หน้านี้สรุปการเปลี่ยนแปลงทั้งหมด (ฟีเจอร์ใหม่ การแก้ไขข้อบกพร่อง การอัปเดต) Android Management API และ Android Device Policy ในแต่ละเดือน
เข้าร่วมรายชื่ออีเมลของ Android Management API เพื่อรับข้อมูลอัปเดตรายเดือน และคำแนะนำด้านบริการได้โดยตรงในกล่องจดหมายของคุณ
สิงหาคม 2024
Android Management API
- ใน Android 13 ขึ้นไป ผู้ดูแลระบบไอทีสามารถค้นหา
ICCID
ที่เชื่อมโยงกับซิมการ์ดของTelephonyInfo
รวมอยู่ในNetworkInfo
ระบบรองรับการตั้งค่านี้ในอุปกรณ์ที่มีการจัดการครบวงจร เมื่อ ช่องnetworkInfoEnabled
ใน ตั้งค่าstatusReportingSettings
เป็นtrue
- มีการอัปเดตรายการต่างๆ ในเอกสารมากมาย ได้แก่
- เราได้ปรับปรุง สำหรับโหมดเกณฑ์ร่วมกัน เพื่อชี้แจงว่าโหมดนี้ รองรับเฉพาะในอุปกรณ์ของบริษัทที่ใช้ Android 11 ขึ้นไป
- เราได้จัดทำเอกสารประกอบเรื่องช่องที่ไม่บังคับ
DefaultStatus
นิ้วSigninDetail
กรกฎาคม 2024
Android Management API
- มีการอัปเดตรายการต่างๆ ในเอกสารมากมาย ได้แก่
- เรานำหมายเหตุในเอกสารเกี่ยวกับ
enrollmentToket.create
เกี่ยวกับการไม่สามารถ รับเนื้อหาโทเค็นอีกต่อไป เนื่องจากสามารถ ค่าโทเค็นการลงทะเบียนโดยใช้enrollmentTokens.get
- เราได้ชี้แจง
NonComplianceReason
- เรานำหมายเหตุในเอกสารเกี่ยวกับ
มิถุนายน 2024
Android Management API
- ขณะนี้ผู้ดูแลระบบไอทีสามารถควบคุม
ความสว่างของหน้าจอและ
การตั้งค่าระยะหมดเวลาหน้าจอโดยใช้
DisplaySettings
รองรับในอุปกรณ์ที่มีการจัดการครบวงจรใน Android 9 ขึ้นไป - เราได้อัปเดตเอกสารของเราเพื่ออธิบายว่า แม้ว่าคุณจะใช้
AUTO_UPDATE_HIGH_PRIORITY
การอัปเดตแอปที่มีขนาดใหญ่ขึ้น การติดตั้งใช้งานในระบบนิเวศของ Android อาจใช้เวลาถึง 24 ชั่วโมง - เราได้อัปเดต Android Management API SDK (AMAPI SDK) เพื่ออธิบาย
กรณีการใช้งานต่างๆ ที่ไลบรารีนี้ (เดิมเรียกว่า
Extensibility SDK) เอกสารที่อัปเดตครอบคลุมเนื้อหาต่อไปนี้
โปรดดู บันทึกประจำรุ่นของ AMAPI SDK เพื่อให้ทราบเวอร์ชันล่าสุดที่พร้อมใช้งาน
พฤษภาคม 2024
Android Management API
-
get
และlist
เมธอดสำหรับ ตอนนี้enrollmentTokens
ส่งคืนค่าแสดงค่าแล้วvalue
qrCode
และallowPersonalUsage
- สำหรับอุปกรณ์ที่มีการจัดการครบวงจร
การตั้งค่า
AllowPersonalUsage
ในขณะนี้ รองรับPERSONAL_USAGE_DISALLOWED_USERLESS
- ใน Android 11 ขึ้นไป
นโยบาย
UserControlSettings
อนุญาตให้ระบุว่าอนุญาตการควบคุมผู้ใช้สำหรับแอปหนึ่งๆ หรือไม่UserControlSettings
มีการดำเนินการของผู้ใช้ เช่น การบังคับให้หยุด และการล้างข้อมูลแอป - AMAPI SDK เวอร์ชัน 1.1.5 พร้อมใช้งานแล้ว ข้อมูลเพิ่มเติม
มีให้บริการใน
หน้าบันทึกประจำรุ่น
หมายเหตุ: เราขอแนะนำให้ใช้เวอร์ชันล่าสุดเสมอ เวอร์ชันที่มีอยู่ของไลบรารีเพื่อใช้ประโยชน์จากการแก้ไขข้อบกพร่องที่มี และการปรับปรุง
เมษายน 2024
Android Management API
- ใน Android 13 ขึ้นไป สำหรับอุปกรณ์ของบริษัท เราได้เพิ่มการควบคุม
อุปกรณ์ SSID ของ Wi-Fi ใดบ้างที่เชื่อมต่อได้ การใช้
WifiSsidPolicy
ผู้ดูแลระบบไอทีสามารถระบุรายการ SSID เพื่อ เพิ่มลงในรายการที่อนุญาต (WIFI_SSID_ALLOWLIST
) หรือไปยังรายการที่ปฏิเสธ (WIFI_SSID_DENYLIST
) - สำหรับอุปกรณ์ของบริษัท เราได้เพิ่มตัวระบุฮาร์ดแวร์ (IMEI,
MEID และหมายเลขซีเรียล) ไปยัง
ProvisioningInfo
ที่ EMM เข้าถึงได้แล้วในระหว่างใช้งานอุปกรณ์ ตั้งค่าโดยใช้ URL สำหรับการลงชื่อเข้าใช้
มีนาคม 2024
Android Management API
- เราเพิ่มการควบคุมเพิ่มเติมเกี่ยวกับการติดตั้งแอปโดยใช้
InstallConstraint
ผู้ดูแลระบบไอทีสามารถจำกัดการติดตั้งแอปตามเกณฑ์ที่ระบุ
ตามการตั้งค่าinstallPriority
, ผู้ดูแลระบบไอทีสามารถตรวจสอบให้แน่ใจว่าได้ติดตั้งแอปที่สำคัญก่อน - ใน Android 10 ขึ้นไป AMAPI รองรับการกำหนดค่าเครือข่าย 192 บิตสำหรับองค์กร
ใน
openNetworkConfiguration
โดยการส่งค่าความปลอดภัย WPA3-Enterprise_192
ใน Android 13 ขึ้นไปในMinimumWifiSecurityLevel
ขณะนี้เรารองรับนโยบายENTERPRISE_BIT192_NETWORK_SECURITY
ซึ่งใช้เพื่อให้มั่นใจว่าอุปกรณ์จะไม่เชื่อมต่อเครือข่าย Wi-Fi ต่ำกว่าระดับความปลอดภัยนี้ - เราได้ปรับปรุง
UsbDataAccess
เพื่อให้การตั้งค่าUSB_DATA_ACCESS_UNSPECIFIED
ค่าเริ่มต้นเป็นDISALLOW_USB_FILE_TRANSFER
กุมภาพันธ์ 2024
Android Management API
- ใน Android 9 ขึ้นไป ผู้ดูแลระบบไอทีควบคุมได้ว่าจะอนุญาตการพิมพ์หรือไม่
โดยใช้
printingPolicy
ด้วย - สำหรับ Android 14 ขึ้นไป ระบบจะเพิ่มนโยบายใหม่เพื่อควบคุม
CredentialProvider
แอป ผู้ดูแลระบบไอทีสามารถใช้
credentialProviderPolicy
เพื่อควบคุมว่าจะให้แอปทำหน้าที่เป็นข้อมูลเข้าสู่ระบบหรือไม่ - มีการเพิ่มนโยบายใหม่เพื่อควบคุม
เปิดระบบของการติดแท็กหน่วยความจำ (MTE) ในอุปกรณ์
MtePolicy
ระบบรองรับฟิลด์ในอุปกรณ์ที่มีการจัดการครบวงจรและโปรไฟล์งานใน อุปกรณ์ของบริษัทที่ใช้ Android 14 ขึ้นไป - เราได้อัปเดตวิธีที่ AM API ได้รับข้อผิดพลาดเกี่ยวกับการติดตั้งที่
ให้ผู้ดูแลระบบไอทีทริกเกอร์ การย้ายข้อมูลนี้
ตอนนี้ช่อง
InstallationFailureReason
ได้รวม Client ไว้ด้วยแล้ว (นอกเหนือจากข้อผิดพลาดเกี่ยวกับเซิร์ฟเวอร์) - สำหรับ Android 12 ขึ้นไป ผู้ดูแลระบบไอทีจะใช้คู่คีย์ที่ติดตั้งในอุปกรณ์ได้
สำหรับการตรวจสอบสิทธิ์ Wi-Fi ขององค์กร ดู
ช่อง
ClientCertKeyPairAlias
ในเครือข่ายแบบเปิด การกำหนดค่า (ONC) และ โปรดดูข้อมูลเพิ่มเติมได้จากคู่มือการกำหนดค่าเครือข่าย
มกราคม 2024
Android Management API
- อุปกรณ์ที่จัดการโดย DPC ที่กำหนดเองของคุณสามารถทำงานอย่างราบรื่นได้แล้วตอนนี้ ย้ายข้อมูลแล้ว เพื่อใช้ Android Management API
ธันวาคม 2023
Android Management API
- เพิ่มเมื่อ
MinimumWifiSecurityLevel
เพื่อกำหนดระดับความปลอดภัยขั้นต่ำต่างๆ ที่จำเป็นในการเชื่อมต่อ เครือข่าย Wi-Fi รองรับในอุปกรณ์ที่มีการจัดการครบวงจรและโปรไฟล์งานที่ อุปกรณ์ของบริษัทที่ใช้ Android 13 ขึ้นไป
พฤศจิกายน 2023
Android Management API
- Android 12 ขึ้นไปรองรับเครือข่าย Wi-Fi ขององค์กรที่ไม่ต้องใช้รหัสผ่านแล้ว
การกำหนดค่าโดยใช้
Identity
และPassword
ฟิลด์ใน เปิดการกำหนดค่าเครือข่าย ซึ่งรองรับก่อน Android 12 อยู่แล้วหมายเหตุ: ใน Android 12 ขึ้นไปสำหรับเครือข่าย Wi-Fi ที่มี EAP การตรวจสอบสิทธิ์ชื่อผู้ใช้/รหัสผ่าน ถ้าไม่ได้ระบุรหัสผ่านของผู้ใช้ และ ตั้งค่า
AutoConnect
เป็นtrue
อุปกรณ์อาจ พยายามเชื่อมต่อกับเครือข่ายด้วยตัวยึดตำแหน่งที่สร้างขึ้นแบบสุ่ม รหัสผ่าน เพื่อหลีกเลี่ยงปัญหานี้เมื่อไม่ได้ระบุรหัสผ่านของผู้ใช้ ให้ตั้งค่าAutoConnect
ไปยังfalse
- เหตุการณ์ในอุปกรณ์ที่เกิดขึ้นต่อเนื่องกันอย่างรวดเร็วจะได้รับการจัดกลุ่มและ
รายงานใน
ข้อความ Pub/Sub ไปยัง EMM
ประเภทเหตุการณ์ เวลาในการตอบสนองที่คาดไว้ระหว่างเหตุการณ์ในอุปกรณ์และ EMM ที่เกี่ยวข้อง การแจ้งเตือน1 ลักษณะการทำงานก่อนหน้า ลักษณะการทำงานใหม่ สำคัญมาก สถานะแอปซึ่งผูกกับบัญชี ทันที มากที่สุดหนึ่งรายงานต่อนาที ทันที มากที่สุดหนึ่งรายงานต่อนาที ลำดับความสำคัญมาตรฐาน สถานะแอปซึ่งผูกกับบัญชี อิงตามกำหนดการ ภายใน 1 นาที เหตุการณ์ที่เกี่ยวข้องกับแอปพลิเคชันระหว่างการจัดสรรสำหรับแอป ซึ่งมีสถานะการติดตั้งที่ผู้ดูแลระบบไอทีเป็นผู้กำหนด2 ผสานรวมกับเหตุการณ์อื่นๆ ที่เกี่ยวข้องกับการจัดสรร เพิ่มเติมจากกิจกรรมการจัดสรรอื่นๆ ที่เกี่ยวข้องภายใน 1 นาที เหตุการณ์เกี่ยวกับแอปพลิเคชันหลังการจัดสรรสำหรับแอป ซึ่งมีสถานะการติดตั้งที่ผู้ดูแลระบบไอทีเป็นผู้กำหนด2 อิงตามกำหนดการ ภายใน 5 นาที เหตุการณ์ที่เกี่ยวข้องกับแอปพลิเคชันทั้งระหว่างและหลัง การจัดสรรสำหรับแอปที่มีสถานะการติดตั้งตามที่กำหนดโดยพร็อพเพอร์ตี้ พนักงาน3 อิงตามกำหนดการ ภายใน 60 นาที เหตุการณ์อื่นๆ ในแอปบนอุปกรณ์ อิงตามกำหนดการ ภายใน 60 นาที เป้าหมายความพยายามอย่างเต็มที่โดยอิงตามสถานการณ์ที่มีการควบคุม เวลาในการตอบสนองจริง อาจแตกต่างกันไปตามอุปกรณ์และปัจจัยทางสภาพแวดล้อม
2InstallType
ของแอปที่บังคับใช้ในนโยบาย:FORCE_INSTALLED
BLOCKED
,REQUIRED_FOR_SETUP
PREINSTALLED
และKIOSK
3InstallType
ของแอปที่ใช้ได้:AVAILABLE
,INSTALL_TYPE_UNSPECIFIED
ตุลาคม 2023
Android Management API
- แอปที่เปิดใช้ในชื่อ
SetupAction
ก็สามารถยกเลิกการลงทะเบียนได้แล้ว การดำเนินการนี้จะรีเซ็ตอุปกรณ์ของบริษัท หรือลบโปรไฟล์งานในอุปกรณ์ส่วนตัว
การเปิดตัว Android 14
Android Management API
ด้วย ของ Android 14 ซึ่งขณะนี้ Android Management API รองรับ ฟีเจอร์ต่อไปนี้ของ Android 14
- จำกัดการเข้าถึงรายชื่อติดต่อในโปรไฟล์งาน
แอปพลิเคชันระบบและแอปส่วนตัวที่ระบุใน
exemptionsToShowWorkContactsInPersonalProfile
ตอนนี้คุณสามารถเปิดการเข้าถึงรายชื่อติดต่อในโปรไฟล์งานสำหรับข้อมูลส่วนตัวทั้งหมด แอป เลือกแอปส่วนตัว หรือไม่มีแอปส่วนตัวเพื่อความสะดวก
SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_DISALLOWED_EXCEPT_SYSTEM
ตัวเลือกในshowWorkContactsInPersonalProfile
ทำให้มั่นใจได้ว่ามีเพียง แอปส่วนตัวสำหรับเข้าถึงรายชื่อติดต่อที่ทำงานจะเป็นแป้นโทรศัพท์เริ่มต้นของอุปกรณ์ Messages และแอปรายชื่อติดต่อ ในกรณีนี้ ทั้งแป้นโทรศัพท์ที่กำหนดค่าโดยผู้ใช้ Messages และแอปรายชื่อติดต่อ หรือระบบอื่นๆ หรือผู้ใช้ที่ติดตั้งไว้ แอปส่วนตัวจะสามารถ ค้นหารายชื่อติดต่อสำหรับงานได้ - ปิดใช้แถบความถี่กว้างยิ่งยวด
บนอุปกรณ์ ซึ่งสามารถทำได้โดยใช้
deviceRadioState.ultraWidebandState
- บล็อกการใช้เครือข่ายมือถือ 2G
ซึ่งช่วยปรับปรุงความปลอดภัยของเครือข่าย ซึ่งให้บริการผ่าน
deviceRadioState.cellularTwoGState
- Android 14 เปิดตัว
ทางลัดหน้าจอล็อกที่ปรับแต่งได้
หน้าจอล็อกจะมีฟีเจอร์การควบคุมของผู้ดูแลระบบ ซึ่งรวมถึงกล้อง เราได้ขยายเวลาปลดล็อกด้วยลายนิ้วมือ การปลดล็อกด้วยใบหน้า และอื่นๆ แล้ว เพื่อปิดทางลัดหน้าจอล็อกโดยใช้
SHORTCUTS
กันยายน 2023
Android Management API
- ตอนนี้สามารถดึงข้อมูลอุปกรณ์และการจัดสรรแบบไม่บังคับได้แล้ว
ในระหว่างการตั้งค่า ซึ่งช่วยให้นักพัฒนาซอฟต์แวร์สร้างนโยบายที่ตรงเป้าหมายมากขึ้น
ตั้งค่าหรือกรองอุปกรณ์ตามแอตทริบิวต์ที่ระบุ URL การลงชื่อเข้าใช้
