این صفحه خلاصهای از تمام تغییرات (ویژگیهای جدید، رفع اشکالات، بهروزرسانیها) در API مدیریت اندروید و خطمشی دستگاه اندروید در هر ماه را ارائه میدهد.
به فهرست پستی API مدیریت اندروید بپیوندید تا بهروزرسانیهای ماهانه و توصیههای خدماتی را مستقیماً در صندوق ورودی خود دریافت کنید.
نوامبر ۲۰۲۵
رابط برنامهنویسی کاربردی مدیریت اندروید
- از اول نوامبر ۲۰۲۵، ثبتنام دستگاه در Android Management API نیازمند ثبتنام و تأیید Android Enterprise است. توسعهدهندگان میتوانند این فرآیند را با تکمیل فرم درخواست آغاز کنند.
- مستندات مربوط به مقدار
CUSTOMدرApplicationPolicy.InstallTypeبهروزرسانی شده است تا کاربرد آن روشنتر شود. این شامل جزئیات بیشتری در مورد الزاماتApplicationPolicy.signingKeyCertsو رفتار مورد انتظار هنگام تغییرinstallTypeیک برنامه به یا ازCUSTOM. - توضیحات مربوط به سیاستهای موجود
setUserIconDisabledوshareLocationDisabledبرای وضوح بیشتر اصلاح شدهاند.
SDK مدیریت API اندروید
- نسخه ۱.۷.۰ از AMAPI SDK در ماه نوامبر منتشر شد. این نسخه SDK شامل پشتیبانی از دستور
REQUEST_DEVICE_INFOاست. برای جزئیات کامل به یادداشتهای انتشار AMAPI SDK مراجعه کنید.
اکتبر ۲۰۲۵
رابط برنامهنویسی کاربردی مدیریت اندروید
- ما یک سیاست جدید برای مدیریت برنامههای پیشفرض روی دستگاهها اضافه کردهایم. مدیران میتوانند فهرست اولویتبندیشدهای از برنامهها را برای هر نوع برنامه پیکربندی کنند و اولین برنامه نصبشده و واجد شرایط روی دستگاه به عنوان پیشفرض تنظیم میشود. پس از پیکربندی، این سیاست مانع از تغییر تنظیمات پیشفرض برنامه توسط کاربران میشود و با سیاستهای شرکت مطابقت دارد. برای جزئیات بیشتر به این راهنما مراجعه کنید.
- ما در ماه مه سیاستی را برای پیکربندی تنظیم
enterpriseDisplayNameVisibilityمعرفی کردیم که به مدیران اجازه میدهد قابلیت مشاهدهenterpriseDisplayNameرا در دستگاه، مانند صفحه قفل دستگاههای متعلق به شرکت، کنترل کنند. در آن اطلاعیه، اشاره کردیم که به زودی پیشفرض این تنظیم سیاست راENTERPRISE_DISPLAY_NAME_VISIBLEقرار خواهیم داد. انتظار میرود این تغییر در ژانویه 2026 اعمال شود. - موارد مستندات نیز بهروزرسانی شدهاند:
- ما عملکرد دستور
LOCKرا در دستگاههایی با پروفایلهای کاری روشن کردیم. - ما اطلاعاتی در مورد
nonComplianceDetailsبرای تغییرات درmte_policyدر دستگاههایی که در انتظار راهاندازی مجدد هستند، اضافه کردهایم.
- ما عملکرد دستور
سپتامبر ۲۰۲۵
رابط برنامهنویسی کاربردی مدیریت اندروید
- ما مفهوم نقشهای برنامه کاربردی را معرفی کردهایم. این شامل موارد زیر است:
-
COMPANION_APPبرای تعامل آفلاین با خطمشی دستگاه اندروید -
KIOSKبرای تجربههای اختصاصی دستگاه که با برنامههایی کهInstallTypeآنها به صورتREQUIRED_FOR_SETUPیاCUSTOMپیکربندی شده است، استفاده میشود. - برنامههای
MOBILE_THREAT_DEFENSE_ENDPOINT_DETECTION_RESPONSE(MTD/EDR) وSYSTEM_HEALTH_MONITORING.
ApplicationPolicy.rolesوRoleTypeمراجعه کنید. -
- یک نسخه پایدار جدید و یک نسخه کاندید انتشار از AMAPI SDK در دسترس هستند. برای جزئیات بیشتر در مورد آنچه در این نسخهها گنجانده شده است، به یادداشتهای انتشار مراجعه کنید.
اوت ۲۰۲۵
رابط برنامهنویسی کاربردی مدیریت اندروید
- اکنون ما از نصب برنامهها با استفاده از AMAPI SDK 1.6.0-rc01 و بالاتر پشتیبانی میکنیم. برای نصب یک برنامه، آن را با
installTypeCUSTOMبهapplication policyاضافه کنید و گواهیهای کلید امضای برنامه در لیستsigningKeyCertsمشخص شدهاند. با استفاده از AMAPI SDK، دستوراتinstallCustomAppوuninstallCustomAppرا برای نصب و حذف برنامههای سفارشی صادر کنید. برای جزئیات بیشتر به مستندات مراجعه کنید. - ما
ApplicationPolicy.signingKeyCertsاضافه کردهایم و جایگزین استفاده ازExtensionConfig.signingKeyFingerprintsSha256شدهایم که اکنون منسوخ شده است.ApplicationPolicy.signingKeyCertsباید زمانی تنظیم شود کهinstallTypeبرنامه رویCUSTOMتنظیم شده باشد (یعنی یک برنامه سفارشی) یا زمانی که برنامهextensionConfigتنظیم شده باشد (یعنی یک برنامه افزونه) و در فروشگاه Play نباشد. برای جزئیات بیشتر به مستندات مراجعه کنید. - برای AMAPI SDK، موارد زیر را منتشر کردهایم:
- نسخه پایدار بهروزرسانیشده v1.5.0
- یک نسخه جدید کاندید نسخه ۱.۶.۰-rc۰۱ که قابلیت مدیریت برنامههای سفارشی را معرفی میکند.
ژوئیه ۲۰۲۵
رابط برنامهنویسی کاربردی مدیریت اندروید
- ما
PasswordRequirementsبهروزرسانی کردهایم تا الزامات مبتنی بر پیچیدگی را در محدوده پروفایل کاری مجاز بدانیم. یک راهنمای جدید منتشر شده است تا تعامل تنظیمات رمز عبور مبتنی بر پیچیدگی و غیرمبتنی بر پیچیدگی را توضیح دهد.
ژوئن ۲۰۲۵
رابط برنامهنویسی کاربردی مدیریت اندروید
- برای اندروید ۱۶ و بالاتر، مدیران فناوری اطلاعات اکنون میتوانند از تنظیمات سیاست
appFunctionsبرای کنترل اینکه آیا برنامههای روی دستگاه برای دستگاههای کاملاً مدیریتشده یا در نمایه کاری برای دستگاههایی با نمایههای کاری مجاز به افشای عملکردهای برنامه هستند یا خیر، استفاده کنند.crossProfileAppFunctionsمیتواند برای کنترل اینکه آیا برنامههای نمایه شخصی میتوانند عملکردهای برنامه را که توسط برنامههای نمایه کاری در معرض نمایش قرار گرفتهاند، فراخوانی کنند یا خیر، استفاده شود. - ما دو متد جدید به API مدیریت اندروید اضافه کردهایم:
modifyPolicyApplicationsوremovePolicyApplications. این متدها امکان ایجاد، بهروزرسانی و حذف زیرمجموعههایی از برنامهها را در فیلد Policy applications فراهم میکنند، بدون اینکه لازم باشد تمام برنامههایی که بدون تغییر باقی ماندهاند را واکشی و بهpolicies.patchارائه دهیم. - یک دستور جدید
WIPEبه عنوان جایگزینی برایdevices.deleteمعرفی شده است و میتواند با استفاده ازdevices.issueCommandفعال شود. این روش باعث میشود دستگاههای متعلق به شرکت به تنظیمات کارخانه بازگردند و دستگاههای متعلق به شخصی پروفایل کاری را حذف کنند. پس از پاک کردن یا حذف، رکورد دستگاه نیز حذف خواهد شد.
ما یک راهنمای جدید منتشر کردهایم که روشهای مختلف لغو دسترسی یک دستگاه را توضیح میدهد. - ما SDK مربوط به API مدیریت اندروید (AMAPI SDK) را بهروزرسانی کردهایم تا سیگنال
Device.WorkProfileStateرا برای شناسایی وضعیت مدیریت دستگاه در خود جای دهد.
برای جزئیات بیشتر به یادداشتهای انتشار AMAPI SDK مراجعه کنید.
مه ۲۰۲۵
رابط برنامهنویسی کاربردی مدیریت اندروید
- ما یک محدودیت سیاست جدید
apnPolicyبهDeviceConnectivityManagementاضافه کردهایم تا مدیران فناوری اطلاعات بتوانند نامهای نقطه دسترسی (APN) را در دستگاهها پیکربندی کنند. APNهای اعمالشده توسط این سیاست، هرگونه APN پیکربندیشده توسط کاربران را لغو میکنند. - یک محدودیت سیاست جدید
preferentialNetworkServiceSettingsدرDeviceConnectivityManagementپیادهسازی شده است تا مدیران فناوری اطلاعات بتوانند شبکههای ترجیحی را پیکربندی کنند. فیلدpreferentialNetworkIdدر برنامه میتواند برای انتخاب یک شبکه ترجیحی برای هر برنامه جداگانه استفاده شود. اطلاعات بیشتر را میتوانید در راهنمای برش شبکه 5G ما و در اسناد برش شبکه AOSP 5G بیابید. - این نسخه، مدیریت پیشرفته eSIM را برای مدیران فناوری اطلاعات فراهم میکند و آنها را قادر میسازد تا eSIMهای مدیریتشده را در همه دستگاهها اضافه ، حذف و مشاهده کنند . از این پس، مدیران میتوانند سیاستهایی را برای eSIMهای مدیریتشده تعریف کنند، رفتار آنها را در صورت پاک شدن اطلاعات یک دستگاه یا عدم انطباق یک نمایه کاری مشخص کنند و کنترل و انطباق با سیاستهای سازمانی را تضمین کنند.
- تنظیمات جدید سیاست
enterpriseDisplayNameVisibilityبه مدیران اجازه میدهد تا قابلیت مشاهدهیenterpriseDisplayNameرا در دستگاه، مانند صفحه قفل دستگاههای متعلق به شرکت، کنترل کنند. در حالی که اکنون به طور پیشفرض نام سازمانی پیکربندی شده در هنگام راهاندازی اولیه دستگاه نمایش داده میشود، این وضعیت در شش ماه آینده (نوامبر 2025) تغییر خواهد کرد و در آن زمان، مقدار پیشفرضENTERPRISE_DISPLAY_NAME_VISIBLEخواهد بود.
آوریل ۲۰۲۵
رابط برنامهنویسی کاربردی مدیریت اندروید
- ما یک محدودیت جدید در سیاست
bluetoothSharingبهPersonalUsagePoliciesوDeviceConnectivityManagementاضافه کردهایم تا مدیران فناوری اطلاعات بتوانند اشتراکگذاری فایلها با استفاده از بلوتوث را مجاز یا غیرمجاز کنند. - یک رویداد لاگ امنیتی جدید ایجاد و با استفاده از اعلان Pub/Sub در AMAPI اطلاعرسانی میشود، زمانی که فیلد
BackupServiceStateتوسط مدیر فعال یا غیرفعال شود. - ما یک فیلد جدید
EuiccChipInfoدرHardwareInfoبرای خواندن EID دستگاههای متعلق به شرکت اضافه کردهایم و یک دستور جدیدREQUEST_DEVICE_INFOبرای خواندن EID از دستگاههای متعلق به شخصی اضافه شده است. - موارد مستندات نیز بهروزرسانی شدهاند:
- ما SDK مدیریت API اندروید (AMAPI SDK) را بهروزرسانی کردهایم تا نسخه پایدار Device Trust از Android Enterprise را شامل شود. یادداشتهای انتشار در https://developers.google.com/android/management/sdk-release-notes در دسترس هستند.
مارس ۲۰۲۵
رابط برنامهنویسی کاربردی مدیریت اندروید
- منبع سازمانی اکنون جزئیات بیشتری را در فیلد نوع سازمانی شامل میشود. آنها مشخص میکنند که آیا سازمان از حسابهای مدیریتشده گوگل پلی استفاده میکند (و اینکه آیا متعلق به مشتری است یا متعلق به EMM) یا اینکه یک دامنه گوگل مدیریتشده است (چه DNS-تأیید شده و چه ایمیل-تأیید شده). این اطلاعات به EMMها کمک میکند تا برای ویژگی جدیدی که به سازمانها اجازه میدهد از حسابهای مدیریتشده گوگل پلی به دامنههای مدیریتشده گوگل ارتقا یابند، آماده شوند و به آنها اجازه میدهد کنسول مدیریت فناوری اطلاعات را بر اساس نوع سازمان تطبیق دهند.
فوریه ۲۰۲۵
رابط برنامهنویسی کاربردی مدیریت اندروید
- ما راهنمای نحوه تشخیص پروفایلهای کاری مدیریتشده توسط برنامه خطمشی دستگاه اندروید را اضافه کردیم.
- ما SDK مدیریت API اندروید (AMAPI SDK) را بهروزرسانی کردهایم تا اولین نسخه کاندید برای APIهای سیگنال اعتماد دستگاه را در خود جای دهد. برای اطلاع از آخرین نسخه موجود ، به یادداشتهای انتشار AMAPI SDK مراجعه کنید.
ژانویه ۲۰۲۵
رابط برنامهنویسی کاربردی مدیریت اندروید
- EMMها اکنون میتوانند مدیر فناوری اطلاعات را محدود کنند تا با استفاده از ایمیلی از فهرست مجاز نامهای دامنه، ثبتنام کند.
- موارد مستندات نیز بهروزرسانی شدهاند:
- راهنمای برنامههای وب بهروزرسانی شده است تا نحوه تعامل مرورگر پیشفرض انتخابی کاربر با تنظیمات نمایش مانند تمامصفحه یا رابط کاربری مینیمال را روشن کند. مرورگر ممکن است از این ویژگیها پشتیبانی کند یا نکند. مدیران فناوری اطلاعات مسئول آزمایش سازگاری مرورگر با تنظیمات برنامه وب قبل از استقرار آن برای کاربران هستند.
دسامبر ۲۰۲۴
رابط برنامهنویسی کاربردی مدیریت اندروید
- برای اندروید ۱۵ و بالاتر، مدیران فناوری اطلاعات اکنون میتوانند از
privateSpacePolicyبرای مجاز یا غیرمجاز کردن ایجاد Private Space استفاده کنند. - برای اندروید ۱۵ و بالاتر، ما
WifiRoamingModeدرWifiRoamingPolicyمعرفی کردیم که به مدیران فناوری اطلاعات اجازه میدهد رومینگ وایفای را برای SSIDهای خاص در دستگاههای کاملاً مدیریتشده و در پروفایلهای کاری در دستگاههای متعلق به شرکت غیرفعال کنند. - موارد مختلفی از مستندات ما بهروزرسانی شدهاند:
- توضیحات فیلد
keyguardDisableاکنون شامل اطلاعاتی در مورد حالت مدیریت است. - مستندات
securityPostureاکنون شامل جدولی است که حکم معادل Play Integrity API را برای هر حکم AM API نشان میدهد.
- توضیحات فیلد
نوامبر ۲۰۲۴
رابط برنامهنویسی کاربردی مدیریت اندروید
- اکنون از تغییر آدرس ایمیل کاربران در هنگام ثبت نام مشتریان جلوگیری میکنیم. همچنین اعتبارسنجی برای
admin_emailهنگام ایجاد URL ثبت نام را معرفی کردهایم. - موارد مختلفی از مستندات ما بهروزرسانی شدهاند:
- ما توضیحات مربوط به خطمشی
addUserDisabledرا بهروزرسانی کردیم. برای دستگاههایی کهmanagementModeآنهاDEVICE_OWNERاست، این فیلد نادیده گرفته میشود و کاربر هرگز مجاز به اضافه کردن یا حذف کاربران نیست. - ما
ExtensionConfigبهروزرسانی کردیم تا روشن کنیم که معافیت از محدودیتهای باتری برای اندروید ۱۱ و بالاتر اعمال میشود. - ما توضیحات
PermissionPolicyرا بهروزرسانی کردیم. - ما در Enum مربوط به
DelegatedScopeتوضیح دادیم که یک scope میتواند به چند اپلیکیشن واگذار شود.
- ما توضیحات مربوط به خطمشی
اکتبر ۲۰۲۴
رابط برنامهنویسی کاربردی مدیریت اندروید
- ما رفتار سیاست
CommonCriteriaModeرا بهروزرسانی کردیم.
COMMON_CRITERIA_MODE_ENABLEDاکنون بررسی یکپارچگی سیاست رمزنگاری و اعتبارسنجی اضافی گواهی شبکه را فعال میکند. اگرstatusReportingSettings.commonCriteriaModeEnabledرویtrueتنظیم شده باشد، نتیجه بررسی یکپارچگی سیاست رویPolicySignatureVerificationStatusتنظیم میشود.
هیچ تغییری در رفتار مقدار پیشفرض (COMMON_CRITERIA_MODE_UNSPECIFIED) یا هنگام غیرفعال کردن صریح آن باCOMMON_CRITERIA_MODE_DISABLEDایجاد نمیشود. - ما مستندات مربوط به
PERSONAL_USAGE_DISALLOWED_USERLESSرا بهروزرسانی کردیم تا به توسعهدهندگان یادآوری کنیم که این تغییر قبل از ژانویه ۲۰۲۵ ضروری است. اگر این تغییر حذف شود، کاربران ممکن است هنگام ثبتنام، در صورتی که مدیر فناوری اطلاعات آنها این ویژگی را فعال کرده باشد، با پیام «احراز هویت با گوگل» مواجه شوند.
جدول زمانی کامل برای این ویژگی در پورتال شرکای اندروید انترپرایز منتشر شده است: جدول زمانی ویژگیها: بهبود جریان ثبت نام، ثبتنام دستگاه و تجربیات درون دستگاهی. - ما مستندات
CrossProfileDataSharingرا بهروزرسانی کردیم تا جزئیات اشتراکگذاری ساده دادهها از طریق intentها را شامل شود.
سپتامبر ۲۰۲۴
رابط برنامهنویسی کاربردی مدیریت اندروید
API مدیریت اندروید اکنون از ویژگیهای اندروید ۱۵ زیر پشتیبانی میکند:
- برای اندروید ۱۵ و بالاتر، یک سیاست جدید برای کنترل تنظیمات رومینگ وایفای اضافه شده است. مدیران فناوری اطلاعات میتوانند
WifiRoamingPolicyبرای انتخابWifiRoamingModeمورد نظر استفاده کنند. این سیاست در دستگاههای کاملاً مدیریتشده و پروفایلهای کاری در دستگاههای متعلق به شرکت پشتیبانی میشود.
اندروید ۱۵ منتشر شد
رابط برنامهنویسی کاربردی مدیریت اندروید
API مدیریت اندروید اکنون از ویژگیهای اندروید ۱۵ زیر پشتیبانی میکند:
- اندروید ۱۵ یک سیاست جدید برای کنترل Circle to Search معرفی میکند. مدیران فناوری اطلاعات میتوانند
AssistContentPolicyبرای کنترل این ویژگی استفاده کنند. - اندروید ۱۵ سیاست جدیدی را برای کنترل تشخیص فیشینگ برنامهها معرفی میکند. مدیران فناوری اطلاعات میتوانند
ContentProtectionPolicyبرای کنترل اسکن شدن برنامه توسط On Device Abuse Detection (ODAD) برای یافتن بدافزار فیشینگ استفاده کنند. - اندروید ۱۵ با استفاده از سیاست
DisplaySettingsپشتیبانی از تنظیمات روشنایی صفحه و زمان خاموش شدن صفحه را به دستگاههای متعلق به شرکت با پروفایل کاری گسترش میدهد. این تنظیم قبلاً فقط در دستگاههای کاملاً مدیریتشده در دسترس بود.
اوت ۲۰۲۴
رابط برنامهنویسی کاربردی مدیریت اندروید
- در اندروید ۱۳+، مدیران فناوری اطلاعات اکنون میتوانند
ICCIDمرتبط با سیمکارتTelephonyInfoموجود درNetworkInfoرا جستجو کنند. این قابلیت در دستگاههای کاملاً مدیریتشده پشتیبانی میشود، زمانی که فیلدnetworkInfoEnabledدرstatusReportingSettingsرویtrueتنظیم شده باشد. - موارد مختلفی از مستندات ما بهروزرسانی شدهاند:
- ما مستندات حالت معیارهای مشترک را بهروزرسانی کردیم تا روشن کنیم که این حالت فقط در دستگاههای متعلق به شرکت که اندروید ۱۱ یا بالاتر دارند پشتیبانی میشود.
- ما فیلد اختیاری
DefaultStatusدرSigninDetailمستندسازی کردهایم.
