Rejestracja Sophos Intercept X for Mobile: aplikacja, kod QR lub zewnętrzny system EMM
Ta instrukcja opisuje rejestrację aplikacji Sophos Intercept X for Mobile w Sophos Mobile na potrzeby Mobile Threat Defense (MTD). Opisane kroki nie zastępują zgody na użytkowanie we własnym środowisku. Rejestracja aplikacji nie jest tym samym co objęcie całego urządzenia z Androidem lub iPhone’a/iPada zarządzaniem MDM. Zasady MTD konfigurują aplikację ochronną; rzeczywiście dostępne funkcje ochrony przed zagrożeniami i działania związane ze zgodnością trzeba zaplanować oddzielnie dla każdej platformy i edycji.
Wybór właściwej metody rejestracji
- Sophos Mobile zarządza aplikacją, a urządzenia nie obsługuje już zewnętrzny system EMM: Dla pojedynczego urządzenia testowego wybierz Add device wizard z opcją Enroll Sophos Intercept X for Mobile with policy albo odpowiedni pakiet zadań MTD. Można też użyć wielokrotnego użytku statycznego kodu QR z ustawień rejestracji Intercept X dla Androida, iPhone’a i iPada. Kod QR nie zawiera użytkownika Sophos Mobile; późniejsze przypisanie użytkownika jest osobnym krokiem.
- Urządzeniem zarządza już inny system EMM: System EMM dystrybuuje aplikację i jej managed app configuration, a Sophos Mobile rejestruje aplikację za pomocą kodu połączenia. Za zarządzanie urządzeniem nadal odpowiada EMM. Musi on obsługiwać niestandardowe ustawienia aplikacji. Nie określaj tej dystrybucji jako dodatkowego objęcia urządzenia zarządzaniem Sophos MDM.
- Self Service Portal (SSP): W edycji Threat Defense użytkownicy mogą również dodawać urządzenia przez Sophos Fusion Self Service Portal. To, czy ta metoda jest włączona w danym tenancie i jakie zadanie rejestracji aplikacji uruchamia, trzeba sprawdzić osobno w konfiguracji SSP. Dodania wpisu w SSP nie przedstawiaj jako ukończonej rejestracji Intercept X ani objęcia urządzenia zarządzaniem MDM; zatwierdzenia i instrukcje dla użytkowników należą do odrębnej procedury SSP.
- Intune: W przypadku urządzeń zarządzanych przez Intune najpierw sprawdź osobną procedurę Intune MTD i faktyczną konfigurację konektora. Pełna edycja zabrania konfiguracji rejestracji aplikacji Intercept X oraz rejestracji przez statyczny kod QR i ogólną metodą zewnętrznego EMM, jeśli Intune Mobile Threat Defense jest już skonfigurowany. Nie oznacza to ogólnego zakazu dotyczącego każdego urządzenia zarządzanego przez Intune. Pomoc dla edycji Threat Defense nie wymienia tego ograniczenia na wszystkich odpowiadających jej stronach; nie należy z tego wywodzić zgody na dwie równoległe metody rejestracji. Nie konfiguruj tutaj konektora Intune ani nie przedstawiaj rejestracji aplikacji jako konektora Intune działającego bez MDM.
Do zarządzania aplikacją tenant potrzebuje licencji Sophos Mobile Threat Defense albo łączonej licencji Sophos Mobile; przed rozpoczęciem sprawdź zakupione uprawnienia we własnym tenancie. Sama licencja Sophos Mobile Device Management nie stanowi potwierdzonego uprawnienia do MTD. Decyzję dotyczącą licencji mobilnej należy oddzielić od rejestracji. Przed pierwszą operacją zapisu ustal tenant, uprawnienia administratora, platformę, faktyczną własność urządzenia (Corporate lub Personal), istniejącą już formę zarządzania, grupę urządzeń, dozwolone uprawnienia aplikacji i planowany zakres zasad MTD. W przypadku urządzeń prywatnych najpierw wyjaśnij użytkownikom zakres uprawnień i przesyłanych danych urządzenia oraz uzyskaj wymagane zgody. Sama obecność zainstalowanej aplikacji nie potwierdza rejestracji. Wybór trybu MDM wyjaśnia osobny poradnik decyzyjny. Reguły ochrony Android MTD trzeba sprawdzić w odrębnej procedurze zasad dla tej platformy; zasady iOS MTD mają z kolei inne ograniczenia. Ten artykuł o rejestracji nie zastępuje żadnych z tych zasad ochrony.
