Profil służbowy na prywatnym urządzeniu

Zestaw rozwiązań profil służbowy na urządzeniu osobistym jest przeznaczony do urządzeń należących do użytkownika. Aplikacje, dane i zasady zarządzania firmą są dostępne tylko na profilu służbowym. Dzięki profilowi służbowemu możesz w bezpieczny, prywatny sposób używać tego samego urządzenia do celów służbowych i osobistych.

.

Lista funkcji

Wymagane  opcjonalny zaawansowane Poziom „” nie jest obsługiwany


1. Obsługa administracyjna urządzenia

1.1. Obsługa administracyjna profilu służbowego z użyciem DPC Android 5.1 lub nowszy
Profil służbowy możesz skonfigurować po pobraniu z Google Play DPC EMM.
1.5. Rejestracja typu zero-touch Android 8.0 lub nowszy (Pixel: Android 7.1 lub nowszy)
Administratorzy IT mogą wstępnie skonfigurować urządzenia zakupione u autoryzowanych sprzedawców i zarządzać nimi za pomocą konsoli EMM.
1.6. Zaawansowana obsługa rejestracji typu zero-touch Android 8.0 lub nowszy (Pixel: Android 7.1 lub nowszy)
Administratorzy IT mogą zautomatyzować większość procesu rejestracji urządzenia, stosując rejestrację typu zero-touch.
1.7. Obsługa profilu służbowego na koncie Google Android 5.0 lub nowszy
Firmy korzystające z kont Google lub Cloud Identity mogą skonfigurować profil służbowy za pomocą swoich kont firmowych.
1.9. Konfiguracja bezpośrednia typu zero-touch Android 7.0 lub nowszy
Administratorzy IT mogą konfigurować urządzenia obsługujące rejestrację typu zero-touch za pomocą elementu iframe do tego typu rejestracji w konsoli EMM.
1.10. Profile służbowe na urządzeniach należących do firmy Android 8.0+
Dostawcy usług EMM mogą rejestrować urządzenia należące do firmy, które mają profil służbowy.

2. Zabezpieczenia urządzenia

2.1. Dodatkowe weryfikacja zabezpieczeń urządzenia Android 5.0 lub nowszy
Administratorzy IT mogą ustawiać i egzekwować na urządzeniach zarządzanych testy zabezpieczające (np. kod PIN, wzór lub hasło) o określonym typie i złożoności.
2.2. Zabezpieczenia w pracy Android 7.0 lub nowszy
Administratorzy IT mogą konfigurować i wymuszać testy bezpieczeństwa dla aplikacji i danych na profilu służbowym, który jest oddzielny i ma inne wymagania niż testy bezpieczeństwa urządzenia.
2.3. Zaawansowane zarządzanie hasłami Android 5.0 lub nowszy
Administratorzy IT mogą konfigurować zaawansowane ustawienia haseł na urządzeniach.
2.4. Zarządzanie funkcją Smart Lock Android 6.0 lub nowszy
Administratorzy IT mogą zarządzać tym, które agenty zaufania w ramach funkcji Smart Lock w Androidzie mogą odblokowywać urządzenia.
2.5. Wyczyść i zablokuj Android 5.0 lub nowszy
Administratorzy IT mogą za pomocą konsoli EMM zdalnie blokować i czyścić dane służbowe na zarządzanym urządzeniu.
2.6. Egzekwowanie zgodności Android 5.0 lub nowszy
Usługi EMM ograniczają możliwość używania aplikacji i danych służbowych na urządzeniach, które nie są zgodne z zasadami zabezpieczeń.
2.7. Domyślne zasady zabezpieczeń Android 5.0 lub nowszy
Usługi EMM muszą domyślnie wymuszać określone zasady zabezpieczeń na urządzeniach, bez konieczności konfigurowania lub dostosowywania ustawień w konsoli EMM przez administratorów IT.
2.9. Wsparcie dotyczące SafetyNet Nie dotyczy
EMM używa interfejsu SafetyNet Attestation API, aby sprawdzić, czy urządzenia są prawidłowymi urządzeniami z Androidem.
2.10. Wymuszanie weryfikowania aplikacji Android 5.0 lub nowszy
Administratorzy IT mogą włączyć Weryfikację aplikacji na urządzeniach.
2.11. Obsługa bezpośredniego rozruchu Android 7.0 lub nowszy
Obsługa bezpośredniego uruchamiania zapewnia, że DPC usługi EMM jest aktywny i może egzekwować zasady, nawet jeśli urządzenie z Androidem 7.0 lub nowszym nie zostało odblokowane.
2.12. Zarządzanie zabezpieczeniami sprzętu Android 5.1 lub nowszy
Administratorzy IT mogą blokować elementy sprzętowe urządzeń należących do firmy, aby zapobiec utracie danych.

