این صفحه همه تغییرات (ویژگیهای جدید، رفع اشکالها، بهروزرسانیها) در API مدیریت Android و خطمشی دستگاه Android را هر ماه خلاصه میکند.
به لیست پستی Android Management API بپیوندید تا بهروزرسانیهای ماهانه و توصیههای خدماتی را مستقیماً به صندوق ورودی خود دریافت کنید.
اکتبر 2024
Android Management API
- ما رفتار خط مشی
CommonCriteriaMode
را به روز کردیم.
COMMON_CRITERIA_MODE_ENABLED
اکنون بررسی یکپارچگی خط مشی رمزنگاری و تأیید اعتبار گواهی شبکه اضافی را فعال می کند. اگرstatusReportingSettings.commonCriteriaModeEnabled
رویtrue
تنظیم شود، نتیجه بررسی یکپارچگی خطمشی رویPolicySignatureVerificationStatus
تنظیم میشود.
هیچ تغییری در رفتار مقدار پیشفرض (COMMON_CRITERIA_MODE_UNSPECIFIED
) یا هنگام غیرفعال کردن صریح آن باCOMMON_CRITERIA_MODE_DISABLED
وجود ندارد. - ما اسناد
PERSONAL_USAGE_DISALLOWED_USERLESS
را بهروزرسانی کردیم تا به توسعهدهندگان یادآوری کنیم که این تغییر قبل از ژانویه 2025 ضروری است. اگر این تغییر حذف شود، کاربران ممکن است در هنگام ثبتنام با درخواست «تأیید هویت با Google» مواجه شوند، وقتی سرپرست فناوری اطلاعات آنها این ویژگی را فعال کرده باشد.
جدول زمانی کامل این ویژگی در پورتال شریک Android Enterprise منتشر شده است: تایم لاین ویژگی: بهبود جریان ثبت نام، ثبت نام دستگاه و تجربیات روی دستگاه. - ما مستندات
CrossProfileDataSharing
را بهروزرسانی کردیم تا شامل جزئیات اشتراکگذاری ساده داده از طریق intent باشد.
سپتامبر 2024
Android Management API
Android Management API اکنون از ویژگی های Android 15 زیر پشتیبانی می کند:
- برای Android 15 و بالاتر، خط مشی جدیدی برای کنترل تنظیمات رومینگ Wi-Fi اضافه شده است. مدیران فناوری اطلاعات می توانند از
WifiRoamingPolicy
برای انتخاب حالتWifiRoamingMode
مورد نظر استفاده کنند. در دستگاه های کاملاً مدیریت شده و نمایه های کاری در دستگاه های متعلق به شرکت پشتیبانی می شود.
انتشار اندروید 15
Android Management API
Android Management API اکنون از ویژگی های Android 15 زیر پشتیبانی می کند:
- Android 15 خط مشی جدیدی را برای کنترل Circle to Search معرفی می کند. مدیران فناوری اطلاعات می توانند از
AssistContentPolicy
برای کنترل این ویژگی استفاده کنند. - اندروید 15 خط مشی جدیدی را برای کنترل تشخیص فیشینگ برنامه ها معرفی می کند. سرپرستان فناوری اطلاعات میتوانند از
ContentProtectionPolicy
برای کنترل اینکه آیا برنامه توسط «تشخیص سوءاستفاده در دستگاه » (ODAD) برای بدافزار فیشینگ اسکن میشود یا خیر، استفاده کنند. - Android 15 با استفاده از خطمشی
DisplaySettings
پشتیبانی از تنظیمات روشنایی صفحه و زمانبندی صفحه را به دستگاههای متعلق به شرکت با نمایه کاری گسترش میدهد. این تنظیم قبلاً فقط در دستگاههای کاملاً مدیریت شده در دسترس بود.
آگوست 2024
Android Management API
- در Android 13 و بالاتر، مدیران فناوری اطلاعات اکنون می توانند
ICCID
مرتبط با سیم کارتTelephonyInfo
موجود درNetworkInfo
را استعلام کنند. وقتی فیلدnetworkInfoEnabled
درstatusReportingSettings
رویtrue
تنظیم شده باشد، در دستگاههای کاملاً مدیریتشده پشتیبانی میشود. - موارد مختلفی از اسناد ما به روز شده است:
- ما اسناد حالت معیارهای مشترک را بهروزرسانی کردیم تا مشخص کنیم که این حالت فقط در دستگاههای متعلق به شرکت دارای Android 11 یا بالاتر پشتیبانی میشود.
- ما فیلد اختیاری
DefaultStatus
درSigninDetail
مستند کردیم.
جولای 2024
Android Management API
- موارد مختلفی از اسناد ما به روز شده است:
- ما یادداشت موجود در مستندات را برای
enrollmentToket.create
در مورد عدم امکان بازیابی محتوای رمز حذف کردیم زیرا امکان دریافت مقدار رمز ثبت نام با استفاده ازenrollmentTokens.get
وجود دارد. - ما مستندات
NonComplianceReason
روشن کردیم.
- ما یادداشت موجود در مستندات را برای
ژوئن 2024
Android Management API
- مدیران فناوری اطلاعات اکنون میتوانند با استفاده از خطمشی
DisplaySettings
تنظیمات روشنایی صفحه و زمانبندی صفحه را کنترل کنند. در دستگاه های کاملاً مدیریت شده، در Android 9 و بالاتر پشتیبانی می شود. - ما اسناد خود را بهروزرسانی کردهایم تا توضیح دهیم، حتی در هنگام استفاده از
AUTO_UPDATE_HIGH_PRIORITY
، بهروزرسانی برنامههایی با استقرار بزرگتر در اکوسیستم Android میتواند تا 24 ساعت طول بکشد. - ما Android Management API SDK (AMAPI SDK) را بهروزرسانی کردهایم تا موارد استفاده متفاوتی را که این کتابخانه (در ابتدا با نام توسعهپذیری SDK شناخته میشود) را توضیح دهیم. اسناد به روز شده شامل موارد زیر است:
به یادداشتهای انتشار AMAPI SDK مراجعه کنید تا بدانید آخرین نسخه موجود چیست.
می 2024
Android Management API
- اکنون روشهای
get
وlist
برایenrollmentTokens
value
پر شده،qrCode
و فیلدهایallowPersonalUsage
را برمیگرداند. - برای دستگاههای کاملاً مدیریتشده، تنظیم
AllowPersonalUsage
اکنون ازPERSONAL_USAGE_DISALLOWED_USERLESS
پشتیبانی میکند. - در Android 11 و بالاتر، خط مشی
UserControlSettings
جدید اجازه می دهد تا مشخص کنید که آیا کنترل کاربر برای یک برنامه خاص مجاز است یا خیر.UserControlSettings
شامل اقدامات کاربر مانند توقف اجباری و پاک کردن داده های برنامه است. - نسخه 1.1.5 AMAPI SDK اکنون در دسترس است. اطلاعات تکمیلی در صفحه یادداشت های انتشار موجود است.
توجه: ما قویاً توصیه می کنیم همیشه از آخرین نسخه موجود کتابخانه استفاده کنید تا از رفع اشکال و بهبودهای موجود بهره مند شوید.
آوریل 2024
Android Management API
- در Android 13 و بالاتر، برای دستگاههای متعلق به شرکت، کنترلهایی را اضافه کردیم که دستگاههای SSID WiFi میتوانند به آنها متصل شوند. با استفاده از
WifiSsidPolicy
مدیران فناوری اطلاعات میتوانند فهرستی از SSIDها را برای افزودن به لیست مجاز (WIFI_SSID_ALLOWLIST
) یا فهرست رد کردن (WIFI_SSID_DENYLIST
) تعیین کنند. - برای دستگاههای متعلق به شرکت، شناسههای سختافزاری (IMEI، MEID، و شماره سریال) را به
ProvisioningInfo
اضافه کردیم که EMMها اکنون میتوانند در حین راهاندازی دستگاه با استفاده از URL ورود به سیستم به آنها دسترسی داشته باشند.
مارس 2024
Android Management API
- با استفاده از
InstallConstraint
، کنترلهای اضافی را بر نصب برنامه اضافه کردیم، مدیران فناوری اطلاعات میتوانند نصب برنامه را بر اساس معیارهای خاص محدود کنند.
با تنظیمinstallPriority
، سرپرستان فناوری اطلاعات می توانند اطمینان حاصل کنند که ابتدا برنامه های مهم نصب شده اند. - در Android 10+، AMAPI از پیکربندی شبکههای 192 بیتی سازمانی در openNetworkConfiguration با عبور دادن مقدار امنیتی WPA3-Enterprise_192 پشتیبانی میکند.
در Android 13 و بالاتر، در خطمشیMinimumWifiSecurityLevel
، اکنون ازENTERPRISE_BIT192_NETWORK_SECURITY
پشتیبانی میکنیم که میتوان از آن برای اطمینان از عدم اتصال دستگاهها به شبکههای Wi-Fi زیر این سطح امنیتی استفاده کرد. - ما تنظیمات
UsbDataAccess
بهروزرسانی کردهایم تا مقدارUSB_DATA_ACCESS_UNSPECIFIED
پیشفرضDISALLOW_USB_FILE_TRANSFER
باشد.
فوریه 2024
Android Management API
- در Android 9+، سرپرستان فناوری اطلاعات اکنون میتوانند با استفاده از قسمت
printingPolicy
کنترل کنند که آیا چاپ مجاز است یا خیر. - برای Android 14+، یک خطمشی جدید برای کنترل برنامههای CredentialProvider اضافه شده است. سرپرستان فناوری اطلاعات میتوانند از قسمت
credentialProviderPolicy
برای کنترل اینکه آیا برنامه مجاز است به عنوان ارائهدهنده اعتبارنامه عمل کند یا خیر، استفاده کنند. - خطمشی جدیدی برای کنترل افزونه برچسبگذاری حافظه بازویی (MTE) در دستگاه اضافه شده است. فیلد
MtePolicy
در دستگاههای کاملاً مدیریت شده و نمایههای کاری در دستگاههای متعلق به شرکت با Android 14 و بالاتر پشتیبانی میشود. - نحوه دریافت AM API خطاهای مربوط به نصب هایی که توسط سرپرستان فناوری اطلاعات راه اندازی می شوند را به روز کرده ایم. در نتیجه این انتقال، فیلد
InstallationFailureReason
اکنون شامل خطاهای مشتری (علاوه بر خطاهای سرور) نیز می شود. - برای Android 12 و بالاتر، سرپرستان فناوری اطلاعات میتوانند از یک جفت کلید نصب شده در دستگاه برای احراز هویت Wi-Fi سازمانی استفاده کنند. برای اطلاعات بیشتر به قسمت جدید
ClientCertKeyPairAlias
در Open Network Configuration (ONC) و راهنمای پیکربندی شبکه ما مراجعه کنید.
ژانویه 2024
Android Management API
- دستگاههایی که توسط DPC سفارشی شما مدیریت میشوند، اکنون میتوانند بهطور یکپارچه برای استفاده از Android Management API منتقل شوند .
دسامبر 2023
Android Management API
-
MinimumWifiSecurityLevel
برای تعریف حداقل سطوح امنیتی مختلف مورد نیاز برای اتصال به شبکه های Wi-Fi اضافه شده است. در دستگاههای کاملاً مدیریتشده و نمایههای کاری در دستگاههای متعلق به شرکت با Android نسخه ۱۳ و بالاتر پشتیبانی میشود.
نوامبر 2023
Android Management API
- Android 12+ اکنون از پیکربندی شبکه Wi-Fi سازمانی بدون رمز عبور با استفاده از فیلدهای
Identity
وPassword
در Open Network Configuration پشتیبانی می کند. این قبلاً قبل از اندروید 12 پشتیبانی می شد.توجه: در Android 12 و بالاتر، برای شبکههای Wi-Fi با احراز هویت نام کاربری/گذرواژه EAP، اگر گذرواژه کاربر ارائه نشده باشد و
AutoConnect
رویtrue
تنظیم شده باشد، ممکن است دستگاه سعی کند با یک رمز عبور مکاندار ایجاد شده بهطور تصادفی به شبکه متصل شود. برای جلوگیری از این امر وقتی رمز عبور کاربر ارائه نشده است،AutoConnect
رویfalse
تنظیم کنید. - رویدادهای دستگاه محلی که پشت سر هم اتفاق میافتند دستهبندی میشوند و در یک پیام Pub/Sub به EMM گزارش میشوند.
1نوع رویداد تأخیر مورد انتظار بین رویداد روی دستگاه و اعلان EMM مربوطه 1 رفتار قبلی رفتار جدید حالت های برنامه کلیددار با اولویت بالا فوری، حداکثر یک گزارش در دقیقه فوری، حداکثر یک گزارش در دقیقه حالت های برنامه با اولویت استاندارد بر اساس زمانبندی در عرض یک دقیقه رویدادهای مربوط به برنامه در حین تهیه، برای برنامههایی با وضعیتهای نصب تعریفشده توسط سرپرست IT 2 در سایر رویدادهای مرتبط با تأمین ادغام شده است در عرض یک دقیقه در کنار سایر رویدادهای تأمین مرتبط رویدادهای مرتبط با برنامه پس از تهیه، برای برنامههایی با وضعیتهای نصب تعریفشده توسط سرپرست IT 2 بر اساس زمانبندی در عرض 5 دقیقه رویدادهای مرتبط با برنامه، هم در حین و هم بعد از تهیه، برای برنامههایی با وضعیتهای نصب تعریفشده توسط کارمند 3 بر اساس زمانبندی در عرض 60 دقیقه سایر رویدادهای برنامه روی دستگاه بر اساس زمانبندی در عرض 60 دقیقه بهترین اهداف تلاش بر اساس شرایط کنترل شده. تأخیر واقعی ممکن است بسته به عوامل مختلف دستگاه و محیطی متفاوت باشد.
2InstallType
برنامههای اعمالشده در خطمشی:FORCE_INSTALLED
،BLOCKED
،REQUIRED_FOR_SETUP
،PREINSTALLED
وKIOSK
.
