BYOD en Advanced MDM: Zakelijk en Prive Scheiden op Telefoon
BYOD instellen met Google Workspace Advanced MDM en Android Work Profile: zakelijk en prive scheiden op telefoon zonder toegang tot persoonlijke data voor IT.
BYOD en Advanced MDM: Zakelijk en Prive Scheiden op Telefoon
Medewerkers weigeren hun prive-telefoon te gebruiken voor werk omdat ze denken dat IT hun WhatsApp-berichten kan lezen, hun foto's kan bekijken of hun locatie kan volgen. Die angst is begrijpelijk maar ongegrond als je Advanced Mobile Management correct instelt met een Android Work Profile. Dit artikel legt precies uit hoe het werkt en wat IT wel en niet kan zien.
Wat Is Een Work Profile?
Een Android Work Profile maakt een aparte, versleutelde zone op de telefoon. In die zone staan de zakelijke apps: Gmail, Drive, Calendar en andere goedgekeurde apps. Buiten die zone staan de persoonlijke apps: WhatsApp, Instagram, privefoto's.
IT kan de Work Profile wissen maar heeft nooit toegang tot de persoonlijke zone. Als een medewerker de organisatie verlaat of zijn telefoon kwijtraakt, wist IT alleen de zakelijke zone. De privefoto's en WhatsApp blijven intact.
Advanced Mobile Management Inschakelen
Ga naar Admin Console > Devices > Mobile & endpoints > Settings > Universal Settings. Schakel "Advanced Mobile Management" in. Dit geeft je toegang tot Work Profile beheer en extra beveiligingsinstellingen.
Work Profile Inrichten Voor Android
Na het inschakelen van AMM moeten medewerkers de Google Device Policy app installeren. Dit activeert automatisch het Work Profile op hun Android-telefoon.
Als beheerder kun je instellen:
- Welke apps zijn beschikbaar in het Work Profile (via Managed Google Play)
- Of medewerkers apps buiten de goedgekeurde lijst mogen installeren in het Work Profile
- Schermvergrendeling en minimale PIN-eisen voor het Work Profile
- Of kopieer-plakken tussen Work Profile en prive-zone is toegestaan
Wat Kan IT Zien?
Wel zichtbaar voor IT:
- Welke apps zijn geinstalleerd in het Work Profile
- Of het apparaat is versleuteld
- OS-versie van het apparaat
- Laatste synchronisatietijdstip
Niet zichtbaar voor IT:
- Prive-apps of hun inhoud
- Persoonlijke berichten (WhatsApp, SMS)
- Foto's en bestanden buiten het Work Profile
- Locatiegeschiedenis (tenzij de medewerker dit zelf deelt)
Communiceer dit actief naar medewerkers. De angst voor IT-surveillance is de grootste blokkade voor BYOD-acceptatie.
iOS Instellen
Apple biedt geen Work Profile zoals Android maar wel vergelijkbare scheiding via MDM-beheer. Met Advanced Mobile Management kun je een managed account instellen op een iPhone. Zakelijke apps worden beheerd, persoonlijke apps niet. IT kan remote de zakelijke configuratie verwijderen zonder de prive-data aan te raken.
BYOD Beleid Opstellen
Techniek alleen is niet genoeg. Stel ook een BYOD-beleid op dat medewerkers ondertekenen. Daarin staat:
- Welke data op het apparaat mag worden opgeslagen
- Dat IT het Work Profile mag wissen bij verlies of vertrek
- Dat medewerkers het apparaat moeten melden als het verloren of gestolen is
Vrijblijvend advies
Heeft u vragen over dit onderwerp? Wij helpen u graag verder als gecertificeerde Google Workspace Partner.
- Reactie binnen 1 werkdag
- Gecertificeerde Google Partner
- Geen verplichtingen
Veelgestelde vragen
Staat uw vraag er niet bij?
Stuur ons een bericht. Wij kijken met u mee en reageren met eerlijk advies.
- Reactie binnen 1 werkdag
- Geen verplichtingen