מצב אבוד הוא תכונה שזמינה במכשירים בבעלות החברה, שמאפשרת למעסיקים לנעול מרחוק מכשיר שאבד ולאבטח אותו, ובאופן אופציונלי להציג הודעה במסך המכשיר עם פרטים ליצירת קשר עם העובד או עם מחלקת ה-IT. כך אפשר להגן על נתוני הארגון והעובדים בזמן שמנסים לשחזר את המכשיר, ויש סיכוי גבוה יותר שהשחזור יצליח.
הערה: מצב אבוד מועיל אם יש סיכוי שהמכשיר יוחזר, כי כשמשיגים אותו בחזרה אפשר להשתמש בו לעבודה באופן מיידי, בלי לאבד נתונים ובלי צורך להקצות מחדש את המכשיר. מומלץ להשתמש קודם במצב אבוד כדי לנסות לאתר את המכשיר. אם אחרי הפעלת מצב אבוד למשך 24 שעות לפחות עדיין לא הצלחתם לאתר את המכשיר, מומלץ למחוק מרחוק את הנתונים במכשיר כדי לספק את ההגנה הטובה ביותר לנתוני העבודה.
דרישות מוקדמות
המכשיר צריך להיות בבעלות החברה. פרופיל עבודה נתמך ב-Android מגרסה 13 ואילך, ומכשירים מנוהלים נתמכים ב-Android מגרסה 11 ואילך.
הפעלה של 'מצב אובדן מכשיר'
כדי להעביר מכשיר למצב אבוד, מפעילים פקודה למכשיר עם סוג הפקודה
START_LOST_MODE.
צריך לספק לפחות אחד מהפרטים הבאים בפקודה:
- הודעה אבדה
- מספר טלפון
- כתובת אימייל
- רחוב
אופציונלית, האדמין ב-IT יכול לספק את הפרטים הבאים:
- שם הארגון
דוגמה:
command_body = '''{ "type": "START_LOST_MODE", "startLostModeParams": { "lostOrganization": { "defaultMessage": "Example Organisation", "localizedMessages":{ "en-US": "Example Organisation" } }, "lostStreetAddress": { "defaultMessage": "1800 Amphibious Blvd. Mountain View, CA 94045", "localizedMessages":{ "en-US": "1800 Amphibious Blvd. Mountain View, CA 94045" } } } }''' androidmanagement.enterprises().devices().issueCommand( name='enterprises/{}/devices/{}'.format(enterprise_id, device_id), body=json.loads(command_body) ).execute()
אחרי שהמכשיר עובר למצב אבוד, הוא ננעל, כל האפליקציות נחסמות ומספר ה-DeviceState של המכשיר משתנה ל-LOST.
אי אפשר להעביר מכשיר למצב אובדן מכשיר אם:
- המכשיר הוא לא מכשיר בבעלות הארגון
- המכשיר כבר במצב אובדן מכשיר
- סיסמת המכשיר אופסה על ידי אדמין IT ב-12 השעות האחרונות
- העובד יצא ממצב אבוד באופן ידני ב-12 השעות האחרונות
- זהו פרופיל עבודה במכשיר בבעלות החברה ופרופיל העבודה מושהה
הערה: מצב אבוד נתמך במצב אתחול ישיר.
מצב ההתראה
זהו המצב הראשון שאליו עובר מכשיר כשמכניסים אותו למצב אובדן מכשיר. במצב הזה, המכשיר מצלצל למשך 5 דקות, כדי לאפשר למשתמש למצוא את המכשיר ולהוציא אותו ממצב אבוד. במהלך הזמן הזה, המיקום של המכשיר לא מדווח.
אם ניגשים למכשיר במצב ההתראה, מוצגות שתי אפשרויות:
- זה המכשיר שלי – העובד יכול להזין את הסיסמה שלו ולהוציא את המכשיר ממצב אבוד. אם זה קורה לפני שמסתיימת תקופת 5 הדקות, נתוני המיקום לא נשלחים מהמכשיר לאדמין.
