Algemene veelgestelde vragen

Wat is Android Enterprise en wat is het verschil met standaard Android?

Android is een mobiel besturingssysteem dat is ontwikkeld door Google. Het is een gratis opensource-platform dat kan worden gepersonaliseerd en aangepast, waardoor een breed scala aan functies op Android-apparaten mogelijk is.

Android Enterprise is een reeks ingebouwde zakelijke functies die beschikbaar zijn in het standaard Android-besturingssysteem vanaf Android 5.0. Hiermee kunnen organisaties zakelijke apps en gegevens beheren, meestal via een console voor zakelijk mobiliteitsbeheer.

Deze ingebouwde zakelijke functies zijn toegankelijk zonder extra kosten van Google.

Hier vind je de videohandleiding van de community voor meer informatie over Android Enterprise.

Ga naar Overzicht.

Wat zijn de belangrijkste functies en voordelen van Android Enterprise?

Android Enterprise biedt verschillende functies en voordelen om de efficiëntie en beveiliging voor organisaties van elke grootte te verbeteren.

Organisaties en hun werknemers hebben toegang tot een breed scala aan zakelijke functies en voordelen, zoals:

  • Flexibele apparaatinstallatie: Ondersteunt verschillende implementatiemethoden, zoals BYOD (Bring Your Own Device), COBO (Company-Owned, Business-Only) en COPE (Corporate-Owned, Personally-Enabled).
  • Werkprofielen: Houd werk-apps en -gegevens gescheiden van persoonlijke apps en gegevens.
  • Meerlaagse, ingebouwde beveiliging: Android Enterprise heeft ingebouwde beveiligingsfuncties zoals versleuteling, Beveiligd opstarten en Verified Boot, waarmee organisaties hun apparaten en gegevens kunnen beveiligen.
  • Beheer van verloren of gestolen apparaten: Wis gegevens op afstand of vergrendel verloren apparaten om ongeautoriseerde toegang te voorkomen.
  • App-distributie: Via Google Play kunnen organisaties openbare en privé-apps op afstand beheren op de apparaten van gebruikers.

Ga naar Overzicht.

Wat is Android Enterprise Recommended?

Apparaten en oplossingen met Android Enterprise Recommended (AER) voldoen aan hogere zakelijke vereisten en zorgen voor consistente prestaties in de hele organisatie. Google doet dit door best practices en gemeenschappelijke vereisten op te stellen, die worden gevalideerd via strenge testprocessen.

AER-apparaten zijn te vinden in de directory voor Android Enterprise-oplossingen. Je herkent ze aan de Android Enterprise Recommended-badge.

Ga naar Android-apparaten aanschaffen.

Kan ik Android Enterprise nog steeds gebruiken als mijn apparaat niet onder Android Enterprise Recommended (AER) valt?

Zolang je Android-apparaat Play Protect-certificering heeft en Android 5.0 of hoger gebruikt, kan het nog steeds Android Enterprise gebruiken, ook als het geen Android Enterprise Recommended-apparaat is. Google raadt AER-apparaten wel aan, omdat deze voldoen aan hogere zakelijke specificaties. In de onderstaande tabel staan bijvoorbeeld de minimale apparaatspecificaties voor AER-apparaten voor kenniswerkers.

Minimale specificaties voor AER-apparaten
RAM 2 GB
Opslag 32 GB
Snelheid 1,4 GHz
Batterijduur Meer dan 8 uur actief
Camera (voorzijde/achterzijde) 2 MP/8 MP
Architectuur 64-bits
Hoe stel ik Android Enterprise in op de apparaten van mijn bedrijf?

Android ondersteunt meerdere opties om apparaten in te stellen. De ondersteuning voor elke instelmethode hieronder verschilt per EMM-provider. We raden je aan contact op te nemen met je EMM-provider om na te gaan welke methoden voor apparaatinstallatie worden ondersteund.

  • Beheerde Google-accounts: Als je organisatie beheerde Google-accounts gebruikt, hoeven gebruikers alleen hun account aan het apparaat toe te voegen.
  • EMM-token: De gebruiker voert tijdens het eerste configuratieproces van het apparaat een token in die door de EMM is verstrekt.
  • QR-code: De gebruiker scant tijdens het eerste configuratieproces van het apparaat een QR-code die door de EMM is verstrekt.
  • NFC: De gebruiker houdt een nieuw apparaat of een apparaat dat is teruggezet op de fabrieksinstellingen tijdens het eerste configuratieproces van het apparaat tegen een NFC-tag met instelgegevens die door de EMM zijn verstrekt.
  • Zero-touch enrollment: Geregistreerde zero-touch-apparaten gaan na of er een bedrijfsconfiguratie aan ze is toegewezen en voeren het instelproces automatisch uit bij de eerste keer opstarten.
  • Beheer-app: Een gebruiker kan de beheer-app van de EMM-provider downloaden via Google Play.

