Installation G DATA Mobile Device Management Endpunkt Android

Informations préliminaires

Veuillez tenir compte des ports et des autorisations du pare-feu :

Configuration minimale requise pour l’Agent G DATA :

  • Au moins 2 GB de RAM et 5 GB d’espace disque libre

  • Compatible Intel x64 ou ARM, jeu d’instructions à partir de SSE3.

  • Windows / Windows Server :

    • versions de systèmes d’exploitation Windows couvertes par le support étendu de Microsoft,

    • les versions Windows LTSC ne sont prises en charge que tant qu’elles sont couvertes par le support standard,

    • Windows 11 pour une installation sur une architecture ARM,

    • Certificat de signature de Microsoft.

  • Systèmes basés sur Linux :

    • versions Ubuntu LTS couvertes par le support standard du fabricant concerné,

    • toutes les versions Debian couvertes par le support LTS du fabricant concerné,

    • toutes les versions Red Hat Linux Enterprise couvertes par le support de maintenance du fabricant concerné,

    • versions Oracle Linux couvertes par le support Premier du fabricant concerné,

    • toutes les versions SuSE Linux à partir de la version 15 couvertes par le support LTSS du fabricant concerné,

    • Rocky Linux à partir de la version 9.

  • Mac :

    • à partir de la version macOS 13.4 Ventura incluse (macOS 14 Sonoma, macOS 15 Sequoia et macOS 26 Tahoe). == Accessibilité du cloud G DATA Afin de garantir un signalement fiable et en temps utile des événements et des incidents, le cloud G DATA doit être accessible et ne doit pas être bloqué par un pare-feu. Les paramètres ci-dessous sont requis à cet effet. Il doit être garanti que *.gdatasecurity.de et *.gdatasoftware.com peuvent être résolus par le DNS et sont accessibles.

  • Ouvertures de ports

    • Chaque Agent G DATA sur les points de terminaison doit pouvoir atteindre les adresses IP de nos serveurs backend via le port TCP/443, plage d’adresses IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protocoles

    • Les systèmes doivent pouvoir communiquer via les protocoles HTTPS:// ainsi que WSS://.

  • TLS

    • Les serveurs proxy utilisés doivent prendre en charge au minimum TLS 1.2.

    • Aucune inspection SSL ni inspection approfondie des paquets (Deep Packet Inspection) ne doit être en place.

    • Une connexion chiffrée TLS doit pouvoir être établie avec chess.gdatasecurity.de. Un certificat racine correspondant doit être disponible pour cela.

L’installation

Ajout d’appareils dans le G DATA Mobile Device Management

L’installation de G DATA Endpoint Security Android peut se faire selon deux scénarios.

Dans le premier scénario, l’administrateur dispose localement de l’appareil à installer. Dans le deuxième scénario, l’administrateur n’a pas accès à l’appareil.

Dans les deux cas, l’administrateur définit d’abord pour quel Profil (chez [ Managed Service Provider], également pour quel client) l’appareil à installer est prévu et crée un QR-Code correspondant. Plusieurs appareils peuvent également être ajoutés simultanément en une seule étape, car le QR-Code créé ne contient aucune information spécifique à l’appareil. Le QR-Code contient des données de licence, des affectations de profils et, le cas échéant, des informations sur le client. Ainsi, tous les appareils d’un client peuvent être installés avec le même profil à l’aide du même QR-Code.

Scénario d’installation 1 : l’administrateur dispose de l’appareil
Étape Action

1

Cliquez sur Ajouter un nouvel appareil et sélectionnez Android..

2

Sélectionnez le Profil souhaité.

3

Cliquez sur Vers l’installation.

4

Sélectionnez Installation sur site.

5

Vous voyez maintenant 2 codes QR. Scannez le premier code (à gauche) avec l’appareil Android. Cela vous amène directement à notre application G DATA Endpoint Security Android dans le Google Play Store.

6

Cliquez maintenant, sur votre appareil, dans le Play Store, sur Installer.

7

Après l’installation, ouvrez l’application G DATA Endpoint Security Android.

8

Saisissez un alias d’appareil librement choisi dans le champ prévu à cet effet. Cet alias permet à l’administrateur d’identifier et d’associer l’appareil de manière univoque dans le G DATA Mobile Device Management.

9

Scannez le deuxième code QR (à droite) via l’icône de l’appareil photo, ou saisissez le code d’activation affiché sous le code QR dans le champ prévu à cet effet.

10

Cliquez sur Connecter.

11

Effectuez les réglages nécessaires qui sont maintenant demandés. Les réglages demandés sont expliqués en détail au sein de l’application.

Vous trouverez ici les autorisations exactes, nécessaires au bon fonctionnement de G DATA Endpoint Security Android.

12

Votre appareil est désormais protégé et s’est déjà synchronisé avec le G DATA Mobile Device Management.

13

Si votre système comporte plusieurs locataires avec des appareils Android, répétez les étapes pour chaque locataire.

Scénario d’installation 2 : l’administrateur ne dispose pas de l’appareil
Étape Action

1

Cliquez sur Ajouter un nouvel appareil et sélectionnez Android.

2

Sélectionnez le Profil souhaité.

3

Cliquez sur Vers l’installation.

4

Sélectionnez Installation à distance.

5

Vous voyez maintenant 2 codes QR. Scannez le premier code (à gauche) avec l’appareil Android. Cela vous amène directement à notre application G DATA Endpoint Security Android dans le Google Play Store.

6

Une fois la procédure effectuée, vous voyez l’appareil sur la page d’état de votre G DATA Mobile Device Management.