На этой странице собраны все изменения (новые функции, исправления ошибок, обновления) в API управления Android и политике устройств Android за каждый месяц.
Подпишитесь на рассылку Android Management API, чтобы получать ежемесячные обновления и рекомендации по обслуживанию прямо на свой почтовый ящик.
Сентябрь 2025 г.
API управления Android
- Мы ввели концепцию ролей приложений . Она включает в себя:
-
COMPANION_APP
для автономного взаимодействия с Android Device Policy -
KIOSK
для специализированных устройств, которые можно использовать с приложениями, у которыхInstallType
настроен какREQUIRED_FOR_SETUP
илиCUSTOM
- Приложения
MOBILE_THREAT_DEFENSE_ENDPOINT_DETECTION_RESPONSE
(MTD/EDR) иSYSTEM_HEALTH_MONITORING
.
ApplicationPolicy.roles
иRoleType
. -
- Доступны новая стабильная версия и релиз-кандидат AMAPI SDK. Подробности о составе этих версий см. в примечаниях к выпуску .
Август 2025 г.
API управления Android
- Теперь мы поддерживаем установку приложений с помощью AMAPI SDK 1.6.0-rc01 и более поздних версий. Чтобы установить приложение, добавьте его в
application policy
сinstallType
CUSTOM
, а сертификаты ключей подписи приложения укажите в спискеsigningKeyCerts
. Используя AMAPI SDK, выполните командыinstallCustomApp
иuninstallCustomApp
для установки и удаления пользовательских приложений. Подробнее см. в документации. - Мы добавили
ApplicationPolicy.signingKeyCerts
вместоExtensionConfig.signingKeyFingerprintsSha256
, который теперь устарел.ApplicationPolicy.signingKeyCerts
необходимо задать, если для приложения задано значениеinstallType
(CUSTOM
) (т.е. это пользовательское приложение) или если для приложения заданоextensionConfig
(т.е. это приложение-расширение) и оно не представлено в Play Маркете. Подробнее см. в документации . - Для AMAPI SDK мы выпустили:
- Обновленная стабильная версия v1.5.0
- Новый релиз-кандидат v1.6.0-rc01 , в котором реализована функциональность управления пользовательскими приложениями.
Июль 2025 г.
API управления Android
- Мы обновили раздел
PasswordRequirements
, чтобы разрешить использование требований к сложности пароля в области действия рабочего профиля. Опубликовано новое руководство , объясняющее взаимодействие настроек паролей, основанных на сложности пароля и не основанных на ней.
Июнь 2025 г.
API управления Android
- Для Android 16 и более поздних версий ИТ-администраторы теперь могут использовать параметр политики
appFunctions
, чтобы контролировать, разрешено ли приложениям на устройстве для полностью управляемых устройств или в рабочем профиле для устройств с рабочими профилями предоставлять функции приложения.crossProfileAppFunctions
можно использовать для контроля того, могут ли приложения личного профиля вызывать функции приложения, предоставляемые приложениями в рабочем профиле. - Мы добавили в API управления Android два новых метода:
modifyPolicyApplications
иremovePolicyApplications
. Эти методы позволяют создавать, обновлять и удалять подмножества приложений в поле «Приложения политики», без необходимости извлекать и передавать вpolicies.patch
все приложения, оставшиеся неизменёнными. - В качестве альтернативы команде
devices.delete
предлагается новая командаWIPE
, которую можно вызвать с помощьюdevices.issueCommand
. Этот метод позволяет сбросить настройки до заводских на корпоративных устройствах, а на личных устройствах — удалить рабочий профиль. После стирания или удаления данных запись об устройстве также будет удалена.
Мы опубликовали новое руководство , в котором объясняются различные методы деинициализации устройства. - Мы обновили Android Management API SDK (AMAPI SDK), включив в него сигнал
Device.WorkProfileState
для определения состояния управления устройством.
Более подробную информацию см. в примечаниях к выпуску AMAPI SDK .
Май 2025 г.
API управления Android
- Мы добавили новое ограничение политики
apnPolicy
вDeviceConnectivityManagement
, чтобы позволить ИТ-администраторам настраивать имена точек доступа (APN) на устройствах. APN, заданные этой политикой, переопределяют любые другие APN, настроенные пользователями. - В
DeviceConnectivityManagement
реализовано новое ограничение политикиpreferentialNetworkServiceSettings
, позволяющее ИТ-администраторам настраивать предпочтительные сети. ПолеpreferentialNetworkId
в приложении можно использовать для выбора предпочтительной сети для каждого отдельного приложения. Подробнее см. в нашем руководстве по нарезке сетей 5G и в документации AOSP по нарезке сетей 5G . - В этом выпуске ИТ-администраторам предоставлены расширенные возможности управления eSIM, позволяющие добавлять , удалять и просматривать управляемые eSIM-карты на всех устройствах. Теперь администраторы могут определять политики для управляемых eSIM-карт, определяя их поведение в случае удаления данных с устройства или несоответствия рабочего профиля требованиям, обеспечивая контроль и соответствие политикам организации.
