安卓 MDM 监管锁是指什么
安卓 MDM 监管锁,是指租赁商家借助安卓官方开放的设备管理能力,把租出去的安卓手机在交付前配置成由自己管理的「设备所有者」(Device Owner)状态,从而在合同授权范围内下发管控策略、查询设备状态、依约处置的一整套机制。它不是第三方做的改机工具,而是建立在安卓原厂设备管理接口之上的合规管机方案。
和苹果那条路最不一样的地方在这里:苹果是一套平台规则管所有设备,安卓是碎片化的。谷歌官方的 Android Enterprise 依赖 GMS(谷歌移动服务),而国内行货安卓机出厂不带 GMS,因此这套标准链路在国内跑不完整。真正能在国内落地做租赁管机的,是荣耀、小米这类厂商面向企业开放的官方 MDM 通道。这篇就把这条路从头走一遍。
先把三个容易混的概念分清,因为它们的能力差别是断崖式的:
| 管理身份 | 绑定对象 | 能管到什么 | 租赁场景定位 |
|---|---|---|---|
| 设备所有者 Device Owner | 整台设备(公司资产) | 全设备策略、应用黑白名单、硬件开关、远程锁定、恢复出厂保护、防止擅自重置 | ✅ 唯一能支撑租赁业务的身份 |
| 资料所有者 Profile Owner | 仅工作资料容器(个人设备) | 只管工作资料里的应用与数据,个人侧数据不可见、也不可控 | ❌ 面向自带设备办公,个人设备必须保留退出管理的能力 |
| 设备管理员 Device Admin | 设备管理员权限(旧机制) | 强制密码、锁屏等基础项;可被用户在设置里自行取消 | ⚠️ 只能做历史机型兜底,撑不起资产管控 |
一句话记住:安卓侧的「锁得住」取决于你拿到的是哪种管理身份。只有设备所有者(Device Owner)身份,才谈得上「设备是你公司的资产」这件事。
设备所有者是分水岭,而它只能在开箱阶段激活
这是本篇最该被记住的一条实操约束:
设备所有者身份只能在设备的开箱配置阶段(OOBE,设备刚恢复出厂或全新开机、还没走完初始设置时)激活。设备一旦已经完成初始设置、进入桌面开始正常使用,就无法再补激活了——除非把设备恢复出厂重来一次。
把它翻译成商家会遇到的现实问题:
| 你的做法 | 结果 |
|---|---|
| 设备一入库就纳管(入库即激活) | ✅ 正确。新机到手、恢复出厂状态时批量激活,之后所有流程都顺着走 |
| 先租出去,等出现问题再纳管 | ❌ 做不到。设备已在用户手上正常使用,激活入口已关闭;只能把设备收回来恢复出厂才能补上 |
| 拿已经在用的二手设备做租赁 | ⚠️ 必须先恢复出厂。而且要先确认设备没有残留在上一家机构的管理域里 |
| 从别人手里接了「已纳管」的设备 | ⚠️ 必须先让上一家把设备从管理控制台释放,否则你激活不了,设备也进不了你的管理范围 |
「入库即纳管」是一条流程纪律,不是技术细节
- 管机的动作必须前置到设备入库环节,和贴资产标签、录入 IMEI 一起做
- 一旦设备发到用户手上,任何补纳管的路都不存在了——这一点别听任何方案商含糊
- 所以采购、仓储、技术三方要在同一个 SOP 里,而不是各管一段
国内安卓为什么不能照搬谷歌那套
这一节讲清一件常被含糊带过的事,也是选型时最容易被误导的地方。
国内的安卓手机普遍不带 GMS(谷歌移动服务)。而谷歌官方的 Android Enterprise 一整套配置与指令通道,是架在 GMS 之上的。GMS 缺席会直接导致三件事同时失效:
| 环节 | 带 GMS 的设备 | 不带 GMS 的国内行货设备 |
|---|---|---|
| 配置方式 | 开箱屏连点 6 次触发二维码、Android Enterprise 注册流程、零接触部署(Zero-Touch)都可用 | 这三种主流方式都不支持;要靠厂商自己的企业模式激活入口或批量工具 |
| 应用分发 | 走托管版 Google Play 统一分发 | 走厂商应用市场,或自有渠道分发安装包 |
