این صفحه همه تغییرات (ویژگیهای جدید، رفع اشکالها، بهروزرسانیها) در API مدیریت Android و خطمشی دستگاه Android را هر ماه خلاصه میکند.
به لیست پستی Android Management API بپیوندید تا بهروزرسانیهای ماهانه و توصیههای خدماتی را مستقیماً به صندوق ورودی خود دریافت کنید.
دسامبر 2024
Android Management API
- برای Android 15 و جدیدتر، مدیران فناوری اطلاعات اکنون میتوانند از
privateSpacePolicy
برای اجازه یا عدم اجازه ایجاد فضای خصوصی استفاده کنند. - برای Android 15 به بعد،
WifiRoamingMode
درWifiRoamingPolicy
معرفی کردیم که به مدیران فناوری اطلاعات اجازه میدهد رومینگ Wi-Fi را برای SSIDهای خاص در دستگاههای کاملاً مدیریت شده و نمایههای کاری در دستگاههای متعلق به شرکت غیرفعال کنند. - موارد مختلفی از اسناد ما به روز شده است:
- توضیحات قسمت
keyguardDisable
اکنون شامل اطلاعاتی درباره حالت مدیریت است. - اسناد
securityPosture
اکنون شامل جدولی است که حکم معادل Play Integrity API را برای هر حکم AM API نشان میدهد.
- توضیحات قسمت
نوامبر 2024
Android Management API
- ما اکنون از تغییر آدرس ایمیل کاربران در حین ثبت نام مشتریان جلوگیری می کنیم. ما همچنین اعتبار سنجی
admin_email
را هنگام ایجاد URL ثبت نام معرفی کردیم. - موارد مختلفی از اسناد ما به روز شده است:
- شرح خط مشی
addUserDisabled
را به روز کردیم. برای دستگاههایی کهmanagementMode
DEVICE_OWNER
است، این قسمت نادیده گرفته میشود و کاربر هرگز مجاز به افزودن یا حذف کاربران نیست. -
ExtensionConfig
بهروزرسانی کردیم تا روشن کنیم که معافیت از محدودیتهای باتری برای Android 11 و بالاتر اعمال میشود. - ما توضیحات
PermissionPolicy
را به روز کردیم. - ما به تعداد برنامههایی که میتوان یک محدوده را در فهرست
DelegatedScope
تفویض کرد، توضیح دادیم.
- شرح خط مشی
اکتبر 2024
Android Management API
- ما رفتار خط مشی
CommonCriteriaMode
را به روز کردیم.
COMMON_CRITERIA_MODE_ENABLED
اکنون بررسی یکپارچگی خط مشی رمزنگاری و تأیید اعتبار گواهی شبکه اضافی را فعال می کند. اگرstatusReportingSettings.commonCriteriaModeEnabled
رویtrue
تنظیم شود، نتیجه بررسی یکپارچگی خطمشی رویPolicySignatureVerificationStatus
تنظیم میشود.
هیچ تغییری در رفتار مقدار پیشفرض (COMMON_CRITERIA_MODE_UNSPECIFIED
) یا هنگام غیرفعال کردن صریح آن باCOMMON_CRITERIA_MODE_DISABLED
وجود ندارد. - ما اسناد
PERSONAL_USAGE_DISALLOWED_USERLESS
را بهروزرسانی کردیم تا به توسعهدهندگان یادآوری کنیم که این تغییر قبل از ژانویه 2025 ضروری است. اگر این تغییر حذف شود، کاربران ممکن است در هنگام ثبتنام با درخواست «تأیید هویت با Google» مواجه شوند، وقتی سرپرست فناوری اطلاعات آنها این ویژگی را فعال کرده باشد.
جدول زمانی کامل این ویژگی در پورتال شریک Android Enterprise منتشر شده است: تایم لاین ویژگی: بهبود جریان ثبت نام، ثبت نام دستگاه و تجربیات روی دستگاه. - ما مستندات
CrossProfileDataSharing
را بهروزرسانی کردیم تا شامل جزئیات اشتراکگذاری ساده داده از طریق intent باشد.
سپتامبر 2024
Android Management API
Android Management API اکنون از ویژگی های Android 15 زیر پشتیبانی می کند:
- برای Android 15 و بالاتر، خط مشی جدیدی برای کنترل تنظیمات رومینگ Wi-Fi اضافه شده است. مدیران فناوری اطلاعات می توانند از
WifiRoamingPolicy
برای انتخاب حالتWifiRoamingMode
مورد نظر استفاده کنند. در دستگاه های کاملاً مدیریت شده و نمایه های کاری در دستگاه های متعلق به شرکت پشتیبانی می شود.
انتشار اندروید 15
Android Management API
Android Management API اکنون از ویژگی های Android 15 زیر پشتیبانی می کند:
- Android 15 خط مشی جدیدی را برای کنترل Circle to Search معرفی می کند. مدیران فناوری اطلاعات می توانند از
AssistContentPolicy
برای کنترل این ویژگی استفاده کنند. - اندروید 15 خط مشی جدیدی را برای کنترل تشخیص فیشینگ برنامه ها معرفی می کند. سرپرستان فناوری اطلاعات میتوانند از
ContentProtectionPolicy
برای کنترل اینکه آیا برنامه توسط «تشخیص سوءاستفاده در دستگاه » (ODAD) برای بدافزار فیشینگ اسکن میشود یا خیر، استفاده کنند. - Android 15 با استفاده از خطمشی
DisplaySettings
پشتیبانی از تنظیمات روشنایی صفحه و زمانبندی صفحه را به دستگاههای متعلق به شرکت با نمایه کاری گسترش میدهد. این تنظیم قبلاً فقط در دستگاههای کاملاً مدیریت شده در دسترس بود.
آگوست 2024
Android Management API
- در Android 13 و بالاتر، مدیران فناوری اطلاعات اکنون می توانند
ICCID
مرتبط با سیم کارتTelephonyInfo
موجود درNetworkInfo
را استعلام کنند. وقتی فیلدnetworkInfoEnabled
درstatusReportingSettings
رویtrue
تنظیم شده باشد، در دستگاههای کاملاً مدیریتشده پشتیبانی میشود. - موارد مختلفی از اسناد ما به روز شده است:
- ما اسناد حالت معیارهای مشترک را بهروزرسانی کردیم تا مشخص کنیم که این حالت فقط در دستگاههای متعلق به شرکت دارای Android 11 یا بالاتر پشتیبانی میشود.
- ما فیلد اختیاری
DefaultStatus
درSigninDetail
مستند کردیم.
جولای 2024
Android Management API
- موارد مختلفی از اسناد ما به روز شده است:
- ما یادداشت موجود در مستندات را برای
enrollmentToket.create
در مورد عدم امکان بازیابی محتوای رمز حذف کردیم زیرا امکان دریافت مقدار رمز ثبت نام با استفاده ازenrollmentTokens.get
وجود دارد. - ما مستندات
NonComplianceReason
روشن کردیم.
- ما یادداشت موجود در مستندات را برای
ژوئن 2024
Android Management API
- مدیران فناوری اطلاعات اکنون میتوانند با استفاده از خطمشی
DisplaySettings
تنظیمات روشنایی صفحه و زمانبندی صفحه را کنترل کنند. در دستگاه های کاملاً مدیریت شده، در Android 9 و بالاتر پشتیبانی می شود. - ما اسناد خود را بهروزرسانی کردهایم تا توضیح دهیم، حتی در هنگام استفاده از
AUTO_UPDATE_HIGH_PRIORITY
، بهروزرسانی برنامههایی با استقرار بزرگتر در اکوسیستم Android میتواند تا 24 ساعت طول بکشد. - ما Android Management API SDK (AMAPI SDK) را بهروزرسانی کردهایم تا موارد استفاده متفاوتی را که این کتابخانه (در ابتدا با نام توسعهپذیری SDK شناخته میشود) را توضیح دهیم. اسناد به روز شده شامل موارد زیر است:
به یادداشتهای انتشار AMAPI SDK مراجعه کنید تا بدانید آخرین نسخه موجود چیست.
می 2024
Android Management API
- اکنون روشهای
get
وlist
برایenrollmentTokens
value
پر شده،qrCode
و فیلدهایallowPersonalUsage
را برمیگرداند. - برای دستگاههای کاملاً مدیریتشده، تنظیم
AllowPersonalUsage
اکنون ازPERSONAL_USAGE_DISALLOWED_USERLESS
پشتیبانی میکند. - در Android 11 و بالاتر، خط مشی
UserControlSettings
جدید اجازه می دهد تا مشخص کنید که آیا کنترل کاربر برای یک برنامه خاص مجاز است یا خیر.UserControlSettings
شامل اقدامات کاربر مانند توقف اجباری و پاک کردن داده های برنامه است. - نسخه 1.1.5 AMAPI SDK اکنون در دسترس است. اطلاعات تکمیلی در صفحه یادداشت های انتشار موجود است.
توجه: ما قویاً توصیه می کنیم همیشه از آخرین نسخه موجود کتابخانه استفاده کنید تا از رفع اشکال و بهبودهای موجود بهره مند شوید.
آوریل 2024
Android Management API
- در Android 13 و بالاتر، برای دستگاههای متعلق به شرکت، کنترلهایی را اضافه کردیم که دستگاههای SSID WiFi میتوانند به آنها متصل شوند. با استفاده از
WifiSsidPolicy
مدیران فناوری اطلاعات میتوانند فهرستی از SSIDها را برای افزودن به لیست مجاز (WIFI_SSID_ALLOWLIST
) یا فهرست رد کردن (WIFI_SSID_DENYLIST
) تعیین کنند. - برای دستگاههای متعلق به شرکت، شناسههای سختافزاری (IMEI، MEID، و شماره سریال) را به
ProvisioningInfo
اضافه کردیم که EMMها اکنون میتوانند در حین راهاندازی دستگاه با استفاده از URL ورود به سیستم به آنها دسترسی داشته باشند.
مارس 2024
Android Management API
- با استفاده از
InstallConstraint
، کنترلهای اضافی را بر نصب برنامه اضافه کردیم، مدیران فناوری اطلاعات میتوانند نصب برنامه را بر اساس معیارهای خاص محدود کنند.
با تنظیمinstallPriority
، سرپرستان فناوری اطلاعات می توانند اطمینان حاصل کنند که ابتدا برنامه های مهم نصب شده اند. - در Android 10+، AMAPI از پیکربندی شبکههای 192 بیتی سازمانی در openNetworkConfiguration با عبور دادن مقدار امنیتی WPA3-Enterprise_192 پشتیبانی میکند.
در Android 13 و بالاتر، در خطمشیMinimumWifiSecurityLevel
، اکنون ازENTERPRISE_BIT192_NETWORK_SECURITY
پشتیبانی میکنیم که میتوان از آن برای اطمینان از عدم اتصال دستگاهها به شبکههای Wi-Fi زیر این سطح امنیتی استفاده کرد. - ما تنظیمات
UsbDataAccess
بهروزرسانی کردهایم تا مقدارUSB_DATA_ACCESS_UNSPECIFIED
پیشفرضDISALLOW_USB_FILE_TRANSFER
باشد.
فوریه 2024
Android Management API
- در Android 9+، سرپرستان فناوری اطلاعات اکنون میتوانند با استفاده از قسمت
printingPolicy
کنترل کنند که آیا چاپ مجاز است یا خیر. - برای Android 14+، یک خطمشی جدید برای کنترل برنامههای CredentialProvider اضافه شده است. سرپرستان فناوری اطلاعات میتوانند از قسمت
credentialProviderPolicy
برای کنترل اینکه آیا برنامه مجاز است به عنوان ارائهدهنده اعتبارنامه عمل کند یا خیر، استفاده کنند. - خطمشی جدیدی برای کنترل افزونه برچسبگذاری حافظه بازویی (MTE) در دستگاه اضافه شده است. فیلد
MtePolicy
در دستگاههای کاملاً مدیریت شده و نمایههای کاری در دستگاههای متعلق به شرکت با Android 14 و بالاتر پشتیبانی میشود. - نحوه دریافت AM API خطاهای مربوط به نصب هایی که توسط سرپرستان فناوری اطلاعات راه اندازی می شوند را به روز کرده ایم. در نتیجه این انتقال، فیلد
InstallationFailureReason
اکنون شامل خطاهای مشتری (علاوه بر خطاهای سرور) نیز می شود. - برای Android 12 و بالاتر، سرپرستان فناوری اطلاعات میتوانند از یک جفت کلید نصب شده در دستگاه برای احراز هویت Wi-Fi سازمانی استفاده کنند. برای اطلاعات بیشتر به قسمت جدید
ClientCertKeyPairAlias
در Open Network Configuration (ONC) و راهنمای پیکربندی شبکه ما مراجعه کنید.
ژانویه 2024
Android Management API
- دستگاههایی که توسط DPC سفارشی شما مدیریت میشوند، اکنون میتوانند بهطور یکپارچه برای استفاده از Android Management API منتقل شوند .
دسامبر 2023
Android Management API
-
MinimumWifiSecurityLevel
برای تعریف حداقل سطوح امنیتی مختلف مورد نیاز برای اتصال به شبکه های Wi-Fi اضافه شده است. در دستگاههای کاملاً مدیریتشده و نمایههای کاری در دستگاههای متعلق به شرکت با Android نسخه ۱۳ و بالاتر پشتیبانی میشود.
نوامبر 2023
Android Management API
- Android 12+ اکنون از پیکربندی شبکه Wi-Fi سازمانی بدون رمز عبور با استفاده از فیلدهای
Identity
وPassword
در Open Network Configuration پشتیبانی می کند. این قبلاً قبل از اندروید 12 پشتیبانی می شد.توجه: در Android 12 و بالاتر، برای شبکههای Wi-Fi با احراز هویت نام کاربری/گذرواژه EAP، اگر گذرواژه کاربر ارائه نشده باشد و
AutoConnect
رویtrue
تنظیم شده باشد، ممکن است دستگاه سعی کند با یک رمز عبور مکاندار ایجاد شده بهطور تصادفی به شبکه متصل شود. برای جلوگیری از این امر وقتی رمز عبور کاربر ارائه نشده است،AutoConnect
رویfalse
تنظیم کنید. - رویدادهای دستگاه محلی که پشت سر هم اتفاق میافتند دستهبندی میشوند و در یک پیام Pub/Sub به EMM گزارش میشوند.
1نوع رویداد تأخیر مورد انتظار بین رویداد روی دستگاه و اعلان EMM مربوطه 1 رفتار قبلی رفتار جدید حالت های برنامه کلیددار با اولویت بالا فوری، حداکثر یک گزارش در دقیقه فوری، حداکثر یک گزارش در دقیقه حالت های برنامه با اولویت استاندارد بر اساس زمانبندی در عرض یک دقیقه رویدادهای مربوط به برنامه در حین تهیه، برای برنامههایی با وضعیتهای نصب تعریفشده توسط سرپرست IT 2 در سایر رویدادهای مرتبط با تأمین ادغام شده است در عرض یک دقیقه در کنار سایر رویدادهای تأمین مرتبط رویدادهای مرتبط با برنامه پس از تهیه، برای برنامههایی با وضعیتهای نصب تعریفشده توسط سرپرست IT 2 بر اساس زمانبندی در عرض 5 دقیقه رویدادهای مرتبط با برنامه، هم در حین و هم بعد از تهیه، برای برنامههایی با وضعیتهای نصب تعریفشده توسط کارمند 3 بر اساس زمانبندی در عرض 60 دقیقه سایر رویدادهای برنامه روی دستگاه بر اساس زمانبندی در عرض 60 دقیقه بهترین اهداف تلاش بر اساس شرایط کنترل شده. تأخیر واقعی ممکن است بسته به عوامل مختلف دستگاه و محیطی متفاوت باشد.
2InstallType
برنامههای اعمالشده در خطمشی:FORCE_INSTALLED
،BLOCKED
،REQUIRED_FOR_SETUP
،PREINSTALLED
وKIOSK
.
3InstallType
نوع برنامههای موجود:AVAILABLE
،INSTALL_TYPE_UNSPECIFIED
.
