รายการฟีเจอร์ของ Android Enterprise

หน้านี้แสดงรายการฟีเจอร์ทั้งหมดของ Android Enterprise

หากต้องการจัดการอุปกรณ์มากกว่า 500 เครื่อง โซลูชัน EMM จะต้องรองรับ ฟีเจอร์มาตรฐานทั้งหมด () จากอย่างน้อย 1 รายการ ที่กำหนดไว้ ก่อนที่จะ พร้อมใช้งานในเชิงพาณิชย์ โซลูชัน EMM ที่ ผ่านการยืนยันฟีเจอร์มาตรฐานจะปรากฏใน Enterprise Solutions ของ Android ไดเรกทอรีเป็นข้อเสนอ ชุดการจัดการมาตรฐาน

ฟีเจอร์ขั้นสูงชุดเพิ่มเติมมีให้ใช้งานสำหรับชุดโซลูชันแต่ละชุด ฟีเจอร์เหล่านี้จะแสดงอยู่ในหน้าชุดโซลูชันแต่ละหน้า ได้แก่ โปรไฟล์งาน อุปกรณ์ที่มีการจัดการครบวงจร และอุปกรณ์เฉพาะ โซลูชัน EMM ที่ผ่านการยืนยันฟีเจอร์ขั้นสูงจะแสดงอยู่ในไดเรกทอรี Enterprise Solutions ของ Android ว่าเป็นโซลูชันที่เสนอชุดการจัดการขั้นสูง

คีย์

มาตรฐาน องค์ประกอบ ขั้นสูง องค์ประกอบ ฟีเจอร์เสริม ไม่เกี่ยวข้อง

1. การจัดเตรียมอุปกรณ์

1.1 การจัดสรรโปรไฟล์งานที่ใช้ DPC เป็นหลัก

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.1 ขึ้นไป

คุณสามารถจัดสรรโปรไฟล์งานหลังจากดาวน์โหลด DPC ของ EMM จาก Google Play

1.1.1. DPC ของ EMM ต้องเผยแพร่แบบสาธารณะใน Google Play เพื่อให้ผู้ใช้ทำสิ่งต่อไปนี้ได้ ติดตั้ง DPC บนอุปกรณ์ส่วนตัว

1.1.2. เมื่อติดตั้งแล้ว DPC จะต้องแนะนำผู้ใช้เกี่ยวกับขั้นตอน การจัดสรรโปรไฟล์งาน

1.1.3. หลังจากการจัดสรรเสร็จสมบูรณ์แล้ว จะไม่มีการจัดการใดๆ เหลืออยู่ในฝั่งส่วนบุคคลของอุปกรณ์

  • ต้องนำนโยบายที่ใช้ระหว่างการจัดสรรออก
  • ต้องเพิกถอนสิทธิ์ของแอป
  • DPC ของ EMM จะต้องปิดไว้เป็นส่วนตัวของ อุปกรณ์

1.2 การจัดสรรอุปกรณ์ตัวระบุ DPC

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
6.0 ขึ้นไป
12.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถจัดสรรอุปกรณ์ที่มีการจัดการครบวงจรหรืออุปกรณ์เฉพาะโดยใช้ตัวระบุ DPC ("afw#") ตามหลักเกณฑ์การใช้งานที่ระบุไว้ในเอกสารประกอบสำหรับนักพัฒนาแอป Play EMM API

1.2.1. DPC ของ EMM ต้องเผยแพร่แบบสาธารณะใน Google Play DPC ต้องเป็น ซึ่งติดตั้งได้จากวิซาร์ดการตั้งค่าอุปกรณ์โดยป้อนตัวระบุเฉพาะสำหรับ DPC

1.2.2. เมื่อติดตั้งแล้ว DPC ของ EMM จะต้องแนะนำผู้ใช้ตลอดขั้นตอน ของการจัดสรรอุปกรณ์ที่มีการจัดการครบวงจรหรืออุปกรณ์เฉพาะ

1.3 การจัดเตรียมอุปกรณ์ NFC

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0+
12.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถใช้แท็ก NFC เพื่อจัดสรรอุปกรณ์ใหม่หรืออุปกรณ์ที่รีเซ็ตเป็นค่าเริ่มต้นได้ ตามหลักเกณฑ์การใช้งานที่ระบุไว้ในเอกสารประกอบสำหรับนักพัฒนาแอป Play EMM API

1.3.1. EMM ต้องใช้แท็กฟอรัม NFC ประเภท 2 ที่มีหน่วยความจำอย่างน้อย 888 ไบต์ การจัดสรรต้องใช้การจัดสรรเพิ่มเติมเพื่อให้ผ่านการลงทะเบียนที่ไม่มีความละเอียดอ่อน รายละเอียดต่างๆ เช่น รหัสเซิร์ฟเวอร์และรหัสการลงทะเบียนไปยังอุปกรณ์ รายละเอียดการลงทะเบียนไม่ควรมีข้อมูลที่ละเอียดอ่อน เช่น รหัสผ่านหรือใบรับรอง

1.3.2. หลังจากที่ DPC ของ EMM ตั้งค่าตัวเองเป็นเจ้าของอุปกรณ์ DPC จะต้องเปิดขึ้น ทันทีและล็อกตัวเองไว้ที่หน้าจอจนกว่าจะจัดสรรอุปกรณ์อย่างสมบูรณ์ 1.3.3. เราขอแนะนำให้ใช้แท็ก NFC สำหรับ Android 10 เป็นต้นไปเนื่องจาก การเลิกใช้งาน NFC Beam (หรือที่เรียกว่า NFC Bump)

1.4 การจัดสรรอุปกรณ์ผ่านคิวอาร์โค้ด

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถใช้อุปกรณ์เครื่องใหม่หรืออุปกรณ์ที่รีเซ็ตเป็นค่าเริ่มต้นเพื่อสแกนคิวอาร์โค้ดที่สร้างโดย คอนโซลของ EMM ในการจัดสรรอุปกรณ์ตามการใช้งาน หลักเกณฑ์ที่กำหนดไว้ใน เอกสารประกอบสำหรับนักพัฒนาซอฟต์แวร์ Play EMM API

1.4.1. คิวอาร์โค้ดต้องใช้การจัดสรรเพิ่มเติมเพื่อส่งผ่านรายการที่ไม่ละเอียดอ่อน รายละเอียดการลงทะเบียน เช่น รหัสเซิร์ฟเวอร์และรหัสการลงทะเบียนไปยังอุปกรณ์ การลงทะเบียน ต้องไม่มีข้อมูลที่ละเอียดอ่อน เช่น รหัสผ่านหรือ ใบรับรอง

1.4.2. หลังจาก DPC ของ EMM ตั้งค่าอุปกรณ์แล้ว DPC จะต้องเปิดขึ้น ทันทีและล็อกตัวเองไว้ที่หน้าจอจนกว่าจะจัดสรรอุปกรณ์อย่างสมบูรณ์

1.5. การตั้งค่าอุปกรณ์พร้อมใช้แบบรวมกลุ่ม

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
8.0 ขึ้นไป (Pixel: Android 7.1 ขึ้นไป)

ผู้ดูแลระบบไอทีสามารถกำหนดค่าอุปกรณ์ที่ซื้อจากตัวแทนจำหน่ายที่ได้รับอนุญาตล่วงหน้าและจัดการอุปกรณ์เหล่านั้นได้ โดยใช้คอนโซล EMM

1.5.1. ผู้ดูแลระบบไอทีจะจัดสรรอุปกรณ์ของบริษัทได้โดยใช้การตั้งค่าอุปกรณ์พร้อมใช้แบบรวมกลุ่ม วิธีการตั้งค่าตามที่อธิบายไว้ในการตั้งค่าอุปกรณ์พร้อมใช้แบบรวมกลุ่มสำหรับผู้ดูแลระบบไอที

1.5.2. เมื่อเปิดอุปกรณ์เป็นครั้งแรก ระบบจะบังคับให้อุปกรณ์ทำ การตั้งค่าที่ผู้ดูแลระบบไอทีกำหนด

1.6. การจัดสรรอุปกรณ์พร้อมใช้แบบรวมกลุ่มขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
8.0 ขึ้นไป (Pixel: Android 7.1 ขึ้นไป)

ผู้ดูแลระบบไอทีจะทำให้กระบวนการลงทะเบียนอุปกรณ์ส่วนใหญ่ทำงานได้โดยอัตโนมัติด้วยการทำให้ DPC ใช้งานได้ รายละเอียดการลงทะเบียนผ่านการตั้งค่าอุปกรณ์พร้อมใช้แบบรวมกลุ่ม DPC ของ EMM รองรับ จำกัดการลงทะเบียนไว้เฉพาะบัญชีหรือโดเมนตาม ตัวเลือกการกำหนดค่าที่ EMM มีให้

1.6.1. ผู้ดูแลระบบไอทีสามารถจัดสรรอุปกรณ์ของบริษัทได้โดยใช้วิธีการตั้งค่าอุปกรณ์พร้อมใช้แบบรวมกลุ่มที่ระบุไว้ในการตั้งค่าอุปกรณ์พร้อมใช้แบบรวมกลุ่มสำหรับผู้ดูแลระบบไอที

1.6.2. หลังจาก DPC ของ EMM ตั้งค่าอุปกรณ์แล้ว DPC ของ EMM จะต้องเปิดขึ้นทันทีและล็อกตัวเองไว้กับหน้าจอจนกว่าอุปกรณ์จะได้รับการกําหนดค่าอย่างสมบูรณ์

  • ระบบจะยกเว้นข้อกำหนดนี้สำหรับอุปกรณ์ที่ใช้การตั้งค่าอุปกรณ์พร้อมใช้แบบรวมกลุ่ม เพื่อจัดสรรตัวเองโดยสมบูรณ์โดยไม่ต้องแจ้งให้ทราบ (ตัวอย่างเช่น การติดตั้งใช้งานอุปกรณ์เฉพาะ)

1.6.3. DPC ของ EMM จะต้องตรวจสอบว่าโดยใช้รายละเอียดการลงทะเบียน ผู้ใช้ที่ไม่ได้รับอนุญาตจะเปิดใช้งานไม่ได้เมื่อมีการเรียกใช้ DPC ในช่วง ขั้นต่ำ การเปิดใช้งานจะต้องถูกล็อกไว้เฉพาะกับผู้ใช้ขององค์กรที่ระบุ

1.6.4. DPC ของ EMM ต้องทำให้เป็นจริงได้โดยใช้รายละเอียดการลงทะเบียน สำหรับผู้ดูแลระบบไอทีที่จะกรอกรายละเอียดการลงทะเบียนล่วงหน้า (เช่น รหัสเซิร์ฟเวอร์ รหัสการลงทะเบียน) นอกเหนือจากข้อมูลผู้ใช้ที่ไม่ซ้ำหรืออุปกรณ์ (เช่น ชื่อผู้ใช้/รหัสผ่าน โทเค็นการเปิดใช้งาน) เพื่อให้ผู้ใช้ไม่ต้องป้อนรายละเอียด เมื่อเปิดใช้งานอุปกรณ์

  • EMM ต้องไม่มีข้อมูลที่ละเอียดอ่อน เช่น รหัสผ่าน หรือ ในการกำหนดค่าการตั้งค่าอุปกรณ์พร้อมใช้แบบรวมกลุ่ม

1.7 การจัดสรรโปรไฟล์งานของบัญชี Google

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0+

สำหรับองค์กรที่ใช้โดเมน Google ที่มีการจัดการ ฟีเจอร์นี้จะแนะนำผู้ใช้ตลอดขั้นตอนการตั้งค่าโปรไฟล์งานหลังจากเข้า ข้อมูลเข้าสู่ระบบ Workspace ของบริษัทระหว่างการตั้งค่าอุปกรณ์ หรือในอุปกรณ์ที่ เปิดใช้งานเรียบร้อยแล้ว ในกรณีทั้ง 2 รูปแบบ ระบบจะย้ายข้อมูลข้อมูลประจำตัวของ Workspace ขององค์กรไปยังโปรไฟล์งาน

1.7.1. วิธีการจัดสรรบัญชี Google จะจัดสรรโปรไฟล์งาน ตามการติดตั้งที่กำหนด หลักเกณฑ์ ที่ใช้เวลาเพียง 2 นาที

1.8 การจัดสรรอุปกรณ์ของบัญชี Google

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0+

สำหรับองค์กรที่ใช้ Workspace ฟีเจอร์นี้จะแนะนำผู้ใช้เกี่ยวกับสิ่งต่อไปนี้ ติดตั้ง DPC ของ EMM หลังจากที่ผู้ใช้ป้อน Workspace ขององค์กร ข้อมูลเข้าสู่ระบบในระหว่างการตั้งค่าอุปกรณ์เริ่มแรก เมื่อติดตั้งแล้ว DPC จะดําเนินการ สำหรับอุปกรณ์ของบริษัท

1.8.1. วิธีการจัดสรรบัญชี Google จะจัดสรรอุปกรณ์ของบริษัทตามหลักเกณฑ์การใช้งานที่ระบุ

1.8.2. เว้นแต่ EMM จะระบุอุปกรณ์เป็นองค์กรได้อย่างชัดเจน ลูกค้าไม่สามารถจัดสรรอุปกรณ์โดยไม่มีข้อความแจ้งในระหว่าง กระบวนการจัดสรร พรอมต์นี้ต้องดำเนินการที่ไม่ใช่การดำเนินการเริ่มต้น เช่น เลือกช่องทำเครื่องหมายหรือเลือกตัวเลือกเมนูที่ไม่ใช่ค่าเริ่มต้น แนะนำ EMM สามารถระบุอุปกรณ์ว่าเป็นทรัพย์สินขององค์กร จึงต้องมี ไม่จำเป็นต้องมีข้อความแจ้ง

