الأدلة

طرق تزويد أجهزة Android: دليل لاختيار مسار الطرح

لا توجد طريقة تزويد هي الأفضل للجميع. حدّد أولًا حالة الملكية والإدارة المستهدفة، واستبعد المسارات التي لا يدعمها الجهاز ومنظومة الإدارة، ثم أثبت إمكان تكرار المسار المختار واسترداده.

بقلم
Vantora
نُشر في
حُدّث في
Conceptual Android device provisioning routes converging on a managed fleet
دليل
مصمم لواقع النشر الفعلي

اختر حالة الإدارة قبل طريقة الدخول

غالبًا يُدمج قراران في قرار واحد. تحدد حالة الملكية والإدارة حدود التحكم بعد الإعداد، أما طريقة الدخول إلى التزويد فهي مجرد المسار المؤدي إلى تلك الحالة المدعومة. لا يعني رمز QR بذاته «جهازًا مخصصًا»، ولا يحدد التسجيل دون تدخل السياسة التي سيتلقاها الجهاز. راجع أولًا الأجهزة المخصصة مقارنةً بالمُدارة بالكامل؛ كما تشير إرشادات Google لإعداد أجهزة Android Enterprise إلى اختلاف دعم الطرق حسب مورّد EMM.

افصل الحالة المُدارة المطلوبة عن المسار المستخدم لإنشائها.
القرارالسؤال الذي يجيب عنهأمثلة
حالة الملكية والإدارةما العلاقة ونطاق التحكم المطلوبان للجهاز بعد الإعداد؟ملف عمل على جهاز شخصي، أو ملف عمل على جهاز الشركة، أو مُدار بالكامل، أو مخصص
طريقة الدخول إلى التزويدكيف يدخل هذا الجهاز الدقيق إلى الحالة المدعومة المختارة؟دون تدخل، أو QR، أو رمز/معرّف DPC، أو NFC، أو تسجيل الدخول، أو مسار خاص بـOEM

التزويد والتسجيل وتجهيز الدُفعة مترابطة، لكنها ليست متطابقة

التسجيل هو العلاقة المُدارة بين الجهاز وبيئة الإدارة. وينقل التزويد الجهاز من حالة بداية متفق عليها إلى حالته الأولية المطلوبة. أما تجهيز الدُفعة فيطبق مسارًا مقبولًا على وحدات الإنتاج، ويفحص النتائج ويسجل الاستثناءات ويعد التسليم. لذلك يمثل رمز التسجيل مدخلًا في بعض المسارات، ولا يصبح تلقائيًا طريقة تزويد مستقلة.

  • يُضاف ملف العمل على جهاز شخصي عادةً إلى جهاز مهيأ بالفعل من دون إعادة ضبط المصنع.
  • تُنشأ عادةً حالات ملف العمل على جهاز الشركة والإدارة الكاملة والجهاز المخصص أثناء معالج الإعداد على جهاز جديد أو معاد ضبطه.
  • ينزّل المعرّف afw#setup تطبيق Android Device Policy أثناء مسار مدعوم في معالج الإعداد؛ أما بيانات التسجيل نفسها فهي أصل منفصل.
  • يجب ألا تظهر رموز الإنتاج أو حمولات QR أو معرّفات المستأجر أو بيانات الاعتماد أو قوائم الأجهزة في محتوى عام أو أدلة قبول عادية.

مقارنة طرق الدخول الرئيسية إلى التزويد

هذه المصفوفة أداة اختيار لا وعد دعم شامل. أكّد الطراز وSKU الإقليمية وإصدار Android والبرامج الثابتة ومسار GMS أو AOSP ومنصة EMM أو DPC والترخيص وحالة الإدارة والشبكة قبل اعتماد أي مسار. يوثق دليل التزويد الحالي لـAndroid Management API المسارات والمتطلبات التي تدعمها Google.

