Twój MDM nie jest zepsuty. Twoje urządzenia z Androidem są po prostu inne.
Jeśli aplikacje nie są pushowane, zasady nie są synchronizowane lub polecenia zdalne zawodzą, istnieje prawdopodobieństwo, że masz do czynienia z urządzeniami AOSP. Większość zespołów IT nie zdaje sobie sprawy, że istnieje zasadnicza różnica między standardowym Androidem a Android Open Source Project (AOSP), dopóki wdrożenie się nie powiedzie.

Zarządzanie urządzeniami AOSP nie działa tak jak tradycyjne zarządzanie Androidem. Bez Google Mobile Services (GMS) tracisz dostęp do funkcji Android Enterprise, Play Store, a nawet Android Management API. Więc jeśli Twój MDM polega na nich, nie będzie działać.
Dlatego właśnie należy zrozumieć, czym jest AOSP zarządzanie urządzeniami naprawdę angażuje jest kluczem. Zwłaszcza jeśli wdrażasz niestandardowy sprzęt, tablety lub kioski w logistyce, służbie zdrowia lub edukacji. Właściwe rozwiązanie AOSP i MDM nie polega na Google, działa z rdzeniem urządzenia.
Czym jest Android Open Source Project (AOSP)?
Android Open Source Project (AOSP) to podstawowa wersja Androida, utrzymywana przez Google i udostępniana na licencji open source. Obejmuje ona podstawowy system operacyjny, ale pomija zastrzeżone aplikacje i usługi, takie jak Gmail, Google Maps i Google Mobile Services (GMS).
Producenci tacy jak Samsung czy Xiaomi wykorzystują AOSP jako punkt wyjścia, a następnie dodają własne oprogramowanie i GMS, aby ich urządzenia były kompatybilne z ekosystemem Android.
Urządzenia AOSP działają na systemie Android, ale nie mają certyfikatu Google.
To rozróżnienie jest krytyczne. Ogranicza ono sposób, w jaki większość MDM-ów wchodzi w interakcję z tymi urządzeniami, tworząc martwe punkty w zakresie bezpieczeństwa i zarządzania.
Jaki jest związek między AOSP, telefonami z Androidem i Google?
AOSP oferuje elastyczność, pozwalając producentom i deweloperom tworzyć niestandardowe systemy oparte na systemie Android. Dlatego obsługuje urządzenia takie jak kioski, skanery i niedrogie tablety, które nie są zgodne ze standardową konfiguracją systemu Android.
Aby urządzenie mogło być częścią oficjalnego ekosystemu Androida, musi przejść program zgodności Androida. Ten program zapewnia, że urządzenie może niezawodnie uruchamiać aplikacje innych firm i uzyskiwać dostęp do usług, takich jak Google Play. Urządzenia, które nie przejdą tego programu, pozostają poza ekosystemem Google.
AOSP stanowi podstawę Androida, ale bez certyfikatu urządzenie nie jest zintegrowane z ekosystemem Google.
Istnieją dwa główne typy urządzeń z systemem Android:
- Certyfikowany przez GMS system Android: W pełni funkcjonalny, zatwierdzony przez Google, z dostępem do sklepu Play, usług Google i pełnymi Android Enterprise kompatybilność.
- Android oparty na AOSP:Okrojona wersja bez sklepu Play, preinstalowanych aplikacji Google i obsługi zarządzania urządzeniami Google.
Producenci OEM, jak Zebra i Honeywell, a także producenci niedrogich tabletów często korzystają z AOSP w scenariuszach B2B, w których kluczowe znaczenie mają dostosowanie, oszczędność kosztów i prywatność danych.
Urządzenia AOSP są powszechnie stosowane w:
- Logistyka (wytrzymałe urządzenia przenośne, skanery kodów kreskowych)
- Zdrowie (tablety dostosowane do dostępu do EHR)
- Sprzedaż detaliczna (kioski samoobsługowe)
- Wykształcenie (tanie tablety studenckie)
- Sektor publiczny (punkty końcowe wydane przez rząd)
Główne zalety urządzeń AOSP obejmują:
- niższe koszty
- Łatwiejsze blokowanie urządzeń
- Mniejsze uzależnienie od Google
- Pełna personalizacja na poziomie oprogramowania układowego
Jednakże wadą jest brak infrastruktury MDM firmy Google, obejmującej Android Enterprise i kontrolera zasad dotyczących urządzeń (DPC) firmy Google, co może prowadzić do problemów z zarządzaniem.
