جهاز مُدار بالكامل

تم تصميم مجموعة حلول الأجهزة المُدارة بالكامل للأجهزة المملوكة للشركة. تمنح الميزات المُدارة بالكامل لمشرفي تكنولوجيا المعلومات إمكانية إدارة مجموعة موسّعة من إعدادات الجهاز وعناصر التحكّم الإضافية في السياسة غير المتاحة في ملف العمل على الجهاز المملوك شخصيًا.

1. إدارة الأجهزة

1.2. توفير المتطلبات اللازمة للجهاز بمعرّف وحدة التحكّم بسياسة الجهاز (DPC) Android 6.0 والإصدارات الأحدث
يمكنك توفير جهاز مُدار بالكامل باستخدام معرّف سياسة الجهاز (DPC) ("afw#").
1.3. إعداد جهاز NFC الإصدار 6.0 من نظام التشغيل Android أو الإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات "ملامسة" الأجهزة الجديدة أو التي تمت إعادة ضبطها على الإعدادات الأصلية باستخدام تطبيق إدارة الخدمات الجوّالة للمؤسسات (EMM) المخصّص لإعداد الأجهزة باستخدام تكنولوجيا NFC.
1.4. إعداد الجهاز باستخدام رمز الاستجابة السريعة Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات استخدام جهاز جديد أو جهاز تمت إعادة ضبطه على الإعدادات الأصلية لمسح رمز الاستجابة السريعة الذي تم إنشاؤه من خلال وحدة تحكّم "إدارة الخدمات الجوّالة للمؤسسات" بهدف توفير المتطلبات اللازمة للجهاز.
1.5. إعداد الأجهزة الجوّالة للمؤسسات دفعةً واحدة Android 8.0 أو الإصدارات الأحدث (هواتف Pixel: الإصدار 7.1 من نظام التشغيل Android والإصدارات الأحدث)
يمكن لمشرفي تكنولوجيا المعلومات إجراء ضبط مسبق للأجهزة التي تم شراؤها من المورّدين المعتمَدين، وإدارتها باستخدام وحدة تحكّم إدارة الخدمات الجوّالة للمؤسسات (EMM).
1.6. إعداد متقدّم للأجهزة الجوّالة للمؤسسات دفعةً واحدة ‫Android 8.0 والإصدارات الأحدث (هاتف Pixel: Android 7.1 والإصدارات الأحدث)
يمكن لمشرفي تكنولوجيا المعلومات أتمتة الكثير من عملية تسجيل الأجهزة من خلال نشر تفاصيل تسجيل وحدة التحكّم في سياسة الجهاز (DPC) من خلال ميزة "إعداد الأجهزة الجوّالة للمؤسّسات دفعةً واحدة".
1.8. إدارة الأجهزة المرتبطة بحساب Google Android 5.0 والإصدارات الأحدث
بالنسبة إلى المؤسسات التي تستخدم Workspace، ترشد هذه الميزة المستخدمين خلال عملية تثبيت DPC لخدمة إدارة الخدمات الجوّالة للمؤسسات (EMM) بعد إدخال بيانات اعتماد Workspace الخاصة بالشركة أثناء إعداد الجهاز.
1.9. الإعداد المباشر لبرنامج "إعداد الأجهزة الجوّالة للمؤسسات دفعةً واحدة" Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات استخدام وحدة تحكّم "إدارة الخدمات الجوّالة للمؤسسات" (EMM) لإعداد الأجهزة المزوّدة ببرنامج "إعداد الأجهزة الجوّالة للمؤسسات دفعةً واحدة" باستخدام إطار iframe المخصّص لهذا البرنامج.

