Door hun functies kunnen Android-apparaten heel goed zowel thuis als op het werk worden gebruikt. Met een apart werkprofiel op je apparaat kunnen organisaties bedrijfsgegevens en -apps beheren, maar blijven alle andere gegevens op je apparaat privé en behoud je zelf de controle daarover. Werkprofielen worden op verschillende manieren ingesteld, afhankelijk van je apparaattype.
WerkprofielMet een werkprofiel kan een IT-afdeling een werkcontainer op je apparaat beveiligd beheren zonder dat je gebruik van hun apparaat voor persoonlijke apps en gegevens wordt beperkt. Beheerders beheren het werkprofiel, dat gescheiden wordt gehouden van je persoonlijke accounts, apps en gegevens. Meldingen en app-iconen voor werkprofielen zijn standaard voorzien van een badge en verschijnen op een tabblad Werk in de App Launcher.
Je moet een apparaatbeleidcontroller (DPC) hebben geïnstalleerd op je apparaat om een werkprofiel te kunnen activeren. Zie Apparaatbeleidcontroller of neem contact op met je IT-beheerder voor meer informatie. Zie Wat is een werkprofiel? voor meer informatie.
Met een apparaatbeleidcontroller-app voor zakelijk mobiliteitsbeheer (Enterprise Mobility Management, EMM) kunnen IT-beheerders de toegang tot bedrijfsapps en -gegevens apart beheren op ondersteunde Android apparaten. Zie Wat is een apparaatbeleidcontroller? voor meer informatie.
Je organisatie kan ervoor kiezen je een apparaat te geven dat eigendom van het bedrijf is en het apparaat zo in te stellen dat beveiligingsfuncties worden afgedwongen waarmee gevoelige bedrijfsgegevens worden beschermd. Deze apparaten met Android 5.0 of hoger worden volledig beheerde apparaten genoemd.
Beheerders kunnen een volledig beheerd apparaat op de volgende manieren activeren:
- Zero-touch enrollment om meerdere apparaten tegelijk over the air in te schrijven
- Een QR-code die het apparaat tijdens het instellen kan scannen om configuratiegegevens te krijgen
- Een NFC-tag (Near Field Communication) die via NFC configuratiegegevens aan nieuwe apparaten levert
- Een activatietoken die wordt gemaakt door de EMM-provider en die wordt ingevoerd wanneer het apparaat voor het eerst wordt ingesteld.
Nadat het apparaat is ingesteld, kunnen gebruikers de apparaatbeleidcontroller niet uitzetten. Ook kunnen ze het apparaat niet gebruiken op manieren die niet worden ondersteund door de apparaatbeleidcontroller. Ze kunnen bijvoorbeeld geen persoonlijke apps installeren of zich aanmelden voor een persoonlijk Google-account.
Met volledig beheerd apparaatbeleid kunnen beheerders beleid afdwingen, zoals:
- Apparaatvergrendeling en mogelijkheden voor wissen op afstand instellen
- Voorkomen dat bestanden worden overgezet via USB
- Aanpassingen bij toetsblokkering uitzetten, zoals widgets
- Voorkomen dat SD-kaarten worden geactiveerd
- Aanpassingen aan wifi- en Bluetooth®-instellingen voorkomen
- Locatie delen uitzetten
Neem contact op met je IT-beheerder als je wilt weten welke apparaten worden ondersteund voor je organisatie.