Questa pagina riassume tutte le modifiche (nuove funzionalità, correzioni di bug, aggiornamenti) apportate all'API Android Management e ad Android Device Policy ogni mese.
Iscriviti alla mailing list dell'API Android Management per ricevere aggiornamenti mensili e avvisi di servizio direttamente nella tua casella di posta.
Agosto 2025
API Android Management
-
Ora supportiamo l'installazione di applicazioni utilizzando AMAPI SDK
1.6.0-rc01 e versioni successive. Per installare un'applicazione, aggiungila a
application policy
coninstallType
CUSTOM
e i certificati della chiave di firma dell'applicazione sono specificati nell'elencosigningKeyCerts
. Utilizzando l'SDK AMAPI, esegui i comandiinstallCustomApp
euninstallCustomApp
per installare e disinstallare le applicazioni personalizzate. Per ulteriori dettagli, consulta la documentazione. -
Abbiamo aggiunto
ApplicationPolicy.signingKeyCerts
in sostituzione dell'utilizzo diExtensionConfig.signingKeyFingerprintsSha256
, che ora è deprecato.ApplicationPolicy.signingKeyCerts
deve essere impostato quando l'app hainstallType
impostato suCUSTOM
(ovvero un'app personalizzata) o quando l'app haextensionConfig
impostato (ovvero un'app di estensione) e non è presente sul Play Store. Per ulteriori dettagli, consulta la documentazione. -
Per l'SDK AMAPI, abbiamo rilasciato:
- Una release stabile aggiornata v1.5.0
- Una nuova release candidate v1.6.0-rc01 che introduce la funzionalità per gestire le app personalizzate.
Luglio 2025
API Android Management
-
Abbiamo aggiornato
PasswordRequirements
per consentire requisiti basati sulla complessità nell'ambito del profilo di lavoro. È stata pubblicata una nuova guida per spiegare l'interazione tra le impostazioni delle password basate sulla complessità e quelle non basate sulla complessità.
Giugno 2025
API Android Management
-
Per Android 16 e versioni successive, gli amministratori IT possono ora utilizzare l'impostazione dei criteri
appFunctions
per controllare se le app sul dispositivo per i dispositivi completamente gestiti o nel profilo di lavoro per i dispositivi con profili di lavoro possono esporre le funzioni delle app.crossProfileAppFunctions
può essere utilizzato per controllare se le app del profilo personale possono richiamare le funzioni delle app esposte dalle app nel profilo di lavoro. -
Abbiamo aggiunto all'API Android Management due nuovi metodi:
modifyPolicyApplications
eremovePolicyApplications
. Questi metodi consentono di creare, aggiornare e rimuovere sottoinsiemi di applicazioni nel campo Applicazioni dei criteri, senza dover recuperare e fornire apolicies.patch
tutte le applicazioni che rimangono invariate. -
È stato introdotto un nuovo comando
WIPE
come alternativa adevices.delete
, che può essere attivato utilizzandodevices.issueCommand
. Questo metodo attiva il ripristino dei dati di fabbrica dei dispositivi di proprietà dell'azienda e l'eliminazione del profilo di lavoro dei dispositivi personali. Dopo la cancellazione o l'eliminazione, verrà eliminato anche il record del dispositivo.
Abbiamo pubblicato una nuova guida per spiegare i vari metodi per eseguire il deprovisioning di un dispositivo. -
Abbiamo aggiornato l'SDK Android Management API (AMAPI SDK) per includere l'indicatore
Device.WorkProfileState
per identificare lo stato di gestione del dispositivo.
Per ulteriori dettagli, consulta le note di rilascio dell'SDK AMAPI.
Maggio 2025
API Android Management
-
Abbiamo aggiunto una nuova limitazione delle norme
apnPolicy
aDeviceConnectivityManagement
per consentire agli amministratori IT di configurare i nomi punti di accesso (APN) sui dispositivi. Gli APN applicati dal criterio avranno la precedenza su tutti gli altri APN configurati dagli utenti. -
È stata implementata una nuova limitazione dei criteri
preferentialNetworkServiceSettings
inDeviceConnectivityManagement
per consentire agli amministratori IT di configurare le reti preferenziali. Il campopreferentialNetworkId
nella applicazione può essere utilizzato per scegliere una rete preferenziale per ogni singola applicazione. Per ulteriori informazioni, consulta la nostra guida al network slicing 5G e la documentazione AOSP sul network slicing 5G. - Questa release offre agli amministratori IT una gestione delle eSIM migliorata, consentendo loro di aggiungere, rimuovere e visualizzare le eSIM gestite su tutti i dispositivi. Da ora in poi, gli amministratori possono definire policy per le eSIM gestite, specificando il loro comportamento se un dispositivo viene cancellato o se un profilo di lavoro non è conforme, garantendo il controllo e la conformità alle policy dell'organizzazione.
-
La nuova impostazione dei criteri
enterpriseDisplayNameVisibility
consente agli amministratori di controllare la visibilità delenterpriseDisplayName
sul dispositivo, ad esempio nella schermata di blocco dei dispositivi di proprietà dell'azienda. Anche se ora per impostazione predefinita viene visualizzato il nome dell'azienda configurato durante la configurazione iniziale del dispositivo, questa impostazione cambierà tra sei mesi (novembre 2025), dopodiché l'impostazione predefinita saràENTERPRISE_DISPLAY_NAME_VISIBLE
.
Aprile 2025
API Android Management
-
Abbiamo aggiunto una nuova limitazione dei criteri
bluetoothSharing
aPersonalUsagePolicies
eDeviceConnectivityManagement
per consentire agli amministratori IT di autorizzare o vietare la condivisione di file tramite Bluetooth. -
Un nuovo
evento di log di sicurezza viene generato e notificato utilizzando la notifica Pub/Sub
nell'API AMAPI quando il campo
BackupServiceState
viene attivato o disattivato dall'amministratore. -
Abbiamo aggiunto un nuovo campo
EuiccChipInfo
inHardwareInfo
per leggere l'EID per i dispositivi di proprietà aziendale ed è stato aggiunto un nuovo comandoREQUEST_DEVICE_INFO
per leggere l'EID dai dispositivi di proprietà personale. - Sono stati aggiornati anche gli elementi della documentazione:
- Abbiamo aggiornato l'SDK API Android Management (SDK AMAPI) per includere la versione stabile di Device Trust from Android Enterprise. Le note di rilascio sono disponibili all'indirizzo https://developers.google.com/android/management/sdk-release-notes
Marzo 2025
API Android Management
- La risorsa Enterprise ora include maggiori dettagli nel campo tipo di enterprise. Specificano se l'azienda utilizza account Google Play gestiti (e se sono di proprietà del cliente o dell'EMM) o se si tratta di un dominio Google gestito (con verifica DNS o un team con indirizzo email verificato). Queste informazioni aiutano i provider EMM a prepararsi per una funzionalità imminente che consente alle aziende di eseguire l'upgrade dagli account Google Play gestiti ai domini Google gestiti, consentendo loro di adattare la console di amministrazione IT in base al tipo di azienda.
Febbraio 2025
API Android Management
- Abbiamo aggiunto la guida su come rilevare i profili di lavoro gestiti dall'app Android Device Policy.
- Abbiamo aggiornato l'SDK Android Management API (AMAPI SDK) per includere la prima release candidate per le API dei segnali di attendibilità del dispositivo. Consulta le note di rilascio dell'SDK AMAPI per conoscere l'ultima versione disponibile.
Gennaio 2025
API Android Management
- Gli EMM ora possono limitare la registrazione dell'amministratore IT all'utilizzo di un indirizzo email di una lista consentita di nomi di dominio.
