Trang này tóm tắt tất cả các thay đổi (tính năng mới, bản sửa lỗi, bản cập nhật) đối với Android Management API và Android Device Policy mỗi tháng.
Tham gia danh sách gửi thư của Android Management API để nhận thông tin cập nhật hằng tháng và tư vấn về dịch vụ trực tiếp trong hộp thư đến của bạn.
Tháng 6/2024
Android Management API
- Giờ đây, quản trị viên CNTT có thể kiểm soát chế độ cài đặt
độ sáng màn hình và
thời gian chờ khoá màn hình bằng chính sách
DisplaySettings
. Được hỗ trợ trên các thiết bị được quản lý hoàn toàn, chạy Android 9 trở lên. - Chúng tôi đã cập nhật tài liệu của mình để giải thích rằng ngay cả khi sử dụng
AUTO_UPDATE_HIGH_PRIORITY
, các bản cập nhật cho các ứng dụng có quy mô triển khai lớn hơn trên hệ sinh thái của Android có thể mất đến 24 giờ. - Chúng tôi đã cập nhật SDK API Quản lý Android (SDK AMAPI) để giải thích các trường hợp sử dụng mà thư viện này (ban đầu có tên là SDK mở rộng) hiện hỗ trợ. Tài liệu mới cập nhật bao gồm:
Hãy xem ghi chú phát hành SDK AMAPI để biết phiên bản mới nhất hiện có.
Tháng 5/2024
Android Management API
- Phương thức
get
vàlist
choenrollmentTokens
hiện trả về các trườngvalue
,qrCode
vàallowPersonalUsage
. - Đối với các thiết bị được quản lý hoàn toàn, chế độ cài đặt
AllowPersonalUsage
hiện hỗ trợPERSONAL_USAGE_DISALLOWED_USERLESS
. - Trên Android 11 trở lên, chính sách mới
UserControlSettings
cho phép chỉ định xem người dùng có được phép kiểm soát một ứng dụng nhất định hay không.UserControlSettings
bao gồm các thao tác của người dùng như buộc dừng và xoá dữ liệu ứng dụng. - Phiên bản 1.1.5 của SDK AMAPI hiện đã có. Bạn có thể xem thêm thông tin trên
trang ghi chú phát hành.
Lưu ý: Bạn nên luôn sử dụng phiên bản thư viện mới nhất để hưởng lợi từ các bản sửa lỗi và điểm cải tiến hiện có.
Tháng 4 năm 2024
Android Management API
- Trên Android 13 trở lên, đối với các thiết bị thuộc sở hữu của công ty, chúng tôi đã thêm các chế độ kiểm soát đối với những thiết bị SSID Wi-Fi có thể kết nối. Sử dụng
WifiSsidPolicy
Quản trị viên CNTT có thể chỉ định danh sách SSID cần thêm vào danh sách cho phép (WIFI_SSID_ALLOWLIST
) hoặc danh sách từ chối (WIFI_SSID_DENYLIST
). - Đối với các thiết bị thuộc sở hữu của công ty, chúng tôi đã thêm giá trị nhận dạng phần cứng (IMEI, MEID và số sê-ri) vào
ProvisioningInfo
mà EMM hiện có thể truy cập trong quá trình thiết lập thiết bị bằng URL đăng nhập.
Tháng 3/2024
Android Management API
- Chúng tôi đã bổ sung các chế độ kiểm soát khác đối với việc cài đặt ứng dụng bằng
InstallConstraint
, quản trị viên CNTT có thể hạn chế việc cài đặt ứng dụng dựa trên những tiêu chí cụ thể.
Bằng cách thiết lậpinstallPriority
, quản trị viên CNTT có thể đảm bảo rằng các ứng dụng quan trọng sẽ được cài đặt trước. - Trên Android 10 trở lên, AMAPI hỗ trợ định cấu hình mạng 192 bit dành cho doanh nghiệp trong openNetworkConfiguration bằng cách truyền giá trị bảo mật WPA3-Enterprise_192.
Trong chính sách vềMinimumWifiSecurityLevel
trên Android 13 trở lên, chúng tôi hiện hỗ trợENTERPRISE_BIT192_NETWORK_SECURITY
. Công cụ này có thể dùng để đảm bảo rằng các thiết bị sẽ không kết nối với mạng Wi-Fi thấp hơn mức bảo mật này. - Chúng tôi đã cập nhật chế độ cài đặt
UsbDataAccess
để giá trị củaUSB_DATA_ACCESS_UNSPECIFIED
được mặc định làDISALLOW_USB_FILE_TRANSFER
.
Tháng 2 năm 2024
Android Management API
- Trên Android 9 trở lên, quản trị viên CNTT giờ đây có thể kiểm soát việc có cho phép in hay không bằng trường
printingPolicy
. - Đối với Android 14 trở lên, một chính sách mới được thêm vào để kiểm soát các ứng dụng CredentialProvider (Trình cung cấp thông tin xác thực). Quản trị viên CNTT có thể sử dụng trường
credentialProviderPolicy
để kiểm soát việc ứng dụng có được phép hoạt động với vai trò nhà cung cấp thông tin xác thực hay không. - Chúng tôi đã thêm một chính sách mới để kiểm soát
Tiện ích gắn thẻ bộ nhớ (MTE) Arm (Tiện ích gắn thẻ bộ nhớ Arm) trên thiết bị. Trường
MtePolicy
được hỗ trợ trên các thiết bị và hồ sơ công việc được quản lý hoàn toàn trên các thiết bị chạy Android 14 trở lên do công ty sở hữu. - Chúng tôi đã cập nhật cách AM API nhận lỗi liên quan đến lượt cài đặt do quản trị viên CNTT kích hoạt. Do quá trình di chuyển này, trường
InstallationFailureReason
giờ đây cũng bao gồm các lỗi ứng dụng (ngoài các lỗi máy chủ). - Đối với Android 12 trở lên, quản trị viên CNTT có thể dùng một cặp khoá được cài đặt trên thiết bị để xác thực Wi-Fi cho doanh nghiệp. Hãy xem trường
ClientCertKeyPairAlias
mới trong Cấu hình mạng mở (ONC) và hướng dẫn về cấu hình mạng của chúng tôi để biết thêm thông tin.
Tháng 1 năm 2024
Android Management API
- Giờ đây, các thiết bị do DPC tuỳ chỉnh của bạn quản lý có thể được di chuyển liền mạch để sử dụng Android Management API.
Tháng 12 năm 2023
Android Management API
- Thêm
MinimumWifiSecurityLevel
để xác định các mức bảo mật tối thiểu khác nhau cần thiết để kết nối với mạng Wi-Fi. Được hỗ trợ trên các thiết bị được quản lý hoàn toàn và hồ sơ công việc trên các thiết bị thuộc sở hữu của công ty chạy Android 13 trở lên.
Tháng 11 năm 2023
Android Management API
- Android 12 trở lên hiện hỗ trợ cấu hình mạng Wi-Fi cho doanh nghiệp không sử dụng mật khẩu bằng cách sử dụng các trường
Identity
vàPassword
trong phần Cấu hình mạng mở. Tính năng này đã được hỗ trợ trước Android 12.Lưu ý: Trên Android 12 trở lên, đối với mạng Wi-Fi có xác thực tên người dùng/mật khẩu EAP, nếu mật khẩu người dùng không được cung cấp và
AutoConnect
được đặt thànhtrue
, thì thiết bị có thể cố gắng kết nối với mạng bằng mật khẩu phần giữ chỗ được tạo ngẫu nhiên. Để tránh điều này khi mật khẩu của người dùng không được cung cấp, hãy đặtAutoConnect
thànhfalse
. - Các sự kiện trên thiết bị cục bộ xảy ra liên tiếp nhanh chóng được phân theo lô và báo cáo trong một
tin nhắn Pub/Sub duy nhất cho dịch vụ EMM.
