Uso e implementación de Android Work Profile en su empresa

Todo el mundo quiere (o necesita) poder trabajar en un dispositivo móvil sin comprometer los datos comerciales o la privacidad personal, pero llevar dos teléfonos separados suele ser un inconveniente. Las empresas con un alto nivel de movilidad confían en el modelo de trabajo/hogar de Android, que esencialmente divide un dispositivo móvil por la mitad en términos de uso de aplicaciones y datos para lograr el equilibrio ideal.

Android Work Profile brinda a las empresas seguridad y control sobre los datos de la empresa, respetando al mismo tiempo la privacidad de los empleados. Es una de las muchas funciones de seguridad integradas en los dispositivos móviles Samsung preparados para empresas, como Serie Galaxy Aque permite a todos desbloquear cosas increíbles todos los días.

¿Qué hay en el perfil de trabajo?

Work Profile es una función de Android que crea seguridad y privacidad al dividir un dispositivo móvil en sectores laborales y no laborales. Con Work Profile un smartphone puede convertirse en un verdadero dispositivo de doble uso, con un espacio de trabajo aislado y un espacio personal privado.

1. Aplicaciones

Cuando el perfil de trabajo está activo, las aplicaciones específicas se cargan en el lado de trabajo y un pequeño ícono de maletín las marca en la interfaz gráfica de usuario (GUI) de Android. Incluso puedes tener dos copias de la misma aplicación, como Microsoft Outlook, para uso personal y laboral.

2. Datos

Otra parte clave del perfil de trabajo es la partición de datos que mantiene separados los lados laboral y personal a menos que se configure específicamente para interactuar. Las aplicaciones de redes sociales, por ejemplo, a menudo quieren acceder a toda la lista de contactos de un usuario. Con Perfil de Trabajo, puedes tener el directorio de tu empresa disponible en Contactos en el lado laboral, pero LinkedIn en el lado personal no podrá ver esa información.

El top 10 de seguridad móvil

Obtenga su guía gratuita para proteger mejor los datos personales y laborales de su teléfono móvil.
Descargar ahora

La personalización completa está disponible y los administradores de TI pueden permitir conexiones entre las dos partes cuando un motivo comercial lo requiera. Un buen ejemplo es la aplicación Calendario: si permite que las partes laboral y personal del dispositivo se comuniquen, el usuario del teléfono inteligente puede ver sus eventos personales y laborales juntos.

El objetivo de Work Profile no es sólo mantener seguros los datos empresariales, sino también definir límites de privacidad para el lado personal. Cuando Android Work Profile está implementado, los datos personales y las aplicaciones del usuario se mantienen privados, fuera del control de TI.

3. Configuración del dispositivo móvil

La tercera parte importante de Work Profile es la configuración del dispositivo y del sistema operativo. En general, cuando un usuario crea un lado de trabajo y lo vincula a un gestión móvil empresarial (EMM) herramienta, el equipo de TI de la empresa tiene control total sobre el contenido del perfil de trabajo y la configuración de todo el dispositivo, pero solo controles limitados en el lado personal.

La funcionalidad de configuración depende de cómo elija implementar el perfil de trabajo. En las versiones más nuevas de Android, existen controles estrictos para limitar lo que la empresa puede hacer para preservar la privacidad del usuario en dispositivos de uso mixto. Por ejemplo, la empresa no puede ver qué aplicaciones están instaladas en la parte personal del teléfono inteligente.

Los administradores de TI esencialmente tienen tres modelos diferentes trabajar con. (Más detalles están disponibles en Documentación de Android empresarial.)

Si es un dispositivo propiedad de un empleado en un Traiga su propio dispositivo (BYOD) configuración, la empresa solo puede ver datos y configuraciones dentro del perfil de trabajo del dispositivo. En la documentación de Android, esto se denomina “Perfil de trabajo para dispositivos propiedad de los empleados”.

Si se trata de un dispositivo totalmente administrado con perfil de trabajo, entonces la empresa tiene más control sobre el dispositivo que con BYOD. Sin embargo, las funciones de privacidad personal de las versiones más recientes de Android limitan la capacidad de ver y controlar la parte personal del dispositivo. La documentación anterior utiliza las siglas COPE (propiedad de la empresa, habilitada personalmente), WPoCOD (perfil de trabajo en un dispositivo propiedad de la empresa) y WPoFMD (perfil de trabajo en un dispositivo totalmente administrado).