Wymagania Androida przed instalacją: Informacje o wydaniach dla Androida sprawdzone 6 października 2026 r. wymieniają dla Intercept X for Mobile smartfony i tablety z Androidem 9 lub nowszym oraz architekturą arm-v7a lub arm64-v8a. Android (Go edition) nie jest obsługiwany. Przed dystrybucją sprawdź wersję systemu, architekturę i to, czy urządzenie korzysta z edycji Go, na podstawie informacji o urządzeniu lub danych producenta; sam numer wersji Androida nie wystarczy. Są to wymagania aplikacji na Androida, a nie zgoda na konkretny tryb zarządzania, rejestrację MDM ani zastosowanie na iPhonie/iPadzie. Nadal trzeba dodatkowo sprawdzić wymagania dotyczące licencji, EMM i Intune.
Wymagania dla iPhone’a/iPada przed instalacją: Informacje o wydaniach dla iOS sprawdzone 6 października 2026 r. wskazują dla Intercept X for Mobile iOS 15 lub nowszy albo iPadOS 15 lub nowszy, odpowiednio do urządzenia. Ten wymóg aplikacji obowiązuje również bez Intune: przy użyciu Add device wizard, statycznego kodu QR i dystrybucji przez zewnętrzny EMM. Przed dystrybucją porównaj rzeczywistą wersję systemu urządzenia z wymaganiami planowanej wersji aplikacji; jeśli aplikacja jest już zainstalowana, zapisz również jej wersję. Udokumentowana wersja minimalna nie gwarantuje, że na tym urządzeniu będzie można zainstalować każdą późniejszą wersję aplikacji. Przed pilotażem sprawdź wymagania obowiązujące w tym czasie. Obsługa aplikacji, tryb zarządzania MDM, nadzór i wymagania filtra internetowego nadal wymagają osobnych kontroli; odpowiednia wersja systemu nie zastępuje sprawdzenia licencji, EMM ani Intune.
Jeśli Sophos Mobile zarządza aplikacją Intercept X, można dodatkowo przypisać urządzeniu zasady zgodności, aby monitorować jego stan zgodności. Należy je odróżnić od zasad MTD służących do konfiguracji aplikacji. Osobno sprawdź, jakie reguły zgodności i działania podejmowane w ich następstwie są dostępne i zatwierdzone dla danej platformy i edycji; samo monitorowanie nie oznacza jeszcze egzekwowania wymagań ani nie daje aplikacji kontroli MDM. Instrukcja dotycząca zgodności w Sophos Mobile wyjaśnia wybór reguł i działań, przypisanie do grup urządzeń firmowych i prywatnych oraz późniejszą kontrolę stanu i skutków.
Przy takim zarządzaniu aplikacją przez Sophos Mobile lub Sophos Mobile Threat Defense można przeprowadzić skanowanie w poszukiwaniu złośliwego oprogramowania na urządzeniach z Androidem. Nie przenoś tej możliwości na iPhone’a ani iPada. Ukończona rejestracja aplikacji lub zakończone zadanie rejestracji nie dowodzą ani wykonania skanowania, ani wyniku bez wykrytego złośliwego oprogramowania. Sekcja Uruchom skanowanie Androida w poszukiwaniu złośliwego oprogramowania i oceń wynik w poradniku diagnozowania zadań i synchronizacji wyjaśnia wymagania, zlecenie skanowania i osobną ocenę wyników w Scan results.
Przygotowanie kodu połączenia i przypisań do ograniczonego pilotażu
- W Sophos Fusion > My Products > Mobile > Setup > Sophos setup > Intercept X wybierz Configure Intercept X for Mobile enrollment. Przed zapisaniem sprawdź proponowaną Enrollment configuration. Ustaw Owner zgodnie z faktyczną własnością (Corporate dla urządzenia organizacji, Personal dla prywatnego), świadomie wybierz Device group i opcjonalnie odpowiednią Mobile Threat Defense policy (Android) lub (iOS). Bez właściwych zasad nie zakładaj określonego poziomu ochrony.
- Zapisz konfigurację, jeśli została zmieniona. Sophos Mobile utworzy Connection code. Kod oraz wydrukowany na jego podstawie kod QR traktuj jak dane dostępowe do rejestracji: udostępniaj je tylko uprawnionym uczestnikom pilotażu, nie umieszczaj w publicznych zgłoszeniach ani niezabezpieczonych kanałach dystrybucji. Kod można unieważnić dla przyszłych rejestracji aplikacji; nie oznacza to wyrejestrowania aplikacji już zarejestrowanych.
