Мы настроим Managed Google Play для вашей организации — корпоративную версию Google Play, интегрированную с Android Enterprise. В отличие от публичного Play Store, здесь приложения видны только устройствам, подключённым к корпоративному EMM (Enterprise Mobility Management). Это правильный способ дистрибуции корпоративных Android-приложений: без sideload, без INSTALL_UNKNOWN_APPS, с централизованным управлением и автоматическими обновлениями. Оцените проект: мы подберем оптимальный сценарий (Work Profile, COBO или COSU) и настроим интеграцию с вашей EMM-системой. С нами вы экономите до 40% времени на развертывание.
Как настроить Managed Google Play?
Процесс начинается с регистрации организации в Android Enterprise через EMM-консоль или play.google.com/work. После регистрации появляется Enterprise ID — уникальный идентификатор, связывающий Managed Google Play с вашей EMM-платформой. Устройства подключаются через Zero-touch enrollment (для купленных у реселлеров) или QR-код/NFC-токен.
Далее мы публикуем приложение: для private app в Play Console выбираем тип «Private» и указываем Enterprise ID. Приложение проходит упрощённую проверку, но Play Protect сканирует APK/AAB. Обновления доставляются автоматически через versionCode — EMM получает уведомление и устанавливает апдейт.
Архитектура: EMM, Work Profile, Managed Google Play
Android Enterprise предоставляет несколько сценариев управления устройствами:
- Work Profile (BYOD) — на личном устройстве сотрудника создаётся изолированный рабочий профиль. Корпоративные приложения устанавливаются в него и не имеют доступа к личным данным. Managed Google Play показывает только корпоративные приложения в рабочем профиле.
- Fully Managed Device (COBO) — устройство полностью управляется организацией, личного профиля нет. Все приложения идут через Managed Google Play.
- Dedicated Device (COSU) — устройство работает в режиме киоска. Только одно или несколько заранее определённых приложений.
EMM-платформы: Microsoft Intune, Jamf Pro, VMware Workspace ONE, Google Workspace (с встроенным базовым EMM), Cisco Meraki, Sophos Mobile. Managed Google Play интегрируется с любым из них через Google Play EMM API. Официальная документация Android Enterprise содержит все детали.
Почему стоит отказаться от sideload'а?
Sideload (установка через INSTALL_UNKNOWN_APPS) небезопасен и не масштабируется. Приходится вручную распространять APK, обновления не автоматизированы. Managed Google Play решает эти проблемы: централизованное управление, автоматические обновления, разделение личных и рабочих данных. Сравните: при sideloadе обновление занимает часы, с Managed Google Play — минуты.
| Параметр | Sideload | Managed Google Play |
|---|---|---|
| Безопасность | Низкая | Высокая (Play Protect) |
| Управление | Ручное | Централизованное через EMM |
| Обновления | Ручные | Автоматические |
| Масштабируемость | Низкая | Высокая (сотни устройств) |
| Поддержка BYOD | Нет | Да (Work Profile) |
Настройка через Google Play EMM API
Организация регистрируется в Android Enterprise через EMM-консоль или напрямую через play.google.com/work. После регистрации появляется Enterprise ID — уникальный идентификатор, который связывает Managed Google Play с EMM.
Устройства подключаются к Enterprise двумя способами: Zero-touch enrollment (для устройств, купленных у авторизованных реселлеров — конфигурация применяется при первом включении) и QR-код / NFC-токен для уже купленных устройств.
Managed configuration (App Restrictions) — возможность передавать конфигурационные параметры в приложение через EMM без необходимости ввода пользователем. Приложение читает их через RestrictionsManager.getApplicationRestrictions(). Это позволяет, например, предустанавливать сервер корпоративного API, учётные данные SSO, или настройки безопасности без участия пользователя.
Что входит в работу
- Анализ текущей инфраструктуры и выбор сценария (Work Profile/COBO/COSU).
- Регистрация организации в Android Enterprise и получение Enterprise ID.
- Настройка интеграции Managed Google Play с вашей EMM-платформой.
- Публикация private app (или настройка доступа к публичным приложениям).
- Тестирование на пилотных устройствах.
- Документация по администрированию и обучение команды.
- Гарантия работоспособности в течение 30 дней.
Типичные проблемы
Приложение не появляется в Managed Google Play после добавления в корпоративный каталог — чаще всего устройство не синхронизировалось с EMM. Принудительная синхронизация через команду EMM решает проблему.
Обновление приложения не применяется на устройствах — политика EMM может требовать подтверждения от пользователя или откладывать обновление до подключения к Wi-Fi. Проверить политику auto-update в EMM-консоли.
Work Profile не создаётся на устройстве — устройство может не поддерживать Android Enterprise (редкость на современных устройствах, но встречается на бюджетных моделях с Android Go).
Срок настройки Managed Google Play с нуля — два-пять рабочих дней. Оценим ваш проект бесплатно — напишите нам.