3InstallType
نوع برنامههای موجود:AVAILABLE
،INSTALL_TYPE_UNSPECIFIED
.
اکتبر 2023
Android Management API
- برنامههای راهاندازیشده بهعنوان
SetupAction
اکنون میتوانند ثبتنام را لغو کنند. با این کار دستگاه متعلق به شرکت بازنشانی میشود یا نمایه کاری در دستگاه شخصی حذف میشود.
انتشار اندروید 14
Android Management API
با انتشار اندروید 14 ، API مدیریت اندروید اکنون از ویژگی های اندروید 14 زیر پشتیبانی می کند:
- محدود کردن دسترسی مخاطبین نمایه کاری به برنامههای سیستمی و برنامههای شخصی مشخصشده در
exemptionsToShowWorkContactsInPersonalProfile
. اکنون دسترسی به مخاطبین نمایه کاری را میتوان برای همه برنامههای شخصی، انتخاب برنامههای شخصی یا بدون برنامه شخصی فعال کرد.برای راحتی، گزینه جدید
SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_DISALLOWED_EXCEPT_SYSTEM
درshowWorkContactsInPersonalProfile
تضمین میکند که تنها برنامههای شخصی برای دسترسی به مخاطبین کاری، برنامههای پیشفرض شمارهگیر، پیامها و مخاطبین دستگاه هستند. در این حالت، نه برنامههای شمارهگیر، پیامها، و مخاطبین پیکربندی شده توسط کاربر، و نه هیچ سیستم یا برنامه شخصی نصبشده توسط کاربر، نمیتوانند از مخاطبین کاری پرس و جو کنند. - غیرفعال کردن استفاده از رادیو فوق عریض در دستگاه. این را می توان با استفاده از خط مشی جدید
deviceRadioState.ultraWidebandState
به دست آورد. - استفاده از 2G سلولی را مسدود کنید و امنیت شبکه را بهبود بخشد. این از طریق خط مشی جدید
deviceRadioState.cellularTwoGState
ارائه می شود. - اندروید 14 میانبرهای قابل تنظیم صفحه قفل را معرفی می کند.
صفحه قفل دارای ویژگیهای کنترل مدیریت است که شامل دوربین، باز کردن قفل اثر انگشت، باز کردن قفل با چهره و غیره میشود، همچنین برای غیرفعال کردن میانبرهای صفحه قفل با استفاده از گزینه جدید
SHORTCUTS
گسترش یافته است.
سپتامبر 2023
Android Management API
- اکنون میتوان اطلاعات دستگاه و تأمینکننده را بهصورت اختیاری در حین راهاندازی بازیابی کرد و به توسعهدهندگان این امکان را میدهد تا سیاستهای هدفمندتری را در طول راهاندازی ایجاد کنند یا دستگاهها را با توجه به ویژگیهای ارائهشده فیلتر کنند. URL ورود به سیستم اکنون شامل یک پارامتر
provisioningInfo
است که می تواند با استفاده از روش جدید provisioningInfo get با جزئیات دستگاه مربوطه مبادله شود. - اکنون میتوان
SigninDetails
با یک مقدارtokenTag
قابل تنظیم از یکدیگر متمایز کرد.
آگوست 2023
Android Management API
- حالت گمشده را برای دستگاه های متعلق به شرکت معرفی کرد. حالت گمشده کارفرمایان را قادر می سازد تا دستگاه گم شده را از راه دور قفل و ایمن کنند و به صورت اختیاری پیامی را با اطلاعات تماس روی صفحه نمایش دستگاه نمایش دهند تا بازیابی دارایی را تسهیل کند.
- پشتیبانی برای تفویض اختیار انتخاب گواهی اضافه شد که به برنامه اجازه دسترسی به انتخاب گواهیهای KeyChain را از طرف برنامههای درخواستی میدهد. برای جزئیات بیشتر به
DelegatedScope.CERT_SELECTION
مراجعه کنید. - اضافه شدن سیاست های مدیریت WiFi اضافی:
-
configureWifi
- مدیران اکنون می توانند افزودن یا پیکربندی شبکه های WiFi را غیرفعال کنند.wifiConfigDisabled
اکنون منسوخ شده است. -
wifiDirectSettings
- از این خط مشی می توان برای غیرفعال کردن پیکربندی WiFi Direct استفاده کرد. -
tetheringSettings
- این خطمشی را میتوان برای غیرفعال کردن اتصال WiFi یا همه اشکال اتصال اینترنت به اینترنت استفاده کرد.tetheringConfigDisabled
اکنون منسوخ شده است. -
wifiState
- از این خط مشی می توان برای فعال کردن/غیرفعال کردن اجباری WiFi در دستگاه کاربر استفاده کرد.
-
- اشتراکگذاری شبکههای WiFi پیکربندیشده توسط سرپرست از اندروید ۱۳ و بالاتر غیرفعال میشود
جولای 2023
Android Management API
- فیلد
userFacingType
بهApplicationReport
اضافه کرد تا مشخص کند آیا برنامه ای رو به روی کاربر است یا خیر. - دلیل عدم انطباق خاص
ONC_WIFI_INVALID_ENTERPRISE_CONFIG
اضافه شد.
اگر شبکه Wi-Fi سازمانی مجموعهDomainSuffixMatch
نداشته باشد، عدم انطباق با دلیلINVALID_VALUE
و دلیل خاصONC_WIFI_INVALID_ENTERPRISE_CONFIG
گزارش شده است. - اعلان جدید Pub/Sub
EnrollmentCompleteEvent
اضافه شد، به عنوان نوعیUsageLogEvent
که پس از پایان ثبتنام توسط دستگاه منتشر میشود. -
airplaneModeState
درdeviceRadioState
برای کنترل وضعیت فعلی حالت هواپیما و اینکه کاربر می تواند آن را روشن یا خاموش کند اضافه شده است. به طور پیش فرض، کاربر مجاز است حالت هواپیما را روشن یا خاموش کند. در دستگاه های کاملاً مدیریت شده و نمایه های کاری در دستگاه های متعلق به شرکت، در Android 9 و بالاتر پشتیبانی می شود.
ژوئن 2023
Android Management API
- پشتیبانی از قسمت
DomainSuffixMatch
در Open Network Configuration برای پیکربندی شبکههای WiFi سازمانی برای Android 6 و بالاتر. پیکربندیهای WiFi سازمانی بدونDomainSuffixMatch
ناامن تلقی میشوند و توسط پلتفرم رد میشوند . - تنظیمات خطمشی
UsbDataAccess
اضافه شد که به مدیران اجازه میدهد انتقال دادههای USB را به طور کامل غیرفعال کنند.usbFileTransferDisabled
اکنون منسوخ شده است، لطفاً ازUsbDataAccess
استفاده کنید.
دسامبر 2022
Android Management API
- قابلیتهای مدیریتی بر روی ابزارکهای Work Profile با افزودن دو فیلد API جدید بهبود یافته است:
workProfileWidgets
در سطح برنامه وworkProfileWidgetsDefault
در سطح دستگاه. اینها امکان کنترل بیشتر بر روی اینکه آیا برنامه ای که در نمایه کاری اجرا می شود می تواند ویجت هایی را در نمایه والد ایجاد کند، به عنوان مثال در صفحه اصلی، امکان پذیر است. این عملکرد به طور پیشفرض مجاز نیست، اما میتوان آن را با استفاده ازworkProfileWidgets
وworkProfileWidgetsDefault
روی مجاز تنظیم کرد و فقط برای نمایههای کاری پشتیبانی میشود. - ما پشتیبانی را برای تنظیم تنظیمات تصادفی آدرس MAC در هنگام پیکربندی شبکه های WiFi اضافه کرده ایم. اکنون مدیران میتوانند هنگام پیکربندی شبکههای WiFi که روی دستگاههای دارای سیستمعامل نسخه 13 و بالاتر اعمال میشود و در همه حالتهای مدیریتی قابل اجرا است، تعیین کنند که
MACAddressRandomizationMode
رویHardware
یاAutomatic
تنظیم شود. اگر رویHardware
تنظیم شود، آدرس MAC کارخانه به شبکه WiFi پیکربندی می شود، در حالی که آدرس MACAutomatic
تصادفی خواهد بود. - موارد مختلفی از اسناد ما به روز شده است:
- درک وضعیت امنیتی برای ارائه شفافیت در مورد پاسخهای بالقوه از ارزیابیهای
devicePosture
وsecurityRisk
ایجاد شده است. -
autoUpdateMode
برایautoUpdatePolicy
به عنوان جایگزین توصیه شده به دلیل انعطاف پذیری بیشتر با فرکانس به روز رسانی ارائه شده است. - ما توضیح دادهایم که
BlockAction
وWipeAction
محدود به دستگاههای متعلق به شرکت هستند. - صفحه اعلانهای Pub/Sub بهروزرسانی شده است تا انواع منابع را برای انواع مختلف اعلان منعکس کند.
- برای Android 13 و بالاتر، برنامههای افزودنی از محدودیتهای باتری مستثنی هستند، بنابراین در سطل آماده به کار برنامه محدود قرار داده نمیشوند.
اکتبر 2022
Android Management API
- موارد مختلفی از اسناد ما به روز شده است:
- برای فعال کردن قابلیتهای مدیریت سطح دستگاه، توصیه میکنیم یک خطمشی برای هر دستگاه داشته باشید.
- برای اینکه FreezePeriods همانطور که انتظار می رود کار کند، خط مشی به روز رسانی سیستم را نمی توان به عنوان SYSTEM_UPDATE_TYPE_UNSPECIFIED تنظیم کرد.
- پیشنهادهای اضافی برای بهروزرسانی خطمشی در رابطه با قابلیت مشاهده مراحل رمز عبور در حین تهیه دستگاه متعلق به شرکت ارائه شده است.
- shareLocationDisabled برای دستگاه های کاملاً مدیریت شده و نمایه های کاری شخصی پشتیبانی می شود.
- ما توضیح به روز شده ای در مورد استفاده از enterprises.devices.delete و اثرات آن بر روی دید دستگاه ارائه کرده ایم.
- حداکثر مدت زمان رمز ثبت نام اکنون 10000 سال است، جایی که قبلا 90 روز بود.
12 ژوئیه 2022
Android Management API
- مقادیر NETWORK_ACTIVITY_LOGS و SECURITY_LOGS را به DelegatedScope اضافه کرد تا به برنامههای خطمشی دستگاه دسترسی به گزارشهای مربوطه بدهد.
14 ژوئن 2022
Android Management API
- SpecialNonComplianceReason و specificNonComplianceContext به NonComplianceDetail اضافه شد تا زمینه دقیقی برای خطاهای برنامه سیاست فراهم شود.
6 ژوئن 2022
Android Management API
- دستوری اضافه شد تا به مدیر اجازه دهد داده های برنامه را از راه دور پاک کند.
- رمزهای ثبت نام اکنون می توانند با مدت زمان بیشتری نسبت به حداکثر 90 روز قبلی، تا تقریباً 10000 سال ایجاد شوند. نشانههای ثبتنامی که بیش از ۹۰ روز طول میکشند ۲۴ کاراکتر دارند، در حالی که نشانههایی که ۹۰ روز یا کمتر طول میکشند ۲۰ کاراکتر دارند.
24 مه 2022
Android Management API
- ویژگیهای امنیتی سختافزاری مانند تأیید کلید اکنون در ارزیابیهای یکپارچگی دستگاه، زمانی که دستگاه پشتیبانی میکند، استفاده میشود. این یک تضمین قوی از یکپارچگی سیستم را فراهم می کند. دستگاههایی که این ارزیابیها را انجام نمیدهند یا از چنین ویژگیهای امنیتی سختافزاری پشتیبانی نمیکنند، خطر امنیتی جدید HARDWARE_BACKED_EVALUATION_FAILED را گزارش میکنند.
16 مه 2022
Android Management API
- UnifiedLockSettings را در PasswordPolicies اضافه کرد تا به سرپرست اجازه دهد اگر نمایه کاری به قفل جداگانه نیاز دارد پیکربندی کند.
25 مارس 2022
Android Management API
- همیشهOnVpnLockdownExemption اضافه شد تا مشخص کند کدام برنامه باید از تنظیم AlwaysOnVpnPackage مستثنی شود.
- همه فیلدهای موجود از منبع Play EMM API Products به منبع برنامه اضافه شد.
22 فوریه 2022
Android Management API
- CameraAccess برای کنترل استفاده از دوربین و جابجایی دوربین و microphoneAccess برای کنترل استفاده از میکروفون و تعویض میکروفون اضافه شده است. این فیلدها به ترتیب جایگزین cameraDisabled و unmuteMicrophoneDisabled جدید منسوخ شده می شوند.
15 فوریه 2022
AMAPI SDK
- رفع اشکال جزئی برای جزئیات بیشتر به مخزن Maven Google مراجعه کنید.
15 نوامبر 2021
سیاست دستگاه Android
- برنامههایی که در
personalApplications
بهعنوان غیرقابل دسترس علامتگذاری شدهاند، اگر قبلاً نصب شده باشند، اکنون از نمایه شخصی دستگاههای متعلق به شرکت حذف نصب میشوند، همانطور که در ApplicationPolicy برای نمایه کاری و دستگاههای کاملاً مدیریتشده هستند.
17 سپتامبر 2021
Android Management API
- اکنون می توانید با استفاده از
ExtensionConfig
یک برنامه را به عنوان برنامه افزودنی تعیین کنید. برنامههای افزونه میتوانند مستقیماً با سیاست دستگاه Android ارتباط برقرار کنند و در آینده میتوانند با مجموعه کاملی از ویژگیهای مدیریت ارائهشده در Android Management API تعامل داشته باشند و یک رابط محلی را برای مدیریت دستگاهی که نیازی به اتصال سرور ندارد، فعال میکنند.- این نسخه اولیه شامل پشتیبانی از اجرای محلی
Commands
و در حال حاضر فقط دستورClearAppData
است. برای جزئیات بیشتر به راهنمای ادغام توسعه پذیری مراجعه کنید. - فرمانهای باقیمانده به مرور زمان اضافه میشوند، همچنین ویژگیهای برنامه افزودنی اضافی که برای نمایش وسعت ویژگیهای مدیریت دستگاه در برنامه برنامه افزودنی طراحی شدهاند.
