Android Enterprise デバイス トラスト - 利用可能なシグナル

Device Trust from Android Enterprise は、登録済みアプリがアクセスしてデバイスの信頼スコアを計算できる一連のデバイス ポスチャー シグナルを提供します。

Android Management API SDK をアプリケーションに統合する方法については、Android Enterprise のデバイスの信頼性 - 統合ガイドをご覧ください。

シグナル
OS バージョン
デバイスの OS バージョンを返します。通常は古い OS の方が脆弱性が多いです。
デバイスに保留中の OTA があるか
デバイスに保留中の OS アップデートがあるかどうかを返します。デバイスがエクスプロイトに対して脆弱であるかどうかを示す代替手段。
デバイスのセキュリティ パッチレベル
さまざまな更新可能なコンポーネントについて、デバイスの現在のセキュリティ パッチレベルを返します。
公開済みセキュリティ パッチレベル
デバイスの更新可能なシステム コンポーネントのバージョン、セキュリティ アップデート、さまざまな更新可能なコンポーネントに適用された修正に関するアクション可能なデータを取得します。
重要なアプリの詳細
詳細:
  • com.android.chrome
  • com.google.android.gms
  • com.google.android.apps.work.clouddpc
  • com.android.vending
  • com.google.android.webview
提供:
  • packageName
  • versionName
  • longVersionCode
  • signingKeyCertSha256Fingerprints
  • lastUpdateTime
  • installerPackageName
  • applicationSource
デバイスのモデル / ブランド
デバイスのブランドとモデルを返します。
画面ロックの複雑さ
現在のユーザーの画面ロックの複雑さを返します。
管理ステータス(および管理アプリ)
管理状態と管理アプリを返します。返される情報は、アプリが実行されているプロファイルによって異なります。詳細については、管理状態の表をご覧ください。
ディスクの暗号化
デバイスのストレージが暗号化されているかどうかを返します。
アクセス ネットワークのステータス(ネットワーク ステータスと Wi-Fi ステータス)
デバイス上のすべてのアクティブなネットワークに関する情報:
  • ネットワーク トランスポート(モバイル / Wi-Fi)
  • Wi-Fi セキュリティ レベル (OPENPERSONALENTERPRISE_EAPENTERPRISE_192
  • プライベート DNS の状態
Google Play プロテクト VerifyApps
Google Play プロテクトが有効かどうかを通知するために GooglePlayProtectVerifyAppsState を返します。
DNS over TLS が有効か
DNS over TLS の状態を返します。
WebViewPackage
選択した WebView エンジンのパッケージ名。
管理プロバイダの人が読める形式のビジネス名
AMAPI で管理されているデバイスでは、 ManagementProviderInfo を使用して、管理プロバイダの人間が読めるビジネス名を取得できます。

管理ステータス

管理シグナルに対して返される値は、アプリが実行されているプロファイルによって異なります。

管理ステータス 個人用プロファイル内から呼び出された場合のシグナル 仕事用プロファイル内から電話をかけたときのシグナル
管理対象外のデバイス ownership: OWNERSHIP_UNSPECIFIED
managementMode: UNMANAGED
managementAppPackageName: N/A
workProfileState:
N/A
個人所有デバイス(BYOD)の仕事用プロファイル ownership: PERSONALLY_OWNED
managementMode: UNMANAGED
managementAppPackageName: N/A
workProfileState:
ownership: PERSONALLY_OWNED
managementMode: PROFILE_OWNER
managementAppPackageName: Package name of the Profile Owner application
workProfileState:
会社所有デバイス上の仕事用プロファイル ownership: COMPANY_OWNED
managementMode: UNMANAGED
managementAppPackageName:N/A
workProfileState:
ownership: COMPANY_OWNED
managementMode: PROFILE_OWNER
managementAppPackageName: Package name of the Profile Owner application
workProfileState:
完全管理対象デバイス N/A ownership: COMPANY_OWNED
managementMode: DEVICE_OWNER
managementAppPackageName: Package name of the Device Owner application
workProfileState: