Sürüm notları

Bu sayfada, Android Management API ve Android Device Policy'de her ay yapılan tüm değişiklikler (yeni özellikler, hata düzeltmeleri, güncellemeler) özetlenmiştir.

Aylık güncellemeleri ve hizmet tavsiyelerini doğrudan gelen kutunuza almak için Android Management API posta listesine katılın.


Şubat 2025

Android Management API

  • Android Device Policy uygulaması tarafından yönetilen iş profillerinin nasıl tespit edileceğine dair kılavuzu ekledik.
  • Android Management API SDK'sını (AMAPI SDK'sı), cihaz güven sinyali API'leri için ilk sürüm adayını içerecek şekilde güncelledik. Kullanılabilir en son sürümü öğrenmek için AMAPI SDK sürüm notlarına bakın.

Android Management API

  • EMM'ler artık BT yöneticisinin kaydolmasını bir alan adı izin verilenler listesinden e-posta kullanarak kaydolmaya sınırlayabilir.
  • Doküman öğeleri de güncellendi:
    • Web uygulamaları kılavuzu, kullanıcının seçtiği varsayılan tarayıcının tam ekran veya minimal kullanıcı arayüzü gibi görüntüleme ayarlarıyla nasıl etkileşime girdiğini açıklığa kavuşturmak için güncellendi. Tarayıcı bu özellikleri destekleyebilir veya desteklemeyebilir. BT yöneticileri, tarayıcıyı kullanıcılara dağıtmadan önce web uygulaması ayarlarıyla uyumluluğunu test etmekten sorumludur.

Android Management API

  • Android 15 ve sonraki sürümlerde BT yöneticileri, Özel Alan oluşturulmasına izin vermek veya vermemek için privateSpacePolicy simgesini kullanabilir.
  • Android 15 ve sonraki sürümlerde, BT yöneticilerinin tamamen yönetilen cihazlarda ve şirkete ait cihazlardaki iş profillerinde belirli SSID'ler için kablosuz ağ dolaşımını devre dışı bırakmasına olanak tanıyan WifiRoamingMode özelliğini WifiRoamingPolicy sürümünde kullanıma sunduk.
  • Dokümanlarımızdaki çeşitli öğeler güncellendi:
    • keyguardDisable alanının açıklaması artık yönetim moduyla ilgili bilgileri içeriyor.
    • securityPosture dokümanlarında artık her AM API kararının eşdeğer Play Integrity API kararını gösteren bir tablo yer alıyor.

Android Management API

  • Artık kullanıcıların müşteri kaydı sırasında e-posta adreslerini değiştirmelerini önlüyoruz. Ayrıca, kayıt URL'si oluştururken admin_email doğrulamasını da kullanıma sunduk.
  • Dokümanlarımızdaki çeşitli öğeler güncellendi:
    • addUserDisabled politikasının açıklamasını güncelledik. managementMode değerinin DEVICE_OWNER olduğu cihazlarda bu alan yok sayılır ve kullanıcının hiçbir zaman kullanıcı eklemesine veya kaldırmasına izin verilmez.
    • Pil kısıtlamalarından muaf olmanın Android 11 ve sonraki sürümler için geçerli olduğunu açıklayacak şekilde ExtensionConfig bölümünü güncelledik.
    • PermissionPolicy hesabının açıklamasını güncelledik.
    • DelegatedScope enum'unda bir kapsamın kaç uygulamaya atanabileceğini açıkladık.

Android Management API

Android Management API

Android Management API artık aşağıdaki Android 15 özelliklerini desteklemektedir:

  • Android 15 ve sonraki sürümlerde kablosuz dolaşım ayarlarını kontrol etmek için yeni bir politika eklendi. BT yöneticileri, istedikleri WifiRoamingMode seçmek için WifiRoamingPolicy simgesini kullanabilir. Tümüyle yönetilen cihazlarda ve şirkete ait cihazlardaki iş profillerinde desteklenir.

Android Management API

Android Management API artık aşağıdaki Android 15 özelliklerini desteklemektedir:

  • Android 15'te, Seçerek Arat özelliğini kontrol etmek için yeni bir politika kullanıma sunuldu. BT yöneticileri bu özelliği kontrol etmek için AssistContentPolicy kullanabilir.
  • Android 15, uygulamaların kimlik avı algılamasını kontrol etmek için yeni bir politika sunuyor. BT yöneticileri, uygulamanın kimlik avına yönelik kötü amaçlı yazılımlar için Cihaz Üzerinde Kötüye Kullanım Algılama (ODAD) tarafından taranıp taranmadığını kontrol etmek üzere ContentProtectionPolicy seçeneğini kullanabilir.
  • Android 15, DisplaySettings politikasını kullanarak ekran parlaklığı ve ekran zaman aşımı ayarlarının desteğini, iş profili bulunan şirkete ait cihazlara da genişletir. Bu ayar daha önce yalnızca tümüyle yönetilen cihazlarda kullanılabiliyordu.

Android Management API

Android Management API

Android Management API

Android Management API

  • enrollmentTokens için get ve list yöntemleri artık doldurulmuş value, qrCode ve allowPersonalUsage alanlarını döndürüyor.
  • Tümüyle yönetilen cihazlarda AllowPersonalUsage ayarı artık PERSONAL_USAGE_DISALLOWED_USERLESS'i destekliyor.
  • Android 11 ve sonraki sürümlerde yeni UserControlSettings politikası, belirli bir uygulama için kullanıcı kontrolüne izin verilip verilmeyeceğini belirtmenize olanak tanır. UserControlSettings, uygulamayı zorla durdurma ve uygulama verilerini temizleme gibi kullanıcı işlemlerini içerir.
  • AMAPI SDK'sının 1.1.5 sürümü kullanıma sunuldu. Daha fazla bilgiyi sürüm notları sayfasında bulabilirsiniz.

    Not: Mevcut hata düzeltmelerinden ve iyileştirmelerden yararlanmak için her zaman kitaplığın en güncel sürümünü kullanmanızı önemle tavsiye ederiz.

Android Management API

  • Android 13 ve sonraki sürümlerde, şirkete ait cihazlar için cihazların hangi kablosuz ağ SSID'lerine bağlanabileceğine dair denetimler ekledik. WifiSsidPolicy BT yöneticileri, izin verilenler listesine ( WIFI_SSID_ALLOWLIST) veya red listesine ( WIFI_SSID_DENYLIST) eklenecek SSID'lerin listesini belirtebilir.
  • Şirkete ait cihazlar için, EMM'lerin artık cihaz kurulumu sırasında oturum açma URL'sini kullanarak erişebileceği donanım tanımlayıcılarını (IMEI, MEID ve seri numarası) ProvisioningInfo'a ekledik.

Android Management API

Android Management API

  • Android 9 ve sonraki sürümlerde BT yöneticileri artık printingPolicy alanını kullanarak baskıya izin verilip verilmeyeceğini kontrol edebilir.
  • Android 14 ve sonraki sürümlerde, CredentialProvider uygulamalarını kontrol etmek için yeni bir politika eklendi. BT yöneticileri, uygulamanın kimlik bilgisi sağlayıcı olarakcredentialProviderPolicy
  • Cihazda Arm Bellek Etiketleme Uzantısı'nı (MTE) kontrol etmek için yeni bir politika eklenir. MtePolicy alanı, Android 14 ve sonraki sürümleri çalıştıran, şirkete ait cihazlardaki iş profillerinde ve tümüyle yönetilen cihazlarda desteklenir.
  • AM API'nin, BT yöneticileri tarafından tetiklenen yüklemelerle ilgili hataları alma şeklini güncelledik. Bu taşıma işlemi sonucunda, InstallationFailureReason alanı artık sunucu hatalarının yanı sıra istemci hatalarını da içeriyor.
  • Android 12 ve sonraki sürümlerde BT yöneticileri, kurumsal kablosuz ağ kimlik doğrulaması için cihaza yüklenen bir anahtar çiftini kullanabilir. Daha fazla bilgi için Açık Ağ Yapılandırması'ndaki (ONC) yeni ClientCertKeyPairAlias alanına ve ağ yapılandırma kılavuzumuza göz atın.

Android Management API

  • Özel DPC'niz tarafından yönetilen cihazlar artık Android Management API'yi kullanmak için sorunsuz bir şekilde taşınabilir.

Android Management API

  • Kablosuz ağlara bağlanmak için gereken farklı minimum güvenlik seviyelerini tanımlamak amacıyla MinimumWifiSecurityLevel eklendi. Android 13 ve sonraki sürümlerin yüklü olduğu şirkete ait cihazlardaki iş profillerinde ve tümüyle yönetilen cihazlarda desteklenir.

Android Management API

  • Android 12 ve sonraki sürümler artık Açık Ağ Yapılandırması'nda Identity ve Password alanlarını kullanarak şifresiz kurumsal kablosuz ağ yapılandırmasını destekler. Bu özellik Android 12'den önce de destekleniyordu.

    Not: Android 12 ve sonraki sürümlerde, EAP kullanıcı adı/şifre kimlik doğrulamasına sahip kablosuz ağlarda kullanıcı şifresi sağlanmazsa ve AutoConnect true olarak ayarlanırsa cihaz, rasgele oluşturulan bir yer tutucu şifreyle ağa bağlanmayı deneyebilir. Kullanıcının şifresi sağlanmadığında bu sorunu önlemek için AutoConnect değerini false olarak ayarlayın.

  • Hızlı bir şekilde art arda gerçekleşen yerel cihaz etkinlikleri gruplandırılır ve EMM'lere tek bir Pub/Sub mesajıyla raporlanır.
    Etkinlik türü Cihaz üzerindeki etkinlik ile ilgili EMM bildirimi1 arasındaki beklenen gecikme
    Önceki davranış Yeni davranış
    Yüksek öncelikli anahtarlanmış uygulama durumları Anında, dakikada en fazla bir rapor Anında, dakikada en fazla bir rapor
    Standart öncelik anahtarlanmış uygulama durumları Programa dayalı Bir dakika içinde
    BT yöneticisi tarafından tanımlanan yükleme durumlarında, uygulamayla ilgili etkinlikler yayınlama sırasında2 Diğer temel hazırlama etkinliklerine entegre edilmiş İlgili diğer temel hazırlama etkinliklerinin ardından bir dakika içinde
    BT yöneticisi tarafından tanımlanan yükleme durumlarında, uygulamayla ilgili etkinlikler tedarikten 2 sonra Programa dayalı 5 dakika içinde
    Çalışan tarafından tanımlanan yükleme durumlarının bulunduğu uygulamalar için hem temel hazırlığın sırasında hem de sonrasında uygulamayla ilgili etkinlikler3 Programa dayalı 60 dakika içinde
    Cihaz üzerindeki diğer uygulama etkinlikleri Programa dayalı 60 dakika içinde
    1 Kontrollü koşullara dayalı en iyi çaba hedefleri. Gerçek gecikme, çeşitli cihaz ve çevresel faktörlere göre değişiklik gösterebilir.
    2 InstallType uygulamanın politika kapsamında zorunlu kılındığı: FORCE_INSTALLED, BLOCKED, REQUIRED_FOR_SETUP, PREINSTALLED ve KIOSK.
    3 InstallType kullanılabilir uygulamadan: AVAILABLE, INSTALL_TYPE_UNSPECIFIED.

Android Management API

  • SetupAction olarak kullanıma sunulan uygulamalar artık kayıt işlemini iptal edebiliyor. Bu işlem, şirkete ait bir cihazı sıfırlar veya kişisel cihazdaki iş profilini siler.

Android Management API

Android 14'ün kullanıma sunulmasıyla Android Management API artık aşağıdaki Android 14 özelliklerini destekliyor:

Android Management API

  • Cihaz ve temel hazırlama bilgileri artık isteğe bağlı olarak kurulum sırasında alınabilir. Bu sayede geliştiriciler, kurulum sırasında daha hedefli politikalar oluşturabilir veya cihazları sağlanan özelliklere göre filtreleyebilir. Giriş URL'si artık yeni provisioningInfo get yöntemi kullanılarak ilgili cihaz ayrıntılarıyla değiştirilebilecek bir provisioningInfo parametresi içerecek.
  • SigninDetails artık özelleştirilebilir bir tokenTag değerle birbirinden ayırt edilebilir.

Android Management API

  • Şirkete ait cihazlar için Kayıp Modu'nu kullanıma sundu. Kayıp Modu, işverenlerin kayıp bir cihazı uzaktan kilitleyip korumasını ve isteğe bağlı olarak cihaz ekranında iletişim bilgilerini içeren bir mesaj görüntüleyerek cihazın bulunmasını kolaylaştırmasını sağlar.
  • Sertifika seçimi yetkilendirmesi için destek eklendi. Bu özellik, bir uygulamaya istek yapan uygulamalar adına KeyChain sertifikalarının seçimine erişim izni verir. Daha fazla bilgi için DelegatedScope.CERT_SELECTION bölümüne bakın.
  • Ek kablosuz ağ yönetimi politikaları eklendi:
    • configureWifi - Yöneticiler artık kablosuz ağ eklemeyi veya yapılandırmayı devre dışı bırakabilir. wifiConfigDisabled desteği sonlandırıldı.
    • wifiDirectSettings - Bu politika, kablosuz doğrudan bağlantıyı yapılandırmayı devre dışı bırakmak için kullanılabilir.
    • tetheringSettings - Bu politika, kablosuz tethering'i veya tüm tethering türlerini devre dışı bırakmak için kullanılabilir. tetheringConfigDisabled desteği sonlandırıldı.
    • wifiState - Bu politika, kullanıcının cihazında kablosuz bağlantıyı etkinleştirmeyi/devre dışı bırakmayı zorunlu tutmak için kullanılabilir.
  • Yönetici tarafından yapılandırılmış kablosuz ağların paylaşımı Android 13 ve sonraki sürümlerde devre dışı bırakılacak

Android Management API

  • Bir uygulamanın kullanıcıya yönelik olup olmadığını belirtmek için ApplicationReport alanına userFacingType alanı eklendi.
  • ONC_WIFI_INVALID_ENTERPRISE_CONFIG ile ilgili belirli bir uygunsuzluk nedeni eklendi.
    INVALID_VALUE koşuluna uyulmaması ve ONC_WIFI_INVALID_ENTERPRISE_CONFIG ile ilişkili belirli bir neden bildiriliyorsa işletme kablosuz ağında DomainSuffixMatch ayarlanmamışsa
  • Cihaz kayıt işlemini tamamladığında yayınlanan UsageLogEvent türünde yeni bir Pub/Sub bildirimi EnrollmentCompleteEvent eklendi.
  • Uçak modunun mevcut durumunu ve kullanıcının bu modu açıp kapatıp kapatamayacağını kontrol etmek için deviceRadioState içine airplaneModeState eklendi. Varsayılan olarak kullanıcının uçak modunu açıp kapatmasına izin verilir. Android 9 ve sonraki sürümlerde, tümüyle yönetilen cihazlarda ve şirkete ait cihazlardaki iş profillerinde desteklenir.

Android Management API

  • Android 6 ve sonraki sürümler için kurumsal kablosuz ağları yapılandırmak amacıyla Açık Ağ Yapılandırması'nda DomainSuffixMatch alanı için destek eklendi. DomainSuffixMatch içermeyen kurumsal kablosuz ağ yapılandırmaları güvenli kabul edilmez ve platform tarafından reddedilir.
  • Yöneticilerin USB veri aktarımını tamamen devre dışı bırakmasına olanak tanıyan UsbDataAccess politika ayarı eklendi. usbFileTransferDisabled artık kullanımdan kaldırıldı. Lütfen UsbDataAccess'ü kullanın.

Android Management API

  • İş Profili widget'ları için yönetim özellikleri, iki yeni API alanı eklenerek iyileştirildi: uygulama düzeyinde workProfileWidgets ve cihaz düzeyinde workProfileWidgetsDefault. Bu ayarlar, iş profilinde çalışan bir uygulamanın ana profilde (ör. ana ekranda) widget oluşturup oluşturamayacağı konusunda daha fazla kontrol sağlar. Bu işleve varsayılan olarak izin verilmez ancak workProfileWidgets ve workProfileWidgetsDefault kullanılarak izin verilecek şekilde ayarlanabilir. Bu işlev yalnızca iş profillerinde desteklenir.
  • Kablosuz ağları yapılandırırken MAC adresi rastgele ayarlarını belirlemek için destek ekledik. Yöneticiler artık kablosuz ağları yapılandırırken MACAddressRandomizationMode değerinin Hardware veya Automatic olarak ayarlanıp ayarlanmayacağını belirtebilir. Bu ayar, Android 13 ve sonraki işletim sistemi sürümlerine sahip cihazlarda geçerlidir ve tüm yönetim modlarında kullanılabilir. Hardware olarak ayarlanırsa fabrika MAC adresi kablosuz ağa yapılandırılır. Automatic olarak ayarlanırsa MAC adresi rastgele olur.
  • Dokümanlarımızdaki çeşitli öğeler güncellendi:

Android Management API

  • Dokümanlarımızdaki çeşitli öğeler güncellendi:
    • Cihaz düzeyinde ayrıntılı yönetim özelliklerini etkinleştirmek için cihaz başına bir politika kullanmanızı öneririz.
    • FreezePeriods'ın beklendiği gibi çalışması için sistem güncelleme politikası SYSTEM_UPDATE_TYPE_UNSPECIFIED. olarak ayarlanamaz.
    • Şirkete ait cihaz sağlama sırasında şifre adımlarının görünürlüğüyle ilgili politika güncellemeleri için ek öneriler sağlandı.
    • shareLocationDisabled, tümüyle yönetilen cihazlar ve kişisel iş profilleri için desteklenir.
    • enterprises.devices.delete işlevinin kullanımı ve cihaz görünürlüğü üzerindeki etkileri hakkında güncellenmiş bir açıklama sağladık.
    • Maksimum kayıt jetonu süresi, daha önce 90 gün iken artık 10.000 yıldır.

