XenMobile® Server

Migration von der Geräteadministration zu Android Enterprise

Dieser Artikel behandelt Überlegungen und Empfehlungen für die Migration von der älteren Android-Geräteadministration zu Android Enterprise. Google stellt die Android Device Administration API ein. Diese API unterstützte Unternehmens-Apps auf Android-Geräten. Android Enterprise ist die von Google und Citrix empfohlene moderne Verwaltungslösung.

XenMobile® wechselt zu Android Enterprise als Standard-Registrierungsmethode für Android-Geräte. Nachdem Google die APIs eingestellt hat, schlägt die Registrierung für Android Q-Geräte im Geräteadministrationsmodus fehl.

Android Enterprise unterstützt vollständig verwaltete und Arbeitsprofil-Gerätemodi. Die Google-Publikation Android Enterprise Migration Bluebook erläutert detailliert die Unterschiede zwischen der älteren Geräteadministration und Android Enterprise. Wir empfehlen Ihnen, die Migrationsinformationen von Google zu lesen.

Diese Publikation beschreibt auch die vier Phasen der Geräteadministrationsmigration und enthält das folgende Diagramm. Dieser Artikel enthält XenMobile-spezifische Empfehlungen für die Migrationsphasen.

Phasen der Migration zu Android Enterprise

Diagramm aus dem Android Enterprise Migration Bluebook. Mit Genehmigung von Google neu veröffentlicht.

Auswirkungen der Einstellung der Geräteadministration

Google stellt die folgenden Device Administration APIs ein. Diese APIs funktionieren auf Geräten mit Android Q nicht mehr, nachdem Sie Secure Hub auf die Android Q API-Ebene aktualisiert haben:

  • Kamera deaktivieren: Steuert den Zugriff auf Gerätekameras.
  • Passwortablauf: Zwingt Benutzer, ihr Passwort nach einer konfigurierbaren Zeitspanne zu ändern.
  • Passwortbeschränkung: Legt restriktive Passwortanforderungen fest.

Die eingestellten APIs haben keine Auswirkungen auf Geräte, die im Citrix MAM-only-Modus registriert sind.

Empfehlungen

Die folgenden Empfehlungen gelten für Geräte, die bereits im älteren Android-Geräteadministrationsmodus registriert sind, nicht registrierte Geräte und Geräte, die im Citrix MAM-only-Modus registriert sind.

Geräteregistrierungsstatus Empfohlene Aktion
Ein vorhandenes Gerät ist im Geräteadministrationsmodus registriert und auf Android Q aktualisierbar. Migrieren Sie vor dem Upgrade des Geräts auf Android Q vom Geräteadministrationsmodus zu Android Enterprise.
Ein vorhandenes Gerät ist im Geräteadministrationsmodus registriert. Das Gerät kann nicht auf Android Q aktualisiert werden. Das Gerät kann im Geräteadministrationsmodus verbleiben. Planen Sie jedoch, das Gerät bei einer Geräteaktualisierung auf Android Enterprise umzustellen.
Ein vorhandenes Gerät ist im Geräteadministrationsmodus registriert und auf Android Q aktualisiert. Migrieren Sie vom Geräteadministrationsmodus zu Android Enterprise, bevor Google die APIs einstellt. Eine Warnmeldung für diese Geräte wird in der XenMobile-Konsole angezeigt.
Neues Gerät, das mit Android Q geliefert und im Geräteadministrationsmodus registriert wurde. Migrieren Sie vom Geräteadministrationsmodus zu Android Enterprise, bevor Google die APIs einstellt. Eine Warnmeldung für diese Geräte wird in der XenMobile-Konsole angezeigt.
Neues Gerät, das mit Android Q geliefert oder auf Android Q aktualisierbar ist. Das Gerät ist nicht registriert. Verwenden Sie Android Enterprise für alle neuen Geräte.
Neues oder vorhandenes Gerät unter Android Q wird im Geräteadministrationsmodus registriert, nachdem Google die APIs eingestellt hat. Um die Auswirkungen der eingestellten Google APIs zu vermeiden, empfiehlt Citrix, vor der Einstellung der Google APIs zu Android Enterprise zu migrieren. Nach diesem Datum schlagen die Registrierungen dieser Geräte fehl.
Neue oder vorhandene Geräte, die im Citrix MAM-only-Modus registriert sind Keine Aktion erforderlich. Die eingestellten Google APIs haben keine Auswirkungen auf Geräte im MAM-only-Modus.

