1. Obsługa administracyjna urządzeń |
1.1. Obsługa administracyjna profilu służbowego z użyciem DPC |
Android 5.1 lub nowszy |
remove_circle_outline |
Profil służbowy możesz skonfigurować po pobraniu z Google Play aplikacji DPC EMM. |
1.2. Obsługa administracyjna urządzeń z identyfikatorem DPC |
Android 12.0 lub nowszy |
star |
Administratorzy IT mogą skonfigurować w pełni zarządzane lub dedykowane urządzenie za pomocą identyfikatora DPC („afw”) zgodnie z wytycznymi dotyczącymi implementacji określonymi w
dokumentacji Play EMM API dla deweloperów. |
1.3 Obsługa administracyjna urządzenia NFC |
Android 12.0 lub nowszy |
star_border |
Tagi NFC mogą być używane przez administratorów IT do konfigurowania nowych urządzeń lub urządzeń z przywróconymi ustawieniami fabrycznymi zgodnie ze wskazówkami implementacyjnymi określonymi w dokumentacji dla deweloperów dotyczącą interfejsu Play EMM API. |
1.4. Obsługa administracyjna urządzenia z kodem QR |
Android 7.0 lub nowszy |
star |
Administratorzy IT mogą zeskanować kod QR wygenerowany przez konsolę EMM na nowym urządzeniu lub takim, na którym przywrócono ustawienia fabryczne, aby skonfigurować urządzenie zgodnie ze wskazówkami implementacyjnymi podanymi w
dokumentacji API EMM Google Play. |
1.5. Rejestracja typu zero-touch |
Android 8.0 lub nowszy (Pixel: Android 7.1 lub nowszy) |
star |
Administratorzy IT mogą wstępnie konfigurować urządzenia kupione u autoryzowanych sprzedawców i zarządzać nimi w konsoli EMM. |
1.6. Zaawansowane wdrożenie typu zero-touch |
Android 8.0 lub nowszy (Pixel: Android 7.1 lub nowszy) |
star |
Administratorzy IT mogą zautomatyzować większość procesu rejestracji urządzenia, stosując rejestrację typu zero-touch. |
1.7. Obsługa administracyjna profilu służbowego na koncie Google |
Android 5.0 lub nowszy |
remove_circle_outline |
Firmy korzystające z kont Google lub Cloud Identity mogą skonfigurować profil służbowy za pomocą swoich kont firmowych. |
1.8. Przygotowywanie urządzenia na potrzeby konta Google |
Android 5.0 lub nowszy |
star_border |
W przypadku firm korzystających z Workspace ta funkcja prowadzi użytkowników przez proces instalacji DPC EMM po wprowadzeniu firmowych danych logowania Workspace podczas początkowej konfiguracji urządzenia. Po zainstalowaniu DPC kończy konfigurowanie urządzenia należącego do firmy. |
1.9. Konfiguracja bezpośrednia typu zero-touch |
Android 7.0 lub nowszy |
star |
Administratorzy IT mogą skonfigurować urządzenia obsługujące rejestrację typu zero-touch za pomocą elementu iframe do tego typu rejestracji w konsoli EMM. |
1.10. Profile służbowe na urządzeniach należących do firmy |
Android 8.0+ |
star |
Usługi EMM mogą rejestrować urządzenia należące do firmy, które mają profil służbowy. |
2. Zabezpieczenia urządzenia |
2.1. Dodatkowe weryfikacja zabezpieczeń urządzenia |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą na zarządzanych urządzeniach skonfigurować i wymuszać wyzwanie zabezpieczające urządzenie (takie jak kod PIN, wzór lub hasło) o określonym typie i złożoności. |
2.2. Test bezpieczeństwa w pracy |
Android 7.0 lub nowszy |
star |
Administratorzy IT mogą konfigurować i wymuszać testy bezpieczeństwa dla aplikacji i danych na profilu służbowym, który jest oddzielny i ma inne wymagania niż testy bezpieczeństwa urządzenia. |
2.3 Zaawansowane zarządzanie hasłami |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą konfigurować zaawansowane ustawienia haseł na urządzeniach. |
2.4. Zarządzanie funkcją Smart Lock |
Android 6.0 lub nowszy |
star_border |
Administratorzy IT mogą zarządzać tym, które agenty zaufania w ramach funkcji Smart Lock w Androidzie mogą odblokowywać urządzenia. |
2.5. Wyczyść i zablokuj |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą używać konsoli EMM do zdalnego blokowania i kasowania danych służbowych z urządzeń zarządzanych. |
2.6. egzekwowanie zgodności, |
Android 5.0 lub nowszy |
star |
Usługi EMM ograniczają korzystanie z danych i aplikacji służbowych na urządzeniach, które nie spełniają zasad dotyczących zabezpieczeń. |
2.7. Domyślne zasady zabezpieczeń |
Android 5.0 lub nowszy |
star |
Usługi EMM muszą domyślnie wymuszać określone zasady zabezpieczeń na urządzeniach, bez konieczności konfigurowania lub dostosowywania ustawień w konsoli EMM przez administratorów IT. |
2.9. Wsparcie dotyczące SafetyNet |
Nie dotyczy |
star |
EMM używa interfejsu SafetyNet Attestation API, aby sprawdzić, czy urządzenia są prawidłowymi urządzeniami z Androidem. |
2.10. Wymuszanie weryfikowania aplikacji |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą włączyć funkcję Weryfikacja aplikacji na urządzeniach. |
2.11. Obsługa bezpośredniego rozruchu |
Android 7.0 lub nowszy |
star |
Obsługa bezpośredniego uruchamiania zapewnia, że DPC usługi EMM jest aktywny i może egzekwować zasady, nawet jeśli urządzenie z Androidem 7.0 lub nowszym nie zostało odblokowane. |
2.12. Zarządzanie zabezpieczeniami sprzętu |
Android 5.1 lub nowszy |
star |
Administratorzy IT mogą blokować elementy sprzętowe urządzenia należącego do firmy, aby zapobiec utracie danych. |
3. Zarządzanie kontem i aplikacjami |
3.1. Powiązanie z firmą |
Nie dotyczy |
star |
Administratorzy IT mogą powiązać EMM z organizacją, aby umożliwić temu dostawcy korzystania z zarządzanego Sklepu Google Play do rozpowszechniania aplikacji na urządzenia. |
3.2 Obsługa administracyjna zarządzanego konta Google Play |
Android 5.0 lub nowszy |
star |
System EMM może automatycznie konfigurować konta użytkowników w organizacji, czyli konta w zarządzanym Sklepie Google Play. |
3.5. Dyskretne rozpowszechnianie aplikacji |
Nie dotyczy |
star |
Administratorzy IT mogą dyskretnie rozpowszechniać aplikacje służbowe na urządzeniach bez interakcji ze strony użytkownika. |
3.6. Zarządzanie konfiguracją zarządzaną |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą wyświetlać i dyskretnie ustawiać konfiguracje zarządzane dla każdej aplikacji, która obsługuje konfiguracje zarządzane. |
3.7. Zarządzanie katalogiem aplikacji |
Nie dotyczy |
remove_circle_outline |
Administratorzy IT mogą zaimportować listę aplikacji zatwierdzonych dla ich firmy ze Sklepu Google Play (play.google.com/work). |
3.8. Automatyczne zatwierdzanie aplikacji |
Nie dotyczy |
star |
Konsola EMM używa elementu iframe zarządzanego Sklepu Google Play do obsługi funkcji wykrywania i zatwierdzania aplikacji w Google Play |
3.9. Podstawowe zarządzanie układem sklepu |
Nie dotyczy |
star |
Zarządzany Sklep Google Play może być używany na urządzeniach do instalowania i aktualizowania aplikacji służbowych. |
3.10. Zaawansowana konfiguracja układu sklepu |
Nie dotyczy |
star_border |
Administratorzy IT mogą dostosowywać układ sklepu w aplikacji Sklep Google Play na urządzeniach. |
3.11. Zarządzanie licencjami na aplikację |
Nie dotyczy |
star_border |
Administratorzy IT mogą wyświetlać licencje na aplikacje kupione w zarządzanym Sklepie Google Play i zarządzać nimi w konsoli EMM. |
3.12. Zarządzanie aplikacjami prywatnymi hostowanymi w Google |
Nie dotyczy |
star |
Administratorzy IT mogą aktualizować aplikacje prywatne hostowane przez Google w konsoli EMM, a nie w Konsoli Google Play. |
3.13. Zarządzanie prywatnymi aplikacjami hostowanymi lokalnie |
Nie dotyczy |
star_border |
Administratorzy IT mogą konfigurować i publikować własne aplikacje prywatne. |
3.14. Powiadomienia pull dostawcy usług EMM |
Nie dotyczy |
star_border |
EMM używa powiadomień typu „pull” do otrzymywania powiadomień o zdarzeniach w Google Play w czasie rzeczywistym |
3.15. Wymagania dotyczące korzystania z interfejsów API |
Nie dotyczy |
star |
Dostawca usług EMM wdraża interfejsy API Google na dużą skalę, unikając wzorców ruchu, które mogłyby negatywnie wpływać na możliwość zarządzania aplikacjami przez firmy w środowiskach produkcyjnych. |
3.16. Zaawansowane zarządzanie konfiguracją zarządzaną |
Android 5.0 lub nowszy |
star |
EMM obsługuje zarządzane konfiguracje z maksymalnie 4 poziomami ustawień zagnieżdżonych i może pobierać oraz wyświetlać wszelkie opinie wysyłane z aplikacji w Google Play. |
3.17. Zarządzanie aplikacjami internetowymi |
Nie dotyczy |
star |
Administratorzy IT mogą tworzyć i rozpowszechniać aplikacje internetowe w konsoli EMM. |
3.18. Zarządzanie cyklem życia konta zarządzanego Sklepu Google Play |
Android 5.0 lub nowszy |
star |
EMM może tworzyć, aktualizować i usuwać zarządzane konta Google Play w imieniu administratorów IT. |
3.19. Zarządzanie ścieżkami aplikacji |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą skonfigurować zestaw ścieżek rozwoju dla poszczególnych aplikacji. |
3.20. Zaawansowane zarządzanie aktualizacjami aplikacji |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą zezwolić na natychmiastowe aktualizowanie aplikacji lub odłożyć aktualizację na 90 dni. |
3.21. Zarządzanie metodami obsługi administracyjnej |
Nie dotyczy |
star |
EMM może generować konfiguracje obsługi administracyjnej i prezentować je administratorowi IT w formie gotowej do dystrybucji dla użytkowników końcowych (np. kod QR, konfiguracja typu zero-touch, adres URL Sklepu Play). |
4. Zarządzanie urządzeniami |
4.1. Zarządzanie zasadami dotyczącymi uprawnień czasu działania |
Android 6.0 lub nowszy |
star |
Administratorzy IT mogą dyskretnie ustawić domyślną odpowiedź na prośby o przyznanie uprawnień w czasie działania wysyłane przez aplikacje służbowe. |
4.2. Zarządzanie stanem przypisania uprawnień w czasie działania aplikacji |
Android 6.0 lub nowszy |
star |
Po ustawieniu domyślnej zasady uprawnień w czasie działania administratorzy IT mogą dyskretnie ustawiać odpowiedzi dotyczące określonych uprawnień z dowolnej aplikacji służbowej utworzonej przy użyciu interfejsu API w wersji 23 lub nowszej. |
4.3 Zarządzanie konfiguracją Wi-Fi |
Android 6.0 lub nowszy |
star |
Administratorzy IT mogą dyskretnie udostępniać firmowe konfiguracje sieci Wi-Fi na urządzeniach zarządzanych. |
4.4. Zarządzanie zabezpieczeniami Wi-Fi |
Android 6.0 lub nowszy |
star |
Administratorzy IT mogą wdrażać konfiguracje sieci Wi-Fi firmowych na urządzeniach zarządzanych. |
4.6. Zarządzanie kontem |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą zadbać o to, aby nieautoryzowane konta firmowe nie mogły wchodzić w interakcje z danymi firmowymi w usługach takich jak usługi SaaS, aplikacje do produktywności czy poczta e-mail. |
4.7. Zarządzanie kontem Workspace |
Android 5.0 lub nowszy |
star_border |
Administratorzy IT mogą zablokować nieautoryzowane konta Workspace do interakcji z danymi firmy. |
4.8. Zarządzanie certyfikatami |
Android 5.0 lub nowszy |
star |
Umożliwia administratorom IT wdrażanie na urządzeniach certyfikatów tożsamości i urzędów certyfikacji, aby zapewnić dostęp do zasobów korporacyjnych. |
