Perfil de trabalho

O conjunto de soluções do perfil de trabalho é destinado a dispositivos de funcionários e dispositivos da empresa para uso pessoal e profissional. Políticas, apps e dados corporativos são restritos ao perfil de trabalho. Com um perfil de trabalho, o mesmo dispositivo pode ser usado com segurança e privacidade para fins profissionais e pessoais.

Lista de recursos

Mínimo: opcionais avançadas não compatível


1. Provisionamento de dispositivos

1.1. Provisionamento de perfil de trabalho com foco em DPC Android 5.1 ou superior
É possível provisionar um perfil de trabalho depois de fazer o download do DPC do EMM no Google Play.
1.5. registro sem toque Android 8.0 (Pixel 7.1 ou mais recente)
Os administradores de TI podem pré-configurar os dispositivos comprados de revendedores autorizados e gerenciá-los usando o console de EMM.
1.6. Provisionamento avançado sem toque Android 7.0 ou posteriores
Os administradores de TI podem automatizar grande parte do processo de registro do dispositivo implantando detalhes de registro de DPC pelo registro sem toque.
1.7 Provisionamento do perfil de trabalho da Conta do Google Android 5.0 ou posterior
Empresas que usam a Conta do Google ou o Cloud Identity podem configurar um perfil de trabalho com as contas corporativas.
1.9. configuração direta sem toque Android 7.0 ou posteriores
Os administradores de TI podem usar o console do EMM para configurar dispositivos sem toque usando o iframe sem toque.
1.10. perfil de trabalho em dispositivos corporativos Android 8.0 ou posterior
Os EMMs podem registrar dispositivos da empresa que tenham um perfil de trabalho.

2. Segurança do dispositivo

2.1. Desafio de segurança de dispositivos Android 5.0 ou posterior
Os administradores de TI podem definir e aplicar um desafio de segurança do dispositivo (como PIN/padrão/senha) de um determinado tipo e complexidade em dispositivos gerenciados.
2.2. Desafio de segurança de trabalho Android 7.0 ou posteriores
Os administradores de TI podem definir e aplicar um desafio de segurança para apps e dados no perfil de trabalho separado e com requisitos diferentes para o desafio de segurança do dispositivo.
2.3. Gerenciamento avançado de senhas Android 5.0 ou posterior
Os administradores de TI podem definir configurações avançadas de senha nos dispositivos.
2.4. Gerenciamento do Smart Lock Android 6.0 ou posterior
Os administradores de TI podem gerenciar quais agentes de confiança no recurso Smart Lock do Android podem desbloquear dispositivos.
2.5. Excluir permanentemente e bloquear Android 5.0 ou posterior
Os administradores de TI podem usar o console do EMM para bloquear e apagar dados de trabalho remotamente de um dispositivo gerenciado.
2.6. aplicação da conformidade Android 5.0 ou posterior
O EMM restringe o uso de dados e apps de trabalho em dispositivos que não estão em compliance com as políticas de segurança.
2.7. políticas de segurança padrão Android 5.0 ou posterior
Os EMMs precisam aplicar as políticas de segurança especificadas nos dispositivos por padrão, sem exigir que os administradores de TI definam ou personalizem qualquer configuração no console do EMM.
2,9. suporte ao SafetyNet N/A
O EMM usa a API SafetyNet Attestation para garantir que os dispositivos sejam dispositivos Android válidos.
2,10. verificar a aplicação de apps Android 5.0 ou posterior
Os administradores de TI podem ativar a opção "Verificar apps" nos dispositivos.
2,11. Suporte para inicialização direta Android 7.0 ou posteriores
A compatibilidade com a inicialização direta garante que o DPC do EMM esteja ativo e possa aplicar a política, mesmo que um dispositivo Android 7.0 ou mais recente não tenha sido desbloqueado.
2,12. Gerenciamento de segurança de hardware Android 5.1 ou superior
Os administradores de TI podem bloquear elementos de hardware de um dispositivo para garantir a Prevenção contra perda de dados.

3. gerenciamento de contas e apps

3.1. inscrição corporativa do Google Play gerenciado N/A
Os administradores de TI podem criar um pacote gerenciado de contas do Google Play, uma entidade que permite ao Google Play gerenciado distribuir apps para os dispositivos.
3.2. Provisionamento de contas do Google Play gerenciado Android 5.0 ou posterior
O EMM pode provisionar silenciosamente contas de usuário corporativas, chamadas de contas gerenciadas do Google Play.
3.5. Distribuição silenciosa do app N/A
Os administradores de TI podem distribuir silenciosamente apps de trabalho para dispositivos sem nenhuma interação do usuário.
3.6. gerenciamento de configuração gerenciado Android 5.0 ou posterior
Os administradores de TI podem ver e definir silenciosamente as configurações gerenciadas para qualquer aplicativo compatível com as configurações gerenciadas.
3,7. Gerenciamento do catálogo de apps N/A
Os administradores de TI podem importar uma lista de apps aprovados para empresas pelo Google Play gerenciado (play.google.com/work).
3.8. aprovação do app programático N/A
O console do EMM usa o iframe gerenciado do Google Play para oferecer suporte aos recursos de descoberta e aprovação de apps do Google Play.
3,9. Gerenciamento básico de layout da loja N/A
O app Google Play Store gerenciado pode ser usado em dispositivos para instalar e atualizar apps de trabalho.
3,10. Configuração avançada de layout da loja N/A
Os administradores de TI podem personalizar o layout da loja visto no app gerenciado da Google Play Store nos dispositivos deles.
3,11. Gerenciamento de licenças de apps N/A
Os administradores de TI podem ver e gerenciar as licenças de apps comprados no Google Play gerenciado no console do EMM.
3,12. gerenciamento de apps particulares hospedados pelo Google N/A
Os administradores de TI podem atualizar os apps particulares hospedados pelo Google usando o console de EMM em vez do Google Play Console.
3,13. gerenciamento de app particular auto-hospedado N/A
Os administradores de TI podem configurar e publicar apps particulares auto-hospedados.
3,14. Notificações pull de EMM N/A
O EMM usa notificações pull para receber notificações de eventos do Google Play em tempo real
3,15. requisitos de uso da API N/A
O EMM implementa as APIs do Google em grande escala, evitando padrões de tráfego que podem afetar negativamente a capacidade das empresas de gerenciar aplicativos em ambientes de produção.
3,16. Gerenciamento avançado de configurações gerenciadas Android 5.0 ou posterior
O EMM oferece suporte a configurações gerenciadas com até quatro níveis de configurações aninhadas e pode recuperar e exibir qualquer feedback enviado de um app Play.
3,17. gerenciamento de apps da Web N/A
Os administradores de TI podem criar e distribuir apps da Web no console de EMM.
3,18. gerenciamento do ciclo de vida da conta do Google Play gerenciado Android 5.0 ou posterior
O EMM pode criar, atualizar e excluir contas gerenciadas do Google Play em nome dos administradores de TI.
3,19. gerenciamento da faixa de aplicativos Android 5.0 ou posterior
Os administradores de TI podem configurar um conjunto de programas de desenvolvimento para aplicativos específicos.
3,20. Gerenciamento avançado de atualizações do aplicativo Android 5.0 ou posterior
Os administradores de TI podem permitir que os apps sejam atualizados imediatamente ou adiar a atualização por 90 dias.