ตอนนี้จะมี
provisioningInfo
พารามิเตอร์ที่แลกเปลี่ยนกับรายละเอียดอุปกรณ์ที่เกี่ยวข้องได้ โดยใช้การจัดสรรข้อมูลได้รับใหม่ SigninDetails
ก็สามารถแยกความแตกต่างกันได้ด้วยtokenTag
ที่ปรับแต่งได้
สิงหาคม 2023
Android Management API
- เปิดตัวโหมดสูญหาย สำหรับอุปกรณ์ของบริษัท โหมดสูญหายช่วยให้นายจ้างล็อกจากระยะไกลได้ และรักษาความปลอดภัยให้กับอุปกรณ์ที่สูญหาย และเลือกที่จะแสดงข้อความในอุปกรณ์นั้น หน้าจอแสดงข้อมูลติดต่อ เพื่อช่วยให้กู้คืนเนื้อหาได้ง่ายขึ้น
- เพิ่มการสนับสนุนสำหรับการมอบสิทธิ์การเลือกใบรับรองที่ให้สิทธิ์แอป
สิทธิ์เข้าถึงการเลือกใบรับรอง KeyChain ในนามของแอปที่ส่งคำขอ
โปรดดู
DelegatedScope.CERT_SELECTION
เพื่อดูรายละเอียดเพิ่มเติม - เพิ่มนโยบายการจัดการ Wi-Fi เพิ่มเติมดังนี้
configureWifi
- ผู้ดูแลระบบสามารถปิดใช้การเพิ่มหรือกำหนดค่าเครือข่าย Wi-Fi ได้แล้วwifiConfigDisabled
เลิกใช้งานแล้วในตอนนี้wifiDirectSettings
- นโยบายนี้ใช้เพื่อปิดใช้การกำหนดค่า Wi-Fi Direct ได้tetheringSettings
- นโยบายนี้สามารถใช้เพื่อปิดใช้การเชื่อมต่ออินเทอร์เน็ตผ่าน Wi-Fi หรือทุกรูปแบบ การเชื่อมต่ออินเทอร์เน็ตผ่านมือถือtetheringConfigDisabled
เลิกใช้งานแล้วในตอนนี้wifiState
- นโยบายนี้ใช้เพื่อบังคับให้เปิด/ปิดใช้ Wi-Fi ในอุปกรณ์ของผู้ใช้ได้
- ระบบจะปิดใช้การแชร์เครือข่าย Wi-Fi ที่ผู้ดูแลระบบกำหนดค่าจาก Android 13 ขึ้นไป
กรกฎาคม 2023
Android Management API
- เพิ่มเมื่อ
userFacingType
เพื่อApplicationReport
เพื่อส่งสัญญาณ ผู้ใช้มองเห็นแอปหรือไม่ - เพิ่ม
ONC_WIFI_INVALID_ENTERPRISE_CONFIG
แล้ว เหตุผลบางประการที่ไม่ปฏิบัติตามข้อกำหนด
ไม่ปฏิบัติตามเหตุผลINVALID_VALUE
และเหตุผลที่เฉพาะเจาะจงONC_WIFI_INVALID_ENTERPRISE_CONFIG
คือ รายงานหากเครือข่าย Wi-Fi ขององค์กรไม่มีDomainSuffixMatch
ตั้งค่า - เพิ่มการแจ้งเตือน Pub/Sub ใหม่แล้ว
EnrollmentCompleteEvent
เป็นประเภทUsageLogEvent
ที่เผยแพร่เมื่ออุปกรณ์ลงทะเบียนเสร็จแล้ว - เพิ่ม
airplaneModeState
แล้ว ในdeviceRadioState
เพื่อควบคุมสถานะปัจจุบันของโหมดบนเครื่องบิน และดูว่าผู้ใช้สามารถ เปิดหรือปิดก็ได้ ผู้ใช้เปิด/ปิดเครื่องบินได้โดยค่าเริ่มต้น เป็นเปิดหรือปิด รองรับในอุปกรณ์ที่มีการจัดการครบวงจรและโปรไฟล์งานที่ อุปกรณ์ของบริษัทที่ใช้ Android 9 ขึ้นไป
มิถุนายน 2023
Android Management API
- เพิ่มการรองรับช่อง
DomainSuffixMatch
ใน เปิด การกำหนดค่าเครือข่ายเพื่อกำหนดค่าเครือข่าย Wi-Fi ขององค์กรสำหรับ Android 6 ขึ้นไป การกำหนดค่า Wi-Fi ขององค์กรที่ไม่มีDomainSuffixMatch
ถือว่าไม่ปลอดภัยและ จะ ถูกปฏิเสธโดยแพลตฟอร์ม - เพิ่มเมื่อ
UsbDataAccess
การตั้งค่านโยบายที่อนุญาตให้ผู้ดูแลระบบปิดใช้การโอนข้อมูลผ่าน USB โดยสมบูรณ์usbFileTransferDisabled
เลิกใช้งานแล้ว โปรดใช้UsbDataAccess
ธันวาคม 2022
Android Management API
-
ความสามารถในการจัดการผ่านวิดเจ็ตโปรไฟล์งานได้รับการปรับปรุงโดยเพิ่มช่อง API ใหม่ 2 ช่อง ได้แก่
workProfileWidgets
ในระดับแอปพลิเคชันและworkProfileWidgetsDefault
ที่ระดับอุปกรณ์ การดำเนินการนี้ช่วยให้ควบคุมได้มากขึ้นว่าแอปพลิเคชันที่ทำงานในโปรไฟล์งานจะสร้างวิดเจ็ตในโปรไฟล์หลักได้หรือไม่ เช่น หน้าจอหลัก ฟังก์ชันการทำงานนี้ไม่ได้รับอนุญาตโดยค่าเริ่มต้น แต่สามารถตั้งค่าเป็นอนุญาตให้ใช้workProfileWidgets
และworkProfileWidgetsDefault
ได้ และรองรับโปรไฟล์งานเท่านั้น -
เราได้เพิ่มการสนับสนุนเพื่อให้การตั้งค่าการสุ่มที่อยู่ MAC ขณะกำหนดค่าเครือข่าย Wi-Fi ตอนนี้ผู้ดูแลระบบสามารถระบุได้ว่าจะตั้งค่า
MACAddressRandomizationMode
เป็นHardware
หรือAutomatic
ขณะกำหนดค่าเครือข่าย Wi-Fi ซึ่งจะมีผลกับอุปกรณ์ที่ใช้ระบบปฏิบัติการเวอร์ชัน Android 13 ขึ้นไป และใช้ได้กับโหมดการจัดการทั้งหมด หากตั้งค่าเป็นHardware
ที่อยู่ MAC เริ่มต้นจะถูกกำหนดค่าเป็นเครือข่าย Wi-Fi ในขณะที่Automatic
ที่อยู่ MAC จะเป็นแบบสุ่ม - มีการอัปเดตรายการต่างๆ ในเอกสารมากมาย ได้แก่
-
เราได้สร้างการทำความเข้าใจระดับความปลอดภัยขึ้นเพื่อความชัดเจนเกี่ยวกับคำตอบที่เป็นไปได้จากการประเมิน
devicePosture
และsecurityRisk
-
ระบบได้ระบุ
autoUpdateMode
สำหรับautoUpdatePolicy
เป็นทางเลือกที่แนะนำเนื่องจากมีความยืดหยุ่นมากกว่าด้วยความถี่ในการอัปเดต -
เราได้ให้คำชี้แจงว่า
BlockAction
และWipeAction
จำกัดไว้เฉพาะอุปกรณ์ของบริษัท - หน้าการแจ้งเตือน Pub/Sub ได้รับการอัปเดตให้แสดงประเภททรัพยากรสำหรับประเภทการแจ้งเตือนต่างๆ อย่างถูกต้อง
- สำหรับ Android 13 ขึ้นไป แอปส่วนขยายจะได้รับการยกเว้นจากข้อจำกัดของแบตเตอรี่ ดังนั้นจะไม่นำไปไว้ในที่เก็บข้อมูลสแตนด์บายแอปที่ถูกจำกัด
ตุลาคม 2022
Android Management API
- มีการอัปเดตรายการต่างๆ ในเอกสารมากมาย ได้แก่
- เราขอแนะนำให้มีนโยบาย 1 รายการต่ออุปกรณ์เพื่อเปิดใช้ความสามารถในการจัดการระดับอุปกรณ์แบบละเอียด
- เพื่อให้ FreezePeriods ทำงานตามที่คาดไว้ นโยบายการอัปเดตระบบจะต้องไม่เป็น SYSTEM_UPDATE_TYPE_UNSPECIFIED.
- มีคำแนะนำเพิ่มเติมสำหรับการปรับปรุงนโยบายเกี่ยวกับการแสดงขั้นตอนของรหัสผ่านในระหว่างการจัดสรรอุปกรณ์ของบริษัท
- shareLocationDisabled ใช้ได้กับอุปกรณ์ที่มีการจัดการครบวงจรและโปรไฟล์งานส่วนตัว
- เราได้ให้คำอธิบายที่อัปเดตเกี่ยวกับการใช้ enterprises.devices.delete และผลกระทบที่มีต่อระดับการเข้าถึงอุปกรณ์
- ขณะนี้ระยะเวลาของโทเค็นการลงทะเบียนสูงสุดคือ 10,000 ปี ซึ่งก่อนหน้านี้คือ 90 วัน
12 กรกฎาคม 2022
Android Management API
- เพิ่มค่า NETWORK_ACTIVITY_LOGS และ SECURITY_LOGS ลงใน DelegatedScope เพื่อให้สิทธิ์เข้าถึงบันทึกที่เกี่ยวข้องแก่แอปพลิเคชันนโยบายด้านอุปกรณ์
14 มิถุนายน 2022
Android Management API
- เพิ่ม specificNonComplianceReason และ specificNonComplianceContext ใน NonComplianceDetail เพื่อแสดงบริบทโดยละเอียดสำหรับข้อผิดพลาดของแอปพลิเคชันนโยบาย
6 มิถุนายน 2022
Android Management API
- เพิ่มคำสั่งเพื่ออนุญาตให้ผู้ดูแลระบบล้างข้อมูลแอปพลิเคชันของแอปจากระยะไกล
- ปัจจุบันโทเค็นการลงทะเบียนสามารถสร้างที่มีระยะเวลานานกว่าระยะเวลาสูงสุด 90 วันก่อนหน้านี้ สูงสุดไม่เกิน 10,000 ปีโดยประมาณ โทเค็นการลงทะเบียนที่มีระยะเวลานานกว่า 90 วันจะมีความยาว 24 อักขระ ขณะที่โทเค็นที่มีอายุไม่เกิน 90 วันจะยังมีอักขระ 20 ตัวต่อไป
24 พฤษภาคม 2022
Android Management API
- ตอนนี้ระบบจะใช้ฟีเจอร์ความปลอดภัยที่สนับสนุนด้วยฮาร์ดแวร์ เช่น เอกสารรับรองคีย์ในการประเมินความสมบูรณ์ของอุปกรณ์ หากอุปกรณ์รองรับ วิธีนี้เป็นการรับประกันความสมบูรณ์ของระบบที่เข้มงวด อุปกรณ์ที่ไม่ผ่านการประเมินหรือไม่รองรับฟีเจอร์ความปลอดภัยที่ใช้ฮาร์ดแวร์ดังกล่าวจะรายงาน SecurityRisk ใหม่ HARDWARE_BACKED_EVALUATION_FAILED
16 พฤษภาคม 2022
Android Management API
- เพิ่ม unifiedLockSettings ใน PasswordPolicies เพื่อให้ผู้ดูแลระบบกำหนดค่าว่าโปรไฟล์งานต้องมีการล็อกแยกต่างหากหรือไม่
25 มีนาคม 2022
Android Management API
- เพิ่ม alwaysOnVpnLockdownExemption เพื่อระบุแอปที่ควรได้รับการยกเว้นจาก การตั้งค่า AlwaysOnVpnPackage
- เพิ่มช่องที่ใช้ได้ทั้งหมดจากแหล่งข้อมูลผลิตภัณฑ์ของ Play EMM API ลงในทรัพยากรแอปพลิเคชันแล้ว
22 กุมภาพันธ์ 2022
Android Management API
- เพิ่ม cameraAccess เพื่อควบคุมการใช้การเปิด/ปิดกล้อง และ microphoneAccess เพื่อควบคุมการใช้การสลับไมโครโฟนและไมโครโฟน ช่องเหล่านี้จะแทนที่รายการที่เลิกใช้งานแล้ว cameraDisabled และ unmuteMicrophoneDisabled ตามลำดับ
15 กุมภาพันธ์ 2022
SDK ของ AMAPI
- การแก้ไขข้อบกพร่องเล็กๆ น้อยๆ ดูรายละเอียดเพิ่มเติมได้ที่ที่เก็บ Maven ของ Google
15 พฤศจิกายน 2021
Android Device Policy
-
แอปที่มีการทำเครื่องหมายว่าไม่พร้อมใช้งานใน
personalApplications
จะถอนการติดตั้งจากโปรไฟล์ส่วนตัวของอุปกรณ์ของบริษัทหากติดตั้งแล้ว เนื่องจากอุปกรณ์เหล่านี้อยู่ใน ApplicationPolicy สำหรับโปรไฟล์งานและอุปกรณ์ที่มีการจัดการครบวงจร
17 กันยายน 2021
Android Management API
-
ตอนนี้คุณสามารถกำหนดแอปเป็นแอปส่วนขยายโดยใช้ ได้แล้ว
ExtensionConfig
แอปส่วนขยายสามารถสื่อสารกับ Android Device Policy ได้โดยตรง และในอนาคตก็จะสามารถโต้ตอบกับชุดฟีเจอร์การจัดการทั้งหมดที่มีใน Android Management API ซึ่งทำให้มีอินเทอร์เฟซในตัวสำหรับจัดการอุปกรณ์ที่ไม่ต้องใช้การเชื่อมต่อเซิร์ฟเวอร์- รุ่นเริ่มต้นนี้รองรับการดำเนินการในเครื่องของ
Commands
และขณะนี้มีเพียงคำสั่งClearAppData
เท่านั้น ดูรายละเอียดเพิ่มเติมในคู่มือการผสานรวมการขยาย - เราจะเพิ่มคำสั่งที่เหลืออยู่เรื่อยๆ รวมถึงฟีเจอร์แอปส่วนขยายอื่นๆ ที่ออกแบบมาเพื่อแสดงฟีเจอร์การจัดการอุปกรณ์อย่างครอบคลุมแก่แอปส่วนขยาย
- รุ่นเริ่มต้นนี้รองรับการดำเนินการในเครื่องของ
30 มิถุนายน 2021
Android Device Policy
- การแก้ไขข้อบกพร่องเล็กๆ น้อยๆ
2 มิถุนายน 2021
Android Device Policy
- การแก้ไขข้อบกพร่องเล็กๆ น้อยๆ
5 พฤษภาคม 2021
Android Device Policy
- การแก้ไขข้อบกพร่องเล็กๆ น้อยๆ
6 เมษายน 2021
Android Device Policy
- การแก้ไขข้อบกพร่องเล็กๆ น้อยๆ
มีนาคม 2021
Android Management API
- เพิ่ม ใหม่ 2 รายการ
AdvancedSecurityOverrides
นโยบายเหล่านี้ทำให้ แนวทางปฏิบัติแนะนำด้านความปลอดภัยของ Android Enterprise โดยค่าเริ่มต้น แต่อนุญาต องค์กรเพื่อลบล้างค่าเริ่มต้นสำหรับ Use Case ขั้นสูงได้ googlePlayProtectVerifyApps
เปิดใช้ การยืนยันแอปของ Google Play โดยค่าเริ่มต้นdeveloperSettings
ป้องกันไม่ให้ผู้ใช้เข้าถึง ตัวเลือกสำหรับนักพัฒนาแอป และโหมดปลอดภัยโดยค่าเริ่มต้น ความสามารถอื่นๆ ซึ่งมีความเสี่ยงที่จะถูกขโมยข้อมูลของบริษัท-
ChoosePrivateKeyRule
ตอนนี้รองรับการให้สิทธิ์คีย์ KeyChain ที่เฉพาะเจาะจงกับคีย์ที่มีการจัดการโดยตรงแล้ว แอป - วิธีนี้ช่วยให้แอปเป้าหมายเข้าถึงคีย์ที่ระบุโดยการเรียกใช้ได้
getCertificateChain()
และgetPrivateKey()
โดยไม่ต้องโทรก่อนchoosePrivateKeyAlias()
- Android Management API มีค่าเริ่มต้นเป็นการให้สิทธิ์โดยตรง
เข้าถึงคีย์ที่ระบุในนโยบาย แต่กลับเป็น
การให้สิทธิ์เข้าถึงหลังจากแอปที่ระบุเรียกใช้
choosePrivateKeyAlias()
โปรดดูChoosePrivateKeyRule
เพื่อดูรายละเอียดเพิ่มเติม
การเลิกใช้งาน
ensureVerifyAppsEnabled
เลิกใช้งานแล้ว ใช้เมนูgooglePlayProtectVerifyApps
AdvancedSecurityOverrides
แทน- ผู้ใช้ API ที่มีอยู่ (โปรเจ็กต์ Google Cloud ที่ใช้การจัดการ Android)
API ที่เปิดใช้ตั้งแต่วันที่ 15 เมษายน 2021) จะยังใช้ต่อไปได้
ensureVerifyAppsEnabled
จนถึงเดือนตุลาคม 2021 แต่ขอแนะนําให้ย้ายข้อมูลไปยังAdvancedSecurityOverrides
ทันที ให้มากที่สุด ในเดือนตุลาคมensureVerifyAppsEnabled
จะไม่ ที่ใช้งานได้ยาวนานขึ้น debuggingFeaturesAllowed
และ ตอนนี้เลิกใช้งานsafeBootDisabled