Loại sự kiện Độ trễ dự kiến giữa sự kiện trên thiết bị và thông báo EMM tương ứng1 Hành vi trước đó Hành vi mới Các trạng thái ứng dụng chính có mức độ ưu tiên cao Ngay lập tức, tối đa một báo cáo mỗi phút Ngay lập tức, tối đa một báo cáo mỗi phút Các trạng thái chính của ứng dụng có mức độ ưu tiên tiêu chuẩn Dựa trên lịch biểu Trong vòng một phút Các sự kiện liên quan đến ứng dụng trong quá trình cấp phép, đối với các ứng dụng có trạng thái cài đặt do quản trị viên CNTT xác định2 Được tích hợp vào các sự kiện khác liên quan đến việc cung cấp Trong vòng một phút bên cạnh các sự kiện cấp phép khác có liên quan Các sự kiện liên quan đến ứng dụng sau khi cấp phép, đối với những ứng dụng có trạng thái cài đặt do quản trị viên CNTT xác định2 Dựa trên lịch biểu Trong vòng 5 phút Các sự kiện liên quan đến ứng dụng cả trong và sau khi cấp phép, đối với ứng dụng có trạng thái cài đặt do nhân viên xác định3 Dựa trên lịch biểu Trong vòng 60 phút Các sự kiện ứng dụng khác trên thiết bị Dựa trên lịch biểu Trong vòng 60 phút Nhắm mục tiêu nỗ lực tối đa dựa trên các trường hợp được kiểm soát. Độ trễ thực tế có thể thay đổi tuỳ theo nhiều yếu tố môi trường và thiết bị.
2InstallType
ứng dụng bị thực thi theo chính sách này:FORCE_INSTALLED
,BLOCKED
,REQUIRED_FOR_SETUP
,PREINSTALLED
vàKIOSK
.
3InstallType
ứng dụng hiện có:AVAILABLE
,INSTALL_TYPE_UNSPECIFIED
.
Tháng 10 năm 2023
Android Management API
- Giờ đây, các ứng dụng chạy dưới tên
SetupAction
có thể huỷ đăng ký. Thao tác này sẽ đặt lại một thiết bị thuộc sở hữu của công ty hoặc xoá hồ sơ công việc trên một thiết bị của cá nhân.
Bản phát hành Android 14
Android Management API
Với bản phát hành Android 14, Android Management API hiện hỗ trợ các tính năng sau đây của Android 14:
- Chỉ cho phép những người liên hệ trong hồ sơ công việc truy cập vào các ứng dụng hệ thống và ứng dụng cá nhân được chỉ định trong
exemptionsToShowWorkContactsInPersonalProfile
. Giờ đây, bạn có thể bật quyền truy cập vào danh bạ trên hồ sơ công việc cho tất cả ứng dụng cá nhân, chọn ứng dụng cá nhân hoặc không cho phép ứng dụng cá nhân nào.Để thuận tiện, tuỳ chọn
SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_DISALLOWED_EXCEPT_SYSTEM
mới trongshowWorkContactsInPersonalProfile
đảm bảo rằng các ứng dụng cá nhân duy nhất để truy cập vào danh bạ công việc là các ứng dụng Trình quay số, Tin nhắn và Danh bạ mặc định trên thiết bị. Trong trường hợp này, cả ứng dụng Trình quay số, Tin nhắn và Danh bạ do người dùng định cấu hình, cũng như mọi ứng dụng cá nhân khác do người dùng cài đặt hoặc hệ thống khác sẽ không thể truy vấn người liên hệ công việc. - Tắt tính năng sử dụng sóng vô tuyến băng tần siêu rộng trên thiết bị. Bạn có thể thực hiện việc này bằng cách sử dụng chính sách
deviceRadioState.ultraWidebandState
mới. - Chặn sử dụng mạng di động 2G để tăng cường bảo mật mạng. Việc này được cung cấp thông qua chính sách mới về
deviceRadioState.cellularTwoGState
. - Android 14 ra mắt
phím tắt tuỳ chỉnh được trên màn hình khoá.
Chế độ kiểm soát của quản trị viên cho các tính năng trên màn hình khoá (bao gồm máy ảnh, mở khoá bằng vân tay, mở khoá bằng khuôn mặt, v.v.) đã được mở rộng để tắt các lối tắt trên màn hình khoá bằng tuỳ chọn mới
SHORTCUTS
.
Tháng 9/2023
Android Management API
- Giờ đây, bạn có thể tuỳ ý truy xuất thông tin về thiết bị và cấp phép trong quá trình thiết lập. Điều này cho phép nhà phát triển tạo thêm các chính sách được nhắm đến trong quá trình thiết lập hoặc lọc thiết bị theo các thuộc tính đã cung cấp. Giờ đây, URL đăng nhập sẽ bao gồm một tham số
provisioningInfo
. Bạn có thể đổi tham số này lấy thông tin chi tiết tương ứng về thiết bị bằng phương thức LicensingInfo get mới. - Giờ đây, bạn có thể phân biệt
SigninDetails
với nhau bằng giá trịtokenTag
có thể tuỳ chỉnh.
Tháng 8/2023
Android Management API
- Ra mắt Chế độ thất lạc cho các thiết bị do công ty sở hữu. Chế độ thất lạc cho phép nhà tuyển dụng khoá và bảo mật thiết bị thất lạc từ xa, đồng thời có thể hiển thị thông báo kèm theo thông tin liên hệ trên màn hình thiết bị để hỗ trợ việc khôi phục tài sản.
- Bổ sung tính năng hỗ trợ tính năng uỷ quyền lựa chọn chứng chỉ, cấp cho ứng dụng quyền chọn các chứng chỉ KeyChain thay mặt cho việc yêu cầu các ứng dụng.
Hãy xem
DelegatedScope.CERT_SELECTION
để biết thêm chi tiết. - Bổ sung các chính sách quản lý Wi-Fi:
configureWifi
– Giờ đây, quản trị viên có thể tắt tính năng thêm hoặc định cấu hình mạng Wi-Fi.wifiConfigDisabled
hiện đã ngừng hoạt động.wifiDirectSettings
– Bạn có thể dùng chính sách này để tắt chế độ định cấu hình Wi-Fi Direct.tetheringSettings
– Bạn có thể dùng chính sách này để tắt tính năng chia sẻ Internet qua Wi-Fi hoặc tất cả các hình thức chia sẻ Internet.tetheringConfigDisabled
hiện đã ngừng hoạt động.wifiState
– Chính sách này có thể dùng để buộc bật/tắt Wi-Fi trên thiết bị của người dùng.
- Tính năng chia sẻ mạng Wi-Fi do quản trị viên định cấu hình sẽ bị tắt trên Android 13 trở lên
Tháng 7 năm 2023
Android Management API
- Thêm trường
userFacingType
vàoApplicationReport
để cho biết ứng dụng có dành cho người dùng hay không. - Thêm
ONC_WIFI_INVALID_ENTERPRISE_CONFIG
lý do cụ thể không tuân thủ.
