A solução final foi usar o Android for Work com dispositivos no modo "proprietário do dispositivo". Aqui está um breve resumo do processo:
- Vincule o locatário MobileIron Cloud à plataforma Android for Work do Google usando o método descrito na documentação da MobileIron
- Crie uma conta de usuário no MobileIron Cloud para cada usuário / dispositivo (não é necessário se você estiver usando o diretório do MobileIron para sincronizar com o diretório interno da sua empresa)
- Instale o aplicativo "MobileIron Provisioner" em um dispositivo reserva com NFC
- Use o dispositivo acima para "bater" o dispositivo no modo "proprietário do dispositivo" e use o aplicativo "MobileIron Go" como o aplicativo "administrador do dispositivo"
- Conclua o assistente de configuração do proprietário do dispositivo, inserindo as credenciais da conta do MobileIron Cloud do usuário quando solicitado
Vincular o locatário MobileIron Cloud à plataforma Google for Work do Google significa que qualquer conta de usuário criada no MobileIron Cloud também se torna uma conta na plataforma do Google - não é necessário criar manualmente as Contas do Google.
Colocar o dispositivo no modo "proprietário do dispositivo" significa (entre outras coisas) que, em vez de exigir que você insira uma conta de consumidor típica do Google para a Play Store, use as credenciais inseridas (a conta MobileIron do usuário).
Tudo funciona muito bem e significa que não há necessidade de criar e gerenciar contas do Google separadas para cada usuário. Tudo isso está integrado nos bastidores.