3. Zarządzanie kontem i aplikacjami

3.1. Powiązanie z firmą Nie dotyczy
Administratorzy IT mogą powiązać dostawcę usług EMM ze swoją organizacją, co umożliwi mu korzystanie z zarządzanego Sklepu Google Play do rozpowszechniania aplikacji na urządzeniach.
3.2 Provisionowanie zarządzanego konta Google Play Android 5.0 lub nowszy
System EMM może automatycznie konfigurować konta użytkowników w organizacji, czyli konta w zarządzanym Sklepie Google Play.
3.5. Dyskretne rozpowszechnianie aplikacji Nie dotyczy
Administratorzy IT mogą dyskretnie rozpowszechniać aplikacje służbowe na urządzeniach bez interakcji ze strony użytkownika.
3.6. Zarządzanie konfiguracją zarządzaną Android 5.0 lub nowszy
Administratorzy IT mogą wyświetlać i dyskretnie ustawiać konfiguracje zarządzane dla każdej aplikacji, która obsługuje konfiguracje zarządzane.
3.7. Zarządzanie katalogiem aplikacji Nie dotyczy
Administratorzy IT mogą zaimportować listę aplikacji zatwierdzonych dla ich firmy ze Sklepu Google Play (play.google.com/work).
3.8. Automatyczne zatwierdzanie aplikacji Nie dotyczy
Konsolę EMM wykorzystuje element iframe zarządzanego Sklepu Google Play do obsługi funkcji wyszukiwania i zatwierdzania aplikacji w tym sklepie
3.9. Podstawowe zarządzanie układem sklepu Nie dotyczy
Zarządzany Sklep Google Play może być używany na urządzeniach do instalowania i aktualizowania aplikacji służbowych.
3.10. Zaawansowana konfiguracja układu sklepu Nie dotyczy
Administratorzy IT mogą dostosowywać układ sklepu w aplikacji Sklep Google Play na urządzeniach.
3.11. Zarządzanie licencjami na aplikację Nie dotyczy
Administratorzy IT mogą wyświetlać licencje na aplikacje zakupione w zarządzanym Sklepie Google Play i zarządzać nimi z poziomu konsoli EMM.
3.12. Zarządzanie aplikacjami prywatnymi hostowanymi w Google Nie dotyczy
Administratorzy IT mogą aktualizować aplikacje prywatne hostowane przez Google w konsoli EMM, a nie w Konsoli Google Play.
3.13. Zarządzanie prywatnymi aplikacjami hostowanymi lokalnie Nie dotyczy
Administratorzy IT mogą konfigurować i publikować własne aplikacje prywatne.
3.14. Powiadomienia typu „pull” w systemie EMM Nie dotyczy
EMM używa powiadomień typu „pull” do otrzymywania powiadomień o zdarzeniach w Google Play w czasie rzeczywistym
3.15. Wymagania dotyczące korzystania z interfejsu API Nie dotyczy
EMM wdraża interfejsy API Google na dużą skalę, unikając wzorców ruchu, które mogłyby negatywnie wpłynąć na zdolność przedsiębiorstw do zarządzania aplikacjami w środowiskach produkcyjnych.
3.16. Zaawansowane zarządzanie konfiguracją zarządzaną Android 5.0 lub nowszy
EMM obsługuje zarządzane konfiguracje z maksymalnie 4 poziomami ustawień zagnieżdżonych i może pobierać oraz wyświetlać wszelkie opinie wysyłane z aplikacji w Google Play.
3.17. Zarządzanie aplikacjami internetowymi Nie dotyczy
Administratorzy IT mogą tworzyć i rozpowszechniać aplikacje internetowe w konsoli EMM.
3.18. Zarządzanie cyklem życia konta zarządzanego Sklepu Google Play Android 5.0 lub nowszy
EMM może tworzyć, aktualizować i usuwać zarządzane konta Google Play w imieniu administratorów IT.
3.19. Zarządzanie ścieżkami aplikacji Android 5.0 lub nowszy
Administratorzy IT mogą skonfigurować zestaw ścieżek rozwoju dla poszczególnych aplikacji.
3.20. Zaawansowane zarządzanie aktualizacjami aplikacji Android 5.0 lub nowszy
Administratorzy IT mogą zezwolić na natychmiastowe aktualizowanie aplikacji lub przełożyć ich aktualizację na 90 dni.