Không tuân thủ lý doINVALID_VALUE
và lý do cụ thểONC_WIFI_INVALID_ENTERPRISE_CONFIG
sẽ được báo cáo nếu mạng Wi-Fi doanh nghiệp chưa thiết lậpDomainSuffixMatch
. - Đã thêm thông báo Pub/Sub mới
EnrollmentCompleteEvent
, dưới dạng một loạiUsageLogEvent
được phát hành khi thiết bị hoàn tất quá trình đăng ký. - Thêm
airplaneModeState
trongdeviceRadioState
để kiểm soát trạng thái hiện tại của chế độ trên máy bay và xem người dùng có thể bật/tắt chế độ này hay không. Theo mặc định, người dùng được phép bật hoặc tắt chế độ trên máy bay. Được hỗ trợ trên các thiết bị được quản lý hoàn toàn và hồ sơ công việc trên các thiết bị thuộc sở hữu của công ty trên Android 9 trở lên.
Tháng 6/2023
Android Management API
- Bổ sung tính năng hỗ trợ trường
DomainSuffixMatch
trong phần Cấu hình mạng mở để định cấu hình mạng Wi-Fi doanh nghiệp cho Android 6 trở lên. Cấu hình Wi-Fi doanh nghiệp không cóDomainSuffixMatch
sẽ bị coi là không an toàn và sẽ bị nền tảng từ chối. - Thêm chế độ cài đặt chính sách
UsbDataAccess
cho phép quản trị viên tắt hoàn toàn tính năng chuyển dữ liệu qua USB.usbFileTransferDisabled
hiện không được dùng nữa, vui lòng sử dụngUsbDataAccess
.
Tháng 12/2022
Android Management API
-
Khả năng quản lý qua Tiện ích hồ sơ công việc đã được cải thiện bằng việc bổ sung hai trường API mới:
workProfileWidgets
ở cấp ứng dụng vàworkProfileWidgetsDefault
ở cấp thiết bị. Các chế độ này cho phép kiểm soát tốt hơn việc ứng dụng chạy trong hồ sơ công việc có thể tạo tiện ích trên hồ sơ mẹ, chẳng hạn như màn hình chính hay không. Theo mặc định, chức năng này không được cho phép nhưng có thể được thiết lập thành cho phép bằngworkProfileWidgets
vàworkProfileWidgetsDefault
. Chức năng này chỉ được hỗ trợ cho hồ sơ công việc. -
Chúng tôi đã hỗ trợ việc thiết lập chế độ cài đặt sắp xếp ngẫu nhiên địa chỉ MAC trong khi định cấu hình mạng Wi-Fi. Giờ đây, quản trị viên có thể chỉ định đặt
MACAddressRandomizationMode
thànhHardware
hayAutomatic
trong khi định cấu hình mạng Wi-Fi có hiệu lực trên thiết bị chạy hệ điều hành phiên bản Android 13 trở lên, đồng thời áp dụng được ở mọi chế độ quản lý. Nếu bạn đặt chính sách này thànhHardware
, thì địa chỉ MAC ban đầu sẽ được định cấu hình thành mạng Wi-Fi, trong khiAutomatic
thì địa chỉ MAC sẽ được định cấu hình ngẫu nhiên. - Chúng tôi đã cập nhật nhiều mục trong tài liệu:
-
Tìm hiểu tư thế bảo mật được tạo để giải thích rõ ràng về những phản hồi có thể có khi đánh giá
devicePosture
vàsecurityRisk
. -
autoUpdateMode
được cung cấp choautoUpdatePolicy
làm giải pháp thay thế đề xuất do tính linh hoạt cao hơn với tần suất cập nhật. -
Chúng tôi đã làm rõ rằng
BlockAction
vàWipeAction
chỉ dành cho các thiết bị thuộc sở hữu của công ty. - Trang thông báo Pub/Sub đã được cập nhật để phản ánh chính xác các loại tài nguyên cho nhiều loại thông báo.
- Đối với Android 13 trở lên, các ứng dụng tiện ích được miễn các hạn chế về pin nên sẽ không được đưa vào Nhóm chế độ chờ ứng dụng bị hạn chế.
Tháng 10 năm 2022
Android Management API
- Chúng tôi đã cập nhật nhiều mục trong tài liệu:
- Bạn nên có một chính sách cho mỗi thiết bị để có thể sử dụng các tính năng quản lý chi tiết ở cấp thiết bị.
- Để FreezePeriods hoạt động như dự kiến, bạn không được đặt chính sách cập nhật hệ thống thành SYSTEM_UPDATE_TYPE_UNSPECIFIED.
- Chúng tôi đã đưa ra các đề xuất bổ sung cho nội dung cập nhật chính sách liên quan đến khả năng hiển thị các bước tạo mật khẩu trong quá trình cấp phép thiết bị do công ty sở hữu.
- Tính năng shareLocationDisabled được hỗ trợ cho các thiết bị được quản lý hoàn toàn và hồ sơ công việc của cá nhân.
- Chúng tôi đã cập nhật nội dung mô tả về việc sử dụng enterprises.devices.delete và ảnh hưởng của loại dịch vụ này đối với khả năng hiển thị của thiết bị.
- Thời lượng tối đa của mã thông báo đăng ký hiện là 10.000 năm, thay vì trước đây là 90 ngày.
Ngày 12 tháng 7 năm 2022
Android Management API
- Thêm giá trị NETWORK_ACTIVITY_LOGS và SECURITY_LOGS vào thuộc tính DelegatedScope để cấp cho ứng dụng chính sách của thiết bị quyền truy cập vào nhật ký tương ứng.
Ngày 14 tháng 6 năm 2022
Android Management API
- Thêm specificNonComplianceReason và specificNonComplianceContext vào NonComplianceDetail để cung cấp bối cảnh chi tiết cho các lỗi áp dụng chính sách.
Ngày 6 tháng 6 năm 2022
Android Management API
- Thêm một lệnh để cho phép quản trị viên xoá từ xa dữ liệu ứng dụng của một ứng dụng.
- Giờ đây, bạn có thể tạo mã thông báo đăng ký với thời hạn dài hơn mức tối đa trước đây là 90 ngày,tối đa là khoảng 10.000 năm. Mã thông báo đăng ký kéo dài hơn 90 ngày sẽ có độ dài 24 ký tự, trong khi mã thông báo kéo dài 90 ngày trở xuống sẽ tiếp tục có 20 ký tự.
Ngày 24 tháng 5 năm 2022
Android Management API
- Giờ đây, các tính năng bảo mật dựa trên phần cứng như chứng thực khoá sẽ được dùng trong quy trình đánh giá tính toàn vẹn của thiết bị khi được thiết bị hỗ trợ. Điều này đảm bảo chắc chắn tính toàn vẹn của hệ thống. Những thiết bị không vượt qua được quy trình đánh giá này hoặc không hỗ trợ các tính năng bảo mật dựa trên phần cứng đó sẽ báo cáo SecurityRisk HARDWARE_BACKED_EVALUATION_FAILED mới.
Ngày 16 tháng 5 năm 2022
Android Management API
- Thêm unifiedLockSettings trong PasswordPolicies để cho phép quản trị viên định cấu hình nếu hồ sơ công việc cần có một khoá riêng.
Ngày 25 tháng 3 năm 2022
Android Management API
- Thêm alwaysOnVpnLockdownExemption để chỉ định những ứng dụng sẽ được miễn áp dụng chế độ cài đặt AlwaysOnVpnPackage.
- Thêm tất cả các trường có sẵn trong tài nguyên Sản phẩm API Play EMM vào tài nguyên Ứng dụng.
Ngày 22 tháng 2 năm 2022
Android Management API
- Thêm cameraAccess để kiểm soát việc sử dụng nút bật/tắt máy ảnh và máy ảnh, cũng như microphoneAccess để kiểm soát việc sử dụng nút bật/tắt micrô và micrô. Các trường này lần lượt thay thế các trường cameraDisabled và unmuteMicrophoneDisabled mới không còn được dùng nữa.
Ngày 15 tháng 2 năm 2022
SDK AMAPI
- Các bản sửa lỗi nhỏ. Hãy xem phần Kho lưu trữ Maven của Google để biết thêm thông tin chi tiết.
Ngày 15 tháng 11 năm 2021
Android Device Policy
-
Nếu đã cài đặt từ trước, những ứng dụng được đánh dấu là không hoạt động trong
personalApplications
sẽ bị gỡ cài đặt khỏi hồ sơ cá nhân của các thiết bị thuộc quyền sở hữu của công ty, vì các ứng dụng này được nêu trong ApplicationPolicy cho hồ sơ công việc và thiết bị được quản lý toàn bộ.
Ngày 17 tháng 9 năm 2021
Android Management API
-
Giờ đây, bạn có thể chỉ định một ứng dụng làm ứng dụng tiện ích bằng cách dùng
ExtensionConfig
. Các ứng dụng tiện ích có thể giao tiếp trực tiếp với Android Device Policy và trong tương lai sẽ có thể tương tác với bộ tính năng quản lý hoàn chỉnh được cung cấp trong Android Management API, cho phép giao diện cục bộ để quản lý thiết bị không yêu cầu kết nối máy chủ.- Bản phát hành đầu tiên này có tính năng hỗ trợ thực thi cục bộ
Commands
và hiện chỉ hỗ trợ lệnhClearAppData
. Vui lòng xem hướng dẫn tích hợp tính năng mở rộng để biết thêm thông tin. - Các lệnh còn lại sẽ được bổ sung theo thời gian, cũng như các tính năng bổ sung của ứng dụng tiện ích được thiết kế để cung cấp nhiều tính năng quản lý thiết bị cho ứng dụng tiện ích.
- Bản phát hành đầu tiên này có tính năng hỗ trợ thực thi cục bộ
Ngày 30 tháng 6 năm 2021
Android Device Policy
- Sửa các lỗi nhỏ
Ngày 2 tháng 6 năm 2021
Android Device Policy
- Sửa các lỗi nhỏ
Ngày 5 tháng 5 năm 2021
Android Device Policy
- Sửa các lỗi nhỏ
Ngày 6 tháng 4 năm 2021
Android Device Policy
- Sửa các lỗi nhỏ
Tháng 3/2021
Android Management API
- Thêm 2
AdvancedSecurityOverrides
mới. Những chính sách này cho phép các phương pháp hay nhất về bảo mật của Android Enterprise theo mặc định, đồng thời cho phép tổ chức ghi đè các giá trị mặc định cho các trường hợp sử dụng nâng cao. googlePlayProtectVerifyApps
bật tính năng xác minh ứng dụng của Google Play theo mặc định.developerSettings
ngăn người dùng truy cập vào các tuỳ chọn dành cho nhà phát triển và chế độ an toàn theo mặc định, vì các khả năng vốn có thể gây ra nguy cơ đánh cắp dữ liệu của công ty.-
ChoosePrivateKeyRule
hiện hỗ trợ việc cấp trực tiếp các khoá KeyChain cụ thể cho các ứng dụng được quản lý. - Điều này cho phép(các) ứng dụng đích truy cập vào các khoá đã chỉ định bằng cách gọi
getCertificateChain()
vàgetPrivateKey()
mà không phải gọichoosePrivateKeyAlias()
trước. - Android Management API mặc định cấp quyền truy cập trực tiếp vào các khoá được chỉ định trong chính sách, nhưng sẽ quay lại cấp quyền truy cập sau khi ứng dụng được chỉ định đã gọi
choosePrivateKeyAlias()
. Hãy xemChoosePrivateKeyRule
để biết thêm chi tiết.
Ngừng sử dụng
ensureVerifyAppsEnabled
hiện không dùng nữa. Thay vào đó, hãy sử dụngAdvancedSecurityOverrides
củagooglePlayProtectVerifyApps
.- Người dùng API hiện tại (các dự án Google Cloud có bật Android Management API kể từ ngày 15 tháng 4 năm 2021) có thể tiếp tục sử dụng
ensureVerifyAppsEnabled
cho đến hết tháng 10 năm 2021, nhưng nên chuyển sangAdvancedSecurityOverrides
càng sớm càng tốt. Từ tháng 10,ensureVerifyAppsEnabled
sẽ ngừng hoạt động. debuggingFeaturesAllowed
vàsafeBootDisabled
hiện không được dùng nữa. Thay vào đó, hãy sử dụngAdvancedSecurityOverrides
củadeveloperSettings
.- Người dùng API hiện tại (các dự án Google Cloud có bật Android Management API kể từ ngày 15 tháng 4 năm 2021) có thể tiếp tục sử dụng
debuggingFeaturesAllowed
vàsafeBootDisabled
cho đến tháng 10 năm 2021, nhưng nên sử dụngAdvancedSecurityOverrides
càng sớm càng tốt. Kể từ tháng 10,debuggingFeaturesAllowed
vàsafeBootDisabled
sẽ ngừng hoạt động.
Tháng 2 năm 2021
Android Management API
- Bổ sung tính năng hỗ trợ
personalApplications
cho các thiết bị do công ty sở hữu kể từ Android 8. Tính năng này hiện được hỗ trợ trên tất cả các thiết bị thuộc sở hữu của công ty có hồ sơ công việc. - Số điện thoại của thiết bị hiện được báo cáo trên Thiết bị được quản lý hoàn toàn trong tài nguyên
Device
.
Tháng 1 năm 2021
Android Device Policy
- Sửa các lỗi nhỏ
Tháng 12 năm 2020
Android Management API
- Thêm
personalApplications
vàoPersonalUsagePolicies
. Trên các thiết bị thuộc sở hữu của công ty, bộ phận CNTT có thể chỉ định một danh sách cho phép hoặc danh sách chặn các ứng dụng trong hồ sơ cá nhân. Tính năng này hiện chỉ có trên các thiết bị Android 11, nhưng sẽ được điều chỉnh cho phiên bản cũ là Android 8 trong bản phát hành sau này.
Android Device Policy
- Nội dung cập nhật nhỏ đối với giao diện người dùng cấp phép
Tháng 11 năm 2020
Android Management API
- Thêm
AutoDateAndTimeZone
(thay thếautoTimeRequired
không dùng nữa) để kiểm soát cấu hình ngày, giờ và múi giờ tự động trên một thiết bị thuộc sở hữu của công ty. - Kể từ Android 11, người dùng sẽ không thể xoá dữ liệu ứng dụng hoặc buộc dừng các ứng dụng khi thiết bị được định cấu hình là kiosk (tức là khi
InstallType
của một ứng dụng trongApplicationPolicy
được đặt thànhKIOSK
). - Thêm các chế độ điều khiển
LocationMode
mới để thay thế các chế độ kiểm soát phương thức phát hiện vị trí đã ngừng hoạt động. Trên các thiết bị thuộc sở hữu của công ty, giờ đây, bộ phận CNTT có thể chọn giữa thực thi thông tin vị trí, tắt thông tin vị trí hoặc cho phép người dùng bật/tắt thông tin vị trí. - Bổ sung tính năng hỗ trợ cho
CommonCriteriaMode
, một tính năng mới trong Android 11. Có thể bật tính năng này để giải quyết các yêu cầu cụ thể theo Tiêu chí chung tiêu chí chung cho Hồ sơ bảo vệ thiết bị di động (MDFPP) cụ thể.
