Google MDM: O Que É? Como Usá-lo em Seu Negócio?
As empresas adotam o Google e o número já ultrapassou 300 milhões. Esse número certamente não é o número máximo de pessoas que usam o Google para trabalhar. Principalmente quando ele se potencializa com a inovação em IA, que é o produto Duet AI (2023), para levar a tecnologia mais avançada aos locais de trabalho.
Ferramentas de produtividade como Gmail, Agenda, Editor de Documentos e outras; são comuns para a maioria das pessoas. No entanto, o Google for work não se limita a elas. Como o trabalho remoto está se tornando um modo comum atualmente, empresários demonstram entusiasmo com o gerenciamento de dispositivos móveis por uma questão de segurança. E o Google traz sua solução MDM para atender a esse entusiasmo.
O Google MDM (Mobile Device Management) é adorado por muitas empresas de pequeno e médio porte, especialmente por startups. Aqui, daremos uma olhada profunda no Google MDM e veremos como você pode usá-lo em sua empresa.
- Parte 1 :O que é o Google MDM? O que é possível fazer com ele?
- Parte 2 :Qual a diferença entre o gerenciamento básico e avançado de dispositivos móveis no Google Workspace?
- Parte 3 :Como configurar o Google MDM avançado e registrar dispositivos empresariais?
- Parte 4 :Quais setores são indicados para usar o Google MDM? E quais não são?
Parte 1: O que é o Google MDM? O que é possível fazer com ele?
O Google tem um MDM? Sim, o Google oferece o serviço de gerenciamento de dispositivos no Workspace. Mas o que é isso exatamente? O Google MDM é um termo utilizado para exemplificar a solução de gerenciamento e monitoramento de endpoints em um painel de administração. Ele permite que as empresas protejam dados confidenciais com gerenciamento interno e em um único local.
Na prática, a que ferramenta o Google Mobile Device Management se refere?
Google Workspace é a resposta que você está procurando. O Google Workspace MDM é mais direcionado para o recurso "Dispositivos" em seu console de administração. Se você tiver feito login no Workspace, terá acesso ao console. E, no console, você poderá realizar seu trabalho de organização e gerenciamento, como registrar dispositivos, monitorar o registro de eventos, gerenciar aplicativos e usuários, etc.
No entanto, é importante ressaltar que o Workspace contém uma série de ferramentas e muitas delas são úteis para o trabalho em equipe, em vez de controlar dispositivos.
Então, quais recursos do Google MDM estão contidos no console de administração do Workspace? Ou, mais precisamente, o que você pode fazer como administrador no painel e usar o Google para a sua empresa? As possíveis funções que você pode executar são:
Gerenciamento de endpoints
- Suporte para dispositivos Android, iOS, MacOS, Windows e Chrome OS;
- Aplicar exigências de senha em dispositivos gerenciados;
- Bloqueio de tela ou limpeza remota de dados da empresa nos dispositivos;
- Encriptar os dados armazenados no dispositivo;
- Desativar a configuração de USB e Wi-Fi;
- Operações automáticas baseadas em regras, como adicionar e bloquear dispositivos, remover a conta do funcionário e limpar dados;
- Configurar redes para dispositivos, como Wi-Fi, VPN e móvel.
Outros recursos estão associados ao Google MDM:
Gerenciamento de aplicativos
- Criar listas de aplicativos para garantir que os funcionários usem recursos seguros;
- Configurar as definições dos aplicativos;
- Remover aplicativos; excluir aplicativos automaticamente se os funcionários removerem contas;
- Controlar as permissões de instalação de aplicativos para o usuário do dispositivo.
Segurança, monitoramento e relatório
- Verificação em duas etapas para login na conta do Google;
- Políticas de prevenção contra perda de dados (DLP) para dados no Google Drive, Gmail, etc.;
- Regras de gerenciamento de dispositivos para eventos acionados e ações automatizadas;
- Relatórios sobre detalhes do dispositivo, atividades dos usuários, usos de aplicativos, etc.
A segurança é a maior preocupação quando as empresas escolhem serviços de gerenciamento de dispositivos móveis para circunstâncias inseguras que podem ocorrer fora do esperado. Por exemplo, um dispositivo BYOD pode se tornar perigoso devido a uma conexão de rede pública, instalação de malware ou perda. Isso pode ameaçar a segurança dos dados empresariais.
Para proteger sua empresa, o administrador pode fazer bom uso dos recursos do Google para gerenciamento de endpoints, que são divididos entre a versão básica e a versão avançada. Vamos ver qual delas é adequada para você.
Parte 2: Qual a diferença entre o gerenciamento básico e avançado de dispositivos móveis no Google Workspace?
Ambos são recursos integrados do Google Workspace MDM para controlar os dispositivos adicionados para fins de proteção. As diferenças estão no grau de controle e nos requisitos do dispositivo.