Analyse

Die Analysephase der Migration besteht aus:

  • Verständnis Ihrer älteren Android-Einrichtung

  • Dokumentation Ihrer älteren Einrichtung, damit Sie ältere Funktionen Android Enterprise-Funktionen zuordnen können

Empfohlene Analyse

  1. Evaluieren Sie Android Enterprise auf XenMobile: Vollständig verwaltet, vollständig verwaltet mit Arbeitsprofil, dediziertes Gerät, Arbeitsprofil (BYOD).

  2. Analysieren Sie Ihre aktuellen Geräteadministrationsfunktionen im Vergleich zu Android Enterprise.

  3. Dokumentieren Sie Ihre Anwendungsfälle für die Geräteadministration.

So dokumentieren Sie Ihre Anwendungsfälle für die Geräteadministration:

  1. Erstellen Sie eine Tabelle und listen Sie die aktuellen Richtliniengruppen in Ihrer XenMobile-Konsole auf.

  2. Erstellen Sie separate Anwendungsfälle basierend auf den vorhandenen Richtliniengruppen.

  3. Dokumentieren Sie für jeden Anwendungsfall Folgendes:

    • Name
    • Geschäftsinhaber
    • Benutzeridentitätsmodell
    • Geräteanforderungen
      • Sicherheit
      • Verwaltung
      • Benutzerfreundlichkeit
    • Geräteinventar
      • Hersteller und Modell
      • Betriebssystemversion
    • Apps
  4. Listen Sie für jede App Folgendes auf:

    • App-Name
    • Paketname
    • Hosting-Methode
    • Ob die App öffentlich oder privat ist
    • Ob die App obligatorisch ist (wahr/falsch)

Anforderungszuordnung

Basierend auf der abgeschlossenen Analyse ermitteln Sie Ihre Android Enterprise-Funktionsanforderungen.

Empfohlene Anforderungszuordnung

  1. Bestimmen Sie den Verwaltungsmodus und die Registrierungsmethode:

    • Arbeitsprofil (BYOD): Erfordert eine erneute Registrierung. Kein Zurücksetzen auf Werkseinstellungen erforderlich.

    • Vollständig verwaltet: Erfordert ein Zurücksetzen auf Werkseinstellungen. Registrieren Sie Geräte mithilfe von QR-Code, Near Field Communication (NFC) Bump, Device Policy Controller (DPC)-Bezeichner, Zero-Touch.

  2. Erstellen Sie eine App-Migrationsstrategie.

  3. Ordnen Sie die Anwendungsfallanforderungen den Android Enterprise-Funktionen zu. Dokumentieren Sie die Funktion für jede Geräteanforderung, die der Anforderung und ihrer entsprechenden Android-Version am nächsten kommt.

  4. Bestimmen Sie das minimale Android-Betriebssystem basierend auf den Funktionsanforderungen (7.0, 8.0, 9.0).

  5. Wählen Sie ein Identitätsmodell:

    • Empfohlen: Verwaltetes Google Play-Konto

    • Verwenden Sie Google G-Suite-Konten nur, wenn Sie ein Google Cloud Identity-Kunde sind

  6. Erstellen Sie eine Gerätestrategie:

    • Keine Aktion: Wenn Geräte die minimale Betriebssystemebene erfüllen

    • Upgrade: Wenn Geräte das unterstützte Betriebssystem unterstützen und darauf aktualisiert werden können

    • Ersetzen: Wenn Geräte nicht auf die unterstützte Betriebssystemebene aktualisiert werden können

Empfohlene App-Migrationsstrategie

Nachdem Sie die Anforderungszuordnung abgeschlossen haben, verschieben Sie die Apps von der Android-Plattform auf die Android Enterprise-Plattform. Details zum Veröffentlichen von Apps finden Sie unter Apps hinzufügen.

  • Öffentliche Store-Apps

    1. Wählen Sie die zu migrierenden Apps aus und bearbeiten Sie die Apps, um die Google Play-Einstellung zu löschen und Android Enterprise als Plattform auszuwählen.