Ngừng sử dụng
autoTimeRequired
hiện không còn được dùng nữa, sau khi ngừng sử dụng các chế độ kiểm soát thời gian tự động cụ thể trong Android 11. Thay vào đó, hãy sử dụngAutoDateAndTimeZone
.- Các tuỳ chọn
LocationMode
sau đây hiện không còn được dùng nữa do không còn dùng trong Android 9:HIGH_ACCURACY
,SENSORS_ONLY
,BATTERY_SAVING
vàOFF
. Thay vào đó, hãy sử dụngLOCATION_ENFORCED
,LOCATION_DISABLED
vàLOCATION_USER_CHOICE
.
Tháng 10 năm 2020
Android Device Policy
- Thêm
RELINQUISH_OWNERSHIP
làm một loại mới của lệnh thiết bị. Khi triển khai hồ sơ công việc, quản trị viên có thể từ bỏ quyền sở hữu của các thiết bị thuộc sở hữu của công ty cho nhân viên, xoá hồ sơ công việc và đặt lại mọi chính sách thiết bị về trạng thái ban đầu, đồng thời giữ nguyên dữ liệu cá nhân. Khi làm như vậy, bộ phận CNTT sẽ mất quyền sở hữu thiết bị ở thời điểm hiện tại và trong tương lai, đồng thời không nên đăng ký lại thiết bị. Để đặt lại thiết bị về trạng thái ban đầu trong khi vẫn duy trì quyền sở hữu, hãy sử dụng phương thứcdevices.delete
.
Tháng 8 năm 2020
Android Management API
-
Những cải tiến đối với trải nghiệm hồ sơ công việc trên các thiết bị thuộc sở hữu của công ty đã được công bố trong bản dùng thử Android 11 dành cho nhà phát triển. Android Management API hỗ trợ thêm những điểm cải tiến này cho các thiết bị chạy Android 8.0 trở lên. Giờ đây, các doanh nghiệp có thể chỉ định thiết bị có hồ sơ công việc là do công ty sở hữu. Điều này cho phép quản lý hồ sơ công việc, chính sách sử dụng cá nhân và một số chế độ cài đặt nhất định trên toàn thiết bị mà vẫn đảm bảo quyền riêng tư trong hồ sơ cá nhân.
- Để biết thông tin tổng quan cấp cao về việc cải thiện trải nghiệm hồ sơ công việc, hãy xem bài viết Hồ sơ công việc: tiêu chuẩn mới về quyền riêng tư của nhân viên.
- Xem bài viết Thiết bị thuộc sở hữu của công ty cho mục đích công việc và cá nhân để tìm hiểu cách thiết lập hồ sơ công việc trên thiết bị thuộc quyền sở hữu của công ty.
- Bạn có thể xem chính sách mẫu về thiết bị thuộc sở hữu của công ty có hồ sơ công việc trong phần Thiết bị có hồ sơ công việc.
- Đã thêm
blockScope
vàoblockAction
. Sử dụngblockScope
để chỉ định xem thao tác chặn áp dụng cho toàn bộ thiết bị thuộc sở hữu của công ty hay chỉ áp dụng cho hồ sơ công việc.
Đã thêm
connectedWorkAndPersonalApp
vàoapplicationPolicy
. Kể từ Android 11, một số ứng dụng chính có thể kết nối qua hồ sơ cá nhân và hồ sơ công việc trên thiết bị. Việc kết nối ứng dụng giữa các hồ sơ có thể mang lại trải nghiệm thống nhất hơn cho người dùng. Ví dụ: bằng cách kết nối một ứng dụng lịch, người dùng có thể xem các sự kiện công việc và cá nhân của họ được hiển thị cùng nhau.Một số ứng dụng (ví dụ: Google Tìm kiếm) có thể được kết nối trên các thiết bị theo mặc định. Bạn có thể xem danh sách ứng dụng đã kết nối trên một thiết bị trong phần Cài đặt > Quyền riêng tư > Ứng dụng cá nhân và công việc được kết nối.
Sử dụng
connectedWorkAndPersonalApp
để cho phép hoặc không cho phép các ứng dụng đã kết nối. Việc cho phép một ứng dụng kết nối giữa nhiều hồ sơ chỉ cung cấp cho người dùng tuỳ chọn kết nối ứng dụng đó. Người dùng có thể ngắt kết nối ứng dụng bất cứ lúc nào.Thêm
systemUpdateInfo
vàodevices
để báo cáo thông tin về các bản cập nhật hệ thống đang chờ xử lý.
Tháng 7 năm 2020
Android Device Policy
- [Ngày 23 tháng 7] Các bản sửa lỗi nhỏ
Tháng 6 năm 2020
Android Device Policy
- [Ngày 17 tháng 6] Các bản sửa lỗi nhỏ.
Tháng 5 năm 2020
Android Device Policy
- [Ngày 12 tháng 5] Các bản sửa lỗi nhỏ.
Tháng 4 năm 2020
Android Device Policy
- [Ngày 14 tháng 4] Các bản sửa lỗi nhỏ.
Tháng 3 năm 2020
Android Device Policy
- [Ngày 16 tháng 3] Các bản sửa lỗi nhỏ.
Tháng 2 năm 2020
Android Device Policy
- [24/2] Các bản sửa lỗi nhỏ.
Tháng 1 năm 2020
Android Device Policy
- [Ngày 15 tháng 1] Các bản sửa lỗi nhỏ.
Tháng 12 năm 2019
Android Management API
- Hiện đã có chính sách mới để chặn ứng dụng không đáng tin cậy (ứng dụng không rõ nguồn gốc). Sử dụng
advancedSecurityOverrides.untrustedAppsPolicy
để:- Chặn các lượt cài đặt ứng dụng không đáng tin cậy trên toàn thiết bị (bao gồm cả hồ sơ công việc).
- Chỉ chặn các lượt cài đặt ứng dụng không đáng tin cậy trong hồ sơ công việc.
- Cho phép ứng dụng không đáng tin cậy được cài đặt trên toàn thiết bị.
- Giờ đây, bạn có thể thực thi khoảng thời gian chờ để cho phép các phương thức khoá màn hình không mạnh (ví dụ: mở khoá bằng vân tay và khuôn mặt) trên một thiết bị hoặc hồ sơ công việc bằng
requirePasswordUnlock
. Sau khi hết khoảng thời gian chờ, người dùng phải sử dụng một phương thức xác thực mạnh mẽ (mật khẩu, mã PIN, hình mở khoá) để mở khoá thiết bị hoặc hồ sơ công việc. - Thêm
kioskCustomization
để hỗ trợ khả năng bật hoặc tắt các tính năng giao diện người dùng hệ thống sau đây trong các thiết bị chế độ kiosk:- Đã khởi chạy các thao tác chung bằng nút nguồn (xem
powerButtonActions
). - Thông tin hệ thống và thông báo (xem
statusBar
). - Nút màn hình chính và nút tổng quan (xem
systemNavigation
). - Thanh trạng thái (xem
statusBar
). - Hộp thoại lỗi của các ứng dụng gặp sự cố hoặc không phản hồi (xem
systemErrorWarnings
).