El tercer modelo no incluye Perfil de Trabajo. En este escenario, un dispositivo es administrado completamente por la empresa y no está diseñado para uso personal. Las siglas COBO (Company-Owned, Business-Only) y COSU (Company-Owned, Single-Use) se utilizan para describir este modelo.

Cómo configurar el perfil de trabajo

Hay muchas formas diferentes de configurar el perfil de trabajo en dispositivos personales o de la empresa, pero todos incluyen los mismos pasos principales.

El primer paso para configurar el perfil de trabajo no es técnico. Los usuarios deben decidir cómo Work Profile respaldará los requisitos de seguridad y una estrategia de movilidad. Cree o actualice una política exhaustiva y precisa que cubra los derechos y responsabilidades tanto de los usuarios individuales como de la empresa con respecto a un dispositivo de uso compartido, sin importar quién sea el propietario. (Samsung Insights ofrece varios artículos sobre este tema, incluidos, por ejemplo, BYOD y CYOD plantillas de políticas.)

A continuación, una empresa puede seleccionar una herramienta EMM o de administración de dispositivos móviles (MDM). Cualquier herramienta MDM puede funcionar y hay muchas opciones: simple y fácil de usar o potente con muchas funciones, independiente o estrechamente integrada con el directorio de una empresa, enfocada en dispositivos móviles o que incluye computadoras portátiles y de escritorio. Una política sólida puede ayudar a simplificar el proceso de selección de una herramienta MDM.

Una vez que la herramienta MDM elegida esté en funcionamiento, un equipo de TI debe definir las políticas que se pueden aplicar a todos los dispositivos. Estos definen de manera efectiva el perfil de trabajo y cualquier otra configuración que se pueda enviar al dispositivo según el modelo seleccionado: completamente administrado con perfil de trabajo o propiedad del empleado (BYOD).

En este punto, los usuarios pueden comenzar a inscribir sus dispositivos en MDM. Este proceso tiene dos pasos: descargar el cliente MDM y autenticar y vincular ese dispositivo en particular con el MDM de la empresa y el usuario.

Es posible que desee crear una ruta muy fácil de usar, vinculando su descarga e inscripción de MDM a la implementación automatizada de dispositivos, por ejemplo. O puede dirigir a los usuarios a un sitio web para iniciar el proceso de descarga del cliente MDM e inscripción del dispositivo. Si elige Samsung como su proveedor de dispositivos móviles, también puede aprovechar la Conjunto de soluciones Knoxdiseñado para simplificar y administrar configuraciones de dispositivos, inscripción de MDM y administración de firmware.

Cuando inscribes un dispositivo en MDM, las políticas se pueden aplicar automáticamente, incluida la creación y administración del perfil de trabajo. A medida que evolucionan las necesidades, ya sean nuevas aplicaciones comerciales o diferentes configuraciones de seguridad, puede actualizar la política de manera centralizada y los cambios se pueden enviar automáticamente a todos los dispositivos y el cliente MDM en el dispositivo los aplica.

El último paso es la formación de los usuarios. Aunque Work Profile se explica por sí solo, unos minutos de capacitación sobre las funciones de privacidad y cómo pausarlo pueden ayudar a los empleados a tener una mejor experiencia y una mayor confianza en su nuevo dispositivo móvil de doble uso.

Además de magníficas pantallas, cámaras de alta resolución y otras funciones que encantan a los usuarios finales, una clara división entre el trabajo y los datos personales hace que los dispositivos Samsung sean aún más atractivos para las empresas, especialmente cuando se trata de la Serie Galaxy A. Desde el A15 5G básico hasta el versátil A25 5G, el A35 5G de nivel superior y la potente tableta Galaxy Tab A9+, todos Dispositivos de la serie Galaxy A cuentan con un conjunto completo de controles personalizables que permiten a los líderes empresariales y gerentes de TI dormir mejor por la noche sabiendo que la movilidad en el lugar de trabajo no pone en peligro la seguridad empresarial.

Obtenga nuestra guía completa y plantilla para desarrollar una política BYOD adaptado a su organización. Y descubre más sobre cómo Suite Samsung Knox proporciona una solución de extremo a extremo para necesidades de movilidad complejas.

Fuente