    2. Wählen Sie die Bereitstellungsgruppe aus. Wenn eine App obligatorisch ist, verschieben Sie die App in die Liste Erforderliche Apps in der Bereitstellungsgruppe.

Nachdem Sie eine App gespeichert haben, erscheint sie im Google Play Store. Wenn Sie ein Arbeitsprofil haben, erscheinen Apps im Google Play Store im Arbeitsprofil.

  • Private (Unternehmens-)Apps

    Private Apps werden intern oder von einem Drittanbieter entwickelt. Wir empfehlen, private Apps über Google Play zu veröffentlichen.

    1. Wählen Sie die zu migrierenden Apps aus und bearbeiten Sie die Apps, um Android Enterprise als Plattform auszuwählen.

    2. Laden Sie die APK-Datei hoch und konfigurieren Sie dann die App-Einstellungen.

    3. Veröffentlichen Sie die App in der erforderlichen Bereitstellungsgruppe.

  • MDX-Apps

    1. Wählen Sie die zu migrierenden Apps aus und bearbeiten Sie die Apps, um Android Enterprise als Plattform auszuwählen.

    2. Laden Sie die MDX-Datei hoch. Durchlaufen Sie den App-Genehmigungsprozess.

    3. Wählen Sie die MDX-Richtlinien aus.

Für Enterprise MDX-Apps empfehlen wir, diese in MDX SDK-Modus-Wrapped-Apps zu ändern:

  • Option 1: Hosten Sie die APK in Google Play mit einem Entwicklerkonto, das Ihrer Organisation privat zugewiesen ist. Veröffentlichen Sie die MDX-Datei in XenMobile.

  • Option 2: Veröffentlichen Sie die App von XenMobile als Unternehmens-App. Veröffentlichen Sie die APK in XenMobile und wählen Sie die Plattform Android Enterprise für die MDX-Datei aus.

Citrix Geräte-Richtlinienmigration

Für Richtlinien, die sowohl für die Android- als auch für die Android Enterprise-Plattform verfügbar sind: Bearbeiten Sie die Richtlinie und wählen Sie die Plattform Android Enterprise aus.

Berücksichtigen Sie für Android Enterprise den Registrierungsmodus. Einige Richtlinienoptionen sind nur für Geräte im Arbeitsprofilmodus oder im vollständig verwalteten Modus verfügbar.

Machbarkeitsnachweis

Nachdem Sie die Apps zu Android Enterprise migriert haben, können Sie einen Migrationstest einrichten, um zu überprüfen, ob die Funktionen wie beabsichtigt funktionieren.

Empfohlene Einrichtung für den Machbarkeitsnachweis

  1. Richten Sie die Bereitstellungsinfrastruktur ein:

    • Erstellen Sie eine Bereitstellungsgruppe für Ihre Android Enterprise-Tests.

    • Konfigurieren Sie Android Enterprise in XenMobile.

  2. Richten Sie Benutzer-Apps ein.

  3. Konfigurieren Sie Android Enterprise-Funktionen.

  4. Weisen Sie der Android Enterprise-Bereitstellungsgruppe Richtlinien zu.

  5. Testen und bestätigen Sie Funktionen.

  6. Führen Sie eine Geräteeinrichtung für jeden Anwendungsfall durch.

  7. Dokumentieren Sie die Schritte zur Benutzereinrichtung.

Bereitstellung

Sie können nun Ihre Android Enterprise-Einrichtung bereitstellen und Ihre Benutzer auf die Migration vorbereiten.

Empfohlene Bereitstellungsstrategie

Die von Citrix empfohlene Bereitstellungsstrategie besteht darin, alle Ihre Produktionssysteme für Android Enterprise zu testen und die Gerätemigration später abzuschließen.

  • In diesem Szenario verwenden Benutzer weiterhin ältere Geräte mit ihrer aktuellen Konfiguration. Sie richten neue Geräte für die Android Enterprise-Verwaltung ein.

  • Migrieren Sie vorhandene Geräte nur, wenn ein Upgrade oder Austausch erforderlich ist.

  • Migrieren Sie vorhandene Geräte am Ende ihres üblichen Lebenszyklus zur Android Enterprise-Verwaltung. Oder migrieren Sie diese Geräte, wenn sie aufgrund von Verlust oder Beschädigung ersetzt werden müssen.

Migration von der Geräteadministration zu Android Enterprise