Skip to main content

Glossar

Vollständig verwaltetes Gerät

Ein vollständig verwaltetes Gerät ist ein Modus von Android Enterprise, in dem das Unternehmen das Gerät besitzt und das MDM es komplett steuert: Apps, Einstellungen, Updates, Sicherheit und vollständige Löschung. Einen privaten Bereich gibt es nicht. Es ist das COBO-Setup (corporate-owned, business-only), typisch für Außendienstterminals, geteilte Telefone und jedes Gerät, das die Arbeit nie verlässt.

So funktioniert es

Der Modus wird beim allerersten Start gewählt. Ein Gerät, das bereits als privates Smartphone eingerichtet wurde, lässt sich nicht umwandeln: Sie setzen es auf Werkseinstellungen zurück und provisionieren es aus dem Einrichtungsassistenten heraus, per QR-Code, per afw#-Kennung im Google-Anmeldebildschirm oder per Zero-Touch, wenn es von einem Zero-Touch-Händler stammt. Die Steuerungs-App des MDM wird dabei zum Device Owner, ein Recht, das Android nur einmal und nur in diesem Moment vergibt.

Ab dann bestimmt das MDM, was das Gerät ist. Es installiert Apps still aus Managed Google Play oder als private APKs, fixiert Systemeinstellungen, erzwingt einen Passcode, deaktiviert Kamera oder USB-Dateiübertragung, legt das Update-Fenster für Android fest und kann das Gerät aus der Konsole sperren, orten oder löschen. Der Nutzer kann die Verwaltung ohne Zurücksetzen nicht entfernen, und Factory Reset Protection lässt sich so konfigurieren, dass selbst ein Reset das Gerät zurück in die Flotte holt.

Google führte den Device-Owner-Modus mit Android 5.0 ein, überarbeitete ihn in Android 8 unter der Bezeichnung vollständig verwaltet und ergänzte in Android 11 das Arbeitsprofil auf Firmengeräten als weichere Alternative, wenn Mitarbeiter das Gerät auch privat nutzen.

Warum es für eine Flotte wichtig ist

Dieser Modus macht aus einem Smartphone ein Betriebsmittel statt eines Konsumgeräts. Für das Terminal eines Zustellers oder das geteilte Handgerät einer Pflegekraft ist das genau richtig: nichts Privates darauf, jede Einstellung bekannt, Austausch in zehn Minuten, weil die Konfiguration im MDM liegt und nicht auf dem Gerät.

Auditoren mögen diesen Modus ebenfalls. Verschlüsselung ist erzwungen, das App-Inventar exakt, und ein verlorenes Gerät wird aus der Ferne gelöscht, ohne Diskussion darüber, wessen Fotos darauf waren.

Der Preis liegt auf der Hand. Volle Kontrolle heißt volle Verantwortung: Wenn Sie um 8 Uhr eine defekte App-Version auf 800 Geräte schieben, wissen Sie es um 8:05 Uhr. Gestaffelte Rollouts und eine Testgruppe sind in diesem Modus keine Option, sondern Pflicht.

So handhabt es Appaloosa

Appaloosa registriert Firmengeräte als vollständig verwaltet per QR-Code, afw#-Kennung oder Zero-Touch und wendet anschließend Ihr Regelwerk an: Apps aus Managed Google Play, private APKs, Passcode- und Einschränkungsregeln, bei Bedarf Kiosksperre, OEMConfig-Einstellungen für Hardware von Samsung, Zebra oder Honeywell sowie Fernlöschung. Alles läuft über die Konsole, die auf der Seite zum Android-MDM beschrieben ist.

Entdecken

Die ganze Plattform

Registrierung, Apps, Sicherheit, Fernsupport: alles an einem Ort.

Appaloosa entdecken

Sehen Sie Appaloosa auf Ihrer Flotte Demo buchen

Häufige Fragen

Kann ich ein Gerät später vom vollständig verwalteten Modus auf ein Arbeitsprofil umstellen?
Nicht ohne Zurücksetzen auf Werkseinstellungen. Der Verwaltungsmodus wird festgelegt, wenn die Steuerungs-App bei der Einrichtung Device Owner wird. Für einen Moduswechsel löschen Sie das Gerät und provisionieren es neu. Entscheiden Sie den Modus also pro Gerätekategorie vor der Registrierung, nicht danach.
Kann ein Nutzer auf einem vollständig verwalteten Gerät ein privates Google-Konto hinzufügen?
Nur wenn Sie es erlauben. Der Administrator steuert das Hinzufügen von Konten über eine Einschränkung, und die meisten Flotten sperren es, damit nur das verwaltete Konto existiert. Braucht das Personal private Nutzung, ist das Firmengerät mit Arbeitsprofil der passendere Modus.
Was passiert, wenn ein Nutzer ein vollständig verwaltetes Gerät zurücksetzen will?
Der Administrator kann das Zurücksetzen im Einstellungsmenü komplett sperren. Kommt es über den Recovery-Modus trotzdem dazu, verlangt Factory Reset Protection das vom MDM hinterlegte autorisierte Konto, sodass sich das Gerät außerhalb des Unternehmens nicht weiterverwenden lässt.