- Новый параметр политики
enterpriseDisplayNameVisibility
позволяет администраторам управлять видимостьюenterpriseDisplayName
на устройстве, например, на экране блокировки устройств, принадлежащих компании. Сейчас по умолчанию отображается название компании, заданное при первоначальной настройке устройства, но через шесть месяцев (ноябрь 2025 г.) это изменится, и к этому моменту значением по умолчанию станетENTERPRISE_DISPLAY_NAME_VISIBLE
.
Апрель 2025 г.
API управления Android
- Мы добавили новое ограничение политики
bluetoothSharing
вPersonalUsagePolicies
иDeviceConnectivityManagement
, чтобы позволить ИТ-администраторам разрешать или запрещать общий доступ к файлам с помощью Bluetooth. - Новое событие журнала безопасности генерируется и уведомляется с помощью уведомления Pub/Sub в AMAPI, когда поле
BackupServiceState
включается или отключается администратором. - Мы добавили новое поле
EuiccChipInfo
вHardwareInfo
для считывания EID с корпоративных устройств, а также новую командуREQUEST_DEVICE_INFO
для считывания EID с личных устройств. - Также были обновлены элементы документации:
- Мы обновили Android Management API SDK (AMAPI SDK), включив в него стабильную версию Device Trust от Android Enterprise. Заметки о выпуске доступны по адресу https://developers.google.com/android/management/sdk-release-notes .
Март 2025 г.
API управления Android
- Ресурс «Предприятие» теперь включает больше информации в поле «Тип предприятия» . В нём указывается, использует ли предприятие управляемые аккаунты Google Play (принадлежит ли оно клиенту или EMM) или является управляемым доменом Google (с DNS-подтверждением или с адресом электронной почты команды). Эта информация помогает EMM-специалистам подготовиться к появлению новой функции, которая позволит предприятиям перейти с управляемых аккаунтов Google Play на управляемые домены Google, что позволит им адаптировать консоль IT-администратора в зависимости от типа предприятия.
Февраль 2025 г.
API управления Android
- Мы добавили руководство по обнаружению рабочих профилей, управляемых приложением «Политика устройств Android».
- Мы обновили Android Management API SDK (AMAPI SDK), включив в него первую версию-кандидат для API сигналов доверия устройств. Чтобы узнать, какая версия AMAPI SDK актуальна, ознакомьтесь с примечаниями к выпуску .
Январь 2025 г.
API управления Android
- Теперь EMM могут ограничить ИТ-администратора, позволяя ему регистрироваться с использованием адреса электронной почты из разрешенного списка доменных имен .
- Также были обновлены элементы документации:
- Руководство по веб-приложениям обновлено, чтобы разъяснить, как выбранный пользователем браузер по умолчанию взаимодействует с настройками отображения, такими как полноэкранный режим или минимальный пользовательский интерфейс. Браузер может поддерживать или не поддерживать эти атрибуты. ИТ-администраторы несут ответственность за тестирование совместимости браузера с настройками веб-приложений перед их развертыванием для пользователей.
Декабрь 2024 г.
API управления Android
- Для Android 15 и более поздних версий ИТ-администраторы теперь могут использовать
privateSpacePolicy
, чтобы разрешить или запретить создание частного пространства . - Для Android 15 и более поздних версий мы представили
WifiRoamingMode
вWifiRoamingPolicy
, что позволяет ИТ-администраторам отключать роуминг Wi-Fi для определенных SSID на полностью управляемых устройствах и в рабочих профилях на устройствах, принадлежащих компании. - Были обновлены различные пункты нашей документации:
- Описание поля
keyguardDisable
теперь включает информацию о режиме управления. - Документация
securityPosture
теперь включает таблицу , в которой показан эквивалентный вердикт Play Integrity API для каждого вердикта AM API.
- Описание поля
Ноябрь 2024 г.
API управления Android
- Теперь мы не позволяем пользователям менять свой адрес электронной почты при регистрации. Мы также добавили проверку адреса
admin_email
при создании URL-адреса для регистрации. - Были обновлены различные пункты нашей документации:
- Мы обновили описание политики
addUserDisabled
. Для устройств, гдеmanagementMode
равенDEVICE_OWNER
это поле игнорируется, и пользователю никогда не разрешается добавлять или удалять пользователей. - Мы обновили
ExtensionConfig
, чтобы уточнить, что освобождение от ограничений батареи применяется к Android 11 и более поздним версиям. - Мы обновили описание
PermissionPolicy
. - Мы уточнили, скольким приложениям может быть делегирована область действия в перечислении
DelegatedScope
.
