К какой группе относится это устройство
Обновлено: 21.11.2024
Android Enterprise — это инициатива Google, направленная на использование устройств и приложений Android на рабочем месте. Программа предлагает API и другие инструменты для разработчиков, чтобы интегрировать поддержку Android в свои решения по управлению корпоративной мобильностью (EMM). Этот сайт предоставляет разработчикам обзор программы и справочную информацию, необходимую для начала создания решения Android Enterprise.
Устройства Android: корпоративные варианты использования
В этом разделе описываются параметры управления, доступные в Android для поддержки корпоративных развертываний. Вы можете использовать инструменты и службы Android Enterprise для поддержки любых или всех следующих параметров в вашем решении EMM.
Рабочий профиль для устройств, принадлежащих сотрудникам (BYOD)
Устройства BYOD можно настроить с помощью рабочего профиля — функции, встроенной в Android 5.1+, которая позволяет хранить рабочие приложения и данные в отдельном автономном пространстве внутри устройства. Сотрудник может продолжать использовать свое устройство в обычном режиме; все их личные приложения и данные остаются в основном профиле устройства.
Организация сотрудника имеет полный контроль над приложениями, данными и настройками в рабочем профиле своего устройства, но не имеет доступа к личному профилю устройства. Это четкое разделение дает предприятиям контроль над корпоративными данными и безопасностью без ущерба для конфиденциальности сотрудников.
Рабочий профиль для корпоративных устройств смешанного использования
Рабочие профили также можно использовать для совместного использования на корпоративных устройствах для работы и личных целей. Как и в случае личного устройства, организации имеют полный контроль над приложениями, данными и настройками в рабочем профиле. С корпоративным устройством организации также могут применять множество политик для всего устройства (например, настроить параметры Wi-Fi, заблокировать передачу файлов через USB) и ограничения, которые применяются к личному профилю устройства (например, запретить определенные приложения).
Эти дополнительные возможности управления позволяют организациям обеспечивать соответствие корпоративных устройств ИТ-политикам, сохраняя при этом конфиденциальность сотрудников — личный профиль корпоративного устройства, включая его приложения, данные и информацию об использовании, не виден и не доступен посторонним. организации.
Полное управление корпоративными устройствами, предназначенными только для работы
Полностью управляемые развертывания предназначены для корпоративных устройств, предназначенных исключительно для рабочих целей. С помощью полностью управляемого устройства Android 5.0 и более поздних версий организации могут применять весь спектр политик управления Android, в том числе политики на уровне устройства, недоступные для рабочих профилей.
Полное управление выделенными устройствами
Рис. 4. Слева: пример сценариев взаимодействия с сотрудником. Справа: примеры сценариев взаимодействия с клиентами.
Выделенные устройства (ранее называвшиеся корпоративными одноразовыми или COSU) — это подмножество полностью управляемых устройств, которые служат определенной цели. Android поставляется с широким набором функций управления, которые позволяют организациям настраивать устройства для любых целей: от заводских и промышленных сред для сотрудников до вывесок и киосков для клиентов.
Выделенные устройства обычно привязаны к одному приложению или набору приложений. Android 6.0+ предлагает детальный контроль над экраном блокировки устройства, строкой состояния, клавиатурой и другими ключевыми функциями, чтобы пользователи не могли включать другие приложения или выполнять другие действия на выделенных устройствах.
Интегрируйте Android в свое решение EMM
Решение Android Enterprise представляет собой комбинацию трех компонентов: консоли EMM, Android Device Policy и управляемого Google Play.
Консоль EMM
Решения EMM обычно представляют собой консоль EMM — веб-приложение, которое вы разрабатываете и которое позволяет ИТ-администраторам управлять своей организацией, устройствами и приложениями. Чтобы поддерживать эти функции для Android, вы интегрируете консоль с компонентами API и пользовательского интерфейса, предоставляемыми Android Enterprise.
Политика для устройств Android
Все Android-устройства, которыми организация управляет через вашу консоль EMM, должны установить Android Device Policy во время установки. Android Device Policy – это приложение, предоставляемое Android, которое автоматически применяет к устройствам политики управления, заданные в консоли EMM.
Управляемый Google Play
Рис. 5. Управляемый Google Play.
Управляемый Google Play – это корпоративная версия Google Play, в которой реализованы определенные возможности управления приложениями для решений Android Enterprise. Он сочетает в себе знакомый пользовательский интерфейс и функции магазина приложений Google Play с набором возможностей управления, разработанным специально для предприятий.
Управляемый Google Play можно встроить в вашу консоль EMM, чтобы предоставить ИТ-администраторам такие функции, как:
- Общедоступный поиск приложений
- Публикация частного приложения
- Публикация веб-приложений
- Организация приложения
На управляемых устройствах управляемый Google Play – это корпоративный магазин приложений пользователя. Интерфейс похож на Google Play — пользователи могут просматривать приложения, просматривать сведения о них и устанавливать их. В отличие от общедоступной версии Google Play, пользователи могут устанавливать только те приложения из управляемого Google Play, которые одобрены для них их организацией.
Функции жизненного цикла Android EMM
В этом разделе представлен обзор основных функций, которые вы можете интегрировать в свое решение EMM.
Привлекайте новых клиентов
Android Enterprise предоставляет API и процесс онлайн-настройки для подключения новых клиентов. Когда организация завершает процесс адаптации, вы создаете для нее корпоративный ресурс.
Существует два типа предприятий: предприятия с управляемыми аккаунтами Google Play и предприятия с аккаунтами Google.
Управляемые корпоративные аккаунты Google Play
Этот вариант предназначен для организаций, которые не используют Cloud Identity или Google Workspace.
В этом типе предприятия вы предоставляете управляемые аккаунты Google Play для устройств и конечных пользователей. Управляемые учетные записи Google Play предоставляют доступ к управляемому Google Play, позволяя пользователям устанавливать и использовать рабочие приложения, выбранные ИТ-администраторами. Если ваш клиент использует стороннюю службу идентификации, вы можете связать управляемые аккаунты Google Play с существующими учетными записями вашего клиента.
Поскольку этот тип предприятия не привязан к существующему домену клиента, вы можете создать несколько корпоративных ресурсов для одной организации. Например, каждый отдел или регион в организации может зарегистрироваться как отдельное предприятие для управления отдельными наборами устройств и приложений.
Корпоративные аккаунты Google
Этот вариант предназначен для организаций, использующих Cloud Identity или Google Workspace.
Клиенты, использующие Cloud Identity или Google Workspace, уже имеют идентификатор предприятия и существующие аккаунты Google для пользователей. Для этого типа предприятия вам необходимо синхронизировать каталог LDAP вашего клиента и получать информацию об аккаунте Google из Google с помощью API каталога Google.
При настройке устройства каждый пользователь должен вручную войти в свой существующий аккаунт Google. Аккаунт предоставит им доступ к управляемому Google Play в дополнение к другим службам Google, которые уже предоставляются их организацией в рамках тарифного плана Cloud Identity или Google Workspace.
Поскольку этот тип предприятия привязан к существующему домену клиента, каждый домен можно связать только с одной консолью EMM.
Подготовка устройств и рабочих профилей
Инициализация – это процесс настройки устройства Android для управления. Обычно это включает в себя передачу сведений о настройке (например, корпоративных учетных данных WiFi) на устройство и установку Android Device Policy. Полный список методов подготовки см. в списке функций.
Управление устройствами
После инициализации устройства или рабочего профиля ими можно управлять. Через Android Management API Android поддерживает более 80 политик управления устройствами и приложениями. Android Device Policy, приложение для управления, устанавливаемое во время подготовки, применяет политики, установленные в API, к устройствам:
- При инициализации устройства или рабочего профиля Android Management API присваивает ему уникальный идентификатор устройства.
- ИТ-администраторы используют консоль EMM, интегрированную с Android Management API, для настройки политик управления устройствами и приложениями.
- ИТ-администраторы назначают эти политики определенным устройствам или рабочим профилям (т. е. определенным идентификаторам устройств).
- Android Management API отправляет политики на указанные идентификаторы устройств.
- На каждом устройстве или рабочем профиле Android Device Policy применяет политики, полученные от Android Management API.
Android Management API и Android Device Policy автоматически обрабатывают шаги 4 и 5, а это означает, что для передачи параметров политики на устройства не требуется усилий разработчиков.
Управление приложениями
С помощью управляемого iframe Google Play вы можете поддерживать обнаружение приложений, публикацию частных приложений, публикацию веб-приложений и организацию приложений в консоли EMM с минимальными усилиями по интеграции.
Android Management API управляет распространением приложений с помощью подхода на основе политик, описанного в разделе Управление устройствами. API поддерживает два основных метода распространения приложений: добавление приложения в управляемое приложение Play Store на устройстве или удаленная принудительная установка приложения на устройство.
Если не указано иное, содержимое этой страницы предоставляется по лицензии Creative Commons Attribution 4.0, а образцы кода — по лицензии Apache 2.0. Подробнее см. в Правилах сайта Google Developers. Java является зарегистрированным товарным знаком Oracle и/или ее дочерних компаний.
В этом документе подробно объясняется, как можно создавать группы устройств, и все другие функции, связанные с группами устройств.
Прежде чем начать
- Имейте действующую учетную запись панели управления Scalefusion.
- Доступ к группам устройств
Видеоруководство:
Пожалуйста, посмотрите видео ниже, в котором показаны функции группы устройств.
Создайте группу устройств
- Войдите в панель инструментов Scalefusion.
- Чтобы создать новую группу устройств, перейдите в раздел «Группы» > «Группы устройств», нажмите «СОЗДАТЬ НОВУЮ ГРУППУ».
- Введите название своей группы. Нажмите ОТПРАВИТЬ.
- Вам будет показана страница со следующими параметрами:
- ВЫБЕРИТЕ УСТРОЙСТВА. Будут показаны только те устройства, которые не принадлежат ни к одной группе. Выберите устройства, которые хотите добавить, и нажмите ДАЛЕЕ.
- ВЫБЕРИТЕ ПРОФИЛЬ УСТРОЙСТВА ANDROID. Выберите профиль устройства по умолчанию для всех ваших устройств Android. Выберите профиль устройства, который вы хотите применить, и нажмите ДАЛЕЕ.
- ВЫБЕРИТЕ ПРОФИЛЬ УСТРОЙСТВА iOS. Выберите профиль устройства по умолчанию для всех ваших устройств iOS. Выберите профиль устройства, который вы хотите применить, и нажмите ДАЛЕЕ.
- ВЫБЕРИТЕ ПРОФИЛЬ WINDOWS. Выберите профиль устройства по умолчанию для всех ваших устройств Windows. Выберите профиль устройства, который вы хотите применить, и нажмите ДАЛЕЕ.
- ВЫБЕРИТЕ ПРОФИЛЬ УСТРОЙСТВА MAC. Выберите профиль устройства по умолчанию для всех ваших устройств Mac. Выберите профиль устройства, который вы хотите применить, и нажмите ДАЛЕЕ.
- ДОБАВИТЬ АДМИНИСТРАТОРА. Вы можете выбрать администраторов группы для вновь созданной группы. ол>р>
- Чтобы удалить устройство из группы, выберите «Группы» > «Группы устройств».
- В списке групп нажмите «Просмотр сведений» в группе, из которой вы хотите удалить устройство.
- Нажмите значок корзины рядом с устройством, чтобы удалить устройство из этой группы.
- Обратите внимание, что удаление устройства не удаляет последнюю примененную политику на устройстве. Устройство по-прежнему заблокировано, поэтому вы можете безопасно переместить его в другую группу, не разблокируя устройство. ол>р>
- Перейдите в раздел Группы > Группы устройств.
- В списке групп нажмите «Просмотреть подробности» в группе, в которой вы хотите изменить профиль.
- Нажмите справа на Android/iOS/Windows/Mac, для которого вы хотите изменить профиль.
- Нажмите ИЗМЕНИТЬ.
- Вы увидите диалоговое окно, в котором показаны все профили устройств, созданные на данный момент (поскольку на приведенном выше снимке экрана выбран Android, будут отображаться все профили устройств Android). Выберите профиль, который вы хотите применить, и нажмите «Отправить».
- Вам будет показан предварительный просмотр того, как будет выглядеть новый профиль, с вариантами ПРИМЕНИТЬ или ИЗМЕНИТЬ.
- Чтобы подтвердить изменение, нажмите ПРИМЕНИТЬ.
- Всем устройствам в этой группе будет отправлено уведомление для обновления до новых настроек. ол>р>
- Задать окно установки. Для устройств Android можно задать окно установки для приложений, которые вы отправляете на эту группу устройств из корпоративного магазина. Неприменимо к устройствам iOS.
- Переименовать группу устройств: изменить название группы.
- Задать настраиваемые свойства: определите значения настраиваемых полей, которые будут применяться ко всем устройствам в группе. Щелчок на Set Custom Properties открывает диалоговое окно, отображающее созданные настраиваемые поля. Введите значения для каждого поля.
- URL по умолчанию в Android/iOS/Windows
- Разрешить веб-сайты: определите разрешенный веб-сайт с помощью свойства $group и опубликуйте его на устройствах в разделе «Разрешенные веб-сайты».
- Конфигурации электронной почты и Exchange
- Конфигурации PFW (Chrome)
- Конфигурации приложения iOS
- Фирменная символика – сообщение на экране блокировки для iOS
- Удалить группу устройств. Удаление группы устройств. Все устройства сохранят свой последний профиль устройства и по-прежнему будут в заблокированном состоянии.
- Перезагрузить устройства: отправляет уведомление о перезагрузке всем устройствам в группе.
- Обновить устройства: отправляет push-уведомление на все устройства, применяя все текущие политики, которые должны быть на устройстве.
- Очистить кеш браузера. Это очистит кеш браузера для браузеров Scalefusion Android и ProSurf iOS.
- Блокировать устройства: блокирует устройства в группе/подгруппе.
- Разблокировать устройства: разблокирует устройства в группе/подгруппе.
- Блокировка экрана: блокирует экран устройств в группе/подгруппе.
- Выключить устройства ол>р>
- Войдите в панель инструментов Scalefusion.
- Перейдите в раздел Группы > Группы устройств.
- На странице со списком групп щелкните виджет над группой, в которой должна быть создана подгруппа.
- Это приведет вас к процессу создания подгруппы (объяснено ниже) ол>р>
- Войдите в панель инструментов Scalefusion.
- Перейдите в раздел Группы > Группы устройств.
- Нажмите «Просмотреть сведения» о группе устройств, в которой должна быть создана подгруппа
- На этой странице (Сведения о группе) прокрутите вниз, и вы найдете кнопку НОВАЯ ПОДГРУППА. Нажмите на нее
- Это приведет вас к процессу создания подгруппы (объяснено ниже) ол>р>
- Введите имя подгруппы. Нажмите ОТПРАВИТЬ.
- При нажатии кнопки "Отправить" пользователь попадает на страницу создания подгруппы, аналогичную обычному процессу создания группы,
- Выберите устройства. Будут показаны устройства, не принадлежащие ни к одной группе. ол>р>
Подгруппы — это сущности, у которых есть собственные устройства. Следовательно, можно добавлять только те устройства, которые не входят ни в одну другую группу устройств.
На всех вышеперечисленных платформах родительские профили по умолчанию наследуются, если им не назначен новый профиль устройства.
Подгруппы также наследуют всех администраторов из родительской группы устройств. Дополнительные администраторы могут быть добавлены после создания подгруппы
При нажатии на кнопку «Просмотреть сведения» открывается представление сведений о подгруппе с функциями, аналогичными существующим в группе устройств.
В связи с тем, что озабоченность по поводу климата растет с каждым днем, технологические лидеры играют решающую роль в реализации инициатив в области устойчивого развития. Вот совет.
ИТ-руководители начали год с ветерком в спину, опираясь на инвестиции, сделанные во время пандемии, и вновь сосредоточившись на .
Определения метавселенной различаются, как и прогнозы относительно того, когда она появится. Но умные ИТ-директора должны ознакомиться с .
Новая компания объединяет портфолио McAfee Enterprise Security Service Edge с названием, напоминающим предыдущую McAfee.
Скомпрометированный аккаунт сотрудника в HubSpot привел к взлому клиентов нескольких компаний в индустрии криптовалют.
По мере того, как облачные сервисы становятся все более важными, группы безопасности усиливают корпоративную защиту. Нулевое доверие — с учетом активов, таких как .
