Dispositivo totalmente gerenciado

O conjunto de soluções de dispositivos totalmente gerenciados é destinado a dispositivos da empresa. Os recursos totalmente gerenciados oferecem aos administradores de TI uma ampla variedade de configurações de dispositivos e controles de política extras não disponíveis no conjunto de soluções do perfil de trabalho.

Lista de recursos

Mínimo: (opcional) Avançado: indisponível


1. provisionamento de dispositivos

1.2. Provisionamento de dispositivo do identificador de DPC Android 6.0 ou mais recente
É possível provisionar um dispositivo totalmente gerenciado usando um identificador DPC ("afw#").
1.3. provisionamento de dispositivo NFC Android 6.0 ou mais recente
Os administradores de TI podem "lançar" dispositivos novos ou redefinidos para a configuração original com o app de provisionamento de NFC do EMM para provisionar um dispositivo.
1.4. provisionamento de dispositivo para código QR Android 7.0 ou posteriores
Os administradores de TI podem usar um dispositivo novo ou redefinido para a configuração original para ler um código QR gerado pelo console do EMM e provisionar o dispositivo.
1.5. Registro sem toque Android 8.0 ou mais recente (Pixel 7.1 ou mais recente)
Os administradores de TI podem pré-configurar dispositivos comprados de revendedores autorizados e gerenciá-los usando o console de EMM.
1.6. Provisionamento avançado sem toque Android 7.0 ou posteriores
Os administradores de TI podem automatizar grande parte do processo de registro de dispositivos implantando detalhes de registro de DPC pelo registro sem toque.
1.8 Provisionamento de dispositivo da Conta do Google Android 5.0 ou mais recente
Para empresas que usam o Workspace, esse recurso orienta os usuários na instalação do DPC do EMM depois de inserir as credenciais corporativas do Workspace durante a configuração do dispositivo.
1.9. Configuração sem toque direta Android 7.0 ou posteriores
Os administradores de TI podem usar o console do EMM para configurar dispositivos sem toque usando o iframe sem toque.

2. segurança do dispositivo

2.1. desafio de segurança do dispositivo Android 5.0 ou mais recente
Os administradores de TI podem definir e aplicar um desafio de segurança de dispositivo (como PIN/padrão/senha) de um determinado tipo e complexidade em dispositivos gerenciados.
2.3. Gerenciamento avançado de senha Android 5.0 ou mais recente
Os administradores de TI podem definir configurações avançadas de senha nos dispositivos.
2.4. Gerenciamento do Smart Lock Android 6.0 ou mais recente
Os administradores de TI podem gerenciar quais agentes de confiança no recurso Smart Lock do Android podem desbloquear dispositivos.
2.5. Limpar e bloquear Android 5.0 ou mais recente
Os administradores de TI podem usar o console do EMM para bloquear e excluir permanentemente os dados de trabalho remotamente de um dispositivo gerenciado.
2.6. Aplicação de compliance Android 5.0 ou mais recente
O EMM restringe o acesso a dados e apps de trabalho em dispositivos que não estão em compliance com as políticas de segurança.
2.7. Políticas de segurança padrão Android 5.0 ou mais recente
Os EMMs precisam aplicar as políticas de segurança especificadas nos dispositivos por padrão, sem exigir que os administradores de TI definam ou personalizem as configurações no console do EMM.
2.9 Suporte à SafetyNet N/A
O EMM usa a API SafetyNet Attestation para garantir que os dispositivos sejam Android válidos.
2.10. verificar a aplicação de apps Android 5.0 ou mais recente
Os administradores de TI podem ativar a opção "Verificar apps" nos dispositivos.
2.11. suporte para inicialização direta Android 7.0 ou posteriores
O suporte à inicialização direta garante que o DPC do EMM esteja ativo e possa aplicar a política, mesmo que um dispositivo Android 7.0 ou mais recente não tenha sido desbloqueado.
2.12. Gerenciamento de segurança de hardware Android 5.1 ou mais recente
Os administradores de TI podem bloquear os elementos de hardware de um dispositivo para garantir a prevenção da perda de dados.
2.13. Geração de registros de segurança empresarial Android 7.0 ou posteriores
Os administradores de TI podem coletar dados de uso de dispositivos que podem ser analisados e avaliados programaticamente em busca de comportamentos maliciosos ou arriscados.

