Управление приложениями для Android - VMware Workspace ONE UEM 1904 - VMware Docs
←
→
Транскрипция содержимого страницы
Если ваш браузер не отображает страницу правильно, пожалуйста, читайте содержимое страницы ниже
Управление приложениями для Android VMware Workspace ONE UEM 1904
Управление приложениями для Android Актуальная техническая документация доступна на веб-сайте VMware: https://docs.vmware.com/ru/ Также на веб-сайте VMware доступны последние обновления продуктов. Все замечания по данной документации можно отправлять по адресу: docfeedback@vmware.com VMware, Inc. VMware Россия 3401 Hillview Ave. Россия, 125284, г. Москва Palo Alto, CA 94304 ул. Беговая, д.3, стр.1 www.vmware.com Бизнес-центр "NORDSTAR TOWER" 30й этаж Телефон: +7 495 212 29 00 www.vmware.com/ru © 2019 VMware, Inc. Все права защищены. Информация об авторских правах и товарных знаках. VMware, Inc. 2
Содержание 1. Управление приложениями для Android 4 Типы приложений и поддерживаемые версии ОС для Android 6 Workspace ONE Intelligent Hub для Android 6 Внутренние приложения с Android 8 Добавление общедоступных приложений для Android 9 Workspace ONE UEM и действительные URL-адреса Google Play Store 11 Назначение приложений для Android 11 Включить Play for Work 13 Возможности интеграции 14 Собственная электронная почта Samsung с Android 14 Настройка конфигурации приложений для электронной почты Samsung 15 VMware, Inc. 3
Управление приложениями для Android 1 Используйте Workspace ONE UEM для отправки общедоступных и внутренних приложений Android, а также веб-приложений на устройства Android. Этот процесс включает добавление и утверждение приложений для интеграции между Workspace ONE UEM и Google Play Store. После утверждения назначьте приложение устройствам, используя смарт-группы, систему Workspace ONE UEM, которая позволяет группировать устройства с учетом заданных критериев. Наконец, назначьте Условия использования. Приложения, которые вы отправляете посредством интеграции Workspace ONE UEM и Android, имеют ту же функциональность, что и их аналоги в Google Play Store. Однако для применения политик к приложениям можно использовать функции Workspace ONE UEM. Например, вы можете добавить конфигурации, которые делают использование приложения более удобным, а также настроить параметры, которые делают процесс использования приложения более безопасным. n Для удобства работы настройте опцию "Отправить настройки приложения". настройки приложения позволяют предварительно настраивать поддерживаемые пары «значение-ключ» и отправлять их на устройства вместе с приложением. Примерами поддерживаемых значений являются имена пользователей, пароли и параметры VPN. Поддерживаемые значения зависят от приложения. n Для добавления безопасных функций используйте профили Workspace ONE UEM для Android. Профили позволяют устанавливать пароли, вводить ограничения и использовать сертификаты для аутентификации. Консоль Workspace ONE UEM позволяет отправлять альфа-, бета- или производственные версии приложений. Альфа- и бета-версии приложений используются для тестирования на совместимость и стабильность перед отправкой производственной версии. Для тестирования можно выбрать определенные смарт-группы и применить гибкое развертывание, чтобы определить, какие пользователи получат определенную версию приложения. Если не выбрана версия (альфа- или бета-) приложения для отправки, автоматически назначается производственная версия. VMware, Inc. 4
Управление приложениями для Android Подробнее о назначении приложений см. в разделе Назначение приложений для Android. Важно! Офисные приложения VMware (Browser, Boxer, Content Locker и т. д.) не поддерживаются в развертываниях контейнеров Knox на Android (устаревших версий) (например, в режиме двойной личности (Dual Persona) или «Только контейнер») в связи с техническими ограничениями разделения данных в среде контейнеров Knox. Workspace ONE Intelligent Hub управляет контейнером извне и не может обмениваться данными с приложениями внутри. Так как приложениям требуется прямая ссылка на Workspace ONE Intelligent Hub для обмена данными с консолью Workspace ONE UEM, приложения нельзя настраивать внутри контейнера. Чтобы использовать офисные приложения с Knox, устройство необходимо зарегистрировать с помощью Android Enterprise на устройстве под управлением ОС Knox 3.x или более поздней версии. Веб-ссылки для устройств с Android Приложения веб-ссылки работают так же, как приложения на устройствах. Они предоставляют конечным пользователям способ доступа к URL-адресу непосредственно из значка в меню своего устройства. Конечный