Work Profile

FAQs - Work Profile

Work Profile neboli pracovní profil znamená, že na zařízení podporujícím Android Enterprise jsou oddělené soukromé aplikace a data uživatele od aplikací a dat pracovních. Se soukromými daty má možnost manipulovat pouze uživatel zařízení, stejně tak jako své soukromé aplikace instaluje uživatel ze svého soukromého Google Play obchodu, zatímco pracovní profil je pod správou Soti MC a aplikace a data sem může instalovat automatizovaně EMM systém dle jeho nastavení.

Work Profile lze na zařízení vytvořit poté, co proběhl úvodní průvodce operačního systému Android (např. po obnově továrního nastavení).

V okamžiku vytvoření pracovního profilu se některé ikony na telefonu „zdvojí“ a můžeme je najít jak v soukromém, tak i pracovním profilu (Kontakty, Chrome, Soubory atd.). Aplikace v pracovním profilu jsou označeny symbolem aktovky.

Work Profile se používá pro tyto scénáře použití mobilních zařízení:

  • Bring Your Own Device (BYOD) – uživatelé používají svoje zařízení pro své soukromé i pracovní účely
  • Corporate Owned, Personally Enabled (COPE) – uživatelé používají zařízení vlastněná zaměstnavatelem pro soukromé i pracovní účely

Work Managed Device je oproti tomu zařízení (podporující Android Enterprise), které je plně ve správě podnikového Soti MC a uživatel na něm nemá přístup ke svým soukromým datům ani aplikacím. Jinými slovy toto zařízení nemá vazbu na soukromý Google účet uživatele. Work Managed Device lze vytvořit pouze ze zařízení, které je v továrním nastavení a v rámci úvodního průvodce se operačnímu systému Android dá na vědomí, že zařízení má být spravováno systémem Soti MC. To lze udělat např. pomocí aplikace „Stage Programmer“ nebo zadáním řetězce afw#mobicontrol do pole pro zadání e-mailové adresy v úvodním průvodci.

Work Managed Device se obvykle používá v následujících scénářích nasazení mobilních zařízení:

  • Corporate Owned, Business Only (COBO) – zařízení vlastněná zaměstnavatelem určená pouze pro pracovní použití
  • Corporate Owned, Single Use (COSU) – jednoúčelová zařízení vlastněná zaměstnavatelem, typicky čtečky čárových kódů ve skladech pro provádění inventur

V konzoli Soti MC:

  • Připravte si pravidlo Add Device Rule obsahující vazbu na váš Managed Google Account (G-Suite, placený) nebo zdarma dostupný pracovní účet Managed Google Play:

Soti Add Device Rule

 

Na mobilním zařízení podporujícím služby Google:

  • Ujistěte se, že zařízení má přístup ke službám Google prostřednictvím soukromého účtu Google.
  • V Google Play vyhledejte „Soti“ a nainstalujte aplikaci Android Enterprise:
    soti ae enrollment wp agent install 01 soti ae enrollment wp agent install 02 
  • Spusťte MobiControl agenta a zadejte Enrollment ID nebo adresu MC serveru:
    soti ae enrollment wp agent install 03
  • Je-li registrace úspěšná, připojí se agent k MC Deployment serveru a spustí se průvodce vytvořením pracovního profilu:
    soti ae enrollment wp agent install 04 soti ae enrollment wp agent install 05 soti ae enrollment wp agent install 06

    soti ae enrollment wp agent install 07 soti ae enrollment wp agent install 08
      
  • Následně začne Soti aplikovat profily a pravidla. Je-li součástí Soti profilů i instalace .APK souboru, dojde k jeho instalaci. Nejprve je však nutné povolit MobiControlu možnost instalovat neznámé aplikace:
      soti ae enrollment wp agent install 10

    soti ae enrollment wp agent install 12
     
  • Je-li součástí Application Rule s instalací aplikací z korporátního Google Play a zařízení bylo zaregistrováno pomocí pravidla s odkazem na tento Managed Google Account, dojde automaticky k nainstalování aplikací označených jako Mandatory.
  • Ikony s  aktovkou se týkají pracovního profilu (Chrome, Kontakty, Nastavení, Soubory, Telefon). Takto jsou označeny i aplikace nainstalované ze Soti:
    soti ae enrollment wp agent install 13

  • Je velmi doporučeno provést odinstalaci "non-Work" agenta MobiControlu. Provede se to ťuknutím na jeho "non-Work" ikonu:
    soti ae enrollment wp agent install 14
  • Provedete-li „Un-enrollment“ zařízení, dojde k odstranění pracovního profilu, tzn. k vymazání obsahu (aplikací, nastavení) nainstalovaného prostřednictvím Soti MC – ikony s aktovkou