Android Enterprise 的 Device Trust - 可用的信號

Android Enterprise 的 Device Trust 會提供一組裝置狀態信號,註冊應用程式可存取這些信號,以便計算裝置的信任分數。

如要進一步瞭解如何在應用程式中整合 Android Management API SDK,請參閱「Android Enterprise 的裝置信任 - 整合指南」。

信號
OS 版本
傳回裝置的 OS 版本。較舊的作業系統通常會有更多安全漏洞。
裝置是否有待處理的 OTA
傳回裝置是否有待處理的 OS 更新。裝置是否容易遭到漏洞攻擊的代理程式。
裝置安全性修補程式等級
針對不同的可更新元件,傳回裝置目前的安全性修補程式等級:
  • SYSTEM
  • KERNEL
  • SYSTEM_MODULES (也稱為 Android 的 主線模組)
發布的安全性修補程式等級
取得可更新系統元件的版本、安全性更新和裝置不同可更新元件已套用的修正程式相關可採取行動的資料:
  • SYSTEM
  • KERNEL
  • SYSTEM_MODULES (也稱為 Android 的 主線模組)
重要應用程式詳細資料
詳細資料:
  • com.android.chrome
  • com.google.android.gms
  • com.google.android.apps.work.clouddpc
  • com.android.vending
  • com.google.android.webview
提供:
  • packageName
  • versionName
  • longVersionCode
  • signingKeyCertSha256Fingerprints
  • lastUpdateTime
  • installerPackageName
  • applicationSource
裝置型號 / 品牌
傳回裝置品牌和型號。
螢幕鎖定複雜度
傳回目前使用者的螢幕鎖定功能複雜度。
管理狀態 (和管理應用程式)
傳回管理狀態和管理應用程式。傳回的資訊取決於應用程式執行的設定檔。詳情請參閱管理狀態表
磁碟加密
傳回裝置儲存空間是否已加密。
存取網路狀態 (網路狀態和 Wi-Fi 狀態)
裝置上所有使用中網路的相關資訊:
  • 網路傳輸 (行動網路 / Wi-Fi)
  • Wi-Fi 安全性等級 (OPENPERSONALENTERPRISE_EAPENTERPRISE_192)
  • 私人 DNS 狀態
Google Play 安全防護 VerifyApps
傳回 GooglePlayProtectVerifyAppsState,用於通知 Google Play 安全防護功能是否已啟用。
是否已啟用 DNS over TLS
傳回 DNS over TLS 的狀態。
WebViewPackage
所選 WebView 引擎的套件名稱。

管理狀態

管理信號傳回的值取決於應用程式執行的設定檔。

管理狀態 在個人資料夾中撥打電話時的訊號 從工作資料夾內撥打電話時的信號
未受管理的裝置 ownership: OWNERSHIP_UNSPECIFIED
managementMode: UNMANAGED
managementAppPackageName: N/A
workProfileState:
N/A
個人裝置上的工作資料夾 (BYOD) ownership: PERSONALLY_OWNED
managementMode: UNMANAGED
managementAppPackageName: N/A
workProfileState:
ownership: PERSONALLY_OWNED
managementMode: PROFILE_OWNER
managementAppPackageName: Package name of the Profile Owner application
workProfileState:
公司裝置上的工作資料夾 ownership: COMPANY_OWNED
managementMode: UNMANAGED
managementAppPackageName:N/A
workProfileState:
ownership: COMPANY_OWNED
managementMode: PROFILE_OWNER
managementAppPackageName: Package name of the Profile Owner application
workProfileState:
全代管裝置 N/A ownership: COMPANY_OWNED
managementMode: DEVICE_OWNER
managementAppPackageName: Package name of the Device Owner application
workProfileState: