Przykładowe zasady: urządzenia w profilu służbowym

Ta strona zawiera przykładowe zasady dotyczące urządzeń z profilami służbowymi.

Urządzenia prywatne

Po zarejestrowaniu prywatnego urządzenia z profilem służbowym Android Device Policy automatycznie stosuje ustawienia zasad do: tylko w profilu służbowym. Dzięki temu można stosować te same zasady do urządzeń z profilami służbowymi i w pełni zarządzanych urządzeń.

// Applies to the work profile.
"passwordRequirements": {
  "passwordMinimumLength": 6,
  "passwordQuality": "ALPHABETIC"
},
"applications": [{
  "defaultPermissionPolicy": "GRANT",
  "installType": "FORCE_INSTALLED",  // Auto-installs app in the work profile
  "packageName": "com.google.android.gm"
   },
  {
  "installType": "AVAILABLE",  // Adds app to the work profile's managed Play Store
  "packageName": "com.google.android.apps.docs"
}],

// Applies to the whole device.
"parentProfilePasswordRequirements": {
  "passwordMinimumLength": 4,
  "passwordQuality": "NUMERIC_COMPLEX"
}

Urządzenia należące do firmy

Po zarejestrowaniu urządzenia należącego do firmy z profilem służbowym: Android Device Policy automatycznie stosuje większość ustawień zasad w pracy tylko profil firmy. Profil osobisty dba o prywatność użytkowników, a firmy mogą wymuszać wybrane ograniczenia i ustawienia w profilu osobistym oraz w całe urządzenie.

Widżety profilu służbowego

workProfilewidgets daje administratorom IT większą kontrolę nad tym, jakie widżety wyświetlają się na ekranie głównym urządzenia. Obecnie jest to niedozwolone, ale może być dozwolone, używając interfejsów API na poziomie aplikacji workProfileWidgets i workProfileWidgetsDefault na poziomie urządzenia.

Osobiste zasady użytkowania

Firma może egzekwować pewne ograniczenia w profilu osobistym urządzenia należącego do firmy, na przykład blokowanie instalowania określonych aplikacji, po wyłączeniu kamery i ustaleniu limitu czasu, na jaki użytkownik może wstrzymać profil służbowy. Zobacz personalUsagePolicies .

Zasady dotyczące wszystkich urządzeń

Zasady podane w tej tabeli dotyczą całego urządzenia.

Nazwa zasady
frpAdminEmails deviceOwnerLockScreenInfo systemUpdate
addUserDisabled bluetoothDisabled bluetoothConfigDisabled
cellBroadcastsConfigDisabled mobileNetworksConfigDisabled tetheringConfigDisabled
wifiConfigDisabled dataRoamingDisabled shareLocationDisabled
smsDisabled usbFileTransferDisabled autoTimeRequired
mountPhysicalMediaDisabled outgoingCallsDisabled setWallpaperDisabled
unmuteMicrophoneDisabled

Przykładowa zasada

// Applies to the work profile
"passwordRequirements": {
  "passwordMinimumLength": 6,
  "passwordQuality": "ALPHABETIC"
},
"applications": [{
  "defaultPermissionPolicy": "GRANT",
  "installType": "FORCE_INSTALLED",  // Auto-installs app in the work profile
  "packageName": "com.google.android.gm"
   },
  {
  "installType": "AVAILABLE",  // Adds app to the work profile's managed Play Store
  "packageName": "com.google.android.apps.docs"
}],

// Applies to the personal profile
"personalUsagePolicies": {
  "personalPlayStoreMode": "BLACKLIST",
  "personalApplicationPolicy": [{
     "packageName": "com.example.app",
     "installType": "BLOCKED"
  }],
  "maxDaysWithWorkOff": 3,
  "cameraDisabled": true,
  "screenCaptureDisabled": true
},

// Applies to the whole device.
"bluetoothDisabled": true,
"usbFileTransferDisabled": true

Znany problem

Na urządzeniu należącym do firmy pobranie i zaktualizowanie zasad użytkowania osobistego może nie być natychmiastowe (opóźnienie nie powinno przekraczać 10 minut). do momentu wystąpienia błędu „Brak wyników” ekranu. W przeciwnym razie użytkownik będzie mógł zainstalować dowolną aplikację ze Sklepu Play między uruchomieniem telefonu a wczytaniem i zastosowaniem osobistych zasad użytkowania.

Po zastosowaniu osobistych zasad użytkowania odczekaj 10 minut, a następnie rozpocznij aktualizację pamięci podręcznej (np. wybierając aplikację) i ponownie otwórz osobistą aplikację Google Play. Zasady użytkowania osobistego powinny zostać zastosowane poprawnie.