Przewodnik po decyzjach dotyczących obszaru roboczego

Jak rozdzielić służbowe i prywatne aplikacje na Androida

Autor: PhonoviZaktualizowano 5 min czytania

Praktyczny przewodnik od Phonovi, dostawcy usługi.

Krótka odpowiedź

Wybierz najlżejszą granicę dopasowaną do pracy. Profil służbowy Androida oddziela zarządzane dane na jednym obsługiwanym telefonie, fizyczny telefon tworzy granicę sprzętową, a telefon w chmurze daje projektowi własną przestrzeń roboczą Android dostępną przez przeglądarkę.

.„Trzymaj pracę osobno” może oznaczać mniej powiadomień, mniej pomyłek z błędnym kontem, kontrolowany dostęp współpracowników lub formalne mechanizmy kontroli danych firmowych. Nazwij, co ma pozostać osobne i kto za to odpowiada.

Twórca może potrzebować jedynie aplikacji projektowych z dala od prywatnych wiadomości. Pracodawca może potrzebować zarządzanych zasad, kontroli audytu i przeglądu prawnego. Właściwy wybór wynika z wymagań, a nie z nowości narzędzia.

Przekształć granicę w rutynę

Wybierz granicę przed porównywaniem planów. porównanie telefonu w chmurze i emulatora wyjaśnia, gdzie działa Android, przykłady zastosowań przez twórców pokaż, kiedy oddzielny kontekst projektu pomaga, a przewodnik konfiguracji przepływu pracy zamienia tę decyzję w nazwaną, możliwą do przeglądu rutynę.

Zdefiniuj granicę w sposób obserwowalny

Wypisz, czego nie należy mieszać: aplikacji, powiadomień, sesji, plików, kontaktów, dostępu do płatności, metod odzyskiwania ani współpracowników. Następnie nazwij błąd, któremu chcesz zapobiec, np. publikowanie z niewłaściwego profilu, ujawnienie prywatnej galerii lub pozostawienie kontraktorowi dostępu.

Granica urządzenia może ograniczyć przypadkowe mieszanie, ale nie tworzy kontroli dostępu do platformy społecznościowej. Role na platformie mogą chronić dane logowania bez przenoszenia aplikacji. Wiele konfiguracji wymaga zarówno odrębnego kontekstu, jak i oficjalnych uprawnień.

  • Cel: aplikacje, sesje, pliki, powiadomienia, osoby lub wszystkie pięć.
  • Właściciel: osoba odpowiedzialna za odzyskiwanie konta.
  • Użytkownicy: nazwane osoby z minimalnym wymaganym dostępem.
  • Wyjście: zdarzenie, które kończy lub przekazuje projekt.
  • Zastępcze rozwiązanie: odzyskiwanie bez urządzenia projektowego.

Porównaj trzy praktyczne granice Androida

Google opisuje profil służbowy Androida jako oddzielenie aplikacji i danych służbowych od aplikacji i danych prywatnych na jednym urządzeniu. Stroną służbową zwykle zarządza administrator. Może to pasować do konfiguracji wspieranej przez pracodawcę, ale nie jest tym samym co samodzielny zdalny cloudphone.

Fizyczny telefon z Androidem pasuje do pracy zależnej od aparatów, mikrofonów, akcesoriów, łączności mobilnej lub innego sprzętu. Telefon w chmurze pasuje do projektu, który potrzebuje Androida dostępnego przez przeglądarkę i odrębnego kontekstu aplikacji. Przed płatnością potwierdź aktualną dostępność i przewidywany czas aktywacji.

Opcje rozdzielania aplikacji służbowych i prywatnych
OpcjaNajlepsze dopasowanieWażne ograniczenie
Profil służbowy AndroidOrganizacja zarządza aplikacjami służbowymi na jednym telefonieWymaga obsługiwanego zarządzania; zasady należą do administratora
Drugi fizyczny telefon AndroidPraca wymaga natywnego sprzętu lub posiadania offlineDodaje kwestie ładowania, noszenia, zgubienia i uszkodzenia
Telefon w chmurze AndroidProjekt potrzebuje Androida dostępnego przez przeglądarkę z dala od telefonu osobistegoSprawdź wymagania dotyczące aplikacji, przepływu multimediów i zależności sprzętowych

Zbuduj przestrzeń projektową, która pozostaje zrozumiała

Oznacz telefon w chmurze według projektu i rezultatu, a nie osoby lub „pracy”. Instaluj tylko niezbędne aplikacje, a kluczowe zasoby, umowy, zatwierdzenia i informacje o odzyskiwaniu przechowuj poza telefonem w chmurze.

Użyj karty przestrzeni roboczej: projekt, właściciel, cel, niezbędne aplikacje, źródło materiałów, osoba odpowiedzialna za odzyskanie, data przeglądu. Na przykład: „Jesienna seria samouczków; publikuj zatwierdzone piątkowe posty; właściciel i odzyskiwanie: twórca; źródło: zatwierdzony folder kampanii; przegląd po ostatnim poście”. Powinna wyjaśniać, dlaczego urządzenie istnieje i kiedy je wycofać.