2- أمان الجهاز

2.1. إجراء أمان الجهاز الإضافي Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات ضبط تحدّي أمان الجهاز (مثل رقم التعريف الشخصي أو النقش أو كلمة المرور) من نوع معيّن وتعقيد معيّن على الأجهزة المُدارة وفرضه.
2.3. الإدارة المتقدّمة لرمز المرور Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إعداد إعدادات متقدّمة لكلمات المرور على الأجهزة.
2.4. إدارة Smart Lock الإصدار 6.0 من نظام التشغيل Android أو الإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إدارة الوكلاء المعتمَدين المسموح لهم بفتح قفل الأجهزة في ميزة Smart Lock على Android.
2.5. مسح البيانات وقفل الجهاز Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات استخدام وحدة تحكّم "إدارة الخدمات الجوّالة للمؤسسات" لقفل بيانات العمل عن بُعد و wiped حجبها من جهاز مُدار.
2.6. تنفيذ الامتثال Android 5.0 والإصدارات الأحدث
يفرض موفِّر خدمة إدارة الخدمات الجوّالة للمؤسسات (EMM) قيودًا على الوصول إلى بيانات العمل والتطبيقات على الأجهزة غير الملتزمة بسياسات الأمان.
2.7. سياسات الأمان التلقائية الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
يجب أن تفرض خدمات إدارة الخدمات الجوّالة للمؤسسات (EMM) سياسات الأمان المحدّدة على الأجهزة تلقائيًا، بدون أن تطلب من مشرفي تكنولوجيا المعلومات إعداد أو تخصيص أي إعدادات في وحدة تحكّم إدارة الخدمات الجوّالة للمؤسسات (EMM).
2.9. فريق SafetyNet لا ينطبق
تستخدم إدارة الخدمات الجوّالة للمؤسسات واجهة برمجة التطبيقات SafetyNet Attestation API لضمان أنّ الأجهزة هي أجهزة Android صالحة.
2.10. تنفيذ ميزة "التحقّق من التطبيقات" الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات تفعيل ميزة "التحقق من التطبيقات" على الأجهزة.
2.11. إتاحة ميزة "التشغيل المباشر" الإصدار 7.0 من نظام التشغيل Android أو الإصدارات الأحدث
يضمن توافق ميزة "التشغيل المباشر" أنّ وحدة التحكّم في حدود الجهاز (DPC) لإدارة الخدمات الجوّالة للمؤسسات (EMM) نشطة وقابلاً لفرض السياسة، حتى إذا لم يتم فتح قفل جهاز Android 7.0 أو الإصدارات الأحدث.
2.12. إدارة أمان الأجهزة الإصدار 5.1 من نظام التشغيل Android والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات قفل عناصر الأجهزة في جهاز لضمان منع فقدان البيانات.
2.13. تسجيل أمان المؤسسات Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات جمع بيانات الاستخدام من الأجهزة التي يمكن تحليلها وتقييمها آليًا بحثًا عن السلوك الضار أو الخطير.