- Đã khởi chạy các thao tác chung bằng nút nguồn (xem
- Thêm chính sách
freezePeriod
để hỗ trợ chặn bản cập nhật hệ thống hằng năm trong một khoảng thời gian cố định. - Có một tham số mới trong
devices.delete
:wipeReasonMessage
cho phép bạn chỉ định một thông báo ngắn để hiển thị với người dùng trước khi xoá hồ sơ công việc khỏi thiết bị cá nhân của họ.
Ngừng sử dụng
installUnknownSourcesAllowed
hiện được đánh dấu là không dùng nữa.
Chúng tôi sẽ tiếp tục hỗ trợ chính sách này cho đến hết quý 2 năm 2020 đối với những người dùng đã bật Android Management API trước 2 giờ chiều theo giờ GMT ngày 19 tháng 12 năm 2019.
Chính sách này không được hỗ trợ đối với những người dùng đã bật API sau ngày này.
advancedSecurityOverrides.untrustedAppsPolicy
thay thế installUnknownSourcesAllowed
.
Bảng dưới đây trình bày mối liên kết giữa hai chính sách. Nhà phát triển nên cập nhật chính sách mới cho các giải pháp của mình trong thời gian sớm nhất có thể*.
installUnknownSourcesAllowed | advancedSecurityOverrides.untrustedAppsPolicy |
---|---|
TRUE |
ALLOW_INSTALL_DEVICE_WIDE |
FALSE |
ALLOW_INSTALL_IN_PERSONAL_PROFILE_ONLY Lưu ý: Áp dụng cho tất cả các loại thiết bị (hồ sơ công việc và được quản lý toàn bộ). Vì các thiết bị được quản lý hoàn toàn không có hồ sơ cá nhân, nên các ứng dụng không đáng tin cậy sẽ bị chặn trên toàn bộ thiết bị. Để chặn các ứng dụng không đáng tin cậy trên toàn bộ thiết bị bằng hồ sơ công việc, hãy sử dụng |
untrustedAppsPolicy
(DISALLOW_INSTALL
) sẽ không được áp dụng nếu bạn đặt untrustedAppsPolicy
thành UNTRUSTED_APPS_POLICY_UNSPECIFIED
hoặc nếu bạn không chỉ định chính sách này. Để chặn các ứng dụng không đáng tin cậy trên toàn bộ thiết bị, bạn phải đặt chính sách này thành DISALLOW_INSTALL
một cách rõ ràng.
Tháng 11 năm 2019
Android Device Policy
- [Ngày 27 tháng 11] Các bản sửa lỗi nhỏ.
Tháng 10 năm 2019
Android Management API
- Các tuỳ chọn
IframeFeature
mới cho phép bạn chỉ định những tính năng của iframe Managed Google Play để bật/tắt trong bảng điều khiển của mình.
Android Device Policy
- [Ngày 16 tháng 10] Các bản sửa lỗi nhỏ và tối ưu hoá hiệu suất.
Ngày 4 tháng 9 năm 2019
Tính năng
- Tài nguyên
policies
hiện có thể phân phối các bản phát hành ứng dụng khép kín (kênh ứng dụng khép kín), cho phép các tổ chức kiểm thử các phiên bản phát hành trước của ứng dụng. Để biết thông tin chi tiết, hãy xem bài viết Phân phối ứng dụng để kiểm thử khép kín. - Thêm
permittedAccessibilityServices
vàopolicies
, có thể dùng để:- không cho phép tất cả dịch vụ hỗ trợ tiếp cận không thuộc hệ thống trên một thiết bị, hoặc
- chỉ cho phép các ứng dụng được chỉ định truy cập vào các dịch vụ này.
Ngày 6 tháng 8 năm 2019
Tính năng
- Android Management API hiện đánh giá tính bảo mật của một thiết bị và báo cáo các phát hiện trong báo cáo thiết bị (trong
securityPosture
).securityPosture
trả về trạng thái bảo mật của thiết bị (POSTURE_UNSPECIFIED
,SECURE
,AT_RISK
hoặcPOTENTIALLY_COMPROMISED
) do SafetyNet và các bước kiểm tra khác đánh giá, cùng với thông tin chi tiết về mọi rủi ro bảo mật đã xác định để bạn chia sẻ với khách hàng thông qua bảng điều khiển quản lý.Để bật tính năng này cho một thiết bị, hãy đảm bảo rằng chính sách của thiết bị đó có bật ít nhất một trường từ
statusReportingSettings
.
Ngày 2 tháng 7 năm 2019
Tính năng
- Để phân biệt một ứng dụng được chạy từ
launchApp
trongsetupActions
, hoạt động được chạy lần đầu tiên như một phần của ứng dụng hiện chứa ý định boolean bổ sungcom.google.android.apps.work.clouddpc.EXTRA_LAUNCHED_AS_SETUP_ACTION
(được đặt thànhtrue
). Hoạt động bổ sung này cho phép bạn tuỳ chỉnh ứng dụng của mình dựa trên việc ứng dụng khởi chạy từlaunchApp
hay do người dùng thực hiện.
Ngày 31 tháng 5 năm 2019
Bản phát hành bảo trì
- Các bản sửa lỗi nhỏ và tối ưu hoá hiệu suất.
Ngày 7 tháng 5 năm 2019
Tính năng
- Thêm
policyEnforcementRules
để thay thếcomplianceRules
(không dùng nữa). Hãy xem thông báo về việc ngừng sử dụng ở trên để biết thêm thông tin. - Thêm các API mới để tạo và chỉnh sửa ứng dụng web. Để biết thêm thông tin, hãy xem phần Hỗ trợ ứng dụng web.
Trải nghiệm người dùng
Android Device Policy: Biểu tượng của ứng dụng không còn hiển thị trên các thiết bị. Người dùng vẫn có thể xem trang chính sách đã chạy trước đó bằng biểu tượng:
- Thiết bị được quản lý hoàn toàn: Cài đặt > Google > Device Policy
- Thiết bị có hồ sơ công việc: Cài đặt > Google > Công việc > Chính sách thiết bị
- Tất cả thiết bị: Ứng dụng Cửa hàng Google Play > Android Device Policy
Ngày 16 tháng 4 năm 2019
- Android Device Policy hiện đã có ở Hàn Quốc.
Ngày 21 tháng 3 năm 2019
Tính năng
- Thêm siêu dữ liệu mới, bao gồm cả số sê-ri thay thế, vào
devices
. - Số lượng ứng dụng có
installType
REQUIRED_FOR_SETUP
hiện là 5 ứng dụng theo chính sách. Điều này nhằm đảm bảo trải nghiệm người dùng tốt nhất có thể trong quá trình cấp phép thiết bị và hồ sơ công việc.
Ngày 12 tháng 2 năm 2019
Trải nghiệm người dùng
- Android Device Policy: Bổ sung thông báo không tuân thủ đã cải tiến để giúp người dùng đưa thiết bị của họ về trạng thái tuân thủ hoặc thông báo khi không thể.
- Android Device Policy: Sau khi đăng ký mã thông báo đăng ký, quy trình thiết lập mới sẽ hướng dẫn người dùng thực hiện các bước theo yêu cầu của chính sách để hoàn tất việc định cấu hình thiết bị hoặc hồ sơ công việc.
Tính năng
- Thêm trường mới vào
installType
REQUIRED_FOR_SETUP
: Nếu là true, bạn phải cài đặt ứng dụng trước khi hoàn tất quá trình thiết lập thiết bị hoặc hồ sơ công việc. Lưu ý: Nếu bạn không cài đặt ứng dụng vì bất kỳ lý do nào (ví dụ: không tương thích, khả năng sử dụng vị trí địa lý, kết nối mạng kém), quá trình thiết lập sẽ không thể hoàn tất.