- Мы обновили описание политики
Октябрь 2024 г.
API управления Android
- Мы обновили поведение политики
CommonCriteriaMode
.
COMMON_CRITERIA_MODE_ENABLED
теперь включает проверку целостности криптографической политики и дополнительную проверку сетевых сертификатов. Результат проверки целостности политики устанавливается вPolicySignatureVerificationStatus
, еслиstatusReportingSettings.commonCriteriaModeEnabled
имеет значениеtrue
.
Никаких изменений в поведении значения по умолчанию (COMMON_CRITERIA_MODE_UNSPECIFIED
) или при его явном отключении с помощьюCOMMON_CRITERIA_MODE_DISABLED
не происходит. - Мы обновили документацию для
PERSONAL_USAGE_DISALLOWED_USERLESS
, чтобы напомнить разработчикам о необходимости внесения этого изменения до января 2025 года. Если это изменение не будет внесено, пользователи могут столкнуться с запросом «Аутентификация с помощью Google» во время регистрации, если их ИТ-администратор включил эту функцию.
Полная временная шкала для этой функции опубликована на партнерском портале Android Enterprise: временная шкала для функции: улучшенный процесс регистрации, регистрация устройств и пользовательский интерфейс на устройствах. - Мы обновили документацию по
CrossProfileDataSharing
, включив в нее сведения о простом обмене данными через намерения.
Сентябрь 2024 г.
API управления Android
API управления Android теперь поддерживает следующие функции Android 15:
- Для Android 15 и более поздних версий добавлена новая политика для управления настройками роуминга Wi-Fi. ИТ-администраторы могут использовать
WifiRoamingPolicy
для выбора нужногоWifiRoamingMode
. Поддерживается на полностью управляемых устройствах и рабочих профилях на корпоративных устройствах.
Выпуск Android 15
API управления Android
API управления Android теперь поддерживает следующие функции Android 15:
- В Android 15 представлена новая политика для управления функцией Circle to Search . ИТ-администраторы могут использовать
AssistContentPolicy
для управления этой функцией. - В Android 15 представлена новая политика для контроля обнаружения фишинга в приложениях. ИТ-администраторы могут использовать
ContentProtectionPolicy
, чтобы контролировать сканирование приложения системой обнаружения фишинга на устройствах (ODAD) на наличие фишингового вредоносного ПО. - В Android 15 поддержка настроек яркости экрана и времени его отключения с помощью политики
DisplaySettings
расширена для корпоративных устройств с рабочим профилем. Ранее эта настройка была доступна только на полностью управляемых устройствах.
Август 2024 г.
API управления Android
- В Android 13+ системные администраторы теперь могут запрашивать
ICCID
, связанный с SIM-картой, входящей в составNetworkInfo
TelephonyInfo
. Эта функция поддерживается на полностью управляемых устройствах, если полеnetworkInfoEnabled
вstatusReportingSettings
имеет значениеtrue
. - Были обновлены различные пункты нашей документации:
- Мы обновили документацию по режиму Common Criteria , чтобы уточнить, что он поддерживается только на корпоративных устройствах под управлением Android 11 или выше.
- Мы задокументировали необязательное поле
DefaultStatus
вSigninDetail
.
Июль 2024 г.
API управления Android
- Были обновлены различные пункты нашей документации:
- Мы удалили примечание из документации по
enrollmentToket.create
о том, что больше невозможно получить содержимое токена, поскольку теперь можно получить значение токена регистрации с помощьюenrollmentTokens.get
. - Мы внесли ясность в документацию
NonComplianceReason
.
- Мы удалили примечание из документации по
Июнь 2024 г.
API управления Android
- ИТ-администраторы теперь могут управлять яркостью экрана и временем его отключения с помощью политики
DisplaySettings
. Поддерживается на полностью управляемых устройствах на базе Android 9 и более поздних версий. - Мы обновили нашу документацию, чтобы объяснить, что даже при использовании
AUTO_UPDATE_HIGH_PRIORITY
обновление приложений с большими развертываниями в экосистеме Android может занять до 24 часов. - Мы обновили Android Management API SDK (AMAPI SDK), чтобы объяснить различные варианты использования, которые теперь поддерживает эта библиотека (первоначально известная как Extensibility SDK). Обновлённая документация охватывает:
Ознакомьтесь с примечаниями к выпуску AMAPI SDK, чтобы узнать, какая версия является последней доступной.
Май 2024 г.
API управления Android
- Методы
get
иlist
дляenrollmentTokens
теперь возвращают заполненные поляvalue
,qrCode
иallowPersonalUsage
. - Для полностью управляемых устройств параметр
AllowPersonalUsage
теперь поддерживаетPERSONAL_USAGE_DISALLOWED_USERLESS
. - В Android 11+ новая политика
UserControlSettings
позволяет указать, разрешён ли пользовательский контроль над приложением.UserControlSettings
включает такие действия пользователя, как принудительная остановка и очистка данных приложения. - Доступна версия AMAPI SDK 1.1.5. Дополнительную информацию можно найти на странице заметок о выпуске .
Примечание: Мы настоятельно рекомендуем всегда использовать последнюю доступную версию библиотеки, чтобы воспользоваться имеющимися исправлениями ошибок и улучшениями.
Апрель 2024 г.
API управления Android
- В Android 13+ для корпоративных устройств мы добавили элементы управления идентификаторами SSID сетей Wi-Fi, к которым могут подключаться устройства. С помощью
WifiSsidPolicy
системные администраторы могут указать список SSID для добавления в разрешённый список (WIFI_SSID_ALLOWLIST
) или в запрещённый список (WIFI_SSID_DENYLIST
). - Для корпоративных устройств мы добавили идентификаторы оборудования (IMEI, MEID и серийный номер) в
ProvisioningInfo
, к которым EMM теперь могут получить доступ во время настройки устройства с помощью URL -адреса для входа .
Март 2024 г.
API управления Android
- Мы добавили дополнительные элементы управления установкой приложений с помощью
InstallConstraint
. ИТ-администраторы могут ограничивать установку приложений на основе определенных критериев.
УстановивinstallPriority
, ИТ-администраторы могут гарантировать, что критически важные приложения будут установлены в первую очередь. - На устройствах Android 10+ AMAPI поддерживает настройку корпоративных 192-битных сетей в openNetworkConfiguration путем передачи значения безопасности WPA3-Enterprise_192.
В Android 13+ в политикеMinimumWifiSecurityLevel
теперь поддерживаетсяENTERPRISE_BIT192_NETWORK_SECURITY
, что позволяет гарантировать, что устройства не будут подключаться к сетям Wi-Fi ниже этого уровня безопасности. - Мы обновили настройку
UsbDataAccess
, теперь значениеUSB_DATA_ACCESS_UNSPECIFIED
по умолчанию равноDISALLOW_USB_FILE_TRANSFER
.
Февраль 2024 г.
API управления Android
- В Android 9+ ИТ-администраторы теперь могут контролировать, разрешена ли печать, с помощью поля
printingPolicy
. - Для Android 14+ добавлена новая политика для управления приложениями CredentialProvider . ИТ-администраторы могут использовать поле
credentialProviderPolicy
, чтобы контролировать, разрешено ли приложению выступать в качестве поставщика учётных данных. - Добавлена новая политика для управления расширением Arm Memory Tagging Extension (MTE) на устройстве. Поле
MtePolicy
поддерживается на полностью управляемых устройствах и рабочих профилях на корпоративных устройствах с Android 14 и выше. - Мы обновили способ получения AM API ошибок, связанных с установками, инициированными системными администраторами. В результате этой миграции поле
InstallationFailureReason
теперь также включает клиентские ошибки (в дополнение к серверным). - На устройствах Android 12+ системные администраторы могут использовать пару ключей, установленную на устройстве, для аутентификации в корпоративной сети Wi-Fi. Подробнее см. в описании нового поля
ClientCertKeyPairAlias
в разделе Open Network Configuration (ONC) и в нашем руководстве по настройке сети .
Январь 2024 г.
API управления Android
- Устройства, управляемые вашим собственным DPC, теперь можно легко перенести на использование Android Management API.
Декабрь 2023 г.
API управления Android
- Добавлен
MinimumWifiSecurityLevel
для определения различных минимальных уровней безопасности, необходимых для подключения к сетям Wi-Fi. Поддерживается на полностью управляемых устройствах и рабочих профилях на корпоративных устройствах с Android 13 и выше.
Ноябрь 2023 г.
API управления Android
- В Android 12+ теперь поддерживается настройка корпоративной сети Wi-Fi без пароля с помощью полей
Identity
иPassword
в Open Network Configuration . Эта поддержка существовала и до Android 12.Примечание: На Android 12+ для сетей Wi-Fi с аутентификацией по имени пользователя и паролю EAP, если пароль пользователя не указан, а для
AutoConnect
задано значениеtrue
, устройство может попытаться подключиться к сети, используя случайно сгенерированный пароль-заполнитель. Чтобы избежать этого, если пароль пользователя не указан, установитеAutoConnect
значениеfalse
. - События локального устройства, происходящие в быстрой последовательности, объединяются в пакеты и передаются в виде одного сообщения Pub/Sub в EMM.