แล้ว ใช้เมนูdeveloperSettings
AdvancedSecurityOverrides
แทน- ผู้ใช้ API ที่มีอยู่ (โปรเจ็กต์ Google Cloud ที่ใช้การจัดการ Android)
API ที่เปิดใช้ตั้งแต่วันที่ 15 เมษายน 2021) จะยังใช้ต่อไปได้
debuggingFeaturesAllowed
และ วันที่safeBootDisabled
จนถึงเดือนตุลาคม 2021 แต่เราขอแนะนำให้ใช้AdvancedSecurityOverrides
โดยเร็วที่สุด ในเดือนตุลาคมdebuggingFeaturesAllowed
และsafeBootDisabled
จะไม่ทำงานอีกต่อไป
กุมภาพันธ์ 2021
Android Management API
- เพิ่มเมื่อ
การสนับสนุน
personalApplications
สำหรับบริษัท อุปกรณ์ตั้งแต่วันที่ Android 8 เป็นต้นไป ฟีเจอร์นี้มีการสนับสนุนบน อุปกรณ์ของบริษัทที่มีโปรไฟล์งาน - ปัจจุบันมีการรายงานหมายเลขโทรศัพท์ของอุปกรณ์ในอุปกรณ์ที่มีการจัดการครบวงจรเป็นส่วนหนึ่งของ
ของ
แหล่งข้อมูล
Device
มกราคม 2021
Android Device Policy
- การแก้ไขข้อบกพร่องเล็กๆ น้อยๆ
ธันวาคม 2020
Android Management API
- เพิ่มเมื่อ
personalApplications
ถึงPersonalUsagePolicies
ฝ่ายไอทีจะดำเนินการในอุปกรณ์ของบริษัทได้ ระบุรายการที่อนุญาตหรือรายการที่บล็อกของแอปพลิเคชันในโปรไฟล์ส่วนตัว ขณะนี้ฟีเจอร์นี้ใช้ได้เฉพาะในอุปกรณ์ Android 11 แต่ จะถูกพอร์ตไปยัง Android 8 ในรุ่นต่อๆ ไป
Android Device Policy
- การอัปเดต UI การจัดสรรเล็กน้อย
พฤศจิกายน 2020
Android Management API
- เพิ่มเมื่อ
AutoDateAndTimeZone
แทนที่autoTimeRequired
เพื่อควบคุมวันที่ เวลา และเวลาอัตโนมัติ การกำหนดค่าโซนในอุปกรณ์ของบริษัท - ตั้งแต่ Android 11 เป็นต้นไป ผู้ใช้จะไม่สามารถล้างข้อมูลหรือบังคับข้อมูลแอปได้อีกต่อไป
หยุดแอปพลิเคชันเมื่อมีการกำหนดค่าอุปกรณ์เป็นคีออสก์
เมื่อ
InstallType
ของแอปพลิเคชันหนึ่ง มีการตั้งค่าApplicationPolicy
เป็นKIOSK
) - เพิ่ม ใหม่
LocationMode
การควบคุมเพื่อแทนที่สถานที่ที่เลิกใช้งานแล้ว ของวิธีการตรวจหา ส่วนในอุปกรณ์ของบริษัท ฝ่ายไอทีสามารถเลือก ระหว่างการบังคับใช้ตำแหน่ง การปิดใช้ตำแหน่ง หรือการอนุญาตให้ผู้ใช้ สลับเป็นเปิดและปิดตำแหน่ง - เพิ่มการสนับสนุนสำหรับ
CommonCriteriaMode
, ฟีเจอร์ใหม่ใน Android 11 สามารถเปิดใช้เพื่อระบุเฉพาะ เกณฑ์ร่วมกันสำหรับอุปกรณ์เคลื่อนที่ ข้อกำหนดของโปรไฟล์การคุ้มครองพื้นฐานอุปกรณ์ (MDFPP)
การเลิกใช้งาน
autoTimeRequired
เลิกใช้งานแล้ว ตาม การเลิกใช้งานการควบคุมเวลาอัตโนมัติที่เจาะจงใน Android 11 ใช้AutoDateAndTimeZone
แทน- ต่อไปนี้
เราเลิกใช้งานตัวเลือก
LocationMode
แล้ว ดังนี้ ของพวกเขา การเลิกใช้งานใน Android 9HIGH_ACCURACY
SENSORS_ONLY
BATTERY_SAVING
และOFF
ใช้LOCATION_ENFORCED
LOCATION_DISABLED
และLOCATION_USER_CHOICE
แทน
ตุลาคม 2020
Android Device Policy
- เพิ่ม
RELINQUISH_OWNERSHIP
เป็นชนิดใหม่ของ คำสั่งอุปกรณ์ เมื่อทำให้โปรไฟล์งานใช้งานได้ ผู้ดูแลระบบจะสละสิทธิ์การเป็นเจ้าของ อุปกรณ์ของบริษัทให้กับพนักงาน ล้างข้อมูลโปรไฟล์งาน รีเซ็ตอุปกรณ์เป็นสถานะเริ่มต้นโดยปล่อยให้เป็นแบบส่วนตัว ข้อมูลสมบูรณ์ ด้วยเหตุนี้ ฝ่ายไอทีจึงสูญเสียสิทธิความเป็นเจ้าของ อุปกรณ์ทั้งในปัจจุบันและอนาคต และไม่ควรคาดหวังว่าอุปกรณ์จะ ลงทะเบียนอีกครั้ง หากต้องการรีเซ็ตอุปกรณ์เป็นค่าเริ่มต้นขณะที่คงความเป็นเจ้าของไว้ ให้ใช้devices.delete
แทน
สิงหาคม 2020
Android Management API
-
การปรับปรุงประสบการณ์โปรไฟล์งานในอุปกรณ์ของบริษัท มีการประกาศเปิดตัวอุปกรณ์ในตัวอย่าง Android 11 สำหรับนักพัฒนาซอฟต์แวร์ API การจัดการ Android เพิ่มการสนับสนุนสำหรับ การปรับปรุงสำหรับอุปกรณ์ที่ใช้ Android 8.0 ขึ้นไป ตอนนี้องค์กรสามารถกำหนดให้อุปกรณ์ในโปรไฟล์งานเป็นของบริษัทได้ การอนุญาตให้จัดการโปรไฟล์งานของอุปกรณ์ นโยบายการใช้งานส่วนตัว และการตั้งค่าบางอย่างทั่วทั้งอุปกรณ์ ขณะที่ยังคงรักษาความเป็นส่วนตัวใน โปรไฟล์ส่วนตัว
- สำหรับภาพรวมระดับสูงของการเพิ่มประสิทธิภาพโปรไฟล์งาน โปรดดูโปรไฟล์งาน: มาตรฐานใหม่สำหรับความเป็นส่วนตัวของพนักงาน
- โปรดดูวิธีตั้งค่าโปรไฟล์งานในอุปกรณ์ของบริษัทได้ที่อุปกรณ์ของบริษัทสำหรับงานและเรื่องส่วนตัว
- ตัวอย่างนโยบายสำหรับอุปกรณ์ของบริษัทที่มีโปรไฟล์งาน พร้อมให้บริการในอุปกรณ์ที่มีโปรไฟล์งาน
- เพิ่ม
blockScope
แล้ว ไปยังblockAction
ใช้blockScope
เพื่อระบุ การบล็อกมีผลกับทั้งอุปกรณ์ของบริษัทหรือ กับโปรไฟล์งานเท่านั้น
เพิ่ม
connectedWorkAndPersonalApp
แล้ว ไปยังapplicationPolicy
เริ่มตั้งแต่ Android 11 แอปหลักบางแอป สามารถเชื่อมต่อระหว่างโปรไฟล์งานและโปรไฟล์ส่วนตัวของอุปกรณ์ การเชื่อมต่อแอป ในโปรไฟล์ต่างๆ สามารถมอบประสบการณ์การใช้งานที่เป็นหนึ่งเดียวกันมากขึ้นสำหรับผู้ใช้ สำหรับ เช่น เมื่อเชื่อมต่อแอปปฏิทิน ผู้ใช้จะดูงานของตนเองและ เหตุการณ์ส่วนบุคคลที่แสดงด้วยกันแอปบางแอป (เช่น Google Search) อาจเชื่อมต่อในอุปกรณ์โดย "ค่าเริ่มต้น" รายการแอปที่เชื่อมต่อในอุปกรณ์พร้อมให้ใช้งานใน การตั้งค่า > ความเป็นส่วนตัว > งานที่เชื่อมต่อและ แอปส่วนตัว
ใช้
connectedWorkAndPersonalApp
เพื่ออนุญาตหรือไม่อนุญาตแอปที่เชื่อมต่อ การอนุญาตให้แอปเชื่อมต่อ ข้ามโปรไฟล์จะให้ตัวเลือกเชื่อมต่อแอปแก่ผู้ใช้เท่านั้น ผู้ใช้จะยกเลิกการเชื่อมต่อแอปได้ทุกเมื่อเพิ่ม
systemUpdateInfo
แล้ว ไปที่devices
เพื่อรายงานข้อมูลเกี่ยวกับการอัปเดตระบบที่รอดำเนินการ
กรกฎาคม 2020
Android Device Policy
- [23 กรกฎาคม] แก้ไขข้อบกพร่องเล็กน้อย
มิถุนายน 2020
Android Device Policy
- [17 มิถุนายน] แก้ไขข้อบกพร่องเล็กน้อย
พ.ค. 2020
Android Device Policy
- [12 พฤษภาคม] แก้ไขข้อบกพร่องเล็กน้อย
เมษายน 2020
Android Device Policy
- [14 เมษายน] แก้ไขข้อบกพร่องเล็กน้อย
มีนาคม 2020
Android Device Policy
- [16 มีนาคม] แก้ไขข้อบกพร่องเล็กน้อย
กุมภาพันธ์ 2020
Android Device Policy
- [24 ก.พ.] แก้ไขข้อบกพร่องเล็กน้อย
มกราคม 2020
Android Device Policy
- [15 ม.ค.] แก้ไขข้อบกพร่องเล็กน้อย
ธันวาคม 2019
Android Management API
- นโยบายใหม่สำหรับการบล็อกแอปที่ไม่น่าเชื่อถือ (แอปจากแหล่งที่มาที่ไม่รู้จัก) คือ
พร้อมใช้งาน ใช้
advancedSecurityOverrides.untrustedAppsPolicy
ถึง:- บล็อกการติดตั้งแอปที่ไม่น่าเชื่อถือทั่วทั้งอุปกรณ์ (รวมถึงโปรไฟล์งาน)
- บล็อกการติดตั้งแอปที่ไม่น่าเชื่อถือในโปรไฟล์งานเท่านั้น
- อนุญาตการติดตั้งแอปที่ไม่น่าเชื่อถือทั่วทั้งอุปกรณ์
- ระยะหมดเวลาสำหรับอนุญาตให้ใช้วิธีการล็อกหน้าจอที่ไม่ปลอดภัย (เช่น
การปลดล็อกด้วยลายนิ้วมือและใบหน้า) บังคับใช้ในอุปกรณ์หรือที่ทำงานได้แล้ว
โปรไฟล์โดยใช้
requirePasswordUnlock
หลังจากถึงระยะหมดเวลาแล้ว ผู้ใช้ต้องใช้รูปแบบ การตรวจสอบสิทธิ์ (รหัสผ่าน, PIN, รูปแบบ) เพื่อปลดล็อกอุปกรณ์หรือโปรไฟล์งาน - เพิ่ม
kioskCustomization
แล้ว เพื่อรองรับความสามารถในการเปิดหรือปิดใช้ฟีเจอร์ UI ของระบบต่อไปนี้ใน อุปกรณ์โหมดคีออสก์- เปิดการทำงานส่วนกลางจากปุ่มเปิด/ปิด (ดู
powerButtonActions
) - ข้อมูลและการแจ้งเตือนของระบบ (ดู
statusBar
) - ปุ่มหน้าแรกและภาพรวม (ดู
systemNavigation
) - แถบสถานะ (ดู
statusBar
) - กล่องโต้ตอบแสดงข้อผิดพลาดสำหรับแอปที่ขัดข้องหรือไม่ตอบสนอง (โปรดดู
systemErrorWarnings
)
- เปิดการทำงานส่วนกลางจากปุ่มเปิด/ปิด (ดู
- เพิ่ม
freezePeriod
แล้ว นโยบายเพื่อรองรับการบล็อกการอัปเดตระบบทุกปีในช่วงเวลาต่างๆ ที่ระบุ 6 เดือน - พารามิเตอร์ใหม่พร้อมใช้งานแล้วใน
devices.delete
:wipeReasonMessage
ช่วยให้คุณระบุข้อความสั้นๆ ที่จะแสดงต่อ ก่อนที่จะล้างข้อมูลโปรไฟล์งานออกจากอุปกรณ์ส่วนตัว
การเลิกใช้งาน
ตอนนี้มีเครื่องหมาย installUnknownSourcesAllowed
ว่าเลิกใช้งาน
การรองรับนโยบายนี้จะดำเนินต่อไปจนถึงไตรมาส 2 ปี 2020 สำหรับผู้ใช้ที่เปิดใช้
Android Management API ก่อน 14:00 น. GMT ในวันที่ 19 ธันวาคม 2019
นโยบายนี้ไม่รองรับผู้ใช้ที่เปิดใช้ API หลังจากวันที่นี้
advancedSecurityOverrides.untrustedAppsPolicy
มาแทนที่ installUnknownSourcesAllowed
ตารางด้านล่างแสดงการเชื่อมโยงระหว่าง 2 นโยบาย นักพัฒนาซอฟต์แวร์ควร
โปรดอัปเดตโซลูชันด้วยนโยบายใหม่โดยเร็วที่สุด*
installUnknownSourcesAllowed | advancedSecurityOverrides.untrustedAppsPolicy |
---|---|
TRUE |
ALLOW_INSTALL_DEVICE_WIDE |
FALSE |
ALLOW_INSTALL_IN_PERSONAL_PROFILE_ONLY หมายเหตุ: มีผลกับอุปกรณ์ทุกประเภท (โปรไฟล์งานและอุปกรณ์ทั้งหมด
ที่จัดการ) เนื่องจากอุปกรณ์ที่มีการจัดการครบวงจรไม่มีโปรไฟล์ส่วนตัว
แอปที่ไม่น่าเชื่อถือจะถูกบล็อกในอุปกรณ์ทั้งหมด เพื่อบล็อกที่ไม่น่าเชื่อถือ
ในอุปกรณ์ทั้งหมดที่มีโปรไฟล์งาน
|
untrustedAppsPolicy
(DISALLOW_INSTALL
) เท่ากับ
ไม่ได้ใช้หากตั้งค่า untrustedAppsPolicy
เป็น
UNTRUSTED_APPS_POLICY_UNSPECIFIED
หรือหากนโยบายเหลืออยู่
ไม่ระบุ หากต้องการบล็อกแอปที่ไม่น่าเชื่อถือในอุปกรณ์ทั้งเครื่อง คุณต้อง
ตั้งค่านโยบายเป็น DISALLOW_INSTALL
อย่างชัดแจ้ง
พฤศจิกายน 2019
Android Device Policy
- [27 พ.ย.] แก้ไขข้อบกพร่องเล็กน้อย
ตุลาคม 2019
Android Management API
- ตัวเลือก
IframeFeature
ใหม่ช่วยให้คุณระบุฟีเจอร์ Managed Google Play iframe ที่จะเปิดใช้/ปิดใช้ในคอนโซลได้
Android Device Policy
- [16 ต.ค.] แก้ไขข้อบกพร่องเล็กน้อยและเพิ่มประสิทธิภาพการทำงาน
4 กันยายน 2019
ฟีเจอร์
policies
ทรัพยากรสามารถเผยแพร่รุ่นของแอปแบบปิดได้แล้ว (แอปแบบปิด) ) ซึ่งช่วยให้องค์กรสามารถทดสอบแอปเวอร์ชันทดลองได้ สำหรับ โปรดดูรายละเอียดที่หัวข้อเผยแพร่แอปสำหรับการทดสอบแบบปิด- เพิ่ม
permittedAccessibilityServices
ไปที่policies
, ซึ่งสามารถนำไปใช้เพื่อทำสิ่งต่อไปนี้- ไม่อนุญาตให้ใช้บริการการช่วยเหลือพิเศษทั้งหมดที่ไม่ใช่ระบบในอุปกรณ์ หรือ
- อนุญาตให้แอปที่ระบุเข้าถึงบริการเหล่านี้เท่านั้น
6 สิงหาคม 2019
ฟีเจอร์
- ตอนนี้ Android Management API จะประเมินความปลอดภัยของอุปกรณ์และ
รายงานผลการสืบค้นในรายงานอุปกรณ์
(ต่ำกว่า
securityPosture
)securityPosture
การคืนสินค้า สถานะระดับความปลอดภัยของอุปกรณ์ (POSTURE_UNSPECIFIED
,SECURE
,AT_RISK
หรือPOTENTIALLY_COMPROMISED
) ตามการประเมินโดย SafetyNet และการตรวจสอบอื่นๆ พร้อมด้วยรายละเอียดของ ความเสี่ยงด้านความปลอดภัยที่ระบุสำหรับ แชร์กับลูกค้าผ่านคอนโซลการจัดการได้หากต้องการเปิดใช้ฟีเจอร์นี้ในอุปกรณ์ โปรดตรวจสอบว่านโยบายมีช่องอย่างน้อย 1 ช่อง จาก
statusReportingSettings
เปิดใช้อยู่
2 กรกฎาคม 2019
ฟีเจอร์
- เพื่อแยกว่าแอปเปิดขึ้นจาก
launchApp
ในsetupActions
ซึ่งเป็นกิจกรรมที่เปิดตัวครั้งแรกว่า ส่วนหนึ่งของแอปมี Intent พิเศษแบบบูลีนแล้วcom.google.android.apps.work.clouddpc.EXTRA_LAUNCHED_AS_SETUP_ACTION
(ตั้งค่าเป็นtrue
) ส่วนเสริมนี้ช่วยให้คุณปรับแต่งแอป ขึ้นอยู่กับว่าเปิดตัวจากlaunchApp
หรือผู้ใช้
31 พฤษภาคม 2019
รุ่นสำหรับการบำรุงรักษา
- แก้ไขข้อบกพร่องเล็กน้อยและการเพิ่มประสิทธิภาพ
7 พฤษภาคม 2019
ฟีเจอร์
- เพิ่ม
policyEnforcementRules
แล้ว เพื่อแทนที่complianceRules
ซึ่งเลิกใช้งานแล้ว โปรดดูข้อมูลเพิ่มเติมในประกาศการเลิกใช้งานด้านบน - เพิ่ม API ใหม่เพื่อสร้างและแก้ไขเว็บแอป ดูรายละเอียดเพิ่มเติมได้ที่ รองรับเว็บแอป
ประสบการณ์ของผู้ใช้
Android Device Policy: ไอคอนของแอปจะไม่อยู่อีกต่อไป มองเห็นได้บนอุปกรณ์ ผู้ใช้ยังคงดูหน้านโยบายก่อนหน้านี้ได้ เปิดตัวด้วยไอคอน:
- อุปกรณ์ที่มีการจัดการครบวงจร: การตั้งค่า > Google นโยบายอุปกรณ์
- อุปกรณ์ที่มีโปรไฟล์งาน: การตั้งค่า > Google ที่ทำงาน > นโยบายอุปกรณ์
- อุปกรณ์ทั้งหมด: แอป Google Play Store > นโยบายอุปกรณ์ของ Android
16 เมษายน 2019
- Android Device Policy พร้อมให้บริการในเกาหลีใต้แล้ว
21 มีนาคม 2019
ฟีเจอร์
- เพิ่มข้อมูลเมตาใหม่ รวมถึงหมายเลขซีเรียลสำรองไปยัง