ژوئیه ۲۰۲۴
رابط برنامهنویسی کاربردی مدیریت اندروید
- موارد مختلفی از مستندات ما بهروزرسانی شدهاند:
- ما یادداشت موجود در مستندات مربوط به
enrollmentToket.createمبنی بر عدم امکان بازیابی محتوای توکن را حذف کردیم، زیرا دریافت مقدار توکن ثبت نام با استفاده ازenrollmentTokens.getامکانپذیر است. - ما مستندات
NonComplianceReasonشفافسازی کردیم.
- ما یادداشت موجود در مستندات مربوط به
ژوئن ۲۰۲۴
رابط برنامهنویسی کاربردی مدیریت اندروید
- مدیران فناوری اطلاعات اکنون میتوانند تنظیمات روشنایی صفحه نمایش و زمان خاموش شدن صفحه را با استفاده از خطمشی
DisplaySettingsکنترل کنند. این قابلیت در دستگاههای کاملاً مدیریتشده، در اندروید ۹ و بالاتر پشتیبانی میشود. - ما مستندات خود را بهروزرسانی کردهایم تا توضیح دهیم که حتی هنگام استفاده از
AUTO_UPDATE_HIGH_PRIORITY، بهروزرسانی برنامههایی که در اکوسیستم اندروید، استقرارهای بزرگتری دارند، میتواند تا ۲۴ ساعت طول بکشد. - ما SDK مدیریت API اندروید (AMAPI SDK) را بهروزرسانی کردهایم تا موارد استفاده مختلفی را که این کتابخانه (که در ابتدا با نام Extensibility SDK شناخته میشد) اکنون پشتیبانی میکند، توضیح دهیم. مستندات بهروزرسانیشده موارد زیر را پوشش میدهد:
برای اطلاع از آخرین نسخه موجود، به یادداشتهای انتشار AMAPI SDK مراجعه کنید.
مه ۲۰۲۴
رابط برنامهنویسی کاربردی مدیریت اندروید
- متدهای
getوlistبرایenrollmentTokensاکنون فیلدهایvalue،qrCodeوallowPersonalUsageرا برمیگردانند. - برای دستگاههای کاملاً مدیریتشده، تنظیم
AllowPersonalUsageاکنون ازPERSONAL_USAGE_DISALLOWED_USERLESSپشتیبانی میکند. - در اندروید ۱۱+، سیاست جدید
UserControlSettingsامکان تعیین این را فراهم میکند که آیا کنترل کاربر برای یک برنامه خاص مجاز است یا خیر.UserControlSettingsشامل اقدامات کاربر مانند توقف اجباری و پاک کردن دادههای برنامه میشود. - نسخه ۱.۱.۵ از AMAPI SDK اکنون در دسترس است. اطلاعات بیشتر در صفحه یادداشتهای انتشار موجود است.
توجه: اکیداً توصیه میکنیم همیشه از آخرین نسخه موجود کتابخانه استفاده کنید تا از رفع اشکالات و بهبودهای موجود بهرهمند شوید.
آوریل ۲۰۲۴
رابط برنامهنویسی کاربردی مدیریت اندروید
- در اندروید ۱۳+، برای دستگاههای متعلق به شرکت، کنترلهایی را برای تعیین اینکه دستگاهها به کدام SSIDهای وایفای میتوانند متصل شوند، اضافه کردهایم. با استفاده از
WifiSsidPolicyمدیران فناوری اطلاعات میتوانند لیستی از SSIDها را برای اضافه شدن به لیست مجاز (WIFI_SSID_ALLOWLIST) یا لیست غیر مجاز (WIFI_SSID_DENYLIST) مشخص کنند. - برای دستگاههای متعلق به شرکتها، شناسههای سختافزاری (IMEI، MEID و شماره سریال) را به
ProvisioningInfoاضافه کردهایم که اکنون EMMها میتوانند در طول راهاندازی دستگاه با استفاده از URL ورود به سیستم به آن دسترسی داشته باشند.
مارس ۲۰۲۴
رابط برنامهنویسی کاربردی مدیریت اندروید
- ما با استفاده از
InstallConstraintکنترلهای بیشتری بر نصب برنامه اضافه کردیم، مدیران فناوری اطلاعات میتوانند نصب برنامه را بر اساس معیارهای خاص محدود کنند.
با تنظیمinstallPriority، مدیران فناوری اطلاعات میتوانند اطمینان حاصل کنند که برنامههای حیاتی ابتدا نصب میشوند. - در اندروید ۱۰+، AMAPI از پیکربندی شبکههای سازمانی ۱۹۲ بیتی در openNetworkConfiguration با وارد کردن مقدار امنیتی WPA3-Enterprise_192 پشتیبانی میکند.
در اندروید ۱۳+، در پالیسیMinimumWifiSecurityLevel، اکنون ازENTERPRISE_BIT192_NETWORK_SECURITYپشتیبانی میکنیم که میتواند برای اطمینان از عدم اتصال دستگاهها به شبکههای وایفای پایینتر از این سطح امنیتی مورد استفاده قرار گیرد. - ما تنظیمات
UsbDataAccessرا بهروزرسانی کردهایم تا مقدارUSB_DATA_ACCESS_UNSPECIFIEDبه طور پیشفرض رویDISALLOW_USB_FILE_TRANSFERتنظیم شود.
فوریه ۲۰۲۴
رابط برنامهنویسی کاربردی مدیریت اندروید
- در اندروید ۹+، مدیران فناوری اطلاعات اکنون میتوانند با استفاده از فیلد
printingPolicyکنترل کنند که آیا چاپ مجاز است یا خیر. - برای اندروید ۱۴+، یک سیاست جدید برای کنترل برنامههای CredentialProvider اضافه شده است. مدیران فناوری اطلاعات میتوانند از فیلد
credentialProviderPolicyبرای کنترل اینکه آیا برنامه مجاز به عمل به عنوان یک ارائه دهنده اعتبارنامه است یا خیر، استفاده کنند. - یک سیاست جدید برای کنترل افزونه برچسبگذاری حافظه Arm (MTE) روی دستگاه اضافه شده است. فیلد
MtePolicyدر دستگاههای کاملاً مدیریتشده و پروفایلهای کاری در دستگاههای متعلق به شرکت با اندروید ۱۴ و بالاتر پشتیبانی میشود. - ما نحوه دریافت خطاهای مربوط به نصب توسط مدیران فناوری اطلاعات توسط AM API را بهروزرسانی کردهایم. در نتیجه این انتقال، فیلد
InstallationFailureReasonاکنون شامل خطاهای کلاینت (علاوه بر خطاهای سرور) نیز میشود. - برای اندروید ۱۲+، مدیران فناوری اطلاعات میتوانند از یک جفت کلید نصب شده روی دستگاه برای احراز هویت وایفای سازمانی استفاده کنند. برای اطلاعات بیشتر به فیلد جدید
ClientCertKeyPairAliasدر پیکربندی شبکه باز (ONC) و راهنمای پیکربندی شبکه ما مراجعه کنید.
ژانویه ۲۰۲۴
رابط برنامهنویسی کاربردی مدیریت اندروید
- دستگاههایی که توسط DPC سفارشی شما مدیریت میشوند، اکنون میتوانند به طور یکپارچه برای استفاده از API مدیریت اندروید منتقل شوند .
دسامبر ۲۰۲۳
رابط برنامهنویسی کاربردی مدیریت اندروید
-
MinimumWifiSecurityLevelبرای تعریف حداقل سطوح امنیتی مختلف مورد نیاز برای اتصال به شبکههای Wi-Fi اضافه شد. در دستگاههای کاملاً مدیریتشده و پروفایلهای کاری در دستگاههای متعلق به شرکت با اندروید ۱۳ و بالاتر پشتیبانی میشود.
نوامبر ۲۰۲۳
رابط برنامهنویسی کاربردی مدیریت اندروید
- اندروید ۱۲+ اکنون از پیکربندی شبکه وایفای سازمانی بدون رمز عبور با استفاده از فیلدهای
IdentityوPasswordدر پیکربندی شبکه باز پشتیبانی میکند. این قابلیت قبل از اندروید ۱۲ نیز پشتیبانی میشد.توجه: در اندروید ۱۲+، برای شبکههای وایفای با احراز هویت نام کاربری/رمز عبور EAP، اگر رمز عبور کاربر ارائه نشود و
AutoConnectرویtrueتنظیم شده باشد، دستگاه ممکن است سعی کند با یک رمز عبور تصادفی ایجاد شده به شبکه متصل شود. برای جلوگیری از این اتفاق در زمانی که رمز عبور کاربر ارائه نشده است،AutoConnectرویfalseتنظیم کنید. - رویدادهای دستگاه محلی که پشت سر هم رخ میدهند، دستهبندی شده و در یک پیام Pub/Sub به EMMها گزارش میشوند.
۱نوع رویداد تأخیر مورد انتظار بین رویداد روی دستگاه و اعلان EMM مربوطه ۱ رفتار قبلی رفتار جدید حالتهای برنامه با کلید اولویت بالا فوری، حداکثر یک گزارش در دقیقه فوری، حداکثر یک گزارش در دقیقه حالتهای برنامه با کلید اولویت استاندارد مبتنی بر برنامه ظرف یک دقیقه رویدادهای مربوط به برنامه در طول آمادهسازی، برای برنامههایی که وضعیت نصب آنها توسط مدیر فناوری اطلاعات ۲ تعریف شده است ادغام شده در سایر رویدادهای مرتبط با تأمین منابع ظرف یک دقیقه علاوه بر سایر رویدادهای تأمین منابع مرتبط رویدادهای مربوط به برنامه پس از آمادهسازی، برای برنامههایی که وضعیت نصب آنها توسط مدیر فناوری اطلاعات ۲ تعریف شده است مبتنی بر برنامه ظرف ۵ دقیقه رویدادهای مرتبط با برنامه، چه در حین آمادهسازی و چه پس از آن ، برای برنامههایی که وضعیت نصب آنها توسط کارمند ۳ تعریف شده است مبتنی بر برنامه ظرف ۶۰ دقیقه سایر رویدادهای برنامه روی دستگاه مبتنی بر برنامه ظرف ۶۰ دقیقه اهداف بهترین تلاش بر اساس شرایط کنترلشده. تأخیر واقعی ممکن است بسته به عوامل مختلف دستگاه و محیط متفاوت باشد.
۲InstallTypeبرنامههای اعمالشده در این خطمشی:FORCE_INSTALLED،BLOCKED،REQUIRED_FOR_SETUP،PREINSTALLEDوKIOSK.
۳InstallTypeبرنامههای موجود:AVAILABLE،INSTALL_TYPE_UNSPECIFIED.