- Sono stati aggiornati anche gli elementi della documentazione:
- La guida alle app web è stata aggiornata per chiarire in che modo il browser predefinito scelto dall'utente interagisce con le impostazioni di visualizzazione come la modalità a schermo intero o l'interfaccia utente minima. Il browser potrebbe supportare o meno questi attributi. Gli amministratori IT sono responsabili del test della compatibilità del browser con le impostazioni dell'app web prima di eseguirne il deployment per gli utenti.
Dicembre 2024
API Android Management
-
Per Android 15 e versioni successive, gli amministratori IT possono ora utilizzare
privateSpacePolicy
per consentire o impedire la creazione di uno spazio privato. -
Per Android 15 e versioni successive, abbiamo introdotto
WifiRoamingMode
inWifiRoamingPolicy
, consentendo agli amministratori IT di disattivare il roaming Wi-Fi per SSID specifici su dispositivi completamente gestiti e su profili di lavoro su dispositivi di proprietà dell'azienda. - Sono stati aggiornati vari elementi della nostra documentazione:
-
La descrizione del campo
keyguardDisable
ora include informazioni sulla modalità di gestione. -
La documentazione dell'
securityPosture
ora include una tabella che mostra l'esito equivalente dell'API Play Integrity per ogni esito dell'API AM.
-
La descrizione del campo
Novembre 2024
API Android Management
-
Ora impediamo agli utenti di modificare il proprio indirizzo email durante la registrazione dei clienti. Abbiamo anche introdotto la convalida per
admin_email
durante la creazione di un URL di registrazione. - Sono stati aggiornati vari elementi della nostra documentazione:
-
Abbiamo aggiornato la descrizione delle norme relative a
addUserDisabled
. Per i dispositivi in cuimanagementMode
èDEVICE_OWNER
questo campo viene ignorato e all'utente non è mai consentito aggiungere o rimuovere utenti. -
Abbiamo aggiornato le
ExtensionConfig
per chiarire che l'esenzione dalle limitazioni della batteria si applica ad Android 11 e versioni successive. -
Abbiamo aggiornato la descrizione di
PermissionPolicy
. -
Abbiamo chiarito a quante applicazioni può essere delegato un ambito nell'enum
DelegatedScope
.
-
Abbiamo aggiornato la descrizione delle norme relative a
Ottobre 2024
API Android Management
- Abbiamo aggiornato il comportamento della policy
CommonCriteriaMode
.
COMMON_CRITERIA_MODE_ENABLED
ora attiverà il controllo dell'integrità dei criteri di crittografia e l'ulteriore convalida del certificato di rete. Il risultato del controllo dell'integrità del criterio è impostato suPolicySignatureVerificationStatus
sestatusReportingSettings.commonCriteriaModeEnabled
è impostato sutrue
.
Non sono state apportate modifiche al comportamento del valore predefinito (COMMON_CRITERIA_MODE_UNSPECIFIED
) o quando viene disattivato esplicitamente conCOMMON_CRITERIA_MODE_DISABLED
. - Abbiamo aggiornato la documentazione per
PERSONAL_USAGE_DISALLOWED_USERLESS
per ricordare agli sviluppatori che questa modifica è necessaria prima di gennaio 2025. Se questa modifica viene omessa, gli utenti potrebbero visualizzare un prompt "Esegui l'autenticazione con Google" durante la registrazione, quando l'amministratore IT ha attivato questa funzionalità.
La cronologia completa di questa funzionalità è pubblicata sul portale partner di Android Enterprise: Cronologia delle funzionalità: flusso di registrazione, registrazione dei dispositivi ed esperienze sui dispositivi migliorati. - Abbiamo aggiornato la documentazione per
CrossProfileDataSharing
per includere i dettagli della condivisione semplice dei dati tramite intent.
Settembre 2024
API Android Management
L'API Android Management ora supporta le seguenti funzionalità di Android 15:
- Per Android 15 e versioni successive è stata aggiunta una nuova norma per controllare le impostazioni di roaming Wi-Fi. Gli amministratori IT possono utilizzare
WifiRoamingPolicy
per selezionareWifiRoamingMode
desiderato. Supportato su dispositivi completamente gestiti e profili di lavoro su dispositivi di proprietà dell'azienda.
Release di Android 15
API Android Management
L'API Android Management ora supporta le seguenti funzionalità di Android 15:
- Android 15 introduce nuovi criteri per controllare
Cerchia e Cerca. Gli amministratori IT possono utilizzare
AssistContentPolicy
per controllare questa funzionalità. - Android 15 introduce nuove norme per controllare il rilevamento del phishing delle app.
Gli amministratori IT possono utilizzare
ContentProtectionPolicy
per controllare se l'app viene scansionata da On Device Abuse Detection (ODAD) per rilevare malware di phishing. - Android 15 estende il supporto delle impostazioni di
luminosità dello schermo e
spegnimento dello schermo utilizzando il criterio
DisplaySettings
ai dispositivi di proprietà aziendale con un profilo di lavoro. In precedenza, questa impostazione era disponibile solo sui dispositivi completamente gestiti.
Agosto 2024
API Android Management
- Su Android 13 e versioni successive, gli amministratori IT possono ora eseguire query sul
ICCID
associato alla scheda SIM delTelephonyInfo
incluso in unNetworkInfo
. Questa operazione è supportata sui dispositivi completamente gestiti quando il camponetworkInfoEnabled
instatusReportingSettings
è impostato sutrue
. - Sono stati aggiornati vari elementi della nostra documentazione:
- Abbiamo aggiornato la documentazione per la modalità Common Criteria per chiarire che è supportata solo sui dispositivi di proprietà aziendale con Android 11 o versioni successive.
- Abbiamo documentato il campo facoltativo
DefaultStatus
inSigninDetail
.
Luglio 2024
API Android Management
- Sono stati aggiornati vari elementi della nostra documentazione:
- Abbiamo rimosso la nota nella documentazione di
enrollmentToket.create
relativa all'impossibilità di recuperare i contenuti del token, in quanto è possibile ottenere il valore del token di registrazione utilizzandoenrollmentTokens.get
. - Abbiamo chiarito la
documentazione
NonComplianceReason
.
- Abbiamo rimosso la nota nella documentazione di
Giugno 2024
API Android Management
- Ora gli amministratori IT possono controllare le impostazioni di
luminosità dello schermo e
spegnimento dello schermo utilizzando il criterio
DisplaySettings
. Supportato sui dispositivi completamente gestiti con Android 9 e versioni successive. - Abbiamo aggiornato la nostra documentazione per spiegare che, anche quando si utilizza
AUTO_UPDATE_HIGH_PRIORITY
, gli aggiornamenti delle app con implementazioni più grandi nell'ecosistema Android possono richiedere fino a 24 ore. - Abbiamo aggiornato l'SDK Android Management API (AMAPI SDK) per spiegare
i diversi casi d'uso ora supportati da questa libreria (originariamente nota come
SDK di estensibilità). La documentazione aggiornata riguarda:
Consulta le note di rilascio dell'SDK AMAPI per conoscere l'ultima versione disponibile.
Maggio 2024
API Android Management
- I metodi
get
elist
perenrollmentTokens
ora restituiscono i campivalue
,qrCode
eallowPersonalUsage
compilati. - Per i dispositivi completamente gestiti, l'impostazione
AllowPersonalUsage
ora supportaPERSONAL_USAGE_DISALLOWED_USERLESS
. - Su Android 11 e versioni successive, la nuova policy
UserControlSettings
consente di specificare se il controllo utente è consentito per una determinata app.UserControlSettings
include azioni utente come l'interruzione forzata e la cancellazione dei dati dell'app. - È ora disponibile la versione 1.1.5 dell'SDK AMAPI. Ulteriori
informazioni sono disponibili nella
pagina delle note di rilascio.
Nota:ti consigliamo vivamente di utilizzare sempre l'ultima versione disponibile della libreria per usufruire delle correzioni di bug e dei miglioramenti disponibili.