Android Management API

Android Management API

Android Management API

  • Yöneticinin bir uygulamanın uygulama verilerini uzaktan temizlemesine olanak tanıyan bir komut eklendi.
  • Kayıt jetonları artık önceki maksimum 90 günden daha uzun bir süre (yaklaşık 10.000 yıla kadar) ile oluşturulabilir. 90 günden uzun süreli kayıt jetonları 24 karakter uzunluğunda olurken 90 gün veya daha kısa süreli jetonlar 20 karakter uzunluğunda olmaya devam eder.

Android Management API

  • Anahtar onayı gibi donanım destekli güvenlik özellikleri, cihaz tarafından destekleniyorsa artık cihaz bütünlüğü değerlendirmelerinde kullanılacak. Bu, sistem bütünlüğü güvencesi yüksektir. Bu değerlendirmelerde başarısız olan veya donanım destekli güvenlik özelliklerini desteklemeyen cihazlar, yeni HARDWARE_BACKED_EVALUATION_FAILED SecurityRisk değerini bildirir.

Android Management API

Android Management API

Android Management API

AMAPI SDK'sı

Android Device Policy

  • personalApplications bölümünde kullanılamaz olarak işaretlenen uygulamalar, iş profili ve tümüyle yönetilen cihazlar için ApplicationPolicy'de yer aldıklarından, halihazırda yüklüyse şirkete ait cihazların kişisel profilinden kaldırılacak.

Android Management API

  • Artık ExtensionConfig seçeneğini kullanarak bir uygulamayı uzantı uygulaması olarak belirleyebilirsiniz. Uzantı uygulamaları doğrudan Android Device Policy ile iletişim kurabilir ve gelecekte Android Management API'de sunulan tüm yönetim özellikleriyle etkileşim kurabilir. Böylece, cihazı yönetmek için sunucu bağlantısı gerektirmeyen yerel bir arayüz kullanılabilir.
    • Bu ilk sürüm, Commands'un yerel olarak yürütülmesi için destek içerir ve şu anda yalnızca ClearAppData komutunu destekler. Daha fazla bilgi için genişlenebilirlik entegrasyon kılavuzuna bakın.
    • Kalan komutlar ve cihaz yönetimi özelliklerinin kapsamını uzantı uygulamasına sunmak için tasarlanmış ek uzantı uygulaması özellikleri zaman içinde eklenecektir.

Android Device Policy

  • Küçük hata düzeltmeleri

Android Device Policy

  • Küçük hata düzeltmeleri

Android Device Policy

  • Küçük hata düzeltmeleri

Android Device Policy

  • Küçük hata düzeltmeleri

Android Management API

  • İki yeni AdvancedSecurityOverrides eklendi. Bu politikalar, Android Enterprise güvenlikle ilgili en iyi uygulamaları varsayılan olarak etkinleştirirken kuruluşların gelişmiş kullanım alanları için varsayılan değerleri geçersiz kılmasına olanak tanır.
    • googlePlayProtectVerifyApps, Google Play'in uygulama doğrulamasını varsayılan olarak etkinleştirir.
    • developerSettings, kullanıcıların varsayılan olarak geliştirici seçeneklerine ve güvenli moda erişmesini engeller. Bu özellikler, aksi takdirde kurumsal verilerin sızdırılması riskini ortaya çıkarır.
  • ChoosePrivateKeyRule şimdi belirli KeyChain anahtarlarının yönetilen uygulamalara doğrudan verilmesini destekliyor.

Kullanımdan kaldırmalar

  • ensureVerifyAppsEnabled desteği sonlandırıldı. Bunun yerine googlePlayProtectVerifyApps AdvancedSecurityOverrides kullanın.
    • Mevcut API kullanıcıları (15 Nisan 2021 itibarıyla Android Management API'nin etkin olduğu Google Cloud projeleri), Ekim 2021'e kadar ensureVerifyAppsEnabled API'yi kullanmaya devam edebilir ancak en kısa sürede AdvancedSecurityOverrides API'ye geçmeleri önerilir. Ekim ayında ensureVerifyAppsEnabled artık kullanılamayacak.
  • debuggingFeaturesAllowed ve safeBootDisabled artık kullanımdan kaldırıldı. Bunun yerine developerSettings AdvancedSecurityOverrides kullanın.
    • Mevcut API kullanıcıları (15 Nisan 2021 itibarıyla Android Management API'nin etkin olduğu Google Cloud projeleri), Ekim 2021'e kadar debuggingFeaturesAllowed ve safeBootDisabled API'lerini kullanmaya devam edebilir ancak en kısa sürede AdvancedSecurityOverrides kullanmaları önerilir. Ekim ayında debuggingFeaturesAllowed ve safeBootDisabled artık kullanılamayacak.

Android Management API

  • Android 8 ve sonraki sürümlerde şirkete ait cihazlar için personalApplications desteği eklendi. Bu özellik artık iş profiline sahip tüm şirkete ait cihazlarda desteklenmektedir.
  • Cihaz telefon numarası artık Tümüyle Yönetilen Cihazlarda Device kaynağının bir parçası olarak raporlanıyor.

Android Device Policy

  • Küçük hata düzeltmeleri

Android Management API

  • PersonalUsagePolicies'a personalApplications eklendi. Şirkete ait cihazlarda BT, kişisel profilde izin verilen veya engellenen uygulamaların listesini belirtebilir. Bu özellik şu anda yalnızca Android 11 cihazlarda kullanılabilir ancak gelecekteki bir sürümde Android 8'e geri taşınacaktır.

Android Device Policy

  • Hazırlama kullanıcı arayüzünde küçük güncellemeler

    Temel hazırlık kullanıcı arayüzü

Android Management API

  • Şirkete ait bir cihazda otomatik tarih, saat ve saat dilimi yapılandırmasını kontrol etmek için desteği sonlandırılan autoTimeRequired yerine AutoDateAndTimeZone eklendi.
  • Android 11'den itibaren kullanıcılar, cihaz kiosk olarak yapılandırıldığında (yani ApplicationPolicy'daki bir uygulamanın InstallType özelliği KIOSK olarak ayarlandığında) uygulama verilerini temizleyemez veya uygulamaları zorla durduramaz.
  • Desteği sonlandırılan konum algılama yöntemi kontrollerinin yerine yeni LocationMode kontrolleri eklendi. BT, şirkete ait cihazlarda artık konumu zorunlu kılma, konumu devre dışı bırakma veya kullanıcıların konumu açıp kapatmasına izin verme arasında seçim yapabilir.
  • Android 11'deki yeni bir özellik olan CommonCriteriaMode için destek eklendi. Belirli Ortak Kriterler Mobil Cihaz Temelleri Koruma Profili (MDFPP) şartlarını karşılamak için etkinleştirilebilir.

