Descripción general de la administración de dispositivos

Los dispositivos con Android 5.0 o versiones posteriores admiten modos de administración de dispositivos, lo que permite que los administradores de TI empresariales establezcan políticas de dispositivo en dispositivos administrados inscritos. El las políticas de dispositivo disponibles para una app de administración de dispositivos de administración que se usó para la inscripción. Si bien algunas APIs de administración de dispositivos (consulta DevicePolicyManager para un conjunto completo de elementos de la API) podrían tener aplicaciones más allá del uso empresarial, la mayoría están diseñadas para usarse en entornos corporativos para implementarse con Android Soluciones empresariales.

Cómo funciona Android Enterprise

Android Enterprise usa la app del controlador de política de dispositivo (DPC) para aplicar las políticas de administración de riesgos. Un proveedor de soluciones de administración de movilidad empresarial (EMM) les proporciona a los clientes soluciones de administración de dispositivos, que suelen incluir una app de política de dispositivo integrada en el dispositivo (app de DPC) y una consola de EMM basada en la nube. Los clientes empresariales pueden inscribir dispositivos y aplicar políticas de administración a los dispositivos que inscribieron con la consola de EMM.

Una aplicación de DPC puede ejecutarse en el modo de propietario del perfil en dispositivos personales y empresariales. o en modo de propietario del dispositivo en los dispositivos de la empresa.

Modos de administración de dispositivos de Android Enterprise

Android Enterprise usa los siguientes modos de administración de dispositivos:

  • Dispositivo completamente administrado (también denominado modo de propietario del dispositivo): Un DPC la app se configura como propietario del dispositivo durante la configuración y la administra un dispositivo completo. Este tipo de administración de dispositivos solo se puede usar en dispositivos de la organización (de la empresa) que se usan para el trabajo.

  • Perfil de trabajo (también denominado modo de perfil administrado): Una app de DPC configurado como propietario del perfil y administra solo el perfil de trabajo en un dispositivo, que también puede tener un perfil personal. Este tipo de administración de dispositivos se puede usar en un dispositivo personal o en uno que pertenece a una organización.

Aprovisionamiento de dispositivos completamente administrado (aprovisionamiento del propietario del dispositivo)

Android incluye un amplio conjunto de funciones de administración que permiten a las organizaciones configurar dispositivos para todo tipo de usos, desde el uso de los empleados corporativos hasta entornos industriales o de fábricas, y para puestos y señalizaciones para los clientes. Con el aprovisionamiento del propietario del dispositivo (dispositivos completamente administrados), las organizaciones pueden aplicar la totalidad de las políticas de administración de Android, incluidas las políticas a nivel del dispositivo que no están disponibles para los perfiles de trabajo.

Un dispositivo completamente administrado tiene las siguientes características:

  • Solo contiene apps y datos de trabajo.
  • Es visible para la organización.
  • Es administrado por la organización.

El aprovisionamiento de los propietarios del dispositivo solo puede realizarse durante la configuración lista para usar (o en un dispositivo de restablecimiento de la configuración de fábrica) y deben aprovisionarse solo en dispositivos que propiedad de una empresa. Por lo general, esto se logra verificando identificadores de dispositivos únicos (como un IMEI o un número de serie) o mediante un conjunto exclusivo de cuentas corporativas autorizadas para la inscripción de dispositivos. Después del propietario del dispositivo el aprovisionamiento se completa con éxito, la aplicación de DPC se establece como la propietario del dispositivo de la aplicación.

Los dispositivos completamente administrados son particularmente adecuados para casos de uso de dispositivos exclusivos, en los que un dispositivo suele estar bloqueado para una sola app o un conjunto de apps, como kioscos de registro o señalización digital. Android admite varios dispositivos métodos de inscripción del propietario, como la inscripción basada en códigos QR o mediante NFC, empresariales, o inscripciones basadas en la nube. Los desarrolladores de soluciones de EMM consulta Diferencias clave en el aprovisionamiento entre versiones para conocer los detalles.

Aprovisionamiento de perfiles de trabajo (aprovisionamiento del propietario del perfil)

Propietario del perfil aprovisionamiento permite al usuario tener un perfil de trabajo (perfil administrado) y uno personal en un dispositivo. Este tipo de administración de dispositivos se puede usar en un dispositivo personal o de la organización. El aprovisionamiento del propietario del perfil se puede realizar durante la configuración inmediata (se usa para dispositivos que pertenecen a la organización) o iniciarse después de la configuración inmediata en un dispositivo con un perfil principal (inscripción de tipo trae tu propio dispositivo), según el tipo de dispositivo y el método de inscripción que admita la organización. En los dispositivos aprovisionados con un perfil de trabajo, el DPC controla solo en el perfil de trabajo (apps y datos de trabajo) y no en el perfil personal. Las políticas de dispositivos solo se aplican al perfil de trabajo, con algunas excepciones, como la aplicación forzosa de la pantalla de bloqueo, que se aplica a todo el dispositivo.

Durante el aprovisionamiento del propietario del perfil, el framework copia la aplicación de DPC en el perfil administrado y llama al controlador de intents ADMIN_POLICY_COMPLIANCE en el usuario de perfil de trabajo. Cuando se complete el aprovisionamiento del perfil de trabajo, app con insignia de trabajo los íconos aparecen en el selector. Después de que se complete el aprovisionamiento del propietario del perfil correctamente, la app de DPC se establece como el Propietario del perfil de la app. Android admite varios métodos de inscripción del perfil de trabajo, como los basados en códigos QR inscripción en la nube, inscripción en NFC, cuentas o inscripción en la nube. EMM los desarrolladores pueden consultar Diferencias clave en el aprovisionamiento entre versiones para conocer los detalles.

Recursos