طرق الدخول إلى التزويد والشروط الواجب تأكيدها قبل التجربة.
طريقة الدخولحالة البداية والمتطلبات المسبقةمواضع الملاءمةقيد مهم
التسجيل دون تدخلجهاز مؤهل مسجل لدى موزّع، وتهيئة معيّنة، وEMM داعم، وGMS، ووصول إلى الشبكة أثناء الإعدادمسارات مدعومة لملف العمل على جهاز الشركة أو الإدارة الكاملة أو الجهاز المخصصلا يلغي أعمال الحساب أو الموزّع أو التهيئة أو الاتصال أو الاستثناءات
التزويد عبر QRجهاز Android 7.0+ جديد أو معاد ضبطه، مدعوم ومزود بقارئ QR وحمولة مولدة من EMMالإدارة الكاملة أو الجهاز المخصص؛ وملف العمل على جهاز الشركة في Android 8.0+ عند دعمهلا تثبت عتبة الإصدار الدعم على كل طراز أو EMM أو حالة مستهدفة
رمز معالج الإعداد أو معرّف DPCجهاز Android 6.0+ جديد أو معاد ضبطه ومدعوم، مع إنترنت ومسار EMM أو DPC مدعومالإدارة الكاملة أو الجهاز المخصص أو ملف العمل على جهاز الشركة عند الدعميحصل afw#setup على Android Device Policy؛ ويظل رمز التسجيل منفصلًا
عنوان URL لتسجيل الدخول عبر AMAPIمسار هوية مدعوم يختار سياسة التسجيل المقصودة أو يتلقاهاملف عمل على جهاز شخصي أو جهاز الشركة، أو نشر مُدار بالكامللا يناسب جهازًا مخصصًا بلا مستخدم، والتنفيذ خاص بالمورّد
التزويد عبر NFCجهاز Android 6.0+ جديد أو معاد ضبطه ويدعم NFC، مع بيانات EMM أو DPC مدعومةعمليات نشر مدعومة مُدارة بالكامل أو مخصصةلا يوفر ملف عمل على جهاز الشركة، وليس خيارًا افتراضيًا شاملًا
مسار ملف العمل على جهاز شخصيجهاز قائم يستخدم الإعدادات أو رابطًا أو تطبيق إدارة مدعومًايضيف حاوية عمل مُدارة من دون إعادة ضبط البيانات الشخصيةلا يوفر تحكم الإدارة الكاملة أو الجهاز المخصص على مستوى الجهاز
مسار خاص بـOEM أو البرامج الثابتةبرنامج OEM، والوصول إلى الإصدار، ووكيل أو DPC، ومسارات توقيع وتحديث واسترداد مؤكدة للمشروع الدقيقبعض برامج AOSP أو non-GMS أو الأجهزة غير القياسيةنطاق الإدارة والاستمرارية وصيانة الأمان والاسترداد خاصة بالمشروع

استبعد المسارات غير المدعومة قبل العمل التجريبي

لا ترتب الطرق قبل معرفة تبعيات المشروع. استخدم البوابات التالية لإزالة المسارات التي لا تستطيع الوصول إلى الحالة المُدارة المقصودة على الجهاز والتهيئة الدقيقين.

مسار قرار من ست خطوات لاختيار طريقة تزويد أجهزة Android
اختر حالة الإدارة المستهدفة أولًا، ثم تحقق فقط من المسارات التي يدعمها المشروع الدقيق.
  • الحالة المستهدفة — ملف عمل على جهاز شخصي أو جهاز الشركة، أو مُدار بالكامل، أو مخصص.
  • خط أساس الجهاز — الطراز وSKU الإقليمية وإصدار Android والبرامج الثابتة وحالة الأمان ذات الصلة.
  • مسار خدمات Google — ‏GMS وGoogle Play Services ودعم Android Enterprise حيث يتطلبها المسار.
  • هندسة EMM — طريقة الدخول وحالة الإدارة المدعومتان على التهيئة الدقيقة.
  • سلسلة التوريد — المسؤولون عن تسجيل الجهاز وتعيين التهيئة وبرنامج OEM واستثناءات الحساب.
  • الشبكة — ‏Wi-Fi الفعلي والبوابة المقيدة والوكيل والجدار الناري وDNS والوقت والوصول إلى الخدمات.
  • الاسترداد — حالة البداية المتفق عليها والاستجابة للانقطاع أو إعادة الضبط أو الاستبدال أو فشل التسجيل.

تحقق من المسار انطلاقًا من حالة البداية المقصودة

تثبت الوثائق وجود الطريقة؛ أما قبول المشروع فيتطلب تنفيذ الطريقة الدقيقة واختبارها. شغّل المسار على عينة مضبوطة الإصدار وسجل أدلة غير سرية لكل نقطة تحقق. يثبت نجاح التزويد الطريقة والحالة المُدارة المختبرتين في الظروف المسجلة فقط، ولا يثبت إجراءات التطبيق الكاملة أو سلوك الكشك أو الأجهزة الطرفية أو ملاءمة المنطقة أو التحديثات أو اتساق الدُفعة. وهذا التمييز جوهر الجاهزية لـMDM مقارنةً بالجاهزية للطرح.