1.9 การกำหนดค่าการตั้งค่าอุปกรณ์พร้อมใช้แบบรวมกลุ่มโดยตรง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
8.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถใช้คอนโซลของ EMM เพื่อตั้งค่าอุปกรณ์พร้อมใช้แบบรวมกลุ่มโดยใช้ iframe อุปกรณ์พร้อมใช้แบบรวมกลุ่ม

1.10. โปรไฟล์งานในอุปกรณ์ของบริษัท

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
8.0 ขึ้นไป

EMM สามารถลงทะเบียนอุปกรณ์ของบริษัทที่มีโปรไฟล์งานได้

1.10.1. ว่างเปล่าโดยเจตนา

1.10.2. ผู้ดูแลระบบไอทีสามารถตั้งค่าการดำเนินการเกี่ยวกับการปฏิบัติตามข้อกำหนดสำหรับโปรไฟล์งานในอุปกรณ์ของบริษัทได้

1.10.3. ผู้ดูแลระบบไอทีสามารถปิดใช้งานกล้องในโปรไฟล์งานหรือ ทั้งอุปกรณ์

1.10.4. ผู้ดูแลระบบไอทีสามารถปิดใช้งานการจับภาพหน้าจอในโปรไฟล์งานหรือ ทั้งอุปกรณ์

1.10.5. ผู้ดูแลระบบไอทีสามารถตั้งค่ารายการที่อนุญาตหรือรายการที่บล็อกของแอปพลิเคชันซึ่งมีสิทธิ์หรือ ไม่สามารถติดตั้งในโปรไฟล์ส่วนตัวได้

1.10.6. ผู้ดูแลระบบไอทีจะเลิกจัดการอุปกรณ์ของบริษัทได้โดยนำอุปกรณ์ของบริษัทออก โปรไฟล์งานหรือล้างข้อมูลทั้งหมดในอุปกรณ์

1.11 การจัดสรรอุปกรณ์โดยเฉพาะ

ว่างเปล่าโดยเจตนา


2. ความปลอดภัยของอุปกรณ์

2.1 มาตรการรักษาความปลอดภัยของอุปกรณ์

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0+

ผู้ดูแลระบบไอทีสามารถตั้งค่าและบังคับใช้มาตรการรักษาความปลอดภัยของอุปกรณ์ (PIN/รูปแบบ/รหัสผ่าน) จากตัวเลือกระดับความซับซ้อน 3 ระดับที่กำหนดไว้ล่วงหน้าในอุปกรณ์ที่มีการจัดการ

2.1.1. นโยบายต้องบังคับใช้การตั้งค่าเพื่อจัดการกับคำถามเพื่อความปลอดภัยของอุปกรณ์ (parentProfilePasswordSpecification สำหรับโปรไฟล์งาน ข้อกำหนดสำหรับรหัสผ่านสำหรับ ที่มีการจัดการครบวงจรและอุปกรณ์เฉพาะ)

2.1.2. ความซับซ้อนของรหัสผ่านต้องจับคู่กับความซับซ้อนของรหัสผ่านต่อไปนี้

  • PASSWORD_COMPLEXITY_LOW - รูปแบบหรือ PIN ที่มีตัวเลขที่ซ้ำกัน (4444) หรือตัวเลขที่เรียงลำดับ (1234, 4321, 2468)
  • PASSWORD_COMPLEXITY_MEDIUM - PIN ที่ไม่มีตัวเลขที่ซ้ำกัน (4444) หรือตัวเลขที่เรียงลําดับ (1234, 4321, 2468) รหัสผ่านที่เป็นตัวอักษรหรือตัวอักษรและตัวเลขคละกันที่มีความยาวอย่างน้อย 4
  • PASSWORD_COMPLEXITY_HIGH - PIN ที่ไม่มีตัวเลขที่ซ้ำกัน (4444) หรือตัวเลขที่เรียงลำดับ (1234, 4321, 2468) และ รหัสผ่านอย่างน้อย 8 รหัสหรือเป็นตัวอักษรหรือตัวอักษรและตัวเลขคละกันที่มีความยาวอย่างน้อย อย่างน้อย 6 รายการ
2.1.3. นอกจากนี้ คุณยังบังคับใช้ข้อจำกัดเพิ่มเติมเกี่ยวกับรหัสผ่านเป็นการตั้งค่าเดิมในอุปกรณ์ของบริษัทได้ด้วย

2.2 การยืนยันตัวตนเพื่อรักษาความปลอดภัยของที่ทำงาน

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถตั้งค่าและบังคับใช้มาตรการรักษาความปลอดภัยสำหรับแอปและข้อมูลในงานได้ แยกต่างหากและมีข้อกำหนดที่แตกต่างจากความปลอดภัยของอุปกรณ์ (2.1.)

2.2.1. นโยบายต้องบังคับใช้มาตรการรักษาความปลอดภัยสำหรับโปรไฟล์งาน โดยค่าเริ่มต้น ผู้ดูแลระบบไอทีควรกำหนดข้อจำกัดสำหรับโปรไฟล์งานเท่านั้นในกรณีที่ไม่ใช่ ระบุไว้ ผู้ดูแลระบบไอทีจะตั้งค่านี้ได้สำหรับทั้งอุปกรณ์นี้โดยระบุขอบเขต (ดูข้อกำหนด 2.1)

2.1.2. ความซับซ้อนของรหัสผ่านควรสอดคล้องกับความซับซ้อนของรหัสผ่านต่อไปนี้

  • PASSWORD_COMPLEXITY_LOW - รูปแบบหรือ PIN ที่มีลำดับซ้ำกัน (4444) หรือที่เรียงลำดับ (1234, 4321, 2468)
  • PASSWORD_COMPLEXITY_MEDIUM - PIN ที่ไม่มีตัวเลขที่ซ้ำกัน (4444) หรือตัวเลขที่เรียงลําดับ (1234, 4321, 2468) รหัสผ่านที่เป็นตัวอักษรหรือตัวอักษรและตัวเลขคละกันที่มีความยาวอย่างน้อย 4
  • PASSWORD_COMPLEXITY_HIGH - PIN ที่ไม่มีตัวเลขที่ซ้ำกัน (4444) หรือตัวเลขที่เรียงลําดับ (1234, 4321, 2468) และมีความยาวอย่างน้อย 8 หรือรหัสผ่านที่เป็นตัวอักษรหรือตัวอักษรและตัวเลขคละกันที่มีความยาวอย่างน้อย 6
2.2.3. การจำกัดรหัสผ่านเพิ่มเติมยังบังคับใช้ในการตั้งค่าเดิมได้ด้วย

2.3 การจัดการรหัสผ่านขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

2.3.1. เว้นว่างไว้

2.3.2. จงใจเว้นว่างไว้

2.3.3. คุณสามารถตั้งค่าอายุการใช้งานของรหัสผ่านต่อไปนี้สำหรับหน้าจอล็อกแต่ละรายการ พร้อมใช้งานบนอุปกรณ์:

  1. เว้นว่างไว้
  2. เว้นว่างไว้
  3. จำนวนรหัสผ่านที่ล้มเหลวสูงสุดสำหรับการล้างข้อมูล : ระบุจำนวนครั้งที่ผู้ใช้สามารถป้อนรหัสผ่านไม่ถูกต้องก่อน ข้อมูลบริษัทจะถูกล้างออกจากอุปกรณ์ ผู้ดูแลระบบไอทีต้องปิดฟีเจอร์นี้ได้
2.3.4. (Android 8.0 ขึ้นไป) ระยะหมดเวลาต้องมีการตรวจสอบสิทธิ์อย่างเข้มงวด: ต้องป้อนรหัสผ่านการตรวจสอบสิทธิ์ (เช่น PIN หรือรหัสผ่าน) หลังจากระยะหมดเวลาที่ผู้ดูแลระบบไอทีกําหนด หลังจากหมดเวลาแล้ว วิธีการตรวจสอบสิทธิ์ที่ไม่รัดกุม (เช่น ลายนิ้วมือ การปลดล็อกด้วยใบหน้า) จะปิดไว้จนกว่าจะมีการปลดล็อกอุปกรณ์โดยใช้ รหัสผ่านการตรวจสอบสิทธิ์ที่รัดกุม

2.4 การจัดการ Smart Lock

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
6.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถจัดการเอเจนต์ความน่าเชื่อถือใดใน Smart Lock ของ Android ฟีเจอร์ได้รับอนุญาตให้ปลดล็อกอุปกรณ์ ผู้ดูแลระบบไอทีสามารถปิดการปลดล็อกที่เจาะจงได้ เช่น อุปกรณ์บลูทูธที่เชื่อถือได้ การรู้จำใบหน้า และการจดจำเสียง หรือจะปิดฟีเจอร์ไปเลยก็ได้

2.4.1. ผู้ดูแลระบบไอทีสามารถปิดใช้เอเจนต์ความน่าเชื่อถือของ Smart Lock แยกต่างหากสำหรับหน้าจอล็อกแต่ละรูปแบบที่มีในอุปกรณ์

2.4.2. ผู้ดูแลระบบไอทีสามารถเลือกอนุญาตและตั้งค่าความน่าเชื่อถือของ Smart Lock ได้ ตัวแทน โดยแยกสำหรับแต่ละหน้าจอล็อกที่มีอยู่ในอุปกรณ์ ดังนี้ เอเจนต์ความน่าเชื่อถือ: บลูทูธ, NFC, สถานที่, ใบหน้า, บนร่างกาย และเสียง

2.5 ล้างข้อมูลและล็อก

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถใช้คอนโซลของ EMM เพื่อล็อกและล้างข้อมูลงานจากระยะไกล อุปกรณ์ที่มีการจัดการ

2.5.1. ทีม EMM DPC ต้องล็อกอุปกรณ์

2.5.2. DPC ของ EMM ต้องล้างข้อมูลอุปกรณ์

2.6 การบังคับใช้เพื่อให้เป็นไปตามข้อกำหนด

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

หากอุปกรณ์ไม่เป็นไปตามนโยบายความปลอดภัย ข้อมูลงานจะ จำกัดโดยอัตโนมัติ

2.6.1. อย่างน้อยที่สุด นโยบายความปลอดภัยที่บังคับใช้ในอุปกรณ์ต้องประกอบด้วย นโยบายรหัสผ่าน

2.7 นโยบายความปลอดภัยเริ่มต้น

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

EMM ต้องบังคับใช้นโยบายความปลอดภัยที่ระบุในอุปกรณ์โดยค่าเริ่มต้น โดยที่ผู้ดูแลระบบไอทีไม่จําเป็นต้องตั้งค่าหรือปรับแต่งการตั้งค่าใดๆ ในคอนโซลของ EMM เราขอแนะนำ EMM (แต่ไม่บังคับ) ไม่ให้อนุญาตให้ผู้ดูแลระบบไอทีเปลี่ยนแปลง สถานะเริ่มต้นของฟีเจอร์ความปลอดภัยเหล่านี้

2.7.1. DPC ของ EMM ต้องบล็อกการติดตั้งแอปจากแหล่งที่มาที่ไม่รู้จัก รวมถึงแอปที่ติดตั้งเป็นการส่วนตัว อุปกรณ์ Android 8.0 ขึ้นไปที่มีโปรไฟล์งาน

2.7.2. ทีม EMM DPC ต้องบล็อกฟีเจอร์การแก้ไขข้อบกพร่อง

2.8 นโยบายความปลอดภัยสำหรับอุปกรณ์เฉพาะ

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
6.0 ขึ้นไป

อุปกรณ์เฉพาะจะล็อกโดยไม่มีการหลีกเพื่ออนุญาตการดำเนินการอื่นๆ

2.8.1. DPC ของ EMM ต้องปิดการเปิดเครื่องในโหมดปลอดภัยโดยค่าเริ่มต้น

2.8.2. DPC ของ EMM ต้องเปิดและล็อกกับหน้าจอทันทีที่บูตเครื่องครั้งแรกระหว่างการจัดสรร เพื่อให้แน่ใจว่าไม่มีการโต้ตอบกับอุปกรณ์ด้วยวิธีอื่น

2.8.3. ต้องตั้งค่า DPC ของ EMM เป็น Launcher เริ่มต้นเพื่อให้แน่ใจว่าได้รับอนุญาต แอปจะถูกล็อกในหน้าจอเมื่อเปิดเครื่องตามการใช้งานที่กำหนดไว้ หลักเกณฑ์

2.9 การสนับสนุนด้านความสมบูรณ์ของ Play

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM

EMM ใช้ Play Integrity API เพื่อตรวจสอบว่าเป็นอุปกรณ์ Android ที่ถูกต้อง

2.9.1. DPC ของ EMM จะใช้ Play Integrity API ในระหว่างการจัดเตรียมอุปกรณ์ และโดยค่าเริ่มต้นจะจัดเตรียมอุปกรณ์ด้วยข้อมูลของบริษัทให้เสร็จสมบูรณ์ก็ต่อเมื่อความสมบูรณ์ของอุปกรณ์ที่แสดงผลเป็น MEETS_STRONG_INTEGRITY เท่านั้น

2.9.2. DPC ของ EMM จะทำการตรวจสอบความสมบูรณ์ของ Play อีกครั้งทุกครั้งที่ อุปกรณ์จะตรวจสอบกับเซิร์ฟเวอร์ของ EMM ซึ่งผู้ดูแลระบบไอทีกำหนดค่าได้ EMM เซิร์ฟเวอร์จะยืนยันข้อมูล APK ในการตอบกลับการตรวจสอบความสมบูรณ์ ตอบสนองได้ด้วยตัวเองก่อนอัปเดตนโยบายของบริษัทในอุปกรณ์

2.9.3. ผู้ดูแลระบบไอทีตั้งค่าการตอบกลับนโยบายต่างๆ ได้โดยอิงตามผลลัพธ์ของ การตรวจสอบ Play Integrity รวมถึงการบล็อกการจัดสรร การล้างข้อมูลองค์กร และอนุญาตให้ลงทะเบียนดำเนินการต่อได้

