- Zasób: Policy
- ApplicationPolicy
- InstallType
- PermissionPolicy
- PermissionGrant
- DelegatedScope
- ManagedConfigurationTemplate
- ConnectedWorkAndPersonalApp
- AutoUpdateMode
- ExtensionConfig
- AlwaysOnVpnLockdownExemption
- WorkProfileWidgets
- CredentialProviderPolicy
- InstallConstraint
- NetworkTypeConstraint
- ChargingConstraint
- DeviceIdleConstraint
- UserControlSettings
- PreferentialNetworkId
- KeyguardDisabledFeature
- PersistentPreferredActivity
- SystemUpdate
- SystemUpdateType
- FreezePeriod
- Data
- StatusReportingSettings
- ApplicationReportingSettings
- PackageNameList
- BatteryPluggedMode
- ProxyInfo
- ChoosePrivateKeyRule
- AlwaysOnVpnPackage
- LocationMode
- ComplianceRule
- NonComplianceDetailCondition
- ApiLevelCondition
- AppAutoUpdatePolicy
- AppTrack
- EncryptionPolicy
- PlayStoreMode
- SetupAction
- LaunchAppAction
- PolicyEnforcementRule
- BlockAction
- BlockScope
- WipeAction
- KioskCustomization
- PowerButtonActions
- SystemErrorWarnings
- SystemNavigation
- StatusBar
- DeviceSettings
- AdvancedSecurityOverrides
- UntrustedAppsPolicy
- GooglePlayProtectVerifyApps
- DeveloperSettings
- CommonCriteriaMode
- MtePolicy
- ContentProtectionPolicy
- PersonalUsagePolicies
- PlayStoreMode
- PersonalApplicationPolicy
- InstallType
- PrivateSpacePolicy
- BluetoothSharing
- AutoDateAndTimeZone
- OncCertificateProvider
- ContentProviderEndpoint
- CrossProfilePolicies
- ShowWorkContactsInPersonalProfile
- CrossProfileCopyPaste
- CrossProfileDataSharing
- WorkProfileWidgetsDefault
- CrossProfileAppFunctions
- PreferentialNetworkService
- UsageLog
- LogType
- CameraAccess
- MicrophoneAccess
- DeviceConnectivityManagement
- UsbDataAccess
- ConfigureWifi
- WifiDirectSettings
- TetheringSettings
- WifiSsidPolicy
- WifiSsidPolicyType
- WifiSsid
- WifiRoamingPolicy
- WifiRoamingSetting
- WifiRoamingMode
- BluetoothSharing
- PreferentialNetworkServiceSettings
- PreferentialNetworkServiceConfig
- FallbackToDefaultConnection
- NonMatchingNetworks
- ApnPolicy
- OverrideApns
- ApnSetting
- ApnType
- AlwaysOnSetting
- AuthType
- MvnoType
- NetworkType
- Protokół
- DeviceRadioState
- WifiState
- AirplaneModeState
- UltraWidebandState
- CellularTwoGState
- MinimumWifiSecurityLevel
- CredentialProviderPolicyDefault
- PrintingPolicy
- DisplaySettings
- ScreenBrightnessSettings
- ScreenBrightnessMode
- ScreenTimeoutSettings
- ScreenTimeoutMode
- AssistContentPolicy
- WorkAccountSetupConfig
- AuthenticationType
- WipeDataFlag
- EnterpriseDisplayNameVisibility
- AppFunctions
- Metody
Zasób: Policy
Zasób zasad reprezentuje grupę ustawień, które określają działanie zarządzanego urządzenia i zainstalowanych na nim aplikacji.
Zapis JSON |
---|
{ "name": string, "version": string, "applications": [ { object ( |
Pola | |
---|---|
name |
Nazwa zasady w formacie |
version |
Wersja zasad. To pole jest tylko do odczytu. Wersja jest zwiększana za każdym razem, gdy zasady są aktualizowane. |
applications[] |
Zasady zastosowane w aplikacjach. Może zawierać maksymalnie 3000 elementów. |
maximumTimeToLock |
Maksymalny czas aktywności użytkownika (w milisekundach) do momentu zablokowania urządzenia. Wartość 0 oznacza brak ograniczeń. |
screenCaptureDisabled |
Czy przechwytywanie ekranu jest wyłączone. |
cameraDisabled |
Jeśli parametr |
keyguardDisabledFeatures[] |
wyłączanie dostosowywania ekranu blokady (na przykład przy użyciu widżetów), |
defaultPermissionPolicy |
Domyślne zasady dotyczące żądań uprawnień w czasie działania. |
persistentPreferredActivities[] |
Domyślne działania modułu obsługi intencji. |
openNetworkConfiguration |
Konfiguracja sieci na urządzeniu. Więcej informacji znajdziesz w artykule o konfigurowaniu sieci. |
systemUpdate |
Zasady aktualizacji systemu, które określają sposób stosowania aktualizacji systemu operacyjnego. Jeśli typ aktualizacji to Uwaga: aktualizacje systemowe Google Play (nazywane też aktualizacjami Mainline) są pobierane automatycznie, ale ich zainstalowanie wymaga restartu urządzenia. Więcej informacji znajdziesz w sekcji dotyczącej głównej linii w artykule Zarządzanie aktualizacjami systemu. |
accountTypesWithManagementDisabled[] |
Typy kont, którymi użytkownik nie może zarządzać. |
addUserDisabled |
Informacja, czy dodawanie nowych użytkowników i profili jest wyłączone. W przypadku urządzeń, na których |
adjustVolumeDisabled |
Określa, czy regulacja głośności głównej jest wyłączona. Wycisza też urządzenie. Ustawienie ma zastosowanie tylko na urządzeniach w pełni zarządzanych. |
factoryResetDisabled |
Czy przywracanie ustawień fabrycznych z poziomu ustawień jest wyłączone. |
installAppsDisabled |
Czy instalowanie aplikacji przez użytkowników jest wyłączone. |
mountPhysicalMediaDisabled |
czy użytkownik podłączający fizyczne nośniki zewnętrzne jest wyłączony; |
modifyAccountsDisabled |
Określa, czy dodawanie i usuwanie kont jest wyłączone. |
safeBootDisabled |
Czy ponowne uruchamianie urządzenia w trybie bezpiecznego rozruchu jest wyłączone. |
uninstallAppsDisabled |
Określa, czy odinstalowywanie aplikacji przez użytkowników jest wyłączone. Zapobiega to odinstalowywaniu aplikacji, nawet tych usuniętych za pomocą |
statusBarDisabled |
Określa, czy pasek stanu jest wyłączony. Wyłącza to powiadomienia, szybkie ustawienia i inne nakładki ekranowe, które umożliwiają wyjście z trybu pełnoekranowego. WYCOFANO. Aby wyłączyć pasek stanu na urządzeniu w trybie kiosku, użyj InstallType |
keyguardDisabled |
Jeśli ta zasada ma wartość Prawda, wyłącza ekran blokady na wyświetlaczach głównych lub dodatkowych. Ta zasada jest obsługiwana tylko w trybie zarządzania urządzeniami dedykowanymi. |
minimumApiLevel |
Minimalny dozwolony poziom interfejsu API Androida. |
statusReportingSettings |
Ustawienia raportowania stanu |
bluetoothContactSharingDisabled |
Określa, czy udostępnianie kontaktów przez Bluetooth jest wyłączone. |
shortSupportMessage |
Wiadomość wyświetlana użytkownikowi na ekranie ustawień, na którym administrator wyłączył funkcje. Jeśli wiadomość ma więcej niż 200 znaków, może zostać obcięta. |
longSupportMessage |
Komunikat wyświetlany użytkownikowi na ekranie ustawień administratorów urządzenia. |
passwordRequirements |
Wymagania dotyczące hasła. Pole Uwaga: Nie można tu używać wartości opartych na złożoności |
wifiConfigsLockdownEnabled |
To pole zostało wycofane. |
bluetoothConfigDisabled |
Czy konfigurowanie Bluetooth jest wyłączone. |
cellBroadcastsConfigDisabled |
Czy konfigurowanie komunikatów z sieci komórkowej jest wyłączone. |
credentialsConfigDisabled |
Określa, czy konfigurowanie danych logowania użytkownika jest wyłączone. |
mobileNetworksConfigDisabled |
Określa, czy konfigurowanie sieci komórkowych jest wyłączone. |
tetheringConfigDisabled |
Określa, czy konfigurowanie tetheringu i przenośnych hotspotów jest wyłączone. Jeśli wartość |
vpnConfigDisabled |
Określa, czy konfigurowanie sieci VPN jest wyłączone. |
wifiConfigDisabled |
Określa, czy konfigurowanie sieci Wi-Fi jest wyłączone. Obsługiwane na urządzeniach w pełni zarządzanych i profilach służbowych na urządzeniach należących do firmy. W przypadku urządzeń w pełni zarządzanych ustawienie tej zasady na wartość „true” powoduje usunięcie wszystkich skonfigurowanych sieci i zachowanie tylko tych, które zostały skonfigurowane za pomocą zasady |
createWindowsDisabled |
Określa, czy tworzenie okien innych niż okna aplikacji jest wyłączone. |
networkResetDisabled |
Czy resetowanie ustawień sieci jest wyłączone. |
outgoingBeamDisabled |
czy używanie NFC do przesyłania danych z aplikacji jest wyłączone. |
outgoingCallsDisabled |
Informacja, czy połączenia wychodzące są wyłączone. |
removeUserDisabled |
Określa, czy usuwanie innych użytkowników jest wyłączone. |
shareLocationDisabled |
Określa, czy udostępnianie lokalizacji jest wyłączone. |
smsDisabled |
Czy wysyłanie i odbieranie SMS-ów jest wyłączone. |
unmuteMicrophoneDisabled |
Jeśli parametr |
usbFileTransferDisabled |
Określa, czy przesyłanie plików przez USB jest wyłączone. Ta funkcja jest obsługiwana tylko na urządzeniach należących do firmy. |
ensureVerifyAppsEnabled |
Określa, czy weryfikacja aplikacji jest wymuszona. |
permittedInputMethods |
Jeśli jest obecna, dozwolone są tylko metody wprowadzania dostarczane przez pakiety z tej listy. Jeśli to pole jest obecne, ale lista jest pusta, dozwolone są tylko systemowe metody wprowadzania. |
stayOnPluggedModes[] |
Tryby zasilania bateryjnego, w których urządzenie pozostaje włączone. Jeśli używasz tego ustawienia, zalecamy wyłączenie |
recommendedGlobalProxy |
Globalny serwer proxy HTTP niezależny od sieci. Zazwyczaj serwery proxy powinny być konfigurowane w |
setUserIconDisabled |
Określa, czy zmiana ikony użytkownika jest wyłączona. Ustawienie ma zastosowanie tylko na urządzeniach w pełni zarządzanych. |
setWallpaperDisabled |
Określa, czy zmiana tapety jest wyłączona. |
choosePrivateKeyRules[] |
Reguły określania dostępu aplikacji do kluczy prywatnych. Aby dowiedzieć się więcej, zobacz |
alwaysOnVpnPackage |
Konfiguracja stałego połączenia VPN. Użyj tego ustawienia z parametrem |
frpAdminEmails[] |
Adresy e-mail administratorów urządzeń na potrzeby ochrony przed przywróceniem do ustawień fabrycznych. Po przywróceniu ustawień fabrycznych na urządzeniu jeden z tych administratorów będzie musiał zalogować się za pomocą adresu e-mail i hasła do konta Google, aby odblokować urządzenie. Jeśli nie podasz administratorów, urządzenie nie będzie chronione po przywróceniu do ustawień fabrycznych. |
deviceOwnerLockScreenInfo |
Informacje o właścicielu urządzenia, które mają być wyświetlane na ekranie blokady. |
dataRoamingDisabled |
Czy usługi transmisji danych w roamingu są wyłączone. |
locationMode |
Stopień włączenia wykrywania lokalizacji. |
networkEscapeHatchEnabled |
Czy wyjście awaryjne sieci jest włączone. Jeśli podczas uruchamiania nie można nawiązać połączenia z siecią, funkcja awaryjna wyświetla prośbę o tymczasowe połączenie z siecią w celu odświeżenia zasad urządzenia. Po zastosowaniu zasady sieć tymczasowa zostanie zapomniana, a urządzenie będzie kontynuować uruchamianie. Zapobiega to sytuacji, w której nie można połączyć się z siecią, jeśli w ostatnich zasadach nie ma odpowiedniej sieci, a urządzenie uruchamia się w aplikacji w trybie blokady zadań lub użytkownik nie może uzyskać dostępu do ustawień urządzenia. Uwaga: ustawienie wartości |
bluetoothDisabled |
Czy Bluetooth jest wyłączony. Preferuj to ustawienie zamiast |
complianceRules[] |
Reguły określające działania łagodzące, które należy podjąć, gdy urządzenie nie jest zgodne z zasadami. Jeśli warunki kilku reguł zostaną spełnione, zostaną podjęte wszystkie działania łagodzące dla tych reguł. Obowiązuje limit 100 reguł. Zamiast tego użyj reguł egzekwowania zasad. |
blockApplicationsEnabled |
Czy instalacja aplikacji innych niż skonfigurowane w |
installUnknownSourcesAllowed |
To pole nie ma żadnego wpływu. |
debuggingFeaturesAllowed |
Określa, czy użytkownik może włączyć funkcje debugowania. |
funDisabled |
Określa, czy użytkownik może się dobrze bawić. Określa, czy gra typu Easter egg w Ustawieniach jest wyłączona. |
autoTimeRequired |
Określa, czy wymagany jest czas automatyczny, co uniemożliwia użytkownikowi ręczne ustawienie daty i godziny. Jeśli ustawiona jest wartość |
permittedAccessibilityServices |
Określa dozwolone usługi ułatwień dostępu. Jeśli to pole nie jest ustawione, można używać dowolnej usługi ułatwień dostępu. Jeśli to pole jest ustawione, można używać tylko usług ułatwień dostępu z tej listy i wbudowanej usługi ułatwień dostępu w systemie. W szczególności, jeśli pole jest puste, można używać tylko wbudowanych usług ułatwień dostępu. Można to ustawić na urządzeniach w pełni zarządzanych i w profilach służbowych. W przypadku profilu służbowego ma to wpływ zarówno na profil osobisty, jak i służbowy. |
appAutoUpdatePolicy |
Zalecana alternatywa: Gdy zasada Zasady automatycznych aktualizacji aplikacji, które określają, kiedy można stosować automatyczne aktualizacje aplikacji. |
kioskCustomLauncherEnabled |
Określa, czy niestandardowy program uruchamiający kiosku jest włączony. Zastępuje ekran główny programem uruchamiającym, który blokuje urządzenie i umożliwia korzystanie tylko z aplikacji zainstalowanych za pomocą ustawienia |
androidDevicePolicyTracks[] |
To ustawienie nie jest obsługiwane. Każda wartość jest ignorowana. |
skipFirstUseHintsEnabled |
Flaga, która pozwala pominąć wskazówki przy pierwszym użyciu. Administratorzy wersji Enterprise mogą włączyć rekomendacje systemowe dotyczące aplikacji, aby użytkownicy mogli pominąć samouczek i inne wskazówki wprowadzające przy pierwszym uruchomieniu. |
privateKeySelectionEnabled |
Umożliwia wyświetlanie interfejsu na urządzeniu, aby użytkownik mógł wybrać alias klucza prywatnego, jeśli w ChoosePrivateKeyRules nie ma pasujących reguł. W przypadku urządzeń z Androidem w wersji starszej niż P ustawienie tej opcji może narazić klucze firmowe na zagrożenia. Ta wartość nie będzie miała wpływu, jeśli jakakolwiek aplikacja ma |
encryptionPolicy |
Czy szyfrowanie jest włączone |
usbMassStorageEnabled |
Określa, czy nośnik USB jest włączony. Rola wycofana. |
permissionGrants[] |
Jawne zezwolenia lub odmowy dla wszystkich aplikacji lub grup. Te wartości zastępują |
playStoreMode |
Ten tryb określa, które aplikacje są dostępne dla użytkownika w Sklepie Play, oraz zachowanie urządzenia, gdy aplikacje zostaną usunięte z zasad. |
setupActions[] |
Działanie, jakie należy wykonać podczas procesu konfiguracji. Można określić maksymalnie 1 działanie. |
passwordPolicies[] |
zasady dotyczące wymagań związanych z hasłami; Różne zasady można ustawić dla profilu służbowego lub w pełni zarządzanych urządzeń, ustawiając pole |
policyEnforcementRules[] |
Reguły określające zachowanie, gdy nie można zastosować określonych zasad na urządzeniu |
kioskCustomization |
Ustawienia określające działanie urządzenia w trybie kiosku. Aby włączyć tryb kiosku, ustaw wartość |
advancedSecurityOverrides |
Zaawansowane ustawienia zabezpieczeń. W większości przypadków nie musisz ich ustawiać. |
personalUsagePolicies |
Zasady zarządzania użytkowaniem osobistym na urządzeniu należącym do firmy. |
autoDateAndTimeZone |
Czy na urządzeniu należącym do firmy włączone są automatyczna data, godzina i strefa czasowa. Jeśli to ustawienie jest skonfigurowane, parametr |
oncCertificateProviders[] |
Ta funkcja nie jest ogólnie dostępna. |
crossProfilePolicies |
Zasady dotyczące wielu profili zastosowane na urządzeniu. |
preferentialNetworkService |
Określa, czy preferencyjna usługa sieciowa jest włączona w profilu służbowym lub na w pełni zarządzanych urządzeniach. Na przykład organizacja może mieć umowę z operatorem, zgodnie z którą wszystkie dane służbowe z urządzeń pracowników będą przesyłane za pomocą usługi sieciowej przeznaczonej do użytku firmowego. Przykładem obsługiwanej usługi preferencyjnej sieci jest wycinek sieciowy dla przedsiębiorstw w sieciach 5G. Ta zasada nie działa, jeśli na urządzeniach z Androidem 13 lub nowszym skonfigurowano zasady |
usageLog |
Konfigurowanie rejestrowania aktywności urządzenia. |
cameraAccess |
Określa, czy użytkownik może korzystać z aparatu i czy ma dostęp do przełącznika dostępu do aparatu. |
microphoneAccess |
Określa użycie mikrofonu i to, czy użytkownik ma dostęp do przełącznika dostępu do mikrofonu. Dotyczy to tylko urządzeń w pełni zarządzanych. |
deviceConnectivityManagement |
Obejmuje ustawienia łączności urządzenia, takie jak Wi-Fi, dostęp do danych przez USB, połączenia klawiatury i myszy oraz inne. |
deviceRadioState |
