Installazione G DATA Mobile Device Management endpoint Android

Informazioni preliminari

Prestare attenzione alle porte e alle abilitazioni del firewall:

Requisiti minimi dell’Agent G DATA:

  • Almeno 2 GB di RAM e 5 GB di spazio libero su disco

  • Compatibile con Intel x64 o ARM, set di istruzioni da SSE3.

  • Windows / Windows Server:

    • versioni del sistema operativo Windows coperte dall’Extended Support di Microsoft,

    • le versioni Windows LTSC sono supportate solo finché sono coperte dal Mainstream Support,

    • Windows 11 per un’installazione su architettura ARM,

    • Certificato di firma di Microsoft.

  • Sistemi basati su Linux:

    • versioni Ubuntu LTS coperte dallo Standard Support del relativo produttore,

    • tutte le versioni Debian coperte dal supporto LTS del relativo produttore,

    • tutte le versioni Red Hat Linux Enterprise coperte dal Maintenance Support del relativo produttore,

    • versioni Oracle Linux coperte dal Premier Support del relativo produttore,

    • tutte le versioni SuSE Linux dalla versione 15 coperte dal supporto LTSS del relativo produttore,

    • Rocky Linux dalla versione 9.

  • Mac:

    • a partire dalla versione macOS 13.4 Ventura inclusa (macOS 14 Sonoma, macOS 15 Sequoia e macOS 26 Tahoe). == Raggiungibilità del G DATA Cloud Per garantire la segnalazione affidabile e tempestiva di eventi e incidenti, il cloud G DATA deve essere raggiungibile e non deve essere bloccato da un firewall. A tal fine sono necessarie le impostazioni elencate di seguito. È necessario assicurarsi che *.gdatasecurity.de e *.gdatasoftware.com possano essere risolti e siano raggiungibili.

  • Aperture delle porte

    • Gli Agent G DATA sugli endpoint devono poter raggiungere gli IP dei nostri server backend tramite la porta TCP/443, intervallo IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protocolli

    • I sistemi devono poter comunicare tramite i protocolli HTTPS:// e anche WSS://.

  • TLS

L’installazione

Aggiunta di dispositivi nel G DATA Mobile Device Management

L’installazione di G DATA Endpoint Security Android può avvenire in due scenari.

Nel primo scenario, l’amministratore ha a disposizione localmente il dispositivo da installare. Nel secondo scenario, il dispositivo non è accessibile all’amministratore.

In entrambi i casi, l’amministratore stabilisce innanzitutto per quale profilo (nel caso di [ Fornitore di servizi gestiti (MSP)] anche per quale cliente) è previsto il dispositivo da installare e crea un corrispondente codice QR. In un unico passaggio è possibile aggiungere contemporaneamente più dispositivi, poiché nel codice QR creato non sono contenute informazioni specifiche del dispositivo. Il codice QR contiene dati di licenza, assegnazioni del profilo ed eventualmente informazioni sul cliente. Di conseguenza, tutti i dispositivi di un cliente con lo stesso profilo possono essere installati utilizzando lo stesso codice QR.

Scenario di installazione 1: il dispositivo è disponibile all’amministratore
Passaggio Azione

1

Fare clic su Aggiungi nuovo dispositivo e selezionare Android.

2

Selezionare lo Profilo desiderato.

3

Fare clic su Vai all’installazione.

4

Selezionare Installazione in loco.

5

Ora vengono visualizzati 2 codici QR. Scansionare con il dispositivo Android il primo (sinistro) codice. In questo modo si accede direttamente nel Google Play Store alla nostra app G DATA Endpoint Security Android.

6

Ora, sul dispositivo, fare clic su Installa nel Play Store.

7

Dopo l’installazione, aprire G DATA Endpoint Security Android.

8

Inserire un alias del dispositivo a scelta nel relativo campo. Questo nome alias consente all’amministratore di identificare e assegnare in modo univoco il dispositivo in G DATA Mobile Device Management.

9

Scansionare il secondo (destro) codice QR tramite l’icona della fotocamera oppure inserire il codice di attivazione visualizzato sotto il codice QR nel campo previsto.

10

Fare clic su Connetti.

11

Effettuare le impostazioni necessarie richieste ora. Le impostazioni richieste sono spiegate dettagliatamente all’interno dell’app.

Qui si trovano i Permessi esatti necessari per il corretto funzionamento di G DATA Endpoint Security Android.

12

Il dispositivo è ora protetto e si è già sincronizzato con G DATA Mobile Device Management.

13

Se nel sistema sono presenti più tenant con dispositivi Android, ripetere i passaggi per ciascun tenant.

Scenario di installazione 2: il dispositivo non è disponibile all’amministratore
Passaggio Azione

1

Faccia clic su Aggiungi nuovo dispositivo e selezioni Android.

2

Selezioni il Profilo desiderato.

3

Faccia clic su All’installazione.

4

Selezioni Installazione remota.

5

Ora vengono visualizzati 2 codici QR. Scansioni con il dispositivo Android il primo codice (a sinistra). In questo modo verrà indirizzato direttamente nel Google Play Store alla nostra app G DATA Endpoint Security Android.

6

Non appena un utente ha completato la procedura, vedrà il dispositivo nella pagina di stato del Suo G DATA Mobile Device Management.