O Que é o Modo de Provisionamento no Android e Como Acessá-lo
O Modo de Provisionamento no Android foi criado para as empresas pré-configurarem dispositivos Android com base nas necessidades comerciais e os integrem a um sistema MDM para um gerenciamento abrangente. Após a conclusão do provisionamento, o dispositivo será atribuído aos funcionários, economizando tempo de configuração e garantindo a conformidade. Geralmente, o provisionamento é implementado durante o processo de registro.
1 O que pode ser configurado ao provisionar dispositivos?
Perfil de trabalho ou Exclusivo para trabalho
"Perfil de trabalho" é usado para criar um espaço separado para armazenar aplicativos, arquivos e dados relacionados ao trabalho, enquanto outras partes dos dispositivos ainda podem ser usadas livremente pelos funcionários.
No modo "Exclusivo para trabalho", os dispositivos são totalmente gerenciados pela empresa. O uso do dispositivo é bloqueado apenas para fins de trabalho.
A empresa pode decidir em quais modos configurar os dispositivos.
Aplicativos pré-instalados
Para envolver rapidamente os dispositivos nas operações comerciais, é necessário pré-instalar aplicativos durante o provisionamento dos dispositivos Android. Os administradores podem escolher os aplicativos necessários, concluir a configuração e enviá-los para a lista de provisionamento. Isso garante que o aplicativo seja instalado corretamente.
Provisionamento de dispositivos Android no modo Kiosk
Se sua empresa deseja criar dispositivos dedicados ou restringir o acesso a dispositivos, você pode predefinir o modo de Kiosk. As configurações incluem principalmente listas de permissões de aplicativos e sites, modos de aplicativo único ou múltiplo e opções de marca para personalizar a interface do dispositivo. Além disso, limitações como desativar botões de hardware ajudam a criar um ambiente de dispositivo seguro para sua empresa.
Política & configurações gerais
A política pode ser considerada como um conjunto de regras de uso do dispositivo, cujo principal objetivo é garantir a segurança e a conformidade. Em dispositivos Android, você pode ativar ou desativar funções como câmera, print de tela, hotspot e serviços de localização para manter o controle e proteger a privacidade. Outras políticas de segurança avançadas estão disponíveis para serem exploradas.
2 Métodos para implementar o modo de provisionamento no Android
Existem vários métodos de registro suportados pelas soluções Android MDM. No entanto, apenas quatro métodos oferecem o modo de provisionamento: Android Enterprise (Android for Work), Zero-touch Enrollment, Knox Mobile Enrollment e Device Owner. Cada método fornece maneiras distintas de adicionar e provisionar dispositivos. Informações detalhadas são fornecidas abaixo.
Em primeiro lugar, você precisa criar um modelo de provisionamento em seu painel de MDM, que será aplicado a grupos de dispositivos durante o processo de registro.
Método 1. Android Enterprise - afw#setup
O dispositivo deve atender aos requisitos para registro: Android 7.0 ou superior, suporte a GMS, Câmera.
Provisionamento de Android com método de registro do AE (Android Enterprise)
Comece executando uma redefinição de fábrica em seu dispositivo para garantir um início limpo.
Ligue o dispositivo e conecte-o à rede.
Na tela de login do Google, digite afw#setup para iniciar o processo de configuração do Android Enterprise.
Acesse seu painel de MDM e selecione o modelo de provisionamento desejado. Use o QR code fornecido para registrar o dispositivo.
Uma vez registrado, conceda as permissões necessárias aos seus aplicativos gerenciados.
Os dispositivos continuarão com o provisionamento de acordo com seus modelos.
Prós
- O Google Play Gerenciado está disponível para distribuir, configurar e implantar aplicativos.
- É possível escolher os modos de gerenciamento (perfil de trabalho, gerenciamento completo ou modos dedicados).
Contras
- Baixa compatibilidade.
- O processo de configuração é um pouco complexo.
Guia em vídeo: Como Implementar o Registro do Android Enterprise
Método 2. Registro Zero-touch (Sem toque)
O registro Zero-touch (Sem toque) é um método eficiente para provisionar dispositivos Android para gerenciamento empresarial, permitindo que a equipe de TI implante dispositivos empresariais em massa sem a necessidade de configuração manual.
Seu dispositivo precisa ser compatível com o Registro Zero-touch (compatível com GMS e Android 9.0 ou superior) e adquirido de parceiros revendedores autorizados do Zero-touch. Eles o ajudarão a configurar sua conta do portal Zero-touch.
Embora o "Zero-touch" automatize o processo de configuração do dispositivo, a preparação é complicada. Recomendamos ler este guia detalhado ou assistir ao tutorial em vídeo:
Prós
- A configuração consistente reduz os erros humanos.
- Registro de dispositivos em massa; não há necessidade de intervenção do usuário do dispositivo.
Contras
- Baixa compatibilidade.
- Pode levar algum tempo para a configuração inicial.
Método 3. Registro Knox Mobile
O Registro Knox Mobile, projetado para o ecossistema Samsung, é semelhante ao Zero-touch que automatiza o processo de registro e configuração.
Requisitos
Dispositivos Samsung que executam o Android 8.0 ou superior e executam uma versão apropriada do Knox.
Os dispositivos devem ser adquiridos de um revendedor participante do Programa de Implantação Knox (Knox Deployment Program).
Clique aqui para saber como implementar o registro e o provisionamento do KME para Android.
Prós
- Registro automatizado e em larga escala.
- Com o Samsung Knox, vem acompanhado um avançado sistema de segurança para proteger os dispositivos.
