Daftar fitur Android Enterprise

Halaman ini berisi daftar rangkaian lengkap fitur Android Enterprise.

Jika Anda ingin mengelola lebih dari 500 perangkat, solusi EMM harus mendukung semua fitur standar () dari setidaknya satu solusi yang ditetapkan sebelum dapat tersedia secara komersial. Solusi EMM yang lulus verifikasi fitur standar tercantum dalam Enterprise Solutions Directory Android sebagai penawaran Standard Management Set.

Set fitur lanjutan tambahan tersedia untuk setiap set solusi. Fitur ini ditunjukkan di setiap halaman rangkaian solusi: profil kerja, perangkat terkelola sepenuhnya, dan perangkat khusus. Solusi EMM yang lulus verifikasi fitur lanjutan tercantum dalam Direktori Solusi Perusahaan Android sebagai penawaran Set Pengelolaan Lanjutan.

Catatan: penggunaan Android Management API tunduk pada kebijakan penggunaan yang diizinkan.

Kunci

fitur standar fitur opsional tidak berlaku

1. Penyediaan perangkat

1.1. Penyediaan profil kerja DPC-first

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5.1 dan yang lebih baru

Anda dapat menyediakan profil kerja setelah mendownload DPC EMM dari Google Play.

1.1.1. DPC EMM harus tersedia untuk publik di Google Play agar pengguna dapat menginstal DPC di sisi pribadi perangkat.

1.1.2. Setelah diinstal, DPC harus memandu pengguna melalui proses penyediaan profil kerja.

1.1.3. Setelah penyediaan selesai, tidak ada lagi kehadiran pengelolaan di sisi pribadi perangkat.

  • Kebijakan apa pun yang diterapkan selama penyediaan harus dihapus.
  • Hak istimewa aplikasi harus dicabut.
  • DPC EMM, minimal, harus dinonaktifkan di sisi pribadi perangkat.

1.2. Penyediaan perangkat ID DPC

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
6,0 dan yang lebih baru

Admin IT dapat menyediakan perangkat khusus atau terkelola sepenuhnya menggunakan ID DPC ("afw#"), sesuai dengan panduan implementasi yang ditentukan dalam dokumentasi developer Play EMM API.

1.2.1. DPC EMM harus tersedia secara publik di Google Play. DPC harus dapat diinstal dari wizard penyiapan perangkat dengan memasukkan ID khusus DPC.

1.2.2. Setelah diinstal, DPC EMM harus memandu pengguna melalui proses penyediaan perangkat khusus atau terkelola sepenuhnya.

1.3. Penyediaan perangkat NFC

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Tag NFC dapat digunakan oleh admin IT untuk menyediakan perangkat baru atau yang direset ke setelan pabrik sesuai dengan panduan penerapan yang ditentukan dalam dokumentasi developer Play EMM API.

1.3.1. EMM harus menggunakan Tag Forum Tipe 2 NFC dengan memori minimal 888 byte. Penyediaan harus menggunakan tambahan penyediaan untuk meneruskan detail pendaftaran yang tidak sensitif, seperti ID server dan ID pendaftaran ke perangkat. Detail pendaftaran tidak boleh menyertakan informasi sensitif, seperti sandi atau sertifikat.

1.3.2. Setelah DPC EMM menetapkan dirinya sebagai pemilik perangkat, DPC harus segera terbuka dan mengunci dirinya sendiri ke layar hingga perangkat disediakan sepenuhnya.

1.3.3. Sebaiknya gunakan tag NFC untuk Android 10 dan seterusnya karena NFC Beam tidak digunakan lagi (disebut juga NFC Bump).

1.4. Penyediaan perangkat kode QR

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Admin IT dapat menggunakan perangkat baru atau yang direset ke setelan pabrik untuk memindai kode QR yang dibuat oleh konsol EMM untuk menyediakan perangkat, sesuai dengan panduan penerapan yang ditentukan dalam dokumentasi developer Play EMM API.

1.4.1. Kode QR harus menggunakan tambahan penyediaan untuk meneruskan detail pendaftaran yang tidak sensitif, seperti ID server dan ID pendaftaran, ke perangkat. Detail pendaftaran tidak boleh menyertakan informasi sensitif, seperti sandi atau sertifikat.

1.4.2. Setelah DPC EMM menyiapkan perangkat, DPC harus segera terbuka dan mengunci dirinya sendiri ke layar hingga perangkat disediakan sepenuhnya.

1.5. Pendaftaran zero-touch

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
8.0 dan yang lebih baru (Pixel 7.1 dan yang lebih baru)

Admin IT dapat melakukan prakonfigurasi perangkat yang dibeli dari reseller resmi dan mengelolanya menggunakan konsol EMM Anda.

1.5.1. Admin IT dapat menyediakan perangkat milik perusahaan menggunakan metode pendaftaran zero-touch, yang diuraikan dalam Pendaftaran zero-touch untuk admin IT.

1.5.2. Saat pertama kali diaktifkan, perangkat akan otomatis masuk ke setelan yang telah ditentukan oleh admin IT.

1.6. Penyediaan zero-touch tingkat lanjut

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
8.0 dan yang lebih baru (Pixel 7.1 dan yang lebih baru)

Admin IT dapat mengotomatiskan sebagian besar proses pendaftaran perangkat dengan men-deploy detail pendaftaran DPC melalui pendaftaran zero-touch. DPC EMM mendukung pembatasan pendaftaran ke akun atau domain tertentu, sesuai dengan opsi konfigurasi yang ditawarkan oleh EMM.

1.6.1. Admin IT dapat menyediakan perangkat milik perusahaan menggunakan metode pendaftaran zero-touch, yang diuraikan di Pendaftaran zero-touch untuk admin IT.

1.6.2. Setelah DPC EMM menyiapkan perangkat, DPC EMM harus segera terbuka dan mengunci dirinya sendiri ke layar hingga perangkat disediakan sepenuhnya.

  • Persyaratan ini dikesampingkan bagi perangkat yang menggunakan detail pendaftaran pendaftaran zero-touch untuk melakukan penyediaan penuh secara otomatis (misalnya dalam deployment perangkat khusus).

1.6.3. Dengan menggunakan detail pendaftaran, DPC EMM harus memastikan bahwa pengguna yang tidak sah tidak dapat melanjutkan aktivasi setelah DPC dipanggil. Setidaknya, aktivasi harus dikunci hanya untuk pengguna perusahaan tertentu.

1.6.4. Dengan menggunakan detail pendaftaran, DPC EMM harus memungkinkan admin IT mengisi otomatis detail pendaftaran (misalnya ID server instance, ID pendaftaran) selain informasi pengguna atau perangkat unik (misalnya nama pengguna/sandi, token aktivasi), sehingga pengguna tidak perlu memasukkan detail saat mengaktifkan perangkat.

  • EMM tidak boleh menyertakan informasi sensitif, seperti sandi atau sertifikat, dalam konfigurasi pendaftaran zero-touch.

1.7. Penyediaan profil kerja Akun Google

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Untuk perusahaan yang menggunakan Workspace, fitur ini akan memandu pengguna dalam menyiapkan profil kerja setelah memasukkan kredensial Workspace perusahaan mereka selama penyiapan perangkat atau di perangkat yang sudah diaktifkan. Dalam kedua kasus tersebut, identitas Workspace perusahaan akan dimigrasikan ke profil kerja.

1.7.1. Metode penyediaan Akun Google menyediakan profil kerja, sesuai dengan panduan penerapan yang ditentukan.

1.8 Penyediaan perangkat Akun Google

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Untuk perusahaan yang menggunakan Workspace, fitur ini akan memandu pengguna dalam penginstalan DPC EMM setelah memasukkan kredensial Workspace perusahaan selama penyiapan awal perangkat. Setelah diinstal, DPC akan menyelesaikan penyiapan perangkat milik perusahaan.

1.8.1. Metode penyediaan Akun Google menyediakan perangkat milik perusahaan, sesuai dengan panduan penerapan yang ditentukan.

1.8.2. Kecuali dapat secara tegas mengidentifikasi perangkat sebagai aset perusahaan, EMM tidak dapat menyediakan perangkat tanpa permintaan selama proses penyediaan. Dialog ini harus mengambil tindakan non-default, seperti mencentang kotak centang atau memilih pilihan menu non-default. Sebaiknya EMM dapat mengidentifikasi perangkat sebagai aset perusahaan sehingga tidak memerlukan dialog.

1.9 Konfigurasi zero-touch langsung

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
8,0 dan yang lebih baru

Admin IT dapat menggunakan konsol EMM untuk menyiapkan perangkat zero-touch menggunakan iframe zero-touch.

1.10 Profil kerja di perangkat milik perusahaan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
8,0 dan yang lebih baru

EMM dapat mendaftarkan perangkat milik perusahaan yang memiliki profil kerja.