3. Gerenciamento da conta e dos apps

3.1. Inscrição no pacote de contas do Google Play gerenciado N/A
Os administradores de TI podem criar um pacote de contas do Google Play gerenciado, uma entidade que permite que o Google Play gerenciado distribua apps para dispositivos.
3.2. Provisionamento de conta do Google Play gerenciado Android 5.0 ou mais recente
O EMM pode provisionar silenciosamente contas de usuários corporativos, chamadas de contas do Google Play gerenciado.
3.5. Distribuição silenciosa de apps N/A
Os administradores de TI podem distribuir apps de trabalho de forma silenciosa para os dispositivos, sem qualquer interação do usuário.
3.6. Gerenciamento de configurações gerenciadas Android 5.0 ou mais recente
Os administradores de TI podem ver e definir silenciosamente as configurações gerenciadas para qualquer app compatível com configurações gerenciadas.
3.7. Gerenciamento do catálogo de apps N/A
Os administradores de TI podem importar uma lista dos apps aprovados para a empresa do Google Play gerenciado (play.google.com/work).
3.8 Aprovação de apps programáticos N/A
O console do EMM usa o iframe do Google Play gerenciado para oferecer suporte aos recursos de descoberta e aprovação de apps do Google Play
3.9 Gerenciamento básico de layout da loja N/A
O app Google Play Store gerenciado pode ser usado em dispositivos para instalar e atualizar apps de trabalho.
3.10. Configuração avançada do layout de armazenamento N/A
Os administradores de TI podem personalizar o layout da loja que aparece no app Google Play Store gerenciado em dispositivos.
3.11. Gerenciamento de licenças de apps N/A
Os administradores de TI podem visualizar e gerenciar as licenças de apps compradas no Google Play gerenciado pelo console do EMM.
3.12. Gerenciamento de apps particulares hospedados pelo Google N/A
Os administradores de TI podem atualizar apps particulares hospedados pelo Google por meio do console de EMM em vez de usar o Google Play Console.
3.13. Gerenciamento de apps particulares auto-hospedados N/A
Os administradores de TI podem configurar e publicar apps particulares auto-hospedados.
3.14. Notificações pull do EMM N/A
Esse requisito não se aplica à API Android Management.
3.15. Requisitos de uso da API N/A
O EMM implementa as APIs do Google em grande escala, evitando padrões de tráfego que poderiam afetar negativamente a capacidade das empresas de gerenciar apps em ambientes de produção.
3.16. Gerenciamento avançado de configurações gerenciadas Android 5.0 ou mais recente
O EMM oferece suporte a configurações gerenciadas com até quatro níveis de configurações aninhadas e pode recuperar e exibir qualquer feedback enviado de um app do Google Play.
3.17. Gerenciamento de apps da Web N/A
Os administradores de TI podem criar e distribuir apps da Web no console de EMM.
3,18 Gerenciamento do ciclo de vida da conta do Google Play gerenciado Android 5.0 ou mais recente
O EMM pode criar, atualizar e excluir contas do Google Play gerenciado em nome dos administradores de TI.
3.19. gerenciamento de acompanhamento do aplicativo Android 5.0 ou mais recente
Os administradores de TI podem configurar um conjunto de faixas de desenvolvimento para aplicativos específicos.
3.20 Gerenciamento avançado de atualizações de aplicativos Android 5.0 ou mais recente
Os administradores de TI podem permitir a atualização imediata dos apps ou adiá-los por 90 dias.