Contras
- Disponível apenas para dispositivos Samsung Knox.
- Algumas soluções de MDM/EMM não se integram ao serviço de registro da Knox.
Método 4. Provisionamento do proprietário do dispositivo (QR code, USB, NFC)
Como o nome indica, o uso desse método para registrar dispositivos concederá à empresa a permissão de "proprietário do dispositivo", permitindo que a empresa tenha o mais alto nível de controle sobre o dispositivo.
Requisitos
QR Code com 6 toques: Android 7.0 ou superior, suporte a GMS, Câmera.
Registro via USB: Conexão USB, Android 5.0 ou superior, GMS não necessário, dispositivos AOSP compatíveis.
NFC: Suporte a NFC, Android 5.0 (Lollipop) ou superior.
Clique aqui para acessar o artigo e o tutorial em vídeo.
Prós
- Em comparação com outros métodos de registro, ele oferece funções de gerenciamento abrangentes, como políticas de segurança rígidas, que outros não possuem.
- Alta compatibilidade com dispositivos Android.
Contras
- O processo de registro deve ser concluído manualmente (mas leva apenas um clique para concluir o provisionamento no Android) para vários dispositivos.
3 Comece seu negócio rapidamente provisionando dispositivos Android em massa
O provisionamento no Android oferece inúmeras vantagens para o gerenciamento de dispositivos empresariais. Vamos explorar alguns excelentes exemplos e ver como o provisionamento em massa pode beneficiar seus negócios.
A Emart24, iniciada na Malásia em 2021, representa a cadeia de lojas de conveniência em rápida expansão na Coreia. A Emart24 enfrenta o desafio de gerenciar um número crescente de dispositivos de PDV em 50 cidades. Eles exigem uma solução para a configuração em massa desses dispositivos. A solução AirDroid Business MDM serve como um provisionador remoto para Android, permitindo que a Emart24 automatize a implantação de aplicativos durante o registro do dispositivo. Isso permite a instalação remota de aplicativos em dispositivos PDV em 5 minutos, reduzindo significativamente a necessidade de instalação manual.
Saiba mais: Emart24 Melhora a Eficiência no Gerenciamento de Dispositivos de PDV em Todas as Lojas
Criada em 1995, a Libera dedica-se a promover comunidades livres da influência da máfia e da corrupção. Para isso, utiliza dispositivos Android para exibir, em espaços públicos, histórias de vítimas da máfia. A solução AirDroid Business MDM simplifica o registro e a configuração de dispositivos. Eles consideram esse modelo eficaz para automatizar a configuração dos dispositivos e implantá-los rapidamente.
Saiba mais: Viabilizando Exposições Anti-Máfia por Meio do Gerenciamento Remoto de Dispositivos
4 Solução de problemas: problemas comuns com o provisionamento no Android
O provisionamento no Android é um recurso em evolução que ainda tem alguns bugs. Muitos problemas conhecidos são corrigidos com versões mais recentes, mas alguns problemas podem aparecer de tempos em tempos. Mas muitos dos casos são realmente causados pelos usuários finais. Aqui estão alguns problemas que muitas pessoas encontram com o modo de provisionamento no Android:
1) O dispositivo atualmente não está no modo de provisionamento
Alguns dispositivos perderão o modo de provisionamento assim que você reiniciar. Em seguida, mostrará o aviso "O dispositivo não está no modo de provisionamento". Você pode corrigir esse problema reativando manualmente o provisionamento do dispositivo móvel por meio do assistente de configuração.
2) Ficar preso no processo de provisionamento
Às vezes, o dispositivo Android pode ficar preso no processo de provisionamento, geralmente no assistente de configuração. Isso pode acontecer se você tentar registrar um novo dispositivo ou instalar um novo perfil de usuário.
O principal motivo pelo qual isso acontece é que seu dispositivo não é compatível com o método de provisionamento. Também pode ser devido a um perfil MDM mal configurado.
3) O dispositivo pode não salvar as configurações definidas durante o modo de provisionamento
Dispositivos Android que não salvam as configurações do modo de provisionamento são um problema comum que geralmente aparece se você não tiver os recursos necessários na política. Você deve verificar novamente sua política quanto a inconsistências que possam estar causando os problemas. Use esta API para verificar o que está causando o problema.
4) Não é possível adicionar novos perfis de usuário
Você pode enfrentar um problema em que não consegue adicionar novos perfis de usuário ao seu MDM e qualquer dispositivo recém-conectado deixa de fazer qualquer coisa. Esses casos podem ocorrer por dois motivos. O primeiro é que a política do dispositivo é inválida. A instalação de um dispositivo sem uma política válida colocará o dispositivo em quarentena.
O outro motivo pode ser o fato de a versão do dispositivo ser incompatível com o modo de provisionamento. Alguns dispositivos também são especificamente bloqueados para modos de provisionamento específicos devido a incompatibilidades de software.
Conclusão
Esperamos que este artigo melhore sua compreensão sobre o provisionamento no Android. Para garantir um processo de provisionamento seguro e tranquilo, recomendamos que você teste um pequeno número de dispositivos antes de iniciar a provisão formal, ajudando a evitar erros de compatibilidade e configuração. Além disso, para segurança de dados, as empresas podem desativar funções desnecessárias do dispositivo (por exemplo, modo de desenvolvedor) na seção de políticas. Clique no botão abaixo para explorar como o MDM simplifica a configuração do dispositivo com seus recursos poderosos.
Deixar uma resposta.