Jaka jest różnica między AOSP a standardowym Androidem?
Wszystkie urządzenia z systemem Android bazują na systemie AOSP, ale nie wszystkie urządzenia z systemem AOSP mają standardowy system Android.
Ludzie często mylą AOSP z Androidem stockowym, ale to nie to samo. Android stockowy to wersja Androida zaprojektowana i utrzymywana przez Google. Znajdziesz ją na urządzeniach Pixel. Zawiera wszystko, podstawowy Android plus Google Mobile Services (GMS), Play Store, aplikacje Google i wszystkie API potrzebne do funkcji Android Enterprise.
Z drugiej strony AOSP jest tylko fundamentem. To surowa, open-source'owa wersja Androida bez żadnych zastrzeżonych usług Google. Nie ma Play Store. Nie ma Gmaila. Nie ma dostępu do API Google ani Device Policy Controller.
Ta różnica ma znaczenie dla branży IT.
Jeśli Twoje rozwiązanie MDM opiera się na GMS w celu wdrożenia aplikacji, kontroli zasad lub konfiguracja bezdotykowa, nie będzie działać na AOSP. Większość oczekiwanych przez niego narzędzi i API po prostu nie istnieje. Zarządzanie urządzeniami AOSP wymaga innego podejścia, z UEM zbudowanym w celu obsługi luk.
Dlaczego rejestracja urządzeń AOSP działa inaczej
Większość rejestracji Android Enterprise opiera się na narzędziach Google, takich jak konfiguracja Zero-Touch, tokeny DPC i Managed Google Play. Dzięki nim wdrażanie urządzeń jest szybkie i bezdotykowe. Jednak urządzenia AOSP nie obsługują żadnej z tych funkcji. Nie są wyposażone w Google Mobile Services, więc Twoje zwykłe metody MDM nie będą działać.
Popularne metody zapisu do AOSP:
- Konfiguracja oparta na kodzie QR
- Ręczna instalacja APK klienta zarządzającego
- Niestandardowe interfejsy API OEM lub integracje oprogramowania sprzętowego
To dodaje tarcia i wymaga platform UEM z niestandardowymi przepływami pracy provisioningu. Standardowe MDM po prostu nie są zaprojektowane do tych obejść.
Rola UEM w zarządzaniu urządzeniami AOSP
Dlaczego tradycyjne systemy MDM nie sprawdzają się w przypadku urządzeń innych niż GMS
Zarządzanie urządzeniami AOSP nie polega tylko na braku funkcji. Chodzi również o zarządzanie przy błędnych założeniach. Większość Rozwiązania MDM są zaprojektowane wokół nowoczesnych standardów Androida. Często zakładają dostęp do scentralizowanego provisioningu, natywnego egzekwowania zasad i automatycznej kontroli aplikacji. AOSP usuwa te ramy, ujawniając ograniczenia, które większość zespołów IT odkrywa dopiero w połowie wdrażania. Oto, gdzie całkowicie nie trafiają w sedno:
1. Dostarczanie staje się ręczne
Większość platform MDM opiera się na uproszczonej rejestracji za pomocą tokenów zero touch lub DPC. Nie są one zgodne z kompilacjami AOSP. Zamiast tego rejestracja wymaga:
- Konfiguracja oparta na kodzie QR
- Ręczne przygotowanie urządzenia
- Boczne ładowanie agenta
To znacznie spowalnia wdrożenia. Jeśli konfigurujesz 1,000 urządzeń, dodatkowe 2 minuty na jednostkę to 33+ godziny dodatkowego czasu IT.
2. Wdrożenie aplikacji jest niespójne
Bez infrastruktury aplikacji zarządzanych przez Google dział IT traci możliwość:
- Zdalne przesyłanie aktualizacji
- Wymuś wersje aplikacji
- Instalacje na białej lub czarnej liście
Zmusza to zespoły do ręcznej dystrybucji APK, zwiększając ryzyko dryfu wersji i niewłaściwego użycia aplikacji. Według MobileIron ponad 60% incydentów bezpieczeństwa w korporacyjnych wdrożeniach Androida zaczyna się od niezarządzanych aplikacji.