| 指令通道 | 依托谷歌推送,指令通常秒级到达 | 没有推送通道可用,改设备周期性「心跳」轮询拉取指令,动作有延迟 |
| 设备归属登记 | 可在谷歌侧做零接触登记,开箱自动入管 | 归属关系在厂商侧建立,按厂商规则走 |
上面这一栏「指令通道」的差异,直接决定了你能对用户承诺什么。没有推送通道,就只能靠设备定时回连服务器取指令;回连间隔是可配的,间隔越短越及时,但耗电和流量也越高。所以远程动作的时效,是一个需要在「及时性」和「续航流量」之间做取舍的参数,不是一个可以拍脑袋承诺的数字。
顺便说一个跨平台的事实:微软在官方文档里给出的处理方式也是分开的——在 GMS 可用的地区用 Android Enterprise,在 GMS 不可用的地区改用设备管理员(device administrator)方案;三星设备则另有 Knox 通道。这说明「按地区、按品牌分别适配」是行业通行的现实做法,不是哪家服务商能力不足。
选型时问这一句,能筛掉一半不靠谱的方案
- 「你们这套在国内行货安卓上,具体走哪条厂商通道?」
- 如果对方答「我们用谷歌 Android Enterprise,全都支持」,那要么是没做过国内行货项目,要么是把设备管理员方案包装成了企业级管控
- 正确回答应该能报出品牌 + 通道 + 需要你提供什么资质三样东西
三条落地通道,各自适用什么场景
| 通道 | 技术底座 | 适用设备 | 优势 | 限制 |
|---|---|---|---|---|
| 厂商官方 MDM 通道 (荣耀 / 小米等) | 厂商向企业开放的系统级管理能力,以证书方式授权使用 | 国内行货主流机型 | ROM 级能力,可管到防擅自重置等底层项;可远程锁定、远程擦除数据、远程定位;可按需锁定应用范围 | 需向厂商申请资质与证书;按品牌逐一适配,一家一套;能力项因品牌而异 |
| 谷歌 Android Enterprise (Android Management API) | 托管版 Google Play + 设备策略控制器 | 带 GMS 的设备(海外版、出口机型等) | 标准化程度高、生态成熟、可做零接触部署 | 国内行货不可用;需先在谷歌侧申请设备配额;连续离线 270 天需重新配置 |
| 设备管理员 Device Admin(历史方案) | 安卓早期的设备管理机制 | 机型覆盖面最广 | 门槛低、兼容老机型 | 权限弱,用户在系统设置里就能自行取消;撑不起资产管控,只能兜底 |
对做国内租赁生意的商家,结论很直接:主力机型走厂商官方 MDM 通道,海外版或出口机型再考虑谷歌那条路,设备管理员方案只用来兜住老机型。
需要提前接受的一个现实是:安卓没有「一套通吃」。同一台设备换一个品牌,管理接口、能力项、申请材料都不一样。这件事在选型阶段就要问清楚,要求对方把已适配的品牌与机型版本清单白纸黑字列出来,而不是听一句「全都支持」。
想先看安卓和苹果两条技术路线的整体对照,可以读苹果 MDM 监管锁技术原理,那篇把苹果侧的四层结构讲透了,两边对照着看会更清楚。
荣耀与小米的厂商通道,具体怎么走
这两家是目前国内安卓租赁的主力机型来源,也都提供面向企业的官方管理能力授权——注意这个定性:是厂商官方开放的通道,不是第三方改机工具。
荣耀:走开发者服务平台的 MDM 服务
| 环节 | 官方口径与做法 |
|---|---|
| 能力入口 | 荣耀开发者服务平台提供 MDM 服务——为安装在荣耀设备上的企业环境应用提供系统级权限的管理功能 |
| 授权方式 | 通过平台的安全授权服务申请 MDM 证书;荣耀会对开发者的资质、API 的具体使用场景做审核,审核通过后以证书的方式授权使用 |
| 需要提交 | 测试设备的 IMEI / MAC / MEID,以及应用开发者姓名、电话、邮箱等身份确认信息 |
| 关键含义 | 证书是绑定授权的载体。也就是说,能力不是「买断一个软件就有」,而是要带着具体使用场景去过厂商审核 |
小米:走政企服务开放平台
| 环节 | 官方口径与做法 |
|---|---|