4.9. Zaawansowane zarządzanie certyfikatami |
Android 7.0 lub nowszy |
star |
Umożliwia administratorom IT automatyczny wybór certyfikatów, których powinny używać określone aplikacje zarządzane. |
4.10. Zarządzanie certyfikatami delegowanymi |
Android 6.0 lub nowszy |
star_border |
Administratorzy IT mogą udostępnić na urządzeniach aplikację do zarządzania certyfikatami innej firmy i przyznać jej uprawnienia do instalowania certyfikatów w zarządzanym magazynie kluczy. |
4.11. Zaawansowane zarządzanie siecią VPN |
Android 7.0 lub nowszy |
star |
Umożliwia administratorom IT określenie stałego VPN, aby mieć pewność, że dane z określonych zarządzanych aplikacji będą przechodzić przez skonfigurowaną sieć VPN. |
4.12. Zarządzanie IME |
Android 5.0 lub nowszy |
star_border |
Administratorzy IT mogą zarządzać metodami wprowadzania (IME) na urządzeniach. |
4.14. Zarządzanie usługami ułatwień dostępu |
Android 5.0 lub nowszy |
star_border |
Administratorzy IT mogą zarządzać tym, które usługi ułatwień dostępu są dozwolone na urządzeniach. |
4.15. Zarządzanie udostępnianiem lokalizacji |
Android 5.0 lub nowszy |
star_border |
Administratorzy IT mogą uniemożliwić udostępnianie danych o lokalizacji aplikacjom w profilu służbowym. |
4.17. Zarządzanie ochroną przed przywróceniem do ustawień fabrycznych |
Android 5.1 lub nowszy |
star |
Umożliwia administratorom IT ochronę urządzeń należących do firmy przed kradzieżą. Nieupoważnione osoby nie mogą przywrócić urządzeń do ustawień fabrycznych. |
4.19. Zarządzanie zrzutami ekranu |
Android 5.0 lub nowszy |
star_border |
Administratorzy IT mogą zablokować użytkownikom możliwość robienia zrzutów ekranu podczas korzystania z aplikacji zarządzanych. |
4.20. Wyłączanie kamer |
Android 5.0 lub nowszy |
star_border |
Administratorzy IT mogą wyłączyć korzystanie z aparatów urządzeń przez zarządzane aplikacje. |
4.21. Zbieranie statystyk sieci |
Android 6.0 lub nowszy |
star_border |
Administratorzy IT mogą wysyłać zapytania o statystyki dotyczące użytkowania sieci na profilu służbowym urządzenia. |
4.24. Zarządzanie radiem systemowym |
Android 7.0 lub nowszy |
star_border |
Umożliwia działowi IT szczegółowe zarządzanie radiowej siecią systemową i powiązane zasady użytkowania. |
4.28. Zarządzanie zakresem delegowanym |
Android 8.0+ |
star |
Administratorzy IT mogą przyznawać dodatkowe uprawnienia poszczególnym pakietom. |
4.29. Obsługa identyfikatora w trakcie rejestracji |
Android 12.0 lub nowszy |
star |
Administratorzy IT mogą ustawić w profilu służbowym identyfikator przypisany do rejestracji, który pozostaje niezmieniony po przywróceniu ustawień fabrycznych. |
5. Wykorzystywanie urządzeń |
5.1. Personalizacja zarządzanego udostępniania |
Android 7.0 lub nowszy |
star_border |
Administratorzy IT mogą zmodyfikować domyślny interfejs użytkownika procesu konfiguracji, aby uwzględnić funkcje dla firm. |
5.2. Personalizacja na potrzeby firm |
Android 7.0 lub nowszy |
star_border |
Administratorzy IT mogą dostosowywać elementy profilu służbowego za pomocą firmowych elementów marki, na przykład ustawiając ikonę użytkownika profilu służbowego na logo firmy lub ustawiając kolor tła wyzwania służbowego. |
5.4. Wiadomości na ekranie blokady |
Android 7.0 lub nowszy |
star_border |
Administratorzy IT mogą ustawić niestandardowy komunikat, który będzie zawsze wyświetlany na ekranie blokady urządzenia, bez konieczności odblokowywania urządzenia. |
5.5. Zarządzanie przejrzystością zasad |
Android 7.0 lub nowszy |
star |
Administratorzy IT mogą dostosować tekst pomocy wyświetlany użytkownikom, gdy modyfikują ustawienia zarządzane na urządzeniu, lub wdrożyć ogólny komunikat pomocy dostarczony przez EMM. Można dostosować zarówno krótkie, jak i długie wiadomości wsparcia. Te komunikaty są wyświetlane w takich sytuacjach, jak próba odinstalowania zarządzanej aplikacji, której administrator IT zablokował odinstalowanie. |
5.6. Zarządzanie kontaktami na różnych profilach |
Android 7.0 lub nowszy |
star_border |
Administratorzy IT mogą zarządzać tym, jakie dane kontaktowe mogą być udostępniane poza profil służbowy. |
5.7. Zarządzanie danymi z różnych profili |
Android 6.0 lub nowszy |
star_border |
Daje administratorom IT kontrolę nad tym, jakie dane mogą opuszczać profil służbowy, poza domyślnymi funkcjami zabezpieczeń profilu służbowego. |
5.8. Zasady aktualizacji systemu |
Android 6.0 lub nowszy |
star |
Administratorzy IT mogą konfigurować i stosować aktualizacje bezprzewodowe (OTA) na urządzeniach. |
5.10. Trwałe zarządzanie preferowanymi działaniami |
Android 5.0 lub nowszy |
star_border |
Umożliwia administratorom IT ustawienie aplikacji jako domyślnego modułu obsługi intencji dla intencji, które pasują do określonego filtra intencji. |
5.11. Zarządzanie funkcją Keyguard |
Android 7.0 lub nowszy |
star |
Administratorzy IT mogą zarządzać funkcjami dostępnymi przed odblokowaniem ekranu blokady urządzenia (ekran blokady) i ekranu blokady z wyzwaniem służbowym (ekran blokady). |
5.12. Zaawansowane zarządzanie funkcjami blokady |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą zarządzać zaawansowanymi funkcjami blokady klawiatury (ekranu blokady) urządzenia. |
5.14. Pobieranie adresu MAC |
Android 7.0 lub nowszy |
star_border |
EMM mogą pobierać adres MAC urządzenia w tle. Adres MAC może służyć do identyfikowania urządzeń w innych częściach infrastruktury korporacyjnej (na przykład podczas identyfikowania urządzeń do kontroli dostępu do sieci). |
5.17. Zarządzanie przejrzystością zasad profilu służbowego |
Android 9.0 lub nowszy |
star |
Administratorzy IT mogą dostosowywać komunikat wyświetlany podczas usuwania profilu służbowego z urządzenia. |
5.18. Pomoc dotycząca połączonych aplikacji |
Android 9.0 lub nowszy |
star |
Administratorzy IT mogą ustawić listę pakietów, które mogą komunikować się przez granicę profilu służbowego. |
6. Wycofanie aplikacji do zarządzania urządzeniem |
6.1. Wycofanie aplikacji do zarządzania urządzeniem |
Android 5.0 lub nowszy |
remove_circle_outline |
Dostawcy usług EMM muszą opublikować plan zakończenia obsługi klientaprzez administratora urządzenia na urządzeniach GMS do końca I kwartału 2023 roku. |
7. Korzystanie z interfejsu API |
7.1. Standardowy kontroler zasad dla nowych powiązań |
Android 5.0 lub nowszy |
star |
Domyślnie zarządzanie urządzeniami za pomocą aplikacji Android Device Policy musi być stosowane w przypadku wszystkich nowych powiązań. EMM mogą udostępniać opcję zarządzania urządzeniami za pomocą niestandardowego DPC w obszarze ustawień pod nagłówkiem „Zaawansowane” lub podobnym.
Podczas procesu wprowadzania lub konfigurowania nowych klientów nie należy udostępniać im możliwości wyboru dowolnego zbioru technologii. |
7.2. Standardowy kontroler zasad dla nowych urządzeń |
Android 5.0 lub nowszy |
star_border |
Domyślnie zarządzanie urządzeniami musi odbywać się za pomocą Android Device Policy we wszystkich nowych rejestracjach urządzeń, zarówno w przypadku istniejących, jak i nowych powiązań. EMM mogą udostępniać opcję zarządzania urządzeniami za pomocą niestandardowego DPC w obszarze ustawień pod nagłówkiem „Zaawansowane” lub podobnym. |