4. Gerenciamento de dispositivos

4.1. Gerenciamento de políticas de permissão de execução Android 6.0 ou mais recente
Os administradores de TI podem definir silenciosamente uma resposta padrão para solicitações de permissão de execução feitas por apps de trabalho.
4.2. Gerenciamento do estado de concessão da permissão de execução Android 6.0 ou mais recente
Depois de definir uma política de permissão de execução padrão, os administradores de TI podem definir respostas silenciosamente para permissões específicas de qualquer app de trabalho criado na API 23 ou mais recente.
4.3. Gerenciamento de configuração de Wi-Fi Android 6.0 ou mais recente
Os administradores de TI podem provisionar silenciosamente as configurações de Wi-Fi da empresa em dispositivos gerenciados.
4.4. Gerenciamento de segurança do Wi-Fi Android 6.0 ou mais recente
Os administradores de TI podem provisionar configurações de Wi-Fi corporativas em dispositivos gerenciados.
4.5. Gerenciamento de Wi-Fi avançado Android 6.0 ou mais recente
Os administradores de TI podem bloquear as configurações de Wi-Fi nos dispositivos gerenciados para impedir que os usuários criem novas configurações ou modifiquem as corporativas.
4.6. Gerenciamento de contas Android 5.0 ou mais recente
Os administradores de TI podem impedir que contas corporativas não autorizadas interajam com dados corporativos para serviços, como apps de armazenamento e produtividade SaaS, ou e-mail.
4.7. Gerenciamento de contas do Workspace Android 5.0 ou mais recente
Os administradores de TI podem impedir que contas não autorizadas do Workspace interajam com dados corporativos.
4.8 Gerenciamento de certificados Android 5.0 ou mais recente
Permite que os administradores de TI implantem certificados de identidade e autoridades de certificação em dispositivos para permitir acesso a recursos corporativos.
4.9. Gerenciamento avançado de certificados Android 7.0 ou posteriores
Permite que os administradores de TI selecionem silenciosamente os certificados que serão usados por apps gerenciados específicos
4.10. Gerenciamento de certificados delegados Android 6.0 ou mais recente
Os administradores de TI podem distribuir um app de gerenciamento de certificados de terceiros para dispositivos e conceder a esse app acesso privilegiado para instalar certificados no keystore gerenciado.
4.11. Gerenciamento avançado da VPN Android 7.0 ou posteriores
Permite que os administradores de TI especifiquem uma VPN sempre ativada para garantir que os dados de apps gerenciados especificados passem por uma VPN de configuração.
4.13. Gerenciamento avançado do IME Android 5.0 ou mais recente
Os administradores de TI podem gerenciar os métodos de entrada (IMEs) permitidos nos dispositivos.
4.14. Gerenciamento dos serviços de acessibilidade Android 5.0 ou mais recente
Os administradores de TI podem gerenciar quais serviços de acessibilidade são permitidos nos dispositivos.
4.16. Gerenciamento avançado do Compartilhamento de local Android 5.0 ou mais recente
Os administradores de TI podem aplicar uma determinada configuração de compartilhamento de local em um dispositivo gerenciado.
4.17. gerenciamento da proteção contra redefinição para a configuração original Android 5.1 ou mais recente
Permite que os administradores de TI protejam os dispositivos da empresa contra roubo, garantindo que pessoas não autorizadas não possam redefinir os dispositivos para a configuração original.
4,18 Controle avançado de apps Android 5.0 ou mais recente
Os administradores de TI podem impedir que o usuário desinstale ou modifique apps gerenciados nas Configurações.
4.19. Gerenciamento de captura de tela Android 5.0 ou mais recente
Os administradores de TI podem impedir que os usuários façam capturas de tela ao usar apps gerenciados.
4.20. desativar câmeras Android 5.0 ou mais recente
Os administradores de TI podem desativar o uso das câmeras dos dispositivos por apps gerenciados.
4,22 Coleta de estatísticas avançadas da rede Android 6.0 ou mais recente
Os administradores de TI podem consultar as estatísticas de uso da rede de um dispositivo gerenciado inteiro.
4.23. Reinicializar o dispositivo Android 7.0 ou posteriores
Os administradores de TI podem reiniciar os dispositivos gerenciados remotamente.
4,24 Gerenciamento do rádio do sistema Android 7.0 ou posteriores
Permite que os administradores de TI gerenciem detalhadamente os rádios da rede do sistema e as políticas de uso associadas.
4.25. Gerenciamento de áudio do sistema Android 5.0 ou mais recente
Os administradores de TI podem gerenciar silenciosamente os recursos de áudio do dispositivo.
4,26 Gerenciamento do relógio do sistema Android 5.0 ou mais recente
Os administradores de TI podem gerenciar o relógio e as configurações de fuso horário do dispositivo e impedir a modificação de configurações automáticas.
4.28. Gerenciamento de escopo delegado Android 8.0 ou posterior
Os administradores de TI podem delegar privilégios extras a pacotes individuais.

5. Usabilidade do dispositivo

5.1. Personalização do provisionamento gerenciado Android 7.0 ou posteriores
Os administradores de TI podem modificar a UX do fluxo de provisionamento gerenciado padrão para incluir recursos específicos da empresa.
5.3. Personalização empresarial avançada Android 7.0 ou posteriores
Os administradores de TI podem personalizar os dispositivos gerenciados com o branding corporativo.
5.4. mensagens na tela de bloqueio Android 7.0 ou posteriores
Os administradores de TI podem definir uma mensagem personalizada que é mostrada na tela de bloqueio do dispositivo e não exige o desbloqueio do dispositivo para ser visualizado.
5.5. Gerenciamento de transparência de políticas Android 7.0 ou posteriores
Os administradores de TI podem personalizar o texto de ajuda fornecido aos usuários quando eles tentam modificar as configurações gerenciadas no dispositivo ou implantar uma mensagem de suporte genérica fornecida pelo EMM.
5.8. Política de atualização do sistema Android 6.0 ou mais recente
Os administradores de TI podem configurar e aplicar atualizações do sistema over the air (OTA) para dispositivos.
5.10 Gerenciamento persistente de atividades preferenciais Android 5.0 ou mais recente
Permite que os administradores de TI definam um app como o gerenciador padrão para intents que correspondem a um determinado filtro de intent.
5.12. Gerenciamento avançado de recursos do bloqueio de teclado Android 5.0 ou mais recente
Os administradores de TI podem controlar os recursos avançados de proteção de teclado (tela de bloqueio) do dispositivo.
5.13. Depuração remota Android 7.0 ou posteriores
Os administradores de TI podem recuperar recursos de depuração de dispositivos sem precisar de outras etapas.
5.14. recuperação de endereços MAC Android 7.0 ou posteriores
Os EMMs podem buscar silenciosamente o endereço MAC de um dispositivo para ser usado na identificação de dispositivos em outras partes da infraestrutura corporativa.

6. descontinuação do administrador do dispositivo

6. descontinuação do administrador do dispositivo Android 5.0 ou mais recente
Os EMMs precisam publicar um plano até o fim de 2021, encerrando o suporte ao cliente para administradores de dispositivos nos dispositivos GMS até o fim de 2022.