Trang này tóm tắt tất cả thay đổi (tính năng mới, bản sửa lỗi, bản cập nhật) đối với Android Management API và Android Device Policy mỗi tháng.
Tham gia danh sách gửi thư của Android Management API để nhận thông tin cập nhật hằng tháng và tư vấn về dịch vụ trực tiếp trong hộp thư đến của bạn.
Tháng 8 năm 2024
Android Management API
- Trên Android 13 trở lên, Quản trị viên CNTT hiện có thể truy vấn
ICCID
được liên kết với thẻ SIM củaTelephonyInfo
có trong mộtNetworkInfo
. Tính năng này được hỗ trợ trên các thiết bị được quản lý hoàn toàn khi TrườngnetworkInfoEnabled
trongstatusReportingSettings
được đặt thànhtrue
. - Chúng tôi đã cập nhật nhiều mục trong tài liệu:
- Chúng tôi đã cập nhật tài liệu về Chế độ Tiêu chí chung để làm rõ rằng chế độ này chỉ được hỗ trợ trên các thiết bị chạy Android 11 trở lên thuộc sở hữu của công ty.
- Chúng tôi đã ghi lại trường tuỳ chọn
DefaultStatus
inchSigninDetail
.
Tháng 7 năm 2024
Android Management API
- Chúng tôi đã cập nhật nhiều mục trong tài liệu:
- Chúng tôi đã xoá ghi chú đó trong tài liệu dành cho
enrollmentToket.create
về việc không thể và truy xuất nội dung mã thông báo nữa vì bạn có thể lấy bằng cách sử dụngenrollmentTokens.get
. - Chúng tôi đã làm rõ
Tài liệu
NonComplianceReason
.
- Chúng tôi đã xoá ghi chú đó trong tài liệu dành cho
Tháng 6 năm 2024
Android Management API
- Quản trị viên CNTT hiện có thể kiểm soát
độ sáng màn hình và
Thời gian chờ khoá màn hình bằng cách sử dụng thuộc tính
DisplaySettings
. Được hỗ trợ trên các thiết bị được quản lý hoàn toàn, chạy Android 9 trở lên. - Chúng tôi đã cập nhật tài liệu của mình để giải thích điều đó, ngay cả khi sử dụng
AUTO_UPDATE_HIGH_PRIORITY
, các bản cập nhật cho các ứng dụng có dung lượng lớn hơn việc triển khai trên hệ sinh thái của Android có thể mất đến 24 giờ. - Chúng tôi đã cập nhật SDK API Quản lý Android (AMAPI SDK) để giải thích
các trường hợp sử dụng khác nhau mà thư viện này (ban đầu được gọi là
SDK mở rộng) hiện hỗ trợ. Tài liệu mới cập nhật bao gồm:
Xem Ghi chú phát hành SDK AMAPI để biết phiên bản mới nhất hiện có.
Tháng 5/2024
Android Management API
-
get
vàlist
phương thức choenrollmentTokens
hiện trả về được điền sẵnvalue
,qrCode
vàallowPersonalUsage
trường. - Đối với thiết bị được quản lý hoàn toàn,
Đang cài đặt
AllowPersonalUsage
hỗ trợPERSONAL_USAGE_DISALLOWED_USERLESS
. - Trên Android 11 trở lên,
Chính sách
UserControlSettings
cho phép chỉ định xem người dùng có được phép kiểm soát một ứng dụng nhất định hay không.UserControlSettings
bao gồm các hành động của người dùng như buộc dừng và xoá dữ liệu ứng dụng. - Phiên bản 1.1.5 của SDK AMAPI hiện đã có. Thông tin khác
trên trang
trang ghi chú phát hành.
Lưu ý: Bạn nên luôn sử dụng phiên bản mới nhất phiên bản thư viện có sẵn để hưởng lợi từ các bản sửa lỗi hiện có và các điểm cải tiến khác.
Tháng 4 năm 2024
Android Management API
- Trên Android 13 trở lên, chúng tôi đã bổ sung các chế độ kiểm soát đối với các thiết bị thuộc sở hữu của công ty
mà thiết bị SSID Wi-Fi có thể kết nối. Sử dụng
WifiSsidPolicy
Quản trị viên CNTT có thể chỉ định danh sách SSID để được thêm vào danh sách cho phép (WIFI_SSID_ALLOWLIST
) hoặc vào danh sách từ chối (WIFI_SSID_DENYLIST
). - Đối với các thiết bị thuộc sở hữu của công ty, chúng tôi đã thêm mã nhận dạng phần cứng (IMEI,
MEID và số sê-ri) sang
ProvisioningInfo
mà EMM hiện có thể truy cập trong quá trình thiết bị bằng cách sử dụng đăng nhập.
Tháng 3/2024
Android Management API
- Chúng tôi đã bổ sung các chế độ kiểm soát đối với việc cài đặt ứng dụng bằng cách sử dụng
InstallConstraint
! Quản trị viên CNTT có thể hạn chế việc cài đặt ứng dụng dựa trên các tiêu chí cụ thể.
Theo chế độ cài đặtinstallPriority
, Quản trị viên CNTT có thể đảm bảo rằng các ứng dụng quan trọng được cài đặt trước. - Trên Android 10 trở lên, AMAPI hỗ trợ định cấu hình mạng 192 bit dành cho doanh nghiệp
inch
openNetworkConfiguration
bằng cách truyền Giá trị bảo mật WPA3-Enterprise_192.
Trên Android 13 trở lên, trongMinimumWifiSecurityLevel
, chúng tôi hiện hỗ trợENTERPRISE_BIT192_NETWORK_SECURITY
! có thể dùng để đảm bảo rằng thiết bị không kết nối với mạng Wi-Fi dưới mức bảo mật này. - Chúng tôi đã cập nhật
UsbDataAccess
cài đặt sao choUSB_DATA_ACCESS_UNSPECIFIED
giá trị mặc định thànhDISALLOW_USB_FILE_TRANSFER
.
Tháng 2 năm 2024
Android Management API
- Trên Android 9 trở lên, quản trị viên CNTT hiện có thể kiểm soát việc có cho phép in hay không
sử dụng
printingPolicy
. - Đối với Android 14 trở lên, một chính sách mới được thêm vào để kiểm soát
CredentialProvider
của chúng tôi. Quản trị viên CNTT có thể sử dụng
credentialProviderPolicy
để kiểm soát liệu ứng dụng có được phép hoạt động như thông tin xác thực hay không Google Cloud. - Đã thêm một chính sách mới vào nhóm đối chứng
Arm Tiện ích gắn thẻ bộ nhớ (MTE) trên thiết bị. Chiến lược phát hành đĩa đơn
MtePolicy
được hỗ trợ trên các thiết bị được quản lý hoàn toàn và hồ sơ công việc trên thiết bị thuộc sở hữu của công ty, chạy Android 14 trở lên. - Chúng tôi đã cập nhật cách AM API nhận lỗi liên quan đến lượt cài đặt
do các quản trị viên CNTT kích hoạt. Do quá trình di chuyển này,
Trường
InstallationFailureReason
hiện cũng bao gồm ứng dụng (ngoài lỗi máy chủ). - Đối với Android 12 trở lên, quản trị viên CNTT có thể dùng cặp khoá được cài đặt trên thiết bị
để xác thực Wi-Fi doanh nghiệp. Xem
Trường
ClientCertKeyPairAlias
trong Mạng mở Cấu hình (ONC) và hướng dẫn định cấu hình mạng của chúng tôi để biết thêm thông tin.
Tháng 1 năm 2024
Android Management API
- Giờ đây, các thiết bị do DPC tuỳ chỉnh của bạn quản lý có thể hoạt động liền mạch đã di chuyển để sử dụng Android Management API.