Os principais recursos incluem:
Recursos | Básico | Avançado |
---|---|---|
Configurações de segurança | ● Aplicação de código de acesso básico, como bloqueio de tela e senha ● Regras de gerenciamento de dispositivos para alertas de segurança | ● Aplicação avançada de código de acesso, como bloqueio de tela, PIN, senha forte; definir a validade da senha; bloquear senhas expiradas; limpeza das informações do dispositivo se a senha não estiver correta ● Regras de gerenciamento de dispositivos para alertas de segurança ● Políticas para controlar o uso da câmera e a criptografia de dados ● Perfil de trabalho do Android ● Gerenciamento de rede |
Gerenciamento de dispositivos | ● Verificação do endpoint ● Bloqueio de dispositivos ● Limpeza remota da conta | ● Bloqueio e aprovação de dispositivos ● Limpeza remota da conta e do dispositivo ● Registro sem toque (Zero-touch) ● Registro em massa de dispositivos iOS e desktop pertencentes à empresa |
Gerenciamento de aplicativos | ● Lista de aplicativos para download no Android | ● Lista de aplicativos para download no Android e iOS ● Definição de configuração do aplicativo, como permissões de tempo de execução, instalação forçada, atualização automática |
Requisito do dispositivo | Android 2.2+ iOS+ iPad OS 13.1+ | Android 6.0+ iOS 12.0+ iPad OS 13.1+ |
O Google MDM avançado tem mais recursos para empresas do que o básico. Clique aqui se você quiser saber mais.
O Google oferece quatro planos de preços a partir de US$ 6 por usuário por mês para usuários do Workspace. É importante observar que os recursos do gerenciamento avançado não estão disponíveis nos planos Starter e Standard.
Se você tiver uma menor necessidade de segurança e mais interesse no trabalho remoto em equipe, o gerenciamento básico poderá atender à maioria das suas demandas comerciais. No entanto, se você deseja maior controle ou usar dispositivos pertencentes à empresa, a versão avançada é a ideal para você.
Parte 3: Como configurar o Google MDM avançado e registrar dispositivos empresariais?
A aplicação do Google Workspace MDM pode trazer a você confiança na coordenação do trabalho em equipe e reduzir o risco de uma violação de dados. Vale a pena observar que o provedor de MDM oferece suporte a dispositivos de propriedade empresarial, como celulares, notebooks e desktops.
Como o modo de gerenciamento básico é uma configuração padrão que não requer a instalação de ferramentas adicionais, neste guia você verá o gerenciamento móvel avançado do Google. Portanto, agora é hora da prática.
- Passo 1. Criar uma conta de administrador para fazer login no Admin Console do Google
- Encontre o site oficial do Google Admin. Se você for um completo iniciante, clique em "Criar conta" para obter uma conta.
- Você será solicitado a fornecer seu nome comercial, número de funcionário, país, endereço de e-mail, domínio, endereço da empresa e informações de cartão de crédito para a criação da conta.
- Quando você terminar, faça login no Admin Console. E você verá a barra de navegação dos recursos à esquerda do painel - Página inicial, Painel, Diretório, Dispositivos, Aplicativos, Segurança, Relatórios, Faturamento, Conta, Regras. Aqui você encontra o principal ponto de partida para todas as ações do Google MDM, incluindo registro de dispositivos, definição de configurações, gerenciamento de aplicativos, gerenciamento de rede e outros.
- Passo 2. Ative o gerenciamento móvel avançado
- Você deve seguir as instruções para ativá-lo: Dispositivos > Dispositivos móveis e endpoints > Configurações > Universal > Geral > Gerenciamento de dispositivos móveis.
- Em seguida, selecione "Avançado".
- Passo 3. Registre os dispositivos de propriedade da empresa (Android)
- Um inventário de dispositivos registrados deve ser criado. Com ele, você pode visualizar os detalhes do dispositivo, como os tipos e os usuários.
- Primeiro, vá para: Dispositivos > Dispositivos móveis e endpoints > Inventário da empresa..
- Clique no botão "+" e você verá a janela pop-up "Importar dispositivos de propriedade da empresa". Em seguida, selecione o tipo de dispositivo, como Android, e clique em "Fazer download do modelo de importação". Depois que você preencher as informações necessárias (por exemplo, números de série do dispositivo), carregue o arquivo clicando em "Fazer upload de arquivo" > "Importar".
- Passo 4. Defina as configurações para dispositivos móveis Android
- Por fim, vá para: Dispositivos > Móvel e endpoints > Configurações > Android para definir as configurações.
- Essas opções estão disponíveis:
- Configurações gerais: Limpeza automática, Conformidade com CTS, Auditoria de aplicativos e Limpeza do dispositivo do usuário.
- Perfil de trabalho: senha.
- Aplicativos e compartilhamento de dados: Captura de tela, compartilhamento de local, permissões de tempo de execução, transferência de arquivos USB, etc.
- Redes: Wi-Fi, acesso VPN, Tethering, redes móveis, Bluetooth, etc.
- Recursos do dispositivo: Credenciais confiáveis, microfone, alto-falante,
Redefinição de fábrica, proteção contra redefinição de fábrica, etc. - Usuários e contas: Adicionar e remover usuários.
Parte 4 : Quais setores são indicados para usar o Google MDM? E quais não são?
Os dispositivos móveis, representados por celulares e tablets, ocupam cada vez mais espaço no ambiente de trabalho das pessoas. Por isso, as soluções de MDM desempenham um papel cada vez mais importante para lidar com essa mudança. O Google MDM, com uma marca mundialmente conhecida, é uma opção em destaque. Alguns setores fazem uso total dele - educação, governo, equipe de vendas e equipe de marketing.
Juntamente com um centro de controle, o Google Workspace tem um conjunto de ferramentas para auxiliar o trabalho remoto e simultâneo.
Por exemplo, professores e alunos podem usar o Google Meet para aulas online. O Google Drive facilita a manutenção e o compartilhamento de arquivos a qualquer momento e em qualquer lugar durante a cooperação entre departamentos ou empresas com escritórios no exterior. Se você se concentra na interação e na colaboração entre as pessoas, o Google MDM será a escolha ideal para a sua empresa.
No entanto, o serviço Google MDM é limitado pela quantidade de usuários e pelos recursos. Um administrador só pode adicionar até 300 usuários à sua estrutura, o que não é adequado para empresas de grande porte.
Além disso, o Google Workspace MDM não tem modo Kiosk, cercas geográficas e controle remoto. Isso é bem diferente de outros softwares MDM e impede que ele seja aplicado a mais setores. Alguns casos:
- Varejo e setor de serviços:
Considerando que você tenha que gerenciar um grande número de dispositivos autônomos para fornecer serviços de pagamento ou consultoria, você precisará do recurso Modo Kiosk para bloquear os dispositivos de uma forma que diminua o trabalho. - Logística e transporte:
A geofencing (ou "cerca geográfica"), um recurso de rastreamento e alertas de localização, pode ajudar as empresas de logística a monitorar os dispositivos móveis usados pelos motoristas. - TI, MSP e hardware:
Esses setores precisarão de controle remoto para facilitar a solução de problemas.
Além do que foi mencionado, os provedores de MDM, como o Airdroid Business, oferecem mais funções. Por exemplo, Airdroid Business está disponível para:
- Modo Tela Preta - permite que o administrador de TI acesse um dispositivo discretamente.
- Modo Kiosk - suporta o modo de aplicativo único, o modo de vários aplicativos e as configurações do sistema.
- Navegador Kiosk - bloqueia o acesso a sites não seguros, protege a privacidade do usuário com o modo de navegação anônima e a limpeza automática de caches.
- Modelo de política - escolha o modelo configurado fornecido pelo Airdroid Business para gerenciar dispositivos de forma imediata.
- Gerenciamento de aplicativos - instale, desinstale e atualize aplicativos facilmente e gerencie aplicativos da Google Play Store ou da loja de aplicativos privada criada.
- Gerenciamento de arquivos - transfira ou exclua arquivos em massa e em vários endpoints por meio de criptografia TLS.
AirDroid Business - Gerenciamento de Dispositivos Android
O AirDroid Business é uma solução de gerenciamento de dispositivos Android que pode ser usada para registrar, gerenciar e monitorar um grande número de dispositivos. Com a plataforma centralizada, as empresas podem implantar smartphones, tablets, dispositivos robustos e outros dispositivos dedicados, como Kiosks e sinalização digital.
Ele está disponível para implantação na nuvem e implantação no local.
Os principais recursos incluem: acesso & controle remotos, gerenciamento de aplicativos da Google Play & de aplicativos corporativos, política, modo kiosk com um ou vários aplicativos, alertas & fluxos de trabalho automatizados, cercas geográficas & rastreamento de localização, transferência de arquivos, notificação, gerenciamento de usuários, relatórios, etc.
Você pode estar perguntando:
Se quiser desativar o Google MDM como administrador, você precisará fazer login no Admin console do Google Workplace. Abra o Menu e vá para Contas > Configurações da conta > Gerenciamento da conta. Clique em Excluir conta e você não entrará mais no Workspace.
Se quiser desativar seu dispositivo do Google MDM, você precisará pedir ao administrador para limpar sua conta de usuário no Admin console e excluir o aplicativo Google Device Policy. Depois que isso for feito, você poderá encerrar a conexão com a empresa/organização.
Deixar uma resposta.