اکتبر ۲۰۲۳
رابط برنامهنویسی کاربردی مدیریت اندروید
- برنامههایی که با عنوان
SetupActionراهاندازی شدهاند، اکنون میتوانند ثبتنام را لغو کنند. این کار دستگاه متعلق به شرکت را مجدداً تنظیم میکند یا نمایه کاری را در دستگاه متعلق به شخص حذف میکند.
انتشار اندروید ۱۴
رابط برنامهنویسی کاربردی مدیریت اندروید
با انتشار اندروید ۱۴ ، رابط برنامهنویسی کاربردی (API) مدیریت اندروید اکنون از ویژگیهای اندروید ۱۴ زیر پشتیبانی میکند:
- محدود کردن دسترسی مخاطبین پروفایل کاری به برنامههای سیستمی و برنامههای شخصی مشخص شده در
exemptionsToShowWorkContactsInPersonalProfile. اکنون دسترسی به مخاطبین پروفایل کاری میتواند برای همه برنامههای شخصی، برنامههای شخصی منتخب یا هیچ برنامه شخصی فعال شود.برای راحتی، گزینه جدید
SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_DISALLOWED_EXCEPT_SYSTEMدرshowWorkContactsInPersonalProfileتضمین میکند که تنها برنامههای شخصی که به مخاطبین کاری دسترسی دارند، برنامههای شمارهگیر، پیامها و مخاطبین پیشفرض دستگاه هستند. در این حالت، نه برنامههای شمارهگیر، پیامها و مخاطبین پیکربندیشده توسط کاربر و نه هیچ برنامه شخصی سیستمی یا نصبشده توسط کاربر، قادر به جستجوی مخاطبین کاری نخواهند بود. - غیرفعال کردن استفاده از رادیوی فوق پهنباند در دستگاه. این کار را میتوان با استفاده از خطمشی جدید
deviceRadioState.ultraWidebandStateانجام داد. - مسدود کردن استفاده از شبکه 2G تلفن همراه، امنیت شبکه را بهبود میبخشد. این قابلیت از طریق سیاست جدید
deviceRadioState.cellularTwoGStateارائه میشود. - اندروید ۱۴ میانبرهای قابل تنظیم برای صفحه قفل را معرفی میکند.
صفحه قفل دارای کنترل ادمین است که شامل دوربین، باز کردن قفل با اثر انگشت، باز کردن قفل با چهره و غیره میشود و اکنون با استفاده از گزینه جدید
SHORTCUTS، میانبرهای صفحه قفل را نیز غیرفعال میکند.
سپتامبر ۲۰۲۳
رابط برنامهنویسی کاربردی مدیریت اندروید
- اکنون میتوان اطلاعات دستگاه و تأمین را به صورت اختیاری در طول راهاندازی بازیابی کرد، که به توسعهدهندگان اجازه میدهد تا در طول راهاندازی، سیاستهای هدفمندتری ایجاد کنند یا دستگاهها را بر اساس ویژگیهای ارائه شده فیلتر کنند. آدرس اینترنتی ورود به سیستم اکنون شامل یک پارامتر
provisioningInfoخواهد بود که میتواند با استفاده از روش جدید دریافت provisioningInfo با جزئیات دستگاه مربوطه مبادله شود. - اکنون میتوان
SigninDetailsبا استفاده از مقدارtokenTagقابل تنظیم، از یکدیگر متمایز کرد.
اوت ۲۰۲۳
رابط برنامهنویسی کاربردی مدیریت اندروید
- حالت گمشده (Lost Mode) برای دستگاههای متعلق به شرکت معرفی شد. حالت گمشده به کارفرمایان این امکان را میدهد که از راه دور دستگاه گمشده را قفل و ایمن کنند و به صورت اختیاری پیامی را با اطلاعات تماس روی صفحه دستگاه نمایش دهند تا بازیابی داراییها تسهیل شود.
- پشتیبانی از واگذاری انتخاب گواهی اضافه شده است که به یک برنامه اجازه دسترسی به انتخاب گواهیهای KeyChain را از طرف برنامههای درخواستکننده میدهد. برای جزئیات بیشتر به
DelegatedScope.CERT_SELECTIONمراجعه کنید. - سیاستهای مدیریت وایفای اضافی اضافه شد:
-
configureWifi- مدیران اکنون میتوانند افزودن یا پیکربندی شبکههای WiFi را غیرفعال کنند.wifiConfigDisabledاکنون منسوخ شده است. -
wifiDirectSettings- این خطمشی میتواند برای غیرفعال کردن پیکربندی WiFi direct استفاده شود. -
tetheringSettings- این خطمشی میتواند برای غیرفعال کردن اتصال اینترنت با وایفای یا همه اشکال اتصال اینترنت استفاده شود.tetheringConfigDisabledاکنون منسوخ شده است. -
wifiState- این خطمشی میتواند برای فعال/غیرفعال کردن اجباری وایفای در دستگاه کاربر استفاده شود.
-
- اشتراکگذاری شبکههای وایفای پیکربندیشده توسط ادمین از اندروید ۱۳ و بالاتر غیرفعال خواهد شد.
ژوئیه ۲۰۲۳
رابط برنامهنویسی کاربردی مدیریت اندروید
- فیلد
userFacingTypeبهApplicationReportاضافه شد تا مشخص شود که آیا یک برنامه با کاربر روبرو است یا خیر. - دلیل خاص عدم انطباق
ONC_WIFI_INVALID_ENTERPRISE_CONFIGاضافه شد.
عدم تطابق با دلیلINVALID_VALUEو دلیل خاصONC_WIFI_INVALID_ENTERPRISE_CONFIGدر صورتی گزارش میشود که شبکه Wi-Fi سازمانی،DomainSuffixMatchتنظیم نکرده باشد. - اعلان جدید Pub/Sub
EnrollmentCompleteEventاضافه شد، به عنوان نوعی ازUsageLogEventکه زمانی که دستگاه ثبت نام را تمام میکند، منتشر میشود. -
airplaneModeStateدرdeviceRadioStateاضافه شد تا وضعیت فعلی حالت هواپیما و اینکه آیا کاربر میتواند آن را روشن یا خاموش کند یا خیر، کنترل شود. به طور پیشفرض، کاربر مجاز است حالت هواپیما را روشن یا خاموش کند. در دستگاههای کاملاً مدیریتشده و پروفایلهای کاری در دستگاههای متعلق به شرکت، در اندروید ۹ و بالاتر پشتیبانی میشود.
ژوئن ۲۰۲۳
رابط برنامهنویسی کاربردی مدیریت اندروید
- پشتیبانی از فیلد
DomainSuffixMatchدر Open Network Configuration برای پیکربندی شبکههای وایفای سازمانی برای اندروید ۶+ اضافه شد. پیکربندیهای وایفای سازمانی بدونDomainSuffixMatchناامن تلقی شده و توسط پلتفرم رد میشوند . - تنظیمات پالیسی
UsbDataAccessاضافه شد که به مدیران اجازه میدهد انتقال داده از طریق USB را به طور کامل غیرفعال کنند.usbFileTransferDisabledاکنون منسوخ شده است، لطفاً ازUsbDataAccessاستفاده کنید.
دسامبر ۲۰۲۲
رابط برنامهنویسی کاربردی مدیریت اندروید
- قابلیتهای مدیریتی روی ویجتهای پروفایل کاری با اضافه شدن دو فیلد API جدید بهبود یافتهاند:
workProfileWidgetsدر سطح برنامه وworkProfileWidgetsDefaultدر سطح دستگاه. این فیلدها امکان کنترل بیشتر روی این موضوع را فراهم میکنند که آیا یک برنامه در حال اجرا در پروفایل کاری میتواند ویجتهایی را در پروفایل والد، مثلاً صفحه اصلی، ایجاد کند یا خیر. این قابلیت به طور پیشفرض غیرفعال است، اما میتوان با استفاده ازworkProfileWidgetsوworkProfileWidgetsDefaultآن را به حالت مجاز تنظیم کرد و فقط برای پروفایلهای کاری پشتیبانی میشود. - ما پشتیبانی از تنظیم تنظیمات تصادفیسازی آدرس MAC را هنگام پیکربندی شبکههای WiFi اضافه کردهایم. مدیران اکنون میتوانند هنگام پیکربندی شبکههای WiFi، مشخص کنند که
MACAddressRandomizationModeرویHardwareیاAutomaticتنظیم شود که این امر در دستگاههایی با نسخه سیستم عامل اندروید ۱۳ و بالاتر اعمال میشود و در همه حالتهای مدیریت قابل اجرا است. اگر رویHardwareتنظیم شود، آدرس MAC کارخانهای برای شبکه WiFi پیکربندی میشود، در حالی که اگرAutomatic، آدرس MAC تصادفی خواهد بود. - موارد مختلفی از مستندات ما بهروزرسانی شدهاند:
- «درک وضعیت امنیتی» برای ارائه شفافیت در مورد پاسخهای بالقوه حاصل از ارزیابیهای
devicePostureوsecurityRiskایجاد شده است. - به دلیل انعطافپذیری بیشتر در دفعات بهروزرسانی،
autoUpdateModeبه عنوان یک جایگزین پیشنهادی برایautoUpdatePolicyارائه شده است. - ما توضیح دادهایم که
BlockActionوWipeActionمحدود به دستگاههای متعلق به شرکت هستند. - صفحه اعلانهای Pub/Sub بهروزرسانی شده است تا انواع منابع را برای انواع مختلف اعلان به طور دقیق منعکس کند.
- برای اندروید ۱۳+، برنامههای افزونه از محدودیتهای باتری معاف هستند، بنابراین در سطل آماده به کار برنامه محدود قرار نمیگیرند.
اکتبر ۲۰۲۲
رابط برنامهنویسی کاربردی مدیریت اندروید
- موارد مختلفی از مستندات ما بهروزرسانی شدهاند:
- ما توصیه میکنیم برای هر دستگاه یک سیاست داشته باشید تا قابلیتهای مدیریت جزئی در سطح دستگاه فعال شود.
- برای اینکه FreezePeriods طبق انتظار کار کند، سیاست بهروزرسانی سیستم نمیتواند روی SYSTEM_UPDATE_TYPE_UNSPECIFIED تنظیم شود.
- پیشنهادهای بیشتری برای بهروزرسانیهای سیاست در مورد قابلیت مشاهده مراحل رمز عبور در طول آمادهسازی دستگاه متعلق به شرکت ارائه شده است.
- shareLocationDisabled برای دستگاههای کاملاً مدیریتشده و پروفایلهای کاری شخصی پشتیبانی میشود.