Obejmuje elementy sterujące stanem radia, takie jak Wi-Fi, Bluetooth i inne. |
credentialProviderPolicyDefault |
Określa, które aplikacje mogą działać jako dostawcy danych logowania na urządzeniach z Androidem 14 lub nowszym. Aplikacje te przechowują dane logowania. Więcej informacji znajdziesz tutaj i tutaj. Zobacz też |
printingPolicy |
Opcjonalnie. Określa, czy drukowanie jest dozwolone. Ta funkcja jest obsługiwana na urządzeniach z Androidem 9 lub nowszym. . |
displaySettings |
Opcjonalnie. Elementy sterujące ustawieniami wyświetlania. |
assistContentPolicy |
Opcjonalnie. Określa, czy AssistContent może być wysyłany do uprzywilejowanej aplikacji, np. aplikacji asystenta. AssistContent obejmuje zrzuty ekranu i informacje o aplikacji, np. nazwę pakietu. Ta funkcja jest obsługiwana na urządzeniach z Androidem 15 lub nowszym. |
workAccountSetupConfig |
Opcjonalnie. Określa konfigurację konta służbowego, np. czy wymagane jest konto uwierzytelnione przez Google. |
wipeDataFlags[] |
Opcjonalnie. Flagi czyszczenia wskazują, jakie dane są czyszczone, gdy z dowolnego powodu (np. niezgodności) zostanie wyczyszczone urządzenie lub profil. Nie dotyczy to metody |
enterpriseDisplayNameVisibility |
Opcjonalnie. Określa, czy |
appFunctions |
Opcjonalnie. Określa, czy aplikacje na urządzeniu w pełni zarządzanym lub w profilu służbowym na urządzeniach z profilami służbowymi mogą udostępniać funkcje aplikacji. |
ApplicationPolicy
Zasady dotyczące poszczególnych aplikacji. Uwaga: dostępności aplikacji na danym urządzeniu nie można zmienić za pomocą tych zasad, jeśli włączona jest zasada
. Maksymalna liczba aplikacji, które możesz określić w przypadku poszczególnych zasad, to 3000.installAppsDisabled
Zapis JSON |
---|
{ "packageName": string, "installType": enum ( |
Pola | |||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
packageName |
Nazwa pakietu aplikacji. Na przykład |
||||||||||||||||
installType |
Typ instalacji do przeprowadzenia. |
||||||||||||||||
lockTaskAllowed |
Określa, czy aplikacja może blokować się w trybie pełnoekranowym. WYCOFANO. Użyj InstallType |
||||||||||||||||
defaultPermissionPolicy |
Domyślne zasady dotyczące wszystkich uprawnień wymaganych przez aplikację. Jeśli ta zasada jest określona, zastępuje zasadę |
||||||||||||||||
permissionGrants[] |
Wyraźne przyznanie lub odmowa przyznania uprawnień aplikacji. Te wartości zastępują wartości |
||||||||||||||||
managedConfiguration |
Konfiguracja zarządzana zastosowana w aplikacji. Format konfiguracji jest określany przez wartości
|
||||||||||||||||
disabled |
Czy aplikacja jest wyłączona. Gdy ta opcja jest wyłączona, dane aplikacji są nadal zachowywane. |
||||||||||||||||
minimumVersionCode |
Minimalna wersja aplikacji, która działa na urządzeniu. Jeśli ta opcja jest ustawiona, urządzenie próbuje zaktualizować aplikację co najmniej do tej wersji. Jeśli aplikacja nie jest aktualna, urządzenie będzie zawierać element |
||||||||||||||||
delegatedScopes[] |
Zakresy delegowane do aplikacji z Android Device Policy. Zapewniają one dodatkowe uprawnienia aplikacjom, do których są stosowane. |
||||||||||||||||
managedConfigurationTemplate |
Szablon konfiguracji zarządzanych aplikacji zapisany w elemencie iframe konfiguracji zarządzanych. To pole jest ignorowane, jeśli ustawiona jest wartość managedConfiguration. |
||||||||||||||||
accessibleTrackIds[] |
Lista identyfikatorów ścieżek aplikacji, do których urządzenie należące do przedsiębiorstwa może uzyskać dostęp. Jeśli lista zawiera kilka identyfikatorów ścieżek, urządzenia otrzymają najnowszą wersję ze wszystkich dostępnych ścieżek. Jeśli lista nie zawiera identyfikatorów ścieżek, urządzenia mają dostęp tylko do ścieżki produkcyjnej aplikacji. Więcej informacji o każdej ścieżce znajdziesz w AppTrackInfo. |
||||||||||||||||
connectedWorkAndPersonalApp |
Określa, czy aplikacja może komunikować się sama ze sobą w profilu służbowym i osobistym na urządzeniu, pod warunkiem uzyskania zgody użytkownika. |
||||||||||||||||
autoUpdateMode |
Określa tryb automatycznej aktualizacji aplikacji. |
||||||||||||||||
extensionConfig |
Konfiguracja umożliwiająca włączenie tej aplikacji jako aplikacji rozszerzającej z możliwością interakcji z aplikacją Android Device Policy w trybie offline. To pole można ustawić dla maksymalnie 1 aplikacji. Aby aplikacja mogła komunikować się z aplikacją Android Device Policy, odcisk cyfrowy certyfikatu klucza podpisywania aplikacji na urządzeniu musi być zgodny z jednym z wpisów w |
||||||||||||||||
alwaysOnVpnLockdownExemption |
Określa, czy aplikacja może korzystać z sieci, gdy sieć VPN nie jest połączona i zasada |
||||||||||||||||
workProfileWidgets |
Określa, czy aplikacja zainstalowana w profilu służbowym może dodawać widżety do ekranu głównego. |
||||||||||||||||
credentialProviderPolicy |
Opcjonalnie. Określa, czy aplikacja może działać jako dostawca danych logowania na urządzeniach z Androidem 14 lub nowszym. |
||||||||||||||||
installConstraint[] |
Opcjonalnie. Ograniczenia dotyczące instalacji aplikacji. Możesz określić maksymalnie 1 wartość |
||||||||||||||||
installPriority |
Opcjonalnie. Wśród aplikacji, w których określa względny priorytet instalacji. Wartość 0 (domyślna) oznacza, że ta aplikacja nie ma priorytetu przed innymi aplikacjami. W przypadku wartości z zakresu od 1 do 10 000 niższa wartość oznacza wyższy priorytet. Wartości spoza zakresu od 0 do 10 000 włącznie są odrzucane. |
||||||||||||||||
userControlSettings |
Opcjonalnie. Określa, czy użytkownik może kontrolować aplikację. Kontrola użytkownika obejmuje takie działania jak wymuszenie zatrzymania i wyczyszczenie danych aplikacji. Niektóre typy aplikacji są traktowane w specjalny sposób. Więcej informacji znajdziesz w sekcjach |
||||||||||||||||
preferentialNetworkId |
Opcjonalnie. Identyfikator preferowanej sieci używanej przez aplikację. W |
InstallType
Rodzaj instalacji, która ma zostać przeprowadzona w przypadku aplikacji. Jeśli
odwołuje się do aplikacji, musi mieć ustawioną wartość setupAction
jako installType
REQUIRED_FOR_SETUP
, w przeciwnym razie konfiguracja się nie powiedzie.
Wartości w polu enum | |
---|---|
INSTALL_TYPE_UNSPECIFIED |
Nie określono. Domyślna wartość to AVAILABLE. |
PREINSTALLED |
Aplikacja jest instalowana automatycznie i może zostać usunięta przez użytkownika. |
FORCE_INSTALLED |
Aplikacja jest instalowana automatycznie niezależnie od ustawionego okresu konserwacji i nie może zostać usunięta przez użytkownika. |
BLOCKED |
Aplikacja jest zablokowana i nie można jej zainstalować. Jeśli aplikacja została zainstalowana w ramach poprzednio obowiązującej zasady, zostanie odinstalowana. Blokuje to też funkcję aplikacji natychmiastowej. |
AVAILABLE |
Aplikacja jest dostępna do zainstalowania. |
REQUIRED_FOR_SETUP |
Aplikacja jest instalowana automatycznie i nie może zostać usunięta przez użytkownika. Konfiguracja nie zostanie ukończona, dopóki instalacja nie zostanie zakończona. |
KIOSK |
Aplikacja jest automatycznie instalowana w trybie kiosku: jest ustawiana jako preferowany zamiar ekranu głównego i dodawana do białej listy w trybie blokowania zadania. Konfiguracja urządzenia nie zostanie ukończona, dopóki aplikacja nie zostanie zainstalowana. Po zainstalowaniu użytkownicy nie będą mogli usunąć aplikacji. Możesz ustawić tę opcję installType tylko dla jednej aplikacji w ramach zasad. Jeśli ta wartość jest obecna w zasadzie, pasek stanu zostanie automatycznie wyłączony. |
PermissionPolicy
Zasada określająca przyznawanie uprawnień aplikacjom.
Wartości w polu enum | |
---|---|
PERMISSION_POLICY_UNSPECIFIED |
Nie określono zasad. Jeśli na żadnym poziomie nie została określona zasada przyznawania uprawnień, domyślnie obowiązuje opcja PROMPT . |
PROMPT |
zapytać użytkownika, czy chce przyznać uprawnienia. |
GRANT |
automatycznie przyznać uprawnienia; Na Androidzie 12 i nowszym uprawnienia |
DENY |
automatycznie odmówić przyznania uprawnień; |
PermissionGrant
Konfiguracja uprawnień Androida i ich stan przyznania.
Zapis JSON |
---|
{
"permission": string,
"policy": enum ( |
Pola | |
---|---|
permission |
Uprawnienie lub grupa Androida, np. |
policy |
Zasady przyznawania uprawnień. |
DelegatedScope
Zakresy delegowania, które inny pakiet może uzyskać z zasad dotyczących urządzeń z Androidem. Zapewniają one dodatkowe uprawnienia aplikacjom, do których są stosowane.
Wartości w polu enum | |
---|---|
DELEGATED_SCOPE_UNSPECIFIED |
Nie określono zakresu przekazywania. |
CERT_INSTALL |
Przyznaje dostęp do instalowania certyfikatów i zarządzania nimi. Ten zakres można delegować na wiele aplikacji. |
MANAGED_CONFIGURATIONS |
Przyznaje dostęp do zarządzania konfiguracjami zarządzanymi. Ten zakres można delegować na wiele aplikacji. |
BLOCK_UNINSTALL |
Przyznaje dostęp do blokowania odinstalowywania. Ten zakres można delegować na wiele aplikacji. |
PERMISSION_GRANT |
Przyznaje dostęp do zasad uprawnień i stanu przypisania uprawnień. Ten zakres można delegować na wiele aplikacji. |
PACKAGE_ACCESS |
Przyznaje dostęp do stanu dostępu do pakietu. Ten zakres można delegować na wiele aplikacji. |
ENABLE_SYSTEM_APP |
Przyznaje dostęp do włączania aplikacji systemowych. Ten zakres można delegować na wiele aplikacji. |
NETWORK_ACTIVITY_LOGS |
Przyznaje dostęp do historii aktywności w sieci. Umożliwia delegowanej aplikacji wywoływanie metod setNetworkLoggingEnabled , isNetworkLoggingEnabled i retrieveNetworkLogs . Ten zakres można przekazać maksymalnie 1 aplikacji. Obsługiwane na urządzeniach w pełni zarządzanych z Androidem 10 lub nowszym. Obsługiwane w przypadku profilu służbowego na urządzeniach z Androidem 12 lub nowszym. Gdy delegowanie jest obsługiwane i ustawione, parametr jest ignorowany. |
SECURITY_LOGS |
Przyznaje dostęp do dzienników zabezpieczeń. Umożliwia aplikacji delegowanej wywoływanie metod setSecurityLoggingEnabled , isSecurityLoggingEnabled , retrieveSecurityLogs i retrievePreRebootSecurityLogs . Ten zakres można przekazać maksymalnie 1 aplikacji. Obsługiwane na urządzeniach w pełni zarządzanych i urządzeniach należących do firmy z profilem służbowym na Androidzie 12 i nowszym. Gdy delegowanie jest obsługiwane i ustawione, parametr jest ignorowany. |
CERT_SELECTION |
Przyznaje dostęp do wybranych certyfikatów KeyChain w imieniu aplikacji wysyłających żądanie. Po przyznaniu uprawnień delegowana aplikacja zacznie otrzymywać DelegatedAdminReceiver#onChoosePrivateKeyAlias . Umożliwia delegowanej aplikacji wywoływanie metod grantKeyPairToApp i revokeKeyPairFromApp . Ten zakres można przekazać maksymalnie 1 aplikacji. Pole musi być puste, a pole nie ma wpływu na działanie, jeśli wybór certyfikatu jest delegowany do aplikacji. |
ManagedConfigurationTemplate
Szablon konfiguracji zarządzanych aplikacji zapisany w elemencie iframe konfiguracji zarządzanych.
Zapis JSON |
---|
{ "templateId": string, "configurationVariables": { string: string, ... } } |
Pola | |
---|---|
templateId |
Identyfikator szablonu konfiguracji zarządzanych. |
configurationVariables |
Opcjonalnie mapa zawierająca zmienne konfiguracji <klucz, wartość> zdefiniowane dla konfiguracji. Obiekt zawierający listę par |
ConnectedWorkAndPersonalApp
Określa, czy aplikacja może komunikować się sama ze sobą w różnych profilach, pod warunkiem uzyskania zgody użytkownika.
Wartości w polu enum | |
---|---|
CONNECTED_WORK_AND_PERSONAL_APP_UNSPECIFIED |
Nie określono. Wartość domyślna to CONNECTED_WORK_AND_PERSONAL_APPS_DISALLOWED. |
CONNECTED_WORK_AND_PERSONAL_APP_DISALLOWED |
Domyślny: Uniemożliwia aplikacji komunikację między profilami. |
CONNECTED_WORK_AND_PERSONAL_APP_ALLOWED |
Umożliwia aplikacji komunikację między profilami po uzyskaniu zgody użytkownika. |
AutoUpdateMode
Określa tryb automatycznej aktualizacji aplikacji. Jeśli użytkownik urządzenia ręcznie wprowadzi zmiany w ustawieniach urządzenia, te wybory zostaną zignorowane przez AutoUpdateMode
, ponieważ ma ona pierwszeństwo.
Wartości w polu enum | |
---|---|
AUTO_UPDATE_MODE_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
AUTO_UPDATE_DEFAULT |
Domyślny tryb aktualizacji. Aplikacja jest aktualizowana automatycznie z niskim priorytetem, aby zminimalizować wpływ na użytkownika. Aplikacja jest aktualizowana, gdy spełnione są wszystkie te warunki:
Urządzenie jest powiadamiane o nowej aktualizacji w ciągu 24 godzin od jej opublikowania przez dewelopera. Następnie aplikacja jest aktualizowana, gdy zostaną spełnione wymienione powyżej warunki. |
AUTO_UPDATE_POSTPONED |
Aplikacja nie będzie automatycznie aktualizowana przez maksymalnie 90 dni od chwili, gdy przestanie być aktualna. Po 90 dniach od zdezaktualizowania się aplikacji najnowsza dostępna wersja zostanie zainstalowana automatycznie z niskim priorytetem (patrz Użytkownik może w każdej chwili ręcznie zaktualizować aplikację w Sklepie Play. |
AUTO_UPDATE_HIGH_PRIORITY |
Aplikacja zostanie zaktualizowana jak najszybciej. Nie zastosowano żadnych ograniczeń. Gdy tylko nowa aktualizacja będzie dostępna, urządzenie zostanie o tym jak najszybciej powiadomione. UWAGA: aktualizacje aplikacji, które są szeroko rozpowszechnione w ekosystemie Androida, mogą potrwać do 24 godzin. |
ExtensionConfig
Konfiguracja umożliwiająca włączenie aplikacji jako aplikacji rozszerzającej z możliwością interakcji z aplikacją Android Device Policy w trybie offline. W przypadku Androida w wersji 11 i nowszych aplikacje rozszerzające są zwolnione z ograniczeń dotyczących baterii, więc nie będą umieszczane w ograniczonym zasobniku stanu gotowości aplikacji. Aplikacje rozszerzeń są też chronione przed wyczyszczeniem danych przez użytkowników lub wymuszeniem zamknięcia aplikacji, chociaż administratorzy mogą w razie potrzeby nadal używać clear app data command
w aplikacjach rozszerzeń na urządzeniach z Androidem 11 lub nowszym.
Zapis JSON |
---|
{ "signingKeyFingerprintsSha256": [ string ], "notificationReceiver": string } |
Pola | |
---|---|
signingKeyFingerprintsSha256[] |
Zaszyfrowane szesnastkowo hasze SHA-256 certyfikatów kluczy podpisywania aplikacji rozszerzenia. Prawidłowe są tylko szesnastkowe reprezentacje ciągów o długości 64 znaków. Odciski palców certyfikatu klucza podpisywania są zawsze pobierane z Google Play, a to pole służy do podawania dodatkowych odcisków palców certyfikatu klucza podpisywania. Jeśli jednak aplikacja nie jest dostępna w Sklepie Play, to pole musi być ustawione. Jeśli to pole nie jest ustawione, gdy aplikacja nie jest dostępna w Sklepie Play, zgłaszany jest błąd Aby aplikacja rozszerzenia mogła komunikować się z zasadami dotyczącymi urządzeń z Androidem, odcisk cyfrowy certyfikatu klucza podpisywania aplikacji rozszerzenia na urządzeniu musi być zgodny z jednym z odcisków cyfrowych certyfikatu klucza podpisywania pobranych ze Sklepu Play lub z odciskami podanymi w tym polu. W przypadku zastosowań produkcyjnych zalecamy pozostawienie tego pola pustego. |
notificationReceiver |
Pełna nazwa klasy usługi odbiornika, która umożliwia aplikacji Android Device Policy powiadamianie aplikacji rozszerzenia o wszelkich aktualizacjach stanu poleceń lokalnych. |
AlwaysOnVpnLockdownExemption
Określa, czy aplikacja jest wykluczona z ustawienia
.alwaysOnVpnPackage.lockdownEnabled
Wartości w polu enum | |
---|---|
ALWAYS_ON_VPN_LOCKDOWN_EXEMPTION_UNSPECIFIED |
Nie określono. Domyślna wartość to VPN_LOCKDOWN_ENFORCED . |
VPN_LOCKDOWN_ENFORCED |
Aplikacja uwzględnia ustawienie blokady stałego VPN. |
VPN_LOCKDOWN_EXEMPTION |
Aplikacja jest zwolniona z ustawienia blokady stałej sieci VPN. |
WorkProfileWidgets
Określa, czy aplikacja w profilu służbowym może dodawać widżety do ekranu głównego.
Wartości w polu enum | |
---|---|
WORK_PROFILE_WIDGETS_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
WORK_PROFILE_WIDGETS_ALLOWED |
Widżety profilu służbowego są dozwolone. Oznacza to, że aplikacja będzie mogła dodawać widżety do ekranu głównego. |
WORK_PROFILE_WIDGETS_DISALLOWED |
Widżety profilu służbowego są niedozwolone. Oznacza to, że aplikacja nie będzie mogła dodawać widżetów do ekranu głównego. |
CredentialProviderPolicy
Określa, czy aplikacja może działać jako dostawca danych logowania na urządzeniach z Androidem 14 lub nowszym.
Wartości w polu enum | |
---|---|
CREDENTIAL_PROVIDER_POLICY_UNSPECIFIED |
Nie określono. Zachowanie jest regulowane przez . |
CREDENTIAL_PROVIDER_ALLOWED |
Aplikacja może działać jako dostawca danych logowania. |
InstallConstraint
Wśród aplikacji, w których
jest ustawione na:InstallType
Określa zestaw ograniczeń dotyczących instalacji aplikacji. Musisz ustawić co najmniej 1 pole. Jeśli ustawionych jest kilka pól, aby można było zainstalować aplikację, muszą być spełnione wszystkie ograniczenia.
Zapis JSON |
---|
{ "networkTypeConstraint": enum ( |
Pola | |
---|---|
networkTypeConstraint |
Opcjonalnie. Ograniczenie typu sieci. |
chargingConstraint |
Opcjonalnie. Ograniczenie ładowania. |
deviceIdleConstraint |
Opcjonalnie. Ograniczenie dotyczące nieaktywności urządzenia. |
NetworkTypeConstraint
Ograniczenie typu sieci.
Wartości w polu enum | |
---|---|
NETWORK_TYPE_CONSTRAINT_UNSPECIFIED |
Nie określono. Domyślna wartość to INSTALL_ON_ANY_NETWORK . |
INSTALL_ON_ANY_NETWORK |
Wszystkie aktywne sieci (Wi-Fi, komórkowe itp.). |
INSTALL_ONLY_ON_UNMETERED_NETWORK |
dowolnej sieci bez pomiaru (np. Wi-Fi). |
ChargingConstraint
Ograniczenie ładowania.
Wartości w polu enum | |
---|---|
CHARGING_CONSTRAINT_UNSPECIFIED |
Nie określono. Domyślna wartość to CHARGING_NOT_REQUIRED . |
CHARGING_NOT_REQUIRED |
Urządzenie nie musi być ładowane. |
INSTALL_ONLY_WHEN_CHARGING |
Urządzenie musi się ładować. |
DeviceIdleConstraint
Ograniczenie stanu bezczynności urządzenia.
Wartości w polu enum | |
---|---|
DEVICE_IDLE_CONSTRAINT_UNSPECIFIED |
Nie określono. Domyślna wartość to DEVICE_IDLE_NOT_REQUIRED . |
DEVICE_IDLE_NOT_REQUIRED |
Urządzenie nie musi być nieaktywne. Aplikację można zainstalować, gdy użytkownik korzysta z urządzenia. |
INSTALL_ONLY_WHEN_DEVICE_IDLE |
Urządzenie musi być w stanie bezczynności. |
UserControlSettings
Określa, czy użytkownik może kontrolować daną aplikację. Kontrola użytkownika obejmuje takie działania jak wymuszenie zatrzymania i wyczyszczenie danych aplikacji.
Wartości w polu enum | |
---|---|
USER_CONTROL_SETTINGS_UNSPECIFIED |
Wykorzystuje domyślne działanie aplikacji, aby określić, czy kontrola użytkownika jest dozwolona, czy niedozwolona. W przypadku większości aplikacji domyślnie zezwala się na kontrolę użytkownika, ale w przypadku niektórych aplikacji o krytycznym znaczeniu, takich jak: * aplikacje rozszerzeń (więcej informacji znajdziesz w sekcji ), * aplikacje kiosku (więcej informacji znajdziesz w sekcji dotyczącej typu instalacji), * inne aplikacje systemowe o krytycznym znaczeniu, kontrola użytkownika jest niedozwolona. |
USER_CONTROL_ALLOWED |
Użytkownik może kontrolować aplikację. Aplikacje kiosku mogą używać tej opcji, aby zezwolić użytkownikowi na kontrolę. W przypadku aplikacji rozszerzających (więcej informacji znajdziesz w ) kontrola użytkownika jest niedozwolona, nawet jeśli ta wartość jest ustawiona. W przypadku aplikacji na kioski (więcej informacji znajdziesz w sekcji typ instalacji) ta wartość może być używana do zezwalania użytkownikom na sterowanie. |
USER_CONTROL_DISALLOWED |
Użytkownik nie może kontrolować aplikacji. Ta funkcja jest obsługiwana na urządzeniach z Androidem 11 i nowszym. Jeśli wersja Androida jest starsza niż 11, zgłaszany jest symbol z symbolem . |
PreferentialNetworkId
Identyfikator sieci preferencyjnej.
Wartości w polu enum | |
---|---|
PREFERENTIAL_NETWORK_ID_UNSPECIFIED |
To, czy ta wartość jest prawidłowa i co oznacza, zależy od miejsca jej użycia. Informacje na ten temat znajdziesz w dokumentacji odpowiednich pól. |
NO_PREFERENTIAL_NETWORK |
Aplikacja nie korzysta z żadnej sieci preferowanej. |
PREFERENTIAL_NETWORK_ID_ONE |
Preferowany identyfikator sieci 1. |
PREFERENTIAL_NETWORK_ID_TWO |
Identyfikator sieci preferencyjnej 2. |
PREFERENTIAL_NETWORK_ID_THREE |
Preferencyjny identyfikator sieci 3. |
PREFERENTIAL_NETWORK_ID_FOUR |
Identyfikator sieci preferencyjnej 4. |
PREFERENTIAL_NETWORK_ID_FIVE |
Identyfikator sieci preferencyjnej 5. |
KeyguardDisabledFeature
Funkcje Keyguard (ekranu blokady), które można wyłączyć.
Wartości w polu enum | |
---|---|
KEYGUARD_DISABLED_FEATURE_UNSPECIFIED |
Ta wartość jest ignorowana. |
CAMERA |
Wyłączanie aparatu na bezpiecznych ekranach blokady (np. z kodem PIN). |
NOTIFICATIONS |
Wyłącz wyświetlanie wszystkich powiadomień na ekranach bezpiecznej blokady. |
UNREDACTED_NOTIFICATIONS |
Wyłączanie nieocenzurowanych powiadomień na ekranach bezpiecznego ekranu blokady. |
TRUST_AGENTS |
Ignoruj stan agenta zaufania na ekranach bezpiecznej funkcji zabezpieczającej. |
DISABLE_FINGERPRINT |
Wyłączanie czytnika linii papilarnych na ekranach bezpiecznej blokady. |
DISABLE_REMOTE_INPUT |
Na urządzeniach z Androidem 6 i starszym wyłącza wpisywanie tekstu w powiadomieniach na ekranach zabezpieczających. Nie ma wpływu na Androida 7 i nowsze wersje. |
FACE |
Wyłącz uwierzytelnianie twarzą na ekranach bezpiecznego ekranu blokady. |
IRIS |
Wyłącz uwierzytelnianie za pomocą skanera tęczówki na ekranach bezpiecznej ochrony kluczy. |
BIOMETRICS |
Wyłącz wszystkie metody uwierzytelniania biometrycznego na ekranach bezpiecznego ekranu blokady. |
SHORTCUTS |
Wyłączanie wszystkich skrótów na ekranie bezpiecznej blokady klawiatury na Androidzie 14 i nowszych. |
ALL_FEATURES |
wyłączanie wszystkich obecnych i przyszłych dostosowań ekranu blokady, |
PersistentPreferredActivity
Domyślne działanie do obsługi intencji pasujących do określonego filtra intencji. Uwaga: aby skonfigurować kiosk, użyj InstallType do KIOSK
zamiast trwałych preferowanych działań.
Zapis JSON |
---|
{ "receiverActivity": string, "actions": [ string ], "categories": [ string ] } |
Pola | |
---|---|
receiverActivity |
Działanie, które powinno być domyślnym modułem obsługi intencji. Powinna to być nazwa komponentu Androida, np. |
actions[] |
Działania intencji, które mają być dopasowane w filtrze. Jeśli filtr zawiera jakiekolwiek działania, działanie intencji musi być jedną z tych wartości, aby pasowało do filtra. Jeśli nie uwzględnisz żadnych działań, działanie związane z intencją zostanie zignorowane. |
categories[] |
Kategorie intencji, które mają być zgodne z filtrem. Intencja zawiera kategorie, których wymaga. Aby dopasować intencję, wszystkie te kategorie muszą być uwzględnione w filtrze. Inaczej mówiąc, dodanie kategorii do filtra nie ma wpływu na dopasowywanie, chyba że kategoria jest określona w intencji. |
SystemUpdate
Konfiguracja zarządzania aktualizacjami systemu
Uwaga: aktualizacje systemowe Google Play (nazywane też aktualizacjami Mainline) są pobierane automatycznie, ale ich zainstalowanie wymaga restartu urządzenia. Więcej informacji znajdziesz w sekcji dotyczącej głównej linii w artykule Zarządzanie aktualizacjami systemu.
Zapis JSON |
---|
{ "type": enum ( |
Pola | |
---|---|
type |
Typ aktualizacji systemu do skonfigurowania. |
startMinutes |
Jeśli typ to |
endMinutes |
Jeśli typ to |
freezePeriods[] |
Powtarzający się co roku okres, w którym aktualizacje systemu OTA są odkładane, aby zamrozić wersję systemu operacyjnego działającą na urządzeniu. Aby zapobiec bezterminowemu zamrożeniu urządzenia, każdy okres blokady musi być oddzielony od kolejnego co najmniej 60-dniowym odstępem. |
SystemUpdateType
Typ konfiguracji aktualizacji systemu.
Wartości w polu enum | |
---|---|
SYSTEM_UPDATE_TYPE_UNSPECIFIED |
Postępuj zgodnie z domyślnym sposobem aktualizacji urządzenia, który zwykle wymaga zaakceptowania aktualizacji systemu przez użytkownika. |
AUTOMATIC |
Zainstaluj automatycznie, gdy tylko będzie dostępna aktualizacja. |
WINDOWED |
instalować automatycznie w ramach codziennego okresu konserwacji; Konfiguruje to również aktualizowanie aplikacji z Google Play w tym przedziale czasu. Jest to zdecydowanie zalecane w przypadku urządzeń kioskowych, ponieważ jest to jedyny sposób, w jaki aplikacje trwale przypięte na pierwszym planie mogą być aktualizowane przez Google Play. Jeśli w przypadku aplikacji parametr |
POSTPONE |
Opóźnić automatyczną instalację o maksymalnie 30 dni. Te zasady nie mają wpływu na aktualizacje zabezpieczeń (np. comiesięczne poprawki zabezpieczeń). |
FreezePeriod
okres zamrożenia systemu; Gdy zegar urządzenia wskazuje datę z okresu blokady, wszystkie przychodzące aktualizacje systemu (w tym poprawki zabezpieczeń) są blokowane i nie są instalowane.
Poza ustawionym okresem blokady zasady działają standardowo (automatyczne, podczas konserwacji, przełożone).
Lata przestępne są ignorowane w obliczeniach okresu zamrożenia, w szczególności:
- Jeśli 29 lutego jest datą rozpoczęcia lub zakończenia okresu wstrzymania, okres ten rozpocznie się lub zakończy 28 lutego.
- Gdy zegar systemowy urządzenia wskazuje 29 lutego, jest to traktowane jako 28 lutego.
- Podczas obliczania liczby dni w okresie zamrożenia lub czasu między dwoma okresami zamrożenia 29 lutego jest pomijany i nie jest liczony jako dzień.
Uwaga: aby okresy zamrożenia były skuteczne, nie można określić
jako SystemUpdateType
, ponieważ okresy zamrożenia wymagają określenia zdefiniowanej zasady.SYSTEM_UPDATE_TYPE_UNSPECIFIED
Zapis JSON |
---|
{ "startDate": { object ( |
Pola | |
---|---|
startDate |
Data rozpoczęcia okresu zamrożenia (włącznie z tym dniem). Uwaga: wartości |
endDate |
Data zakończenia okresu zamrożenia (włącznie z tym dniem). Nie może przypadać później niż 90 dni od daty rozpoczęcia. Jeśli data zakończenia jest wcześniejsza niż data rozpoczęcia, okres zamrożenia jest uznawany za obejmujący koniec roku. Uwaga: wartości |
Data
Reprezentuje całą lub częściową datę kalendarzową, np. datę urodzin. Pora dnia i strefa czasowa są określone w innym miejscu lub nie mają znaczenia. Data jest podana w kalendarzu gregoriańskim. Może to być jedna z tych wartości:
- Pełna data z wartościami roku, miesiąca i dnia różnymi od zera.
- Miesiąc i dzień z rokiem zerowym (np. rocznica).
- Sam rok, z miesiącem i dniem o wartości zero.
- Rok i miesiąc z zerowym dniem (np. data ważności karty kredytowej).
Powiązane typy:
google.type.TimeOfDay
google.type.DateTime
google.protobuf.Timestamp
Zapis JSON |
---|
{ "year": integer, "month": integer, "day": integer } |
Pola | |
---|---|
year |
Rok daty. Musi mieścić się w zakresie od 1 do 9999 lub wynosić 0, aby określić datę bez roku. |
month |
Miesiąc roku. Wartość musi mieścić się w przedziale od 1 do 12 lub wynosić 0, jeśli chcesz określić rok bez miesiąca i dnia. |
day |
Dzień miesiąca. Musi być liczbą od 1 do 31 i być prawidłowa w przypadku danego roku i miesiąca lub liczbą od 0 do 31, jeśli chcesz podać tylko rok lub rok i miesiąc, w których dzień nie ma znaczenia. |
StatusReportingSettings
Ustawienia kontrolujące zachowanie raportów o stanie.
Zapis JSON |
---|
{
"applicationReportsEnabled": boolean,
"deviceSettingsEnabled": boolean,
"softwareInfoEnabled": boolean,
"memoryInfoEnabled": boolean,
"networkInfoEnabled": boolean,
"displayInfoEnabled": boolean,
"powerManagementEventsEnabled": boolean,
"hardwareStatusEnabled": boolean,
"systemPropertiesEnabled": boolean,
"applicationReportingSettings": {
object ( |
Pola | |
---|---|
applicationReportsEnabled |
Czy raporty o aplikacjach są włączone. |
deviceSettingsEnabled |
informacji, czy raportowanie ustawień urządzenia jest włączone. |
softwareInfoEnabled |
czy raportowanie informacji o oprogramowaniu jest włączone. |
memoryInfoEnabled |
Określa, czy raportowanie zdarzeń związanych z pamięcią jest włączone. |
networkInfoEnabled |
Czy raportowanie informacji o sieci jest włączone. |
displayInfoEnabled |
Określa, czy raportowanie wyświetleń jest włączone. Dane raportu nie są dostępne w przypadku urządzeń należących do użytkownika z profilami służbowymi. |
powerManagementEventsEnabled |
Określa, czy raportowanie zdarzeń zarządzania energią jest włączone. Dane raportu nie są dostępne w przypadku urządzeń należących do użytkownika z profilami służbowymi. |
hardwareStatusEnabled |
Czy raportowanie stanu sprzętu jest włączone. Dane raportu nie są dostępne w przypadku urządzeń należących do użytkownika z profilami służbowymi. |
systemPropertiesEnabled |
Czy raportowanie właściwości systemu jest włączone. |
applicationReportingSettings |
Ustawienia raportowania aplikacji. Ma zastosowanie tylko wtedy, gdy parametr applicationReportsEnabled ma wartość true (prawda). |
commonCriteriaModeEnabled |
Czy raportowanie |
ApplicationReportingSettings
Ustawienia określające działanie raportów o aplikacjach.
Zapis JSON |
---|
{ "includeRemovedApps": boolean } |
Pola | |
---|---|
includeRemovedApps |
Określa, czy usunięte aplikacje są uwzględniane w raportach o aplikacjach. |
PackageNameList
Lista nazw pakietów.
Zapis JSON |
---|
{ "packageNames": [ string ] } |
Pola | |
---|---|
packageNames[] |
Lista nazw pakietów. |
BatteryPluggedMode
Tryby podłączania baterii.
Wartości w polu enum | |
---|---|
BATTERY_PLUGGED_MODE_UNSPECIFIED |
Ta wartość jest ignorowana. |
AC |
Źródłem zasilania jest ładowarka sieciowa. |
USB |
Źródłem zasilania jest port USB. |
WIRELESS |
Źródło zasilania jest bezprzewodowe. |
ProxyInfo
Informacje o konfiguracji serwera proxy HTTP. W przypadku bezpośredniego serwera proxy ustaw pola host
, port
i excludedHosts
. W przypadku serwera proxy skryptu PAC ustaw pole pacUri
.
Zapis JSON |
---|
{ "host": string, "port": integer, "excludedHosts": [ string ], "pacUri": string } |
Pola | |
---|---|
host |
Host bezpośredniego serwera proxy. |
port |
Port bezpośredniego serwera proxy. |
excludedHosts[] |
W przypadku serwera proxy bezpośredniego są to hosty, w przypadku których serwer proxy jest pomijany. Nazwy hostów mogą zawierać symbole wieloznaczne, np. *.example.com. |
pacUri |
Adres URI skryptu PAC używanego do konfigurowania serwera proxy. |
ChoosePrivateKeyRule
Kontroluje dostęp aplikacji do kluczy prywatnych. Reguła określa, który klucz prywatny (jeśli w ogóle) aplikacja Device Policy na Androida przyznaje określonej aplikacji. Dostęp jest przyznawany, gdy aplikacja wywołuje funkcję KeyChain.choosePrivateKeyAlias
(lub dowolne przeciążenie) w celu zażądania aliasu klucza prywatnego dla danego adresu URL. W przypadku reguł, które nie są powiązane z adresem URL (czyli jeśli parametr urlPattern
nie jest ustawiony lub jest ustawiony na pusty ciąg znaków albo .*
) na urządzeniach z Androidem 11 lub nowszym dostęp jest przyznawany bezpośrednio, dzięki czemu aplikacja może wywoływać funkcję KeyChain.getPrivateKey
bez konieczności wcześniejszego wywoływania funkcji KeyChain.choosePrivateKeyAlias
.
Gdy aplikacja wywołuje funkcję KeyChain.choosePrivateKeyAlias
, a do niej pasuje więcej niż 1 reguła
, ostatnia pasująca reguła określa, który alias klucza ma zostać zwrócony.choosePrivateKeyRules
Zapis JSON |
---|
{ "urlPattern": string, "packageNames": [ string ], "privateKeyAlias": string } |
Pola | |
---|---|
urlPattern |
Wzorzec adresu URL, który ma być porównywany z adresem URL żądania. Jeśli ta zasada nie jest ustawiona lub jest pusta, pasuje do wszystkich adresów URL. Używana jest składnia wyrażeń regularnych |
packageNames[] |
Nazwy pakietów, do których ma zastosowanie ta reguła. Wartość skrótu certyfikatu podpisywania każdej aplikacji jest weryfikowana w odniesieniu do wartości skrótu podanej przez Google Play. Jeśli nie określono nazw pakietów, alias jest udostępniany wszystkim aplikacjom, które wywołują funkcję |
privateKeyAlias |
Alias klucza prywatnego, który ma być używany. |
AlwaysOnVpnPackage
Konfiguracja stałego połączenia VPN.
Zapis JSON |
---|
{ "packageName": string, "lockdownEnabled": boolean } |
Pola | |
---|---|
packageName |
Nazwa pakietu aplikacji VPN. |
lockdownEnabled |
Blokuje połączenia sieciowe, gdy sieć VPN nie jest połączona. |
LocationMode
Poziom wykrywania lokalizacji w profilach służbowych i na w pełni zarządzanych urządzeniach.
Wartości w polu enum | |
---|---|
LOCATION_MODE_UNSPECIFIED |
Domyślna wartość to LOCATION_USER_CHOICE . |
HIGH_ACCURACY |
Na urządzeniach z Androidem 8 i starszym wszystkie metody wykrywania lokalizacji są włączone, w tym GPS, sieci i inne czujniki. Na Androidzie 9 i nowszym jest to równoznaczne z |
SENSORS_ONLY |
Na Androidzie 8 i starszych wersjach włączone są tylko GPS i inne czujniki. Na Androidzie 9 i nowszym jest to równoznaczne z |
BATTERY_SAVING |
Na Androidzie 8 i starszych wersjach włączony jest tylko dostawca lokalizacji sieciowej. Na Androidzie 9 i nowszym jest to równoznaczne z |
OFF |
Na Androidzie 8 i starszych wersjach ustawienia lokalizacji i dokładności są wyłączone. Na Androidzie 9 i nowszym jest to równoznaczne z |
LOCATION_USER_CHOICE |
Ustawienie lokalizacji nie jest ograniczone na urządzeniu. Nie określono ani nie wymuszono żadnego konkretnego zachowania. |
LOCATION_ENFORCED |
Włącz ustawienie lokalizacji na urządzeniu. |
LOCATION_DISABLED |
Wyłącz ustawienie lokalizacji na urządzeniu. |
ComplianceRule
Reguła określająca działania ograniczające, które należy podjąć, gdy urządzenie nie jest zgodne z zasadami. Dla każdej reguły istnieje zawsze domyślne działanie łagodzące, które polega na ustawieniu wartości policyCompliant
na „false” w przypadku zasobu Device
i wyświetleniu na urządzeniu komunikatu informującego, że nie jest ono zgodne z zasadami. W zależności od wartości pól w regule można też opcjonalnie podjąć inne działania łagodzące.
Zapis JSON |
---|
{ "disableApps": boolean, "packageNamesToDisable": [ string ], // Union field |
Pola | |
---|---|
disableApps |
Jeśli ma wartość „true”, reguła zawiera działanie łagodzące polegające na wyłączeniu aplikacji, aby urządzenie zostało skutecznie wyłączone, ale dane aplikacji zostały zachowane. Jeśli na urządzeniu działa aplikacja w trybie zablokowanego zadania, zostanie ona zamknięta i wyświetli się interfejs z informacją o przyczynie niezgodności. |
packageNamesToDisable[] |
Jeśli jest ustawiona, reguła zawiera działanie łagodzące, które polega na wyłączeniu aplikacji określonych na liście, ale dane aplikacji są zachowywane. |
Pole unii condition . Warunek, który po spełnieniu uruchamia działania łagodzące zdefiniowane w regule. Musi być ustawiony dokładnie jeden warunek. condition może mieć tylko jedną z tych wartości: |
|
nonComplianceDetailCondition |
Warunek, który jest spełniony, jeśli dla urządzenia istnieje jakikolwiek pasujący |
apiLevelCondition |
Warunek, który jest spełniony, jeśli poziom interfejsu API platformy Android na urządzeniu nie spełnia minimalnych wymagań. |
NonComplianceDetailCondition
Warunek reguły zgodności, który jest spełniony, jeśli na urządzeniu istnieje jakikolwiek pasujący element NonComplianceDetail
. Wartość NonComplianceDetail
pasuje do wartości NonComplianceDetailCondition
, jeśli wszystkie pola ustawione w wartości NonComplianceDetailCondition
pasują do odpowiednich pól w wartości NonComplianceDetail
.
Zapis JSON |
---|
{
"settingName": string,
"nonComplianceReason": enum ( |
Pola | |
---|---|
settingName |
Nazwa ustawienia zasady. Jest to nazwa pola JSON pola |
nonComplianceReason |
Powód, dla którego urządzenie nie jest zgodne z ustawieniem. Jeśli nie jest ustawiony, ten warunek pasuje do każdej przyczyny. |
packageName |
Nazwa pakietu aplikacji, która nie jest zgodna z zasadami. Jeśli nie jest ustawiony, ten warunek pasuje do dowolnej nazwy pakietu. |
ApiLevelCondition
Warunek reguły zgodności, który jest spełniony, jeśli poziom interfejsu Android Framework API na urządzeniu nie spełnia minimalnych wymagań. W każdej zasadzie może być tylko 1 reguła z tym typem warunku.
Zapis JSON |
---|
{ "minApiLevel": integer } |
Pola | |
---|---|
minApiLevel |
Minimalny wymagany poziom interfejsu API platformy Android. Jeśli urządzenie nie spełnia minimalnych wymagań, ten warunek jest spełniony. Wartość musi być większa od zera. |
AppAutoUpdatePolicy
Zalecana alternatywa:
, która jest ustawiana dla każdej aplikacji i zapewnia większą elastyczność w zakresie częstotliwości aktualizacji.autoUpdateMode
Gdy zasada
ma wartość autoUpdateMode
lub AUTO_UPDATE_POSTPONED
, to pole nie ma żadnego wpływu.AUTO_UPDATE_HIGH_PRIORITY
Zasady automatycznych aktualizacji aplikacji, które określają, kiedy można stosować automatyczne aktualizacje aplikacji.
Wartości w polu enum | |
---|---|
APP_AUTO_UPDATE_POLICY_UNSPECIFIED |
Zasady automatycznej aktualizacji nie są skonfigurowane. Odpowiednik: CHOICE_TO_THE_USER . |
CHOICE_TO_THE_USER |
Użytkownik może kontrolować automatyczne aktualizacje. |
NEVER |
Aplikacje nigdy nie są aktualizowane automatycznie. |
WIFI_ONLY |
Aplikacje są aktualizowane automatycznie tylko przez Wi-Fi. |
ALWAYS |
Aplikacje są aktualizowane automatycznie w dowolnym momencie. Za transfer może zostać pobrana opłata. |
AppTrack
Ścieżka wersji aplikacji w Google Play.
Wartości w polu enum | |
---|---|
APP_TRACK_UNSPECIFIED |
Ta wartość jest ignorowana. |
PRODUCTION |
ścieżka produkcyjna, która udostępnia najnowszą wersję stabilną; |
BETA |
Ścieżka beta, która udostępnia najnowszą wersję beta. |
EncryptionPolicy
Typ szyfrowania
Wartości w polu enum | |
---|---|
ENCRYPTION_POLICY_UNSPECIFIED |
Ta wartość jest ignorowana, tzn.szyfrowanie nie jest wymagane. |
ENABLED_WITHOUT_PASSWORD |
Szyfrowanie jest wymagane, ale do uruchomienia nie jest potrzebne hasło |
ENABLED_WITH_PASSWORD |
Wymagane szyfrowanie z hasłem potrzebnym do uruchomienia |
PlayStoreMode
Możliwe wartości zasad trybu Sklepu Play.
Wartości w polu enum | |
---|---|
PLAY_STORE_MODE_UNSPECIFIED |
Nie określono. Domyślna wartość to WHITELIST. |
WHITELIST |
Dostępne są tylko aplikacje, które znajdują się w zasadach. Każda aplikacja, która nie jest objęta zasadami, zostanie automatycznie odinstalowana z urządzenia. |
BLACKLIST |
Wszystkie aplikacje są dostępne, a każda aplikacja, która nie powinna znajdować się na urządzeniu, powinna być wyraźnie oznaczona jako „ZABLOKOWANA” w zasadach applications . |
SetupAction
Działanie wykonane podczas konfiguracji.
Zapis JSON |
---|
{ "title": { object ( |
Pola | |
---|---|
title |
Nazwa tego działania. |
description |
Opis tego działania. |
Pole unii action . Działanie do wykonania podczas konfiguracji. action może mieć tylko jedną z tych wartości: |
|
launchApp |
Działanie polegające na uruchomieniu aplikacji. Aplikacja zostanie uruchomiona z intencją zawierającą dodatkowy klucz |
LaunchAppAction
Działanie uruchamiające aplikację.
Zapis JSON |
---|
{ // Union field |
Pola | |
---|---|
Pole unii launch . Opis działania uruchamiającego do wykonania launch może mieć tylko jedną z tych wartości: |
|
packageName |
Nazwa pakietu aplikacji, która ma zostać uruchomiona |
PolicyEnforcementRule
Reguła określająca działania, które należy podjąć, jeśli urządzenie lub profil służbowy nie są zgodne z zasadami określonymi w polu settingName
. W przypadku wielu pasujących lub wywołanych reguł egzekwowania nastąpi scalenie, a podjęte zostanie najbardziej rygorystyczne działanie. Jednak wszystkie uruchomione reguły są nadal śledzone, w tym początkowy czas uruchomienia i wszystkie powiązane szczegóły dotyczące niezgodności. Jeśli zostanie spełniona najbardziej rygorystyczna reguła egzekwowania, zostanie zastosowane kolejne najbardziej odpowiednie działanie.
Zapis JSON |
---|
{ "blockAction": { object ( |
Pola | |
---|---|
blockAction |
Działanie blokujące dostęp do aplikacji i danych na urządzeniu należącym do firmy lub na profilu służbowym. Ta czynność powoduje też wyświetlenie użytkownikowi powiadomienia z informacjami (w miarę możliwości) o tym, jak rozwiązać problem z zgodnością. Uwaga: musisz też określić wartość |
wipeAction |
Działanie polegające na zresetowaniu urządzenia należącego do firmy lub usunięciu profilu służbowego. Uwaga: musisz też określić wartość |
Pole unii trigger . Warunek, który wywoła tę regułę. trigger może mieć tylko jedną z tych wartości: |
|
settingName |
Zasada najwyższego poziomu, która ma być egzekwowana. Na przykład |
BlockAction
Działanie polegające na zablokowaniu dostępu do aplikacji i danych na urządzeniu w pełni zarządzanym lub w profilu służbowym. Ta czynność powoduje też wyświetlenie na urządzeniu lub w profilu służbowym powiadomienia dla użytkownika z informacjami (w miarę możliwości) o tym, jak rozwiązać problem z zgodnością. Uwaga: musisz też określić wartość wipeAction
.
Zapis JSON |
---|
{
"blockAfterDays": integer,
"blockScope": enum ( |
Pola | |
---|---|
blockAfterDays |
Liczba dni, przez które zasady są niezgodne, zanim urządzenie lub profil służbowy zostaną zablokowane. Aby natychmiast zablokować dostęp, ustaw wartość 0. Wartość |
blockScope |
Określa zakres tego |
BlockScope
Określa zakres BlockAction
. Dotyczy tylko urządzeń należących do firmy.
Wartości w polu enum | |
---|---|
BLOCK_SCOPE_UNSPECIFIED |
Nie określono. Domyślna wartość to BLOCK_SCOPE_WORK_PROFILE . |
BLOCK_SCOPE_WORK_PROFILE |
Działanie blokujące jest stosowane tylko do aplikacji w profilu służbowym. Nie ma to wpływu na aplikacje w profilu osobistym. |
BLOCK_SCOPE_DEVICE |
Blokowanie jest stosowane do całego urządzenia, w tym do aplikacji w profilu osobistym. |
WipeAction
Działanie polegające na zresetowaniu urządzenia należącego do firmy lub usunięciu profilu służbowego. Uwaga: musisz też określić wartość blockAction
.
Zapis JSON |
---|
{ "wipeAfterDays": integer, "preserveFrp": boolean } |
Pola | |
---|---|
wipeAfterDays |
Liczba dni, przez które zasady są niezgodne, zanim urządzenie lub profil służbowy zostaną wyczyszczone. Wartość |
preserveFrp |
Określa, czy dane dotyczące ochrony przed przywróceniem do ustawień fabrycznych są zachowywane na urządzeniu. To ustawienie nie dotyczy profili służbowych. |
KioskCustomization
Ustawienia określające działanie urządzenia w trybie kiosku. Aby włączyć tryb kiosku, ustaw wartość kioskCustomLauncherEnabled
na true
lub określ aplikację w zasadach za pomocą installType
KIOSK
.
Zapis JSON |
---|
{ "powerButtonActions": enum ( |
Pola | |
---|---|
powerButtonActions |
Określa zachowanie urządzenia w trybie kiosku, gdy użytkownik naciśnie i przytrzyma przycisk zasilania. |
systemErrorWarnings |
Określa, czy w trybie kiosku blokowane są okna dialogowe błędów systemowych dotyczące aplikacji, które uległy awarii lub przestały odpowiadać. Gdy aplikacja jest zablokowana, system wymusza jej zatrzymanie, tak jakby użytkownik wybrał w interfejsie opcję „Zamknij aplikację”. |
systemNavigation |
Określa, które funkcje nawigacyjne (np. przyciski ekranu głównego i przeglądu) są włączone w trybie kiosku. |
statusBar |
Określa, czy informacje o systemie i powiadomienia są wyłączone w trybie kiosku. |
deviceSettings |
Określa, czy aplikacja Ustawienia jest dozwolona w trybie kiosku. |
PowerButtonActions
Określa zachowanie urządzenia w trybie kiosku, gdy użytkownik naciśnie i przytrzyma przycisk zasilania.
Wartości w polu enum | |
---|---|
POWER_BUTTON_ACTIONS_UNSPECIFIED |
Brak informacji, domyślnie POWER_BUTTON_AVAILABLE . |
POWER_BUTTON_AVAILABLE |
Menu zasilania (np. Wyłącz, Uruchom ponownie) wyświetla się, gdy użytkownik długo naciśnie przycisk zasilania urządzenia w trybie kiosku. |
POWER_BUTTON_BLOCKED |
Menu zasilania (np. Wyłącz, Uruchom ponownie) nie jest wyświetlane, gdy użytkownik długo naciśnie przycisk zasilania urządzenia w trybie kiosku. Uwaga: może to uniemożliwić użytkownikom wyłączenie urządzenia. |
SystemErrorWarnings
Określa, czy w trybie kiosku blokowane są okna dialogowe błędów systemowych dotyczące aplikacji, które uległy awarii lub przestały odpowiadać.
Wartości w polu enum | |
---|---|
SYSTEM_ERROR_WARNINGS_UNSPECIFIED |
Brak informacji, domyślnie ERROR_AND_WARNINGS_MUTED . |
ERROR_AND_WARNINGS_ENABLED |
Wyświetlane są wszystkie okna dialogowe błędów systemowych, takie jak awarie i błędy typu „Aplikacja nie odpowiada” (ANR). |
ERROR_AND_WARNINGS_MUTED |
Wszystkie okna błędów systemowych, np. awarii i błędów ANR („Aplikacja nie odpowiada”), są blokowane. Gdy aplikacja jest zablokowana, system wymusza jej zatrzymanie, tak jakby użytkownik zamknął ją w interfejsie. |
StatusBar
Określa, czy informacje o systemie i powiadomienia są wyłączone w trybie kiosku.
Wartości w polu enum | |
---|---|
STATUS_BAR_UNSPECIFIED |
Brak informacji, domyślnie INFO_AND_NOTIFICATIONS_DISABLED . |
NOTIFICATIONS_AND_SYSTEM_INFO_ENABLED |
Informacje o systemie i powiadomienia są wyświetlane na pasku stanu w trybie kiosku. Uwaga: aby ta zasada zaczęła obowiązywać, przycisk strony głównej urządzenia musi być włączony za pomocą zasady |
NOTIFICATIONS_AND_SYSTEM_INFO_DISABLED |
Informacje systemowe i powiadomienia są wyłączone w trybie kiosku. |
SYSTEM_INFO_ONLY |
Na pasku stanu wyświetlane są tylko informacje o systemie. |
DeviceSettings
Określa, czy użytkownik może uzyskać dostęp do aplikacji Ustawienia na urządzeniu w trybie kiosku.
Wartości w polu enum | |
---|---|
DEVICE_SETTINGS_UNSPECIFIED |
Brak informacji, domyślnie SETTINGS_ACCESS_ALLOWED . |
SETTINGS_ACCESS_ALLOWED |
Dostęp do aplikacji Ustawienia jest dozwolony w trybie kiosku. |
SETTINGS_ACCESS_BLOCKED |
Dostęp do aplikacji Ustawienia jest niedozwolony w trybie kiosku. |
AdvancedSecurityOverrides
Zaawansowane ustawienia zabezpieczeń. W większości przypadków nie musisz ich ustawiać.
Zapis JSON |
---|
{ "untrustedAppsPolicy": enum ( |
Pola | |
---|---|
untrustedAppsPolicy |
Zasady dotyczące niezaufanych aplikacji (aplikacji z nieznanych źródeł) egzekwowane na urządzeniu. Zastępuje |
googlePlayProtectVerifyApps |
Czy weryfikacja Google Play Protect jest wymuszana. Zastępuje parametr |
developerSettings |
Kontroluje dostęp do ustawień programisty: opcji programisty i bezpiecznego rozruchu. Zastępuje wycofane usługi |
commonCriteriaMode |
Kontroluje tryb Common Criteria – standardy bezpieczeństwa zdefiniowane w Common Criteria for Information Technology Security Evaluation (CC). Włączenie trybu kryteriów wspólnych zwiększa poziom zabezpieczeń niektórych komponentów urządzenia. Więcej informacji znajdziesz w Ostrzeżenie: tryb Common Criteria wymusza stosowanie rygorystycznego modelu zabezpieczeń, który jest zwykle wymagany tylko w przypadku produktów IT używanych w systemach bezpieczeństwa narodowego i innych organizacjach o wysokim stopniu wrażliwości. Może to wpłynąć na standardowe korzystanie z urządzenia. Włączaj tylko w razie potrzeby. Jeśli tryb Common Criteria zostanie wyłączony po wcześniejszym włączeniu, wszystkie sieci Wi-Fi skonfigurowane przez użytkownika mogą zostać utracone, a wszystkie sieci Wi-Fi skonfigurowane przez firmę, które wymagają interwencji użytkownika, mogą wymagać ponownej konfiguracji. |
personalAppsThatCanReadWorkNotifications[] |
Aplikacje osobiste, które mogą odczytywać powiadomienia z profilu służbowego za pomocą NotificationListenerService. Domyślnie żadne aplikacje osobiste (z wyjątkiem aplikacji systemowych) nie mogą odczytywać powiadomień służbowych. Każda wartość na liście musi być nazwą pakietu. |
mtePolicy |
Opcjonalnie. Kontroluje rozszerzenie Memory Tagging Extension (MTE) na urządzeniu. Aby zastosować zmiany w zasadach MTE, musisz ponownie uruchomić urządzenie. |
contentProtectionPolicy |
Opcjonalnie. Określa, czy włączona jest ochrona treści, która skanuje w poszukiwaniu podejrzanych aplikacji. Ta funkcja jest obsługiwana na urządzeniach z Androidem 15 lub nowszym. |
UntrustedAppsPolicy
Zasady dotyczące niezaufanych aplikacji (aplikacji z nieznanych źródeł) egzekwowane na urządzeniu. Zastępuje installUnknownSourcesAllowed (deprecated).
