- 资源:Device
- DeviceState
- NonComplianceDetail
- InstallationFailureReason
- SpecificNonComplianceReason
- SpecificNonComplianceContext
- OncWifiContext
- PasswordPoliciesContext
- SoftwareInfo
- SystemUpdateInfo
- UpdateStatus
- HardwareInfo
- 显示
- DisplayState
- ApplicationReport
- ApplicationEvent
- ApplicationEventType
- ApplicationSource
- ApplicationState
- KeyedAppState
- 严重级别
- UserFacingType
- NetworkInfo
- TelephonyInfo
- MemoryInfo
- MemoryEvent
- MemoryEventType
- PowerManagementEvent
- PowerManagementEventType
- HardwareStatus
- DeviceSettings
- EncryptionStatus
- SecurityPosture
- DevicePosture
- PostureDetail
- SecurityRisk
- CommonCriteriaModeInfo
- CommonCriteriaModeStatus
- PolicySignatureVerificationStatus
- DpcMigrationInfo
- 方法
资源:Device
归企业所有的设备。除非另有说明,否则所有字段均为只读字段,无法由 enterprises.devices.patch
修改。
JSON 表示法 |
---|
{ "name": string, "userName": string, "managementMode": enum ( |
字段 | |
---|---|
name |
设备名称,格式为 |
user |
拥有此设备的用户的资源名称,格式为 |
management |
Android Device Policy 在设备上采用的管理模式类型。这会影响系统支持哪些政策设置。 |
state |
要应用于设备的状态。此字段可以通过补丁请求进行修改。请注意,调用 |
applied |
当前应用于设备的状态。 |
policy |
设备是否符合其政策。 |
non |
详细了解设备不符合的政策设置。 |
enrollment |
设备注册时间。 时间戳采用 RFC3339 世界协调时间(UTC,即“祖鲁时”)格式,精确到纳秒,最多九个小数位。示例: |
last |
设备上次发送状态报告的时间。 时间戳采用 RFC3339 世界协调时间(UTC,即“祖鲁时”)格式,精确到纳秒,最多九个小数位。示例: |
lastPolicyComplianceReportTime |
已弃用。 时间戳采用 RFC3339 世界协调时间(UTC,即“祖鲁时”)格式,精确到纳秒,最多九个小数位。示例: |
last |
设备上次提取其政策的时间。 时间戳采用 RFC3339 世界协调时间(UTC,即“祖鲁时”)格式,精确到纳秒,最多九个小数位。示例: |
policy |
应用于设备的政策的名称,格式为 |
applied |
目前应用于设备的政策的名称。 |
applied |
目前应用于设备的政策的版本。 |
api |
设备上运行的 Android 平台版本的 API 级别。 |
enrollment |
如果设备是使用包含其他数据的注册令牌进行注册的,则此字段会包含这些数据。 |
enrollment |
如果设备是使用注册令牌注册的,则此字段包含该令牌的名称。 |
disabled |
如果设备状态为 |
software |
设备软件的详细信息。只有在设备政策中的 |
hardware |
有关设备硬件的详细信息。 |
displays[] |
有关设备显示屏的详细信息。只有在设备政策中的 |
application |
设备上所安装应用的报告。只有当设备政策中的 |
previous |
如果同一实体设备已注册多次,此字段会包含其之前的设备名称。序列号用作唯一标识符,用于确定同一实体设备是否之前已注册。名称按时间顺序排列。 |
network |
设备网络信息。只有当设备政策中的 |
memory |
内存信息:包含与设备内存和存储空间有关的信息。 |
memory |
与内存和存储测量相关的事件,按时间顺序排列。只有在设备政策中的 系统会将活动保留一段时间,并删除旧活动。 |
power |
设备上的电源管理事件(按时间顺序)。只有在设备政策中的 |
hardware |
硬件状态示例,按时间顺序排列。只有当设备政策中的 |
device |
设备设置信息。只有当设备政策中的 |
user |
设备的所有者。 |
system |
与设备相关的所选系统属性名称和值的映射。只有当设备政策中的 包含一系列 |
security |
设备的安全状况值,该值反映了设备的安全性。 |
ownership |
受管理设备的所有权。 |
common |
关于 Common Criteria 模式的信息 - 信息技术安全评估通用标准 (CC) 中定义的安全标准。 只有当设备的政策中为公司自有设备中的 |
applied |
目前应用于设备的密码要求。
|
dpc |
仅限输出。与此设备是否从由其他设备政策控制器 (DPC) 管理的状态迁移过来相关的信息。 |
DeviceState
可应用于设备的状态。
枚举 | |
---|---|
DEVICE_STATE_UNSPECIFIED |
此值不允许。 |
ACTIVE |
设备处于活跃状态。 |
DISABLED |
设备已停用。 |
DELETED |
设备已被删除。API 调用绝不会返回此状态,但在设备确认删除时,会在最终状态报告中使用此状态。如果通过 API 调用删除设备,系统会将此状态发布到 Pub/Sub。如果用户删除工作资料或重置设备,服务器将保持未知状态。 |
PROVISIONING |
正在配置设备。新注册的设备会处于此状态,直到有政策应用到设备上。 |
LOST |
设备丢失。只有组织拥有的设备才能处于此状态。 |
PREPARING_FOR_MIGRATION |
设备正在准备迁移到 Android Management API。您无需采取进一步行动,迁移即可继续。 |
DEACTIVATED_BY_DEVICE_FINANCE |
这是一个已被分期付款代理人“锁定”的分期付款设备。也就是说,所应用的政策设置会限制设备的功能,直到设备被分期付款代理人“解锁”。设备将继续应用政策设置,但不包括由分期付款代理替换的设置。当设备处于“锁定”状态时,appliedState 中会将状态报告为 DEACTIVATED_BY_DEVICE_FINANCE 。 |
NonComplianceDetail
详细说明违反政策设置的情况。
JSON 表示法 |
---|
{ "settingName": string, "nonComplianceReason": enum ( |
字段 | |
---|---|
setting |
政策设置的名称。这是顶级 |
non |
设备不符合设置的原因。 |
package |
指明哪个应用不合规的软件包名称(如果适用)。 |
field |
对于包含嵌套字段的设置,如果某个特定嵌套字段不合规,此字段会指定违规字段的完整路径。路径的格式与在 JavaScript 中引用政策 JSON 字段的方式相同,即:1) 对于对象类型的字段,字段名称后跟一个点,然后是子字段名称。2) 对于数组类型的字段,字段名称后跟括号括起来的数组索引。例如,如需指明第 3 个应用的 |
current |
如果无法应用此政策设置,那么该设置在设备上的当前值。 |
installation |
如果设置了 |
specific |
设备不符合设置的具体政策原因。 |
specific |
|
InstallationFailureReason
应用安装可能失败的原因。
枚举 | |
---|---|
INSTALLATION_FAILURE_REASON_UNSPECIFIED |
此值不允许。 |
INSTALLATION_FAILURE_REASON_UNKNOWN |
未知情况阻止了应用安装。可能的原因包括设备存储空间不足、设备网络连接不可靠或安装时间超出预期。系统会自动重新尝试安装。 |
IN_PROGRESS |
安装仍在进行中。 |
NOT_FOUND |
在 Play 中找不到该应用。 |
NOT_COMPATIBLE_WITH_DEVICE |
应用与设备不兼容。 |
NOT_APPROVED |
应用尚未获得管理员批准。 |
PERMISSIONS_NOT_ACCEPTED |
应用具有尚未获得管理员批准的新权限。 |
NOT_AVAILABLE_IN_COUNTRY |
应用无法在用户所在的国家/地区使用。 |
NO_LICENSES_REMAINING |
没有可分配给用户的许可。 |
NOT_ENROLLED |
企业已不再注册 Google Play 企业版,或者管理员尚未接受最新的 Google Play 企业版服务条款。 |
USER_INVALID |
该用户已失效。用户可能已被删除或停用。 |
NETWORK_ERROR_UNRELIABLE_CONNECTION |
用户设备上的网络错误导致安装失败。当设备的互联网连接降级、不可用或存在网络配置问题时,通常就会出现这种情况。请确保设备可通过符合 |
INSUFFICIENT_STORAGE |
用户设备的存储空间不足,无法安装应用。要解决此问题,请清理设备上的存储空间。当设备有足够的存储空间后,应用安装或更新将自动恢复。 |
SpecificNonComplianceReason
有关设备可能不符合政策设置的原因的更多详细信息。您将来可向枚举添加新值。
枚举 | |
---|---|
SPECIFIC_NON_COMPLIANCE_REASON_UNSPECIFIED |
未指定具体违规原因。未设置 中的字段。 |
PASSWORD_POLICIES_USER_CREDENTIALS_CONFIRMATION_REQUIRED |
用户需要输入屏幕锁定密码来确认凭据。未设置“ ”中的字段。 设置为 。 |
PASSWORD_POLICIES_PASSWORD_EXPIRED |
设备或个人资料密码已过期。 已设置。 设置为 。 |
PASSWORD_POLICIES_PASSWORD_NOT_SUFFICIENT |
设备密码不符合密码要求。 已设置。 设置为 。 |
ONC_WIFI_INVALID_VALUE |
ONC Wi-Fi 配置中存在不正确的值。 指定哪个字段值不正确。 已设置。 设置为 。 |
ONC_WIFI_API_LEVEL |
设备搭载的 Android 版本的 API 级别不支持 ONC Wi-Fi 设置。 指定不支持的字段值。 已设置。 设置为 。 |
ONC_WIFI_INVALID_ENTERPRISE_CONFIG |
企业 Wi-Fi 网络缺少根 CA 或域名。 设置为 。 |
ONC_WIFI_USER_SHOULD_REMOVE_NETWORK |
用户需要手动移除已配置的 Wi-Fi 网络。这仅适用于个人自有设备上的工作资料。 设置为 。 |
ONC_WIFI_KEY_PAIR_ALIAS_NOT_CORRESPONDING_TO_EXISTING_KEY |
通过 中的 ClientCertKeyPairAlias 字段指定的密钥对别名与设备上安装的现有密钥不一致。 设置为 。 |
SpecificNonComplianceContext
的其他上下文。SpecificNonComplianceReason
JSON 表示法 |
---|
{ "oncWifiContext": { object ( |
字段 | |
---|---|
onc |
与 Wi-Fi 配置相关的不合规问题的其他背景信息。请参阅 |
password |
与密码政策相关的不合规情况的其他背景信息。请参阅《 |
OncWifiContext
与 Wi-Fi 配置相关的不合规问题的其他背景信息。
JSON 表示法 |
---|
{ "wifiGuid": string } |
字段 | |
---|---|
wifi |
不合规的 Wi-Fi 配置的 GUID。 |
PasswordPoliciesContext
与密码政策相关的不合规行为的其他背景信息。
JSON 表示法 |
---|
{
"passwordPolicyScope": enum ( |
字段 | |
---|---|
password |
不合规密码的范围。 |
SoftwareInfo
设备软件的相关信息。
JSON 表示法 |
---|
{
"androidVersion": string,
"androidDevicePolicyVersionCode": integer,
"androidDevicePolicyVersionName": string,
"androidBuildNumber": string,
"deviceKernelVersion": string,
"bootloaderVersion": string,
"androidBuildTime": string,
"securityPatchLevel": string,
"primaryLanguageCode": string,
"deviceBuildSignature": string,
"systemUpdateInfo": {
object ( |
字段 | |
---|---|
android |
向用户显示的 Android 版本字符串。例如 |
android |
