Samsung Knox E-FOTA 與 Microsoft Intune 整合

Samsung Knox E-FOTA (Firmware 無線) 可讓 IT 系統管理員以遠端方式將韌體更新部署至公司擁有的 Samsung 裝置。 管理員可以選擇韌體版本並安排下載和安裝,以減少設備停機時間。 註冊之後,韌體部署不需要使用者互動。

Microsoft Intune 整合將 Knox E-FOTA 功能帶入系統管理中心。 開始之前,請檢閱裝置、網路、授權、角色、租用戶和雲端的必要條件。 透過此整合,您可以:

  • 從系統管理中心啟動、管理及監視 Samsung 裝置的韌體更新行銷活動。
  • 將裝置鎖定至特定作業系統, (作業系統) 版本或選取的韌體。
  • 排程、下載及安裝 Windows,將裝置停機時間降至最低。

必要條件

裝置平台需求

在 Intune 中註冊的 Android 企業版裝置上支援 Samsung Knox E-FOTA 更新。 這項支援包括下列註冊類型:

  • Android 企業版公司擁有的專用 (COSU)
  • Android 企業版公司擁有的完全受控 (COBO)
  • Android 企業版公司擁有,具有工作設定檔 (COPE)

如需 Samsung Knox 支援哪些裝置的詳細資訊,請參閱 受 Knox 保護的裝置。

網路和連線需求

如需 Samsung Knox 所使用服務連接埠和端點的相關資訊,請參閱 Samsung Knox 防火牆例外狀況。

授權需求

您需要 Samsung Knox E-FOTA 授權才能使用此服務。 如需詳細資訊,請參閱 Samsung Knox E-FOTA。

您也至少需要 Microsoft 365 E3 方案才能使用該服務。

角色需求

所需的權限取決於工作。


若要設定 Samsung 連接器,請使用指派給 Intune 系統管理員角色的帳戶登入。

您也需要 Samsung Knox 系統管理員帳戶,才能將 Intune 連線至 Samsung Knox E-FOTA。 如需詳細資訊,請參閱 管理系統管理員。

如果您的組織使用Microsoft Entra Privileged Identity Management (PIM) ,則只有在設定連接器時才啟用 Intune 系統管理員角色。


若要設定裝置和管理 Samsung Knox E-FOTA 部署,請使用至少具有下列權限的帳戶:

租用戶設定需求

您必須為租用戶設定受管理的 Google Play。 如需設定指示,請參閱 設定受管理的 Google Play。

雲端需求

公用雲端和美國政府社群雲端 (GCC) High 都支援 Samsung Knox E-FOTA 更新。

程序概觀

透過 Intune 使用 Samsung Knox E-FOTA 的程序如下:

  1. 設定 Samsung 連接器。
  2. 將必要的應用程式部署到裝置。
  3. 使用 OEM 組態範本來設定裝置。
  4. 使用 Samsung 同步裝置。
  5. 完成裝置註冊。

向 Samsung 註冊裝置之後,您可以建立 E-FOTA 部署來管理裝置的韌體更新。

設定 Samsung 連接器

在 Microsoft Intune 系統管理中心,建立連接器以連結 Intune 和 Samsung Knox E-FOTA。 連接器可讓 Intune 與 Samsung Knox E-FOTA 通訊,以及管理合格 Samsung 裝置的韌體更新。

  1. 登入 Microsoft Intune 系統管理中心。
  2. 選取 租用戶管理>連接器和權杖>韌體無線更新。
  3. 選取 Samsung。
  4. 選取 [ 連線],然後再次選取 [ 連線 ] 以確認。 Samsung Knox E-FOTA 入口網站隨即開啟。 使用 Samsung Knox 系統管理員帳戶登入並授權連線。
  5. 建立連線之後,系統會將您重新導向至 Intune 系統管理中心。 連接器列為 已連線。

將必要的應用程式部署到裝置

Samsung Knox 需要每部裝置上都有下列應用程式,才能在 E-FOTA 服務中註冊:

  • Knox E-FOTA (com.samsung.android.knox.efota)
  • Knox 服務外掛程式 (com.samsung.android.knox.kpu)

透過受管理的 Google Play 將這兩個應用程式新增到您的租用戶。 根據 需要 將應用程式指派給包含您要註冊之 Samsung 裝置的安全性群組。 然後 Intune 會將應用程式部署到這些裝置。

