Omówienie zarządzania urządzeniami

Urządzenia z Androidem w wersji 5.0 lub nowszej obsługują tryby zarządzania urządzeniami, które umożliwiają administratorom IT w firmach ustawianie zasad dotyczących urządzeń na zarejestrowanych urządzeniach zarządzanych. Zasady dotyczące urządzeń dostępne w aplikacji do zarządzania urządzeniami mogą zależeć od typu trybu zarządzania używanego do rejestracji. Chociaż niektóre interfejsy API do zarządzania urządzeniami (pełny zestaw elementów interfejsu API znajdziesz w DevicePolicyManager ) mogą mieć zastosowania poza firmami, większość z nich jest przeznaczona do użytku w środowiskach firmowych i do wdrażania za pomocą rozwiązań Android Enterprise.

Jak działa Android Enterprise

Android Enterprise używa aplikacji kontrolera zasad dotyczących urządzeń (DPC) do egzekwowania zasad zarządzania urządzeniami. Dostawca usług zarządzania urządzeniami mobilnymi (EMM) udostępnia klientom rozwiązania do zarządzania urządzeniami, które zwykle obejmują aplikację zasad dotyczących urządzeń (aplikację DPC) na urządzeniu oraz konsolę EMM w chmurze. Klienci korporacyjni mogą rejestrować urządzenia i stosować zasady zarządzania do zarejestrowanych urządzeń za pomocą konsoli EMM.

Aplikacja DPC może działać w trybie właściciela profilu na urządzeniach osobistych i należących do firmy lub w trybie właściciela urządzenia na urządzeniach należących do firmy.

Tryby zarządzania urządzeniami w Androidzie Enterprise

Android Enterprise używa tych trybów zarządzania urządzeniami:

  • Urządzenie w pełni zarządzane (nazywane też trybem właściciela urządzenia): podczas konfiguracji aplikacja DPC jest ustawiana jako właściciel urządzenia i zarządza całym urządzeniem. Ten typ zarządzania urządzeniami może być używany tylko na urządzeniach należących do organizacji (firmy), które są używane do pracy.

  • Profil służbowy (nazywany też trybem profilu zarządzanego): aplikacja DPC jest ustawiana jako właściciel profilu i zarządza tylko profilem służbowym na urządzeniu, które może mieć też profil osobisty. Ten typ zarządzania urządzeniami może być używany na urządzeniu osobistym lub należącym do organizacji.

Obsługa administracyjna urządzenia w pełni zarządzanego (obsługa administracyjna właściciela urządzenia)

Android oferuje szeroki zakres funkcji zarządzania, które umożliwiają organizacjom konfigurowanie urządzeń do różnych zastosowań – od użytku przez pracowników w firmie po środowiska fabryczne lub przemysłowe oraz urządzenia używane jako znaki informacyjne i kioski dla klientów. Dzięki obsłudze administracyjnej właściciela urządzenia provisioning (urządzenia w pełni zarządzane) organizacje mogą egzekwować pełny zakres zasad zarządzania Androidem, w tym zasady na poziomie urządzenia,które są niedostępne w przypadku profili służbowych.

Urządzenie w pełni zarządzane:

  • zawiera tylko aplikacje i dane służbowe;
  • jest widoczne dla organizacji;
  • jest zarządzane przez organizację.

Obsługę administracyjną właściciela urządzenia można przeprowadzić tylko podczas początkowej konfiguracji (lub na urządzeniu przywróconym do ustawień fabrycznych) i należy ją przeprowadzać tylko na urządzeniach należących do firmy. Zwykle odbywa się to przez weryfikację unikalnych identyfikatorów urządzenia (takich jak IMEI lub numer seryjny) albo przez użycie specjalnego zestawu kont firmowych, które są autoryzowane do rejestracji urządzeń. Po pomyślnym zakończeniu obsługi administracyjnej właściciela urządzenia aplikacja DPC jest ustawiana jako aplikacja właściciela urządzenia.

Urządzenia w pełni zarządzane są szczególnie przydatne w przypadku urządzeń specjalnych, które są zwykle zablokowane do jednej aplikacji lub zestawu aplikacji, np. w kioskach do odprawy lub na wyświetlaczach cyfrowych treści informacyjno-reklamowych. Android obsługuje kilka metod rejestracji właściciela urządzenia, takich jak rejestracja na podstawie kodu QR, rejestracja na podstawie NFC, konta firmowe lub rejestracja w chmurze. Więcej informacji znajdziesz w artykule Key provisioning differences across Android versions (Różnice w obsłudze administracyjnej kluczy w różnych wersjach Androida).

Obsługa administracyjna profilu służbowego (obsługa administracyjna właściciela profilu)

Obsługa administracyjna właściciela profilu umożliwia użytkownikowi korzystanie na urządzeniu zarówno z profilu służbowego (profilu zarządzanego), jak i z profilu osobistego. Ten typ zarządzania urządzeniami może być używany na urządzeniu należącym do organizacji lub na urządzeniu osobistym. Obsługę administracyjną właściciela profilu można przeprowadzić podczas początkowej konfiguracji (w przypadku urządzeń należących do organizacji) lub rozpocząć po początkowej konfiguracji na urządzeniu z profilem głównym (rejestracja typu „przynieś własne urządzenie”), w zależności od typu urządzenia i metody rejestracji obsługiwanej przez organizację. Na urządzeniach obsługiwanych za pomocą profilu służbowego kontroler DPC ma kontrolę tylko nad profilem służbowym (aplikacjami i danymi służbowymi), a nie nad profilem osobistym. Zasady dotyczące urządzeń są egzekwowane tylko w profilu służbowym, z pewnymi wyjątkami, takimi jak wymuszanie blokady ekranu, która obowiązuje na całym urządzeniu.

Podczas obsługi administracyjnej właściciela profilu platforma kopiuje aplikację DPC do profilu zarządzanego i wywołuje obsługę intencji ADMIN_POLICY_COMPLIANCE na użytkowniku profilu służbowego. Po zakończeniu obsługi administracyjnej profilu służbowego w launcherze pojawią się ikony aplikacji z odznaką służbową. Po pomyślnym zakończeniu obsługi administracyjnej właściciela profilu aplikacja DPC jest ustawiana jako aplikacja właściciela profilu. Android obsługuje różne metody rejestracji profilu służbowego, takie jak rejestracja na podstawie kodu QR , rejestracja na podstawie NFC, konta lub rejestracja w chmurze. Więcej informacji znajdziesz w artykule Key provisioning differences across Android versions (Różnice w obsłudze administracyjnej kluczy w różnych wersjach Androida).

Zasoby