Kullanımdan kaldırmalar

Android Device Policy

  • Yeni bir cihaz komutu türü olarak RELINQUISH_OWNERSHIP eklendi. Yöneticiler, iş profilini dağıtırken şirkete ait cihazların sahipliğini çalışanlara devredebilir, iş profilini silebilir ve tüm cihaz politikalarını fabrika durumuna sıfırlayabilir. Bu işlem sırasında kişisel verilere dokunulmaz. Bu işlemle BT, cihazın sahipliği için şimdi ve gelecekte hak talebinde bulunamaz ve cihazın yeniden kaydolmasını bekleyemez. Sahipliğini korurken bir cihazı fabrika ayarlarına sıfırlamak için bunun yerine devices.delete yöntemini kullanın.

Android Management API

  • Şirkete ait cihazlardaki iş profili deneyiminde yapılan iyileştirmeler Android 11 geliştirici önizlemesinde duyuruldu. Android Management API, Android 8.0 veya sonraki sürümleri çalıştıran cihazlarda bu iyileştirmeler için destek ekler. Kuruluşlar artık iş profili cihazlarını şirkete ait olarak belirleyebilir. Böylece, kişisel profilde gizliliği korurken bir cihazın iş profilini, kişisel kullanım politikalarını ve belirli cihaz genelindeki ayarları yönetebilir.

  • applicationPolicy'a connectedWorkAndPersonalApp eklendi. Android 11'den itibaren bazı temel uygulamalar, cihazın iş ve kişisel profilleri arasında bağlantı kurabilir. Bir uygulamayı farklı profillerde bağlamak, kullanıcılara daha birleşik bir deneyim sunabilir. Örneğin, bir takvim uygulamasını bağlayarak kullanıcılar iş ve kişisel etkinliklerini birlikte görüntüleyebilir.

    Bazı uygulamalar (ör. Google Arama) varsayılan olarak cihazlarda bağlı olabilir. Bir cihazdaki bağlı uygulamaların listesini Ayarlar > Gizlilik > Bağlı iş uygulamaları ve kişisel uygulamalar bölümünde bulabilirsiniz.

    Bağlı uygulamalara izin vermek veya izin vermemek için connectedWorkAndPersonalApp simgesini kullanın. Bir uygulamanın profiller arasında bağlantı kurmasına izin vermek, kullanıcıya yalnızca uygulamayı bağlama seçeneği sunar. Kullanıcılar diledikleri zaman uygulamaların bağlantısını kesebilir.

  • Bekleyen sistem güncellemeleri hakkında bilgi bildirmek için devices'a systemUpdateInfo eklendi.

Android Device Policy

  • [23 Temmuz] Küçük hata düzeltmeleri

Android Device Policy

  • [17 Haziran] Küçük hata düzeltmeleri.

Android Device Policy

  • [12 Mayıs] Küçük hata düzeltmeleri.

Android Device Policy

  • [14 Nisan] Küçük hata düzeltmeleri.

Android Device Policy

  • [16 Mart] Küçük hata düzeltmeleri.

Android Device Policy

  • [24 Şubat] Küçük hata düzeltmeleri.

Android Device Policy

  • [15 Ocak] Küçük hata düzeltmeleri.

Android Management API

  • Güvenilmeyen uygulamaları (bilinmeyen kaynaklardan gelen uygulamalar) engellemeye yönelik yeni bir politika kullanıma sunuldu. advancedSecurityOverrides.untrustedAppsPolicy simgesini kullanarak şunları yapabilirsiniz:
    • Güvenilmeyen uygulama yüklemelerini cihaz genelinde (iş profilleri dahil) engelleyin.
    • Güvenilmeyen uygulama yüklemelerini yalnızca iş profilinde engelleyin.
    • Cihaz genelinde güvenilmeyen uygulama yüklenmesine izin ver.
  • Artık requirePasswordUnlock kullanılarak bir cihazda veya iş profilinde güçlü olmayan ekran kilidi yöntemlerine (ör. parmak izi ve yüz tanıma kilidi) izin vermek için zaman aşımı süresi uygulanabilir. Zaman aşımı süresi dolduğunda, kullanıcının bir cihazın veya iş profilinin kilidini açmak için güçlü bir kimlik doğrulama şekli (şifre, PIN, desen) kullanması gerekir.
  • Kiosk modu cihazlarda aşağıdaki sistem kullanıcı arayüzü özelliklerini etkinleştirme veya devre dışı bırakma özelliğini desteklemek için kioskCustomization eklendi:
    • Güç düğmesinden başlatılan genel işlemler (powerButtonActions bölümüne bakın).
    • Sistem bilgileri ve bildirimleri (statusBar bölümüne bakın).
    • Ana sayfa ve genel bakış düğmeleri (systemNavigation'e bakın).
    • Durum çubuğu (statusBar bölümüne bakın).
    • Kilitlenen veya yanıt vermeyen uygulamalar için hata iletişim kutuları (bkz. systemErrorWarnings).
  • Belirli bir dondurma döneminde sistem güncellemelerinin yıllık olarak engellenmesini desteklemek için freezePeriod politikası eklendi.
  • devices.delete parametresinde yeni bir parametre kullanıma sunuldu: wipeReasonMessage, iş profilini kişisel cihazından silme işleminden önce kullanıcıya gösterilecek kısa bir mesaj belirtmenize olanak tanır.

Kullanımdan kaldırmalar

installUnknownSourcesAllowed artık kullanımdan kaldırıldı olarak işaretlendi. Android Management API'yi 19 Aralık 2019, 14:00 (GMT)'ten önce etkinleştiren kullanıcılar için politika desteği 2020'nin 2. çeyreğine kadar devam edecektir. Politika, API'yi bu tarihten sonra etkinleştiren kullanıcılar için desteklenmemektedir.

advancedSecurityOverrides.untrustedAppsPolicy, installUnknownSourcesAllowed yerine geçer. Aşağıdaki tabloda iki politika arasındaki eşleme gösterilmektedir. Geliştiriciler, çözümlerini mümkün olan en kısa sürede yeni politikaya göre güncellemelidir*.

installUnknownSourcesAllowed advancedSecurityOverrides.untrustedAppsPolicy
TRUE ALLOW_INSTALL_DEVICE_WIDE
FALSE ALLOW_INSTALL_IN_PERSONAL_PROFILE_ONLY

Not: Tüm cihaz türleri (iş profilleri ve tümüyle yönetilen) için geçerlidir. Tamamen yönetilen cihazlarda kişisel profil olmadığından, güvenilmeyen uygulamalar cihazın tamamında engellenir. İş profili bulunan bir cihazın tamamında güvenilmeyen uygulamaları engellemek için bunun yerine DISALLOW_INSTALL seçeneğini kullanın.

*Android Management API'yi 19 Aralık 2019, 14:00 (GMT)'ten önce etkinleştiren kullanıcılar için: untrustedAppsPolicy UNTRUSTED_APPS_POLICY_UNSPECIFIED olarak ayarlanırsa veya politika belirtilmeden bırakılırsa untrustedAppsPolicy'ın varsayılan değeri (DISALLOW_INSTALL) uygulanmayacaktır. Güvenilmeyen uygulamaları cihazın tamamında engellemek için politikayı açıkça DISALLOW_INSTALL olarak ayarlamanız gerekir.

Android Device Policy

  • [27 Kasım] Küçük hata düzeltmeleri.

Android Management API

Android Device Policy

  • [16 Ekim] Küçük hata düzeltmeleri ve performans optimizasyonu.

Özellikler

  • policies kaynağı artık kapalı uygulama sürümlerini (kapalı uygulama kanalları) dağıtarak kuruluşların uygulamaların yayın öncesi sürümlerini test etmesine olanak tanıyor. Ayrıntılar için Kapalı test için uygulamaları dağıtma başlıklı makaleyi inceleyin.
  • policies'e permittedAccessibilityServices eklendi. Bu, şu amaçlarla kullanılabilir:
    • Cihazdaki sistem dışı tüm erişilebilirlik hizmetlerine izin vermez veya
    • yalnızca belirtilen uygulamaların bu hizmetlere erişmesine izin verebilirsiniz.

Özellikler

  • Android Management API artık bir cihazın güvenliğini değerlendiriyor ve bulguları cihaz raporlarında (securityPosture altında) bildiriyor. securityPosture, SafetyNet ve diğer kontroller tarafından değerlendirilen bir cihazın güvenlik durumu durumunu (POSTURE_UNSPECIFIED, SECURE, AT_RISK veya POTENTIALLY_COMPROMISED) ve tespit edilen güvenlik risklerinin ayrıntılarını döndürür. Bu ayrıntıları, yönetim konsolunuz üzerinden müşterilerle paylaşabilirsiniz.

    Bir cihazda bu özelliği etkinleştirmek için cihazın politikasında statusReportingSettings kapsamındaki en az bir alanın etkin olduğundan emin olun.

Özellikler

  • Bir uygulamanın setupActions'te launchApp'ten başlatılıp başlatılmadığını ayırt etmek için uygulamanın bir parçası olarak ilk başlatılan etkinlik artık boole intent com.google.android.apps.work.clouddpc.EXTRA_LAUNCHED_AS_SETUP_ACTION ekstrasını (true olarak ayarlanır) içerir. Bu ekstra, uygulamanızı launchApp'ten mi yoksa bir kullanıcı tarafından mı başlatıldığına göre özelleştirmenize olanak tanır.

Bakım sürümü

  • Küçük çaplı hata düzeltmeleri ve performans optimizasyonu.

Özellikler

Kullanıcı deneyimi

Android Device Policy: Uygulamanın simgesi artık cihazlarda görünmüyor. Kullanıcılar, daha önce açtıkları politika sayfasını simgeyle görüntülemeye devam edebilir:

  • Tümüyle yönetilen cihazlar: Ayarlar > Google > Cihaz Politikası
  • İş profili olan cihazlar: Ayarlar > Google > İş > Cihaz Politikası
  • Tüm cihazlar: Google Play Store uygulaması > Android Cihaz Politikası
  • Android Device Policy artık Güney Kore'de kullanılabilir.

Özellikler

  • Alternatif seri numaraları da dahil olmak üzere yeni meta veriler devices'e eklendi.
  • installType REQUIRED_FOR_SETUP içeren uygulama sayısı artık politika başına beş ile sınırlandırılmıştır. Bu, cihaz ve iş profili sağlama sırasında mümkün olan en iyi kullanıcı deneyimini sağlamak içindir.

Kullanıcı deneyimi

  • Android Cihaz Politikası: Kullanıcıların cihazlarını uyumlu bir duruma döndürmesine veya bu durumun mümkün olmadığı durumlarda onları bilgilendirmesine yardımcı olmak için iyileştirilmiş uyumsuzluk mesajları eklendi.
  • Android Device Policy: Kayıt jetonu kaydedildikten sonra, yeni bir kurulum deneyimi kullanıcıları cihaz veya iş profili yapılandırmalarını tamamlamak için politikalarının gerektirdiği adımlarda yönlendirir.

    dark-mode
    Şekil 1. Rehberli kurulum deneyimi.

Özellikler

  • installType alanına yeni alan eklendi
    • REQUIRED_FOR_SETUP: Doğruysa uygulama, cihaz veya iş profili kurulumu tamamlanmadan önce yüklenmelidir. Not: Uygulama herhangi bir nedenle (ör. uyumsuzluk, coğrafi kullanılabilirlik, zayıf ağ bağlantısı) yüklenmezse kurulum tamamlanmaz.
  • policies'a SetupAction eklendi. SetupAction ile kurulum sırasında başlatılacak bir uygulamayı belirtebilirsiniz. Böylece kullanıcı, cihazını daha da yapılandırabilir. Daha fazla bilgi için Kurulum sırasında uygulama başlatma başlıklı makaleyi inceleyin.
  • Durum raporlarının etkin olduğu kuruluşlarda, cihazın veya iş profilinin kilidini açma girişiminin başarısız olmasından hemen sonra yeni cihaz raporları yayınlanır.

Kullanımdan kaldırmalar

  • policies sürümünde wifiConfigsLockdownEnabled desteği sonlandırıldı. Politikada belirtilen kablosuz ağlar artık varsayılan olarak değiştirilemez. Değiştirilebilir hale getirmek için wifiConfigDisabled değerini false olarak ayarlayın.

Özellikler

  • Giriş URL'si sağlama yöntemine iş profili cihazları için destek eklendi. İş profili cihaz sahipleri artık temel hazırlığı tamamlamak için kurumsal kimlik bilgileriyle oturum açabilir.

Kullanıcı deneyimi

  • Android Device Policy'ye koyu mod desteği eklendi. Koyu mod, Android 9 Pie'de kullanılabilen bir ekran temasıdır. Ayarlar > Ekran > Gelişmiş > Cihaz teması > Koyu bölümünden etkinleştirilebilir.

    dark-mode
    Şekil 1. (L) Normal görüntüleme modu (R) Koyu mod

Özellikler

  • Tümüyle yönetilen cihazlar için yeni bir kayıt yöntemi kullanıma sunuldu. Bu yöntem, kullanıcılardan kimlik bilgilerini girmelerini isteyen bir oturum açma URL'si kullanır. Böylece, bir politika atayabilir ve kullanıcıların cihazlarını kimliklerine göre hazırlayabilirsiniz.
  • BT yöneticilerinin yönetilen yapılandırmaları ayarlayıp kaydetmesi için konsolunuza ekleyebileceğiniz bir kullanıcı arayüzü olan yönetilen yapılandırmalar iframe'i için destek eklendi. Iframe, her kayıtlı yapılandırma için policies'a ekleyebileceğiniz benzersiz bir mcmId döndürür.
  • policies için passwordPolicies ve PasswordPolicyScope ekler:
    • passwordPolicies, belirtilen kapsam (cihaz veya iş profili) için şifre şartlarını belirler.
    • PasswordPolicyScope belirtilmezse varsayılan kapsam, iş profili cihazları için SCOPE_PROFILE, tümüyle yönetilen veya özel cihazlar için ise SCOPE_DEVICE olur.
    • PasswordPolicyScope belirtilmezse (varsayılan) veya PasswordPolicyScope, passwordRequirements ile aynı kapsama ayarlanırsa passwordPolicies, passwordRequirements'u geçersiz kılar

Hata düzeltmeleri

  • Politika yapılandırmalarının bir alt kümesi için kiosk cihazlarının, temel hazırlığı takiben yanlışlıkla uyumlu olmadığı şekilde görünmesine neden olan sorun düzeltildi

Özellikler

İş profili ve tümüyle yönetilen cihazın temel hazırlığını ve yönetimini desteklemek için yapılan güncellemeler:

  • İş profilleri için yeni temel hazırlama yöntemleri kullanılabilir:
  • enrollmentTokens alanına yeni alanlar eklendi.
    • oneTimeOnly: Doğru ise kayıt jetonunun süresi, ilk kullanıldıktan sonra dolacak.
    • userAccountIdentifier: Belirli bir Managed Google Play hesabını tanımlar.
      • Belirtilmemişse: API, jetonla kaydolan her cihaz için sessizce yeni bir hesap oluşturur.
      • Belirtildiyse: API, bir cihaz jetonla her kaydedildiğinde belirtilen hesabı kullanır. Aynı hesabı birden fazla jetonda belirtebilirsiniz. Daha fazla bilgi için Kullanıcı belirtme başlıklı makaleyi inceleyin.
  • devices listesine managementMode (salt okunur) eklendi.
    • İş profiline sahip cihazlar: managementMode, PROFILE_OWNER olarak ayarlanmıştır.
    • Özel cihazlar ve tümüyle yönetilen cihazlar: managementMode, DEVICE_OWNER olarak ayarlanır.

Uygulama yönetimi özelliklerini iyileştirmek için policies kaynağında yapılan güncellemeler:

  • playStoreMode adlı yeni alan eklendi.
    • WHITELIST (varsayılan): Yalnızca politikaya eklenen uygulamalar iş profilinde veya yönetilen cihazda kullanılabilir. Politikada yer almayan uygulamalar kullanılamaz ve daha önce yüklüyse kaldırılır.
    • BLACKLIST: Politikaya eklenen uygulamalar kullanılamıyor. Google Play'de listelenen diğer tüm uygulamalar kullanılabilir.
  • InstallType seçeneği olarak BLOCKED eklendi. Bu seçenek, uygulamanın yüklenmesini engeller. Uygulama zaten yüklüyse kaldırılır.
    • Yönetilen bir cihazın veya iş profilinin belirli uygulamaları yüklemesini engellemek için installType BLOCKED ile birlikte playStoreMode BLACKLIST değerini kullanabilirsiniz.

Kullanıcı deneyimi

  • Android Device Policy ayarları, cihaz ayarlarıyla eşleşecek şekilde güncellendi.

Kullanıcı deneyimi

  • Android Cihaz Politikası'ndaki durum ve cihaz ayrıntıları sayfaları tek bir sayfada birleştirildi.
  • Android kurulum sihirbazıyla kurulum kullanıcı arayüzü tutarlılığı iyileştirildi.

