Co vim, tak android ma pracovni profil pouze ve spojeni s Google Workspace (drive Google Apps nebo G Suite). U BYOD si clovek v nastaveni proste prida dalsi Google profil. Spravce mu zarizeni schvali v admin konzoli a uzivateli se vytvorit tzv. "Pracovni profil" (pozor pracovni profil, je mozny az u vyssi verze MDM - ta jde zakoupit zvlast nebo je v ramci workspace planu Business Plus - u skolnich organizaci nevim jak to je). Tento pracovni profil je naprosto oddeleny od soukromeho a to az tak ze pokud chcete treba zalohovat fotky do firemniho Google Photos, tak je musite vyfotil aplikaci fotaku v pracovnim profilu. Vsechny aplikace ktere tedy chcete pouzivat jak v pracovnim tak v soukromem profilu mate zduplikovany, ale podle uloziste je APK sdilene, jen jejich ulozny prostor je oddeleny dle profilu.
Cele Google Workspace jde pak napojit na AD at uz MSAD nebo treba LDAP.
Nevidim v tom zadny problem. Google toto ma pekne podchycene a zarizeni se daji krasne omezit. Jako bonus jim muzete prednastavit SSID a hesla WiFi siti, predinstalovat aplikace nebo jim dovolit instalovat aplikace jen ze seznamu, tak aby si do pracovniho profilu nenainstalovali zavirovane hry apod. My konkretne fungujeme tak, ze ten kdo ma firemni telefon, tak ma jako hlavni G ucet prihlaseny ten firemni(vsichni pak maji druhy soukromy telefon). Ten kdo nema, tak jede v rezimu BYOD a ma pracovni profil.
Google Workspace MDM resp. zprava koncovych zarizeni navic podporuje i Windows, iOS a ChromeOS. Na windows muzete treba instalovat aplikace podobne jako u MSAD za pomoci Group policies - akorat teda dost nepohodlne. Nebo treba umoznit prihlaseni do windows pomoci google uctu. U iOS muzete vse spravovat prakticky skoro stejne jako u Androidu, akorat je potreba nejakej Appli certifikat pro spravu zarizeni(coz samozrejme stoji nemale penize), ale osobni zkusenost nemam protoze u nas ma iOS pouze jeden clovek a kvuli nemu do toho nebudeme investovat.