3. إدارة الحسابات والتطبيقات

3.1. ربط المؤسسة لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات ربط إدارة الخدمات الجوّالة للمؤسسات (EMM) بمؤسستهم، ما يسمح لخدمة EMM باستخدام "Google Play للأعمال" لتوزيع التطبيقات على الأجهزة.
‫3.2. إدارة حساب "Google Play للأعمال" Android 5.0 والإصدارات الأحدث
يمكن لخدمة إدارة الخدمات الجوّالة للمؤسسات توفير حسابات مستخدمي المؤسسة بدون إشعار، وتُعرف هذه الحسابات باسم "حسابات Google Play للأعمال".
3.5. توزيع التطبيقات تلقائيًا لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات توزيع تطبيقات العمل على الأجهزة بدون أي تفاعل من المستخدم.
3.6. إدارة الإعدادات المُدارة Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات عرض الإعدادات المُدارة وضبطها بدون إشعار المستخدمين لأي تطبيق يتوافق مع الإعدادات المُدارة.
3.7. إدارة قائمة التطبيقات لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات استيراد قائمة بالتطبيقات التي تمت الموافقة عليها لمؤسستهم من "Google Play للأعمال" (play.google.com/work).
3.8. الموافقة الآلية على التطبيقات لا ينطبق
تستخدم وحدة تحكّم إدارة الخدمات الجوّالة للمؤسسات إطار iframe في "Google Play للأعمال" لتفعيل ميزات العثور على التطبيقات والموافقة عليها في Google Play.
3.9. الإدارة الأساسية لتخطيط المتجر لا ينطبق
يمكن استخدام تطبيق "متجر Google Play للأعمال" على الأجهزة بهدف تثبيت تطبيقات العمل وتحديثها.
3.10. ضبط تنسيق المتجر المتقدّم لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات تخصيص تنسيق المتجر المعروض في تطبيق "متجر Google Play للأعمال" على الأجهزة.
3.11. إدارة تراخيص التطبيقات لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات عرض تراخيص التطبيقات التي تم شراؤها في "Google Play للأعمال" وإدارتها من وحدة تحكّم إدارة الخدمات الجوّالة للمؤسسات.
3.12. إدارة التطبيقات الخاصة المستضافة على Google لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات تعديل التطبيقات الخاصة التي تستضيفها Google من خلال وحدة تحكّم إدارة الخدمات الجوّالة للمؤسسات (EMM) بدلاً من Google Play Console.
3.13. إدارة التطبيقات الخاصة المستضافة ذاتيًا لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات إعداد التطبيقات الخاصة المستضافة ذاتيًا ونشرها.
3.14. إشعارات سحب إدارة الخدمات الجوّالة للمؤسسات لا ينطبق
لا ينطبق هذا الشرط على واجهة برمجة التطبيقات لإدارة Android.
3.15 متطلبات استخدام واجهة برمجة التطبيقات لا ينطبق
تُنفِّذ إدارة الخدمات الجوّالة للمؤسسات واجهات برمجة تطبيقات Google على نطاق واسع، مع تجنُّب أنماط الزيارات التي قد تؤثر سلبًا في قدرة المؤسسات على إدارة التطبيقات في بيئات الإنتاج.
3.16 الإدارة المتقدّمة للإعدادات المُدارة Android 5.0 والإصدارات الأحدث
تتوافق خدمة إدارة الخدمات الجوّالة للمؤسسات مع عمليات الضبط المُدارة التي تتضمّن ما يصل إلى أربعة مستويات من الإعدادات المُدمجة، ويمكنها استرداد أي ملاحظات يتم إرسالها من أحد تطبيقات Play وعرضها.
3.17. إدارة تطبيقات الويب لا ينطبق
يمكن لمشرفي تكنولوجيا المعلومات إنشاء تطبيقات ويب وتوزيعها في وحدة تحكّم إدارة الخدمات الجوّالة للمؤسسات (EMM).
3.18. إدارة دورة حياة "حساب Google Play للأعمال" Android 5.0 والإصدارات الأحدث
يمكن لخدمة إدارة الخدمات الجوّالة للمؤسسات إنشاء حسابات "Google Play للأعمال" وتعديلها وحذفها نيابةً عن مشرفي تكنولوجيا المعلومات.
3.19 إدارة مسارات التطبيقات Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات ضبط مجموعة من مسارات التطوير لتطبيقات معيّنة.
3.20 إدارة متقدّمة لتحديثات التطبيقات Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات السماح بتحديث التطبيقات على الفور أو تأجيل تحديثها لمدة 90 يومًا.
3.21. إدارة طرق إدارة الحسابات لا ينطبق
يمكن لخدمة إدارة الخدمات الجوّالة للمؤسسات إنشاء إعدادات الإعداد وتقديمها إلى مشرف تكنولوجيا المعلومات في نموذج جاهز للتوزيع على المستخدمين النهائيين (مثل رمز الاستجابة السريعة، إعداد "الإعداد دفعة واحدة"، عنوان URL الخاص بمتجر Play).

4. إدارة الأجهزة

4.1. إدارة سياسة أذونات التشغيل Android 6.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات ضبط ردّ تلقائي بصمت على طلبات أذونات وقت التشغيل التي تقدّمها تطبيقات العمل.
4.2. إدارة حالة منح أذونات التشغيل الإصدار 6.0 من نظام التشغيل Android أو الإصدارات الأحدث
بعد ضبط سياسة تلقائية لأذونات وقت التشغيل، يمكن لمشرفي تكنولوجيا المعلومات ضبط الردود بصمت لأذونات معيّنة من أي تطبيق عمل تم إنشاؤه باستخدام الإصدار 23 من واجهة برمجة التطبيقات أو إصدار أحدث.
4.3. إدارة إعدادات Wi-Fi Android 6.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات توفير عمليات ضبط شبكة Wi-Fi للمؤسسات بدون تنبيه صوتي على الأجهزة المُدارة.
4.4. إدارة أمان Wi-Fi الإصدار 6.0 من نظام التشغيل Android أو الإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات توفير عمليات ضبط شبكة Wi-Fi للمؤسسة على الأجهزة المُدارة.
4.5. الإدارة المتقدّمة لشبكة Wi-Fi Android 6.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات قفل إعدادات Wi-Fi على الأجهزة المُدارة لمنع المستخدمين من إنشاء إعدادات جديدة أو تعديل إعدادات الشركة.
4.6. إدارة الحساب Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات التأكّد من أنّ حسابات الشركات غير المصرّح بها لا يمكنها التفاعل مع بيانات الشركة في خدمات مثل مساحة التخزين في SaaS وتطبيقات الإنتاجية أو البريد الإلكتروني.
4.7. إدارة حساب Workspace الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات التأكّد من أنّ حسابات Workspace غير المعتمَدة لا يمكنها التفاعل مع بيانات الشركة.
4.8. إدارة الشهادات Android 5.0 والإصدارات الأحدث
تسمح لمشرفي تكنولوجيا المعلومات بنشر شهادات الهوية ومراجع التصديق على الأجهزة للسماح بالوصول إلى موارد الشركة.
4.9. إدارة الشهادات المتقدِّمة Android 7.0 والإصدارات الأحدث
السماح لمشرفي تكنولوجيا المعلومات باختيار الشهادات التي يجب أن تستخدمها التطبيقات المُدارة المحدّدة بدون إشعار
4.10. إدارة الشهادات المفوَّضة Android 6.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات توزيع تطبيق إدارة شهادات تابع لجهة خارجية على الأجهزة ومنح هذا التطبيق إذن وصول مميّزًا لتثبيت الشهادات في ملف تخزين المفاتيح المُدار.
4.11. إدارة شبكة VPN المتقدّمة الإصدار 7.0 من نظام التشغيل Android أو الإصدارات الأحدث
تسمح لمشرفي تكنولوجيا المعلومات بتحديد شبكة VPN قيد التشغيل دائمًا لضمان مرور البيانات من تطبيقات مُدارة محدّدة عبر شبكة VPN تم إعدادها.
4.13. إدارة متقدمة لطريقة إدخال النصوص الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إدارة أساليب الإدخال المسموح بها على الأجهزة.
4.14. إدارة خدمات تسهيل الاستخدام Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إدارة خدمات تسهيل الاستخدام المسموح بها على الأجهزة.
4.16. الإدارة المتقدّمة لميزة "مشاركة الموقع الجغرافي" الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات فرض إعداد معيّن لميزة "مشاركة الموقع الجغرافي" على جهاز مُدار.
4.17. إدارة ميزة "حماية الجهاز بعد إعادة ضبطه على الإعدادات الأصلية" الإصدار 5.1 من نظام التشغيل Android أو الإصدارات الأحدث
السماح لمشرفي تكنولوجيا المعلومات بحماية الأجهزة المملوكة للشركة من السرقة من خلال التأكّد من أنّ الأشخاص غير المصرّح لهم لا يمكنهم إعادة ضبط الأجهزة على الإعدادات الأصلية
4.18. التحكّم المتقدّم في التطبيقات الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات منع المستخدم من إلغاء تثبيت التطبيقات المُدارة أو تعديلها بأي طريقة أخرى من خلال "الإعدادات".
4.19. إدارة لقطات الشاشة Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات حظر المستخدمين من أخذ لقطات شاشة عند استخدام التطبيقات المُدارة.
4.20. إيقاف الكاميرات Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إيقاف استخدام كاميرات الأجهزة من قِبل التطبيقات المُدارة.
4.22. المجموعة المتقدمة لإحصاءات الشبكة Android 6.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات الاستعلام عن إحصاءات استخدام الشبكة لجهاز مُدار بالكامل.
4.23. إعادة تشغيل الجهاز Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إعادة تشغيل الأجهزة المُدارة عن بُعد.
4.24. إدارة البث اللاسلكي للنظام الإصدار 7.0 من نظام التشغيل Android أو الإصدارات الأحدث
تتيح هذه الميزة لمشرفي تكنولوجيا المعلومات إدارة دقيقة للأجهزة اللاسلكية للشبكة في النظام وسياسات الاستخدام المرتبطة بها.
4.25. إدارة صوت النظام Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إدارة ميزات الصوت على الجهاز بدون تنبيه.
4.26. إدارة ساعة النظام Android 5.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إدارة إعدادات ساعة الجهاز والمنطقة الزمنية، ومنع تعديل إعدادات الجهاز التلقائية.
4.28. إدارة النطاق المفوَّضة Android 8.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات تفويض امتيازات إضافية للحِزم الفردية.