Android Device Policy 应用的版本代码。 |
android |
向用户显示的 Android Device Policy 应用版本。 |
android |
旨在向用户显示的 Android build ID 字符串。例如 |
device |
内核版本,例如 |
bootloader |
系统引导加载程序版本号,例如 |
android |
构建时间。 时间戳采用 RFC3339 世界协调时间(UTC,即“祖鲁时”)格式,精确到纳秒,最多九个小数位。示例: |
security |
安全补丁级别,例如 |
primary |
设备上主要语言区域的 IETF BCP 47 语言代码。 |
device |
与系统软件包关联的 |
system |
有关可能的待处理系统更新的信息。 |
SystemUpdateInfo
有关可能的待处理系统更新的信息。
JSON 表示法 |
---|
{
"updateStatus": enum ( |
字段 | |
---|---|
update |
更新的状态:更新是否存在以及类型。 |
update |
首次发布更新的时间。值为 0 表示未设置此字段。只有在有可用更新时(即 时间戳采用 RFC3339 世界协调时间(UTC,即“祖鲁时”)格式,精确到纳秒,最多九个小数位。示例: |
UpdateStatus
更新的状态:是否有更新以及更新类型。
枚举 | |
---|---|
UPDATE_STATUS_UNKNOWN |
无法确定是否有待处理的系统更新。例如,如果设备 API 级别低于 26,或者 Android 设备政策版本已过时,就会发生这种情况。 |
UP_TO_DATE |
此设备上没有待处理的系统更新。 |
UNKNOWN_UPDATE_AVAILABLE |
有待处理的系统更新,但其类型未知。 |
SECURITY_UPDATE_AVAILABLE |
有一项待处理的安全更新可供下载。 |
OS_UPDATE_AVAILABLE |
有待处理的操作系统更新。 |
HardwareInfo
设备硬件的相关信息。只有当设备政策中的 hardwareStatusEnabled
为 true 时,与温度阈值相关的字段才可用。
JSON 表示法 |
---|
{ "brand": string, "hardware": string, "deviceBasebandVersion": string, "manufacturer": string, "serialNumber": string, "model": string, "batteryShutdownTemperatures": [ number ], "batteryThrottlingTemperatures": [ number ], "cpuShutdownTemperatures": [ number ], "cpuThrottlingTemperatures": [ number ], "gpuShutdownTemperatures": [ number ], "gpuThrottlingTemperatures": [ number ], "skinShutdownTemperatures": [ number ], "skinThrottlingTemperatures": [ number ], "enterpriseSpecificId": string } |
字段 | |
---|---|
brand |
设备的品牌。例如 |
hardware |
硬件的名称。例如 |
device |
基带版本。例如 |
manufacturer |
制造商。例如 |
serial |
设备序列号。 |
model |
设备的型号。例如 |
battery |
设备上每个电池的电池关机温度阈值(以摄氏度为单位)。 |
battery |
设备上每个电池的电池节流温度阈值(以摄氏度为单位)。 |
cpu |
设备上每个 CPU 的 CPU 关闭温度阈值(以摄氏度为单位)。 |
cpu |
设备上每个 CPU 的 CPU 节流温度阈值(以摄氏度为单位)。 |
gpu |
设备上每个 GPU 的 GPU 关闭温度阈值(以摄氏度为单位)。 |
gpu |
设备上每个 GPU 的 GPU 节流温度阈值(以摄氏度为单位)。 |
skin |
设备外壳关机温度阈值(以摄氏度为单位)。 |
skin |
设备外壳节流温度阈值(以摄氏度为单位)。 |
enterprise |
仅限输出。唯一标识特定组织中个人所有的设备的 ID。在同一实体设备上,如果已注册到同一组织,此 ID 会在各种设置(甚至恢复出厂设置)后保留。在搭载 Android 12 及更高版本的设备上,具有工作资料的个人自有设备可使用此 ID。 |
展示广告
设备显示信息。
JSON 表示法 |
---|
{
"name": string,
"displayId": integer,
"refreshRate": integer,
"state": enum ( |
字段 | |
---|---|
name |
显示屏的名称。 |
display |
唯一的展示 ID。 |
refresh |
显示屏的刷新率(以每秒帧数为单位)。 |
state |
显示屏的状态。 |
width |
显示宽度(以像素为单位)。 |
height |
显示屏高度(以像素为单位)。 |
density |
显示密度,以每英寸的点数表示。 |
DisplayState
显示屏的状态。
枚举 | |
---|---|
DISPLAY_STATE_UNSPECIFIED |
此值不允许。 |
OFF |
显示屏处于关闭状态。 |
ON |
显示屏已开启。 |
DOZE |
显示屏在低功耗状态下打盹 |
SUSPENDED |
显示屏在低功耗暂停状态下休眠。 |
ApplicationReport
报告与已安装的应用相关的信息。
JSON 表示法 |
---|
{ "packageName": string, "versionName": string, "versionCode": integer, "events": [ { object ( |
字段 | |
---|---|
package |
应用的软件包名称。 |
version |
向用户显示的应用版本。 |
version |
应用版本代码,可用于确定某个版本是否比另一个版本更新。 |
events[] |
过去 30 小时内发生的应用事件的列表。 |
display |
应用的显示名称。 |
package |
应用 APK 文件的 SHA-256 哈希值,可用于验证应用是否未经修改。哈希值的每个字节表示为两位十六进制数字。 |
signing |
与应用软件包关联的每个 |
installer |
安装此应用的应用的软件包名称。 |
application |
软件包的来源。 |
state |
应用状态。 |
keyed |
应用报告的键值对应用状态的列表。 |
user |
应用是否面向用户。 |
ApplicationEvent
与应用相关的事件。
JSON 表示法 |
---|
{
"eventType": enum ( |
字段 | |
---|---|
event |
应用事件类型。 |
create |
事件的创建时间。 时间戳采用 RFC3339 世界协调时间(UTC,即“祖鲁时”)格式,精确到纳秒,最多九个小数位。示例: |
ApplicationEventType
一种与应用相关的事件。
枚举 | |
---|---|
APPLICATION_EVENT_TYPE_UNSPECIFIED |
此值不允许。 |
INSTALLED |
应用已安装。 |
CHANGED |
应用发生了更改,例如某个组件已启用或停用。 |
DATA_CLEARED |
应用数据已清除。 |
REMOVED |
应用已被移除。 |
REPLACED |
已安装新版应用,该应用取代了旧版。 |
RESTARTED |
应用已重启。 |
PINNED |
应用已固定到前台。 |
UNPINNED |
已取消固定此应用。 |
ApplicationSource
提供应用的来源。
枚举 | |
---|---|
APPLICATION_SOURCE_UNSPECIFIED |
应用是从未指明的来源旁加载的。 |
SYSTEM_APP_FACTORY_VERSION |
这是设备出厂映像中的系统应用。 |
SYSTEM_APP_UPDATED_VERSION |
这是更新后的系统应用。 |
INSTALLED_FROM_PLAY_STORE |
应用是从 Google Play 商店安装的。 |
ApplicationState
当前的安装状态。
枚举 | |
---|---|
APPLICATION_STATE_UNSPECIFIED |
应用状态不明 |
REMOVED |
应用已从设备中移除 |
INSTALLED |
应用已安装在设备上 |
KeyedAppState
应用报告的键控应用状态。
JSON 表示法 |
---|
{
"key": string,
"severity": enum ( |
字段 | |
---|---|
key |
应用状态的键。充当应用提供状态的参考点。例如,在提供受管配置反馈时,此键可以是受管配置键。 |
severity |
应用状态的严重程度。 |
message |