- ما توضیحات بهروز شدهای در مورد استفاده از enterprise.devices.delete و تأثیرات آن بر قابلیت مشاهده دستگاه ارائه دادهایم.
- حداکثر مدت زمان توکن ثبت نام اکنون 10،000 سال است، در حالی که قبلاً 90 روز بود.
۱۲ ژوئیه ۲۰۲۲
رابط برنامهنویسی کاربردی مدیریت اندروید
- مقادیر NETWORK_ACTIVITY_LOGS و SECURITY_LOGS به DelegatedScope اضافه شد تا به برنامههای مربوط به سیاست دستگاه، دسترسی به گزارشهای مربوطه داده شود.
۱۴ ژوئن ۲۰۲۲
رابط برنامهنویسی کاربردی مدیریت اندروید
- برای ارائه زمینه دقیق برای خطاهای اعمال سیاست، specificNonComplianceReason و specificNonComplianceContext به NonComplianceDetail اضافه شدند.
۶ ژوئن ۲۰۲۲
رابط برنامهنویسی کاربردی مدیریت اندروید
- دستوری اضافه شد که به مدیر اجازه میدهد از راه دور دادههای یک برنامه را پاک کند.
- اکنون میتوان توکنهای ثبتنام را با مدت زمان طولانیتری نسبت به حداکثر ۹۰ روز قبلی، تا تقریباً ۱۰،۰۰۰ سال، ایجاد کرد . توکنهای ثبتنامی که بیش از ۹۰ روز دوام میآورند، ۲۴ کاراکتر خواهند داشت، در حالی که توکنهایی که ۹۰ روز یا کمتر دوام میآورند، همچنان ۲۰ کاراکتر خواهند داشت.
۲۴ مه ۲۰۲۲
رابط برنامهنویسی کاربردی مدیریت اندروید
- ویژگیهای امنیتی سختافزاری مانند گواهی کلید، اکنون در ارزیابیهای یکپارچگی دستگاه، در صورت پشتیبانی توسط دستگاه، مورد استفاده قرار خواهند گرفت. این امر تضمین قوی برای یکپارچگی سیستم فراهم میکند. دستگاههایی که در این ارزیابیها شکست میخورند یا از چنین ویژگیهای امنیتی سختافزاری پشتیبانی نمیکنند، خطای جدید HARDWARE_BACKED_EVALUATION_FAILED SecurityRisk را گزارش خواهند کرد.
۱۶ مه ۲۰۲۲
رابط برنامهنویسی کاربردی مدیریت اندروید
- تنظیمات قفل یکپارچه (unifiedLockSettings) در سیاستگذاریهای رمز عبور (PasswordPolicies) اضافه شد تا به مدیر اجازه دهد پیکربندی کند که آیا نمایه کاری به قفل جداگانه نیاز دارد یا خیر.
۲۵ مارس ۲۰۲۲
رابط برنامهنویسی کاربردی مدیریت اندروید
- برای مشخص کردن اینکه کدام برنامهها باید از تنظیم AlwaysOnVpnPackage مستثنی شوند ، alwaysOnVpnLockdownExemption اضافه شد.
- تمام فیلدهای موجود از منبع Play EMM API Products به منبع Application اضافه شد.
۲۲ فوریه ۲۰۲۲
رابط برنامهنویسی کاربردی مدیریت اندروید
- cameraAccess برای کنترل استفاده از دوربین و دکمهی تغییر وضعیت دوربین، و microphoneAccess برای کنترل استفاده از میکروفون و دکمهی تغییر وضعیت میکروفون اضافه شد. این فیلدها به ترتیب جایگزین cameraDisabled و unmuteMicrophoneDisabled که به تازگی منسوخ شدهاند، شدند.
۱۵ فوریه ۲۰۲۲
کیت توسعه نرمافزاری آماپی
- رفع اشکالات جزئی. برای جزئیات بیشتر به مخزن Maven گوگل مراجعه کنید.
۱۵ نوامبر ۲۰۲۱
خطمشی دستگاه اندروید
- برنامههایی که در
personalApplicationsبه عنوان غیرقابل دسترس علامتگذاری شدهاند، اکنون در صورت نصب بودن، از پروفایل شخصی دستگاههای متعلق به شرکت حذف نصب میشوند، زیرا این برنامهها در ApplicationPolicy برای پروفایل کاری و دستگاههای کاملاً مدیریتشده قرار دارند.
۱۷ سپتامبر ۲۰۲۱
رابط برنامهنویسی کاربردی مدیریت اندروید
- اکنون میتوانید با استفاده از
ExtensionConfigیک برنامه را به عنوان یک برنامه افزونه تعیین کنید. برنامههای افزونه میتوانند مستقیماً با Android Device Policy ارتباط برقرار کنند و در آینده قادر خواهند بود با مجموعه کامل ویژگیهای مدیریتی ارائه شده در Android Management API تعامل داشته باشند و یک رابط محلی برای مدیریت دستگاهی که نیازی به اتصال به سرور ندارد، فعال کنند.- این نسخه اولیه شامل پشتیبانی از اجرای محلی
Commandsو در حال حاضر فقط دستورClearAppDataاست. برای جزئیات بیشتر به راهنمای ادغام توسعهپذیری مراجعه کنید. - دستورات باقیمانده به مرور زمان اضافه خواهند شد، همچنین ویژگیهای اضافی برنامه افزودنی برای نمایش وسعت ویژگیهای مدیریت دستگاه به برنامه افزودنی طراحی شدهاند.
- این نسخه اولیه شامل پشتیبانی از اجرای محلی
۳۰ ژوئن ۲۰۲۱
خطمشی دستگاه اندروید
- رفع اشکالات جزئی
۲ ژوئن ۲۰۲۱
خطمشی دستگاه اندروید
- رفع اشکالات جزئی
۵ مه ۲۰۲۱
خطمشی دستگاه اندروید
- رفع اشکالات جزئی
۶ آوریل ۲۰۲۱
خطمشی دستگاه اندروید
- رفع اشکالات جزئی
مارس ۲۰۲۱
رابط برنامهنویسی کاربردی مدیریت اندروید
- دو
AdvancedSecurityOverridesجدید اضافه شد. این سیاستها به طور پیشفرض بهترین شیوههای امنیتی Android Enterprise را فعال میکنند، در حالی که به سازمانها اجازه میدهند مقادیر پیشفرض را برای موارد استفاده پیشرفته نادیده بگیرند. -
googlePlayProtectVerifyAppsبه طور پیشفرض تأیید برنامه گوگل پلی را فعال میکند. -
developerSettingsبه طور پیشفرض از دسترسی کاربران به گزینههای توسعهدهنده و حالت ایمن جلوگیری میکند، قابلیتهایی که در غیر این صورت خطر نشت دادههای سازمانی را به همراه دارند. -
ChoosePrivateKeyRuleاکنون از اعطای مستقیم کلیدهای KeyChain خاص به برنامههای مدیریتشده پشتیبانی میکند. - این به برنامه(های) هدف اجازه میدهد تا با فراخوانی
getCertificateChain()وgetPrivateKey()بدون نیاز به فراخوانی اولیهchoosePrivateKeyAlias()به کلیدهای مشخص شده دسترسی پیدا کنند. - API مدیریت اندروید به طور پیشفرض دسترسی مستقیم به کلیدهای مشخصشده در سیاست را اعطا میکند، اما در غیر این صورت پس از فراخوانی تابع
choosePrivateKeyAlias()توسط برنامهی مشخصشده، به اعطای دسترسی بازمیگردد. برای جزئیات بیشترChoosePrivateKeyRuleمراجعه کنید.
منسوخشدهها
-
ensureVerifyAppsEnabledاکنون منسوخ شده است. به جای آن ازgooglePlayProtectVerifyAppsAdvancedSecurityOverridesاستفاده کنید. - کاربران فعلی API (پروژههای Google Cloud که از تاریخ ۱۵ آوریل ۲۰۲۱، Android Management API در آنها فعال شده است) میتوانند تا اکتبر ۲۰۲۱ به استفاده از
ensureVerifyAppsEnabledادامه دهند، اما توصیه میشود در اسرع وقت بهAdvancedSecurityOverridesمهاجرت کنند. از ماه اکتبر،ensureVerifyAppsEnabledدیگر کار نخواهد کرد. -
debuggingFeaturesAllowedوsafeBootDisabledاکنون منسوخ شدهاند. به جای آنها ازdeveloperSettingsAdvancedSecurityOverridesاستفاده کنید. - کاربران فعلی API (پروژههای Google Cloud که از تاریخ ۱۵ آوریل ۲۰۲۱، API مدیریت اندروید در آنها فعال شده است) میتوانند تا اکتبر ۲۰۲۱ به استفاده
debuggingFeaturesAllowedوsafeBootDisabledادامه دهند، اما توصیه میشود در اسرع وقتAdvancedSecurityOverridesاستفاده کنند. از ماه اکتبرdebuggingFeaturesAllowedوsafeBootDisabledدیگر کار نخواهند کرد.
فوریه ۲۰۲۱
رابط برنامهنویسی کاربردی مدیریت اندروید
- پشتیبانی
personalApplicationsبرای دستگاههای متعلق به شرکت از اندروید ۸ به بعد اضافه شد. این ویژگی اکنون در تمام دستگاههای متعلق به شرکت که دارای نمایه کاری هستند، پشتیبانی میشود. - شماره تلفن دستگاه اکنون به عنوان بخشی از منبع
Device، در دستگاههای کاملاً مدیریتشده گزارش میشود.
ژانویه ۲۰۲۱
خطمشی دستگاه اندروید
- رفع اشکالات جزئی
دسامبر ۲۰۲۰
رابط برنامهنویسی کاربردی مدیریت اندروید
-
personalApplicationsبهPersonalUsagePoliciesاضافه شد. در دستگاههای متعلق به شرکت، بخش فناوری اطلاعات میتواند در پروفایل شخصی، فهرستی از برنامهها را برای مجاز یا غیرمجاز بودن مشخص کند. این ویژگی در حال حاضر فقط در دستگاههای اندروید ۱۱ در دسترس است، اما در نسخههای آینده به اندروید ۸ نیز منتقل خواهد شد.
