Android (Legacy), auch bekannt als Geräteadministrator, ist die Legacy-Methode zur Registrierung von Android-Geräten mit Workspace ONE UEM Console, nachdem die Android-Modi „Work-Profil“ und „Vom Unternehmen verwaltetes Gerät“ in Android 5.0 eingeführt worden sind. Kunden, die mit der Android-Bereitstellung (Legacy) bei Workspace ONE UEM registriert sind, können auf das Android Enterprise migrieren, um die Vorteile der Gerätefunktionalität für das Unternehmen zu nutzen.
Dieser Abschnitt enthält Informationen und Best Practices für die Umstellung von der Bereitstellung „Android (Legacy)“ auf Android Enterprise.
Google hat die Unterstützung bestimmter Geräteadministrator-APIs zugunsten einer moderneren Gerätefunktionalität eingestellt, da der Geräteadministrator nicht besonders gut geeignet ist, um aktuelle Unternehmensanforderungen zu unterstützen. Durch die Migration von „Android (Legacy)“ zu Android Enterprise können Workspace ONE UEM-Kunden zur Verwaltung ihrer Android-Geräte die Modi „Vom Unternehmen verwaltet“ (ideal für unternehmenseigene Geräte), „Work-Profil“ (ideal für BYOD-Bereitstellungen) und „Unternehmenseigenes Gerät mit privater Nutzung“ (COPE) nutzen.
Ob die Migration zu Android Enterprise sinnvoll ist, hängt von Ihren geschäftlichen Anforderungen ab, und der Zeitpunkt der tatsächlichen Migration hängt von den Anwendungsfällen Ihrer Organisation ab. Es folgen einige Überlegungen:
Wenn es unwahrscheinlich ist, dass Ihre aktuellen Geräte Android 10 erhalten, oder wenn die Updates des Betriebssystems von Ihrer Organisation verwaltet werden, ist eine Migration dieser Geräte nicht erforderlich. Sie können Android Enterprise für neu erworbene Geräte bereitstellen.
BYOD-Geräte sind am anfälligsten, da Endbenutzer ihre Geräte wahrscheinlich auf das neueste Betriebssystem aktualisieren. Eine Migration vom Geräteadministrator zum Work-Profil kann mithilfe der Migrationsfunktion „Android (Legacy)“ in Workspace ONE UEM Console durchgeführt werden.
Zebra-Gerät mit Android 7 und höher sowie MXMF 7 und höher unterstützten eine Migration von Android (Legacy) zum Android Enterprise-Modus „Vom Unternehmen verwaltet“. Wenden Sie sich an den Support von Zebra, um ein Zertifikat für Ihr Unternehmen abzurufen. Dies ist aus Sicherheitsgründen erforderlich, um die Integrität der Migration zu gewährleisten. Zertifikate weisen in der Regel eine kurze Lebensdauer (30–90 Tage) auf. Das Zertifikat muss im .pem
-Format vorliegen.
Zebra kann die folgenden Informationen für die Zertifikatgenerierung anfordern:
Die Migrationsanforderungen und -funktionen aus diesem Ablauf umfassen Folgendes:
EMM-Registrierung für Android
Richten Sie die Android EMM-Registrierung in Ihrer Umgebung ein, um die Registrierung und die Migration von Geräten in Android Enterprise zu ermöglichen.
Migrationsberechtigung
Zwei neue benutzerdefinierte Attribute, migration.do.eligible
und migration.do.ineligibilityReason
, werden an die Konsole gemeldet. Wenn migration.do.eligible
den Wert „true“ aufweist, ist das Gerät in der Lage, eine Migration zu durchführen. Die Konsole überprüft dieses Attribut automatisch, bevor ein Migrationsbefehl an das Gerät gesendet wird. Falls der Wert „false“ ist, siehe migration.do.ineligibilityReason
für weitere Anleitung.
