Visão Geral
Factorial IT usa o Fleet como o agente MDM no Android. O Android 13 e versões posteriores são suportados; qualquer versão anterior não pode ser registrada.
Ao contrário do Windows e Linux, o Android precisa de uma configuração inicial: vincular uma conta do Google Play Gerenciado. Isso registra sua organização com o Android Enterprise e permite que aplicativos sejam implantados e políticas sejam aplicadas.
Versão do Android |
Pode ser gerenciado |
|---|---|
13+ |
Sim |
12 e abaixo |
Não |
Como usar — conectar o Google Play Gerenciado
- Vá para MDM > Android.
- Conecte sua conta do Google Play Gerenciado. Siga as instruções para vincular a conta da sua organização. Isso registra você com o Android Enterprise e autoriza a gestão de dispositivos.
- Confirme a conexão. O MDM do Android está agora ativo: os dispositivos podem ser registrados e aplicativos podem ser implantados a partir da Play Store.
Modos de Registro
Ambos os modos estão disponíveis em todos os lugares onde você pode se registrar — configurações do MDM, o passo a passo de registro do colaborador e e-mails de convite. Escolha o que combina com quem possui o dispositivo.
Pessoal (perfil de trabalho) |
Propriedade da empresa (totalmente gerenciado) |
|
|---|---|---|
Use para |
Um telefone que o colaborador já possui |
Um dispositivo da empresa novo ou restaurado de fábrica |
O que é gerenciado |
Apenas um perfil de trabalho separado |
O dispositivo inteiro |
Dados pessoais |
Permanece privado e invisível para o TI |
Sem perfil pessoal separado |
Quem faz isso |
O colaborador, por conta própria |
TI, com o dispositivo em mãos |
Como usar — dispositivo pessoal (perfil de trabalho)
O colaborador faz isso por conta própria:
- Abra o link de registro no dispositivo Android, ou escaneie o código QR mostrado ao lado.
- Toque em Registrar e siga os passos para criar o perfil de trabalho.
Os aplicativos e dados da empresa ficam dentro do perfil de trabalho. Aplicativos pessoais, fotos e contas permanecem fora dele e não são visíveis para o TI.
Como usar — propriedade da empresa (totalmente gerenciado)
Este é um fluxo de preparação do TI, não um autoatendimento. Você precisa do dispositivo em mãos e de uma segunda tela:
- Em um computador ou tablet, abra o link de registro totalmente gerenciado. Um código QR de provisionamento aparece. Deixe a página aberta.
- Ligue o dispositivo Android para que ele fique na tela de boas-vindas. Se já tiver sido configurado, restaure-o de fábrica primeiro.
- Toque na tela de boas-vindas seis vezes para abrir o scanner de QR, e então escaneie o código do passo 1.
O dispositivo se provisiona e aparece no painel assim que o registro é concluído.
O código QR de provisionamento é gerado sob demanda e expira cerca de uma hora após o link ser aberto. Abra o link imediatamente antes de escanear, não com antecedência.
Dicas e Melhores Práticas
- Abra o link do QR logo antes de escaneá-lo. O código expira em aproximadamente uma hora, e um código expirado é a razão mais comum para uma falha no registro totalmente gerenciado.
- Use o perfil de trabalho para qualquer coisa que o colaborador possua. Isso mantém os dados pessoais fora da sua visibilidade, o que é uma conversa muito mais fácil do que pedir controle total do telefone de alguém.
- Agrupe registros totalmente gerenciados. Eles precisam do dispositivo e de uma segunda tela, então fazer dez de uma vez é muito mais rápido do que um por vez.
- Lembre-se de que o Android não possui limpeza remota. Planeje a saída desses dispositivos de forma diferente dos laptops.
Resolução de Problemas e FAQ
Resolução de Problemas
- O código QR de provisionamento não funciona. Ele provavelmente já expirou — os códigos duram cerca de uma hora desde que o link é aberto. Recarregue o link para gerar um novo e escaneie-o imediatamente.
- Toque na tela de boas-vindas não abre um scanner. O dispositivo já foi configurado, então ele passou da tela de boas-vindas. Restaure-o de fábrica e comece novamente.
- Um dispositivo com Android 12 não irá se registrar. O Android 13 é o mínimo. Não há solução alternativa além de atualizar o dispositivo.
- Os aplicativos não serão implantados. O Google Play Gerenciado não está conectado, ou a conexão não foi concluída. Vá para MDM > Android e confirme isso.
FAQ
-
Podemos ver os aplicativos pessoais e fotos de um colaborador em um dispositivo com perfil de trabalho?
Não. Aplicativos pessoais, fotos e contas ficam fora do perfil de trabalho e não são visíveis.
-
Podemos converter um registro pessoal em um totalmente gerenciado?
Não no mesmo lugar. O provisionamento totalmente gerenciado começa a partir da tela de boas-vindas, então o dispositivo precisa ser restaurado de fábrica.
-
Precisamos do Google Play Gerenciado mesmo se não implantarmos aplicativos?
Sim. É o que registra sua organização com o Android Enterprise e permite a aplicação de políticas.