خطمشی دستگاه اندروید
- بهروزرسانیهای جزئی در رابط کاربری تأمینکننده

نوامبر ۲۰۲۰
رابط برنامهنویسی کاربردی مدیریت اندروید
-
AutoDateAndTimeZoneاضافه شد و جایگزینautoTimeRequiredمنسوخ شده شد تا پیکربندی خودکار تاریخ، زمان و منطقه زمانی را در دستگاه متعلق به شرکت کنترل کند. - از اندروید ۱۱ به بعد، کاربران دیگر نمیتوانند دادههای برنامه را پاک کنند یا برنامهها را هنگام پیکربندی دستگاه به عنوان کیوسک (یعنی زمانی که
InstallTypeیک برنامه درApplicationPolicyرویKIOSKتنظیم شده باشد) به طور اجباری متوقف کنند. - کنترلهای جدید
LocationModeبرای جایگزینی کنترلهای منسوخشدهی روش تشخیص موقعیت مکانی اضافه شدند. در دستگاههای متعلق به شرکت، بخش فناوری اطلاعات اکنون میتواند بین اعمال موقعیت مکانی، غیرفعال کردن موقعیت مکانی یا اجازه دادن به کاربران برای روشن و خاموش کردن موقعیت مکانی، یکی را انتخاب کند. - پشتیبانی از
CommonCriteriaMode، یک ویژگی جدید در اندروید ۱۱ ، اضافه شد. میتوان آن را برای رسیدگی به الزامات خاص Common Criteria Mobile Device Fundamentals Protection Profile (MDFPP) فعال کرد.
منسوخشدهها
-
autoTimeRequiredاکنون منسوخ شده است، به دنبال منسوخ شدن کنترلهای زمان خودکار خاص در اندروید ۱۱. به جای آنAutoDateAndTimeZoneاستفاده کنید. - گزینههای
LocationModeزیر، به دنبال منسوخ شدنشان در اندروید ۹ ، اکنون منسوخ شدهاند:HIGH_ACCURACY،SENSORS_ONLY،BATTERY_SAVINGوOFF. به جای آنهاLOCATION_ENFORCED،LOCATION_DISABLEDوLOCATION_USER_CHOICEاستفاده کنید.
اکتبر ۲۰۲۰
خطمشی دستگاه اندروید
-
RELINQUISH_OWNERSHIPبه عنوان نوع جدیدی از دستور دستگاه اضافه شد. هنگام استقرار پروفایل کاری، مدیران میتوانند مالکیت دستگاههای متعلق به شرکت را به کارمندان واگذار کنند، پروفایل کاری را پاک کنند و هرگونه خطمشی دستگاه را به حالت کارخانه بازنشانی کنند، در حالی که دادههای شخصی دستنخورده باقی میمانند. با انجام این کار، بخش فناوری اطلاعات ادعای مالکیت دستگاه را در حال حاضر و در آینده از دست میدهد و نباید انتظار داشته باشد که دستگاه دوباره ثبتنام شود. برای بازنشانی کارخانهای یک دستگاه با حفظ مالکیت، به جای آن از متدdevices.deleteاستفاده کنید.
اوت ۲۰۲۰
رابط برنامهنویسی کاربردی مدیریت اندروید
بهبودهایی در تجربه کاربری پروفایل کاری در دستگاههای متعلق به شرکت در پیشنمایش توسعهدهندگان اندروید ۱۱ اعلام شد. رابط برنامهنویسی کاربردی مدیریت اندروید (Android Management API) از این بهبودها برای دستگاههایی که اندروید ۸.۰+ یا بالاتر را اجرا میکنند، پشتیبانی میکند. شرکتها اکنون میتوانند دستگاههای پروفایل کاری را به عنوان متعلق به شرکت تعیین کنند و در عین حال که حریم خصوصی را در پروفایل شخصی حفظ میکنند، امکان مدیریت پروفایل کاری دستگاه، سیاستهای استفاده شخصی و تنظیمات خاص در کل دستگاه را فراهم کنند.
- برای یک مرور کلی سطح بالا از بهبود تجربه پروفایل کاری، به پروفایل کاری: استاندارد جدید برای حریم خصوصی کارمندان مراجعه کنید.
- برای آشنایی با نحوه تنظیم نمایه کاری روی دستگاه متعلق به شرکت، به دستگاههای متعلق به شرکت برای کار و استفاده شخصی مراجعه کنید.
- یک نمونه از خطمشی برای یک دستگاه متعلق به شرکت با نمایه کاری در «دستگاههایی با نمایههای کاری» موجود است.
-
blockScopeبهblockActionاضافه شد. ازblockScopeبرای مشخص کردن اینکه آیا یک اقدام مسدودسازی برای کل دستگاه متعلق به شرکت اعمال میشود یا فقط برای نمایه کاری آن.
connectedWorkAndPersonalAppبهapplicationPolicyاضافه شد. از اندروید ۱۱، برخی از برنامههای اصلی میتوانند از طریق پروفایلهای کاری و شخصی یک دستگاه به هم متصل شوند. اتصال یک برنامه از طریق پروفایلها میتواند تجربه یکپارچهتری را برای کاربران فراهم کند. به عنوان مثال، با اتصال یک برنامه تقویم، کاربران میتوانند رویدادهای کاری و شخصی خود را که با هم نمایش داده میشوند، مشاهده کنند.برخی از برنامهها (به عنوان مثال، جستجوی گوگل) ممکن است به طور پیشفرض به دستگاهها متصل باشند. فهرستی از برنامههای متصل در یک دستگاه در تنظیمات > حریم خصوصی > برنامههای کاری و شخصی متصل موجود است.
connectedWorkAndPersonalAppبرای مجاز یا غیرمجاز کردن برنامههای متصل استفاده کنید. مجاز کردن یک برنامه برای اتصال cross-profile فقط به کاربر این امکان را میدهد که برنامه را متصل کند. کاربران میتوانند برنامهها را در هر زمانی قطع کنند.systemUpdateInfoبهdevicesاضافه شد تا اطلاعات مربوط به بهروزرسانیهای سیستم در انتظار را گزارش دهد.
ژوئیه ۲۰۲۰
خطمشی دستگاه اندروید
- [۲۳ ژوئیه] رفع اشکالات جزئی
ژوئن ۲۰۲۰
خطمشی دستگاه اندروید
- [۱۷ ژوئن] رفع اشکالات جزئی.
مه ۲۰۲۰
خطمشی دستگاه اندروید
- [۱۲ مه] رفع اشکالات جزئی.
آوریل ۲۰۲۰
خطمشی دستگاه اندروید
- [۱۴ آوریل] رفع اشکالات جزئی.
مارس ۲۰۲۰
خطمشی دستگاه اندروید
- [۱۶ مارس] رفع اشکالات جزئی.
فوریه ۲۰۲۰
خطمشی دستگاه اندروید
- [۲۴ فوریه] رفع اشکالات جزئی.
ژانویه ۲۰۲۰
خطمشی دستگاه اندروید
- [۱۵ ژانویه] رفع اشکالات جزئی.
دسامبر ۲۰۱۹
رابط برنامهنویسی کاربردی مدیریت اندروید
- یک سیاست جدید برای مسدود کردن برنامههای نامعتبر (برنامهها از منابع ناشناخته) در دسترس است.
advancedSecurityOverrides.untrustedAppsPolicyبرای موارد زیر استفاده کنید:- نصب برنامههای نامعتبر را در کل دستگاه (از جمله پروفایلهای کاری) مسدود کنید.
- نصب برنامههای نامعتبر را فقط در یک پروفایل کاری مسدود کنید.
- اجازه نصب برنامهی غیرقابل اعتماد در کل دستگاه.
- اکنون میتوان با استفاده از
requirePasswordUnlock، یک دوره زمانی برای مجاز کردن روشهای قفل صفحه نمایش غیر قوی (مثلاً اثر انگشت و تشخیص چهره) روی دستگاه یا پروفایل کاری اعمال کرد. پس از انقضای دوره زمانی، کاربر باید از یک نوع احراز هویت قوی (رمز عبور، پین، الگو) برای باز کردن قفل دستگاه یا پروفایل کاری استفاده کند. -
kioskCustomizationاضافه شد تا از امکان فعال یا غیرفعال کردن ویژگیهای رابط کاربری سیستم زیر در دستگاههای حالت کیوسک پشتیبانی کند:- اقدامات سراسری که از دکمه پاور اجرا میشوند (به
powerButtonActionsمراجعه کنید). - اطلاعات سیستم و اعلانها (به
statusBarمراجعه کنید). - دکمههای خانه و نمای کلی (به
systemNavigationمراجعه کنید). - نوار وضعیت (به
statusBarمراجعه کنید). - پنجرههای خطا برای برنامههای از کار افتاده یا بدون پاسخ (به
systemErrorWarningsمراجعه کنید).
- اقدامات سراسری که از دکمه پاور اجرا میشوند (به
- سیاست
freezePeriodبرای پشتیبانی از مسدود کردن بهروزرسانیهای سیستم به صورت سالانه در یک دوره توقف مشخص اضافه شد. - یک پارامتر جدید در
devices.deleteموجود است:wipeReasonMessageبه شما امکان میدهد قبل از پاک کردن نمایه کاری از دستگاه شخصی کاربر، یک پیام کوتاه برای نمایش به او تعیین کنید.
منسوخشدهها
installUnknownSourcesAllowed اکنون به عنوان منسوخ علامتگذاری شده است. پشتیبانی از این خطمشی برای کاربرانی که API مدیریت اندروید را قبل از ساعت ۲ بعد از ظهر به وقت گرینویچ در ۱۹ دسامبر ۲۰۱۹ فعال کردهاند، تا سهماهه دوم ۲۰۲۰ ادامه خواهد داشت. این خطمشی برای کاربرانی که API را پس از این تاریخ فعال کردهاند، پشتیبانی نمیشود.
advancedSecurityOverrides.untrustedAppsPolicy جایگزین installUnknownSourcesAllowed میشود. جدول زیر نگاشتی بین این دو سیاست ارائه میدهد. توسعهدهندگان باید در اسرع وقت راهحلهای خود را با سیاست جدید بهروزرسانی کنند*.
| نصب منابع ناشناس مجاز | advancedSecurityOverrides.untrustedAppsPolicy |
|---|---|
TRUE | ALLOW_INSTALL_DEVICE_WIDE |
FALSE | ALLOW_INSTALL_IN_PERSONAL_PROFILE_ONLY توجه: این مورد برای همه انواع دستگاهها (پروفایلهای کاری و کاملاً مدیریتشده) اعمال میشود. از آنجا که دستگاههای کاملاً مدیریتشده پروفایل شخصی ندارند، برنامههای غیرقابل اعتماد در کل دستگاه مسدود میشوند. برای مسدود کردن برنامههای غیرقابل اعتماد در کل دستگاه با پروفایل کاری، به جای آن |
untrustedAppsPolicy روی UNTRUSTED_APPS_POLICY_UNSPECIFIED تنظیم شده باشد یا اگر این خطمشی نامشخص باقی مانده باشد، مقدار پیشفرض untrustedAppsPolicy ( DISALLOW_INSTALL ) اعمال نمیشود . برای مسدود کردن برنامههای غیرقابل اعتماد در کل دستگاه، باید خطمشی را صریحاً روی DISALLOW_INSTALL تنظیم کنید. نوامبر ۲۰۱۹
خطمشی دستگاه اندروید
- [۲۷ نوامبر] رفع اشکالات جزئی.
