Profil służbowy na urządzeniu należącym do firmy

Zestaw rozwiązań profil służbowy na urządzeniu należącym do firmy jest przeznaczony dla urządzeń firmowych do pracy i do użytku osobistego. Aplikacje, dane i zasady zarządzania firmą są dostępne tylko na profilu służbowym. Dzięki profilowi służbowemu możesz w bezpieczny, prywatny sposób używać tego samego urządzenia do celów służbowych i osobistych.

.

Lista funkcji

Wymagane  opcjonalny zaawansowane Poziom „” nie jest obsługiwany


1. Obsługa administracyjna urządzenia

1.1. Obsługa profilu służbowego DPC Android 5.1 lub nowszy
Profil służbowy możesz skonfigurować po pobraniu z Google Play aplikacji DPC EMM.
1.2. Obsługa administracyjna urządzeń z identyfikatorem DPC Android 12.0 lub nowszy
Wpisanie nazwy („afw”) w kreatorze konfiguracji urządzenia powoduje udostępnienie urządzenia w pełni zarządzanego lub dedykowanego.
1.3 Obsługa administracyjna urządzenia NFC Android 12.0 lub nowszy
Tagi NFC mogą być używane przez administratorów IT do konfigurowania nowych urządzeń lub urządzeń z przywróconymi ustawieniami fabrycznymi zgodnie ze wskazówkami implementacyjnymi określonymi w dokumentacji dla deweloperów dotyczącą interfejsu Play EMM API.
1.4. Obsługa administracyjna urządzenia z kodem QR Android 7.0 lub nowszy
Konsola EMM może wygenerować kod QR, który administratorzy IT mogą zeskanować, aby skonfigurować w pełni zarządzane lub dedykowane urządzenie zgodnie ze wskazówkami implementacji podanymi w dokumentacji interfejsu Android Management API dla programistów.
1.5. Rejestracja typu zero-touch Android 8.0 lub nowszy (Pixel: Android 7.1 lub nowszy)
Administratorzy IT mogą wstępnie skonfigurować urządzenia zakupione u autoryzowanych sprzedawców i zarządzać nimi za pomocą konsoli EMM.
1.6. Zaawansowane rejestrowanie typu zero-touch Android 8.0 lub nowszy (Pixel: Android 7.1 lub nowszy)
Administratorzy IT mogą zautomatyzować większość procesu rejestracji urządzenia, stosując rejestrację typu zero-touch.
1.7 Obsługa profilu służbowego na koncie Google Android 5.0 lub nowszy
W przypadku firm korzystających z zarządzanej domeny Google ta funkcja przeprowadzi użytkowników przez proces konfigurowania profilu służbowego po wprowadzeniu danych logowania do Google Workspace podczas konfigurowania urządzenia lub na urządzeniu, które zostało już aktywowane. W obu przypadkach tożsamość korporacyjna Workspace zostanie przeniesiona do profilu służbowego.
1.8. Obsługa administracyjna urządzeń na koncie Google Android 5.0 lub nowszy
Interfejs API zarządzania Androidem nie obsługuje tej funkcji.
1.9. Bezpośrednia konfiguracja rejestracji typu zero-touch Android 7.0 lub nowszy
Administratorzy IT mogą używać konsoli EMM do konfigurowania urządzeń obsługujących rejestrację typu zero-touch za pomocą elementu iframe do tego typu rejestracji.
1.10. Profil służbowy na urządzeniach należących do firmy Android 8.0+
Usługi EMM mogą rejestrować urządzenia należące do firmy, które mają profil służbowy.

2. Zabezpieczenia urządzenia

2.1. Zabezpieczenia urządzenia Android 5.0 lub nowszy
Administratorzy IT mogą na zarządzanych urządzeniach skonfigurować i wymuszać wyzwanie zabezpieczające urządzenie (takie jak kod PIN, wzór lub hasło) o określonym typie i złożoności.
2.2. Test bezpieczeństwa w pracy Android 7.0 lub nowszy
Administratorzy IT mogą ustawić i wymuszać stosowanie testu zabezpieczającego w przypadku aplikacji i danych w profilu służbowym, który jest oddzielny i ma inne wymagania niż test zabezpieczający urządzenie.
2.3. Zaawansowane zarządzanie kodami dostępu Android 5.0 lub nowszy
Administratorzy IT mogą konfigurować zaawansowane ustawienia haseł na urządzeniach.
2.4. Zarządzanie funkcją Smart Lock Android 6.0 lub nowszy
Administratorzy IT mogą zarządzać tym, które agenty zaufania w funkcji Smart Lock w Androidzie mogą odblokowywać urządzenia.
2.5. Wyczyść i zablokuj Android 5.0 lub nowszy
Administratorzy IT mogą używać konsoli EMM do zdalnego blokowania i kasowania danych służbowych z urządzeń zarządzanych.
2.6. Egzekwowanie zgodności Android 5.0 lub nowszy
Usługi EMM ograniczają możliwość używania aplikacji i danych służbowych na urządzeniach, które nie są zgodne z zasadami zabezpieczeń.
2.7. Domyślne zasady zabezpieczeń Android 5.0 lub nowszy
Usługi EMM muszą domyślnie wymuszać określone zasady zabezpieczeń na urządzeniach, bez konieczności konfigurowania lub dostosowywania ustawień w konsoli EMM przez administratorów IT.
2.9. Wsparcie dotyczące SafetyNet Nie dotyczy
EMM używa interfejsu SafetyNet Attestation API, aby sprawdzić, czy urządzenia są prawidłowymi urządzeniami z Androidem.
2.10. Wymuszanie weryfikowania aplikacji Android 5.0 lub nowszy
Administratorzy IT mogą włączyć funkcję Weryfikacja aplikacji na urządzeniach.
2.11. Obsługa bezpośredniego rozruchu Android 7.0 lub nowszy
Obsługa bezpośredniego uruchamiania zapewnia, że DPC usługi EMM jest aktywny i może egzekwować zasady, nawet jeśli urządzenie z Androidem 7.0 lub nowszym nie zostało odblokowane.
2.12. Zarządzanie zabezpieczeniami sprzętu Android 5.1 lub nowszy
Administratorzy IT mogą blokować elementy sprzętowe urządzenia, aby zapobiec utracie danych.

3. Zarządzanie kontem i aplikacjami

3.1. Powiązanie z firmą Nie dotyczy
Administratorzy IT mogą powiązać EMM z organizacją, aby umożliwić temu dostawcy korzystania z zarządzanego Sklepu Google Play do rozpowszechniania aplikacji na urządzenia.
3.2 Obsługa administracyjna zarządzanego konta Google Play Android 5.0 lub nowszy
System EMM może w tylu uruchamiać konta użytkowników w organizacji, czyli konta w zarządzanym Sklepie Google Play.
3.5. Dyskretne rozpowszechnianie aplikacji Nie dotyczy
Administratorzy IT mogą dyskretnie rozpowszechniać aplikacje służbowe na urządzeniach bez interakcji ze strony użytkownika.
3.6. Zarządzanie konfiguracją zarządzaną Android 5.0 lub nowszy
Administratorzy IT mogą wyświetlać i cicho ustawiać konfiguracje zarządzane w przypadku każdej aplikacji, która obsługuje konfiguracje zarządzane.
3.7. Zarządzanie katalogiem aplikacji Nie dotyczy
Administratorzy IT mogą zaimportować listę aplikacji zatwierdzonych dla ich firmy ze Sklepu Google Play (play.google.com/work).
3.8. Automatyczne zatwierdzanie aplikacji Nie dotyczy
Konsola EMM używa elementu iframe zarządzanego Sklepu Google Play do obsługi funkcji wykrywania i zatwierdzania aplikacji w Google Play
3.9. Podstawowe zarządzanie układem sklepu Nie dotyczy
Zarządzany Sklep Google Play może być używany na urządzeniach do instalowania i aktualizowania aplikacji służbowych.
3.10. Zaawansowana konfiguracja układu sklepu Nie dotyczy
Administratorzy IT mogą dostosowywać układ sklepu w zarządzanej aplikacji Sklep Google Play na swoich urządzeniach.
3.11. Zarządzanie licencjami na aplikacje Nie dotyczy
Administratorzy IT mogą wyświetlać licencje na aplikacje kupione w zarządzanym Sklepie Google Play i zarządzać nimi w konsoli EMM.
3.12. Zarządzanie aplikacjami prywatnymi hostowanymi w Google Nie dotyczy
Administratorzy IT mogą aktualizować aplikacje prywatne hostowane przez Google w konsoli EMM, a nie w Konsoli Google Play.
3.13. Zarządzanie prywatnymi aplikacjami hostowanymi lokalnie Nie dotyczy
Administratorzy IT mogą konfigurować i publikować własne aplikacje prywatne.
3.14. Powiadomienia o wybieraniu EMM Nie dotyczy
EMM używa powiadomień typu „pull” do otrzymywania powiadomień o zdarzeniach w Google Play w czasie rzeczywistym
3.15. Wymagania dotyczące korzystania z interfejsu API Nie dotyczy
Dostawca usług EMM wdraża interfejsy API Google na dużą skalę, unikając wzorców ruchu, które mogłyby negatywnie wpływać na możliwość zarządzania aplikacjami przez firmy w środowiskach produkcyjnych.
3.16. Zaawansowane zarządzanie konfiguracją zarządzaną Android 5.0 lub nowszy
Usługi EMM obsługują konfiguracje zarządzane z maksymalnie 4 poziomami zagnieżdżonych ustawień oraz mogą pobierać i wyświetlać wszelkie opinie przesłane z aplikacji Play.
3.17. Zarządzanie aplikacjami internetowymi Nie dotyczy
Administratorzy IT mogą tworzyć i rozpowszechniać aplikacje internetowe w konsoli EMM.
3.18. Zarządzanie cyklem życia konta zarządzanego Sklepu Google Play Android 5.0 lub nowszy
EMM może tworzyć, aktualizować i usuwać zarządzane konta Google Play w imieniu administratorów IT.
3.19. Zarządzanie ścieżkami aplikacji Android 5.0 lub nowszy
Administratorzy IT mogą skonfigurować zestaw ścieżek programowania dla konkretnych aplikacji.
3.20. Zaawansowane zarządzanie aktualizacjami aplikacji Android 5.0 lub nowszy
Administratorzy IT mogą zezwolić na natychmiastowe aktualizowanie aplikacji lub przełożyć ich aktualizację na 90 dni.
3.21. Zarządzanie metodami obsługi administracyjnej Nie dotyczy
EMM może generować konfiguracje obsługi administracyjnej i prezentować je administratorowi IT w formie gotowej do dystrybucji dla użytkowników końcowych (np. kod QR, konfiguracja typu zero-touch, adres URL Sklepu Play).