- Jeśli świadomie tworzysz najpierw wpis urządzenia, warto przygotować co najmniej jedną grupę urządzeń przed dodaniem pierwszego urządzenia. Ta metoda nie rejestruje jeszcze aplikacji ochronnej. W Devices > Add wybierz platformę w sekcji Add device manually. W Edit device podaj unikatową nazwę w Name, opis w Description, własność w Owner (Corporate lub Personal), adres e-mail w Email address, w razie potrzeby numer w Phone number w formacie międzynarodowym z numerem kierunkowym kraju oraz planowaną Device group; używaj tylko danych istotnych dla planowanego przypisania. Aby przypisać użytkownika, wybierz ikonę Edit user assignment obok User, a następnie Assign user to device. Jeśli potrzebujesz niestandardowych właściwości urządzenia, w Custom properties kliknij Add custom property. Po podaniu istotnych danych zapisz je przyciskiem Save i sprawdź nowy wpis w Devices. Save tworzy wpis, ale nie rejestruje aplikacji Intercept X. Dla istniejącego wpisu ustal osobno obsługiwaną ścieżkę MTD zgodnie z opisem poniżej; nie wykonuj Actions > Enroll bez weryfikacji ani nie twórz drugiego wpisu. Import CSV również tworzy początkowo tylko wpisy; strukturę pliku, duplikaty importów i ponowne próby opisuje osobny artykuł o imporcie zbiorczym, nie ta procedura rejestracji aplikacji.
Rejestracja aplikacji przez Sophos Mobile
Kreator dla nowego urządzenia z Androidem, iPhone’a lub iPada.
Add device wizard tworzy nowy wpis urządzenia i prowadzi przez rejestrację aplikacji. Przypisanie użytkownika i pakiet zadań są opcjonalne. Jeśli w pilotażu instrukcje mają trafić do konkretnej osoby, użyj jej istniejącego użytkownika Sophos.
- Otwórz kreator w Devices > Add > Add device wizard.
- Na ekranie User wyszukaj planowanego użytkownika. Wyszukiwanie znajduje fragment tekstu tylko na początku pola, a nie w dowolnym miejscu nazwy czy adresu e-mail. Na ekranie User selection wybierz odpowiedni wynik z listy. Jeśli urządzenie ma na razie pozostać bez użytkownika, wybierz zamiast tego Skip user assignment.
- Na ekranie Device details sprawdź następujące pola:
- W Platform wybierz platformę urządzenia, a w Name wpisz nazwę urządzenia unikatową w Sophos Mobile.
- Description i Phone number są opcjonalne. Jeśli podajesz numer telefonu, musi mieć format międzynarodowy z numerem kierunkowym kraju. Pilotaż nie wymaga opisu ani numeru telefonu.
- Email address to adres, na który Sophos wysyła instrukcje rejestracji. Jeśli przypisano użytkownika, adres pochodzi z jego wpisu w zarządzaniu użytkownikami Sophos Fusion. Przy Skip user assignment przed pilotażem bez użytkownika ustal sposób dostarczenia instrukcji we własnym tenancie. Nie zakładaj, że bez przypisanego użytkownika można użyć dowolnego adresu odbiorcy.
- W Owner wybierz rzeczywistą własność jako Corporate lub Personal. W Device group wybierz planowaną grupę pilotażową. Default jest zawsze dostępna, również wtedy, gdy nie utworzono jeszcze żadnej grupy urządzeń. Ta grupa nie ogranicza jednak automatycznie zakresu pilotażu; przed użyciem sprawdź jej istniejące przypisania.
- Na ekranie Enrollment type wybierz metodę rejestracji aplikacji. Dla Androida i iOS/iPadOS dostępne są te same dwie opcje:
- Wybierz Enroll Sophos Intercept X for Mobile with policy, a następnie planowaną Mobile Threat Defense policy.
- Alternatywnie wybierz Enroll Sophos Intercept X for Mobile with task bundle i pakiet zadań zawierający Mobile Threat Defense enrollment task. Kolejne zadania mogą na przykład przypisywać dodatkowe zasady lub wyświetlać wiadomość na urządzeniu. To możliwe uzupełnienia, a nie obowiązkowe kroki rejestracji aplikacji. Tworzenie i przesyłanie pakietu opisuje cykl życia pakietu zadań.
- Na ekranie Enrollment wykonaj wyświetlone instrukcje na zatwierdzonym urządzeniu pilotażowym. Dopiero po pomyślnym zakończeniu rejestracji wybierz Finish. Po dokonaniu wszystkich wyborów możesz też zamknąć kreator wcześniej. Sophos przetwarza wtedy zadanie rejestracji w tle; zamknięcie nie potwierdza sukcesu. Jeśli wybrano pakiet zadań do przesłania po rejestracji, sprawdź jego postęp w Task view.
Opcje widoczne w Enrollment type zależą od platformy oraz utworzonych dla niej zasad i pakietów zadań. Jeśli brakuje opcji MTD, najpierw sprawdź te warunki oraz opisane wyżej ograniczenia licencji i Intune. Tryby Android Full/Work Profile oraz Apple Device/User Enrollment w pełnej edycji to inne tryby zarządzania, a nie zamienniki brakującej opcji MTD.
Ten sam kreator możesz opcjonalnie uruchomić przez widżet Add device na pulpicie Sophos Mobile. W Sophos Fusion dostępna jest też ścieżka My Environment > Installers > Unified Endpoint Management and Sophos Intercept X for Mobile > Use the enrollment wizard to manage and/or protect a device. Te sposoby uruchomienia zastępują krok 1; nie trzeba wykonywać ich dodatkowo.
ChromeOS nie należy do tej procedury rejestracji aplikacji. Gałąź kreatora dla Chrome OS rejestruje Sophos Chrome Security, a nie aplikację Intercept X for Mobile dla Androida/iOS. Instrukcja Chrome Security rozróżnia ręczną rejestrację za pomocą tokenu i automatyczną dystrybucję przez Google Workspace. Opisana w niej automatyczna procedura nie zastępuje instrukcji ręcznej rejestracji przez kreator Chrome.
Statyczny kod QR: W Setup > Sophos setup > Intercept X > QR code enrollment > Print przygotuj kod do kontrolowanego udostępnienia. Na urządzeniu testowym zainstaluj Intercept X for Mobile z Google Play lub Apple App Store. Otwórz aplikację i postępuj zgodnie z instrukcjami kreatora konfiguracji. Następnie w aplikacji wybierz Corporate management > Enroll with Sophos Mobile > Enroll > Scan QR code; po uzyskaniu uzgodnionych zgód nadaj wymagane uprawnienia i zeskanuj kod aparatem urządzenia. „Corporate management” to tutaj przycisk w aplikacji, a nie dowód własności urządzenia ani zapewnienie o zarządzaniu MDM.
Podczas rejestracji przez QR Sophos Mobile korzysta z ustawień Owner, Device group i ewentualnie wybranych zasad MTD dla Androida/iOS, skonfigurowanych wcześniej w Connection code. Następnie porównaj te wartości w tym samym wpisie urządzenia pilotażowego z zatwierdzoną konfiguracją; kod nie przypisuje użytkownika i nie potwierdza ani zarządzania MDM, ani skutecznej ochrony. Jeśli plan pilotażu wymaga przypisania użytkownika, skorzystaj z instrukcji przypisania użytkownika do istniejącego urządzenia, z sekcji Przypisanie lub ponowne przypisanie pojedynczego urządzenia albo usunięcie przypisania, zamiast tworzyć drugi wpis. Nie rozpowszechniaj szeroko kodu wielokrotnego użytku przed sprawdzeniem skutków rejestracji.
Rejestracja Androida bez użytkownika: Informacje o wydaniach dla Androida dokumentują jako historyczne rozszerzenie rejestrację urządzeń bez użytkownika przez kod QR i Android zero-touch. W przypadku omawianej tutaj aplikacji Intercept X zarządzanej przez Sophos Mobile oznacza to zakres rejestracji bez przypisanego użytkownika Sophos, a nie odrębny tryb MDM. Opisany powyżej statyczny kod QR aplikacji i przygotowanie w pełni zarządzanego urządzenia z Androidem przez QR lub zero-touch to różne procedury. Do pełnego zarządzania dedykowanym urządzeniem firmowym potrzebna jest osobna procedura przygotowania Androida; w jej ramach trzeba sprawdzić uprawnienia dotyczące urządzenia, tryb zarządzania i sposób włączenia aplikacji ochronnej. Historyczny wpis o wydaniu nie zawiera ani samodzielnej instrukcji zero-touch wyłącznie dla aplikacji ochronnej, ani zgody na przywrócenie ustawień fabrycznych; nie potwierdza też pomyślnie przetestowanego obecnie wdrożenia. Przed dystrybucją ustal procedurę obsługiwaną dla aktualnej wersji aplikacji i stanu zarządzania, a na autoryzowanym urządzeniu pilotażowym osobno sprawdź przypisanie użytkownika, rejestrację aplikacji i zasady MTD.
