1. 裝置佈建 |
1.2. 佈建裝置政策控制器 (DPC ID) 裝置 |
Android 6.0 以上版本 |
star |
您可以使用 DPC ID (「afw#」) 佈建全代管裝置。 |
1.3. NFC 裝置佈建 |
Android 6.0 以上版本 |
star_border |
IT 管理員可以使用 EMM 的 NFC 佈建應用程式「將新裝置或已恢復原廠設定的裝置」「放入」中,以便佈建裝置。 |
1.4. QR code 裝置佈建 |
Android 7.0 以上版本 |
star |
IT 管理員可以使用新裝置或已恢復原廠設定的裝置掃描 EMM 控制台產生的 QR code,以便佈建裝置。 |
1.5. 零接觸註冊機制 |
Android 8.0 以上版本 (Pixel 7.1 以上機型) |
star_border |
IT 管理員可以預先設定向授權經銷商購買的裝置,並使用 EMM 控制台加以管理。 |
1.6. 進階零接觸佈建功能 |
Android 7.0 以上版本 |
remove_circle_outline |
IT 管理員可以透過零接觸註冊機制部署 DPC 註冊詳細資料,自動執行大部分的裝置註冊程序。 |
1.8 Google 帳戶裝置佈建 |
Android 5.0 以上版本 |
remove_circle_outline |
如果企業使用 Workspace,這項功能會在裝置設定期間輸入公司 Workspace 憑證,引導使用者安裝 EMM 的 DPC。 |
1.9. 直接零接觸設定 |
Android 7.0 以上版本 |
star |
IT 管理員可以透過 EMM 控制台使用零接觸 iframe 設定零接觸裝置。 |
2. 裝置安全性 |
2.1. 裝置安全性驗證問題 |
Android 5.0 以上版本 |
star |
IT 管理員可以在受管理的裝置上,設定並執行特定類型的裝置安全驗證 (例如 PIN 碼/圖案/密碼)。 |
2.3. 進階密碼管理 |
Android 5.0 以上版本 |
star |
IT 管理員可以在裝置上指定進階密碼設定。 |
2.4. Smart Lock 管理 |
Android 6.0 以上版本 |
remove_circle_outline |
IT 管理員可以在 Android Smart Lock 功能中,管理可解鎖裝置的信任代理程式。 |
2.5. 抹除與鎖定資料 |
Android 5.0 以上版本 |
star |
IT 管理員可以使用 EMM 控制台從遠端鎖定及抹除受管理裝置上的工作資料。 |
2.6. 違規處置措施 |
Android 5.0 以上版本 |
star |
EMM 會限制在不符合安全性政策的裝置上,存取工作資料和應用程式。 |
2.7. 預設安全性政策 |
Android 5.0 以上版本 |
star |
EMM 必須預設在裝置上強制執行指定的安全性政策,而無需 IT 管理員在 EMM 控制台中設置或自訂任何設定。 |
2.9. SafetyNet 支援 |
不適用 |
star |
EMM 會使用 SafetyNet Attestation API 確保裝置是有效的 Android 裝置。 |
2.10. 驗證應用程式的強制執行狀態 |
Android 5.0 以上版本 |
star |
IT 管理員可以在裝置上啟用「驗證應用程式」。 |
2.11. 支援直接啟動功能 |
Android 7.0 以上版本 |
star |
直接啟動支援功能可確保 EMM 的裝置政策控制器 (DPC) 已啟用並能夠強制執行政策,即使裝置並未解鎖搭載 Android 7.0 以上版本的裝置也一樣。 |
2.12. 硬體安全性管理 |
Android 5.1 以上版本 |
star |
IT 管理員可以鎖定裝置的硬體元素,確保防止資料遺失。 |
2.13. 企業安全性記錄功能 |
Android 7.0 以上版本 |
remove_circle_outline |
IT 管理員可以從可剖析的裝置收集使用資料,再透過程式輔助評估是否出現惡意或有風險的行為。 |
3. 帳戶和應用程式管理 |
3.1. Google Play 管理版帳戶企業註冊 |
不適用 |
star |
IT 管理員可以建立 Google Play 管理版帳戶企業,這個實體可讓 Google Play 管理版將應用程式發布到裝置。 |
3.2. Google Play 管理版帳戶佈建 |
Android 5.0 以上版本 |
star |
EMM 可以自動佈建企業使用者帳戶,稱為 Google Play 管理版帳戶。 |
3.5. 發行靜音應用程式 |
不適用 |
star |
IT 管理員可以直接將工作應用程式發布到裝置上,不必進行任何使用者互動。 |
3.6. 受管理的設定管理 |
Android 5.0 以上版本 |
star |
IT 管理員可以針對支援受管理設定的任何應用程式,查看及直接設定受管理設定, |