اکتبر 2023
Android Management API
- برنامههای راهاندازیشده بهعنوان
SetupAction
اکنون میتوانند ثبتنام را لغو کنند. با این کار دستگاه متعلق به شرکت بازنشانی میشود یا نمایه کاری در دستگاه شخصی حذف میشود.
انتشار اندروید 14
Android Management API
با انتشار اندروید 14 ، API مدیریت اندروید اکنون از ویژگی های اندروید 14 زیر پشتیبانی می کند:
- محدود کردن دسترسی مخاطبین نمایه کاری به برنامههای سیستمی و برنامههای شخصی مشخصشده در
exemptionsToShowWorkContactsInPersonalProfile
. اکنون دسترسی به مخاطبین نمایه کاری را میتوان برای همه برنامههای شخصی، انتخاب برنامههای شخصی یا بدون برنامه شخصی فعال کرد.برای راحتی، گزینه جدید
SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_DISALLOWED_EXCEPT_SYSTEM
درshowWorkContactsInPersonalProfile
تضمین میکند که تنها برنامههای شخصی برای دسترسی به مخاطبین کاری، برنامههای پیشفرض شمارهگیر، پیامها و مخاطبین دستگاه هستند. در این حالت، نه برنامههای شمارهگیر، پیامها، و مخاطبین پیکربندی شده توسط کاربر، و نه هیچ سیستم یا برنامه شخصی نصبشده توسط کاربر، نمیتوانند از مخاطبین کاری پرس و جو کنند. - غیرفعال کردن استفاده از رادیو فوق عریض در دستگاه. این را می توان با استفاده از خط مشی جدید
deviceRadioState.ultraWidebandState
به دست آورد. - استفاده از 2G سلولی را مسدود کنید و امنیت شبکه را بهبود بخشد. این از طریق خط مشی جدید
deviceRadioState.cellularTwoGState
ارائه می شود. - اندروید 14 میانبرهای قابل تنظیم صفحه قفل را معرفی می کند.
صفحه قفل دارای ویژگیهای کنترل مدیریت است که شامل دوربین، باز کردن قفل اثر انگشت، باز کردن قفل با چهره و غیره میشود، همچنین برای غیرفعال کردن میانبرهای صفحه قفل با استفاده از گزینه جدید
SHORTCUTS
گسترش یافته است.
سپتامبر 2023
Android Management API
- اکنون میتوان اطلاعات دستگاه و تأمینکننده را بهصورت اختیاری در حین راهاندازی بازیابی کرد و به توسعهدهندگان این امکان را میدهد تا سیاستهای هدفمندتری را در طول راهاندازی ایجاد کنند یا دستگاهها را با توجه به ویژگیهای ارائهشده فیلتر کنند. URL ورود به سیستم اکنون شامل یک پارامتر
provisioningInfo
است که می تواند با استفاده از روش جدید provisioningInfo get با جزئیات دستگاه مربوطه مبادله شود. - اکنون میتوان
SigninDetails
با یک مقدارtokenTag
قابل تنظیم از یکدیگر متمایز کرد.
آگوست 2023
Android Management API
- حالت گمشده را برای دستگاه های متعلق به شرکت معرفی کرد. حالت گمشده کارفرمایان را قادر می سازد تا دستگاه گم شده را از راه دور قفل و ایمن کنند و به صورت اختیاری پیامی را با اطلاعات تماس روی صفحه نمایش دستگاه نمایش دهند تا بازیابی دارایی را تسهیل کند.
- پشتیبانی برای تفویض اختیار انتخاب گواهی اضافه شد که به برنامه اجازه دسترسی به انتخاب گواهیهای KeyChain را از طرف برنامههای درخواستی میدهد. برای جزئیات بیشتر به
DelegatedScope.CERT_SELECTION
مراجعه کنید. - اضافه شدن سیاست های مدیریت WiFi اضافی:
-
configureWifi
- مدیران اکنون می توانند افزودن یا پیکربندی شبکه های WiFi را غیرفعال کنند.wifiConfigDisabled
اکنون منسوخ شده است. -
wifiDirectSettings
- از این خط مشی می توان برای غیرفعال کردن پیکربندی WiFi Direct استفاده کرد. -
tetheringSettings
- این خطمشی را میتوان برای غیرفعال کردن اتصال WiFi یا همه اشکال اتصال اینترنت به اینترنت استفاده کرد.tetheringConfigDisabled
اکنون منسوخ شده است. -
wifiState
- از این خط مشی می توان برای فعال کردن/غیرفعال کردن اجباری WiFi در دستگاه کاربر استفاده کرد.
-
- اشتراکگذاری شبکههای WiFi پیکربندیشده توسط سرپرست از اندروید ۱۳ و بالاتر غیرفعال میشود
جولای 2023
Android Management API
- فیلد
userFacingType
بهApplicationReport
اضافه کرد تا مشخص کند آیا برنامه ای رو به روی کاربر است یا خیر. - دلیل عدم انطباق خاص
ONC_WIFI_INVALID_ENTERPRISE_CONFIG
اضافه شد.
اگر شبکه Wi-Fi سازمانی مجموعهDomainSuffixMatch
نداشته باشد، عدم انطباق با دلیلINVALID_VALUE
و دلیل خاصONC_WIFI_INVALID_ENTERPRISE_CONFIG
گزارش شده است. - اعلان جدید Pub/Sub
EnrollmentCompleteEvent
اضافه شد، به عنوان نوعیUsageLogEvent
که پس از پایان ثبتنام توسط دستگاه منتشر میشود. -
airplaneModeState
درdeviceRadioState
برای کنترل وضعیت فعلی حالت هواپیما و اینکه کاربر می تواند آن را روشن یا خاموش کند اضافه شده است. به طور پیش فرض، کاربر مجاز است حالت هواپیما را روشن یا خاموش کند. در دستگاه های کاملاً مدیریت شده و نمایه های کاری در دستگاه های متعلق به شرکت، در Android 9 و بالاتر پشتیبانی می شود.
ژوئن 2023
Android Management API
- پشتیبانی از قسمت
DomainSuffixMatch
در Open Network Configuration برای پیکربندی شبکههای WiFi سازمانی برای Android 6 و بالاتر. پیکربندیهای WiFi سازمانی بدونDomainSuffixMatch
ناامن تلقی میشوند و توسط پلتفرم رد میشوند . - تنظیمات خطمشی
UsbDataAccess
اضافه شد که به مدیران اجازه میدهد انتقال دادههای USB را به طور کامل غیرفعال کنند.usbFileTransferDisabled
اکنون منسوخ شده است، لطفاً ازUsbDataAccess
استفاده کنید.
دسامبر 2022
Android Management API
- قابلیتهای مدیریتی بر روی ابزارکهای Work Profile با افزودن دو فیلد API جدید بهبود یافته است:
workProfileWidgets
در سطح برنامه وworkProfileWidgetsDefault
در سطح دستگاه. اینها امکان کنترل بیشتر بر روی اینکه آیا برنامه ای که در نمایه کاری اجرا می شود می تواند ویجت هایی را در نمایه والد ایجاد کند، به عنوان مثال در صفحه اصلی، امکان پذیر است. این عملکرد به طور پیشفرض مجاز نیست، اما میتوان آن را با استفاده ازworkProfileWidgets
وworkProfileWidgetsDefault
روی مجاز تنظیم کرد و فقط برای نمایههای کاری پشتیبانی میشود. - ما پشتیبانی را برای تنظیم تنظیمات تصادفی آدرس MAC در هنگام پیکربندی شبکه های WiFi اضافه کرده ایم. اکنون مدیران میتوانند هنگام پیکربندی شبکههای WiFi که روی دستگاههای دارای سیستمعامل نسخه 13 و بالاتر اعمال میشود و در همه حالتهای مدیریتی قابل اجرا است، تعیین کنند که
MACAddressRandomizationMode
رویHardware
یاAutomatic
تنظیم شود. اگر رویHardware
تنظیم شود، آدرس MAC کارخانه به شبکه WiFi پیکربندی می شود، در حالی که آدرس MACAutomatic
تصادفی خواهد بود. - موارد مختلفی از اسناد ما به روز شده است:
- درک وضعیت امنیتی برای ارائه شفافیت در مورد پاسخهای بالقوه از ارزیابیهای
devicePosture
وsecurityRisk
ایجاد شده است. -
autoUpdateMode
برایautoUpdatePolicy
به عنوان جایگزین توصیه شده به دلیل انعطاف پذیری بیشتر با فرکانس به روز رسانی ارائه شده است. - ما توضیح دادهایم که
BlockAction
وWipeAction
محدود به دستگاههای متعلق به شرکت هستند. - صفحه اعلانهای Pub/Sub بهروزرسانی شده است تا انواع منابع را برای انواع مختلف اعلان منعکس کند.