4. Zarządzanie urządzeniami

4.1. Zarządzanie zasadami dotyczącymi uprawnień czasu działania Android 6.0 lub nowszy
Administratorzy IT mogą dyskretnie ustawić domyślną odpowiedź na prośby o przyznanie uprawnień w czasie działania wysyłane przez aplikacje służbowe.
4.2. Zarządzanie stanem przyznawania uprawnień w środowisku wykonawczym Android 6.0 lub nowszy
Po ustawieniu domyślnej zasady uprawnień w czasie działania administratorzy IT mogą dyskretnie ustawiać odpowiedzi dotyczące określonych uprawnień z dowolnej aplikacji służbowej utworzonej przy użyciu interfejsu API w wersji 23 lub nowszej.
4.3. Zarządzanie konfiguracją Wi-Fi Android 6.0 lub nowszy
Administratorzy IT mogą w sposób cichy udostępniać konfiguracje sieci Wi-Fi firmowych na urządzeniach zarządzanych.
4.4 Zarządzanie zabezpieczeniami Wi-Fi Android 6.0 lub nowszy
Administratorzy IT mogą wdrażać konfiguracje sieci Wi-Fi firmowych na urządzeniach zarządzanych.
4.5. Zaawansowane funkcje zarządzania Wi-Fi Android 6.0 lub nowszy
Administratorzy IT mogą zablokować konfiguracje Wi-Fi na zarządzanych urządzeniach, aby uniemożliwić użytkownikom tworzenie konfiguracji lub modyfikowanie konfiguracji firmowych.
4.6. Zarządzanie kontem Android 5.0 lub nowszy
Administratorzy IT mogą zadbać o to, aby nieautoryzowane konta firmowe nie mogły wchodzić w interakcje z danymi firmowymi w usługach takich jak usługi w chmurze, aplikacje do produktywności czy poczta e-mail.
4,7. Zarządzanie kontem Workspace Android 5.0 lub nowszy
Administratorzy IT mogą zadbać o to, aby nieautoryzowane konta Workspace nie mogły korzystać z danych firmowych.
4.8. Zarządzanie certyfikatami Android 5.0 lub nowszy
Umożliwia administratorom IT wdrażanie na urządzeniach certyfikatów tożsamości i urzędów certyfikacji, aby zapewnić dostęp do zasobów korporacyjnych.
4.9. Zaawansowane zarządzanie certyfikatami Android 7.0 lub nowszy
Umożliwia administratorom IT wybranie certyfikatów, których mają używać określone aplikacje zarządzane.
4.10. Zarządzanie certyfikatami w ramach usługi zarządzanej Android 6.0 lub nowszy
Administratorzy IT mogą rozpowszechniać na urządzeniach zewnętrzną aplikację do zarządzania certyfikatami i przyznawać jej uprawnienia do instalowania certyfikatów w zarządzanym magazynie kluczy.
4.11. Zaawansowane funkcje zarządzania siecią VPN Android 7.0 lub nowszy
Umożliwia administratorom IT określenie stałego VPN, aby mieć pewność, że dane z określonych zarządzanych aplikacji będą przechodzić przez skonfigurowaną sieć VPN.
4.12. Zarządzanie IME Android 5.0 lub nowszy
Administratorzy IT mogą określać, jakie metody wprowadzania (IME) są dozwolone na urządzeniach.
4.14. Zarządzanie usługami ułatwień dostępu Android 5.0 lub nowszy
Administratorzy IT mogą określać, które usługi ułatwień dostępu są dozwolone na urządzeniach.
4.15. Zarządzanie udostępnianiem lokalizacji Android 5.0 lub nowszy
Administratorzy IT mogą uniemożliwić udostępnianie danych o lokalizacji aplikacjom w profilu służbowym.
4.17. Zarządzanie ochroną przed przywróceniem do ustawień fabrycznych Android 5.1 lub nowszy
Umożliwia administratorom IT ochronę urządzeń należących do firmy przed kradzieżą. Nieupoważnione osoby nie mogą przywrócić urządzeń do ustawień fabrycznych.
4.19. Zarządzanie zrzutami ekranu Android 5.0 lub nowszy
Administratorzy IT mogą zablokować użytkownikom możliwość robienia zrzutów ekranu podczas korzystania z zarządzanych aplikacji.
4.20. Wyłączanie kamer Android 11.0 lub nowszy
Administratorzy IT mogą wyłączyć stosowanie aparatów urządzeń przez zarządzane aplikacje.
4.21. Zbieranie statystyk sieci Android 6.0 lub nowszy
Administratorzy IT mogą wysyłać zapytania o statystyki dotyczące użytkowania sieci na profilu służbowym urządzenia.
4.24. zarządzanie systemem radiowym, Android 7.0 lub nowszy
Zapewnia administratorom IT szczegółowe zarządzanie sieciami radiowymi systemu oraz powiązanymi z nimi zasadami użytkowania za pomocą policy.
4.26. Systemowe zarządzanie zegarem Android 11.0 lub nowszy
Administratorzy IT mogą zarządzać ustawieniami zegara i strefy czasowej urządzenia oraz uniemożliwiać użytkownikom modyfikowanie automatycznych ustawień urządzenia.
4.28. Zarządzanie zakresem delegowanym Android 8.0+
Administratorzy IT mogą przyznawać dodatkowe uprawnienia poszczególnym pakietom.
4.29. Pomoc dotycząca identyfikatorów związanych z rejestracją Android 12.0 lub nowszy
Administratorzy IT mogą ustawić identyfikator rejestracji, który będzie się utrzymywać po przywracaniu ustawień fabrycznych na profilu służbowym.