حلقة تحقق لاختبار مسار تزويد Android وقبوله
لا يُقبل التزويد إلا للجهاز والتهيئة والطريقة والظروف ومسار الاسترداد المسجلة.
  • سجل حالة البداية وهوية الجهاز والتهيئة بدقة.
  • نفذ المسار المعتمد باستخدام بيانات تزويد مضبوطة وغير عامة.
  • أكد المؤسسة والمجموعة وحالة الملكية ووضع الإدارة المقصودة.
  • تحقق من وصول السياسة والتطبيق المعتمد من دون اعتبار الوصول دليلًا على السلوك الكامل.
  • اختبر إعادة التشغيل وفقد الشبكة المؤقت وانقطاع الإعداد وتحديث السياسة ومسار وصول الدعم المتفق عليه.
  • اختبر إعادة الضبط وإعادة التسجيل عند الحاجة، بسيناريو يلائم حالة الملكية.
  • سجل الاستثناءات وإجراءات الاسترداد والمسؤولين والنتائج وكل شرط يستدعي إعادة التحقق.

حوّل المسار المقبول إلى تعليمات دُفعة مضبوطة

بعد قبول مسار العينة، حوّله إلى تعليمات مضبوطة الإصدار. تجهيز الدُفعة ليس طريقة دخول أخرى في Android Enterprise؛ بل عملية تشغيلية تطبق المسار المقبول باتساق، وتتتبع الأجهزة والاستثناءات، وتجري الفحوص المتفق عليها، وتعد أدلة التسليم. راجع تزويد أجهزة Android وتجهيز الدُفعات للسياق الأوسع للتسليم.

  • سجل الجهاز والبرامج الثابتة والحالة المستهدفة والطريقة وسياسة EMM ومراجع التطبيقات المعتمدة.
  • استخدم مرجع ملف تسجيل غير سري بدل تضمين رمز إنتاج أو حمولة QR.
  • وثق حالة البداية ومتطلبات الشبكة ونقاط المشغّل ومسار الاستثناء وقاعدة الإيقاف والمسؤول.
  • اربط نطاقات الأرقام التسلسلية أو IMEI بالتهيئة والسياسة والتطبيق والملصقات والملحقات وحالة الكرتون المقبولة.
  • أعد التحقق بعد تغيير التهيئة أو مسار GMS/AOSP أو EMM أو DPC أو السياسة أو التطبيق أو عملية الموزّع أو افتراضات الشبكة أو الاسترداد.

عامل برامج AOSP وnon-GMS كمسار جدوى منفصل

لا تفترض انتقال QR أو التسجيل دون تدخل أو معرّف DPC أو مسار Google المُدار بلا تغيير إلى تهيئة AOSP أو non-GMS. يعتمد مسار الإنتاج على تهيئة OEM ومكونات الإدارة المضمنة ونموذج التوقيع والامتيازات وتجربة الإعداد وملكية التحديث وعملية التجهيز. ابدأ بـدليل قرار GMS مقارنةً بـAOSP. يوثق AOSP هندسة إدارة الأجهزة وآليات تزويد مالك الجهاز، لكن المشروع الدقيق يظل بحاجة إلى أدلته الخاصة للأمان والاسترداد ودورة الحياة والقبول.

  • قد يحتاج مشروع AOSP إلى إجراءات خاصة بـOEM أو البرامج الثابتة أو USB أو APK أو الوكيل أو التجهيز.
  • لا ينبغي تقديم Device Admin القديم كاختصار حديث؛ فعلى حلول EMM الجديدة اتباع Android Management API بدل تسجيلات جديدة عبر Play EMM API أو DPC مخصص.
  • يجب أن تتبع تطبيقات DPC المخصصة معالجات التزويد الحالية لإصدار Android وأن يُعاد التحقق منها بعد تغييرات OS أو البرامج الثابتة.

أسند الحسابات والمسؤوليات

نموذج الملكية أدناه خط أساس للتخطيط لا عقد شامل. تستطيع Vantora تنسيق برنامج الجهاز، لكنها لا تصبح مورّد EMM للعميل أو مالك المستأجر أو مشغّل Android Enterprise أو المالك العام لكل برنامج تسجيل لدى OEM.

مسؤوليات التزويد المعتادة المطلوب تأكيدها قبل اعتماد التجربة.
الطرفالمسؤولية المطلوب تأكيدها
العميل أو جهة تكامل الأنظمةحالة الإدارة المستهدفة ومستأجر EMM وسلطة السياسة والوصول إلى الشبكة ومعايير القبول والتفعيل الميداني وقرار الإفراج النهائي
مورّد EMM أو المسؤول عنهالطرق وحالات الإدارة المدعومة وسلوك DPC أو الوكيل وتهيئة التسجيل وتعيين السياسة والتقارير والتصعيد
OEM أو الموزّع أو تاجر التوزيعالطراز وSKU المؤهلان بدقة، وتسجيل الجهاز أو تعيينه عند انطباق ذلك، وخط أساس البرامج الثابتة، ومعالجة استثناءات سلسلة التوريد
فريق برامج الأجهزة في Vantoraجدوى الجهاز والمسار وتنسيق العينة والتعليمات المضبوطة وأدلة التحقق وتجهيز الدُفعة وQA وسجلات التسليم

حالات الفشل والاسترداد الشائعة

ترجع معظم حالات فشل التزويد إلى مجموعة صغيرة من تبعيات المشروع. اكتشفها على عينة مضبوطة وتمرّن على مسار الاسترداد قبل تحويل الطريقة المختارة إلى تعليمات إنتاج.

  • بوابة مقيدة أو وكيل أو DNS أو جدار ناري أو شبكة غير مستقرة تمنع تنزيل DPC أو السياسة.
  • مستأجر خاطئ أو عدم تطابق الحساب أو تهيئة دون تدخل غير معيّنة أو فجوة في تسجيل الموزّع.
  • طراز أو SKU إقليمية أو تهيئة برامج ثابتة أو حالة إدارة غير مدعومة.
  • رمز منتهي أو حمولة معيبة أو خطأ DPC أو معرّف جهاز مكرر.
  • إعادة ضبط غير متوقعة أو حماية إعادة ضبط المصنع أو مسار إعادة تسجيل غير مكتمل.
  • وصول السياسة أو التطبيق مع استمرار فشل إجراءات العمل بعد إعادة التشغيل أو التحديث أو فقد الشبكة المؤقت.

الأسئلة الشائعة

هل يعمل التسجيل دون تدخل على كل جهاز Android؟

لا. يعمل فقط على عتاد مؤهل، ويجب أن يضيف موزّع معتمد الوحدات إلى حساب العميل مع تعيين تهيئة مسبقًا. تعتمد الأهلية على OEM والمنصة وتُؤكد مقابل الطراز.

هل يمكن استخدام التسجيل عبر QR دون اتصال؟

ليس بالكامل؛ يحمل QR مرجع التزويد، لكن الجهاز يحتاج إلى الشبكة أثناء الإعداد لتنزيل DPC وتثبيته وإكمال التسجيل. لذلك يلزم اتصال Wi-Fi أو جوّال قابل للوصول.

من يملك حساب التسجيل؟

في التسجيل دون تدخل يكون الحساب للمؤسسة ويحمّل الموزّع الأجهزة إليه؛ وفي مسارات QR أو الرمز يحتفظ بالحساب الإداري من يشغّل MDM/EMM. نتفق على الملكية مسبقًا قبل تزويد أي دُفعة.

ما الفرق بين التسجيل عبر QR والتسجيل دون تدخل؟

يُمسح QR لكل جهاز من حالة إعادة ضبط المصنع ولا يحتاج إلى حساب موزّع، ولذلك يناسب التزويد على منضدة. أما التسجيل دون تدخل فيسجل الأجهزة تلقائيًا عند فتح العلبة، لكنه يحتاج إلى عتاد مؤهل وحساب يحمّله موزّع مشارك، فيناسب الطلبات الأكبر عبر سلسلة توريد تشارك في البرنامج.

هل يمكن إكمال التزويد قبل شحن الأجهزة؟

يمكن إكمال جانب كبير منه عبر تجهيز المستودع؛ إذ يجري التسجيل وتثبيت التطبيقات والتحقق ووضع علامات الأصول على منضدة، فتصل الأجهزة أقرب إلى الجاهزية. يمكن تهيئة النطاق الدقيق لـMDM/EMM ويُختبر وفق المواصفات على العتاد المتحقق منه.

هل afw#setup رمز تسجيل؟

لا. في مسار معالج إعداد مدعوم لـAndroid Management API، ينزّل afw#setup تطبيق Android Device Policy. ويظل رمز QR أو رمز تسجيل يُدخل يدويًا مطلوبًا لتزويد الجهاز بالمؤسسة والسياسة المقصودتين.

هل يستخدم الجهاز المخصص وضع ملكية منفصلًا في Android؟

لا. الجهاز المخصص جهاز مُدار بالكامل ومهيأ لحالة استخدام محدودة. ينشئ التزويد حالة الإدارة الكاملة المدعومة، ويحدد التحقق من السياسة والتطبيق والمشغّل والكشك والاسترداد ما إذا كانت تلبي إجراءات الجهاز المخصص.

هل يستطيع جهاز AOSP أو non-GMS استخدام التسجيل دون تدخل في Android Enterprise؟

لا تفترض ذلك. يعتمد التسجيل القياسي دون تدخل على أجهزة مؤهلة ومسجلة وGoogle Mobile Services وEMM داعم وتهيئة معيّنة والوصول إلى خدمات Google. وتحتاج أجهزة AOSP أو non-GMS إلى مراجعة جدوى منفصلة لدى OEM أو للبرامج الثابتة أو وكيل الإدارة أو التجهيز.

أخبرنا عن سير العمل والقواعد لديك.

نحوّل المتطلبات إلى أجهزة جاهزة للنشر.