Chế độ thất lạc

Chế độ thất lạc là một tính năng có trên các thiết bị thuộc sở hữu của công ty, cho phép nhà tuyển dụng khoá và bảo mật thiết bị thất lạc từ xa, đồng thời có thể hiển thị thông báo trên màn hình thiết bị kèm theo thông tin liên hệ của nhân viên hoặc bộ phận CNTT. Việc này giúp bảo vệ dữ liệu của tổ chức và nhân viên trong khi cố gắng khôi phục thiết bị, đồng thời có thể tăng khả năng khôi phục.

Lưu ý: Chế độ thiết bị bị mất rất hữu ích khi có khả năng thiết bị có thể được khôi phục, vì khi được khôi phục, thiết bị có thể được sử dụng ngay cho công việc mà không bị mất dữ liệu và không cần phải cấp lại thiết bị. Mặc dù bạn nên dùng chế độ mất trước để tìm cách khôi phục thiết bị, nhưng nếu sau khi kích hoạt chế độ mất ít nhất 24 giờ mà vẫn chưa khôi phục được thiết bị, thì bạn nên xoá dữ liệu từ xa trên thiết bị để bảo vệ dữ liệu công việc một cách tối đa.

Điều kiện tiên quyết

Thiết bị phải do công ty sở hữu; hồ sơ công việc được hỗ trợ trên Android 13 trở lên và thiết bị được quản lý hoàn toàn trên Android 11 trở lên.

Bật Chế độ thất lạc

Để chuyển thiết bị sang chế độ bị mất, hãy gửi lệnh đến thiết bị có loại lệnh START_LOST_MODE. Bạn phải cung cấp ít nhất một trong các thông tin sau cùng với lệnh:

  • Tin nhắn bị mất
  • Số điện thoại
  • Địa chỉ email
  • Địa chỉ đường phố

Quản trị viên CNTT có thể chọn cung cấp các thông tin sau (không bắt buộc):

  • Tên tổ chức

Ví dụ:

command_body = '''{
 "type": "START_LOST_MODE",
 "startLostModeParams": {
   "lostOrganization": {
     "defaultMessage": "Example Organisation",
     "localizedMessages":{
       "en-US": "Example Organisation"
     }
   },
   "lostStreetAddress": {
     "defaultMessage": "1800 Amphibious Blvd. Mountain View, CA 94045",
     "localizedMessages":{
       "en-US": "1800 Amphibious Blvd. Mountain View, CA 94045"
     }
   }
 }
}'''

androidmanagement.enterprises().devices().issueCommand(
   name='enterprises/{}/devices/{}'.format(enterprise_id, device_id),
   body=json.loads(command_body)
).execute()

Sau khi chuyển sang chế độ thất lạc thành công, thiết bị sẽ bị khoá, tất cả ứng dụng đều bị chặn và DeviceState của thiết bị sẽ thay đổi thành LOST.

Bạn không thể chuyển thiết bị sang chế độ thất lạc nếu:

Lưu ý: Chế độ thất lạc được hỗ trợ ở chế độ khởi động trực tiếp.

Trạng thái cảnh báo

Đây là trạng thái đầu tiên mà thiết bị chuyển sang khi được đặt ở chế độ thất lạc. Ở trạng thái này, thiết bị sẽ đổ chuông trong tối đa 5 phút, giúp người dùng có cơ hội tìm thấy thiết bị và đưa thiết bị ra khỏi chế độ thiết bị bị mất. Vị trí của thiết bị không được báo cáo trong thời gian này.

lost-mode-state-one
Hình 1. Thiết bị đang ở chế độ thất lạc, trong trạng thái thất lạc và cảnh báo.

Nếu thiết bị được truy cập ở trạng thái cảnh báo, thì sẽ có 2 lựa chọn:

  • Đây là thiết bị của tôi – cho phép nhân viên nhập mật khẩu và đưa thiết bị ra khỏi chế độ thất lạc. Nếu điều này xảy ra trước khi khoảng thời gian 5 phút kết thúc, thì không có dữ liệu vị trí nào được gửi từ thiết bị đến quản trị viên.
  • Tôi tìm thấy thiết bị này – cho phép người không phải là nhân viên dừng đổ chuông thiết bị. Thao tác này sẽ chuyển thiết bị sang trạng thái thất lạc.