devices
- จำนวนแอปที่มี
installType
ตอนนี้มีการจำกัดREQUIRED_FOR_SETUP
ไว้ที่ 5 รายการต่อนโยบาย นี่คือ เพื่อให้ผู้ใช้ได้รับประสบการณ์ที่ดีที่สุดในระหว่างใช้งานอุปกรณ์และโปรไฟล์งาน การจัดสรร
12 กุมภาพันธ์ 2019
ประสบการณ์ของผู้ใช้
- Android Device Policy: เพิ่มการไม่ปฏิบัติตามข้อกำหนดที่ปรับปรุงแล้ว การรับส่งข้อความเพื่อช่วยผู้ใช้ส่งคืนอุปกรณ์ให้อยู่ในสถานะที่เป็นไปตามข้อกำหนดหรือแจ้ง เมื่อไม่สามารถทำได้
- Android Device Policy: หลังจากลงทะเบียนโทเค็นการลงทะเบียนแล้ว
ประสบการณ์การตั้งค่าแบบใหม่จะแนะนำผู้ใช้ผ่านขั้นตอนที่นโยบายกำหนดไว้
เพื่อกำหนดค่าอุปกรณ์หรือโปรไฟล์งานให้เสร็จสมบูรณ์
ฟีเจอร์
- เพิ่มช่องใหม่ใน
installType
แล้วREQUIRED_FOR_SETUP
: หากจริง ต้องติดตั้งแอป ก่อนที่การตั้งค่าอุปกรณ์หรือโปรไฟล์งานจะเสร็จสมบูรณ์ หมายเหตุ: หาก ไม่ได้ติดตั้งแอปไม่ว่าด้วยเหตุผลใดก็ตาม (เช่น ความเข้ากันไม่ได้ ความพร้อมใช้งานทางภูมิศาสตร์ การเชื่อมต่อเครือข่ายไม่ดี) การตั้งค่าจะไม่สมบูรณ์
- เพิ่ม
SetupAction
ในpolicies
แล้วSetupAction
ช่วยให้คุณระบุแอปที่จะเปิดระหว่างการตั้งค่าเพื่อให้ผู้ใช้กำหนดค่าอุปกรณ์เพิ่มเติมได้ โปรดดูรายละเอียดเพิ่มเติมที่เปิดแอประหว่างการตั้งค่า - สำหรับองค์กรที่มีสถานะ เปิดใช้รายงานแล้ว ระบบจะออกรายงานอุปกรณ์ใหม่ทันที การปลดล็อกอุปกรณ์หรือโปรไฟล์งานที่ไม่สำเร็จ
การเลิกใช้งาน
- ใน
policies
เราเลิกใช้งานwifiConfigsLockdownEnabled
แล้ว เครือข่าย Wi-Fi ที่ระบุคือไม่สามารถเปลี่ยนแปลงนโยบายได้โดยค่าเริ่มต้น เพื่อให้ แก้ไขได้ โดยตั้งค่าwifiConfigDisabled
เป็น "เท็จ"
10 ธันวาคม 2018
ฟีเจอร์
- เพิ่มการรองรับอุปกรณ์ที่มีโปรไฟล์งานใน URL การลงชื่อเข้าใช้ วิธีการจัดสรร ขณะนี้เจ้าของอุปกรณ์โปรไฟล์งานสามารถลงชื่อเข้าใช้ด้วย ข้อมูลเข้าสู่ระบบของบริษัทเพื่อจัดสรรให้เสร็จสมบูรณ์
ประสบการณ์ของผู้ใช้
เพิ่มการรองรับโหมดมืดใน Android Device Policy โหมดมืดคือ ธีมการแสดงผลที่มีอยู่ใน Android 9 Pie ซึ่งสามารถเปิดใช้ได้ใน การตั้งค่า > ดิสเพลย์ > ขั้นสูง > ธีมของอุปกรณ์ > มืด
2 พฤศจิกายน 2018
ฟีเจอร์
- การลงทะเบียนใหม่ ใช้ได้กับอุปกรณ์ที่มีการจัดการครบวงจร เมธอดจะใช้ URL การลงชื่อเข้าใช้เพื่อแจ้งให้ผู้ใช้ป้อนข้อมูลเข้าสู่ระบบ ซึ่งทำให้คุณทำสิ่งต่อไปนี้ได้ กำหนดนโยบายและจัดสรรให้กับผู้ใช้ อุปกรณ์ตามข้อมูลระบุตัวตน
- เพิ่มการรองรับ iframe การกำหนดค่าที่มีการจัดการ
UI ที่คุณเพิ่มลงในคอนโซลเพื่อให้ผู้ดูแลระบบไอทีตั้งค่าและบันทึกการจัดการได้
การกำหนดค่าเอง iframe จะแสดงผล
mcmId
ที่ไม่ซ้ำกันสำหรับแต่ละรายการ ที่บันทึกไว้ ซึ่งคุณสามารถเพิ่มลงในpolicies
- เพิ่ม
passwordPolicies
และPasswordPolicyScope
ในpolicies
:passwordPolicies
ตั้งข้อกำหนดเกี่ยวกับรหัสผ่านสำหรับ ขอบเขตที่ระบุ (อุปกรณ์หรือโปรไฟล์งาน)- หากไม่ได้ระบุ
PasswordPolicyScope
ขอบเขตเริ่มต้นจะเป็นSCOPE_PROFILE
สำหรับอุปกรณ์ที่มีโปรไฟล์งาน และSCOPE_DEVICE
อุปกรณ์ที่มีการจัดการหรืออุปกรณ์เฉพาะ passwordPolicies
แทนที่passwordRequirements
หากไม่ได้ระบุPasswordPolicyScope
(ค่าเริ่มต้น) หรือ มีการตั้งค่าPasswordPolicyScope
ไว้ในขอบเขตเดียวกับ วันที่passwordRequirements
20 กันยายน 2018
การแก้ไขข้อบกพร่อง
- แก้ปัญหาที่ทำให้อุปกรณ์คีออสก์ไม่เป็นไปตามข้อกำหนดอย่างไม่ถูกต้อง ต่อไปนี้สำหรับการกำหนดค่านโยบายบางส่วน
28 สิงหาคม 2018
ฟีเจอร์
การอัปเดตเพื่อรองรับโปรไฟล์งานและอุปกรณ์ที่มีการจัดการครบวงจร การจัดสรรและการจัดการ:
- วิธีการจัดสรรแบบใหม่พร้อมใช้งานสำหรับโปรไฟล์งาน
- ระบุลิงก์โทเค็นการลงทะเบียนให้กับผู้ใช้
- ไปที่การตั้งค่า > Google ตั้งค่าโปรไฟล์งาน
- เพิ่มช่องใหม่ลงใน
enrollmentTokens
แล้วoneTimeOnly
: หากจริง โทเค็นการลงทะเบียนจะหมดอายุหลังจาก ที่ใช้เป็นครั้งแรกuserAccountIdentifier
: ระบุ มีการจัดการ บัญชี Google Play- หากไม่ได้ระบุ: API จะสร้างบัญชีใหม่โดยไม่มีการแจ้งเตือน ที่อุปกรณ์ลงทะเบียนด้วยโทเค็น
- หากระบุ: API จะใช้บัญชีที่ระบุทุกครั้งที่ ลงทะเบียนอุปกรณ์ด้วยโทเค็นแล้ว คุณสามารถระบุ บัญชีในโทเค็นหลายรายการ โปรดดูข้อมูลเพิ่มเติมที่ระบุผู้ใช้
- เพิ่ม
managementMode
(อ่านอย่างเดียว) ลงในdevices
แล้ว- อุปกรณ์ที่มีโปรไฟล์งาน: ตั้งค่า
managementMode
เป็นPROFILE_OWNER
- อุปกรณ์เฉพาะและอุปกรณ์ที่มีการจัดการครบวงจร
ตั้งค่า
managementMode
เป็นDEVICE_OWNER
- อุปกรณ์ที่มีโปรไฟล์งาน: ตั้งค่า
อัปเดตทรัพยากร policies
เพื่อปรับปรุงการจัดการแอป
ความสามารถมีดังนี้
- เพิ่มช่อง
playStoreMode
ใหม่แล้วWHITELIST
(ค่าเริ่มต้น): เฉพาะแอปที่เพิ่มลงในนโยบายเท่านั้น ที่มีอยู่ในโปรไฟล์งานหรือในอุปกรณ์ที่มีการจัดการ ทุกแอป ไม่ได้อยู่ในนโยบาย ไม่พร้อมใช้งาน และถอนการติดตั้งแล้วหากก่อนหน้านี้ ติดตั้งไว้แล้วBLACKLIST
: แอปที่เพิ่มลงในนโยบายไม่พร้อมใช้งาน แอปอื่นๆ ทั้งหมดที่แสดงใน Google Play สามารถใช้งานได้
- เพิ่ม
BLOCKED
เป็นตัวเลือก InstallType ซึ่ง ทำให้แอปไม่พร้อมให้ติดตั้ง หากมีการติดตั้งแอปไว้แล้ว รายการดังกล่าวจะถูกถอนการติดตั้ง- คุณใช้ installType
BLOCKED
ร่วมกับplayStoreMode
BLACKLIST
เพื่อป้องกันไม่ให้ อุปกรณ์ที่มีการจัดการหรือโปรไฟล์งานจากการติดตั้งแอปบางรายการ
- คุณใช้ installType
ประสบการณ์ของผู้ใช้
- อัปเดตการตั้งค่า Android Device Policy เพื่อให้ตรงกับการตั้งค่าอุปกรณ์แล้ว
12 กรกฎาคม 2018
ประสบการณ์ของผู้ใช้
- ได้รวมหน้ารายละเอียดอุปกรณ์ใน Android Device Policy เข้ากับ หน้าเดียว
- ปรับปรุงความสอดคล้องของ UI การตั้งค่าในวิซาร์ดการตั้งค่า Android
ฟีเจอร์
- เพิ่ม PermissionGrants ที่ระดับนโยบาย ตอนนี้คุณควบคุมได้แล้ว
สิทธิ์รันไทม์ 4 ระดับดังนี้
- ส่วนกลางสำหรับทุกแอป: ตั้งค่า defaultPermissionsPolicy ที่นโยบาย
