Un profilo di lavoro è un profilo autonomo su un dispositivo Android per l'archiviazione di app e dati di lavoro. Il profilo di lavoro consente di separare le app e i dati di lavoro, dando alle organizzazioni il controllo completo dei dati, delle app e dei criteri di sicurezza all'interno del profilo. Allo stesso tempo, gli utenti mantengono la privacy dell'utilizzo, dei dati e delle app personali. Sui dispositivi designati come di proprietà dell'azienda durante la configurazione, le organizzazioni possono applicare alcuni criteri al profilo personale di un dispositivo e al comportamento generale del dispositivo.
Le app installate nel profilo di lavoro sono contrassegnate dall'icona a forma di valigetta, che consente di distinguerle facilmente dalle app personali. Per ulteriori informazioni su come utilizzare un dispositivo con profilo di lavoro, visita la pagina Cos'è un profilo di lavoro?
Supporto delle funzionalità per i dispositivi con un profilo di lavoro
Funzionalità standard
Tutti i provider EMM che offrono profili di lavoro supportano le seguenti funzionalità standard:
Configurazione del dispositivo
| Funzionalità | Descrizione |
|---|---|
| App di gestione | Scarica l'app di gestione del provider EMM da Google Play per avviare la configurazione del profilo di lavoro. |
| Autenticazione con Account Google gestiti | Configura un dispositivo inserendo i dettagli dell'Account Google gestito di un utente. |
Sicurezza del dispositivo
| Funzionalità | Descrizione |
|---|---|
| Configurazione delle restrizioni per la schermata di blocco | Configura e applica in modo forzato il tipo di passcode (ad esempio PIN/sequenza/password) necessario per sbloccare un dispositivo. |
| Configurazione delle restrizioni per la schermata di blocco del profilo di lavoro | Configura e applica in modo forzato il tipo di passcode (ad esempio PIN/sequenza/password) necessario per sbloccare un profilo di lavoro. |
| Cancellazione e blocco dei dati di lavoro | Blocca e cancella da remoto il profilo di lavoro su un dispositivo. |
| Applicazione forzata e automatica della conformità | Limita automaticamente l'accesso a dati e app nei profili di lavoro su dispositivi non conformi alle norme di sicurezza. |
| Configurazione delle impostazioni di Smart Lock | Attiva o disattiva metodi Smart Lock specifici, ad esempio dispositivi Bluetooth attendibili, riconoscimento del volto o riconoscimento vocale. |
Gestione app
I provider EMM supportano la gestione delle app per Android tramite una versione aziendale di Google Play, chiamata versione gestita di Google Play. Con un provider EMM, puoi creare account Google Play gestiti* per gli utenti. Questi account consentono la distribuzione delle app nei loro profili di lavoro.
| Funzionalità | Descrizione |
|---|---|
| Visualizzazione e gestione del catalogo di app | Visualizza un elenco di app acquistate, app approvate e app private. |
| Distribuzione delle app in modo invisibile all'utente | Installa le app in modalità invisibile su un dispositivo senza interazione da parte dell'utente. |
| Download delle app dalla versione gestita dell'app Google Play | Gli utenti possono installare e aggiornare app approvate per loro tramite la versione gestita dell'app Google Play sul proprio dispositivo. |
| Impostazione delle configurazioni gestite | Configura app di lavoro per singoli utenti o dispositivi. |
| Personalizzazione della versione gestita dell'app Play degli utenti | Personalizza il layout dello store visualizzato nella versione gestita dell'app Google Play su un dispositivo. |
| Supporto per le app private ospitate da Google | Pubblica app private ospitate da Google dalla console EMM e distribuiscile sui profili di lavoro. |
| Supporto per le app private ospitate esternamente | Pubblica app private ospitate esternamente dalla console EMM e distribuiscile sui profili di lavoro. |
| Disattivazione delle installazioni di app da piattaforme diverse da Google Play | Le installazioni di app da piattaforme diverse da Google Play e da fonti approvate dall'OEM sono disattivate per impostazione predefinita. |
* Per le organizzazioni con Google Workspace o Cloud Identity, gli utenti possono accedere alla versione gestita di Google Play con il proprio account Google Workspace o Cloud Identity.