Aprile 2024
API Android Management
- Su Android 13 e versioni successive, per i dispositivi di proprietà aziendale, abbiamo aggiunto controlli su
a quali SSID Wi-Fi possono connettersi i dispositivi. Utilizzando
WifiSsidPolicy
, gli amministratori IT possono specificare un elenco di SSID da aggiungere a una lista consentita (WIFI_SSID_ALLOWLIST
) o a una lista bloccata (WIFI_SSID_DENYLIST
). - Per i dispositivi di proprietà aziendale, abbiamo aggiunto gli identificatori hardware (IMEI,
MEID e numero di serie) a
ProvisioningInfo
a cui gli EMM possono ora accedere durante la configurazione del dispositivo utilizzando l'URL di accesso.
Marzo 2024
API Android Management
- Abbiamo aggiunto controlli aggiuntivi sull'installazione delle app utilizzando
InstallConstraint
. Gli amministratori IT possono limitare l'installazione delle app in base a criteri specifici.
ImpostandoinstallPriority
, gli amministratori IT possono assicurarsi che le app critiche vengano installate per prime. - Su Android 10 e versioni successive, AMAPI supporta la configurazione di reti aziendali a 192 bit
in
openNetworkConfiguration
passando il valore di sicurezza WPA3-Enterprise_192.
Su Android 13 e versioni successive, nel criterioMinimumWifiSecurityLevel
ora supportiamoENTERPRISE_BIT192_NETWORK_SECURITY
, che può essere utilizzato per garantire che i dispositivi non si connettano a reti Wi-Fi al di sotto di questo livello di sicurezza. - Abbiamo aggiornato l'impostazione
UsbDataAccess
in modo che il valoreUSB_DATA_ACCESS_UNSPECIFIED
sia impostato per impostazione predefinita suDISALLOW_USB_FILE_TRANSFER
.
Febbraio 2024
API Android Management
- Su Android 9 e versioni successive, gli amministratori IT ora possono controllare se la stampa è consentita
utilizzando il campo
printingPolicy
. - Per Android 14 e versioni successive, è stata aggiunta una nuova norma per controllare
le app CredentialProvider. Gli amministratori IT possono utilizzare il campo
credentialProviderPolicy
per controllare se l'app è autorizzata ad agire come provider di credenziali. - È stato aggiunto un nuovo criterio per controllare
l'estensione di tagging della memoria Arm (MTE) sul dispositivo. Il campo
MtePolicy
è supportato sui dispositivi completamente gestiti e sui profili di lavoro sui dispositivi di proprietà dell'azienda con Android 14 e versioni successive. - Abbiamo aggiornato la modalità di ricezione degli errori correlati alle installazioni
attivate dagli amministratori IT da parte dell'API AM. A seguito di questa migrazione, il campo
InstallationFailureReason
ora include anche gli errori del client (oltre a quelli del server). - Per Android 12 e versioni successive, gli amministratori IT possono utilizzare una coppia di chiavi installata sul dispositivo
per l'autenticazione Wi-Fi aziendale. Per ulteriori informazioni, consulta il nuovo campo
ClientCertKeyPairAlias
in Open Network Configuration (ONC) e la nostra guida alla configurazione di rete.
Gennaio 2024
API Android Management
- I dispositivi gestiti dal tuo DPC personalizzato ora possono essere migrati senza problemi per utilizzare l'API Android Management.
Dicembre 2023
API Android Management
- È stato aggiunto
MinimumWifiSecurityLevel
per definire i diversi livelli di sicurezza minimi richiesti per connettersi alle reti Wi-Fi. Supportato sui dispositivi completamente gestiti e sui profili di lavoro sui dispositivi di proprietà aziendale con Android 13 e versioni successive.
Novembre 2023
API Android Management
- Android 12 e versioni successive ora supportano la configurazione della rete Wi-Fi aziendale senza password utilizzando i campi
Identity
ePassword
in Configurazione di rete aperta. Questa funzionalità era già supportata prima di Android 12.Nota:su Android 12 e versioni successive, per le reti Wi-Fi con autenticazione nome utente/password EAP, se la password utente non viene fornita e
AutoConnect
è impostato sutrue
, il dispositivo potrebbe tentare di connettersi alla rete con una password segnaposto generata casualmente. Per evitare questo problema quando la password dell'utente non viene fornita, impostaAutoConnect
sufalse
. - Gli eventi del dispositivo locale che si verificano in rapida successione vengono raggruppati e
segnalati in un unico
messaggio Pub/Sub agli EMM.
Tipo di evento Latenza prevista tra l'evento sul dispositivo e la notifica EMM corrispondente1 Comportamento precedente Nuovo comportamento Priorità elevata Stati delle app con chiave Immediato, al massimo una segnalazione al minuto Immediato, al massimo una segnalazione al minuto Priorità standard Stati delle app con chiave Basato sulla pianificazione Entro un minuto Eventi relativi alle applicazioni durante il provisioning, per le app con stati di installazione definiti dall'amministratore IT2 Integrato in altri eventi correlati al provisioning Entro un minuto in aggiunta ad altri eventi di provisioning correlati Eventi relativi alle applicazioni dopo il provisioning, per le app con stati di installazione definiti dall'amministratore IT2 Basato sulla pianificazione Entro 5 minuti Eventi correlati alle applicazioni durante e dopo il provisioning, per le app con stati di installazione definiti dal dipendente3 Basato sulla pianificazione Entro 60 minuti Altri eventi delle app sul dispositivo Basato sulla pianificazione Entro 60 minuti Target basati sul best effort in base a circostanze controllate. La latenza effettiva può variare in base a una serie di fattori ambientali e del dispositivo.
2InstallType
delle app applicate nei criteri:FORCE_INSTALLED
,BLOCKED
,REQUIRED_FOR_SETUP
,PREINSTALLED
eKIOSK
.
3InstallType
delle app disponibili:AVAILABLE
,INSTALL_TYPE_UNSPECIFIED
.
Ottobre 2023
API Android Management
- Le app lanciate come
SetupAction
ora possono annullare la registrazione. In questo modo verrà ripristinato un dispositivo di proprietà aziendale o verrà eliminato il profilo di lavoro su un dispositivo di proprietà personale.
Release di Android 14
API Android Management
Con il rilascio di Android 14, l'API Android Management ora supporta le seguenti funzionalità di Android 14:
- Limitazione dell'accesso ai contatti del profilo di lavoro
alle applicazioni di sistema e alle app personali specificate in
exemptionsToShowWorkContactsInPersonalProfile
. Ora l'accesso ai contatti del profilo di lavoro può essere attivato per tutte le app personali, per app personali selezionate o per nessuna app personale.Per comodità, la nuova opzione
SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_DISALLOWED_EXCEPT_SYSTEM
inshowWorkContactsInPersonalProfile
garantisce che le uniche app personali ad accedere ai contatti di lavoro siano le app Telefono, Messaggi e Contatti predefinite del dispositivo. In questo caso, né le app Telefono, Messaggi e Contatti configurate dall'utente né altre app personali installate dall'utente o dal sistema potranno eseguire query sui contatti di lavoro. - Disattiva l'uso della radio
a banda ultralarga sul dispositivo. Ciò può essere ottenuto utilizzando il nuovo criterio
deviceRadioState.ultraWidebandState
. - Blocca l'utilizzo della rete cellulare 2G,
migliorando la sicurezza della rete. Questa opzione è offerta tramite le nuove norme
deviceRadioState.cellularTwoGState
. - Android 14 introduce le
scorciatoie personalizzabili della schermata di blocco.
Il controllo amministrativo delle funzionalità della schermata di blocco, che include fotocamera, sblocco con l'impronta, sblocco con il volto e così via, è stato esteso per disattivare anche le scorciatoie della schermata di blocco utilizzando la nuova opzione
SHORTCUTS
.
