Voor IT‑managers die werken aan gestandaardiseerd devicebeheer, is Samsung Knox een bekende naam. Het platform helpt organisaties om Android‑toestellen veilig, efficiënt en schaalbaar uit te rollen. Maar voordat een apparaat binnen Knox of een ander MDM (zoals Intune) beheerd kan worden, moet het eerst geregistreerd worden in Samsung Knox Mobile Enrollment (Samsung KME)
In deze blog lees je welke eigenschappen essentieel zijn om een smartphone of tablet succesvol toe te voegen aan de Samsung KME‑omgeving.
1. Het toestel moet een Samsung‑device zijn (smartphone of tablet)
Samsung KME is bedoeld voor Samsung‑toestellen, net zoals Apple DEP (Device Enrollment Program) specifiek is voor iOS‑apparaten en Zero‑Touch voor Google‑gebaseerde devices.
Wanneer je gebruikmaakt van enrollmenttools kun je apparaten automatisch laten inschrijven in een MDM‑oplossing. Welke MDM je kunt gebruiken, hangt af van je keuze: bijvoorbeeld Knox Manage, Microsoft Intune, MaaS360 of MobileIron. Dit zijn allemaal leveranciers die je kunt inzetten voor het beheer van mobiele devices.
Dit betekent het volgende:
-
- Alleen Samsung‑smartphones en tablets kunnen worden opgenomen in Samsung KME. Dit geldt ook voor Samsung-wearables met Wear OS.
- Windows‑laptops kunnen technisch gezien ook via Knox worden beheerd, al komt dit in de praktijk weinig voor.
- Apparaten van andere merken (zelfs als ze Android draaien) kunnen niet via Samsung KME worden beheerd. Let op! Soms merken wij verwarring bij klanten. In tegenstelling tot Samsung KME kan Knox Manage juist wél samenwerken met andere merken.
Wanneer je met verschillende merken devices werkt, zoals Apple, Google en Samsung, moet je voor het registreren van deze apparaten gebruikmaken van de bijbehorende vendorplatformen: Apple DEP, Google Zero Touch en Samsung KME. Voor IT is het daarom vaak efficiënter om zoveel mogelijk te standaardiseren op één of twee merken. Op die manier kun je alle devices via één of maximaal twee portals registreren en uitrollen, wat het beheer een stuk eenvoudiger maakt.
2. Het toestel moet bekend zijn in de Knox Mobile Enrollment Portal
Om een Samsung-device automatisch te laten enrollen zodra het wordt opgestart, moet het vooraf zijn geregistreerd in de Samsung KME Portal. Die registratie gebeurt op basis van een uniek kenmerk: het IMEI‑nummer (bij smartphones en veel tablets) of het serienummer (bij wifi‑tablets of apparaten zonder IMEI).
Zonder één van deze identifiers kan Knox het toestel niet herkennen en wordt het niet gekoppeld aan het installatieprofiel dat jij als IT‑beheerder hebt klaargezet. Daardoor werkt automatische onboarding niet en moet je het apparaat handmatig inschalen.
Hoe komt een toestel in de portal terecht?
Toestellen kunnen op twee manieren in de Knox‑omgeving worden geregistreerd. De meest gebruiksvriendelijke methode is automatische toevoeging via een Samsung Managed Reseller. Zij koppelen de toestellen direct aan jullie Knox‑tenant op het moment van aankoop, waardoor ze bij de eerste opstart meteen het juiste profiel krijgen.
Daarnaast kun je als IT‑beheerder ook zelf IMEI‑nummers of serienummers uploaden, mits je over de juiste documentatie beschikt. Dit is vooral praktisch bij BYOD‑scenario’s of wanneer je oudere of bestaande toestellen alsnog wilt inschalen in Samsung Knox.
3. Het device moet verbinding kunnen maken met internet
Automatische enrollment via Samsung Knox werkt alleen als het toestel tijdens de eerste opstart verbinding kan maken met internet. Dat kan via wifi, wat in de meeste organisaties de standaard en veiligste keuze is, of via een mobiele data-sim voor medewerkers die onderweg werken of locaties waar geen wifi beschikbaar is.
Heeft een toestel geen internettoegang, dan kan deze het benodigde enrollmentprofiel niet ophalen. In dat geval wordt het apparaat niet automatisch in beheer geplaatst en moet je als IT‑beheerder handmatig ingrijpen. Iets wat je met gestandaardiseerd beheer juist wilt voorkomen.
Waarom deze voorwaarden belangrijk zijn
Voor IT‑managers draait het om schaalbaarheid en beveiliging. Als een toestel niet aan bovenstaande eisen voldoet, leidt dat tot:
-
- meer handmatig werk tijdens onboarding
- grotere kans op foutieve configuratie
- minder controle over updates, policies en beveiliging
- inconsistente toestelervaring voor medewerkers
Door vooraf duidelijk te weten welke eigenschappen nodig zijn, voorkom je verrassingen in het uitrolproces en hou je de beheerlast laag.
Samenvatting
Een toestel kan worden toegevoegd aan Samsung KME als het:
-
- een Samsung smartphone of tablet is
- een IMEI- of serienummer heeft dat geregistreerd is in de Samsung KME Portal
- bij de eerste opstart over een internetverbinding beschikt (wifi of data-sim)
Met deze basisvoorwaarden op orde kun je als IT‑manager rekenen op een snelle, veilige en volledig geautomatiseerde device‑onboarding.
Heb je naar aanleiding van dit artikel vragen? Of wil je eens sparren over jouw situatie? Neem contact met ons op
Deel dit artikel via