Tháng 12 năm 2023
Android Management API
- Đã thêm
MinimumWifiSecurityLevel
để xác định các mức bảo mật tối thiểu khác nhau cần kết nối Mạng Wi-Fi. Được hỗ trợ trên các thiết bị được quản lý hoàn toàn và hồ sơ công việc đang bật thiết bị thuộc sở hữu của công ty, chạy Android 13 trở lên.
Tháng 11 năm 2023
Android Management API
- Android 12 trở lên nay hỗ trợ mạng Wi-Fi doanh nghiệp không cần mật khẩu
bằng cách sử dụng
Identity
vàPassword
trường trong Mở cấu hình mạng. Tính năng này đã được hỗ trợ trước Android 12.Lưu ý: Đối với mạng Wi-Fi có chương trình tiếp cận sớm (EAP) phiên bản Android 12 trở lên xác thực tên người dùng/mật khẩu, nếu mật khẩu người dùng không được cung cấp và
AutoConnect
được đặt thànhtrue
, thiết bị có thể hãy thử kết nối mạng bằng trình giữ chỗ được tạo ngẫu nhiên mật khẩu. Để tránh điều này khi mật khẩu của người dùng không được cung cấp, hãy đặtAutoConnect
thànhfalse
. - Các sự kiện trên thiết bị cục bộ xảy ra liên tiếp nhanh chóng được phân thành lô và
được báo cáo trong một
Thông báo Pub/Sub tới bộ phận EMM.
Loại sự kiện Độ trễ dự kiến giữa sự kiện trên thiết bị và EMM tương ứng thông báo1 Hành vi trước đó Hành vi mới Mức độ ưu tiên cao trạng thái khoá của ứng dụng Ngay lập tức, tối đa một báo cáo mỗi phút Ngay lập tức, tối đa một báo cáo mỗi phút Mức độ ưu tiên chuẩn trạng thái khoá của ứng dụng Dựa trên lịch biểu Trong vòng một phút Các sự kiện liên quan đến ứng dụng trong khi cấp phép, đối với ứng dụng có trạng thái cài đặt do quản trị viên CNTT xác định2 Được tích hợp vào các sự kiện khác liên quan đến việc cung cấp Trong vòng một phút bên cạnh các sự kiện cấp phép khác có liên quan Các sự kiện liên quan đến ứng dụng sau khi cấp phép, đối với ứng dụng có trạng thái cài đặt do quản trị viên CNTT xác định2 Dựa trên lịch biểu Trong vòng 5 phút Các sự kiện liên quan đến ứng dụng cả trong khi và sau cấp phép, đối với các ứng dụng có trạng thái cài đặt được xác định bằng nhân viên3 Dựa trên lịch biểu Trong vòng 60 phút Các sự kiện ứng dụng khác trên thiết bị Dựa trên lịch biểu Trong vòng 60 phút Nhắm mục tiêu nỗ lực cao nhất dựa trên các trường hợp có kiểm soát. Độ trễ thực tế có thể thay đổi tuỳ theo nhiều thiết bị và yếu tố môi trường.
2InstallType
ứng dụng được thực thi theo chính sách:FORCE_INSTALLED
,BLOCKED
,REQUIRED_FOR_SETUP
,PREINSTALLED
vàKIOSK
.
3InstallType
ứng dụng có sẵn:AVAILABLE
,INSTALL_TYPE_UNSPECIFIED
.
Tháng 10 năm 2023
Android Management API
- Ứng dụng được phát hành dưới tên
SetupAction
hiện có thể huỷ đăng ký. Thao tác này sẽ đặt lại thông tin về quyền sở hữu của công ty trên thiết bị của bạn hoặc xoá hồ sơ công việc trên một thiết bị của cá nhân.
Bản phát hành Android 14
Android Management API
Với bản phát hành Android 14, Android Management API hiện hỗ trợ các tính năng sau đây của Android 14:
- Hạn chế quyền truy cập vào danh bạ trong hồ sơ công việc
đến các ứng dụng hệ thống và ứng dụng cá nhân được chỉ định trong
exemptionsToShowWorkContactsInPersonalProfile
. Hiện có thể bật quyền truy cập vào danh bạ hồ sơ công việc cho tất cả các cá nhân ứng dụng, chọn ứng dụng cá nhân hoặc không chọn ứng dụng cá nhân.Để thuận tiện, mới
SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_DISALLOWED_EXCEPT_SYSTEM
lựa chọn trongshowWorkContactsInPersonalProfile
đảm bảo rằng ứng dụng cá nhân để truy cập danh bạ công việc là Trình quay số mặc định trên thiết bị, Ứng dụng Tin nhắn và Danh bạ. Trong trường hợp này, cả Trình quay số do người dùng định cấu hình, Ứng dụng Tin nhắn và Danh bạ cũng như bất kỳ ứng dụng nào khác do hệ thống hoặc người dùng cài đặt cá nhân, sẽ có thể truy vấn danh bạ công việc. - Không cho phép sử dụng băng tần siêu rộng
đài phát trên thiết bị. Có thể đạt được điều này bằng cách sử dụng
Chính sách
deviceRadioState.ultraWidebandState
. - Chặn sử dụng mạng di động 2G,
giúp cải thiện khả năng bảo mật mạng. Điều này được cung cấp thông qua
Chính sách
deviceRadioState.cellularTwoGState
. - Android 14 ra mắt
các lối tắt tuỳ chỉnh trên màn hình khoá.
các tính năng trên màn hình khoá là quyền kiểm soát của quản trị viên, trong đó có máy ảnh, đã được gia hạn thời gian mở khoá bằng vân tay, mở khoá bằng khuôn mặt, v.v. để tắt các lối tắt trên màn hình khoá bằng
SHORTCUTS
.
Tháng 9/2023
Android Management API
- Giờ đây, bạn có thể tuỳ ý truy xuất thông tin về thiết bị và cấp phép
trong quá trình thiết lập, giúp nhà phát triển
tạo ra các chính sách cụ thể hơn trong
cài đặt hoặc lọc thiết bị theo thuộc tính đã cung cấp. URL đăng nhập
giờ đây sẽ bao gồm một
provisioningInfo
thông số có thể được trao đổi lấy thông tin chi tiết tương ứng về thiết bị bằng cách sử dụng LicensingInfo nhận mới . SigninDetails
hiện có thể được phân biệt với nhau bằngtokenTag
có thể tuỳ chỉnh giá trị.
Tháng 8/2023
Android Management API
- Ra mắt Chế độ thất lạc cho thiết bị thuộc quyền sở hữu của công ty. Chế độ thất lạc cho phép nhà tuyển dụng khoá từ xa cũng như bảo mật một thiết bị thất lạc và tuỳ ý hiển thị thông báo trên thiết bị màn hình hiển thị thông tin liên hệ để tạo điều kiện khôi phục tài sản.
- Bổ sung tính năng hỗ trợ cho tính năng uỷ quyền lựa chọn chứng chỉ để cấp cho ứng dụng
quyền truy cập để lựa chọn chứng chỉ KeyChain thay mặt cho việc yêu cầu các ứng dụng.
Xem
DelegatedScope.CERT_SELECTION
để biết thêm chi tiết. - Bổ sung các chính sách quản lý Wi-Fi:
configureWifi
- Giờ đây quản trị viên có thể tắt tính năng thêm hoặc định cấu hình mạng Wi-Fi.wifiConfigDisabled
hiện không được dùng nữa.wifiDirectSettings
– Bạn có thể dùng chính sách này để tắt chế độ định cấu hình Wi-Fi Direct.tetheringSettings
- Bạn có thể sử dụng chính sách này để tắt chia sẻ Internet qua Wi-Fi hoặc tất cả các hình thức chia sẻ Internet.tetheringConfigDisabled
hiện không được dùng nữa.wifiState
– Bạn có thể sử dụng chính sách này để buộc bật/tắt Wi-Fi trên thiết bị của người dùng.
