Migration von der Geräteadministration zu Android Enterprise
Dieser Artikel behandelt Überlegungen und Empfehlungen für die Migration von der älteren Android-Geräteadministration zu Android Enterprise. Google stellt die Android Device Administration API ein. Diese API unterstützte Unternehmens-Apps auf Android-Geräten. Android Enterprise ist die moderne Verwaltungslösung, die von Google und Citrix empfohlen wird.
Citrix Endpoint Management wechselt zu Android Enterprise als Standard-Registrierungsmethode für Android-Geräte. Nachdem Google die APIs eingestellt hat, schlägt die Registrierung für Android Q-Geräte im Geräteadministrationsmodus fehl.
Android Enterprise unterstützt vollständig verwaltete und Arbeitsprofil-Gerätemodi. Die Google-Publikation Android Enterprise Migration Bluebook erläutert detailliert die Unterschiede zwischen der älteren Geräteadministration und Android Enterprise. Wir empfehlen Ihnen, die Migrationsinformationen von Google zu lesen.
-
Wir empfehlen Ihnen außerdem, den Citrix Tech Zone-Artikel Migration vom Android-Geräteadministrator zu Android Enterprise mit Citrix Endpoint Management zu lesen.
-
Auswirkungen der Einstellung der Geräteadministration
-
Google hat die Device Administrator APIs eingestellt und wird sie ab dem 2. November 2020 nicht mehr unterstützen. Diese APIs funktionieren auf Geräten mit Android 10+ nicht mehr, nachdem wir Citrix Secure Hub auf Android API-Level 29 aktualisiert haben:
- Kamera deaktivieren: Steuert den Zugriff auf Gerätekameras.
-
Keyguard-Funktionen: Steuert Funktionen, die mit der Gerätesperre zusammenhängen, wie Biometrie und Muster.
- Passwort ablaufen lassen: Zwingt Benutzer, ihr Passwort nach einer konfigurierbaren Zeitspanne zu ändern.
- Passwort einschränken: Legt restriktive Passwortanforderungen fest.
-
Anforderungen und Empfehlungen
-
Wenn Sie ein Gerät auf Android 10+ aktualisieren können, müssen Sie dieses Gerät in Android Enterprise registrieren.
- Sie müssen Android 11-Geräte in Android Enterprise registrieren.
-
Ab September 2020, für Android 10-Geräte: Citrix unterstützt keine neuen Registrierungen oder Geräteregistrierungen im Geräteadministrationsmodus. Bereits registrierte Geräte funktionieren weiterhin bis zum 2. November 2020, wie im vorhergehenden Abschnitt erwähnt.
-
Für Geräte mit Android 9 und niedriger unterstützen wir den älteren Geräteadministrationsmodus. Wir empfehlen jedoch, diese Geräte so bald wie möglich auf Android Enterprise umzustellen.
- Für neue oder bestehende Geräte, die im Citrix MAM-only-Modus registriert sind, ist keine Aktion erforderlich. Die eingestellten Google APIs haben keine Auswirkungen auf Geräte im MAM-only-Modus. Mit der Umstellung auf Plattformverschlüsselung empfehlen wir jedoch dringend, vom MAM-only-Modus zum Android Enterprise-Arbeitsprofilmodus (BYOD) zu wechseln. Der Arbeitsprofilmodus bietet MAM-Funktionalität, jedoch in einem Container auf dem Gerät.
Analyse
- Die Analysephase der Migration umfasst:
- Verständnis Ihrer älteren Android-Einrichtung
- Dokumentation Ihrer älteren Einrichtung, damit Sie ältere Funktionen Android Enterprise-Funktionen zuordnen können
Empfohlene Analyse
-
Bewerten Sie Android Enterprise auf Citrix Endpoint Management: Vollständig verwaltet, vollständig verwaltet mit Arbeitsprofil, dediziertes Gerät, Arbeitsprofil (BYOD).
-
- Analysieren Sie Ihre aktuellen Geräteadministrationsfunktionen im Vergleich zu Android Enterprise.
-
- Dokumentieren Sie Ihre Anwendungsfälle für die Geräteadministration.
-
So dokumentieren Sie Ihre Anwendungsfälle für die Geräteadministration:
-
Erstellen Sie eine Tabelle und listen Sie die aktuellen Richtliniengruppen in Ihrer Citrix Endpoint Management-Konsole auf.
- 1. Erstellen Sie separate Anwendungsfälle basierend auf den bestehenden Richtliniengruppen. -
Dokumentieren Sie für jeden Anwendungsfall Folgendes:
- Name
- Geschäftsinhaber
- Benutzeridentitätsmodell
- Geräteanforderungen
- Sicherheit
- Verwaltung
- Benutzerfreundlichkeit
- Geräteinventar
- Hersteller und Modell
- Betriebssystemversion
- Apps
-
Listen Sie für jede App Folgendes auf:
- App-Name
- Paketname
- Hosting-Methode
- Ob die App öffentlich oder privat ist
- Ob die App obligatorisch ist (wahr/falsch)
Anforderungszuordnung
Basierend auf der abgeschlossenen Analyse bestimmen Sie Ihre Android Enterprise-Funktionsanforderungen.
- ### Empfohlene Anforderungszuordnung
-
Bestimmen Sie den Verwaltungsmodus und die Registrierungsmethode:
-
Arbeitsprofil (BYOD): Erfordert erneute Registrierung. Kein Zurücksetzen auf Werkseinstellungen erforderlich.
-
Vollständig verwaltet: Erfordert Zurücksetzen auf Werkseinstellungen. Registrieren Sie Geräte mithilfe von QR-Code, Near Field Communication (NFC) Bump, Device Policy Controller (DPC)-Bezeichner, Zero Touch.
-
-
Erstellen Sie eine App-Migrationsstrategie.
-
Ordnen Sie die Anwendungsfallanforderungen den Android Enterprise-Funktionen zu. Dokumentieren Sie die Funktion für jede Geräteanforderung, die der Anforderung und ihrer entsprechenden Android-Version am ehesten entspricht.
-
Bestimmen Sie das minimale Android-Betriebssystem basierend auf den Funktionsanforderungen (7.0, 8.0, 9.0).
-
Wählen Sie ein Identitätsmodell:
-
Empfohlen: Verwaltetes Google Play-Konto
-
Verwenden Sie Google Workspace-Konten nur, wenn Sie ein Google Cloud Identity-Kunde sind
-
-
Erstellen Sie eine Gerätestrategie:
-
Keine Aktion: Wenn Geräte das minimale Betriebssystemniveau erfüllen
-
Upgrade: Wenn Geräte das unterstützte Betriebssystem unterstützen und darauf aktualisiert werden können
-
Ersetzen: Wenn Geräte nicht auf das unterstützte Betriebssystemniveau aktualisiert werden können
-
-
Empfohlene App-Migrationsstrategie
-
Nachdem Sie die Anforderungszuordnung abgeschlossen haben, verschieben Sie die Apps von der Android-Plattform auf die Android Enterprise-Plattform. Details zum Veröffentlichen von Apps finden Sie unter Apps hinzufügen.
-
Apps aus dem öffentlichen Store
-
Wählen Sie die zu migrierenden Apps aus und bearbeiten Sie dann die Apps, um die Google Play-Einstellung zu löschen und Android Enterprise als Plattform auszuwählen.
-
Wählen Sie die Bereitstellungsgruppe aus. Wenn eine App obligatorisch ist, verschieben Sie die App in die Liste Erforderliche Apps in der Bereitstellungsgruppe.
Nachdem Sie eine App gespeichert haben, erscheint sie im Google Play Store. Wenn Sie ein Arbeitsprofil haben, erscheinen Apps im Google Play Store im Arbeitsprofil.
-
-
Private (Unternehmens-)Apps
Private Apps werden intern oder von einem Drittanbieter entwickelt. Wir empfehlen, private Apps über Google Play zu veröffentlichen.
-
Wählen Sie die zu migrierenden Apps aus und bearbeiten Sie dann die Apps, um Android Enterprise als Plattform auszuwählen.
-
Laden Sie die APK-Datei hoch und konfigurieren Sie dann die App-Einstellungen.
-
Veröffentlichen Sie die App in der erforderlichen Bereitstellungsgruppe.
-
-
MDX-Apps
-
Wählen Sie die zu migrierenden Apps aus und bearbeiten Sie dann die Apps, um Android Enterprise als Plattform auszuwählen.
-
Laden Sie die MDX-Datei hoch. Durchlaufen Sie den App-Genehmigungsprozess.
-
Wählen Sie die MDX-Richtlinien aus.
Für Enterprise MDX-Apps empfehlen wir, diese in MDX SDK-Modus-Wrapped-Apps zu ändern:
-
Option 1: Hosten Sie die APK in Google Play mit einem Entwicklerkonto, das privat Ihrer Organisation zugewiesen ist. Veröffentlichen Sie die MDX-Datei in Citrix Endpoint Management.
-
Option 2: Veröffentlichen Sie die App von Citrix Endpoint Management als Unternehmens-App. Veröffentlichen Sie die APK in Citrix Endpoint Management und wählen Sie die Plattform Android Enterprise für die MDX-Datei aus.
-
Citrix Geräterichtlinienmigration
Für Richtlinien, die sowohl für die Plattformen Android (legacy DA) als auch Android Enterprise verfügbar sind: Bearbeiten Sie die Richtlinie und wählen Sie die Plattform Android Enterprise aus.
-
Berücksichtigen Sie für Android Enterprise die Geräteregistrierungsmethode. Einige Richtlinienoptionen sind nur für Geräte im Arbeitsprofilmodus oder im vollständig verwalteten Modus verfügbar. Siehe Android Enterprise-Geräte- und App-Richtlinien konfigurieren.
-
Wenn Sie die Exchange-Geräterichtlinie für ältere DA-Geräte verwenden, erstellen Sie stattdessen eine Geräterichtlinie für verwaltete Konfigurationen, um E-Mail-Einstellungen zu konfigurieren.
-
Um sicherzustellen, dass Sie eine Richtlinie auf die vorgesehenen Geräte (Android Enterprise im Vergleich zu Legacy DA) anwenden, fügen Sie der Richtlinie eine Bereitstellungsregel hinzu. Verwenden Sie beispielsweise für die Legacy DA-Plattform diese Bereitstellungsregel:
Limit by known device property name Android Enterprise Enabled Device? Isn’t equal to true <!--NeedCopy-->Diese Bereitstellungsregel prüft, ob das Gerät NICHT für Android Enterprise aktiviert ist, und liefert die Richtlinie zusammen mit den Apps an Geräte, die für Legacy DA aktiviert sind.
Machbarkeitsnachweis
Nachdem Sie die Apps zu Android Enterprise migriert haben, können Sie einen Migrationstest einrichten, um zu überprüfen, ob die Funktionen wie beabsichtigt funktionieren.
Empfohlene Einrichtung für den Machbarkeitsnachweis
-
Richten Sie die Bereitstellungsinfrastruktur ein:
-
Erstellen Sie eine Bereitstellungsgruppe für Ihre Android Enterprise-Tests.
-
Konfigurieren Sie Android Enterprise in Citrix Endpoint Management.
-
-
Richten Sie Benutzer-Apps ein.
-
Konfigurieren Sie Android Enterprise-Funktionen.
-
Weisen Sie der Android Enterprise-Bereitstellungsgruppe Richtlinien zu.
-
Testen und bestätigen Sie die Funktionen.
-
Führen Sie eine Geräteeinrichtung für jeden Anwendungsfall durch.
-
Dokumentieren Sie die Schritte zur Benutzereinrichtung.
Bereitstellung
Sie können nun Ihre Android Enterprise-Einrichtung bereitstellen und Ihre Benutzer auf die Migration vorbereiten.
Empfohlene Bereitstellungsstrategie
Die empfohlene Citrix-Bereitstellungsstrategie besteht darin, alle Ihre Produktionssysteme für Android Enterprise zu testen und die Gerätemigration später abzuschließen.
-
In diesem Szenario verwenden Benutzer weiterhin Legacy-Geräte mit ihrer aktuellen Konfiguration. Sie richten neue Geräte für die Android Enterprise-Verwaltung ein.
-
Migrieren Sie vorhandene Geräte nur, wenn ein Upgrade oder Austausch erforderlich ist.
-
Migrieren Sie vorhandene Geräte am Ende ihres üblichen Lebenszyklus zur Android Enterprise-Verwaltung. Oder migrieren Sie diese Geräte, wenn sie aufgrund von Verlust oder Beschädigung ersetzt werden müssen.