Novità di Android 17 per le aziende

Questa pagina fornisce una panoramica delle API, delle funzionalità e delle modifiche al comportamento aziendali introdotte in Android 17 (livello API 37). Alcune delle nuove funzionalità e degli aggiornamenti aziendali di Android 17 sono descritti nelle sezioni seguenti:

Automazione agentica su Android

Viene stabilito un framework per consentire agli agenti AI di automatizzare i workflow delle app, impedendo al contempo l'automazione all'interno dei profili di lavoro. Su dispositivi completamente gestiti e nel profilo personale dei dispositivi COPE, gli amministratori possono disattivare completamente l'automazione con l'AI sfruttando l'setNearbyAppStreamingPolicy esistente.

Limitazione di localhost

Il traffico di loopback tra profili (ad es. verso 127.0.0.1) è limitato in Android 17 per proteggere i dati aziendali. Per ulteriori dettagli, leggi la guida alle modifiche del comportamento relativa al blocco del traffico loopback cross-profile.

Protezione della rete locale

Android 17 introduce l'autorizzazione di runtime ACCESS_LOCAL_NETWORK per consentire alle app di rilevare e comunicare con i dispositivi locali. Gli amministratori IT possono pre-concedere questa autorizzazione utilizzando setPermissionGrantState() per evitare interruzioni del flusso di lavoro. Per ulteriori informazioni, consulta questa guida alle autorizzazioni di rete locale.

Attiva Certificate Transparency per impostazione predefinita

La verifica Certificate Transparency (CT) verrà abilitata per impostazione predefinita per le connessioni di rete per proteggere dagli attacchi MITM. Le connessioni che si basano su certificati privati o interni potrebbero non riuscire a meno che questi domini non vengano disattivati esplicitamente utilizzando una configurazione della sicurezza di rete personalizzata.

Selettore di contatti Android

Il selettore di contatti di sistema è stato migliorato per consentire alle app di ricevere record di contatto con fedeltà completa oltre i confini del profilo, passando a un modello di selezione utente sicuro uno alla volta. La visibilità dei contatti tra profili rimane regolata dal criterio DevicePolicyManager.setCrossProfileContactsSearchDisabled.

API Android HID

L'accesso diretto delle applicazioni ai flussi di dati HID (Human Interface Device) non elaborati è ora controllato dall'autorizzazione ACCESS_HID di livello pericoloso. Gli amministratori possono bloccare implicitamente questo accesso sui dispositivi gestiti dall'azienda utilizzando DevicePolicyManager.setUsbDataSignalingEnabled per disattivare la segnalazione dei dati USB.

Supporto di USB4 e Thunderbolt

Attiva il tunneling PCIe USB4 e Thunderbolt ad alta velocità, che rispetta attivamente le limitazioni del livello fisico dei dati. Se l'accesso ai dati USB è limitato tramite DevicePolicyManager.setUsbDataSignalingEnabled, i tunnel ad alta velocità vengono bloccati per proteggere la superficie di attacco del dispositivo.

Stato del dispositivo per i modelli LLM

Le applicazioni assistente autorizzate possono utilizzare i dati a livello di dispositivo per gli agenti sul dispositivo utilizzando il framework App Functions per attivare risposte sensibili al contesto. Non verranno restituiti dati dai profili di lavoro e gli amministratori possono disattivare globalmente questa pipeline utilizzando DevicePolicyManager.setAppFunctionsPolicy con il flag DevicePolicyManager.APP_FUNCTIONS_DISABLED.