Wartości w polu enum | |
---|---|
UNTRUSTED_APPS_POLICY_UNSPECIFIED |
Nie określono. Domyślna wartość to DISALLOW_INSTALL. |
DISALLOW_INSTALL |
Domyślny: Zabraniać instalowania niezaufanych aplikacji na całym urządzeniu. |
ALLOW_INSTALL_IN_PERSONAL_PROFILE_ONLY |
W przypadku urządzeń z profilami służbowymi zezwalaj na instalowanie niezaufanych aplikacji tylko w profilu osobistym urządzenia. |
ALLOW_INSTALL_DEVICE_WIDE |
Zezwalaj na instalowanie niezaufanych aplikacji na całym urządzeniu. |
GooglePlayProtectVerifyApps
Czy weryfikacja Google Play Protect jest wymuszana. Zastępuje parametr
(wycofany).ensureVerifyAppsEnabled
Wartości w polu enum | |
---|---|
GOOGLE_PLAY_PROTECT_VERIFY_APPS_UNSPECIFIED |
Nie określono. Domyślna wartość to VERIFY_APPS_ENFORCED. |
VERIFY_APPS_ENFORCED |
Domyślny: Wymusza włączenie weryfikacji aplikacji. |
VERIFY_APPS_USER_CHOICE |
Umożliwia użytkownikowi wybór, czy włączyć weryfikację aplikacji. |
DeveloperSettings
Kontroluje dostęp do ustawień programisty: opcji programisty i bezpiecznego rozruchu. Zastępuje wycofane usługi
i safeBootDisabled
.debuggingFeaturesAllowed
Wartości w polu enum | |
---|---|
DEVELOPER_SETTINGS_UNSPECIFIED |
Nie określono. Domyślna wartość to DEVELOPER_SETTINGS_DISABLED. |
DEVELOPER_SETTINGS_DISABLED |
Domyślny: Wyłącza wszystkie ustawienia programisty i uniemożliwia użytkownikowi dostęp do nich. |
DEVELOPER_SETTINGS_ALLOWED |
Umożliwia korzystanie ze wszystkich ustawień programisty. Użytkownik może uzyskać dostęp do ustawień i opcjonalnie je skonfigurować. |
CommonCriteriaMode
Kontroluje tryb Common Criteria – standardy bezpieczeństwa zdefiniowane w Common Criteria for Information Technology Security Evaluation (CC). Włączenie trybu Common Criteria zwiększa bezpieczeństwo niektórych komponentów urządzenia, w tym:
- Szyfrowanie kluczy długoterminowych Bluetooth za pomocą algorytmu AES-GCM
- Miejsca przechowywania konfiguracji Wi-Fi
- Dodatkowa weryfikacja certyfikatów sieciowych wymagająca użycia protokołu TLSv1.2 do łączenia się z hostami docelowymi interfejsu AM API
- Sprawdzanie integralności zasad kryptograficznych. Aby uzyskać stan sprawdzania integralności zasad, zalecamy ustawienie wartości
na „true”. Jeśli weryfikacja podpisu zasady nie powiedzie się, zasada nie jest stosowana na urządzeniu, a wartośćstatusReportingSettings.commonCriteriaModeEnabled
jest ustawiana nacommonCriteriaModeInfo.policy_signature_verification_status
.POLICY_SIGNATURE_VERIFICATION_FAILED
Tryb kryteriów wspólnych jest obsługiwany tylko na należących do firmy urządzeniach z Androidem 11 lub nowszym.
Ostrzeżenie: tryb Common Criteria wymusza stosowanie rygorystycznego modelu zabezpieczeń, który jest zwykle wymagany tylko w przypadku produktów IT używanych w systemach bezpieczeństwa narodowego i innych organizacjach o wysokim stopniu wrażliwości. Może to wpłynąć na standardowe korzystanie z urządzenia. Włączaj tylko w razie potrzeby. Jeśli tryb Common Criteria zostanie wyłączony po wcześniejszym włączeniu, wszystkie sieci Wi-Fi skonfigurowane przez użytkownika mogą zostać utracone, a wszystkie sieci Wi-Fi skonfigurowane przez firmę, które wymagają interwencji użytkownika, mogą wymagać ponownej konfiguracji.
Wartości w polu enum | |
---|---|
COMMON_CRITERIA_MODE_UNSPECIFIED |
Nie określono. Domyślnie jest to COMMON_CRITERIA_MODE_DISABLED. |
COMMON_CRITERIA_MODE_DISABLED |
Domyślny: Wyłącza tryb Common Criteria. |
COMMON_CRITERIA_MODE_ENABLED |
Włącza tryb Common Criteria. |
MtePolicy
Kontroluje rozszerzenie Memory Tagging Extension (MTE) na urządzeniu.
Wartości w polu enum | |
---|---|
MTE_POLICY_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
MTE_USER_CHOICE |
Jeśli urządzenie obsługuje MTE, użytkownik może włączyć lub wyłączyć tę funkcję. |
MTE_ENFORCED |
MTE jest włączone na urządzeniu, a użytkownik nie może zmienić tego ustawienia. Można to ustawić na urządzeniach w pełni zarządzanych i w profilach służbowych na urządzeniach należących do firmy. W przypadku innych trybów zarządzania zgłaszany jest Obsługiwane na urządzeniach z Androidem 14 lub nowszym. Jeśli wersja Androida jest starsza niż 14, zgłaszana jest wartość |
MTE_DISABLED |
MTE jest wyłączone na urządzeniu, a użytkownik nie może zmienić tego ustawienia. Dotyczy to tylko urządzeń w pełni zarządzanych. W innych przypadkach zgłaszany jest błąd Obsługiwane na urządzeniach z Androidem 14 lub nowszym. Jeśli wersja Androida jest starsza niż 14, zgłaszana jest wartość |
ContentProtectionPolicy
Określa, czy włączona jest ochrona treści, która skanuje w poszukiwaniu podejrzanych aplikacji. Ta funkcja jest obsługiwana na urządzeniach z Androidem 15 lub nowszym.
Wartości w polu enum | |
---|---|
CONTENT_PROTECTION_POLICY_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
CONTENT_PROTECTION_DISABLED |
Ochrona treści jest wyłączona i użytkownik nie może tego zmienić. |
CONTENT_PROTECTION_ENFORCED |
Ochrona treści jest włączona i użytkownik nie może tego zmienić. Obsługiwane na urządzeniach z Androidem 15 lub nowszym. Jeśli wersja Androida jest starsza niż 15, zgłaszana jest wartość |
CONTENT_PROTECTION_USER_CHOICE |
Ochrona treści nie jest kontrolowana przez zasady. Użytkownik może wybrać sposób działania ochrony treści. Obsługiwane na urządzeniach z Androidem 15 lub nowszym. Jeśli wersja Androida jest starsza niż 15, zgłaszana jest wartość |
PersonalUsagePolicies
Zasady kontrolujące używanie osobiste na urządzeniu należącym do firmy z profilem służbowym.
Zapis JSON |
---|
{ "cameraDisabled": boolean, "screenCaptureDisabled": boolean, "accountTypesWithManagementDisabled": [ string ], "maxDaysWithWorkOff": integer, "personalPlayStoreMode": enum ( |
Pola | |
---|---|
cameraDisabled |
Jeśli wartość to prawda, kamera jest wyłączona w profilu osobistym. |
screenCaptureDisabled |
Jeśli ma wartość prawda, przechwytywanie ekranu jest wyłączone dla wszystkich użytkowników. |
accountTypesWithManagementDisabled[] |
Typy kont, którymi użytkownik nie może zarządzać. |
maxDaysWithWorkOff |
Określa, jak długo profil służbowy może być wyłączony. Minimalny czas trwania musi wynosić co najmniej 3 dni. Pozostałe szczegóły:
|
personalPlayStoreMode |
Używane razem z |
personalApplications[] |
Zasady zastosowane w przypadku aplikacji w profilu osobistym. |
privateSpacePolicy |
Opcjonalnie. Określa, czy na urządzeniu można utworzyć przestrzeń prywatną. |
bluetoothSharing |
Opcjonalnie. Czy udostępnianie przez Bluetooth jest dozwolone. |
PlayStoreMode
Używane razem z personalApplications
do kontrolowania, czy aplikacje w profilu osobistym są dozwolone czy zablokowane.
Wartości w polu enum | |
---|---|
PLAY_STORE_MODE_UNSPECIFIED |
Nie określono. Domyślna wartość to BLOCKLIST . |
BLACKLIST |
Wszystkie aplikacje ze Sklepu Play są dostępne do zainstalowania w profilu osobistym, z wyjątkiem tych, których |
BLOCKLIST |
Wszystkie aplikacje ze Sklepu Play są dostępne do zainstalowania w profilu osobistym, z wyjątkiem tych, których installType jest BLOCKED w personalApplications . |
ALLOWLIST |
W profilu osobistym można instalować tylko aplikacje wyraźnie określone w personalApplications , w których parametr installType ma wartość AVAILABLE . |
PersonalApplicationPolicy
Zasady dotyczące aplikacji w profilu osobistym na urządzeniu należącym do firmy z profilem służbowym.
Zapis JSON |
---|
{
"packageName": string,
"installType": enum ( |
Pola | |
---|---|
packageName |
Nazwa pakietu aplikacji. |
installType |
Typ instalacji do przeprowadzenia. |
InstallType
Rodzaje zachowań instalacyjnych, jakie może mieć aplikacja w profilu osobistym.
Wartości w polu enum | |
---|---|
INSTALL_TYPE_UNSPECIFIED |
Nie określono. Domyślna wartość to AVAILABLE . |
BLOCKED |
Aplikacja jest zablokowana i nie można jej zainstalować w profilu osobistym. Jeśli aplikacja została wcześniej zainstalowana na urządzeniu, zostanie odinstalowana. |
AVAILABLE |
Aplikację można zainstalować w profilu osobistym. |
PrivateSpacePolicy
Określa, czy na urządzeniu jest dozwolona przestrzeń prywatna.
Wartości w polu enum | |
---|---|
PRIVATE_SPACE_POLICY_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
PRIVATE_SPACE_ALLOWED |
Użytkownicy mogą utworzyć profil przestrzeni prywatnej. |
PRIVATE_SPACE_DISALLOWED |
Użytkownicy nie mogą tworzyć profilu w przestrzeni prywatnej. Obsługiwane tylko na urządzeniach należących do firmy z profilem służbowym. Uwaga: wszystkie istniejące przestrzenie prywatne zostaną usunięte. |
BluetoothSharing
Czy udostępnianie przez Bluetooth jest dozwolone w profilu osobistym urządzenia należącego do firmy z profilem służbowym.
Wartości w polu enum | |
---|---|
BLUETOOTH_SHARING_UNSPECIFIED |
Nie określono. Domyślna wartość to BLUETOOTH_SHARING_ALLOWED . |
BLUETOOTH_SHARING_ALLOWED |
Udostępnianie przez Bluetooth jest dozwolone w profilu osobistym. Obsługiwane na urządzeniach z Androidem 8 lub nowszym. Jeśli to ustawienie jest skonfigurowane na urządzeniu osobistym, zgłaszany jest |
BLUETOOTH_SHARING_DISALLOWED |
Udostępnianie przez Bluetooth jest niedozwolone w profilu osobistym. Obsługiwane na urządzeniach z Androidem 8 lub nowszym. Jeśli wersja Androida jest starsza niż 8, zgłaszana jest wartość |
AutoDateAndTimeZone
Czy na urządzeniu należącym do firmy włączona jest automatyczna data, godzina i strefa czasowa.
Wartości w polu enum | |
---|---|
AUTO_DATE_AND_TIME_ZONE_UNSPECIFIED |
Nie określono. Domyślna wartość to AUTO_DATE_AND_TIME_ZONE_USER_CHOICE . |
AUTO_DATE_AND_TIME_ZONE_USER_CHOICE |
Automatyczna data, godzina i strefa czasowa zależą od wyboru użytkownika. |
AUTO_DATE_AND_TIME_ZONE_ENFORCED |
Wymuszaj automatyczne ustawianie daty, godziny i strefy czasowej na urządzeniu. |
OncCertificateProvider
Ta funkcja nie jest ogólnie dostępna.
Zapis JSON |
---|
{ "certificateReferences": [ string ], // Union field |
Pola | |
---|---|
certificateReferences[] |
Ta funkcja nie jest ogólnie dostępna. |
Pole unii Ta funkcja nie jest ogólnie dostępna. |
|
contentProviderEndpoint |
Ta funkcja nie jest ogólnie dostępna. |
ContentProviderEndpoint
Ta funkcja nie jest ogólnie dostępna.
Zapis JSON |
---|
{ "uri": string, "packageName": string, "signingCertsSha256": [ string ] } |
Pola | |
---|---|
uri |
Ta funkcja nie jest ogólnie dostępna. |
packageName |
Ta funkcja nie jest ogólnie dostępna. |
signingCertsSha256[] |
Wymagane. Ta funkcja nie jest ogólnie dostępna. |
CrossProfilePolicies
Określa, do jakich danych z profilu służbowego można uzyskać dostęp z profilu osobistego i odwrotnie. Jeśli urządzenie nie ma profilu służbowego, zgłaszany jest stan
z wartością NonComplianceDetail
.MANAGEMENT_MODE
Zapis JSON |
---|
{ "showWorkContactsInPersonalProfile": enum ( |
Pola | |
---|---|
showWorkContactsInPersonalProfile |
Określa, czy aplikacje osobiste mogą uzyskiwać dostęp do kontaktów przechowywanych w profilu służbowym. Zobacz też |
crossProfileCopyPaste |
Czy tekst skopiowany z jednego profilu (osobistego lub służbowego) można wkleić w drugim profilu. |
crossProfileDataSharing |
Czy dane z jednego profilu (osobistego lub służbowego) mogą być udostępniane aplikacjom w drugim profilu. Umożliwia kontrolowanie prostego udostępniania danych za pomocą intencji. Zarządzanie innymi kanałami komunikacji między profilami, takimi jak wyszukiwanie kontaktów, kopiowanie i wklejanie czy połączone aplikacje służbowe i osobiste, jest konfigurowane oddzielnie. |
workProfileWidgetsDefault |
Określa domyślne działanie widżetów profilu służbowego. Jeśli zasada nie określa wartości |
crossProfileAppFunctions |
Opcjonalnie. Określa, czy aplikacje w profilu osobistym mogą wywoływać funkcje aplikacji udostępniane przez aplikacje w profilu służbowym. |
exemptionsToShowWorkContactsInPersonalProfile |
Lista aplikacji wykluczonych z ustawienia
Obsługiwane na urządzeniach z Androidem 14 lub nowszym. Jeśli wersja Androida jest starsza niż 14, zgłaszana jest wartość |
ShowWorkContactsInPersonalProfile
czy aplikacje osobiste mogą uzyskiwać dostęp do kontaktów z profilu służbowego, w tym do wyszukiwania kontaktów i połączeń przychodzących;
Uwaga: gdy kontakt służbowy zostanie użyty przez dowolną aplikację osobistą, nie można zagwarantować, że pozostanie w tej samej aplikacji, ponieważ może zostać udostępniony lub przeniesiony do dowolnej innej aplikacji w zależności od jej działania.
Wartości w polu enum | |
---|---|
SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_UNSPECIFIED |
Nie określono. Domyślna wartość to Jeśli to pole jest ustawione, pole |
SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_DISALLOWED |
Zapobiega uzyskiwaniu przez aplikacje osobiste dostępu do kontaktów z profilu służbowego i wyszukiwaniu kontaktów służbowych. Gdy to ustawienie jest włączone, aplikacje osobiste określone w Obsługiwane na urządzeniach z Androidem 7.0 lub nowszym. Jeśli wersja Androida jest starsza niż 7.0, zgłaszany jest symbol |
SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_ALLOWED |
Domyślny: Umożliwia aplikacjom na profilu osobistym dostęp do kontaktów z profilu służbowego, w tym wyszukiwanie kontaktów i odbieranie połączeń przychodzących. Gdy to ustawienie jest włączone, aplikacje osobiste określone w Obsługiwane na urządzeniach z Androidem 7.0 lub nowszym. Jeśli wersja Androida jest starsza niż 7.0, zgłaszany jest symbol |
SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_DISALLOWED_EXCEPT_SYSTEM |
Uniemożliwia większości aplikacji osobistych dostęp do kontaktów w profilu służbowym, w tym wyszukiwanie kontaktów i połączenia przychodzące, z wyjątkiem domyślnych aplikacji Telefon, Wiadomości i Kontakty OEM. Ani skonfigurowane przez użytkownika aplikacje Telefon, Wiadomości i Kontakty, ani żadne inne aplikacje systemowe lub zainstalowane w Google Play nie będą mogły bezpośrednio wysyłać zapytań o kontakty służbowe. Gdy to ustawienie jest włączone, aplikacje osobiste określone w Obsługiwane na urządzeniach z Androidem 14 lub nowszym. Jeśli ta wartość jest ustawiona na urządzeniu z Androidem w wersji starszej niż 14, działanie wraca do |
CrossProfileCopyPaste
Czy tekst skopiowany z jednego profilu (osobistego lub służbowego) można wkleić w drugim profilu.
Wartości w polu enum | |
---|---|
CROSS_PROFILE_COPY_PASTE_UNSPECIFIED |
Nie określono. Domyślna wartość to COPY_FROM_WORK_TO_PERSONAL_DISALLOWED. |
COPY_FROM_WORK_TO_PERSONAL_DISALLOWED |
Domyślny: Uniemożliwia użytkownikom wklejanie w profilu osobistym tekstu skopiowanego z profilu służbowego. Tekst skopiowany z profilu osobistego można wkleić w profilu służbowym, a tekst skopiowany z profilu służbowego można wkleić w profilu służbowym. |
CROSS_PROFILE_COPY_PASTE_ALLOWED |
Tekst skopiowany w jednym profilu można wkleić w drugim. |
CrossProfileDataSharing
Czy dane z jednego profilu (osobistego lub służbowego) mogą być udostępniane aplikacjom w drugim profilu. Umożliwia kontrolowanie prostego udostępniania danych za pomocą intencji. Obejmuje to działania takie jak otwieranie przeglądarki internetowej, otwieranie mapy, udostępnianie treści, otwieranie dokumentu itp. Zarządzanie innymi kanałami komunikacji między profilami, takimi jak wyszukiwanie kontaktów, kopiowanie i wklejanie czy połączone aplikacje służbowe i osobiste, jest konfigurowane osobno.