Settembre 2023
API Android Management
- Ora le informazioni sul dispositivo e sul provisioning possono essere recuperate facoltativamente
durante la configurazione, consentendo agli sviluppatori di creare criteri più mirati durante
la configurazione o filtrare i dispositivi in base agli attributi forniti. L'URL di accesso
ora includerà un parametro
provisioningInfo
che può essere scambiato con i dettagli del dispositivo corrispondenti utilizzando il nuovo metodo provisioningInfo get. SigninDetails
ora possono essere distinti l'uno dall'altro con un valoretokenTag
personalizzabile.
Agosto 2023
API Android Management
- È stata introdotta la modalità Dispositivo smarrito per i dispositivi di proprietà aziendale. La modalità Dispositivo smarrito consente ai datori di lavoro di bloccare e proteggere da remoto un dispositivo smarrito e, facoltativamente, di visualizzare un messaggio sullo schermo del dispositivo con i dati di contatto per facilitare il recupero dell'asset.
- È stato aggiunto il supporto per la delega della selezione dei certificati, che concede a un'app
l'accesso alla selezione dei certificati KeyChain per conto delle app richiedenti.
Per ulteriori dettagli, consulta
DelegatedScope.CERT_SELECTION
. - Sono state aggiunte norme di gestione del Wi-Fi aggiuntive:
configureWifi
- Gli amministratori ora possono disattivare l'aggiunta o la configurazione di reti Wi-Fi.wifiConfigDisabled
è ora deprecato.wifiDirectSettings
- Questo criterio può essere utilizzato per disattivare la configurazione di Wi-Fi Direct.tetheringSettings
- Questo criterio può essere utilizzato per disattivare il tethering Wi-Fi o tutte le forme di tethering.tetheringConfigDisabled
è ora deprecato.wifiState
- Questo criterio può essere utilizzato per attivare/disattivare forzatamente il Wi-Fi sul dispositivo di un utente.
- La condivisione delle reti Wi-Fi configurate dall'amministratore verrà disattivata a partire da Android 13 e versioni successive
Luglio 2023
API Android Management
- Aggiunto il campo
userFacingType
aApplicationReport
per indicare se un'app è rivolta agli utenti. - Aggiunto
ONC_WIFI_INVALID_ENTERPRISE_CONFIG
motivo specifico di mancata conformità.
Mancata conformità con motivoINVALID_VALUE
e motivo specificoONC_WIFI_INVALID_ENTERPRISE_CONFIG
è segnalato se la rete Wi-Fi aziendale non haDomainSuffixMatch
impostato. - È stata aggiunta una nuova notifica Pub/Sub
EnrollmentCompleteEvent
, come tipo diUsageLogEvent
che viene pubblicata al termine della registrazione del dispositivo. - Aggiunta di
airplaneModeState
indeviceRadioState
per controllare lo stato attuale della modalità Aereo e se l'utente può attivarla o disattivarla. Per impostazione predefinita, l'utente può attivare o disattivare la modalità Aereo. Supportato su dispositivi completamente gestiti e profili di lavoro su dispositivi di proprietà aziendale, su Android 9 e versioni successive.
Giugno 2023
API Android Management
- È stato aggiunto il supporto per il campo
DomainSuffixMatch
in Open Network Configuration per configurare le reti Wi-Fi aziendali per Android 6 e versioni successive. Le configurazioni Wi-Fi aziendali senzaDomainSuffixMatch
sono considerate non sicure e verranno rifiutate dalla piattaforma. - È stata aggiunta
UsbDataAccess
un'impostazione dei criteri che consente agli amministratori di disattivare completamente il trasferimento di dati tramite USB.usbFileTransferDisabled
è ora deprecato, utilizzaUsbDataAccess
.
Dicembre 2022
API Android Management
-
Le funzionalità di gestione dei widget del profilo di lavoro sono state migliorate con l'aggiunta di due nuovi campi API:
workProfileWidgets
a livello di applicazione eworkProfileWidgetsDefault
a livello di dispositivo. Questi consentono un maggiore controllo sulla possibilità di creare widget nel profilo genitore, ad esempio nella schermata Home, da parte di un'applicazione in esecuzione nel profilo di lavoro. Questa funzionalità non è consentita per impostazione predefinita, ma può essere impostata su consentita utilizzandoworkProfileWidgets
eworkProfileWidgetsDefault
ed è supportata solo per i profili di lavoro. -
Abbiamo aggiunto il supporto per impostare le impostazioni di randomizzazione dell'indirizzo MAC durante la configurazione delle reti Wi-Fi. Ora gli amministratori possono specificare se
MACAddressRandomizationMode
è impostato suHardware
oAutomatic
durante la configurazione delle reti Wi-Fi, che ha effetto sui dispositivi con versione del sistema operativo Android 13 e successive ed è applicabile a tutte le modalità di gestione. Se impostato suHardware
, l'indirizzo MAC di fabbrica verrà configurato per la rete Wi-Fi, mentre se impostato suAutomatic
, l'indirizzo MAC sarà casuale. - Sono stati aggiornati vari elementi della nostra documentazione:
-
Understanding Security Posture è stato creato per fornire chiarezza sulle potenziali risposte delle valutazioni di
devicePosture
esecurityRisk
. -
autoUpdateMode
è stato fornito perautoUpdatePolicy
come alternativa consigliata grazie alla maggiore flessibilità della frequenza di aggiornamento. -
Abbiamo chiarito che
BlockAction
eWipeAction
sono limitati ai dispositivi di proprietà dell'azienda. - La pagina delle notifiche Pub/Sub è stata aggiornata per riflettere con precisione i tipi di risorse per i diversi tipi di notifiche.
- Per Android 13 e versioni successive, le app di estensione sono esenti dalle limitazioni della batteria, pertanto non verranno inserite nel bucket di standby delle app con limitazioni.
Ottobre 2022
API Android Management
- Sono stati aggiornati vari elementi della nostra documentazione:
- Ti consigliamo di avere un criterio per dispositivo, per attivare funzionalità di gestione granulare a livello di dispositivo.
- Affinché FreezePeriods funzioni come previsto, la policy di aggiornamento di sistema non può essere impostata come SYSTEM_UPDATE_TYPE_UNSPECIFIED..
- Sono stati forniti ulteriori suggerimenti per gli aggiornamenti dei criteri relativi alla visibilità dei passaggi della password durante il provisioning dei dispositivi di proprietà dell'azienda.
- shareLocationDisabled è supportato per i dispositivi completamente gestiti e i profili di lavoro di proprietà personale.
- Abbiamo fornito una descrizione aggiornata dell'utilizzo di enterprises.devices.delete e dei suoi effetti sulla visibilità dei dispositivi.
- La durata massima del token di registrazione è ora di 10.000 anni, mentre in precedenza era di 90 giorni.
12 luglio 2022
API Android Management
- Sono stati aggiunti i valori NETWORK_ACTIVITY_LOGS e SECURITY_LOGS a DelegatedScope per concedere alle applicazioni dei criteri del dispositivo l'accesso ai log corrispondenti.
14 giugno 2022
API Android Management
- Sono stati aggiunti specificNonComplianceReason e specificNonComplianceContext a NonComplianceDetail per fornire un contesto dettagliato per gli errori di applicazione delle norme.
6 giugno 2022
API Android Management
- È stato aggiunto un comando per consentire all'amministratore di cancellare da remoto i dati dell'applicazione di un'app.
- Ora i token di registrazione possono essere creati con una durata più lunga rispetto al precedente massimo di 90 giorni, fino a circa 10.000 anni. I token di registrazione con una durata superiore a 90 giorni avranno una lunghezza di 24 caratteri, mentre quelli con una durata pari o inferiore a 90 giorni continueranno ad avere 20 caratteri.