1Тип события Ожидаемая задержка между событием на устройстве и соответствующим уведомлением EMM 1 Предыдущее поведение Новое поведение Высокоприоритетные ключевые состояния приложений Немедленно, максимум один отчет в минуту Немедленно, максимум один отчет в минуту Стандартные приоритетные состояния приложений На основе расписания В течение одной минуты События, связанные с приложениями во время подготовки, для приложений с состояниями установки, определенными ИТ-администратором 2 Интегрировано в другие события, связанные с обеспечением В течение одной минуты после других связанных событий подготовки События, связанные с приложениями, после подготовки, для приложений с состояниями установки, определенными ИТ-администратором 2 На основе расписания В течение 5 минут События, связанные с приложениями, как во время , так и после предоставления, для приложений с состояниями установки, определенными сотрудником 3 На основе расписания В течение 60 минут Другие события приложения на устройстве На основе расписания В течение 60 минут Максимальные усилия рассчитаны на основе контролируемых обстоятельств. Фактическая задержка может варьироваться в зависимости от различных устройств и факторов окружающей среды.
2InstallType
приложений, применяемых в политике:FORCE_INSTALLED
,BLOCKED
,REQUIRED_FOR_SETUP
,PREINSTALLED
иKIOSK
.
3InstallType
доступных приложений:AVAILABLE
,INSTALL_TYPE_UNSPECIFIED
.
Октябрь 2023 г.
API управления Android
- Приложения, запущенные как
SetupAction
, теперь могут отменять регистрацию. Это приведет к сбросу настроек корпоративного устройства или удалению рабочего профиля на личном устройстве.
Выпуск Android 14
API управления Android
С выпуском Android 14 API управления Android теперь поддерживает следующие функции Android 14:
- Ограничение доступа к контактам рабочего профиля к системным приложениям и личным приложениям, указанным в
exemptionsToShowWorkContactsInPersonalProfile
. Теперь доступ к контактам рабочего профиля можно включить для всех личных приложений, выбранных личных приложений или вообще не включать в личные приложения.Для удобства новый параметр
SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_DISALLOWED_EXCEPT_SYSTEM
вshowWorkContactsInPersonalProfile
гарантирует, что доступ к рабочим контактам будет осуществляться только через приложения «Набор номера», «Сообщения» и «Контакты», установленные на устройстве по умолчанию. В этом случае ни настроенные пользователем приложения «Набор номера», «Сообщения» и «Контакты», ни другие системные или установленные пользователем личные приложения не смогут обращаться к рабочим контактам. - Отключите использование сверхширокополосного радио на устройстве. Это можно сделать с помощью новой политики
deviceRadioState.ultraWidebandState
. - Блокировка использования сотовой связи 2G для повышения безопасности сети. Это реализовано в новой политике
deviceRadioState.cellularTwoGState
. - В Android 14 появились настраиваемые ярлыки экрана блокировки .
Функции управления администратора на экране блокировки , включающие камеру, разблокировку по отпечатку пальца, разблокировку по лицу и т. д., были расширены и теперь также позволяют отключать ярлыки экрана блокировки с помощью новой опции
SHORTCUTS
.
Сентябрь 2023 г.
API управления Android
- Информацию об устройстве и подготовке теперь можно опционально получать во время настройки, что позволяет разработчикам создавать более точные политики или фильтровать устройства по предоставленным атрибутам. URL-адрес входа теперь будет включать параметр
provisioningInfo
, который можно обменять на соответствующие данные об устройстве с помощью нового метода get provisioningInfo . - Теперь
SigninDetails
можно отличать друг от друга с помощью настраиваемого значенияtokenTag
.
Август 2023 г.
API управления Android
- Реализован режим «Утеря» для корпоративных устройств. Режим «Утеря» позволяет работодателям удалённо заблокировать и защитить утерянное устройство, а также при необходимости вывести на экран устройства сообщение с контактной информацией для облегчения поиска устройства.
- Добавлена поддержка делегирования выбора сертификатов, предоставляющего приложению доступ к выбору сертификатов KeyChain от имени запрашивающих приложений. Подробнее см. в
DelegatedScope.CERT_SELECTION
. - Добавлены дополнительные политики управления WiFi:
-
configureWifi
— администраторы теперь могут отключать добавление или настройку сетей Wi-Fi.wifiConfigDisabled
теперь устарел. -
wifiDirectSettings
— эту политику можно использовать для отключения настройки WiFi Direct. -
tetheringSettings
— эту политику можно использовать для отключения WiFi-модема или всех форм модема.tetheringConfigDisabled
теперь устарело. -
wifiState
— эту политику можно использовать для принудительного включения/отключения Wi-Fi на устройстве пользователя.
-
- Общий доступ к сетям Wi-Fi, настроенным администратором, будет отключен в Android 13 и более поздних версиях.
Июль 2023 г.
API управления Android
- Добавлено поле
userFacingType
вApplicationReport
, которое позволяет определить, отображается ли приложение пользователю. - Добавлена конкретная причина несоответствия
ONC_WIFI_INVALID_ENTERPRISE_CONFIG
.