4. Zarządzanie urządzeniami

4.1. Zarządzanie zasadami dotyczącymi uprawnień czasu działania Android 6.0 lub nowszy
Administratorzy IT mogą bezgłośnie ustawić domyślną odpowiedź na żądania przyznania uprawnień w czasie działania wysyłane przez aplikacje służbowe.
4.2. Zarządzanie stanem przypisania uprawnień w czasie działania aplikacji Android 6.0 lub nowszy
Po skonfigurowaniu domyślnych zasad dotyczących uprawnień w czasie działania administratorzy IT mogą automatycznie ustawiać odpowiedzi na żądania dotyczące określonych uprawnień w przypadku dowolnej aplikacji służbowej opartej na interfejsie API 23 lub nowszym.
4.3. Zarządzanie konfiguracją Wi-Fi Android 6.0 lub nowszy
Administratorzy IT mogą dyskretnie udostępniać firmowe konfiguracje sieci Wi-Fi na urządzeniach zarządzanych.
4.4. Zarządzanie bezpieczeństwem Wi-Fi Android 6.0 lub nowszy
Administratorzy IT mogą udostępniać firmowe konfiguracje sieci Wi-Fi na urządzeniach zarządzanych.
4.6. Zarządzanie kontem Android 5.0 lub nowszy
Administratorzy IT mogą zadbać o to, aby nieautoryzowane konta firmowe nie mogły wchodzić w interakcje z firmowymi danymi w usługach takich jak usługi SaaS, aplikacje do produktywności czy poczta e-mail.
4.7. Zarządzanie kontem Workspace Android 5.0 lub nowszy
Administratorzy IT mogą zablokować nieautoryzowane konta Workspace do interakcji z danymi firmy.
4.8. Zarządzanie certyfikatami Android 5.0 lub nowszy
Umożliwia administratorom IT wdrażanie na urządzeniach certyfikatów tożsamości i urzędów certyfikacji, aby umożliwić dostęp do zasobów firmowych.
4.9. Zaawansowane zarządzanie certyfikatami Android 7.0 lub nowszy
Umożliwia administratorom IT wybranie certyfikatów, których mają używać określone aplikacje zarządzane.
4.10. Zarządzanie certyfikatami w ramach usługi zarządzanej Android 6.0 lub nowszy
Administratorzy IT mogą rozpowszechniać na urządzeniach zewnętrzną aplikację do zarządzania certyfikatami i przyznawać jej uprawnienia do instalowania certyfikatów w zarządzanym magazynie kluczy.
4.11. Zaawansowane zarządzanie siecią VPN Android 7.0 lub nowszy
Umożliwia administratorom IT określenie stałego VPN, aby mieć pewność, że dane z określonych zarządzanych aplikacji będą przechodzić przez skonfigurowaną sieć VPN.
4.12. Zarządzanie IME Android 5.0 lub nowszy
Administratorzy IT mogą zarządzać metodami wprowadzania (IME) na urządzeniach.
4.14. Zarządzanie usługami ułatwień dostępu Android 5.0 lub nowszy
Administratorzy IT mogą zarządzać tym, które usługi ułatwień dostępu są dozwolone na urządzeniach.
4.15. Zarządzanie udostępnianiem lokalizacji Android 5.0 lub nowszy
Administratorzy IT mogą uniemożliwić udostępnianie danych o lokalizacji aplikacjom w profilu służbowym.
4.17. Zarządzanie ochroną przed przywróceniem do ustawień fabrycznych Android 5.1 lub nowszy
Umożliwia administratorom IT ochronę urządzeń należących do firmy przed kradzieżą. Nieupoważnione osoby nie mogą przywrócić urządzeń do ustawień fabrycznych.
4.19. Zarządzanie zrzutami ekranu Android 5.0 lub nowszy
Administratorzy IT mogą zablokować użytkownikom możliwość robienia zrzutów ekranu podczas korzystania z zarządzanych aplikacji.
4.21. Zbieranie statystyk sieci Android 6.0 lub nowszy
Administratorzy IT mogą wysyłać zapytania o statystyki użytkowania sieci na profilu służbowym urządzenia.
4.28. Zarządzanie zakresem delegowanym Android 8.0+
Administratorzy IT mogą przyznawać dodatkowe uprawnienia poszczególnym pakietom.
4.29. Pomoc dotycząca identyfikatorów związanych z rejestracją Android 12.0 lub nowszy
Administratorzy IT mogą ustawić identyfikator rejestracji, który będzie zachowany po przywróceniu ustawień fabrycznych na profilu służbowym.