Özellikler

  • Politika düzeyinde PermissionGrants eklendi. Artık çalışma zamanı izinlerini dört seviyede kontrol edebilirsiniz:
    • Tüm uygulamalarda geçerli olan genel: defaultPermissionPolicy'yi politika düzeyinde ayarlayın.
    • Tüm uygulamalarda izin başına: permissionGrant'i politika düzeyinde ayarlayın.
    • Uygulama başına, tüm izinler için: ApplicationPolicy içinde defaultPermissionPolicy'yi ayarlayın.
    • Uygulama başına, izin başına: ApplicationPolicy içinde permissionGrant'i ayarlayın.
  • Bir cihazı fabrika ayarlarına sıfırlarken yeni WipeDataFlag ile şunları yapabilirsiniz:
    • WIPE_EXTERNAL_STORAGE: Cihazın harici depolama alanını (ör. SD kartlar) temizleyin.
    • PRESERVE_RESET_PROTECTION_DATA: Fabrika ayarlarına sıfırlama koruması verilerini cihazda sakla. Bu işaret, örneğin cihaz kaybolduğunda yalnızca yetkili bir kullanıcının cihazı kurtarabilmesini sağlar. Not: Bu özelliği yalnızca policy parametresinde frpAdminEmails[] değerini belirlediyseniz etkinleştirin.

Hata düzeltmeleri

  • Android Device Policy'nin, ön planda güncelleme yapılırken kilit görev modundan çıkmasıyla ilgili sorun düzeltildi.

Kullanıcı deneyimi

  • Android 7.0 ve sonraki sürümleri çalıştıran cihazlarda, devre dışı bırakılan uygulamalar artık başlatıcıdan gizlenmiyor. Bunun yerine, devre dışı bırakılan uygulamaların simgeleri gri renkte gösteriliyor:

    Devre dışı uygulamalar

Özellikler

Hata düzeltmeleri

  • Kurulumu tamamlamak için erişim gerektiği durumlar (ör. şifre kodu oluşturma) dışında, ayarlara erişimi devre dışı bırakmak amacıyla temel hazırlama akışı güncellendi.

Kullanıcı deneyimi

  • Genel kullanıcı deneyimini iyileştirmek için Android Device Policy'nin ve cihaz sağlama akışının tasarımı güncellendi.

Özellikler

  • Doğrudan Açılış desteği eklendi. Bu sayede, son yeniden başlatılmalarından bu yana kilidi açılmayan Android 7.0 ve sonraki sürümlere sahip cihazları uzaktan silebilirsiniz.
  • Yönetilen bir cihazda konum doğruluğu modunu yapılandırmanıza olanak tanıyan policies kaynağına bir konum modu ayarı eklendi.
  • Command kaynağına bir hata yanıtı alanı eklendi.

Hata düzeltmeleri

  • Kurulum performansı iyileştirildi.
  • Uygunluk raporları artık bir cihazın temel hazırlığı yapıldıktan hemen sonra oluşturuluyor. Bir kuruluşu, uygunluk raporları alacak şekilde yapılandırmak için Uygunluk dışı ayrıntı bildirimleri alma başlıklı makaleyi inceleyin.

Bilinen sorunlar

  • Kilit Ekranı Ayarları, Android Device Policy tarafından yönetilen Android 8.0 ve sonraki sürümlere sahip LG cihazlarda (ör. LG V30) kilitleniyor.

Kullanıcı deneyimi

  • Kullanıcı bir cihazı kaydetmek için manuel olarak QR kodu girmeyi seçerse gösterilen "code" alanının doğrulama metni güncellendi.

Özellikler

  • Artık zorunlu olarak yüklenen uygulamaları, belirtilen minimum uygulama sürümünü karşılamıyorsa otomatik olarak güncellenecek şekilde tetikleyecek bir politika ayarlayabilirsiniz. ApplicationPolicy bölümünde:
    • installType öğesini FORCE_INSTALLED olarak ayarlayın
    • Bir minimumVersionCode belirtin.
  • Devices kaynağı, BT yöneticileri için yararlı olabilecek bilgiler içeren yeni alanlarla güncellendi. Örneğin, cihazın operatör adı (daha fazla bilgi için NetworkInfo bölümüne bakın), cihazın şifrelenmiş olup olmadığı ve Uygulamaları Doğrula'nın etkin olup olmadığı (daha fazla bilgi için DeviceSettings bölümüne bakın).

Hata düzeltmeleri

  • RESET_PASSWORD ve LOCK komutları artık Android 8.0 Oreo cihazlarda da kullanılabilir.
  • DeviceSettings değerinin doldurulmaması sorunu düzeltildi.
  • stayOnPluggedModes politikasının işlenmesiyle ilgili sorun düzeltildi.

Özellikler

  • Android Device Policy artık politika üzerinden etkinleştirilebilen temel bir kiosk başlatıcıyı destekliyor. Başlatıcı, cihazı önceden tanımlanmış bir uygulama grubuna kilitler ve kullanıcının cihaz ayarlarına erişimini engeller. Belirtilen uygulamalar, alfabetik sırayla tek bir sayfada gösterilir. Hata bildirmek veya özellik isteğinde bulunmak için başlatıcıdaki geri bildirim simgesine dokunun.
  • Cihaz kurulumu, yeni yeniden deneme mantığıyla güncellendi. Kurulum sırasında cihaz yeniden başlatılırsa temel hazırlama işlemi kaldığı yerden devam eder.
  • Aşağıdaki yeni politikalar kullanıma sunulmuştur. Ayrıntılı bilgi için API referansına bakın:
    keyguardDisabledFeatures accountTypesWithManagementDisabled
    installAppsDisabled mountPhysicalMediaDisabled
    uninstallAppsDisabled bluetoothContactSharingDisabled
    shortSupportMessage longSupportMessage
    bluetoothConfigDisabled cellBroadcastsConfigDisabled
    credentialsConfigDisabled mobileNetworksConfigDisabled
    tetheringConfigDisabled vpnConfigDisabled
    createWindowsDisabled networkResetDisabled
    outgoingBeamDisabled outgoingCallsDisabled
    smsDisabled usbFileTransferDisabled
    ensureVerifyAppsEnabled permittedInputMethods
    recommendedGlobalProxy setUserIconDisabled
    setWallpaperDisabled alwaysOnVpnPackage
    dataRoamingDisabled bluetoothDisabled
  • Android Cihaz Politikası'nın hedef SDK'sı Android 8.0 Oreo olarak güncellendi.

Hata Düzeltmeleri

  • Açılışta bağlantı kurulamıyorsa ağ seçici ekranı atlanabilir. Ağ seçiciyi önyüklemede etkinleştirmek için networkEscapeHatchEnabled politikasını kullanın.