Lưu ý: Vị trí của thiết bị chỉ được chia sẻ với quản trị viên sau khi hết 5 phút.

Trạng thái thất lạc

Ở trạng thái này, thiết bị sẽ ngừng đổ chuông và gửi thông tin cập nhật vị trí định kỳ. Thông tin cập nhật về vị trí được gửi dưới dạng nhật ký sử dụng mà EMM có thể đăng ký bằng cách sử dụng thông báo pub/sub.

Tần suất báo cáo vị trí tuân theo Chế độ Doze tiêu chuẩn của Android. Khi không cắm điện, đứng yên và màn hình tắt, thiết bị sẽ chuyển sang Chế độ nghỉ. Chế độ này trì hoãn quyền truy cập mạng ở chế độ nền và các bản cập nhật vị trí định kỳ để tiết kiệm pin. Thiết bị sẽ tự động thoát khỏi Chế độ chờ và tiếp tục cập nhật vị trí thường xuyên ngay khi phát hiện thấy chuyển động vật lý, màn hình được kích hoạt hoặc thiết bị được kết nối với bộ sạc.

lost-mode-reported-lost
Hình 1. Thiết bị hiển thị ở chế độ thất lạc, được báo cáo là bị mất.

Nếu người dùng truy cập vào thiết bị ở trạng thái bị mất, thì tối đa 3 lựa chọn sẽ xuất hiện:

  • Mở khoá – cho phép nhân viên nhập mật mã và đưa thiết bị ra khỏi chế độ thất lạc.
  • Gọi cho chủ sở hữu – bắt đầu cuộc gọi điện thoại đến số điện thoại được cung cấp trong các thông số bắt đầu chế độ bị mất. Lựa chọn này sẽ bị ẩn nếu bạn không cung cấp số điện thoại.
  • Khẩn cấp – cho phép truy cập vào trình quay số khẩn cấp.

Dừng Chế độ thất lạc

Để đưa thiết bị ra khỏi chế độ bị mất, hãy gửi lệnh đến thiết bị có loại lệnh STOP_LOST_MODE. Không giống như lệnh bắt đầu chế độ thất lạc, bạn không cần cung cấp thêm thông tin. Bạn cũng có thể tự đưa thiết bị ra khỏi chế độ thất lạc bằng cách cung cấp mật khẩu của thiết bị.

Ví dụ:

command_body = '''{
  "type": "STOP_LOST_MODE",
  "stopLostModeParams": {}
}'''

androidmanagement.enterprises().devices().issueCommand( name='enterprises/{}/devices/{}'.format(enterprise_id, device_id), body=json.loads(command_body) ).execute()

Khi thiết bị được đưa ra khỏi chế độ thiết bị bị mất, tất cả ứng dụng trên thiết bị sẽ được mở khoá và nhân viên có thể sử dụng thiết bị như bình thường. Trạng thái được áp dụng của thiết bị sẽ đặt lại về trạng thái trước khi chuyển sang chế độ thất lạc.

Thông báo Pub/Sub

Để nhận được thông báo ở chế độ thất lạc, chẳng hạn như thông báo xác nhận thiết bị chuyển sang hoặc thoát khỏi chế độ thất lạc, bạn phải bật và đăng ký một doanh nghiệp cho COMMANDUSAGE_LOGS các loại thông báo.

COMMAND pub/sub cung cấp thông tin về các sự kiện sau:

  • StartLostModeStatus – cho biết rằng quản trị viên đã chuyển thiết bị sang chế độ bị mất.
  • StopLostModeStatus – cho biết rằng quản trị viên đã đưa thiết bị ra khỏi chế độ thiết bị bị mất thành công.

USAGE_LOGS pub/sub cung cấp thông tin về các sự kiện sau:

Lưu ý: Các thao tác do quản trị viên thực hiện sẽ kích hoạt thông báo trong COMMANDpub/sub. Các hành động do nhân viên thực hiện sẽ kích hoạt thông báo trong USAGE_LOGS pub/sub.