DevOps, NetOps и NetSecOps. о боже! У этих ИТ-концепций есть свои отличия, но, в конце концов, они — одна семья. .
Cradlepoint и Extreme Networks объединят маршрутизаторы 5G первой компании с сетевой структурой второй для создания беспроводной глобальной сети 5G.
Израильский стартап OneLayer запустился незаметно с начальным финансированием в размере 8,2 млн долларов США и программной платформой для защиты Интернета вещей.
Intel оптимистично настроена, что ее дорожная карта процессоров может вернуть компанию на первое место, но компания сталкивается со сложной перспективой .
Безопасность в центре обработки данных требует от организаций выявления и устранения различных факторов риска, от электрических систем до .
Недавние достижения в технологиях центров обработки данных и кадровых моделях отражают стремление организаций к повышению гибкости ИТ, .
Snowflake продолжает расширять предложения своей отраслевой вертикальной платформы, помогая пользователям из разных сегментов рынка собирать деньги.
Платформа RKVST поддерживает несколько типов приложений для работы с данными на блокчейне, включая безопасный обмен данными SBOM для обеспечения кибербезопасности.
Законы о конфиденциальности данных во всем мире постоянно меняются. Эти 10 элементов помогут организациям идти в ногу со временем .
Требуется соответствующий план и совместимые устройства. См. полные условия
Что вы можете делать с ЦИФРАМИ:
Используйте свой номер из любой точки мира.
DIGITS работает на любом совместимом подключенном к Интернету устройстве, которое у вас есть. Поэтому, если вы забыли телефон в офисе, вы можете использовать планшет или компьютер для отправки текстовых сообщений и совершения звонков.
Настройте отдельные номера для разных групп.
Легко добавляйте номера для команд, клиентов или даже своей семьи — и используйте их все с одного устройства. Больше не нужно носить с собой несколько телефонов.
Поделитесь одним номером с несколькими людьми.
Держите сотрудников на связи с помощью одного номера, который звонит на все телефоны, чтобы вы никогда не пропустили звонок.
Два телефона используют один номер.
Оставьте свой рабочий телефон высокого класса в офисе и возьмите с собой отдельный телефон. Ваши звонки и сообщения будут поступать на оба устройства.
Контролируйте, когда и как люди связываются с вами.
Узнайте, как DIGITS может упростить прием и выполнение звонков, отправку и получение текстовых сообщений и многое другое с рабочих и личных устройств.
Оставайтесь на связи на различных устройствах.
Используйте один номер телефона на нескольких планшетах, смартфонах или умных часах. Или добавьте пять рабочих или личных телефонных номеров на один телефон.
Есть вопросы?
Как настроить и использовать DIGITS?
Загрузите приложение DIGITS из App Store или Google Play Store и войдите в систему, используя свои учетные данные T-Mobile ID. Если у вас нет T-Mobile ID, приложение позволит вам его создать. Просто не забудьте использовать голосовую линию для создания T-Mobile ID. Пройдите процесс настройки и решите, какую линию вы хотите использовать в приложении DIGITS.
Если вы не видите одну из строк, к которой хотите получить доступ, продолжите процедуру настройки. Убедитесь, что у вас есть права на использование строки DIGITS, перейдя в «Настройки» >> «Дополнительные параметры» >> «Разрешения линии». Вы увидите все линии, которые вам разрешено использовать и делиться ими. Нажмите на строку, к которой вы хотите получить доступ, и поделитесь ею с идентификатором T-Mobile ID, который должен его использовать, включая ваш собственный. Для получения дополнительной информации нажмите здесь.
Что делать, если мне нужен дополнительный номер?
Если вам нужны дополнительные линии DIGITS, вы можете приобрести линию DIGITS Talk & Text за 10 долларов США в месяц (с автоматической оплатой).
Если вы хотите, чтобы ваши смарт-часы использовали тот же номер, что и ваш основной телефон, вы можете приобрести данные с помощью Paired DIGITS для своих умных часов всего за 10 долларов США в месяц (с AutoPay) или высокоскоростные данные с помощью Paired DIGITS для сопряженного смартфона. за 20 долларов США в месяц (с автоматической оплатой).
Сколько стоят ЦИФРЫ?