Несоответствие причинеINVALID_VALUE
и конкретной причинеONC_WIFI_INVALID_ENTERPRISE_CONFIG
сообщается, если в корпоративной сети Wi-Fi не установленDomainSuffixMatch
. - Добавлено новое уведомление Pub/Sub
EnrollmentCompleteEvent
как типUsageLogEvent
, который публикуется, когда устройство завершает регистрацию. - Добавлен параметр
airplaneModeState
вdeviceRadioState
для управления текущим состоянием режима полёта и возможностью его включения и выключения пользователем. По умолчанию пользователь может включать и выключать режим полёта. Поддерживается на полностью управляемых устройствах и рабочих профилях на корпоративных устройствах на Android 9 и выше.
Июнь 2023 г.
API управления Android
- Добавлена поддержка поля
DomainSuffixMatch
в Open Network Configuration для настройки корпоративных сетей Wi-Fi для Android 6+. Конфигурации корпоративного Wi-Fi безDomainSuffixMatch
считаются небезопасными и будут отклонены платформой . - Добавлен параметр политики
UsbDataAccess
, позволяющий администраторам полностью отключать передачу данных по USB.usbFileTransferDisabled
теперь устарел, используйтеUsbDataAccess
.
Декабрь 2022 г.
API управления Android
- Возможности управления виджетами рабочего профиля были улучшены благодаря добавлению двух новых полей API:
workProfileWidgets
на уровне приложения иworkProfileWidgetsDefault
на уровне устройства. Они позволяют точнее контролировать, может ли приложение, работающее в рабочем профиле, создавать виджеты в родительском профиле, например, на главном экране. Эта функция по умолчанию запрещена, но её можно разрешить с помощьюworkProfileWidgets
иworkProfileWidgetsDefault
. Она поддерживается только для рабочих профилей. - Мы добавили поддержку настройки рандомизации MAC-адресов при настройке сетей Wi-Fi. Администраторы теперь могут указать, какой режим рандомизации
MACAddressRandomizationMode
установлен:Hardware
илиAutomatic
Это изменение вступает в силу на устройствах с ОС Android 13 и выше и применимо ко всем режимам управления. При выбореHardware
для сети Wi-Fi будет настроен заводской MAC-адрес, а при выбореAutomatic
» — случайный. - Были обновлены различные пункты нашей документации:
- Понимание состояния безопасности было создано для обеспечения ясности в отношении потенциальных ответов на оценки
devicePosture
иsecurityRisk
. -
autoUpdateMode
был предоставлен дляautoUpdatePolicy
в качестве рекомендуемой альтернативы из-за большей гибкости в отношении частоты обновлений. - Мы уточнили, что
BlockAction
иWipeAction
ограничены устройствами, принадлежащими компании. - Страница уведомлений Pub/Sub была обновлена для точного отображения типов ресурсов для различных типов уведомлений.
- В ОС Android 13+ приложения-расширения не распространяются ограничения по заряду батареи, поэтому они не будут помещены в ограниченный раздел App Standby Bucket.
Октябрь 2022 г.
API управления Android
- Были обновлены различные пункты нашей документации:
- Мы рекомендуем иметь одну политику для каждого устройства, чтобы обеспечить возможности детального управления на уровне устройства.
- Чтобы FreezePeriods работал должным образом, политика обновления системы не может быть установлена как SYSTEM_UPDATE_TYPE_UNSPECIFIED.
- Были предоставлены дополнительные предложения по обновлению политики относительно видимости шагов ввода пароля во время подготовки устройств, принадлежащих компании.
- shareLocationDisabled поддерживается для полностью управляемых устройств и личных рабочих профилей.
- Мы предоставили обновленное описание использования enterprise.devices.delete и его влияния на видимость устройства.
- Максимальный срок действия токена регистрации теперь составляет 10 000 лет, тогда как ранее он составлял 90 дней.
12 июля 2022 г.
API управления Android
- Добавлены значения NETWORK_ACTIVITY_LOGS и SECURITY_LOGS в DelegatedScope для предоставления приложениям политики устройства доступа к соответствующим журналам.
14 июня 2022 г.
API управления Android
- Добавлены specificNonComplianceReason и specificNonComplianceContext в NonComplianceDetail для предоставления подробного контекста ошибок применения политики.
6 июня 2022 г.
API управления Android
- Добавлена команда , позволяющая администратору удаленно очищать данные приложения.
- Токены регистрации теперь можно создавать с более длительным сроком действия , чем ранее максимальный срок в 90 дней, вплоть до примерно 10 000 лет. Токены регистрации, срок действия которых превышает 90 дней, будут иметь длину 24 символа, а токены со сроком действия 90 дней и менее по-прежнему будут иметь длину 20 символов.
