ملف العمل على جهاز شخصي

مجموعة حلول ملف العمل على جهاز يملكها شخص مخصّصة للأجهزة التي يملكها الموظفون. تقتصر التطبيقات والبيانات وسياسات الإدارة التابعة للشركة على ملف العمل. وباستخدام الملف الشخصي للعمل، يمكن استخدام الجهاز نفسه بشكل خاص وآمن لأغراض العمل والأغراض الشخصية.

التالي.

قائمة الميزات

العدد المطلوب: اختياري متقدم العنصر "" غير متاح


1. إدارة الجهاز

1.1. توفير ملف العمل الأول لوحدة التحكُّم بسياسة الجهاز (DPC) الإصدار 5.1 من نظام التشغيل Android والإصدارات الأحدث
يمكنك توفير ملف عمل بعد تنزيل وحدة التحكّم في نقطة نهاية إدارة الخدمات الجوّالة للمؤسسات (EMM) من Google Play.
1.5. إعداد الأجهزة الجوّالة للمؤسسات دفعةً واحدة Android 8.0 أو الإصدارات الأحدث (هواتف Pixel: الإصدار 7.1 من نظام التشغيل Android والإصدارات الأحدث)
يمكن لمشرفي تكنولوجيا المعلومات ضبط الأجهزة التي تم شراؤها من مورّدين معتمَدين مسبقًا وإدارتها باستخدام وحدة تحكّم إدارة الخدمات الجوّالة للمؤسسات (EMM).
1.6. إعداد متقدّم للأجهزة الجوّالة للمؤسسات دفعةً واحدة ‫Android 8.0 والإصدارات الأحدث (هاتف Pixel: Android 7.1 والإصدارات الأحدث)
يمكن لمشرفي تكنولوجيا المعلومات أتمتة الكثير من عملية تسجيل الأجهزة من خلال نشر تفاصيل تسجيل وحدة التحكّم في سياسة الجهاز (DPC) من خلال ميزة "إعداد الأجهزة الجوّالة للمؤسسات دفعةً واحدة".
1.7. إدارة ملف العمل في حساب Google Android 5.0 والإصدارات الأحدث
بالنسبة إلى المؤسسات التي تستخدم نطاق Google مُدارًا، ترشد هذه الميزة المستخدمين خلال عملية إعداد ملف عمل بعد إدخال بيانات اعتماد Workspace الخاصة بمؤسستهم أثناء إعداد الجهاز أو على جهاز سبق أن تم تفعيله. وفي كلتا الحالتَين، سيتم نقل هوية Workspace الخاصة بالشركة إلى الملف الشخصي للعمل.
1.9. الإعداد المباشر لبرنامج "إعداد الأجهزة الجوّالة للمؤسسات دفعةً واحدة" Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات استخدام وحدة تحكّم "إدارة الخدمات الجوّالة للمؤسسات" (EMM) لإعداد الأجهزة المزوّدة ببرنامج "إعداد الأجهزة الجوّالة للمؤسسات دفعةً واحدة" باستخدام إطار iframe المخصّص لهذا البرنامج.
1.10. ملف العمل على الأجهزة المملوكة للشركة Android 8.0 والإصدارات الأحدث
يمكن لإدارة الخدمات الجوّالة للمؤسسات (EMM) تسجيل الأجهزة المملوكة للشركة التي تحتوي على ملف شخصي للعمل.

2- أمان الجهاز

2.1. إجراء أمان الجهاز الإضافي Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات ضبط تحدّي أمان الجهاز (مثل رقم التعريف الشخصي أو النقش أو كلمة المرور) من نوع معيّن وتعقيد معيّن على الأجهزة المُدارة وفرضه.
2.2. إجراء الأمان الإضافي في العمل Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات ضبط وفرض إجراء أمان على التطبيقات والبيانات في ملف العمل المنفصل وله متطلبات مختلفة عن تحدّي أمان الجهاز.
2.3. الإدارة المتقدّمة لرمز المرور Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات ضبط إعدادات كلمات المرور المتقدّمة على الأجهزة.
2.4. إدارة Smart Lock Android 6.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إدارة الوكلاء المعتمَدين المسموح لهم بفتح قفل الأجهزة من خلال ميزة Smart Lock في Android.
2.5. مسح البيانات وقفل الجهاز الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات استخدام وحدة تحكّم "إدارة الخدمات الجوّالة للمؤسسات" لقفل بيانات العمل عن بُعد و wiped حجبها من جهاز مُدار.
2.6. فرض الامتثال Android 5.0 والإصدارات الأحدث
تقيِّد إدارة الخدمات الجوّالة للمؤسسات (EMM) استخدام بيانات العمل والتطبيقات على الأجهزة التي لا تمتثل بسياسات الأمان.
2.7. سياسات الأمان التلقائية Android 5.0 والإصدارات الأحدث
يجب أن تفرض خدمات إدارة الخدمات الجوّالة للمؤسسات (EMM) سياسات الأمان المحدّدة على الأجهزة تلقائيًا، بدون أن تطلب من مشرفي تكنولوجيا المعلومات إعداد أو تخصيص أي إعدادات في وحدة تحكّم إدارة الخدمات الجوّالة للمؤسسات (EMM).
2.9. دعم SafetyNet لا ينطبق
تستخدم إدارة الخدمات الجوّالة للمؤسسات واجهة برمجة التطبيقات SafetyNet Attestation API لضمان أنّ الأجهزة هي أجهزة Android صالحة.
2.10. تنفيذ التحقق من التطبيقات Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات تفعيل ميزة "التحقق من التطبيقات" على الأجهزة.
2.11. إتاحة ميزة "التشغيل المباشر" Android 7.0 والإصدارات الأحدث
يضمن توافق ميزة "التشغيل المباشر" أنّ وحدة التحكّم في حدود الجهاز (DPC) لإدارة الخدمات الجوّالة للمؤسسات (EMM) نشطة وقابلاً لفرض السياسة، حتى إذا لم يتم فتح قفل جهاز Android 7.0 أو الإصدارات الأحدث.
2.12. إدارة أمان الأجهزة الإصدار 5.1 من نظام التشغيل Android والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات قفل عناصر الأجهزة في جهاز لضمان منع فقدان البيانات.

3. إدارة الحساب والتطبيق

3.1. الربط بحساب Enterprise لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات ربط إدارة الخدمات الجوّالة للمؤسسات (EMM) بمؤسستهم، ما يسمح لخدمة EMM باستخدام "Google Play للأعمال" لتوزيع التطبيقات على الأجهزة.
‫3.2. إعداد حساب "Google Play للأعمال" Android 5.0 والإصدارات الأحدث
يمكن لخدمة إدارة الخدمات الجوّالة للمؤسسات توفير حسابات مستخدمي المؤسسة بدون إشعار، وتُعرف هذه الحسابات باسم "حسابات Google Play للأعمال".
3.5 توزيع التطبيقات تلقائيًا لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات توزيع تطبيقات العمل على الأجهزة بدون أي تفاعل من المستخدم.
3.6 إدارة الإعدادات المُدارة الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات عرض عمليات الضبط المُدارة وضبطها تلقائيًا لأي تطبيق يتوافق مع عمليات الضبط المُدارة.
3.7 إدارة كتالوج التطبيقات لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات استيراد قائمة بالتطبيقات التي تمت الموافقة عليها لمؤسستهم من "Google Play للأعمال" (play.google.com/work).
3.8. الموافقة الآلية على التطبيقات لا ينطبق
تستخدم وحدة تحكّم إدارة الخدمات الجوّالة للمؤسسات إطار iframe في "Google Play للأعمال" لتفعيل ميزتَي العثور على التطبيقات والموافقة عليها في Google Play.
3.9 إدارة التصميم الأساسي للمتجر لا ينطبق
يمكن استخدام تطبيق "متجر Google Play للأعمال" على الأجهزة لتثبيت وتعديل تطبيقات العمل.
3.10. الإعدادات المتقدمة لتخطيط المتجر لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات تخصيص تنسيق المتجر الذي يظهر في تطبيق "متجر Google Play للأعمال" على أجهزتهم.
3.11. إدارة تراخيص التطبيقات لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات عرض تراخيص التطبيقات التي تم شراؤها في "Google Play للأعمال" وإدارتها من وحدة تحكّم إدارة الخدمات الجوّالة للمؤسسات.
3.12. إدارة التطبيقات الخاصة المستضافة على Google لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات تعديل التطبيقات الخاصة التي تستضيفها Google من خلال وحدة تحكّم إدارة الخدمات الجوّالة للمؤسسات (EMM) بدلاً من Google Play Console.
3.13. إدارة التطبيقات الخاصة المستضافة ذاتيًا لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات إعداد التطبيقات الخاصة المستضافة ذاتيًا ونشرها.
3.14. إشعارات سحب إدارة الخدمات الجوّالة للمؤسسات لا ينطبق
يستخدم نظام إدارة الخدمات الجوّالة للمؤسسات (EMM) ميزة "الاستلام عند الطلب" لتلقّي إشعارات أحداث Play في الوقت الفعلي.
3.15. متطلبات استخدام واجهة برمجة التطبيقات لا ينطبق
تُنفِّذ إدارة الخدمات الجوّالة للمؤسسات واجهات برمجة تطبيقات Google على نطاق واسع، مع تجنُّب أنماط الزيارات التي قد تؤثر سلبًا في قدرة المؤسسات على إدارة التطبيقات في بيئات الإنتاج.
3.16. الإدارة المتقدّمة للإعدادات المُدارة الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
تتوافق خدمة إدارة الخدمات الجوّالة للمؤسسات مع عمليات الضبط المُدارة التي تتضمّن ما يصل إلى أربعة مستويات من الإعدادات المُدمجة، ويمكنها استرداد أي ملاحظات يتم إرسالها من أحد تطبيقات Play وعرضها.
3.17. إدارة تطبيقات الويب لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات إنشاء تطبيقات الويب وتوزيعها في وحدة تحكّم إدارة الخدمات الجوّالة للمؤسسات.
3.18. إدارة مراحل نشاط "حساب Google Play للأعمال" Android 5.0 والإصدارات الأحدث
بإمكان "إدارة الخدمات الجوّالة للمؤسسات" إنشاء "حسابات Google Play للأعمال" وتعديلها وحذفها بالنيابة عن مشرفي تكنولوجيا المعلومات.
3.19 إدارة مسار التطبيق Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إعداد مجموعة من مسارات التطوير لتطبيقات معيّنة.
3.20. إدارة متقدّمة لتحديثات التطبيقات Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات السماح بتحديث التطبيقات على الفور أو تأجيل تحديثها لمدة 90 يومًا.
3.21. إدارة طرق إدارة الحسابات لا ينطبق
يمكن لخدمة إدارة الخدمات الجوّالة للمؤسسات إنشاء إعدادات الإعداد وتقديمها إلى مشرف تكنولوجيا المعلومات في نموذج جاهز للتوزيع على المستخدمين النهائيين (مثل رمز الاستجابة السريعة، إعداد "الإعداد دفعة واحدة"، عنوان URL الخاص بمتجر Play).

4. إدارة الأجهزة

4.1. إدارة سياسة أذونات التشغيل Android 6.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات ضبط ردّ تلقائي بصمت على طلبات أذونات وقت التشغيل التي تقدّمها تطبيقات العمل.
4.2. إدارة حالة منح أذونات التشغيل Android 6.0 والإصدارات الأحدث
بعد ضبط سياسة تلقائية لأذونات وقت التشغيل، يمكن لمشرفي تكنولوجيا المعلومات ضبط الردود بصمت لأذونات معيّنة من أي تطبيق عمل تم إنشاؤه باستخدام الإصدار 23 من واجهة برمجة التطبيقات أو إصدار أحدث.
4.3. إدارة إعدادات Wi-Fi Android 6.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات توفير إعدادات Wi-Fi للمؤسسات بدون إشعار على الأجهزة المُدارة.
4.4. إدارة أمان Wi-Fi الإصدار 6.0 من نظام التشغيل Android أو الإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات توفير عمليات ضبط شبكة Wi-Fi للمؤسسة على الأجهزة المُدارة.
4.6. إدارة الحساب Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات التأكّد من أنّ حسابات الشركات غير المصرّح بها لا يمكنها التفاعل مع بيانات الشركة في خدمات مثل مساحة التخزين في SaaS وتطبيقات الإنتاجية أو البريد الإلكتروني.
4.7. إدارة حساب Workspace Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات التأكّد من أنّ حسابات Workspace غير المعتمَدة لا يمكنها التفاعل مع بيانات الشركة.
4.8. إدارة الشهادات Android 5.0 والإصدارات الأحدث
تسمح لمشرفي تكنولوجيا المعلومات بنشر شهادات الهوية ومراجع التصديق على الأجهزة للسماح بالوصول إلى موارد الشركة.
4.9. إدارة الشهادات المتقدِّمة Android 7.0 والإصدارات الأحدث
السماح لمشرفي تكنولوجيا المعلومات باختيار الشهادات التي يجب أن تستخدمها تطبيقات مُدارة معيّنة بدون إشعار
4.10. إدارة الشهادات المفوَّضة الإصدار 6.0 من نظام التشغيل Android أو الإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات توزيع تطبيق إدارة شهادات تابع لجهة خارجية على الأجهزة ومنح هذا التطبيق إذن الوصول المميّز لتثبيت الشهادات في ملف تخزين المفاتيح المُدار.
4.11. إدارة شبكة VPN المتقدّمة Android 7.0 والإصدارات الأحدث
تسمح لمشرفي تكنولوجيا المعلومات بتحديد شبكة VPN قيد التشغيل دائمًا لضمان أنّ البيانات الواردة من التطبيقات المُدارة المحدّدة ستتم إرسالها عبر شبكة VPN تم إعدادها.
4.12. إدارة IME Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إدارة أساليب الإدخال المسموح بها على الأجهزة.
4.14. إدارة خدمات تسهيل الاستخدام Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إدارة خدمات تسهيل الاستخدام المسموح بها على الأجهزة.
4.15. إدارة ميزة "مشاركة الموقع الجغرافي" الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات منع مشاركة بيانات الموقع الجغرافي مع التطبيقات في ملف العمل.
4.17. إدارة ميزة "توفير الحماية بعد إعادة الضبط على الإعدادات الأصلية" الإصدار 5.1 من نظام التشغيل Android والإصدارات الأحدث
السماح لمشرفي تكنولوجيا المعلومات بحماية الأجهزة المملوكة للشركة من السرقة من خلال التأكّد من أنّ الأشخاص غير المصرّح لهم لا يمكنهم إعادة ضبط الأجهزة على الإعدادات الأصلية
4.19. إدارة لقطات الشاشة Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات حظر المستخدمين من أخذ لقطات شاشة عند استخدام التطبيقات المُدارة.
4.21. جمع إحصاءات الشبكة Android 6.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات طلب البحث عن إحصاءات استخدام الشبكة من ملف العمل على الجهاز.
4.26. إدارة ساعة النظام Android 8.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إدارة إعدادات الساعة والمنطقة الزمنية على الجهاز، ومنع المستخدمين من تعديل إعدادات الجهاز التلقائية.
4.28. إدارة النطاق المفوَّضة Android 8.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات تفويض امتيازات إضافية لحِزم فردية.
4.29. إتاحة المعرِّفات الخاصة بالتسجيل Android 12.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات ضبط معرّف خاص بالتسجيل يظل محفوظًا عند إعادة ضبط ملف العمل على الإعدادات الأصلية.