Gestione dispositivi
| Funzionalità | Descrizione |
|---|---|
| Configurazione delle norme di autorizzazione di runtime predefinite | Imposta la risposta predefinita (messaggio, autorizzazione o rifiuto) per tutte le richieste di autorizzazione di runtime dalle app. |
| Configurazione delle norme di autorizzazione di runtime specifiche | Configura la risposta predefinita (messaggio, autorizzazione o rifiuto) per richieste di autorizzazione di runtime specifiche dalle app. |
| Gestione dei certificati | Esegui il deployment dei certificati di identità e delle autorità di certificazione su un dispositivo per consentire l'accesso alle risorse aziendali. |
| Controllo dell'accesso ai metodi di immissione | Configura i metodi di immissione, ad esempio le tastiere, che un utente può configurare sul proprio dispositivo. |
| Controllo dell'accesso ai servizi di accessibilità | Configura i servizi di accessibilità che è possibile attivare su un dispositivo. |
| Impostazione delle preferenze di condivisione della posizione | Configura le impostazioni di condivisione della posizione del dispositivo (ad esempio alta precisione, basso consumo, solo sensori, opzione disattivata) per le app. |
| Divieto di disinstallare le app | Impedisci agli utenti di disinstallare o di modificare le app tramite Impostazioni. |
| Disattivazione delle acquisizioni della schermata | Impedisci agli utenti di acquisire screenshot quando utilizzano le app. |
| Recupero delle statistiche di rete | Recupera le statistiche sull'utilizzo della rete per un dispositivo. |
Usabilità del dispositivo
| Funzionalità | Descrizione |
|---|---|
| Personalizzazione dell'interfaccia utente per la configurazione del profilo di lavoro | Imposta il colore, il logo e i termini e condizioni visualizzati durante la configurazione del profilo di lavoro. |
| Personalizzazione dell'interfaccia utente del profilo di lavoro | Personalizza i profili di lavoro con il branding aziendale. |
| Impostazione dei criteri di condivisione dei dati di contatto | Controlla quali dati di contatto possono essere condivisi dal profilo di lavoro di un dispositivo al relativo profilo personale. |
| Impostazione di app predefinite per attività specifiche | Imposta l'app predefinita per attività specifiche. Ad esempio, scegli il browser predefinito per aprire i link web. |
Funzionalità avanzate
In aggiunta alle funzionalità standard riportate sopra, tutti i provider EMM Android Enterprise Recommended che offrono profili di lavoro supportano le seguenti funzionalità avanzate:
Sicurezza del dispositivo
| Funzionalità | Descrizione |
|---|---|
| Configurazione delle restrizioni avanzate per la schermata di blocco | Configura e applica in modo forzato la qualità, la lunghezza e la complessità del passcode necessario per sbloccare un dispositivo. |
| Verifica dell'integrità del dispositivo | Convalida l'integrità del dispositivo per capire se il dispositivo è stato manomesso o modificato. Configura regole automatizzate (ad esempio, cancellazione e blocco) se la convalida non ha esito positivo. |
| Applicazione forzata di Google Play Protect | La funzione Verifica app di Google Play Protect è attivata per impostazione predefinita ed esegue la scansione delle app per rilevare malware prima e dopo l'installazione. |
| Blocco dei trasferimenti di dati esterni | Per impedire agli utenti di condividere o trasferire i dati di lavoro, puoi bloccare il Bluetooth e gli elementi hardware (ad esempio, Quick Share, trasmissione NFC, supporti esterni, archivio USB). |
Gestione app
| Funzionalità | Descrizione |
|---|---|
| Versione gestita di Google Play nella console EMM | Accedi alla versione gestita di Google Play direttamente dalla console del provider EMM per cercare, approvare e gestire le app di lavoro. |
Gestione dispositivi
| Funzionalità | Descrizione |
|---|---|
| Configurazione delle impostazioni Wi-Fi | Esegui il deployment da remoto delle impostazioni di accesso alla rete Wi-Fi (SSID, password) su un dispositivo. |
| Configurazione della rete Wi-Fi autenticata con certificato | Esegui il deployment da remoto delle impostazioni Wi-Fi su un dispositivo che includano identità, certificati per l'autorizzazione del client e certificati CA. |
| Limitazione dell'accesso agli account autorizzati | Assicurati che solo gli account aziendali autorizzati possano interagire con i dati dei profili di lavoro impedendo agli utenti di aggiungere o modificare account. |
| Gestione dei dettagli avanzati dei certificati | Seleziona i certificati per app di lavoro specifiche, rimuovi certificati CA e di identità da un dispositivo attivo e impedisci agli utenti di modificare le credenziali nell'archivio chiavi gestito. |
| Gestione dei certificati di terze parti | Distribuisci un'app di gestione dei certificati di terze parti su un profilo di lavoro e concedi all'app l'accesso privilegiato per installare i certificati nell'archivio chiavi gestito. |
| Abilitazione della VPN sempre attiva | Abilita la VPN sempre attiva per app specificate in un profilo di lavoro in modo che passino sempre attraverso una VPN configurata. |
Quali dispositivi Android sono supportati?
Il profilo di lavoro è supportato sui dispositivi con almeno 2 GB di RAM, sui dispositivi di proprietà personale con Android 5.0 o versioni successive e sui dispositivi di proprietà aziendale con Android 8.0 o versioni successive. Scopri di più sulla differenza tra dispositivi di proprietà personale e di proprietà aziendale.
Quali provider EMM supportano i profili di lavoro?
I provider EMM che supportano i profili di lavoro sono elencati nella directory di soluzioni Android Enterprise.