الحلول

أجهزة Android مُدارة ومضبوطة لعمليات نشر الأعمال

هواتف وأجهزة Android لوحية مملوكة للمؤسسة وخاضعة للسياسات، ومقيدة بالأعمال المعتمدة، وتُدار مركزيًا وفق النطاق الدقيق الذي تسمح به عملية النشر.

Managed controlled Android devices configured with policy and kiosk settings
برنامج
مصمم لواقع النشر الفعلي

ما الذي يمكن لطرح Android مضبوط تحقيقه؟

يحوّل برنامج أجهزة Android المُدارة العتاد القياسي إلى وحدات مملوكة للمؤسسة وخاضعة للسياسات، لا تؤدي إلا الأعمال التي تعتمدها. فمن خلال البدء بنشر مضبوط الاستخدام بدل هاتف شخصي، تقرر التطبيقات التي تعمل والوظائف المتاحة وكيفية الإشراف على الأسطول طوال دورة حياته. والنتيجة جهاز للعمل فقط يلائم السيناريوهات الميدانية أو الخدمات العامة أو الاستخدام المشترك، لا هاتفًا استهلاكيًا أُضيفت إليه القيود لاحقًا.

الأجهزة المُدارة بالكامل والمخصصة والمضبوطة حسب الطلب

تصف هذه المصطلحات ملفات تحكم مختلفة، ويعتمد الملف المناسب على كيفية استخدام الجهاز. ويرتبط كل ملف بنموذج إدارة ومجموعة سياسات نتحقق منها على عتادك قبل الطرح.

  • الجهاز المُدار بالكامل: وحدة مملوكة للشركة تكون فيها المؤسسة مالك الجهاز وتتحكم فيه كاملًا، وتناسب أساطيل العمل العامة.
  • الجهاز المخصص (أحادي الاستخدام): يُقيد بمهمة أو تطبيق واحد، ويعمل غالبًا ككشك لمنضدة أو شاشة عرض أو نقطة خدمة ذاتية.
  • كشك متعدد التطبيقات: شاشة رئيسية منتقاة لا تعرض إلا قائمة قصيرة من التطبيقات المعتمدة وتخفي ما عداها.
  • جهاز مضبوط حسب الطلب: مجموعة سياسات مواءمة عندما لا تطابق الملفات القياسية إجراءات العمل.

سياسات التطبيقات

يمثل التحكم في التطبيقات جوهر الأسطول المُدار. نهيئ قائمة سماح للتطبيقات بحيث لا يعمل إلا البرنامج المعتمد، ونمنع تثبيت التطبيقات من خارج الكتالوج المُدار، ونطبق قيود إلغاء التثبيت حتى لا يستطيع المستخدمون إزالة الأدوات المطلوبة. ويمكن توزيع التطبيقات الخاصة الداخلية وفرض تثبيتها، كما يمكن تنفيذ تحديثات التطبيقات على مراحل أو جدولتها، وتثبيت تطبيق كشك واحد بوصفه التجربة الوحيدة المتاحة، بشرط أن تدعم منظومة الإدارة لديك السياسة.

قيود الجهاز والعتاد

إضافةً إلى التطبيقات، يستطيع النشر المضبوط إدارة إعدادات الجهاز وطرفياته. وبحسب الجهاز وOEM، يمكنك تطبيق قيد لإعادة ضبط المصنع، وتعطيل خيارات المطوّر وADB، والتحكم في وصول البيانات عبر USB/OTG. ويمكن تمكين وظائف العتاد، مثل الكاميرا ولقطة الشاشة والميكروفون وNFC وBluetooth، أو تعطيل كل منها عبر السياسة، مع اعتماد مجموعة القيود الدقيقة المتاحة على OEM والمنصة وتأكيدها أثناء التحقق الفني.

سياسات الشبكة وSIM والاتصالات

يمكن تقييد الاتصال بما يلائم النشر. فتحافظ قائمة سماح لـWi-Fi وإعداد APN مسبقًا على اتصال الأجهزة بالشبكات المعتمدة، ويمكن تشغيل بيانات الجوّال أو إيقافها بالسياسة، كما يستطيع ربط SIM قصر الجهاز على شريحة معينة عندما تدعم المنصة ذلك. وتتيح قائمة السماح للمكالمات وسياسة SMS وملف VPN المُدار تشكيل ملف اتصال حول العمل، مع خضوع كل قدرة للتحقق من الجهاز وOEM ومنظومة الإدارة.

الموقع والسياج الجغرافي ووضوح التدقيق

تمنح ميزات الإشراف المسؤولين رؤية واضحة من دون تحويل الأجهزة إلى أدوات مراقبة. وتكوّن قواعد موقع الجهاز والسياج الجغرافي وسجل الأحداث وسجل الأوامر وسجلات الحصر وحالة الامتثال لكل جهاز مسار تدقيق يمكن مراجعته. ولأن تتبع الموقع والنشاط يمس خصوصية المستخدم، نوصي بإقران هذه الميزات بموافقة واضحة وسياسة داخلية، ونحدد نطاق الرؤية وفق ما يحتاج إليه البرنامج فعلًا.

خيارات التسجيل والتزويد

تحدد كيفية دخول الأجهزة إلى الإدارة قابلية توسع الطرح. تشمل المسارات الشائعة التسجيل عبر QR والتسجيل دون تدخل والتجهيز القائم على الرموز، حيث تُطبق وحدة التحكم في سياسات الجهاز (DPC) الخاصة بمنصة EMM أثناء الإعداد منذ فتح العلبة. وندعم التسجيل بالجملة للأساطيل الكبيرة حتى تصل الوحدات مهيأة مسبقًا، مما يقلل المعالجة اليدوية لكل جهاز. وتعتمد الطرق المتاحة على العتاد ومنصة الإدارة التي تعتمدها معيارًا.

ما الذي يعتمد على الجهاز وOEM ومنصة الإدارة؟

لا توجد ميزة تحكم شاملة؛ فما يمكن تحقيقه يعتمد على واجهات API لدى OEM وإصدار Android وما إذا كان الإصدار يتضمن GMS أو مبنيًا على AOSP. ويؤثر كل من سلوك البرامج الثابتة ووكيل الإدارة في الأذونات والقيود التي يمكن فرضها. ونحن واضحون في ذلك: نؤكد كل سياسة تحتاج إليها على الجهاز المحدد عبر التحقق الفني قبل الوعد بها، بدل افتراض عملها على جميع أنواع العتاد.

التجربة والقبول والطرح

نخفض مخاطر الطرح بإثبات التهيئة قبل التوسع. نهيئ جهازًا تجريبيًا وفق مصفوفة سياسات متفق عليها، ثم نشغله عبر برنامج اختبار بمعايير قبول صريحة حتى يؤكد الطرفان تصرف كل عنصر تحكم على النحو المقصود. وبعد القبول نطبق تهيئة الدُفعة على الأسطول، مع مسار تراجع محدد ودعم مستمر إذا احتاجت سياسة أو جهاز إلى تعديل بعد النشر.

الأسئلة الشائعة

هل يمكن قفل الأجهزة أو مسحها عن بُعد؟

يمكن دعم القفل والمسح عن بُعد بشرط التحقق من الجهاز وOEM ومنظومة الإدارة، وتُصدر الأوامر عبر EMM لديك بوصفها جزءًا من سياسة الجهاز.

هل يمكن قصر الجهاز على قائمة سماح للتطبيقات فقط؟

نعم، تستطيع قائمة السماح للتطبيقات مع منع التثبيت وقيود إلغاء التثبيت حصر الجهاز في التطبيقات المعتمدة، مع إتاحة وضع كشك بتطبيق واحد للاستخدام المخصص.

هل يمكنكم منع المستخدمين من إعادة ضبط المصنع؟

يمكن تطبيق قيد إعادة ضبط المصنع على الأجهزة ومنتجات OEM التي تتيح السياسة ذات الصلة، ونؤكده على عتادك المحدد أثناء التحقق الفني.

هل يمكن تتبع الأسطول وتدقيقه؟

يوفر موقع الجهاز والسياج الجغرافي وسجلات الأحداث/الأوامر وحالة الامتثال مسار تدقيق؛ ونوصي بإقران ميزات الموقع بموافقة واضحة من المستخدم وسياسة داخلية.

هل يتكامل ذلك مع منصة MDM/EMM الحالية لدينا؟

نعم، يمكن تهيئة الأجهزة للتسجيل في MDM/EMM، وتعتمد الضوابط المتاحة على الجهاز وOEM ومنصة الإدارة التي تعتمدها معيارًا.

أخبرنا عن سير العمل والقواعد لديك.

نحوّل المتطلبات إلى أجهزة جاهزة للنشر.