3.7. 應用程式目錄管理 |
不適用 |
remove_circle_outline |
IT 管理員可以從 Google Play 管理版 (play.google.com/work) 匯入企業專用應用程式清單。 |
3.8. 程式輔助應用程式核准 |
不適用 |
star |
EMM 控制台會使用 Google Play 管理版 iframe 來支援 Google Play 的應用程式探索及核准功能 |
3.9. 基本商店版面配置管理 |
不適用 |
star |
Google Play 管理版應用程式可用於安裝及更新工作應用程式。 |
3.10. 進階商店版面配置設定 |
不適用 |
remove_circle_outline |
IT 管理員可以自訂裝置上 Google Play 管理版商店應用程式顯示的商店版面配置。 |
3.11. 應用程式授權管理 |
不適用 |
remove_circle_outline |
IT 管理員可以透過 EMM 控制台查看及管理在 Google Play 管理版中購買的應用程式授權。 |
3.12. Google 代管的私人應用程式管理 |
不適用 |
star |
IT 管理員可以透過 EMM 控制台更新 Google 代管的私人應用程式,不必透過 Google Play 管理中心。 |
3.13. 自行託管的私人應用程式管理 |
不適用 |
star_border |
IT 管理員可以設定並發布自行代管的私人應用程式。 |
3.14. EMM 提取通知 |
不適用 |
remove_circle_outline |
這項規定不適用於 Android Management API。 |
3.15. API 使用規定 |
不適用 |
star |
EMM 可大規模實作 Google API,避免流量模式可能降低企業在實際工作環境中管理應用程式的能力。 |
3.16. 進階受管理的設定管理 |
Android 5.0 以上版本 |
star |
EMM 支援最多四個巢狀設定層級的受管理設定,並且可以擷取及顯示從 Play 應用程式傳送的任何意見回饋。 |
3.17. 網頁應用程式管理 |
不適用 |
star |
IT 管理員可以在 EMM 控制台中建立及發布網頁應用程式。 |
3.18. Google Play 管理版帳戶生命週期管理 |
Android 5.0 以上版本 |
star |
EMM 可以代表 IT 管理員建立、更新及刪除 Google Play 管理版帳戶。 |
3.19. 應用程式追蹤管理 |
Android 5.0 以上版本 |
star |
IT 管理員可以為特定應用程式設定一組開發測試群組。 |
3.20. 進階應用程式更新管理 |
Android 5.0 以上版本 |
star |
IT 管理員可允許應用程式立即更新,也可以延後 90 天更新。 |
4. 裝置管理 |
4.1. 管理執行階段權限政策 |
Android 6.0 以上版本 |
star |
IT 管理員可在不接收通知的情況下,針對工作應用程式發出的執行階段權限要求設定預設回應。 |
4.2. 執行階段權限管理狀態管理 |
Android 6.0 以上版本 |
star |
設定預設的執行階段權限政策後,IT 管理員即可透過 API 23 以上版本建構的任何工作應用程式,自動設定特定權限的回應,而且無須提供通知。 |
4.3. Wi-Fi 設定管理 |
Android 6.0 以上版本 |
star |
IT 管理員可在受管理的裝置上,無訊息地佈建企業 Wi-Fi 設定。 |
4.4. Wi-Fi 安全性管理 |
Android 6.0 以上版本 |
star |
IT 管理員可以在受管理的裝置上佈建企業 Wi-Fi 設定。 |
4.5. 進階 Wi-Fi 管理 |
Android 6.0 以上版本 |
star_border |
IT 管理員可以鎖定受管理裝置的 Wi-Fi 設定,防止使用者建立新設定或修改公司設定。 |
4.6. 帳戶管理 |
Android 5.0 以上版本 |
star |
IT 管理員可以確保未經授權的企業帳戶無法與服務 (例如軟體式服務 (SaaS) 儲存空間和效率提升應用程式或電子郵件) 的企業資料互動。 |
4.7. Workspace 帳戶管理 |
Android 5.0 以上版本 |
remove_circle_outline |
IT 管理員可以確保未經授權的 Workspace 帳戶無法與公司資料互動。 |
4.8. 憑證管理 |
Android 5.0 以上版本 |
star |
允許 IT 管理員將身分識別憑證和憑證授權單位部署至裝置,以便存取公司資源。 |
4.9. 進階憑證管理 |
Android 7.0 以上版本 |
star |
允許 IT 管理員自動選取特定受管理應用程式應使用的憑證 |
4.10. 委派憑證管理 |
Android 6.0 以上版本 |
