Временный и аварийный выход из Kiosk

Временный и аварийный выход из Kiosk

Для обслуживания одного устройства в разделе «Киоск» откройте верхнее меню «Дополнительно → Аварийный выход». Форма называется «Временный выход из Kiosk». Операция требует отдельного разрешения доступа, причины и повторного подтверждения; она учитывается в аудите.

Для постоянного снятия ограничений используйте «Снять с устройств». Временный выход не удаляет профиль и его назначения.

Online-команда

Подходит, когда устройство может получить команду от сервера.

  1. Выберите «Online-команда».
  2. Введите стабильный идентификатор нужного устройства в «Stable device ID». Используйте идентификатор карточки, а не отображаемое имя телефона.
  3. Укажите причину обслуживания: от 10 до 500 символов.
  4. Выберите TTL от 60 до 900 секунд; начальное значение — 300 секунд.
  5. В поле повторного подтверждения введите EXIT_KIOSK.
  6. Проверьте устройство и причину, затем нажмите «Авторизовать временный выход».
  7. Дождитесь исполнения на телефоне. Сообщение о сохранённой команде со статусом accepted ещё не подтверждает фактический выход.

Временный выход: online-команда

Offline challenge

Подходит для совместимого устройства без связи с MDM. У администратора должен быть доступ к серверу для выдачи разрешения; слово offline относится к телефону, а не к полной работе консоли без сети.

  1. На устройстве в управляемом стартовом экране вызовите challenge: по подсказке консоли JSON показывается после семи быстрых нажатий на заголовок.
  2. В консоли выберите «Offline challenge» и перенесите JSON в поле «Challenge с устройства» без ручного изменения полей.
  3. Укажите причину, выберите TTL от 60 до 300 секунд и введите EXIT_KIOSK.
  4. Нажмите «Авторизовать временный выход». Сервер выдаёт одноразовый response для конкретного challenge.
  5. Скопируйте response и перенесите на исходное устройство до истечения TTL по интерфейсу выхода его управляемого стартового экрана.
  6. Проверьте фактический результат на телефоне. При истёкшем или несоответствующем ответе начните с нового challenge, а не редактируйте JSON.

Ответ связан с идентификатором устройства, nonce и временем challenge. Ответ другого устройства использовать нельзя. Консоль также проверяет срок действия ответа. TTL ограничивает действительность разрешения; его нельзя без отдельной проверки считать временем автоматического возвращения телефона в Kiosk.

Временный выход: offline challenge

После обслуживания

Проверьте состояние профиля и назначения, восстановите рабочий сценарий и убедитесь на устройстве, что нужный режим снова действует. Если требуется повторное применение, используйте обычный процесс проверки и применения.

Challenge и response используйте только для этого обслуживания. Не вставляйте действующие значения в инструкции, общедоступные сообщения или скриншоты. В этой справке показана пустая форма; команды выхода и разрешения на стенде не создавались.

Последнее обновление