Questa pagina fornisce una panoramica delle API, delle funzionalità e delle modifiche al comportamento aziendali introdotte in Android 17 (livello API 37). Alcune delle nuove funzionalità e degli aggiornamenti aziendali di Android 17 sono descritti nelle sezioni seguenti:
Automazione agentica su Android
Viene stabilito un framework per consentire agli agenti AI di automatizzare i workflow delle app, impedendo al contempo l'automazione all'interno dei profili di lavoro. Su dispositivi completamente gestiti e nel profilo personale dei dispositivi COPE, gli amministratori possono disattivare completamente l'automazione con l'AI sfruttando l'setNearbyAppStreamingPolicy esistente.
Limitazione di localhost
Il traffico di loopback tra profili (ad es. verso 127.0.0.1) è limitato in Android
17 per proteggere i dati aziendali. Per ulteriori dettagli, leggi la guida alle modifiche del comportamento relativa al blocco
del traffico loopback cross-profile.
Protezione della rete locale
Android 17 introduce l'autorizzazione di runtime ACCESS_LOCAL_NETWORK per consentire alle app di
rilevare e comunicare con i dispositivi locali. Gli amministratori IT possono pre-concedere
questa autorizzazione utilizzando setPermissionGrantState() per evitare interruzioni
del flusso di lavoro. Per ulteriori informazioni, consulta questa guida
alle autorizzazioni di rete locale.
Attiva Certificate Transparency per impostazione predefinita
La verifica Certificate Transparency (CT) verrà abilitata per impostazione predefinita per le connessioni di rete per proteggere dagli attacchi MITM. Le connessioni che si basano su certificati privati o interni potrebbero non riuscire a meno che questi domini non vengano disattivati esplicitamente utilizzando una configurazione della sicurezza di rete personalizzata.
Selettore di contatti Android
Il selettore di contatti di sistema è stato migliorato per consentire alle app di ricevere record di contatto
con fedeltà completa oltre i confini del profilo, passando a un modello di selezione
utente sicuro uno alla volta. La visibilità dei contatti tra profili rimane regolata dal criterio
DevicePolicyManager.setCrossProfileContactsSearchDisabled.
API Android HID
L'accesso diretto delle applicazioni ai flussi di dati HID (Human Interface Device) non elaborati è ora
controllato dall'autorizzazione ACCESS_HID di livello pericoloso. Gli amministratori possono
bloccare implicitamente questo accesso sui dispositivi gestiti dall'azienda utilizzando
DevicePolicyManager.setUsbDataSignalingEnabled per disattivare la segnalazione
dei dati USB.
Supporto di USB4 e Thunderbolt
Attiva il tunneling PCIe USB4 e Thunderbolt ad alta velocità, che rispetta attivamente
le limitazioni del livello fisico dei dati. Se l'accesso ai dati USB è limitato tramite
DevicePolicyManager.setUsbDataSignalingEnabled, i tunnel ad alta velocità
vengono bloccati per proteggere la superficie di attacco del dispositivo.
Stato del dispositivo per i modelli LLM
Le applicazioni assistente autorizzate possono utilizzare i dati a livello di dispositivo per gli agenti
sul dispositivo utilizzando il framework App Functions per attivare risposte
sensibili al contesto. Non verranno restituiti dati dai profili di lavoro e gli amministratori possono
disattivare globalmente questa pipeline utilizzando
DevicePolicyManager.setAppFunctionsPolicy con il flag
DevicePolicyManager.APP_FUNCTIONS_DISABLED.