24 maggio 2022
API Android Management
- Le funzionalità di sicurezza basate sull'hardware, come l'attestazione della chiave, verranno ora utilizzate nelle valutazioni dell'integrità del dispositivo, se supportate dal dispositivo. Ciò fornisce una solida garanzia di integrità del sistema. I dispositivi che non superano queste valutazioni o che non supportano queste funzionalità di sicurezza basate sull'hardware segnaleranno il nuovo SecurityRisk HARDWARE_BACKED_EVALUATION_FAILED.
16 maggio 2022
API Android Management
- È stato aggiunto unifiedLockSettings in PasswordPolicies per consentire all'amministratore di configurare se il profilo di lavoro richiede un blocco separato.
25 marzo 2022
API Android Management
- È stata aggiunta l'impostazione alwaysOnVpnLockdownExemption per specificare quali app devono essere esenti dall'impostazione AlwaysOnVpnPackage.
- Sono stati aggiunti tutti i campi disponibili della risorsa Products dell'API Play EMM alla risorsa Application.
22 febbraio 2022
API Android Management
- È stato aggiunto cameraAccess per controllare l'utilizzo della fotocamera e del relativo pulsante di attivazione/disattivazione, e microphoneAccess per controllare l'utilizzo del microfono e del relativo pulsante di attivazione/disattivazione. Questi campi sostituiscono i campi cameraDisabled e unmuteMicrophoneDisabled, rispettivamente, appena ritirati.
15 febbraio 2022
SDK AMAPI
- Correzione di bug di secondaria importanza. Per ulteriori dettagli, consulta il repository Maven di Google.
15 novembre 2021
Android Device Policy
-
Le app contrassegnate come non disponibili in
personalApplications
verranno ora disinstallate dal profilo personale dei dispositivi di proprietà aziendale, se già installate, come avviene in ApplicationPolicy per il profilo di lavoro e i dispositivi completamente gestiti.
17 settembre 2021
API Android Management
-
Ora puoi designare un'app come app di estensione utilizzando
ExtensionConfig
. Le app di estensione possono comunicare direttamente con Android Device Policy e in futuro potranno interagire con l'insieme completo di funzionalità di gestione offerte nell'API Android Management, consentendo un'interfaccia locale per la gestione del dispositivo che non richiede la connettività del server.- Questa release iniziale include il supporto per l'esecuzione locale di
Commands
e attualmente solo il comandoClearAppData
. Per ulteriori dettagli, consulta la guida all'integrazione dell'estensibilità. - I comandi rimanenti verranno aggiunti nel tempo, così come le funzionalità aggiuntive dell'app di estensione progettate per mostrare l'ampiezza delle funzionalità di gestione dei dispositivi all'app di estensione.
- Questa release iniziale include il supporto per l'esecuzione locale di
30 giugno 2021
Android Device Policy
- Correzioni di bug minori
2 giugno 2021
Android Device Policy
- Correzioni di bug minori
5 maggio 2021
Android Device Policy
- Correzioni di bug minori
6 aprile 2021
Android Device Policy
- Correzioni di bug minori
Marzo 2021
API Android Management
- Aggiunti due nuovi
AdvancedSecurityOverrides
. Queste policy attivano le best practice per la sicurezza di Android Enterprise per impostazione predefinita, consentendo alle organizzazioni di ignorare i valori predefiniti per i casi d'uso avanzati. googlePlayProtectVerifyApps
attiva la verifica delle app di Google Play per impostazione predefinita.developerSettings
impedisce agli utenti di accedere alle opzioni sviluppatore e alla modalità provvisoria per impostazione predefinita, funzionalità che altrimenti introducono il rischio di esfiltrazione dei dati aziendali.-
ChoosePrivateKeyRule
ora supporta la concessione diretta di chiavi KeyChain specifiche alle app gestite. - Ciò consente alle app di destinazione di accedere a chiavi specifiche chiamando
getCertificateChain()
egetPrivateKey()
senza dover prima chiamarechoosePrivateKeyAlias()
. - L'API Android Management concede per impostazione predefinita l'accesso diretto alle chiavi specificate nei criteri, ma altrimenti torna a concedere l'accesso dopo che l'app specificata ha chiamato
choosePrivateKeyAlias()
. Per ulteriori dettagli, consultaChoosePrivateKeyRule
.
Ritiri
ensureVerifyAppsEnabled
è stato ritirato. UtilizzagooglePlayProtectVerifyApps
AdvancedSecurityOverrides
.- Gli utenti API esistenti (progetti Google Cloud con l'API Android Management
abilitata al 15 aprile 2021) possono continuare a utilizzare
ensureVerifyAppsEnabled
fino a ottobre 2021, ma sono invitati a eseguire la migrazione aAdvancedSecurityOverrides
il prima possibile. A ottobreensureVerifyAppsEnabled
non funzionerà più. debuggingFeaturesAllowed
esafeBootDisabled
sono ora ritirati. UtilizzadeveloperSettings
AdvancedSecurityOverrides
.- Gli utenti API esistenti (progetti Google Cloud con l'API Android Management
abilitata al 15 aprile 2021) possono continuare a utilizzare
debuggingFeaturesAllowed
esafeBootDisabled
fino a ottobre 2021, ma sono invitati a utilizzareAdvancedSecurityOverrides
il prima possibile. A ottobredebuggingFeaturesAllowed
esafeBootDisabled
non funzioneranno più.
Febbraio 2021
API Android Management
- È stato aggiunto il supporto di
personalApplications
per i dispositivi di proprietà dell'azienda a partire da Android 8. La funzionalità è ora supportata su tutti i dispositivi di proprietà aziendale con un profilo di lavoro. - Il numero di telefono del dispositivo ora viene segnalato sui dispositivi completamente gestiti nell'ambito
della risorsa
Device
.
Gennaio 2021
Android Device Policy
- Correzioni di bug minori
Dicembre 2020
API Android Management
- Aggiunta di
personalApplications
aPersonalUsagePolicies
. Sui dispositivi di proprietà dell'azienda, il reparto IT può specificare una lista consentita o una lista bloccata di applicazioni nel profilo personale. Questa funzionalità è attualmente disponibile solo sui dispositivi Android 11, ma verrà eseguito il backporting su Android 8 in una release futura.
Android Device Policy
- Aggiornamenti minori all'interfaccia utente di provisioning
Novembre 2020
API Android Management
- È stato aggiunto
AutoDateAndTimeZone
, in sostituzione diautoTimeRequired
, per controllare la configurazione automatica di data, ora e fuso orario su un dispositivo di proprietà dell'azienda. - A partire da Android 11, gli utenti non possono più cancellare i dati delle app o forzare
l'interruzione delle applicazioni quando il dispositivo è configurato come kiosk (ovvero,
quando
InstallType
di un'applicazione inApplicationPolicy
è impostato suKIOSK
). - Sono stati aggiunti nuovi controlli
LocationMode
per sostituire i controlli del metodo di rilevamento della posizione deprecato. Sui dispositivi di proprietà dell'azienda, il reparto IT ora può scegliere se applicare la posizione, disattivarla o consentire agli utenti di attivarla e disattivarla. - È stato aggiunto il supporto per
CommonCriteriaMode
, una nuova funzionalità di Android 11. Può essere attivata per soddisfare requisiti specifici Common Criteria Mobile Device Fundamentals Protection Profile (MDFPP).
Ritiri
autoTimeRequired
è ora deprecato, in seguito al deprecamento di controlli automatici specifici dell'ora in Android 11. UtilizzaAutoDateAndTimeZone
.- Le seguenti opzioni
LocationMode
sono ora ritirate, in seguito al loro ritiro in Android 9:HIGH_ACCURACY
,SENSORS_ONLY
,BATTERY_SAVING
eOFF
. UtilizzaLOCATION_ENFORCED
,LOCATION_DISABLED
eLOCATION_USER_CHOICE
.
