ワークスペース決定ガイド
仕事用と個人用のAndroidアプリを分ける方法
サービスプロバイダーであるPhonoviによる実用的なガイド。
簡単な回答
作業に合った最も軽い境界を選んでください。Androidワークプロファイルは1台の対応スマートフォン上の管理データを分離し、物理フォンはハードウェアの境界を作り、クラウドフォンはプロジェクトにブラウザからアクセスする専用のAndroidワークスペースを与えます。
「仕事を分離する」とは、通知を減らすこと、アカウントの間違いを減らすこと、共同作業者のアクセスを管理すること、または正式な会社データ管理を意味する場合があります。何を分離し、誰がそれを管理するのかを明確にしてください。
クリエイターは、プライベートメッセージから離れたプロジェクトアプリのみを必要とする場合があります。雇用主は、管理ポリシー、監査コントロール、法務レビューを必要とする場合があります。正しい選択は、ツールの目新しさではなく要件に従います。
境界をルーティンに変える
プランを比較する前に境界を選んでください。 クラウドフォンとエミュレータの比較 Androidがどこで動作するかを明確にします クリエイター向けユースケース例 別のプロジェクトコンテキストが役立つ場合を示し、 ワークフロー設定ガイド その判断を、名前を付けてレビュー可能なルーティンに変えます。
観察可能な言葉で境界を定義する
混ぜてはいけないものをリストアップします:アプリ、通知、セッション、ファイル、連絡先、支払いアクセス、復旧方法、共同作業者など。次に、防ぐべき失敗を挙げます。たとえば、誤ったプロフィールからの投稿、非公開ギャラリーの露出、請負業者にアクセスを残すことなどです。
デバイスの境界は偶発的な混在を減らせますが、ソーシャルプラットフォームのアクセス制御を作成するものではありません。プラットフォームの役割は、アプリを移動せずに認証情報を保護できます。多くの設定では、明確なコンテキストと公式の権限の両方が必要です。
- ターゲット:アプリ、セッション、ファイル、通知、人、またはそのすべて。
- オーナー:アカウント復旧の責任者。
- ユーザー:最小限の必要なアクセス権を持つ名前付きの人物。
- 終了: プロジェクトを終わらせる、または移管するイベント。
- 代替手段: プロジェクト用デバイスなしでの復旧。
実用的なAndroidの3つの境界を比較
Google は、Android の仕事用プロファイルを、1 台のデバイス上で仕事用アプリとデータを個人用アプリとデータから分離するものと説明しています。通常、仕事用側は管理者が管理します。これは雇用主がサポートする設定に適合する場合がありますが、独立したリモート クラウドフォンとは同じではありません。
物理Androidフォンは、カメラ、マイク、アクセサリ、モバイル接続、その他のハードウェアに依存する作業に適しています。クラウドフォンは、ブラウザアクセスのAndroidと別のアプリコンテキストを必要とするプロジェクトに適しています。支払い前に現在の可用性と予想される有効化時期を確認してください。
| オプション | 最も適合 | 重要な制限事項 |
|---|---|---|
| Androidワークプロファイル | 組織が1台の電話で業務アプリを管理 | サポートされている管理が必要。ポリシーは管理者に帰属する |
| 2台目の物理Android端末 | 作業がネイティブハードウェアまたはオフラインでの所持に依存している | 充電、持ち運び、紛失、破損の考慮事項が加わります |
| Androidクラウドフォン | 個人の電話から離れたブラウザアクセスのAndroidを必要とするプロジェクト | アプリ、メディアフロー、ハードウェア依存の要件を確認 |
理解しやすいプロジェクトスペースを構築する
クラウド電話には、個人名や「仕事」ではなく、プロジェクトと成果でラベルを付ける。必須アプリのみをインストールし、マスター資産、契約書、承認情報、復旧情報はクラウドフォンの外に保管する。
ワークスペースカードを使用してください:プロジェクト、担当者、成果、必須アプリ、アセットの出所、復旧担当者、レビュー日。例えば:「秋のチュートリアルシリーズ、承認済みの金曜投稿を公開、担当と復旧:クリエイター、出所:承認済みキャンペーンフォルダ、最終投稿後にレビュー」。デバイスがなぜ存在し、いつ廃止すべきかを説明する必要があります。
- プロジェクトラベルとレビュー日を作成します。
- 成果に必要なアプリのみをリストアップする。
- 各アカウントの所有者と承認されたユーザーを確認しましょう。
- プロジェクト用デバイスの外部に復旧方法を準備してください。
- アプリの操作、メディア連携、セッションへの復帰をテストしてください。
- 承認と完了した作業をどこに記録するかを定める。
共有パスワードではなく権限で人を分ける
プロジェクトデバイスは共有認証情報を安全にするものではありません。共同作業者には、利用可能な場合は独自の承認されたルートと最小限の役割を付与してください。YouTubeは、チャンネル権限がオーナーのGoogleアカウントへのアクセスなしに異なるアクセスレベルを提供し、サインイン情報の共有よりも安全であると述べています。
各担当者、プラットフォーム、役割、承認日、削除日を記録します。業務委託者が離れたとき、キャンペーンが終了したとき、予期しないログインが発生したとき、または所有権が変わったときにアクセスを見直します。コードをワークスペースカードに入れないでください。デバイスの整理とプラットフォームの認可は補完し合うものです。
- 公式の委任機能がある場合は、名前付きアカウントを招待してください。
- 必要な操作のみを許可してください。
- チャットでパスワードやコードを絶対に送らないでください。
- アクティブなセッションと委任されたアクセスを個別に確認します。
- 作業が終わったら速やかにアクセスを解除する。
プロジェクトの終わりを最初に計画
クローズアウト時には、完成した資産と記録を承認された場所に保存し、タスクを引き継ぎ、不要なアクセスを取り消し、セッションを確認し、必要に応じてサインアウトします。保持の必要性を確認してから資料を削除してください。公開されている保持およびキャンセル条件を確認し、削除の動作を仮定しないでください。
端末を廃止、転用、保持のいずれにするかを記録する。転用には新しいワークスペースカードとアカウントの見直しが必要。法的に機微な情報、従業員情報、規制対象の業務をリモート環境に置く場合は、事前に組織の承認を得ること。
| 確認 | 完了の証拠 |
|---|---|
| 資産と承認 | 最終ファイルと決定事項は承認済みシステム内にある |
| ユーザーとセッション | アクセスとアクティブセッションを確認済み |
| 復旧 | 現在の所有者による管理で確認された復元方法 |
| デバイス | 廃止、転用、または保持に日付が付いている |
| サービスデータ | 保持とキャンセルの条件を確認済み |
よくある質問
クラウドフォンはAndroidのワークプロファイルと同じ?
いいえ。仕事用プロファイルは、対応デバイス上の管理された仕事用アプリとデータを分離します。クラウドフォンはブラウザからアクセスする別のリモート Android ワークスペースであり、雇用主が管理する制御機能は提供しません。
別のクラウド電話は個人の電話データを保護しますか?
プロジェクトのアプリを端末から分離することで混在を減らせますが、完全なプライバシーやセキュリティの保証ではありません。公開されているデータ慣行を確認し、すべてのアカウントを保護し、個人データをプロジェクト環境にコピーしないようにしてください。
チームで1つのクラウドフォンログインを共有できますか?
プラットフォームの権限や個々の責任をデバイスのログインで代替しないでください。名前付きの役割を使用し、復旧手段はアカウント所有者が保持し、チーム利用を計画する前にサービスのユーザーアクセス設計を確認してください。
2台目の実機がより良い選択となるのはどんなときですか?
ワークフローがネイティブカメラやマイクの動作、アクセサリ、モバイルサービス、オフラインでの所持、または未検証のハードウェア機能に依存する場合は、物理電話を選択してください。
出典と参考資料
- Android Enterprise Help:ワークプロファイルとは?
管理された仕事と個人データの境界を含め、Androidワークプロファイルと別個のリモートAndroidデバイスの区別を支持します。
- YouTube ヘルプ: チャンネルの権限
チャンネル所有者のGoogleアカウント認証情報を共有するのではなく、個別のチャンネル役割を使用するという推奨を支持します。