- این نسخه اولیه شامل پشتیبانی از اجرای محلی
30 ژوئن 2021
سیاست دستگاه Android
- رفع اشکال جزئی
2 ژوئن 2021
سیاست دستگاه Android
- رفع اشکال جزئی
5 مه 2021
سیاست دستگاه Android
- رفع اشکال جزئی
6 آوریل 2021
سیاست دستگاه Android
- رفع اشکال جزئی
مارس 2021
Android Management API
- دو
AdvancedSecurityOverrides
جدید اضافه شد. این خطمشیها بهترین شیوههای امنیتی Android Enterprise را بهطور پیشفرض فعال میکنند، در حالی که به سازمانها اجازه میدهند مقادیر پیشفرض را برای موارد استفاده پیشرفته لغو کنند. -
googlePlayProtectVerifyApps
به طور پیش فرض تأیید برنامه Google Play را فعال می کند. -
developerSettings
به طور پیشفرض از دسترسی کاربران به گزینههای توسعهدهنده و حالت امن جلوگیری میکند، قابلیتهایی که در غیر این صورت خطر استخراج دادههای شرکتی را به همراه خواهند داشت. -
ChoosePrivateKeyRule
اکنون از اعطای مستقیم کلیدهای KeyChain خاص به برنامه های مدیریت شده پشتیبانی می کند. - این به برنامه(های) مورد نظر اجازه می دهد تا با فراخوانی
getCertificateChain()
وgetPrivateKey()
به کلیدهای مشخص شده دسترسی داشته باشند، بدون اینکه لازم باشد ابتداchoosePrivateKeyAlias()
فراخوانی کنند. - API مدیریت Android به طور پیشفرض اجازه دسترسی مستقیم به کلیدهای مشخصشده در خطمشی را میدهد، اما در غیر این صورت پس از اینکه برنامه مشخصشده
choosePrivateKeyAlias()
را نامید، به اعطای دسترسی بازمیگردد. برای جزئیات بیشتر بهChoosePrivateKeyRule
مراجعه کنید.
تحقیرها
-
ensureVerifyAppsEnabled
اکنون منسوخ شده است. به جای آن ازgooglePlayProtectVerifyApps
AdvancedSecurityOverrides
استفاده کنید. - کاربران موجود API (پروژههای Google Cloud با API مدیریت Android فعال شده از ۱۵ آوریل ۲۰۲۱) میتوانند تا اکتبر ۲۰۲۱
ensureVerifyAppsEnabled
استفاده کنند، اما توصیه میشود در اسرع وقت بهAdvancedSecurityOverrides
مهاجرت کنند. در ماه اکتبرensureVerifyAppsEnabled
دیگر کار نخواهد کرد. -
debuggingFeaturesAllowed
وsafeBootDisabled
اکنون منسوخ شده اند. به جای آن ازdeveloperSettings
AdvancedSecurityOverrides
استفاده کنید. - کاربران API موجود (پروژههای Google Cloud با API مدیریت Android فعال شده از ۱۵ آوریل ۲۰۲۱) میتوانند تا اکتبر ۲۰۲۱
debuggingFeaturesAllowed
وsafeBootDisabled
استفاده کنند، اما توصیه میشود در اسرع وقت ازAdvancedSecurityOverrides
استفاده کنند. در اکتبرdebuggingFeaturesAllowed
وsafeBootDisabled
دیگر کار نمی کنند.
فوریه 2021
Android Management API
- اضافه شدن پشتیبانی
personalApplications
برای دستگاههای متعلق به شرکت از Android 8. این ویژگی اکنون در همه دستگاههای متعلق به شرکت با نمایه کاری پشتیبانی میشود. - شماره تلفن دستگاه اکنون در دستگاه های کاملاً مدیریت شده به عنوان بخشی از منبع
Device
گزارش می شود.
ژانویه 2021
سیاست دستگاه Android
- رفع اشکال جزئی
دسامبر 2020
Android Management API
-
personalApplications
بهPersonalUsagePolicies
اضافه شد. در دستگاههای متعلق به شرکت، IT میتواند مجوز یا فهرست مسدودی از برنامهها را در نمایه شخصی مشخص کند. این ویژگی در حال حاضر تنها بر روی دستگاه های اندروید 11 در دسترس است، اما در نسخه بعدی به اندروید 8 بکپورت می شود.
سیاست دستگاه Android
- بهروزرسانیهای جزئی برای UI تأمینکننده
نوامبر 2020
Android Management API
-
AutoDateAndTimeZone
اضافه شد، جایگزینautoTimeRequired
منسوخ شده، برای کنترل تاریخ، زمان، و پیکربندی منطقه زمانی خودکار در دستگاه متعلق به شرکت. - از Android 11، کاربران دیگر نمیتوانند دادههای برنامه را پاک کنند یا وقتی دستگاه بهعنوان کیوسک پیکربندی شده است (یعنی زمانی که
InstallType
یک برنامه درApplicationPolicy
رویKIOSK
تنظیم شده باشد) نمیتوانند دادههای برنامه را پاک کنند یا برنامهها را اجباری متوقف کنند. - اضافه شدن کنترلهای
LocationMode
جدید برای جایگزینی کنترلهای منسوخ روش تشخیص مکان. در دستگاههای متعلق به شرکت، IT اکنون میتواند بین اعمال مکان، غیرفعال کردن مکان یا اجازه دادن به کاربران برای روشن و خاموش کردن مکان یکی را انتخاب کند. - اضافه شدن پشتیبانی از
CommonCriteriaMode
، یک ویژگی جدید در اندروید 11 . میتوان آن را فعال کرد تا نیازمندیهای خاص معیارهای مشترک مشخصات حفاظت از مبانی دستگاه تلفن همراه (MDFPP) را برطرف کند.
تحقیرها
- پس از منسوخ شدن کنترلهای زمان خودکار خاص در Android 11، اکنون
autoTimeRequired
منسوخ شده است. به جای آن ازAutoDateAndTimeZone
استفاده کنید. - گزینههای
LocationMode
زیر اکنون منسوخ شدهاند، پس از منسوخ شدن آنها در Android 9 :HIGH_ACCURACY
،SENSORS_ONLY
،BATTERY_SAVING
، وOFF
. به جای آن ازLOCATION_ENFORCED
،LOCATION_DISABLED
، وLOCATION_USER_CHOICE
استفاده کنید.
اکتبر 2020
سیاست دستگاه Android
-
RELINQUISH_OWNERSHIP
به عنوان نوع جدیدی از فرمان دستگاه اضافه شد. هنگام استقرار نمایه کاری، سرپرستان میتوانند مالکیت دستگاههای متعلق به شرکت را به کارمندان واگذار کنند، نمایه کاری را پاک کنند و هر خطمشی دستگاه را به حالت کارخانه بازنشانی کنند، در حالی که دادههای شخصی دست نخورده باقی بماند. با انجام این کار، IT ادعای مالکیت دستگاه را در حال حاضر و در آینده از دست می دهد و نباید انتظار داشت که دستگاه دوباره ثبت نام کند. برای بازنشانی کارخانهای یک دستگاه با حفظ مالکیت، به جای آن از روشdevices.delete
استفاده کنید.
آگوست 2020
Android Management API
در پیشنمایش برنامهنویس Android 11، بهبودهایی در تجربه نمایه کاری در دستگاههای متعلق به شرکت اعلام شد. Android Management API برای دستگاههایی که Android نسخه ۸.۰ و بالاتر یا بالاتر دارند، از این پیشرفتها پشتیبانی میکند. شرکتها اکنون میتوانند دستگاههای نمایه کاری را بهعنوان متعلق به شرکت تعیین کنند و امکان مدیریت نمایه کاری دستگاه، خطمشیهای استفاده شخصی، و تنظیمات خاص در سطح دستگاه را فراهم کنند و در عین حال حفظ حریم خصوصی در نمایه شخصی را حفظ کنند.
- برای یک نمای کلی در سطح بالا از بهبود تجربه نمایه کاری، به نمایه کاری: استاندارد جدید برای حریم خصوصی کارکنان مراجعه کنید.
- برای آشنایی با نحوه تنظیم نمایه کاری در دستگاه متعلق به شرکت، به دستگاههای متعلق به شرکت برای استفاده کاری و شخصی مراجعه کنید.
- یک نمونه خط مشی برای دستگاه متعلق به شرکت با نمایه کاری در دستگاههای دارای نمایه کاری موجود است.
-
blockScope
بهblockAction
اضافه شد. ازblockScope
استفاده کنید تا مشخص کنید آیا یک اقدام مسدود برای کل دستگاه متعلق به شرکت یا فقط برای نمایه کاری آن اعمال می شود.
connectedWorkAndPersonalApp
بهapplicationPolicy
اضافه شد. با شروع اندروید 11، برخی از برنامههای اصلی میتوانند به پروفایلهای کاری و شخصی دستگاه متصل شوند. اتصال یک برنامه در بین نمایه ها می تواند تجربه یکپارچه تری را برای کاربران فراهم کند. به عنوان مثال، با اتصال یک برنامه تقویم، کاربران می توانند کار و رویدادهای شخصی خود را که با هم نمایش داده می شوند، مشاهده کنند.برخی از برنامه ها (به عنوان مثال، جستجوی Google) ممکن است به طور پیش فرض در دستگاه ها متصل شوند. فهرستی از برنامههای متصل در دستگاه در تنظیمات > حریم خصوصی > برنامههای کاری و شخصی متصل شده موجود است.
از
connectedWorkAndPersonalApp
برای اجازه یا غیرمجاز کردن برنامه های متصل استفاده کنید. اجازه دادن به یک برنامه برای اتصال بین نمایه تنها به کاربر امکان اتصال برنامه را می دهد. کاربران می توانند هر زمان که بخواهند اتصال برنامه ها را قطع کنند.systemUpdateInfo
بهdevices
اضافه کرد تا اطلاعات مربوط به بهروزرسانیهای معلق سیستم را گزارش کند.
جولای 2020
سیاست دستگاه Android
- [23 ژوئیه] رفع اشکال جزئی
ژوئن 2020
سیاست دستگاه Android
- [17 ژوئن] رفع اشکال جزئی.
می 2020
سیاست دستگاه Android
- [12 مه] رفع اشکال جزئی.
آوریل 2020
سیاست دستگاه Android
- [14 آوریل] رفع اشکال جزئی.
مارس 2020
سیاست دستگاه Android
- [16 مارس] رفع اشکال جزئی.
فوریه 2020
سیاست دستگاه Android
- [۲۴ فوریه] رفع اشکال جزئی.
ژانویه 2020
سیاست دستگاه Android
- [۱۵ ژانویه] رفع اشکال جزئی.
دسامبر 2019
Android Management API
- خطمشی جدیدی برای مسدود کردن برنامههای غیرقابل اعتماد (برنامههایی از منابع ناشناخته) در دسترس است. از
advancedSecurityOverrides.untrustedAppsPolicy
برای:- مسدود کردن نصب برنامه غیرقابل اعتماد در سراسر دستگاه (از جمله نمایه های کاری).
- نصب برنامه های غیرقابل اعتماد را فقط در نمایه کاری مسدود کنید.
- به برنامه نامعتبر اجازه نصب در سراسر دستگاه داده شود.
- یک دوره زمانی برای مجاز کردن روشهای غیرقوی قفل صفحه (مثلاً اثر انگشت و باز کردن قفل با چهره) اکنون میتواند روی دستگاه یا نمایه کاری با استفاده از
requirePasswordUnlock
اعمال شود. پس از انقضای مدت زمان، کاربر باید از یک فرم قوی از احراز هویت (گذرواژه، پین، الگو) برای باز کردن قفل دستگاه یا نمایه کاری استفاده کند. -
kioskCustomization
برای پشتیبانی از قابلیت فعال یا غیرفعال کردن ویژگیهای UI سیستم زیر در دستگاههای حالت کیوسک اضافه شده است:- اقدامات جهانی از دکمه روشن/خاموش راه اندازی می شوند (به
powerButtonActions
مراجعه کنید). - اطلاعات سیستم و اعلانها (به
statusBar
مراجعه کنید). - دکمه های صفحه اصلی و نمای کلی (به
systemNavigation
مراجعه کنید). - نوار وضعیت (به
statusBar
مراجعه کنید). - گفتگوهای خطا برای برنامه های خراب یا پاسخگو نیست (به
systemErrorWarnings
مراجعه کنید).
- اقدامات جهانی از دکمه روشن/خاموش راه اندازی می شوند (به
- سیاست
freezePeriod
برای پشتیبانی از مسدود کردن بهروزرسانیهای سیستم سالانه در یک دوره ثابت مشخص اضافه شد. - یک پارامتر جدید در
devices.delete
موجود است.delete:wipeReasonMessage
به شما امکان میدهد قبل از پاک کردن نمایه کاری از دستگاه شخصی یک پیام کوتاه برای نمایش به کاربر مشخص کنید.