5. Wykorzystywanie urządzeń

5.1. Dostosowanie zarządzanej obsługi administracyjnej Android 7.0 lub nowszy
Administratorzy IT mogą zmodyfikować domyślny proces konfiguracji, aby uwzględnić funkcje dla firm.
5.2. Dostosowanie korporacyjne Android 7.0 lub nowszy
Administratorzy IT mogą dostosowywać elementy profilu służbowego za pomocą firmowych elementów marki, na przykład ustawiając ikonę użytkownika profilu służbowego na logo firmy lub ustawiając kolor tła zadania służbowego.
5.4. Wiadomości na ekranie blokady Android 7.0 lub nowszy
Administratorzy IT mogą ustawić własną wiadomość, która będzie zawsze wyświetlana na ekranie blokady urządzenia i nie będzie wymagała odblokowania urządzenia.
5.5. Zarządzanie przejrzystością zasad Android 7.0 lub nowszy
Administratorzy IT mogą dostosować tekst pomocy wyświetlany użytkownikom, gdy ci próbują zmodyfikować ustawienia zarządzane na urządzeniu, lub wdrożyć ogólny komunikat pomocy dostarczony przez EMM. Zarówno krótkie, jak i długie komunikaty pomocy można dostosować. Wyświetlają się one na przykład wtedy, gdy użytkownik próbuje odinstalować zarządzaną aplikację, której odinstalowanie zostało już zablokowane przez administratora IT.
5,6. Zarządzanie kontaktami na różnych profilach Android 7.0 lub nowszy
Administratorzy IT mogą określać, jakie dane kontaktów mogą opuścić profil służbowy.
5.7. Zarządzanie danymi w różnych profilach Android 6.0 lub nowszy
Umożliwia administratorom IT kontrolowanie, jakie dane mogą opuszczać profil służbowy, poza domyślnymi funkcjami zabezpieczeń profilu służbowego.
5.8. Zasady aktualizacji systemu Android 6.0 lub nowszy
Umożliwia administratorom konfigurowanie i stosowanie aktualizacji bezprzewodowych (OTA) na urządzeniach.
5.10. trwałe zarządzanie preferowanymi działaniami, Android 5.0 lub nowszy
Umożliwia administratorom IT ustawienie aplikacji jako domyślnego modułu obsługi intencji pasującej do określonego filtra intencji.
5.11. Zarządzanie funkcją Keyguard Android 7.0 lub nowszy
Administratorzy IT mogą zarządzać funkcjami dostępnymi przed odblokowaniem ekranu blokady urządzenia (ekran blokady) i ekranu blokady z wyzwaniem służbowym (ekran blokady).
5.12. Zaawansowane zarządzanie funkcją blokady ekranu Android 5.0 lub nowszy
Administratorzy IT mogą zarządzać zaawansowanymi funkcjami ekranu blokady.
5.14. Pobieranie adresu MAC Android 7.0 lub nowszy
Systemy EMM mogą pobierać adres MAC urządzenia w tylu, aby identyfikować urządzenia w innych częściach infrastruktury korporacyjnej (na przykład w przypadku identyfikacji urządzeń do kontroli dostępu do sieci).
5.17. Zarządzanie przejrzystością zasad profilu służbowego Android 9.0 lub nowszy
Administratorzy IT mogą dostosować komunikat wyświetlany podczas usuwania profilu służbowego z urządzenia.
5.18. Pomoc dotycząca połączonych aplikacji Android 9.0 lub nowszy
Administratorzy IT mogą ustawić listę pakietów, które mogą komunikować się przez granicę profilu służbowego.

6. Wycofanie aplikacji do zarządzania urządzeniem

6.1. Wycofanie administratora urządzenia Android 5.0 lub nowszy
Dostawcy usług EMM muszą opublikować plan zakończenia obsługi klienta w ramach usługi Device Admin na urządzeniach GMS do końca I kwartału 2023 roku.

7. Korzystanie z interfejsu API

7.1. Standardowy kontroler zasad dla nowych powiązań Android 5.0 lub nowszy
Domyślnie zarządzanie urządzeniami za pomocą aplikacji Android Device Policy musi być stosowane w przypadku wszystkich nowych powiązań. Dostawcy usług EMM mogą udostępnić opcję zarządzania urządzeniami przy użyciu niestandardowego modelu DPC w obszarze ustawień pod nagłówkiem „Zaawansowane” lub podobną. Podczas procesu wprowadzania lub konfigurowania nowych klientów nie należy udostępniać im możliwości wyboru dowolnego zbioru technologii.
7.2. Standardowy kontroler zasad dla nowych urządzeń Android 5.0 lub nowszy
Domyślnie zarządzanie urządzeniami musi odbywać się za pomocą Android Device Policy we wszystkich nowych rejestracjach urządzeń, zarówno w przypadku istniejących, jak i nowych powiązań. Systemy EMM mogą udostępniać opcję zarządzania urządzeniami za pomocą niestandardowego DPC w obszarze ustawień pod nagłówkiem „Zaawansowane” lub podobnym.