如需詳細資訊,請參閱將 受控的 Google Play 應用程式新增並指派至 Android 企業版裝置。

使用 OEM 組態範本設定裝置

若要透過 E-FOTA 服務管理韌體更新,請使用 OEM 組態範本來設定裝置。

  1. 登入 Microsoft Intune 系統管理中心。
  2. 選取 [ 裝置>設定]。
  3. 在 [原則] 底下,選取 [建立]。
  4. 在建立設定檔中,使用下列設定並選取建立:
    • 平台:Android 企業版
    • 設定檔類型: 範本
    • 範本名稱:OEMConfig
  5. 在 組態設定下選取:
    • 啟用裝置原則控制項:true
    • 啟用韌體控制項: true
    • 啟用 E-FOTA 用戶端安裝 & 啟動: true
  6. 將裝置設定指派給包含您向 Samsung 註冊之裝置的相同安全性群組。
  7. 選取 [下一步]。

使用 Samsung 同步裝置

若要使用 Intune 管理 Samsung 裝置的韌體更新,請向 Samsung Knox E-FOTA 註冊裝置。 將包含這些裝置的安全性群組指派給 Samsung 連接器。

若要向 Samsung 註冊裝置:

  1. 登入 Microsoft Intune 系統管理中心。
  2. 選取 租用戶管理>連接器和權杖>韌體無線更新。
  3. 選取 Samsung 以開啟 Samsung Knox E-FOTA 連接器設定。
  4. 選取 [新增群組],然後選取包含要使用 E-FOTA 管理之 Samsung 裝置的安全性群組。
  5. 選取 [登錄]。
  6. 裝置會上傳至 Samsung。 使用 Samsung Knox 系統管理員帳戶在 Knox 管理員入口網站中檢視這些項目。

完成裝置註冊

在每個目標 Samsung 裝置上,開啟 Knox E-FOTA 應用程式。 裝置使用者必須接受條款及條件,才能完成 Samsung Knox E-FOTA 的註冊。

建立 E-FOTA 更新行銷活動

向 Samsung Knox E-FOTA 註冊裝置之後,您可以建立部署來管理您註冊之裝置的韌體更新。 Samsung Knox E-FOTA 部署也稱為 行銷活動。

  1. 登入 Microsoft Intune 系統管理中心。
  2. 選取 裝置、>Android 管理>更新>、Android FOTA 部署。
  3. 選取 [建立]。
  4. 在 建立部署 - 基本功能 窗格中,選取裝置型號、銷售代碼、CSC 和韌體版本。
  5. 在 建立部署 - 設定 窗格中,設定 部署排程、 安裝排程和 裝置條件。
  6. 將部署指派給您向 Samsung 註冊的裝置群組。
  7. 在 [監控] 索引標籤上,檢閱廣告活動摘要和狀態。 在摘要中,您可以編輯、取消或刪除廣告活動,並開啟廣告活動報告。 來自 Samsung 的狀態資料每小時重新整理一次。

您也可以在 Knox 管理員入口網站中檢閱行銷活動。 指派行銷活動之後,請在 Knox E-FOTA 應用程式中驗證其在目標 Samsung 裝置上的狀態。

裝置註冊狀態報告

您可以在 Intune 系統管理中心檢視向 Samsung Knox E-FOTA 註冊的裝置註冊狀態。 報告每小時重新整理一次,其中包含來自 Samsung 的裝置狀態。

若要檢視裝置註冊狀態報告:

  1. 登入 Microsoft Intune 系統管理中心。
  2. 選取 租用戶管理>連接器和權杖>韌體無線更新。
  3. 選取 Samsung。
  4. 選取 [監視器] 索引標籤以檢視裝置註冊狀態報告。
  5. 若要檢視向 Samsung 註冊的裝置清單,請選取 [檢視裝置]。 裝置註冊狀態報告會顯示每個裝置的下列資訊:
    • 裝置名稱
    • 註冊狀態
    • 狀態詳細資料
    • 上次狀態更新 (UTC)

拔除 Samsung 連接器

若要中斷連接 Samsung 連接器,請依照下列步驟執行:

  1. 登入 Microsoft Intune 系統管理中心。
  2. 選取 租用戶管理>連接器和權杖>韌體無線更新。
  3. 選取 Samsung。
  4. 選取 [中斷連線 ] 並確認中斷連線。 此動作會中斷您的 Intune 租用戶與 Samsung Knox E-FOTA 的連線。

下一步