Comment modifier l’adresse du Serveur d'administration sur les appareils mobiles dotés de Kaspersky Endpoint Security for Android avec le rôle MDM ou KSMM
Afficher les applications et les versions auxquelles ces informations s'appliquent
- Kaspersky Security Center 14.2 (version 14.2.0.26967),
- Kaspersky Security Center 14.0 (version 14.0.0.10902).
- Kaspersky Security Center 13.2 (version 13.2.0.1511),
- Kaspersky Security Center 13.1 (version 13.1.0.8324),
- Kaspersky Security Center 13 (version 13.0.0.11247),
- Kaspersky Endpoint Security for Android,
- Kaspersky Secure Mobility Management 4.
Cet article décrit le cas lorsqu’il est nécessaire de modifier l’adresse du Serveur d'administration de Kaspersky Security Center sur les appareils mobiles Android administrés à l’aide de Mobile Device Management (MDM) via Kaspersky Endpoint Security for Android ou Kaspersky Secure Mobility Management (KSMM).
Suivez ces instructions en complément de l'instruction principale sur le changement du nom du Serveur d’administration.
Si l’application Kaspersky Endpoint Security for Android ou Kaspersky Secure Mobility Management a été installée depuis le magasin officiel d'apps (par exemple, Google Play), vous pouvez changer l’adresse du Serveur d'administration en spécifiant la nouvelle adresse du Serveur d'administration ou de la passerelle dans l’adresse pour la connexion des appareils mobiles. Voir les instructions
Si l'application a été installée via le Serveur Internet de Kaspersky Security Center, il est impossible de changer l’adresse du Serveur d'administration. Pour restaurer la connexion à Kaspersky Security Center, la nouvelle adresse sera indiquée en tant que passerelle pour la connexion des appareils mobiles sur l’ancienne adresse du Serveur d'administration. Suivez ces instructions pour changer l’adresse du Serveur d'administration.
Limitations et problèmes connus
- Le scénario d’ajout des enregistrements de nom canonique (CNAME) ou des enregistrements A au DNS pour l'ancien nom du Serveur d'administration n'est pas supporté. Le support technique de Kaspersky ne fournit pas d’assistance pour ce cas.
- Si l’adresse IP est utilisée comme adresse du Serveur d'administration dans les paramètres de Kaspersky Endpoint Security for Android ou que la passerelle de connexion est utilisée, aucune action n'est requise.
Dans ce cas, le changement de nom du Serveur d'administration n'affecte pas la connexion. - Il est possible de modifier l’adresse du Serveur d'administration uniquement sur les appareils où l’application Kapersky Endpoint Security for Android a été installée via Google Play.
Pour reconnecter les appareils sur lesquels l’application a été installée depuis le paquet du Serveur d'administration, il est nécessaire de configurer la connexion à un autre appareil portant l’ancien nom du Serveur d'administration et utilisant la nouvelle adresse du Serveur d'administration en tant que passerelle. Voir les instructions - Il est impossible de modifier l’adresse du Serveur d'administration dans les profils MDM pour iOS. Il est nécessaire de réinstaller les profils sur les appareils.
- Il est nécessaire de réinstaller le portail d’entreprise de Kaspersky Secure Mobility Management pour mettre à jour l’adresse du Serveur d'administration.
Comment changer l’adresse du Serveur d’administration de Kaspersky Security Center sur les appareils n’utilisant pas de passerelle
- Planifiez la date du changement du nom du Serveur d'administration en fonction de la période de disponibilité de tous les appareils mobiles sur le réseau de Kaspersky Security Center.
- Afin de permettre la modification de l’adresse du Serveur d’administration dans l’application, ouvrez les propriétés de la stratégie de Kaspersky Endpoint Security for Android, accédez à la section Synchronisation et cochez la case Afficher les paramètres de synchronisation sur l'appareil si vous l’avez décochée lors de la configuration des paramètres de la synchronisation.
- Réémettez le certificat mobile avec le nouveau nom DNS ou l’adresse IP du Serveur d'administration en spécifiant comme date d’activation une date suivant la date prévue du changement du nom du Serveur d'administration :
- Si vous utilisez un certificat mobile signé automatiquement, suivez ces instructions pour réémettre le certificat émis par le Serveur d'administration.
- Si vous utilisez un certificat mobile personnalisé, le certificat émis par le point de distribution doit comprendre son nom DNS et doit être signé par le certificat mobile du Serveur d'administration.
Les deux actions suivantes entraînent la perte de connexion de Kaspersky Endpoint Security for Android :- Il est impossible de modifier le type de certificat en ajoutant un autre type de certificat en tant que certificat de réserve : par exemple, ajouter un certificat personnalisé en tant que certificat de réserve pour un certificat signé automatiquement ou à l’envers.
- Il est impossible de basculer vers une nouvelle installation du Serveur d'administration avec un nouveau certificat en utilisant la nouvelle adresse du Serveur d'administration dans le certificat mobile réémis à cause du changement de l’éditeur du certificat.
- Notifiez les utilisateurs des appareils des changements à apporter dans les paramètres de Kaspersky Endpoint Securirty for Android après le changement du nom du Serveur d'administration. Voir les instructions
Comment restaurer la connexion via une passerelle
S’il est impossible de conserver l’ancien nom, réinstallez Kaspersky Endpoint Security for Android sur les appareils que vous souhaitez connecter à la nouvelle adresse du Serveur d'administration.
Après avoir suivi les instructions ci-dessus :
- Nommez un appareil de votre choix avec l’ancien nom du Serveur d’administration.
- Sur cet appareil, installez l'Agent d'administration avec l’option Utiliser l'Agent d'administration en tant que passerelle de connexion en DMZ. Voir les instructions
- Ajoutez cet appareil à la liste des points de distribution. Voir les instructions
- Configurez le rôle de passerelle de connexion pour le point de distribution. Voir les instructions
- Dans le logiciel de pare-feu, vérifiez les autorisations de connexion sur l'adresse et les ports de la passerelle de connexion.
- Vérifiez que la synchronisation de Kaspersky Endpoint Security for Android a réussi sur les appareils.