Workspace ONE UEM Console stellt einen reibungslosen Prozess für die Migration aller Geräte von „Android (Legacy)“ zu „Work-Profil“ für Android Enterprise bereit. Mit den Migrationsfunktionen in UEM Console können Sie Folgendes sicherstellen:
Mit unternehmenseigenen Geräten können Sie von „Android (Legacy)“ zu Android Enterprise in die Modi „Vom Unternehmen verwaltet“ oder „Unternehmenseigenes Gerät mit privater Nutzung (COPE)“ wechseln. Die Registrierungs- und Migrationsoptionen variieren je nach Android-Betriebssystem, Gerätetyp und abhängig davon, ob die Geräte Zugriff auf Google-Dienste haben. Dieses Szenario eignet sich am besten für das Migrieren von Geräten, die nicht Zebra verwenden.
Migrations- und Registrierungsoptionen:
Wenn Sie derzeit mit über „Android (Legacy)“ bereitgestellten Android-Geräten bei Workspace ONE UEM angemeldet sind und ohne Google-Dienste auf Android Enterprise umstellen möchten, bieten wir für unternehmenseigene Geräte und eine nicht verwaltete Registrierung für BYOD-Geräte Unterstützung für geschlossene Netzwerke an.
Wenn Sie ein Gerät ohne Netzwerkverbindung besitzen oder das Gerät eine Verbindung zu einem Netzwerk herstellen kann, aber keine Google-Dienste nutzt (nicht von GMS zertifiziertes Gerät), können Sie diese Geräte im Modus „Vom Unternehmen verwaltet“ bei Android Enterprise registrieren und anschließend mithilfe von Android-Profilen interne Anwendungen übertragen und Richtlinien anwenden.
Bei einem Gerät mit Netzwerkverbindung, das aber in Bezug auf Google-Dienste eingeschränkt ist, wie bei Geräten in China, können Sie die Unterstützung für geschlossene Netzwerke für Unternehmensgeräte verwenden. Bei BYOD-Geräten können Sie den SDK-basierten Nur-MAM-Modus, den sog. „registrierten Modus“, verwenden, um die nicht verwaltete Registrierung für Android-Geräte zu aktivieren.
Die Zero-Touch-Registrierung ermöglicht die gesammelte Konfiguration von mehreren Android-Geräten mit Workspace ONE UEM als EMM-Anbieter, ohne dass jedes Gerät manuell eingerichtet werden muss. Mit der Zero-Touch-Registrierung bei der Android (Legacy)-Migration können Sie Ihre Geräte problemlos in den vollständig verwalteten Modus versetzen und sicherstellen, dass die Migration sicher abgeschlossen wird.
Google hat die Unterstützung bestimmter Geräteadministrator-APIs zugunsten einer moderneren Gerätefunktionalität eingestellt, da der Geräteadministrator nicht besonders gut geeignet ist, um aktuelle Unternehmensanforderungen zu unterstützen. Die folgenden mit dem Geräteadministrator verfügbaren APIs funktionieren auf Geräten mit Android 10 und höher nicht mehr. Geräte mit Android 9.0 und darunter sind davon nicht betroffen:
Um Ihnen ein besseres Verständnis der Migration von Android (Legacy) zu ermöglichen, finden Sie hier einige häufig gestellte Fragen und Best Practices für eine erfolgreiche Migration.
Wenn ich Android Enterprise in einer Organisationsgruppe aktiviere, wirkt sich das auf meine vorhandenen Geräteadministrator-Registrierungen aus?
Können Geräteadministrator und Android Enterprise in derselben UEM-Konsole koexistieren?
Darüber hinaus ist es mit Workspace ONE UEM Console 9.2.0 und höher möglich, Android Enterprise-Registrierungen in bestimmten Organisationsgruppen zu überschreiben oder auf bestimmte Smartgroups zu beschränken.
Kann ich mit Android Enterprise Produkt-Provisioning verwenden?
Sind auf Geräten, die über Android Enterprise registriert sind, OEM-spezifische Verwaltungsfunktionen verfügbar?
Unterstützt Workspace ONE Assist die Arbeit mit Android Enterprise?
Können neue Kunden Android (Legacy) verwenden?
Neue Workspace ONE UEM-Kunden müssen Android Enterprise einrichten, damit Android-Geräte bereitgestellt werden können.
Bestandskunden können Android (Legacy) nach Bedarf deaktivieren und später erneut aktivieren.
Nachdem Sie nun die Migration von Android (Legacy) kennengelernt haben, können Sie fortfahren und die Voraussetzungen für die Migration abschließen.