(可选)用于说明应用状态的自由形式消息字符串。如果状态是由特定值(例如受管理的配置值)触发的,则应在消息中包含该值。 |
data |
(可选)由 EMM 读取的机器可读取的值。例如,设置管理员可以在 EMM 控制台中选择查询的值(例如“如果 battery_warning 数据小于 10,请通知我”)。 |
create |
应用状态在设备上的创建时间。 时间戳采用 RFC3339 世界协调时间(UTC,即“祖鲁时”)格式,精确到纳秒,最多九个小数位。示例: |
last |
应用状态的最近更新时间。 时间戳采用 RFC3339 世界协调时间(UTC,即“祖鲁时”)格式,精确到纳秒,最多九个小数位。示例: |
严重程度
应用状态的严重程度。
枚举 | |
---|---|
SEVERITY_UNSPECIFIED |
未指定严重级别。 |
INFO |
信息严重级别。 |
ERROR |
错误严重级别。只有当管理组织需要采取措施来修正的真实错误情况时,才应设置此值。 |
UserFacingType
应用是否面向用户。
枚举 | |
---|---|
USER_FACING_TYPE_UNSPECIFIED |
应用面向用户的类型未指定。 |
NOT_USER_FACING |
应用不面向用户。 |
USER_FACING |
应用面向用户。 |
NetworkInfo
设备网络信息。
JSON 表示法 |
---|
{
"imei": string,
"meid": string,
"wifiMacAddress": string,
"networkOperatorName": string,
"telephonyInfos": [
{
object ( |
字段 | |
---|---|
imei |
GSM 设备的 IMEI 号码。例如 |
meid |
CDMA 设备的 MEID 编号。例如 |
wifi |
设备的 Wi-Fi MAC 地址。例如 |
networkOperatorName |
当前注册运营商的字母名称。例如 Vodafone。 |
telephony |
提供与设备上的每张 SIM 卡关联的电话信息。仅适用于 Android API 级别 23 及更高级别的完全受管设备。 |
TelephonyInfo
与设备上的给定 SIM 卡关联的电话信息。仅适用于 Android API 级别 23 及更高级别的完全受管设备。
JSON 表示法 |
---|
{ "phoneNumber": string, "carrierName": string, "iccId": string } |
字段 | |
---|---|
phone |
与此 SIM 卡关联的电话号码。 |
carrier |
与此 SIM 卡关联的运营商名称。 |
icc |
仅限输出。与此 SIM 卡关联的 ICCID。 |
MemoryInfo
有关设备内存和存储空间的信息。
JSON 表示法 |
---|
{ "totalRam": string, "totalInternalStorage": string } |
字段 | |
---|---|
total |
设备上的 RAM 总量(以字节为单位)。 |
total |
设备上的内部存储空间总量(以字节为单位)。 |
MemoryEvent
与内存和存储空间测量相关的事件。
如需区分新事件和旧事件,我们建议您使用
字段。createTime
JSON 表示法 |
---|
{
"eventType": enum ( |
字段 | |
---|---|
event |
事件类型。 |
create |
事件的创建时间。 时间戳采用 RFC3339 世界协调时间(UTC,即“祖鲁时”)格式,精确到纳秒,最多九个小数位。示例: |
byte |
介质中的可用字节数,对于 |
MemoryEventType
事件的类型。
枚举 | |
---|---|
MEMORY_EVENT_TYPE_UNSPECIFIED |
未指定。没有任何事件具有此类型。 |
RAM_MEASURED |
测量了 RAM 中的可用空间。 |
INTERNAL_STORAGE_MEASURED |
测量了内部存储空间中的可用空间。 |
EXTERNAL_STORAGE_DETECTED |
检测到新的外部存储介质。报告的字节数是存储介质的总容量。 |
EXTERNAL_STORAGE_REMOVED |
移除了外部存储介质。报告的字节数为零。 |
EXTERNAL_STORAGE_MEASURED |
测量了外部存储介质中的可用空间。 |
PowerManagementEvent
电源管理事件。
JSON 表示法 |
---|
{
"eventType": enum ( |
