Удаленная блокировка управляемого Android-устройства (0.3)

Блокировка устройств Android

Доступно в версии 0.3 и выше!

Введение

Необходимость удаленно ограничить доступ к управляемому устройству может быть связана с утерей или кражей устройства и другими причинами. В таких случаях блокировка устройства позволяет защитить корпоративные данные и предотвратить несанкционированный доступ.

Как устройство реагирует на блокировку?

Поведение устройств при блокировке отличается в зависимости от режима управления.

Рабочий профиль (BYOD) и рабочий с личной (COPE)

Для устройств настроенных в режимах Work Profile или Managed Device with Work Profile, при активации удалённой блокировки происходит следующее:

  • Экран устройства блокируется.
  • Для рабочего профиля устанавливается новый пароль указанный администратором.
  • Включается конфигурация Lockdown Mode:
    • Отключается Smart Lock и биометрия.
    • Скрываются уведомления на экране блокировки.
  • PIN/пароль/графический ключ на личном профиле остается тот же, что и был у пользователя, устанавливается только пароль рабочего профиля.
  • Если пользователь знает пароль от своего личного профиля, он его вводит и получает доступ обратно к личному профилю.
    • Для того, чтобы войти в рабочий профиль, ему нужно связаться с администратором, который сообщит ему пароль от рабочего профиля.

Device Owner (СOBO)

Для полностью контролируемых устройств включается режим утери устройства (Lost Mode): - Устройство полностью блокируется. - На экране отображается системное сообщение о блокировке. - Доступ восстанавливается после ввода пароля самим пользователем, либо при снятии блокировки администратором из админ.панели MDM. - При вводе пароля пользователем устройство полностью разблокируется.

Инструкция по блокировке устройства

Выбрать устройство

В административной панели MDM перейдите в раздел Устройства. Выберите нужно устройство из списка и перейдите на страницу детальной информации об устройстве.

Выбрать действие “Заблокировать устройство”

Ввести новый PIN-код

В открывшемся модальном окне введите новый Pin-код устройств.

Подтвердить команду

Нажмите на кнопку “Сохранить”. При успешной блокировке появится сообщение об успехе.

Как устройство реагирует на разблокировку?

Если необходимость в блокировке отпала его можно разблокировать через систему MDM. Это позволит восстановить нормальную работу устройства и вернуть доступ пользователю.

После отправки команды на разблокировку поведение устройства отличается в зависимости от режима управления.

BYOD и COPE

В режимах управления Work Profile и Managed Device with Work Profile:

  • Откатываются конфигурация Lockdown Mode и начинает работать биометрия, Smart Lock и тд.
  • Для рабочего контейнера установляется новый универсальный PIN 111111.

Device Owner

В режиме управления Device Owner:

  • Отключается режим утери устройства (Lost Mode).
Последнее обновление