- Đã thêm
SetupAction
vàopolicies
. VớiSetupAction
, bạn có thể chỉ định một ứng dụng cần chạy trong quá trình thiết lập, qua đó cho phép người dùng định cấu hình thêm cho thiết bị của họ. Xem phần Khởi chạy ứng dụng trong khi thiết lập để biết thêm chi tiết. - Đối với các doanh nghiệp đã bật báo cáo trạng thái, các báo cáo mới về thiết bị sẽ được phát hành ngay sau mọi lần mở khoá thiết bị hoặc hồ sơ công việc không thành công.
Ngừng sử dụng
- Trong
policies
,wifiConfigsLockdownEnabled
không được dùng nữa. Theo mặc định, bạn hiện không thể sửa đổi các mạng Wi-Fi được chỉ định theo chính sách. Để có thể sửa đổi những thông tin này, hãy đặtwifiConfigDisabled
thành false.
Ngày 10 tháng 12 năm 2018
Tính năng
- Thêm tính năng hỗ trợ cho các thiết bị có hồ sơ công việc vào phương thức cấp phép URL đăng nhập. Giờ đây, chủ sở hữu thiết bị hồ sơ công việc có thể đăng nhập bằng thông tin đăng nhập của công ty để hoàn tất việc cấp phép.
Trải nghiệm người dùng
Bổ sung tính năng hỗ trợ cho chế độ tối trong Android Device Policy. Chế độ tối là một giao diện hiển thị có trong Android 9 Pie. Bạn có thể bật chế độ tối trong phần Cài đặt > Hiển thị > Nâng cao > Giao diện của thiết bị > Tối.
Ngày 2 tháng 11 năm 2018
Tính năng
- Hiện đã có một phương thức đăng ký mới cho các thiết bị được quản lý toàn bộ. Phương thức này sử dụng một URL đăng nhập để nhắc người dùng nhập thông tin đăng nhập, cho phép bạn gán một chính sách và cấp phép cho thiết bị của người dùng dựa trên danh tính của họ.
- Thêm tính năng hỗ trợ cho iframe của cấu hình được quản lý.
Đây là một giao diện người dùng mà bạn có thể thêm vào bảng điều khiển của mình để quản trị viên CNTT thiết lập và lưu cấu hình
được quản lý. iframe trả về một
mcmId
duy nhất cho mỗi cấu hình đã lưu. Bạn có thể thêm cấu hình này vàopolicies
. - Thêm
passwordPolicies
vàPasswordPolicyScope
vàopolicies
:passwordPolicies
đặt ra các yêu cầu về mật khẩu cho phạm vi đã chỉ định (thiết bị hoặc hồ sơ công việc).- Nếu bạn không chỉ định
PasswordPolicyScope
, phạm vi mặc định sẽ làSCOPE_PROFILE
đối với thiết bị có hồ sơ công việc vàSCOPE_DEVICE
đối với thiết bị chuyên dụng hoặc được quản lý toàn bộ. passwordPolicies
ghi đèpasswordRequirements
nếuPasswordPolicyScope
không được chỉ định (mặc định) hoặcPasswordPolicyScope
được đặt thành cùng phạm vi vớipasswordRequirements
Ngày 20 tháng 9 năm 2018
Sửa lỗi
- Khắc phục vấn đề khiến các thiết bị kiosk hiển thị không chính xác là không tuân thủ sau khi cấp phép, đối với một số cấu hình chính sách
Ngày 28 tháng 8 năm 2018
Tính năng
Bản cập nhật để hỗ trợ hồ sơ công việc và hoạt động cấp phép và quản lý thiết bị được quản lý toàn diện:
- Hiện đã có các phương thức cấp phép mới cho hồ sơ công việc:
- Cung cấp cho người dùng đường liên kết đến mã thông báo đăng ký.
- Chuyển đến phần Cài đặt > Google > Thiết lập hồ sơ công việc.
- Thêm các trường mới vào
enrollmentTokens
.oneTimeOnly
: Nếu giá trị là true, mã thông báo đăng ký sẽ hết hạn sau lần được sử dụng đầu tiên.userAccountIdentifier
: Xác định một Tài khoản Google Play được quản lý cụ thể.- Nếu không được chỉ định: API sẽ tự động tạo một tài khoản mới mỗi khi thiết bị được đăng ký bằng mã thông báo.
- Nếu được chỉ định: API sử dụng tài khoản đã chỉ định mỗi khi một thiết bị được đăng ký bằng mã thông báo. Bạn có thể chỉ định cùng một tài khoản trên nhiều mã thông báo. Hãy xem phần Chỉ định người dùng để biết thêm thông tin.
- Thêm
managementMode
(chỉ có thể đọc) vàodevices
.- Các thiết bị có hồ sơ công việc:
managementMode
được đặt thànhPROFILE_OWNER
. - Thiết bị chuyên dụng và thiết bị được quản lý toàn diện:
managementMode
được đặt thànhDEVICE_OWNER
.
- Các thiết bị có hồ sơ công việc:
Nội dung cập nhật cho tài nguyên policies
để cải thiện các chức năng quản lý ứng dụng:
- Đã thêm trường mới
playStoreMode
.WHITELIST
(mặc định): Chỉ những ứng dụng được thêm vào chính sách mới có trong hồ sơ công việc hoặc trên thiết bị được quản lý. Mọi ứng dụng không có trong chính sách đều không có sẵn và bị gỡ cài đặt nếu đã cài đặt trước đó.BLACKLIST
: Các ứng dụng được thêm vào chính sách không hoạt động. Tất cả các ứng dụng khác được liệt kê trong Google Play đều có sẵn.
- Thêm
BLOCKED
dưới dạng tuỳ chọn InstallType, khiến ứng dụng không cài đặt được. Nếu đã được cài đặt, ứng dụng đó sẽ bị gỡ cài đặt.- Bạn có thể sử dụng hàm installType
BLOCKED
cùng vớiplayStoreMode
BLACKLIST
để ngăn một thiết bị được quản lý hoặc hồ sơ công việc cài đặt các ứng dụng cụ thể.
- Bạn có thể sử dụng hàm installType
Trải nghiệm người dùng
- Cập nhật các chế độ cài đặt Android Device Policy để khớp với các chế độ cài đặt trên thiết bị.
Ngày 12 tháng 7 năm 2018
Trải nghiệm người dùng
- Hợp nhất các trang trạng thái và thông tin chi tiết về thiết bị trong Android Device Policy thành một trang duy nhất.
- Cải thiện tính nhất quán của giao diện người dùng khi thiết lập bằng trình hướng dẫn thiết lập Android.
Tính năng
- Thêm PermissionGrants ở cấp chính sách. Giờ đây, bạn có thể kiểm soát quyền khi bắt đầu chạy ở 4 cấp độ:
- Toàn cầu, trên mọi ứng dụng: đặt defaultPermissionPolicy ở cấp chính sách.
- Theo quyền đối với tất cả ứng dụng: đặt quyền ở cấp độ chính sách.
- Cho mỗi ứng dụng, trên tất cả các quyền: đặt defaultPermissionPolicy trong ApplicationPolicy.
- Trên mỗi ứng dụng, cho mỗi quyền: đặt Cấp quyền trong ApplicationPolicy.
