1. Obsługa administracyjna urządzenia |
1.1. Obsługa administracyjna profilu służbowego z użyciem DPC |
Android 5.1 lub nowszy |
star |
Profil służbowy możesz skonfigurować po pobraniu z Google Play DPC EMM. |
1.5. Rejestracja typu zero-touch |
Android 8.0 lub nowszy (Pixel: Android 7.1 lub nowszy) |
remove_circle_outline |
Administratorzy IT mogą wstępnie skonfigurować urządzenia zakupione u autoryzowanych sprzedawców i zarządzać nimi za pomocą konsoli EMM. |
1.6. Zaawansowana obsługa rejestracji typu zero-touch |
Android 8.0 lub nowszy (Pixel: Android 7.1 lub nowszy) |
remove_circle_outline |
Administratorzy IT mogą zautomatyzować większość procesu rejestracji urządzenia, stosując rejestrację typu zero-touch. |
1.7. Obsługa profilu służbowego na koncie Google |
Android 5.0 lub nowszy |
star_border |
Firmy korzystające z kont Google lub Cloud Identity mogą skonfigurować profil służbowy za pomocą swoich kont firmowych. |
1.9. Konfiguracja bezpośrednia typu zero-touch |
Android 7.0 lub nowszy |
remove_circle_outline |
Administratorzy IT mogą konfigurować urządzenia obsługujące rejestrację typu zero-touch za pomocą elementu iframe do tego typu rejestracji w konsoli EMM. |
1.10. Profile służbowe na urządzeniach należących do firmy |
Android 8.0+ |
remove_circle_outline |
Dostawcy usług EMM mogą rejestrować urządzenia należące do firmy, które mają profil służbowy. |
2. Zabezpieczenia urządzenia |
2.1. Dodatkowe weryfikacja zabezpieczeń urządzenia |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą ustawiać i egzekwować na urządzeniach zarządzanych testy zabezpieczające (np. kod PIN, wzór lub hasło) o określonym typie i złożoności. |
2.2. Zabezpieczenia w pracy |
Android 7.0 lub nowszy |
star |
Administratorzy IT mogą konfigurować i wymuszać testy bezpieczeństwa dla aplikacji i danych na profilu służbowym, który jest oddzielny i ma inne wymagania niż testy bezpieczeństwa urządzenia. |
2.3. Zaawansowane zarządzanie hasłami |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą konfigurować zaawansowane ustawienia haseł na urządzeniach. |
2.4. Zarządzanie funkcją Smart Lock |
Android 6.0 lub nowszy |
star_border |
Administratorzy IT mogą zarządzać tym, które agenty zaufania w ramach funkcji Smart Lock w Androidzie mogą odblokowywać urządzenia. |
2.5. Wyczyść i zablokuj |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą za pomocą konsoli EMM zdalnie blokować i czyścić dane służbowe na zarządzanym urządzeniu. |
2.6. Egzekwowanie zgodności |
Android 5.0 lub nowszy |
star |
Usługi EMM ograniczają możliwość używania aplikacji i danych służbowych na urządzeniach, które nie są zgodne z zasadami zabezpieczeń. |
2.7. Domyślne zasady zabezpieczeń |
Android 5.0 lub nowszy |
star |
Usługi EMM muszą domyślnie wymuszać określone zasady zabezpieczeń na urządzeniach, bez konieczności konfigurowania lub dostosowywania ustawień w konsoli EMM przez administratorów IT. |
2.9. Wsparcie dotyczące SafetyNet |
Nie dotyczy |
star |
EMM używa interfejsu SafetyNet Attestation API, aby sprawdzić, czy urządzenia są prawidłowymi urządzeniami z Androidem. |
2.10. Wymuszanie weryfikowania aplikacji |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą włączyć Weryfikację aplikacji na urządzeniach. |
2.11. Obsługa bezpośredniego rozruchu |
Android 7.0 lub nowszy |
star |
Obsługa bezpośredniego uruchamiania zapewnia, że DPC usługi EMM jest aktywny i może egzekwować zasady, nawet jeśli urządzenie z Androidem 7.0 lub nowszym nie zostało odblokowane. |
2.12. Zarządzanie zabezpieczeniami sprzętu |
Android 5.1 lub nowszy |
remove_circle_outline |
Administratorzy IT mogą blokować elementy sprzętowe urządzeń należących do firmy, aby zapobiec utracie danych. |
3. Zarządzanie kontem i aplikacjami |
3.1. Powiązanie z firmą |
Nie dotyczy |
star |
Administratorzy IT mogą powiązać dostawcę usług EMM ze swoją organizacją, co umożliwi mu korzystanie z zarządzanego Sklepu Google Play do rozpowszechniania aplikacji na urządzeniach. |
3.2 Provisionowanie zarządzanego konta Google Play |
Android 5.0 lub nowszy |
star |
System EMM może automatycznie konfigurować konta użytkowników w organizacji, czyli konta w zarządzanym Sklepie Google Play. |
3.5. Dyskretne rozpowszechnianie aplikacji |
Nie dotyczy |
star |
Administratorzy IT mogą dyskretnie rozpowszechniać aplikacje służbowe na urządzeniach bez interakcji ze strony użytkownika. |
3.6. Zarządzanie konfiguracją zarządzaną |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą wyświetlać i dyskretnie ustawiać konfiguracje zarządzane dla każdej aplikacji, która obsługuje konfiguracje zarządzane. |
3.7. Zarządzanie katalogiem aplikacji |
Nie dotyczy |
remove_circle_outline |
Administratorzy IT mogą zaimportować listę aplikacji zatwierdzonych dla ich firmy ze Sklepu Google Play (play.google.com/work). |
3.8. Automatyczne zatwierdzanie aplikacji |
Nie dotyczy |
star |
Konsolę EMM wykorzystuje element iframe zarządzanego Sklepu Google Play do obsługi funkcji wyszukiwania i zatwierdzania aplikacji w tym sklepie |
3.9. Podstawowe zarządzanie układem sklepu |
Nie dotyczy |
star |
Zarządzany Sklep Google Play może być używany na urządzeniach do instalowania i aktualizowania aplikacji służbowych. |
3.10. Zaawansowana konfiguracja układu sklepu |
Nie dotyczy |
star_border |
Administratorzy IT mogą dostosowywać układ sklepu w aplikacji Sklep Google Play na urządzeniach. |
3.11. Zarządzanie licencjami na aplikację |
Nie dotyczy |
star_border |
Administratorzy IT mogą wyświetlać licencje na aplikacje zakupione w zarządzanym Sklepie Google Play i zarządzać nimi z poziomu konsoli EMM. |
3.12. Zarządzanie aplikacjami prywatnymi hostowanymi w Google |
Nie dotyczy |
star |
Administratorzy IT mogą aktualizować aplikacje prywatne hostowane przez Google w konsoli EMM, a nie w Konsoli Google Play. |
3.13. Zarządzanie prywatnymi aplikacjami hostowanymi lokalnie |
Nie dotyczy |
star_border |
Administratorzy IT mogą konfigurować i publikować własne aplikacje prywatne. |
3.14. Powiadomienia typu „pull” w systemie EMM |
Nie dotyczy |
star_border |
EMM używa powiadomień typu „pull” do otrzymywania powiadomień o zdarzeniach w Google Play w czasie rzeczywistym |
3.15. Wymagania dotyczące korzystania z interfejsu API |
Nie dotyczy |
star |
EMM wdraża interfejsy API Google na dużą skalę, unikając wzorców ruchu, które mogłyby negatywnie wpłynąć na zdolność przedsiębiorstw do zarządzania aplikacjami w środowiskach produkcyjnych. |
3.16. Zaawansowane zarządzanie konfiguracją zarządzaną |
Android 5.0 lub nowszy |
star |
EMM obsługuje zarządzane konfiguracje z maksymalnie 4 poziomami ustawień zagnieżdżonych i może pobierać oraz wyświetlać wszelkie opinie wysyłane z aplikacji w Google Play. |
3.17. Zarządzanie aplikacjami internetowymi |
Nie dotyczy |
star |
Administratorzy IT mogą tworzyć i rozpowszechniać aplikacje internetowe w konsoli EMM. |
3.18. Zarządzanie cyklem życia konta zarządzanego Sklepu Google Play |
Android 5.0 lub nowszy |
star |
EMM może tworzyć, aktualizować i usuwać zarządzane konta Google Play w imieniu administratorów IT. |
3.19. Zarządzanie ścieżkami aplikacji |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą skonfigurować zestaw ścieżek rozwoju dla poszczególnych aplikacji. |
3.20. Zaawansowane zarządzanie aktualizacjami aplikacji |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą zezwolić na natychmiastowe aktualizowanie aplikacji lub przełożyć ich aktualizację na 90 dni. |
4. Zarządzanie urządzeniami |
4.1. Zarządzanie zasadami dotyczącymi uprawnień czasu działania |
Android 6.0 lub nowszy |
star |
