تتيح الأجهزة التي تعمل بنظام التشغيل Android 5.0 أو الإصدارات الأحدث أوضاع إدارة الأجهزة، ما يسمح لمشرفي تكنولوجيا المعلومات في المؤسسات بضبط سياسات الأجهزة على الأجهزة المُدارة المسجَّلة. قد تعتمد سياسات الأجهزة المتاحة لتطبيق إدارة الأجهزة على نوع وضع الإدارة المستخدَم للتسجيل. في حين أنّ بعض واجهات برمجة التطبيقات لإدارة الأجهزة (راجِع
DevicePolicyManager
للحصول على مجموعة كاملة من عناصر واجهة برمجة التطبيقات) قد تكون لها تطبيقات تتجاوز الاستخدام في المؤسسات،
تم تصميم معظمها للاستخدام في بيئات الشركات ليتم نشرها باستخدام حلول Android
للمؤسسات.
آلية عمل Android للمؤسسات
يستخدم Android للمؤسسات تطبيق "وحدة التحكّم بسياسة الجهاز" (DPC) لفرض سياسات إدارة الأجهزة. يقدّم موفّر حلول "إدارة الخدمات الجوّالة للمؤسسات" (EMM) للعملاء حلولاً لإدارة الأجهزة، والتي تتضمّن عادةً تطبيق سياسة الجهاز على الجهاز (تطبيق DPC) ووحدة تحكّم EMM مستندة إلى السحابة الإلكترونية. يمكن لعملاء المؤسسات تسجيل الأجهزة وتطبيق سياسات الإدارة على الأجهزة التي سجّلوها باستخدام وحدة تحكّم EMM.
يمكن لتطبيق DPC أن يعمل في وضع مالك الملف الشخصي على الأجهزة الشخصية والمملوكة للشركة، أو في وضع التحكّم الكامل بالجهاز على الأجهزة المملوكة للشركة.
أوضاع إدارة الأجهزة في Android للمؤسسات
يستخدم Android للمؤسسات أوضاع إدارة الأجهزة التالية:
الجهاز المُدار بالكامل (يُشار إليه أيضًا باسم وضع التحكّم الكامل بالجهاز): يتم ضبط تطبيق DPC كـ مالك للجهاز أثناء الإعداد، ويتولى إدارة الجهاز بالكامل. لا يمكن استخدام هذا النوع من إدارة الأجهزة إلا على الأجهزة المملوكة للمؤسسة (المملوكة للشركة) والمستخدَمة للعمل.
ملف العمل (يُشار إليه أيضًا باسم وضع الملف الشخصي المُدار): يتم ضبط تطبيق DPC كـ مالك للملف الشخصي، ويتولى إدارة ملف العمل فقط على الجهاز، الذي يمكن أن يتضمّن أيضًا ملفًا شخصيًا. يمكن استخدام هذا النوع من إدارة الأجهزة على جهاز شخصي أو جهاز مملوك للمؤسسة.
إدارة الأجهزة المُدارة بالكامل (إدارة مالك الجهاز)
يتضمّن Android مجموعة واسعة من ميزات الإدارة التي تسمح للمؤسسات بضبط الأجهزة لكل شيء بدءًا من استخدام موظفي الشركة، إلى البيئات الصناعية أو بيئات المصانع، إلى اللافتات وأجهزة Kiosk المخصّصة للعملاء. باستخدام إدارة مالك الجهاز (الأجهزة المُدارة بالكامل)، يمكن للمؤسسات فرض النطاق الكامل لسياسات الإدارة في Android، بما في ذلك السياسات على مستوى الجهاز غير المتاحة لملفات العمل.
الجهاز المُدار بالكامل:
- يحتوي على تطبيقات وبيانات العمل فقط.
- يكون مرئيًا للمؤسسة.
- تتولى المؤسسة إدارته.
لا يمكن إجراء إدارة مالك الجهاز إلا أثناء الإعداد الأوّلي (أو على جهاز تم إعادة ضبطه على الإعدادات الأصلية)، ويجب إدارته فقط على الأجهزة المملوكة لمؤسسة. يتم ذلك عادةً من خلال التحقّق من معرّفات الأجهزة الفريدة (مثل رقم IMEI أو رقم تسلسلي)، أو باستخدام مجموعة مخصّصة من حسابات الشركة المفوّضة لتسجيل الأجهزة. بعد اكتمال إدارة مالك الجهاز بنجاح، يتم ضبط تطبيق DPC كتطبيق مالك الجهاز للتطبيق.
تكون الأجهزة المُدارة بالكامل مناسبة بشكل خاص لحالات استخدام الأجهزة المخصّصة حيث يتم عادةً قفل الجهاز على تطبيق واحد أو مجموعة من التطبيقات ، مثل أجهزة Kiosk لتسجيل الوصول أو اللافتات الرقمية. يتيح Android عدة طرق لتسجيل مالك الجهاز، مثل التسجيل المستند إلى رمز الاستجابة السريعة أو التسجيل المستند إلى NFC أو حسابات الشركة أو التسجيل المستند إلى السحابة الإلكترونية. يمكن لمطوّري حلول "إدارة الخدمات الجوّالة للمؤسسات" (EMM) الرجوع إلى الاختلافات الرئيسية في إدارة الحسابات بين إصدارات Android للحصول على التفاصيل.
إدارة ملف العمل (إدارة مالك الملف الشخصي)
تتيح إدارة مالك الملف الشخصي للمستخدم الحصول على ملف عمل (ملف شخصي مُدار) وملف شخصي على الجهاز. يمكن استخدام هذا النوع من إدارة الأجهزة على جهاز مملوك للمؤسسة أو جهاز شخصي. يمكن إجراء إدارة مالك الملف الشخصي أثناء الإعداد الأوّلي (المستخدَم للأجهزة المملوكة للمؤسسة) أو بدؤها بعد الإعداد الأوّلي على جهاز يتضمّن ملفًا شخصيًا أساسيًا (تسجيل من نوع "استخدام جهازك الخاص")، وذلك حسب نوع الجهاز وطريقة التسجيل التي تتيحها المؤسسة. في الأجهزة التي تتم إدارتها باستخدام ملف عمل، لا يتحكّم تطبيق DPC إلا في ملف العمل (تطبيقات وبيانات العمل) وليس الملف الشخصي. لا يتم فرض سياسات الجهاز إلا على ملف العمل مع بعض الاستثناءات، مثل فرض قفل الشاشة، الذي ينطبق على الجهاز بالكامل.
أثناء إدارة مالك الملف الشخصي، ينسخ إطار العمل تطبيق DPC إلى الملف الشخصي المُدار ويستدعي معالج الغرض ADMIN_POLICY_COMPLIANCE على مستخدم ملف العمل. عند اكتمال إدارة ملف العمل، تظهر رموز التطبيقات التي تحمل شارة العمل في مشغّل التطبيقات. بعد اكتمال إدارة مالك الملف الشخصي بنجاح، يتم ضبط تطبيق DPC كتطبيق مالك الملف الشخصي. يتيح Android طرقًا مختلفة لتسجيل ملف العمل، مثل التسجيل المستند إلى رمز الاستجابة السريعة أو التسجيل المستند إلى NFC أو الحسابات أو التسجيل المستند إلى السحابة الإلكترونية. يمكن لمطوّري حلول "إدارة الخدمات الجوّالة للمؤسسات" (EMM)
الرجوع إلى الاختلافات الرئيسية في إدارة الحسابات بين إصدارات Android
للحصول على التفاصيل.