пользователь видит значок и название веб-ссылки, нажимает его и переходит напрямую по указанному URL-адресу. Приложения веб-ссылки полезны для навигации по расширенным URL-адресам с большим числом символов. Значки приложений веб-ссылок можно разместить на экране. Эти значки можно использовать как средство подключения конечных пользователей к внутренним репозиториям контента или страницам входа без необходимости использовать браузер и печатать длинный URL- адрес. Можно добавить веб-ссылки как приложение в разделе «Приложения и книги» в Workspace ONE UEM Console. Подробнее о добавлении веб-ссылок для Android см. в разделе Добавление приложений веб-ссылок В эту главу входят следующие разделы: n Типы приложений и поддерживаемые версии ОС для Android n Workspace ONE Intelligent Hub для Android n Внутренние приложения с Android n Добавление общедоступных приложений для Android n Назначение приложений для Android n Включить Play for Work n Возможности интеграции n Собственная электронная почта Samsung с Android VMware, Inc. 5
Управление приложениями для Android Типы приложений и поддерживаемые версии ОС для Android Workspace ONE UEM классифицирует приложения как собственные (внутренние, общедоступные, купленные), SaaS и веб-приложения. Вы загружаете приложения в зависимости от типа. Workspace ONE UEM поддерживает следующие версии ОС для приложений Android на основе типа приложения. Таблица 1‑1. Типы приложений и поддерживаемые версии ОС для Android Тип приложения Поддерживаемые платформы Внутренние Android v4.0+ Общедоступные (бесплатные и платные) Android v4.0+ Веб-ссылки Android v4.0+ SaaS Android v4.0+ Workspace ONE Intelligent Hub для Android Workspace ONE Intelligent Hub для Android — это приложение, которое активирует уровень управления в собственном API-интерфейсе Android SDK, к которому подключено Workspace ONE UEM. Workspace ONE UEM задействует собственные API-интерфейсы SDK Android на устройствах Android для управления и отслеживания. Собственные API-интерфейсы Android SDK доступны для любых сторонних приложений, включая Workspace ONE Intelligent Hub и все другие приложения, которые используют AirWatch Software Development Kit (SDK). Благодаря AirWatch SDK приложения могут использовать преимущества основных доступных возможностей MDM, например: n Обнаружение устройств с уязвимостями n Отслеживание GPS n Дополнительные сведения о телекоммуникации n Дополнительные сведения о сети, например IP-адрес n Дополнительная статистика аккумулятора и памяти n Применение собственного номера После регистрации используйте Workspace ONE Intelligent Hub для доступа и управления данными устройства и настройками. Сведения об устройстве находятся на следующих вкладках слева на экране устройства. n Это устройство — отображает имя зарегистрированного пользователя, понятное имя устройства, текущий статус регистрации, метод подключения и статус соответствия. VMware, Inc. 6
Управление приложениями для Android n Статус устройства – показывает текущий статус регистрации, включая: n Сервер, к которому подключено устройство на данный момент. n Орг. группа в которой состоит устройство. n Текущее состояние сети, включая активный SSID сети Wi-Fi, к которой подключено устройство. n Соответствие — отображает список политик соответствия, активных в настоящее время для устройства. n Профили – отображает список профилей установленных на данный момент на устройство. Со списка профилей вы можете обновлять и повторно применять профили с вашего устройства, которое может быть не синхронизировано или не установлено. n Управляемые приложения — отображает список приложений под управлением Workspace ONE UEM, установленных на устройстве а также статус установки. n Информация — показывает какая версия Workspace ONE Intelligent Hub установлена на устройстве и связанную Политику конфиденциальности, принятую во время регистрации. В меню Workspace ONE Intelligent Hub наверху экрана можно выбирать базовые функции управления устройством. n Синхронизация устройства — синхронизация последних сведений об устройстве и получение обновлений от ИТ-администратора. n Каталог приложений — запускайте каталог приложений через Workspace ONE Intelligent Hub или внутренний браузер, если применимо. Дополнительные возможности доступны в меню приложения в правом верхнем углу экрана. n Изменить номер телефона – можно изменить указанный номер телефон, если применимо. n Отправить журнал отладок — отправка журнала отладки для устройства в Workspace ONE UEM. n Удаление устройства — отмена регистрации устройства в Workspace ONE UEM. Для устройств Android, работающих под управлением Android версии 6.0 (Marshmallow) и выше, используются параметры энергосбережения для бездействующих приложений и устройств. Если пользователь отключает устройство и оставляет его неподвижным, с отключенным экраном на определенный период времени, устройство переходит в режим Doze при котором устройство перебывает в состоянии сна. В этот период будет прекращена любая сетевая активность. Режим «Doze» влияет на то, как Workspace ONE Intelligent Hub отправляет информацию обратно в Workspace ONE UEM. Если устройство питается аккумулятора, а экран в течение определенного времени отключен, устройство переходит в режим «Doze» и применяет подмножество ограничений, которые завершают доступ приложения к сети и откладывают задания и синхронизацию. После того как устройство находится в режиме «Doze» в течение некоторого времени, система отправляет оставшиеся ограничения «Doze» в настройки защиты от блокировки, будильников, GPS и Wi-Fi. VMware, Inc. 7
Управление приложениями для Android Дополнительно, режим App Standby, помогает устройству определить что приложение находится а режиме ожидания, если пользователь не использует его активно. Когда устройство пребывает в одном из этих состояний, Workspace ONE UEM Console не будет получать отчет со сведениями об устройстве. Если пользователь ставит устройство на подзарядку или открывает приложение, то устройство возобновляет нормальный режим работы и снова будет отправлять в Workspace ONE UEM Console отчеты от приложений AirWatch, установленных на устройство. Hub и приложения на базе SDK AirWatch предлагает пакет SDK для интеграции в приложения, создаваемые для платформы Android. Интеграция SDK в приложения позволяет приложению использовать функции AirWatch. К этим функциям относятся управление проверкой подлинности в приложениях на базе SDK и общий сеанс единого входа между приложениями, использующими SDK. Тем не менее, необходимо включить Шифрование ключом с пользовательским вводом, чтобы Workspace ONE Intelligent Hub мог обмениваться секретным кодом приложения или сеансом единого входа с другими приложениями SDK. Дополнительные сведения о пакете AirWatch SDK для Android см. в документации по пакету AirWatch SDK для Android. Дополнительные сведения о функциях SDK в Workspace ONE UEM Console см. в документации «Возможности MAM с функциями SDK». Дополнительные сведения о параметре Шифрование ключом с пользовательским вводом см. в разделе «Устройства и пользователи > Android > Безопасность» в документации по настройкам системы Workspace ONE UEM. Внутренние приложения с Android Внутренние приложения — это зависящие от компании приложения, разработанные вашей организацией, которые не обязательно должны быть доступны для поиска в хранилище общедоступных приложений, но к которым необходимо предоставить пользователям доступ с устройства. Существует два варианта развертывания внутренних приложений. n Добавление в Google Play в качестве частного приложения. Эти приложения добавляются в качестве общедоступных приложений в Workspace ONE UEM Console после публикации в Google Play. n Размещение файла приложения .apk в качестве локального файла. Только для устройств Android версии 6.0 и выше. Дополнительные сведения о передаче внутренних приложений на рабочие управляемые устройства (Android 6.0 и выше) см. в документе «Добавление и развертывание внутренних приложений как локального файла» в документации по Mobile Application Management (MAM). Следуйте всем указаниям в этом разделе, чтобы утвердить, передать и назначить эти приложения вашим пользователям. VMware, Inc. 8
Управление приложениями для Android При развертывании внутренних приложений на устройствах с рабочим профилем Android загрузите файл .apk в Workspace ONE UEM Console или загрузите внутренние приложения в Google Play for Work, чтобы они были доступны для пользователей, работающих с Android. Загрузите приложение, войдя в консоль Google Play Developer с учетными данными вашей организации. Можно включить параметр «Ограничить распределение», что позволит пользователям домена только просматривать это приложение в Google Play for Work (версия с эмблемой). После добавления внутреннего приложения на консоль разработчика эти приложения обрабатываются как общедоступные. Примечание . Если добавляется внутреннее приложение, туннелирование с профилем VPN «Tunnel для приложения» поддерживается только на устройствах Android старых версий. Тем не менее рабочие профили Android и устройства с рабочим профилем не поддерживают туннелирование Профиль VPN на приложение для внутренних приложений. Добавление общедоступных приложений для Android Для добавления приложений в интеграцию с Android выполните поиск в магазине Google Play непосредственно из Workspace ONE UEM Console. Процедура 1. Выберите Приложения и книги > Общедоступные > Добавить приложение. 