| 能力入口 | 小米政企服务开放平台,面向政企移动 MDM 业务的应用开发者开放系统级管理能力 |
| 授权方式 | 官方明确说明:「由于安全类 API 大都具有敏感权限,为保障消费者权益,小米将对开发者的资质、API 的具体使用场景等做审核之后,授权开发者使用政企 API」 |
| 接入流程 | 完成开发者认证 → 下载 SDK 与 ROM 并集成 → 开发方案 → 提交方案 → 集成至 ROM,共五步 |
| 设备侧激活 | 面向普通手机的企业模式,需在设备上显式激活:设置 → 更多设置 → 企业模式 → 输入机构代码与激活码 → 确认并激活;激活信息可下发给机构人员自行激活,也可由机构统一操作 |
看这两张表会发现一个共同点:两家都把「资质审核 + 使用场景审核」放在授权之前。这对租赁商家其实是件好事——它意味着厂商在帮你把门槛立起来,那些想拿管控能力去做灰色生意的人进不来。反过来说,你准备申请的「使用场景说明」就是你的第一份合规文件:写清楚管理哪些设备、管哪些项目、为什么这些项目是业务必需的。
两家在安卓侧的分工,可以看荣耀 MDM 与小米 MDM(小米官方授权)两个产品说明。
关于「厂商通道」的一个诚实提醒
- 厂商规则会变。审核口径、可授权的 API 范围、证书有效期与绑定方式都可能调整,一切以厂商官方当前文档与审核结果为准
- 不要相信任何「不经过厂商审核也能拿到系统级权限」的说法——那不是在走官方通道
- 审核周期、材料细节以厂商当前要求为准,本页不承诺具体时长
设备入库怎么激活成设备所有者:四步实操
不同品牌的具体入口不一样,但逻辑是同一套。把它拆成四步,你在任何品牌上都能对得上:
第 1 步 · 把设备恢复到「未配置」状态
全新机直接进入下一步;已在用的设备必须先恢复出厂。如果这台设备上一手属于别的机构,要先请对方把设备从他们的管理控制台释放,否则激活一定失败。
第 2 步 · 在开箱配置阶段进入管理的激活入口
通用路径是在开箱欢迎界面进入管理配置入口(二维码扫描),也可以用厂商提供的企业模式激活入口,或用工装工具批量下发。对无 GMS 的国内机型,通常走厂商的企业模式激活与机构代码绑定。
第 3 步 · 绑定机构身份与策略
把设备登记到你的机构下,并选定要下发的策略模板。策略不要一次全打开——先下发最小的必要集合,后续按业务必要性逐项评估再加。
第 4 步 · 联网完成注册,并当场校验
设备联网后完成注册与策略拉取。验收时至少确认三件事:设备在控制台可见且状态正常、策略已生效、状态回传通道通畅。
然后是那份应该贴在仓库墙上的开箱检查清单:
- 设备已恢复出厂,处于未完成初始设置的状态
- 没有残留的前一手机构管理域——接手的二手设备尤其要查
- IMEI / 序列号已录入资产台账,与设备本体、包装、订单三方对得上
- 固件版本在厂商通道支持的范围内,版本过低或过高的机型要单独确认
- 策略集合已确认到「必要项」,多开的每一项都能回答「对应哪条业务必要性」
- 当场做过一次下发与回传测试,不是等发出去才发现通道不通
- 该批设备的合同模板已带上设备管理条款,与管控项一一对应
指令通道:为什么「立刻锁死」做不到
这一段可能会让一些同行不舒服,但把技术边界讲清楚,比让商家抱着错误预期上线要负责得多。
安卓侧的指令下发分两种机制,取决于设备带不带 GMS:
| 机制 | 怎么工作 | 时效 | 对承诺的影响 |
|---|---|---|---|
| 推送通道 (带 GMS 设备) | 服务器发消息,设备在线即收到并回连执行 | 较快 | 仍受设备离线制约,不能当成绝对实时 |
| 心跳轮询 (国内行货设备) | 设备按设定间隔定时回连服务器,拉取待执行指令 | 取决于回连间隔,间隔越长延迟越明显 | 绝对不能对外承诺「随时立刻锁死」;应答「联网后生效」 |
因为这条机制差异,几个现象就有了合理解释:
| 你会遇到的现象 | 技术原因 | 怎么应对 |
|---|---|---|
| 下发指令后要等一段时间才生效 | 设备按间隔回连取指令,不是长连接常驻 | 把处置预期设成「联网后生效」,别宣传实时 |
