Tính năng mới dành cho doanh nghiệp trên Android 17

Trang này cung cấp thông tin tổng quan về các API, tính năng và thay đổi về hành vi được ra mắt trên Android 17 (cấp độ API 37) dành cho doanh nghiệp. Một số tính năng và bản cập nhật mới dành cho doanh nghiệp trong Android 17 được mô tả trong các phần sau:

Tự động hoá dựa trên tác nhân trên Android

Một khung được thiết lập để các tác nhân AI tự động hoá quy trình công việc của ứng dụng trong khi ngăn chặn quá trình tự động hoá bên trong hồ sơ công việc. Trên các thiết bị được quản lý hoàn toàn và hồ sơ cá nhân của thiết bị COPE, quản trị viên có thể tắt hoàn toàn tính năng tự động hoá bằng AI bằng cách tận dụng setNearbyAppStreamingPolicy hiện có.

Hạn chế về máy chủ cục bộ

Lưu lượng truy cập vòng lặp liên hồ sơ (ví dụ: đến 127.0.0.1) bị hạn chế trong Android 17 để bảo vệ dữ liệu của công ty. Hãy đọc hướng dẫn về thay đổi hành vi đối với việc chặn lưu lượng truy cập vòng lặp liên hồ sơ để biết thông tin chi tiết.

Bảo vệ mạng cục bộ

Android 17 giới thiệu quyền khi bắt đầu chạy ACCESS_LOCAL_NETWORK để các ứng dụng phát hiện và giao tiếp với các thiết bị cục bộ. Quản trị viên CNTT có thể cấp trước quyền này bằng cách sử dụng setPermissionGrantState() để ngăn chặn quy trình làm việc bị gián đoạn. Để biết thêm thông tin, hãy tham khảo hướng dẫn về quyền truy cập mạng cục bộ này.

Bật tính năng Minh bạch chứng chỉ theo mặc định

Theo mặc định, quá trình xác minh Tính minh bạch của chứng chỉ (CT) sẽ được bật cho các kết nối mạng để bảo vệ khỏi các cuộc tấn công xen giữa. Các kết nối dựa vào chứng chỉ riêng tư hoặc nội bộ có thể không thành công, trừ phi các miền đó được chọn không sử dụng một cách rõ ràng bằng cách sử dụng Cấu hình bảo mật mạng tuỳ chỉnh.

Bộ chọn người liên hệ của Android

Trình chọn người liên hệ của hệ thống được cải tiến để cho phép các ứng dụng nhận bản ghi người liên hệ có độ trung thực cao trên các ranh giới hồ sơ, chuyển sang mô hình lựa chọn người dùng từng người một an toàn. Chế độ hiển thị danh bạ giữa các hồ sơ vẫn tuân theo chính sách DevicePolicyManager.setCrossProfileContactsSearchDisabled.

Android HID API

Quyền truy cập trực tiếp của ứng dụng vào luồng dữ liệu thô của Thiết bị giao diện người dùng (HID) hiện được kiểm soát bằng quyền ACCESS_HID ở cấp độ nguy hiểm. Quản trị viên có thể chặn ngầm quyền truy cập này trên các thiết bị do doanh nghiệp quản lý bằng cách sử dụng DevicePolicyManager.setUsbDataSignalingEnabled để tắt tín hiệu dữ liệu USB.

Hỗ trợ USB4 và Thunderbolt

Cho phép tạo đường hầm PCIe Thunderbolt và USB4 tốc độ cao, chủ động tuân thủ các quy định hạn chế về lớp dữ liệu thực. Nếu quyền truy cập dữ liệu qua USB bị hạn chế bằng DevicePolicyManager.setUsbDataSignalingEnabled, các đường hầm tốc độ cao sẽ bị chặn để bảo mật bề mặt tấn công của thiết bị.

Trạng thái thiết bị cho LLM

Các ứng dụng trợ lý được uỷ quyền có thể sử dụng dữ liệu cấp thiết bị cho các tác nhân trên thiết bị bằng cách dùng khung App Functions để cho phép các phản hồi nhận biết ngữ cảnh. Thao tác này sẽ không trả về bất kỳ dữ liệu nào từ hồ sơ công việc và quản trị viên có thể tắt quy trình này trên toàn cầu bằng cách sử dụng DevicePolicyManager.setAppFunctionsPolicy với cờ DevicePolicyManager.APP_FUNCTIONS_DISABLED.