  • บริการ EMM จะบังคับใช้การตอบกลับนโยบายนี้สำหรับผลลัพธ์ของ การตรวจสอบความสมบูรณ์แต่ละครั้ง

2.9.4. หากการตรวจสอบความสมบูรณ์ของ Play ครั้งแรกไม่สำเร็จหรือแสดงผลลัพธ์ที่ไม่เป็นไปตามความสมบูรณ์แบบสมบูรณ์ หาก DPC ของ EMM ยังไม่ได้เรียกใช้ensureWorkingEnvironment จะต้องเรียกใช้และตรวจสอบอีกครั้งก่อนการจัดสรรจะเสร็จสมบูรณ์

2.10 การบังคับใช้การยืนยันแอป

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถเปิดยืนยันแอปได้ บนอุปกรณ์ต่างๆ ยืนยันแอปสแกนแอปที่ติดตั้งในอุปกรณ์ Android เพื่อหาอันตราย ก่อนและหลังการติดตั้ง ซึ่งช่วยให้มั่นใจว่า แอปไม่สามารถบุกรุกข้อมูลของบริษัทได้

2.10.1. DPC ของ EMM ต้องเปิด "ยืนยันแอป" โดยค่าเริ่มต้น

2.11 การสนับสนุนการเปิดเครื่องโดยตรง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

แอปไม่สามารถทำงานในอุปกรณ์ Android 7.0 ขึ้นไปที่เพิ่งเปิดเครื่องจนถึงวันที่ อุปกรณ์ถูกปลดล็อกครั้งแรก การเปิดเครื่องโดยตรง การสนับสนุนช่วยให้มั่นใจได้ว่า DPC ของ EMM จะทำงานอยู่เสมอและสามารถบังคับใช้นโยบายได้ แม้จะไม่ได้ปลดล็อกอุปกรณ์ก็ตาม

2.11.1. DPC ของ EMM ใช้ประโยชน์จากพื้นที่เก็บข้อมูลที่เข้ารหัสของอุปกรณ์เพื่อดำเนินการตามฟังก์ชันการจัดการที่สำคัญก่อนที่จะมีการถอดรหัสพื้นที่เก็บข้อมูลที่เข้ารหัสข้อมูลเข้าสู่ระบบของ DPC ฟังก์ชันการจัดการที่ใช้ได้ระหว่างการเปิดเครื่องโดยตรงต้องมี (แต่ ไม่จำกัดอยู่เพียงรายการต่อไปนี้เท่านั้น):

2.11.2. DPC ของ EMM ต้องไม่เปิดเผยข้อมูลบริษัทที่อยู่ในอุปกรณ์ที่เข้ารหัส พื้นที่เก็บข้อมูล

2.11.3. EMM ตั้งค่าและเปิดใช้งานโทเค็นเพื่อเปิดลืมรหัสผ่านได้ บนหน้าจอล็อกของโปรไฟล์งาน ปุ่มนี้ใช้เพื่อขอให้ผู้ดูแลระบบไอทีรีเซ็ตรหัสผ่านโปรไฟล์งานอย่างปลอดภัย

2.12. การจัดการความปลอดภัยของฮาร์ดแวร์

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.1 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถล็อกองค์ประกอบฮาร์ดแวร์ของอุปกรณ์ของบริษัทเพื่อให้ ป้องกันข้อมูลรั่วไหล

2.12.1. ผู้ดูแลระบบไอทีสามารถบล็อกไม่ให้ผู้ใช้ต่อเชื่อมกับอุปกรณ์ภายนอกได้ สื่อ บนอุปกรณ์ของตน

2.12.2. ผู้ดูแลระบบไอทีสามารถบล็อกไม่ให้ผู้ใช้แชร์ข้อมูลจากอุปกรณ์ของตนโดยใช้ NFC ได้ บีม ที่ใช้เวลาเพียง 2 นาที ฟีเจอร์ย่อยนี้ไม่บังคับเนื่องจาก Android 10 ขึ้นไปไม่รองรับฟังก์ชัน NFC Beam อีกต่อไป

2.12.3. ผู้ดูแลระบบไอทีสามารถบล็อกไม่ให้ผู้ใช้โอนไฟล์ผ่าน USB จากอุปกรณ์ของพวกเขา

2.13. การบันทึกความปลอดภัยระดับองค์กร

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถรวบรวมข้อมูลการใช้งานจากอุปกรณ์ซึ่งสามารถแยกวิเคราะห์และ ประเมินแบบเป็นโปรแกรมเพื่อหาพฤติกรรมที่เป็นอันตรายหรือมีความเสี่ยง กิจกรรมที่บันทึกไว้จะรวมถึงกิจกรรม Android Debug Bridge (adb), การเปิดแอป และการปลดล็อกหน้าจอ

2.13.1. ผู้ดูแลระบบไอทีสามารถเปิดใช้การบันทึกเพื่อรักษาความปลอดภัยได้ และ DPC ของ EMM จะต้องดึงข้อมูลทั้งความปลอดภัย บันทึก และบันทึกความปลอดภัยล่วงหน้าก่อนรีบูตโดยอัตโนมัติ

2.13.2. ผู้ดูแลระบบไอทีสามารถตรวจสอบบันทึกการรักษาความปลอดภัยขององค์กรสำหรับอุปกรณ์หนึ่งๆ และกรอบเวลาที่กำหนดค่าได้ในคอนโซลของ EMM

2.13.3. ผู้ดูแลระบบไอทีส่งออกบันทึกความปลอดภัยขององค์กรจากคอนโซลของ EMM ได้


3. การจัดการบัญชีและแอป

3.1 การผูก Enterprise

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM

ผู้ดูแลระบบไอทีสามารถเชื่อมโยง EMM กับองค์กรเพื่อให้ EMM ใช้ได้ Managed Google Play เพื่อเผยแพร่แอปไปยังอุปกรณ์

3.1.1. ผู้ดูแลระบบที่มีโดเมน Google ที่มีการจัดการอยู่แล้วสามารถเชื่อมโยงโดเมนกับ EMM แล้ว

3.1.2. คอนโซลของ EMM ต้องจัดสรรและตั้งค่าที่ไม่ซ้ำโดยไม่ต้องแจ้ง ESA ของแต่ละองค์กร

3.1.3. ยกเลิกการลงทะเบียนองค์กรโดยใช้ Play EMM API

3.1.4. คอนโซล EMM จะแนะนำผู้ดูแลระบบให้ป้อนอีเมลที่ทำงานในช่อง ขั้นตอนการลงชื่อสมัครใช้ Android และไม่ทำให้ผู้ใช้ใช้บัญชี Gmail ได้

3.1.5. EMM จะกรอกอีเมลของผู้ดูแลระบบในขั้นตอนการลงชื่อสมัครใช้ Android ไว้ล่วงหน้า

3.2 การจัดสรรบัญชี Managed Google Play

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

EMM สามารถจัดสรรบัญชีผู้ใช้ขององค์กรโดยอัตโนมัติได้ ซึ่งเรียกว่าบัญชี Managed Google Play บัญชีเหล่านี้จะระบุผู้ใช้ที่มีการจัดการและอนุญาตให้ใช้กฎการจัดจำหน่ายแอปที่ไม่ซ้ำกันต่อผู้ใช้

3.2.1. DPC ของ EMM สามารถจัดสรรและเปิดใช้งานบัญชี Google Play ที่มีการจัดการโดยอัตโนมัติตามหลักเกณฑ์การใช้งานที่ระบุ โดยดำเนินการดังนี้

  • เพิ่มบัญชี Managed Google Play ประเภท userAccount ลงใน อุปกรณ์
  • บัญชี Managed Google Play ประเภท userAccount ต้องมี 1 ต่อ 1 การจับคู่กับผู้ใช้จริงในคอนโซลของ EMM

3.3. การจัดสรรบัญชีอุปกรณ์ Managed Google Play

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

EMM สร้างและจัดสรรบัญชีอุปกรณ์ของ Managed Google Play ได้ ที่ใช้เวลาเพียง 2 นาที บัญชีอุปกรณ์รองรับการติดตั้งแอปจาก Managed Google Play แบบเงียบ จัดเก็บ และไม่เชื่อมโยงกับผู้ใช้รายเดียว แต่บัญชีอุปกรณ์จะใช้เพื่อ ระบุอุปกรณ์เดียวเพื่อรองรับกฎการเผยแพร่แอปต่ออุปกรณ์ สถานการณ์เฉพาะของอุปกรณ์

3.3.1. DPC ของ EMM จะจัดสรรและเปิดใช้งาน Managed Google Play เงียบได้ บัญชีตามหลักเกณฑ์การใช้งานที่กำหนด จึงต้องเพิ่มบัญชี Managed Google Play ประเภท deviceAccount กับอุปกรณ์

3.4. การจัดสรรบัญชี Managed Google Play สำหรับอุปกรณ์เดิม

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 และเก่ากว่า

EMM สามารถจัดสรรบัญชีผู้ใช้ระดับองค์กรที่เรียกว่า Managed Google ได้อย่างปลอดภัย บัญชี Play บัญชีเหล่านี้จะระบุผู้ใช้ที่มีการจัดการและอนุญาตให้ใช้กฎการเผยแพร่แอปที่ไม่ซ้ำกันต่อผู้ใช้

3.4.1. DPC ของ EMM จะจัดสรรและเปิดใช้งาน Managed Google Play เงียบได้ บัญชีตามหลักเกณฑ์การใช้งานที่กำหนด โดยการดำเนินการนี้

    1. เพิ่มบัญชี Managed Google Play ประเภท userAccount ลงใน อุปกรณ์
    2. บัญชี Managed Google Play ประเภท userAccount ต้องมี 1 ต่อ 1 การจับคู่กับผู้ใช้จริงในคอนโซลของ EMM

3.5. การเผยแพร่แอปแบบไม่ส่งเสียง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM

ผู้ดูแลระบบไอทีสามารถเผยแพร่แอปงานไปยังผู้ใช้ได้อย่างเงียบๆ อุปกรณ์ที่ไม่มีผู้ใช้ การโต้ตอบ

3.5.1. คอนโซล EMM ต้องใช้ Play EMM API เพื่ออนุญาตให้ผู้ดูแลระบบไอทีติดตั้งแอปงานในอุปกรณ์ที่มีการจัดการ

3.5.2. คอนโซล EMM ต้องใช้ Play EMM API เพื่ออนุญาตให้ผู้ดูแลระบบไอทีอัปเดตแอปงานในอุปกรณ์ที่มีการจัดการ

3.5.3. คอนโซล EMM ต้องใช้ Play EMM API เพื่ออนุญาตให้ผู้ดูแลระบบไอทีถอนการติดตั้งแอปในอุปกรณ์ที่มีการจัดการได้

3.6. การจัดการการกำหนดค่าที่มีการจัดการ

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีจะดูและกำหนดค่าที่มีการจัดการสำหรับแอปใดก็ได้โดยไม่ต้องแจ้งให้ทราบ รองรับการกำหนดค่าที่มีการจัดการ

3.6.1. คอนโซลของ EMM ต้องสามารถดึงข้อมูลและแสดง การกำหนดค่าของแอป Play ต่างๆ

3.6.2. คอนโซลของ EMM ต้องอนุญาตให้ผู้ดูแลระบบไอทีตั้งค่าการกำหนดค่าประเภทใดก็ได้ (เป็น กำหนดโดยเฟรมเวิร์ก Android) สำหรับแอป Play ทุกแอปที่ใช้ Play EMM API

3.6.3. คอนโซลของ EMM ต้องอนุญาตให้ผู้ดูแลระบบไอทีตั้งค่าไวลด์การ์ดได้ (เช่น $username$ หรือ %emailAddress%) เพื่อให้การกำหนดค่าแอปเดียว เช่น Gmail ใช้ได้กับผู้ใช้หลายคน iframe การกำหนดค่าที่มีการจัดการ จะรองรับข้อกำหนดนี้โดยอัตโนมัติ

3.7 การจัดการแคตตาล็อกแอป

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM

ผู้ดูแลระบบไอทีสามารถนำเข้ารายการแอปที่อนุมัติสำหรับองค์กรของตนได้จาก Managed Google Play (play.google.com/work)

3.7.1. คอนโซลของ EMM แสดงรายการแอปที่ได้รับอนุมัติสำหรับ การจัดจำหน่าย ได้แก่

3.8 การอนุมัติแอปแบบเป็นโปรแกรม

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM

คอนโซลของ EMM ใช้ iframe ของ Managed Google Play เพื่อรองรับแท็ก ความสามารถในการค้นพบและอนุมัติแอป ผู้ดูแลระบบไอทีสามารถค้นหาแอป อนุมัติแอป และอนุมัติสิทธิ์ของแอปใหม่โดยไม่ต้องออกจากคอนโซลของ EMM

3.8.1. ผู้ดูแลระบบไอทีสามารถค้นหาและอนุมัติแอปได้ในคอนโซลของ EMM โดยใช้ iframe ของ Managed Google Play

3.9 การจัดการเลย์เอาต์ร้านค้าขั้นพื้นฐาน

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM

แอป Managed Google Play Store สามารถใช้ในอุปกรณ์ที่จะติดตั้งได้ และอัปเดตแอปงาน การจัดวางของร้านค้าแบบพื้นฐานจะแสดงโดยค่าเริ่มต้นและแสดงรายการ แอปที่อนุมัติสำหรับองค์กร ซึ่ง EMM จะกรองตามผู้ใช้แต่ละราย ตามนโยบาย

3.9.1. ผู้ดูแลระบบไอทีสามารถจัดการผู้ใช้ ชุดผลิตภัณฑ์ที่พร้อมจำหน่าย เพื่อให้ดูและติดตั้งแอปพลิเคชันจาก Managed Google Play ได้ Store ในส่วน "หน้าแรกของสโตร์"

3.10 การกำหนดค่าเลย์เอาต์ร้านค้าขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM

ผู้ดูแลระบบไอทีสามารถปรับแต่งเลย์เอาต์ของร้านค้าที่แสดงใน Managed Google Play ได้ จัดเก็บแอปบนอุปกรณ์

3.10.1. ผู้ดูแลระบบไอทีสามารถดำเนินการต่อไปนี้ในคอนโซลของ EMM เพื่อ ปรับแต่งเลย์เอาต์ของ Managed Google Play Store ดังนี้

  • สร้างหน้าเลย์เอาต์ร้านค้าได้สูงสุด 100 หน้า หน้าเว็บอาจมีชื่อหน้าเว็บที่แปลแล้วได้ไม่จำกัดจำนวน
  • สร้างคลัสเตอร์ได้สูงสุด 30 รายการสำหรับแต่ละหน้า คลัสเตอร์อาจมีชื่อคลัสเตอร์ที่แปลแล้วได้ไม่จำกัดจำนวน
  • กำหนดแอปได้สูงสุด 100 แอปในแต่ละคลัสเตอร์
  • เพิ่มลิงก์ด่วนได้สูงสุด 10 ลิงก์ไปยังแต่ละหน้า
  • ระบุลําดับการจัดเรียงของแอปภายในคลัสเตอร์และคluster ภายในหน้า

3.11. การจัดการใบอนุญาตแอป

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM

ผู้ดูแลระบบไอทีสามารถดูและจัดการใบอนุญาตแอปที่ซื้อใน Managed Google Play จากคอนโซลของ EMM

3.11.1. สำหรับแอปที่ต้องซื้อที่ได้รับอนุมัติสำหรับองค์กร คอนโซลของ EMM ต้อง จอแสดงผล

  • จำนวนใบอนุญาตที่ซื้อ
  • จำนวนใบอนุญาตที่ใช้และจำนวนผู้ใช้ที่ใช้ใบอนุญาต
  • จำนวนใบอนุญาตที่พร้อมจำหน่าย

3.11.2. ผู้ดูแลระบบไอทีสามารถมอบหมายใบอนุญาตแก่ผู้ใช้โดยไม่ต้องแจ้ง โดยไม่มีการบังคับให้ติดตั้งแอปนั้น อุปกรณ์

3.11.3. ผู้ดูแลระบบไอทีสามารถยกเลิกการมอบหมายใบอนุญาตแอปจาก ผู้ใช้

3.12 การจัดการแอปส่วนตัวที่โฮสต์โดย Google

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM

ผู้ดูแลระบบไอทีจะอัปเดตแอปส่วนตัวที่โฮสต์โดย Google ผ่านคอนโซล EMM แทนได้ จาก Google Play Console

3.12.1. ผู้ดูแลระบบไอทีสามารถอัปโหลดแอปเวอร์ชันใหม่ที่เผยแพร่อยู่แล้ว แบบส่วนตัวภายในองค์กรโดยใช้:

3.13 การจัดการแอปส่วนตัวที่โฮสต์ด้วยตนเอง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM

ผู้ดูแลระบบไอทีตั้งค่าและเผยแพร่แอปส่วนตัวที่โฮสต์ด้วยตนเองได้ เลิกชอบ แอปส่วนตัวที่โฮสต์โดย Google นั้น Google Play ไม่ได้โฮสต์ APK แต่ EMM ช่วยผู้ดูแลระบบไอทีโฮสต์ APK ด้วยตนเองและช่วยปกป้องที่โฮสต์ด้วยตนเอง โดยตรวจสอบว่าติดตั้งแอปได้ก็ต่อเมื่อได้รับอนุญาตจาก Google ที่มีการจัดการเท่านั้น เล่น

ผู้ดูแลระบบไอทีดูรายละเอียดได้ที่หัวข้อรองรับแอปส่วนตัว

3.13.1. คอนโซลของ EMM ต้องช่วยผู้ดูแลระบบไอทีโฮสต์ APK ของแอป โดยให้บริการทั้ง 2 อย่าง ตัวเลือกต่อไปนี้

  • การโฮสต์ APK บนเซิร์ฟเวอร์ของ EMM เซิร์ฟเวอร์อาจเป็นเซิร์ฟเวอร์ภายในองค์กรหรือ ในระบบคลาวด์
  • การโฮสต์ APK ภายนอกเซิร์ฟเวอร์ของ EMM ตามการพิจารณาตามที่เห็นสมควร ผู้ดูแลระบบไอที ผู้ดูแลระบบไอทีต้องระบุในคอนโซล EMM ว่าที่ไหน APK นั้นโฮสต์อยู่

3.13.2. คอนโซลของ EMM ต้องสร้างคำจำกัดความ APK ที่เหมาะสม ไฟล์ที่ใช้ APK ที่ให้ไว้ และต้องให้คำแนะนำผู้ดูแลระบบไอทีผ่านกระบวนการเผยแพร่

3.13.3. ผู้ดูแลระบบไอทีจะอัปเดตแอปส่วนตัวที่โฮสต์ด้วยตนเองและคอนโซลของ EMM ได้ สามารถเผยแพร่ไฟล์ข้อกำหนด APK ที่อัปเดตแล้ว โดยใช้ Google Play Publishing API สำหรับนักพัฒนาซอฟต์แวร์

3.13.4. เซิร์ฟเวอร์ของ EMM จะแสดงคำขอดาวน์โหลดสำหรับ APK ที่โฮสต์ด้วยตนเองเท่านั้น ที่มี JWT ที่ถูกต้องภายในคุกกี้ของคำขอ ตามที่ยืนยันโดย คีย์สาธารณะของแอปส่วนตัว

  • เซิร์ฟเวอร์ของ EMM ต้องแนะนำให้ผู้ดูแลระบบไอทีดำเนินการต่อไปนี้เพื่ออำนวยความสะดวกในกระบวนการนี้ ดาวน์โหลดคีย์สาธารณะของใบอนุญาตของแอปที่โฮสต์ด้วยตนเองจาก Play Google Play Console และอัปโหลดคีย์นี้ไปยังคอนโซล EMM

3.14 ดึงการแจ้งเตือน EMM

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM

แทนที่จะค้นหา Play เป็นระยะๆ เพื่อระบุกิจกรรมที่ผ่านมา เช่น แอป อัปเดตที่มีสิทธิ์ใหม่หรือการกำหนดค่าที่มีการจัดการ, การดึงข้อมูล EMM จะแจ้งให้ EMM ทราบล่วงหน้าเกี่ยวกับเหตุการณ์ดังกล่าวแบบเรียลไทม์ EMM จะดำเนินการแบบอัตโนมัติและส่งการแจ้งเตือนเกี่ยวกับการดูแลระบบที่กำหนดเอง โดยอิงจากเหตุการณ์เหล่านี้

3.14.1. EMM ต้องใช้การแจ้งเตือน EMM ของ Play เพื่อดึงชุดการแจ้งเตือน

3.14.2. EMM ต้องแจ้งให้ผู้ดูแลระบบไอทีทราบโดยอัตโนมัติ (เช่น อีเมลอัตโนมัติ) ของเหตุการณ์การแจ้งเตือนต่อไปนี้

  • newPermissionEvent: ผู้ดูแลระบบไอทีต้องอนุมัติสิทธิ์ใหม่ของแอปก่อนจึงจะติดตั้งหรืออัปเดตแอปในอุปกรณ์ของผู้ใช้ได้โดยอัตโนมัติ
  • appRestrictionsSchemaChangeEvent: อาจกำหนดให้ผู้ดูแลระบบไอทีอัปเดต การกำหนดค่าที่มีการจัดการของแอปเพื่อรักษาฟังก์ชันการทำงานตามที่คาดหวังไว้
  • appUpdateEvent: อาจสนใจผู้ดูแลระบบไอทีที่ต้องการดำเนินการ ตรวจสอบว่าฟังก์ชันการทำงานหลักของเวิร์กโฟลว์จะไม่ได้รับผลกระทบจากการอัปเดตแอป
  • productAvailabilityChangeEvent: อาจส่งผลต่อความสามารถในการติดตั้ง หรืออัปเดตแอป
  • installFailureEvent: Play ไม่สามารถติดตั้งแอปใน อุปกรณ์หมายความว่าอาจมีบางอย่างเกี่ยวกับอุปกรณ์ดังกล่าว ที่ป้องกันการติดตั้ง EMM ไม่ควรลองติดตั้งแบบเงียบอีกครั้งทันทีหลังจากได้รับการแจ้งเตือนนี้ เนื่องจากตรรกะการลองอีกครั้งของ Play จะดำเนินการไม่สำเร็จแล้ว

3.14.3. EMM จะดำเนินการตามความเหมาะสมโดยอัตโนมัติโดยพิจารณาจากสิ่งต่อไปนี้ เหตุการณ์การแจ้งเตือน:

  • newDeviceEvent: ในระหว่างการจัดสรรอุปกรณ์ EMM ต้องรอ newDeviceEvent ก่อนที่จะเรียก Play EMM API ครั้งถัดไป อุปกรณ์ ซึ่งรวมถึงการติดตั้งแอปที่ปิดเสียงและการตั้งค่าการกำหนดค่าที่มีการจัดการ
  • productApprovalEvent: เมื่อได้รับ productApprovalEvent EMM ต้องอัปเดตรายการแอปที่อนุมัติที่นำเข้าโดยอัตโนมัติ ลงในคอนโซล EMM เพื่อเผยแพร่ไปยังอุปกรณ์หากมีผู้ดูแลระบบไอทีที่ใช้งานอยู่ หรือหากรายชื่อแอปที่อนุมัติไม่โหลดซ้ำโดยอัตโนมัติที่ เริ่มเซสชันผู้ดูแลระบบไอทีแต่ละเซสชัน

3.15 ข้อกำหนดการใช้งาน API

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM

EMM ใช้ API ของ Google ในปริมาณมากเพื่อหลีกเลี่ยงรูปแบบการรับส่งข้อมูลที่ อาจส่งผลเสียต่อผู้ดูแลระบบไอที ความสามารถในการจัดการแอปในเวอร์ชันที่ใช้งานจริง สภาพแวดล้อมการใช้งาน

3.15.1. EMM ต้องเป็นไปตาม Play EMM API ขีดจำกัดการใช้งาน การไม่แก้ไขลักษณะการทำงานที่ยาวเกินหลักเกณฑ์เหล่านี้อาจ ส่งผลให้มีการระงับการใช้ API โดยพิจารณาตามที่เห็นสมควรของ Google

3.15.2. EMM ควรกระจายการเข้าชมจากองค์กรต่างๆ ตลอดทั้งวัน แทนที่จะรวมการเข้าชมขององค์กรในเวลาที่เจาะจงหรือคล้ายกัน พฤติกรรมที่ตรงกับรูปแบบการเข้าชมนี้ เช่น กลุ่มที่กำหนดเวลาไว้ การดำเนินการสำหรับอุปกรณ์แต่ละเครื่องที่ลงทะเบียน อาจส่งผลให้มีการระงับการใช้ API การพิจารณาตามที่เห็นสมควรของ Google

3.15.3. EMM ไม่ควรทำให้มีความสม่ำเสมอ ไม่สมบูรณ์ หรือจงใจ คำขอที่ไม่ถูกต้องที่ไม่พยายามเรียกหรือจัดการ Enterprise จริง พฤติกรรมที่ตรงกับรูปแบบการรับส่งข้อมูลนี้อาจส่งผลให้การใช้ API ถูกระงับ ภายใต้การพิจารณาตามที่ Google เห็นสมควร

3.16 การจัดการการกำหนดค่าที่มีการจัดการขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

3.16.1. คอนโซลของ EMM ต้องสามารถดึงข้อมูลและแสดง การตั้งค่าการกำหนดค่า (สูงสุด 4 ระดับ) ของแอป Play โดยใช้สิ่งต่อไปนี้

3.16.2. คอนโซลของ EMM ต้องเรียกใช้และแสดงความคิดเห็นได้ ส่งคืนโดยช่องทางการแสดงความคิดเห็นของแอป เมื่อตั้งค่าโดยผู้ดูแลระบบไอที

  • คอนโซลของ EMM ต้องอนุญาตให้ผู้ดูแลระบบไอทีเชื่อมโยงรายการความคิดเห็นรายการใดรายการหนึ่ง กับอุปกรณ์และแอปที่เป็นต้นกำเนิดด้วย
  • คอนโซลของ EMM ต้องอนุญาตให้ผู้ดูแลระบบไอทีสมัครรับการแจ้งเตือนหรือรายงาน ข้อความบางประเภท (เช่น ข้อความแสดงข้อผิดพลาด)

3.16.3. คอนโซลของ EMM ต้องส่งเฉพาะค่าที่มีค่าเริ่มต้นหรือกำหนดโดยผู้ดูแลระบบด้วยตนเอง โดยใช้:

  • iframe การกำหนดค่าที่มีการจัดการ หรือ
  • UI ที่กำหนดเอง

3.17 การจัดการเว็บแอป

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM

ผู้ดูแลระบบไอทีสามารถสร้างและเผยแพร่เว็บแอปในคอนโซล EMM

3.17.1. ผู้ดูแลระบบไอทีสามารถใช้คอนโซลของ EMM เพื่อกระจายทางลัดไปยังเว็บแอปได้ โดยใช้:

3.18 การจัดการวงจรของบัญชี Managed Google Play

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

EMM สามารถสร้าง อัปเดต และลบบัญชี Managed Google Play ในนามของ ผู้ดูแลระบบไอที

3.18.1. EMM สามารถจัดการวงจรของบัญชี Managed Google Play ได้ ตามหลักเกณฑ์การใช้งานที่ระบุไว้ในเอกสารสำหรับนักพัฒนาซอฟต์แวร์ Play EMM API

