Esta página apresenta uma visão geral das APIs, mudanças de comportamento e recursos empresariais introduzidos no Android 15 (nível 35 da API).
Proteção reforçada para funcionários e dispositivos
O Android 15 melhora a proteção de funcionários e dispositivos com recursos como proteção contra roubo, controles de phishing e espaço privado para perfis pessoais.
Proteção do Android contra roubo
- Proteja os dados sensíveis da empresa contra roubo.
- Melhore a privacidade e evite o acesso não autorizado aos dados pessoais dos usuários.
Espaço privado para perfis pessoais
- O espaço privado é um novo recurso do Android 15 que permite que os usuários criem uma área separada no perfil pessoal com uma camada extra de autenticação para proteger apps pessoais específicos enquanto trabalham em espaços públicos.
- Em dispositivos gerenciados:
- Os administradores podem impedir que os usuários tenham um espaço privado e
remover um espaço privado existente no perfil pessoal de um dispositivo
corporativo. Consulte
UserManager.DISALLOW_ADD_PRIVATE_PROFILE
. - As listas de permissões e de bloqueio de apps pessoais também se aplicam ao
espaço privado em dispositivos gerenciados pelo
Android Management API
. Esse recurso vai estar disponível paracustom DPCs
no futuro. - O espaço privado não está disponível em dispositivos totalmente gerenciados.
- Uma nova
UserManager.USER_TYPE_PROFILE_PRIVATE
está disponível.
- Os administradores podem impedir que os usuários tenham um espaço privado e
remover um espaço privado existente no perfil pessoal de um dispositivo
corporativo. Consulte
Manutenção da compliance com a NIAP
O Android 15 migra os eventos de registro de auditoria de serviços de backup do Logcat para
o registro de segurança com a definição formal de
SecurityLog.TAG_BACKUP_SERVICE_TOGGLED
.
Gerenciamento mais eficiente de dispositivos corporativos
O Android 15 fortalece o gerenciamento de dispositivos corporativos simplificando a gestão de eSIM, adicionando controles para o recurso Circule para pesquisar em um perfil de trabalho do Android e adicionando mais opções de personalização para dispositivos corporativos.
Simplificar o gerenciamento de eSIM em dispositivos gerenciados
- O Android 15 adiciona APIs de plataforma para permitir que um administrador de TI provisione perfis de eSIM remotamente em dispositivos gerenciados. Isso também inclui novos controles sobre os perfis de eSIM.
- Apresentamos o conceito de "SIM gerenciado"/"assinatura gerenciada",
com suporte aos seguintes recursos:
- Os administradores de TI podem fazer o download e excluir os perfis de eSIM de forma programática.
- Em dispositivos da empresa, o administrador de TI pode ativar o eSIM silenciosamente
após o download. Além disso, os usuários não podem excluir o eSIM gerenciado
baixado pelo administrador. Os administradores de TI podem definir a restrição de usuário
DISALLOW_CONFIG_MOBILE_NETWORKS
para impedir que os usuários excluam o eSIM gerenciado. - Os usuários do tipo "traga seu próprio dispositivo" (BYOD, na sigla em inglês) podem excluir o chip a qualquer momento.
Controles do recurso Circule para pesquisar em um perfil de trabalho do Android
- Os administradores podem bloquear o recurso Circule para pesquisar em dispositivos totalmente gerenciados ou em um perfil de trabalho do Android.
- Os usuários podem pesquisar com mais facilidade no trabalho.
Personalização adicional para dispositivos corporativos
- Aumente a duração da bateria com controles personalizados de brilho da tela e de tempo limite, incluídos no Android 15 para dispositivos corporativos habilitados para uso pessoal (COPE). Esse recurso já existia para dispositivos totalmente gerenciados.
- Aplique os padrões para o perfil pessoal em dispositivos COPE.
- Os administradores de TI podem definir os apps padrão de discador, mensagens e navegador
do OEM antes da configuração e impedir que o usuário final os mude usando
DISALLOW_CONFIG_DEFAULT_APPS
. - A definição dos padrões após a configuração precisa ser combinada com controles da lista de permissões de apps.
- Os administradores de TI só podem definir um app como padrão se ele já está no perfil pessoal do usuário.
- Os administradores de TI podem definir os apps padrão de discador, mensagens e navegador
do OEM antes da configuração e impedir que o usuário final os mude usando