Deprecazione di Device Admin
Google ha annunciato l'abbandono della modalità operativa Device Admin (DA). Google completa la transizione ad Android Enterprise (AE) che utilizza un framework moderno e offre una maggiore sicurezza. AE offre anche opzioni avanzate di gestione dei dispositivi e diverse opzioni di distribuzione (profilo di lavoro, profilo di lavoro su proprietà aziendale, proprietario del dispositivo, proprietà aziendale, uso singolo).
Per supportare la transizione ad Android Enterprise, Google ha annunciato la deprecazione del Device Admin per le aziende a partire dalla release Android 10Q.
Come la deprecazione di Device Admin influisce su IBM MaaS360
Politiche di sicurezza
- Politiche del codice di accesso: Qualità minima del codice di accesso, Lunghezza minima del codice di accesso e Durata minima del codice di accesso (in giorni)
- Restrizioni: Fotocamera
- Sicurezza: disabilitare le funzioni di blocco tastiera
- Gestione dispositivo: disabilita azioni di gestione dispositivo
- Wifi: La possibilità di rilevare un profilo wifi configurato non è più disponibile. Esempio: Gli stessi profili wifi sono configurati lo stesso numero di volte.
- Conformità applicazione: configura applicazioni limitate e configura applicazioni limitate per autorizzazioni app
- Tutte le politiche specifiche degli OEM per LG, Kyocera, M3, Panasonic, Bluebird non funzionano. Le politiche specifiche di Samsung e Zebra continuano a funzionare.
Altri impatti sui report e sulle periferiche
- L'indirizzo MAC wifi di fabbrica, il numero di serie della piattaforma e l'IMEI non vengono più segnalati sui dispositivi registrati da Device Admin.
- Google elimina il supporto di Android Beam (NFC). Questa obsolescenza influisce sulle registrazioni del proprietario del dispositivo basate su NFC per i dispositivi Android 10 +.
- Le azioni Buzz e Invia messaggio sono ora notifiche, anziché azioni forzate. L'azione Buzz va in timeout dopo 3 minuti se l'utente non accetta l'azione.
- Le restrizioni delle app in background vengono imposte sui dispositivi Android 10. Alcune app non funzionano in background nello stesso modo in cui funzionavano precedentemente.
- I criteri di sicurezza del flusso di lavoro delle applicazioni, come Enforce authentication and compliance, non sono supportati.
- La politica di conformità app per bloccare l'utilizzo dell'app non è supportata.
- L'azione Instant Install funziona solo sui dispositivi Samsung e Zebra. Questa azione non funziona su altri dispositivi OEM.
Registrazione dei dispositivi
- Le iscrizioni ad Android 10+ nel Device Admin non sono consentite ai nuovi clienti a partire dalla release IBM® MaaS360® 10.81 (12 marzo 2021).
- A partire dalla versione 14 di Android, IBM MaaS360 non supporta più le iscrizioni di Device Admin. Per ulteriori informazioni, consultare le Note di rilascio per 10.90.
- I clienti esistenti che si sono iscritti dopo la release IBM MaaS360 10.80 possono utilizzare Device Admin se abilitano e configurano Android Enterprise. Se Android Enterprise non è configurato, IBM MaaS360 esegue le seguenti operazioni.
- Nasconde le opzioni di registrazione dell'amministratore del dispositivo.
- Visualizza dei banner nella home page del portale IBM MaaS360, nella finestra Aggiungi dispositivo e nella pagina delle impostazioni di directory e iscrizione per informare gli amministratori della configurazione di Android Enterprise in corso.
- Blocca le iscrizioni di Device Admin sui dispositivi degli utenti.
- Visualizza un messaggio per la notifica di deprezzamento di Device Admin nelle seguenti pagine di IBM MaaS360 Portal :
- .
- .
Passaggio a Android Enterprise
Il dispositivo Admin non è più supportato su dispositivi Android 10 +. I clienti esistenti che utilizzavano Device Admin devono passare ad Android Enterprise.
Migrazione al profilo lavoro
I clienti che partecipano al programma BYOD possono utilizzare l'opzione di migrazione nel portale IBM MaaS360 per passare alla modalità Android Enterprise Profile Owner (PO). Per una procedura sulla migrazione da Device Admin a Profile Owner, consulta Migrazione da Device Admin (DA) al profilo di lavoro.
Migrazione al proprietario del dispositivo e al profilo di lavoro sui dispositivi di proprietà aziendale
I clienti che desiderano passare alle modalità Proprietario dispositivo (DO) o Profilo di lavoro su dispositivo di proprietà aziendale (WPCO) devono ripristinare le impostazioni di fabbrica originali.