Дистрибуція Android-додатків через Managed Google Play
Managed Google Play — корпоративна версія Google Play, інтегрована з Android Enterprise. На відміну від публічного Play Store, додатки видимі лише пристроям, підключеним до корпоративного EMM (Enterprise Mobility Management). Це правильний спосіб дистрибуції корпоративних Android-додатків: без sideload, без INSTALL_UNKNOWN_APPS, з централізованим управлінням та автообновленнями.
Архітектура: EMM, Work Profile, Managed Google Play
Android Enterprise надає кілька сценаріїв управління пристроями:
Work Profile (BYOD) — ізольований рабочий профіль, створений на особистому пристрої сотрудника. Корпоративні додатки встановлюються тут та не мають доступу до особистих даних. Managed Google Play показує лише корпоративні додатки в рабочому профілі.
Fully Managed Device (COBO) — організація повністю керує пристроєм, немає особистого профіля. Все додатки йдять через Managed Google Play.
Dedicated Device (COSU) — пристрій працює в режимі кіоску. Лише один або кілька заздалегідь визначених додатків.
EMM-платформи: Microsoft Intune, Jamf Pro, VMware Workspace ONE, Google Workspace (з вбудованим базовим EMM), Cisco Meraki, Sophos Mobile. Managed Google Play інтегрується з будь-яким через Google Play EMM API.
Публікація додатка в Managed Google Play
Два шляхи: публічний додаток App Store, доданий до корпоративного каталога, та private app — видимий лише вашій організації.
Для private app: в Play Console виберіть тип додатка як «Private», вказуйте організацію через Enterprise ID. Додаток проходить спрощену перевірку (не повне App Review як для публічних), але Play Protect все ще сканує APK/AAB.
Private apps оновлюються як публічні — через versionCode. EMM-система отримує уведомлення про нову версію та або автоматично встановлює, або пропонує оновлення в залежності від політики.
Налаштування через Google Play EMM API
Організація реєструється в Android Enterprise через EMM-консоль або безпосередньо через play.google.com/work. Після реєстрації з'являється Enterprise ID — унікальний ідентифікатор, який зв'язує Managed Google Play з EMM.
Пристрої підключаються двома способами: Zero-touch enrollment (для пристроїв від авторизованих реселлерів — конфігурація застосовується при першому включенні) та QR-код / NFC-токен для вже придбаних пристроїв.
Managed configuration (App Restrictions) — можливість передавати конфігураційні параметри у додаток через EMM без участі користувача. Додаток читає їх через RestrictionsManager.getApplicationRestrictions(). Дозволяє предустановити сервер корпоративного API, облікові дані SSO, або налаштування безпеки без участі користувача.
Типові проблеми
Додаток не з'являється в Managed Google Play після додавання до корпоративного каталога — найчастіше пристрій не синхронізувався з EMM. Принудова синхронізація через команду EMM вирішує проблему.
Обновлення додатка не застосовується на пристроях — політика EMM може вимагати підтвердження від користувача або відкладати оновлення до підключення до Wi-Fi. Перевірте політику auto-update в EMM-консолі.
Work Profile не створюється на пристрої — пристрій може не підтримувати Android Enterprise (рідко на сучасних пристроях, але трапляється на бюджетних моделях з Android Go).
Строк налаштування Managed Google Play з нуля — два-п'ять робочих днів.