2. Выберите Android в раскрывающемся меню Платформа. 3. Выберите один из следующих вариантов, чтобы добавить приложение. Настройка Описание Поиск в App Store Выберите приложения для поиска в магазине приложений. Google Play запускается в Workspace ONE UEM Console через iFrame. Введите URL-адрес Введите URL-адрес приложения. Импортировать из Play Выберите, чтобы импортировать ранее утвержденные приложения. 4. Выберите Далее или введите Имя приложений, которые нужно добавить в интеграцию. Google Play откроется прямо из Workspace ONE UEM Console. 5. Найдите нужные приложения с помощью поля Поиск или обзора в разделе «Приложения». 6. Выберите Утвердить. Обязательно просмотрите разрешения для приложений и следуйте инструкциям, чтобы подтвердить утверждение. Если приложение обновлено, убедитесь, что для него не требуется повторное утверждение в Google Play. VMware, Inc. 9
Управление приложениями для Android 7. Настройте опции на вкладке Информация. Настройка Описание Имя Просмотрите название приложения. Просмотр в магазине приложений Просмотрите запись о магазине, где можно загрузить приложение и получить сведения об этом приложении. Категории Используйте категории, чтобы определить использование приложения. Можно настроить пользовательские категории или использовать заранее установленные категории приложений. Поддерживаемые модели Выберите все модели устройства, на которых потребуется запускать это приложение. Ограничение приложения Назначьте приложение на те устройства Android, которые поддерживают автоматической установкой автоматическую функцию удаления. Android Workspace ONE UEM не может автоматически устанавливать и удалять общедоступные приложения. Однако вы можете контролировать, какие приложения вы отправите на свои стандартные или корпоративные устройства Android. Корпоративные устройства Android поддерживают автоматические действия. Под управлением Просмотрите организационную группу, к которой принадлежит приложение в вашей иерархии Workspace ONE UEM. 8. (дополнительно) Назначьте Обязательные условия использования для приложения на вкладке Условия использования. Условия использования дают возможность организациям устанавливать специальные правила использования приложений. Они оправдывают ожидания конечных пользователей. Когда приложение отправлено на устройства, пользователи видят страницу Условий использования и должны принять их, чтобы пользоваться приложением. Если пользователи не принимают Условия, они не смогут получить доступ к приложению. 9. Откройте вкладку SDK и назначьте приложению профиль по умолчанию или настраиваемый профиль SDK, а также профиль приложения. Профили SDK применяют к приложениям расширенные функции управления. 10. Выберите Сохранить и назначить для настройки вариантов гибкого развертывания для приложения. Следующие шаги Убедитесь, что приложение импортировано после утверждения. После этого консоль направит вас на следующий шаг (указание групп назначения). Подробнее о назначении приложений см. в разделе Назначение приложений для Android VMware, Inc. 10
Управление приложениями для Android Workspace ONE UEM и действительные URL-адреса Google Play Store При добавлении общедоступного приложения для Android вы можете ввести URL-адрес магазина Google Play Store. Вы также можете добавить другой действующий URL-адрес, но который не принадлежит Google Play Store. Этот способ полезен для развертывания приложений, когда Workspace ONE UEM не может проверить URL-адреса в Google Play Store. AirWatch Catalog использует введенный URL-адрес как ссылку, чтобы пользователи могли получить доступ к приложению. Система может управлять этими приложениями в зависимости от того, где находится источник вашего URL-адреса. n Действительный URL-адрес магазина Google Play Store — система Workspace ONE UEM может управлять этими приложениями, но не может получать значки приложений. n Действительные URL-адреса из других источников — система Workspace ONE UEM не может управлять этими приложениями и не может вернуть приложение, поскольку не может проверить URL-адрес в магазине. Назначение приложений для Android После подтверждения приложения из Google Play Store вы будете перенаправлены на консоль Workspace ONE UEM Console, чтобы назначить приложения смарт-группам на вкладке назначений. Процедура 1. На вкладке Назначения выберите «Добавить назначение» и установите следующие параметры. Настройка Описание Назначенные смарт-группы Выберите существующую смарт-группу или создайте новую. Только для устройств, которые Назначьте приложение на те устройства Android, которые поддерживают поддерживают автоматические автоматическую функцию удаления. действия AirWatch не может автоматически установить или удалить общедоступное Android приложение, но эта опция дает вам возможность контролировать, какие приложения вы отправите на стандартные устройства Android, а какие на корпоративные устройства Android. Корпоративные устройства Android поддерживают автоматические действия. Просмотр назначения устройств Показывает список устройств, доступных по назначенным смарт-группам. VMware, Inc. 11
Управление приложениями для Android Настройка Описание Способ доставки приложений При необходимости установите автоматическую (авто) или ручную (по требованию) установку приложения. n По требованию — развертывает контент в каталоге приложений или другом агенте развертывания, но оставляет выбор установки приложения за конечным пользователем. Это лучший выбор для контента, который не является критически важными для вашей организации. Предоставление возможности пользователям загружать контент по необходимости, помогает сохранить пропускную способность и ограничить лишний трафик. n Автоматически — развертывает контент в каталоге или другом агенте развертывания на устройстве при регистрации. После регистрации устройства система предложит пользователям установить контент на свои устройства. Это лучшая опция для контента, который критически важен для вашей компании и мобильных пользователей. Управляемый доступ Включите адаптивное управление, чтобы настроить AirWatch для управления устройством, чтобы устройство могло получить доступ к приложению. Туннелирование приложений Настройте VPN на уровне приложения и выберите «Профиль VPN на приложение». Пользователи получают доступ к приложению, используя VPN, что помогает обеспечить доступ к приложению и безопасность его использования. Устаревший Android Выберите профиль конфигурации VPN, который будет использоваться для этого приложения. Это поле отображается, когда включено туннелирование приложений. Android Выберите профиль конфигурации VPN, который будет использоваться для этого приложения. Это поле отображается, когда включено туннелирование приложений. Предварительная версия Выберите, чтобы отправить альфа- или бета-версию приложения. Выберите «Нет», чтобы автоматически отправить производственную версию приложения. Конфигурация приложения Включите эту функцию, чтобы настроить конкретные параметры приложения и автоматически отправить конфигурации устройствам, содержащим приложение. Пользователям нет необходимости настраивать вручную уже установленные значения на устройствах. VMware, Inc. 12
Управление приложениями для Android Настройка Описание Приложение использует AirWatch Определяет, использует ли приложение функциональность AirWatch SDK и SDK нужен ли профиль для применения характеристик. Эта функция является необязательной и расширенной. Подробнее о настройках по умолчанию для профилей см. в разделе «Возможности MAM по настройкам и политикам и AirWatch SDK» в документации по Mobile Application Management (MAM). n В ниспадающем меню выберите Профиль SDK. Этот профиль применим к характеристикам, настроенным в Настройках и политиках (По умолчанию), или к характеристикам, настроенным в индивидуальных профилях в разделе Профили. n Выберите профиль сертификата в ниспадающем меню Профиль приложения, таким образом обеспечивая безопасную связь между приложением и AirWatch. Добавить исключение Разверните приложения для нестандартных случаев использования, которые могут иметь место в организациях. n Примените Группы пользователей и типы Принадлежности устройства к вашим исключениям в категории Критерий. n Выберите Значение переопределения для создания специальных исключений к этим опциям. Опции Значения переопределения варьируются в зависимости от платформы. 2. Назначьте Обязательные условия использования для приложения на вкладке Условия использования. Требование "Условия использования" не является обязательным. Условия использования дают возможность организациям устанавливать специальные правила использования приложений. Они оправдывают ожидания конечных пользователей. Когда приложение отправлено на устройства, пользователи видят страницу Условий использования и должны принять их, чтобы пользоваться приложением. Если пользователи не принимают Условия, они не смогут получить доступ к приложению. а) По требованию. Условия использования отображаются, когда пользователь устройства выбирает вариант установки в каталоге приложений. б) Автоматически. Условия использования отображаются, когда пользователь устройства открывает каталог приложений. 