3. Kontrola polityki jest ograniczona
Na urządzeniach AOSP proste rzeczy, takie jak ustawienie hasła, zablokowanie przywracania ustawień fabrycznych lub zablokowanie Wi-Fi, często nie działają, chyba że MDM jest do tego stworzony. Większość narzędzi nie radzi sobie z tymi kontrolami od razu, a zespoły IT zdają sobie z tego sprawę dopiero po wdrożeniu.
4. Podział widoczności i raportowania
Dane o stanie urządzenia, status zgodności lub metryki użytkowania nie są dostępne, chyba że MDM obejmuje swój system telemetrii. Większość tego nie robi. To sprawia, że IT działa w ciemno, jeśli chodzi o czas sprawności, status poprawek lub naruszenia zasad, co jest niebezpieczne w regulowanych branżach.
5. Ograniczone możliwości zdalne
Zdalne sterowanie to kolejna poważna luka. Większość MDM-ów nie może uruchamiać kluczowych poleceń na AOSP, takich jak blokowanie, ponowne uruchamianie lub czyszczenie, ponieważ polegają na niedostępnych interfejsach API. Nawet podstawowe zadania, takie jak sprawdzanie stanu urządzenia, często nie działają.
Gdy coś się psuje, zespoły IT są w impasie. Nie ma zdalnego podglądu ekranu ani dostępu w czasie rzeczywistym. Pomoc sprowadza się do rozmów telefonicznych, zrzutów ekranu lub czekania, aż ktoś osobiście obsłuży urządzenie. To się nie skaluje, zwłaszcza w przypadku zespołów zdalnych lub pracowników terenowych, którzy potrzebują szybkich rozwiązań.
Wnioski: Tradycyjne MDM są zoptymalizowane pod kątem Androida, ponieważ jest on zazwyczaj wdrażany w sprzęcie konsumenckim. AOSP jest inny pod względem konstrukcji, bardziej elastyczny, ale mniej połączony. Bez odpowiedniej platformy UEM utkniesz na ręcznym łataniu luk lub, co gorsza, pozostawisz punkty końcowe niezarządzane.
Kluczowe cechy, na które należy zwrócić uwagę przy wyborze UEM zgodnego z AOSP
1. Zgodność z wieloma producentami OEM
Wiele wdrożeń AOSP obejmuje producentów niszowych. Wybierz rozwiązanie, które obsługuje szeroką gamę producentów OEM i niestandardowych integracji oprogramowania sprzętowego.
2. Narzędzia do zdalnego provisioningu
W przypadku braku rejestracji typu zero-touch narzędzia do aprowizacji, takie jak:
- Masowe generowanie kodów QR
- Automatyczna konfiguracja przez Wi-Fi/ADB
- Przepływy konfiguracji białej etykiety
są niezbędne do efektywnego skalowania.
3. Tryb kiosku/blokady
Ogranicz korzystanie z urządzenia do określonych aplikacji lub witryn. Zapobiegaj manipulacjom, wyłączając ustawienia systemowe, nawigację i powiadomienia.
4. Kontrola treści i aplikacji
Zainstaluj lub zablokuj aplikacje za pomocą:
- Wewnętrzne przesyłanie plików APK
- Biała/czarna lista aplikacji
- Zdalne przesyłanie plików
Dzięki temu masz pewność, że Twoje urządzenia będą zgodne z przepisami i będą działać zgodnie z określonymi zadaniami.
5. Zdalne rozwiązywanie problemów
Gdy urządzenia zawiodą w terenie, IT powinno je szybko naprawić. Dobry UEM oferuje:
- Zdalny podgląd/kontrola ekranu
- Uruchom ponownie lub wyczyść
- Śledzenie geolokalizacji
Korzyści z prawidłowego zarządzania urządzeniami AOSP
1. Szybki rozwój MVP: AOSP pomaga firmom szybko wprowadzić na rynek produkt o minimalnej funkcjonalności (MVP). Możesz testować kluczowe funkcje, zbierać opinie i wprowadzać ulepszenia bez czekania na wdrożenie na pełną skalę. Przyspiesza to innowacje i skraca czas wprowadzania produktu na rynek.
