Ga naar inhoud

Uitrollen via EMM

Een Enterprise Mobility Manager (EMM) is een IT-platform dat een vloot Android-tablets centraal beheert — Intune (Microsoft), Jamf Pro, Esper, Scalefusion en Samsung Knox zijn veelgebruikte keuzes. Zodra je Jonot-apps zijn geregistreerd in je EMM via Managed Google Play, kan de EMM Managed Configurations naar elk apparaat pushen: sleutel-/waarde-instellingen die de app leest bij het opstarten en telkens wanneer de IT-beheerder ze bijwerkt, zonder dat een nieuwe APK-build nodig is.

Voordat je configuratie kunt pushen, moeten je Jonot-apps beschikbaar zijn in de app-catalogus van je EMM:

  1. Volg Google’s gids Een app uit Google Play importeren om Jonot Kiosk en Jonot Desk toe te voegen aan je Managed Google Play-account.
  2. Voeg in je EMM beide apps toe aan het apparaatprofiel dat je gebruikt voor kiosk-/balietablets.
  3. De EMM ontdekt automatisch het managed-configuration-schema van elke app (gedefinieerd in app_restrictions.xml binnen de APK). Er is geen handmatige schema-import nodig.

Beide apps delen dezelfde sleutels, behalve de URL-overschrijving (kiosk gebruikt kioskUrlOverride; balie gebruikt deskUrlOverride). Alle sleutels zijn optioneel en staan standaard leeg, tenzij anders vermeld.

  • pairingCode (string) — Koppel het apparaat automatisch bij de eerste start. De app injecteert de code in de SPA, zodat het personeel de koppelcode van 7 tekens niet op het apparaat hoeft te typen. Per apparaat — stel per tablet een andere waarde in.
  • managerPin (string) — Stel de pincode voor de nooddeur centraal in. Wanneer ingesteld, wordt het dialoogvenster voor het instellen van de pincode bij de eerste start op het apparaat overgeslagen. Laat leeg om het personeel ter plekke de pincode handmatig te laten instellen. Het pushen van een nieuwe waarde is ook de aanbevolen manier om een vergeten pincode te herstellen zonder het apparaat aan te raken.
  • allowEscapeHatch (bool, standaard true) — Zet op false om het gebaar van 5 tikken in de rechterbovenhoek volledig uit te schakelen. Handig voor drukbezochte openbare kiosken waar je geen ontsnappingsroute wilt.
  • kioskUrlOverride / deskUrlOverride (string) — Geavanceerd, alleen staging/LAN. Overschrijft de ingebakken SPA-URL (https://kiosk.jonot.io of https://desk.jonot.io). Laat leeg voor productie.
  • apiOriginOverride (string) — Geavanceerd, alleen staging/LAN. Overschrijft de ingebakken API-origin (https://api.jonot.io). Laat leeg voor productie.

De exacte interface verschilt per EMM, maar de algemene stappen zijn:

  1. Open in je EMM-console de managed app-configuratie voor Jonot Kiosk of Jonot Desk.
  2. De EMM rendert het schema als een formulier. Vul de sleutels in die je wilt instellen; laat de rest leeg om de standaardwaarden te gebruiken.
  3. Wijs de configuratie toe aan je apparaatgroep of individuele apparaten.
  4. Push de configuratie. De app ontvangt deze onmiddellijk als het apparaat online is, of bij de volgende check-in.
  5. De app leest de configuratie opnieuw in en past deze toe. URL- en origin-wijzigingen herladen de WebView (in feite een herstart van de app) — elke lopende klantflow wordt gereset.
  • pairingCode: de koppelcode van je Jonot admin-dashboard voor dit apparaat.
  • managerPin: je bedrijfsbrede IT-pincodebeleid (of laat leeg voor instellen ter plekke).
  • allowEscapeHatch: true voor de meeste uitrollen; alleen false als er nooit beheertoegang ter plekke nodig is.

Je hebt de URL-overschrijvingssleutels niet nodig voor standaard productie-uitrollen. Stel ze alleen in als:

  • Je test tegen een staging-omgeving.
  • Je een on-premises offline-hostimplementatie (apps/host) hebt op een lokaal LAN.

Als je een URL-overschrijving instelt, zorg er dan ook voor dat de ALLOW_CLEARTEXT-buildconfiguratie van het apparaat HTTP toestaat (voor LAN-URL’s). Dit vereist een aangepaste build — de Play Store-build zet cleartext altijd standaard op false.

  • Automatisch koppelen (pairingCode): De code wordt na elke paginalaad in de SPA geïnjecteerd als window.__JONOT_MANAGED_PAIRING_CODE. De SPA leest deze waarde bij het opstarten en voltooit het koppelen automatisch. Dezelfde code pushen naar een al gekoppeld apparaat is een no-op. Een andere code pushen naar een apparaat dat eerder automatisch was gekoppeld, activeert het koppelen opnieuw.
  • Beheer-pincode (managerPin): Opgeslagen in de versleutelde SharedPreferences van het apparaat, onder dezelfde sleutel die wordt gebruikt door het instellen van de pincode op het apparaat. Wordt van kracht bij de volgende tik op de nooddeur. Wanneer ingesteld, heeft de door de EMM gepushte pincode voorrang en overschrijft deze elke pincode op het apparaat bij elke app-start of configuratiewijziging.
  • Nooddeur (allowEscapeHatch): Onmiddellijk toegepast bij configuratiewijziging — geen herstart nodig.
  • URL-/origin-overschrijvingen: Toegepast bij configuratiewijziging. De app herlaadt naar de nieuwe URL — elke lopende klantflow wordt gereset.