اکتبر ۲۰۱۹
رابط برنامهنویسی کاربردی مدیریت اندروید
- گزینههای جدید
IframeFeatureبه شما این امکان را میدهند که مشخص کنید کدام ویژگیهای مدیریتشدهی iframe گوگل پلی را در کنسول خود فعال/غیرفعال کنید.
خطمشی دستگاه اندروید
- [۱۶ اکتبر] رفع اشکالات جزئی و بهینهسازی عملکرد.
۴ سپتامبر ۲۰۱۹
ویژگیها
- منبع
policiesاکنون قادر به توزیع نسخههای بستهی برنامهها (مسیرهای برنامهی بسته) است و به سازمانها اجازه میدهد نسخههای پیشانتشار برنامهها را آزمایش کنند. برای جزئیات بیشتر، به بخش «توزیع برنامهها برای آزمایش بسته» مراجعه کنید. -
permittedAccessibilityServicesبهpoliciesاضافه شد که میتوانند برای موارد زیر استفاده شوند:- همه سرویسهای دسترسی غیرسیستمی را در یک دستگاه غیرفعال کنید، یا
- فقط به برنامههای مشخصشده اجازه دسترسی به این سرویسها را بدهید.
۶ آگوست ۲۰۱۹
ویژگیها
- API مدیریت اندروید اکنون امنیت دستگاه را ارزیابی کرده و یافتهها را در گزارشهای دستگاه (تحت
securityPosture) گزارش میدهد.securityPostureوضعیت وضعیت امنیتی دستگاه (POSTURE_UNSPECIFIED،SECURE،AT_RISKیاPOTENTIALLY_COMPROMISED) را که توسط SafetyNet و سایر بررسیها ارزیابی شده است، به همراه جزئیات هرگونه ریسک امنیتی شناسایی شده برای به اشتراک گذاشتن با مشتریان از طریق کنسول مدیریتی شما، برمیگرداند.برای فعال کردن این ویژگی برای یک دستگاه، مطمئن شوید که خطمشی آن حداقل یک فیلد از
statusReportingSettingsرا فعال کرده باشد.
۲ ژوئیه ۲۰۱۹
ویژگیها
- برای تشخیص اینکه یک برنامه از
launchAppدرsetupActionsاجرا شده است، activity ای که برای اولین بار به عنوان بخشی از برنامه اجرا شده است، اکنون شامل intent بولی اضافیcom.google.android.apps.work.clouddpc.EXTRA_LAUNCHED_AS_SETUP_ACTION(با مقدارtrue) است. این ویژگی اضافی به شما امکان میدهد برنامه خود را بر اساس اینکه آیا ازlaunchAppیا توسط یک کاربر اجرا میشود، سفارشی کنید.
۳۱ مه ۲۰۱۹
نسخه تعمیر و نگهداری
- رفع اشکالات جزئی و بهینهسازی عملکرد.
۷ مه ۲۰۱۹
ویژگیها
-
policyEnforcementRulesجایگزینcomplianceRulesشد که منسوخ شده است. برای اطلاعات بیشتر به اطلاعیه منسوخ شدن در بالا مراجعه کنید. - API های جدیدی برای ایجاد و ویرایش برنامههای وب اضافه شده است. برای جزئیات بیشتر، به پشتیبانی از برنامههای وب مراجعه کنید.
تجربه کاربری
خطمشی دستگاه اندروید: آیکون برنامه دیگر در دستگاهها قابل مشاهده نیست. کاربران همچنان میتوانند صفحه خطمشی که قبلاً توسط آیکون باز شده بود را مشاهده کنند:
- دستگاههای کاملاً مدیریتشده: تنظیمات > گوگل > خطمشی دستگاه
- دستگاههای دارای پروفایل کاری: تنظیمات > گوگل > کار > خطمشی دستگاه
- همه دستگاهها: برنامه فروشگاه گوگل پلی > خطمشی دستگاه اندروید
۱۶ آوریل ۲۰۱۹
- خطمشی دستگاههای اندروید اکنون در کره جنوبی در دسترس است.
۲۱ مارس ۲۰۱۹
ویژگیها
- فرادادههای جدید، از جمله شماره سریالهای جایگزین، به
devicesاضافه شد. - تعداد برنامههای دارای
installTypeREQUIRED_FOR_SETUPاکنون به پنج برنامه در هر خطمشی محدود شده است. این کار برای اطمینان از بهترین تجربه کاربری ممکن در طول آمادهسازی دستگاه و پروفایل کاری انجام میشود.
۱۲ فوریه ۲۰۱۹
تجربه کاربری
- خطمشی دستگاه اندروید: پیامرسانی عدم انطباق بهبود یافتهای اضافه شده است تا به کاربران کمک کند دستگاههای خود را به حالت انطباق برگردانند یا در صورت عدم امکان، به آنها اطلاع دهند.
- خطمشی دستگاه اندروید: پس از ثبت توکن ثبتنام، یک تجربه راهاندازی جدید، کاربران را در مراحل مورد نیاز خطمشیشان برای تکمیل پیکربندی دستگاه یا پروفایل کاریشان راهنمایی میکند.

شکل ۱. تجربه راهاندازی هدایتشده.
ویژگیها
- فیلد جدیدی به
installTypeاضافه شد-
REQUIRED_FOR_SETUP: اگر درست باشد، برنامه باید قبل از تکمیل راهاندازی دستگاه یا نمایه کاری نصب شود. توجه: اگر برنامه به هر دلیلی نصب نشود (مثلاً ناسازگاری، در دسترس بودن جغرافیایی، اتصال شبکه ضعیف)، راهاندازی کامل نخواهد شد.
-
-
SetupActionبهpoliciesاضافه شد. باSetupAction، میتوانید برنامهای را برای اجرا در طول راهاندازی مشخص کنید و به کاربر اجازه دهید دستگاه خود را بیشتر پیکربندی کند. برای جزئیات بیشتر به «اجرای برنامه در طول راهاندازی» مراجعه کنید. - برای شرکتهایی که گزارشهای وضعیت را فعال کردهاند ، گزارشهای جدید دستگاه اکنون بلافاصله پس از هرگونه تلاش ناموفق برای باز کردن قفل دستگاه یا نمایه کاری صادر میشوند.
منسوخشدهها
- در
policies، گزینهwifiConfigsLockdownEnabledمنسوخ شده است. شبکههای وایفای مشخصشده در این سیاست، اکنون بهطور پیشفرض غیرقابل تغییر هستند. برای قابل تغییر کردن آنها،wifiConfigDisabledرا روی false تنظیم کنید.
۱۰ دسامبر ۲۰۱۸
ویژگیها
- پشتیبانی از دستگاههای دارای پروفایل کاری به روش تأمین URL ورود اضافه شد. دارندگان دستگاههای دارای پروفایل کاری اکنون میتوانند با اعتبارنامههای شرکتی خود وارد سیستم شوند تا تأمین را تکمیل کنند.
تجربه کاربری
پشتیبانی از حالت تاریک در خطمشی دستگاه اندروید اضافه شد. حالت تاریک یک تم نمایشگر است که در اندروید ۹ پای موجود است و میتوان آن را از مسیر تنظیمات > نمایشگر > پیشرفته > تم دستگاه > تاریک فعال کرد.

شکل ۱. (چپ) حالت نمایش عادی (راست) حالت تاریک
۲ نوامبر ۲۰۱۸
ویژگیها
- یک روش ثبتنام جدید برای دستگاههای کاملاً مدیریتشده در دسترس است. این روش از یک URL ورود به سیستم استفاده میکند تا کاربران را وادار به وارد کردن اعتبارنامههای خود کند و به شما امکان میدهد یک سیاست اختصاص دهید و دستگاههای کاربران را بر اساس هویت آنها آماده کنید.
- پشتیبانی از iframe پیکربندیهای مدیریتشده اضافه شد، رابط کاربری که میتوانید برای تنظیم و ذخیره پیکربندیهای مدیریتشده توسط مدیران فناوری اطلاعات به کنسول خود اضافه کنید. iframe برای هر پیکربندی ذخیرهشده یک
mcmIdمنحصر به فرد برمیگرداند که میتوانید آن را بهpoliciesاضافه کنید. -
passwordPoliciesوPasswordPolicyScopeبهpoliciesاضافه شدند:-
passwordPoliciesالزامات رمز عبور را برای محدوده مشخص شده (دستگاه یا نمایه کاری) تعیین میکند. - اگر
PasswordPolicyScopeمشخص نشده باشد، محدوده پیشفرض برای دستگاههای دارای پروفایل کاریSCOPE_PROFILEو برای دستگاههای کاملاً مدیریتشده یا اختصاصیSCOPE_DEVICEاست. - اگر
PasswordPolicyScopeمشخص نشده باشد (پیشفرض)، یاPasswordPolicyScopeروی همان محدودهpasswordRequirementsتنظیم شده باشد،passwordPoliciespasswordRequirementsلغو میکند.
-
۲۰ سپتامبر ۲۰۱۸
رفع اشکالات
- مشکلی که باعث میشد دستگاههای کیوسک پس از تأمین، برای زیرمجموعهای از پیکربندیهای خطمشی، به اشتباه خارج از انطباق نمایش داده شوند، برطرف شد.
۲۸ آگوست ۲۰۱۸
ویژگیها
بهروزرسانیهایی برای پشتیبانی از پروفایل کاری و مدیریت و تأمین کامل دستگاه:
- روشهای جدید تأمین منابع برای پروفایلهای کاری در دسترس هستند:
- یک لینک توکن ثبتنام در اختیار کاربران قرار دهید.
- به تنظیمات > گوگل > تنظیم نمایه کاری بروید.
- فیلدهای جدیدی به
enrollmentTokensاضافه شد.-
oneTimeOnly: اگر مقدار آن درست باشد، توکن ثبت نام پس از اولین استفاده منقضی میشود. -
userAccountIdentifier: یک حساب گوگل پلی مدیریتشدهی خاص را شناسایی میکند.- اگر مشخص نشده باشد: API هر بار که دستگاهی با توکن ثبت میشود، بیسروصدا یک حساب کاربری جدید ایجاد میکند.