  1. Utwórz etykietę projektu i datę przeglądu.
  2. Wymień tylko aplikacje wymagane do osiągnięcia rezultatu.
  3. Potwierdź właściciela każdego konta i autoryzowanych użytkowników.
  4. Przygotuj metody odzyskiwania poza urządzeniem projektowym.
  5. Przetestuj działanie aplikacji, przekazywanie multimediów i sesję zwrotną.
  6. Zapisz, gdzie rejestruje się zatwierdzenia i wykonaną pracę.

Oddziel osoby uprawnieniami, a nie współdzielonymi hasłami

Urządzenie projektowe nie czyni współdzielonych danych logowania bezpiecznymi. Daj współpracownikom własną autoryzowaną ścieżkę i minimalną rolę, jeśli jest dostępna. YouTube podaje, że uprawnienia kanału oferują różne poziomy dostępu bez dostępu do konta Google właściciela, co czyni je bezpieczniejszymi niż udostępnianie danych logowania.

Śledź każdą osobę, platformę, rolę, datę zatwierdzenia i datę usunięcia. Przejrzyj dostęp, gdy wykonawca odchodzi, kampania się kończy, pojawia się nieoczekiwane logowanie lub zmienia się własność. Nigdy nie umieszczaj kodów w karcie workspace. Organizacja urządzeń i autoryzacja platformy uzupełniają się nawzajem.

  • Zaproś wskazane konto tam, gdzie istnieje oficjalne delegowanie.
  • Przyznaj tylko potrzebne działania.
  • Nigdy nie wysyłaj haseł ani kodów przez czat.
  • Przeglądaj aktywne sesje i dostęp delegowany osobno.
  • Odłącz dostęp niezwłocznie po zakończeniu pracy.

Zaplanuj zakończenie projektu na początku

Przy zamykaniu projektu przechowuj gotowe zasoby i dokumentację w zatwierdzonym miejscu, przekaż zadania, odbierz zbędne uprawnienia dostępu, przejrzyj sesje i wyloguj się tam, gdzie to właściwe. Usuwaj materiały dopiero po potwierdzeniu wymogów dotyczących retencji. Sprawdź opublikowane zasady retencji i anulowania; nie zakładaj, jak działa usuwanie danych.

Zapisz, czy urządzenie zostało wycofane, przeznaczone do innego celu czy zachowane. Zmiana przeznaczenia wymaga nowej karty obszaru roboczego i przeglądu konta. Uzyskaj zgodę organizacji przed umieszczeniem w jakimkolwiek środowisku zdalnym pracy wrażliwej prawnie, dotyczącej pracowników lub regulowanej.

Zamknięcie separacji projektów
SprawdźDowód ukończenia
Zasoby i zatwierdzeniaOstateczne pliki i decyzje znajdują się w zatwierdzonym systemie
Osoby i sesjeSprawdzono dostęp i aktywne sesje
OdzyskiwanieAktualne metody odzyskiwania zweryfikowane przez kontrole właściciela
UrządzenieWycofanie, zmiana przeznaczenia lub zachowanie jest datowane
Dane usługiSprawdzono warunki przechowywania i anulowania

Częste pytania

Czy cloudphone to to samo co profil służbowy Androida?

Nie. Profil służbowy rozdziela zarządzane aplikacje służbowe i dane na obsługiwanym urządzeniu. Cloud phone to odrębna zdalna przestrzeń robocza Androida dostępna przez przeglądarkę; nie zapewnia mechanizmów kontroli zarządzanych przez pracodawcę.

Czy oddzielny cloud phone chroni dane mojego osobistego telefonu?

Trzymanie aplikacji projektowych poza aparatem może ograniczyć mieszanie, ale nie jest pełną gwarancją prywatności ani bezpieczeństwa. Zapoznaj się z publikowanymi praktykami dotyczącymi danych, zabezpiecz każde konto i unikaj kopiowania danych osobowych do środowiska projektu.

Czy zespół może współdzielić jedno konto w telefonie w chmurze?

Nie zastępuj uprawnień platformy ani indywidualnej odpowiedzialności logowaniem do urządzenia. Używaj nazwanych ról, pozostaw odzyskiwanie właścicielowi konta i zweryfikuj projekt dostępu użytkowników w usłudze przed planowaniem pracy zespołowej.

Kiedy drugi fizyczny telefon jest lepszym wyborem?

Wybierz fizyczny telefon, gdy przepływ pracy zależy od natywnego działania aparatu lub mikrofonu, akcesoriów, usługi mobilnej, posiadania offline lub niezweryfikowanych funkcji sprzętowych.

Źródła i dalsza lektura