Ничего! Вам не нужно ничего дополнительно платить за доступ к существующим голосовым линиям T-Mobile в приложении DIGITS — это доступно бесплатно для всех клиентов T-Mobile! Просто загрузите приложение DIGITS для Android, iOS или настольного компьютера, чтобы получить доступ к своему номеру T-Mobile с любого подключенного к Интернету телефона, планшета или компьютера. Однако вы можете приобрести специальные типы линий DIGITS, о которых вы можете узнать ниже.
Как мне получить доступ к своим цифрам и управлять ими?
Нужен ли мне новый телефон для использования DIGITS?
Нет. Все, что вам нужно, это подключенный к Интернету смартфон Android или iOS, планшет, ПК или Mac, чтобы использовать все ваши линии DIGITS.
Мой номер мобильного телефона уже работает на всех моих устройствах Apple (iPhone, iPad, Mac). Чем это отличается?
Непрерывность ограничена экосистемой iOS. ЦИФРЫ позволяют звонкам и текстовым сообщениям работать на любом устройстве, на котором вы включили линии ЦИФРЫ, независимо от операционной системы.
Могу ли я использовать свой новый номер DIGITS на устройстве, отличном от T-Mobile?
Да. Даже если ваше устройство Android или iOS подключено к другому оператору связи, вы можете совершать и принимать звонки, а также отправлять и получать текстовые сообщения с помощью приложения T-Mobile DIGITS.После того, как вы загрузили приложение и вошли в него, вы можете включить ЦИФРЫ. Если устройство не подключено к сети T-Mobile, любые используемые данные будут уменьшены по сравнению с тарифным планом другого оператора.
Могу ли я позвонить или отправить 911 с помощью ЦИФРОВ?
Да. Но звонки и текстовые сообщения на 911 по-прежнему лучше всего работают с вашего стационарного или основного номера мобильного телефона и без использования Wi-Fi. Вы всегда должны сообщать свое фактическое местонахождение и номер обратного вызова оператору 911 и помнить, что, если оператор перезвонит вам, на звонок могут ответить другие люди, использующие вашу ЦИФРОВУЮ линию. Дополнительную информацию о службе экстренной помощи см. в Условиях использования DIGITS.
Как вы обеспечили безопасность DIGITS?
Для вызовов и текстовых сообщений DIGITS используется тот же высокий уровень безопасности и шифрования, что и для традиционных вызовов и текстовых сообщений T-Mobile.
Я хочу использовать свой основной номер телефона, но переключаться между телефонами, такими как iPhone и Android, без замены SIM-карты. Могу ли я это сделать?
Абсолютно. Есть два способа сделать это в зависимости от ваших потребностей.
Если вы хотите, чтобы каждый телефон просто использовал один и тот же основной номер, и вы не хотите получать высокоскоростные данные на втором устройстве, вы можете связать свой номер с другим устройством всего за 10 долларов США в месяц, используя данные с сопряженными данными. план ЦИФРЫ.
Читайте также:
Добавление устройств в существующую группу устройств
Удаление устройства из группы
Изменение профиля устройства группы устройств
Эту функцию можно использовать для одновременного изменения профиля устройства на всех ваших устройствах в группе. Для этого выполните следующие шаги,
Параметры уровня группы устройств
Scalefusion предлагает действия на уровне группы, которые можно использовать для выполнения быстрых действий на устройствах в группе. Доступ к параметрам можно получить на странице сведений о группе. Здесь нажмите на три вертикальные точки рядом с названием группы устройств. Доступны следующие варианты:
Вы также можете выбрать, должно ли действие выполняться только на уровне группы или на уровне группы и подгруппы
Использовать это значение для прямых и непрямых подгрупп: Если этот флажок установлен, будет применено значение, определенное для этого настраиваемого поля. ко всем подгруппам под ним.
Эти значения затем можно использовать в различных конфигурациях, например:
Когда администраторы предпримут действие, им будет сообщено (в диалоговом окне), на сколько устройств повлияет действие, где число будет отображать поддерживаемые устройства. Нажмите «ОК», чтобы действие было выполнено.
Подгруппы устройств
Вы также можете создавать подгруппы в группах устройств. Подгруппы можно создавать любым из следующих двух способов:
Создать подгруппу на странице списка групп
Создать подгруппу на странице сведений о группе
Создание подгруппы