- ต่อสิทธิ์ในทุกแอป: ตั้งค่าการให้สิทธิ์ที่นโยบาย
- ต่อแอป ในสิทธิ์ทั้งหมด: ตั้งค่า defaultPermissionsPolicy ภายใน ApplicationPolicy
- ต่อแอป ต่อสิทธิ์: ตั้งค่าการให้สิทธิ์ภายใน ApplicationPolicy
- เมื่อรีเซ็ตอุปกรณ์เป็นค่าเริ่มต้น WipeDataFlag ใหม่อนุญาตให้
ให้คุณ:
WIPE_EXTERNAL_STORAGE
: ล้างที่จัดเก็บข้อมูลภายนอกของอุปกรณ์ (เช่น การ์ด SD)PRESERVE_RESET_PROTECTION_DATA
: อนุรักษ์โรงงาน รีเซ็ตข้อมูลการป้องกันในอุปกรณ์ การตั้งค่าสถานะนี้จะช่วยให้มั่นใจว่า ผู้ใช้ที่ได้รับอนุญาตสามารถกู้คืนอุปกรณ์ได้ ตัวอย่างเช่น แพ้ หมายเหตุ: เปิดใช้ฟีเจอร์นี้เฉพาะเมื่อคุณตั้งค่าfrpAdminEmails[]
ในนโยบาย
การแก้ไขข้อบกพร่อง
- แก้ปัญหาเกี่ยวกับ Android Device Policy ในการออกจากโหมดงานล็อกเมื่อ การอัปเดตในเบื้องหน้า
25 พฤษภาคม 2018
ประสบการณ์ของผู้ใช้
- อุปกรณ์ Android 7.0 ขึ้นไปแทนการซ่อนแอปที่ปิดใช้จาก Launcher
ตอนนี้จะแสดงไอคอนของแอปที่ปิดใช้เป็นสีเทา
ฟีเจอร์
- อัปเดต
policies
เพื่อรองรับการจัดการใบรับรองต่อไปนี้ ความสามารถ:- การให้สิทธิ์แอปเข้าถึงใบรับรองโดยอัตโนมัติ
- การมอบสิทธิ์ฟีเจอร์การจัดการใบรับรองทั้งหมดที่ระบบรองรับ
Android Device Policy ไปยังแอปอื่น (ดู
CERT_INSTALL
)
- ขณะนี้คุณสามารถปิดใช้แอปแต่ละรายการใน ApplicationPolicy (ตั้งค่า
disabled
ถึงtrue
) เป็นอิสระจากการปฏิบัติตามข้อกำหนด - คุณจะปิดใช้แอประบบได้แล้วตอนนี้
- เพิ่มรายงานแอปพลิเคชันลงใน
devices
แล้ว สำหรับแอปที่มีการจัดการแต่ละแอป ที่ติดตั้งในอุปกรณ์ รายงานจะแสดงชื่อแพ็กเกจ เวอร์ชัน แหล่งที่มาของการติดตั้ง และข้อมูลโดยละเอียดอื่นๆ หากต้องการเปิดใช้ ให้ตั้งค่าapplicationReportsEnabled
ถึงtrue
ใน นโยบายของอุปกรณ์ - อัปเดตเมื่อ
enterprises
เพื่อรวมข้อกำหนดและเงื่อนไข CANNOT TRANSLATE ข้อกำหนดในการให้บริการขององค์กรจะแสดงบนอุปกรณ์ในระหว่าง การจัดสรร
การแก้ไขข้อบกพร่อง
- อัปเดตขั้นตอนการจัดสรรเพื่อปิดการเข้าถึงการตั้งค่า ยกเว้นในกรณีที่ ต้องมีสิทธิ์เข้าถึงเพื่อตั้งค่าให้เสร็จสมบูรณ์ (เช่น สร้างรหัสผ่าน)
3 เมษายน 2018
ประสบการณ์ของผู้ใช้
- อัปเดตดีไซน์ Android Device Policy และอุปกรณ์ ขั้นตอนการจัดสรรเพื่อปรับปรุงประสบการณ์ของผู้ใช้โดยรวม
ฟีเจอร์
- เพิ่มการรองรับการเปิดเครื่องโดยตรง ซึ่งช่วยให้คุณทำสิ่งต่อไปนี้ได้ ล้างข้อมูลจากระยะไกลในอุปกรณ์ Android 7.0 ขึ้นไปที่ยังไม่ได้ปลดล็อกตั้งแต่ รีบูตครั้งล่าสุด
- เพิ่มการตั้งค่าโหมดตำแหน่งลงใน
แหล่งข้อมูล
policies
ซึ่งช่วยให้คุณกำหนดค่าตำแหน่งได้ โหมดความแม่นยำในอุปกรณ์ที่มีการจัดการ - เพิ่มฟิลด์ตอบกลับข้อผิดพลาดใน
แหล่งข้อมูล
Command
การแก้ไขข้อบกพร่อง
- ปรับปรุงประสิทธิภาพการจัดสรรแล้ว
- ระบบจะสร้างรายงานการปฏิบัติตามข้อกำหนดหลังจากที่อุปกรณ์ จัดสรรแล้ว หากต้องการกำหนดค่าองค์กรให้รับรายงานการปฏิบัติตามข้อกำหนด โปรดดู รับการแจ้งเตือนรายละเอียดเกี่ยวกับการไม่ปฏิบัติตามข้อกำหนด
ปัญหาที่ทราบ
- การตั้งค่าหน้าจอล็อกขัดข้องบนอุปกรณ์ Android 8.0 ขึ้นไป (เช่น LG V30) จัดการโดย Android Device Policy
14 กุมภาพันธ์ 2018
ประสบการณ์ของผู้ใช้
- อัปเดตข้อความสำหรับการตรวจสอบ "รหัส" แล้ว ซึ่งแสดงหาก ผู้ใช้เลือกที่จะป้อนคิวอาร์โค้ดด้วยตนเองเพื่อลงทะเบียนอุปกรณ์
ฟีเจอร์
- ตอนนี้คุณสามารถตั้งค่านโยบายเพื่อทริกเกอร์แอปที่บังคับติดตั้งให้อัปเดตอัตโนมัติได้แล้วหาก
มีคุณสมบัติไม่ตรงตามเวอร์ชันแอปขั้นต่ำที่ระบุไว้ ใน
ApplicationPolicy:
- ตั้งค่า
installType
เป็นFORCE_INSTALLED
- ระบุ
minimumVersionCode
- ตั้งค่า
- ได้อัปเดต อุปกรณ์ ซึ่งมีฟิลด์ใหม่ที่มีข้อมูลที่อาจเป็นประโยชน์ต่อฝ่ายไอที ผู้ดูแลระบบ เช่น ชื่อผู้ให้บริการของอุปกรณ์ (โปรดดู NetworkInfo เพื่อดูรายละเอียดเพิ่มเติม) ระบุว่าอุปกรณ์มีการเข้ารหัสหรือไม่ และ เปิดใช้ "ยืนยันแอป" หรือไม่ (ดูรายละเอียดเพิ่มเติมที่DeviceSettings)
การแก้ไขข้อบกพร่อง
RESET_PASSWORD
และLOCK
คำสั่งใช้งานกับอุปกรณ์ Android 8.0 Oreo ได้แล้ว- แก้ไขปัญหาเกี่ยวกับ ไม่มีการป้อนข้อมูล DeviceSettings
- แก้ไขปัญหาการจัดการนโยบาย
stayOnPluggedModes
12 ธันวาคม 2017
ฟีเจอร์
- Device Policy สำหรับ Android รองรับ Launcher คีออสก์ ซึ่งจะเปิดใช้ผ่านนโยบายได้ Launcher จะล็อกอุปกรณ์ไว้กับ ชุดแอปที่กำหนดไว้ล่วงหน้าและบล็อกไม่ให้ผู้ใช้เข้าถึงการตั้งค่าอุปกรณ์ แอปที่ระบุจะปรากฏในหน้าเดียวตามลำดับตัวอักษร วิธีรายงาน ข้อบกพร่องหรือขอคุณลักษณะ ให้แตะไอคอนความคิดเห็นบน Launcher
- อัปเดตการตั้งค่าอุปกรณ์ด้วยตรรกะการลองใหม่แบบใหม่ หากอุปกรณ์รีบูตในระหว่าง การตั้งค่าทำให้กระบวนการจัดสรรจะดำเนินต่อไปจากจุดที่ดำเนินการค้างไว้
- นโยบายใหม่ต่อไปนี้พร้อมใช้งานแล้ว โปรดดู
API
ข้อมูลอ้างอิงสำหรับรายละเอียดทั้งหมดได้ที่
keyguardDisabledFeatures
accountTypesWithManagementDisabled
installAppsDisabled
mountPhysicalMediaDisabled
uninstallAppsDisabled
bluetoothContactSharingDisabled
shortSupportMessage
longSupportMessage
bluetoothConfigDisabled
cellBroadcastsConfigDisabled
credentialsConfigDisabled
mobileNetworksConfigDisabled
tetheringConfigDisabled
vpnConfigDisabled
createWindowsDisabled
networkResetDisabled
outgoingBeamDisabled
outgoingCallsDisabled
smsDisabled
usbFileTransferDisabled
ensureVerifyAppsEnabled
permittedInputMethods
recommendedGlobalProxy
setUserIconDisabled
setWallpaperDisabled
alwaysOnVpnPackage
dataRoamingDisabled
bluetoothDisabled
- อัปเดต SDK เป้าหมายของ Android Device Policy เป็น Android 8.0 Oreo
การแก้ไขข้อบกพร่อง
- คุณข้ามการแสดงเครื่องมือเลือกเครือข่ายได้แล้ว หากเชื่อมต่อไม่ได้
ได้เมื่อเปิดเครื่อง หากต้องการเปิดใช้งานเครื่องมือเลือกเครือข่ายเมื่อเปิดเครื่อง ให้ใช้
นโยบาย
networkEscapeHatchEnabled