Ottobre 2020
Android Device Policy
- È stato aggiunto
RELINQUISH_OWNERSHIP
come nuovo tipo di comando del dispositivo. Quando eseguono il deployment del profilo di lavoro, gli amministratori possono cedere la proprietà dei dispositivi di proprietà aziendale ai dipendenti, cancellando il profilo di lavoro e ripristinando lo stato di fabbrica di tutti i criteri del dispositivo, lasciando intatti i dati personali. In questo modo, il reparto IT perde il diritto di proprietà del dispositivo ora e in futuro e non deve aspettarsi che il dispositivo venga registrato di nuovo. Per ripristinare i dati di fabbrica di un dispositivo mantenendone la proprietà, utilizza il metododevices.delete
.
Agosto 2020
API Android Management
-
I miglioramenti all'esperienza del profilo di lavoro sui dispositivi di proprietà aziendale sono stati annunciati nell'anteprima per gli sviluppatori di Android 11. L'API Android Management aggiunge il supporto a questi miglioramenti per i dispositivi con Android 8.0+ o versioni successive. Le aziende possono ora designare i dispositivi con profilo di lavoro come di proprietà dell'azienda, consentendo la gestione del profilo di lavoro, dei criteri di utilizzo personale e di determinate impostazioni a livello di dispositivo, mantenendo al contempo la privacy nel profilo personale.
- Per una panoramica generale del miglioramento dell'esperienza del profilo di lavoro, vedi Profilo di lavoro: il nuovo standard per la privacy dei dipendenti.
- Consulta la sezione Dispositivi di proprietà dell'azienda per uso lavorativo e personale per scoprire come configurare un profilo di lavoro su un dispositivo di proprietà dell'azienda.
- Un esempio di norma per un dispositivo di proprietà dell'azienda con un profilo di lavoro è disponibile in Dispositivi con profili di lavoro.
- Aggiunta di
blockScope
ablockAction
. UtilizzablockScope
per specificare se un'azione di blocco si applica a un intero dispositivo di proprietà aziendale o solo al suo profilo di lavoro.
Aggiunta di
connectedWorkAndPersonalApp
aapplicationPolicy
. A partire da Android 11, alcune app di base possono connettersi tra i profili di lavoro e personali di un dispositivo. Se colleghi un'app tra profili, puoi offrire un'esperienza più unificata agli utenti. Ad esempio, se collegano un'app di calendario, gli utenti possono visualizzare insieme i propri eventi di lavoro e personali.Alcune app (ad esempio la Ricerca Google) potrebbero essere collegate per impostazione predefinita sui dispositivi. Un elenco delle app connesse su un dispositivo è disponibile in Impostazioni > Privacy > App personali e di lavoro collegate.
Utilizza
connectedWorkAndPersonalApp
per consentire o non consentire le app collegate. Se consenti a un'app di connettersi tra profili, l'utente ha solo la possibilità di connettere l'app. Gli utenti possono scollegare le app in qualsiasi momento.È stato aggiunto
systemUpdateInfo
adevices
per segnalare informazioni sugli aggiornamenti di sistema in attesa.
Luglio 2020
Android Device Policy
- [23 luglio] Correzioni di bug minori
Giugno 2020
Android Device Policy
- [17 giugno] Correzioni di bug minori.
Maggio 2020
Android Device Policy
- [12 maggio] Correzioni di bug minori.
Aprile 2020
Android Device Policy
- [14 aprile] Correzioni di bug minori.
Marzo 2020
Android Device Policy
- [16 marzo] Correzioni di bug minori.
Febbraio 2020
Android Device Policy
- [24 febbraio] Correzioni di bug minori.
Gennaio 2020
Android Device Policy
- [15 gennaio] Correzioni di bug minori.
Dicembre 2019
API Android Management
- È disponibile una nuova norma per il blocco delle app non attendibili (app da origini sconosciute). Utilizza
advancedSecurityOverrides.untrustedAppsPolicy
per:- Blocca le installazioni di app non attendibili a livello di dispositivo (inclusi i profili di lavoro).
- Blocca l'installazione di app non attendibili solo in un profilo di lavoro.
- Consenti l'installazione di app non attendibili a livello di dispositivo.
- Ora è possibile applicare un periodo di timeout per consentire metodi di blocco schermo non sicuri (ad es.
sblocco con l'impronta e con il volto) su un dispositivo o un profilo di lavoro
utilizzando
requirePasswordUnlock
. Al termine del periodo di timeout, un utente deve utilizzare una forma di autenticazione avanzata (password, PIN, sequenza) per sbloccare un dispositivo o un profilo di lavoro. - È stato aggiunto
kioskCustomization
per supportare la possibilità di attivare o disattivare le seguenti funzionalità dell'interfaccia utente di sistema nei dispositivi in modalità kiosk:- Azioni globali avviate dal tasto di accensione (vedi
powerButtonActions
). - Informazioni e notifiche di sistema (vedi
statusBar
). - Pulsanti Home e Panoramica (vedi
systemNavigation
). - Barra di stato (vedi
statusBar
). - Finestre di dialogo di errore per app che hanno subito un arresto anomalo o che non rispondono (vedi
systemErrorWarnings
).
- Azioni globali avviate dal tasto di accensione (vedi
- Aggiunta del criterio
freezePeriod
per supportare il blocco degli aggiornamenti di sistema annuali durante un periodo di blocco specifico. - Un nuovo parametro è disponibile in
devices.delete
:wipeReasonMessage
ti consente di specificare un breve messaggio da mostrare a un utente prima di cancellare il profilo di lavoro dal suo dispositivo personale.
Ritiri
installUnknownSourcesAllowed
è ora contrassegnato come ritirato.
Il supporto del criterio continuerà fino al secondo trimestre del 2020 per gli utenti che hanno attivato
l'API Android Management prima delle 14:00 GMT del 19 dicembre 2019.
Il criterio non è supportato per gli utenti che hanno attivato l'API dopo questa data.
advancedSecurityOverrides.untrustedAppsPolicy
sostituisce installUnknownSourcesAllowed
.
La tabella seguente fornisce una mappatura tra le due norme. Gli sviluppatori devono
aggiornare le loro soluzioni con le nuove norme il prima possibile*.
installUnknownSourcesAllowed | advancedSecurityOverrides.untrustedAppsPolicy |
---|---|
TRUE |
ALLOW_INSTALL_DEVICE_WIDE |
FALSE |
ALLOW_INSTALL_IN_PERSONAL_PROFILE_ONLY Nota:applicato a tutti i tipi di dispositivi (profili di lavoro e completamente
gestiti). Poiché i dispositivi completamente gestiti non hanno un profilo personale,
le app non attendibili vengono bloccate su tutto il dispositivo. Per bloccare le app non attendibili
su un intero dispositivo con un profilo di lavoro, utilizza
|
untrustedAppsPolicy
(DISALLOW_INSTALL
) non viene applicato se untrustedAppsPolicy
è impostato su
UNTRUSTED_APPS_POLICY_UNSPECIFIED
o se il criterio non è
specificato. Per bloccare le app non attendibili su un intero dispositivo, devi
impostare esplicitamente il criterio su DISALLOW_INSTALL
.
Novembre 2019
Android Device Policy
- [27 novembre] Correzioni di bug minori.
Ottobre 2019
API Android Management
- Le nuove opzioni
IframeFeature
ti consentono di specificare quali funzionalità dell'iframe della versione gestita di Google Play attivare/disattivare nella console.
Android Device Policy
- [16 ottobre] Correzioni di bug minori e ottimizzazione delle prestazioni.
4 settembre 2019
Funzionalità
- La risorsa
policies
ora è in grado di distribuire release di app chiuse (canali di test chiuso), consentendo alle organizzazioni di testare le versioni pre-release delle app. Per maggiori dettagli, vedi Distribuire app per i test chiusi. - Aggiunta di
permittedAccessibilityServices
apolicies
, che può essere utilizzato per:- non consentire tutti i servizi di accessibilità non di sistema su un dispositivo oppure
- consentire solo alle app specificate di accedere a questi servizi.
