Управление учетными записями Google в сценарии MDM

Я нахожусь в процессе внедрения решения MDM для подготовки к развертыванию большого количества устройств Android. Мы используем ряд приложений, которые устанавливаются из магазина Google Play и не загружаются отдельно. Насколько я понимаю, телефон должен быть настроен с учетной записью Google, прежде чем можно будет устанавливать приложения из магазина. На тестовых устройствах, которые у меня есть, я просто зарегистрировал пару учетных записей Google и вручную добавил их в телефоны. Однако, это не совсем идеально, когда я прихожу, чтобы сделать массовое развертывание.

Итак, мой вопрос заключается в следующем: как обычно управлять учетными записями Google в корпоративном сценарии с помощью MDM? Я исследовал такие биты, как Google Directory Sync и Android for Work, но не уверен, правильно ли я лаю дерево.

Извините, если я не справился с проблемой X/Y - я могу даже ошибаться, думая, что учетная запись Google вообще нужна.

Если это имеет значение:

  • Я использую MobileIron Cloud, а не собственный продукт MDM от Google
  • Устройства Samsung и поэтому поддерживают SAFE, Android for Work и т. Д.
  • В организации есть домен Windows
  • Устройства являются собственностью корпорации, а не BYOD

1 ответ

Решение

Возможным решением было использовать Android для работы с устройствами в режиме "владелец устройства". Вот краткое резюме процесса:

  • Свяжите клиента MobileIron Cloud с платформой Google для Android, используя метод, описанный в документации MobileIron.
  • Создайте учетную запись пользователя в MobileIron Cloud для каждого пользователя / устройства (не обязательно, если вы используете синхронизацию каталогов MobileIron с внутренним каталогом вашей компании)
  • Установите приложение "MobileIron Provisioner" на запасное устройство с NFC
  • Используйте указанное выше устройство, чтобы "перевести" устройство в режим "владельца устройства" и использовать приложение "MobileIron Go" в качестве приложения "администратора устройства".
  • Завершите работу мастера настройки владельца устройства, введя учетные данные учетной записи MobileIron Cloud пользователя при появлении соответствующего запроса.

Связывание клиента MobileIron Cloud с платформой Google Android для работы означает, что любые учетные записи пользователей, созданные в MobileIron Cloud, также становятся учетными записями на платформе Google - нет необходимости вручную создавать учетные записи Google.

Перевод устройства в режим "владелец устройства" означает (помимо прочего), что вместо того, чтобы требовать от вас ввода обычной учетной записи Google для магазина Play и т. Д., Оно использует введенные вами учетные данные (учетную запись MobileIron пользователя).

Все работает очень хорошо и означает, что нет необходимости создавать и управлять отдельными учетными записями Google для каждого пользователя - все это интегрировано за кулисы.

Другие вопросы по тегам