Ga naar Methoden voor apparaatinstellingen.

Wat is een werkprofiel?

De zakelijke functies van Android zijn onderverdeeld in beheersets die een gestructureerde aanpak voor ondernemingsbeheer bieden.

Het Android-werkprofiel is een beheerset die geschikt is voor BYOD (Bring Your Own Device) en COPE (apparaten die eigendom zijn van het bedrijf en zijn ingesteld voor persoonlijk gebruik). Hiermee kunnen werk-apps en -gegevens worden gescheiden, zodat organisaties volledige controle hebben over de gegevens, apps en het beveiligingsbeleid in een werkprofiel. Gebruikers behouden ook de privacycontrole over hun persoonlijke apps, gegevens en gebruik.

Organisaties kunnen verschillende beveiligingsfuncties implementeren via beperking van het vergrendelscherm van het apparaat, beperking van werkprofielvergrendeling, werkgegevens wissen en vergrendelen op afstand en automatische handhaving van naleving.

Dit zijn de andere beheersets:

  • Volledig apparaatbeheer: Dit is geschikt voor apparaten die alleen zakelijk eigendom zijn van het bedrijf. Met deze optie heb je precieze controle over apparaatgegevens, beveiliging en toegang tot alle app-beheerfuncties die Android te bieden heeft.
  • Toepassingsgericht apparaatbeheer: Dit is geschikt voor apparaten die eigendom zijn van het bedrijf en eenmalig worden gebruikt. Met deze optie kun je specifieke apparaten beperken tot een beperkt aantal apps, zodat die apparaten specifieke taken kunnen uitvoeren die bedoeld zijn voor werknemers of klanten.
Hoe krijg ik als werknemer een werkprofiel op mijn telefoon?

Je kunt checken of er een werkprofiel op je apparaat staat door naar Instellingen Wachtwoorden en accounts te gaan. Als je een werkprofiel hebt, zie je een tabblad Werk met daaronder Instellingen voor werkprofiel. Op Android 14.0 of hoger kun je de instellingen voor je werkprofiel ook doorzoeken in de hoofdinstellingen van je apparaat.

Als je organisatie Google Workspace of Cloud Identity gebruikt, stel je een werkprofiel in door je beheerde Google-account toe te voegen aan het apparaat.

Als je organisatie Google Workspace of Cloud Identity niet gebruikt, volg je deze stappen om een werkprofiel in te stellen:

  1. Neem contact op met je IT-beheerder als je wilt weten welke EMM-oplossing je organisatie gebruikt.
  2. Download de EMM-app in de Google Play Store.
  3. Open de EMM-app en start de inschrijving.
  4. Nadat dit is ingesteld, heb je toegang tot je werkprofiel via de app-lade of het startscherm.

Ga naar Wat is een Android-werkprofiel?

Is het mogelijk meerdere werkprofielen toe te voegen aan een apparaat?

Nee, je kunt maar één actief werkprofiel hebben per Android-apparaat. Als je IT-beheerder dit toestaat, kun je een ander e-mailaccount toevoegen aan het bestaande werkprofiel.

Welke beveiligingsmaatregelen zijn er genomen om bedrijfsgegevens op Android Enterprise-apparaten te beschermen?

Alle gevalideerde Android Enterprise EMM-providers ondersteunen de volgende belangrijke beveiligingsfuncties voor apparaten voor alle beheersets die ze aanbieden:

  • Beperkingen instellen voor het werkprofiel of het vergrendelscherm van het apparaat
  • Werkgegevens wissen en vergrendelen
  • Handhaving van naleving
  • Foutopsporing uitzetten
  • App-installaties vanaf andere locaties dan Google Play uitzetten
  • Schermopnames blokkeren

EMM-providers van AER-oplossingen ondersteunen ook aanvullende geavanceerde functies. De hele lijst met standaard en geavanceerde functies vind je in de directory voor Enterprise-oplossingen.

Opmerking: Sommige EMM-providers van niet-AER-oplossingen ondersteunen misschien bepaalde geavanceerde functies. We raden je aan contact op te nemen met je EMM-provider voor meer informatie over welke geavanceerde functies worden ondersteund.

Ga naar Een beheeroptie voor je implementatie kiezen.

Zijn er specifieke apparaatvereisten of hardware-overwegingen voor Android Enterprise?

Apparaten met Android 5.0 of hoger hebben al ingebouwde zakelijke functies. Werkprofielen worden ondersteund op apparaten met minimaal 2 GB RAM. Daarnaast worden sommige Android-apparaten die voldoen aan hogere zakelijke specificaties door Google aangeduid als Android Enterprise Recommended.

De directory voor Enterprise-oplossingen biedt een uitgebreide lijst met apparaten die werken met Android Enterprise, waaronder apparaten in het Enterprise Recommended-programma. Gebruik deze om na te gaan of bestaande apparaten in je organisatie Android Enterprise kunnen gebruiken. Ook kun je zoeken naar apparaten met specifieke functies die aansluiten bij de behoeften van je organisatie.

Ga naar Android-apparaten aanschaffen.

Wat betekent EMM?

Met oplossingen voor zakelijk mobiliteitsbeheer (Enterprise Mobility Management, EMM) kunnen bedrijven apparaten binnen hun organisatie beheren, beveiligen en instellen. De oplossingen bieden functies zoals visualisatie van apparaatinventaris, beveiligingsbeleid afdwingen, gegevens op afstand wissen en apps distribueren.

Met EMM's kunnen bedrijven de beveiliging van elk apparaat waarborgen en de gegevens van medewerkers en klanten beveiligen. EMM's bieden ook specifieke functionaliteit om apparaten te optimaliseren voor het beoogde gebruik, wat leidt tot een soepelere werking en verbeterde beveiliging.

Ga naar Een beheeroplossing (EMM) kiezen.

Wat is zero-touch en wat zijn de belangrijkste voordelen?

Zero-touch enrollment van Android is een gestroomlijnd proces voor de registratie van Android-apparaten via zakelijk beheer, direct bij de eerste keer opstarten.

Een van de belangrijkste voordelen is de gestroomlijnde implementatiemethode voor apparaten die bedrijfseigendom zijn. Dankzij dit voordeel kunnen beheerders apparaten die bedrijfseigendom zijn op afstand instellen zonder dat ze dat voor elk apparaat handmatig moeten doen. Apparaten kunnen online worden ingesteld en rechtstreeks aan de gebruiker worden geleverd. Alle nodige beveiligingsvereisten worden vanaf het opstarten afgedwongen. Dit vereenvoudigt het proces en zorgt dat medewerkers hun apparaten meteen kunnen gebruiken.

Een ander belangrijk voordeel van zero-touch is verbeterde beveiliging, omdat het apparaat gedwongen wordt geregistreerd voor zakelijk beheer vanaf de eerste keer opstarten.

Ga naar Zero-touch enrollment voor IT-beheerders.

Wat is OEMConfig?

OEMConfig is een standaard die EMM-providers en OEM's (original equipment manufacturers) volgen om aangepast, OEM-specifiek beheerbeleid beschikbaar te maken voor IT-beheerders. Dit betekent dat aangepaste functies nog steeds consistent zijn, waardoor het makkelijker is om apparaten van verschillende fabrikanten te beheren.

Ga naar OEMConfig gebruiken in je organisatie.

Hoe beheer je bescherming tegen het terugzetten van fabrieksinstellingen (FRP)?

Op apparaten die eigendom zijn van het bedrijf kunnen IT-beheerders bescherming tegen het terugzetten van fabrieksinstellingen voor zakelijke gebruikers uit- en/of aanzetten.

Voor het beheer van bescherming tegen het terugzetten van fabrieksinstellingen voor zakelijke gebruikers kan de IT-beheerder een beleid instellen om aan te geven welke Google-accounts kunnen worden gebruikt om een apparaat te ontgrendelen dat door FRP is vergrendeld. Dit beleid wordt zelfs afgedwongen als het apparaat wordt gereset via de app Instellingen. Zo wordt ongeautoriseerde toegang voorkomen.

Ga naar Bescherming tegen het terugzetten van fabrieksinstellingen aanzetten.

Wat moet ik doen als ik geen toegang meer heb tot het Google-account dat ik heb gebruikt om het apparaat aan Android Enterprise te koppelen?

Als het account nog steeds actief is, maar je niet meer over de inloggegevens beschikt, kun je proberen het account te herstellen.

Als je het account niet kunt herstellen of als het account is verwijderd, maak je een nieuw Google-account en neem je contact op met je EMM-provider om het nieuwe account onmiddellijk aan je organisatie te koppelen.

Nadat je contact met je EMM-provider hebt opgenomen, stuurt die een verzoek naar Google om je nieuwe Google-account aan je organisatie te koppelen.

Opmerking: Als je account vóór 23 november 2023 is gesloten, kun je het gekoppelde account op dit moment niet meer herstellen.

We raden je als best practice aan een 2e eigenaarsaccount toe te voegen. In de klantencommunity van Android Enterprise vind je meer best practices.

Hoe stap ik over van de Device Admin API naar Android Enterprise?

Organisaties die Android-apparaten gebruiken, kunnen via een EMM-provider van de Device Admin API overstappen naar moderne beheeroplossingen die zijn gebaseerd op het uitgebreide Android Enterprise-framework. Sinds de beëindiging van de Device Admin API is Android Enterprise de aanbevolen aanpak voor apparaatbeheer.

We raden 5 belangrijke stappen aan om over te stappen op Android Enterprise:

  1. Analyse: Hierbij gaat het om het identificeren van je huidige instellingen en beleid, het maken van een apparaatinventaris en het ontwikkelen van documentatie voor je migratiestrategie.
  2. Toewijzing van vereisten: Aan de hand van je analysedocumentatie kun je in kaart brengen wat je functiebehoeften zijn, zoals beheermodi, identiteitsmodellen en registratiemethoden. Dit helpt je ook om het ondersteunde Android OS-niveau te kiezen.
  3. Proof of concept: Via een proof of concept krijg je inzichten en beperk je potentiële risico's voordat je overstapt op naar modern beheer met Android Enterprise.
  4. Documentatie voor handleiding en installatie: Als je referentiepunten met screenshots documenteert, verloopt de uitvoering soepel en zorg je dat je over consistente installatiedocumentatie beschikt.
  5. Implementeren: Bepaal de ideale uitrolstrategie door rekening te houden met je omgeving. Met een eerste testgroep kun je deelnemers bij de inschrijving begeleiden, beleid en apps pushen, het gebruik controleren en support bieden. Je kunt de gebruikersdocumentatie afronden op basis van de resultaten van je eerste testgroep.

Lees het gegevensblad van Android Enterprise over de beëindiging van Apparaatbeheer.

Hoe werkt fabrieksinstellingen terugzetten op Android?

Gegevens op Android-apparaten zijn beveiligd versleuteld. Als je de fabrieksinstellingen terugzet, worden de sleutels die nodig zijn om deze gegevens te lezen beveiligd verwijderd, waardoor de gegevens onleesbaar worden. Er worden dan nieuwe sleutels gemaakt voor nieuwe gegevens die na de reset worden geschreven.

Ik heb Android Enterprise al ingesteld zonder een beheerd Google-domein. Kan ik overstappen op beheerde Google-domeinen?

We werken aan een methode waarmee reeksen Managed Google Play-accounts die eerder zijn gemaakt met Gmail-beheerdersaccounts, kunnen worden geüpgraded naar beheerde Google-domeinen. Houd de updates in de gaten voor meer informatie in 2025.

Ik wil of kan geen beheerde Google-domeinen gebruiken. Kan ik Android-beheer instellen zonder een beheerd Google-domein?

We raden je sterk aan een beheerd Google-domein te gebruiken vanwege de verbeterde gebruikerservaring op meerdere platforms, de extra beheeropties en de beveiligingsvoordelen voor je organisatie. Als je denkt dat je organisatie geen beheerd Google-domein kan gebruiken, kun je als reserveoptie een reeks Managed Google Play-accounts maken door je aan te melden met een gmail.com-adres.

Moet ik mijn bedrijfsdomein laten verifiëren als ik Android Enterprise instel met beheerde Google-domeinen?

We raden je aan je domein te laten verifiëren, maar dit is niet verplicht voor Android Enterprise. Zonder domeinverificatie heeft je organisatie geen toegang tot aanvullende functies, zoals synchronisatie van je directory, single sign-on (SSO) en verbeterde toegang tot Google-services op het apparaat. Ga naar Je domeineigendom laten verifiëren om meer functies te krijgen voor meer informatie.

Welke andere Google-producten kan ik beheren als ik beheerde Google-domeinen gebruik?

Met beheerde Google-domeinen kunnen IT-beheerders een aantal Google-producten voor hun organisatie (zoals Workspace, ChromeOS en de Chrome-browser) op één centrale plek beheren.

Moet ik mijn gebruikers synchroniseren met de Google Beheerdersconsole zodat ze kunnen worden geverifieerd met hun zakelijke inloggegevens voor inschrijving?

Ja, als je je identiteiten synchroniseert, kun je makkelijk gebruikersaccounts maken, krijg je naadloze toegang tot toegestane Google-producten en kunnen werknemers inloggen op hun werkapparaten met hun bestaande inloggegevens. Ga naar Aanmelden voor Android-beheer met beheerde Google-domeinen voor meer informatie.

Was dit nuttig?

Hoe kunnen we dit verbeteren?
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
18224997047079628395
true
Zoeken in het Helpcentrum
true
true
true
true
true
108584
false
false
false
false