5. Wykorzystywanie urządzeń

5.1. Personalizacja zarządzanego udostępniania Android 7.0 lub nowszy
Administratorzy IT mogą zmodyfikować domyślny proces konfiguracji, aby uwzględnić funkcje dla firm.
5.2 Personalizacja na potrzeby firm Android 7.0 lub nowszy
Administratorzy IT mogą dostosowywać elementy profilu służbowego za pomocą firmowych elementów marki, na przykład ustawiając ikonę użytkownika profilu służbowego na logo firmy lub ustawiając kolor tła zadania służbowego.
5.5. Zarządzanie przejrzystością zasad Android 7.0 lub nowszy
Administratorzy IT mogą dostosować tekst pomocy wyświetlany użytkownikom, gdy modyfikują ustawienia zarządzane na urządzeniu lub wdrażają ogólną wiadomość pomocy dostarczaną przez dostawcę usług EMM. Można dostosować zarówno krótkie, jak i długie wiadomości wsparcia. Te komunikaty są wyświetlane w takich przypadkach jak próba odinstalowania zarządzanej aplikacji, której administrator IT zablokował odinstalowanie.
5.6. Zarządzanie kontaktami na różnych profilach Android 7.0 lub nowszy
Administratorzy IT mogą określać, jakie dane kontaktów mogą opuścić profil służbowy.
5.7. Zarządzanie danymi w różnych profilach Android 6.0 lub nowszy
Daje administratorom IT możliwość kontrolowania, które dane mogą opuszczać profil służbowy, poza domyślnymi funkcjami bezpieczeństwa profilu służbowego.
5.10. trwałe zarządzanie preferowanymi działaniami, Android 5.0 lub nowszy
Umożliwia administratorom IT ustawienie aplikacji jako domyślnego modułu obsługi intencji dla intencji pasujących do określonego filtra intencji.
5.11. Zarządzanie funkcją Keyguard Android 7.0 lub nowszy
Administratorzy IT mogą zarządzać funkcjami dostępnymi przed odblokowaniem ekranu blokady urządzenia (ekran blokady) i ekranu blokady z wyzwaniem służbowym (ekran blokady).
5.12. Zaawansowane zarządzanie funkcją blokady ekranu Android 5.0 lub nowszy
Administratorzy IT mogą zarządzać zaawansowanymi funkcjami ekranu blokady (ekranu blokady) urządzenia.
5.17. Zarządzanie przejrzystością zasad profilu służbowego Android 9.0 lub nowszy
Administratorzy IT mogą dostosowywać komunikat wyświetlany podczas usuwania profilu służbowego z urządzenia.
5.18. Obsługa połączonych aplikacji Android 9.0 lub nowszy
Administratorzy IT mogą ustawić listę pakietów, które mogą komunikować się przez granicę profilu służbowego.

6. Wycofanie aplikacji do zarządzania urządzeniem

6.1. Wycofanie aplikacji do zarządzania urządzeniem Android 5.0 lub nowszy
Dostawcy usług EMM muszą opublikować plan zakończenia obsługi klienta w zakresie administracji urządzeniami na urządzeniach GMS do końca I kwartału 2023 roku.

7. Korzystanie z interfejsu API

7.1. Standardowy kontroler zasad dla nowych powiązań Android 5.0 lub nowszy
Domyślnie zarządzanie urządzeniami za pomocą aplikacji Android Device Policy musi być stosowane w przypadku wszystkich nowych powiązań. EMM mogą udostępniać opcję zarządzania urządzeniami za pomocą niestandardowego DPC w obszarze ustawień pod nagłówkiem „Zaawansowane” lub podobnym. Podczas procesu wprowadzania lub konfigurowania nowych klientów nie należy udostępniać im możliwości wyboru dowolnego zbioru technologii.
7.2. Standardowy kontroler zasad dla nowych urządzeń Android 5.0 lub nowszy
Domyślnie zarządzanie urządzeniami musi odbywać się za pomocą Android Device Policy we wszystkich nowych rejestracjach urządzeń, zarówno w przypadku istniejących, jak i nowych powiązań. EMM mogą udostępniać opcję zarządzania urządzeniami za pomocą niestandardowego DPC w obszarze ustawień pod nagłówkiem „Zaawansowane” lub podobnym.