1. Penyediaan perangkat |
1.2. Penyediaan perangkat ID DPC |
Android 6.0 dan yang lebih baru |
star |
Anda dapat menyediakan perangkat yang terkelola sepenuhnya menggunakan ID DPC
("afw#"). |
1.3. Penyediaan perangkat NFC |
Android 5.0 dan yang lebih baru |
star_border |
Admin IT dapat menggunakan Tag NFC untuk menyediakan atau mereset perangkat ke setelan pabrik
sesuai dengan pedoman penerapan. |
1.4 Penyediaan perangkat Kode QR |
Android 7.0 dan yang lebih tinggi |
star |
Admin IT dapat menggunakan perangkat baru atau perangkat yang direset ke setelan pabrik untuk memindai Kode QR yang dibuat
oleh konsol EMM untuk
menyediakan perangkat. |
1.5 Pendaftaran zero-touch |
Android 8.0+ (Pixel 7.1+) |
star |
Admin IT dapat mengonfigurasi perangkat yang dibeli dari reseller resmi
dan mengelolanya menggunakan konsol EMM. |
1.6 Penyediaan zero-touch lanjutan |
Android 8.0+ (Pixel 7.1+) |
star |
Admin IT dapat mengotomatiskan sebagian besar proses pendaftaran perangkat dengan
yang men-deploy detail pendaftaran DPC melalui pendaftaran zero-touch. |
1,9. Konfigurasi zero-touch langsung |
Android 7.0 dan yang lebih tinggi |
star |
Admin IT dapat menggunakan konsol EMM untuk menyiapkan perangkat zero-touch menggunakan iframe zero-touch. |
2. Keamanan perangkat |
2.1. Verifikasi keamanan perangkat |
Android 5.0 dan yang lebih baru |
star |
Admin IT dapat menetapkan dan menerapkan tantangan keamanan perangkat
(seperti PIN/pola/sandi) dari jenis dan kompleksitas tertentu pada
perangkat. |
2.3. Pengelolaan kode sandi lanjutan |
Android 5.0 dan yang lebih baru |
star_border |
Admin IT dapat menyiapkan setelan sandi lanjutan di perangkat. |
2.4. Pengelolaan Smart Lock |
Android 6.0 dan yang lebih baru |
star_border |
Admin IT dapat mengelola agen tepercaya di fitur Smart Lock Android yang diizinkan untuk membuka kunci perangkat. |
2.5. Hapus total dan kunci |
Android 5.0 dan yang lebih baru |
star |
Admin IT dapat menggunakan konsol EMM untuk mengunci dan
menghapus total data kerja dari perangkat terkelola. |
2.6. Penegakan kepatuhan |
Android 5.0 dan yang lebih baru |
star |
EMM membatasi akses ke data dan aplikasi kerja di perangkat yang tidak mematuhi kebijakan keamanan. |
2.7 Kebijakan keamanan default |
Android 5.0 dan yang lebih baru |
star |
EMM harus menerapkan kebijakan keamanan yang ditentukan di
perangkat secara default, tanpa memerlukan admin IT untuk menyiapkan atau menyesuaikan
setelan apa pun di konsol EMM. |
2.8. Kebijakan keamanan untuk perangkat khusus |
Android 6.0 dan yang lebih baru |
star |
Pengguna tidak dapat mengonversi perangkat khusus yang terkunci untuk memungkinkan tindakan lain. |
2,9 Dukungan SafetyNet |
T/A |
star |
EMM menggunakan SafetyNet Attestation API untuk memastikan perangkat adalah perangkat Android yang valid. |
2.10 Penerapan Verifikasi Aplikasi |
Android 5.0 dan yang lebih baru |
star_border |
Admin IT dapat mengaktifkan Verifikasi Aplikasi di perangkat. |
2.11 Dukungan Direct Boot |
Android 7.0 dan yang lebih tinggi |
star |
Dukungan Direct Boot memastikan bahwa DPC EMM aktif dan mampu
untuk menegakkan kebijakan, meskipun perangkat Android 7.0+ tidak dibuka kuncinya. |
2.12 Perkakas Bertukang
pengelolaan keamanan |
Android 5.1 dan yang lebih baru |
star |
Admin IT dapat mengunci elemen
perangkat keras dari perangkat untuk memastikan
pencegahan kebocoran data. |
2.13 Logging keamanan perusahaan |
Android 7.0 dan yang lebih tinggi |
star_border |
Admin IT dapat mengumpulkan data penggunaan dari perangkat yang dapat diurai dan
dievaluasi secara terprogram untuk perilaku berbahaya atau berisiko. |
3. Pengelolaan akun dan aplikasi |
3.1. Binding perusahaan |
T/A |
star |
Admin IT dapat mengikat EMM ke organisasi mereka, sehingga EMM dapat
menggunakan Google Play terkelola untuk mendistribusikan aplikasi ke perangkat. |
3.3. Penyediaan akun perangkat Google Play terkelola |
Android 5.0 dan yang lebih baru |
star |
EMM dapat membuat dan menyediakan akun perangkat Google Play terkelola. |
3.5. Distribusi aplikasi tanpa suara |
T/A |
star |
Admin IT dapat mendistribusikan aplikasi kerja ke perangkat tanpa
setiap interaksi pengguna. |
3.6. Manajemen konfigurasi terkelola |
Android 5.0 dan yang lebih baru |
star |
Admin IT dapat melihat dan menetapkan konfigurasi terkelola secara diam-diam untuk aplikasi apa pun
yang mendukung konfigurasi terkelola. |
3.7 Pengelolaan katalog aplikasi |
T/A |
remove_circle_outline |
Admin IT dapat mengimpor daftar aplikasi yang disetujui untuk
perusahaan dari Google Play terkelola (play.google.com/work). |
3.8 Persetujuan aplikasi terprogram |
T/A |
star_border |
Konsol EMM menggunakan iframe Google Play terkelola untuk mendukung Google
Kemampuan penemuan dan persetujuan aplikasi Play |
3.11 Pengelolaan lisensi aplikasi |
T/A |
star_border |
Admin IT dapat melihat dan mengelola lisensi aplikasi yang dibeli di terkelola
Google Play dari konsol EMM. |
3.12 Pengelolaan aplikasi pribadi yang dihosting Google |
T/A |
star |
Admin IT dapat mengupdate aplikasi pribadi yang dihosting Google melalui konsol EMM
bukan melalui Konsol Google Play. |
3.13 Pengelolaan aplikasi pribadi yang dihosting sendiri |
T/A |
star_border |
Admin IT dapat menyiapkan dan memublikasikan aplikasi pribadi yang dihosting sendiri. |
3.14 Notifikasi pull EMM |
T/A |
star_border |
EMM menggunakan notifikasi pull untuk menerima notifikasi peristiwa Play
secara real-time |
3.15 Persyaratan penggunaan EMM API Play |
T/A |
star |
EMM menerapkan API Google dalam skala besar, sehingga menghindari pola traffic
yang dapat berdampak negatif terhadap kemampuan untuk mengelola aplikasi di
lingkungan production. |
3.16 Manajemen konfigurasi terkelola lanjutan |
Android 5.0 dan yang lebih baru |
star |
EMM mendukung konfigurasi terkelola dengan hingga empat tingkat
dan dapat mengambil serta menampilkan masukan yang dikirim dari aplikasi
. |
3.17 Pengelolaan aplikasi web |
T/A |
star |
Admin IT dapat membuat dan mendistribusikan aplikasi web di konsol EMM. |
3.18 Pengelolaan siklus proses Akun Google Play Terkelola |
Android 5.0 dan yang lebih baru |
star |
EMM dapat membuat, memperbarui, dan menghapus Akun Google Play terkelola atas nama admin IT. |
3.19 Pengelolaan jalur aplikasi |
Android 5.0 dan yang lebih baru |
star |
Admin IT dapat menyiapkan serangkaian jalur pengembangan untuk aplikasi tertentu. |
3.20 Pengelolaan update aplikasi lanjutan |
Android 5.0 dan yang lebih baru |
star |
Admin IT dapat mengizinkan aplikasi untuk segera diupdate atau menunda update selama 90 hari. |
3.21 Pengelolaan metode penyediaan |
T/A |
star |
EMM dapat membuat konfigurasi penyediaan dan menampilkannya ke
admin IT dalam formulir yang siap didistribusikan kepada pengguna akhir (seperti Kode QR,
konfigurasi zero-touch, URL Play Store). |
4. Pengelolaan perangkat |
4.1. Pengelolaan kebijakan izin runtime |
Android 6.0 dan yang lebih baru |
star |
Admin IT dapat secara diam-diam menetapkan respons default untuk izin runtime
permintaan yang dibuat oleh aplikasi kerja. |
4.2. Pengelolaan status pemberian izin runtime |
Android 6.0 dan yang lebih baru |
star |
Setelah menyetel kebijakan izin runtime default, admin IT dapat
diam-diam menetapkan respons untuk izin tertentu dari aplikasi kerja apa pun yang dibuat
API 23 atau yang lebih tinggi. |
4.3. Pengelolaan konfigurasi Wi-Fi |
Android 6.0 dan yang lebih baru |
star |
Admin IT dapat menyediakan konfigurasi Wi-Fi perusahaan secara otomatis di perangkat terkelola. |
4.4. Pengelolaan keamanan Wi-Fi |
Android 6.0 dan yang lebih baru |
star |
Admin IT dapat menyediakan konfigurasi Wi-Fi perusahaan pada perangkat terkelola. |
4.5. Pengelolaan Wi-Fi lanjutan |
Android 6.0 dan yang lebih baru |
star_border |
Admin IT dapat mengunci konfigurasi Wi-Fi di perangkat terkelola, untuk
mencegah pengguna membuat konfigurasi atau memodifikasi
konfigurasi standar. |
4.6. Pengelolaan akun |
Android 5.0 dan yang lebih baru |
star_border |
Admin IT dapat memastikan bahwa
akun perusahaan yang tidak sah tidak dapat
berinteraksi dengan data perusahaan untuk
layanan seperti penyimpanan SaaS dan
aplikasi produktivitas, atau email. |
4.8. Pengelolaan sertifikat |
Android 5.0 dan yang lebih baru |
star |
Memungkinkan admin IT men-deploy sertifikat dan sertifikat identitas
ke perangkat untuk mengizinkan
akses ke sumber daya perusahaan. |
4.9 Pengelolaan sertifikat lanjutan |
Android 7.0 dan yang lebih tinggi |
star |
Memungkinkan admin IT memilih sertifikat yang spesifik secara otomatis
yang seharusnya digunakan oleh aplikasi terkelola. |
4.10 Pengelolaan sertifikat yang didelegasikan |
Android 6.0 dan yang lebih baru |
star_border |
Admin IT dapat mendistribusikan aplikasi manajemen sertifikat pihak ketiga untuk
perangkat dan memberi aplikasi itu akses
hak istimewa untuk menginstal sertifikat ke
keystore yang dikelola. |
4.11 Pengelolaan VPN lanjutan |
Android 7.0 dan yang lebih tinggi |
star |
Memungkinkan admin IT menentukan VPN Selalu Aktif untuk memastikan bahwa data dari
aplikasi terkelola tertentu akan melalui VPN yang sudah disiapkan. |
4.13 Pengelolaan IME lanjutan |
Android 5.0 dan yang lebih baru |
star_border |
Admin IT dapat mengelola metode input (IME) yang diizinkan di perangkat. |
4.14 Pengelolaan layanan aksesibilitas |
Android 5.0 dan yang lebih baru |
star_border |
Admin IT dapat mengelola layanan aksesibilitas yang diizinkan di perangkat. |
4.16. Pengelolaan Berbagi Lokasi Lanjutan |
Android 5.0 dan yang lebih baru |
star_border |
Admin IT dapat menerapkan setelan Berbagi Lokasi tertentu pada perangkat terkelola. |
4.17. Pengelolaan perlindungan reset ke setelan pabrik |
Android 5.1 dan yang lebih baru |
star |
Memungkinkan admin IT melindungi perangkat milik perusahaan dari pencurian dengan
untuk memastikan individu yang tidak berwenang tidak
dapat mereset perangkat ke setelan pabrik. |
4.18. Kontrol aplikasi lanjutan |
Android 5.0 dan yang lebih baru |
star_border |
Admin IT dapat mencegah pengguna meng-uninstal atau memodifikasi
aplikasi terkelola melalui Setelan. |
4.19. Pengelolaan screenshot |
Android 5.0 dan yang lebih baru |
star_border |
Admin IT dapat memblokir pengguna agar tidak mengambil screenshot saat menggunakan aplikasi terkelola. |
4.20. Menonaktifkan kamera |
Android 5.0 dan yang lebih baru |
star_border |
Admin IT dapat menonaktifkan penggunaan kamera perangkat oleh aplikasi terkelola. |
4.22. Pengumpulan statistik jaringan lanjutan |
Android 6.0 dan yang lebih baru |
star_border |
Admin IT dapat meminta statistik penggunaan jaringan untuk seluruh data terkelola
perangkat seluler. |
4.23. Mulai ulang perangkat |
Android 7.0 dan yang lebih tinggi |
star |
Admin IT dapat memulai ulang perangkat terkelola dari jarak jauh. |
4.24. Pengelolaan radio sistem |
Android 7.0 dan yang lebih tinggi |
star_border |
Memberi admin IT manajemen terperinci
sistem radio jaringan dan
kebijakan penggunaan terkait. |
4.25. Pengelolaan audio sistem |
Android 5.0 dan yang lebih baru |
star_border |
Admin IT dapat mengelola fitur audio perangkat secara diam-diam. |
4.26. Pengelolaan jam sistem |
Android 5.0 dan yang lebih baru |
star_border |
Admin IT dapat mengelola setelan jam perangkat dan zona waktu, serta mencegah
mengubah setelan perangkat otomatis.
|
4.27. Fitur perangkat khusus lanjutan |
Android 6.0 dan yang lebih baru |
star |
Memberi admin IT kemampuan untuk mengelola fitur-fitur yang lebih terperinci
perangkat khusus untuk mendukung
berbagai kasus penggunaan kios. |
4.28. Pengelolaan cakupan yang didelegasikan |
Android 8.0+ |
star |
Admin IT dapat mendelegasikan hak istimewa tambahan untuk setiap paket. |
5. Kegunaan perangkat |
5.1 Penyesuaian penyediaan terkelola |
Android 7.0 dan yang lebih tinggi |
star_border |
Admin IT dapat mengubah UX alur penyediaan terkelola default
mencakup fitur khusus perusahaan. |
5.4 Pesan layar kunci |
Android 7.0 dan yang lebih tinggi |
star_border |
Admin IT dapat menetapkan pesan kustom yang akan ditampilkan di perangkat
layar kunci, dan tidak mengharuskan pembukaan
kunci perangkat agar dapat dilihat. |
5.5 Pengelolaan transparansi kebijakan |
Android 7.0 dan yang lebih tinggi |
star |
Admin IT dapat menyesuaikan teks bantuan yang diberikan kepada pengguna saat mereka
mencoba mengubah setelan terkelola pada perangkat mereka, atau men-deploy
Pesan dukungan umum yang disediakan EMM. |
5.8. Kebijakan update sistem |
Android 6.0 dan yang lebih baru |
star |
Admin IT dapat menyiapkan dan menerapkan update sistem {i>over-the-air<i} (OTA) untuk
perangkat. |
5.9. Pengelolaan mode mengunci tugas |
Android 6.0 dan yang lebih baru |
star |
Admin IT dapat mengunci aplikasi atau serangkaian aplikasi ke layar, dan memastikan bahwa
aplikasi tidak dapat ditutup. |
5.10. Pengelolaan aktivitas pilihan persisten |
Android 5.0 dan yang lebih baru |
star_border |
Memungkinkan admin IT menetapkan aplikasi sebagai pengendali intent default untuk intent yang cocok dengan filter intent tertentu. |
5.12. Pengelolaan fitur keyguard lanjutan |
Android 5.0 dan yang lebih baru |
star_border |
Admin IT dapat mengelola keyguard perangkat lanjutan (layar kunci)
baru. |
5.13. Proses debug jarak jauh |
Android 7.0 dan yang lebih tinggi |
star |
Admin IT dapat mengambil resource proses debug dari perangkat tanpa
dan memerlukan langkah-langkah tambahan. |
5.14. Pengambilan alamat MAC |
Android 7.0 dan yang lebih tinggi |
star_border |
EMM dapat mengambil alamat MAC perangkat secara diam-diam untuk digunakan mengidentifikasi
perangkat di bagian lain
dari infrastruktur perusahaan. |
5.15. Pengelolaan mode kunci tugas lanjutan |
Android 9.0 dan yang lebih baru |
star |
Dengan perangkat khusus, admin IT dapat menggunakan
Konsol EMM untuk mengaktifkan dan menonaktifkan tombol layar utama, notifikasi, dan
fitur lainnya.
|
5.16. Kebijakan update sistem lanjutan |
Android 9.0 dan yang lebih baru |
star |
Admin IT dapat memblokir update sistem di perangkat selama pembekuan tertentu
titik. |
5.19. Update sistem manual |
Android 10.0 dan yang lebih baru |
remove_circle_outline |
Admin IT dapat menginstal file update sistem secara manual. |
6. Penghentian admin perangkat |
6.1. Penghentian admin perangkat |
Android 5.0 dan yang lebih baru |
star |
EMM diwajibkan untuk memposting rencana pada akhir pelanggan akhir tahun 2022
dukungan untuk Admin Perangkat
di perangkat GMS pada akhir Kuartal 1 2023. |
7. Penggunaan API |
7.1. Pengontrol kebijakan standar untuk binding baru |
Android 5.0 dan yang lebih baru |
remove_circle_outline |
Secara default, perangkat harus dikelola menggunakan Android Device Policy untuk
binding baru. EMM dapat memberikan opsi untuk mengelola perangkat menggunakan
DPC di area setelan di bawah judul 'Lanjutan' atau terminologi serupa.
Pelanggan baru tidak boleh diberi pilihan arbitrer antara teknologi
selama alur kerja orientasi atau penyiapan. |
7.2. Pengontrol kebijakan standar untuk perangkat baru |
Android 5.0 dan yang lebih baru |
remove_circle_outline |
Secara default, perangkat harus dikelola menggunakan Android Device Policy untuk semua
pendaftaran perangkat baru, untuk binding yang sudah ada dan yang baru. EMM dapat memberikan
opsi untuk mengelola perangkat menggunakan DPC kustom di area setelan di bawah
judul 'Lanjutan' atau terminologi serupa. |