Блокировка устройств Android
Доступно в версии 0.3 и выше!
Введение
Необходимость удаленно ограничить доступ к управляемому устройству может быть связана с утерей или кражей устройства и другими причинами. В таких случаях блокировка устройства позволяет защитить корпоративные данные и предотвратить несанкционированный доступ.
Как устройство реагирует на блокировку?
Поведение устройств при блокировке отличается в зависимости от режима управления.
Рабочий профиль (BYOD) и рабочий с личной (COPE)
Для устройств настроенных в режимах Work Profile или Managed Device with Work Profile, при активации удалённой блокировки происходит следующее:
- Экран устройства блокируется.
- Для рабочего профиля устанавливается новый пароль указанный администратором.
- Включается конфигурация Lockdown Mode:
- Отключается Smart Lock и биометрия.
- Скрываются уведомления на экране блокировки.
- PIN/пароль/графический ключ на личном профиле остается тот же, что и был у пользователя, устанавливается только пароль рабочего профиля.
- Если пользователь знает пароль от своего личного профиля, он его вводит и получает доступ обратно к личному профилю.
- Для того, чтобы войти в рабочий профиль, ему нужно связаться с администратором, который сообщит ему пароль от рабочего профиля.
Device Owner (СOBO)
Для полностью контролируемых устройств включается режим утери устройства (Lost Mode): - Устройство полностью блокируется. - На экране отображается системное сообщение о блокировке. - Доступ восстанавливается после ввода пароля самим пользователем, либо при снятии блокировки администратором из админ.панели MDM. - При вводе пароля пользователем устройство полностью разблокируется.
Инструкция по блокировке устройства
Выбрать устройство
В административной панели MDM перейдите в раздел Устройства. Выберите нужно устройство из списка и перейдите на страницу детальной информации об устройстве.
Выбрать действие “Заблокировать устройство”

Ввести новый PIN-код
В открывшемся модальном окне введите новый Pin-код устройств.

Подтвердить команду
Нажмите на кнопку “Сохранить”. При успешной блокировке появится сообщение об успехе.

Как устройство реагирует на разблокировку?
Если необходимость в блокировке отпала его можно разблокировать через систему MDM. Это позволит восстановить нормальную работу устройства и вернуть доступ пользователю.
После отправки команды на разблокировку поведение устройства отличается в зависимости от режима управления.
BYOD и COPE
В режимах управления Work Profile и Managed Device with Work Profile:
- Откатываются конфигурация Lockdown Mode и начинает работать биометрия, Smart Lock и тд.
- Для рабочего контейнера установляется новый универсальный PIN
111111.
Device Owner
В режиме управления Device Owner:
- Отключается режим утери устройства (Lost Mode).