Mit einer Enterprise-Ressource wird eine Organisation mit Ihrem EMM verknüpft. Mehrere Unternehmensbindungen können einer einzelnen Organisation zugeordnet werden, um EMM-Umgebungen für Tests und Qualitätssicherung oder separate regionale EMM-Implementierungen zu ermöglichen.
Es gibt zwei Arten von Bindungen:
- Eine Kontogruppe für Managed Google Play, die von einem IT-Administrator mit einem Gmail-Konto erstellt wird.
- Ein Unternehmen mit verwalteter Google-Domain, das von einem IT-Administrator mit seiner geschäftlichen E-Mail-Adresse erstellt wird (im Rahmen des neuen empfohlenen Registrierungsvorgangs).
Die Bindung von Unternehmen an eine Managed Google-Domain ist jetzt die Standardeinstellung für die Play EMM API und wird dringend empfohlen.
Die Verwendung einer verwalteten Google-Domain bietet IT-Administratoren unter anderem folgende Vorteile:
- Bessere Sicherheit und Verwaltungsfreundlichkeit für die Anmeldedaten des IT-Administrators, wenn er sich mit einer geschäftlichen Adresse anmeldet, anstatt mit einem Gmail-Konto.
- Mehrere EMM-Instanzen können über dieselbe verwaltete Google-Domain gebunden und verwaltet werden.
- Mehrere Google-Produkte und ‑Dienste können mit demselben IT-Administrator-Log-in verwaltet werden.
- Die Kontowiederherstellung ist sowohl für Administrator- als auch für Nutzerkonten in einer verwalteten Google-Domain einfacher.
Für Nutzer bietet die Bindung von Unternehmen an eine verwaltete Google-Domain mehrere Vorteile, darunter:
- Ermöglicht die Anmeldung von Nutzern mit ihrer geschäftlichen E-Mail-Adresse auf Android-Geräten und vereinfacht so die Nutzeranmeldung.
- Ermöglicht die Nutzung zusätzlicher Dienste wie SSO, Google Workspace und Gemini auf verwalteten Geräten.
- Ermöglicht geräteübergreifende Funktionen wie die Chrome-Synchronisierung, die Freigabe von Dateien auf mehreren Geräten und die Übertragung von Videokonferenzen zwischen Geräten.
In diesem Leitfaden wird beschrieben, wie Sie eine Kontogruppe für Managed Google Play (mit einem Gmail-Konto erstellt) auf eine verwaltete Google-Domain umstellen.
Arten von Upgrades
Es gibt zwei Möglichkeiten, eine Kontogruppe für Managed Google Play zu aktualisieren.
- Von EMM initiiert: EMMs verwenden APIs, um den Bindungstyp abzufragen, und bieten IT-Administratoren die Möglichkeit, das Upgrade für berechtigte Bindungen über eine Schaltfläche oder ein ähnliches UX-Element direkt über ihre Konsole zu starten.
- Vom iFrame von Managed Google Play initiiert: IT-Administratoren der Organisation können den Upgradevorgang über den iFrame von Managed Google Play starten.
Hinweise für EMM-Anbieter
Die folgenden Schritte werden EMMs dringend empfohlen, damit sie erkennen können, wann ein Upgrade stattfindet, EMM- und iframe-initiierte Upgrades unterstützen und dem IT-Administrator die aktualisierten Unternehmensinformationen präsentieren können.
1. Pub/Sub-Benachrichtigungen einrichten
Wir empfehlen Ihnen, sich für Pub/Sub-Benachrichtigungen zu registrieren, damit Sie benachrichtigt werden, wenn ein Unternehmen umgestellt wird. Abonniere EnterpriseUpgradeEvent
mit der Unternehmens-ID jedes verknüpften Unternehmens, um Upgrade-Ereignisse zu verfolgen. Wenn upgradeStateSucceeded
angezeigt wird, war das Upgrade erfolgreich.
Da Upgrades sowohl über den vom EMM initiierten Ablauf als auch über den iFrame für Managed Google Play erfolgen können, können EMMs mit Pub/Sub-Benachrichtigungen beide Methoden überwachen und folgende Aktionen ausführen:
- Aktualisieren Sie die Kontaktdaten in der Benutzeroberfläche, entfernen Sie das alte Gmail-Konto und aktualisieren Sie die neue administrator[].email für das umgestellte Unternehmen.
- Meldungen, in denen IT-Administratoren zum Upgrade aufgefordert werden, nachdem das Upgrade abgeschlossen ist, wurden entfernt.
Die gleiche Pub/Sub-Benachrichtigung wird sowohl für von EMM als auch von iframes initiierte Upgrades verwendet.
2. Upgrademethoden
Vom EMM initiierter Upgradevorgang
Wir empfehlen EMMs dringend, den vom EMM initiierten Ablauf zu implementieren. IT-Administratoren, die ein Upgrade über diesen Ablauf initiieren (in der Regel über eine EMM-Konsole), werden zu einer URL weitergeleitet, die ein ähnliches Upgrade wie der iframe-initiierte Ablauf bietet. Der IT-Administrator wird jedoch nicht aufgefordert, sich in seinem bestehenden Gmail-Konto anzumelden. Dadurch wird der Upgradevorgang verkürzt und vereinfacht. Außerdem haben Kunden, die keinen Zugriff auf das Gmail-Konto haben, mit dem das Unternehmen ursprünglich verknüpft wurde, die Möglichkeit, ein Upgrade durchzuführen.