- در صورت مشخص شدن: API هر بار که دستگاهی با توکن ثبت میشود، از حساب مشخص شده استفاده میکند. میتوانید یک حساب را برای چندین توکن مشخص کنید. برای اطلاعات بیشتر به بخش «مشخص کردن کاربر» مراجعه کنید.
-
-
managementMode(فقط خواندنی) بهdevicesاضافه شد.- دستگاههایی با پروفایلهای کاری:
managementModeرویPROFILE_OWNERتنظیم شده است. - دستگاههای اختصاصی و دستگاههای کاملاً مدیریتشده:
managementModeرویDEVICE_OWNERتنظیم شده است.
- دستگاههایی با پروفایلهای کاری:
بهروزرسانیهای منبع policies برای بهبود قابلیتهای مدیریت برنامه:
- حالت جدید
playStoreModeدر فیلد اضافه شد.-
WHITELIST(پیشفرض): فقط برنامههایی که به خطمشی اضافه شدهاند، در نمایه کاری یا روی دستگاه مدیریتشده در دسترس هستند. هر برنامهای که در خطمشی نباشد، در دسترس نیست و اگر قبلاً نصب شده باشد، حذف نصب میشود. -
BLACKLIST: برنامههای اضافه شده به خطمشی در دسترس نیستند. همه برنامههای دیگر ذکر شده در Google Play در دسترس هستند.
-
- گزینه
BLOCKEDبه عنوان گزینه InstallType اضافه شد که نصب برنامه را غیرممکن میکند. اگر برنامه از قبل نصب شده باشد، حذف نصب خواهد شد.- شما میتوانید از دستور installType
BLOCKEDبه همراهplayStoreModeBLACKLISTبرای جلوگیری از نصب برنامههای خاص توسط یک دستگاه مدیریتشده یا پروفایل کاری استفاده کنید.
- شما میتوانید از دستور installType
تجربه کاربری
- تنظیمات خطمشی دستگاه اندروید بهروزرسانی شد تا با تنظیمات دستگاه مطابقت داشته باشد.
۱۲ ژوئیه ۲۰۱۸
تجربه کاربری
- صفحات وضعیت و جزئیات دستگاه در خطمشی دستگاه اندروید در یک صفحه واحد ادغام شدند.
- بهبود سازگاری رابط کاربری تنظیمات با استفاده از راهنمای تنظیمات اندروید.
ویژگیها
- PermissionGrants در سطح policy اضافه شد. اکنون میتوانید مجوزهای زمان اجرا را در چهار سطح کنترل کنید:
- سراسری، در تمام برنامهها: defaultPermissionPolicy را در سطح سیاست تنظیم کنید.
- برای هر مجوز، در تمام برنامهها: مجوز را در سطح سیاست تنظیم کنید.
- برای هر برنامه، در تمام مجوزها: defaultPermissionPolicy را درون ApplicationPolicy تنظیم کنید.
- برای هر برنامه، برای هر مجوز: permissionGrant را در ApplicationPolicy تنظیم کنید.
- هنگام تنظیم مجدد کارخانه دستگاه، WipeDataFlag جدید به شما امکان میدهد:
-
WIPE_EXTERNAL_STORAGE: حافظه خارجی دستگاه (مثلاً کارتهای SD) را پاک میکند. -
PRESERVE_RESET_PROTECTION_DATA: دادههای محافظت از تنظیم مجدد کارخانه را روی دستگاه حفظ میکند. این پرچم تضمین میکند که فقط یک کاربر مجاز میتواند دستگاه را بازیابی کند، مثلاً اگر دستگاه گم شود. توجه: این ویژگی را فقط در صورتی فعال کنید کهfrpAdminEmails[]در خطمشی تنظیم کرده باشید.
-
رفع اشکالات
- مشکل خروج از حالت قفل وظیفه در Android Device Policy هنگام بهروزرسانی در پیشزمینه برطرف شد.
۲۵ مه ۲۰۱۸
تجربه کاربری
- به جای پنهان کردن برنامههای غیرفعال از لانچر، دستگاههای اندروید ۷.۰+ اکنون آیکونهای برنامههای غیرفعال را به رنگ خاکستری نمایش میدهند:

ویژگیها
-
policiesبهروزرسانیشده برای پشتیبانی از قابلیتهای مدیریت گواهینامه زیر:- اعطای خودکار دسترسی گواهی به برنامهها.
- واگذاری تمام ویژگیهای مدیریت گواهی پشتیبانیشده توسط خطمشی دستگاه اندروید به برنامهای دیگر (به
CERT_INSTALLمراجعه کنید).
- اکنون میتوان برنامههای کاربردی را به صورت جداگانه در ApplicationPolicy غیرفعال کرد (مقدار
disabledرویtrueتنظیم کرد)، مستقل از قوانین انطباق. - اکنون غیرفعال کردن برنامههای سیستمی امکانپذیر است.
- گزارشهای برنامه به
devicesاضافه شد. برای هر برنامه مدیریتشده نصبشده روی یک دستگاه، گزارش، نام بسته برنامه، نسخه، منبع نصب و سایر اطلاعات دقیق را برمیگرداند. برای فعال کردن،applicationReportsEnabledرا در خطمشی دستگاه رویtrueتنظیم کنید. -
enterprisesبهروزرسانی شدند تا شرایط و ضوابط را شامل شوند. شرایط و ضوابط یک شرکت در طول آمادهسازی روی دستگاهها نمایش داده میشود.
رفع اشکالات
- روند تأمین منابع بهروزرسانی شد تا دسترسی به تنظیمات غیرفعال شود، مگر در مواردی که برای تکمیل راهاندازی (مثلاً ایجاد رمز عبور) به دسترسی نیاز باشد.
۳ آوریل ۲۰۱۸
تجربه کاربری
- طراحی سیاست دستگاه اندروید و جریان تأمین دستگاه بهروزرسانی شد تا تجربه کلی کاربر بهبود یابد.
ویژگیها
- پشتیبانی از بوت مستقیم اضافه شده است که به شما امکان میدهد دستگاههای اندروید ۷.۰+ را که از آخرین بار راهاندازی مجدد قفل آنها باز نشده است، از راه دور پاک کنید .
- تنظیمات حالت موقعیت مکانی به منبع
policiesاضافه شد که به شما امکان میدهد حالت دقت موقعیت مکانی را در یک دستگاه مدیریتشده پیکربندی کنید. - یک فیلد پاسخ خطا به منبع
Commandاضافه شد.
رفع اشکالات
- عملکرد تأمین بهبود یافته است.
- گزارشهای انطباق اکنون بلافاصله پس از تأمین دستگاه تولید میشوند. برای پیکربندی یک سازمان برای دریافت گزارشهای انطباق، به بخش دریافت اعلانهای جزئیات عدم انطباق مراجعه کنید.
مشکلات شناخته شده
- تنظیمات قفل صفحه در دستگاههای الجی اندروید ۸.۰+ (مثلاً الجی V30) که توسط خطمشی دستگاه اندروید مدیریت میشوند، از کار میافتد.
۱۴ فوریه ۲۰۱۸
تجربه کاربری
- متن اعتبارسنجی برای فیلد «کد» بهروزرسانی شد، که اگر کاربر تصمیم بگیرد کد QR را به صورت دستی برای ثبت دستگاه وارد کند، نمایش داده میشود.
ویژگیها
- اکنون میتوانید سیاستی را تنظیم کنید تا در صورت عدم تطابق برنامههای نصبشده اجباری با حداقل نسخه مشخصشده، بهروزرسانی خودکار آنها فعال شود. در ApplicationPolicy :
-
installTypeرویFORCE_INSTALLEDتنظیم کنید. -
minimumVersionCodeرا مشخص کنید.
-
- منبع دستگاهها با فیلدهای جدید حاوی اطلاعاتی که ممکن است برای مدیران فناوری اطلاعات مفید باشد، بهروزرسانی شد، مانند نام اپراتور دستگاه (برای جزئیات بیشتر به NetworkInfo مراجعه کنید)، اینکه آیا دستگاه رمزگذاری شده است یا خیر، و اینکه آیا تأیید برنامهها فعال است یا خیر (برای جزئیات بیشتر به DeviceSettings مراجعه کنید).
رفع اشکالات
- دستورات
RESET_PASSWORDوLOCKاکنون با دستگاههای اندروید ۸.۰ اوریو کار میکنند. - مشکل پر نشدن تنظیمات دستگاه (DeviceSettings) برطرف شد.
- مشکل مربوط به مدیریت سیاست
stayOnPluggedModesبرطرف شد.
۱۲ دسامبر ۲۰۱۷
ویژگیها
- خطمشی دستگاه اندروید اکنون از یک لانچر کیوسک پایه پشتیبانی میکند که میتوان آن را از طریق خطمشی فعال کرد. این لانچر، دستگاه را به مجموعهای از برنامههای از پیش تعریفشده قفل میکند و دسترسی کاربر به تنظیمات دستگاه را مسدود میکند. برنامههای مشخصشده در یک صفحه به ترتیب حروف الفبا نمایش داده میشوند. برای گزارش یک اشکال یا درخواست یک ویژگی، روی نماد بازخورد در لانچر ضربه بزنید.
- راهاندازی دستگاه با منطق جدید تلاش مجدد بهروزرسانی شد. اگر دستگاهی در حین راهاندازی مجدداً راهاندازی شود، فرآیند تأمین از جایی که متوقف شده بود، ادامه مییابد.
- سیاستهای جدید زیر اکنون در دسترس هستند. برای جزئیات کامل به مرجع API مراجعه کنید:
keyguardDisabledFeaturesaccountTypesWithManagementDisabledinstallAppsDisabledmountPhysicalMediaDisableduninstallAppsDisabledbluetoothContactSharingDisabledshortSupportMessagelongSupportMessagebluetoothConfigDisabledcellBroadcastsConfigDisabledcredentialsConfigDisabledmobileNetworksConfigDisabledtetheringConfigDisabledvpnConfigDisabledcreateWindowsDisablednetworkResetDisabledoutgoingBeamDisabledoutgoingCallsDisabledsmsDisabledusbFileTransferDisabledensureVerifyAppsEnabledpermittedInputMethodsrecommendedGlobalProxysetUserIconDisabledsetWallpaperDisabledalwaysOnVpnPackagedataRoamingDisabledbluetoothDisabled - SDK هدفِ خطمشی دستگاه اندروید به اندروید ۸.۰ اوریو بهروزرسانی شد.
رفع اشکالات
- اکنون میتوان در صورت عدم برقراری اتصال در هنگام بوت، از نمایش انتخابگر شبکه صرف نظر کرد. برای فعال کردن انتخابگر شبکه در هنگام بوت، از خطمشی
networkEscapeHatchEnabledاستفاده کنید.