5- سهولة استخدام الجهاز

5.1. تخصيص إدارة الحسابات المُدارة Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات تعديل تجربة المستخدم التلقائية لعملية الإعداد المُدار لتضمين ميزات خاصة بالمؤسسة.
5.3. تخصيص متقدّم للمؤسسات Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات تخصيص الأجهزة المُدارة باستخدام العلامة التجارية للشركة.
5.4. رسائل شاشة القفل Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات ضبط رسالة مخصّصة يتم عرضها على شاشة القفل في الجهاز، ولا تتطلّب عرضها فتح قفل الجهاز.
5.5. إدارة الشفافية في السياسات Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات تخصيص نص المساعدة المقدَّم للمستخدمين عند محاولة تعديل الإعدادات المُدارة على أجهزتهم، أو نشر رسالة دعم عامة يوفّرها موفِّر إدارة الخدمات الجوّالة للمؤسسات (EMM).
5.8. سياسة تحديث النظام Android 6.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات إعداد تحديثات النظام عبر شبكة غير سلكيّة (OTA) وتطبيقها على الأجهزة.
5.10. إدارة الأنشطة المفضّلة بشكل دائم Android 5.0 والإصدارات الأحدث
تسمح لمشرفي تكنولوجيا المعلومات بضبط تطبيق كمعالج مهام تلقائي للطلبات التي تتطابق مع فلتر مهام معيّن.
5.12. إدارة ميزات شاشة القفل المتقدّمة الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات التحكّم في الميزات المتقدّمة لقفل الجهاز (شاشة القفل).
5.13. تصحيح أخطاء التحكم عن بُعد Android 7.0 والإصدارات الأحدث
يمكن لمشرفي تكنولوجيا المعلومات استرداد موارد تصحيح الأخطاء من الأجهزة بدون الحاجة إلى اتّخاذ خطوات إضافية.
5.14. استرداد عنوان MAC Android 7.0 والإصدارات الأحدث
يمكن لـ EMM جلب عنوان MAC للجهاز بدون تنبيه، لاستخدامه في تحديد الأجهزة في أجزاء أخرى من البنية الأساسية للمؤسسة.

6- إيقاف مشرف الجهاز

6.1. إيقاف مشرف الجهاز نهائيًا الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
على مزوّدي خدمات إدارة الخدمات الجوّالة للمؤسسات نشر خطة بحلول نهاية عام 2021، وإنهاء دعم العملاء لمشرفي الأجهزة على أجهزة GMS بحلول نهاية 2022.

7- استخدام واجهة برمجة التطبيقات

7.1. وحدة التحكّم بالسياسة العادية للعمليات الجديدة للربط الإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث
يجب إدارة الأجهزة تلقائيًا باستخدام تطبيق Android Device Policy لأي عمليات ربط جديدة. قد يوفّر مقدّمو إدارة الخدمات الجوّالة للمؤسسات خيار إدارة الأجهزة باستخدام وحدة تحكّم بسياسة الجهاز مخصّصة في منطقة الإعدادات تحت عنوان "الإعدادات المتقدّمة" أو مصطلحات مشابهة. يجب ألا يتم اختيار العملاء الجدد من بين حِزم التكنولوجيا خلال أي مهام سير عمل لإعداد أو إعداد.
7.2. وحدة التحكّم العادية بالسياسة للأجهزة الجديدة Android 5.0 والإصدارات الأحدث
يجب إدارة الأجهزة تلقائيًا باستخدام تطبيق Android Device Policy لجميع عمليات تسجيل الأجهزة الجديدة، سواء للعمليات الحالية أو الجديدة. قد توفّر خدمات إدارة الخدمات الجوّالة للمؤسسات خيار إدارة الأجهزة باستخدام وحدة تحكّم مخصّصة لسياسة الجهاز في منطقة الإعدادات ضمن عنوان "متقدّم" أو مصطلح مشابه.