Wartości w polu enum | |
---|---|
CROSS_PROFILE_DATA_SHARING_UNSPECIFIED |
Nie określono. Domyślnie ustawiona jest wartość DATA_SHARING_FROM_WORK_TO_PERSONAL_DISALLOWED. |
CROSS_PROFILE_DATA_SHARING_DISALLOWED |
Zapobiega udostępnianiu danych zarówno z profilu osobistego do służbowego, jak i z profilu służbowego do osobistego. |
DATA_SHARING_FROM_WORK_TO_PERSONAL_DISALLOWED |
Domyślny: Uniemożliwia użytkownikom udostępnianie danych z profilu służbowego aplikacjom w profilu osobistym. Dane osobowe można udostępniać aplikacjom służbowym. |
CROSS_PROFILE_DATA_SHARING_ALLOWED |
Dane z jednego profilu można udostępniać w drugim. |
WorkProfileWidgetsDefault
Określa, czy aplikacje z profilu służbowego mogą dodawać widżety do ekranu głównego, jeśli nie zdefiniowano zasad dotyczących aplikacji. W przeciwnym razie zasada dotycząca konkretnej aplikacji ma pierwszeństwo przed tą zasadą.
Wartości w polu enum | |
---|---|
WORK_PROFILE_WIDGETS_DEFAULT_UNSPECIFIED |
Nie określono. Domyślna wartość to WORK_PROFILE_WIDGETS_DEFAULT_DISALLOWED. |
WORK_PROFILE_WIDGETS_DEFAULT_ALLOWED |
Widżety profilu służbowego są domyślnie dozwolone. Oznacza to, że jeśli zasady nie określają jako dla aplikacji, będzie ona mogła dodawać widżety do ekranu głównego. |
WORK_PROFILE_WIDGETS_DEFAULT_DISALLOWED |
Widżety profilu służbowego są domyślnie niedozwolone. Oznacza to, że jeśli zasady nie określają jako w przypadku aplikacji, nie będzie można dodawać widżetów do ekranu głównego. |
CrossProfileAppFunctions
Określa, czy aplikacje w profilu osobistym mogą wywoływać funkcje aplikacji w profilu służbowym.
Wartości w polu enum | |
---|---|
CROSS_PROFILE_APP_FUNCTIONS_UNSPECIFIED |
Nie określono. Jeśli ma wartość , domyślnie przyjmuje ustawienie . Jeśli ma wartość , domyślnie przyjmuje ustawienie . |
CROSS_PROFILE_APP_FUNCTIONS_DISALLOWED |
Aplikacje w profilu osobistym nie mogą wywoływać funkcji aplikacji w profilu służbowym. |
CROSS_PROFILE_APP_FUNCTIONS_ALLOWED |
Aplikacje na profilu osobistym mogą wywoływać funkcje aplikacji udostępniane przez aplikacje na profilu służbowym. Jeśli ta zasada jest skonfigurowana, zasada nie może mieć wartości . W przeciwnym razie zasada zostanie odrzucona. |
PreferentialNetworkService
Określa, czy preferencyjna usługa sieciowa jest włączona w profilu służbowym lub na w pełni zarządzanych urządzeniach. Aby dowiedzieć się więcej, zobacz
.preferentialNetworkService
Wartości w polu enum | |
---|---|
PREFERENTIAL_NETWORK_SERVICE_UNSPECIFIED |
Nie określono. Domyślna wartość to PREFERENTIAL_NETWORK_SERVICES_DISABLED . |
PREFERENTIAL_NETWORK_SERVICE_DISABLED |
Usługa preferencyjna sieci jest wyłączona w profilu służbowym. |
PREFERENTIAL_NETWORK_SERVICE_ENABLED |
Usługa preferencyjna sieci jest włączona w profilu służbowym. To ustawienie jest obsługiwane tylko w profilach służbowych na urządzeniach z Androidem 12 lub nowszym. Od Androida 13 obsługiwane są też w pełni zarządzane urządzenia. |
UsageLog
Określa typy dzienników aktywności na urządzeniu, które są zbierane z urządzenia i zgłaszane za pomocą powiadomień Pub/Sub.
Zapis JSON |
---|
{ "enabledLogTypes": [ enum ( |
Pola | |
---|---|
enabledLogTypes[] |
Określa, które typy dzienników są włączone. Pamiętaj, że gdy rejestrowanie użycia jest włączone, użytkownicy będą otrzymywać wiadomości na urządzeniu. |
uploadOnCellularAllowed[] |
Określa, które z włączonych typów logów można przesyłać przez mobilną transmisję danych. Domyślnie dzienniki są umieszczane w kolejce do przesłania, gdy urządzenie połączy się z siecią Wi-Fi. |
LogType
Rodzaje dzienników aktywności urządzenia, które są zgłaszane z urządzenia.
Wartości w polu enum | |
---|---|
LOG_TYPE_UNSPECIFIED |
Ta wartość nie jest używana. |
SECURITY_LOGS |
Włącz rejestrowanie zdarzeń związanych z bezpieczeństwem na urządzeniu, np. nieprawidłowego wpisania hasła do urządzenia lub zamontowania pamięci wymiennej. Pełny opis rejestrowanych zdarzeń związanych z bezpieczeństwem znajdziesz w sekcji . Obsługiwane na urządzeniach w pełni zarządzanych z Androidem 7 lub nowszym. Obsługiwane na urządzeniach należących do firmy z profilem służbowym na Androidzie 12 i nowszym, na których rejestrowane są tylko zdarzenia związane z bezpieczeństwem w profilu służbowym. Może zostać zastąpiony przez zakres delegowany aplikacji
|
NETWORK_ACTIVITY_LOGS |
Włącz logowanie zdarzeń sieciowych na urządzeniu, takich jak wyszukiwanie DNS i połączenia TCP. Pełny opis zarejestrowanych zdarzeń sieciowych znajdziesz w . Obsługiwane na urządzeniach zarządzanych w pełni z Androidem 8 lub nowszym. Obsługiwane na urządzeniach należących do firmy z profilem służbowym na Androidzie 12 i nowszym, na których rejestrowane są tylko zdarzenia sieciowe z profilu służbowego. Może zostać zastąpiony przez zakres delegowany aplikacji
|
CameraAccess
Określa, czy użytkownik może korzystać z aparatu i czy ma dostęp do przełącznika dostępu do aparatu. Przełącznik dostępu do aparatu jest dostępny na urządzeniach z Androidem 12 lub nowszym. Ogólnie rzecz biorąc, możliwość wyłączenia aparatu dotyczy całego urządzenia w przypadku w pełni zarządzanych urządzeń oraz tylko profilu służbowego w przypadku urządzeń z profilem służbowym. Możliwość wyłączenia przełącznika dostępu do aparatu dotyczy tylko urządzeń w pełni zarządzanych, w których to przypadku ma zastosowanie w całym urządzeniu. Szczegółowe informacje znajdziesz w wartościach wyliczeniowych.
Wartości w polu enum | |
---|---|
CAMERA_ACCESS_UNSPECIFIED |
Jeśli ma wartość true, jest to odpowiednik . W przeciwnym razie jest to odpowiednik . |
CAMERA_ACCESS_USER_CHOICE |
Pole jest ignorowane. Jest to domyślne działanie urządzenia: wszystkie kamery na urządzeniu są dostępne. Na urządzeniach z Androidem 12 lub nowszym użytkownik może użyć przełącznika dostępu do aparatu. |
CAMERA_ACCESS_DISABLED |
Pole W przypadku Androida 12 i nowszych wersji nie ma wyraźnych ograniczeń dotyczących przełącznika dostępu do kamery: na urządzeniach w pełni zarządzanych przełącznik dostępu do kamery nie ma wpływu, ponieważ wszystkie kamery są wyłączone. Na urządzeniach z profilem służbowym ten przełącznik nie ma wpływu na aplikacje w profilu służbowym, ale wpływa na aplikacje poza nim. |
CAMERA_ACCESS_ENFORCED |
Pole jest ignorowane. Dostępne są wszystkie kamery na urządzeniu. Na w pełni zarządzanych urządzeniach z Androidem 12 lub nowszym użytkownik nie może używać przełącznika dostępu do aparatu. Na urządzeniach, które nie są w pełni zarządzane lub na których jest zainstalowany Android 11 lub starszy, jest to równoznaczne z . |
MicrophoneAccess
Na urządzeniach w pełni zarządzanych określa, czy użytkownik może korzystać z mikrofonu i czy ma dostęp do przełącznika dostępu do mikrofonu. To ustawienie nie ma wpływu na urządzenia, które nie są w pełni zarządzane. Przełącznik dostępu do mikrofonu jest dostępny na urządzeniach z Androidem 12 lub nowszym.
Wartości w polu enum | |
---|---|
MICROPHONE_ACCESS_UNSPECIFIED |
Jeśli ma wartość true, jest to odpowiednik . W przeciwnym razie jest to odpowiednik . |
MICROPHONE_ACCESS_USER_CHOICE |
Pole jest ignorowane. Jest to domyślne działanie urządzenia: mikrofon na urządzeniu jest dostępny. Na urządzeniach z Androidem 12 lub nowszym użytkownik może użyć przełącznika dostępu do mikrofonu. |
MICROPHONE_ACCESS_DISABLED |
Pole Przełącznik dostępu do mikrofonu nie ma wpływu na działanie urządzenia, ponieważ mikrofon jest wyłączony. |
MICROPHONE_ACCESS_ENFORCED |
Pole jest ignorowane. Mikrofon na urządzeniu jest dostępny. Na urządzeniach z Androidem 12 lub nowszym użytkownik nie może używać przełącznika dostępu do mikrofonu. Na urządzeniach z Androidem 11 lub starszym jest to równoznaczne z . |
DeviceConnectivityManagement
Obejmuje ustawienia łączności urządzenia, takie jak Wi-Fi, dostęp do danych przez USB, połączenia klawiatury i myszy oraz inne.
Zapis JSON |
---|
{ "usbDataAccess": enum ( |
Pola | |
---|---|
usbDataAccess |
Określa, jakie pliki lub dane można przesyłać przez USB. Obsługiwane tylko na urządzeniach należących do firmy. |
configureWifi |
Kontroluje uprawnienia do konfigurowania Wi-Fi. W zależności od wybranej opcji użytkownik będzie mieć pełną, ograniczoną lub żadną kontrolę nad konfigurowaniem sieci Wi-Fi. |
wifiDirectSettings |
Umożliwia konfigurowanie i używanie ustawień Wi-Fi Direct. Obsługiwane na urządzeniach należących do firmy z Androidem 13 lub nowszym. |
tetheringSettings |
Kontroluje ustawienia tetheringu. W zależności od ustawionej wartości użytkownik może mieć częściowo lub całkowicie zablokowaną możliwość korzystania z różnych form tetheringu. |
wifiSsidPolicy |
Ograniczenia dotyczące identyfikatorów SSID sieci Wi-Fi, z którymi urządzenie może się połączyć. Pamiętaj, że nie ma to wpływu na to, które sieci można skonfigurować na urządzeniu. Obsługiwane na urządzeniach należących do firmy z Androidem 13 lub nowszym. |
wifiRoamingPolicy |
Opcjonalnie. zasady roamingu Wi-Fi, |
bluetoothSharing |
Opcjonalnie. Określa, czy udostępnianie przez Bluetooth jest dozwolone. |
preferentialNetworkServiceSettings |
Opcjonalnie. Konfiguracja usługi preferencyjnej sieci. Ustawienie tego pola spowoduje zastąpienie wartości |
apnPolicy |
Opcjonalnie. zasady dotyczące nazwy punktu dostępu (APN). Konfiguracja nazw punktów dostępu (APN), która może zastąpić inne nazwy APN na urządzeniu. Więcej informacji znajdziesz w sekcjach |
UsbDataAccess
Określa, jakie pliki lub dane można przesyłać przez USB. Nie ma to wpływu na funkcje ładowania. Obsługiwane tylko na urządzeniach należących do firmy.
Wartości w polu enum | |
---|---|
USB_DATA_ACCESS_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
ALLOW_USB_DATA_TRANSFER |
Dozwolone są wszystkie typy przesyłania danych przez USB. Wartość jest ignorowana. |
DISALLOW_USB_FILE_TRANSFER |
Przesyłanie plików przez USB jest niedozwolone. Inne typy połączeń USB, takie jak połączenie z myszą i klawiaturą, są dozwolone. Wartość jest ignorowana. |
DISALLOW_USB_DATA_TRANSFER |
Gdy ta opcja jest włączona, wszystkie typy przesyłania danych przez USB są zabronione. Obsługiwane na urządzeniach z Androidem 12 lub nowszym z USB HAL 1.3 lub nowszym. Jeśli ustawienie nie jest obsługiwane, zostanie ustawiona wartość . Jeśli wersja Androida jest starsza niż 12, zgłaszany jest z wartością . Wartość z wartością jest zgłaszana, jeśli urządzenie nie ma interfejsu HAL USB w wersji 1.3 lub nowszej. Wartość jest ignorowana. |
ConfigureWifi
Kontroluje uprawnienia do konfigurowania Wi-Fi. W zależności od wybranej opcji użytkownik będzie miał pełną, ograniczoną lub żadną kontrolę nad konfigurowaniem sieci Wi-Fi.
Wartości w polu enum | |
---|---|
CONFIGURE_WIFI_UNSPECIFIED |
Nie określono. Domyślnie , chyba że ma wartość „true”. Jeśli wartość to prawda, jest to równoważne . |
ALLOW_CONFIGURING_WIFI |
Użytkownik może skonfigurować Wi-Fi. Wartość jest ignorowana. |
DISALLOW_ADD_WIFI_CONFIG |
Dodawanie nowych konfiguracji Wi-Fi jest niedozwolone. Użytkownik może przełączać się tylko między skonfigurowanymi już sieciami. Obsługiwane na urządzeniach z Androidem 13 lub nowszym, w pełni zarządzanych urządzeniach i profilach służbowych na urządzeniach należących do firmy. Jeśli ustawienie nie jest obsługiwane, ustawiana jest wartość . Jeśli wersja Androida jest starsza niż 13, zgłaszany jest z wartością . Wartość jest ignorowana. |
DISALLOW_CONFIGURING_WIFI |
Uniemożliwia konfigurowanie sieci Wi-Fi. Gdy ta wartość jest ustawiona, ustawienie jest ignorowane. Obsługiwane na urządzeniach w pełni zarządzanych i profilach służbowych na urządzeniach należących do firmy na wszystkich obsługiwanych poziomach interfejsu API. W przypadku urządzeń w pełni zarządzanych ustawienie tej opcji powoduje usunięcie wszystkich skonfigurowanych sieci i zachowanie tylko tych, które zostały skonfigurowane przy użyciu zasady . W przypadku profili służbowych na urządzeniach należących do firmy nie ma to wpływu na skonfigurowane sieci, a użytkownik nie może dodawać, usuwać ani modyfikować sieci Wi-Fi. Uwaga: jeśli podczas uruchamiania nie można nawiązać połączenia z siecią, a konfigurowanie Wi-Fi jest wyłączone, wyświetli się funkcja awaryjnego przywracania sieci, która umożliwia odświeżenie zasad urządzenia (patrz ). |
WifiDirectSettings
Kontroluje ustawienia Wi-Fi Direct. Obsługiwane na urządzeniach należących do firmy z Androidem 13 lub nowszym.
Wartości w polu enum | |
---|---|
WIFI_DIRECT_SETTINGS_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
ALLOW_WIFI_DIRECT |
Użytkownik może korzystać z Wi-Fi Direct. |
DISALLOW_WIFI_DIRECT |
Użytkownik nie może korzystać z Wi-Fi Direct. Jeśli wersja Androida jest starsza niż 13, zgłaszany jest z wartością . |
TetheringSettings
Określa, w jakim stopniu użytkownik może korzystać z różnych form tetheringu, takich jak tethering Wi-Fi, tethering Bluetooth itp.
Wartości w polu enum | |
---|---|
TETHERING_SETTINGS_UNSPECIFIED |
Nie określono. Domyślnie , chyba że ma wartość „true”. Jeśli wartość to prawda, jest to równoważne . |
ALLOW_ALL_TETHERING |
Umożliwia konfigurowanie i używanie wszystkich form tetheringu. Wartość jest ignorowana. |
DISALLOW_WIFI_TETHERING |
Nie zezwala użytkownikowi na korzystanie z tetheringu Wi-Fi. Obsługiwane na urządzeniach należących do firmy z Androidem 13 lub nowszym. Jeśli ustawienie nie jest obsługiwane, zostanie ustawiona wartość . Jeśli wersja Androida jest starsza niż 13, zgłaszany jest z wartością . Wartość jest ignorowana. |
DISALLOW_ALL_TETHERING |
Blokuje wszystkie formy tetheringu. Obsługiwane na urządzeniach w pełni zarządzanych i profilach służbowych na urządzeniach należących do firmy we wszystkich obsługiwanych wersjach Androida. Ustawienie jest ignorowane. |
WifiSsidPolicy
Ograniczenia dotyczące identyfikatorów SSID sieci Wi-Fi, z którymi urządzenie może się połączyć. Pamiętaj, że nie ma to wpływu na to, które sieci można skonfigurować na urządzeniu. Obsługiwane na urządzeniach należących do firmy z Androidem 13 lub nowszym.
Zapis JSON |
---|
{ "wifiSsidPolicyType": enum ( |
Pola | |
---|---|
wifiSsidPolicyType |
Typ zasady dotyczącej identyfikatora SSID sieci Wi-Fi, która ma zostać zastosowana. |
wifiSsids[] |
Opcjonalnie. Lista identyfikatorów SSID sieci Wi-Fi, które mają być stosowane w zasadach. To pole nie może być puste, gdy pole WifiSsidPolicyType ma wartość |
WifiSsidPolicyType
Rodzaje zasad dotyczących identyfikatorów SSID Wi-Fi, które można zastosować na urządzeniu.
Wartości w polu enum | |
---|---|
WIFI_SSID_POLICY_TYPE_UNSPECIFIED |
Domyślna wartość to . Pole nie może być ustawione. Nie ma ograniczeń co do tego, z którym identyfikatorem SSID urządzenie może się połączyć. |
WIFI_SSID_DENYLIST |
Urządzenie nie może połączyć się z żadną siecią Wi-Fi, której identyfikator SSID znajduje się w , ale może połączyć się z innymi sieciami. |
WIFI_SSID_ALLOWLIST |
Urządzenie może łączyć się z Wi-Fi tylko z identyfikatorami SSID w . Pole nie może być puste. Urządzenie nie będzie mogło połączyć się z żadną inną siecią Wi-Fi. |
WifiSsid
Reprezentuje identyfikator SSID sieci Wi-Fi.
Zapis JSON |
---|
{ "wifiSsid": string } |
Pola | |
---|---|
wifiSsid |
Wymagane. Identyfikator SSID sieci Wi-Fi przedstawiony jako ciąg znaków. |
WifiRoamingPolicy
zasady roamingu Wi-Fi,
Zapis JSON |
---|
{
"wifiRoamingSettings": [
{
object ( |
Pola | |
---|---|
wifiRoamingSettings[] |
Opcjonalnie. Ustawienia roamingu Wi-Fi. Identyfikatory SSID podane na tej liście muszą być unikalne. W przeciwnym razie zasady zostaną odrzucone. |
WifiRoamingSetting
Ustawienie roamingu Wi-Fi.
Zapis JSON |
---|
{
"wifiSsid": string,
"wifiRoamingMode": enum ( |
Pola | |
---|---|
wifiSsid |
Wymagane. Identyfikator SSID sieci Wi-Fi. |
wifiRoamingMode |
Wymagane. Tryb roamingu Wi-Fi dla określonego identyfikatora SSID. |
WifiRoamingMode
Tryb roamingu Wi-Fi.
Wartości w polu enum | |
---|---|
WIFI_ROAMING_MODE_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
WIFI_ROAMING_DISABLED |
Roaming Wi-Fi jest wyłączony. Obsługiwane na Androidzie 15 i nowszych na urządzeniach w pełni zarządzanych oraz w profilach służbowych na urządzeniach należących do firmy. W przypadku innych trybów zarządzania zgłaszany jest z wartością . Jeśli wersja Androida jest starsza niż 15, zgłaszana jest wartość z . |
WIFI_ROAMING_DEFAULT |
Domyślny tryb roamingu Wi-Fi urządzenia. |
WIFI_ROAMING_AGGRESSIVE |
Tryb agresywnego roamingu, który umożliwia szybszy roaming Wi-Fi. Obsługiwane na Androidzie 15 i nowszych na urządzeniach w pełni zarządzanych oraz w profilach służbowych na urządzeniach należących do firmy. W przypadku innych trybów zarządzania zgłaszany jest z wartością . Jeśli wersja Androida jest starsza niż 15, zgłaszana jest wartość z . Jeśli urządzenie nie obsługuje agresywnego trybu roamingu, zgłaszany jest symbol z . |
BluetoothSharing
Określa, czy udostępnianie przez Bluetooth jest dozwolone.
Wartości w polu enum | |
---|---|
BLUETOOTH_SHARING_UNSPECIFIED |
Nie określono. W profilach służbowych domyślnie jest ustawiona wartość BLUETOOTH_SHARING_DISALLOWED , a na w pełni zarządzanych urządzeniach – BLUETOOTH_SHARING_ALLOWED . |
BLUETOOTH_SHARING_ALLOWED |
Udostępnianie przez Bluetooth jest dozwolone. Obsługiwane na urządzeniach z Androidem 8 lub nowszym. W przypadku profili służbowych, jeśli wersja Androida jest starsza niż 8, zgłaszany jest |
BLUETOOTH_SHARING_DISALLOWED |
Udostępnianie przez Bluetooth jest niedozwolone. Obsługiwane na urządzeniach z Androidem 8 lub nowszym. Na w pełni zarządzanych urządzeniach zgłaszany jest |
PreferentialNetworkServiceSettings
Ustawienia usługi preferencyjnej sieci.
Zapis JSON |
---|
{ "preferentialNetworkServiceConfigs": [ { object ( |
Pola | |
---|---|
preferentialNetworkServiceConfigs[] |
Wymagane. Preferencyjne konfiguracje usług sieciowych, które umożliwiają korzystanie z wielu segmentów sieciowych dla przedsiębiorstw. Nie może być wielu konfiguracji z tym samym |
defaultPreferentialNetworkId |
Wymagane. Domyślny preferowany identyfikator sieci dla aplikacji, które nie znajdują się w
|
PreferentialNetworkServiceConfig
Konfiguracja indywidualnej usługi preferencyjnej sieci.
Zapis JSON |
---|
{ "preferentialNetworkId": enum ( |
Pola | |
---|---|
preferentialNetworkId |
Wymagane. Identyfikator sieci preferencyjnej. Nie może mieć wartości |
fallbackToDefaultConnection |
Opcjonalnie. Czy dozwolone jest przełączanie na domyślną sieć na poziomie urządzenia. Jeśli ta zasada ma wartość |
nonMatchingNetworks |
Opcjonalnie. Czy aplikacje, do których ma zastosowanie ta konfiguracja, mają być blokowane przed korzystaniem z sieci innych niż preferowana usługa. Jeśli to pole ma wartość |
FallbackToDefaultConnection
Czy dozwolone jest przełączanie na domyślną sieć na poziomie urządzenia. Pamiętaj, że to ustawienie określa, czy aplikacje podlegające tej konfiguracji mają domyślną sieć w przypadku braku preferowanej usługi. Aplikacje mogą jednak nadal wyraźnie decydować o używaniu innej sieci niż domyślna, wysyłając do systemu odpowiednie żądania. To ustawienie nie określa, czy aplikacje mają być blokowane przed korzystaniem z takich innych sieci. Informacje o tym ustawieniu znajdziesz na stronie
.nonMatchingNetworks
Wartości w polu enum | |
---|---|
FALLBACK_TO_DEFAULT_CONNECTION_UNSPECIFIED |
Nie określono. Domyślna wartość to FALLBACK_TO_DEFAULT_CONNECTION_ALLOWED . |
FALLBACK_TO_DEFAULT_CONNECTION_ALLOWED |
Dozwolone jest przełączenie na połączenie domyślne. Jeśli ta zasada jest skonfigurowana, zasada nie może mieć wartości NON_MATCHING_NETWORKS_DISALLOWED . W przeciwnym razie zostanie odrzucona. |
FALLBACK_TO_DEFAULT_CONNECTION_DISALLOWED |
Nie można wrócić do połączenia domyślnego. |
NonMatchingNetworks
Czy aplikacje, których dotyczy ta konfiguracja, mogą korzystać z sieci innych niż preferowana usługa. Aplikacje mogą sprawdzać listę dostępnych sieci na urządzeniu i wybierać korzystanie z wielu sieci jednocześnie ze względu na wydajność, prywatność lub inne przyczyny.
Wartości w polu enum | |
---|---|
NON_MATCHING_NETWORKS_UNSPECIFIED |
Nie określono. Domyślna wartość to NON_MATCHING_NETWORKS_ALLOWED . |
NON_MATCHING_NETWORKS_ALLOWED |
Aplikacje, których dotyczy ta konfiguracja, mogą korzystać z sieci innych niż preferowana usługa. |
NON_MATCHING_NETWORKS_DISALLOWED |
Aplikacje, których dotyczy ta konfiguracja, nie mogą korzystać z innych sieci niż preferowana usługa. Można to ustawić na Androidzie 14 lub nowszym. Jeśli wersja Androida jest starsza niż 14, zgłaszana jest wartość z wartością . Jeśli ta zasada jest skonfigurowana, zasada musi mieć wartość FALLBACK_TO_DEFAULT_CONNECTION_DISALLOWED . W przeciwnym razie zostanie odrzucona. |
ApnPolicy
zasady dotyczące nazwy punktu dostępu (APN). Konfiguracja nazw punktów dostępu (APN), która może zastąpić inne nazwy APN na urządzeniu. Więcej informacji znajdziesz w sekcjach
i OVERRIDE_APNS_ENABLED
.overrideApns
Zapis JSON |
---|
{ "overrideApns": enum ( |
Pola | |
---|---|
overrideApns |
Opcjonalnie. Czy zastępowanie punktów APN jest wyłączone czy włączone. Więcej informacji znajdziesz w sekcji |
apnSettings[] |
Opcjonalnie. Ustawienia APN dla zastępowanych APN. Nie może występować żaden konflikt między podanymi ustawieniami APN, w przeciwnym razie zasady zostaną odrzucone. Dwa |
OverrideApns
Czy zastępowanie punktów APN jest wyłączone czy włączone. Więcej informacji znajdziesz w sekcji DevicePolicyManager.setOverrideApnsEnabled
.
Wartości w polu enum | |
---|---|
OVERRIDE_APNS_UNSPECIFIED |
Nie określono. Domyślna wartość to OVERRIDE_APNS_DISABLED . |
OVERRIDE_APNS_DISABLED |
Zastępowanie punktów APN jest wyłączone. Wszystkie skonfigurowane są zapisywane na urządzeniu, ale są wyłączone i nie mają wpływu na działanie urządzenia. Pozostałe punkty dostępu na urządzeniu nadal będą używane. |
OVERRIDE_APNS_ENABLED |
Zastępowanie punktów APN jest włączone. Używane są tylko zastąpione punkty dostępu, a wszystkie pozostałe są ignorowane. Można to ustawić tylko na w pełni zarządzanych urządzeniach z Androidem 10 lub nowszym. W przypadku profili służbowych zastąpione punkty dostępu są włączane za pomocą i nie można ustawić tej wartości. Jeśli wersja Androida jest starsza niż 10, zgłaszana jest wartość z wartością . W przypadku profili służbowych zgłaszany jest z . |
ApnSetting
Konfiguracja nazwy punktu dostępu (APN) dla połączenia transmisji danych operatora. Punkt APN zapewnia konfigurację umożliwiającą połączenie urządzenia z siecią komórkową z siecią danych IP. Operator używa tego ustawienia, aby określić, który adres IP przypisać, jakie metody zabezpieczeń zastosować i jak urządzenie może być połączone z sieciami prywatnymi.
Zapis JSON |
---|
{ "apnTypes": [ enum ( |
Pola | |
---|---|
apnTypes[] |
Wymagane. Kategorie użycia punktu APN. Zasada zostanie odrzucona, jeśli to pole jest puste lub zawiera wartość |
apn |
Wymagane. Nazwa APN. Jeśli to pole jest puste, zasady zostaną odrzucone. |
displayName |
Wymagane. Czytelna nazwa opisująca APN. Jeśli to pole jest puste, zasady zostaną odrzucone. |
alwaysOnSetting |
Opcjonalnie. Określa, czy zasoby płaszczyzny użytkownika muszą być aktywowane podczas każdego przejścia z trybu CM-IDLE do stanu CM-CONNECTED dla tego APN. Patrz sekcja 5.6.13 w 3GPP TS 23.501. |
authType |
Opcjonalnie. Typ uwierzytelniania APN. |
carrierId |
Opcjonalnie. Identyfikator operatora sieci komórkowej dla punktu dostępu. Wartość 0 (domyślna) oznacza, że nie została ustawiona, a wartości ujemne są odrzucane. |
mmsProxyAddress |
Opcjonalnie. Adres serwera proxy MMS (Multimedia Messaging Service) punktu dostępu, który może być adresem IP lub nazwą hosta (nie adresem URL). |
mmsProxyPort |
Opcjonalnie. Port proxy MMS (Multimedia Messaging Service) punktu dostępu. Wartość 0 (domyślna) oznacza, że nie została ustawiona, a wartości ujemne są odrzucane. |
mmsc |
Opcjonalnie. Identyfikator URI MMSC (Multimedia Messaging Service Center) punktu dostępu. |
mtuV4 |
Opcjonalnie. Domyślny rozmiar MTU (maksymalnej jednostki przesyłania) w bajtach w przypadku tras IPv4 skonfigurowanych przez to ustawienie APN. Wartość 0 (domyślna) oznacza, że nie została ustawiona, a wartości ujemne są odrzucane. Obsługiwane na urządzeniach z Androidem 13 lub nowszym. Jeśli wersja Androida jest starsza niż 13, zgłaszany jest |
mtuV6 |
Opcjonalnie. Rozmiar MTU (maksymalnej jednostki przesyłania) interfejsu mobilnego IPv6, z którym połączony jest APN. Wartość 0 (domyślna) oznacza, że nie została ustawiona, a wartości ujemne są odrzucane. Obsługiwane na urządzeniach z Androidem 13 lub nowszym. Jeśli wersja Androida jest starsza niż 13, zgłaszany jest |
mvnoType |
Opcjonalnie. Typ dopasowania MVNO dla APN. |
networkTypes[] |
Opcjonalnie. Technologie radiowe (typy sieci), z których może korzystać APN. Zasady zostaną odrzucone, jeśli to pole zawiera wartość |
username |
Opcjonalnie. Nazwa użytkownika punktu APN. |
password |
Opcjonalnie. Hasło APN. |
numericOperatorId |
Opcjonalnie. Numeryczny identyfikator operatora APN. Identyfikator operatora w postaci liczbowej jest zdefiniowany jako MCC (kod kraju komórki) + MNC (kod sieci komórkowej). |
protocol |
Opcjonalnie. Protokół używany do łączenia się z tym punktem dostępu. |
roamingProtocol |
Opcjonalnie. Protokół, który ma być używany do łączenia się z tym punktem dostępu podczas roamingu urządzenia. |
proxyAddress |
Opcjonalnie. Adres serwera proxy APN. |
proxyPort |
Opcjonalnie. Port serwera proxy APN. Wartość 0 (domyślna) oznacza, że nie została ustawiona, a wartości ujemne są odrzucane. |
ApnType
Kategoria użycia punktu APN.
Wartości w polu enum | |
---|---|
APN_TYPE_UNSPECIFIED |
Nie określono. Ta wartość nie jest używana. |
ENTERPRISE |
Typ APN dla ruchu w sieci firmowej. Obsługiwane na urządzeniach z Androidem 13 lub nowszym. Jeśli wersja Androida jest starsza niż 13, zgłaszany jest z wartością . |
BIP |
Typ APN dla protokołu BIP (Bearer Independent Protocol). Można to ustawić tylko na w pełni zarządzanych urządzeniach z Androidem 12 lub nowszym. Jeśli wersja Androida jest starsza niż 12, zgłaszany jest z wartością . W przypadku profili służbowych zgłaszany jest z . |
CBS |
Typ APN dla CBS (usługi marki operatora). Można to ustawić tylko na urządzeniach w pełni zarządzanych. W przypadku profili służbowych zgłaszany jest z . |
DEFAULT |
Typ APN dla domyślnego ruchu danych. Można to ustawić tylko na urządzeniach w pełni zarządzanych. W przypadku profili służbowych zgłaszany jest z . |
DUN |
Typ APN dla ruchu DUN (Dial-up networking). Można to ustawić tylko na urządzeniach w pełni zarządzanych. W przypadku profili służbowych zgłaszany jest z . |
EMERGENCY |
Typ APN dla awaryjnej sieci PDN. Nie jest to APN IA, ale jest używany do uzyskiwania dostępu do usług operatora w sytuacji połączenia alarmowego. Można to ustawić tylko na urządzeniach w pełni zarządzanych. W przypadku profili służbowych zgłaszany jest z . |
FOTA |
Typ APN do uzyskiwania dostępu do portalu FOTA (Firmware Over-the-Air) operatora, używanego do aktualizacji bezprzewodowych. Można to ustawić tylko na urządzeniach w pełni zarządzanych. W przypadku profili służbowych zgłaszany jest z . |
HIPRI |
Typ APN dla ruchu o wysokim priorytecie. Można to ustawić tylko na urządzeniach w pełni zarządzanych. W przypadku profili służbowych zgłaszany jest z . |
IA |
Typ APN dla APN IA (Initial Attach). Można to ustawić tylko na urządzeniach w pełni zarządzanych. W przypadku profili służbowych zgłaszany jest z . |
IMS |
Typ APN dla ruchu IMS (IP Multimedia Subsystem). Można to ustawić tylko na urządzeniach w pełni zarządzanych. W przypadku profili służbowych zgłaszany jest z . |
MCX |
Typ APN dla MCX (usługi o znaczeniu krytycznym), gdzie X może oznaczać PTT, wideo lub dane. Można to ustawić tylko na urządzeniach w pełni zarządzanych. W przypadku profili służbowych zgłaszany jest z . |
MMS |
Typ APN dla ruchu MMS (Multimedia Messaging Service). Można to ustawić tylko na urządzeniach w pełni zarządzanych. W przypadku profili służbowych zgłaszany jest z . |
RCS |
Typ APN dla RCS (Rich Communication Services). Można to ustawić tylko na w pełni zarządzanych urządzeniach z Androidem 15 lub nowszym. Jeśli wersja Androida jest starsza niż 15, zgłaszana jest wartość z . W przypadku profili służbowych zgłaszany jest z . |
SUPL |
Typ APN dla SUPL (Secure User Plane Location) wspomaganego GPS. Można to ustawić tylko na urządzeniach w pełni zarządzanych. W przypadku profili służbowych zgłaszany jest z . |
VSIM |
Typ APN dla usługi VSIM (wirtualna karta SIM). Można to ustawić tylko na w pełni zarządzanych urządzeniach z Androidem 12 lub nowszym. Jeśli wersja Androida jest starsza niż 12, zgłaszany jest z wartością . W przypadku profili służbowych zgłaszany jest z . |
XCAP |
Typ APN dla ruchu XCAP (XML Configuration Access Protocol). Można to ustawić tylko na w pełni zarządzanych urządzeniach z Androidem 11 lub nowszym. Jeśli wersja Androida jest starsza niż 11, zgłaszany jest symbol z symbolem . W przypadku profili służbowych zgłaszany jest z . |
AlwaysOnSetting
Określa, czy zasoby płaszczyzny użytkownika muszą być aktywowane podczas każdego przejścia z trybu CM-IDLE do stanu CM-CONNECTED dla tego APN. Patrz sekcja 5.6.13 w 3GPP TS 23.501.
Wartości w polu enum | |
---|---|
ALWAYS_ON_SETTING_UNSPECIFIED |
Nie określono. Domyślna wartość to NOT_ALWAYS_ON . |
NOT_ALWAYS_ON |
Sesja PDU utworzona przez ten APN nie powinna być zawsze aktywna. |
ALWAYS_ON |
Sesja PDU utworzona przez ten APN powinna być zawsze włączona. Obsługiwane na urządzeniach z Androidem 15 lub nowszym. Jeśli wersja Androida jest starsza niż 15, zgłaszana jest wartość z . |
AuthType
Typ uwierzytelniania APN.
Wartości w polu enum | |
---|---|
AUTH_TYPE_UNSPECIFIED |
Nie określono. Jeśli pole jest puste, domyślnie przyjmuje wartość NONE . W przeciwnym razie domyślnie używana jest wartość PAP_OR_CHAP . |
NONE |
Uwierzytelnianie nie jest wymagane. |
PAP |
Typ uwierzytelniania dla protokołu PAP. |
CHAP |
Typ uwierzytelniania dla CHAP. |
PAP_OR_CHAP |
Typ uwierzytelniania PAP lub CHAP. |
MvnoType
Typ dopasowania MVNO dla APN.
Wartości w polu enum | |
---|---|
MVNO_TYPE_UNSPECIFIED |
Nie określono typu MVNO. |
GID |
Typ MVNO na poziomie identyfikatora grupy 1. |
ICCID |
Typ MVNO dla ICCID. |
IMSI |
Typ MVNO dla IMSI. |
SPN |
Typ MVNO dla SPN (nazwa dostawcy usług). |
NetworkType
Technologia radiowa (typ sieci), z której może korzystać APN.
Wartości w polu enum | |
---|---|
NETWORK_TYPE_UNSPECIFIED |
Nie określono. Nie można użyć tej wartości. |
EDGE |
Technologia radiowa EDGE. |
GPRS |
Technologia radiowa GPRS. |
GSM |
Technologia radiowa GSM. |
HSDPA |
Technologia radiowa HSDPA. |
HSPA |
technologia radiowa HSPA, |
HSPAP |
Technologia radiowa HSPAP. |
HSUPA |
Technologia radiowa HSUPA. |
IWLAN |
Technologia radiowa IWLAN. |
LTE |
Technologia radiowa LTE. |
NR |
Technologia radiowa NR (New Radio) 5G. |
TD_SCDMA |
Technologia radiowa TD_SCDMA. |
UMTS |
Technologia radiowa UMTS. |
Protokół
Protokół używany do łączenia się z APN.
Wartości w polu enum | |
---|---|
PROTOCOL_UNSPECIFIED |
Nie określono protokołu. |
IP |
protokół internetowy, |
IPV4V6 |
Wprowadzono wirtualny typ PDP do obsługi możliwości UE z podwójnym stosem IP. |
IPV6 |
Protokół internetowy w wersji 6. |
NON_IP |
Przesyłanie danych innych niż IP do zewnętrznej sieci pakietowej. |
PPP |
Protokół połączenia punkt-punkt. |
UNSTRUCTURED |
Przesyłanie danych nieustrukturyzowanych do sieci danych przez interfejs N6. |
DeviceRadioState
Ustawienia radia urządzenia.
Zapis JSON |
---|
{ "wifiState": enum ( |
Pola | |
---|---|
wifiState |
Określa bieżący stan Wi-Fi i to, czy użytkownik może go zmienić. |
airplaneModeState |
Określa, czy użytkownik może włączać i wyłączać tryb samolotowy. |
ultraWidebandState |
Określa stan ustawienia ultraszerokopasmowego i czy użytkownik może je włączać i wyłączać. |
cellularTwoGState |
Określa, czy użytkownik może włączać i wyłączać ustawienie sieci komórkowej 2G. |
minimumWifiSecurityLevel |
Minimalny wymagany poziom bezpieczeństwa sieci Wi-Fi, z którymi urządzenie może się połączyć. |
WifiState
Określa, czy Wi-Fi jest włączona czy wyłączona, oraz czy użytkownik może zmienić ten stan. Obsługiwane na urządzeniach należących do firmy z Androidem 13 lub nowszym.
Wartości w polu enum | |
---|---|
WIFI_STATE_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
WIFI_STATE_USER_CHOICE |
Użytkownik może włączać i wyłączać Wi-Fi. |
WIFI_ENABLED |
Wi-Fi jest włączone, a użytkownik nie może go wyłączyć. Jeśli wersja Androida jest starsza niż 13, zgłaszany jest stan z wartością . |
WIFI_DISABLED |
Wi-Fi jest wyłączone, a użytkownik nie może go włączyć. Jeśli wersja Androida jest starsza niż 13, zgłaszany jest z wartością . |
AirplaneModeState
Określa stan trybu samolotowego i to, czy użytkownik może go włączać i wyłączać. Obsługiwane na urządzeniach z Androidem 9 i nowszym. Obsługiwane na urządzeniach w pełni zarządzanych i profilach służbowych na urządzeniach należących do firmy.
Wartości w polu enum | |
---|---|
AIRPLANE_MODE_STATE_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
AIRPLANE_MODE_USER_CHOICE |
Użytkownik może włączać i wyłączać tryb samolotowy. |
AIRPLANE_MODE_DISABLED |
Tryb samolotowy jest wyłączony. Użytkownik nie może włączyć trybu samolotowego. Jeśli wersja Androida jest starsza niż 9, zgłaszana jest wartość z wartością . |
UltraWidebandState
Określa stan ustawienia ultraszerokopasmowego i to, czy użytkownik może je włączać i wyłączać. Ta funkcja jest obsługiwana na urządzeniach z Androidem 14 i nowszym. Obsługiwane na urządzeniach w pełni zarządzanych i profilach służbowych na urządzeniach należących do firmy.
Wartości w polu enum | |
---|---|
ULTRA_WIDEBAND_STATE_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
ULTRA_WIDEBAND_USER_CHOICE |
Użytkownik może włączać i wyłączać technologię UWB. |
ULTRA_WIDEBAND_DISABLED |
Łącze ultraszerokopasmowe jest wyłączone. Użytkownik nie może włączyć ultraszerokopasmowego połączenia w ustawieniach. Jeśli wersja Androida jest starsza niż 14, zgłaszana jest wartość z wartością . |
CellularTwoGState
Określa stan ustawienia sieci komórkowej 2G i czy użytkownik może je włączać i wyłączać. Obsługiwane na urządzeniach z Androidem 14 lub nowszym. Obsługiwane na urządzeniach w pełni zarządzanych i profilach służbowych na urządzeniach należących do firmy.
Wartości w polu enum | |
---|---|
CELLULAR_TWO_G_STATE_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
CELLULAR_TWO_G_USER_CHOICE |
Użytkownik może włączać i wyłączać sieć komórkową 2G. |
CELLULAR_TWO_G_DISABLED |
Komórkowa sieć 2G jest wyłączona. Użytkownik nie może włączyć komórkowej sieci 2G w ustawieniach. Jeśli wersja Androida jest starsza niż 14, zgłaszana jest wartość z wartością . |
MinimumWifiSecurityLevel
Określa różne minimalne poziomy zabezpieczeń Wi-Fi wymagane do połączenia z sieciami Wi-Fi. Obsługiwane na urządzeniach z Androidem 13 lub nowszym. Obsługiwane na urządzeniach w pełni zarządzanych i profilach służbowych na urządzeniach należących do firmy.
Wartości w polu enum | |
---|---|
MINIMUM_WIFI_SECURITY_LEVEL_UNSPECIFIED |
Domyślnie jest to , co oznacza, że urządzenie będzie mogło łączyć się ze wszystkimi typami sieci Wi-Fi. |
OPEN_NETWORK_SECURITY |
Urządzenie będzie mogło łączyć się ze wszystkimi typami sieci Wi-Fi. |
PERSONAL_NETWORK_SECURITY |
Sieć osobista, np. WEP lub WPA2-PSK, to minimalne wymagane zabezpieczenie. Urządzenie nie będzie mogło łączyć się z otwartymi sieciami Wi-Fi. Jest to bardziej rygorystyczne niż . Jeśli wersja Androida jest starsza niż 13, zgłaszany jest z wartością . |
ENTERPRISE_NETWORK_SECURITY |
Sieć EAP dla firm to minimalny wymagany poziom zabezpieczeń. Urządzenie nie będzie mogło połączyć się z siecią Wi-Fi o niższym poziomie zabezpieczeń. Jest to bardziej rygorystyczne niż . Jeśli wersja Androida jest starsza niż 13, zgłaszany jest z wartością . |
ENTERPRISE_BIT192_NETWORK_SECURITY |
Minimalny wymagany poziom zabezpieczeń to sieć firmowa 192-bitowa. Urządzenie nie będzie mogło połączyć się z siecią Wi-Fi o niższym poziomie zabezpieczeń. Jest to bardziej rygorystyczne niż . Jeśli wersja Androida jest starsza niż 13, zgłaszany jest z wartością . |
CredentialProviderPolicyDefault
Określa, które aplikacje mogą działać jako dostawcy danych logowania na urządzeniach z Androidem 14 lub nowszym. Aplikacje te przechowują dane logowania. Więcej informacji znajdziesz tutaj i tutaj. Zobacz też
.credentialProviderPolicy
Wartości w polu enum | |
---|---|
CREDENTIAL_PROVIDER_POLICY_DEFAULT_UNSPECIFIED |
Nie określono. Domyślna wartość to CREDENTIAL_PROVIDER_DEFAULT_DISALLOWED. |
CREDENTIAL_PROVIDER_DEFAULT_DISALLOWED |
Aplikacje, w których nie jest określone, nie mogą pełnić funkcji dostawcy danych logowania. |
CREDENTIAL_PROVIDER_DEFAULT_DISALLOWED_EXCEPT_SYSTEM |
Aplikacje z nie mogą pełnić funkcji dostawcy danych logowania, z wyjątkiem domyślnych dostawców danych logowania OEM. Domyślni dostawcy danych logowania OEM zawsze mogą pełnić rolę dostawców danych logowania. |
PrintingPolicy
Określa, czy drukowanie jest dozwolone. Ta funkcja jest obsługiwana na urządzeniach z Androidem 9 lub nowszym.
Wartości w polu enum | |
---|---|
PRINTING_POLICY_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
PRINTING_DISALLOWED |
Drukowanie jest niedozwolone. Jeśli wersja Androida jest starsza niż 9, zgłaszana jest wartość z wartością . |
PRINTING_ALLOWED |
Drukowanie jest dozwolone. |
DisplaySettings
Elementy sterujące ustawieniami wyświetlania.
Zapis JSON |
---|
{ "screenBrightnessSettings": { object ( |
Pola | |
---|---|
screenBrightnessSettings |
Opcjonalnie. Kontroluje ustawienia jasności ekranu. |
screenTimeoutSettings |
Opcjonalnie. Określa ustawienia automatycznego wygaszania. |
ScreenBrightnessSettings
Ustawienia jasności ekranu.
Zapis JSON |
---|
{
"screenBrightnessMode": enum ( |
Pola | |
---|---|
screenBrightnessMode |
Opcjonalnie. Określa tryb jasności ekranu. |
screenBrightness |
Opcjonalnie. Jasność ekranu w zakresie od 1 do 255, gdzie 1 to najniższa, a 255 – najwyższa jasność. Wartość 0 (domyślna) oznacza, że nie ustawiono jasności ekranu. Każda inna wartość jest odrzucana. Aby to ustawić, w polu |
ScreenBrightnessMode
Określa tryb jasności ekranu.
Wartości w polu enum | |
---|---|
SCREEN_BRIGHTNESS_MODE_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
BRIGHTNESS_USER_CHOICE |
Użytkownik może skonfigurować jasność ekranu. Pole nie może być ustawione. |
BRIGHTNESS_AUTOMATIC |
Tryb jasności ekranu jest automatyczny, co oznacza, że jasność jest dostosowywana automatycznie, a użytkownik nie może jej skonfigurować. można nadal ustawić i jest on uwzględniany podczas automatycznego dostosowywania jasności. Obsługiwane na urządzeniach z Androidem 9 lub nowszym, którymi w pełni zarządza organizacja. Jeśli wersja Androida jest starsza niż 9, zgłaszana jest wartość z wartością . Obsługiwane w profilach służbowych na urządzeniach należących do firmy z Androidem 15 lub nowszym. |
BRIGHTNESS_FIXED |
Tryb jasności ekranu jest stały, a jasność jest ustawiona na . Użytkownik nie może konfigurować jasności ekranu. Należy ustawić wartość . Obsługiwane na urządzeniach z Androidem 9 lub nowszym, którymi w pełni zarządza organizacja. Jeśli wersja Androida jest starsza niż 9, zgłaszana jest wartość z wartością . Obsługiwane w profilach służbowych na urządzeniach należących do firmy z Androidem 15 lub nowszym. |
ScreenTimeoutSettings
Określa ustawienia automatycznego wygaszania.
Zapis JSON |
---|
{
"screenTimeoutMode": enum ( |
Pola | |
---|---|
screenTimeoutMode |
Opcjonalnie. Określa, czy użytkownik może konfigurować limit czasu ekranu. |
screenTimeout |
Opcjonalnie. Określa czas, po którym ekran wygasa. Czas oczekiwania na wyłączenie ekranu musi być większy niż 0, w przeciwnym razie zostanie odrzucony. Nie powinna być też większa niż Czas trwania w sekundach z maksymalnie 9 miejscami po przecinku, zakończony znakiem „ |
ScreenTimeoutMode
Określa, czy użytkownik może konfigurować limit czasu ekranu.
Wartości w polu enum | |
---|---|
SCREEN_TIMEOUT_MODE_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
SCREEN_TIMEOUT_USER_CHOICE |
Użytkownik może skonfigurować limit czasu ekranu. Pole nie może być ustawione. |
SCREEN_TIMEOUT_ENFORCED |
Limit czasu ekranu jest ustawiony na , a użytkownik nie może go skonfigurować. Należy ustawić wartość . Obsługiwane na urządzeniach z Androidem 9 lub nowszym, którymi w pełni zarządza organizacja. Jeśli wersja Androida jest starsza niż 9, zgłaszana jest wartość z wartością . Obsługiwane w profilach służbowych na urządzeniach należących do firmy z Androidem 15 lub nowszym. |
AssistContentPolicy
Określa, czy AssistContent może być wysyłany do uprzywilejowanej aplikacji, np. aplikacji asystenta. AssistContent obejmuje zrzuty ekranu i informacje o aplikacji, np. nazwę pakietu. Ta funkcja jest obsługiwana na urządzeniach z Androidem 15 lub nowszym.
Wartości w polu enum | |
---|---|
ASSIST_CONTENT_POLICY_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
ASSIST_CONTENT_DISALLOWED |
Treści wspomagające są blokowane i nie mogą być wysyłane do aplikacji z uprawnieniami. Obsługiwane na urządzeniach z Androidem 15 lub nowszym. Jeśli wersja Androida jest starsza niż 15, zgłaszana jest wartość |
ASSIST_CONTENT_ALLOWED |
Treści asystujące mogą być wysyłane do aplikacji z uprawnieniami. Obsługiwane na urządzeniach z Androidem 15 lub nowszym. |
WorkAccountSetupConfig
Określa konfigurację konta służbowego, np. czy wymagane jest konto uwierzytelnione przez Google.
Zapis JSON |
---|
{
"authenticationType": enum ( |
Pola | |
---|---|
authenticationType |
Opcjonalnie. Typ uwierzytelniania użytkownika na urządzeniu. |
requiredAccountEmail |
Opcjonalnie. Adres e-mail konkretnego konta służbowego Google, który ma zostać dodany. To pole jest istotne tylko wtedy, gdy |
AuthenticationType
Typ uwierzytelniania użytkownika na urządzeniu.
Wartości w polu enum | |
---|---|
AUTHENTICATION_TYPE_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
AUTHENTICATION_TYPE_NOT_ENFORCED |
Stan uwierzytelniania użytkownika na urządzeniu nie jest wymuszany. |
GOOGLE_AUTHENTICATED |
Wymaga zarządzania urządzeniem za pomocą konta uwierzytelnionego przez Google. |
WipeDataFlag
Flagi czyszczenia wskazują, jakie dane są czyszczone, gdy z dowolnego powodu zostanie wyczyszczone urządzenie lub profil. (na przykład gdy urządzenie nie spełnia wymagań). Nie dotyczy to metody
.enterprises.devices.delete
Wartości w polu enum | |
---|---|
WIPE_DATA_FLAG_UNSPECIFIED |
Nie można użyć tej wartości. |
WIPE_ESIMS |
W przypadku urządzeń należących do firmy ustawienie tej opcji w spowoduje usunięcie wszystkich kart eSIM z urządzenia, gdy z dowolnego powodu zostanie wywołane czyszczenie. Na urządzeniach należących do użytkownika spowoduje to usunięcie tylko zarządzanych kart eSIM. (karty eSIM dodane za pomocą polecenia ). Ta funkcja jest obsługiwana na urządzeniach z Androidem 15 lub nowszym. Jeśli wersja Androida jest starsza niż 15, zgłaszana jest wartość z . |
EnterpriseDisplayNameVisibility
Określa, czy
jest widoczny na urządzeniu (np. komunikat na ekranie blokady na urządzeniach należących do firmy).enterpriseDisplayName
Wartości w polu enum | |
---|---|
ENTERPRISE_DISPLAY_NAME_VISIBILITY_UNSPECIFIED |
Nie określono. Domyślnie wyświetla nazwę przedsiębiorstwa ustawioną podczas konfigurowania urządzenia. W przyszłości domyślnie będzie to ENTERPRISE_DISPLAY_NAME_VISIBLE . |
ENTERPRISE_DISPLAY_NAME_VISIBLE |
Wyświetlana nazwa firmy jest widoczna na urządzeniu. Obsługiwane w profilach służbowych na urządzeniach z Androidem 7 i nowszym. Obsługiwane na urządzeniach w pełni zarządzanych z Androidem 8 lub nowszym. Jeśli wersja Androida jest starsza niż 7, zgłaszany jest symbol z symbolem . Na w pełni zarządzanych urządzeniach z Androidem 7 zgłaszany jest symbol z . |
ENTERPRISE_DISPLAY_NAME_HIDDEN |
Wyświetlana nazwa firmy jest ukryta na urządzeniu. |
AppFunctions
Określa, czy aplikacje na urządzeniu w pełni zarządzanym lub w profilu służbowym na urządzeniach z profilami służbowymi mogą udostępniać funkcje aplikacji.
Wartości w polu enum | |
---|---|
APP_FUNCTIONS_UNSPECIFIED |
Nie określono. Domyślna wartość to . |
APP_FUNCTIONS_DISALLOWED |
Aplikacje na urządzeniach w pełni zarządzanych lub w profilu służbowym na urządzeniach z profilami służbowymi nie mogą udostępniać funkcji aplikacji. Jeśli ta zasada jest skonfigurowana, zasada nie może mieć wartości . W przeciwnym razie zasada zostanie odrzucona. |
APP_FUNCTIONS_ALLOWED |
Aplikacje na urządzeniu w przypadku w pełni zarządzanych urządzeń lub w profilu służbowym w przypadku urządzeń z profilami służbowymi mogą udostępniać funkcje aplikacji. |
Metody |
|
---|---|
|
Usuwa zasadę. |
|
Pobiera zasady. |
|
Wyświetla listę zasad dla danej firmy. |
|
Aktualizuje lub tworzy aplikacje w zasadach. |
|
Aktualizuje lub tworzy zasadę. |
|
Usuwa aplikacje z zasad. |