Administratorzy IT mogą bezgłośnie ustawić domyślną odpowiedź na żądania przyznania uprawnień w czasie działania wysyłane przez aplikacje służbowe. |
4.2. Zarządzanie stanem przypisania uprawnień w czasie działania aplikacji |
Android 6.0 lub nowszy |
star |
Po skonfigurowaniu domyślnych zasad dotyczących uprawnień w czasie działania administratorzy IT mogą
automatycznie ustawiać odpowiedzi na żądania dotyczące określonych uprawnień w przypadku dowolnej aplikacji służbowej opartej na
interfejsie API 23 lub nowszym. |
4.3. Zarządzanie konfiguracją Wi-Fi |
Android 6.0 lub nowszy |
star |
Administratorzy IT mogą dyskretnie udostępniać firmowe konfiguracje sieci Wi-Fi na urządzeniach zarządzanych. |
4.4. Zarządzanie bezpieczeństwem Wi-Fi |
Android 6.0 lub nowszy |
star |
Administratorzy IT mogą udostępniać firmowe konfiguracje sieci Wi-Fi na urządzeniach zarządzanych. |
4.6. Zarządzanie kontem |
Android 5.0 lub nowszy |
star |
Administratorzy IT mogą zadbać o to, aby nieautoryzowane konta firmowe nie mogły wchodzić w interakcje z firmowymi danymi w usługach takich jak usługi SaaS, aplikacje do produktywności czy poczta e-mail. |
4.7. Zarządzanie kontem Workspace |
Android 5.0 lub nowszy |
star_border |
Administratorzy IT mogą zablokować nieautoryzowane konta Workspace do interakcji z danymi firmy. |
4.8. Zarządzanie certyfikatami |
Android 5.0 lub nowszy |
star |
Umożliwia administratorom IT wdrażanie na urządzeniach certyfikatów tożsamości i urzędów certyfikacji, aby umożliwić dostęp do zasobów firmowych. |
4.9. Zaawansowane zarządzanie certyfikatami |
Android 7.0 lub nowszy |
star |
Umożliwia administratorom IT wybranie certyfikatów, których mają używać określone aplikacje zarządzane. |
4.10. Zarządzanie certyfikatami w ramach usługi zarządzanej |
Android 6.0 lub nowszy |
star_border |
Administratorzy IT mogą rozpowszechniać na urządzeniach zewnętrzną aplikację do zarządzania certyfikatami i przyznawać jej uprawnienia do instalowania certyfikatów w zarządzanym magazynie kluczy. |
4.11. Zaawansowane zarządzanie siecią VPN |
Android 7.0 lub nowszy |
star |
Umożliwia administratorom IT określenie stałego VPN, aby mieć pewność, że dane z określonych zarządzanych aplikacji będą przechodzić przez skonfigurowaną sieć VPN. |
4.12. Zarządzanie IME |
Android 5.0 lub nowszy |
star_border |
Administratorzy IT mogą zarządzać metodami wprowadzania (IME) na urządzeniach. |
4.14. Zarządzanie usługami ułatwień dostępu |
Android 5.0 lub nowszy |
star_border |
Administratorzy IT mogą zarządzać tym, które usługi ułatwień dostępu są dozwolone na urządzeniach. |
4.15. Zarządzanie udostępnianiem lokalizacji |
Android 5.0 lub nowszy |
star_border |
Administratorzy IT mogą uniemożliwić udostępnianie danych o lokalizacji aplikacjom w profilu służbowym. |
4.17. Zarządzanie ochroną przed przywróceniem do ustawień fabrycznych |
Android 5.1 lub nowszy |
remove_circle_outline |
Umożliwia administratorom IT ochronę urządzeń należących do firmy przed kradzieżą. Nieupoważnione osoby nie mogą przywrócić urządzeń do ustawień fabrycznych. |
4.19. Zarządzanie zrzutami ekranu |
Android 5.0 lub nowszy |
star_border |
Administratorzy IT mogą zablokować użytkownikom możliwość robienia zrzutów ekranu podczas korzystania z zarządzanych aplikacji. |
4.21. Zbieranie statystyk sieci |
Android 6.0 lub nowszy |
star_border |
Administratorzy IT mogą wysyłać zapytania o statystyki użytkowania sieci na profilu służbowym urządzenia. |
4.28. Zarządzanie zakresem delegowanym |
Android 8.0+ |
star |
Administratorzy IT mogą przyznawać dodatkowe uprawnienia poszczególnym pakietom. |
4.29. Pomoc dotycząca identyfikatorów związanych z rejestracją |
Android 12.0 lub nowszy |
star |
Administratorzy IT mogą ustawić identyfikator rejestracji, który będzie zachowany po przywróceniu ustawień fabrycznych na profilu służbowym. |