字段 | |
---|---|
event |
事件类型。 |
create |
事件的创建时间。 时间戳采用 RFC3339 世界协调时间(UTC,即“祖鲁时”)格式,精确到纳秒,最多九个小数位。示例: |
battery |
对于 |
PowerManagementEventType
事件的类型。
枚举 | |
---|---|
POWER_MANAGEMENT_EVENT_TYPE_UNSPECIFIED |
未指定。没有任何事件具有此类型。 |
BATTERY_LEVEL_COLLECTED |
测量了电池电量。 |
POWER_CONNECTED |
设备开始充电。 |
POWER_DISCONNECTED |
设备已停止充电。 |
BATTERY_LOW |
设备已进入低功耗模式。 |
BATTERY_OKAY |
设备退出了低功耗模式。 |
BOOT_COMPLETED |
设备已启动。 |
SHUTDOWN |
设备关机。 |
HardwareStatus
硬件状态。系统可能会将温度与 hardwareInfo
中提供的温度阈值进行比较,以确定硬件运行状况。
JSON 表示法 |
---|
{ "createTime": string, "batteryTemperatures": [ number ], "cpuTemperatures": [ number ], "gpuTemperatures": [ number ], "skinTemperatures": [ number ], "fanSpeeds": [ number ], "cpuUsages": [ number ] } |
字段 | |
---|---|
create |
进行测量的时间。 时间戳采用 RFC3339 世界协调时间(UTC,即“祖鲁时”)格式,精确到纳秒,最多九个小数位。示例: |
battery |
设备上每个电池的当前电池温度(以摄氏度为单位)。 |
cpu |
设备上每个 CPU 的当前 CPU 温度(以摄氏度为单位)。 |
gpu |
设备上每个 GPU 的当前 GPU 温度(以摄氏度为单位)。 |
skin |
当前设备体表温度(以摄氏度为单位)。 |
fan |
设备上每个风扇的风扇转速(以每千次展示收入为单位)。空数组表示系统没有风扇或不支持风扇速度。 |
cpu |
设备上每个可用核心的 CPU 使用率(以百分比表示)。每个未拔插的核心的用量均为 0。空数组表示系统不支持 CPU 使用率。 |
DeviceSettings
与设备上与安全相关的设备设置相关的信息。
JSON 表示法 |
---|
{
"isDeviceSecure": boolean,
"unknownSourcesEnabled": boolean,
"developmentSettingsEnabled": boolean,
"adbEnabled": boolean,
"isEncrypted": boolean,
"encryptionStatus": enum ( |
字段 | |
---|---|
is |
设备是否已启用 PIN 码/密码安全保护。 |
unknown |
是否启用了安装来自未知来源的应用。 |
development |
设备上是否启用了开发者模式。 |
adb |
设备上是否启用了 ADB。 |
is |
是否启用了存储加密。 |
encryption |
DevicePolicyManager 中的加密状态。 |
verify |
是否在设备上强制执行 Google Play 保护机制验证。 |
EncryptionStatus
设备的加密状态。
枚举 | |
---|---|
ENCRYPTION_STATUS_UNSPECIFIED |
未指定。任何设备都不应具有此类型。 |
UNSUPPORTED |
设备不支持加密。 |
INACTIVE |
设备支持加密,但目前尚未启用加密功能。 |
ACTIVATING |
加密功能目前处于停用状态,但正在启用中。 |
ACTIVE |
加密功能处于启用状态。 |
ACTIVE_DEFAULT_KEY |
加密处于启用状态,但用户未设置加密密钥。 |
ACTIVE_PER_USER |
加密处于活动状态,且加密密钥与用户个人资料相关联。 |
SecurityPosture
设备的安全状况,由当前设备状态和应用的政策决定。
JSON 表示法 |
---|
{ "devicePosture": enum ( |
字段 | |
---|---|
device |
设备的安全状况值。 |
posture |
有关设备安全状况的其他详细信息。 |
DevicePosture