6 agosto 2019
Funzionalità
- L'API Android Management ora valuta la sicurezza di un dispositivo e
segnala i risultati nei report sui dispositivi
(in
securityPosture
).securityPosture
restituisce lo stato della postura di sicurezza di un dispositivo (POSTURE_UNSPECIFIED
,SECURE
,AT_RISK
oPOTENTIALLY_COMPROMISED
), come valutato da SafetyNet e altri controlli, insieme ai dettagli di eventuali rischi per la sicurezza identificati da condividere con i clienti tramite la console di gestione.Per attivare questa funzionalità per un dispositivo, assicurati che i relativi criteri abbiano almeno un campo di
statusReportingSettings
abilitato.
2 luglio 2019
Funzionalità
- Per distinguere l'avvio di un'app da
launchApp
insetupActions
, l'attività avviata per prima come parte dell'app ora contiene l'extra intent booleanocom.google.android.apps.work.clouddpc.EXTRA_LAUNCHED_AS_SETUP_ACTION
(impostato sutrue
). Questo extra ti consente di personalizzare la tua app in base all'avvio dalaunchApp
o da parte di un utente.
31 maggio 2019
Release di manutenzione
- Correzioni di bug minori e ottimizzazione delle prestazioni.
7 maggio 2019
Funzionalità
- È stato aggiunto
policyEnforcementRules
per sostituirecomplianceRules
, che è stato ritirato. Per ulteriori informazioni, consulta l'avviso di ritiro riportato sopra. - Sono state aggiunte nuove API per creare e modificare app web. Per maggiori dettagli, vedi Supporto delle app web.
Esperienza utente
Android Device Policy:l'icona dell'app non è più visibile sui dispositivi. Gli utenti possono comunque visualizzare la pagina dei criteri precedentemente avviata dall'icona:
- Dispositivi completamente gestiti: Impostazioni > Google > Criteri dispositivo
- Dispositivi con profili di lavoro: Impostazioni > Google > Lavoro > Device Policy
- Tutti i dispositivi: app Google Play Store > Android Device Policy
16 aprile 2019
- Android Device Policy è ora disponibile in Corea del Sud.
21 marzo 2019
Funzionalità
- Sono stati aggiunti nuovi metadati, inclusi numeri di serie alternativi, a
devices
. - Il numero di app con
installType
REQUIRED_FOR_SETUP
è ora limitato a cinque per norma. per garantire la migliore esperienza utente possibile durante il provisioning del dispositivo e del profilo di lavoro.
12 febbraio 2019
Esperienza utente
- Android Device Policy:è stata aggiunta una messaggistica di mancata conformità migliorata per aiutare gli utenti a riportare i propri dispositivi a uno stato conforme o per informarli quando non è possibile.
- Android Device Policy:dopo la registrazione di un token di registrazione, una
nuova esperienza di configurazione guida gli utenti attraverso i passaggi richiesti dalle norme
per completare la configurazione del dispositivo o del profilo di lavoro.
Figura 1. Esperienza di configurazione guidata.
Funzionalità
- Aggiunto nuovo campo a
installType
REQUIRED_FOR_SETUP
: se è true, l'app deve essere installata prima del completamento della configurazione del dispositivo o del profilo di lavoro. Nota:se l'app non è installata per qualsiasi motivo (ad es. incompatibilità, disponibilità geografica, connessione di rete scarsa), la configurazione non verrà completata.
- Aggiunta di
SetupAction
apolicies
. ConSetupAction
, puoi specificare un'app da avviare durante la configurazione, consentendo a un utente di configurare ulteriormente il proprio dispositivo. Per maggiori dettagli, vedi Avviare un'app durante la configurazione. - Per le aziende con report di stato attivi, i nuovi report sui dispositivi vengono ora emessi immediatamente dopo qualsiasi tentativo non riuscito di sbloccare un dispositivo o un profilo di lavoro.
Ritiri
- In
policies
,wifiConfigsLockdownEnabled
è stato deprecato. Le reti Wi-Fi specifiche sono ora non modificabili per impostazione predefinita. Per renderli modificabili, impostawifiConfigDisabled
su false.
10 dicembre 2018
Funzionalità
- Aggiunto il supporto per i dispositivi con profilo di lavoro al metodo di provisioning dell'URL di accesso. I proprietari dei dispositivi con profilo di lavoro ora possono accedere con le proprie credenziali aziendali per completare il provisioning.
Esperienza utente
È stato aggiunto il supporto della modalità Buio in Android Device Policy. La modalità Buio è un tema di visualizzazione disponibile in Android 9 Pie, che può essere attivato in Impostazioni > Display > Avanzate > Tema dispositivo > Buio.
Figura 1. (L) Modalità di visualizzazione normale (R) Modalità Buio
2 novembre 2018
Funzionalità
- È disponibile un nuovo metodo di registrazione per i dispositivi completamente gestiti. Il metodo utilizza un URL di accesso per chiedere agli utenti di inserire le proprie credenziali, consentendoti di assegnare un criterio ed eseguire il provisioning dei dispositivi degli utenti in base alla loro identità.
- È stato aggiunto il supporto dell'iframe delle configurazioni gestite,
un'interfaccia utente che puoi aggiungere alla tua console per consentire agli amministratori IT di impostare e salvare le configurazioni gestite. L'iframe restituisce un
mcmId
univoco per ogni configurazione salvata, che puoi aggiungere apolicies
. - Aggiunta di
passwordPolicies
ePasswordPolicyScope
apolicies
:passwordPolicies
imposta i requisiti della password per l'ambito specificato (dispositivo o profilo di lavoro).- Se
PasswordPolicyScope
non è specificato, l'ambito predefinito èSCOPE_PROFILE
per i dispositivi con profilo di lavoro eSCOPE_DEVICE
per i dispositivi completamente gestiti o dedicati. passwordPolicies
sostituiscepasswordRequirements
sePasswordPolicyScope
non è specificato (valore predefinito) oPasswordPolicyScope
è impostato sullo stesso ambito dipasswordRequirements
20 settembre 2018
Correzioni di bug
- È stato risolto un problema che faceva sì che i dispositivi kiosk non fossero conformi dopo il provisioning, per un sottoinsieme di configurazioni dei criteri
28 agosto 2018
Funzionalità
Aggiornamenti per supportare il provisioning e la gestione di profili di lavoro e dispositivi completamente gestiti:
- Sono disponibili nuovi metodi di provisioning per i profili di lavoro:
- Fornisci agli utenti un link al token di registrazione.
- Vai a Impostazioni > Google > Configura profilo di lavoro.
- Sono stati aggiunti nuovi campi a
enrollmentTokens
.oneTimeOnly
: se è true, il token di registrazione scadrà dopo il primo utilizzo.userAccountIdentifier
: identifica un account Google Play gestito specifico.- Se non specificato: l'API crea automaticamente un nuovo account ogni volta che un dispositivo viene registrato con il token.
- Se specificato: l'API utilizza l'account specificato ogni volta che un dispositivo viene registrato con il token. Puoi specificare lo stesso account in più token. Per ulteriori informazioni, vedi Specificare un utente.
- Aggiunta di
managementMode
(sola lettura) adevices
.- Dispositivi con profili di lavoro:
managementMode
è impostato suPROFILE_OWNER
. - Dispositivi dedicati e dispositivi completamente gestiti:
managementMode
è impostato suDEVICE_OWNER
.
- Dispositivi con profili di lavoro:
Aggiornamenti alla risorsa policies
per migliorare le funzionalità di gestione delle app:
- È stato aggiunto il nuovo campo
playStoreMode
.WHITELIST
(impostazione predefinita): solo le app aggiunte ai criteri sono disponibili nel profilo di lavoro o sul dispositivo gestito. Qualsiasi app non inclusa nelle norme non è disponibile e viene disinstallata se era stata installata in precedenza.BLACKLIST
: le app aggiunte alla policy non sono disponibili. Tutte le altre app elencate su Google Play sono disponibili.