تحقیرها
installUnknownSourcesAllowed
اکنون به عنوان منسوخ علامت گذاری شده است. پشتیبانی از این خطمشی تا سه ماهه دوم ۲۰۲۰ برای کاربرانی که API مدیریت Android را قبل از ساعت ۲ بعدازظهر به وقت گرینویچ در ۱۹ دسامبر ۲۰۱۹ فعال کردهاند ادامه خواهد داشت. این خطمشی برای کاربرانی که API را بعد از این تاریخ فعال کردهاند، پشتیبانی نمیشود.
advancedSecurityOverrides.untrustedAppsPolicy
جایگزین installUnknownSourcesAllowed
می شود. جدول زیر یک نقشه بین این دو سیاست را ارائه می دهد. توسعه دهندگان باید راه حل های خود را با خط مشی جدید در اسرع وقت به روز کنند*.
installUnknownSourcesAllowed | advancedSecurityOverrides.untrustedAppsPolicy |
---|---|
TRUE | ALLOW_INSTALL_DEVICE_WIDE |
FALSE | ALLOW_INSTALL_IN_PERSONAL_PROFILE_ONLY توجه: برای همه انواع دستگاه (نمایه های کاری و کاملاً مدیریت شده) اعمال می شود. از آنجایی که دستگاههای کاملاً مدیریت شده نمایه شخصی ندارند، برنامههای غیرقابل اعتماد در کل دستگاه مسدود میشوند. برای مسدود کردن برنامههای غیرقابل اعتماد در کل دستگاه با نمایه کاری، به جای آن از |
untrustedAppsPolicy
( DISALLOW_INSTALL
) اعمال نمیشود اگر untrustedAppsPolicy
روی UNTRUSTED_APPS_POLICY_UNSPECIFIED
گذاشته شود یا خطمشی مشخص نشده باشد، اعمال نمیشود . برای مسدود کردن برنامههای غیرقابل اعتماد در کل دستگاه، باید صراحتاً این خطمشی را روی DISALLOW_INSTALL
تنظیم کنید. نوامبر 2019
سیاست دستگاه Android
- [27 نوامبر] رفع اشکال جزئی.
اکتبر 2019
Android Management API
- گزینههای جدید
IframeFeature
به شما امکان میدهند مشخص کنید کدام ویژگیهای iframe مدیریتشده Google Play را در کنسول خود فعال/غیرفعال کنید.
سیاست دستگاه Android
- [16 اکتبر] رفع اشکال جزئی و بهینه سازی عملکرد.
04 سپتامبر 2019
ویژگی ها
- منبع
policies
اکنون قادر به توزیع نسخههای بسته برنامه (تراکهای بسته برنامه) است و به سازمانها اجازه میدهد تا نسخههای پیشانتشار برنامهها را آزمایش کنند. برای جزئیات، به توزیع برنامهها برای آزمایش بسته مراجعه کنید. -
permittedAccessibilityServices
بهpolicies
اضافه شد که میتوان از آنها برای موارد زیر استفاده کرد:- همه خدمات دسترسپذیری غیرسیستمی را در یک دستگاه غیرفعال کنید، یا
- فقط به برنامه های مشخص شده اجازه دسترسی به این سرویس ها را بدهید.
6 آگوست 2019
ویژگی ها
- Android Management API اکنون امنیت یک دستگاه را ارزیابی میکند و یافتهها را در گزارشهای دستگاه گزارش میکند (تحت
securityPosture
).securityPosture
وضعیت وضعیت امنیتی یک دستگاه (POSTURE_UNSPECIFIED
،SECURE
،AT_RISK
، یاPOTENTIALLY_COMPROMISED
) را همانطور که توسط SafetyNet و سایر بررسیها ارزیابی میشود، به همراه جزئیات هر گونه خطر امنیتی شناسایی شده را برای به اشتراک گذاشتن با مشتریان از طریق کنسول مدیریتی خود برمیگرداند.برای فعال کردن این ویژگی برای یک دستگاه، مطمئن شوید که خط مشی آن حداقل یک فیلد از
statusReportingSettings
فعال باشد.
02 جولای 2019
ویژگی ها
- برای تشخیص اینکه یک برنامه از
launchApp
درsetupActions
راهاندازی میشود، فعالیتی که برای اولین بار به عنوان بخشی از برنامه راهاندازی شد، اکنون حاوی هدف بولی اضافیcom.google.android.apps.work.clouddpc.EXTRA_LAUNCHED_AS_SETUP_ACTION
است (رویtrue
تنظیم شده است). این موارد اضافی به شما امکان می دهد برنامه خود را بر اساس اینکه ازlaunchApp
راه اندازی شده یا توسط یک کاربر، سفارشی کنید.
31 مه 2019
انتشار تعمیر و نگهداری
- رفع اشکال جزئی و بهینه سازی عملکرد.
7 مه 2019
ویژگی ها
-
policyEnforcementRules
برای جایگزینیcomplianceRules
اضافه شد که منسوخ شده است. برای اطلاعات بیشتر به اطلاعیه انحلال در بالا مراجعه کنید. - API های جدید برای ایجاد و ویرایش برنامه های وب اضافه شده است. برای جزئیات بیشتر، به پشتیبانی از برنامههای وب مراجعه کنید.
تجربه کاربری
سیاست دستگاه Android: نماد برنامه دیگر در دستگاه ها قابل مشاهده نیست. کاربران همچنان می توانند صفحه خط مشی را که قبلاً توسط نماد راه اندازی شده است مشاهده کنند:
- دستگاه های کاملاً مدیریت شده: تنظیمات > Google > خط مشی دستگاه
- دستگاههای دارای نمایه کاری: تنظیمات > Google > Work > Device Policy
- همه دستگاهها: برنامه فروشگاه Google Play > خطمشی دستگاه Android
16 آوریل 2019
- Android Device Policy اکنون در کره جنوبی در دسترس است.
21 مارس 2019
ویژگی ها
- ابرداده جدید، از جمله شماره سریال جایگزین، به
devices
اضافه شد. - تعداد برنامههای دارای
installType
REQUIRED_FOR_SETUP
اکنون در هر خطمشی به پنج برنامه محدود شده است. این برای اطمینان از بهترین تجربه کاربری ممکن در هنگام تهیه نمایه دستگاه و کار است.
12 فوریه 2019
تجربه کاربری
- خطمشی دستگاه Android: پیامهای عدم انطباق بهبود یافته اضافه شد تا به کاربران کمک کند دستگاههای خود را به وضعیت سازگار برگردانند یا در صورت عدم امکان به آنها اطلاع دهند.
- خطمشی دستگاه Android: پس از ثبت کد ثبتنام، یک تجربه راهاندازی جدید کاربران را از طریق مراحل مورد نیاز خطمشی برای تکمیل پیکربندی دستگاه یا نمایه کاری خود راهنمایی میکند.
ویژگی ها
- فیلد جدیدی به
installType
اضافه شد-
REQUIRED_FOR_SETUP
: اگر درست باشد، برنامه باید قبل از تکمیل تنظیمات دستگاه یا نمایه کاری نصب شود. توجه: اگر برنامه به هر دلیلی (مثلاً ناسازگاری، در دسترس بودن جغرافیایی، اتصال ضعیف شبکه) نصب نشده باشد، راهاندازی کامل نمیشود.
-
-
SetupAction
بهpolicies
اضافه شد. باSetupAction
، می توانید یک برنامه را برای راه اندازی در حین تنظیم مشخص کنید و به کاربر امکان می دهد دستگاه خود را بیشتر پیکربندی کند. برای جزئیات بیشتر به راه اندازی یک برنامه در هنگام راه اندازی مراجعه کنید. - برای شرکت هایی که گزارش های وضعیت را فعال کرده اند ، گزارش های جدید دستگاه بلافاصله پس از هرگونه تلاش ناموفق برای باز کردن قفل دستگاه یا مشخصات کار صادر می شوند.
تحقیرها
- در
policies
،wifiConfigsLockdownEnabled
از بین رفته است. شبکه های WiFi مشخص شده است که خط مشی اکنون به طور پیش فرض قابل تنظیم نیست. برای اصلاح آنها ،wifiConfigDisabled
به غلط تنظیم کنید.
10 دسامبر 2018
ویژگی ها
- پشتیبانی از دستگاه های پروفایل کار به روش ارائه URL وارد سیستم . صاحبان دستگاه پروفایل کار هم اکنون می توانند با اعتبار شرکت های خود وارد سیستم شوند.
تجربه کاربری
پشتیبانی از حالت تاریک در خط مشی دستگاه Android اضافه شده است. Dark Mode یک موضوع نمایشگر در Android 9 Pie است که می تواند در تنظیمات > نمایش > پیشرفته > موضوع دستگاه > تاریکی فعال شود.
2 نوامبر 2018
ویژگی ها
- یک روش ثبت نام جدید برای دستگاه های کاملاً مدیریت شده در دسترس است. این روش از یک URL ورود به سیستم استفاده می کند تا کاربران را برای ورود به اعتبار خود سوق دهد و به شما امکان می دهد تا بر اساس هویت خود ، دستگاه های کاربران را به یک خط مشی و ارائه دهید.
- پشتیبانی اضافه شده برای تنظیمات مدیریت شده iframe ، یک UI که می توانید به کنسول خود اضافه کنید تا مدیر IT تنظیمات مدیریت شده را تنظیم و ذخیره کند. Iframe برای هر پیکربندی ذخیره شده ، یک
mcmId
منحصر به فرد را برمی گرداند ، که می توانید بهpolicies
اضافه کنید. -
passwordPolicies
وPasswordPolicyScope
بهpolicies
اضافه شده است:-
passwordPolicies
الزامات رمز عبور را برای دامنه مشخص شده (دستگاه یا نمایه کار) تعیین می کند. - اگر
PasswordPolicyScope
مشخص نشده باشد ، دامنه پیش فرضSCOPE_PROFILE
برای دستگاه های پروفایل کار وSCOPE_DEVICE
برای دستگاه های کاملاً مدیریت شده یا اختصاصی است. -
passwordPolicies
در صورت عدم مشخص شدنpasswordRequirements
(پیشPasswordPolicyScope
) ، یا رمزعبورPasswordPolicyScope
در همان محدودهpasswordRequirements
تنظیم شده است.
-
20 سپتامبر 2018
رفع اشکال
- مسئله ثابت که باعث شد دستگاه های کیوسک به طور نادرست از تهیه ، پس از تهیه ، برای زیر مجموعه ای از تنظیمات خط مشی ، از انطباق خارج شوند
28 آگوست 2018
ویژگی ها
به روزرسانی ها برای پشتیبانی از مشخصات کار و ارائه و مدیریت کاملاً مدیریت دستگاه:
- روشهای جدید تهیه برای پروفایل های کار در دسترس هستند:
- پیوند توکن ثبت نام را در اختیار کاربران قرار دهید.
- به تنظیمات > Google > تنظیم نمایه کار بروید.
- زمینه های جدید را برای
enrollmentTokens
اضافه کرد.-
oneTimeOnly
: اگر درست باشد ، نشانه ثبت نام پس از اولین مورد استفاده منقضی می شود. -
userAccountIdentifier
: یک حساب خاص Google Play را شناسایی می کند.- اگر مشخص نشده باشد: API هر بار که یک دستگاه با نشانه ثبت می شود ، یک حساب جدید ایجاد می کند.
- در صورت مشخص شدن: API هر بار که یک دستگاه با نشانه ثبت می شود از حساب مشخص شده استفاده می کند. می توانید همان حساب را در چندین نشانه مشخص کنید. برای اطلاعات بیشتر به یک کاربر مراجعه کنید.
-
- اضافه شده
managementMode
(فقط خواندنی) بهdevices
.- دستگاه های دارای پروفایل کار:
managementMode
رویPROFILE_OWNER
تنظیم شده است. - دستگاه های اختصاصی و دستگاه های کاملاً مدیریت شده:
managementMode
رویDEVICE_OWNER
تنظیم شده است.
- دستگاه های دارای پروفایل کار:
به روزرسانی در منابع policies
برای بهبود قابلیت های مدیریت برنامه:
-
playStoreMode
Field جدید اضافه شده است.-
WHITELIST
(پیش فرض): فقط برنامه های اضافه شده به خط مشی در مشخصات کار یا در دستگاه مدیریت شده موجود هستند. هر برنامه ای که در خط مشی نباشد در دسترس نیست و در صورت نصب قبلاً نصب نشده است. -
BLACKLIST
: برنامه های اضافه شده به خط مشی در دسترس نیستند. تمام برنامه های دیگر ذکر شده در Google Play در دسترس هستند.
-
- اضافه
BLOCKED
به عنوان گزینه InstallType ، که باعث می شود یک برنامه برای نصب در دسترس نباشد. اگر برنامه از قبل نصب شده باشد ، حذف شده است.- برای جلوگیری از نصب یک دستگاه مدیریت شده یا پروفایل کار ، می توانید از InstallType
BLOCKED
به همراهplayStoreMode
BLACKLIST
استفاده کنید.
- برای جلوگیری از نصب یک دستگاه مدیریت شده یا پروفایل کار ، می توانید از InstallType
تجربه کاربری
- تنظیمات خط مشی دستگاه Android به روز شده برای مطابقت با تنظیمات دستگاه.
12 جولای 2018
تجربه کاربری
- وضعیت و جزئیات دستگاه را در خط مشی دستگاه Android در یک صفحه واحد ادغام کرد.
- سازگاری UI تنظیم شده با Wizard Setup Android.
ویژگی ها
- مجوزهای اضافه شده در سطح سیاست. اکنون می توانید مجوزهای زمان اجرا را در چهار سطح کنترل کنید:
- جهانی ، در همه برنامه ها: DefaultPermissionPolicy را در سطح سیاست تنظیم کنید.
- در هر مجوز ، در تمام برنامه ها: مجوز را در سطح خط مشی تنظیم کنید.
- در هر برنامه ، در تمام مجوزها: DefaultPermissionPolicy را در ApplicationPolicy تنظیم کنید.
- در هر برنامه ، در هر مجوز: مجوز را در ApplicationPolicy تنظیم کنید.
- هنگام تنظیم مجدد کارخانه دستگاه ، Wipedataflag جدید به شما امکان می دهد:
-
WIPE_EXTERNAL_STORAGE
: ذخیره خارجی دستگاه (به عنوان مثال کارت های SD) را پاک کنید. -
PRESERVE_RESET_PROTECTION_DATA
: داده های محافظت مجدد در کارخانه را در دستگاه حفظ کنید. این پرچم تضمین می کند که فقط یک کاربر مجاز می تواند دستگاهی را بازیابی کند اگر به عنوان مثال ، دستگاه از بین برود. توجه: فقط در صورت تنظیمfrpAdminEmails[]
در خط مشی ، این ویژگی را فعال کنید.
-
رفع اشکال
- مسئله حل شده با خط مشی دستگاه Android در هنگام بروزرسانی در پیش زمینه ، از حالت قفل خارج می شود.