3.18.2. EMM สามารถตรวจสอบสิทธิ์บัญชี Managed Google Play อีกครั้งโดยไม่ต้องมีผู้ใช้ การโต้ตอบ

3.19 การจัดการแทร็กแอปพลิเคชัน

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

3.19.1. ผู้ดูแลระบบไอทีสามารถดึงรายการรหัสแทร็กที่นักพัฒนาแอปกำหนดสำหรับ บางแอปโดยเฉพาะ

3.19.2. ผู้ดูแลระบบไอทีสามารถตั้งค่าอุปกรณ์ให้ใช้แทร็กการพัฒนาที่เฉพาะเจาะจงสำหรับแอปพลิเคชัน

3.20 การจัดการการอัปเดตแอปพลิเคชันขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

3.20.1. ผู้ดูแลระบบไอทีสามารถอนุญาตให้แอปที่ใช้การอัปเดตแอปที่มีลำดับความสำคัญสูงเพื่ออัปเดตเมื่อการอัปเดตพร้อมใช้งานได้

3.20.2. ผู้ดูแลระบบไอทีสามารถอนุญาตให้แอปเลื่อนการอัปเดตแอปเป็นเวลา 90 วัน

3.21. การจัดการวิธีการจัดสรร

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM

EMM สามารถสร้างการกำหนดค่าการจัดสรรและนำเสนอการกำหนดค่าเหล่านี้ให้กับฝ่ายไอทีได้ ผู้ดูแลระบบในแบบฟอร์มที่พร้อมให้ผู้ใช้ปลายทาง (เช่น คิวอาร์โค้ด การกำหนดค่าอุปกรณ์พร้อมใช้แบบรวมกลุ่ม, URL ของ Play Store)


4. การจัดการอุปกรณ์

4.1 การจัดการนโยบายสิทธิ์รันไทม์

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
6.0 ขึ้นไป

ผู้ดูแลระบบไอทีตั้งค่าคำตอบเริ่มต้นสำหรับคำขอสิทธิ์รันไทม์ได้ ที่สร้างโดยแอปงาน

4.1.1. ผู้ดูแลระบบไอทีต้องเลือกจากตัวเลือกต่อไปนี้เมื่อตั้งค่า นโยบายสิทธิ์รันไทม์เริ่มต้นสำหรับองค์กร

  • ข้อความแจ้ง (ให้ผู้ใช้เลือก)
  • allow
  • ปฏิเสธ

EMM ควรบังคับใช้การตั้งค่าเหล่านี้โดยใช้ DPC ของ EMM

4.2 การจัดการสถานะการให้สิทธิ์รันไทม์

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
6.0 ขึ้นไป

หลังจากตั้งค่านโยบายสิทธิ์รันไทม์เริ่มต้น (ไปที่ 4.1) ผู้ดูแลระบบไอทีสามารถ ตั้งค่าการตอบกลับสำหรับสิทธิ์บางอย่างของแอปงานที่สร้างขึ้นบน API แบบเงียบ 23 ขึ้นไป

4.2.1. ผู้ดูแลระบบไอทีต้องตั้งค่าสถานะการให้สิทธิ์ได้ (ค่าเริ่มต้น ให้สิทธิ์ หรือปฏิเสธ) ของสิทธิ์ที่ขอจากแอปงานซึ่งสร้างด้วย API 23 ขึ้นไป EMM ควรบังคับใช้การตั้งค่าเหล่านี้โดยใช้ DPC ของ EMM ที่ใช้เวลาเพียง 2 นาที

4.3 การจัดการการกำหนดค่า Wi-Fi

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
6.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถจัดสรรการกำหนดค่า Wi-Fi ขององค์กรบนที่มีการจัดการได้โดยไม่มีการแจ้งเตือน รวมถึงอุปกรณ์ต่อไปนี้

4.3.1. SSID โดยใช้ DPC ของ EMM

4.3.2. รหัสผ่าน โดยใช้ DPC ของ EMM

4.4 การจัดการความปลอดภัยของ Wi-Fi

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
6.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถจัดสรรการกำหนดค่า Wi-Fi ขององค์กรในอุปกรณ์ที่มีการจัดการซึ่ง ประกอบด้วยฟีเจอร์ด้านความปลอดภัยขั้นสูงต่อไปนี้

4.4.1. ข้อมูลประจำตัว โดยใช้ DPC ของ EMM

4.4.2. ใบรับรองสำหรับการให้สิทธิ์ไคลเอ็นต์ โดยใช้ DPC ของ EMM ที่ใช้เวลาเพียง 2 นาที

4.4.3. ใบรับรอง CA ที่ใช้ DPC ของ EMM

4.5 การจัดการ Wi-Fi ขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
6.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถล็อกการกำหนดค่า Wi-Fi ในอุปกรณ์ที่มีการจัดการเพื่อป้องกันไม่ให้ผู้ใช้สร้างการกำหนดค่าหรือแก้ไขการกำหนดค่าของบริษัท

4.5.1. ผู้ดูแลระบบไอทีสามารถล็อกการกำหนดค่า Wi-Fi ขององค์กรในลักษณะต่อไปนี้ การกำหนดค่าต่อไปนี้

4.6 การจัดการบัญชี

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถตรวจสอบว่าบัญชีบริษัทที่ไม่ได้รับอนุญาตไม่สามารถโต้ตอบกับข้อมูลของบริษัทได้ สำหรับบริการต่างๆ เช่น พื้นที่เก็บข้อมูล SaaS และแอปเพื่อการทำงาน หรืออีเมล หากไม่มีฟีเจอร์นี้ สามารถเพิ่มบัญชีส่วนบุคคลลงใน แอปขององค์กรที่สนับสนุนบัญชีผู้ใช้ทั่วไปด้วยเช่นกัน ทำให้สามารถแชร์ ข้อมูลบริษัทด้วยบัญชีส่วนตัวเหล่านั้น

4.6.1. ผู้ดูแลระบบไอทีสามารถป้องกันการเพิ่มหรือแก้ไขบัญชีได้

  • เมื่อบังคับใช้นโยบายนี้กับอุปกรณ์ EMM จะต้องตั้งค่าข้อจำกัดนี้ ก่อนที่การจัดสรรจะเสร็จสมบูรณ์ เพื่อให้มั่นใจว่าคุณไม่สามารถหลีกเลี่ยง โดยเพิ่มบัญชีก่อนที่จะบังคับใช้นโยบาย

4.7 การจัดการบัญชี Workspace

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถดูแลให้บัญชี Google ที่ไม่ได้รับอนุญาตโต้ตอบกับ ข้อมูลองค์กร หากไม่มีฟีเจอร์นี้ ผู้ใช้จะเพิ่มบัญชี Google ส่วนบุคคลไปยัง แอป Google สำหรับองค์กร (เช่น Google เอกสาร หรือ Google ไดรฟ์) ทำให้ ที่จะแชร์ข้อมูลบริษัทกับบัญชีส่วนบุคคลเหล่านั้น

4.7.1. ผู้ดูแลระบบไอทีจะระบุบัญชี Google เพื่อเปิดใช้งานได้ ในระหว่างการจัดสรร หลังจากการจัดการบัญชี ปิดล็อก ทำงานอยู่

4.7.2. DPC ของ EMM ต้องแจ้งให้เปิดใช้งาน บัญชี และตรวจสอบว่า เฉพาะบางบัญชีเท่านั้นที่สามารถเปิดใช้งานได้โดยการระบุ บัญชีที่จะเพิ่ม

4.8 การจัดการใบรับรอง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ช่วยให้ผู้ดูแลระบบไอทีสามารถติดตั้งใช้งานใบรับรองข้อมูลประจำตัวและผู้ออกใบรับรองในอุปกรณ์เพื่ออนุญาตให้เข้าถึงทรัพยากรของบริษัท

4.8.1. ผู้ดูแลระบบไอทีสามารถติดตั้งใบรับรองข้อมูลประจำตัวผู้ใช้ที่สร้างโดย PKI ได้ใน ต่อผู้ใช้หนึ่งคน คอนโซลของ EMM ต้องผสานรวมกับ PKI อย่างน้อย 1 รายการและ แจกจ่ายใบรับรองที่สร้างจากโครงสร้างพื้นฐานดังกล่าว

4.8.2. ผู้ดูแลระบบไอทีสามารถติดตั้งผู้ออกใบรับรอง ในคีย์สโตร์ที่มีการจัดการ

4.9 การจัดการใบรับรองขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

อนุญาตให้ผู้ดูแลระบบไอทีเลือกใบรับรองที่แอปที่มีการจัดการที่ระบุเท่านั้นโดยไม่ต้องแจ้งให้ทราบ ควรใช้ ฟีเจอร์นี้ยังให้สิทธิ์ผู้ดูแลระบบไอทีในการนำ CA ออกและ ใบรับรองข้อมูลประจำตัวจากอุปกรณ์ที่ใช้งานอยู่ ฟีเจอร์นี้ป้องกันไม่ให้ผู้ใช้แก้ไข ของข้อมูลเข้าสู่ระบบที่เก็บไว้ในคีย์สโตร์ที่มีการจัดการ

4.9.1. สําหรับแอปที่เผยแพร่ไปยังอุปกรณ์ ผู้ดูแลระบบไอทีจะระบุใบรับรองได้ แอปจะมีสิทธิ์เข้าถึงโดยไม่ต้องแจ้งให้ทราบ เป็นระหว่างรันไทม์

  • การเลือกใบรับรองต้องเป็นแบบทั่วไปพอที่จะกำหนดค่าได้รายการเดียว ซึ่งมีผลกับผู้ใช้ทั้งหมด โดยแต่ละรายอาจมี ใบรับรองข้อมูลประจำตัว

4.9.2. ผู้ดูแลระบบไอทีสามารถนำใบรับรองออกโดยไม่ต้องแจ้งให้ทราบ จากคีย์สโตร์ที่มีการจัดการ

4.9.3. ผู้ดูแลระบบไอทีสามารถถอนการติดตั้งใบรับรอง CA โดยไม่ต้องส่งเสียง หรือใบรับรอง CA ที่ไม่ใช่ระบบทั้งหมด

4.9.4. ผู้ดูแลระบบไอทีป้องกันไม่ให้ผู้ใช้กำหนดค่าข้อมูลเข้าสู่ระบบได้ ในคีย์สโตร์ที่มีการจัดการ

4.9.5. ผู้ดูแลระบบไอทีสามารถให้สิทธิ์ใบรับรองล่วงหน้าสำหรับ แอปงาน

4.10 การจัดการใบรับรองที่ได้รับมอบสิทธิ์

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
6.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถเผยแพร่แอปการจัดการใบรับรองของบุคคลที่สามไปยังอุปกรณ์ได้ และให้สิทธิ์แอปในการติดตั้งใบรับรองลงใน คีย์สโตร์

4.10.1. ผู้ดูแลระบบไอทีระบุแพ็กเกจการจัดการใบรับรองที่จะตั้งค่าเป็น แอปการจัดการใบรับรองที่ได้รับมอบสิทธิ์จาก DPC

  • Console อาจแนะนำแพ็กเกจการจัดการใบรับรองที่รู้จัก แต่ต้องอนุญาตให้ผู้ดูแลระบบไอทีเลือกจากรายการแอปที่มีให้ สำหรับผู้ใช้ที่เกี่ยวข้อง

4.11 การจัดการ VPN ขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

ช่วยให้ผู้ดูแลระบบไอทีระบุ VPN แบบเปิดตลอดเวลาเพื่อให้มั่นใจว่าข้อมูลจากแอปที่มีการจัดการที่ระบุจะผ่าน VPN ที่กําหนดไว้เสมอ

4.11.1. ผู้ดูแลระบบไอทีสามารถระบุแพ็กเกจ VPN ที่กำหนดเองได้ ตั้งค่าเป็น "VPN แบบเปิดตลอดเวลา" ได้

  • คอนโซลของ EMM อาจแนะนำแพ็กเกจ VPN ที่รู้จักซึ่งรองรับ ใช้ VPN ตลอดเวลา แต่จำกัด VPN ที่พร้อมใช้งานสำหรับการกำหนดค่า "เปิดตลอดเวลา" ไม่ได้ รายการใดก็ได้ที่กำหนดเอง

4.11.2. ผู้ดูแลระบบไอทีสามารถใช้การกำหนดค่าที่มีการจัดการเพื่อระบุการตั้งค่า VPN สำหรับ แอป

4.12 การจัดการ IME

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถจัดการวิธีการป้อนข้อมูล (IME) ที่สามารถตั้งค่าได้ อุปกรณ์ เนื่องจาก IME นั้นแชร์ทั้งในโปรไฟล์งานและโปรไฟล์ส่วนตัว การปิดกั้นการใช้ IME จะป้องกันไม่ให้มีการใช้งาน IME เหล่านั้นสำหรับบุคคล ได้อีกด้วย อย่างไรก็ตาม ผู้ดูแลระบบไอทีต้องไม่บล็อก IME ของระบบในการทำงาน โปรไฟล์ (โปรดดูรายละเอียดเพิ่มเติมที่การจัดการ IME ขั้นสูง)

4.12.1. ผู้ดูแลระบบไอทีสามารถตั้งค่ารายการที่อนุญาต IME ให้มีความยาวเท่าใดก็ได้ (รวมถึงรายการว่าง ซึ่งจะบล็อก IME ที่ไม่ใช่ระบบ) ซึ่งอาจมีแพ็กเกจ IME ใดก็ได้

