Mengupgrade akun pengguna di perangkat melibatkan migrasi dari Akun Google Play terkelola ke Akun Google terkelola. Proses ini mengalihkan identitas pengguna dari akun yang berfokus pada perangkat dan non-pribadi ke akun yang terkait dengan identitas Google perusahaan mereka. Kaitan dengan identitas perusahaan ini menjadi dasar untuk meningkatkan dan mengintegrasikan pengalaman pengguna di semua layanan Google.
Ringkasan
Tujuan utama upgrade ini adalah untuk memberikan fitur yang ditingkatkan kepada pelanggan, seperti pengelolaan pengguna yang lebih baik melalui konsol Google Admin, keamanan yang lebih kuat, dan akses ke layanan Google serta kemampuan AI seperti Gemini.
Manfaat utama mengupgrade akun pengguna:
Kompatibel dengan semua layanan Google: Tidak seperti Akun Google Play terkelola, identitas baru ini berfungsi lancar dengan semua layanan Google, termasuk Google Drive, Dokumen, dan Meet. Fitur ini juga mendukung pencadangan perangkat jika diaktifkan oleh admin IT.
Pengalaman pengguna yang lancar: Melalui integrasi Single Sign-On (SSO), pengguna akan otomatis login ke lingkungan perusahaan dan semua layanan Google mereka, seperti Gmail.
Kontrol identitas langsung: Organisasi dapat mengontrol siklus proses identitas secara langsung melalui metode manual, otomatis, atau berbasis sinkronisasi.
ID pengguna yang sudah dikenal: Untuk visibilitas yang lebih baik, akun baru menggunakan alamat email yang sudah dikenal dan digunakan pengguna.
Upgrade akun
Untuk mengupgrade perangkat yang sebelumnya didaftarkan dengan Akun Google Play terkelola ke Akun Google terkelola, Anda dapat menerapkan penyiapan yang serupa dengan alur pendaftaran perangkat standar, tetapi dengan perbedaan utama dalam pembuatan token dan tindakan pasca-penyiapan.
1. Membuat token pendaftaran untuk upgrade akun
Langkah ini melibatkan pembuatan token pendaftaran yang dikonfigurasi secara khusus untuk migrasi akun. Token akan memaksa autentikasi Google untuk menautkan perangkat ke Akun Google terkelola.
- Panggil metode
EnrollmentTokens.create()
Play EMM API. - Tetapkan
enrollmentTokenType
keUSER_DEVICE
. - Dalam objek
googleAuthenticationOptions
: - Tetapkan
authenticationRequirement
keREQUIRED
. Tindakan ini mewajibkan Akun Google untuk pendaftaran. - Tetapkan
requiredAccountEmail
ke alamat email Akun Google terkelola target. Hal ini memandu alur di perangkat untuk meminta pengguna menggunakan akun tertentu ini atau, jika akun tersebut sudah ada di perangkat, melakukan upgrade secara diam-diam tanpa autentikasi pengguna lebih lanjut.
2. Mulai penyiapan akun dan tangani autentikasi di perangkat
Setelah token pendaftaran tersedia (misalnya, didorong oleh solusi EMM Anda atau diberikan menggunakan antarmuka pengguna), Anda dapat menggunakan integrasi AccountSetupClient.startAccountSetup()
yang sama dari pendaftaran perangkat standar untuk menambahkan atau mengaitkan akun.
- Jika Akun Google terkelola yang ditentukan dalam
requiredAccountEmail
sudah ada di perangkat, pengguna tidak akan diminta untuk melakukan autentikasi, dan upgrade akan dilanjutkan secara diam-diam. - Jika akun tidak ada, pengguna akan dipaksa untuk login dengan email yang diperlukan. Karena
authenticationRequirement
disetel keREQUIRED
di token, opsi untuk melewati autentikasi Google tidak akan tersedia.
3. Menyelesaikan pengelolaan dan menghapus akun lama
Setelah status ADDED_ACCOUNT
diterima menggunakan AccountSetupListener
Anda dan backend EMM Anda berhasil mengaitkan perangkat dengan Akun Google terkelola baru, verifikasi bahwa kebijakan Anda diterapkan kepada pengguna baru. Sebaiknya terapkan kebijakan perangkat pengguna target sebelum memulai upgrade menggunakan
API Devices.update
untuk transisi yang lancar. Anda dapat mengambil ID Pengguna Akun Google terkelola, yang diperlukan untuk memanggil Devices.update
, dengan memanggil Users.list
.
Menghapus akun lama dari perangkat adalah langkah yang wajib dilakukan.
DPC Support Library menyediakan dpcSupport.removeAllAndroidForWorkAccounts()
untuk tujuan ini.
4. Mengaktifkan layanan Google
Untuk perangkat pekerja kantoran dengan Akun Google terkelola, jangan lupa untuk
memanggil Devices.setState()
setelah perangkat mematuhi kebijakan perusahaan Anda. Hal ini diperlukan untuk mengaktifkan perangkat dan memberi pengguna akses penuh ke layanan Google.
Kasus penggunaan khusus
Proses upgrade akun juga bermanfaat dalam kasus penggunaan khusus berikut:
Layanan pendaftaran pihak ketiga dan pengemasan
Alur upgrade akun menyederhanakan pengemasan dan layanan pendaftaran pihak ketiga dengan proses berikut:
Proses awal: Perangkat didaftarkan sebagai perangkat tanpa pengguna. Hal ini akan otomatis menambahkan Akun Google Play Terkelola dan menerapkan serangkaian kebijakan default.
Pembaruan kebijakan: EMM menerapkan kebijakan baru ke perangkat. Kebijakan ini mewajibkan pengguna login sebelum perangkat dapat digunakan. Perangkat kemudian dikirimkan kepada pengguna akhir.
Upgrade pengguna: Saat pengguna akhir menyalakan perangkat, mereka akan diminta untuk login. Tindakan ini memicu alur upgrade akun, dengan Akun Google terkelola mereka menggantikan Akun Google Play terkelola.
Pembersihan akhir: EMM menghapus Akun Google Play terkelola lama dari perangkat.