24 мая 2022 г.
API управления Android
- Аппаратные функции безопасности, такие как аттестация ключей, теперь будут использоваться при оценке целостности устройства, если она поддерживается самим устройством. Это обеспечивает надежную гарантию целостности системы. Устройства, не прошедшие эти проверки или не поддерживающие такие аппаратные функции безопасности, будут сообщать об изменении уровня риска безопасности HARDWARE_BACKED_EVALUATION_FAILED.
16 мая 2022 г.
API управления Android
- Добавлен параметр unifiedLockSettings в PasswordPolicies , позволяющий администратору настраивать, нужна ли для рабочего профиля отдельная блокировка.
25 марта 2022 г.
API управления Android
- Добавлен alwaysOnVpnLockdownExemption для указания приложений, которые следует исключить из настройки AlwaysOnVpnPackage .
- Добавлены все доступные поля из ресурса Play EMM API Products в ресурс Application .
22 февраля 2022 г.
API управления Android
- Добавлены поля cameraAccess для управления использованием камеры и её переключателем, а также microphoneAccess для управления использованием микрофона и переключателем. Эти поля заменяют устаревшие cameraDisabled и unmuteMicrophoneDisabled соответственно.
15 февраля 2022 г.
AMAPI SDK
- Исправлены незначительные ошибки. Подробнее см. в репозитории Maven от Google .
15 ноября 2021 г.
Политика в отношении устройств Android
- Приложения, отмеченные как недоступные в
personalApplications
, теперь будут удалены из личного профиля устройств компании, если они уже установлены, так как они указаны в ApplicationPolicy для рабочего профиля и полностью управляемых устройств.
17 сентября 2021 г.
API управления Android
- Теперь вы можете назначить приложение расширением с помощью
ExtensionConfig
. Приложения расширения могут напрямую взаимодействовать с Android Device Policy и в будущем смогут использовать полный набор функций управления, предлагаемых в Android Management API, что позволит использовать локальный интерфейс для управления устройством, не требующий подключения к серверу.- Этот первый выпуск включает поддержку локального выполнения
Commands
, в настоящее время только командыClearAppData
. Подробнее см. в руководстве по интеграции расширяемости . - Остальные команды будут добавлены со временем, как и дополнительные функции приложения-расширения, призванные предоставить приложению-расширению весь спектр функций управления устройствами.
- Этот первый выпуск включает поддержку локального выполнения
30 июня 2021 г.
Политика в отношении устройств Android
- Исправлены незначительные ошибки
2 июня 2021 г.
Политика в отношении устройств Android
- Исправлены незначительные ошибки
5 мая 2021 г.
Политика в отношении устройств Android
- Исправлены незначительные ошибки
6 апреля 2021 г.
Политика в отношении устройств Android
- Исправлены незначительные ошибки
Март 2021 г.
API управления Android
- Добавлены два новых правила
AdvancedSecurityOverrides
. Эти политики по умолчанию включают лучшие практики безопасности Android Enterprise, позволяя организациям переопределять значения по умолчанию для расширенных вариантов использования. -
googlePlayProtectVerifyApps
по умолчанию включает проверку приложений Google Play . -
developerSettings
по умолчанию запрещает пользователям доступ к параметрам разработчика и безопасному режиму, которые в противном случае могли бы создать риск утечки корпоративных данных. -
ChoosePrivateKeyRule
теперь поддерживает прямое предоставление определенных ключей KeyChain управляемым приложениям. - Это позволяет целевым приложениям получать доступ к указанным ключам путем вызова
getCertificateChain()
иgetPrivateKey()
без необходимости предварительного вызоваchoosePrivateKeyAlias()
. - API управления Android по умолчанию предоставляет прямой доступ к ключам, указанным в политике, но в противном случае возвращается к предоставлению доступа после того, как указанное приложение вызовет
choosePrivateKeyAlias()
. Подробнее см. вChoosePrivateKeyRule
.
Устаревания
- Функция
ensureVerifyAppsEnabled
устарела. Вместо неё используйте функциюgooglePlayProtectVerifyApps
AdvancedSecurityOverrides
. - Существующие пользователи API (проекты Google Cloud с включенным API управления Android по состоянию на 15 апреля 2021 г.) могут продолжать использовать
ensureVerifyAppsEnabled
до октября 2021 г., но им рекомендуется как можно скорее перейти наAdvancedSecurityOverrides
. В октябреensureVerifyAppsEnabled
перестанет работать. - Параметры
debuggingFeaturesAllowed
иsafeBootDisabled
устарели. Вместо них используйтеdeveloperSettings
AdvancedSecurityOverrides
. - Существующие пользователи API (проекты Google Cloud с включенным Android Management API по состоянию на 15 апреля 2021 г.) могут продолжать использовать
debuggingFeaturesAllowed
иsafeBootDisabled
до октября 2021 г., но им рекомендуется как можно скорее перейти наAdvancedSecurityOverrides
. В октябреdebuggingFeaturesAllowed
иsafeBootDisabled
перестанут работать.