25 مه 2018
تجربه کاربری
- به جای مخفی کردن برنامه های غیرفعال از پرتاب ، دستگاه های Android 7.0+ اکنون نمادهایی را برای برنامه های غیرفعال به رنگ خاکستری نمایش می دهند:
ویژگی ها
-
policies
به روز شده برای پشتیبانی از قابلیت های مدیریت گواهی زیر:- اعطای خودکار دسترسی به گواهینامه به برنامه ها.
- نمایندگی کلیه ویژگی های مدیریت گواهینامه پشتیبانی شده توسط خط مشی دستگاه Android به برنامه دیگر (به
CERT_INSTALL
مراجعه کنید).
- برنامه های انفرادی اکنون می توانند در ApplicationPolicy (تنظیم
disabled
درtrue
) مستقل از قوانین انطباق غیرفعال شوند. - اکنون می توان برنامه های سیستم را غیرفعال کرد.
- گزارش های برنامه را به
devices
اضافه کرد. برای هر برنامه مدیریت شده بر روی یک دستگاه ، گزارش نام بسته برنامه ، نسخه ، منبع نصب و سایر اطلاعات دقیق را برمی گرداند. برای فعال کردن ،applicationReportsEnabled
درtrue
مشی دستگاه تنظیم کنید. -
enterprises
به روز شده برای شامل شرایط و ضوابط . شرایط و ضوابط یک شرکت در هنگام تهیه بر روی دستگاه ها نمایش داده می شود.
رفع اشکال
- جریان تأمین شده به روز شده برای غیرفعال کردن دسترسی به تنظیمات ، به جز در مواردی که برای تکمیل تنظیمات لازم است (به عنوان مثال ایجاد یک کد عبور).
3 آوریل 2018
تجربه کاربری
- طراحی خط مشی دستگاه Android و جریان دستگاه را برای بهبود تجربه کلی کاربر به روز کرد.
ویژگی ها
- پشتیبانی اضافه شده برای بوت مستقیم ، به شما امکان می دهد دستگاه های Android 7.0+ را از راه دور پاک کنید که از آخرین راه اندازی مجدد آنها قفل نشده اند.
- یک تنظیم حالت موقعیت مکانی را به منبع
policies
اضافه کرد و به شما امکان می دهد حالت دقت مکان را در یک دستگاه مدیریت شده پیکربندی کنید. - یک قسمت پاسخ خطا به منبع
Command
اضافه شد.
رفع اشکال
- ارائه عملکرد بهبود یافته است.
- گزارش های انطباق اکنون بلافاصله پس از تهیه دستگاه تولید می شوند. برای پیکربندی یک شرکت برای دریافت گزارش های مربوط به انطباق ، به دریافت اعلان های جزئیات غیرقانونی مراجعه کنید.
مسائل شناخته شده
- تنظیمات صفحه قفل در دستگاه های Android 8.0+ LG (به عنوان مثال LG V30) که توسط خط مشی دستگاه Android اداره می شود ، خراب می شود.
14 فوریه 2018
تجربه کاربری
- متن اعتبار سنجی را برای قسمت "کد" به روز کرد ، که در صورت انتخاب کاربر برای ورود به صورت دستی یک کد QR برای ثبت نام یک دستگاه ، نمایش داده می شود.
ویژگی ها
- در صورت عدم رعایت نسخه حداقل برنامه مشخص ، اکنون می توانید خط مشی را برای ایجاد برنامه های نصب شده برای به روزرسانی خودکار تنظیم کنید. در ApplicationPolicy :
-
installType
رویFORCE_INSTALLED
تنظیم کنید -
minimumVersionCode
یک کد را مشخص کنید.
-
- منبع دستگاه ها را با زمینه های جدید حاوی اطلاعاتی که ممکن است برای آن ها مفید باشد ، مانند نام حامل دستگاه (برای جزئیات بیشتر به NetworkInfo مراجعه کنید) ، که آیا دستگاه رمزگذاری شده است ، و اینکه آیا برنامه های تأیید شده را فعال می کنند ، به روز کرد (برای اطلاعات بیشتر به دستگاه ها مراجعه کنید) .
رفع اشکال
12 دسامبر 2017
ویژگی ها
- خط مشی دستگاه Android اکنون از یک پرتاب کیوسک اساسی پشتیبانی می کند ، که می تواند از طریق خط مشی فعال شود. پرتابگر دستگاهی را به مجموعه ای از برنامه های از پیش تعریف شده قفل می کند و دسترسی کاربر به تنظیمات دستگاه را مسدود می کند. برنامه های مشخص شده در یک صفحه واحد به ترتیب الفبایی ظاهر می شوند. برای گزارش یک اشکال یا درخواست یک ویژگی ، روی نماد بازخورد در پرتاب ضربه بزنید.
- راه اندازی دستگاه به روز شده با منطق آزمایش مجدد جدید. اگر دستگاه در هنگام راه اندازی راه اندازی مجدد شود ، فرآیند تهیه اکنون در جایی که از کار خارج می شود ادامه می یابد.
- سیاست های جدید زیر اکنون در دسترس است. برای جزئیات کامل به مرجع API مراجعه کنید:
keyguardDisabledFeatures
accountTypesWithManagementDisabled
installAppsDisabled
mountPhysicalMediaDisabled
uninstallAppsDisabled
bluetoothContactSharingDisabled
shortSupportMessage
longSupportMessage
bluetoothConfigDisabled
cellBroadcastsConfigDisabled
credentialsConfigDisabled
mobileNetworksConfigDisabled
tetheringConfigDisabled
vpnConfigDisabled
createWindowsDisabled
networkResetDisabled
outgoingBeamDisabled
outgoingCallsDisabled
smsDisabled
usbFileTransferDisabled
ensureVerifyAppsEnabled
permittedInputMethods
recommendedGlobalProxy
setUserIconDisabled
setWallpaperDisabled
alwaysOnVpnPackage
dataRoamingDisabled
bluetoothDisabled
- SDK Target Target Target SDK به Android 8.0 Oreo را به روز کرد.
رفع اشکال
- در صورت عدم امکان اتصال در بوت ، اکنون می توان از صفحه نمایش شبکه استفاده کرد. برای فعال کردن انتخاب کننده شبکه در Boot ، از خط مشی
networkEscapeHatchEnabled
استفاده کنید.
در این صفحه همه تغییرات (ویژگی های جدید ، رفع اشکال ، به روزرسانی) به خط مشی API مدیریت Android و دستگاه Android هر ماه خلاصه می شود.
برای دریافت به روزرسانی های ماهانه و مشاوره خدمات به طور مستقیم به صندوق ورودی خود ، به لیست پستی API مدیریت Android بپیوندید .
اکتبر 2024
Android Management API
- ما رفتار خط مشی
CommonCriteriaMode
را به روز کردیم.
COMMON_CRITERIA_MODE_ENABLED
اکنون بررسی یکپارچگی خط مشی رمزنگاری و اعتبار سنجی شبکه اضافی را فعال می کند. نتیجه بررسی یکپارچگی سیاست درPolicySignatureVerificationStatus
تنظیم شده است اگرstatusReportingSettings.commonCriteriaModeEnabled
true
شده باشد.
هیچ تغییری در رفتار مقدار پیش فرض (COMMON_CRITERIA_MODE_UNSPECIFIED
) یا هنگامی که صریحاً آن را باCOMMON_CRITERIA_MODE_DISABLED
غیرفعال می کند ، مشاهده نمی شود. - ما مستندات را برای
PERSONAL_USAGE_DISALLOWED_USERLESS
به روز کردیم تا به توسعه دهندگان یادآوری کنیم که این تغییر قبل از ژانویه 2025 ضروری است. اگر این تغییر حذف شود ، ممکن است کاربران در هنگام ثبت نام با یک "تأیید اعتبار با Google" روبرو شوند ، هنگامی که مدیر IT آنها این ویژگی را فعال کرده است.
جدول زمانی کامل برای این ویژگی در پورتال Android Enterprise Partner منتشر شده است: جدول زمانی ویژگی: بهبود جریان ثبت نام ، ثبت نام دستگاه و تجربیات در دستگاه. - ما مستندات مربوط به
CrossProfileDataSharing
را به روز کردیم تا جزئیات مربوط به اشتراک گذاری داده های ساده را از طریق اهداف شامل شود.
سپتامبر 2024
Android Management API
API مدیریت Android اکنون از ویژگی های Android 15 زیر پشتیبانی می کند:
- برای Android 15 و بالاتر از یک خط مشی جدید برای کنترل تنظیمات رومینگ Wi-Fi اضافه شده است. این مدیر می تواند از
WifiRoamingPolicy
برای انتخابWifiRoamingMode
مورد نظر استفاده کند. در دستگاه های کاملاً مدیریت شده و پروفایل های کاری در دستگاه های متعلق به شرکت پشتیبانی می شود.
انتشار Android 15
Android Management API
API مدیریت Android اکنون از ویژگی های Android 15 زیر پشتیبانی می کند:
- Android 15 خط مشی جدیدی را برای کنترل دایره برای جستجو معرفی می کند. IT Admins می تواند از
AssistContentPolicy
برای کنترل این ویژگی استفاده کند. - Android 15 سیاست جدیدی را برای کنترل تشخیص فیشینگ برنامه ها ارائه می دهد. این مدیر می تواند از
ContentProtectionPolicy
استفاده کند تا کنترل کند که آیا این برنامه توسط تشخیص سوء استفاده از دستگاه (ODAD) برای فیشینگ بدافزار اسکن شده است. - Android 15 با استفاده از خط مشی
DisplaySettings
به دستگاه های متعلق به شرکت با مشخصات کار ، پشتیبانی از روشنایی صفحه نمایش و تنظیمات صفحه نمایش را گسترش می دهد. این تنظیم قبلاً فقط در دستگاه های کاملاً مدیریت شده در دسترس بود.
آگوست 2024
Android Management API
- در Android 13+ ، Admins هم اکنون می تواند از
ICCID
مرتبط با سیم کارتTelephonyInfo
موجود در یکNetworkInfo
پرس و جو کند. این امر در دستگاه های کاملاً مدیریت شده پشتیبانی می شود وقتی که زمینهnetworkInfoEnabled
درtrue
statusReportingSettings
تنظیم شده است. - موارد مختلف مستندات ما به روز شده است:
- ما مستندات را برای حالت معیارهای مشترک به روز کردیم تا روشن کنیم که فقط در دستگاه های متعلق به شرکت در حال اجرا Android 11 یا بالاتر پشتیبانی می شود.
- ما
DefaultStatus
فیلد اختیاری را درSigninDetail
مستند کردیم.
جولای 2024
Android Management API
- موارد مختلف مستندات ما به روز شده است:
- ما یادداشت را در مستندات برای
enrollmentToket.create
در مورد عدم توانایی بازیابی محتوای توکن دیگر حذف کردیم زیرا این امکان وجود دارد که با استفاده ازenrollmentTokens.get
، ارزش نشانه ثبت نام را دریافت کنید. - ما مستندات
NonComplianceReason
روشن کردیم.
- ما یادداشت را در مستندات برای
ژوئن 2024
Android Management API
- Admins هم اکنون می تواند با استفاده از خط مشی
DisplaySettings
روشنایی صفحه نمایش و تنظیمات زمان بندی صفحه نمایش را کنترل کند. در دستگاه های کاملاً مدیریت شده ، در Android 9 و بالاتر پشتیبانی می شود. - ما مستندات خود را به روز کرده ایم تا توضیح دهیم که ، حتی هنگام استفاده از
AUTO_UPDATE_HIGH_PRIORITY
، به روزرسانی برنامه هایی با استقرار بزرگتر در اکوسیستم اندروید می تواند تا 24 ساعت طول بکشد. - ما Android Management API SDK (AMAPI SDK) را به روز کرده ایم تا موارد استفاده متفاوتی را که این کتابخانه (که در ابتدا به عنوان SDK قابل گسترش شناخته می شود) پشتیبانی کند ، توضیح دهیم. مستندات به روز شده:
به یادداشت های انتشار Amapi SDK مراجعه کنید تا بدانید آخرین نسخه موجود چیست.
می 2024
Android Management API
- روش های
get
وlist
برایenrollmentTokens
در حال حاضرvalue
پرجمعیت ،qrCode
و زمینه هایallowPersonalUsage
. - برای دستگاه های کاملاً مدیریت شده ، تنظیم
AllowPersonalUsage
اکنون ازPERSONAL_USAGE_DISALLOWED_USERLESS
پشتیبانی می کند. - در Android 11+ ، خط مشی
UserControlSettings
جدید اجازه می دهد تا آیا کنترل کاربر برای یک برنامه معین مجاز است یا خیر.UserControlSettings
شامل اقدامات کاربر مانند Stoping Force و پاک کردن داده های برنامه است. - نسخه 1.1.5 از Amapi SDK اکنون در دسترس است. اطلاعات تکمیلی در صفحه یادداشت های انتشار موجود است.
توجه: ما اکیداً توصیه می کنیم همیشه از آخرین نسخه موجود کتابخانه استفاده کنید تا از رفع اشکال و پیشرفت های موجود بهره مند شوید.
آوریل 2024
Android Management API
- در Android 13+ ، برای دستگاه های متعلق به شرکت ، ما کنترل هایی را اضافه کردیم که دستگاه های WiFi SSIDS می توانند به آن متصل شوند. با استفاده از
WifiSsidPolicy
Admins IT می تواند لیستی از SSID ها را برای اضافه کردن به یک لیست مجاز (WIFI_SSID_ALLOWLIST
) یا به یک دنیلاست (WIFI_SSID_DENYLIST
) مشخص کند. - برای دستگاه های متعلق به شرکت ها ، ما شناسه های سخت افزاری (IMEI ، MEID و شماره سریال) را به
ProvisioningInfo
اضافه کردیم که EMM ها اکنون می توانند در هنگام راه اندازی دستگاه با استفاده از URL ورود به سیستم دسترسی پیدا کنند.