- برای Android 13 و بالاتر، برنامههای افزودنی از محدودیتهای باتری مستثنی هستند، بنابراین در سطل آماده به کار برنامه محدود قرار داده نمیشوند.
اکتبر 2022
Android Management API
- موارد مختلفی از اسناد ما به روز شده است:
- برای فعال کردن قابلیتهای مدیریت سطح دستگاه، توصیه میکنیم یک خطمشی برای هر دستگاه داشته باشید.
- برای اینکه FreezePeriods همانطور که انتظار می رود کار کند، خط مشی به روز رسانی سیستم را نمی توان به عنوان SYSTEM_UPDATE_TYPE_UNSPECIFIED تنظیم کرد.
- پیشنهادهای اضافی برای بهروزرسانی خطمشی در رابطه با قابلیت مشاهده مراحل رمز عبور در حین تهیه دستگاه متعلق به شرکت ارائه شده است.
- shareLocationDisabled برای دستگاه های کاملاً مدیریت شده و نمایه های کاری شخصی پشتیبانی می شود.
- ما توضیح به روز شده ای در مورد استفاده از enterprises.devices.delete و اثرات آن بر روی دید دستگاه ارائه کرده ایم.
- حداکثر مدت زمان رمز ثبت نام اکنون 10000 سال است، جایی که قبلا 90 روز بود.
12 ژوئیه 2022
Android Management API
- مقادیر NETWORK_ACTIVITY_LOGS و SECURITY_LOGS را به DelegatedScope اضافه کرد تا به برنامههای خطمشی دستگاه دسترسی به گزارشهای مربوطه بدهد.
14 ژوئن 2022
Android Management API
- SpecialNonComplianceReason و specificNonComplianceContext به NonComplianceDetail اضافه شد تا زمینه دقیقی برای خطاهای برنامه سیاست فراهم شود.
6 ژوئن 2022
Android Management API
- دستوری اضافه شد تا به مدیر اجازه دهد داده های برنامه را از راه دور پاک کند.
- رمزهای ثبت نام اکنون می توانند با مدت زمان بیشتری نسبت به حداکثر 90 روز قبلی، تا تقریباً 10000 سال ایجاد شوند. نشانههای ثبتنامی که بیش از ۹۰ روز طول میکشند ۲۴ کاراکتر دارند، در حالی که نشانههایی که ۹۰ روز یا کمتر طول میکشند ۲۰ کاراکتر دارند.
24 مه 2022
Android Management API
- ویژگیهای امنیتی سختافزاری مانند تأیید کلید اکنون در ارزیابیهای یکپارچگی دستگاه، زمانی که دستگاه پشتیبانی میکند، استفاده میشود. این یک تضمین قوی از یکپارچگی سیستم را فراهم می کند. دستگاههایی که این ارزیابیها را انجام نمیدهند یا از چنین ویژگیهای امنیتی سختافزاری پشتیبانی نمیکنند، خطر امنیتی جدید HARDWARE_BACKED_EVALUATION_FAILED را گزارش میکنند.
16 مه 2022
Android Management API
- UnifiedLockSettings را در PasswordPolicies اضافه کرد تا به سرپرست اجازه دهد اگر نمایه کاری به قفل جداگانه نیاز دارد پیکربندی کند.
25 مارس 2022
Android Management API
- همیشهOnVpnLockdownExemption اضافه شد تا مشخص کند کدام برنامه باید از تنظیم AlwaysOnVpnPackage مستثنی شود.
- همه فیلدهای موجود از منبع Play EMM API Products به منبع برنامه اضافه شد.
22 فوریه 2022
Android Management API
- CameraAccess برای کنترل استفاده از دوربین و جابجایی دوربین و microphoneAccess برای کنترل استفاده از میکروفون و تعویض میکروفون اضافه شده است. این فیلدها به ترتیب جایگزین cameraDisabled و unmuteMicrophoneDisabled جدید منسوخ شده می شوند.
15 فوریه 2022
AMAPI SDK
- رفع اشکال جزئی برای جزئیات بیشتر به مخزن Maven Google مراجعه کنید.
15 نوامبر 2021
سیاست دستگاه Android
- برنامههایی که در
personalApplications
بهعنوان غیرقابل دسترس علامتگذاری شدهاند، اگر قبلاً نصب شده باشند، اکنون از نمایه شخصی دستگاههای متعلق به شرکت حذف نصب میشوند، همانطور که در ApplicationPolicy برای نمایه کاری و دستگاههای کاملاً مدیریتشده هستند.
17 سپتامبر 2021
Android Management API
- اکنون می توانید با استفاده از
ExtensionConfig
یک برنامه را به عنوان برنامه افزودنی تعیین کنید. برنامههای افزونه میتوانند مستقیماً با سیاست دستگاه Android ارتباط برقرار کنند و در آینده میتوانند با مجموعه کاملی از ویژگیهای مدیریت ارائهشده در Android Management API تعامل داشته باشند و یک رابط محلی را برای مدیریت دستگاهی که نیازی به اتصال سرور ندارد، فعال میکنند.- این نسخه اولیه شامل پشتیبانی از اجرای محلی
Commands
و در حال حاضر فقط دستورClearAppData
است. برای جزئیات بیشتر به راهنمای ادغام توسعه پذیری مراجعه کنید. - فرمانهای باقیمانده به مرور زمان اضافه میشوند، همچنین ویژگیهای برنامه افزودنی اضافی که برای نمایش وسعت ویژگیهای مدیریت دستگاه در برنامه برنامه افزودنی طراحی شدهاند.
- این نسخه اولیه شامل پشتیبانی از اجرای محلی
30 ژوئن 2021
سیاست دستگاه Android
- رفع اشکال جزئی
2 ژوئن 2021
سیاست دستگاه Android
- رفع اشکال جزئی
5 مه 2021
سیاست دستگاه Android
- رفع اشکال جزئی
6 آوریل 2021
سیاست دستگاه Android
- رفع اشکال جزئی
مارس 2021
Android Management API
- دو
AdvancedSecurityOverrides
جدید اضافه شد. این خطمشیها بهترین شیوههای امنیتی Android Enterprise را بهطور پیشفرض فعال میکنند، در حالی که به سازمانها اجازه میدهند مقادیر پیشفرض را برای موارد استفاده پیشرفته لغو کنند. -
googlePlayProtectVerifyApps
به طور پیش فرض تأیید برنامه Google Play را فعال می کند. -
developerSettings
به طور پیشفرض از دسترسی کاربران به گزینههای توسعهدهنده و حالت امن جلوگیری میکند، قابلیتهایی که در غیر این صورت خطر استخراج دادههای شرکتی را به همراه خواهند داشت. -
ChoosePrivateKeyRule
اکنون از اعطای مستقیم کلیدهای KeyChain خاص به برنامه های مدیریت شده پشتیبانی می کند. - این به برنامه(های) مورد نظر اجازه می دهد تا با فراخوانی
getCertificateChain()
وgetPrivateKey()
به کلیدهای مشخص شده دسترسی داشته باشند، بدون اینکه لازم باشد ابتداchoosePrivateKeyAlias()
فراخوانی کنند. - API مدیریت Android به طور پیشفرض اجازه دسترسی مستقیم به کلیدهای مشخصشده در خطمشی را میدهد، اما در غیر این صورت پس از اینکه برنامه مشخصشده
choosePrivateKeyAlias()
را نامید، به اعطای دسترسی بازمیگردد. برای جزئیات بیشتر بهChoosePrivateKeyRule
مراجعه کنید.