Istniejący wpis urządzenia: Ogólna instrukcja Sophos Devices > [urządzenie] > Actions > Enroll nie wskazuje ani wyboru Mobile Threat Defense, ani typu profilu konfiguracyjnego iPhone’a/iPada. Dlatego nie wykonuj tego kroku jako rejestracji aplikacji Intercept X. Opisany wyżej Add device wizard dokumentuje konkretny tryb Enroll Sophos Intercept X for Mobile with policy lub pakiet zadań zawierający Mobile Threat Defense enrollment task dla nowo dodawanych urządzeń; nie stanowi potwierdzonej ścieżki dla istniejącego wpisu. Jeśli wpis już istnieje, przed dalszymi działaniami rejestracyjnymi ustal obsługiwaną ścieżkę MTD dla tego konkretnego wpisu, edycję i typ profilu na podstawie aktualnej instrukcji Sophos oraz w autoryzowanym pilotażu w tenancie; nie twórz na ślepo drugiego wpisu ani nie zastępuj tej ścieżki rejestracją MDM. Ogólna strona dotycząca pojedynczego urządzenia ostrzega, że na iPhonie/iPadzie profil konfiguracyjny trzeba zainstalować w Settings w ciągu ośmiu minut (wyjątek: przypisanie przez Apple Business Manager lub Apple Configurator). Bez potwierdzenia konkretnego trybu nie przedstawiaj tego terminu jako instrukcji dotyczącej profilu aplikacji, MDM ani filtra internetowego i nie przenoś go na rejestrację przez QR lub EMM.
Urządzenie zarządzane już przez EMM: połączenie wyłącznie aplikacji
Na potrzeby zatwierdzonego pilotażu w Setup > Sophos setup > Intercept X > Automatic enrollment (third-party EMM) skopiuj Connection code przyciskiem Copy i dodaj Intercept X for Mobile do EMM. Przed instalacją edytuj konfigurację zarządzanej aplikacji dla docelowej platformy. Dokładny interfejs EMM opisuje dokumentacja tego systemu.
- Android: Ustawienia aplikacji są z góry określone; wpisz wartości w dostępnych polach. Pola Sophos noszą nazwy Connection code, opcjonalnie Email, Device ID, Device name oraz EULA disabled. W Connection code użyj wcześniej skopiowanego kodu.
- iOS/iPadOS: Dla każdego ustawienia wpisz dokładną nazwę, typ String lub Boolean i wartość. Nazwy są wrażliwe na wielkość liter:
smcDatatypustringzawiera kod połączenia; opcjonalne sąemail,deviceId,deviceNameimacAddress, każde typustring, orazeulaDisabledtypubooleanz wartościamitruelubfalse, domyślniefalse. PolemacAddresszawiera adres MAC urządzenia, używany do jego identyfikacji podczas łączenia z punktem dostępowym WLAN Sophos. PolemacAddressjest wymagane dla Synchronized Security; nie zakładaj, że samo zarejestrowanie aplikacji uruchamia tę dodatkową integrację.
Opcjonalne ustawienie Device ID na Androidzie lub klucz deviceId na iOS zawiera unikatowy identyfikator urządzenia używany przez EMM. Device name lub deviceName to opcjonalna nazwa urządzenia, której Sophos Mobile używa podczas dodawania urządzenia.
Opcjonalne ustawienie Email na Androidzie lub klucz email na iOS określa użytkownika, którego Sophos Mobile ma przypisać do urządzenia. Jeśli użytkownik z tym adresem e-mail już istnieje, zostanie przypisany; Sophos Mobile utworzy użytkownika tylko wtedy, gdy go brakuje. Jeśli wybrany EMM to obsługuje, Sophos zaleca używanie zmiennych dla adresu e-mail użytkownika i nazwy urządzenia. Sprawdź składnię i dostępne zmienne w dokumentacji tego systemu; nie przenoś tokenów z innego EMM. Najpierw sprawdź tożsamość i wartości uzyskane po podstawieniu zmiennych na uprawnionym urządzeniu testowym.
EULA disabled lub eulaDisabled pomija wyświetlenie umowy licencyjnej przy uruchomieniu aplikacji; nie włączaj tego ustawienia mimochodem. Chroń kod połączenia, identyfikator urządzenia i adres e-mail przed nieuprawnionym dostępem; szeroko przypisana konfiguracja może zmienić stan wielu urządzeń. Jeśli planujesz wcześniejszą dystrybucję profilu filtra internetowego iOS, najpierw wykonaj poniższą procedurę. Następnie zainstaluj Intercept X for Mobile przez EMM. Sophos opisuje rejestrację przy pierwszym uruchomieniu urządzenia po instalacji przez EMM na podstawie konfiguracji; samo wypchnięcie aplikacji nie potwierdza powodzenia.