مارس 2024
Android Management API
- ما کنترل های اضافی را در مورد نصب برنامه با استفاده از
InstallConstraint
اضافه کردیم ، Admins می تواند نصب برنامه را بر اساس معیارهای خاص محدود کند.
با تنظیمinstallPriority
، سرپرست ها می توانند اطمینان حاصل کنند که برنامه های بحرانی ابتدا نصب شده اند. - در Android 10+ ، AMAPI با عبور از ارزش امنیتی WPA3-enterPrise_192 از پیکربندی شبکه های بیت 192 در OpenNetworkConfiguration پشتیبانی می کند.
در Android 13+ ، در خط مشیMinimumWifiSecurityLevel
، ما اکنون ازENTERPRISE_BIT192_NETWORK_SECURITY
پشتیبانی می کنیم ، که می تواند برای اطمینان از عدم اتصال دستگاه ها به شبکه های Wi-Fi در زیر این سطح امنیتی استفاده شود. - ما تنظیمات
UsbDataAccess
را به روز کرده ایم تا مقدارUSB_DATA_ACCESS_UNSPECIFIED
به طور پیش فرض برایDISALLOW_USB_FILE_TRANSFER
فرض شود.
فوریه 2024
Android Management API
- در Android 9+ ، Admins اکنون می تواند کنترل کند که آیا چاپ با استفاده از قسمت
printingPolicy
مجاز است. - برای Android 14+ ، خط مشی جدیدی برای کنترل برنامه های CredentialProvider اضافه شده است. Admins می تواند از قسمت
credentialProviderPolicy
استفاده کند تا کنترل کند که آیا برنامه مجاز به عمل به عنوان ارائه دهنده اعتبار است. - یک خط مشی جدید برای کنترل پسوند برچسب حافظه بازو (MTE) در دستگاه اضافه می شود. قسمت
MtePolicy
در دستگاه های کاملاً مدیریت شده و پروفایل های کاری در دستگاه های متعلق به شرکت با Android 14 و بالاتر پشتیبانی می شود. - ما به روز کرده ایم که چگونه AM API خطاهای مربوط به نصب هایی را که توسط مدیر IT ایجاد می شود دریافت می کند. در نتیجه این مهاجرت ، زمینه
InstallationFailureReason
اکنون شامل خطاهای مشتری (علاوه بر خطاهای سرور) نیز می شود. - برای Android 12+ ، Admins می تواند از یک جفت کلید نصب شده روی دستگاه برای احراز هویت Wi-Fi Enterprise استفاده کند. برای اطلاعات بیشتر به قسمت جدید
ClientCertKeyPairAlias
در پیکربندی شبکه باز (ONC) و راهنمای پیکربندی شبکه ما مراجعه کنید.
ژانویه 2024
Android Management API
- دستگاه های مدیریت شده توسط DPC سفارشی شما اکنون می توانند یکپارچه برای استفاده از API مدیریت Android مهاجرت کنند .
دسامبر 2023
Android Management API
- برای تعریف حداقل سطح امنیتی مختلف مورد نیاز برای اتصال به شبکه های Wi-Fi ،
MinimumWifiSecurityLevel
اضافه شده است. پشتیبانی از دستگاه های کاملاً مدیریت شده و پروفایل های کاری در دستگاه های متعلق به شرکت با Android 13 و بالاتر.
نوامبر 2023
Android Management API
- Android 12+ اکنون از پیکربندی شبکه Wi-Fi بدون رمز عبور با استفاده از زمینه های
Identity
وPassword
در پیکربندی شبکه باز پشتیبانی می کند. این قبلاً قبل از Android 12 پشتیبانی شده بود.توجه: در Android 12+ ، برای شبکه های Wi-Fi با تأیید نام کاربری/رمز عبور EAP ، اگر رمز عبور کاربر ارائه نشده باشد و
AutoConnect
رویtrue
تنظیم شود ، دستگاه ممکن است سعی کند با یک رمز عبور دار به طور تصادفی به شبکه متصل شود. برای جلوگیری از این کار در صورت عدم ارائه رمز عبور کاربر ،AutoConnect
رویfalse
تنظیم کنید. - رویدادهای محلی دستگاه که به صورت متوالی رخ می دهند ، در یک میخانه/پیام فرعی به EMM ها گزارش می شوند و گزارش می شوند.
1نوع رویداد تأخیر مورد انتظار بین رویداد در دستگاه و اطلاع رسانی EMM 1 رفتار قبلی رفتار جدید برنامه های کلید با اولویت بالا فوری ، حداکثر یک گزارش در دقیقه فوری ، حداکثر یک گزارش در دقیقه برنامه های کلید اولویت استاندارد مبتنی بر برنامه در عرض یک دقیقه رویدادهای مرتبط با برنامه در هنگام تهیه ، برای برنامه هایی با حالت های نصب شده توسط IT Admin 2 ادغام شده در سایر رویدادهای مرتبط با تأمین در طی یک دقیقه در بالای سایر رویدادهای ارائه دهنده مرتبط رویدادهای مرتبط با برنامه پس از تهیه ، برای برنامه هایی با حالت های نصب شده توسط IT Admin 2 مبتنی بر برنامه ظرف 5 دقیقه رویدادهای مربوط به برنامه در طول و بعد از تهیه ، برای برنامه هایی با ایالات نصب شده توسط کارمند 3 مبتنی بر برنامه ظرف 60 دقیقه سایر رویدادهای برنامه در دستگاه مبتنی بر برنامه ظرف 60 دقیقه بهترین اهداف تلاش بر اساس شرایط کنترل شده. تأخیر واقعی ممکن است با توجه به انواع دستگاه و عوامل محیطی متفاوت باشد.
2InstallType
برنامه های اجرا شده در خط مشی:FORCE_INSTALLED
،BLOCKED
،REQUIRED_FOR_SETUP
،PREINSTALLED
وKIOSK
.
3InstallType
برنامه های موجود:AVAILABLE
،INSTALL_TYPE_UNSPECIFIED
.
اکتبر 2023
Android Management API
- برنامه های راه اندازی شده به عنوان
SetupAction
هم اکنون می توانند ثبت نام را لغو کنند. این یک دستگاه متعلق به شرکت را مجدداً تنظیم می کند یا مشخصات کار را در یک دستگاه متعلق به شخصی حذف می کند.
انتشار Android 14
Android Management API
با انتشار Android 14 ، API Android Management اکنون از ویژگی های Android 14 زیر پشتیبانی می کند:
- محدود کردن دسترسی مخاطبین پروفایل کار به برنامه های کاربردی سیستم و برنامه های شخصی مشخص شده در
exemptionsToShowWorkContactsInPersonalProfile
. اکنون دسترسی به مخاطبین پروفایل کار را می توان برای همه برنامه های شخصی فعال کرد ، برنامه های شخصی یا برنامه های شخصی را انتخاب کنید.برای راحتی ، گزینه جدید
SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_DISALLOWED_EXCEPT_SYSTEM
درshowWorkContactsInPersonalProfile
تضمین می کند که تنها برنامه های شخصی برای دسترسی به مخاطبین کار ، شماره گیری پیش فرض دستگاه ، پیام ها و برنامه های مخاطبین هستند. در این حالت ، نه شماره گیری ، پیام ها و برنامه های تماس با کاربر ، و نه برنامه های شخصی دیگر یا برنامه های شخصی نصب شده ، قادر به پرس و جو از تماس های کاری نیستند. - استفاده از رادیو فوق العاده پهن را در دستگاه غیرفعال کنید. این می تواند با استفاده از خط مشی جدید
deviceRadioState.ultraWidebandState
حاصل شود. - مسدود کردن استفاده از سلولی 2G ، بهبود امنیت شبکه. این از طریق سیاست جدید
deviceRadioState.cellularTwoGState
ارائه می شود. - Android 14 میانبر صفحه قفل قابل تنظیم را معرفی می کند.
صفحه قفل شامل کنترل مدیر ، که شامل دوربین ، قفل اثر انگشت ، باز کردن قفل صورت و غیره است ، گسترش یافته است که با استفاده از گزینه
SHORTCUTS
جدید ، میانبرهای صفحه قفل را نیز غیرفعال می کند.
سپتامبر 2023
Android Management API
- دستگاه و تهیه اطلاعات اکنون می توانند در حین راه اندازی به صورت اختیاری بازیابی شوند و به توسعه دهندگان این امکان را می دهد تا در هنگام تنظیم یا دستگاه های فیلتر با توجه به ویژگی های عرضه شده ، خط مشی های هدفمند تری ایجاد کنند. URL ورود به سیستم در حال حاضر شامل یک پارامتر
provisioningInfo
خواهد بود که با استفاده از روش جدید GET می توان برای جزئیات دستگاه مربوطه رد و بدل شد. -
SigninDetails
اکنون می تواند با یک مقدارtokenTag
قابل تنظیم از یکدیگر متمایز شود.
آگوست 2023
Android Management API
- حالت گمشده را برای دستگاه های متعلق به شرکت معرفی کرد. حالت گمشده ، کارفرمایان را قادر می سازد تا از راه دور یک دستگاه گمشده را قفل و ایمن کنند و به صورت اختیاری برای تسهیل در بازیابی دارایی ، پیام را در صفحه دستگاه با اطلاعات تماس نمایش دهند.
- پشتیبانی اضافه شده برای هیئت انتخاب گواهینامه که به نمایندگی از برنامه های درخواست ، دسترسی به برنامه به انتخاب گواهینامه های Keychain را اعطا می کند. برای اطلاعات بیشتر به
DelegatedScope.CERT_SELECTION
مراجعه کنید. - سیاست های مدیریت WiFi اضافی اضافه شده:
-
configureWifi
- Admins اکنون می تواند اضافه کردن یا پیکربندی شبکه های WiFi را غیرفعال کند.wifiConfigDisabled
اکنون کاهش یافته است. -
wifiDirectSettings
- از این خط مشی می توان برای غیرفعال کردن پیکربندی WiFi Direct استفاده کرد. -
tetheringSettings
- این خط مشی می تواند برای غیرفعال کردن اتصال WiFi یا همه اشکال اتصال استفاده شود.tetheringConfigDisabled
اکنون کاهش یافته است. -
wifiState
- از این خط مشی می توان برای مجبور کردن فعال/غیرفعال کردن WiFi در دستگاه کاربر استفاده کرد.
-
- به اشتراک گذاری شبکه های WiFi پیکربندی شده از Android 13 و بالاتر غیرفعال می شود
جولای 2023
Android Management API
- قسمت
userFacingType
اضافه شده بهApplicationReport
برای نشان دادن اینکه آیا یک برنامه کاربر با آن روبرو است یا خیر. - دلیل عدم رعایت خاصیت
ONC_WIFI_INVALID_ENTERPRISE_CONFIG
را اضافه کرد.
عدم رعایت دلیلINVALID_VALUE
و دلیل خاصONC_WIFI_INVALID_ENTERPRISE_CONFIG
گزارش می شود اگر شبکه Wi-Fi شرکتDomainSuffixMatch
ندارد. - New Pub/Sub Notification
EnrollmentCompleteEvent
اضافه شده است ، به عنوان نوعی ازUsageLogEvent
که هنگام اتمام دستگاه ثبت نام منتشر می شود. - برای کنترل وضعیت فعلی حالت هواپیما و اینکه آیا کاربر می تواند آن را روشن یا خاموش کند ،
airplaneModeState
درdeviceRadioState
اضافه شده است. به طور پیش فرض ، کاربر مجاز است حالت هواپیما را خاموش یا خاموش کند. در دستگاه های کاملاً مدیریت شده و پروفایل های کاری در دستگاه های متعلق به شرکت ، در Android 9 و بالاتر پشتیبانی می شود.
ژوئن 2023
Android Management API
- پشتیبانی از قسمت
DomainSuffixMatch
در پیکربندی شبکه باز برای پیکربندی شبکه های WiFi شرکت برای Android 6+ اضافه شده است. تنظیمات WiFi Enterprise بدونDomainSuffixMatch
ناامن محسوب می شود و توسط این سیستم عامل رد می شود . - تنظیم خط مشی
UsbDataAccess
اضافه شده است که به Admins اجازه می دهد تا داده های USB را به طور کامل غیرفعال کنند.usbFileTransferDisabled
اکنون کاهش یافته است ، لطفاً ازUsbDataAccess
استفاده کنید.
دسامبر 2022
Android Management API
- قابلیت های مدیریتی در مورد ابزارک های پروفایل کار با افزودن دو قسمت جدید API بهبود یافته است:
workProfileWidgets
در سطح برنامه وworkProfileWidgetsDefault
در سطح دستگاه. این امکان کنترل بیشتر در مورد اینکه آیا برنامه ای که در نمایه کار اجرا می شود می تواند ویجت هایی را در پروفایل والدین ایجاد کند ، به عنوان مثال صفحه اصلی. این قابلیت به طور پیش فرض مجاز نیست ، اما می تواند با استفاده ازworkProfileWidgets
وworkProfileWidgetsDefault
مجاز باشد و فقط برای پروفایل های کار پشتیبانی می شود. - ما پشتیبانی را برای تنظیم تنظیمات تصادفی آدرس MAC ضمن پیکربندی شبکه های WiFi اضافه کرده ایم. Admins اکنون می تواند مشخص کند که آیا
MACAddressRandomizationMode
در حالی که پیکربندی شبکه های WiFi را بر رویHardware
Automatic
کرده است که در دستگاه های دارای نسخه سیستم عامل Android 13 و بالاتر تأثیر می گذارد و در تمام حالت های مدیریتی کاربرد دارد. در صورت تنظیمHardware
آدرس MAC کارخانه به شبکه WiFi پیکربندی می شود ، در حالی کهAutomatic
آدرس MAC تصادفی خواهد بود. - موارد مختلف مستندات ما به روز شده است:
- درک وضعیت امنیتی برای ارائه شفافیت در مورد پاسخ های احتمالی از طریق
devicePosture
وsecurityRisk
ایجاد شده است. -
autoUpdateMode
برایautoUpdatePolicy
به عنوان یک گزینه جایگزین به دلیل انعطاف پذیری بیشتر با فرکانس به روزرسانی ارائه شده است. - ما توضیح داده ایم که
BlockAction
وWipeAction
محدود به دستگاه های متعلق به شرکت است. - صفحه اعلان های میخانه/زیر به روز شده است تا به طور دقیق انواع منابع را برای انواع مختلف اعلان منعکس کند.