1.10.1 Admin IT dapat menyediakan perangkat sebagai profil kerja di perangkat milik perusahaan menggunakan kode QR atau pendaftaran zero-touch.

1.10.2 Admin IT dapat menetapkan tindakan kepatuhan untuk profil kerja di perangkat milik perusahaan.

1.10.3 Admin IT dapat menonaktifkan kamera di profil kerja atau di seluruh perangkat.

1.10.4 Admin IT dapat menonaktifkan screenshot di profil kerja atau di seluruh perangkat.

1.10.5 Admin IT dapat menetapkan daftar aplikasi yang diizinkan atau tidak diizinkan yang dapat atau tidak dapat diinstal di profil pribadi.

1.10.6 Admin IT dapat melepaskan pengelolaan perangkat milik perusahaan dengan menghapus profil kerja atau menghapus total seluruh perangkat.


2. Keamanan perangkat

2.1. Verifikasi keamanan perangkat

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Admin IT dapat menetapkan dan menerapkan tantangan keamanan perangkat (PIN/pola/sandi) dari 3 tingkat kompleksitas yang telah ditetapkan sebelumnya di perangkat terkelola.

2.1.1. Kebijakan harus menerapkan setelan yang mengelola tantangan keamanan perangkat (parentProfilePasswordTerms untuk profil kerja, passwordTerms untuk perangkat yang terkelola sepenuhnya dan khusus).

2.1.2. Kompleksitas sandi harus sesuai dengan kompleksitas sandi berikut:

  • PASSWORD_COMPLEXITY_LOW - pola atau pin dengan urutan berulang (4444) atau yang diurutkan (1234, 4321, 2468).
  • PASSWORD_COMPLEXITY_MEDIUM - PIN tanpa pengulangan (4444) atau yang memiliki urutan (1234, 4321, 2468), sandi alfabet, atau alfanumerik dengan panjang minimal 4
  • PASSWORD_COMPLEXITY_HIGH - PIN tanpa pengulangan (4444) atau yang berurutan (1234, 4321, 2468) dan panjang setidaknya 8 sandi alfabet atau alfanumerik dengan panjang minimal 6
2.1.3. Pembatasan sandi tambahan juga dapat diterapkan sebagai setelan lama di perangkat milik perusahaan.

2.2 Tantangan keamanan kerja

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Admin IT dapat menetapkan dan menerapkan tantangan keamanan untuk aplikasi dan data di profil kerja yang terpisah dan memiliki persyaratan yang berbeda dari pertanyaan keamanan perangkat (2.1.).

2.2.1. Kebijakan harus menerapkan verifikasi keamanan untuk profil kerja. Secara default, admin IT seharusnya menetapkan batasan hanya untuk profil kerja jika tidak ada cakupan yang ditentukan Admin IT dapat menetapkan seluruh perangkat ini dengan menentukan cakupannya (lihat persyaratan 2.1)

2.1.2. Kompleksitas {i>password<i} harus sesuai dengan kompleksitas {i>password<i} berikut ini:

  • PASSWORD_COMPLEXITY_LOW - pola atau pin dengan urutan berulang (4444) atau yang diurutkan (1234, 4321, 2468).
  • PASSWORD_COMPLEXITY_MEDIUM - PIN tanpa pengulangan (4444) atau yang memiliki urutan (1234, 4321, 2468), sandi alfabet, atau alfanumerik dengan panjang minimal 4
  • PASSWORD_COMPLEXITY_HIGH - PIN tanpa pengulangan (4444) atau yang berurutan (1234, 4321, 2468) dan panjang setidaknya 8 sandi alfabet atau alfanumerik dengan panjang minimal 6
2.2.3. Pembatasan sandi tambahan juga dapat diterapkan sebagai setelan lama

2.3. Pengelolaan kode sandi lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

2.3.1. [sengaja dikosongkan]

2.3.2. [sengaja dikosongkan]

2.3.3. Setelan siklus proses sandi berikut dapat disetel untuk setiap layar kunci yang tersedia di perangkat:

  1. [sengaja dikosongkan]
  2. [sengaja dikosongkan]
  3. Sandi gagal maksimum untuk penghapusan total: Menentukan berapa kali pengguna dapat memasukkan sandi yang salah sebelum data perusahaan dihapus total dari perangkat. Admin IT harus dapat menonaktifkan fitur ini.

2.3.4. (Android 8.0+) Waktu tunggu Strong Authentication memerlukan waktu tunggu: kode sandi autentikasi yang kuat (seperti PIN atau sandi) harus dimasukkan setelah periode waktu tunggu yang ditetapkan oleh admin IT. Setelah periode waktu tunggu, metode autentikasi yang tidak kuat (seperti sidik jari, buka dengan wajah) akan dinonaktifkan hingga perangkat dibuka kuncinya dengan kode sandi autentikasi yang kuat.

2.4. Pengelolaan smart lock

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
6,0 dan yang lebih baru

Admin IT dapat mengelola agen tepercaya di fitur Smart Lock Android yang diizinkan untuk membuka kunci perangkat. Admin IT dapat menonaktifkan metode buka kunci tertentu seperti perangkat Bluetooth tepercaya, pengenalan wajah, dan pengenalan suara, atau juga menonaktifkan fitur sepenuhnya.

2.4.1. Admin IT dapat menonaktifkan agen tepercaya Smart Lock, secara independen untuk setiap layar kunci yang tersedia di perangkat.

2.4.2. Admin IT dapat secara selektif mengizinkan dan menyiapkan agen tepercaya Smart Lock, secara terpisah untuk setiap layar kunci yang tersedia di perangkat, untuk agen tepercaya berikut: Bluetooth, NFC, tempat, wajah, pada tubuh, dan suara.

2.5. Hapus dan kunci

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Admin IT dapat menggunakan konsol EMM untuk mengunci dan menghapus total data kerja dari jarak jauh dari perangkat terkelola.

2.5.1. DPC EMM harus mengunci perangkat.

2.5.2. DPC EMM harus menghapus total perangkat.

2.6. Penegakan kepatuhan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Jika perangkat tidak mematuhi kebijakan keamanan, data kerja akan dibatasi secara otomatis.

2.6.1. Setidaknya, kebijakan keamanan yang diterapkan pada perangkat harus menyertakan kebijakan sandi.

2.7 Kebijakan keamanan default

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

EMM harus menerapkan kebijakan keamanan yang ditentukan pada perangkat secara default, tanpa mengharuskan admin IT menyiapkan atau menyesuaikan setelan apa pun di konsol EMM. Sebaiknya gunakan EMM (tetapi tidak wajib) untuk tidak mengizinkan admin IT mengubah status default fitur keamanan ini.

2.7.1. DPC EMM harus memblokir penginstalan aplikasi dari sumber tidak dikenal, termasuk aplikasi yang diinstal di sisi pribadi perangkat Android 8.0+ dengan profil kerja.

2.7.2. DPC EMM harus memblokir fitur proses debug.

2.8 Kebijakan keamanan untuk perangkat khusus

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
6,0 dan yang lebih baru

Perangkat khusus dikunci tanpa escape untuk memungkinkan tindakan lain.

2.8.1. DPC EMM harus menonaktifkan booting ke mode aman secara default.

2.8.2. DPC EMM harus segera dibuka dan dikunci ke layar saat booting pertama selama penyediaan, untuk memastikan tidak ada interaksi dengan perangkat dengan cara lain.

2.8.3. DPC EMM harus disetel sebagai peluncur default untuk memastikan aplikasi yang diizinkan terkunci ke layar saat booting, sesuai dengan panduan implementasi yang ditentukan.

2.9 Dukungan Play Integrity

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM

EMM menggunakan Play Integrity API untuk memastikan perangkat adalah perangkat Android yang valid.

2.9.1. DPC EMM menerapkan Play Integrity API selama penyediaan, dan secara default hanya menyelesaikan penyediaan perangkat dengan data perusahaan saat integritas perangkat yang ditampilkan adalah MEETS_STRONG_INTEGRITY.

2.9.2. DPC EMM akan melakukan pemeriksaan Play Integrity lainnya setiap kali perangkat masuk dengan server EMM, yang dapat dikonfigurasi oleh admin IT. Server EMM akan memverifikasi informasi APK dalam respons pemeriksaan integritas dan respons itu sendiri sebelum memperbarui kebijakan perusahaan di perangkat.

2.9.3. Admin IT dapat menyiapkan respons kebijakan yang berbeda berdasarkan hasil pemeriksaan Play Integrity, termasuk memblokir penyediaan, menghapus total data perusahaan, dan mengizinkan pendaftaran dilanjutkan.

  • Layanan EMM akan menerapkan respons kebijakan ini untuk hasil setiap pemeriksaan integritas.

2.10 Penerapan Verifikasi Aplikasi

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Admin IT dapat mengaktifkan Verifikasi Aplikasi di perangkat. Verifikasi Aplikasi memindai aplikasi yang diinstal di perangkat Android untuk mencari software berbahaya sebelum dan sesudah diinstal, sehingga membantu memastikan bahwa aplikasi berbahaya tidak dapat membahayakan data perusahaan.

2.10.1. DPC EMM harus mengaktifkan verifikasi aplikasi secara default.

2.11 Dukungan Direct Boot

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Aplikasi tidak dapat berjalan di perangkat Android 7.0 dan yang lebih baru yang baru saja diaktifkan hingga perangkat dibuka kuncinya untuk pertama kalinya. Dukungan Booting Langsung memastikan bahwa DPC EMM selalu aktif dan dapat menerapkan kebijakan, meskipun perangkat belum dibuka kuncinya.

2.11.1. DPC EMM memanfaatkan penyimpanan yang dienkripsi dengan perangkat untuk menjalankan fungsi pengelolaan penting sebelum penyimpanan yang dienkripsi dengan kredensial DPC didekripsi. Fungsi pengelolaan yang tersedia selama Direct Boot harus mencakup (tetapi tidak terbatas pada):

2.11.2. DPC EMM tidak boleh mengekspos data perusahaan dalam penyimpanan yang dienkripsi dengan perangkat.

2.11.3. EMM dapat [menyetel dan mengaktifkan token] untuk mengaktifkan tombol lupa sandi di layar kunci profil kerja. Tombol ini digunakan untuk meminta admin IT mereset sandi profil kerja dengan aman.

2.12 Pengelolaan keamanan hardware

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5.1 dan yang lebih baru

Admin IT dapat mengunci elemen hardware perangkat milik perusahaan untuk memastikan pencegahan kehilangan data.

2.12.1. Admin IT dapat memblokir pengguna agar tidak memasang media eksternal fisik di perangkat mereka.

2.12.2. Admin IT dapat memblokir pengguna agar tidak berbagi data dari perangkat mereka menggunakan beam NFC. Subfitur ini bersifat opsional karena fungsi beam NFC tidak lagi didukung di Android 10 dan yang lebih baru.

2.12.3. Admin IT dapat memblokir pengguna agar tidak mentransfer file melalui USB dari perangkat mereka.

2.13 Logging keamanan perusahaan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Admin IT dapat mengumpulkan data penggunaan dari perangkat yang dapat diuraikan dan dievaluasi secara terprogram untuk mendeteksi perilaku berbahaya atau berisiko. Aktivitas yang dicatat dalam log mencakup aktivitas Android Debug Bridge (adb), pembukaan aplikasi, dan pembukaan kunci layar.

2.13.1. Admin IT dapat mengaktifkan logging keamanan untuk perangkat tertentu, dan DPC EMM harus dapat mengambil log keamanan dan log keamanan pra-mulai ulang secara otomatis.

2.13.2. Admin IT dapat meninjau log keamanan perusahaan untuk perangkat tertentu dan periode waktu yang dapat dikonfigurasi, di konsol EMM.

2.13.3. Admin IT dapat mengekspor log keamanan perusahaan dari konsol EMM.


3. Pengelolaan akun dan aplikasi

3.1. Pendaftaran perusahaan akun Google Play terkelola

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM

Admin IT dapat membuat Akun Google Play perusahaan terkelola—entitas yang memungkinkan Google Play terkelola mendistribusikan aplikasi ke perangkat. Tahap pendaftaran berikut harus diintegrasikan ke konsol EMM:

3.1.1. Daftarkan perusahaan Akun Google Play terkelola menggunakan Play EMM API.

3.1.2. Konsol EMM harus menyediakan dan menyiapkan ESA unik secara diam-diam untuk setiap perusahaan.

3.1.3. Batalkan pendaftaran Akun Google Play perusahaan terkelola menggunakan Play EMM API.

3.2. Penyediaan akun Google Play terkelola

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

EMM dapat menyediakan akun pengguna perusahaan secara otomatis, yang disebut Akun Google Play terkelola. Akun ini mengidentifikasi pengguna terkelola dan memungkinkan aturan distribusi aplikasi per pengguna yang unik.

3.2.1. DPC EMM dapat menyediakan dan mengaktifkan akun Google Play terkelola secara otomatis sesuai dengan panduan implementasi yang ditentukan. Saat melakukannya:

  • Akun Google Play terkelola jenis userAccount ditambahkan ke perangkat.
  • Akun Google Play terkelola jenis userAccount harus memiliki pemetaan 1-ke-1 dengan pengguna sebenarnya di konsol EMM.

3.3. Penyediaan akun perangkat Google Play terkelola

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

EMM dapat membuat dan menyediakan akun perangkat Google Play terkelola. Akun perangkat mendukung penginstalan aplikasi secara otomatis dari Google Play Store terkelola, dan tidak terikat ke satu pengguna. Sebagai gantinya, akun perangkat digunakan untuk mengidentifikasi satu perangkat guna mendukung aturan distribusi aplikasi per perangkat dalam skenario perangkat khusus.

3.3.1. DPC EMM dapat menyediakan dan mengaktifkan akun Google Play terkelola secara otomatis sesuai dengan panduan implementasi yang ditentukan. Dengan demikian, akun Google Play terkelola jenis deviceAccount harus ditambahkan ke perangkat.

3.4. Penyediaan akun Google Play terkelola untuk perangkat lama

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5.0 dan yang lebih lama

EMM dapat menyediakan akun pengguna perusahaan secara diam-diam, yang disebut akun Google Play terkelola. Akun ini mengidentifikasi pengguna terkelola dan memungkinkan aturan distribusi aplikasi yang unik untuk setiap pengguna.

3.4.1. DPC EMM dapat menyediakan dan mengaktifkan akun Google Play terkelola secara otomatis sesuai dengan panduan implementasi yang ditentukan. Saat melakukannya:

    1. Akun Google Play terkelola jenis userAccount ditambahkan ke perangkat.
    2. Akun Google Play terkelola jenis userAccount harus memiliki pemetaan 1-ke-1 dengan pengguna sebenarnya di konsol EMM.

3.5. Distribusi aplikasi senyap

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM

Admin IT dapat mendistribusikan aplikasi kerja di perangkat pengguna secara diam-diam tanpa interaksi pengguna.

3.5.1. Konsol EMM harus menggunakan Play EMM API untuk mengizinkan admin IT menginstal aplikasi kerja di perangkat terkelola.

3.5.2. Konsol EMM harus menggunakan Play EMM API untuk mengizinkan admin IT mengupdate aplikasi kerja di perangkat terkelola.

3.5.3. Konsol EMM harus menggunakan Play EMM API untuk mengizinkan admin IT meng-uninstal aplikasi di perangkat terkelola.

3.6. Manajemen konfigurasi terkelola

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Admin IT dapat melihat dan secara diam-diam menetapkan konfigurasi terkelola untuk aplikasi apa pun yang mendukung konfigurasi terkelola.

3.6.1. Konsol EMM harus dapat mengambil dan menampilkan setelan konfigurasi terkelola untuk aplikasi Play apa pun.

3.6.2. Konsol EMM harus mengizinkan admin IT menetapkan jenis konfigurasi apa pun (seperti yang ditentukan oleh framework Android) untuk semua aplikasi Play yang menggunakan Play EMM API.

3.6.3. Konsol EMM harus mengizinkan admin IT untuk menetapkan karakter pengganti (seperti $username$ atau %emailAddress%) sehingga satu konfigurasi untuk aplikasi seperti Gmail dapat diterapkan ke beberapa pengguna. Iframe konfigurasi terkelola otomatis mendukung persyaratan ini.

3.7 Pengelolaan katalog aplikasi

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM

Admin IT dapat mengimpor daftar aplikasi yang disetujui untuk perusahaan mereka dari Google Play terkelola (play.google.com/work).

3.7.1. Konsol EMM dapat menampilkan daftar aplikasi yang disetujui untuk distribusi, termasuk:

3.8 Persetujuan aplikasi terprogram

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM

Konsol EMM menggunakan iframe Google Play terkelola untuk mendukung kemampuan penemuan dan persetujuan aplikasi Google Play. Admin IT dapat menelusuri aplikasi, menyetujui aplikasi, dan menyetujui izin aplikasi baru tanpa keluar dari konsol EMM.

3.8.1. Admin IT dapat menelusuri aplikasi dan menyetujuinya dalam konsol EMM menggunakan iframe Google Play terkelola.

3.9 Pengelolaan tata letak toko dasar

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM

Aplikasi Google Play Store terkelola dapat digunakan di perangkat untuk menginstal dan mengupdate aplikasi kerja. Tata letak penyimpanan dasar ditampilkan secara default dan mencantumkan aplikasi yang disetujui untuk perusahaan, yang difilter oleh EMM berdasarkan per pengguna sesuai dengan kebijakan.

3.9.1. Admin IT dapat mengelola set produk pengguna yang tersedia agar dapat melihat dan menginstal aplikasi dari Google Play Store terkelola di bagian 'Beranda Store'.

3.10 Konfigurasi tata letak toko lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM

Admin IT dapat menyesuaikan tata letak toko yang terlihat di aplikasi Google Play Store terkelola di perangkat.

3.10.1. Admin IT dapat melakukan tindakan berikut di konsol EMM untuk menyesuaikan tata letak Google Play Store terkelola:

  • Buat hingga 100 halaman tata letak toko. Halaman dapat memiliki berapa pun jumlah nama halaman yang dilokalkan.
  • Buat hingga 30 kelompok untuk setiap halaman. Cluster dapat memiliki berapa pun nama cluster yang dilokalkan.
  • Tetapkan hingga 100 aplikasi ke setiap cluster.
  • Tambahkan hingga 10 link cepat ke setiap halaman.
  • Tentukan tata urutan aplikasi dalam cluster dan cluster dalam halaman.

3.11 Pengelolaan lisensi aplikasi

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM

Admin IT dapat melihat dan mengelola lisensi aplikasi yang dibeli di Google Play terkelola dari konsol EMM.

3.11.1. Untuk aplikasi berbayar yang disetujui untuk perusahaan, konsol EMM harus menampilkan:

  • Jumlah lisensi yang dibeli.
  • Jumlah lisensi yang terpakai dan pengguna yang memakai lisensi.
  • Jumlah lisensi yang tersedia untuk didistribusikan.

3.11.2. Admin IT dapat menetapkan lisensi kepada pengguna secara diam-diam tanpa memaksa aplikasi tersebut diinstal di perangkat pengguna mana pun.

3.11.3. Admin IT dapat membatalkan penetapan lisensi aplikasi dari pengguna.

3.12 Pengelolaan aplikasi pribadi yang dihosting Google

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM

Admin IT dapat mengupdate aplikasi pribadi yang dihosting Google melalui konsol EMM, bukan melalui Konsol Google Play.

3.12.1. Admin IT dapat mengupload versi baru aplikasi yang sudah dipublikasikan secara pribadi ke perusahaan menggunakan:

3.13 Pengelolaan aplikasi pribadi yang dihosting sendiri

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM

Admin IT dapat menyiapkan dan memublikasikan aplikasi pribadi yang dihosting sendiri. Tidak seperti aplikasi pribadi yang dihosting Google, Google Play tidak menghosting APK. Sebaliknya, EMM membantu admin IT menghosting APK sendiri, dan membantu melindungi aplikasi yang dihosting sendiri dengan memastikan aplikasi hanya dapat diinstal saat diotorisasi oleh Google Play terkelola.

Admin IT dapat membuka Mendukung aplikasi pribadi untuk mengetahui detailnya.

3.13.1. Konsol EMM harus membantu admin IT menghosting APK aplikasi, dengan menawarkan kedua opsi berikut:

  • Menghosting APK di server EMM. Server dapat ditempatkan di infrastruktur lokal atau berbasis cloud.
  • Menghosting APK di luar server EMM, atas pertimbangan admin IT. Admin IT harus menentukan di konsol EMM tempat APK dihosting.

3.13.2. Konsol EMM harus membuat file definisi APK yang sesuai menggunakan APK yang disediakan dan harus memandu admin IT melalui proses publikasi.

3.13.3. Admin IT dapat mengupdate aplikasi pribadi yang dihosting sendiri, dan konsol EMM dapat memublikasikan file definisi APK yang diupdate secara otomatis menggunakan Google Play Developer Publishing API.

3.13.4. Server EMM hanya melayani permintaan download untuk APK yang dihosting sendiri dan berisi JWT valid dalam cookie permintaan, seperti yang diverifikasi oleh kunci publik aplikasi pribadi.

  • Untuk memfasilitasi proses ini, server EMM harus memandu admin IT mendownload kunci publik lisensi aplikasi yang dihosting sendiri dari Google Developers Console Play, dan mengupload kunci ini ke konsol EMM.

3.14 Notifikasi pull EMM

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM

Alih-alih meminta Play secara berkala untuk mengidentifikasi peristiwa terdahulu seperti update aplikasi yang berisi izin baru atau konfigurasi terkelola, notifikasi tarik EMM secara proaktif memberi tahu EMM tentang peristiwa tersebut secara real time, memungkinkan EMM untuk mengambil tindakan otomatis dan memberikan notifikasi administratif khusus berdasarkan peristiwa ini.

3.14.1. EMM harus menggunakan notifikasi EMM Play untuk menarik kumpulan notifikasi.

3.14.2. EMM harus otomatis memberi tahu admin IT (misalnya melalui email otomatis) tentang peristiwa notifikasi berikut:

  • newPermissionEvent: Mewajibkan admin IT untuk menyetujui izin aplikasi baru sebelum aplikasi dapat diinstal atau diupdate secara otomatis di perangkat pengguna.
  • appRestrictionsSchemaChangeEvent: Mungkin mengharuskan admin IT mengupdate konfigurasi terkelola aplikasi untuk mempertahankan fungsi yang diinginkan.
  • appUpdateEvent: Mungkin diperlukan oleh admin IT yang ingin memvalidasi bahwa fungsi alur kerja inti tidak terpengaruh oleh update aplikasi.
  • productAvailabilityChangeEvent: Dapat memengaruhi kemampuan untuk menginstal aplikasi atau menggunakan update aplikasi.
  • installFailureEvent: Play tidak dapat menginstal aplikasi di perangkat secara otomatis, menunjukkan mungkin ada sesuatu tentang konfigurasi perangkat yang mencegah penginstalan. EMM tidak boleh langsung mencoba penginstalan senyap lagi setelah menerima notifikasi ini, karena logika percobaan ulang Play telah gagal.

3.14.3. EMM akan otomatis mengambil tindakan yang sesuai berdasarkan peristiwa notifikasi berikut:

  • newDeviceEvent: Selama penyediaan perangkat, EMM harus menunggu newDeviceEvent sebelum melakukan panggilan Play EMM API berikutnya untuk perangkat baru, termasuk penginstalan aplikasi senyap dan menyetel konfigurasi terkelola.
  • productApprovalEvent: setelah menerima notifikasi productApprovalEvent, EMM harus otomatis memperbarui daftar aplikasi yang disetujui yang diimpor ke konsol EMM untuk didistribusikan ke perangkat jika ada sesi admin IT yang aktif, atau jika daftar aplikasi yang disetujui tidak otomatis dimuat ulang di awal setiap sesi admin IT.

3.15 Persyaratan penggunaan API

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM

EMM menerapkan API Google dalam skala besar untuk menghindari pola traffic yang dapat berdampak negatif terhadap kemampuan admin IT untuk mengelola aplikasi di lingkungan produksi.

3.15.1. EMM harus mematuhi batas penggunaan Play EMM API. Tidak memperbaiki perilaku yang melebihi pedoman ini dapat mengakibatkan penangguhan penggunaan API, sesuai pertimbangan Google.

3.15.2. EMM harus mendistribusikan traffic dari perusahaan yang berbeda sepanjang hari, bukan menggabungkan traffic perusahaan pada waktu tertentu atau yang serupa. Perilaku yang sesuai dengan pola traffic ini, seperti operasi batch terjadwal untuk setiap perangkat yang terdaftar, dapat mengakibatkan penangguhan penggunaan API, sesuai pertimbangan Google.

3.15.3. EMM tidak boleh membuat permintaan yang konsisten, tidak lengkap, atau sengaja salah yang tidak berupaya mengambil atau mengelola data perusahaan yang sebenarnya. Perilaku yang cocok dengan pola traffic ini dapat mengakibatkan penangguhan penggunaan API, sesuai pertimbangan Google.

3.16 Manajemen konfigurasi terkelola lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

3.16.1. Konsol EMM harus dapat mengambil dan menampilkan setelan konfigurasi terkelola (tersusun hingga empat level) untuk aplikasi Play apa pun, menggunakan:

3.16.2. Konsol EMM harus dapat mengambil dan menampilkan masukan yang ditampilkan oleh saluran masukan aplikasi, saat disiapkan oleh admin IT.

  • Konsol EMM harus mengizinkan admin IT mengaitkan item masukan tertentu dengan perangkat dan aplikasi asalnya.
  • Konsol EMM harus mengizinkan admin IT untuk berlangganan notifikasi atau laporan jenis pesan tertentu (seperti pesan error).

3.16.3. Konsol EMM hanya boleh mengirim nilai yang memiliki nilai default atau ditetapkan secara manual oleh admin menggunakan:

  • Iframe konfigurasi terkelola, atau
  • UI kustom.

3.17 Pengelolaan aplikasi web

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM

Admin IT dapat membuat dan mendistribusikan aplikasi web di konsol EMM.

3.17.1. Admin IT dapat menggunakan konsol EMM untuk mendistribusikan pintasan ke aplikasi web menggunakan:

3.18 Pengelolaan siklus proses akun Google Play terkelola

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

EMM dapat membuat, memperbarui, dan menghapus Akun Google Play terkelola atas nama admin IT.

3.18.1. EMM dapat mengelola siklus proses Akun Google Play terkelola sesuai dengan panduan penerapan yang ditentukan dalam dokumentasi developer Play EMM API.

3.18.2. EMM dapat mengautentikasi ulang Akun Google Play terkelola tanpa interaksi pengguna.

3.19 Pengelolaan jalur aplikasi

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

3.19.1. Admin IT dapat mengambil daftar ID jalur yang ditetapkan oleh developer untuk aplikasi tertentu.

3.19.2. Admin IT dapat menyetel perangkat agar menggunakan jalur pengembangan tertentu untuk aplikasi.

3.20 Pengelolaan update aplikasi lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

3.20.1. Admin IT dapat mengizinkan aplikasi menggunakan update aplikasi prioritas tinggi untuk diupdate saat update siap.

3.20.2. Admin IT dapat mengizinkan aplikasi untuk menunda update aplikasi selama 90 hari.

3.21 Pengelolaan metode penyediaan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM

EMM dapat membuat konfigurasi penyediaan dan menyajikannya ke admin IT dalam bentuk yang siap didistribusikan kepada pengguna akhir (seperti kode QR, konfigurasi zero-touch, URL Play Store).


4. Pengelolaan perangkat

4.1. Pengelolaan kebijakan izin runtime

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
6,0 dan yang lebih baru

Admin IT dapat secara otomatis menetapkan respons default terhadap permintaan izin runtime yang dibuat oleh aplikasi kerja.

4.1.1. Admin IT harus dapat memilih dari opsi berikut saat menetapkan kebijakan izin runtime default untuk organisasi mereka:

  • (memungkinkan pengguna memilih)
  • izinkan
  • tolak

EMM harus menerapkan setelan ini menggunakan DPC EMM.

4.2. Pengelolaan status pemberian izin runtime

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
6,0 dan yang lebih baru

Setelah menyetel kebijakan izin runtime default (buka 4.1.), Admin IT dapat secara otomatis menetapkan respons untuk izin tertentu dari aplikasi kerja apa pun yang di-build di API 23 atau yang lebih baru.

4.2.1. Admin IT harus dapat menetapkan status pemberian (default, pemberian, atau penolakan) izin apa pun yang diminta oleh aplikasi kerja apa pun yang di-build di API 23 atau yang lebih baru. EMM harus menerapkan setelan ini menggunakan DPC EMM.

4.3. Manajemen konfigurasi Wi-Fi

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
6,0 dan yang lebih baru

Admin IT dapat menyediakan konfigurasi Wi-Fi perusahaan secara otomatis di perangkat terkelola, termasuk:

4.3.1. SSID, melalui DPC EMM.

4.3.2. Sandi, melalui DPC EMM.

4.4. Pengelolaan keamanan Wi-Fi

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
6,0 dan yang lebih baru

Admin IT dapat menyediakan konfigurasi Wi-Fi perusahaan di perangkat terkelola yang menyertakan fitur keamanan lanjutan berikut:

4.4.1. Identitas, melalui DPC EMM.

4.4.2. Sertifikat untuk otorisasi klien, melalui DPC EMM.

4.4.3. Sertifikat CA, melalui DPC EMM.

4.5. Pengelolaan Wi-Fi lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
6,0 dan yang lebih baru

Admin IT dapat mengunci konfigurasi Wi-Fi di perangkat terkelola untuk mencegah pengguna membuat konfigurasi atau mengubah konfigurasi perusahaan.

4.5.1. Admin IT dapat mengunci konfigurasi Wi-Fi perusahaan menggunakan salah satu konfigurasi berikut:

4.6. Pengelolaan akun

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Admin IT dapat memastikan bahwa akun perusahaan yang tidak sah tidak dapat berinteraksi dengan data perusahaan, untuk layanan seperti aplikasi produktivitas dan penyimpanan SaaS, atau email. Tanpa fitur ini, akun pribadi dapat ditambahkan ke aplikasi perusahaan yang juga mendukung akun konsumen, sehingga memungkinkan akun tersebut berbagi data perusahaan dengan akun pribadi tersebut.

4.6.1. Admin IT dapat mencegah penambahan atau perubahan akun.

  • Saat menerapkan kebijakan ini di perangkat, EMM harus menetapkan batasan ini sebelum penyediaan selesai, untuk memastikan Anda tidak dapat mengakali kebijakan ini dengan menambahkan akun sebelum kebijakan diberlakukan.

4.7. Pengelolaan akun Workspace

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Admin IT dapat memastikan bahwa Akun Google yang tidak sah tidak dapat berinteraksi dengan data perusahaan. Tanpa fitur ini, Akun Google pribadi dapat ditambahkan ke aplikasi Google perusahaan (misalnya, Google Dokumen atau Google Drive), sehingga aplikasi dapat berbagi data perusahaan dengan akun pribadi tersebut.

4.7.1. Admin IT dapat menentukan Akun Google yang akan diaktifkan selama penyediaan, setelah penguncian pengelolaan akun diterapkan.

4.7.2. DPC EMM harus meminta untuk mengaktifkan Akun Google, dan memastikan bahwa hanya akun tertentu yang dapat diaktifkan dengan menentukan akun yang akan ditambahkan.

4.8 Pengelolaan sertifikat

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Memungkinkan admin IT men-deploy sertifikat identitas dan certificate authority ke perangkat untuk mengizinkan akses ke resource perusahaan.

4.8.1. Admin IT dapat menginstal sertifikat identitas pengguna yang dibuat oleh IKP mereka per pengguna. Konsol EMM harus berintegrasi dengan setidaknya satu IKP dan mendistribusikan sertifikat yang dihasilkan dari infrastruktur tersebut.

4.8.2. Admin IT dapat menginstal certificate authority di keystore terkelola.

4.9 Pengelolaan sertifikat lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Memungkinkan admin IT memilih tanpa pemberitahuan tentang sertifikat yang harus digunakan oleh aplikasi terkelola tertentu. Fitur ini juga memberi admin IT kemampuan untuk menghapus CA dan sertifikat identitas dari perangkat aktif. Fitur ini mencegah pengguna mengubah kredensial yang disimpan di keystore terkelola.

4.9.1. Untuk aplikasi apa pun yang didistribusikan ke perangkat, admin IT dapat menentukan sertifikat yang akan diberi akses secara diam-diam ke aplikasi selama runtime.

  • Pemilihan sertifikat harus cukup umum untuk mengizinkan satu konfigurasi yang berlaku untuk semua pengguna, yang masing-masing mungkin memiliki sertifikat identitas khusus pengguna.

4.9.2. Admin IT dapat menghapus sertifikat secara otomatis dari keystore terkelola.

4.9.3. Admin IT dapat meng-uninstal sertifikat CA atau semua sertifikat CA non-sistem tanpa pemberitahuan.

4.9.4. Admin IT dapat mencegah pengguna mengonfigurasi kredensial di keystore terkelola.

4.9.5. Admin IT dapat memberikan sertifikat terlebih dahulu untuk aplikasi kerja.

4.10 Pengelolaan sertifikat yang didelegasikan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
6,0 dan yang lebih baru

Admin IT dapat mendistribusikan aplikasi pengelolaan sertifikat pihak ketiga ke perangkat dan memberi aplikasi tersebut akses hak istimewa untuk menginstal sertifikat ke keystore terkelola.

4.10.1. Admin IT menentukan paket pengelolaan sertifikat yang akan ditetapkan sebagai aplikasi pengelolaan sertifikat yang didelegasikan oleh DPC.

  • Secara opsional, Konsol dapat menyarankan paket pengelolaan sertifikat yang dikenal, tetapi harus mengizinkan admin IT memilih dari daftar aplikasi yang tersedia untuk diinstal, bagi pengguna yang relevan.

4.11 Pengelolaan VPN lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Memungkinkan admin IT menentukan VPN yang Selalu Aktif untuk memastikan bahwa data dari aplikasi terkelola yang ditentukan akan selalu melalui Virtual Private Network (VPN) yang disiapkan.

4.11.1. Admin IT dapat menentukan paket VPN arbitrer untuk disetel sebagai VPN yang Selalu Aktif.

  • Konsol EMM secara opsional dapat menyarankan paket VPN dikenal yang mendukung VPN Selalu Aktif, tetapi tidak dapat membatasi VPN yang tersedia untuk konfigurasi Selalu Aktif ke daftar arbitrer mana pun.

4.11.2. Admin IT dapat menggunakan konfigurasi terkelola untuk menentukan setelan VPN pada aplikasi.

4.12 Pengelolaan IME

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Admin IT dapat mengelola metode input (IME) yang dapat disiapkan untuk perangkat. Karena IME dibagikan di seluruh profil kerja dan pribadi, memblokir penggunaan IME akan mencegah IME diizinkan untuk digunakan secara pribadi. Namun, admin IT tidak boleh memblokir IME sistem di profil kerja (buka pengelolaan IME lanjutan untuk mengetahui detail selengkapnya).

4.12.1. Admin IT dapat menyiapkan daftar IME yang diizinkan dengan panjang arbitrer (termasuk daftar kosong, yang memblokir IME non-sistem), yang mungkin berisi paket IME arbitrer apa pun.

  • Konsol EMM secara opsional dapat menyarankan IME yang dikenal atau direkomendasikan untuk disertakan dalam daftar yang diizinkan, tetapi harus mengizinkan admin IT memilih dari daftar aplikasi yang tersedia untuk diinstal, bagi pengguna yang relevan.

4.12.2. EMM harus memberi tahu admin IT bahwa IME sistem dikecualikan dari pengelolaan di perangkat dengan profil kerja.

4.13 Pengelolaan IME lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Admin IT dapat mengelola metode input (IME) yang dapat disiapkan untuk perangkat. Pengelolaan IME lanjutan memperluas fitur dasar dengan memungkinkan admin IT mengelola penggunaan IME sistem, yang biasanya disediakan oleh produsen perangkat atau operator perangkat.

4.13.1. Admin IT dapat menyiapkan daftar IME yang diizinkan dengan panjang arbitrer (tidak termasuk daftar kosong, yang memblokir semua IME termasuk IME sistem), yang mungkin berisi paket IME arbitrer.

  • Konsol EMM secara opsional dapat menyarankan IME yang dikenal atau direkomendasikan untuk disertakan dalam daftar yang diizinkan, tetapi harus mengizinkan admin IT memilih dari daftar aplikasi yang tersedia untuk diinstal, bagi pengguna yang relevan.

4.13.2. EMM harus mencegah admin IT menyiapkan daftar yang diizinkan kosong, karena setelan ini akan memblokir penyiapan semua IME, termasuk IME sistem, di perangkat.

4.13.3. EMM harus memastikan bahwa jika daftar IME yang diizinkan tidak berisi IME sistem, IME pihak ketiga akan diinstal otomatis sebelum daftar yang diizinkan diterapkan di perangkat.

4.14 Pengelolaan layanan aksesibilitas

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Admin IT dapat mengelola layanan aksesibilitas yang dapat diizinkan di perangkat pengguna. Meskipun layanan aksesibilitas adalah alat yang canggih bagi pengguna penyandang disabilitas atau yang untuk sementara tidak dapat berinteraksi sepenuhnya dengan perangkat mereka, layanan tersebut dapat berinteraksi dengan data perusahaan melalui cara yang tidak sesuai dengan kebijakan perusahaan. Fitur ini memungkinkan admin IT menonaktifkan layanan aksesibilitas non-sistem apa pun.

4.14.1. Admin IT dapat menyiapkan daftar layanan aksesibilitas yang diizinkan dengan durasi arbitrer (termasuk daftar kosong, yang memblokir layanan aksesibilitas non-sistem), yang mungkin berisi paket layanan aksesibilitas arbitrer. Jika diterapkan ke profil kerja, setelan ini akan memengaruhi profil pribadi dan profil kerja.

  • Secara opsional, Konsol dapat menyarankan layanan aksesibilitas yang diketahui atau direkomendasikan untuk disertakan dalam daftar yang diizinkan, tetapi harus mengizinkan admin IT memilih dari daftar aplikasi yang tersedia untuk diinstal, bagi pengguna yang relevan.

4.15 Pengelolaan Berbagi Lokasi

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru
Admin IT dapat mencegah pengguna membagikan data lokasi ke aplikasi di profil kerja. Jika tidak, setelan lokasi untuk profil kerja dapat dikonfigurasi di Setelan. 4.15.1. Admin IT dapat [menonaktifkan layanan lokasi](https://developer.android.com/reference/android/os/UserManager#DISALLOW_SHARE_LOCATION) dalam profil kerja.

4.16 Pengelolaan Berbagi Lokasi lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru
Admin IT dapat menerapkan setelan Berbagi Lokasi tertentu di perangkat terkelola. Fitur ini dapat memastikan bahwa aplikasi perusahaan selalu memiliki akses ke data lokasi dengan akurasi tinggi. Fitur ini juga dapat memastikan baterai tambahan tidak dipakai dengan membatasi setelan lokasi ke mode hemat baterai. 4.16.1. Admin IT dapat [menyetel layanan lokasi perangkat](https://developer.android.com/reference/android/provider/Settings.Secure#LOCATION_MODE) ke setiap mode berikut:
  • Akurasi tinggi.
  • Hanya sensor, misalnya GPS, tetapi tidak termasuk lokasi yang disediakan jaringan.
  • Hemat baterai, yang membatasi frekuensi update.
  • Nonaktif.

4.17 Pengelolaan perlindungan reset ke setelan pabrik

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,1 dan yang lebih baru

Memungkinkan admin IT melindungi perangkat milik perusahaan dari pencurian dengan memastikan pengguna yang tidak sah tidak dapat mereset perangkat ke setelan pabrik. Jika perlindungan reset ke setelan pabrik menyebabkan kerumitan operasional saat perangkat dikembalikan ke IT, admin IT juga dapat menonaktifkan perlindungan reset ke setelan pabrik sepenuhnya.

4.17.1. Admin IT dapat mencegah pengguna mereset perangkat ke setelan pabrik dari Setelan.

4.17.2. Admin IT dapat menentukan akun buka kunci perusahaan yang diizinkan untuk menyediakan perangkat setelah reset ke setelan pabrik.

  • Akun ini dapat dikaitkan ke individu, atau digunakan oleh seluruh perusahaan untuk membuka kunci perangkat.

4.17.3. Admin IT dapat menonaktifkan perlindungan reset ke setelan pabrik untuk perangkat tertentu.

4.17.4. Admin IT dapat memulai penghapusan total perangkat dari jarak jauh yang secara opsional menghapus total data perlindungan reset, sehingga menghapus perlindungan reset ke setelan pabrik pada perangkat yang direset.

4.18 Kontrol aplikasi lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Admin IT dapat mencegah pengguna meng-uninstal atau mengubah aplikasi terkelola melalui Setelan, misalnya menutup aplikasi secara paksa atau menghapus cache data aplikasi.

4.18.1. Admin IT dapat memblokir uninstal aplikasi terkelola arbitrer, atau semua aplikasi terkelola.

4.18.2. Admin IT dapat mencegah pengguna mengubah data aplikasi dari Setelan.

4.19 Pengelolaan screenshot

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Admin IT dapat memblokir pengguna agar tidak mengambil screenshot saat menggunakan aplikasi terkelola. Setelan ini termasuk memblokir aplikasi berbagi layar dan aplikasi serupa (seperti Asisten Google) yang memanfaatkan kemampuan screenshot sistem.

4.19.1. Admin IT dapat mencegah pengguna mengambil screenshot.

4.20 Nonaktifkan kamera

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Admin IT dapat menonaktifkan penggunaan kamera perangkat oleh aplikasi terkelola.

4.20.1. Admin IT dapat menonaktifkan penggunaan kamera perangkat oleh aplikasi terkelola.

4.21 Kumpulan statistik jaringan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
6,0 dan yang lebih baru

Admin IT dapat mengkueri statistik penggunaan jaringan dari profil kerja perangkat. Statistik yang dikumpulkan mencerminkan data penggunaan yang dibagikan kepada pengguna di bagian Penggunaan data di Setelan. Statistik yang dikumpulkan berlaku untuk penggunaan aplikasi dalam profil kerja.

4.21.1. Admin IT dapat membuat kueri ringkasan statistik jaringan untuk profil kerja, untuk perangkat tertentu dan jangka waktu yang dapat dikonfigurasi, serta melihat detail ini di konsol EMM.

4.21.2. Admin IT dapat mengkueri ringkasan aplikasi di statistik penggunaan jaringan profil kerja, untuk perangkat tertentu dan jangka waktu yang dapat dikonfigurasi, serta melihat detail yang diatur oleh UID di konsol EMM.

4.21.3. Admin IT dapat mengkueri data historis penggunaan jaringan profil kerja, untuk perangkat tertentu dan jangka waktu yang dapat dikonfigurasi, serta melihat detail yang diatur oleh UID di konsol EMM.

4.22 Kumpulan statistik jaringan lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
6,0 dan yang lebih baru

Admin IT dapat membuat kueri statistik penggunaan jaringan untuk seluruh perangkat terkelola. Statistik yang dikumpulkan mencerminkan data penggunaan yang dibagikan kepada pengguna di bagian Penggunaan Data Setelan. Statistik yang dikumpulkan berlaku untuk penggunaan aplikasi di perangkat.

4.22.1. Admin IT dapat membuat kueri ringkasan statistik jaringan untuk seluruh perangkat, untuk perangkat tertentu dan jangka waktu yang dapat dikonfigurasi, serta melihat detail ini di konsol EMM.

4.22.2. Admin IT dapat mengkueri ringkasan statistik penggunaan jaringan aplikasi, untuk perangkat tertentu dan jangka waktu yang dapat dikonfigurasi, serta melihat detail ini yang diatur oleh UID di konsol EMM.

4.22.3. Admin IT dapat mengkueri data historis penggunaan jaringan, untuk perangkat tertentu dan jangka waktu yang dapat dikonfigurasi, serta melihat detail yang diatur oleh UID di konsol EMM.

4.23 Reboot perangkat

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Admin IT dapat memulai ulang perangkat terkelola dari jarak jauh.

4.23.1. Admin IT dapat memulai ulang dari jarak jauh perangkat terkelola.

4.24 Pengelolaan radio sistem

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Memungkinkan admin IT melakukan pengelolaan terperinci atas radio jaringan sistem dan kebijakan penggunaan terkait.

4.24.1. Admin IT dapat menonaktifkan siaran sel yang dikirim oleh penyedia layanan (misalnya, AMBER Alert).

4.24.2. Admin IT dapat mencegah pengguna mengubah setelan jaringan seluler di Setelan.

4.24.3. Admin IT dapat mencegah pengguna mereset setelan jaringan di Setelan.

4.24.4. Admin IT dapat mengizinkan atau melarang data seluler saat roaming.

4.24.5. Admin IT dapat menyiapkan apakah perangkat dapat melakukan panggilan telepon keluar, tidak termasuk panggilan darurat.

4.24.6. Admin IT dapat menyiapkan apakah perangkat dapat mengirim dan menerima pesan teks.

4.24.7. Admin IT dapat mencegah pengguna menggunakan perangkat mereka sebagai hotspot portabel dengan melakukan tethering.

4.24.8. Admin IT dapat menyetel waktu tunggu Wi-Fi ke default, hanya saat dicolokkan, atau tidak pernah.

4.24.9. Admin IT dapat mencegah pengguna menyiapkan atau mengubah koneksi Bluetooth yang ada.

4.25 Pengelolaan audio sistem

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Admin IT dapat mengelola fitur audio perangkat tanpa suara, termasuk membisukan perangkat, mencegah pengguna mengubah setelan volume, dan mencegah pengguna mengaktifkan mikrofon perangkat.

4.25.1. Admin IT dapat menonaktifkan perangkat terkelola tanpa pemberitahuan.

4.25.2. Admin IT dapat mencegah pengguna mengubah setelan volume perangkat.

4.25.3. Admin IT dapat mencegah pengguna mengaktifkan mikrofon perangkat.

4.26 Pengelolaan jam sistem

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Admin IT dapat mengelola setelan jam dan zona waktu perangkat, serta mencegah pengguna mengubah setelan perangkat otomatis.

4.26.1. Admin IT dapat menerapkan waktu otomatis sistem, sehingga mencegah pengguna menyetel tanggal dan waktu perangkat.

4.26.2. Admin IT dapat menonaktifkan atau mengaktifkan waktu otomatis dan zona waktu otomatis tanpa pemberitahuan.

4.27 Fitur perangkat khusus lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
6,0 dan yang lebih baru

Memberi admin IT kemampuan untuk mengelola fitur perangkat khusus yang lebih terperinci guna mendukung berbagai kasus penggunaan kios.

4.27.1. Admin IT dapat menonaktifkan keyguard perangkat.

4.27.2. Admin IT dapat menonaktifkan status bar perangkat, sehingga memblokir notifikasi dan setelan cepat.

4.27.3. Admin IT dapat memaksa layar perangkat tetap aktif saat perangkat dicolokkan.

4.27.4. Admin IT dapat mencegah UI sistem berikut ditampilkan:

  • Toast
  • Overlay aplikasi.

4.27.5. Admin IT dapat mengizinkan rekomendasi sistem untuk aplikasi agar dapat melewati tutorial pengguna dan petunjuk pengantar lainnya saat pertama kali memulai.

4.28 Pengelolaan cakupan yang didelegasikan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
8,0 dan yang lebih baru

Admin IT dapat mendelegasikan hak istimewa tambahan ke masing-masing paket.

4.28.1. Admin IT dapat mengelola cakupan berikut:

4.29 Dukungan ID khusus pendaftaran

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
12,0 dan yang lebih baru

Mulai Android 12, profil kerja tidak akan lagi memiliki akses ke ID khusus hardware. Admin IT dapat mengikuti siklus proses perangkat dengan profil kerja melalui ID khusus pendaftaran, yang akan tetap ada meskipun telah direset ke setelan pabrik

4.29.1. Admin IT dapat menetapkan dan obtain ID khusus pendaftaran

4.29.2. ID khusus pendaftaran ini harus tetap ada setelah direset ke setelan pabrik


5. Kegunaan perangkat

5.1. Penyesuaian penyediaan terkelola

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Admin IT dapat mengubah UX alur penyiapan default untuk menyertakan fitur khusus perusahaan. Secara opsional, admin IT dapat menampilkan branding yang disediakan EMM selama penyediaan.

5.1.1. Admin IT dapat menyesuaikan proses penyediaan dengan menentukan detail khusus perusahaan berikut: warna perusahaan, logo perusahaan, persyaratan layanan perusahaan, dan pernyataan penyangkalan lainnya.

5.1.2. Admin IT dapat men-deploy penyesuaian khusus EMM yang tidak dapat dikonfigurasi yang mencakup detail berikut: Warna EMM, logo EMM, persyaratan layanan EMM, dan pernyataan penyangkalan lainnya.

5.1.3 [primaryColor] sudah tidak digunakan lagi untuk resource perusahaan di Android 10 dan yang lebih baru.

  • EMM harus menyertakan Persyaratan Layanan penyediaan dan pernyataan penyangkalan lainnya untuk alur penyediaannya dalam paket pernyataan penyangkalan penyediaan sistem, meskipun penyesuaian khusus EMM tidak digunakan.
  • EMM dapat menetapkan penyesuaian khusus EMM yang tidak dapat dikonfigurasi sebagai default untuk semua deployment, tetapi harus mengizinkan admin IT menyiapkan penyesuaiannya sendiri.

5.2. Penyesuaian perusahaan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Admin IT dapat menyesuaikan aspek profil kerja dengan branding perusahaan. Misalnya, admin IT dapat menetapkan ikon pengguna di profil kerja menjadi logo perusahaan. Contoh lainnya adalah menyiapkan warna latar belakang tantangan kerja.

5.2.1. Admin IT dapat menetapkan warna organisasi, untuk digunakan sebagai warna latar belakang tantangan kerja.

5.2.2. Admin IT dapat menyetel nama tampilan profil kerja.

5.2.3. Admin IT dapat menetapkan ikon pengguna di profil kerja.

5.2.4. Admin IT dapat mencegah pengguna mengubah ikon pengguna profil kerja.

5.3. Penyesuaian perusahaan lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Admin IT dapat menyesuaikan perangkat terkelola dengan branding perusahaan. Misalnya, admin IT dapat menyetel ikon pengguna utama ke logo perusahaan, atau menyetel wallpaper perangkat.

5.3.1. Admin IT dapat menyetel nama tampilan untuk perangkat terkelola.

5.3.2. Admin IT dapat menetapkan ikon pengguna di perangkat terkelola.

5.3.3. Admin IT dapat mencegah pengguna mengubah ikon pengguna perangkat.

5.3.4. Admin IT dapat menyetel wallpaper perangkat.

5.3.5. Admin IT dapat mencegah pengguna mengubah wallpaper perangkat.

5.4. Pesan layar kunci

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Admin IT dapat menyetel pesan kustom yang selalu ditampilkan di layar kunci perangkat, dan tidak mengharuskan membuka kunci perangkat agar dapat dilihat.

5.4.1. Admin IT dapat menyetel pesan layar kunci kustom.

5.5 Pengelolaan transparansi kebijakan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Admin IT dapat menyesuaikan teks bantuan yang diberikan kepada pengguna saat mereka mengubah setelan terkelola di perangkat mereka, atau men-deploy pesan dukungan umum yang disediakan EMM. Pesan dukungan singkat dan panjang dapat disesuaikan. Pesan ini ditampilkan dalam kasus seperti mencoba meng-uninstal aplikasi terkelola yang uninstal-nya telah diblokir oleh admin IT.

5.5.1. Admin IT menyesuaikan pesan dukungan pendek dan panjang.

5.5.2. Admin IT dapat men-deploy pesan dukungan khusus EMM singkat dan panjang yang tidak dapat dikonfigurasi.

  • EMM dapat menetapkan pesan dukungan khusus EMM yang tidak dapat dikonfigurasi sebagai default untuk semua deployment, tetapi harus mengizinkan admin IT menyiapkan pesan mereka sendiri.

5.6 Pengelolaan kontak antar-profil

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Admin IT dapat mengontrol data kontak yang dapat keluar dari profil kerja. Aplikasi telepon dan pesan (SMS) harus berjalan di profil pribadi, dan memerlukan akses ke data kontak profil kerja guna menawarkan fungsi untuk kontak kerja, tetapi admin dapat memilih untuk menonaktifkan fitur ini guna melindungi data kerja.

5.6.1. Admin IT dapat menonaktifkan penelusuran kontak antar-profil untuk aplikasi pribadi yang menggunakan penyedia kontak sistem.

5.6.2. Admin IT dapat menonaktifkan pencarian ID penelepon antar-profil untuk aplikasi telepon pribadi yang menggunakan penyedia kontak sistem.

5.6.3. Admin IT dapat menonaktifkan berbagi kontak Bluetooth dengan perangkat Bluetooth yang menggunakan penyedia kontak sistem, misalnya panggilan handsfree di mobil atau headset.

5.7 Pengelolaan data antar-profil

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Memberi admin IT pengelolaan data yang dapat keluar dari profil kerja, di luar fitur keamanan default profil kerja. Dengan fitur ini, admin IT dapat mengizinkan jenis berbagi data antar-profil tertentu untuk meningkatkan kegunaan dalam kasus penggunaan utama. Admin IT juga dapat lebih melindungi data perusahaan dengan lebih banyak sistem kunci total.

5.7.1. Admin IT dapat mengonfigurasi filter intent lintas-profil sehingga aplikasi pribadi dapat menyelesaikan intent dari profil kerja seperti berbagi intent atau link web.

  • Secara opsional, Konsol dapat menyarankan filter intent yang diketahui atau direkomendasikan untuk konfigurasi, tetapi tidak dapat membatasi filter intent ke daftar arbitrer mana pun.

5.7.2. Admin IT dapat mengizinkan aplikasi terkelola yang dapat menampilkan widget di layar utama.

  • Konsol EMM harus memberi admin IT kemampuan untuk memilih dari daftar aplikasi yang tersedia untuk diinstal bagi pengguna yang relevan.

5.7.3. Admin IT dapat memblokir penggunaan salin/tempel antara profil kerja dan pribadi.

5.7.4. Admin IT dapat memblokir pengguna agar tidak berbagi data dari profil kerja menggunakan NFC beam.

5.7.5. Admin IT dapat mengizinkan aplikasi pribadi untuk membuka link web dari profil kerja.

5.8 Kebijakan update sistem

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
6,0 dan yang lebih baru

Admin IT dapat menyiapkan dan menerapkan update sistem over the air (OTA) untuk perangkat.

5.8.1. Konsol EMM memungkinkan admin IT menetapkan konfigurasi OTA berikut:

  • Otomatis: Perangkat menerima update OTA saat tersedia.
  • Tunda: Admin IT harus dapat menunda update OTA hingga 30 hari. Kebijakan ini tidak memengaruhi update keamanan (misalnya patch keamanan bulanan).
  • Berjendela: Admin IT harus dapat menjadwalkan update OTA dalam masa pemeliharaan harian.

5.8.2. DPC EMM menerapkan konfigurasi OTA ke perangkat.

5.9 Pengelolaan mode kunci tugas

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
6,0 dan yang lebih baru

Admin IT dapat mengunci aplikasi atau kumpulan aplikasi ke layar, dan memastikan pengguna tidak dapat keluar dari aplikasi.

5.9.1. Konsol EMM memungkinkan admin IT secara diam-diam mengizinkan serangkaian aplikasi apa saja untuk diinstal dan mengunci perangkat. DPC EMM memungkinkan mode perangkat khusus.

5.10 Pengelolaan aktivitas pilihan persisten

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

Memungkinkan admin IT menetapkan aplikasi sebagai pengendali intent default untuk intent yang cocok dengan filter intent tertentu. Contohnya, mengizinkan admin IT memilih aplikasi browser mana yang otomatis membuka link web, atau aplikasi peluncur mana yang digunakan saat mengetuk tombol layar utama.

5.10.1. Admin IT dapat menetapkan paket apa pun sebagai pengendali intent default untuk setiap filter intent arbitrer.

  • Konsol EMM secara opsional dapat menyarankan intent yang diketahui atau direkomendasikan untuk konfigurasi, tetapi tidak dapat membatasi intent ke daftar arbitrer mana pun.
  • Konsol EMM harus mengizinkan admin IT memilih dari daftar aplikasi yang tersedia untuk diinstal bagi pengguna yang relevan.

5.11 Pengelolaan fitur keyguard

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru
Admin IT dapat mengelola fitur yang tersedia bagi pengguna sebelum membuka kunci keyguard perangkat (layar kunci) dan keyguard tantangan kerja (layar kunci). 5.11.1. DPC EMM dapat menonaktifkan fitur keyguard perangkat berikut:
  • agen tepercaya
  • buka kunci dengan sidik jari
  • notifikasi yang tidak tersunting

5.11.2. DPC EMM dapat menonaktifkan fitur keyguard berikut di profil kerja:

  • agen tepercaya
  • buka kunci dengan sidik jari

5.12 Pengelolaan fitur keyguard lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru
Admin IT dapat mengelola fitur keyguard perangkat (layar kunci) lanjutan di perangkat milik perusahaan. 5.12.1. Admin IT dapat menonaktifkan fitur keyguard perangkat berikut:

5.13 Proses debug jarak jauh

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

Admin IT dapat mengambil resource proses debug dari perangkat tanpa memerlukan langkah tambahan.

5.13.1. Admin IT dapat meminta laporan bug dari jarak jauh, melihat laporan bug dari konsol EMM, dan mendownload laporan bug dari konsol EMM.

5.14 Pengambilan alamat MAC

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
7,0 dan yang lebih baru

EMM dapat otomatis mengambil alamat MAC perangkat. Alamat MAC dapat digunakan untuk mengidentifikasi perangkat di bagian lain infrastruktur perusahaan (misalnya saat mengidentifikasi perangkat untuk kontrol akses jaringan).

5.14.1. EMM dapat mengambil alamat MAC perangkat secara diam-diam dan dapat mengaitkannya dengan perangkat di konsol EMM.

5.15 Pengelolaan mode kunci tugas lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
9,0 dan yang lebih baru

Jika perangkat disiapkan sebagai perangkat khusus, admin IT dapat menggunakan konsol EMM untuk melakukan tugas berikut:

5.15.1. Mengizinkan satu aplikasi mengunci perangkat secara diam-diam melalui DPC EMM.

5.15.2. Aktifkan atau nonaktifkan fitur UI Sistem berikut melalui DPC EMM:

  • Tombol Utama
  • Ringkasan
  • Tindakan global
  • Notifikasi
  • Info sistem / Status bar
  • Keyguard (layar kunci)

5.15.3. Nonaktifkan dialog Error Sistem melalui DPC EMM.

5.16 Kebijakan update sistem lanjutan

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
9,0 dan yang lebih baru

Admin IT dapat memblokir update sistem di perangkat selama periode pembekuan tertentu.

5.16.1. DPC EMM dapat menerapkan update sistem over the air (OTA) ke perangkat selama periode pembekuan yang ditentukan.

5.17 Pengelolaan transparansi kebijakan profil kerja

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
9,0 dan yang lebih baru

Admin IT dapat menyesuaikan pesan yang ditampilkan kepada pengguna saat menghapus profil kerja dari perangkat.

5.17.1. Admin IT dapat memberikan teks kustom untuk ditampilkan saat profil kerja dihapus total.

5.18 Dukungan aplikasi terhubung

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
11,0 dan yang lebih baru

Admin IT dapat menetapkan daftar paket yang dapat berkomunikasi di seluruh batasan profil kerja.

5.19 Update Sistem secara Manual

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
11,0 dan yang lebih baru

Admin IT dapat menginstal update sistem secara manual dengan menyediakan jalur file.

6. Penghentian Admin Perangkat

6. Penghentian Admin Perangkat

Versi Android
Profil kerja
Perangkat terkelola sepenuhnya
Perangkat khusus
MAM
5,0 dan yang lebih baru

EMM diwajibkan untuk memposting rencana paling lambat akhir tahun 2022 yang mengakhiri dukungan pelanggan untuk Admin Perangkat di perangkat GMS paling lambat akhir Kuartal 1 2023.