Ein Tablet einrichten
Dies ist der Weg von Anfang bis Ende, der aus einem frischen Tablet ein Gerät macht, das bereit ist, Protokolle zu schreiben für einen echten Dienst. Er richtet sich an die Person, die das Gerät einrichtet — eine Administratorin oder Technikerin.
Der Weg hat vier Etappen, in dieser Reihenfolge:
-
Das Tablet als Android Device Owner (Kiosk) provisionieren.
-
Den Kiosk-Endzustand prüfen — das Tablet startet in die osd-Startseite.
-
Das Gerät beim Server einschreiben (einmalig, GPG-verifiziert).
-
Mit einem Dienst verbinden und mit der Dokumentation beginnen.
Arbeite sie von oben nach unten ab. Jede Etappe setzt voraus, dass die vorherige erfolgreich war.
|
Diese Seite ist die Übersicht. Zwei Etappen haben ihre eigene ausführliche Prozedur an anderer Stelle — folge den Querverweisen, wenn du dort ankommst:
|
Etappe 1 — Als Android Device Owner provisionieren
osd läuft als Android-Device-Owner-Kiosk: Das Tablet ist in osd eingesperrt, osd ist der Home-Launcher, und Neustarts kehren zu osd zurück. Es gibt kein „Deinstallieren" — der einzige Weg zurück ist ein Werksreset.
Bevor du die Provisionierung startest:
-
Führe einen Werksreset des Tablets durch.
-
Stelle die Android-Systemsprache vor der Provisionierung auf Deutsch (Deutschland) — der Einrichtungsassistent ist auf Deutsch, und eine abweichende Sprache verursacht unnötige Fehlersuche.
Es gibt zwei Provisionierungswege. Lies den Warnhinweis, bevor du wählst.
|
Nimm den adb-Weg. Auf dem primären Gerät — dem Redmi Pad 2 Pro (HyperOS) — ist der QR-Weg zwar als „bevorzugt" dokumentiert, scheitert aber bekanntermaßen am ~143 MB großen APK-Download innerhalb des Assistenten. Der |
Weg A — adb (verifiziert, nur frisches Gerät)
Überspringe auf einem werksseitig zurückgesetzten Tablet alle Konten im Assistenten, aktiviere Entwickleroptionen → USB-Debugging, dann:
adb install -r app-universal-release.apk
adb shell dpm set-device-owner de.eventsanitaeter.es_dashboard/.OsdDeviceAdminReceiver
Neu starten. Das Tablet kommt im osd-Kiosk hoch.
Weg B — QR-Provisionierung (auf dem Papier bevorzugt; scheitert auf HyperOS)
Werksreset durchführen, den Willkommensbildschirm 6x antippen, um den QR-Ablauf zu öffnen, WLAN verbinden und die provision.png des Releases scannen. Auf dem primären Gerät bleibt dies beim ~143-MB-Download hängen — weiche auf Weg A aus. Die vollständigen Schritte, der erwartete Assistententext und die Fehlerbehebung stehen im Kiosk-Handbuch.
|
Nach der Provisionierung ist adb weg. Auf einem gesperrten Kiosk bleibt USB-adb |
Etappe 2 — Den Kiosk-Endzustand prüfen
Ein korrekt provisioniertes Tablet startet direkt in die osd-Startseite — nicht in den Android-Home-Bildschirm, nicht in eine App-Übersicht.
Du solltest sehen:
-
das osd-Logo,
-
die primäre Schaltfläche „Einsatzbereitschaft herstellen",
-
die Aktion „Neuen Dienst anlegen",
-
ein Einstellungen-Zahnrad (oben links).
Landest du stattdessen auf dem Android-Home-Bildschirm oder in einem App-Launcher, wurde der Device Owner nicht eingerichtet — führe einen Werksreset durch und provisioniere neu (Etappe 1). Wiederherstellungssymptome und Abhilfen sind im Kiosk-Handbuch aufgeführt.
Etappe 3 — Das Gerät beim Server einschreiben
Die Einschreibung bindet dieses Tablet an den Server deiner Organisation und installiert den GPG-Vertrauensanker. Sie ist ein einmaliger, zweistufiger Schritt mit Mensch im Ablauf. Es gibt keine automatische Registrierung ohne Zutun — die Einschreibung erfolgt bewusst und manuell, so gewollt.