- Tính năng chia sẻ mạng Wi-Fi do quản trị viên định cấu hình sẽ bị tắt trên Android 13 trở lên
Tháng 7 năm 2023
Android Management API
- Đã thêm
Trường
userFacingType
đếnApplicationReport
để báo hiệu ứng dụng có dành cho người dùng hay không. - Đã thêm
ONC_WIFI_INVALID_ENTERPRISE_CONFIG
lý do không tuân thủ cụ thể.
Lý do không tuân thủINVALID_VALUE
và lý do cụ thểONC_WIFI_INVALID_ENTERPRISE_CONFIG
là được báo cáo nếu mạng Wi-Fi doanh nghiệp không cóDomainSuffixMatch
thiết lập. - Đã thêm thông báo Pub/Sub mới
EnrollmentCompleteEvent
, dưới dạng một loạiUsageLogEvent
được phát hành khi thiết bị hoàn tất quá trình đăng ký. - Đã thêm
airplaneModeState
inchdeviceRadioState
để kiểm soát trạng thái hiện tại của chế độ trên máy bay và liệu người dùng có thể bật hoặc tắt tính năng này. Theo mặc định, người dùng được phép bật/tắt máy bay chế độ của bạn. Được hỗ trợ trên các thiết bị được quản lý hoàn toàn và hồ sơ công việc đang bật thiết bị do công ty sở hữu, chạy Android 9 trở lên.
Tháng 6 năm 2023
Android Management API
- Đã thêm khả năng hỗ trợ cho trường
DomainSuffixMatch
trong Mở Cấu hình mạng để định cấu hình mạng Wi-Fi của doanh nghiệp cho Android 6 trở lên. Cấu hình Wi-Fi dành cho doanh nghiệp không cóDomainSuffixMatch
được coi là không an toàn và sẽ bị nền tảng từ chối. - Đã thêm
UsbDataAccess
chế độ cài đặt chính sách cho phép quản trị viên tắt hoàn toàn tính năng chuyển dữ liệu qua USB.usbFileTransferDisabled
hiện không được dùng nữa, vui lòng sử dụngUsbDataAccess
.
Tháng 12 năm 2022
Android Management API
-
Khả năng quản lý qua Tiện ích hồ sơ công việc đã được cải thiện bằng việc bổ sung hai trường API mới:
workProfileWidgets
ở cấp ứng dụng vàworkProfileWidgetsDefault
ở cấp thiết bị. Các chế độ này cho phép kiểm soát tốt hơn việc ứng dụng chạy trong hồ sơ công việc có thể tạo tiện ích trên hồ sơ mẹ hay không, ví dụ: màn hình chính. Theo mặc định, chức năng này không được cho phép nhưng có thể được thiết lập thành cho phép bằngworkProfileWidgets
vàworkProfileWidgetsDefault
. Chức năng này chỉ được hỗ trợ cho hồ sơ công việc. -
Chúng tôi đã hỗ trợ việc thiết lập chế độ cài đặt sắp xếp ngẫu nhiên địa chỉ MAC trong khi định cấu hình mạng Wi-Fi. Giờ đây, quản trị viên có thể chỉ định đặt
MACAddressRandomizationMode
thànhHardware
hayAutomatic
trong khi định cấu hình mạng Wi-Fi có hiệu lực trên thiết bị chạy hệ điều hành phiên bản Android 13 trở lên, đồng thời áp dụng được ở mọi chế độ quản lý. Nếu bạn đặt chính sách này thànhHardware
, thì địa chỉ MAC ban đầu sẽ được định cấu hình thành mạng Wi-Fi, trong khiAutomatic
thì địa chỉ MAC sẽ được định cấu hình ngẫu nhiên. - Chúng tôi đã cập nhật nhiều mục trong tài liệu:
-
Tìm hiểu tư thế bảo mật được tạo để giải thích rõ ràng về những phản hồi có thể có khi đánh giá
devicePosture
vàsecurityRisk
. -
autoUpdateMode
được cung cấp choautoUpdatePolicy
làm giải pháp thay thế đề xuất do tính linh hoạt cao hơn với tần suất cập nhật. -
Chúng tôi đã làm rõ rằng
BlockAction
vàWipeAction
chỉ dành cho các thiết bị thuộc sở hữu của công ty. - Trang thông báo Pub/Sub đã được cập nhật để phản ánh chính xác các loại tài nguyên cho nhiều loại thông báo.
- Đối với Android 13 trở lên, các ứng dụng tiện ích được miễn các hạn chế về pin nên sẽ không được đưa vào Nhóm chế độ chờ ứng dụng bị hạn chế.
Tháng 10 năm 2022
Android Management API
- Chúng tôi đã cập nhật nhiều mục trong tài liệu:
- Bạn nên có một chính sách cho mỗi thiết bị để có thể sử dụng các tính năng quản lý chi tiết ở cấp thiết bị.
- Để FreezePeriods hoạt động như dự kiến, bạn không được đặt chính sách cập nhật hệ thống thành SYSTEM_UPDATE_TYPE_UNSPECIFIED.
- Chúng tôi đã đưa ra các đề xuất bổ sung cho nội dung cập nhật chính sách liên quan đến khả năng hiển thị các bước tạo mật khẩu trong quá trình cấp phép thiết bị do công ty sở hữu.
- Tính năng shareLocationDisabled được hỗ trợ cho các thiết bị được quản lý hoàn toàn và hồ sơ công việc của cá nhân.
- Chúng tôi đã cập nhật nội dung mô tả về việc sử dụng enterprises.devices.delete và ảnh hưởng của loại dịch vụ này đối với khả năng hiển thị của thiết bị.
- Thời lượng tối đa của mã thông báo đăng ký hiện là 10.000 năm, thay vì trước đây là 90 ngày.
Ngày 12 tháng 7 năm 2022
Android Management API
- Thêm giá trị NETWORK_ACTIVITY_LOGS và SECURITY_LOGS vào thuộc tính DelegatedScope để cấp cho ứng dụng chính sách của thiết bị quyền truy cập vào nhật ký tương ứng.
Ngày 14 tháng 6 năm 2022
Android Management API
- Thêm specificNonComplianceReason và specificNonComplianceContext vào NonComplianceDetail để cung cấp bối cảnh chi tiết cho các lỗi áp dụng chính sách.
Ngày 6 tháng 6 năm 2022
Android Management API
- Thêm một lệnh để cho phép quản trị viên xoá từ xa dữ liệu ứng dụng của một ứng dụng.
- Giờ đây, bạn có thể tạo mã thông báo đăng ký với thời hạn dài hơn mức tối đa trước đây là 90 ngày,tối đa là khoảng 10.000 năm. Mã thông báo đăng ký kéo dài hơn 90 ngày sẽ có độ dài 24 ký tự, trong khi mã thông báo kéo dài 90 ngày trở xuống sẽ tiếp tục có 20 ký tự.
Ngày 24 tháng 5 năm 2022
Android Management API
- Giờ đây, các tính năng bảo mật dựa trên phần cứng như chứng thực khoá sẽ được dùng trong quy trình đánh giá tính toàn vẹn của thiết bị khi được thiết bị hỗ trợ. Điều này đảm bảo chắc chắn tính toàn vẹn của hệ thống. Những thiết bị không vượt qua được quy trình đánh giá này hoặc không hỗ trợ các tính năng bảo mật dựa trên phần cứng đó sẽ báo cáo SecurityRisk HARDWARE_BACKED_EVALUATION_FAILED mới.
