Android Enterprise 的 Device Trust - 可用的信號

Android Enterprise 的 Device Trust 提供一系列裝置狀態信號,註冊的應用程式可存取這些信號,計算裝置的信任分數。

如要瞭解如何在應用程式中整合 Android Management API SDK,請參閱「Android Enterprise 的 Device Trust - 整合指南」。

信號
作業系統版本
傳回裝置的 OS 版本。舊版作業系統通常有更多安全漏洞。
裝置是否有待處理的 OTA 更新?
傳回裝置是否有待處理的 OS 更新。裝置是否容易遭到攻擊。
裝置安全性修補程式等級
傳回裝置目前不同可更新元件的安全性修補程式等級:
  • SYSTEM
  • KERNEL
  • SYSTEM_MODULES (也稱為 Android 的 主線模組)
發布的安全性修補程式等級
取得可採取行動的資料,包括可更新系統元件的版本、安全性更新,以及裝置不同可更新元件套用的修正程式:
  • SYSTEM
  • KERNEL
  • SYSTEM_MODULES (也稱為 Android 的 主線模組)
重要應用程式詳細資料
詳細資料:
  • com.android.chrome
  • com.google.android.gms
  • com.google.android.apps.work.clouddpc
  • com.android.vending
  • com.google.android.webview
提供:
  • packageName
  • versionName
  • longVersionCode
  • signingKeyCertSha256Fingerprints
  • lastUpdateTime
  • installerPackageName
  • applicationSource
裝置型號 / 品牌
傳回裝置品牌和型號。
螢幕鎖定複雜度
傳回目前使用者螢幕鎖定功能的複雜度。
管理狀態 (和管理應用程式)
傳回管理狀態和管理應用程式。 傳回的資訊取決於應用程式執行的設定檔。詳情請參閱「管理狀態表」。
磁碟加密
傳回裝置儲存空間是否已加密。
存取網路狀態 (網路狀態和 Wi-Fi 狀態)
裝置上所有使用中網路的相關資訊:
  • 網路傳輸 (行動網路 / Wi-Fi)
  • Wi-Fi 安全等級 (OPENPERSONALENTERPRISE_EAPENTERPRISE_192)
  • 私人 DNS 狀態
Google Play 安全防護 VerifyApps
傳回 GooglePlayProtectVerifyAppsState,告知 Google Play 安全防護是否已啟用。
是否已啟用 DNS over TLS
傳回透過 TLS 傳輸的 DNS 狀態。
WebViewPackage
所選 WebView 引擎的套件名稱。
管理服務供應商的易讀商家名稱
在 AMAPI 管理的裝置上, ManagementProviderInfo 可用於擷取管理供應商的 易讀商家名稱。

管理狀態

管理訊號傳回的值取決於應用程式執行的設定檔。

管理狀態 從個人資料撥打電話時的信號 從工作資料夾撥打電話時的信號
非受管理裝置 ownership: OWNERSHIP_UNSPECIFIED
managementMode: UNMANAGED
managementAppPackageName: N/A
workProfileState:
N/A
個人裝置上的工作資料夾 (自攜裝置) ownership: PERSONALLY_OWNED
managementMode: UNMANAGED
managementAppPackageName: N/A
workProfileState:
ownership: PERSONALLY_OWNED
managementMode: PROFILE_OWNER
managementAppPackageName: Package name of the Profile Owner application
workProfileState:
公司裝置上的工作資料夾 ownership: COMPANY_OWNED
managementMode: UNMANAGED
managementAppPackageName:N/A
workProfileState:
ownership: COMPANY_OWNED
managementMode: PROFILE_OWNER
managementAppPackageName: Package name of the Profile Owner application
workProfileState:
全代管裝置 N/A ownership: COMPANY_OWNED
managementMode: DEVICE_OWNER
managementAppPackageName: Package name of the Device Owner application
workProfileState: