完全受管理的裝置

全代管裝置解決方案適用於公司擁有的裝置。全代管功能可讓 IT 管理員管理多種裝置設定,以及工作資料夾解決方案集中沒有的額外政策控制項。

功能清單

必須達到 小時 選用 進階 不支援「


1. 裝置佈建

1.2. 佈建裝置政策控制器 (DPC ID) 裝置 Android 6.0 以上版本
您可以使用 DPC ID (「afw#」) 佈建全代管裝置。
1.3. NFC 裝置佈建 Android 6.0 以上版本
IT 管理員可以使用 EMM 的 NFC 佈建應用程式「將新裝置或已恢復原廠設定的裝置」「放入」中,以便佈建裝置。
1.4. QR code 裝置佈建 Android 7.0 以上版本
IT 管理員可以使用新裝置或已恢復原廠設定的裝置掃描 EMM 控制台產生的 QR code,以便佈建裝置。
1.5. 零接觸註冊機制 Android 8.0 以上版本 (Pixel 7.1 以上機型)
IT 管理員可以預先設定向授權經銷商購買的裝置,並使用 EMM 控制台加以管理。
1.6. 進階零接觸佈建功能 Android 7.0 以上版本
IT 管理員可以透過零接觸註冊機制部署 DPC 註冊詳細資料,自動執行大部分的裝置註冊程序。
1.8 Google 帳戶裝置佈建 Android 5.0 以上版本
如果企業使用 Workspace,這項功能會在裝置設定期間輸入公司 Workspace 憑證,引導使用者安裝 EMM 的 DPC。
1.9. 直接零接觸設定 Android 7.0 以上版本
IT 管理員可以透過 EMM 控制台使用零接觸 iframe 設定零接觸裝置。

2. 裝置安全性

2.1. 裝置安全性驗證問題 Android 5.0 以上版本
IT 管理員可以在受管理的裝置上,設定並執行特定類型的裝置安全驗證 (例如 PIN 碼/圖案/密碼)。
2.3. 進階密碼管理 Android 5.0 以上版本
IT 管理員可以在裝置上指定進階密碼設定。
2.4. Smart Lock 管理 Android 6.0 以上版本
IT 管理員可以在 Android Smart Lock 功能中,管理可解鎖裝置的信任代理程式。
2.5. 抹除與鎖定資料 Android 5.0 以上版本
IT 管理員可以使用 EMM 控制台從遠端鎖定及抹除受管理裝置上的工作資料。
2.6. 違規處置措施 Android 5.0 以上版本
EMM 會限制在不符合安全性政策的裝置上,存取工作資料和應用程式。
2.7. 預設安全性政策 Android 5.0 以上版本
EMM 必須預設在裝置上強制執行指定的安全性政策,而無需 IT 管理員在 EMM 控制台中設置或自訂任何設定。
2.9. SafetyNet 支援 不適用
EMM 會使用 SafetyNet Attestation API 確保裝置是有效的 Android 裝置。
2.10. 驗證應用程式的強制執行狀態 Android 5.0 以上版本
IT 管理員可以在裝置上啟用「驗證應用程式」。
2.11. 支援直接啟動功能 Android 7.0 以上版本
直接啟動支援功能可確保 EMM 的裝置政策控制器 (DPC) 已啟用並能夠強制執行政策,即使裝置並未解鎖搭載 Android 7.0 以上版本的裝置也一樣。
2.12. 硬體安全性管理 Android 5.1 以上版本
IT 管理員可以鎖定裝置的硬體元素,確保防止資料遺失。
2.13. 企業安全性記錄功能 Android 7.0 以上版本
IT 管理員可以從可剖析的裝置收集使用資料,再透過程式輔助評估是否出現惡意或有風險的行為。

3. 帳戶和應用程式管理

3.1. Google Play 管理版帳戶企業註冊 不適用
IT 管理員可以建立 Google Play 管理版帳戶企業,這個實體可讓 Google Play 管理版將應用程式發布到裝置。
3.2. Google Play 管理版帳戶佈建 Android 5.0 以上版本
EMM 可以自動佈建企業使用者帳戶,稱為 Google Play 管理版帳戶。
3.5. 發行靜音應用程式 不適用
IT 管理員可以直接將工作應用程式發布到裝置上,不必進行任何使用者互動。
3.6. 受管理的設定管理 Android 5.0 以上版本
IT 管理員可以針對支援受管理設定的任何應用程式,查看及直接設定受管理設定,
3.7. 應用程式目錄管理 不適用
IT 管理員可以從 Google Play 管理版 (play.google.com/work) 匯入企業專用應用程式清單。
3.8. 程式輔助應用程式核准 不適用
EMM 控制台會使用 Google Play 管理版 iframe 來支援 Google Play 的應用程式探索及核准功能
3.9. 基本商店版面配置管理 不適用
Google Play 管理版應用程式可用於安裝及更新工作應用程式。
3.10. 進階商店版面配置設定 不適用
IT 管理員可以自訂裝置上 Google Play 管理版商店應用程式顯示的商店版面配置。
3.11. 應用程式授權管理 不適用
IT 管理員可以透過 EMM 控制台查看及管理在 Google Play 管理版中購買的應用程式授權。
3.12. Google 代管的私人應用程式管理 不適用
IT 管理員可以透過 EMM 控制台更新 Google 代管的私人應用程式,不必透過 Google Play 管理中心。
3.13. 自行託管的私人應用程式管理 不適用
IT 管理員可以設定並發布自行代管的私人應用程式。
3.14. EMM 提取通知 不適用
這項規定不適用於 Android Management API。
3.15. API 使用規定 不適用
EMM 可大規模實作 Google API,避免流量模式可能降低企業在實際工作環境中管理應用程式的能力。
3.16. 進階受管理的設定管理 Android 5.0 以上版本
EMM 支援最多四個巢狀設定層級的受管理設定,並且可以擷取及顯示從 Play 應用程式傳送的任何意見回饋。
3.17. 網頁應用程式管理 不適用
IT 管理員可以在 EMM 控制台中建立及發布網頁應用程式。
3.18. Google Play 管理版帳戶生命週期管理 Android 5.0 以上版本
EMM 可以代表 IT 管理員建立、更新及刪除 Google Play 管理版帳戶。
3.19. 應用程式追蹤管理 Android 5.0 以上版本
IT 管理員可以為特定應用程式設定一組開發測試群組。
3.20. 進階應用程式更新管理 Android 5.0 以上版本
IT 管理員可允許應用程式立即更新,也可以延後 90 天更新。

4. 裝置管理

4.1. 管理執行階段權限政策 Android 6.0 以上版本
IT 管理員可在不接收通知的情況下,針對工作應用程式發出的執行階段權限要求設定預設回應。
4.2. 執行階段權限管理狀態管理 Android 6.0 以上版本
設定預設的執行階段權限政策後,IT 管理員即可透過 API 23 以上版本建構的任何工作應用程式,自動設定特定權限的回應,而且無須提供通知。
4.3. Wi-Fi 設定管理 Android 6.0 以上版本
IT 管理員可在受管理的裝置上,無訊息地佈建企業 Wi-Fi 設定。
4.4. Wi-Fi 安全性管理 Android 6.0 以上版本
IT 管理員可以在受管理的裝置上佈建企業 Wi-Fi 設定。
4.5. 進階 Wi-Fi 管理 Android 6.0 以上版本
IT 管理員可以鎖定受管理裝置的 Wi-Fi 設定,防止使用者建立新設定或修改公司設定。
4.6. 帳戶管理 Android 5.0 以上版本
IT 管理員可以確保未經授權的企業帳戶無法與服務 (例如軟體式服務 (SaaS) 儲存空間和效率提升應用程式或電子郵件) 的企業資料互動。
4.7. Workspace 帳戶管理 Android 5.0 以上版本
IT 管理員可以確保未經授權的 Workspace 帳戶無法與公司資料互動。
4.8. 憑證管理 Android 5.0 以上版本
允許 IT 管理員將身分識別憑證和憑證授權單位部署至裝置,以便存取公司資源。
4.9. 進階憑證管理 Android 7.0 以上版本
允許 IT 管理員自動選取特定受管理應用程式應使用的憑證
4.10. 委派憑證管理 Android 6.0 以上版本
IT 管理員可以將第三方憑證管理應用程式發布到裝置,並授予該應用程式在代管 KeyStore 中安裝憑證的權限。
4.11. 進階 VPN 管理 Android 7.0 以上版本
允許 IT 管理員指定永久連線的 VPN,確保特定受管理應用程式的資料透過設定的 VPN 傳輸。
4.13. 進階 IME 管理 Android 5.0 以上版本
IT 管理員可以控管裝置上允許的輸入法 (IME)。
4.14. 無障礙服務管理 Android 5.0 以上版本
IT 管理員可以控管裝置上允許的無障礙服務。
4.16. 進階位置資訊分享管理 Android 5.0 以上版本
IT 管理員可以在受管理的裝置上強制執行特定的位置資訊分享設定。
4.17. 恢復原廠設定保護機制管理 Android 5.1 以上版本
讓 IT 管理員能確保未經授權的人員無法將裝置恢復原廠設定,藉此防止公司擁有的裝置遭竊。
4.18. 進階應用程式控制項 Android 5.0 以上版本
IT 管理員可透過「設定」禁止使用者解除安裝或以其他方式修改受管理的應用程式。
4.19. 螢幕畫面擷取管理 Android 5.0 以上版本
IT 管理員可禁止使用者在使用受管理的應用程式時擷取螢幕畫面。
4.20. 停用攝影機 Android 5.0 以上版本
IT 管理員可以禁止受管理的應用程式使用裝置相機。
4.22. 進階網路統計資料收集 Android 6.0 以上版本
IT 管理員可以查詢整個受管理裝置的網路使用統計資料。
4.23. 重新啟動裝置 Android 7.0 以上版本
IT 管理員可以從遠端重新啟動受管理的裝置。
4.24. 系統無線電管理 Android 7.0 以上版本
可讓 IT 管理員精細管理系統網路無線電和相關使用政策。
4.25. 系統音訊管理 Android 5.0 以上版本
IT 管理員可以直接管理裝置音訊功能。
4.26. 系統時鐘管理 Android 5.0 以上版本
IT 管理員可以管理裝置時鐘與時區設定,並防止修改自動裝置設定。
4.28. 委派範圍管理 Android 8.0 以上版本
IT 管理員可以將額外權限委派給個別套件。

5. 裝置可用性

5.1. 自訂代管佈建功能 Android 7.0 以上版本
IT 管理員可以修改預設的代管佈建流程使用者體驗,加入企業專屬功能。
5.3. 進階企業自訂功能 Android 7.0 以上版本
IT 管理員可以使用企業品牌宣傳元素自訂受管理的裝置。
5.4. 螢幕鎖定訊息 Android 7.0 以上版本
IT 管理員可以設定顯示在裝置螢幕鎖定畫面上的自訂訊息,而且不必解鎖裝置就能查看。
5.5. 政策透明度管理 Android 7.0 以上版本
當使用者嘗試修改裝置上的受管理設定或部署 EMM 提供的一般支援訊息時,IT 管理員可以自訂要提供的說明文字。
5.8. 系統更新政策 Android 6.0 以上版本
IT 管理員可以為裝置設定及套用無線更新 (OTA)。
5.10. 持續偏好的活動管理 Android 5.0 以上版本
允許 IT 管理員針對符合特定意圖篩選器的意圖,將應用程式設為預設處理常式。
5.12. 進階鑰匙保護功能管理 Android 5.0 以上版本
IT 管理員可以控管進階的裝置鑰匙保護 (螢幕鎖定) 功能。
5.13. 遠端偵錯 Android 7.0 以上版本
IT 管理員不必執行額外步驟,就能從裝置擷取偵錯資源。
5.14. 擷取 MAC 位址 Android 7.0 以上版本
EMM 可以在不通知的情況下擷取裝置的 MAC 位址,用於識別企業基礎架構其他部分的裝置。

6. 裝置管理員淘汰

6. 裝置管理員淘汰 Android 5.0 以上版本
EMM 必須在 2021 年底前,停止提供 GMS 裝置的裝置管理員客戶服務計畫。