  • คอนโซลของ EMM อาจแนะนำ IME ที่รู้จักหรือแนะนำสำหรับ IME สำหรับ รวมไว้ในรายการที่อนุญาต แต่ต้องอนุญาตให้ผู้ดูแลระบบไอทีเลือกจากรายการ ของแอปที่พร้อมให้ติดตั้งสำหรับผู้ใช้ที่เกี่ยวข้อง

4.12.2. EMM ต้องแจ้งผู้ดูแลระบบไอทีว่ามีการยกเว้น IME ของระบบจาก การจัดการในอุปกรณ์ที่มีโปรไฟล์งาน

4.13 การจัดการ IME ขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถจัดการวิธีการป้อนข้อมูล (IME) ที่สามารถตั้งค่าได้ อุปกรณ์ การจัดการ IME ขั้นสูงจะขยายฟีเจอร์พื้นฐานโดยอนุญาตให้ผู้ดูแลระบบไอทีจัดการการใช้ IME ของระบบด้วย ซึ่งโดยทั่วไปจะจัดหาโดยผู้ผลิตหรือผู้ให้บริการอุปกรณ์

4.13.1. ผู้ดูแลระบบไอทีตั้งค่ารายการ IME ที่อนุญาตได้ ความยาวที่กำหนดเอง (ไม่รวมรายการที่ว่างเปล่า ซึ่งจะบล็อก IME ทั้งหมดรวมถึง IME ของระบบ) ซึ่งอาจมีแพ็กเกจ IME ที่กำหนดเอง

  • คอนโซลของ EMM อาจแนะนำ IME ที่รู้จักหรือแนะนำสำหรับ IME สำหรับ รวมไว้ในรายการที่อนุญาต แต่ต้องอนุญาตให้ผู้ดูแลระบบไอทีเลือกจากรายการ ของแอปที่พร้อมให้ติดตั้งสำหรับผู้ใช้ที่เกี่ยวข้อง

4.13.2. EMM ต้องป้องกันไม่ให้ผู้ดูแลระบบไอทีสร้างรายการที่อนุญาตที่ว่างเปล่า เนื่องจาก จะบล็อก IME ทั้งหมดรวมถึง IME ของระบบไม่ให้ตั้งค่าบน อุปกรณ์

4.13.3. EMM ต้องตรวจสอบว่าหากรายการที่อนุญาต IME ไม่มี IME ของระบบ ระบบจะติดตั้ง IME ของบุคคลที่สามโดยอัตโนมัติก่อนที่จะใช้รายการที่อนุญาตในอุปกรณ์

4.14 การจัดการบริการการช่วยเหลือพิเศษ

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีจะจัดการบริการการช่วยเหลือพิเศษได้ สามารถได้รับอนุญาตใน อุปกรณ์ แม้ว่าบริการการช่วยเหลือพิเศษจะเป็นเครื่องมือที่มีประสิทธิภาพสำหรับผู้ใช้ที่มีความบกพร่องหรือผู้ใช้ที่ไม่สามารถโต้ตอบกับอุปกรณ์ได้อย่างเต็มที่ชั่วคราว แต่บริการเหล่านี้อาจโต้ตอบกับข้อมูลของบริษัทในลักษณะที่ไม่เป็นไปตามนโยบายของบริษัท ฟีเจอร์นี้ช่วยให้ผู้ดูแลระบบไอทีสามารถ ออกจากบริการการช่วยเหลือพิเศษอื่นๆ ที่ไม่ใช่ระบบ

4.14.1. ผู้ดูแลระบบไอทีตั้งค่ารายการที่อนุญาตสำหรับบริการการช่วยเหลือพิเศษได้ ยาวตามต้องการ (รวมถึงรายการที่ว่างเปล่า ซึ่งจะบล็อก บริการช่วยเหลือพิเศษ) ซึ่งอาจมีบริการการช่วยเหลือพิเศษที่กำหนดเอง ใหม่ การใช้กับโปรไฟล์งานจะส่งผลต่อทั้งโปรไฟล์ส่วนตัว และโปรไฟล์งาน

  • Console อาจแนะนำบริการช่วยเหลือพิเศษที่ทราบหรือแนะนำ เพื่อรวมไว้ในรายการที่อนุญาตได้ แต่ต้องอนุญาตให้ผู้ดูแลระบบไอทีเลือกได้ รายการแอปที่พร้อมให้ติดตั้งสำหรับผู้ใช้ที่เกี่ยวข้อง

4.15 การจัดการการแชร์ตำแหน่ง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถป้องกันไม่ให้ผู้ใช้แชร์ข้อมูลตำแหน่งกับแอปภายในงานได้ โปรไฟล์ ไม่เช่นนั้น คุณจะสามารถกำหนดค่าการตั้งค่าตำแหน่งสำหรับโปรไฟล์งานได้ใน การตั้งค่า

4.15.1. ผู้ดูแลระบบไอทีสามารถปิดใช้บริการตำแหน่งได้ ภายในโปรไฟล์งาน

4.16 การจัดการการแชร์ตำแหน่งขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถบังคับใช้การตั้งค่าการแชร์ตำแหน่งที่กำหนดในอุปกรณ์ที่มีการจัดการ ฟีเจอร์นี้ช่วยให้แอปขององค์กรมีสิทธิ์เข้าถึง ความแม่นยำของข้อมูลตำแหน่ง ฟีเจอร์นี้ยังช่วยให้แน่ใจว่าแบตเตอรี่จะมี ไม่ได้ใช้งานโดยการจำกัดการตั้งค่าตำแหน่งเป็นโหมดประหยัดแบตเตอรี่

4.16.1. ผู้ดูแลระบบไอทีสามารถตั้งค่าบริการตำแหน่งของอุปกรณ์เป็นโหมดต่อไปนี้

  • ความแม่นยำสูง
  • เซ็นเซอร์เท่านั้น เช่น GPS แต่ไม่รวมที่ได้จากเครือข่าย ตำแหน่งนั้น
  • ประหยัดแบตเตอรี่ ซึ่งจะจำกัดความถี่ในการอัปเดต
  • ปิด

4.17 การจัดการการป้องกันการรีเซ็ตเป็นค่าเริ่มต้น

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.1 ขึ้นไป

ช่วยให้ผู้ดูแลระบบไอทีปกป้องอุปกรณ์ของบริษัทจากการโจรกรรมได้โดยการตรวจสอบ ผู้ใช้ที่ไม่ได้รับอนุญาตจะรีเซ็ตอุปกรณ์เป็นค่าเริ่มต้นไม่ได้ หากมีการป้องกันการรีเซ็ตเป็นค่าเริ่มต้น จะก่อให้เกิดความซับซ้อนในการดำเนินงานเมื่อมีการส่งอุปกรณ์คืนให้ฝ่ายไอที และผู้ดูแลระบบไอที และยังปิดการป้องกันการรีเซ็ตเป็นค่าเริ่มต้นได้ทั้งหมดด้วย

4.17.1. ผู้ดูแลระบบไอทีสามารถป้องกันไม่ให้ผู้ใช้รีเซ็ตเป็นค่าเริ่มต้นได้ อุปกรณ์ของตนจากการตั้งค่าได้

4.17.2. ผู้ดูแลระบบไอทีสามารถระบุบัญชีการปลดล็อกของบริษัทที่ได้รับอนุญาตให้จัดสรรอุปกรณ์หลังจากรีเซ็ตเป็นค่าเริ่มต้น

  • บัญชีนี้อาจเชื่อมโยงกับบุคคลธรรมดา หรือใช้โดยทั้งองค์กรเพื่อปลดล็อกอุปกรณ์ก็ได้

4.17.3. ผู้ดูแลระบบไอทีสามารถปิดใช้การป้องกันการรีเซ็ตเป็นค่าเริ่มต้นสำหรับอุปกรณ์ที่ระบุ

4.17.4. ผู้ดูแลระบบไอทีสามารถเริ่มการล้างข้อมูลอุปกรณ์ระยะไกลซึ่งจะล้างข้อมูลการป้องกันการรีเซ็ตได้ ซึ่งจะนำการป้องกันการรีเซ็ตเป็นค่าเริ่มต้นออกจากอุปกรณ์ที่รีเซ็ต

4.18. การควบคุมแอปขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีป้องกันไม่ให้ผู้ใช้ถอนการติดตั้งหรือแก้ไขที่มีการจัดการได้ ผ่านการตั้งค่า เช่น บังคับให้ปิดแอปหรือล้าง และแคชข้อมูล

4.18.1. ผู้ดูแลระบบไอทีสามารถบล็อกการถอนการติดตั้งแอปที่มีการจัดการที่กำหนดเอง หรือแอปที่มีการจัดการทั้งหมดได้

4.18.2. ผู้ดูแลระบบไอทีป้องกันไม่ให้ผู้ใช้แก้ไขข้อมูลแอปพลิเคชันได้ จากการตั้งค่า

4.19 การจัดการการจับภาพหน้าจอ

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถบล็อกไม่ให้ผู้ใช้จับภาพหน้าจอเมื่อใช้แอปที่มีการจัดการ ช่วงเวลานี้ การตั้งค่ารวมถึงการบล็อกแอปการแชร์หน้าจอและแอปที่คล้ายกัน (เช่น Google Assistant) ที่ใช้ความสามารถในการจับภาพหน้าจอของระบบ

4.19.1. ผู้ดูแลระบบไอทีป้องกันไม่ให้ผู้ใช้จับภาพหน้าจอได้ ที่ใช้เวลาเพียง 2 นาที

4.20 ปิดใช้งานกล้องถ่ายรูป

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถปิดการใช้กล้องของอุปกรณ์โดยแอปที่มีการจัดการได้

4.20.1. ผู้ดูแลระบบไอทีสามารถปิดใช้กล้องของอุปกรณ์โดยแอปที่มีการจัดการได้

4.21 การรวบรวมสถิติเครือข่าย

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
6.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถค้นหาสถิติการใช้งานเครือข่ายจากโปรไฟล์งานของอุปกรณ์ได้ สถิติที่รวบรวมไว้จะแสดงข้อมูลการใช้งานที่แชร์กับผู้ใช้ใน ส่วนการใช้ข้อมูลของการตั้งค่า สถิติที่เก็บรวบรวมไว้จะใช้ได้กับ การใช้แอปภายในโปรไฟล์งาน

4.21.1. ผู้ดูแลระบบไอทีสามารถค้นหาสรุปสถิติเครือข่ายสำหรับโปรไฟล์งาน สำหรับอุปกรณ์ที่ต้องการและกรอบเวลาที่สามารถกำหนดค่าได้ ตลอดจนดูรายละเอียดเหล่านี้ใน คอนโซลของ EMM

4.21.2. ผู้ดูแลระบบไอทีสามารถค้นหาสรุปของแอปในการใช้งานเครือข่ายของโปรไฟล์งาน สถิติ สำหรับอุปกรณ์และกรอบเวลาที่กำหนดค่าได้ รวมถึงดูรายละเอียดต่อไปนี้ จัดระเบียบตาม UID ในคอนโซลของ EMM

4.21.3. ผู้ดูแลระบบไอทีสามารถค้นหาเครือข่ายของโปรไฟล์งานโดยใช้ข้อมูลย้อนหลังได้ สำหรับอุปกรณ์และกรอบเวลาที่กำหนดค่าได้ รวมถึงดูรายละเอียดต่อไปนี้ จัดระเบียบตาม UID ในคอนโซลของ EMM

4.22 การรวบรวมสถิติเครือข่ายขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
6.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถค้นหาสถิติการใช้งานเครือข่ายของอุปกรณ์ที่มีการจัดการทั้งหมดได้ สถิติที่รวบรวมสะท้อนการใช้ข้อมูลการใช้งานที่แชร์กับผู้ใช้ในการใช้ข้อมูล ของการตั้งค่า สถิติที่รวบรวมจะมีผลกับการใช้แอปในอุปกรณ์

4.22.1. ผู้ดูแลระบบไอทีสามารถค้นหาสรุปสถิติเครือข่ายสำหรับอุปกรณ์ทั้งเครื่อง สำหรับอุปกรณ์และกรอบเวลาที่สามารถกำหนดค่าได้ ตลอดจนดูรายละเอียดเหล่านี้ใน คอนโซลของ EMM

4.22.2. ผู้ดูแลระบบไอทีสามารถค้นหาสรุปการใช้เครือข่ายแอป สถิติ สำหรับอุปกรณ์และกรอบเวลาที่กำหนดค่าได้ รวมถึงดูรายละเอียดต่อไปนี้ จัดระเบียบตาม UID ในคอนโซลของ EMM

4.22.3. ผู้ดูแลระบบไอทีสามารถค้นหาเครือข่ายโดยใช้ข้อมูลย้อนหลังได้ สำหรับอุปกรณ์และกรอบเวลาที่กำหนดค่าได้ รวมถึงดูรายละเอียดต่อไปนี้ จัดระเบียบตาม UID ในคอนโซลของ EMM

4.23 รีบูตอุปกรณ์

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถรีสตาร์ทอุปกรณ์ที่มีการจัดการจากระยะไกลได้

4.23.1. ผู้ดูแลระบบไอทีสามารถรีบูตจากระยะไกลได้ อุปกรณ์ที่มีการจัดการ

4.24 การจัดการวิทยุในระบบ

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

ช่วยให้ผู้ดูแลระบบไอทีจัดการวิทยุเครือข่ายของระบบและนโยบายการใช้งานที่เกี่ยวข้องได้อย่างละเอียด

4.24.1. ผู้ดูแลระบบไอทีสามารถปิดใช้การส่งข้อมูลเตือนภัยทางมือถือ (CB) ได้ ที่ส่งโดยผู้ให้บริการ (เช่น การแจ้งเตือน AMBER)

4.24.2. ผู้ดูแลระบบไอทีสามารถป้องกันไม่ให้ผู้ใช้แก้ไขการตั้งค่าเครือข่ายมือถือได้ในการตั้งค่า ที่ใช้เวลาเพียง 2 นาที