- È stato aggiunto
BLOCKED
come opzione InstallType, che impedisce l'installazione di un'app. Se l'app è già installata, verrà disinstallata.- Puoi utilizzare installType
BLOCKED
insieme aplayStoreMode
BLACKLIST
per impedire a un dispositivo gestito o a un profilo di lavoro di installare app specifiche.
- Puoi utilizzare installType
Esperienza utente
- Impostazioni di Android Device Policy aggiornate in modo che corrispondano alle impostazioni del dispositivo.
12 luglio 2018
Esperienza utente
- Unite le pagine di stato e dei dettagli del dispositivo in Android Device Policy in un'unica pagina.
- Coerenza dell'interfaccia utente di configurazione migliorata con la configurazione guidata di Android.
Funzionalità
- È stato aggiunto PermissionGrants a livello di criterio. Ora puoi controllare
le autorizzazioni di runtime a quattro livelli:
- Globale, per tutte le app:imposta defaultPermissionPolicy a livello di criterio.
- Per autorizzazione, in tutte le app: imposta permissionGrant a livello di criterio.
- Per app, in tutte le autorizzazioni:imposta defaultPermissionPolicy all'interno di ApplicationPolicy.
- Per app, per autorizzazione:imposta permissionGrant all'interno di ApplicationPolicy.
- Quando ripristini i dati di fabbrica di un dispositivo, il nuovo WipeDataFlag ti consente di:
WIPE_EXTERNAL_STORAGE
: pulisci la memoria esterna del dispositivo (ad es. schede SD).PRESERVE_RESET_PROTECTION_DATA
: conserva i dati della protezione ripristino dati di fabbrica sul dispositivo. Questo flag garantisce che solo un utente autorizzato possa recuperare un dispositivo se, ad esempio, il dispositivo è stato smarrito. Nota: attiva questa funzionalità solo se hai impostatofrpAdminEmails[]
nel criterio.
Correzioni di bug
- È stato risolto il problema relativo all'uscita di Android Device Policy dalla modalità di blocco attività durante l'aggiornamento in primo piano.
25 maggio 2018
Esperienza utente
- Anziché nascondere le app disattivate dal launcher, i dispositivi Android 7.0 e versioni successive
ora mostrano le icone delle app disattivate in grigio:
Funzionalità
policies
aggiornato per supportare le seguenti funzionalità di gestione dei certificati:- Concessione automatica dell'accesso ai certificati alle app.
- Delega di tutte le funzionalità di gestione dei certificati supportate da
Android Device Policy a un'altra app (vedi
CERT_INSTALL
).
- Ora le singole app possono essere disattivate in ApplicationPolicy (imposta
disabled
sutrue
), indipendentemente dalle regole di conformità . - Ora è possibile disattivare le app di sistema.
- Aggiunti i report sulle applicazioni a
devices
. Per ogni app gestita installata su un dispositivo, il report restituisce il nome del pacchetto, la versione, l'origine dell'installazione e altre informazioni dettagliate. Per attivare, impostaapplicationReportsEnabled
sutrue
nel criterio del dispositivo. - Aggiornamento di
enterprises
per includere i termini e condizioni. I termini e condizioni di un'azienda vengono visualizzati sui dispositivi durante il provisioning.
Correzioni di bug
- Flusso di provisioning aggiornato per disabilitare l'accesso alle impostazioni, tranne quando l'accesso è necessario per completare la configurazione (ad es. la creazione di un passcode).
3 aprile 2018
Esperienza utente
- È stato aggiornato il design di Android Device Policy e del flusso di provisioning dei dispositivi per migliorare l'esperienza utente complessiva.
Funzionalità
- È stato aggiunto il supporto per l'avvio diretto, che consente di cancellare da remoto i dati dei dispositivi Android 7.0 e versioni successive che non sono stati sbloccati dall'ultimo riavvio.
- È stata aggiunta un'impostazione modalità di localizzazione alla risorsa
policies
, che consente di configurare la modalità di precisione della localizzazione su un dispositivo gestito. - È stato aggiunto un campo di risposta di errore alla risorsa
Command
.
Correzioni di bug
- Le prestazioni del provisioning sono state migliorate.
- I report di conformità vengono ora generati immediatamente dopo il provisioning di un dispositivo. Per configurare un'azienda in modo che riceva i report sulla conformità, vedi Ricevere notifiche dettagliate sulla mancata conformità.
Problemi noti
- Le impostazioni della schermata di blocco si arrestano in modo anomalo sui dispositivi LG con Android 8.0 o versioni successive (ad es. LG V30) gestiti da Android Device Policy.
14 febbraio 2018
Esperienza utente
- È stato aggiornato il testo di convalida per il campo "codice", che viene visualizzato se un utente sceglie di inserire manualmente un codice QR per registrare un dispositivo.
Funzionalità
- Ora puoi impostare un criterio per attivare l'aggiornamento automatico delle app installate forzatamente se
non soddisfano una versione minima specificata dell'app. In
ApplicationPolicy:
- Imposta
installType
suFORCE_INSTALLED
- Specifica un
minimumVersionCode
.
- Imposta
- È stata aggiornata la risorsa Dispositivi con nuovi campi contenenti informazioni che potrebbero essere utili agli amministratori IT, come il nome dell'operatore del dispositivo (vedi NetworkInfo per maggiori dettagli), se il dispositivo è criptato e se Verifica app è attivato (vedi DeviceSettings per maggiori dettagli).
Correzioni di bug
- I comandi
RESET_PASSWORD
eLOCK
ora funzionano con i dispositivi Android 8.0 Oreo. - È stato risolto il problema relativo al mancato popolamento di DeviceSettings.
- È stato risolto il problema relativo alla gestione delle norme
stayOnPluggedModes
.
12 dicembre 2017
Funzionalità
- Android Device Policy ora supporta un launcher kiosk di base, che può essere attivato tramite criterio. L'avvio app blocca un dispositivo su un insieme di app predefinite e impedisce all'utente di accedere alle impostazioni del dispositivo. Le app specificate vengono visualizzate in ordine alfabetico su una sola pagina. Per segnalare un bug o richiedere una funzionalità, tocca l'icona del feedback nel launcher.
- Configurazione del dispositivo aggiornata con una nuova logica di nuovi tentativi. Se un dispositivo viene riavviato durante la configurazione, la procedura di provisioning ora continua da dove era stata interrotta.
- Sono ora disponibili le seguenti nuove norme. Per tutti i dettagli, consulta il
riferimento
API:
keyguardDisabledFeatures
accountTypesWithManagementDisabled
installAppsDisabled
mountPhysicalMediaDisabled
uninstallAppsDisabled
bluetoothContactSharingDisabled
shortSupportMessage
longSupportMessage
bluetoothConfigDisabled
cellBroadcastsConfigDisabled
credentialsConfigDisabled
mobileNetworksConfigDisabled
tetheringConfigDisabled
vpnConfigDisabled
createWindowsDisabled
networkResetDisabled
outgoingBeamDisabled
outgoingCallsDisabled
smsDisabled
usbFileTransferDisabled
ensureVerifyAppsEnabled
permittedInputMethods
recommendedGlobalProxy
setUserIconDisabled
setWallpaperDisabled
alwaysOnVpnPackage
dataRoamingDisabled
bluetoothDisabled
- L'SDK di destinazione di Android Device Policy è stato aggiornato ad Android 8.0 Oreo.
Correzioni di bug
- Ora è possibile saltare la visualizzazione del selettore di rete se non è possibile
stabilire una connessione all'avvio. Per attivare il selettore di rete all'avvio, utilizza il criterio
networkEscapeHatchEnabled
.