2. Szybkie, skalowalne wdrożenie: Używając kodów QR lub niestandardowych przepływów pracy, możesz zapewnić setki urządzeń w ciągu zaledwie kilku godzin. Niezależnie od tego, czy są to tablety dla studentów, czy wytrzymałe urządzenia przenośne dla logistyki, AOSP umożliwia szybkie wdrożenie w dużych flotach.
3. Elastyczność oprogramowania typu open source: Ponieważ AOSP jest oprogramowaniem typu open source, producenci i zespoły IT mogą dostosować system operacyjny do unikalnych potrzeb biznesowych. Niezależnie od tego, czy chodzi o modyfikacje specyficzne dla sprzętu, czy niestandardowe oprogramowanie układowe, AOSP oferuje niezrównaną elastyczność dla branż, które wymagają rozwiązań szytych na miarę.
4. Głęboka personalizacja urządzenia: Od wstępnie zainstalowanych aplikacji po ustawienia na poziomie sprzętu, AOSP umożliwia pełną kontrolę nad konfiguracją urządzenia. Jest to idealne rozwiązanie dla kiosków, skanerów kodów kreskowych lub dedykowanych tabletów, w których rozwiązanie uniwersalne nie wystarczy.
5. Większe bezpieczeństwo dzięki niestandardowym kontrolom: Urządzenia AOSP nie polegają na domyślnych narzędziach Google, ale to nie jest wada. Nadal możesz wdrażać krytyczne poprawki zabezpieczeń i aktualizacje, utrzymując ochronę przed nowymi zagrożeniami. Dzięki odpowiednim narzędziom do zarządzania możesz wymusić szyfrowanie, bezpieczny rozruch i kontrolę aplikacji.
6. Spełnia kluczowe standardy zgodności: Nawet bez GMS urządzenia AOSP mogą obsługiwać:
- FERPA zgodność w edukacji
- RODO zgodność w rządzie i opiece zdrowotnej
- Ścisły kontrola aplikacji/treści aby zapobiec niewłaściwemu użyciu
7. Mniejsze obciążenie IT: Automatyzacja i zdalne zarządzanie sprawiają, że floty AOSP są łatwe w obsłudze. Zespoły IT mogą wysyłać aktualizacje, monitorować stan urządzeń i kontrolować ustawienia — wszystko bez interwencji na miejscu.
8. Bardziej rygorystyczne zasady użytkowania: Możesz blokować niechciane aplikacje, wyłączać USB/debugowanie i zapobiegać przywracaniu ustawień fabrycznych. Te elementy sterujące pomagają zapewnić, że urządzenia są używane wyłącznie zgodnie z przeznaczeniem.
9. Jednolite doświadczenie urządzenia: Dzięki AOSP łatwo jest stosować spójne ustawienia, aplikacje i ograniczenia w całej flocie. To zmniejsza liczbę błędów, sprawia, że doświadczenie użytkownika jest przewidywalne i upraszcza rozwiązywanie problemów.
10. Niestandardowy interfejs użytkownika: AOSP daje Ci kontrolę nad całym interfejsem użytkownika. Możesz pozbyć się bałaganu, wyróżnić niezbędne aplikacje i zaprojektować środowisko użytkownika, które pasuje do Twojej firmy. Jest to szczególnie przydatne dla zespołów pierwszej linii, które potrzebują prostych urządzeń skoncentrowanych na zadaniach.
Jak Scalefusion rozwiązuje problem AOSP
Scalefuzja jest zbudowany do zarządzania urządzeniami z Androidem w wariantach GMS i non-GMS (AOSP). Oto jak:
- Kontrola agentowa:Instaluje lekkiego agenta zapewniającego pełne zarządzanie bez konieczności korzystania z interfejsów API Android Enterprise.
- Niestandardowa integracja OEM:Obsługuje dziesiątki producentów AOSP, takich jak Sunmi, Urovo, Zebra itp. poprzez bezpośrednie partnerstwa i haki SDK.
- Bezpieczne opcje rejestracji: Obejmuje obsługę administracyjną opartą na kodzie QR, białą listę opartą na numerze IMEI i narzędzia do wstępnej konfiguracji.
