26 февраля 2019

Samsung передал управление смартфонами Google


Google одержал безоговорочную победу в войне форматов управления всеми типами  корпоративных мобильных устройств.

С самого начала своего появления на рынке мобильные устройства на базе ОС Android стали претендовать не только на рынок персональных устройств, конкурируя в основном с iOS, но также и на корпоративный рынок, конкурируя в основном с Windows CE/Mobile. 

При этом, если на рынке пользовательских устройств установилось некое подобие устойчивого паритета (Android - 74%, iOS - 23%, Все остальные ОС вместе взятые - 3%), то на рынке корпоративных мобильных ОС, в связи с уходом с рынка Windows CE/Mobile, оставшаяся на нём ОС Android от Google стала абсолютным монополистом.

Компания Samsung, будучи лидером рынка производителей мобильных устройств на базе ОС Android, решила воспользоваться ситуацией и предложила рынку свой формат управления корпоративными мобильными устройствами на базе Samsung Knox (UEM), который не совместим с системой управления на базе Google Android Enterprise (EMM). 

При этом, Samsung всячески пытался позиционировать свою систему управления корпоративными мобильными устройствами Knox в пику Google, намеренно отказываясь от использования каких-либо сервисов Google, которые уже прекрасно работали на тот момент. В частности, чтобы изначально не использовать профили Android for Work от Google, компания Samsung предложила Secure Folder, а вместо прямой интеграции с Google Directory (с возможностью SSO в Microsoft Active Directory через домен Google), компания Samsung предложила "прямую интеграцию" устройств от Samsung с Active Directory по устаревшему протоколу NTLM.

С тех пор, Samsung тщетно пытался перетянуть в лагерь UEM хотя бы одного OEM производителя смартфонов первой величины из лагеря EMM. Одновременно с этим, Samsung пытается всех убедить, что Knox более безопасен, чем все остальные решения, что мягко говоря, не соответствует действительности, уже хотя бы потому, что файлы в локальном профиле пользователя на Android, которые пытается защищать Samsung Knox, вовсе не являются конечной целью злоумышленников. Де-факто, они практически все поголовно пытаются получить доступ к персональным данным пользователя с помощью запроса прав к облачному хранилищу Google, доступ к которому Samsung Knox не контролирует никаким образом, так как это полностью прерогатива Google.



Стоит отметить, что имея возможность полностью контролировать версию ОС на своих устройствах, компания Samsung смогла обеспечить на них некоторое количество полезных корпоративных политик, которые пока не стали стандартом де-факто для всех остальных корпоративных смартфонов от других производителей. Однако, корпоративные пользователи в большинстве своём оказались не готовы разворачивать и поддерживать дополнительную большую систему управления мобильными устройствами от Samsung, в дополнение к уже бесплатно доступной системе управления мобильными устройствами в домене G Suite, ради одной/двух полезных функций, которые доступны только на смартфонах Samsung, при том, что все остальные смартфоны, включая смартфоны Samsung (на базовом уровне) и так прекрасно управляются через Android Enterprise от Google.

В итоге, компания Samsung не смогла навязать рынку свой стандарт управления мобильными устройствами и официально капитулировала, согласившись полностью поддерживать стандарт Android Enterprise от Google, на всех своих новых Android устройствах, начиная с 2019 года, через установку на них Knox Service Plugin. Более того, Samsung анонсировал, что в будущем и все новые устройства на базе ОС Tizen также будут совместимы с Android Enterprise, что возможно может свидетельствовать о планах по отказу от поддержки своей системы управления Samsung Knox, ввиду её полной рыночной бесперспективности.

В свою очередь, компания Google предустмотрела в своей Android Enterprise возможность расширения политик управления мобильными устройствами для отдельных моделей любых OEM производителей. Таким образом, те немногие полезные функции устройств Samsung, которые пока не доступны через консоль администратора Android Enterprise для отдельных моделей смартфонов Samsung, появятся там уже в 2019 году. Технически для этого Samsung достаточно дописать около 100 строк в пару текстовых файлов, поставляемых с образами ОС Android на своих устройствах, как до этого сделали все остальные производители смартфонов на ОС Android. 

Администраторам доменов G Suite и Android Eterprise в частности, никаких дополнительных действий предпринимать не надо. Просто в какой-то момент после активации в домене G Suite или Android Enterprise очередного мобильного устройства от Samsung в вашей консоли администратора появятся новые политики управления мобильными устройствами, специфичные этой для этой модели Samsung, аналогично тому, как это ранее происходило с моделями Google Pixel.

Комментариев нет: