Примеры политик: устройства с рабочим профилем

На этой странице приведены примеры политик для устройств с рабочими профилями.

Личные устройства

После предоставления личного устройства с рабочим профилем Android Device Policy автоматически применяет параметры политики только к рабочему профилю. Это дает возможность применять одну и ту же политику к устройствам с рабочими профилями и полностью управляемым устройствам .

// Applies to the work profile.
"passwordRequirements": {
  "passwordMinimumLength": 6,
  "passwordQuality": "ALPHABETIC"
},
"applications": [{
  "defaultPermissionPolicy": "GRANT",
  "installType": "FORCE_INSTALLED",  // Auto-installs app in the work profile
  "packageName": "com.google.android.gm"
   },
  {
  "installType": "AVAILABLE",  // Adds app to the work profile's managed Play Store
  "packageName": "com.google.android.apps.docs"
}],

// Applies to the whole device.
"parentProfilePasswordRequirements": {
  "passwordMinimumLength": 4,
  "passwordQuality": "NUMERIC_COMPLEX"
}

Устройства, принадлежащие компании

После предоставления рабочего профиля корпоративному устройству Android Device Policy автоматически применяет большинство параметров политики только к рабочему профилю. Хотя личный профиль обеспечивает конфиденциальность пользователя, предприятия могут применять определенные ограничения и настройки в личном профиле и на всем устройстве.

Виджеты рабочего профиля

workProfilewidgets предоставляет ИТ-администраторам больший контроль над тем, какие виджеты отображаются на главном экране устройства. В настоящее время по умолчанию для этого параметра установлено значение «запрещено», но его можно разрешить с помощью API-интерфейсов workProfileWidgets уровня приложения и уровня устройства workProfileWidgetsDefault .

Политика личного использования

Enterprise может применять определенные ограничения в личном профиле корпоративного устройства, например блокировать установку определенных приложений, отключение камеры и установку ограничения на время, на которое пользователь может приостановить свой рабочий профиль. Дополнительные сведения см. в разделе personalUsagePolicies .

Политики на уровне устройства

Политики в этой таблице применяются ко всему устройству.

Название политики
frpAdminEmails deviceOwnerLockScreenInfo systemUpdate
addUserDisabled bluetoothDisabled bluetoothConfigDisabled
cellBroadcastsConfigDisabled mobileNetworksConfigDisabled tetheringConfigDisabled
wifiConfigDisabled dataRoamingDisabled shareLocationDisabled
smsDisabled usbFileTransferDisabled autoTimeRequired
mountPhysicalMediaDisabled outgoingCallsDisabled setWallpaperDisabled
unmuteMicrophoneDisabled

Пример политики

// Applies to the work profile
"passwordRequirements": {
  "passwordMinimumLength": 6,
  "passwordQuality": "ALPHABETIC"
},
"applications": [{
  "defaultPermissionPolicy": "GRANT",
  "installType": "FORCE_INSTALLED",  // Auto-installs app in the work profile
  "packageName": "com.google.android.gm"
   },
  {
  "installType": "AVAILABLE",  // Adds app to the work profile's managed Play Store
  "packageName": "com.google.android.apps.docs"
}],

// Applies to the personal profile
"personalUsagePolicies": {
  "personalPlayStoreMode": "BLACKLIST",
  "personalApplicationPolicy": [{
     "packageName": "com.example.app",
     "installType": "BLOCKED"
  }],
  "maxDaysWithWorkOff": 3,
  "cameraDisabled": true,
  "screenCaptureDisabled": true
},

// Applies to the whole device.
"bluetoothDisabled": true,
"usbFileTransferDisabled": true

Известная проблема

На корпоративном устройстве получение и обновление личной политики использования может происходить не сразу (задержка не должна превышать десяти минут); пока этого не произойдет, будет отображаться экран «Результат не найден». В противном случае пользователь может установить любое приложение из магазина Play в период между запуском телефона и загрузкой и применением личной политики использования.

После применения личной политики использования подождите десять минут, затем запустите обновление кэша (например, выбрав приложение) и снова откройте личное приложение Play. В этом случае политика личного использования должна быть применена правильно.