4.24.3. ผู้ดูแลระบบไอทีสามารถป้องกันไม่ให้ผู้ใช้รีเซ็ตการตั้งค่าเครือข่ายในการตั้งค่า ที่ใช้เวลาเพียง 2 นาที

4.24.4. ผู้ดูแลระบบไอทีสามารถอนุญาตหรือไม่อนุญาตอินเทอร์เน็ตมือถือขณะโรมมิ่งได้ ที่ใช้เวลาเพียง 2 นาที

4.24.5. ผู้ดูแลระบบไอทีสามารถตั้งค่าว่าจะให้อุปกรณ์โทรออกได้หรือไม่ , ไม่รวมหมายเลขฉุกเฉิน

4.24.6. ผู้ดูแลระบบไอทีสามารถตั้งค่าว่าจะให้อุปกรณ์ส่งและรับข้อความได้หรือไม่ ที่ใช้เวลาเพียง 2 นาที

4.24.7. ผู้ดูแลระบบไอทีสามารถป้องกันไม่ให้ผู้ใช้ใช้อุปกรณ์ของตนเป็นฮอตสปอตแบบพกพาด้วยการเชื่อมต่ออินเทอร์เน็ตผ่านมือถือ ที่ใช้เวลาเพียง 2 นาที

4.24.8. ผู้ดูแลระบบไอทีสามารถกำหนดระยะหมดเวลาของ Wi-Fi ได้ เป็นค่าเริ่มต้น เมื่อเสียบปลั๊กเท่านั้น หรือไม่เลย ที่ใช้เวลาเพียง 2 นาที

4.24.9. ผู้ดูแลระบบไอทีสามารถป้องกันไม่ให้ผู้ใช้ตั้งค่าหรือแก้ไขการเชื่อมต่อบลูทูธที่มีอยู่ได้ ที่ใช้เวลาเพียง 2 นาที

4.25 การจัดการเสียงของระบบ

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีจะจัดการฟีเจอร์เสียงของอุปกรณ์ได้อย่างเงียบๆ รวมถึงการปิดเสียง ป้องกันไม่ให้ผู้ใช้เปลี่ยนการตั้งค่าระดับเสียง และป้องกันไม่ให้ผู้ใช้ จากการเปิดเสียงไมโครโฟนของอุปกรณ์

4.25.1. ผู้ดูแลระบบไอทีสามารถปิดเสียงอุปกรณ์ที่มีการจัดการเงียบได้

4.25.2. ผู้ดูแลระบบไอทีสามารถป้องกันไม่ให้ผู้ใช้แก้ไขการตั้งค่าระดับเสียงของอุปกรณ์

4.25.3. ผู้ดูแลระบบไอทีสามารถป้องกันไม่ให้ผู้ใช้เลิกปิดเสียงไมโครโฟนของอุปกรณ์

4.26 การจัดการนาฬิการะบบ

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถจัดการการตั้งค่านาฬิกาและเขตเวลาของอุปกรณ์ รวมถึงป้องกันไม่ให้ผู้ใช้ดำเนินการต่อไปนี้ กำลังแก้ไขการตั้งค่าอุปกรณ์อัตโนมัติ

4.26.1. ผู้ดูแลระบบไอทีสามารถบังคับใช้เวลาอัตโนมัติของระบบ ซึ่งจะป้องกันไม่ให้ผู้ใช้ตั้งค่าวันที่และเวลาของอุปกรณ์

4.26.2. ผู้ดูแลระบบไอทีสามารถปิดหรือเปิดทั้งเวลาอัตโนมัติและเขตเวลาอัตโนมัติได้โดยที่ผู้ใช้ไม่รู้

4.27 ฟีเจอร์ขั้นสูงสำหรับอุปกรณ์ที่ใช้เพื่อวัตถุประสงค์เฉพาะ

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
6.0 ขึ้นไป

ให้ผู้ดูแลระบบไอทีจัดการอุปกรณ์เพื่อวัตถุประสงค์เฉพาะได้ละเอียดยิ่งขึ้น เพื่อรองรับกรณีการใช้งานต่างๆ ของคีออสก์

4.27.1. ผู้ดูแลระบบไอทีสามารถปิดใช้การป้องกันด้วยคีย์การ์ดของอุปกรณ์ได้

4.27.2. ผู้ดูแลระบบไอทีสามารถปิดแถบสถานะของอุปกรณ์ ซึ่งจะบล็อกการแจ้งเตือนและการตั้งค่าด่วน

4.27.3. ผู้ดูแลระบบไอทีสามารถบังคับให้เปิดหน้าจออุปกรณ์ไว้ ขณะที่อุปกรณ์เสียบปลั๊กอยู่

4.27.4. ผู้ดูแลระบบไอทีสามารถป้องกันไม่ให้ UI ของระบบต่อไปนี้ ไม่ให้แสดง:

  • ข้อความโทสต์
  • การวางซ้อนแอปพลิเคชัน

4.27.5. ผู้ดูแลระบบไอทีสามารถอนุญาตการแนะนำระบบสำหรับแอปให้ข้ามบทแนะนำของผู้ใช้และคำแนะนำแนะนำอื่นๆ ในการเริ่มต้นทำงานครั้งแรก

4.28 การจัดการขอบเขตที่ได้รับมอบสิทธิ์

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
8.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถมอบสิทธิ์เพิ่มเติมให้กับแต่ละแพ็กเกจได้

4.28.1. ผู้ดูแลระบบไอทีจะจัดการได้ ขอบเขตต่อไปนี้

4.29 การสนับสนุนรหัสเฉพาะสำหรับการลงทะเบียน

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
12.0 ขึ้นไป

ตั้งแต่ Android 12 เป็นต้นไป โปรไฟล์งานจะไม่มีสิทธิ์เข้าถึงตัวระบุเฉพาะฮาร์ดแวร์อีกต่อไป ผู้ดูแลระบบไอทีสามารถติดตามวงจรการใช้งานอุปกรณ์ได้ ด้วยโปรไฟล์งานผ่านรหัสเฉพาะการลงทะเบียน ซึ่งจะคงอยู่ ผ่านการรีเซ็ตเป็นค่าเริ่มต้น

4.29.1. ผู้ดูแลระบบไอทีสามารถตั้งค่าและรับ รหัสเฉพาะการลงทะเบียน

4.29.2. รหัสเฉพาะการลงทะเบียนนี้จะต้องคงอยู่ผ่านการรีเซ็ตเป็นค่าเริ่มต้น


5. ความสามารถในการใช้งานอุปกรณ์

5.1 การปรับแต่งการจัดสรรที่มีการจัดการ

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถแก้ไข UX ของขั้นตอนการตั้งค่าเริ่มต้นให้รวมฟีเจอร์เฉพาะองค์กรได้ (ไม่บังคับ) ผู้ดูแลระบบไอทีจะแสดงรูปแบบที่ EMM จัดหาให้ แบรนด์ในระหว่างการจัดสรร

5.1.1. ผู้ดูแลระบบไอทีสามารถปรับแต่งกระบวนการจัดสรรได้โดยระบุ รายละเอียดเฉพาะองค์กรต่อไปนี้ สีสำหรับองค์กร โลโก้องค์กร ข้อกำหนดในการให้บริการขององค์กรและข้อจำกัดความรับผิดอื่นๆ

5.1.2. ผู้ดูแลระบบไอทีสามารถติดตั้งใช้งานการปรับแต่งเฉพาะสำหรับ EMM ที่กำหนดค่าไม่ได้ ซึ่ง มีรายละเอียดต่อไปนี้: สีของ EMM, โลโก้ EMM, ข้อกำหนดในการให้บริการและข้อจำกัดความรับผิดอื่นๆ ของ EMM

5.1.3 [primaryColor] เลิกใช้งานแล้วสำหรับทรัพยากรขององค์กรใน Android 10 ขึ้นไป

  • EMM ต้องระบุข้อกำหนดในการให้บริการและข้อจำกัดความรับผิดอื่นๆ สำหรับขั้นตอนการจัดสรรในระบบ การจัดสรรกลุ่มข้อจำกัดความรับผิด แม้ว่าการกำหนดค่าเฉพาะของ EMM จะกำหนดไว้ดังนี้ ที่ไม่ได้ใช้
  • EMM อาจตั้งค่าการกำหนดค่าเฉพาะสำหรับ EMM ที่กำหนดค่าไม่ได้เป็น ค่าเริ่มต้นสำหรับการทำให้ใช้งานได้ทั้งหมด แต่ต้องอนุญาตให้ผู้ดูแลระบบไอทีตั้งค่า การปรับแต่งได้มากขึ้น

5.2 การปรับแต่งองค์กร

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถปรับแต่งแง่มุมต่างๆ ของโปรไฟล์งานด้วยการแสดงแบรนด์ของบริษัทได้ เช่น ผู้ดูแลระบบไอทีสามารถตั้งค่าไอคอนผู้ใช้ในโปรไฟล์งานเป็นโลโก้ของบริษัท อีกตัวอย่างหนึ่งคือการตั้งค่าสีพื้นหลัง ความท้าทายในการทำงาน

5.2.1. ผู้ดูแลระบบไอทีสามารถกำหนดสีขององค์กร เพื่อใช้เป็นสีพื้นหลังของภารกิจการทำงาน

5.2.2. ผู้ดูแลระบบไอทีสามารถตั้งชื่อที่แสดงของโปรไฟล์งานได้ ที่ใช้เวลาเพียง 2 นาที

5.2.3. ผู้ดูแลระบบไอทีสามารถกำหนดไอคอนผู้ใช้ของโปรไฟล์งานได้ ที่ใช้เวลาเพียง 2 นาที

5.2.4. ผู้ดูแลระบบไอทีสามารถป้องกันไม่ให้ผู้ใช้แก้ไขไอคอนผู้ใช้โปรไฟล์งานได้

5.3 การปรับแต่งองค์กรขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถปรับแต่งอุปกรณ์ที่มีการจัดการด้วยการแสดงแบรนด์ของบริษัท ตัวอย่างเช่น ผู้ดูแลระบบไอทีสามารถตั้งค่าไอคอนผู้ใช้หลักเป็นโลโก้ของบริษัท หรือตั้งค่า วอลเปเปอร์ของอุปกรณ์

5.3.1. ผู้ดูแลระบบไอทีสามารถตั้งชื่อที่แสดงสำหรับอุปกรณ์ที่มีการจัดการได้ ที่ใช้เวลาเพียง 2 นาที

5.3.2. ผู้ดูแลระบบไอทีสามารถตั้งค่าไอคอนผู้ใช้ของอุปกรณ์ที่มีการจัดการได้ ที่ใช้เวลาเพียง 2 นาที

5.3.3. ผู้ดูแลระบบไอทีสามารถป้องกันไม่ให้ผู้ใช้แก้ไขผู้ใช้อุปกรณ์ได้ ไอคอน ที่ใช้เวลาเพียง 2 นาที

5.3.4. ผู้ดูแลระบบไอทีสามารถตั้งค่าวอลเปเปอร์ของอุปกรณ์ ที่ใช้เวลาเพียง 2 นาที

5.3.5. ผู้ดูแลระบบไอทีสามารถป้องกันไม่ให้ผู้ใช้แก้ไขอุปกรณ์ได้ วอลเปเปอร์ ที่ใช้เวลาเพียง 2 นาที

5.4. ข้อความบนหน้าจอล็อก

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

ผู้ดูแลระบบไอทีตั้งค่าข้อความที่กำหนดเองซึ่งจะปรากฏในการล็อกอุปกรณ์เสมอได้ โดยไม่ต้องปลดล็อกอุปกรณ์

5.4.1. ผู้ดูแลระบบไอทีจะตั้งค่าข้อความในหน้าจอล็อกที่กำหนดเองได้

5.5. การจัดการความโปร่งใสของนโยบาย

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถปรับแต่งข้อความช่วยเหลือที่มอบให้ผู้ใช้เมื่อทำการแก้ไข การตั้งค่าที่มีการจัดการในอุปกรณ์ หรือทำให้การสนับสนุนทั่วไปที่ออกโดย EMM ใช้งานได้ คุณปรับแต่งข้อความสนับสนุนได้ทั้งแบบสั้นและแบบยาว ข้อความเหล่านี้ ปรากฏขึ้นในกรณีต่างๆ เช่น การพยายามถอนการติดตั้งแอปที่มีการจัดการสำหรับ ซึ่งผู้ดูแลระบบไอทีบล็อกการถอนการติดตั้งไปแล้ว

5.5.1 ผู้ดูแลระบบไอทีสามารถปรับแต่งทั้งข้อความการสนับสนุนสั้นและยาว

5.5.2. ผู้ดูแลระบบไอทีสามารถทำให้ข้อความสนับสนุนสั้นและยาวสำหรับ EMM ที่เฉพาะเจาะจงใช้งานได้โดยไม่สามารถกำหนดค่าได้

  • EMM อาจตั้งค่าข้อความการสนับสนุนเฉพาะของ EMM ที่กำหนดค่าไม่ได้เป็น ค่าเริ่มต้นสำหรับการทำให้ใช้งานได้ทั้งหมด แต่ต้องอนุญาตให้ผู้ดูแลระบบไอทีตั้งค่า ข้อความ

5.6 การจัดการรายชื่อติดต่อข้ามโปรไฟล์

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

ผู้ดูแลระบบไอทีควบคุมได้ว่าจะให้ข้อมูลติดต่อใดออกจากโปรไฟล์งาน ทั้ง 2 อย่าง แอปโทรศัพท์และแอปรับส่งข้อความ (SMS) ต้องทํางานในโปรไฟล์ส่วนตัว และ จำเป็นต้องเข้าถึงข้อมูลรายชื่อติดต่อของโปรไฟล์งานเพื่อเสนอฟังก์ชันการทํางาน แต่ผู้ดูแลระบบอาจเลือกที่จะปิดใช้ฟีเจอร์เหล่านี้เพื่อปกป้องข้อมูลงาน