3. Выберите Сохранить и опубликовать, чтобы приложение стало доступным для пользователей. Включить Play for Work Необходимо включить в Google Play for Work отображение приложений Android в Work Play Store на назначенных устройствах, если вы настроили Android до версии AirWatch версии 9.2. Если вы развертываете Workspace ONE UEM Console версии 9.3 и выше, этот параметр не появится. Процедура 1. Перейдите в раздел Группы и настройки > Все настройки > Устройства и пользователи > Android > Регистрация Android EMM. VMware, Inc. 13
Управление приложениями для Android 2. Выберите Включить Play Store. После включения этот параметр не будет отображаться на странице «Настройки». Возможности интеграции Интеграция Android и Workspace ONE UEM Mobile Application Management дает следующие возможности и варианты поведения. Определение приложений Android на устройствах Значок портфеля указывает, что приложения являются частью системы Android. Доступ к приложениям Android Доступность через управляемое приложение Google Play. Собственная электронная почта Samsung с Android Собственная электронная почта Samsung позволяет пользователям легко управлять несколькими личными и деловыми учетными записями электронной почты. Собственная электронная почта Samsung Exchange настраивается для полностью управляемого пакета Android, рабочего профиля и полностью управляемого устройства с рабочим профилем (ранее COPE), а в режимах регистрации используются конфигурации приложений. Можно настроить адрес собственной электронной почты Samsung с проверкой подлинности на основе сертификатов или без нее. Действия по настройке собственной электронной почты Samsung с Workspace ONE UEM console include: n Создайте профиль учетных данных для проверки подлинности электронной почты. Дополнительные сведения об учетных данных для Android см. в GUID-AWT-PROFILE- CREDENTIALS#GUID-AWT-PROFILE-CREDENTIALS. n Настройте конфигурацию приложений для электронной почты Samsung. Дополнительные сведения о конфигурации приложений для электронной почты Samsung см. в Настройка конфигурации приложений для электронной почты Samsung. Использование проверки подлинности на основе сертификатов (CBA) Чтобы включить сертификаты в конфигурацию приложения, должны быть соблюдены два предварительных требования. n Сертификаты должны быть созданы и установлены на устройстве с помощью профиля учетных данных или установки сертификатов вручную до доставки конфигурации приложения. VMware, Inc. 14
Управление приложениями для Android n Необходимо знать псевдоним сертификата или использовать для псевдонима переменную подстановки. Примечание Чтобы предотвратить сбой конфигурации электронной почты, выполните следующие действия. n В шаблоне запроса сертификата используйте значение подстановки, чтобы определить имя субъекта сертификата. Оно будет использоваться для псевдонима. n В конфигурации приложения для электронной почты Samsung выберите то же самое значение подстановки, которое указано выше, для необходимых настроек сертификата. Настройка конфигурации приложений для электронной почты Samsung Настройте параметры по умолчанию, чтобы определить поведение, которое применяется к собственной электронной почте Samsung. Чтобы задать уникальное поведение приложения, настройте специальные параметры системы для приложения. Настройте параметры собственной электронной почты Samsung в UEM Console. Необходимые условия При использовании проверки подлинности на основе сертификатов обязательно создайте профиль учетных данных, прежде чем настраивать конфигурацию приложения. Подробнее см. в разделе GUID-AWT-PROFILE-CREDENTIALS#GUID-AWT-PROFILE-CREDENTIALS. Процедура 1. Выберите «Приложения и книги > Общедоступные > Добавить приложение». 2. В раскрывающемся меню «Платформа» выберите «Android». 3. В поле «Источник» выберите пункт «Поиск в App Store». Магазин Google Play открывается непосредственно из Workspace ONE UEM Console. 4. Выберите приложение электронной почты Samsung и нажмите кнопку «Утвердить». 5. Выберите «Сохранить м назначить», чтобы продолжить, а затем нажмите «Добавить назначение». 6. Прокрутите вниз до пункта «Конфигурации приложения» и выберите «Включено», чтобы просмотреть и настроить параметры Exchange или электронной почты. 7. Используйте значения подстановки для настройки динамических параметров, таких как имя пользователя, адрес электронной почты или даже псевдонимы сертификатов. VMware, Inc. 15
Вы также можете почитать