遺失模式

「遺失模式」是公司裝置專屬功能,可讓雇主從遠端鎖定遺失的裝置並確保安全,還可選擇在裝置螢幕上顯示訊息,提供員工或 IT 部門的聯絡資訊。這有助於在嘗試復原裝置時保護機構和員工資料,並提高復原機率。

注意:如果裝置有機會找回,建議使用遺失模式,因為裝置找回後即可立即用於工作,不會遺失資料,也不必重新佈建。我們建議您先使用遺失模式嘗試找回裝置,但如果啟用遺失模式至少 24 小時後仍未找回裝置,建議您遠端清除裝置資料,為工作資料提供最強大的保護。

必要條件

裝置必須為公司擁有;Android 13 以上版本支援工作資料夾,Android 11 以上版本支援全代管裝置。

啟動遺失模式

如要將裝置設為遺失模式,請使用指令類型 START_LOST_MODE 對裝置發出指令。您必須在指令中提供下列至少一項詳細資料:

  • 遺失訊息
  • 電話號碼
  • 電子郵件地址
  • 街道地址

IT 管理員也可以選擇提供下列資訊:

  • 機構名稱

範例:

command_body = '''{
 "type": "START_LOST_MODE",
 "startLostModeParams": {
   "lostOrganization": {
     "defaultMessage": "Example Organisation",
     "localizedMessages":{
       "en-US": "Example Organisation"
     }
   },
   "lostStreetAddress": {
     "defaultMessage": "1800 Amphibious Blvd. Mountain View, CA 94045",
     "localizedMessages":{
       "en-US": "1800 Amphibious Blvd. Mountain View, CA 94045"
     }
   }
 }
}'''

androidmanagement.enterprises().devices().issueCommand(
   name='enterprises/{}/devices/{}'.format(enterprise_id, device_id),
   body=json.loads(command_body)
).execute()

成功進入遺失模式後,裝置會鎖定、封鎖所有應用程式,並將裝置的 DeviceState 變更為 LOST

如果裝置出現下列情況,就無法設為遺失模式:

注意:直接啟動模式支援遺失模式。

快訊狀態

這是裝置進入遺失模式後的第一個狀態。在此狀態下,裝置會響鈴最多 5 分鐘,讓使用者有機會找到裝置並解除遺失模式。這段期間不會回報裝置位置。

lost-mode-state-one
圖 1. 裝置處於遺失模式,且為遺失和警示狀態。

如果裝置在警示狀態下遭到存取,系統會提供兩個選項:

  • 這是我的裝置:員工可以輸入密碼,將裝置退出遺失模式。如果發生這種情況,裝置不會在 5 分鐘內將位置資料傳送給管理員。
  • 我找到這部裝置:讓員工以外的人停止裝置響鈴。裝置會進入遺失狀態。

注意:裝置位置資訊只會在 5 分鐘後分享給管理員。

遺失狀態

進入這個狀態後,裝置會停止響鈴,並定期傳送位置更新資訊。位置資訊更新會以使用記錄的形式傳送,EMM 可以使用 Pub/Sub 通知訂閱這些記錄。

位置資訊回報頻率會受到標準 Android Doze 模式影響。裝置拔除電源線、靜止不動且螢幕關閉時,會進入「打盹」模式,延後背景網路存取和定期位置資訊更新,以節省電力。裝置偵測到實體移動、螢幕啟動或連上充電器時,就會自動退出微光模式,並恢復正常更新位置資訊。

lost-mode-reported-lost
圖 1. 裝置處於遺失模式,且已回報為遺失。

如果裝置在遺失狀態下遭到存取,最多會顯示三個選項:

  • 解鎖:員工可以輸入密碼,將裝置退出遺失模式。
  • 撥打電話給擁有者 - 撥打電話給「啟動遺失模式」參數中提供的號碼。如果未提供電話號碼,系統就不會顯示這個選項。
  • 緊急情況 - 允許存取緊急撥號程式。

停止遺失模式

如要將裝置移出遺失模式,請對裝置發出指令,指令類型為 STOP_LOST_MODE。 與「啟動遺失模式」指令不同,您不需要提供額外資訊。提供裝置密碼後,也可以手動將裝置移出遺失模式。

範例:

command_body = '''{
  "type": "STOP_LOST_MODE",
  "stopLostModeParams": {}
}'''

androidmanagement.enterprises().devices().issueCommand( name='enterprises/{}/devices/{}'.format(enterprise_id, device_id), body=json.loads(command_body) ).execute()

裝置成功退出遺失模式後,裝置上的所有應用程式都會解除封鎖,員工可以照常使用裝置。裝置的套用狀態會重設為遺失模式啟用前的狀態。

Pub/Sub 通知

如要接收遺失模式訊息 (例如裝置進入或退出遺失模式的確認訊息),您必須啟用並訂閱企業的 COMMANDUSAGE_LOGS 通知類型

COMMAND 發布/訂閱提供下列事件的相關資訊:

USAGE_LOGS 發布/訂閱提供下列事件的相關資訊:

注意:管理員執行的動作會在 COMMAND pub/sub 中觸發通知。員工執行的動作會觸發 USAGE_LOGS pub/sub 中的通知。