5.6.1. ผู้ดูแลระบบไอทีสามารถปิดใช้การค้นหารายชื่อติดต่อข้ามโปรไฟล์ได้ สำหรับแอปส่วนตัวที่ใช้ผู้ให้บริการรายชื่อติดต่อของระบบ

5.6.2. ผู้ดูแลระบบไอทีสามารถปิดใช้การค้นหาหมายเลขผู้โทรข้ามโปรไฟล์ได้ สำหรับแอปโทรศัพท์ส่วนตัวที่ใช้ผู้ให้บริการรายชื่อติดต่อของระบบ

5.6.3. ผู้ดูแลระบบไอทีสามารถปิดใช้การแชร์รายชื่อติดต่อผ่านบลูทูธกับอุปกรณ์บลูทูธได้ ที่ใช้ผู้ให้บริการรายชื่อติดต่อของระบบ เช่น การโทรแบบแฮนด์ฟรีในรถยนต์ หรือชุดหูฟัง

5.7 การจัดการข้อมูลข้ามโปรไฟล์

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

ให้สิทธิ์ผู้ดูแลระบบไอทีในการจัดการข้อมูลที่อนุญาตให้ออกจากโปรไฟล์งานได้ ฟีเจอร์ความปลอดภัยเริ่มต้นของโปรไฟล์งาน เมื่อมีฟีเจอร์นี้ ผู้ดูแลระบบไอที สามารถอนุญาตการแชร์ข้อมูลข้ามโปรไฟล์บางประเภทเพื่อปรับปรุงความสามารถในการใช้งานในคีย์ กรณีการใช้งาน ผู้ดูแลระบบไอทียังปกป้องข้อมูลของบริษัทได้มากขึ้นอีกด้วย การปิดล็อก

5.7.1. ผู้ดูแลระบบไอทีสามารถกำหนดค่าตัวกรอง Intent ข้ามโปรไฟล์ได้ เพื่อให้แอปส่วนตัวแก้ไข Intent จากโปรไฟล์งานได้ เช่น Intent ในการแชร์ เว็บลิงก์

  • Console อาจแนะนำตัวกรอง Intent ที่รู้จักหรือแนะนำสำหรับ การกำหนดค่า แต่จำกัดตัวกรอง Intent ในรายการที่กำหนดเองไม่ได้

5.7.2. ผู้ดูแลระบบไอทีสามารถอนุญาตแอปที่มีการจัดการซึ่งแสดงวิดเจ็ตในหน้าจอหลักได้

  • คอนโซลของ EMM ต้องให้ผู้ดูแลระบบไอทีเลือกเลือกจากรายการได้ ของแอปที่พร้อมให้ผู้ใช้ที่เกี่ยวข้องติดตั้งได้

5.7.3. ผู้ดูแลระบบไอทีสามารถบล็อกการใช้การคัดลอก/วางระหว่างโปรไฟล์งานกับโปรไฟล์ส่วนตัว

5.7.4. ผู้ดูแลระบบไอทีสามารถบล็อกไม่ให้ผู้ใช้แชร์ข้อมูลจากโปรไฟล์งานได้โดยใช้ การบีม NFC

5.7.5. ผู้ดูแลระบบไอทีสามารถอนุญาตให้แอปส่วนตัวเปิดเว็บลิงก์จากงานได้ โปรไฟล์

5.8 นโยบายการอัปเดตระบบ

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
6.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถตั้งค่าและใช้การอัปเดตระบบผ่านอากาศ (OTA) ให้กับอุปกรณ์

5.8.1. คอนโซลของ EMM ช่วยให้ผู้ดูแลระบบไอทีกำหนดค่า OTA ต่อไปนี้ได้

  • อัตโนมัติ: อุปกรณ์จะติดตั้งการอัปเดต OTA เมื่อพร้อมให้บริการ
  • เลื่อน: ผู้ดูแลระบบไอทีต้องเลื่อนการอัปเดต OTA ได้สูงสุด 30 ครั้ง วัน นโยบายนี้ไม่มีผลต่อการอัปเดตความปลอดภัย (เช่น การรักษาความปลอดภัยรายเดือน )
  • อยู่ในโหมดหน้าต่าง: ผู้ดูแลระบบไอทีต้องกำหนดเวลาการอัปเดต OTA ได้ภายในรายวัน ช่วงเวลาบำรุงรักษา

5.8.2. DPC ของ EMM นำการกำหนดค่า OTA ไปใช้กับอุปกรณ์

5.9 การจัดการโหมดล็อกงาน

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
6.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถล็อกแอปหรือชุดแอปไว้บนหน้าจอ และตรวจสอบว่าผู้ใช้ ออกจากแอปไม่ได้

5.9.1. คอนโซลของ EMM ทำให้ผู้ดูแลระบบไอทีสามารถอนุญาตชุดการตั้งค่าที่กำหนดเอง แอปพลิเคชันเพื่อติดตั้งและล็อกอุปกรณ์ DPC ของ EMM อนุญาตให้ใช้โหมดอุปกรณ์เฉพาะ

5.10 การจัดการกิจกรรมที่ต้องการแบบถาวร

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0+

อนุญาตให้ผู้ดูแลระบบไอทีตั้งค่าแอปเป็นเครื่องจัดการ Intent เริ่มต้นสำหรับ Intent ที่ ตรงกับตัวกรอง Intent ที่ต้องการ เช่น อนุญาตให้ผู้ดูแลระบบไอทีเลือกแอปเบราว์เซอร์ที่จะเปิดลิงก์บนเว็บโดยอัตโนมัติ หรือแอป Launcher ที่จะใช้เมื่อแตะปุ่ม Home

5.10.1. ผู้ดูแลระบบไอทีสามารถตั้งค่าแพ็กเกจใดก็ได้เป็นเครื่องจัดการ Intent เริ่มต้นสำหรับตัวกรอง Intent ที่กำหนดเอง

  • คอนโซลของ EMM อาจแนะนำ Intent ที่รู้จักหรือแนะนำสำหรับ การกำหนดค่า แต่ไม่สามารถจำกัด Intent ในรายการที่กำหนดเอง
  • คอนโซลของ EMM ต้องอนุญาตให้ผู้ดูแลระบบไอทีเลือกจากรายการแอปที่พร้อมให้ติดตั้งสำหรับผู้ใช้ที่เกี่ยวข้อง

5.11 การจัดการฟีเจอร์การป้องกันหน้าจอ

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป
ผู้ดูแลระบบไอทีจะจัดการฟีเจอร์ที่มีให้ผู้ใช้ได้ก่อนที่จะปลดล็อก การล็อกปุ่มกดอุปกรณ์ (หน้าจอล็อก) และปุ่มล็อกการทำงาน (หน้าจอล็อก) 5.11.1. DPC ของ EMM สามารถปิดฟีเจอร์การล็อกอุปกรณ์ต่อไปนี้
  • เอเจนต์ความน่าเชื่อถือ
  • การปลดล็อกด้วยลายนิ้วมือ
  • การแจ้งเตือนที่ไม่ได้ปกปิด

5.11.2. DPC ของ EMM สามารถปิดฟีเจอร์การล็อกต่อไปนี้ในโปรไฟล์งาน

  • เอเจนต์ความน่าเชื่อถือ
  • การปลดล็อกด้วยลายนิ้วมือ

5.12 การจัดการฟีเจอร์การล็อกขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป
ผู้ดูแลระบบไอทีสามารถจัดการฟีเจอร์การล็อกอุปกรณ์ (หน้าจอล็อก) ขั้นสูงในอุปกรณ์ของบริษัทได้ 5.12.1. ผู้ดูแลระบบไอทีสามารถปิดใช้ได้ ฟีเจอร์การล็อกอุปกรณ์ดังต่อไปนี้

5.13 การซ่อมแซมรีโมต

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถเรียกดูทรัพยากรการแก้ไขข้อบกพร่องจากอุปกรณ์ได้โดยไม่ต้องทำขั้นตอนเพิ่มเติม

5.13.1. ผู้ดูแลระบบไอทีสามารถขอรายงานข้อบกพร่องจากระยะไกลได้ ดูรายงานข้อบกพร่องจากคอนโซลของ EMM และดาวน์โหลดรายงานข้อบกพร่องจาก EMM คอนโซลผู้ดูแลระบบ

5.14 การดึงข้อมูลที่อยู่ MAC

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
7.0 ขึ้นไป

EMM จะดึงข้อมูลที่อยู่ MAC ของอุปกรณ์ได้อย่างเงียบๆ ที่อยู่ MAC สามารถใช้เพื่อ ระบุอุปกรณ์ในส่วนอื่นๆ ของโครงสร้างพื้นฐานขององค์กร (เช่น เมื่อระบุอุปกรณ์สำหรับการควบคุมการเข้าถึงเครือข่าย)

5.14.1. EMM สามารถเรียกข้อมูลโดยไม่ต้องแจ้ง ที่อยู่ MAC ของอุปกรณ์และสามารถเชื่อมโยงกับอุปกรณ์ใน EMM คอนโซลผู้ดูแลระบบ

5.15 การจัดการโหมดงานการล็อกขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
9.0 ขึ้นไป

เมื่อตั้งค่าอุปกรณ์เป็นอุปกรณ์เฉพาะ ผู้ดูแลระบบไอทีจะใช้คอนโซลของ EMM เพื่อดำเนินการต่อไปนี้ได้

5.15.1. อนุญาตให้แอปเดียวล็อกกับอุปกรณ์โดยอัตโนมัติโดยใช้ DPC ของ EMM

5.15.2. เปิดหรือปิดฟีเจอร์ UI ระบบต่อไปนี้โดยใช้ DPC ของ EMM

  • ปุ่มหน้าหลัก
  • ภาพรวม
  • การดำเนินการส่วนกลาง
  • การแจ้งเตือน
  • ข้อมูลระบบ / แถบสถานะ
  • การล็อกปุ่มกด (หน้าจอล็อก)

5.15.3. ปิดกล่องโต้ตอบข้อผิดพลาดของระบบโดยใช้ DPC ของ EMM

5.16. นโยบายการอัปเดตระบบขั้นสูง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
9.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถบล็อกการอัปเดตระบบในอุปกรณ์เป็นระยะเวลาหยุดทำงานที่ระบุ

5.16.1. DPC ของ EMM ใช้การอัปเดตระบบผ่านอากาศ (OTA) กับอุปกรณ์ได้ในช่วงหยุดทำงานที่ระบุไว้

5.17 การจัดการความโปร่งใสของนโยบายโปรไฟล์งาน

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
9.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถปรับแต่งข้อความที่แสดงต่อผู้ใช้เมื่อนำงานออก โปรไฟล์จากอุปกรณ์

5.17.1. ผู้ดูแลระบบไอทีสามารถจัดเตรียมข้อความที่กำหนดเองที่จะแสดงเมื่อล้างข้อมูลโปรไฟล์งาน

5.18 การรองรับแอปที่เชื่อมต่อ

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
9.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถตั้งค่ารายการแพ็กเกจที่ สื่อสารข้ามขอบเขตของโปรไฟล์งาน

5.19 การอัปเดตระบบด้วยตนเอง

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
11.0 ขึ้นไป

ผู้ดูแลระบบไอทีสามารถติดตั้งการอัปเดตระบบด้วยตนเองได้โดยระบุเส้นทาง

6. การเลิกใช้งานผู้ดูแลระบบอุปกรณ์

6.1 การเลิกใช้งานผู้ดูแลระบบอุปกรณ์

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

EMM ต้องโพสต์แพ็กเกจภายในสิ้นปี 2022 การสนับสนุนลูกค้าที่กำลังจะสิ้นสุด สำหรับผู้ดูแลระบบอุปกรณ์ บนอุปกรณ์ GMS ภายในสิ้นไตรมาส 1 ปี 2023

7. การใช้ API

7.1. ตัวควบคุมนโยบายมาตรฐานสำหรับการเชื่อมโยงใหม่

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

โดยค่าเริ่มต้น อุปกรณ์จะต้องได้รับการจัดการโดยใช้ Android Device Policy สำหรับอุปกรณ์เครื่องใหม่ ที่ผูกไว้ EMM อาจให้ตัวเลือกในการจัดการอุปกรณ์โดยใช้ DPC ที่กำหนดเองใน พื้นที่การตั้งค่าภายใต้หัวข้อ "ขั้นสูง" หรือคำศัพท์ที่คล้ายกัน ลูกค้าใหม่ ต้องไม่มีตัวเลือกที่กำหนดเองระหว่างสแต็กเทคโนโลยีในระหว่าง การเริ่มต้นใช้งานหรือการตั้งค่าเวิร์กโฟลว์

7.2. เครื่องมือควบคุมนโยบายมาตรฐานสำหรับอุปกรณ์ใหม่

เวอร์ชัน Android
โปรไฟล์งาน (การนำอุปกรณ์มาใช้เอง)
โปรไฟล์งาน (COPE)
อุปกรณ์ที่มีการจัดการครบวงจร
อุปกรณ์เฉพาะ
MAM
5.0 ขึ้นไป

โดยค่าเริ่มต้น อุปกรณ์ทั้งหมดจะต้องได้รับการจัดการโดยใช้ Android Device Policy การลงทะเบียนอุปกรณ์ใหม่ ทั้งสำหรับการเชื่อมโยงที่มีอยู่และการเชื่อมโยงใหม่ EMM อาจให้ตัวเลือกในการจัดการอุปกรณ์โดยใช้ DPC ที่กําหนดเองในพื้นที่การตั้งค่าในส่วนหัว "ขั้นสูง" หรือคําศัพท์ที่คล้ายกัน