تحقیرها
-
ensureVerifyAppsEnabled
اکنون منسوخ شده است. به جای آن ازgooglePlayProtectVerifyApps
AdvancedSecurityOverrides
استفاده کنید. - کاربران موجود API (پروژههای Google Cloud با API مدیریت Android فعال شده از ۱۵ آوریل ۲۰۲۱) میتوانند تا اکتبر ۲۰۲۱
ensureVerifyAppsEnabled
استفاده کنند، اما توصیه میشود در اسرع وقت بهAdvancedSecurityOverrides
مهاجرت کنند. در ماه اکتبرensureVerifyAppsEnabled
دیگر کار نخواهد کرد. -
debuggingFeaturesAllowed
وsafeBootDisabled
اکنون منسوخ شده اند. به جای آن ازdeveloperSettings
AdvancedSecurityOverrides
استفاده کنید. - کاربران API موجود (پروژههای Google Cloud با API مدیریت Android فعال شده از ۱۵ آوریل ۲۰۲۱) میتوانند تا اکتبر ۲۰۲۱
debuggingFeaturesAllowed
وsafeBootDisabled
استفاده کنند، اما توصیه میشود در اسرع وقت ازAdvancedSecurityOverrides
استفاده کنند. در اکتبرdebuggingFeaturesAllowed
وsafeBootDisabled
دیگر کار نمی کنند.
فوریه 2021
Android Management API
- اضافه شدن پشتیبانی
personalApplications
برای دستگاههای متعلق به شرکت از Android 8. این ویژگی اکنون در همه دستگاههای متعلق به شرکت با نمایه کاری پشتیبانی میشود. - شماره تلفن دستگاه اکنون در دستگاه های کاملاً مدیریت شده به عنوان بخشی از منبع
Device
گزارش می شود.
ژانویه 2021
سیاست دستگاه Android
- رفع اشکال جزئی
دسامبر 2020
Android Management API
-
personalApplications
بهPersonalUsagePolicies
اضافه شد. در دستگاههای متعلق به شرکت، IT میتواند مجوز یا فهرست مسدودی از برنامهها را در نمایه شخصی مشخص کند. این ویژگی در حال حاضر تنها بر روی دستگاه های اندروید 11 در دسترس است، اما در نسخه بعدی به اندروید 8 بکپورت می شود.
سیاست دستگاه Android
- بهروزرسانیهای جزئی برای UI تأمینکننده
نوامبر 2020
Android Management API
-
AutoDateAndTimeZone
اضافه شد، جایگزینautoTimeRequired
منسوخ شده، برای کنترل تاریخ، زمان، و پیکربندی منطقه زمانی خودکار در دستگاه متعلق به شرکت. - از Android 11، کاربران دیگر نمیتوانند دادههای برنامه را پاک کنند یا وقتی دستگاه بهعنوان کیوسک پیکربندی شده است (یعنی زمانی که
InstallType
یک برنامه درApplicationPolicy
رویKIOSK
تنظیم شده باشد) نمیتوانند دادههای برنامه را پاک کنند یا برنامهها را اجباری متوقف کنند. - اضافه شدن کنترلهای
LocationMode
جدید برای جایگزینی کنترلهای منسوخ روش تشخیص مکان. در دستگاههای متعلق به شرکت، IT اکنون میتواند بین اعمال مکان، غیرفعال کردن مکان یا اجازه دادن به کاربران برای روشن و خاموش کردن مکان یکی را انتخاب کند. - اضافه شدن پشتیبانی از
CommonCriteriaMode
، یک ویژگی جدید در اندروید 11 . میتوان آن را فعال کرد تا نیازمندیهای خاص معیارهای مشترک مشخصات حفاظت از مبانی دستگاه تلفن همراه (MDFPP) را برطرف کند.
تحقیرها
- پس از منسوخ شدن کنترلهای زمان خودکار خاص در Android 11، اکنون
autoTimeRequired
منسوخ شده است. به جای آن ازAutoDateAndTimeZone
استفاده کنید. - گزینههای
LocationMode
زیر اکنون منسوخ شدهاند، پس از منسوخ شدن آنها در Android 9 :HIGH_ACCURACY
،SENSORS_ONLY
،BATTERY_SAVING
، وOFF
. به جای آن ازLOCATION_ENFORCED
،LOCATION_DISABLED
، وLOCATION_USER_CHOICE
استفاده کنید.
اکتبر 2020
سیاست دستگاه Android
-
RELINQUISH_OWNERSHIP
به عنوان نوع جدیدی از فرمان دستگاه اضافه شد. هنگام استقرار نمایه کاری، سرپرستان میتوانند مالکیت دستگاههای متعلق به شرکت را به کارمندان واگذار کنند، نمایه کاری را پاک کنند و هر خطمشی دستگاه را به حالت کارخانه بازنشانی کنند، در حالی که دادههای شخصی دست نخورده باقی بماند. با انجام این کار، IT ادعای مالکیت دستگاه را در حال حاضر و در آینده از دست می دهد و نباید انتظار داشت که دستگاه دوباره ثبت نام کند. برای بازنشانی کارخانهای یک دستگاه با حفظ مالکیت، به جای آن از روشdevices.delete
استفاده کنید.
آگوست 2020
Android Management API
در پیشنمایش برنامهنویس Android 11، بهبودهایی در تجربه نمایه کاری در دستگاههای متعلق به شرکت اعلام شد. Android Management API برای دستگاههایی که Android نسخه ۸.۰ و بالاتر یا بالاتر دارند، از این پیشرفتها پشتیبانی میکند. شرکتها اکنون میتوانند دستگاههای نمایه کاری را بهعنوان متعلق به شرکت تعیین کنند و امکان مدیریت نمایه کاری دستگاه، خطمشیهای استفاده شخصی، و تنظیمات خاص در سطح دستگاه را فراهم کنند و در عین حال حفظ حریم خصوصی در نمایه شخصی را حفظ کنند.
- برای یک نمای کلی در سطح بالا از بهبود تجربه نمایه کاری، به نمایه کاری: استاندارد جدید برای حریم خصوصی کارکنان مراجعه کنید.
- برای آشنایی با نحوه تنظیم نمایه کاری در دستگاه متعلق به شرکت، به دستگاههای متعلق به شرکت برای استفاده کاری و شخصی مراجعه کنید.
- یک نمونه خط مشی برای دستگاه متعلق به شرکت با نمایه کاری در دستگاههای دارای نمایه کاری موجود است.
-
blockScope
بهblockAction
اضافه شد. ازblockScope
استفاده کنید تا مشخص کنید آیا یک اقدام مسدود برای کل دستگاه متعلق به شرکت یا فقط برای نمایه کاری آن اعمال می شود.
connectedWorkAndPersonalApp
بهapplicationPolicy
اضافه شد. با شروع اندروید 11، برخی از برنامههای اصلی میتوانند به پروفایلهای کاری و شخصی دستگاه متصل شوند. اتصال یک برنامه در بین نمایه ها می تواند تجربه یکپارچه تری را برای کاربران فراهم کند. به عنوان مثال، با اتصال یک برنامه تقویم، کاربران می توانند کار و رویدادهای شخصی خود را که با هم نمایش داده می شوند، مشاهده کنند.برخی از برنامه ها (به عنوان مثال، جستجوی Google) ممکن است به طور پیش فرض در دستگاه ها متصل شوند. فهرستی از برنامههای متصل در دستگاه در تنظیمات > حریم خصوصی > برنامههای کاری و شخصی متصل شده موجود است.
از
connectedWorkAndPersonalApp
برای اجازه یا غیرمجاز کردن برنامه های متصل استفاده کنید. اجازه دادن به یک برنامه برای اتصال بین نمایه تنها به کاربر امکان اتصال برنامه را می دهد. کاربران می توانند هر زمان که بخواهند اتصال برنامه ها را قطع کنند.systemUpdateInfo
بهdevices
اضافه کرد تا اطلاعات مربوط به بهروزرسانیهای معلق سیستم را گزارش کند.
جولای 2020
سیاست دستگاه Android
- [23 ژوئیه] رفع اشکال جزئی
ژوئن 2020
سیاست دستگاه Android
- [17 ژوئن] رفع اشکال جزئی.
می 2020
سیاست دستگاه Android
- [12 مه] رفع اشکال جزئی.
آوریل 2020
سیاست دستگاه Android
- [14 آوریل] رفع اشکال جزئی.
مارس 2020
سیاست دستگاه Android
- [16 مارس] رفع اشکال جزئی.
فوریه 2020
سیاست دستگاه Android
- [۲۴ فوریه] رفع اشکال جزئی.
ژانویه 2020
سیاست دستگاه Android
- [۱۵ ژانویه] رفع اشکال جزئی.
دسامبر 2019
Android Management API
- خطمشی جدیدی برای مسدود کردن برنامههای غیرقابل اعتماد (برنامههایی از منابع ناشناخته) در دسترس است. از
advancedSecurityOverrides.untrustedAppsPolicy
برای:- مسدود کردن نصب برنامه غیرقابل اعتماد در سراسر دستگاه (از جمله نمایه های کاری).
- نصب برنامه های غیرقابل اعتماد را فقط در نمایه کاری مسدود کنید.
- به برنامه نامعتبر اجازه نصب در سراسر دستگاه داده شود.
- یک دوره زمانی برای مجاز کردن روشهای غیرقوی قفل صفحه (مثلاً اثر انگشت و باز کردن قفل با چهره) اکنون میتواند روی دستگاه یا نمایه کاری با استفاده از
requirePasswordUnlock
اعمال شود. پس از انقضای مدت زمان، کاربر باید از یک فرم قوی از احراز هویت (گذرواژه، پین، الگو) برای باز کردن قفل دستگاه یا نمایه کاری استفاده کند. -
kioskCustomization
برای پشتیبانی از قابلیت فعال یا غیرفعال کردن ویژگیهای UI سیستم زیر در دستگاههای حالت کیوسک اضافه شده است:- اقدامات جهانی از دکمه روشن/خاموش راه اندازی می شوند (به
powerButtonActions
مراجعه کنید). - اطلاعات سیستم و اعلانها (به
statusBar
مراجعه کنید). - دکمه های صفحه اصلی و نمای کلی (به
systemNavigation
مراجعه کنید). - نوار وضعیت (به
statusBar
مراجعه کنید). - گفتگوهای خطا برای برنامه های خراب یا پاسخگو نیستند (به
systemErrorWarnings
مراجعه کنید).
- اقدامات جهانی از دکمه روشن/خاموش راه اندازی می شوند (به
- سیاست
freezePeriod
برای پشتیبانی از مسدود کردن بهروزرسانیهای سیستم سالانه در یک دوره ثابت مشخص اضافه شد. - یک پارامتر جدید در
devices.delete
موجود است.delete:wipeReasonMessage
به شما امکان میدهد قبل از پاک کردن نمایه کاری از دستگاه شخصی یک پیام کوتاه برای نمایش به کاربر مشخص کنید.
تحقیرها
installUnknownSourcesAllowed
اکنون به عنوان منسوخ علامت گذاری شده است. پشتیبانی از این خطمشی تا سه ماهه دوم ۲۰۲۰ برای کاربرانی که API مدیریت Android را قبل از ساعت ۲ بعدازظهر به وقت گرینویچ در ۱۹ دسامبر ۲۰۱۹ فعال کردهاند ادامه خواهد داشت. این خطمشی برای کاربرانی که API را بعد از این تاریخ فعال کردهاند، پشتیبانی نمیشود.
advancedSecurityOverrides.untrustedAppsPolicy
جایگزین installUnknownSourcesAllowed
می شود. جدول زیر یک نقشه بین این دو سیاست را ارائه می دهد. توسعه دهندگان باید راه حل های خود را با خط مشی جدید در اسرع وقت به روز کنند*.
installUnknownSourcesAllowed | advancedSecurityOverrides.untrustedAppsPolicy |
---|---|
TRUE | ALLOW_INSTALL_DEVICE_WIDE |
FALSE | ALLOW_INSTALL_IN_PERSONAL_PROFILE_ONLY توجه: برای همه انواع دستگاه (نمایه های کاری و کاملاً مدیریت شده) اعمال می شود. از آنجایی که دستگاههای کاملاً مدیریت شده نمایه شخصی ندارند، برنامههای غیرقابل اعتماد در کل دستگاه مسدود میشوند. برای مسدود کردن برنامههای غیرقابل اعتماد در کل دستگاه با نمایه کاری، به جای آن از |
untrustedAppsPolicy
( DISALLOW_INSTALL
) اعمال نمیشود اگر untrustedAppsPolicy
روی UNTRUSTED_APPS_POLICY_UNSPECIFIED
گذاشته شود یا خطمشی مشخص نشده باشد، اعمال نمیشود . برای مسدود کردن برنامههای غیرقابل اعتماد در کل دستگاه، باید صراحتاً این خطمشی را روی DISALLOW_INSTALL
تنظیم کنید. نوامبر 2019
سیاست دستگاه Android
- [27 نوامبر] رفع اشکال جزئی.
اکتبر 2019
Android Management API
- گزینههای جدید
IframeFeature
به شما امکان میدهند مشخص کنید کدام ویژگیهای iframe مدیریتشده Google Play را در کنسول خود فعال/غیرفعال کنید.
سیاست دستگاه Android
- [16 اکتبر] رفع اشکال جزئی و بهینه سازی عملکرد.
04 سپتامبر 2019
ویژگی ها
- منبع
policies
اکنون قادر به توزیع نسخههای بسته برنامه (تراکهای بسته برنامه) است و به سازمانها اجازه میدهد تا نسخههای پیشانتشار برنامهها را آزمایش کنند. برای جزئیات، به توزیع برنامهها برای آزمایش بسته مراجعه کنید. -
permittedAccessibilityServices
بهpolicies
اضافه شد که میتوان از آنها برای موارد زیر استفاده کرد:- همه خدمات دسترسپذیری غیرسیستمی را در یک دستگاه غیرفعال کنید، یا
- فقط به برنامه های مشخص شده اجازه دسترسی به این سرویس ها را بدهید.
6 آگوست 2019
ویژگی ها
- Android Management API اکنون امنیت یک دستگاه را ارزیابی میکند و یافتهها را در گزارشهای دستگاه گزارش میکند (تحت
securityPosture
).securityPosture
وضعیت وضعیت امنیتی یک دستگاه (POSTURE_UNSPECIFIED
،SECURE
،AT_RISK
، یاPOTENTIALLY_COMPROMISED
) را همانطور که توسط SafetyNet و سایر بررسیها ارزیابی میشود، به همراه جزئیات هر گونه خطر امنیتی شناسایی شده را برای به اشتراک گذاشتن با مشتریان از طریق کنسول مدیریتی خود برمیگرداند.برای فعال کردن این ویژگی برای یک دستگاه، مطمئن شوید که خط مشی آن حداقل یک فیلد از
statusReportingSettings
فعال باشد.
02 جولای 2019
ویژگی ها
- برای تشخیص اینکه یک برنامه از
launchApp
درsetupActions
راهاندازی میشود، فعالیتی که برای اولین بار به عنوان بخشی از برنامه راهاندازی شد، اکنون حاوی هدف بولی اضافیcom.google.android.apps.work.clouddpc.EXTRA_LAUNCHED_AS_SETUP_ACTION
است (رویtrue
تنظیم شده است). این موارد اضافی به شما امکان می دهد برنامه خود را بر اساس اینکه ازlaunchApp
راه اندازی شده یا توسط یک کاربر، سفارشی کنید.
31 مه 2019
انتشار تعمیر و نگهداری
- رفع اشکال جزئی و بهینه سازی عملکرد.
7 مه 2019
ویژگی ها
-
policyEnforcementRules
برای جایگزینیcomplianceRules
اضافه شد که منسوخ شده است. برای اطلاعات بیشتر به اطلاعیه انحلال در بالا مراجعه کنید. - API های جدید برای ایجاد و ویرایش برنامه های وب اضافه شده است. برای جزئیات بیشتر، به پشتیبانی از برنامههای وب مراجعه کنید.
تجربه کاربری
سیاست دستگاه Android: نماد برنامه دیگر در دستگاه ها قابل مشاهده نیست. کاربران همچنان می توانند صفحه خط مشی را که قبلاً توسط نماد راه اندازی شده است مشاهده کنند:
- دستگاه های کاملاً مدیریت شده: تنظیمات > Google > خط مشی دستگاه
- دستگاههای دارای نمایه کاری: تنظیمات > Google > Work > Device Policy
- همه دستگاهها: برنامه فروشگاه Google Play > خطمشی دستگاه Android
16 آوریل 2019
- Android Device Policy اکنون در کره جنوبی در دسترس است.
21 مارس 2019
ویژگی ها
- ابرداده جدید، از جمله شماره سریال جایگزین، به
devices
اضافه شد. - تعداد برنامه های دارای
installType
REQUIRED_FOR_SETUP
اکنون به هر خط مشی محدود است. این امر برای اطمینان از بهترین تجربه ممکن کاربر در هنگام تهیه دستگاه و پروفایل کار است.
12 فوریه 2019
تجربه کاربری
- خط مشی دستگاه Android: برای کمک به کاربران به بازگرداندن دستگاه های خود به حالت سازگار یا اطلاع رسانی در صورت امکان ، پیام های بهبود یافته عدم رعایت اضافه شده است.
- خط مشی دستگاه Android: پس از ثبت نام ثبت نام ، یک تجربه جدید Setup کاربران را از طریق مراحل مورد نیاز خط مشی خود برای تکمیل دستگاه یا پیکربندی پروفایل کار خود راهنمایی می کند.
ویژگی ها
- فیلد جدید به
installType
اضافه شده است-
REQUIRED_FOR_SETUP
: اگر درست باشد ، برنامه باید قبل از اتمام دستگاه یا تنظیم مشخصات کار نصب شود. توجه: اگر برنامه به هر دلیلی نصب نشده باشد (به عنوان مثال ناسازگاری ، در دسترس بودن جغرافیایی ، اتصال به شبکه ضعیف) ، راه اندازی کامل نخواهد شد.
-
-
SetupAction
اضافه شده بهpolicies
. باSetupAction
، می توانید یک برنامه را برای راه اندازی در حین تنظیم مشخص کنید و به کاربر امکان می دهد دستگاه خود را بیشتر پیکربندی کند. برای جزئیات بیشتر به راه اندازی یک برنامه در هنگام راه اندازی مراجعه کنید. - برای شرکت هایی که گزارش های وضعیت را فعال کرده اند ، گزارش های جدید دستگاه بلافاصله پس از هرگونه تلاش ناموفق برای باز کردن قفل دستگاه یا مشخصات کار صادر می شوند.
تحقیرها
- در
policies
،wifiConfigsLockdownEnabled
از بین رفته است. شبکه های WiFi مشخص شده است که خط مشی اکنون به طور پیش فرض قابل تنظیم نیست. برای اصلاح آنها ،wifiConfigDisabled
به غلط تنظیم کنید.
10 دسامبر 2018
ویژگی ها
- پشتیبانی از دستگاه های پروفایل کار به روش ارائه URL وارد سیستم . صاحبان دستگاه پروفایل کار هم اکنون می توانند با اعتبار شرکت های خود وارد سیستم شوند.
تجربه کاربری
پشتیبانی از حالت تاریک در خط مشی دستگاه Android اضافه شده است. Dark Mode یک موضوع نمایشگر در Android 9 Pie است که می تواند در تنظیمات > نمایش > پیشرفته > موضوع دستگاه > تاریکی فعال شود.
2 نوامبر 2018
ویژگی ها
- یک روش ثبت نام جدید برای دستگاه های کاملاً مدیریت شده در دسترس است. این روش از یک URL ورود به سیستم استفاده می کند تا کاربران را برای ورود به اعتبار خود سوق دهد و به شما امکان می دهد تا بر اساس هویت خود ، دستگاه های کاربران را به یک خط مشی و ارائه دهید.
- پشتیبانی اضافه شده برای تنظیمات مدیریت شده iframe ، یک UI که می توانید به کنسول خود اضافه کنید تا مدیر IT تنظیمات مدیریت شده را تنظیم و ذخیره کند. Iframe برای هر پیکربندی ذخیره شده ، یک
mcmId
منحصر به فرد را برمی گرداند ، که می توانید بهpolicies
اضافه کنید. -
passwordPolicies
وPasswordPolicyScope
بهpolicies
اضافه شده است:-
passwordPolicies
الزامات رمز عبور را برای دامنه مشخص شده (دستگاه یا نمایه کار) تعیین می کند. - اگر
PasswordPolicyScope
مشخص نشده باشد ، دامنه پیش فرضSCOPE_PROFILE
برای دستگاه های پروفایل کار وSCOPE_DEVICE
برای دستگاه های کاملاً مدیریت شده یا اختصاصی است. -
passwordPolicies
در صورت عدم مشخص شدنpasswordRequirements
(پیشPasswordPolicyScope
) ، یا رمزعبورPasswordPolicyScope
در همان محدودهpasswordRequirements
تنظیم شده است.
-
20 سپتامبر 2018
رفع اشکال
- مسئله ثابت که باعث شد دستگاه های کیوسک به طور نادرست از تهیه ، پس از تهیه ، برای زیر مجموعه ای از تنظیمات خط مشی ، از انطباق خارج شوند
28 آگوست 2018
ویژگی ها
به روزرسانی ها برای پشتیبانی از مشخصات کار و ارائه و مدیریت کاملاً مدیریت دستگاه:
- روشهای جدید تهیه برای پروفایل های کار در دسترس هستند:
- پیوند توکن ثبت نام را در اختیار کاربران قرار دهید.
- به تنظیمات > Google > تنظیم نمایه کار بروید.
- زمینه های جدید را برای
enrollmentTokens
اضافه کرد.-
oneTimeOnly
: اگر درست باشد ، نشانه ثبت نام پس از اولین مورد استفاده منقضی می شود. -
userAccountIdentifier
: یک حساب خاص Google Play را شناسایی می کند.- اگر مشخص نشده باشد: API هر بار که یک دستگاه با نشانه ثبت می شود ، یک حساب جدید ایجاد می کند.
- در صورت مشخص شدن: API هر بار که یک دستگاه با نشانه ثبت می شود از حساب مشخص شده استفاده می کند. می توانید همان حساب را در چندین نشانه مشخص کنید. برای اطلاعات بیشتر به یک کاربر مراجعه کنید.
-
- اضافه شده
managementMode
(فقط خواندنی) بهdevices
.- دستگاه های دارای پروفایل کار:
managementMode
رویPROFILE_OWNER
تنظیم شده است. - دستگاه های اختصاصی و دستگاه های کاملاً مدیریت شده:
managementMode
رویDEVICE_OWNER
تنظیم شده است.
- دستگاه های دارای پروفایل کار:
به روزرسانی در منابع policies
برای بهبود قابلیت های مدیریت برنامه:
-
playStoreMode
Field جدید اضافه شده است.-
WHITELIST
(پیش فرض): فقط برنامه های اضافه شده به خط مشی در مشخصات کار یا در دستگاه مدیریت شده موجود هستند. هر برنامه ای که در خط مشی نباشد در دسترس نیست و در صورت نصب قبلاً نصب نشده است. -
BLACKLIST
: برنامه های اضافه شده به خط مشی در دسترس نیستند. تمام برنامه های دیگر ذکر شده در Google Play در دسترس هستند.
-
- اضافه
BLOCKED
به عنوان گزینه InstallType ، که باعث می شود یک برنامه برای نصب در دسترس نباشد. اگر برنامه از قبل نصب شده باشد ، حذف شده است.- برای جلوگیری از نصب یک دستگاه مدیریت شده یا پروفایل کار ، می توانید از InstallType
BLOCKED
به همراهplayStoreMode
BLACKLIST
استفاده کنید.
- برای جلوگیری از نصب یک دستگاه مدیریت شده یا پروفایل کار ، می توانید از InstallType
تجربه کاربری
- تنظیمات خط مشی دستگاه Android به روز شده برای مطابقت با تنظیمات دستگاه.
12 جولای 2018
تجربه کاربری
- وضعیت و جزئیات دستگاه را در خط مشی دستگاه Android در یک صفحه واحد ادغام کرد.
- سازگاری UI تنظیم شده با Wizard Setup Android.
ویژگی ها
- مجوزهای اضافه شده در سطح سیاست. اکنون می توانید مجوزهای زمان اجرا را در چهار سطح کنترل کنید:
- جهانی ، در همه برنامه ها: DefaultPermissionPolicy را در سطح سیاست تنظیم کنید.
- در هر مجوز ، در تمام برنامه ها: مجوز را در سطح خط مشی تنظیم کنید.
- در هر برنامه ، در تمام مجوزها: DefaultPermissionPolicy را در ApplicationPolicy تنظیم کنید.
- در هر برنامه ، در هر مجوز: مجوز را در ApplicationPolicy تنظیم کنید.
- هنگام تنظیم مجدد کارخانه دستگاه ، Wipedataflag جدید به شما امکان می دهد:
-
WIPE_EXTERNAL_STORAGE
: ذخیره خارجی دستگاه (به عنوان مثال کارت های SD) را پاک کنید. -
PRESERVE_RESET_PROTECTION_DATA
: داده های محافظت مجدد در کارخانه را در دستگاه حفظ کنید. این پرچم تضمین می کند که فقط یک کاربر مجاز می تواند دستگاهی را بازیابی کند اگر به عنوان مثال ، دستگاه از بین برود. توجه: فقط در صورت تنظیمfrpAdminEmails[]
در خط مشی ، این ویژگی را فعال کنید.
-
رفع اشکال
- مسئله رفع خط مشی دستگاه Android در هنگام بروزرسانی در پیش زمینه ، از حالت قفل خارج می شود.
25 مه 2018
تجربه کاربری
- به جای مخفی کردن برنامه های غیرفعال از پرتاب ، دستگاه های Android 7.0+ اکنون نمادهایی را برای برنامه های غیرفعال به رنگ خاکستری نمایش می دهند:
ویژگی ها
-
policies
به روز شده برای پشتیبانی از قابلیت های مدیریت گواهی زیر:- اعطای خودکار دسترسی به گواهینامه به برنامه ها.
- نمایندگی کلیه ویژگی های مدیریت گواهینامه پشتیبانی شده توسط خط مشی دستگاه Android به برنامه دیگر (به
CERT_INSTALL
مراجعه کنید).
- برنامه های انفرادی اکنون می توانند در ApplicationPolicy (تنظیم
disabled
درtrue
) مستقل از قوانین انطباق غیرفعال شوند. - اکنون می توان برنامه های سیستم را غیرفعال کرد.
- گزارش های برنامه را به
devices
اضافه کرد. برای هر برنامه مدیریت شده بر روی یک دستگاه ، گزارش نام بسته برنامه ، نسخه ، منبع نصب و سایر اطلاعات دقیق را برمی گرداند. برای فعال کردن ،applicationReportsEnabled
درtrue
مشی دستگاه تنظیم کنید. -
enterprises
به روز شده برای شامل شرایط و ضوابط . شرایط و ضوابط یک شرکت در هنگام تهیه بر روی دستگاه ها نمایش داده می شود.
رفع اشکال
- جریان تأمین شده به روز شده برای غیرفعال کردن دسترسی به تنظیمات ، به جز در مواردی که برای تکمیل تنظیمات لازم است (به عنوان مثال ایجاد یک کد عبور).
3 آوریل 2018
تجربه کاربری
- طراحی خط مشی دستگاه Android و جریان دستگاه را برای بهبود تجربه کلی کاربر به روز کرد.
ویژگی ها
- پشتیبانی اضافه شده برای بوت مستقیم ، به شما امکان می دهد دستگاه های Android 7.0+ را از راه دور پاک کنید که از آخرین راه اندازی مجدد آنها قفل نشده اند.
- یک تنظیم حالت موقعیت مکانی را به منبع
policies
اضافه کرد و به شما امکان می دهد حالت دقت مکان را در یک دستگاه مدیریت شده پیکربندی کنید. - یک قسمت پاسخ خطا به منبع
Command
اضافه شد.
رفع اشکال
- ارائه عملکرد بهبود یافته است.
- گزارش های انطباق اکنون بلافاصله پس از تهیه دستگاه تولید می شوند. برای پیکربندی یک شرکت برای دریافت گزارش های مربوط به انطباق ، به دریافت اعلان های جزئیات غیرقانونی مراجعه کنید.
مسائل شناخته شده
- تنظیمات صفحه قفل در دستگاه های Android 8.0+ LG (به عنوان مثال LG V30) که توسط خط مشی دستگاه Android اداره می شود ، خراب می شود.
14 فوریه 2018
تجربه کاربری
- متن اعتبار سنجی را برای قسمت "کد" به روز کرد ، که در صورت انتخاب کاربر برای ورود به صورت دستی یک کد QR برای ثبت نام یک دستگاه ، نمایش داده می شود.
ویژگی ها
- در صورت عدم رعایت نسخه حداقل برنامه مشخص ، اکنون می توانید خط مشی را برای ایجاد برنامه های نصب شده برای به روزرسانی خودکار تنظیم کنید. در ApplicationPolicy :
-
installType
رویFORCE_INSTALLED
تنظیم کنید -
minimumVersionCode
یک کد را مشخص کنید.
-
- منبع دستگاه ها را با زمینه های جدید حاوی اطلاعاتی که ممکن است برای آن ها مفید باشد ، مانند نام حامل دستگاه (برای جزئیات بیشتر به NetworkInfo مراجعه کنید) ، که آیا دستگاه رمزگذاری شده است ، و اینکه آیا برنامه های تأیید شده را فعال می کنند ، به روز کرد (برای اطلاعات بیشتر به دستگاه ها مراجعه کنید) .
رفع اشکال
12 دسامبر 2017
ویژگی ها
- خط مشی دستگاه Android اکنون از یک پرتاب کیوسک اساسی پشتیبانی می کند ، که می تواند از طریق خط مشی فعال شود. پرتابگر دستگاهی را به مجموعه ای از برنامه های از پیش تعریف شده قفل می کند و دسترسی کاربر به تنظیمات دستگاه را مسدود می کند. برنامه های مشخص شده در یک صفحه واحد به ترتیب الفبایی ظاهر می شوند. برای گزارش یک اشکال یا درخواست یک ویژگی ، روی نماد بازخورد در پرتاب ضربه بزنید.
- راه اندازی دستگاه به روز شده با منطق آزمایش مجدد جدید. اگر دستگاه در هنگام راه اندازی راه اندازی مجدد شود ، فرآیند تهیه اکنون در جایی که از کار خارج شده است ادامه می یابد.
- سیاست های جدید زیر اکنون در دسترس است. برای جزئیات کامل به مرجع API مراجعه کنید:
keyguardDisabledFeatures
accountTypesWithManagementDisabled
installAppsDisabled
mountPhysicalMediaDisabled
uninstallAppsDisabled
bluetoothContactSharingDisabled
shortSupportMessage
longSupportMessage
bluetoothConfigDisabled
cellBroadcastsConfigDisabled
credentialsConfigDisabled
mobileNetworksConfigDisabled
tetheringConfigDisabled
vpnConfigDisabled
createWindowsDisabled
networkResetDisabled
outgoingBeamDisabled
outgoingCallsDisabled
smsDisabled
usbFileTransferDisabled
ensureVerifyAppsEnabled
permittedInputMethods
recommendedGlobalProxy
setUserIconDisabled
setWallpaperDisabled
alwaysOnVpnPackage
dataRoamingDisabled
bluetoothDisabled
- SDK Target Target Target SDK به Android 8.0 Oreo را به روز کرد.
رفع اشکال
- در صورت عدم امکان اتصال در بوت ، اکنون می توان از صفحه نمایش شبکه استفاده کرد. برای فعال کردن انتخاب کننده شبکه در Boot ، از خط مشی
networkEscapeHatchEnabled
استفاده کنید.