- Zarządzanie aplikacjami i treścią: Wysyłaj aplikacje za pośrednictwem APK, kontroluj instalacje, blokuj nieznane źródła i planuj cykle aktualizacji, gdy jest to wymagane.
- Zdalne przesyłanie i sterowanie:Dział IT może zdalnie przeglądać i obsługiwać urządzenia AOSP, co ma kluczowe znaczenie w przypadku rozwiązywania problemów w terenie lub prowadzenia szkoleń.
- Blokada kiosku: Ogranicz urządzenia do jednej lub więcej aplikacji, wyłącz pasek stanu, kontroluj nawigację. Najbardziej idealne dla edukacji, opieki zdrowotnej i handlu detalicznego.
Dolna linia? Dzięki Scalefusion zarządzanie AOSP przypomina zarządzanie dowolnym nowoczesnym urządzeniem z systemem Android.
Przyszłość AOSP
Przyjęcie AOSP rośnie, ponieważ organizacje poszukują:
- Ekonomiczny sprzęt z systemem Android
- Niestandardowe środowiska wolne od GMS
- Lokalne ekosystemy aplikacji lub sklepy prywatne
Jednak zarządzanie staje się coraz bardziej złożone.
Kolejna fala zarządzania urządzeniami z systemem Android będzie koncentrować się na zabezpieczeniach typu „zero trust”, głębszej kontroli aplikacji i lepszej widoczności punktów końcowych, nawet bez GMS.
Platformy takie jak Scalefusion, wspierane przez uzupełniające narzędzia, takie jak Weltar zapewniającego bezpieczny dostęp przez sieć VPN oraz OneIdP umożliwiającego uwierzytelnianie bez użycia hasła, kształtują sposób, w jaki przedsiębiorstwa zarządzają przyszłością AOSP w systemie Android.
Ostateczne dania na wynos
- Urządzenia AOSP są różne:Brak GMS oznacza brak Android Enterprise. Zaplanuj odpowiednio.
- Większość systemów MDM nie obsługuje AOSP:Potrzebujesz UEM z dogłębną personalizacją Androida.
- Scalefusion łączy te dwie rzeczy:Z niestandardowymi interfejsami API, kontrolą kiosku i narzędziami zdalnymi.
Poznaj wersję gotową na AOSP Rozwiązanie MDM dla Androida dzisiaj.
FAQ
1. Czym są urządzenia AOSP?
Urządzenia AOSP działają na Android Open Source Project — wersji Androida typu open source firmy Google bez Google Mobile Services (GMS). Te urządzenia często wymagają specjalistycznego zarządzania urządzeniami AOSP, ponieważ brakuje im standardowych funkcji Android Enterprise.
2. Kto opracowuje AOSP?
Google utrzymuje i publikuje bazę kodu AOSP. Jednak ponieważ jest to oprogramowanie typu open source, każdy może je modyfikować, aby tworzyć niestandardowe systemy Android, dlatego rozwiązania Android Open Source Project MDM są niezbędne do zarządzania niestandardowymi wdrożeniami.
3. Czy mogę zainstalować AOSP na swoim telefonie?
Tak, jeśli Twoje urządzenie obsługuje odblokowywanie bootloadera i ma wsparcie społeczności, możesz zainstalować ROM-y oparte na AOSP. Pamiętaj tylko, że zarządzanie tymi urządzeniami może wymagać dedykowanej konfiguracji AOSP i MDM Android, szczególnie w przypadku zastosowań korporacyjnych.
4. Jak utworzyć usługę systemową w AOSP?
Tworzenie usługi systemowej w AOSP obejmuje edycję kodu źródłowego AOSP, zdefiniowanie usługi w warstwie ramowej i skompilowanie kompilacji. Te dostosowania są powszechne w przepływach pracy OEM i często wymagają rozwiązań MDM dla urządzeń AOSP w celu obsługi produktu końcowego na dużą skalę.
5. Czy Google jest właścicielem AOSP?
Google prowadzi i utrzymuje AOSP, ale kod jest open-source na licencji Apache 2.0. Podczas gdy Google kontroluje plan działania, każdy może używać kodu, dlatego rozwiązania AOSP i MDM są niezbędne do zarządzania urządzeniami z Androidem bez certyfikatu Google.