| 某台设备迟迟没反应 | 设备离线、关机或被断网,指令排在服务器队列等它上线 | 流程上留出等待窗口,别当天就下结论 |
| 短期内关联多台设备指令很慢 | 回连间隔为了省电设得较长 | 按业务时效需求调节间隔,在及时性和续航流量之间取平衡 |
| 换了服务商后设备没反应 | 设备仍注册在上一家的管理域里,需要先释放再重新激活 | 把切换排成一次计划内的恢复出厂 + 重新纳管 |
厂商给的能力清单很长,不等于你该开的清单
这一节是全文最该被认真读的一段。
厂商在官方平台上是公开列出能力范围的。以小米政企服务开放平台的公开说明为例,能力项里包含设备硬件管控、应用安装与运行黑白名单、远程静默安装卸载、远程设备锁定、远程数据擦除、远程定位,同时也包含自动通话录音、收发短信控制、呼入呼出通话控制、全局敏感词监测等通信内容类能力。
前后这两组能力,性质完全不同。前一组管的是设备资产;后一组碰的是通信内容。对做租赁的商家来说,设备是你的资产,管设备有正当业务理由;但租客打了什么电话、发了什么短信,和你的租赁合同没有任何关联。
法律依据也很清楚。《中华人民共和国个人信息保护法》第六条规定:
「处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。」
把这条原则落到租赁场景,就是下面这张对照表。请把它当成一份减配清单——能力清单是厂商给的,该开哪几项是你自己定的:
| 能力项 | 租赁场景 | 判断理由 |
|---|---|---|
| 设备在线状态、资产台账同步 | ✅ 应开 | 直接对应设备资产管理,与租赁目的直接相关 |
| 应用安装与运行黑白名单 | ✅ 应开 | 防止恶意应用破坏管理组件、防止设备被改装后转卖 |
| 防止擅自重置设备 | ✅ 应开 | 设备所有权保护,是资产管控的底层项 |
| 远程锁定 / 远程擦除数据 | ✅ 按合同情形开 | 只对应合同明确约定的违约处置情形,触发条件要写进合同 |
| 定位 | ⚠️ 谨慎开 | 仅在逾期找回设备等明确必要场景使用,且事前告知;不得常态化跟踪 |
| 通话录音 | ❌ 不开 | 与租赁合同无关联,属通信内容,不满足最小必要 |
| 收发短信 / 通话记录控制 | ❌ 不开 | 同上,且容易被认定为过度收集 |
| 通讯录、相册、麦克风、摄像头 | ❌ 不开 | 与设备管理无关,越界风险最高 |
| 全局敏感词监测 | ❌ 不开 | 本质是对通信内容的持续监控,业务上无必要性 |
再加三条工程纪律,它们比上面任何一项配置都重要:
- 授权有合同——设备管理条款写进租赁合同并双方签字确认,管控项与合同条款一一对应,而不是藏在格式条款里
- 用户有知情——下单前就明确告知设备将被纳入机构管理、管理哪些项、哪些情形会处置,让用户基于充分信息做决定
- 权限最小化——每一项能回答「对应哪条业务必要性、写在哪份合同里」的才开;答不上来的先别开
- 结清即退出管理——用户按约结清后,按公开规则将设备移出管理范围并留痕;不设任何附加条件
监管锁真正的合规基础不在技术上,而在这几件事上。完整的三要件拆解与中消协提示的对应关系,见 MDM 监管锁合规使用指南。
再说明一次边界:本文讨论的是商家侧如何合规地使用设备管理能力。我们不提供、也不讨论任何用户侧的规避方式,那既不是我们的业务,也不是一门能长久做的生意。
落地 SOP:入库、交付、在租、退租四个阶段
| 阶段 | 设备侧动作 | 系统与留痕 | 最容易漏的一步 |
|---|---|---|---|
| 入库 | 恢复出厂 → 激活机构管理身份 → 下发最小策略集合 → 校验状态 | 资产台账建档(IMEI / 序列号 / 机型 / 固件版本),激活记录留痕 | 接手的二手设备没查上一手机构管理域 |
| 交付 | 确认设备仍处于管理状态 → 随单交付 | 合同签署留痕,设备管理条款与管控项逐条勾选确认 | 合同没写管控条款,只口头说了 |
