Einschreibungsarten
Für Android Enterprise stehen drei unterschiedliche Arten der Einschreibung zur Verfügung. Jede verfügt über spezielle Funktionalitäten, die für spezifische Anwendungsfälle geeignet sind.
| Einschreibungsart | Werksreset zur Einrichtung | Private Nutzung | Zugriff der Administratoren |
|---|---|---|---|
| Verwaltetes Gerät → | erforderlich | nicht möglich | Vollzugriff auf das gesamte Gerät |
| Persönliches Profil (COPE) → | erforderlich | im privaten Profil möglich | Vollzugriff auf das Gerät, kein Einblick ins private Profil |
| Arbeitsprofil / BYOD → | nicht erforderlich | auf dem restlichen Gerät möglich | kein Zugriff auf private Bereiche des Geräts |
Verwaltetes Gerät (Managed Device)
Die Einschreibungsart Verwaltetes Gerät eignet sich beispielsweise für Organisationen oder Schulen, um Geräte an Benutzer auszuhändigen, die ausschließlich für dienstliche oder schulische Tätigkeiten genutzt werden.
- Zugriff der Administratoren: voller Zugriff auf das Gerät, u. a. Einsicht in die Liste installierter Apps sowie Zurücksetzen auf Werkseinstellungen.
- Voraussetzung: Zurücksetzen des Geräts auf Werkseinstellungen vor der Inbetriebnahme.
- Einschränkung: Anmeldung einer privaten GoogleID ist nicht möglich.
Details zur Einrichtung: Verwaltetes Gerät →
Verwaltetes Gerät mit persönlichem Profil (Company Owned, Personally Enabled COPE)
Die Einschreibungsart bildet das Gegenstück zum Arbeitsprofil und ermöglicht es, Geräte einer Organisation an Benutzer auszuhändigen, die diese auch privat nutzen dürfen.
- Privates Profil: Benutzer melden dort ihre private GoogleID an und installieren eigene Apps; private und dienstliche Daten sind strikt voneinander getrennt.
- Zugriff der Administratoren: voller Zugriff auf das Gerät, jedoch kein Einblick ins private Profil (z. B. keine Sicht auf installierte Apps oder aktivierte Einstellungen).
- Zurücksetzen auf Werkseinstellungen: vor der Inbetriebnahme erforderlich; ein späterer Werksreset durch Administratoren löscht sowohl private als auch dienstliche Daten vollständig.
Details zur Einrichtung: Persönliches Profil →
Arbeitsprofil / BYOD
Die Einschreibungsart Arbeitsprofil ist die richtige Wahl für den Bring Your Own Device-Ansatz (BYOD): Benutzer stellen ihr privates Gerät zur Verfügung, auf dem die Organisation ein Arbeitsprofil einrichtet.
- Voraussetzung: kein Zurücksetzen des Geräts notwendig.
- Nutzung: Innerhalb des Arbeitsprofils werden beispielsweise die Mail-App oder weitere Apps der Organisation bereitgestellt; private und organisationsbezogene Daten sind strikt getrennt.
- Zugriff der Administratoren: kein Einblick auf installierte private Apps, keine Zugriffsrechte auf Funktionen oder Einstellungen des privaten Geräts.
- Löschung: Wird das Arbeitsprofil entfernt, werden nur die organisationsbezogenen Daten gelöscht – private Daten bleiben erhalten.
Details zur Einrichtung: Arbeitsprofil / BYOD →