Ngày 16 tháng 5 năm 2022
Android Management API
- Thêm unifiedLockSettings trong PasswordPolicies để cho phép quản trị viên định cấu hình nếu hồ sơ công việc cần có một khoá riêng.
Ngày 25 tháng 3 năm 2022
Android Management API
- Thêm alwaysOnVpnLockdownExemption để chỉ định những ứng dụng sẽ được miễn trừ khỏi Chế độ cài đặt AlwaysOnVpnPackage.
- Thêm tất cả các trường có sẵn trong tài nguyên Sản phẩm API Play EMM vào tài nguyên Ứng dụng.
Ngày 22 tháng 2 năm 2022
Android Management API
- Thêm cameraAccess để kiểm soát việc sử dụng máy ảnh và nút bật/tắt máy ảnh, và microphoneAccess, để kiểm soát việc sử dụng micrô và micrô của nút bật/tắt. Các trường này thay thế cho các trường mới không dùng nữa cameraDisabled và unmuteMicrophoneDisabled theo thứ tự tương ứng.
Ngày 15 tháng 2 năm 2022
SDK AMAPI
- Các bản sửa lỗi nhỏ. Hãy xem phần Kho lưu trữ Maven của Google để biết thêm thông tin chi tiết.
Ngày 15 tháng 11 năm 2021
Android Device Policy
-
Những ứng dụng được đánh dấu là không hoạt động ở
personalApplications
bây giờ sẽ bị gỡ cài đặt khỏi hồ sơ cá nhân của thiết bị thuộc sở hữu của công ty nếu đã cài đặt, vì chúng đang nằm trong ApplicationPolicy dành cho hồ sơ công việc và thiết bị được quản lý toàn bộ.
Ngày 17 tháng 9 năm 2021
Android Management API
-
Giờ đây, bạn có thể chỉ định một ứng dụng làm ứng dụng tiện ích bằng cách sử dụng
ExtensionConfig
. Các ứng dụng tiện ích có thể giao tiếp trực tiếp với Android Device Policy và trong tương lai sẽ có thể tương tác với bộ tính năng quản lý hoàn chỉnh được cung cấp trong Android Management API, cho phép giao diện cục bộ để quản lý thiết bị không yêu cầu kết nối máy chủ.- Bản phát hành đầu tiên này có tính năng hỗ trợ thực thi cục bộ
Commands
và hiện chỉ hỗ trợ lệnhClearAppData
. Vui lòng xem hướng dẫn tích hợp tính năng mở rộng để biết thêm thông tin. - Các lệnh còn lại sẽ được bổ sung theo thời gian, cũng như các tính năng bổ sung của ứng dụng tiện ích được thiết kế để cung cấp nhiều tính năng quản lý thiết bị cho ứng dụng tiện ích.
- Bản phát hành đầu tiên này có tính năng hỗ trợ thực thi cục bộ
Ngày 30 tháng 6 năm 2021
Android Device Policy
- Sửa các lỗi nhỏ
Ngày 2 tháng 6 năm 2021
Android Device Policy
- Sửa các lỗi nhỏ
Ngày 5 tháng 5 năm 2021
Android Device Policy
- Sửa các lỗi nhỏ
Ngày 6 tháng 4 năm 2021
Android Device Policy
- Sửa các lỗi nhỏ
Tháng 3 năm 2021
Android Management API
- Đã thêm hai mới
AdvancedSecurityOverrides
. Những chính sách này cho phép Các phương pháp bảo mật hay nhất của Android Enterprise theo mặc định, đồng thời cho phép để ghi đè các giá trị mặc định cho các trường hợp sử dụng nâng cao. googlePlayProtectVerifyApps
bật Quy trình xác minh ứng dụng của Google Play theo mặc định.developerSettings
ngăn người dùng truy cập tuỳ chọn cho nhà phát triển và chế độ an toàn theo mặc định, những khả năng mà thường thì dẫn đến nguy cơ đánh cắp dữ liệu của công ty.-
ChoosePrivateKeyRule
hiện đã hỗ trợ việc cấp trực tiếp các khoá KeyChain cụ thể cho của chúng tôi. - Điều này cho phép(các) ứng dụng đích truy cập vào các khoá đã chỉ định bằng cách gọi
getCertificateChain()
vàgetPrivateKey()
mà không phải gọi lệnh trướcchoosePrivateKeyAlias()
. - Theo mặc định, Android Management API sẽ cấp quyền truy cập trực tiếp
truy cập vào các khoá được chỉ định trong chính sách, nhưng sẽ quay lại dùng
cấp quyền truy cập sau khi ứng dụng được chỉ định đã gọi
choosePrivateKeyAlias()
. XemChoosePrivateKeyRule
để biết thêm chi tiết.
Ngừng sử dụng
ensureVerifyAppsEnabled
hiện không dùng nữa. Sử dụnggooglePlayProtectVerifyApps
HãyAdvancedSecurityOverrides
.- Người dùng API hiện có (Dự án trên Google Cloud có Quản lý Android)
API được bật kể từ ngày 15 tháng 4 năm 2021) có thể tiếp tục sử dụng
ensureVerifyAppsEnabled
cho đến tháng 10 năm 2021, nhưng nên chuyển sangAdvancedSecurityOverrides
ngay khi nhận được nhất có thể. Kể từ tháng 10,ensureVerifyAppsEnabled
sẽ không hàm dài hơn. debuggingFeaturesAllowed
vàsafeBootDisabled
hiện không được dùng nữa. Sử dụngdeveloperSettings
HãyAdvancedSecurityOverrides
.- Người dùng API hiện có (Dự án trên Google Cloud có Quản lý Android)
API được bật kể từ ngày 15 tháng 4 năm 2021) có thể tiếp tục sử dụng
debuggingFeaturesAllowed
vàsafeBootDisabled
cho đến tháng 10 năm 2021, nhưng nên sử dụngAdvancedSecurityOverrides
càng sớm càng tốt. Trong tháng 10debuggingFeaturesAllowed
vàsafeBootDisabled
sẽ không còn hoạt động nữa.
Tháng 2 năm 2021
Android Management API
- Đã thêm
Hỗ trợ
personalApplications
cho sản phẩm do công ty sở hữu trên các thiết bị Android 8 trở lên. Tính năng này hiện được hỗ trợ trên tất cả thiết bị thuộc quyền sở hữu của công ty có hồ sơ công việc. - Số điện thoại của thiết bị hiện được báo cáo trên phần Các thiết bị được quản lý hoàn toàn
của
Tài nguyên
Device
.
Tháng 1 năm 2021
Android Device Policy
- Sửa các lỗi nhỏ
Tháng 12 năm 2020
Android Management API
- Đã thêm
personalApplications
đếnPersonalUsagePolicies
. Trên thiết bị thuộc sở hữu của công ty, bộ phận CNTT có thể chỉ định cho phép hoặc danh sách chặn ứng dụng trong hồ sơ cá nhân. Tính năng này hiện chỉ có trên các thiết bị Android 11, nhưng sẽ được điều chỉnh cho phiên bản cũ là Android 8 ở bản phát hành sau này.
