跳转至

开始使用工作配置文件管理

本页面向您介绍如何设置 Android Enterprise 工作配置文件管理模式和注册个人设备。

工作配置文件管理模式让您可以在用户的 Android 设备上管理专用工作区 (工作配置文件)。此管理模式通常用于自带设备 (BYOD) 设置,因为您只能监控和管理应用、帐户和工作配置文件中的数据。

要求

  • 您已在 Sophos Mobile 中设置 Android Enterprise。请参阅 设置 Android 企业
  • 您已将设备用户添加到 Sophos Central。请参阅用户
  • 您已创建要在其中添加设备的设备组。请参阅 设备组

请参阅以下章节以了解如何设置 Android Enterprise 工作配置文件注册和注册设备。

设置工作配置文件管理

在工作配置文件管理模式下注册第一台设备前,您必须执行以下一次性任务。

创建策略

  1. 在 Sophos Central 中,进入我的产品 > 移动设备
  2. 在 Sophos Mobile 菜单中,进入策略 > Android
  3. 单击创建 > Android Enterprise 工作配置文件策略

    “Android Enterprise 工作配置文件策略”命令。

  4. 编辑策略页面上,输入策略的名称,并选择性地输入说明。

    包含输入示例的“编辑策略”页面。

  5. Sophos Mobile 将自动添加限制配置,您不能删除此配置。

    单击限制,根据需要查看和编辑设置。

    请参阅 限制配置 (Android 企业工作配置文件策略)

    策略配置列表中的“限制”条目。

  6. 完成所需的修改后,单击应用

    “应用”按钮。

  7. 单击添加配置,在策略中添加更多配置。

    要查看可用配置及其设置的说明,请参阅Android 企业工作配置文件策略的配置

    “添加配置”按钮。

  8. 添加所有要求的配置后,单击保存

    “保存”按钮。

接下来,将策略添加到注册任务包中。

要查看创建设备策略的一般性说明,请参阅创建策略

创建注册任务包

  1. 在 Sophos Central 中,进入我的产品 > 移动设备
  2. 在 Sophos Mobile 菜单中,进入任务包 > Android
  3. 单击创建 > 创建任务包

    “创建任务包”命令。

  4. 编辑任务包页面上,输入任务包的名称,并选择性地输入说明。

    包含输入示例的“编辑任务包”页面。

  5. 单击添加任务 > 注册

    “注册”命令。

  6. 在助手的选择注册类型步骤中,执行以下操作:

    1. 任务名称中,输入任务的名称,如“Enroll”。

      当 Sophos Mobile 处理设备的任务包时,将在任务详细信息页面上显示该名称。

    2. 选择注册类型中,选择工作配置文件

    助手的“选择注册类型”步骤。

  7. 选择策略步骤中,执行以下操作:

    1. 任务名称中,输入任务的名称,如“Assign policy”。
    2. 选择策略中,选择前面创建的策略。
    3. 单击完成

    助手的“选择策略”步骤。

  8. 可选:单击添加任务,选择要添加到任务包的其他任务。

    要查看可选任务的列表,请参阅任务类型 (Android)

    展开的“添加任务”菜单,显示了可选任务的列表。

  9. 添加所有要求的任务后,单击保存

    “编辑任务包”页面上的“保存”按钮。

要查看创建任务包的一般性说明,请参阅创建任务捆绑包

注册设备

将设备添加到 Sophos Mobile

要将 Android Enterprise 工作配置文件设备添加到 Sophos Mobile,请执行以下操作:

  1. 在 Sophos Central 中,进入我的产品 > 移动设备
  2. 在 Sophos Mobile 菜单中,进入设备
  3. 单击添加 > 添加设备向导

    “添加设备向导”命令。

  4. 在助手的用户步骤中,执行以下操作:

    1. 选择搜索用户
    2. 在以下一个或多个字段中输入用户帐户的搜索条件:

      • 用户名
      • 电子邮件地址

    助手的“用户”步骤,“姓”字段中输入了姓氏。

  5. 用户选择步骤中,您将看到与搜索条件匹配的所有用户的列表。选择要分配给设备的用户。

    助手的“用户选择”步骤,已经选择了用户。

  6. 设备详细信息步骤中,执行以下操作:

    1. 平台中,选择 Android
    2. 名称中,输入设备在 Sophos Mobile 中的名称。
    3. 可选:在说明中,为设备输入说明。
    4. 可选:在电话号码中,以国际格式输入设备的电话号码。
    5. 所有者中,选择个人
    6. 设备组中,选择要在其中添加设备的设备组。

    电子邮件地址是显示用户电子邮件地址的只读字段。

    助手的“设备详细信息”步骤,已填写。

  7. 注册类型步骤中,执行以下操作:

    1. 选择注册类型中,选择使用任务包注册设备
    2. 选择前面创建的任务包。

    助手的“注册类型”步骤,显示了要选择的设置。

  8. 注册步骤中,您将会看到用户必须在其 Android 设备上遵循的注册说明。

    助手的“注册”步骤。

  9. 可选:单击发送,将注册说明发送到用户的电子邮件地址。

    默认情况下,Sophos Mobile 会将说明发送到用户帐户中配置的电子邮件地址。要将说明发送到其他地址,请先编辑发送说明电子邮件字段,然后单击发送

    电子邮件地址旁边的“发送”按钮。

  10. 告诉用户在其设备上按照注册说明进行操作。

    请参阅将设备注册到 Sophos Mobile了解注册步骤的详细说明。

  11. 单击右上角的 X 按钮,关闭助手。

    也可以等待设备完成注册,然后单击完成

    用于关闭助手的 X 按钮的位置。

  12. 您可以在设备的显示设备页面上监视注册状态。请按照以下说明进行操作:

    1. 在 Sophos Mobile 菜单中,进入设备
    2. 单击设备的名称。

      “设备”页面上的设备。

    3. 进入任务选项卡。

      当所有任务的状态都是成功时,表示注册已完成。

      “任务”选项卡,显示所有任务的状态都是“成功”。

当用户完成将设备注册到 Sophos Mobile中所述的步骤后,设备页面将显示该设备,其管理模式为工作配置文件,状态为托管

“设备”页面上的托管设备。

将设备注册到 Sophos Mobile

将设备添加到 Sophos Mobile 后,用户必须在其设备上按照注册说明进行操作。

要求

用户必须先使用个人的 Google 帐户对设备进行设置,然后才能注册设备。

要将设备注册到 Sophos Mobile,用户必须执行以下操作:

  1. 在要注册的设备上,打开 Google Play,找到 Sophos Mobile Control 应用,并点击安装

    “安装”按钮。

  2. 当 Google Play 安装该应用后,点击打开

    “打开”按钮。

  3. 输入注册信息。通常,您可以通过扫描注册说明中的二维码来执行此操作。如果需要,您可以手动输入信息。

    单击相关的选项卡。

    1. 点击扫描二维码

      “扫描二维码”按钮。

    2. 允许 Sophos Mobile Control 拍照。

      点击仅在使用该应用时允许仅限这一次

      您必须选择以允许 Sophos Mobile Control 拍照的选项。

    3. 扫描注册说明中的二维码。

    1. 点击右上角的更多 (三个点)。

      “更多”按钮。

    2. 选择手动输入

      “手动输入”菜单项。

    3. 输入注册说明中的信息。请确保选择了创建工作配置文件

      用于输入注册信息的页面。

    4. 点击连接

  4. 创建工作配置文件页面上,点击下一步

    “创建工作配置文件”页面上的“下一步”按钮。

  5. 点击查看条款并阅读使用条款,然后返回并点击接受并继续

    “查看条款”和“接受并继续”按钮。

  6. 当 Android 完成工作配置文件设置后,点击下一步两次。

    第一个“下一步”按钮。

    第二个“下一步”按钮。

  7. Android 设置助手将打开工作配置文件中的 Sophos Mobile Control。要完成设置,必须允许 Sophos Mobile Control 要求的权限。请参阅 允许应用权限

  8. 卸载 Sophos Mobile Control 个人应用。

    注册后,设备上有两个版本的 Sophos Mobile Control:您自己安装的应用和设置助手在工作配置文件中安装的应用。注册设备后,您只需使用工作应用,可以卸载个人应用。

    在下图中,个人应用在左边,工作应用在右边。您可以通过公文包标记确定工作应用。

    Sophos Mobile Control 个人应用和工作应用的图标。

  9. 打开 Sophos Mobile Control 工作应用,检查设备状态和服务器连接。

    1. 在应用的仪表板上,当您的设备合规且没有要执行的操作时,所有图块均为绿色。

      应用的仪表板,所有图块均为绿色。

    2. 点击管理信息图块,了解有关 Sophos Mobile 服务器的详细信息。

      “管理信息”页面。

允许应用权限

注释

配置应用权限的步骤取决于设备类型和 Android 版本,在您的设备上可能会不同。

注释

如果在 Sophos Mobile 隐私设置中关闭了查找设备选项,Sophos Mobile Control 将不会请求位置权限。请参阅 配置隐私设置

  1. 允许 Sophos Mobile Control 显示在其他应用的上层权限。

    1. 显示在其他应用的上层通知中,点击允许

      “显示在其他应用的上层”通知。

    2. 工作选项卡上,点击 Sophos Mobile Control

      工作应用列表中的“Sophos Mobile Control”应用。

    3. 打开允许显示在其他应用的上层

      “允许显示在其他应用的上层”设置已开启。

    4. 返回几次,直至回到 Sophos Mobile Control。

  2. 允许 Sophos Mobile Control 位置权限。

    1. 点击允许

      允许 Sophos Mobile Control 位置权限的通知。

    2. 点击打开

      “打开”按钮。

    3. 点击权限 > 位置> 总是允许

      显示“权限”、“位置”和“总是允许”按钮位置的三个图像。

    4. 返回几次,直至回到 Sophos Mobile Control。

  3. 允许 Sophos Mobile Control 始终在后台运行。

    1. 电池优化通知中,点击一直受保护

      “电池优化”通知。

    2. 点击允许

      “允许”按钮。