Управление учетными записями Google в сценарии MDM
Я нахожусь в процессе внедрения решения MDM для подготовки к развертыванию большого количества устройств Android. Мы используем ряд приложений, которые устанавливаются из магазина Google Play и не загружаются отдельно. Насколько я понимаю, телефон должен быть настроен с учетной записью Google, прежде чем можно будет устанавливать приложения из магазина. На тестовых устройствах, которые у меня есть, я просто зарегистрировал пару учетных записей Google и вручную добавил их в телефоны. Однако, это не совсем идеально, когда я прихожу, чтобы сделать массовое развертывание.
Итак, мой вопрос заключается в следующем: как обычно управлять учетными записями Google в корпоративном сценарии с помощью MDM? Я исследовал такие биты, как Google Directory Sync и Android for Work, но не уверен, правильно ли я лаю дерево.
Извините, если я не справился с проблемой X/Y - я могу даже ошибаться, думая, что учетная запись Google вообще нужна.
Если это имеет значение:
- Я использую MobileIron Cloud, а не собственный продукт MDM от Google
- Устройства Samsung и поэтому поддерживают SAFE, Android for Work и т. Д.
- В организации есть домен Windows
- Устройства являются собственностью корпорации, а не BYOD
1 ответ
Возможным решением было использовать Android для работы с устройствами в режиме "владелец устройства". Вот краткое резюме процесса:
- Свяжите клиента MobileIron Cloud с платформой Google для Android, используя метод, описанный в документации MobileIron.
- Создайте учетную запись пользователя в MobileIron Cloud для каждого пользователя / устройства (не обязательно, если вы используете синхронизацию каталогов MobileIron с внутренним каталогом вашей компании)
- Установите приложение "MobileIron Provisioner" на запасное устройство с NFC
- Используйте указанное выше устройство, чтобы "перевести" устройство в режим "владельца устройства" и использовать приложение "MobileIron Go" в качестве приложения "администратора устройства".
- Завершите работу мастера настройки владельца устройства, введя учетные данные учетной записи MobileIron Cloud пользователя при появлении соответствующего запроса.
Связывание клиента MobileIron Cloud с платформой Google Android для работы означает, что любые учетные записи пользователей, созданные в MobileIron Cloud, также становятся учетными записями на платформе Google - нет необходимости вручную создавать учетные записи Google.
Перевод устройства в режим "владелец устройства" означает (помимо прочего), что вместо того, чтобы требовать от вас ввода обычной учетной записи Google для магазина Play и т. Д., Оно использует введенные вами учетные данные (учетную запись MobileIron пользователя).
Все работает очень хорошо и означает, что нет необходимости создавать и управлять отдельными учетными записями Google для каждого пользователя - все это интегрировано за кулисы.