Android Device Policy
- Nội dung cập nhật nhỏ đối với giao diện người dùng cấp phép
Tháng 11 năm 2020
Android Management API
- Đã thêm
AutoDateAndTimeZone
, thay thế cho thuộc tính không dùng nữaautoTimeRequired
để kiểm soát ngày, giờ và giờ tự động cấu hình vùng trên một thiết bị thuộc quyền sở hữu của công ty. - Kể từ Android 11, người dùng sẽ không thể xoá dữ liệu ứng dụng hoặc buộc sử dụng
dừng ứng dụng khi thiết bị được định cấu hình là kiosk (tức là
khi
InstallType
của một ứng dụng trongApplicationPolicy
được đặt thànhKIOSK
). - Đã thêm mới
Các chế độ điều khiển
LocationMode
để thay thế vị trí không dùng nữa các chế độ kiểm soát phương thức phát hiện. Trên thiết bị thuộc sở hữu của công ty, bộ phận CNTT hiện có thể chọn giữa thực thi vị trí, tắt vị trí hoặc cho phép người dùng bật và tắt vị trí. - Đã thêm hỗ trợ cho
CommonCriteriaMode
, một tính năng mới trong Android 11. Có thể được bật để giải quyết một số Tiêu chí chung dành cho thiết bị di động Các yêu cầu về Hồ sơ bảo vệ thông tin cơ bản của thiết bị (MDFPP).
Ngừng sử dụng
autoTimeRequired
hiện không được dùng nữa, tuân theo ngừng sử dụng các chế độ kiểm soát thời gian tự động cụ thể trong Android 11. Sử dụng HãyAutoDateAndTimeZone
.- sau
Các tuỳ chọn
LocationMode
hiện không được dùng nữa, sau đây là của họ ngừng sử dụng trong Android 9:HIGH_ACCURACY
,SENSORS_ONLY
,BATTERY_SAVING
vàOFF
. Sử dụngLOCATION_ENFORCED
,LOCATION_DISABLED
vàLOCATION_USER_CHOICE
.
Tháng 10 năm 2020
Android Device Policy
- Thêm
RELINQUISH_OWNERSHIP
làm loại mới của trên thiết bị. Khi triển khai hồ sơ công việc, quản trị viên có thể từ bỏ quyền sở hữu thiết bị thuộc sở hữu của công ty cho nhân viên, xoá hồ sơ công việc và đặt lại bất kỳ chính sách thiết bị nào về trạng thái ban đầu, trong khi vẫn để dữ liệu còn nguyên vẹn. Khi đó, bộ phận CNTT sẽ mất quyền sở hữu thiết bị ở thời điểm hiện tại và trong tương lai, cũng như không nên nghĩ rằng thiết bị đăng ký lại. Để đặt lại thiết bị về trạng thái ban đầu trong khi vẫn giữ quyền sở hữu, hãy sử dụng thay thế bằng phương thứcdevices.delete
.
Tháng 8 năm 2020
Android Management API
-
Cải thiện trải nghiệm hồ sơ công việc trên hồ sơ công việc do công ty sở hữu thiết bị được công bố trong bản dùng thử Android 11 dành cho nhà phát triển. Android Management API hỗ trợ thêm các cải tiến cho thiết bị chạy Android 8.0 trở lên trở lên. Giờ đây, doanh nghiệp có thể chỉ định thiết bị hồ sơ công việc là thiết bị thuộc sở hữu của công ty, cho phép quản lý hồ sơ công việc, chính sách sử dụng cá nhân của thiết bị và một số chế độ cài đặt cho toàn thiết bị trong khi vẫn duy trì quyền riêng tư trong hồ sơ cá nhân của bạn.
- Để có thông tin tổng quan cấp cao về tính năng nâng cao cho hồ sơ công việc trải nghiệm, hãy xem Hồ sơ công việc: tiêu chuẩn mới về quyền riêng tư của nhân viên.
- Xem bài viết Thiết bị thuộc sở hữu của công ty cho mục đích công việc và cá nhân để tìm hiểu cách thiết lập hồ sơ công việc trên thiết bị thuộc quyền sở hữu của công ty.
- Một chính sách mẫu cho thiết bị thuộc sở hữu của công ty có hồ sơ công việc có trong Thiết bị có hồ sơ công việc.
- Đã thêm
blockScope
đếnblockAction
. Sử dụngblockScope
để chỉ định cho dù thao tác chặn áp dụng cho toàn bộ thiết bị thuộc sở hữu của công ty hay cho hồ sơ công việc.
Đã thêm
connectedWorkAndPersonalApp
đếnapplicationPolicy
. Kể từ Android 11, một số ứng dụng chính có thể kết nối giữa hồ sơ công việc và hồ sơ cá nhân của một thiết bị. Kết nối ứng dụng trên các hồ sơ có thể mang lại trải nghiệm thống nhất hơn cho người dùng. Cho ví dụ: bằng cách kết nối với ứng dụng lịch, người dùng có thể xem công việc của họ và các sự kiện cá nhân được hiển thị cùng nhau.Một số ứng dụng (ví dụ: Google Tìm kiếm) có thể được kết nối trên các thiết bị bằng mặc định. Bạn có thể xem danh sách các ứng dụng đã kết nối trên một thiết bị trong Cài đặt > Quyền riêng tư > Công việc đã kết nối và ứng dụng cá nhân.
Sử dụng
connectedWorkAndPersonalApp
để cho phép hoặc không cho phép các ứng dụng được kết nối. Cho phép một ứng dụng kết nối hồ sơ chéo chỉ cung cấp cho người dùng tuỳ chọn kết nối ứng dụng. Người dùng có thể ngắt kết nối ứng dụng bất cứ lúc nào.Đã thêm
systemUpdateInfo
đếndevices
để báo cáo thông tin về các bản cập nhật hệ thống đang chờ xử lý.
Tháng 7 năm 2020
Android Device Policy
- [Ngày 23 tháng 7] Các bản sửa lỗi nhỏ
Tháng 6 năm 2020
Android Device Policy
- [Ngày 17 tháng 6] Các bản sửa lỗi nhỏ.
Tháng 5 năm 2020
Android Device Policy
- [Ngày 12 tháng 5] Các bản sửa lỗi nhỏ.
Tháng 4 năm 2020
Android Device Policy
- [Ngày 14 tháng 4] Các bản sửa lỗi nhỏ.
Tháng 3 năm 2020
Android Device Policy
- [Ngày 16 tháng 3] Các bản sửa lỗi nhỏ.
Tháng 2 năm 2020
Android Device Policy
- [24/2] Các bản sửa lỗi nhỏ.
Tháng 1 năm 2020
Android Device Policy
- [Ngày 15 tháng 1] Các bản sửa lỗi nhỏ.
Tháng 12 năm 2019
Android Management API
- Một chính sách mới để chặn ứng dụng không đáng tin cậy (ứng dụng không rõ nguồn gốc)
sẵn có. Sử dụng
advancedSecurityOverrides.untrustedAppsPolicy
để:- Chặn các lượt cài đặt ứng dụng không đáng tin cậy trên toàn thiết bị (bao gồm cả hồ sơ công việc).
- Chỉ chặn các lượt cài đặt ứng dụng không đáng tin cậy trong hồ sơ công việc.
- Cho phép ứng dụng không đáng tin cậy được cài đặt trên toàn thiết bị.
- Khoảng thời gian chờ để cho phép các phương thức khoá màn hình không mạnh (ví dụ:
tính năng mở khoá bằng vân tay và mở khoá bằng khuôn mặt) nay có thể thực thi trên một thiết bị hoặc nơi làm việc
bằng
requirePasswordUnlock
. Sau khi khoảng thời gian chờ hết hạn, người dùng phải sử dụng hình thức xác thực (mật khẩu, mã PIN, hình mở khoá) để mở khoá thiết bị hoặc hồ sơ công việc. - Đã thêm
kioskCustomization
hỗ trợ khả năng bật hoặc tắt các tính năng sau đây của giao diện người dùng hệ thống trong Các thiết bị chế độ kiosk:- Đã khởi chạy các thao tác chung bằng nút nguồn (xem
powerButtonActions
). - Thông tin hệ thống và thông báo (xem
statusBar
). - Nút màn hình chính và nút tổng quan (xem
systemNavigation
). - Thanh trạng thái (xem
statusBar
). - Hộp thoại lỗi của các ứng dụng gặp sự cố hoặc không phản hồi (xem
systemErrorWarnings
).