受管设备的可能安全状况值。
枚举 | |
---|---|
POSTURE_UNSPECIFIED |
未指定。此安全状况值没有安全状况详情。 |
SECURE |
此设备是安全的。 |
AT_RISK |
与建议用于公司数据相比,此设备可能更容易遭到恶意操作者的攻击。 |
POTENTIALLY_COMPROMISED |
此设备可能已遭到入侵,未经授权的人员可能会访问公司数据。 |
PostureDetail
有关设备安全状况的其他详细信息。
JSON 表示法 |
---|
{ "securityRisk": enum ( |
字段 | |
---|---|
security |
对设备的安全状况造成负面影响的特定安全风险。 |
advice[] |
面向管理员的相应建议,以降低此安全风险并改善设备的安全状况。 |
SecurityRisk
导致设备处于不安全状态的风险。
枚举 | |
---|---|
SECURITY_RISK_UNSPECIFIED |
未指定。 |
UNKNOWN_OS |
Play Integrity API 检测到设备运行的是未知操作系统(basicIntegrity 检查成功,但 ctsProfileMatch 失败)。 |
COMPROMISED_OS |
Play Integrity API 检测到设备运行的是已遭到入侵的操作系统(basicIntegrity 检查失败)。 |
HARDWARE_BACKED_EVALUATION_FAILED |
如果 device integrity 字段中未显示 MEETS_STRONG_INTEGRITY 标签,Play Integrity API 会检测到设备没有强有力的系统完整性保证。 |
CommonCriteriaModeInfo
关于 Common Criteria 模式的信息 - 信息技术安全评估通用标准 (CC) 中定义的安全标准。
只有当设备政策中的 statusReportingSettings.commonCriteriaModeEnabled
为 true
时,此信息才可用。
JSON 表示法 |
---|
{ "commonCriteriaModeStatus": enum ( |
字段 | |
---|---|
common |
是否启用了 Common Criteria 模式。 |
policy |
仅限输出。政策签名验证状态。 |
CommonCriteriaModeStatus
是否启用了 Common Criteria 模式。
枚举 | |
---|---|
COMMON_CRITERIA_MODE_STATUS_UNKNOWN |
未知状态。 |
COMMON_CRITERIA_MODE_DISABLED |
Common Criteria 模式目前已停用。 |
COMMON_CRITERIA_MODE_ENABLED |
Common Criteria 模式目前处于启用状态。 |
PolicySignatureVerificationStatus
政策签名验证状态。
枚举 | |
---|---|
POLICY_SIGNATURE_VERIFICATION_STATUS_UNSPECIFIED |
未指定。尚未报告验证状态。仅当 为 false 时才会设置此值。 |
POLICY_SIGNATURE_VERIFICATION_DISABLED |
由于 设置为 false,因此设备上停用了政策签名验证。 |
POLICY_SIGNATURE_VERIFICATION_SUCCEEDED |
政策签名验证成功。 |
POLICY_SIGNATURE_VERIFICATION_NOT_SUPPORTED |
不支持政策签名验证,例如,因为设备已使用不支持政策签名验证的 CloudDPC 版本进行注册。 |
POLICY_SIGNATURE_VERIFICATION_FAILED |
政策签名验证失败。该政策尚未应用。 |
DpcMigrationInfo
有关此设备是否迁移而不再受其他设备政策控制器 (DPC) 管理的信息。
JSON 表示法 |
---|
{ "previousDpc": string, "additionalData": string } |
字段 | |
---|---|
previous |
仅限输出。如果此设备是从其他 DPC 迁移过来的,则此字段为其软件包名称。否则不填充。 |
additional |
仅限输出。如果此设备是从其他 DPC 迁移过来的,系统会在此处填充迁移令牌的 |
方法 |
|
---|---|
|
删除设备。 |
|
获取设备。 |
|
向设备发出命令。 |
|
列出指定企业的设备。 |
|
更新设备。 |