工作区决策指南
如何将工作和个人安卓应用分开
由服务提供商 Phonovi 提供的实用指南。
简短回答
选择与工作相匹配的最轻量边界。Android 工作配置文件在一部受支持的手机上分离受管理数据,实体手机创建硬件边界,而云手机为项目提供其专属的、通过浏览器访问的 Android 工作区。
“保持工作分离”可能意味着更少的通知、更少的账号错误、可控的协作者访问权限,或正式的公司数据管控。请明确哪些必须保持分离,以及由谁负责。
创作者可能只需要在私人消息之外运行项目应用。雇主可能需要受管策略、审计控制和法律审查。正确的选择取决于需求,而非工具的新颖程度。
将边界转化为日常流程
以可观察的方式定义边界
列出不应混在一起的内容:应用、通知、会话、文件、联系人、支付访问权限、恢复方式或协作者。然后说明要防止的失败,例如从错误的主页发布、暴露私密相册,或让外部人员保留访问权限。
设备隔离可以减少意外的混杂,但不会产生社交平台的访问控制。平台角色可以在不迁移应用的情况下保护凭据。许多配置既需要独立的上下文,也需要官方权限。
- 目标:应用、会话、文件、通知、人员,或全部五项。
- 所有者:对账户恢复负责的人。
- 用户:具有最低所需访问权限的具名人员。
- 退出:结束或转移项目的事件。
- 备用方案:不使用项目设备的情况下恢复。
比较三个实际可行的 Android 使用边界
Google 将 Android 工作资料描述为在同一台设备上将工作应用和数据与个人应用和数据分开。工作侧通常由管理员管理。这可以适用于雇主支持的设置,但它与独立的远程云手机并不相同。
实体 Android 手机适合依赖摄像头、麦克风、配件、移动网络连接或其他硬件的工作。云手机适合需要浏览器访问的 Android 和独立应用上下文的项目。付款前请确认当前可用性和预计激活时间。
| 选项 | 最适合 | 重要限制 |
|---|---|---|
| Android 工作资料 | 一个组织在一部手机上管理工作应用 | 需要受支持的管理;策略归管理员所有 |
| 第二部实体安卓手机 | 工作依赖于原生硬件或离线持有 | 增加充电、携带、丢失和损坏方面的考虑 |
| Android 云手机 | 项目需要远离个人手机的浏览器访问 Android | 检查应用、媒体流程和硬件相关要求 |
构建一个始终清晰易懂的项目空间
按项目和成果为云手机命名,而不是使用人名或“工作”。只安装必要的应用,并将主资产、合同、审批和恢复信息保存在云手机之外。
使用工作空间卡片:项目、负责人、目标、必要应用、素材来源、恢复负责人和复核日期。例如:“秋季教程系列;发布已批准的周五帖子;负责人和恢复:创作者;来源:已批准的营销活动文件夹;在最终帖子后复核。”它应说明该设备存在的原因以及何时退役。
- 创建项目标签和审核日期。
- 仅列出成果所需的应用。
- 确认每个账号的所有者和授权用户。
- 在项目设备之外准备恢复方式。
- 测试应用操作、媒体传递和回访会话。
- 记录审批和已完成工作的记录位置。
通过权限而非共享密码来区分人员
项目设备并不能让共享凭据变得安全。为协作者提供他们自己的授权途径,并在可用时赋予最低角色。YouTube 表示,频道权限提供不同的访问级别,且不会访问所有者的 Google 账户,因此比共享登录信息更安全。
记录每个人、平台、角色、批准日期和移除日期。当承包商离职、活动结束、出现意外登录或所有权变更时,检查访问权限。切勿将验证码放在工作区卡片中。设备组织与平台授权相辅相成。
- 在存在官方委派机制的情况下,邀请指定账户。
- 仅授予所需操作。
- 切勿通过聊天发送密码或验证码。
- 分别检查活跃会话和委派访问权限。
- 工作结束后及时移除访问权限。
在开始时规划项目结束
收尾时,将完成的资产和记录存放在经批准的位置,交接任务,撤销不必要的访问权限,检查会话,并在适当情况下退出登录。仅在确认保留需求后才删除材料。查看已发布的保留和取消条款;不要假定删除行为。
记录该设备是停用、改作他用还是保留。改作他用需要新建工作区卡片并审查账户。在任何远程环境中处理法律敏感、员工或受监管工作之前,请获得组织批准。
| 检查 | 完成证据 |
|---|---|
| 资产与授权 | 最终文件和决策均在已批准系统中 |
| 人员和会话 | 已审查访问权限和活动会话 |
| 恢复 | 当前所有者控制已验证的恢复方式 |
| 设备 | 停用、改作他用或保留均已注明日期 |
| 服务数据 | 已检查保留与取消条款 |
常见问题
云手机和 Android 工作资料一样吗?
否。工作资料在受支持的设备上隔离受管的工作应用和数据。云手机是通过浏览器访问的独立远程 Android 工作空间;它不提供雇主管理的控制功能。
单独使用云手机能保护我的个人手机数据吗?
将项目应用保留在手机之外可以减少混杂,但这并非完整的隐私或安全保证。请查看已公布的数据处理方式,确保每个账号安全,并避免将个人数据复制到项目环境中。
团队能共用一个云手机登录账号吗?
不要用设备登录替代平台权限或个人责任。使用具名角色,将恢复权限保留在账号所有者手中,并在规划团队使用前核实服务的用户访问设计。
第二部实体手机何时是更好的选择?
当工作流程依赖原生相机或麦克风行为、配件、移动服务、离线持有或未经验证的硬件功能时,请优先选择实体手机。
来源与延伸阅读
- Android Enterprise 帮助:什么是工作配置文件?
支持区分 Android 工作资料与独立的远程 Android 设备,包括托管工作和个人数据边界。
- YouTube 帮助:频道权限
支持使用单独频道角色,而不是共享所有者的 Google 账号凭据这一建议。