3a — Einschreibungstoken erzeugen (Admin-Panel)
Öffne im Admin-Panel Geräte und erzeuge ein Einschreibungstoken.
|
Das Token ist 16 Zeichen lang, einmalig verwendbar und läuft nach 10 Minuten ab. Erzeuge es unmittelbar bevor du das Tablet einschreibst — nicht im Voraus. Die Token-Erzeugung liegt im Admin-Panel. |
3b — Auf dem Tablet einschreiben
Auf der Startseite des Tablets:
-
Tippe auf das Einstellungen-Zahnrad. Bei der ersten Nutzung wirst du aufgefordert, die Wartungs-PIN zu setzen — diese PIN sichert ab jetzt die Einstellungen (siehe PINs).
-
Öffne „Geräte-Einschreibung".
-
Gib die Server-URL, das Token und einen Gerätenamen ein (z.B.
Tablet 1).
Die App ruft den Server auf, erhält die Geräteidentität samt dem öffentlichen GPG-Schlüssel der Organisation und zeigt einen GPG-Fingerabdruck an (eine 16-stellige Schlüssel-ID, dargestellt als vier Gruppen: 1234 5678 9ABC DEF0).
3c — Fingerabdruck von Hand prüfen, dann bestätigen
|
Die Bedienperson MUSS den angezeigten Fingerabdruck von Hand mit dem offline GPG-Schlüsselhalter der Organisation vergleichen und nur bei exakter Übereinstimmung bestätigen. Dies ist der Vertrauensanker für alle verschlüsselten Schreibvorgänge — ein falsch bestätigter Fingerabdruck bindet das Gerät an den falschen Schlüssel. Abbrechen oder ein Neustart der App vor dem Bestätigen verwirft die Einschreibung. Die Geheimnisse werden erst bei der Bestätigung auf die Festplatte geschrieben. |
Nach erfolgreicher Bestätigung erscheint das Gerät sofort in der Geräte-Liste des Admin-Panels.
Etappe 4 — Mit einem Dienst verbinden
Das Tablet ist nun eingeschrieben, aber noch nicht im Dienst. Um mit der Dokumentation zu beginnen:
-
Tippe auf der Startseite auf „Einsatzbereitschaft herstellen" und gib die Schicht-PIN ein (vom Admin pro Dienst gesetzt — siehe PINs).
-
Arbeite die Bereitschafts-Checkliste durch: die anwesende Besetzung bestätigen, externe Personen hinzufügen, dann „Einsatzbereitschaft herstellen" abschließen.
-
Das Tablet ist nun bereit zur Dokumentation.
|
Die heute gezeigten Punkte der Bereitschafts-Checkliste sind ein Platzhalter-Satz — die endgültige Liste wird noch vom Betreiber vorgegeben. Verlasse dich auf den Ablauf (Besetzung bestätigen → Externe hinzufügen → Bereitschaft herstellen), nicht auf die konkreten Einträge. |
Das vollständige Schichtmodell — Anlegen, Beitreten und Schließen eines Dienstes — steht im Dienst-Lebenszyklus. Sobald bereit, siehe Ein Protokoll schreiben.
Fehlerfall — „verriegelt, aber unbrauchbar"
Scheitert die Einschreibung (Etappe 3) nachdem das Tablet bereits im Kiosk eingesperrt ist — der Server ist nicht erreichbar, das Token abgelaufen oder der Fingerabdruck-Dialog wurde weggetippt --, ist das Tablet nun in osd eingesperrt ohne gültige Einschreibung. Es kann für einen echten Dienst weder synchronisieren noch dokumentieren.
|
Es gibt keinen Ausweg innerhalb der App aus diesem Zustand. Da adb auf einem gesperrten Kiosk nicht verfügbar ist (Etappe 1), ist die einzige Wiederherstellung ein Werksreset + Neuprovisionierung (Etappe 1). Behebe zuerst die Ursache — Server erreichbar? frisches Token erzeugt? richtiger Fingerabdruck? — bevor du neu provisionierst, sonst landest du direkt wieder hier. Wiederherstellung im Detail: Kiosk-Betriebshandbuch. |
Siehe auch
-
Kiosk-Betriebshandbuch — Provisionierung, Wiederherstellung und OTA-Updates im Detail
-
Admin-Panel — Erzeugen des Einschreibungstokens
-
PINs — Schicht-PIN, Firmen-PIN, Wartungs-PIN
-
Dienst-Lebenszyklus — Anlegen, Beitreten, Schließen eines Dienstes