- Đã khởi chạy các thao tác chung bằng nút nguồn (xem
- Đã thêm
freezePeriod
chính sách hỗ trợ chặn việc cập nhật hệ thống hằng năm trong một khoảng thời gian cố định 6 tháng. - Đã có tham số mới trong
devices.delete
:wipeReasonMessage
cho phép bạn chỉ định một thông báo ngắn để hiển thị cho người dùng trước khi xoá hồ sơ công việc khỏi thiết bị cá nhân của họ.
Ngừng sử dụng
installUnknownSourcesAllowed
hiện được đánh dấu là không dùng nữa.
Những người dùng đã bật chính sách này sẽ tiếp tục được hỗ trợ cho đến hết quý 2 năm 2020
Android Management API trước 2:00 chiều theo giờ GMT ngày 19 tháng 12 năm 2019.
Chính sách này không được hỗ trợ đối với những người dùng đã bật API sau ngày này.
advancedSecurityOverrides.untrustedAppsPolicy
thay thế installUnknownSourcesAllowed
.
Bảng dưới đây trình bày mối liên kết giữa hai chính sách. Nhà phát triển nên
hãy cập nhật chính sách mới cho các giải pháp của mình trong thời gian sớm nhất có thể*.
installUnknownSourcesAllowed | advancedSecurityOverrides.untrustedAppsPolicy |
---|---|
TRUE |
ALLOW_INSTALL_DEVICE_WIDE |
FALSE |
ALLOW_INSTALL_IN_PERSONAL_PROFILE_ONLY Lưu ý: Áp dụng cho tất cả các loại thiết bị (hồ sơ công việc và đầy đủ
quản lý). Vì thiết bị được quản lý hoàn toàn không có hồ sơ cá nhân,
các ứng dụng không đáng tin cậy sẽ bị chặn trên toàn bộ thiết bị. Để chặn ứng dụng không đáng tin cậy
trên toàn bộ thiết bị bằng hồ sơ công việc, hãy sử dụng
Hãy |
untrustedAppsPolicy
(DISALLOW_INSTALL
) là
không được áp dụng nếu untrustedAppsPolicy
được đặt thành
UNTRUSTED_APPS_POLICY_UNSPECIFIED
hoặc nếu bạn giữ nguyên chính sách này
chưa chỉ định. Để chặn các ứng dụng không đáng tin cậy trên toàn bộ thiết bị, bạn phải
hãy đặt chính sách này thành DISALLOW_INSTALL
một cách rõ ràng.
Tháng 11 năm 2019
Android Device Policy
- [Ngày 27 tháng 11] Các bản sửa lỗi nhỏ.
Tháng 10 năm 2019
Android Management API
- Các tuỳ chọn
IframeFeature
mới cho phép bạn chỉ định những tính năng của iframe Managed Google Play để bật/tắt trong bảng điều khiển của mình.
Android Device Policy
- [Ngày 16 tháng 10] Các bản sửa lỗi nhỏ và tối ưu hoá hiệu suất.
Ngày 4 tháng 9 năm 2019
Tính năng
policies
tài nguyên hiện có thể phân phối bản phát hành ứng dụng bị đóng (ứng dụng đã đóng kênh), cho phép các tổ chức thử nghiệm các phiên bản phát hành trước của ứng dụng. Cho chi tiết, hãy xem bài viết Phân phối ứng dụng để thử nghiệm khép kín.- Đã thêm
permittedAccessibilityServices
vàopolicies
, Bạn có thể dùng công cụ này để:- không cho phép tất cả dịch vụ hỗ trợ tiếp cận không thuộc hệ thống trên một thiết bị, hoặc
- chỉ cho phép các ứng dụng được chỉ định truy cập vào các dịch vụ này.
Ngày 6 tháng 8 năm 2019
Tính năng
- Android Management API hiện đánh giá mức độ bảo mật của một thiết bị và
báo cáo các phát hiện trong báo cáo thiết bị
(dưới
securityPosture
). Trả lại hàng với mức phísecurityPosture
trạng thái bảo mật của thiết bị (POSTURE_UNSPECIFIED
,SECURE
,AT_RISK
hoặcPOTENTIALLY_COMPROMISED
), theo đánh giá của SafetyNet và các bước kiểm tra khác, cùng với thông tin chi tiết về mọi rủi ro bảo mật đã xác định đối với bạn chia sẻ với khách hàng thông qua bảng điều khiển quản lý của mình.Để bật tính năng này cho một thiết bị, hãy đảm bảo rằng chính sách của thiết bị đó có ít nhất một trường từ
statusReportingSettings
được bật.
Ngày 2 tháng 7 năm 2019
Tính năng
- Để phân biệt một ứng dụng được khởi chạy với
launchApp
trongsetupActions
, hoạt động được khởi chạy lần đầu dưới dạng một phần của ứng dụng hiện chứa ý định boolean bổ sungcom.google.android.apps.work.clouddpc.EXTRA_LAUNCHED_AS_SETUP_ACTION
(được đặt thànhtrue
). Thông tin bổ sung này cho phép bạn tuỳ chỉnh ứng dụng của mình dựa trên việc ứng dụng được khởi chạy từlaunchApp
hay do người dùng khởi chạy.
Ngày 31 tháng 5 năm 2019
Bản phát hành bảo trì
- Các bản sửa lỗi nhỏ và tối ưu hoá hiệu suất.
Ngày 7 tháng 5 năm 2019
Tính năng
- Đã thêm
policyEnforcementRules
để thay thếcomplianceRules
, không được dùng nữa. Hãy xem thông báo về việc ngừng sử dụng ở trên để biết thêm của bạn. - Thêm các API mới để tạo và chỉnh sửa ứng dụng web. Để biết thêm thông tin, hãy xem Hỗ trợ ứng dụng web.
Trải nghiệm người dùng
Android Device Policy: Biểu tượng của ứng dụng không còn hiển thị trên thiết bị. Người dùng vẫn có thể xem trang chính sách trước đó khởi chạy bằng biểu tượng:
- Thiết bị được quản lý hoàn toàn: Cài đặt > Google > Chính sách thiết bị
- Thiết bị có hồ sơ công việc: Cài đặt > Google > Cơ quan > Chính sách thiết bị
- Tất cả thiết bị: Ứng dụng Cửa hàng Google Play > Chính sách thiết bị Android
Ngày 16 tháng 4 năm 2019
- Android Device Policy hiện đã có ở Hàn Quốc.
Ngày 21 tháng 3 năm 2019
Tính năng
- Thêm siêu dữ liệu mới, bao gồm cả số sê-ri thay thế, vào
devices
. - Số lượng ứng dụng có
installType
REQUIRED_FOR_SETUP
hiện chỉ được phép có 5 quyền cho mỗi chính sách. Đây là để đảm bảo trải nghiệm người dùng tốt nhất có thể trong khi sử dụng thiết bị và hồ sơ công việc cấp phép.
Ngày 12 tháng 2 năm 2019
Trải nghiệm người dùng
- Android Device Policy: Bổ sung tính năng không tuân thủ đã được cải thiện để giúp người dùng đưa thiết bị về trạng thái tuân thủ hoặc cung cấp thông tin khi không thể.
- Android Device Policy: Sau khi đăng ký mã thông báo đăng ký,
trải nghiệm thiết lập mới sẽ hướng dẫn người dùng thực hiện các bước mà chính sách của họ yêu cầu
để hoàn tất quá trình định cấu hình thiết bị hoặc hồ sơ công việc.
Tính năng
- Đã thêm trường mới vào
installType
REQUIRED_FOR_SETUP
: Nếu là true, thì bạn phải cài đặt ứng dụng đó trước khi hoàn tất quá trình thiết lập thiết bị hoặc hồ sơ công việc. Lưu ý: Nếu ứng dụng không được cài đặt vì bất kỳ lý do nào (ví dụ: không tương thích, khả năng cung cấp địa lý, kết nối mạng kém), quá trình thiết lập sẽ chưa hoàn tất.
- Đã thêm
SetupAction
vàopolicies
. VớiSetupAction
, bạn có thể chỉ định một ứng dụng cần chạy trong quá trình thiết lập, qua đó cho phép người dùng định cấu hình thêm cho thiết bị của họ. Xem phần Khởi chạy ứng dụng trong khi thiết lập để biết thêm chi tiết. - Đối với các doanh nghiệp có trạng thái báo cáo được bật, các báo cáo mới về thiết bị sẽ được phát hành ngay sau khi bất kỳ lần mở khoá thiết bị hoặc hồ sơ công việc nào không thành công.
Ngừng sử dụng
- Trong
policies
,wifiConfigsLockdownEnabled
không được dùng nữa. Mạng Wi-Fi đã chỉ định là chính sách hiện không thể sửa đổi theo mặc định. Để đặt chế độ này có thể sửa đổi, hãy đặtwifiConfigDisabled
thành false.
Ngày 10 tháng 12 năm 2018
Tính năng
- Đã thêm tính năng hỗ trợ cho thiết bị có hồ sơ công việc vào URL đăng nhập phương thức cấp phép. Giờ đây, chủ sở hữu thiết bị có hồ sơ công việc có thể đăng nhập bằng thông tin đăng nhập của công ty để hoàn tất việc cấp phép.
Trải nghiệm người dùng
Bổ sung tính năng hỗ trợ cho chế độ tối trong Android Device Policy. Chế độ tối là giao diện hiển thị có trong Android 9 Pie, có thể được bật trong Cài đặt > Hiển thị > Nâng cao > Giao diện của thiết bị > Tối.
Ngày 2 tháng 11 năm 2018
Tính năng
- Lượt đăng ký mới dành cho các thiết bị được quản lý hoàn toàn. Phương thức này sử dụng một URL đăng nhập để nhắc người dùng nhập thông tin đăng nhập của họ, cho phép bạn gán chính sách và cấp phép cho người dùng thiết bị dựa trên danh tính của chúng.
- Đã thêm tính năng hỗ trợ cho iframe cấu hình được quản lý,
một giao diện người dùng mà bạn có thể thêm vào bảng điều khiển để quản trị viên CNTT thiết lập và lưu các tệp được quản lý
. Iframe trả về một
mcmId
duy nhất cho mỗi cấu hình đã lưu mà bạn có thể thêm vàopolicies
. - Đã thêm
passwordPolicies
vàPasswordPolicyScope
vàopolicies
:passwordPolicies
đặt ra các yêu cầu về mật khẩu cho phạm vi cụ thể (thiết bị hoặc hồ sơ công việc).- Nếu bạn không chỉ định
PasswordPolicyScope
, phạm vi mặc định sẽ làSCOPE_PROFILE
cho các thiết bị hồ sơ công việc vàSCOPE_DEVICE
để triển khai đầy đủ thiết bị được quản lý hoặc chuyên dụng. passwordPolicies
ghi đèpasswordRequirements
nếuPasswordPolicyScope
không được chỉ định (mặc định) hoặcPasswordPolicyScope
được đặt ở cùng phạm vi vớipasswordRequirements
Ngày 20 tháng 9 năm 2018
Sửa lỗi
- Khắc phục vấn đề khiến thiết bị kiosk hiển thị không chính xác là không tuân thủ sau khi cấp phép, đối với một số cấu hình chính sách
Ngày 28 tháng 8 năm 2018
Tính năng
Bản cập nhật để hỗ trợ hồ sơ công việc và thiết bị được quản lý toàn diện cấp phép và quản lý:
- Hiện đã có các phương thức cấp phép mới cho hồ sơ công việc:
- Cung cấp cho người dùng đường liên kết đến mã thông báo đăng ký.
- Chuyển đến Cài đặt > Google > Thiết lập hồ sơ công việc.
- Thêm các trường mới vào
enrollmentTokens
.oneTimeOnly
: Nếu true, mã đăng ký sẽ hết hạn sau khi sử dụng lần đầu tiên.userAccountIdentifier
: Xác định một được quản lý Tài khoản Google Play.- Nếu không được chỉ định: API tự động tạo một tài khoản mới mỗi tài khoản khi thiết bị được đăng ký bằng mã thông báo.
- Nếu được chỉ định: API sử dụng tài khoản đã chỉ định mỗi khi xảy ra đã đăng ký thiết bị bằng mã thông báo này. Bạn có thể chỉ định cùng một trên nhiều mã thông báo. Hãy xem phần Chỉ định người dùng để biết thêm thông tin.
- Thêm
managementMode
(chỉ có thể đọc) vàodevices
.- Các thiết bị có hồ sơ công việc:
managementMode
được đặt thànhPROFILE_OWNER
. - Thiết bị chuyên dụng và thiết bị được quản lý toàn diện:
managementMode
được đặt thànhDEVICE_OWNER
.
- Các thiết bị có hồ sơ công việc:
Nội dung cập nhật cho tài nguyên policies
để cải thiện khả năng quản lý ứng dụng
khả năng:
- Đã thêm trường mới
playStoreMode
.WHITELIST
(mặc định): Chỉ những ứng dụng được thêm vào chính sách mới được có sẵn trong hồ sơ công việc hoặc trên thiết bị được quản lý. Ứng dụng bất kỳ không có trong chính sách không khả dụng và bị gỡ cài đặt nếu trước đó .BLACKLIST
: Các ứng dụng được thêm vào chính sách không hoạt động. Tất cả các ứng dụng khác được liệt kê trong Google Play đều có sẵn.
- Thêm
BLOCKED
dưới dạng tuỳ chọn InstallType. Phương thức này làm cho ứng dụng không có sẵn để cài đặt. Nếu ứng dụng đã được cài đặt, thì ứng dụng đó sẽ bị gỡ cài đặt.- Bạn có thể sử dụng installType
BLOCKED
cùng vớiplayStoreMode
BLACKLIST
để ngăn chặn thiết bị hoặc hồ sơ công việc được quản lý khỏi việc cài đặt các ứng dụng cụ thể.
- Bạn có thể sử dụng installType
Trải nghiệm người dùng
- Cập nhật các chế độ cài đặt Android Device Policy để khớp với các chế độ cài đặt trên thiết bị.
Ngày 12 tháng 7 năm 2018
Trải nghiệm người dùng
- Hợp nhất các trang trạng thái và thông tin chi tiết về thiết bị trong Android Device Policy vào một trang duy nhất.
- Cải thiện tính nhất quán của giao diện người dùng khi thiết lập bằng trình hướng dẫn thiết lập Android.
Tính năng
- Thêm PermissionGrants ở cấp chính sách. Bạn hiện có thể kiểm soát
quyền khi bắt đầu chạy ở 4 cấp độ:
- Chung, trên mọi ứng dụng: đặt defaultPermissionPolicy ở chính sách này cấp độ.
- Theo mỗi quyền, trên tất cả ứng dụng: đặt quyền Grant theo chính sách cấp độ.
- Cho mỗi ứng dụng, trên tất cả các quyền: đặt defaultPermissionPolicy trong ApplicationPolicy.
- Trên mỗi ứng dụng, cho mỗi quyền: đặt permissionPermissions trong ApplicationPolicy.
- Khi đặt lại thiết bị về trạng thái ban đầu, WipeDataFlag mới cho phép
bạn để:
WIPE_EXTERNAL_STORAGE
: xoá sạch bộ nhớ ngoài của thiết bị (ví dụ: thẻ SD).PRESERVE_RESET_PROTECTION_DATA
: giữ nguyên trạng thái ban đầu đặt lại dữ liệu bảo vệ trên thiết bị. Cờ này đảm bảo rằng chỉ một người dùng được uỷ quyền có thể khôi phục một thiết bị chẳng hạn như khi thiết bị đó thua. Lưu ý: Chỉ bật tính năng này nếu bạn đã đặtfrpAdminEmails[]
trong chính sách.
Sửa lỗi
- Khắc phục sự cố Android Device Policy thoát khỏi chế độ khoá tác vụ khi đang cập nhật trong nền trước.
Ngày 25 tháng 5 năm 2018
Trải nghiệm người dùng
- Thay vì ẩn ứng dụng đã bị vô hiệu hoá khỏi trình chạy, thiết bị Android 7.0 trở lên
hiện biểu tượng màu xám cho các ứng dụng đã bị tắt:
Tính năng
- Cập nhật
policies
để hỗ trợ hoạt động quản lý chứng chỉ sau đây khả năng:- Tự động cấp quyền truy cập chứng chỉ cho ứng dụng.
- Uỷ quyền tất cả tính năng quản lý chứng chỉ được hỗ trợ bởi
Android Device Policy cho một ứng dụng khác (xem
CERT_INSTALL
).
- Giờ đây, bạn có thể tắt từng ứng dụng trong ApplicationPolicy (đặt
disabled
đếntrue
), không phụ thuộc vào việc tuân thủ quy tắc. - Bạn hiện có thể tắt các ứng dụng hệ thống.
- Đã thêm báo cáo của ứng dụng vào
devices
. Đối với mỗi ứng dụng được quản lý được cài đặt trên thiết bị, báo cáo sẽ trả về tên gói, phiên bản và nguồn cài đặt và các thông tin chi tiết khác. Để bật, hãy đặtapplicationReportsEnabled
đếntrue
trong chính sách của thiết bị. - Đã cập nhật
enterprises
để thêm các điều khoản và điều kiện. Một các điều khoản và điều kiện của doanh nghiệp được hiển thị trên thiết bị trong khoảng thời gian cấp phép.
Sửa lỗi
- Cập nhật quy trình cấp phép để vô hiệu hoá quyền truy cập vào các chế độ cài đặt, trừ phi cần có quyền truy cập để hoàn tất quá trình thiết lập (ví dụ: tạo mật mã).
Ngày 3 tháng 4 năm 2018
Trải nghiệm người dùng
- Cập nhật thiết kế của Android Device Policy và thiết bị quy trình cấp phép để cải thiện trải nghiệm tổng thể của người dùng.
Tính năng
- Thêm tính năng hỗ trợ cho tính năng Khởi động trực tiếp, cho phép bạn xóa từ xa các thiết bị Android 7.0 trở lên mà chưa được mở khóa kể từ đó lần gần đây nhất họ khởi động lại.
- Đã thêm cài đặt chế độ vị trí vào
Tài nguyên
policies
, cho phép bạn định cấu hình vị trí trên thiết bị được quản lý. - Thêm trường phản hồi lỗi vào
Tài nguyên
Command
.
Sửa lỗi
- Hiệu suất cấp phép đã được cải thiện.
- Báo cáo tuân thủ hiện được tạo ngay sau khi thiết bị đã được cấp phép. Để định cấu hình cho một doanh nghiệp nhận báo cáo tuân thủ, hãy xem Nhận thông báo chi tiết về việc không tuân thủ.
Vấn đề đã biết
- Cài đặt màn hình khóa gặp sự cố trên thiết bị LG Android 8.0 trở lên (ví dụ: LG V30) do Android Device Policy quản lý.
Ngày 14 tháng 2 năm 2018
Trải nghiệm người dùng
- Đã cập nhật văn bản xác thực cho "mã" sẽ hiển thị nếu người dùng chọn nhập mã QR theo cách thủ công để đăng ký thiết bị.
Tính năng
- Giờ đây, bạn có thể đặt chính sách để kích hoạt các ứng dụng buộc cài đặt ở chế độ tự động cập nhật nếu
chúng không đáp ứng phiên bản ứng dụng tối thiểu được chỉ định. Ngang bằng
ApplicationPolicy:
- Đặt
installType
thànhFORCE_INSTALLED
- Chỉ định một
minimumVersionCode
.
- Đặt
- Đã cập nhật Thiết bị có các trường mới chứa thông tin có thể hữu ích cho bộ phận CNTT quản trị viên, chẳng hạn như tên nhà mạng của thiết bị (xem NetworkInfo để biết thêm chi tiết), liệu thiết bị có được mã hoá hay không và xem bạn đã bật tính năng Xác minh ứng dụng hay chưa (xem phần DeviceSettings để biết thêm chi tiết).
Sửa lỗi
RESET_PASSWORD
vàLOCK
Các lệnh hiện hoạt động với thiết bị Android 8.0 Oreo.- Đã khắc phục vấn đề với DeviceSettings (Cài đặt thiết bị) không được điền sẵn.
- Khắc phục vấn đề về việc xử lý chính sách
stayOnPluggedModes
.
Ngày 12 tháng 12 năm 2017
Tính năng
- Android Device Policy hiện hỗ trợ trình chạy kiosk (có thể được bật thông qua chính sách). Trình chạy khoá thiết bị vào nhóm các ứng dụng được xác định trước và chặn quyền truy cập của người dùng vào phần cài đặt thiết bị. Chiến lược phát hành đĩa đơn các ứng dụng đã chỉ định sẽ xuất hiện trên một trang theo thứ tự bảng chữ cái. Để báo cáo một báo lỗi hoặc yêu cầu một tính năng, hãy nhấn vào biểu tượng phản hồi trên trình chạy.
- Cập nhật chế độ thiết lập thiết bị bằng logic thử lại mới. Nếu thiết bị khởi động lại trong khoảng thời gian thiết lập, quá trình cấp phép hiện vẫn tiếp tục từ nơi nó dừng lại.
- Hiện đã có các chính sách mới sau đây. Xem
API
tài liệu tham khảo để biết toàn bộ thông tin chi tiết:
keyguardDisabledFeatures
accountTypesWithManagementDisabled
installAppsDisabled
mountPhysicalMediaDisabled
uninstallAppsDisabled
bluetoothContactSharingDisabled
shortSupportMessage
longSupportMessage
bluetoothConfigDisabled
cellBroadcastsConfigDisabled
credentialsConfigDisabled
mobileNetworksConfigDisabled
tetheringConfigDisabled
vpnConfigDisabled
createWindowsDisabled
networkResetDisabled
outgoingBeamDisabled
outgoingCallsDisabled
smsDisabled
usbFileTransferDisabled
ensureVerifyAppsEnabled
permittedInputMethods
recommendedGlobalProxy
setUserIconDisabled
setWallpaperDisabled
alwaysOnVpnPackage
dataRoamingDisabled
bluetoothDisabled
- Cập nhật SDK mục tiêu của Android Device Policy thành Android 8.0 Bánh Oreo.
Sửa lỗi
- Giờ đây, bạn có thể bỏ qua hiển thị bộ chọn mạng nếu không kết nối được
thực hiện khi khởi động. Để bật bộ chọn mạng khi khởi động, hãy sử dụng
Chính sách
networkEscapeHatchEnabled
.