5- سهولة استخدام الجهاز

5.1. تخصيص إدارة الحسابات المُدارة Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات تعديل تجربة المستخدم في عملية الإعداد التلقائية لتضمين الميزات الخاصة بالمؤسسة.
5.2. تخصيص الإصدار المخصّص للمؤسسات Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات تخصيص جوانب من الملف الشخصي للعمل باستخدام العلامة التجارية للشركة، على سبيل المثال من خلال ضبط رمز مستخدم الملف الشخصي للعمل على شعار الشركة، أو ضبط لون خلفية مهمة العمل.
5.5. إدارة الشفافية في السياسات Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات تخصيص نص المساعدة المقدَّم للمستخدمين عند محاولة تعديل الإعدادات المُدارة على أجهزتهم، أو نشر رسالة دعم عامة يوفّرها موفِّر إدارة الخدمات الجوّالة للمؤسسات (EMM). يمكن تخصيص كلّ من رسائل الدعم القصيرة والطويلة، ويتم عرضها في حالات مثل محاولة إلغاء تثبيت تطبيق مُدار سبق أن حظر مشرف تكنولوجيا المعلومات إلغاء تثبيته.
5.6. إدارة جهات الاتصال على مستوى الملف الشخصي وملف العمل Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إدارة بيانات جهات الاتصال التي يمكنها مغادرة ملف العمل.
5.7. إدارة البيانات على جميع الملفات التجارية Android 6.0 والإصدارات الأحدث
منح مشرفي تكنولوجيا المعلومات إمكانية التحكّم في البيانات التي يمكنها مغادرة ملف العمل، بالإضافة إلى ميزات الأمان التلقائية في ملف العمل
5.10. إدارة الأنشطة المفضّلة بشكل دائم Android 5.0 والإصدارات الأحدث
السماح لمشرفي تكنولوجيا المعلومات بضبط تطبيق كمعالج مهام تلقائي للطلبات التي تتطابق مع فلتر طلبات معيّن
5.11. إدارة ميزات شاشة القفل Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إدارة الميزات المتاحة قبل فتح قفل قفل الجهاز (شاشة القفل) وقفل تحدّي العمل (شاشة القفل).
5.12. الإدارة المتقدّمة لميزات قفل المفاتيح Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إدارة ميزات قفل مفاتيح الجهاز (شاشة القفل) المتقدّمة.
5.17. إدارة شفافية سياسة ملف العمل Android 9.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات تخصيص الرسالة المعروضة عند إزالة الملف الشخصي للعمل من جهاز.
5.18. دعم التطبيقات المرتبطة Android 9.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات ضبط قائمة بالحِزم التي يمكنها التواصل عبر حدود ملف العمل.

6- إيقاف مشرف الجهاز

6.1. إيقاف مشرف الجهاز نهائيًا Android 5.0 والإصدارات الأحدث
على موفّري خدمات إدارة الخدمات الجوّالة للمؤسسات نشر خطة بحلول نهاية عام 2022 تنتهي فيها إمكانية استخدام العميل لميزة "مشرف الجهاز" على أجهزة GMS بحلول نهاية الربع الأول من عام 2023.

7- استخدام واجهة برمجة التطبيقات

7.1. وحدة التحكّم بالسياسة العادية للعمليات الجديدة الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
وفقًا للإعدادات التلقائية، يجب إدارة الأجهزة باستخدام تطبيق Android Device Policy لأي عمليات ربط جديدة. قد يوفّر مقدّمو إدارة الخدمات الجوّالة للمؤسسات خيار إدارة الأجهزة باستخدام وحدة تحكّم بسياسة الجهاز مخصّصة في منطقة الإعدادات تحت عنوان "الإعدادات المتقدّمة" أو مصطلحات مشابهة. يجب عدم عرض خيار عشوائي على العملاء الجدد بين مجموعات تكنولوجيا متعدّدة أثناء أي عمليات إعداد أو عمليات سير عمل لعملية الإعداد.
7.2. وحدة التحكّم العادية بالسياسة للأجهزة الجديدة الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
يجب إدارة الأجهزة تلقائيًا باستخدام تطبيق Android Device Policy لجميع عمليات تسجيل الأجهزة الجديدة، سواء للعمليات الحالية أو الجديدة. قد توفّر خدمات إدارة الخدمات الجوّالة للمؤسسات خيار إدارة الأجهزة باستخدام وحدة تحكّم مخصّصة لسياسة الجهاز في منطقة الإعدادات ضمن عنوان "متقدّم" أو مصطلح مشابه.