Android Enterprise позволяет управлять рабочими данными на устройствах сотрудников. Proget позволяет разделить пространство устройства на профили — личные, управляемые сотрудником, и рабочие, управляемые организацией. Администратором устройства остается сотрудник, который определяет используемые меры безопасности, предоставленный доступ и разрешения для приложений. Однако организация имеет возможность эффективно защищать корпоративные данные, что делает решение приемлемым для внедрения, когда сотрудники хотят использовать свои личные устройства в рабочих целях.
Режим «Владелец профиля» также позволяет сделать обратное. Для устройств, принадлежащих компании и находящихся под ее управлением, он позволяет создать защищенное личное пространство для сотрудников. Общее устройство может работать в соответствии с глобально установленными политиками безопасности компании. Это дает организации больший контроль над защитой устройства и данных компании. Надлежащее управление доступом и разрешениями приложений также обеспечивает безопасность личного пространства. Эта модель рекомендуется, когда компания хочет разрешить своим сотрудникам использовать корпоративное оборудование в личных целях.
Полное управление корпоративными устройствами, предназначенными исключительно для служебного использования, становится возможным после развертывания их в режиме «Владелец устройства», который гарантирует доступ ко всем политикам управления Android. ИТ-администратор получает расширенный набор разрешений, позволяющий ему полностью управлять устройством и контролировать его. Однако доступная функциональность устройства может зависеть от возможностей, предоставляемых производителем устройства Android. Этот режим развертывания рекомендуется для обеспечения высочайшего уровня безопасности корпоративных данных.
Следующий уровень контроля над корпоративными устройствами заключается в ограничении их использования конкретной бизнес-целью — путем внедрения их в качестве киосков. Существует два режима: с одним приложением и с несколькими приложениями. Первый ограничивает использование устройства одним приложением. Второй позволяет запускать выбранный набор приложений, например, для отправки электронных писем, оформления заказов и предоставления клиентской поддержки. В обоих случаях ИТ-администратор имеет полный контроль над устройством, устанавливает политики безопасности и может изменять назначение устройства в зависимости от потребностей организации. Это рекомендуемая модель, когда компания хочет повысить эффективность использования устройства с определенной целью.