- Khi đặt lại thiết bị về trạng thái ban đầu, tính năng mới WipeDataFlag sẽ cho phép bạn:
WIPE_EXTERNAL_STORAGE
: xoá sạch bộ nhớ ngoài của thiết bị (ví dụ: thẻ SD).PRESERVE_RESET_PROTECTION_DATA
: lưu giữ dữ liệu về tính năng bảo vệ khi đặt lại về trạng thái ban đầu trên thiết bị. Cờ này đảm bảo rằng chỉ người dùng được uỷ quyền mới có thể khôi phục thiết bị trong trường hợp thiết bị bị mất chẳng hạn. Lưu ý: Chỉ bật tính năng này nếu bạn đã đặtfrpAdminEmails[]
trong chính sách.
Sửa lỗi
- Khắc phục vấn đề Android Device Policy thoát khỏi chế độ khoá tác vụ khi cập nhật ở nền trước.
Ngày 25 tháng 5 năm 2018
Trải nghiệm người dùng
- Thay vì ẩn các ứng dụng đã bị vô hiệu hoá khỏi trình chạy, giờ đây, các thiết bị Android 7.0 trở lên sẽ cho thấy biểu tượng cho các ứng dụng đã bị vô hiệu hoá có màu xám:
Tính năng
- Cập nhật
policies
để hỗ trợ các tính năng quản lý chứng chỉ sau đây:- Tự động cấp quyền truy cập chứng chỉ cho ứng dụng.
- Uỷ quyền tất cả các tính năng quản lý chứng chỉ do Android Device Policy hỗ trợ cho một ứng dụng khác (xem
CERT_INSTALL
).
- Giờ đây, bạn có thể tắt từng ứng dụng trong ApplicationPolicy (đặt
disabled
thànhtrue
) mà không phụ thuộc vào các quy tắc về việc tuân thủ. - Bạn hiện có thể tắt các ứng dụng hệ thống.
- Đã thêm báo cáo của ứng dụng vào
devices
. Đối với mỗi ứng dụng được quản lý được cài đặt trên một thiết bị, báo cáo sẽ trả về tên gói, phiên bản, nguồn cài đặt và các thông tin chi tiết khác của ứng dụng. Để bật tính năng này, hãy đặtapplicationReportsEnabled
thànhtrue
trong chính sách của thiết bị. - Cập nhật
enterprises
để bao gồm các điều khoản và điều kiện. Các điều khoản và điều kiện của doanh nghiệp sẽ hiển thị trên các thiết bị trong quá trình cấp phép.
Sửa lỗi
- Cập nhật quy trình cấp phép để vô hiệu hoá quyền truy cập vào các chế độ cài đặt, trừ phi có quyền truy cập để hoàn tất quá trình thiết lập (ví dụ: tạo mật mã).
Ngày 3 tháng 4 năm 2018
Trải nghiệm người dùng
- Cập nhật thiết kế của Android Device Policy và quy trình cấp phép thiết bị để cải thiện trải nghiệm tổng thể của người dùng.
Tính năng
- Bổ sung tính năng hỗ trợ cho tính năng Khởi động trực tiếp, cho phép bạn xoá từ xa các thiết bị Android 7.0 trở lên chưa được mở khoá kể từ lần khởi động lại gần đây nhất.
- Thêm chế độ cài đặt chế độ vị trí vào tài nguyên
policies
để cho phép bạn định cấu hình chế độ độ chính xác của vị trí trên một thiết bị được quản lý. - Thêm trường phản hồi lỗi vào tài nguyên
Command
.
Sửa lỗi
- Hiệu suất cấp phép đã được cải thiện.
- Báo cáo tuân thủ sẽ được tạo ngay sau khi thiết bị được cấp phép. Để định cấu hình cho một doanh nghiệp nhận báo cáo về tình trạng tuân thủ, hãy xem bài viết Nhận thông báo chi tiết về việc không tuân thủ.
Vấn đề đã biết
- Khóa màn hình Cài đặt gặp sự cố trên các thiết bị LG Android 8.0 trở lên (ví dụ: LG V30) được quản lý bằng Android Device Policy.
Ngày 14 tháng 2 năm 2018
Trải nghiệm người dùng
- Cập nhật văn bản xác thực cho trường "mã". Trường này sẽ xuất hiện nếu người dùng chọn nhập mã QR theo cách thủ công để đăng ký thiết bị.
Tính năng
- Giờ đây, bạn có thể đặt chính sách để kích hoạt các ứng dụng buộc cài đặt ở chế độ tự động cập nhật nếu những ứng dụng đó không đáp ứng phiên bản ứng dụng tối thiểu đã chỉ định. Trong ApplicationPolicy:
- Đặt
installType
thànhFORCE_INSTALLED
- Chỉ định một
minimumVersionCode
.
- Đặt
- Cập nhật tài nguyên Thiết bị bằng các trường mới có chứa thông tin có thể hữu ích cho quản trị viên CNTT, chẳng hạn như tên nhà mạng của thiết bị (xem NetworkInfo để biết thêm chi tiết), liệu thiết bị có được mã hoá hay không và liệu tính năng Xác minh ứng dụng có được bật hay không (xem phần DeviceSettings để biết thêm chi tiết).
Sửa lỗi
-
Các lệnh
RESET_PASSWORD
vàLOCK
hiện hoạt động với các thiết bị Android 8.0 Oreo. - Khắc phục vấn đề không điền sẵn DeviceSettings (Cài đặt thiết bị).
- Khắc phục vấn đề về việc xử lý chính sách
stayOnPluggedModes
.
Ngày 12 tháng 12 năm 2017
Tính năng
- Android Device Policy hiện hỗ trợ trình chạy kiosk cơ bản có thể được bật thông qua chính sách. Trình chạy khoá một thiết bị với một nhóm ứng dụng đã xác định sẵn và chặn quyền truy cập của người dùng vào phần cài đặt thiết bị. Các ứng dụng được chỉ định sẽ xuất hiện trên một trang theo thứ tự bảng chữ cái. Để báo cáo lỗi hoặc yêu cầu một tính năng, hãy nhấn vào biểu tượng phản hồi trên trình chạy.
- Cập nhật chế độ thiết lập thiết bị bằng logic thử lại mới. Nếu thiết bị khởi động lại trong quá trình thiết lập, thì quá trình cấp phép sẽ tiếp tục từ điểm dừng trước đó.
- Hiện đã có các chính sách mới sau đây. Hãy xem tài liệu tham khảo API để biết toàn bộ thông tin chi tiết:
keyguardDisabledFeatures
accountTypesWithManagementDisabled
installAppsDisabled
mountPhysicalMediaDisabled
uninstallAppsDisabled
bluetoothContactSharingDisabled
shortSupportMessage
longSupportMessage
bluetoothConfigDisabled
cellBroadcastsConfigDisabled
credentialsConfigDisabled
mobileNetworksConfigDisabled
tetheringConfigDisabled
vpnConfigDisabled
createWindowsDisabled
networkResetDisabled
outgoingBeamDisabled
outgoingCallsDisabled
smsDisabled
usbFileTransferDisabled
ensureVerifyAppsEnabled
permittedInputMethods
recommendedGlobalProxy
setUserIconDisabled
setWallpaperDisabled
alwaysOnVpnPackage
dataRoamingDisabled
bluetoothDisabled
- Cập nhật SDK mục tiêu của Android Device Policy lên Android 8.0 Oreo.
Sửa lỗi
- Giờ đây, bạn có thể bỏ qua màn hình bộ chọn mạng nếu không thể kết nối khi khởi động. Để bật bộ chọn mạng khi khởi động, hãy dùng chính sách
networkEscapeHatchEnabled
.