این صفحه مروری بر APIهای سازمانی، ویژگیها و تغییرات رفتاری معرفیشده در اندروید ۱۵ (سطح API ۳۵) ارائه میدهد.
محافظت پیشرفته از کارمندان و دستگاهها
اندروید ۱۵ با ویژگیهایی مانند محافظت در برابر سرقت، کنترل فیشینگ و فضای خصوصی برای پروفایلهای شخصی، محافظت از کارمندان و دستگاهها را بهبود میبخشد.
محافظت در برابر سرقت اندروید
- از دادههای حساس تجاری در برابر سرقت محافظت کنید.
- حریم خصوصی خود را افزایش داده و از دسترسی غیرمجاز به اطلاعات شخصی کاربران جلوگیری کنید.
فضای خصوصی برای پروفایل شخصی
- فضای خصوصی یک ویژگی جدید در اندروید ۱۵ است که به کاربران اجازه میدهد یک ناحیه جداگانه در پروفایل شخصی خود تحت یک لایه اضافی احراز هویت ایجاد کنند تا از برنامههای شخصی خاص در حین کار در فضاهای عمومی محافظت کنند.
- در دستگاههای مدیریتشده:
- مدیران میتوانند کاربران را از داشتن فضای خصوصی منع کنند و فضای خصوصی موجود در پروفایل شخصی یک دستگاه متعلق به شرکت را حذف کنند. به
UserManager.DISALLOW_ADD_PRIVATE_PROFILEمراجعه کنید. - لیستهای مجاز و مسدودسازی برنامههای شخصی موجود، در مورد فضای خصوصی دستگاههایی که توسط
Android Management APIمدیریت میشوند نیز اعمال میشوند. این ویژگی در آینده برایcustom DPCsدر دسترس خواهد بود. - فضای خصوصی در دستگاههای کاملاً مدیریتشده در دسترس نیست.
- اکنون یک
UserManager.USER_TYPE_PROFILE_PRIVATEجدید در دسترس است.
- مدیران میتوانند کاربران را از داشتن فضای خصوصی منع کنند و فضای خصوصی موجود در پروفایل شخصی یک دستگاه متعلق به شرکت را حذف کنند. به
نگهداری انطباق با NIAP
اندروید ۱۵ رویدادهای ثبت وقایع حسابرسی سرویس پشتیبانگیری موجود را از logcat به security log با تعریف رسمی SecurityLog.TAG_BACKUP_SERVICE_TOGGLED منتقل میکند.
مدیریت قویتر دستگاههای متعلق به شرکت
اندروید ۱۵ با سادهسازی مدیریت eSIM، افزودن کنترلهایی برای جستجو از طریق Circle در Android Work Profile و افزودن گزینههای سفارشیسازی بیشتر برای دستگاههای متعلق به شرکت، مدیریت دستگاههای متعلق به شرکت را تقویت میکند.
مدیریت eSIM را در دستگاههای مدیریتشده ساده کنید
- اندروید ۱۵ رابطهای برنامهنویسی کاربردی (API) پلتفرم را اضافه میکند تا به یک مدیر فناوری اطلاعات اجازه دهد از راه دور پروفایلهای eSIM را روی دستگاههای مدیریتشده ارائه دهد. این شامل کنترلهای جدیدی بر روی پروفایلهای eSIM نیز میشود.
- ما مفهوم «سیمکارت مدیریتشده»/«اشتراک مدیریتشده» را معرفی میکنیم که از ویژگیهای زیر پشتیبانی میکند:
- مدیران فناوری اطلاعات میتوانند پروفایلهای eSIM را به صورت برنامهنویسی دانلود و حذف کنند.
- در دستگاههای متعلق به شرکت، مدیر فناوری اطلاعات میتواند eSIM را پس از دانلود، بیصدا فعال کند. همچنین، کاربران نمیتوانند eSIM مدیریتشدهای که توسط مدیر دانلود شده است را حذف کنند. مدیران فناوری اطلاعات میتوانند محدودیت کاربری
DISALLOW_CONFIG_MOBILE_NETWORKSرا تنظیم کنند تا به کاربران اجازه حذف eSIM مدیریتشده را ندهند. - کاربرانی که از دستگاه شخصی خود استفاده میکنند (BYOD) میتوانند هر زمان که بخواهند سیمکارت را حذف کنند.
کنترلهای جستجو با Circle در پروفایل کاری اندروید
- مدیران میتوانند ویژگی Circle to Search را در دستگاههای کاملاً مدیریتشده یا در یک نمایه کاری اندروید مسدود کنند.
- کاربران میتوانند در محل کار خود، جستجو را راحتتر انجام دهند.
سفارشیسازی بیشتر برای دستگاههای متعلق به شرکت
- با تنظیم روشنایی صفحه نمایش و کنترلهای زمان خاموش شدن، که در اندروید ۱۵ برای دستگاههای شخصیسازیشده (COPE) متعلق به شرکتها گنجانده شده است، عمر باتری را افزایش دهید. این ویژگی قبلاً برای دستگاههای کاملاً مدیریتشده وجود داشت.
- تنظیمات پیشفرض برای پروفایل شخصی را در دستگاههای متعلق به شرکت که بهصورت شخصی فعال شدهاند (COPE) اعمال کنید.
- مدیران فناوری اطلاعات میتوانند قبل از راهاندازی، شمارهگیر، پیامها و برنامههای مرورگر پیشفرض OEM را اعمال کنند و با استفاده از
DISALLOW_CONFIG_DEFAULT_APPSاز تغییر آنها توسط کاربر نهایی جلوگیری کنند. - تنظیم پیشفرضها پس از راهاندازی باید با کنترلهای لیست مجوزهای برنامه ترکیب شود.
- مدیران فناوری اطلاعات فقط میتوانند یک برنامه را به عنوان پیشفرض انتخاب کنند، در صورتی که آن برنامه از قبل در پروفایل شخصی کاربر وجود داشته باشد.
- مدیران فناوری اطلاعات میتوانند قبل از راهاندازی، شمارهگیر، پیامها و برنامههای مرورگر پیشفرض OEM را اعمال کنند و با استفاده از