| 在租 | 保持状态回传;仅在合同约定情形触发处置 | 每次处置动作都要有触发依据与操作记录 | 日常就开着定位与内容类权限 |
| 退租 | 结清即退出管理,将设备移出管理范围并做数据清除 | 退出管理的时间与操作人留痕,设备状态一并更新 | 退租后设备流入二级市场,监管状态没告知下游 |
最后一行值得单独说一句。设备从租赁退回、进入二手流通时,它的监管状态必须一并告知下游。已经有法院在审理设备二次销售的纠纷时明确:出售方负有审慎查验和主动告知义务,未披露的隐蔽性权利瑕疵会构成违约。这一条对做回收、做同城二手机的商家是实打实的风险点。相关判例的准确性质与法官说理,见 合规使用指南。
六个最常见的踩坑
| 踩坑 | 为什么会踩 | 怎么避开 |
|---|---|---|
| 设备租出去才想纳管 | 不知道设备所有者只能在开箱阶段激活 | 把激活动作前置进入库 SOP,与录 IMEI 一起做 |
| 以为「全品牌通吃」 | 听了「全都支持」的宣传,没要兼容清单 | 要求对方提供已适配的品牌与机型版本清单,写进合同 |
| 对外承诺实时锁死 | 不了解国内机型走的是心跳轮询而非推送 | 统一口径为「联网后生效」,把处置预期讲在前面 |
| 把厂商能力清单当卖点宣传 | 把「厂商能做什么」直接等同于「我们会做什么」 | 宣传只讲必要项;能力清单是内部选型参考,不是宣传素材 |
| 库存设备长期关机 | 不知道长时间离线会影响设备的管理状态 | 库存设备定期开机联网做一次状态同步,纳入仓储流程 |
| 退租后没做退出管理与告知 | 只关注收钱,不关注设备流出后的状态 | 结清即退出管理;设备转售或回收时把监管状态书面告知下游 |
绘盒在这条链路上做什么
说清楚我们的位置:绘盒金盾 MDM(厦门绘盒网络科技)做的是商户侧的落地工程——帮你把厂商资质与证书申请这条路走通、把设备在入库环节批量激活成机构管理状态、把策略配置收敛到必要项,再把租赁业务真正需要的账单、代扣、风控、逾期流程接上去。
安卓侧的对接要点:
| 环节 | 说明 |
|---|---|
| 通道对接 | 按品牌分别对接厂商官方通道;安卓侧目前走荣耀 MDM 与小米 MDM(小米官方授权)两条官方通道,均走厂商审核授权 |
| 资质准备 | 协助梳理厂商审核所需的资质材料与使用场景说明,规避因场景描述不清导致的驳回 |
| 批量激活 | 入库环节批量激活与建档,策略按最小必要集合下发 |
| 业务侧能力 | 账单生成与对账、支付宝租赁代扣、租赁大数据风控、客资与售后留痕 |
| 部署方式 | 支持独立部署(也就是常说的私有化部署):数据留在你自己的服务器,源码授权交付,数据随时可导出 |
9 条产品线全部支持独立部署:金盾 MDM、荣耀 MDM、小米 MDM、风控系统、支付宝代扣、抖音融合交易、账单分析、CRM、海外租赁。怎么计费(按年订阅 / 按设备台数 / 买断授权)和部署在哪(云端 / 独立部署)是两件独立的事,可以自由组合。产品说明见荣耀 MDM、小米 MDM,计费方式在报价与选型页。
我们的服务数据:截至 2026 年 9 月,已服务 500+ 家租赁企业,系统稳定运行 1800 天,日均处理订单 5 万 笔,客户满意度 98%。
边界也说清楚:厂商平台的规则与审核口径,最终解释权在厂商。可授权的 API 范围、证书规则、机型支持列表都会调整,我们会在规则变化后同步修订本页;正式决策前请以荣耀、小米官方当前文档为准。
常见问题
安卓 MDM 监管锁,是指商家借助安卓官方开放的设备管理能力,把租出去的安卓手机在交付前配置成由自己管理的设备所有者(Device Owner)状态,从而在合同授权范围内下发管控策略、查询设备状态、依约处置的一整套机制。
和苹果最大的区别在「谁来提供这套规则」:苹果是一套平台规则管所有设备,安卓是碎片化的。谷歌官方的 Android Enterprise 依赖 GMS,国内行货安卓机不带 GMS,所以这条路在国内跑不完整;国内能真正落地的,是荣耀、小米这类厂商面向企业开放的官方 MDM 通道。厂商侧技术细节可对照苹果 MDM 监管锁技术原理一起看。