star_border |
IT 管理員可以將第三方憑證管理應用程式發布到裝置,並授予該應用程式在代管 KeyStore 中安裝憑證的權限。 |
4.11. 進階 VPN 管理 |
Android 7.0 以上版本 |
star |
允許 IT 管理員指定永久連線的 VPN,確保特定受管理應用程式的資料透過設定的 VPN 傳輸。 |
4.13. 進階 IME 管理 |
Android 5.0 以上版本 |
star_border |
IT 管理員可以控管裝置上允許的輸入法 (IME)。 |
4.14. 無障礙服務管理 |
Android 5.0 以上版本 |
star_border |
IT 管理員可以控管裝置上允許的無障礙服務。 |
4.16. 進階位置資訊分享管理 |
Android 5.0 以上版本 |
star_border |
IT 管理員可以在受管理的裝置上強制執行特定的位置資訊分享設定。 |
4.17. 恢復原廠設定保護機制管理 |
Android 5.1 以上版本 |
star |
讓 IT 管理員能確保未經授權的人員無法將裝置恢復原廠設定,藉此防止公司擁有的裝置遭竊。 |
4.18. 進階應用程式控制項 |
Android 5.0 以上版本 |
star_border |
IT 管理員可透過「設定」禁止使用者解除安裝或以其他方式修改受管理的應用程式。 |
4.19. 螢幕畫面擷取管理 |
Android 5.0 以上版本 |
star_border |
IT 管理員可禁止使用者在使用受管理的應用程式時擷取螢幕畫面。 |
4.20. 停用攝影機 |
Android 5.0 以上版本 |
star_border |
IT 管理員可以禁止受管理的應用程式使用裝置相機。 |
4.22. 進階網路統計資料收集 |
Android 6.0 以上版本 |
remove_circle_outline |
IT 管理員可以查詢整個受管理裝置的網路使用統計資料。 |
4.23. 重新啟動裝置 |
Android 7.0 以上版本 |
star_border |
IT 管理員可以從遠端重新啟動受管理的裝置。 |
4.24. 系統無線電管理 |
Android 7.0 以上版本 |
star_border |
可讓 IT 管理員精細管理系統網路無線電和相關使用政策。 |
4.25. 系統音訊管理 |
Android 5.0 以上版本 |
star_border |
IT 管理員可以直接管理裝置音訊功能。 |
4.26. 系統時鐘管理 |
Android 5.0 以上版本 |
star_border |
IT 管理員可以管理裝置時鐘與時區設定,並防止修改自動裝置設定。 |
4.28. 委派範圍管理 |
Android 8.0 以上版本 |
star |
IT 管理員可以將額外權限委派給個別套件。 |
5. 裝置可用性 |
5.1. 自訂代管佈建功能 |
Android 7.0 以上版本 |
star_border |
IT 管理員可以修改預設的代管佈建流程使用者體驗,加入企業專屬功能。 |
5.3. 進階企業自訂功能 |
Android 7.0 以上版本 |
remove_circle_outline |
IT 管理員可以使用企業品牌宣傳元素自訂受管理的裝置。 |
5.4. 螢幕鎖定訊息 |
Android 7.0 以上版本 |
star_border |
IT 管理員可以設定顯示在裝置螢幕鎖定畫面上的自訂訊息,而且不必解鎖裝置就能查看。 |
5.5. 政策透明度管理 |
Android 7.0 以上版本 |
star |
當使用者嘗試修改裝置上的受管理設定或部署 EMM 提供的一般支援訊息時,IT 管理員可以自訂要提供的說明文字。 |
5.8. 系統更新政策 |
Android 6.0 以上版本 |
star |
IT 管理員可以為裝置設定及套用無線更新 (OTA)。 |
5.10. 持續偏好的活動管理 |
Android 5.0 以上版本 |
star_border |
允許 IT 管理員針對符合特定意圖篩選器的意圖,將應用程式設為預設處理常式。 |
5.12. 進階鑰匙保護功能管理 |
Android 5.0 以上版本 |
star |
IT 管理員可以控管進階的裝置鑰匙保護 (螢幕鎖定) 功能。 |
5.13. 遠端偵錯 |
Android 7.0 以上版本 |
remove_circle_outline |
IT 管理員不必執行額外步驟,就能從裝置擷取偵錯資源。 |
5.14. 擷取 MAC 位址 |
Android 7.0 以上版本 |
star_border |
EMM 可以在不通知的情況下擷取裝置的 MAC 位址,用於識別企業基礎架構其他部分的裝置。 |
6. 裝置管理員淘汰 |
6. 裝置管理員淘汰 |
Android 5.0 以上版本 |
star |
EMM 必須在 2021 年底前,停止提供 GMS 裝置的裝置管理員客戶服務計畫。 |