您现在的位置是:首页 >科技 > 2021-04-23 06:23:38 来源:
Android for Work评论
Android是市场上使用最广泛的移动操作系统,但在提供自带设备(BYOD)环境的选项范围方面,它落后于iOS。随着Android for Work的推出,谷歌希望改变这一点。Android for Work的突出功能是工作资料,它可以在用户的个人生活和商业生活之间创造至关重要的分离,至少在涉及到手机正在发生的事情时。通过为您的工作帐户提供完全独立的应用程序集,通过您的移动设备管理(MDM)服务进行控制,Android for Work允许您应用策略限制,创建批准的工作应用列表,并擦除用户的业务帐户而无需影响他们的个人Android帐户。
Android for Work受到大多数主要MDM服务的支持,包括IBM MaaS360和VMWare AirWatch,但我们将使用Google自己的MDM工具对其进行测试,该工具内置于Google Apps for Work中,每位用户每月费用为3.30英镑。
组态
如果您是Google Apps for Work用户,则Android for Work的设置和选项将集成到管理界面的安全和设备管理区域。非应用用户必须创建免费的Google管理员帐户才能管理对您的MDM提供商进行身份验证的令牌。
通过“安全”屏幕上的按钮生成该令牌。如果您使用Google Apps for Work管理设备,则下一步是转到设备管理>移动>设置Android for Work,您必须在其中粘贴令牌。Android for Work支持门户网站详细介绍了该流程,但我们欢迎一步一步的向导。
随着您的令牌被接受,您将被告知您“设置为从Google管理控制台管理Android for Work”。默认情况下,具有兼容设备的现有用户现在可以在他们的手机和平板电脑上创建Android for Work帐户,但是您必须做更多的工作,因为它功能齐全。如果您已经在使用Google Apps进行设备管理,那么您会注意到已经出现了一些新选项。在这种情况下,最重要的是需要工作档案。启用此选项意味着具有能够创建工作配置文件的设备的用户必须在允许其访问其文件之前执行此操作。Google Apps设备管理的其他近期新增功能(不在本次审核范围内)包括针对Chrome浏览器和Chrome操作系统设备的更高级管理工具,
针对Android for Work用户的白名单应用程序分为两个步骤,该过程始于Google Apps的移动管理设置。展开Android for Work标签会显示一个链接,告诉您有多少应用列入白名单。它仅从一个设备策略应用程序开始。要添加更多内容,您必须单击链接并单击页面右下角的加号。
系统会提示您粘贴Google Play for Work商店中的链接,以将相关应用添加到您的管理环境中。在将此类应用白名单之前,您必须接受Google Play for Work管理员协议,然后批准您希望用户有权访问的应用。您必须为所有内容执行此操作,包括Gmail,云端硬盘和表单等Google应用,因此在向用户推出Android for Work之前,最好批准用户工作所需的所有应用并将其列入白名单。
您的Play for Work管理员帐户允许您为付费应用购买群组许可,但作者批量购买的应用很少,而Google在此过程中提供的信息很少。您还可以将自己的私有应用程序发布到Android for Work环境。Google提供了一系列工具,文档和API来帮助解决此问题,但您必须先支付25美元(17英镑)的注册费,然后才能向Play商店发布任何内容。
用户体验
从用户的角度来看,Android for Work非常简单,假设它首先与其设备兼容。如果您要在当前手机中添加工作帐户,只需下载Google Apps Device Policy应用并登录。如果您的手机具有托管配置文件支持,并且您的管理员已强制要求工作资料,您将会通过创建一个的过程。如果工作配置文件是可选的,则设备策略应用程序中的条目将允许您根据需要设置一个条目。
安装过程会说明您的管理员拥有哪些权限,然后提示您修改设置,使其符合您雇主的政策,然后才允许您的设备连接到您的Google Apps for Work帐户。Android for Work配置文件要求用户应用加密,而大多数其他设置取决于您公司的设备管理策略。这些包括电话擦除,密码修改和禁用相机。
用户可以随时手动删除其Android for Work帐户,并可以访问远程擦除和定位工具,以防丢失设备。拥有与用户工作帐户关联的一组独立应用程序意味着管理员可以限制可从Android for Work Play商店安装哪些应用程序,但这不会阻止用户从他们手机上的个人帐户安装他们想要的任何内容或平板电脑。
在我们的Google Nexus 4手机和Nexus 7平板电脑上创建Android for Work配置文件都非常完美,为我们的应用托盘添加了新的独立应用,包括联系人和Play商店。从商店,我们可以安装由我们的管理员列入白名单的应用程序。您的所有工作应用都标有一个红色的公文包图标,当您将它们固定在主屏幕上时,可以轻松区分它们。我们惊讶地发现,运行Android 5.0的完全更新的LG G3无法创建Android for Work配置文件,因为它明显缺乏托管配置文件支持。不幸的是,我们还没有找到目前支持托管帐户的Android 5.0和5.1设备列表。如果您的Lollypop设备没有托管个人资料支持,您仍然可以将您的工作帐户添加为标准的第二个Google帐户。
如果您的手机或平板电脑运行的Android 4.0到4.4(缺少托管配置文件支持),则会有一种安装方法,涉及第三方应用,Divide和Google Apps for Work应用。配置对于用户来说更复杂,但不依赖于它们可能具有或不具有的特征。
任何设备管理评审的最后一步是看看从手机中删除管理工具是多么容易。用户可以通过Device Policy应用程序取消注册自己的设备,该应用程序可以干净地删除所有Android for Work应用。但是,当我们在Nexus 4上执行远程帐户擦除时,应用程序全部被遗忘,用户无法登录,但也无法手动删除它们。如果您想轻松地将离职员工的BYOD硬件与Google Apps环境区分开来,这并不理想。
结论
Android for Work标志着在允许员工使用自己的移动设备进行工作方面迈出了一大步,而不必牺牲数据的安全性或对他们使用个人手机和平板电脑的能力产生重大影响。他们请。但是,它的实用性目前受限于实际支持它的设备的有限范围,并且其远程帐户删除不如我们所希望的那样干净。