- برای Android 13+ ، برنامه های پسوند از محدودیت های باتری معاف هستند ، بنابراین در سطل آماده به کار برنامه محدود قرار نمی گیرند.
اکتبر 2022
Android Management API
- موارد مختلف مستندات ما به روز شده است:
- توصیه می کنیم برای فعال کردن قابلیت های مدیریت سطح دستگاه ، یک خط مشی برای هر دستگاه داشته باشید.
- برای اینکه FreezePeriods همانطور که انتظار می رود کار کنند ، خط مشی به روزرسانی سیستم را نمی توان به عنوان System_Update_type_unspecified تنظیم کرد.
- پیشنهادات اضافی برای به روزرسانی های خط مشی در مورد مشاهده مراحل رمز عبور در هنگام تهیه دستگاه متعلق به شرکت ارائه شده است.
- ShareLocationDisabled برای دستگاه های کاملاً مدیریت شده و پروفایل های کار شخصی پشتیبانی می شود.
- ما توضیحی به روز شده در مورد استفاده از Enterprises.device.delete و اثرات آن در دید دستگاه ارائه داده ایم.
- حداکثر مدت زمان ثبت نام در حال حاضر 10،000 سال است ، جایی که قبلاً 90 روز بود.
12 ژوئیه 2022
Android Management API
- مقادیر Network_activity_logs و Security_Logs را به ElegeDscope اضافه کرد تا به برنامه های خط مشی دستگاه دسترسی به سیاهههای مربوطه دسترسی پیدا کند.
14 ژوئن 2022
Android Management API
- اضافه شده SectiveNonCompliancereason و SpecialNonComplianCecontext به Non -Compliancedetail برای ارائه زمینه مفصل برای خطاهای برنامه های خط مشی.
6 ژوئن 2022
Android Management API
- یک دستور اضافه شده است تا مدیر بتواند از راه دور داده های برنامه یک برنامه را پاک کند.
- نشانه های ثبت نام اکنون می توانند با مدت زمان طولانی تر از حداکثر قبلی 90 روز ، تا حدود 10،000 سال ایجاد شوند. نشانه های ثبت نام که بیش از 90 روز طول می کشد ، طول 24 کاراکتر خواهد داشت ، در حالی که نشانه هایی که 90 روز طول می کشد یا کمتر به 20 کاراکتر ادامه می یابد.
24 مه 2022
Android Management API
- ویژگی های امنیتی با پشت سخت افزار مانند تأیید کلید اکنون در ارزیابی های یکپارچگی دستگاه ، در صورت پشتیبانی از دستگاه ، استفاده می شود. این یک ضمانت قوی از یکپارچگی سیستم را فراهم می کند. دستگاه هایی که این ارزیابی ها را شکست می دهند یا از چنین ویژگی های امنیتی پشتیبانی شده از سخت افزار پشتیبانی نمی کنند ، گزارش های جدید Hardware_Backed_Evaluation_FailRisk را گزارش می کنند.
16 مه 2022
Android Management API
25 مارس 2022
Android Management API
- برای مشخص کردن اینکه کدام برنامه ها باید از تنظیم AlwaysOnvPnPackage معاف باشند ، AlwaysOnvpnlockDownExemption اضافه شده است.
- تمام زمینه های موجود از منبع محصولات Play EMM API به منبع برنامه اضافه شده است.
22 فوریه 2022
Android Management API
- برای کنترل استفاده از میکروفون و ضامن میکروفون ، CameraCcess را برای کنترل استفاده از ضامن دوربین و دوربین و میکروفونیکس اضافه کرد. این زمینه ها به ترتیب جایگزین دوربین های کاملاً مستهلک شده و غیرمترقبه نشده است .
15 فوریه 2022
Amapi SDK
- رفع اشکال جزئی برای اطلاعات بیشتر به مخزن Maven Google مراجعه کنید.
15 نوامبر 2021
خط مشی دستگاه اندرویدی
- برنامه هایی که در
personalApplications
در دسترس نیستند ، اکنون در صورت نصب از مشخصات شخصی دستگاه های متعلق به شرکت حذف نمی شوند ، زیرا در برنامه کاربردی برای مشخصات کار و دستگاه های کاملاً مدیریت شده قرار دارند.
17 سپتامبر 2021
Android Management API
- اکنون می توانید یک برنامه را به عنوان یک برنامه افزودنی با استفاده از
ExtensionConfig
تعیین کنید. برنامه های برنامه افزودنی می توانند مستقیماً با خط مشی دستگاه Android ارتباط برقرار کنند و در آینده قادر به تعامل با مجموعه کاملی از ویژگی های مدیریت ارائه شده در API مدیریت Android خواهند بود و یک رابط محلی را برای مدیریت دستگاهی که نیازی به اتصال سرور ندارد ، امکان پذیر می کند.- این نسخه اولیه شامل پشتیبانی از اجرای محلی
Commands
و در حال حاضر فقط دستورClearAppData
است. برای جزئیات بیشتر به راهنمای ادغام قابلیت گسترش مراجعه کنید. - دستورات باقیمانده با گذشت زمان اضافه می شوند ، و همچنین ویژگی های برنامه افزودنی اضافی که برای افشای وسعت ویژگی های مدیریت دستگاه در برنامه پسوند طراحی شده اند.
- این نسخه اولیه شامل پشتیبانی از اجرای محلی
30 ژوئن 2021
خط مشی دستگاه اندرویدی
- رفع اشکال جزئی
2 ژوئن 2021
خط مشی دستگاه اندرویدی
- رفع اشکال جزئی
5 مه 2021
خط مشی دستگاه اندرویدی
- رفع اشکال جزئی
6 آوریل 2021
خط مشی دستگاه اندرویدی
- رفع اشکال جزئی
مارس 2021
Android Management API
- دو
AdvancedSecurityOverrides
جدید اضافه شده است. این خط مشی ها به طور پیش فرض بهترین شیوه های امنیتی آندروید را فعال می کنند ، در حالی که به سازمان ها اجازه می دهد مقادیر پیش فرض را برای موارد استفاده پیشرفته نادیده بگیرند. -
googlePlayProtectVerifyApps
به طور پیش فرض تأیید برنامه Google Play را امکان پذیر می کند. -
developerSettings
مانع از دسترسی کاربران به گزینه های توسعه دهنده و حالت ایمن به طور پیش فرض می شود ، قابلیت هایی که در غیر این صورت خطر ابتلا به داده های شرکت را معرفی می کند. -
ChoosePrivateKeyRule
اکنون از اعطای مستقیم کلیدهای خاص کلید به برنامه های مدیریت شده پشتیبانی می کند. - این اجازه می دهد تا با فراخوانی
getCertificateChain()
وchoosePrivateKeyAlias()
getPrivateKey()
بدون نیاز به تماس ابتدا با اولین تماس ، برنامه (های) مورد نظر به کلیدهای مشخص شده دسترسی پیدا کند. - Android Management API پیش فرض دسترسی مستقیم به کلیدهای مندرج در خط مشی را پیش فرض می کند ، اما در غیر این صورت پس از برنامه مشخص شده ، به
choosePrivateKeyAlias()
به انتخاب دسترسی پیدا می کند. برای اطلاعات بیشتر بهChoosePrivateKeyRule
مراجعه کنید.
تحقیرها
-
ensureVerifyAppsEnabled
اکنون کاهش یافته است. به جای آن ازgooglePlayProtectVerifyApps
AdvancedSecurityOverrides
استفاده کنید. - کاربران API موجود (پروژه های Google Cloud با API Android Management از 15 آوریل 2021 فعال شده است) می توانند تا اکتبر 2021
ensureVerifyAppsEnabled
استفاده کنند ، اما تشویق می شوند تا در اسرع وقت بهAdvancedSecurityOverrides
مهاجرت کنند. در ماه اکتبرensureVerifyAppsEnabled
دیگر عملکرد نخواهد داشت. -
debuggingFeaturesAllowed
وsafeBootDisabled
در حال حاضر کاهش یافته است. به جای آن ازdeveloperSettings
AdvancedSecurityOverrides
استفاده کنید. - کاربران API موجود (پروژه های Google Cloud با Android Management API از 15 آوریل 2021 فعال شده است) می توانند تا اکتبر 2021
debuggingFeaturesAllowed
وsafeBootDisabled
استفاده کنند ، اما به استفاده ازAdvancedSecurityOverrides
در اسرع وقت تشویق می شوند. در ماه اکتبرdebuggingFeaturesAllowed
وsafeBootDisabled
دیگر عملکردی نخواهد داشت.
فوریه 2021
Android Management API
- پشتیبانی از
personalApplications
اضافه شده برای دستگاه های متعلق به شرکت از Android 8. این ویژگی اکنون در کلیه دستگاه های متعلق به شرکت با مشخصات کار پشتیبانی می شود. - شماره تلفن دستگاه اکنون به عنوان بخشی از منبع
Device
در دستگاه های کاملاً مدیریت شده گزارش شده است.
ژانویه 2021
خط مشی دستگاه اندرویدی
- رفع اشکال جزئی
دسامبر 2020
Android Management API
-
personalApplications
اضافه شده بهPersonalUsagePolicies
. در دستگاه های متعلق به شرکت ، می تواند یک لیست مجاز یا برنامه کاربردی را در نمایه شخصی مشخص کند. این ویژگی در حال حاضر فقط در دستگاه های Android 11 موجود است ، اما در نسخه بعدی به Android 8 منتقل می شود.
خط مشی دستگاه اندرویدی
- به روزرسانی های جزئی در مورد UI ارائه دهنده
نوامبر 2020
Android Management API
- اضافه شده
AutoDateAndTimeZone
، جایگزینautoTimeRequired
مستهلک شده ، برای کنترل تاریخ خودکار ، زمان و پیکربندی منطقه زمانی در یک دستگاه متعلق به شرکت. - با شروع در Android 11 ، کاربران دیگر نمی توانند داده های برنامه یا برنامه های متوقف را هنگام تنظیم دستگاه به عنوان کیوسک پاک کنند (یعنی وقتی
InstallType
یک برنامه درApplicationPolicy
رویKIOSK
تنظیم شده است). - کنترل های جدید
LocationMode
برای جایگزینی کنترل روش تشخیص مکان مستهلک اضافه شده است. در دستگاه های متعلق به شرکت ، هم اکنون می تواند بین اجرای موقعیت مکانی ، غیرفعال کردن موقعیت مکانی یا اجازه کار به کاربران اجازه دهد تا مکان را روشن و خاموش کنند. - پشتیبانی اضافه شده برای
CommonCriteriaMode
، ویژگی جدیدی در Android 11 . می توان برای پرداختن به معیارهای خاص متداول مشخصات خاص حفاظت از اصول حفاظت از دستگاه تلفن همراه (MDFPP) فعال شد.
تحقیرها
-
autoTimeRequired
اکنون به دنبال استهلاک کنترل زمان خاص خودکار در اندروید 11 کاهش یافته است. به جای آن ازAutoDateAndTimeZone
استفاده کنید. - گزینه های زیر
LocationMode
زیر اکنون به دنبال استهلاک آنها در Android 9 :HIGH_ACCURACY
،SENSORS_ONLY
،BATTERY_SAVING
وOFF
. به جای آن ، ازLOCATION_ENFORCED
،LOCATION_DISABLED
وLOCATION_USER_CHOICE
استفاده کنید.
اکتبر 2020
خط مشی دستگاه اندرویدی
- اضافه شده به عنوان یک نوع جدید از دستور دستگاه ،
RELINQUISH_OWNERSHIP
. هنگام استقرار مشخصات کار ، Admins می توانند از مالکیت دستگاه های متعلق به شرکت به کارمندان خودداری کنند ، مشخصات کار را پاک کنند و هرگونه خط مشی دستگاه را به حالت کارخانه تنظیم کنند ، در حالی که داده های شخصی را دست نخورده می گذارد. با انجام این کار ، ادعای مالکیت دستگاه را اکنون و در آینده از دست می دهد و نباید انتظار داشته باشد که دستگاه دوباره ثبت نام کند. To factory reset a device while maintaining ownership, use thedevices.delete
method instead.
آگوست 2020
Android Management API
Improvements to the work profile experience on company-owned devices were announced in the Android 11 developer preview . Android Management API adds support for these improvements for devices running Android 8.0+ or higher. Enterprises can now designate work profile devices as company-owned, allowing management of a device's work profile, personal usage policies, and certain device-wide settings while still maintaining privacy in the personal profile.
- For a high-level overview of enhancement to the work profile experience, see Work profile: the new standard for employee privacy .
- See Company-owned devices for work and personal use to learn how to set up a work profile on a company-owned device.
- An example policy for a company-owned device with a work profile is available in Devices with work profiles .
- Added
blockScope
toblockAction
. UseblockScope
to specify whether a block action applies to an entire company-owned device or to its work profile only.
Added
connectedWorkAndPersonalApp
toapplicationPolicy
. Starting in Android 11, some core apps can connect across a device's work and personal profiles. Connecting an app across profiles can provide a more unified experience for users. For example, by connecting a calendar app, users could view their work and personal events displayed together.Some apps (for example, Google Search) may be connected on devices by default. A list of connected apps on a device is available in Settings > Privacy > Connected work & personal apps .
Use
connectedWorkAndPersonalApp
to allow or disallow connected apps. Allowing an app to connect cross-profile only gives the user the option to connect the app. Users can disconnect apps at any time.Added
systemUpdateInfo
todevices
to report information on pending system updates.
جولای 2020
Android Device Policy
- [July 23] Minor bug fixes
ژوئن 2020
Android Device Policy
- [June 17] Minor bug fixes.
می 2020
Android Device Policy
- [May 12] Minor bug fixes.
آوریل 2020
Android Device Policy
- [April 14] Minor bug fixes.
مارس 2020
Android Device Policy
- [March 16] Minor bug fixes.
فوریه 2020
Android Device Policy
- [Feb 24] Minor bug fixes.
ژانویه 2020
Android Device Policy
- [Jan 15] Minor bug fixes.
دسامبر 2019
Android Management API
- A new policy for blocking untrusted apps (apps from unknown sources) is available. Use
advancedSecurityOverrides.untrustedAppsPolicy
to:- Block untrusted app installs device-wide (including work profiles).
- Block untrusted app installs in a work profile only.
- Allow untrusted app installed device-wide.
- A timeout period for allowing non-strong screen lock methods (eg fingerprint and face unlock) can now be enforced on a device or work profile using
requirePasswordUnlock
. After the timeout period expires, a user must use a strong form of authentication (password, PIN, pattern) to unlock a device or work profile. - Added
kioskCustomization
to support the ability to enable or disable the following system UI features in kiosk mode devices:- Global actions launched from the power button (see
powerButtonActions
). - System info and notifications (see
statusBar
). - Home and overview buttons (see
systemNavigation
). - Status bar (see
statusBar
). - Error dialogs for crashed or unresponsive apps (see
systemErrorWarnings
).
- Global actions launched from the power button (see
- Added
freezePeriod
policy to support blocking system updates annually over a specified freeze period. - A new parameter is available in
devices.delete
:wipeReasonMessage
lets you specify a short message to display to a user before wiping the work profile from their personal device.
تحقیرها
installUnknownSourcesAllowed
is now marked as deprecated. Support for the policy will continue until Q2 2020 for users who enabled Android Management API before 2:00pm GMT on December 19, 2019 . The policy is not supported for users who enabled the API after this date.
advancedSecurityOverrides.untrustedAppsPolicy
replaces installUnknownSourcesAllowed
. The table below provides a mapping between the two policies. Developers should update their solutions with the new policy as soon as possible*.
installUnknownSourcesAllowed | advancedSecurityOverrides.untrustedAppsPolicy |
---|---|
TRUE | ALLOW_INSTALL_DEVICE_WIDE |
FALSE | ALLOW_INSTALL_IN_PERSONAL_PROFILE_ONLY Note: Applied to all device types (work profiles and fully managed). Because fully managed devices don't have a personal profile, untrusted apps are blocked across the entire device. To block untrusted apps across an entire device with a work profile, use |
untrustedAppsPolicy
( DISALLOW_INSTALL
) is not applied if untrustedAppsPolicy
is set to UNTRUSTED_APPS_POLICY_UNSPECIFIED
or if the policy is left unspecified. To block untrusted apps across an entire device, you must explicitly set the policy to DISALLOW_INSTALL
. نوامبر 2019
Android Device Policy
- [Nov 27] Minor bug fixes.
اکتبر 2019
Android Management API
- New
IframeFeature
options allow you to specify which Managed Google Play iframe features to enable/disable in your console.
Android Device Policy
- [Oct 16] Minor bug fixes and performance optimization.
04 سپتامبر 2019
ویژگی ها
- The
policies
resource is now capable of distributing closed app releases (closed app tracks), allowing organizations to test pre-release versions of apps. For details, see Distribute apps for closed testing . - Added
permittedAccessibilityServices
topolicies
, which can be used to:- disallow all non-system accessibility services on a device, or
- only allow specified apps access to these services.
6 آگوست 2019
ویژگی ها
- The Android Management API now evaluates the security of a device and reports findings in device reports (under
securityPosture
).securityPosture
returns the security posture status of a device (POSTURE_UNSPECIFIED
,SECURE
,AT_RISK
, orPOTENTIALLY_COMPROMISED
), as evaluated by SafetyNet and other checks, along with details of any identified security risks for you to share with customers through your management console.To enable this feature for a device, ensure its policy has least one field from
statusReportingSettings
enabled.
02 جولای 2019
ویژگی ها
- To distinguish that an app is launched from
launchApp
insetupActions
, the activity that's first launched as part of the app now contains the boolean intent extracom.google.android.apps.work.clouddpc.EXTRA_LAUNCHED_AS_SETUP_ACTION
(set totrue
). This extra allows you to customize your app based on whether it's launched fromlaunchApp
or by a user.
31 مه 2019
Maintenance release
- Minor bug fixes and performance optimization.
7 مه 2019
ویژگی ها
- Added
policyEnforcementRules
to replacecomplianceRules
, which has been deprecated. See the deprecation notice above for more information. - Added new APIs to create and edit web apps. For more details, see Support web apps .
تجربه کاربری
Android Device Policy: The app's icon is no longer visible on devices. Users can still view the policy page previously launched by the icon:
- Fully managed devices: Settings > Google > Device Policy
- Devices with work profiles: Settings > Google > Work > Device Policy
- All devices: Google Play Store app > Android Device Policy
16 آوریل 2019
- Android Device Policy is now available in South Korea.
21 مارس 2019
ویژگی ها
- Added new metadata, including alternate serial numbers, to
devices
. - The number of apps with
installType
REQUIRED_FOR_SETUP
is now limited to five per policy. This is to ensure the best possible user experience during device and work profile provisioning.
12 فوریه 2019
تجربه کاربری
- Android Device Policy: Added improved non-compliance messaging to help users return their devices to a compliant state or inform them when it isn't possible.
- Android Device Policy: After an enrollment token is registered, a new setup experience guides users through the steps required by their policy to complete their device or work profile configuration.
ویژگی ها
- Added new field to
installType
-
REQUIRED_FOR_SETUP
: If true, the app must be installed before the device or work profile setup completes. Note: If the app isn't installed for any reason (eg incompatibility, geo-availability, poor network connection), setup won't complete.
-
- Added
SetupAction
topolicies
. WithSetupAction
, you can specify an app to launch during setup, allowing a user to further configure their device. See Launch an app during setup for more details. - For enterprises with status reports enabled , new device reports are now issued immediately following any failed attempt to unlock a device or work profile.
تحقیرها
- In
policies
,wifiConfigsLockdownEnabled
has been deprecated. WiFi networks specified is policy are now non-modifiable by default. To make them modifiable, setwifiConfigDisabled
to false.
10 دسامبر 2018
ویژگی ها
- Added support for work profile devices to the sign-in URL provisioning method. Work profile device owners can now sign in with their corporate credentials to complete provisioning.
تجربه کاربری
Added support for dark mode in Android Device Policy. Dark mode is a display theme available in Android 9 Pie, which can be enabled in Settings > Display > Advanced > Device theme > Dark .
2 نوامبر 2018
ویژگی ها
- A new enrollment method is available for fully managed devices. The method uses a sign-in URL to prompt users to enter their credentials, allowing you to assign a policy and provision users' devices based on their identity.
- Added support for the managed configurations iframe , a UI you can add to your console for IT admins to set and save managed configurations. The iframe returns a unique
mcmId
for each saved configuration, which you can add topolicies
. - Added
passwordPolicies
andPasswordPolicyScope
topolicies
:-
passwordPolicies
sets the password requirements for the specified scope (device or work profile). - If
PasswordPolicyScope
isn't specified, the default scope isSCOPE_PROFILE
for work profile devices, andSCOPE_DEVICE
for fully managed or dedicated devices. -
passwordPolicies
overridespasswordRequirements
ifPasswordPolicyScope
is unspecified (default), orPasswordPolicyScope
is set to the same scope aspasswordRequirements
-
20 سپتامبر 2018
رفع اشکال
- Fixed issue that made kiosk devices incorrectly appear out of compliance following provisioning, for a subset of policy configurations
28 آگوست 2018
ویژگی ها
Updates to support work profile and fully managed device provisioning and management:
- New provisioning methods are available for work profiles:
- Provide users with an enrollment token link .
- Go to Settings > Google > Set up work profile .
- Added new fields to
enrollmentTokens
.-
oneTimeOnly
: If true, the enrollment token will expire after it's first used. -
userAccountIdentifier
: Identifies a specific managed Google Play Account .- If not specified: The API silently creates a new account each time a device is enrolled with the token.
- If specified: The API uses the specified account each time a device is enrolled with the token. You can specify the same account across multiple tokens. See Specify a user for more information.
-
- Added
managementMode
(read-only) todevices
.- Devices with work profiles:
managementMode
is set toPROFILE_OWNER
. - Dedicated devices and fully managed devices:
managementMode
is set toDEVICE_OWNER
.
- Devices with work profiles:
Updates to the policies
resource to improve app management capabilities:
- Added new field
playStoreMode
.-
WHITELIST
(default): Only apps added to policy are available in the work profile or on the managed device. Any app not in policy is unavailable, and uninstalled if previously installed. -
BLACKLIST
: Apps added to policy are unavailable. All other apps listed in Google Play are available.
-
- Added
BLOCKED
as an InstallType option, which makes an app unavailable to install. If the app is already installed, it will be uninstalled.- You can use installType
BLOCKED
together withplayStoreMode
BLACKLIST
to prevent a managed device or work profile from installing specific apps.
- You can use installType
تجربه کاربری
- Updated Android Device Policy settings to match device settings.
12 جولای 2018
تجربه کاربری
- Merged the status and device details pages in Android Device Policy into a single page.
- Improved setup UI consistency with Android setup wizard.
ویژگی ها
- Added PermissionGrants at the policy level. You can now control runtime permissions at four levels:
- Global, across all apps: set defaultPermissionPolicy at the policy level.
- Per permission, across all apps: set permissionGrant at the policy level.
- Per app, across all permissions: set defaultPermissionPolicy within ApplicationPolicy .
- Per app, per permission: set permissionGrant within ApplicationPolicy .
- When factory resetting a device, the new WipeDataFlag allows you to:
-
WIPE_EXTERNAL_STORAGE
: wipe the device's external storage (eg SD cards). -
PRESERVE_RESET_PROTECTION_DATA
: preserve the factory reset protection data on the device. This flag ensures that only an authorized user can recover a device if, for instance, the device is lost. Note: Only enable this feature if you've setfrpAdminEmails[]
in policy .
-
رفع اشکال
- Fixed issue with Android Device Policy exiting lock task mode when updating in the foreground.
25 مه 2018
تجربه کاربری
- Instead of hiding disabled apps from the launcher, Android 7.0+ devices now display icons for disabled apps in gray:
ویژگی ها
- Updated
policies
to support the following certificate management capabilities:- Automatic granting of certificate access to apps.
- Delegating all certificate management features supported by Android Device Policy to another app (see
CERT_INSTALL
).
- Individual apps can now be disabled in ApplicationPolicy (set
disabled
totrue
), independent of compliance rules. - It's now possible to disable system apps.
- Added application reports to
devices
. For each managed app installed on a device, the report returns the app's package name, version, install source, and other detailed information. To enable, setapplicationReportsEnabled
totrue
in the device's policy . - Updated
enterprises
to include terms and conditions . An enterprise's terms and conditions are displayed on devices during provisioning.
رفع اشکال
- Updated provisioning flow to disable access to settings, except when access is required to complete setup (eg creating a passcode).
3 آوریل 2018
تجربه کاربری
- Updated the design of Android Device Policy and the device provisioning flow to improve overall user experience.
ویژگی ها
- Added support for Direct Boot , allowing you to remotely wipe Android 7.0+ devices that haven't been unlocked since they were last rebooted.
- Added a location mode setting to the
policies
resource, allowing you to configure the location accuracy mode on a managed device. - Added an error response field to the
Command
resource.
رفع اشکال
- Provisioning performance has been improved.
- Compliance reports are now generated immediately after a device is provisioned. To configure an enterprise to receive compliance reports, see Receive non-compliance detail notifications .
مسائل شناخته شده
- Lock Screen Settings crashes on Android 8.0+ LG devices (eg LG V30) managed by Android Device Policy.
14 فوریه 2018
تجربه کاربری
- Updated the validation text for the "code" field, which is displayed if a user chooses to manually enter a QR code to enroll a device.
ویژگی ها
- You can now set a policy to trigger force-installed apps to auto-update if they don't meet a specified minimum app version. In ApplicationPolicy :
- Set
installType
toFORCE_INSTALLED
- Specify a
minimumVersionCode
.
- Set
- Updated the Devices resource with new fields containing information that may be useful to IT admins, such as the device's carrier name (see NetworkInfo for more details), whether the device is encrypted, and whether Verify Apps is enabled (see DeviceSettings for more details) .
رفع اشکال
- The
RESET_PASSWORD
andLOCK
commands now work with Android 8.0 Oreo devices. - Fixed issue with DeviceSettings not being populated.
- Fixed issue with
stayOnPluggedModes
policy handling.
12 دسامبر 2017
ویژگی ها
- Android Device Policy now supports a basic kiosk launcher , which can be enabled via policy. The launcher locks down a device to a set of predefined apps and blocks user access to device settings. The specified apps appear on a single page in alphabetical order. To report a bug or request a feature, tap the feedback icon on the launcher.
- Updated device setup with new retry logic. If a device is rebooted during setup, the provisioning process now continues where it left off.
- The following new policies are now available. See the API reference for full details:
keyguardDisabledFeatures
accountTypesWithManagementDisabled
installAppsDisabled
mountPhysicalMediaDisabled
uninstallAppsDisabled
bluetoothContactSharingDisabled
shortSupportMessage
longSupportMessage
bluetoothConfigDisabled
cellBroadcastsConfigDisabled
credentialsConfigDisabled
mobileNetworksConfigDisabled
tetheringConfigDisabled
vpnConfigDisabled
createWindowsDisabled
networkResetDisabled
outgoingBeamDisabled
outgoingCallsDisabled
smsDisabled
usbFileTransferDisabled
ensureVerifyAppsEnabled
permittedInputMethods
recommendedGlobalProxy
setUserIconDisabled
setWallpaperDisabled
alwaysOnVpnPackage
dataRoamingDisabled
bluetoothDisabled
- Updated Android Device Policy's target SDK to Android 8.0 Oreo .
رفع اشکال
- It's now possible to skip the network picker display if a connection can't be made at boot. To enable the network picker on boot, use the
networkEscapeHatchEnabled
policy.