- מצאתי את המכשיר הזה – מאפשר למישהו אחר מלבד העובד להפסיק את הצלצול של המכשיר. המכשיר יעבור למצב 'אבד'.
הערה: מיקום המכשיר ישותף עם האדמין רק אחרי שיחלפו 5 דקות.
מצב אובדן מכשיר
במצב הזה, המכשיר מפסיק לצלצל ושולח עדכוני מיקום תקופתיים. עדכוני המיקום נשלחים כיומני שימוש, שאפשר להירשם אליהם ב-EMM באמצעות התראות Pub/Sub.
תדירות הדיווח על המיקום כפופה למצב שינה הרגיל ב-Android. כשהמכשיר מנותק מהחשמל, לא זז והמסך שלו כבוי, הוא עובר למצב שינה. במצב הזה, הגישה לרשת ברקע והעדכונים התקופתיים של המיקום נדחים כדי לחסוך בסוללה. המכשיר יוצא אוטומטית ממצב שינה וממשיך לעדכן את המיקום באופן רגיל ברגע שמזוהה תנועה פיזית, המסך מופעל או שהמכשיר מחובר למטען.
אם יש גישה למכשיר במצב אבוד, מוצגות עד שלוש אפשרויות:
- ביטול הנעילה – מאפשר לעובד להזין את קוד הגישה ולהוציא את המכשיר ממצב אבוד.
- התקשרות לבעלים – מתחילה שיחת טלפון למספר שצוין בפרמטרים של הפעלת מצב אבוד. האפשרות הזו מוסתרת אם לא מספקים מספר טלפון.
- מקרה חירום – מאפשר גישה לחייגן החירום.
השבתה של 'מצב אובדן מכשיר'
כדי להוציא מכשיר ממצב אובדן מכשיר, מפעילים פקודה למכשיר עם סוג הפקודה
STOP_LOST_MODE.
בניגוד לפקודה להפעלת מצב אבוד, לא צריך לספק מידע נוסף. אפשר גם להוציא את המכשיר ממצב אובדן מכשיר באופן ידני על ידי הזנת הסיסמה של המכשיר.
דוגמה:
command_body = '''{ "type": "STOP_LOST_MODE", "stopLostModeParams": {} }'''androidmanagement.enterprises().devices().issueCommand( name='enterprises/{}/devices/{}'.format(enterprise_id, device_id), body=json.loads(command_body) ).execute()
אחרי שהמכשיר יוצא ממצב אבוד, כל האפליקציות במכשיר לא חסומות יותר והעובד יכול להשתמש במכשיר כרגיל. המצב שהוחל על המכשיר מתאפס למצב שבו המכשיר היה לפני הפעלת מצב אובדן מכשיר.
התראות Pub/Sub
כדי לקבל הודעות על מצב אבוד, כמו אישור על כניסה או יציאה של מכשיר ממצב אבוד, צריך להפעיל את COMMAND וUSAGE_LOGS סוגי ההתראות ולרשום את הארגון אליהם.
ב-COMMAND pub/sub מופיע מידע על האירועים הבאים:
-
StartLostModeStatus– מציין שהאדמין העביר את המכשיר למצב אבוד. -
StopLostModeStatus– מציין שהאדמין הוציא את המכשיר ממצב אבוד.
ב-USAGE_LOGS pub/sub מופיע מידע על האירועים הבאים:
-
LostModeLocationEvent- יש עדכון של המיקום והסוללה. -
StopLostModeUserAttemptEvent– אם מישהו מנסה להוציא מכשיר ממצב אובדן, בין אם הוא מצליח ובין אם לא. -
LostModeOutgoingPhoneCallEvent- אם מישהו מבצע שיחה יוצאת.
הערה: פעולות שמבוצעות על ידי האדמין מפעילות התראות ב-COMMANDpub/sub. פעולות שמבוצעות על ידי העובד מפעילות התראות ב-USAGE_LOGS pub/sub.