iPhone/iPad z filtrem internetowym: Wcześniejsza dystrybucja wymaga, aby urządzenia były już zarządzane przez zewnętrzny EMM, system EMM obsługiwał niestandardowe profile konfiguracyjne iOS, iPhone’y/iPady były nadzorowane, a Intercept X for Mobile nie był jeszcze zainstalowany. Tylko dla takiego zatwierdzonego zakresu urządzeń rozprowadź profil filtra internetowego Sophos przed aplikacją:
- Pobierz plik
activate-smsec-plain.mobileconfigz adresu Sophoshttps://secureservices.sophosmc.com/webfiltering/activate-smsec-plain.mobileconfig. To konkretny plik filtra internetowego, a nie dowolny profil rejestracji Apple. - W wybranym EMM utwórz niestandardowy profil konfiguracyjny iOS i prześlij do niego pobrany plik
.mobileconfig. - Wyślij ten profil do zatwierdzonych, nadzorowanych iPhone’ów/iPadów pilotażowych. Korzystaj z konkretnych menu EMM zgodnie z dokumentacją dostawcy; w przypadku Intune najpierw ustal odrębny tryb MTD opisany powyżej.
- Dopiero potem zainstaluj Sophos Intercept X for Mobile przez EMM, z przygotowaną wcześniej konfiguracją zarządzanej aplikacji.
Bez takiej wcześniejszej dystrybucji przez EMM użytkownik musi zainstalować profil podczas rejestracji aplikacji. Profil ten służy filtrowi internetowemu i sam nie oznacza objęcia urządzenia zarządzaniem Apple MDM; rejestracja aplikacji również nie nadaje automatycznie nienadzorowanemu urządzeniu prywatnemu statusu supervised. Na tym samym urządzeniu pilotażowym sprawdź osobno stan przypisania i instalacji profilu w EMM oraz faktyczną obecność profilu i aplikacji na urządzeniu. Zasady iOS MTD wyjaśniają pilotaż filtra, diagnozowanie błędów i ograniczenia procedury awaryjnej. Ani pomyślne pobranie pliku, ani przypisanie profilu nie potwierdza aktywnego filtrowania; faktyczne działanie filtra internetowego oceń dopiero w tym osobnym teście ochrony iOS.
Hosting pliku APK dla Androida na własnym serwerze – tylko jako zatwierdzony wyjątek
Wewnętrzny serwer WWW może służyć jako źródło instalacji Intercept X for Mobile zamiast Google Play. W edycji Threat Defense dotyczy to tylko Intercept X, a w pełnej edycji Mobile także Sophos Mobile Control. Aby skonfigurować źródło instalacji Intercept X, potrzebujesz Sophos Mobile lub Sophos Mobile Threat Defense; sama licencja MDM nie wystarczy. Hosting nie zastępuje ani rejestracji aplikacji, ani wyboru trybu zarządzania.
Ta metoda wymaga ogólnego zezwolenia na instalacje spoza Google Play, nie tylko aplikacji Sophos. Dlatego bez zatwierdzonego powodu odstępstwa pozostań przy Google Play i nie obchodź obowiązujących zasad bezpieczeństwa w ramach rozwiązywania problemów. Przed zmianą ustal uprawnienia, edycję, tryb zarządzania Androidem i zakres urządzeń objętych zmianą: wybór urządzenia pilotażowego nie ogranicza automatycznie wspólnego źródła instalacji tylko do tego urządzenia. Nie zmieniaj źródła bez zatwierdzonego sposobu pozyskania pliku APK, sprawdzenia jego integralności i ustalenia odpowiedzialności za aktualizacje.
Udostępnienie pliku APK i zapisanie źródła instalacji
Najpierw udostępnij zatwierdzony plik APK na własnym serwerze WWW. Sprawdź i udokumentuj jego pochodzenie, wersję oraz integralność; sam fakt umieszczenia pliku na własnym serwerze nie czyni go wiarygodnym. Przygotuj adres URL pliku dostępny dla urządzeń przez HTTPS, na przykład https://mobile-apps.example.org/ixm/intercept-x.apk. Zastąp nazwę hosta i ścieżkę własnym adresem; nazwa pliku w przykładzie jest dowolna. Z sieci, z której mają korzystać urządzenia, sprawdź, czy adres zwraca właściwy plik APK, a nie stronę logowania. Nie umieszczaj danych logowania w adresie URL ani nie wyłączaj zabezpieczeń, aby umożliwić pobranie.
Sprawdź aktualność: 30 września 2026 r. strona pobierania Mobile udostępnia SMSec-9.7.3909.apk, podczas gdy najnowszy wpis w informacjach o wydaniach dla Androida dotyczy wersji 9.8.4146. Nie traktuj więc oferowanego pliku APK jako najnowszej wersji. Przed dystrybucją ustal z Sophos aktualny sposób pozyskania pliku APK obsługiwanego w planowanym trybie; nie zgaduj ścieżki pobierania przez podmianę numeru wersji.
W Setup > Google setup otwórz kartę Android. W Select installation source wybierz Hosted APK file. W pełnej edycji Sophos Mobile wpisz osobny adres URL hostowanego pliku aplikacji Sophos Mobile Control w URL of the SMC APK file. Wpis SMC nie jest wymagany przy rejestracji wyłącznie aplikacji MTD i nie dotyczy edycji Threat Defense. W przypadku Intercept X wpisz rzeczywisty adres URL pliku w URL of the Intercept X for Mobile APK file; ten krok wymaga Sophos Mobile lub Sophos Mobile Threat Defense i nie nadaje licencji Threat Defense uprawnień MDM. Zapisz ustawienia przyciskiem Save. Następnie ponownie otwórz ten ekran i porównaj wybraną opcję oraz adres URL z planowanymi ustawieniami. W ten sposób ustawiasz źródło instalacji – nie oznacza to jeszcze zainstalowania ani zarejestrowania aplikacji na urządzeniu.
Dystrybucja pliku APK i sprawdzenie wyniku na urządzeniu
Do instalacji na urządzeniach użyj pakietu zadań odpowiedniego dla edycji i trybu zarządzania. Ustawienie hostingu nie oznacza, że Install app jest dostępne dla wszystkich urządzeń Threat Defense lub Android Enterprise. Przed wysłaniem pakietu sprawdź właściwy typ zadania; nie zastępuj brakującego typu inną metodą rejestracji.
W Task bundles > Android przy wybranym pakiecie kliknij niebieski trójkąt i wybierz Transfer. Na ekranie Select devices wybierz najpierw pojedyncze zatwierdzone urządzenia, przejdź dalej przez Next, a w Schedule task wybierz Now lub Date z datą i godziną; Finish uruchamia wysłanie pakietu w wybranym terminie. Wcześniej sprawdź wszystkie zadania składowe pod kątem niepożądanych zmian zasad, wyrejestrowania lub wymazania urządzenia. Zakres urządzeń i ograniczenia ponawiania opisuje cykl życia pakietu zadań.
Sprawdź stan zadań w Task view, a na tym samym urządzeniu porównaj zainstalowaną wersję z wersją zatwierdzoną. Uruchom aplikację i osobno sprawdź jej rejestrację oraz przypisanie zasad MTD. Zapisany adres URL, przesłanie pliku na serwer czy wysłanie pakietu nie potwierdzają ani instalacji, ani rejestracji, ani skuteczności ochrony. W razie błędów wstrzymaj dalszą dystrybucję i przed ponownym wysłaniem sprawdź plik, dostępność adresu URL, zezwolenie na instalację oraz zadanie składowe, które zakończyło się błędem.
Odpowiedzialność za aktualizacje i powrót do poprzedniego źródła
Przy hostingu na własnym serwerze osoba lub zespół odpowiedzialny musi regularnie sprawdzać na stronie Sophos Mobile downloads, jaki jest najnowszy plik APK, pobierać wersję zatwierdzoną zgodnie z powyższą kontrolą aktualności, sprawdzać ją i przesyłać na serwer WWW. Następnie trzeba ponownie zlecić instalację na urządzeniach za pomocą odpowiedniego pakietu zadań i sprawdzić rzeczywiście zainstalowaną wersję. Przesłanie pliku na serwer i aktualizacja urządzeń to osobne zadania; nie zakładamy tu automatycznych aktualizacji ani tego, że plik APK został już zweryfikowany.
Przed zmianą zapisz dotychczasowy wybór źródła i adres URL. W razie problemów przywróć te ustawienia dopiero po sprawdzeniu trwających zadań i uzyskaniu zgody, a następnie skontroluj wynik. Nie przywraca to poprzedniego stanu już zainstalowanych aplikacji ani ich danych i nie gwarantuje powrotu do starszej wersji ani automatycznego cofnięcia pakietu. Przed ponownym wysłaniem sprawdź skutki zadań składowych, które już zostały wykonane; odinstalowanie aplikacji, usunięcie wpisu urządzenia, usunięcie profilu służbowego czy przywrócenie ustawień fabrycznych nie stanowią uniwersalnego sposobu wycofania tej zmiany źródła.
Sprawdzenie pilotażu i diagnozowanie błędów
Po skonfigurowaniu aplikacji na tym samym urządzeniu testowym sprawdź w Devices w Sophos Mobile wpis urządzenia, platformę, własność, grupę, przypisanie użytkownika i oczekiwane zasady MTD. W Task view sprawdź oczekujące lub nieudane zadania rejestracji i pakietów; na urządzeniu sprawdź uruchomienie aplikacji, żądane przez nią uprawnienia oraz, jeśli przewidziano, profil filtra internetowego iOS. To proponowana kontrola pilotażowa, a nie test urządzenia lub tenanta przeprowadzony na potrzeby tego artykułu. Sam wpis, wysłane zadanie ani pobranie aplikacji ze sklepu nie dowodzą skuteczności zasad ani aktywnej ochrony.
- Kreator nie oferuje MTD: Sprawdź edycję/licencję, platformę, zasady lub pakiet zadań oraz konektor Intune MTD. Na urządzeniu prywatnym nie wybieraj zamiast tego objęcia całego urządzenia zarządzaniem.
- Aplikacja z EMM jest zainstalowana, ale niezarejestrowana: Sprawdź uruchomienie aplikacji i faktyczne przypisanie na urządzeniu pilotażowym, Connection code, konfigurację EMM, a na iOS także dokładne nazwy i typy pól (
smcDatatypustring). Przed ponownym wdrożeniem na całą flotę zapisz dotychczasowy stan; nie przeprowadzaj ponownego wdrożenia w ciemno. - Urządzenie zarejestrowane przez QR bez użytkownika Sophos: Jest to spodziewane przy statycznym kodzie QR. Przypisz użytkownika osobno; sprawdź również Owner, grupę i zasady MTD.
- Brak filtra internetowego na iOS: Sprawdź instalację profilu oraz, jeśli planowano wcześniejszą dystrybucję przez EMM, status nadzoru, moment instalacji i obsługę profili przez EMM. Nie myl profilu z Apple MDM.
- Wygasł profil konfiguracyjny iPhone’a/iPada: Tylko jeśli rzeczywiście wybrana, zatwierdzona procedura wymaga instalacji profilu w Settings, sprawdź ostrzeżenie o ośmiu minutach w ogólnej instrukcji dotyczącej pojedynczego urządzenia lub w kreatorze pełnej edycji: jeśli profil nie zostanie zainstalowany w ciągu ośmiu minut, zostanie usunięty; wtedy rozpocznij ponownie zatwierdzoną procedurę rejestracji. Najpierw ustal tryb rejestracji i typ profilu; nie używaj Actions > Enroll jako sposobu naprawy rejestracji aplikacji bez potwierdzenia trybu MTD i nie przenoś tego terminu na kod QR, EMM ani profil filtra internetowego.
Osobna ocena wycofania i ochrony danych
Wycofanie: Przed usunięciem aplikacji na urządzeniu pilotażowym odnotuj, czy przypisał ją Sophos Mobile czy istniejący system EMM oraz czy dodatkowo zainstalowano profil MDM. Skonsultuj się z użytkownikami i osobami odpowiedzialnymi za urządzenia, wyjaśnij wpływ na ochronę, zasady i przesyłane dane, a dopiero potem zatwierdź procedurę wycofania odpowiednią dla faktycznego trybu zarządzania. Według Sophos unieważnienie Connection code zapobiega nowym rejestracjom aplikacji; nie jest potwierdzoną metodą wycofania urządzeń już zarejestrowanych. Odinstalowanie aplikacji przez EMM, usunięcie wpisu urządzenia w Sophos i usunięcie profilu MDM to różne działania. Ani odinstalowanie aplikacji, ani zniknięcie wpisu nie dowodzi tu usunięcia istniejącego zarządzania MDM lub skasowania przechowywanych danych. Po zatwierdzonym wycofaniu pilotażu sprawdź rzeczywisty stan na urządzeniu i w Sophos Mobile; bez zweryfikowanej procedury nie automatyzuj działań dla całej floty ani nie wykonuj ogólnego wymazania urządzeń.
Ochrona danych: Przed pilotażem ustal z osobami odpowiedzialnymi za ochronę danych faktycznie zatwierdzone uprawnienia aplikacji, dane identyfikacyjne i dane urządzenia, przepływy danych oraz okresy przechowywania. Strony poświęcone rejestracji nie potwierdzają ani ogólnej obietnicy „braku telemetrii”, ani okresu przechowywania. Ustawienia prywatności i przesyłanie danych do Data Lake to odrębne działania administracyjne, nie część rejestracji aplikacji.