Migration vom Geräteadministrator auf das Arbeitsprofil

Führen Sie eine Migration vom veralteten „Device Admin“ zum „Android Enterprise Work Profile“ durch, das auch als „Profile Owner“ (PO)-Modus bezeichnet wird.

Google hat angekündigt, dass der traditionelle Geräteadministrator ab dem Android 10 Q-Release für die Unternehmensverwendung veraltet ist. Dies bedeutet, dass eine Reihe von Geräteadministrator-APIs im Laufe der Zeit aus der Unterstützung entfernt werden. Sie können die Migration zu Android Enterprise und „Work Profile“ (Profilinhaber) im Voraus planen und durchführen, um Unterbrechungen im Betrieb Ihrer Android-Geräte zu vermeiden, sobald die „Device Admin“-Dienste nicht mehr unterstützt werden.
Anmerkung: Die Migration von Geräteadministratoren auf Profileigner ist eine einmalige Aktion, die von Administratoren eingeleitet wird. Mithilfe von Gerätegruppen können Administratoren Geräte kontrolliert und stufenweise auf den Profileigner migrieren, ohne dass Geschäftsoperationen unterbrochen werden.

Auswirkung der Migration auf das Arbeitsprofil

Die Migration wirkt sich auf die folgenden Funktionen des Geräts aus.
  • Nach dem Migrationsprozess wird ein neues Android Enterprise-Arbeitsprofil auf dem Gerät erstellt. Wenn die Migration nicht erfolgreich ist, wird das Gerät auf den traditionellen Geräteadministratormodus zurückgesetzt.
  • Alle Erstanbieter-Apps, wie MaaS360® Mail, Browser und SDK-Apps, werden von den unterstützten OEM-Geräten entfernt.
  • Die auf dem Gerät angewendete Android-MDM-Geräterichtlinie wird nach der Migration beibehalten, aber die Richtlinien im Geräteadministratormodus werden entfernt und Android Enterprise-Einstellungen werden angewendet. Dies bedeutet, dass alle vorhandenen Unternehmenseinstellungen, die auf dem Gerät angewendet werden, wie z. B. WiFi, VPN und E-Mail, entfernt werden. Neue Unternehmenseinstellungen werden basierend auf den Richtlinien, die im Abschnitt Android Enterprise-Richtlinien der MDM-Richtlinien konfiguriert sind, auf das Arbeitsprofil angewendet.
  • Alle vorhandenen Apps auf Geräteebene werden entweder automatisch entfernt (für unterstützte OEM-Geräte) oder Benutzer werden zur Deinstallation aufgefordert, sodass Apps nur auf das Arbeitsprofil angewendet werden können.

Migration auf Android Enterprise vorbereiten

  • Vergewissern Sie sich, dass Sie Android Enterprise unter Setup > Services > Mobile Device Management > Enable Android Enterprise eingerichtet haben.
  • Stellen Sie sicher, dass die App MaaS360 für Android auf die neueste Version aktualisiert wird, die im Play Store verfügbar ist, und dass auf Ihren Geräten Android OS Version 7.0 oder höher ausgeführt wird.
  • Stellen Sie sicher, dass Geräte Native DPC (Device Policy Control) unterstützen.
  • Erstellen Sie eine Gruppe der Einheiten, die Sie migrieren möchten. Sobald die Migration abgeschlossen ist, wird der Containertyp für migrierte Geräte auf der Seite "Gerätezusammenfassung" im MaaS360 -Portal in Profileigner geändert. Um den Migrationsfortschritt zu überwachen und den erfolgreichen Übergang von Geräten in den Profileignerregistrierungsmodus zu bestätigen, können Sie einen Alert im Alert-Center einrichten.
  • Stellen Sie sicher, dass Sie die Richtlinieneinstellungen aus dem Abschnitt "Geräteadministrator" in den Abschnitt "Android Enterprise-Richtlinie" kopieren. Nach der Migration erhalten die Geräte die neuen Richtlinien, die Sie in den Abschnitt Android Enterprise-Einstellungen kopiert haben.
  • Wenn Ihre Organisation MaaS360 Docs verwendet, werden die Dokumente, die lokal im Abschnitt Local Docs und My Docs der App MaaS360 Docs gespeichert sind, nicht automatisch migriert. Wenden Sie sich an den IBM Support, wenn Sie das Feature Content Sync for Users verwenden möchten, in dem Sie Dateien aus dem Ordner Lokale Dokumente im Ordner Meine Dokumente sichern können. Wenn das Feature Content Sync for Users nicht verfügbar ist, verwenden Sie einen alternativen Sicherungsspeicher wie E-Mail-Nachrichten.
  • Wenn Ihr Unternehmen den IBM MaaS360 Browser verwendet, werden die vom Benutzer erstellten Favoriten nicht migriert.
  • Um einen erfolgreichen Migrationsvorgang zu gewährleisten, müssen Sie sicherstellen, dass sich das Gerät nicht in einem der folgenden Modi befindet.
    • Kiosk
      Die Administratoren müssen den Kiosk-Modus deaktivieren. Um den Kiosk-Modus zu beenden, gehen Sie zu „Geräteansicht“ > „Mehr “ und klicken Sie auf „Kiosk-Modus beenden “.
    • Selektives Löschen
      Die Administratoren müssen die selektive Löschung rückgängig machen. Um die für das Gerät ausgegebene selektive Löschung zu widerrufen, wechseln Sie zu „Geräteansicht“ > „Mehr “ und klicken Sie auf „Selektive Löschung widerrufen “.