4. gerenciamento de dispositivos

4.1. gerenciamento da política de permissões de execução Android 6.0 ou posterior
Os administradores de TI podem definir silenciosamente uma resposta padrão para solicitações de permissão de execução feitas por apps de trabalho.
4.2. gerenciamento do estado de concessão da permissão de execução Android 6.0 ou posterior
Depois de definir uma política de permissão de execução padrão, os administradores de TI podem definir silenciosamente as respostas para permissões específicas de qualquer app de trabalho criado na API 23 ou mais recente.
4.3. gerenciamento da configuração de Wi-Fi Android 6.0 ou posterior
Os administradores de TI podem provisionar silenciosamente as configurações de Wi-Fi empresarial nos dispositivos gerenciados.
4.4. gerenciamento da segurança do Wi-Fi Android 6.0 ou posterior
Os administradores de TI podem provisionar configurações de Wi-Fi empresarial nos dispositivos gerenciados.
4,6. gerenciamento da conta Android 5.0 ou posterior
Os administradores de TI podem garantir que contas corporativas não autorizadas não possam interagir com dados corporativos para serviços como armazenamento de SaaS e apps de produtividade ou e-mail.
4.7. Gerenciamento da conta do Workspace Android 5.0 ou posterior
Os administradores de TI podem garantir que contas não autorizadas do Google Workspace não interajam com dados corporativos.
4.8. gerenciamento de certificados Android 5.0 ou posterior
Permite que os administradores de TI implantem certificados de identidade e autoridades de certificação em dispositivos para permitir o acesso a recursos corporativos.
4,9. Gerenciamento avançado de certificados Android 7.0 ou posteriores
Permite que administradores de TI selecionem silenciosamente os certificados que apps gerenciados específicos precisam usar.
4,10. Gerenciamento de certificado delegado Android 6.0 ou posterior
Os administradores de TI podem distribuir um app de gerenciamento de certificados de terceiros nos dispositivos e conceder a eles acesso privilegiado para instalar certificados no keystore gerenciado.
4.11. Gerenciamento avançado de VPN Android 7.0 ou posteriores
Permite que os administradores de TI especifiquem uma VPN sempre ativa para garantir que os dados de apps gerenciados especificados passem por uma VPN de configuração.
4,12. gerenciamento do IME Android 5.0 ou posterior
Os administradores de TI podem gerenciar quais métodos de entrada (IME, na sigla em inglês) são permitidos nos dispositivos.
4,14. gerenciamento de serviços de acessibilidade Android 5.0 ou posterior
Os administradores de TI podem gerenciar quais serviços de acessibilidade são permitidos nos dispositivos.
4,15. gerenciamento do Compartilhamento de local Android 5.0 ou posterior
Os administradores de TI podem impedir o compartilhamento de dados de local com apps no perfil de trabalho.
4,17. gerenciamento da proteção contra redefinição para a configuração original Android 5.1 ou superior
Permite que os administradores de TI protejam os dispositivos da empresa contra roubo garantindo que pessoas não autorizadas não consigam redefinir os dispositivos para a configuração original.
4,19. gerenciamento da captura de tela Android 5.0 ou posterior
Os administradores de TI podem impedir que os usuários façam capturas de tela ao usar apps gerenciados.
4,21. Coleta de estatísticas da rede Android 6.0 ou posterior
Os administradores de TI podem consultar estatísticas de uso de rede do perfil de trabalho de um dispositivo.
4,28. gerenciamento de escopo delegado Android 8.0 ou posterior
Os administradores de TI podem delegar privilégios extras a pacotes individuais.
4,29. suporte ao ID específico da inscrição Android 12.0 ou superior
Os administradores de TI podem definir um ID específico da inscrição que persiste após a redefinição para a configuração original em um perfil de trabalho.

5. Usabilidade do dispositivo

5.1. personalização do provisionamento gerenciado Android 7.0 ou posteriores
Os administradores de TI podem modificar a UX do fluxo de configuração padrão para incluir recursos específicos da empresa.
5.2. Personalização para empresas Android 7.0 ou posteriores
Os administradores de TI podem personalizar aspectos do perfil de trabalho com branding corporativo, por exemplo, definindo o ícone do usuário do perfil de trabalho como o logotipo corporativo ou definindo a cor de fundo do desafio de trabalho.
5,6. Gerenciamento de contato entre perfis Android 7.0 ou posteriores
Os administradores de TI podem gerenciar quais dados de contato podem sair do perfil de trabalho.
5,7. Gerenciamento de dados entre perfis Android 6.0 ou posterior
Permite que os administradores de TI controlem quais dados podem deixar o perfil de trabalho, além dos recursos de segurança padrão dele.
5,10. gerenciamento de atividade preferencial persistente Android 5.0 ou posterior
Permite que os administradores de TI definam um app como o gerenciador de intent padrão para intents que correspondem a um determinado filtro de intent.
5.11. gerenciamento de recursos do bloqueio de teclado Android 7.0 ou posteriores
Os administradores de TI podem gerenciar os recursos disponíveis antes de desbloquear o bloqueio de teclado do dispositivo (tela de bloqueio) e do desafio de trabalho (tela de bloqueio).
5,12. Gerenciamento avançado de recursos do bloqueio de teclado Android 5.0 ou posterior
Os administradores de TI podem gerenciar recursos avançados de proteção de tela do dispositivo.
5,17. gerenciamento da transparência da política do perfil de trabalho Android 9.0 ou posterior
Os administradores de TI podem personalizar a mensagem exibida ao remover o perfil de trabalho de um dispositivo.
5,18. suporte a apps conectados Android 9.0 ou posterior
Os administradores de TI podem definir uma lista de pacotes que podem se comunicar entre os limites do perfil de trabalho.

6. Descontinuação do administrador do dispositivo

6. Descontinuação do administrador do dispositivo Android 5.0 ou posterior
Os EMMs precisam postar um plano até o final de 2022 para o suporte ao cliente de [Administrador de dispositivos](https://developers.google.com/android/work/device-admin-deprecation) em dispositivos GMS até o primeiro trimestre de 2023.