因为国内行货安卓机普遍不带 GMS(谷歌移动服务),而 Android Enterprise 的配置方式与指令通道是架在 GMS 之上的。GMS 缺席会同时影响三处:开箱连点 6 次触发二维码、Android Enterprise 注册、零接触部署这三种主流配置方式都不支持;应用分发走不了托管版 Google Play;最要紧的是没有推送通道,远程指令只能改设备周期性「心跳」轮询来拉取,动作会有延迟。
这不是哪家服务商的能力问题,而是所有做非 GMS 安卓管理的厂商都面对的现实。微软在官方文档里给出的处理方式也是分开的:GMS 可用的地区用 Android Enterprise,GMS 不可用的地区改用设备管理员方案。所以正确做法是按品牌逐条走厂商官方通道。
两家都走厂商官方审核授权,这一点是共同的。
荣耀:在荣耀开发者服务平台使用 MDM 服务,通过平台的安全授权服务申请 MDM 证书;需要提交测试设备的 IMEI / MAC / MEID 以及开发者姓名、电话、邮箱等信息;荣耀会对开发者资质与 API 的具体使用场景做审核,通过后以证书方式授权使用。
小米:走小米政企服务开放平台,官方接入流程为完成开发者认证 → 下载 SDK 与 ROM 并集成 → 开发方案 → 提交方案 → 集成至 ROM;官方明确说明「由于安全类 API 大都具有敏感权限,为保障消费者权益,小米将对开发者的资质、API 的具体使用场景等做审核之后,授权开发者使用政企 API」。面向普通手机的企业模式还需在设备上通过机构代码与激活码显式激活。
具体材料清单、审核口径与周期以厂商官方当前要求为准,规则会调整,不要以本文为最终依据。
只能在设备的开箱配置阶段(OOBE)激活——也就是设备全新开机、或刚恢复出厂、还没走完初始设置的时候。这也是它和普通「装个管理应用」最不一样的地方。
如果设备已经完成初始设置、在正常使用了,就已经补不上了,只能把设备恢复出厂重来一次。所以管机的动作必须前置到设备入库环节,和贴资产标签、录入 IMEI 一起做。已经发到用户手上的设备再想纳管,这条路是不存在的。
另外提醒一点:如果接手的设备上一手属于别的机构,必须先请对方把设备从他们的管理控制台释放,否则你激活不了,设备也进不了你的管理范围。
因为国内行货安卓机没有 GMS,也就没有可用的推送通道。远程指令只能靠设备定时回连服务器拉取(也就是常说的心跳轮询)。回连间隔是可配的:间隔越短越及时,但耗电和流量也越高。这是一个要在及时性和续航之间做取舍的参数。
带 GMS 的设备可以用推送通道,时效会快一些,但同样受设备是否在线的制约。所以无论哪种机制,把「随时立刻锁死」当成卖点对外宣传,一定会翻车。正确的口径是「联网后生效」,把处置预期讲在前面。
核心原则一句话:厂商的能力清单是选型参考,该开哪几项由你的业务必要性决定。《个人信息保护法》第六条要求处理个人信息应当与处理目的直接相关、采取对个人权益影响最小的方式、限于实现处理目的的最小范围。
落到租赁场景:设备在线状态、应用黑白名单、防止擅自重置、按合同情形的远程锁定与数据擦除,这些直接对应设备资产管理,应开;定位要谨慎,只在逾期找回等明确必要场景用且事前告知。通话录音、短信与通话记录控制、通讯录相册、麦克风摄像头、全局敏感词监测这些通信内容类能力,与租赁合同没有任何关联,一律不开。
再加三条纪律:授权有合同、用户有知情、权限最小化,以及结清后按公开规则退出管理。完整拆解见MDM 监管锁合规使用指南。
两件事。第一,结清即退出管理——用户按约结清后,把设备移出管理范围并做数据清除,退出管理的时间与操作人留痕,不设任何附加条件。
第二,设备进入二手流通时,监管状态必须一并告知下游。已有法院在审理设备二次销售的纠纷时明确:出售方负有审慎查验和主动告知义务,未披露的隐蔽性权利瑕疵会构成违约。所以做回收、做二手机的商家,交付前务必确认设备已完整退出上一家的管理范围,并把这件事书面告知对方。