5. Wykorzystywanie urządzeń |
5.1. Personalizacja zarządzanego udostępniania |
Android 7.0 lub nowszy |
star_border |
Administratorzy IT mogą zmodyfikować domyślny proces konfiguracji, aby uwzględnić funkcje dla firm. |
5.2 Personalizacja na potrzeby firm |
Android 7.0 lub nowszy |
star_border |
Administratorzy IT mogą dostosowywać elementy profilu służbowego za pomocą firmowych elementów marki, na przykład ustawiając ikonę użytkownika profilu służbowego na logo firmy lub ustawiając kolor tła zadania służbowego. |
5.5. Zarządzanie przejrzystością zasad |
Android 7.0 lub nowszy |
star |
Administratorzy IT mogą dostosować tekst pomocy wyświetlany użytkownikom, gdy modyfikują ustawienia zarządzane na urządzeniu lub wdrażają ogólną wiadomość pomocy dostarczaną przez dostawcę usług EMM. Można dostosować zarówno krótkie, jak i długie wiadomości wsparcia. Te komunikaty są wyświetlane w takich przypadkach jak próba odinstalowania zarządzanej aplikacji, której administrator IT zablokował odinstalowanie. |
5.6. Zarządzanie kontaktami na różnych profilach |
Android 7.0 lub nowszy |
star_border |
Administratorzy IT mogą określać, jakie dane kontaktów mogą opuścić profil służbowy. |
5.7. Zarządzanie danymi w różnych profilach |
Android 6.0 lub nowszy |
star_border |
Daje administratorom IT możliwość kontrolowania, które dane mogą opuszczać profil służbowy,
poza domyślnymi funkcjami bezpieczeństwa profilu służbowego. |
5.10. trwałe zarządzanie preferowanymi działaniami, |
Android 5.0 lub nowszy |
star_border |
Umożliwia administratorom IT ustawienie aplikacji jako domyślnego modułu obsługi intencji dla intencji pasujących do określonego filtra intencji. |
5.11. Zarządzanie funkcją Keyguard |
Android 7.0 lub nowszy |
star |
Administratorzy IT mogą zarządzać funkcjami dostępnymi przed odblokowaniem ekranu blokady urządzenia (ekran blokady) i ekranu blokady z wyzwaniem służbowym (ekran blokady). |
5.12. Zaawansowane zarządzanie funkcją blokady ekranu |
Android 5.0 lub nowszy |
remove_circle_outline |
Administratorzy IT mogą zarządzać zaawansowanymi funkcjami ekranu blokady (ekranu blokady) urządzenia. |
5.17. Zarządzanie przejrzystością zasad profilu służbowego |
Android 9.0 lub nowszy |
star |
Administratorzy IT mogą dostosowywać komunikat wyświetlany podczas usuwania profilu służbowego z urządzenia. |
5.18. Obsługa połączonych aplikacji |
Android 9.0 lub nowszy |
star |
Administratorzy IT mogą ustawić listę pakietów, które mogą komunikować się przez granicę profilu służbowego. |
6. Wycofanie aplikacji do zarządzania urządzeniem |
6.1. Wycofanie aplikacji do zarządzania urządzeniem |
Android 5.0 lub nowszy |
remove_circle_outline |
Dostawcy usług EMM muszą opublikować plan zakończenia obsługi klienta w zakresie administracji urządzeniami na urządzeniach GMS do końca I kwartału 2023 roku. |
7. Korzystanie z interfejsu API |
7.1. Standardowy kontroler zasad dla nowych powiązań |
Android 5.0 lub nowszy |
star |
Domyślnie zarządzanie urządzeniami za pomocą aplikacji Android Device Policy musi być stosowane w przypadku wszystkich nowych powiązań. EMM mogą udostępniać opcję zarządzania urządzeniami za pomocą niestandardowego DPC w obszarze ustawień pod nagłówkiem „Zaawansowane” lub podobnym.
Podczas procesu wprowadzania lub konfigurowania nowych klientów nie należy udostępniać im możliwości wyboru dowolnego zbioru technologii. |
7.2. Standardowy kontroler zasad dla nowych urządzeń |
Android 5.0 lub nowszy |
star_border |
Domyślnie zarządzanie urządzeniami musi odbywać się za pomocą Android Device Policy we wszystkich nowych rejestracjach urządzeń, zarówno w przypadku istniejących, jak i nowych powiązań. EMM mogą udostępniać opcję zarządzania urządzeniami za pomocą niestandardowego DPC w obszarze ustawień pod nagłówkiem „Zaawansowane” lub podobnym. |