Дистрибуция Android-приложения через Managed Google Play
Managed Google Play — корпоративная версия Google Play, интегрированная с Android Enterprise. В отличие от публичного Play Store, здесь приложения видны только устройствам, подключённым к корпоративному EMM (Enterprise Mobility Management). Это правильный способ дистрибуции корпоративных Android-приложений: без sideload, без INSTALL_UNKNOWN_APPS, с централизованным управлением и автоматическими обновлениями.
Архитектура: EMM, Work Profile, Managed Google Play
Android Enterprise предоставляет несколько сценариев управления устройствами:
Work Profile (BYOD) — на личном устройстве сотрудника создаётся изолированный рабочий профиль. Корпоративные приложения устанавливаются в него и не имеют доступа к личным данным. Managed Google Play показывает только корпоративные приложения в рабочем профиле.
Fully Managed Device (COBO) — устройство полностью управляется организацией, личного профиля нет. Все приложения идут через Managed Google Play.
Dedicated Device (COSU) — устройство работает в режиме киоска. Только одно или несколько заранее определённых приложений.
EMM-платформы: Microsoft Intune, Jamf Pro, VMware Workspace ONE, Google Workspace (с встроенным базовым EMM), Cisco Meraki, Sophos Mobile. Managed Google Play интегрируется с любым из них через Google Play EMM API.
Публикация приложения в Managed Google Play
Есть два пути: публичное приложение в Play Store, которое добавляется в корпоративный каталог, и private app — приложение, видимое только вашей организации.
Для private app: в Play Console выбираем тип приложения как «Private», указываем организацию через Enterprise ID. Приложение проходит упрощённую проверку (не полный App Review, как для публичных приложений), но Play Protect всё равно сканирует APK/AAB.
Private apps обновляются так же, как публичные — через versionCode. EMM-система получает уведомление о новой версии и либо автоматически устанавливает обновление, либо предлагает пользователю в зависимости от политики.
Настройка через Google Play EMM API
Организация регистрируется в Android Enterprise через EMM-консоль или напрямую через play.google.com/work. После регистрации появляется Enterprise ID — уникальный идентификатор, который связывает Managed Google Play с EMM.
Устройства подключаются к Enterprise двумя способами: Zero-touch enrollment (для устройств, купленных у авторизованных реселлеров — конфигурация применяется при первом включении) и QR-код / NFC-токен для уже купленных устройств.
Managed configuration (App Restrictions) — возможность передавать конфигурационные параметры в приложение через EMM без необходимости ввода пользователем. Приложение читает их через RestrictionsManager.getApplicationRestrictions(). Это позволяет, например, предустанавливать сервер корпоративного API, учётные данные SSO, или настройки безопасности без участия пользователя.
Типичные проблемы
Приложение не появляется в Managed Google Play после добавления в корпоративный каталог — чаще всего устройство не синхронизировалось с EMM. Принудительная синхронизация через команду EMM решает проблему.
Обновление приложения не применяется на устройствах — политика EMM может требовать подтверждения от пользователя или откладывать обновление до подключения к Wi-Fi. Проверить политику auto-update в EMM-консоли.
Work Profile не создаётся на устройстве — устройство может не поддерживать Android Enterprise (редкость на современных устройствах, но встречается на бюджетных моделях с Android Go).
Срок настройки Managed Google Play с нуля — два-пять рабочих дней.