- Der erste Schritt beim Upgrade besteht darin, den Unternehmenstyp zu ermitteln und festzustellen, ob das Unternehmen für ein Upgrade infrage kommt. Rufen Sie
enterprises.get
auf, um den Unternehmenstyp zu ermitteln, und erhalten Sie"enterpriseType": String
. Unternehmen vom TypmanagedGooglePlayAccountsEnterprise
können umgestellt werden. Unternehmen vom TypmanagedGoogleDomain
wurden entweder umgestellt oder mit einer geschäftlichen E-Mail-Adresse erstellt und können daher nicht umgestellt werden. - Erstellen Sie für berechtigte Unternehmen mit
enterprises.generateEnterpriseUpgradeURL
eine Upgrade-URL für Unternehmen. - Nachdem Sie die Upgrade-URL generiert haben, implementieren Sie eine Schaltfläche oder ein ähnliches UI-Element, in das die URL eingebettet ist, mit der IT-Administratoren das Upgrade starten. Diese Schaltfläche oder ein ähnliches Element sollte nur für Unternehmen angezeigt werden, die ein Upgrade durchführen können.
- Wir empfehlen, dem IT-Administrator eine Anleitung zur Verfügung zu stellen, in der der Upgradevorgang erläutert und die Kunden zum Upgrade aufgefordert werden. In diesem Hilfeartikel finden Sie Informationen zu Upgrades, die für Kunden bestimmt sind. Sie können auch direkt auf diesen Artikel verlinken.
Play EMM API-Python-Beispiel:
# Enterprise ID ENTERPRISE_ID = "LC01056q4j" response = msa_service.enterprises().get(enterpriseId=ENTERPRISE_ID).execute() enterprise_type = response['enterpriseType'] # Generates an enterprise upgrade URL if the enterprise is a managed Google Play Accounts enterprise if (enterprise_type != "managedGooglePlayAccountsEnterprise"): response = esa_service.enterprises().generateEnterpriseUpgradeUrl( enterpriseId=ENTERPRISE_ID ).execute() print(response['url'])
Iframe-initiierter Upgradevorgang
EMMs sollten mit dem Ablauf vertraut sein, den IT-Administratoren durchlaufen, wenn sie ein Upgrade über den iFrame für Managed Google Play starten:
IT-Administratoren sehen oben im iframe für Managed Google Play-Unternehmen ein Banner, das sie darüber informiert, dass sie ein Upgrade auf eine verwaltete Google-Domain durchführen können. Der IT-Administrator kann das Upgrade starten oder das Banner schließen, um die Benachrichtigung zu verschieben. Wenn Sie das Banner schließen, wird es nach 30 Tagen wieder angezeigt.
Wenn ein IT-Administrator mit der Umstellung beginnt, wird er aufgefordert, sich mit seinem bestehenden Inhaberkonto für Kontogruppen für Managed Google Play anzumelden (in der Regel die Gmail-Adresse, mit der das Unternehmen ursprünglich verknüpft wurde). Mit diesem Schritt wird bestätigt, dass der Administrator berechtigt ist, das Upgrade für diese Managed Google Play-Bindung zu starten.
Nach der erfolgreichen Anmeldung wird der Administrator aufgefordert, seine geschäftliche E-Mail-Adresse anzugeben. Wenn er bereits Administrator einer verwalteten Google-Domain mit ausreichenden Berechtigungen ist, kann er mit diesem Konto die Schritte für das Upgrade abschließen. Wenn für diesen Unternehmensnamen noch keine Domain überprüfte verwaltete Google-Domain vorhanden ist, wird der IT-Administrator aufgefordert, eine zu erstellen.
- Nach der erfolgreichen Anmeldung oder dem Ausführen der Schritte zum Erstellen eines Administratorkontos für eine verwaltete Google-Domain wird der IT-Administrator aufgefordert, seine Absicht zu bestätigen, auf eine verwaltete Google-Domain umzustellen. Nach Abschluss dieses Schritts wird ein Bildschirm mit dem Hinweis „Erfolgreich“ angezeigt. Der Administrator kann dann einen Hilfeartikel aufrufen oder sich in der Admin-Konsole anmelden.
3. Nach erfolgreichem Upgrade
Wenn du eine Pub/Sub-Benachrichtigung zu einem Enterprise-Upgrade erhältst, kannst du optional enterprises.get
aufrufen, um den Bindungstyp zu bestätigen.managedGoogleDomain
Die Unternehmens-ID bleibt unverändert.
Nach dem Upgrade sollten EMMs alle Nachrichten entfernen, die in ihrer Konsole angezeigt werden und Nutzer zum Upgrade auf dieses Unternehmen auffordern.
Die Gmail-Adresse des IT-Administrators (administrator[].email
) wird durch eine neue geschäftliche E-Mail-Adresse des IT-Administrators ersetzt.
Das Feld enterprise
name
wird beim Upgrade ebenfalls geändert, um den Namen der verwalteten Google-Domain widerzuspiegeln.