Февраль 2021 г.
API управления Android
- Добавлена поддержка
personalApplications
для корпоративных устройств, начиная с Android 8. Теперь эта функция поддерживается на всех корпоративных устройствах с рабочим профилем. - Номер телефона устройства теперь указывается на полностью управляемых устройствах как часть ресурса
Device
.
Январь 2021 г.
Политика в отношении устройств Android
- Исправлены незначительные ошибки
Декабрь 2020 г.
API управления Android
- Добавлен раздел
personalApplications
вPersonalUsagePolicies
. На корпоративных устройствах ИТ-отдел может указать список разрешённых или заблокированных приложений в личном профиле. Эта функция в настоящее время доступна только на устройствах Android 11, но будет портирована на Android 8 в будущих версиях.
Политика в отношении устройств Android
- Незначительные обновления пользовательского интерфейса подготовки
Ноябрь 2020 г.
API управления Android
- Добавлен
AutoDateAndTimeZone
, заменяющий устаревшийautoTimeRequired
, для управления автоматической настройкой даты, времени и часового пояса на корпоративном устройстве. - Начиная с Android 11 пользователи больше не могут очищать данные приложений или принудительно останавливать приложения, если устройство настроено как киоск (то есть когда для
InstallType
одного приложения вApplicationPolicy
установлено значениеKIOSK
). - Добавлены новые элементы управления
LocationMode
для замены устаревших методов определения местоположения. На корпоративных устройствах ИТ-специалисты теперь могут выбирать между обязательным определением местоположения, его отключением или предоставлением пользователям возможности включать и выключать определение местоположения. - Добавлена поддержка
CommonCriteriaMode
, новой функции в Android 11. Может быть включена для удовлетворения определенных требований профиля защиты мобильных устройств Common Criteria Fundamentals (MDFPP).
Устаревания
-
autoTimeRequired
теперь устарело вслед за прекращением поддержки некоторых автоматических элементов управления временем в Android 11. Вместо этого используйтеAutoDateAndTimeZone
. - The following
LocationMode
options are now deprecated, following their deprecation in Android 9 :HIGH_ACCURACY
,SENSORS_ONLY
,BATTERY_SAVING
, andOFF
. UseLOCATION_ENFORCED
,LOCATION_DISABLED
, andLOCATION_USER_CHOICE
instead.
Октябрь 2020 г.
Политика в отношении устройств Android
- Added
RELINQUISH_OWNERSHIP
as a new type of device command . When deploying work profile, admins can relinquish ownership of company-owned devices to employees, wiping the work profile and resetting any device policies to factory state, while leaving personal data intact. In doing so, IT loses claim to the ownership of the device now and in the future and should not expect the device to re-enroll. To factory reset a device while maintaining ownership, use thedevices.delete
method instead.
Август 2020 г.
Android Management API
Improvements to the work profile experience on company-owned devices were announced in the Android 11 developer preview . Android Management API adds support for these improvements for devices running Android 8.0+ or higher. Enterprises can now designate work profile devices as company-owned, allowing management of a device's work profile, personal usage policies, and certain device-wide settings while still maintaining privacy in the personal profile.
- For a high-level overview of enhancement to the work profile experience, see Work profile: the new standard for employee privacy .
- See Company-owned devices for work and personal use to learn how to set up a work profile on a company-owned device.
- An example policy for a company-owned device with a work profile is available in Devices with work profiles .
- Added
blockScope
toblockAction
. UseblockScope
to specify whether a block action applies to an entire company-owned device or to its work profile only.
Added
connectedWorkAndPersonalApp
toapplicationPolicy
. Starting in Android 11, some core apps can connect across a device's work and personal profiles. Connecting an app across profiles can provide a more unified experience for users. For example, by connecting a calendar app, users could view their work and personal events displayed together.Some apps (for example, Google Search) may be connected on devices by default. A list of connected apps on a device is available in Settings > Privacy > Connected work & personal apps .
Use
connectedWorkAndPersonalApp
to allow or disallow connected apps. Allowing an app to connect cross-profile only gives the user the option to connect the app. Users can disconnect apps at any time.Added
systemUpdateInfo
todevices
to report information on pending system updates.
Июль 2020 г.
Политика в отношении устройств Android
- [July 23] Minor bug fixes
Июнь 2020 г.
Политика в отношении устройств Android
- [June 17] Minor bug fixes.
Май 2020 г.
Политика в отношении устройств Android
- [May 12] Minor bug fixes.
Апрель 2020 г.
Политика в отношении устройств Android
- [April 14] Minor bug fixes.
Март 2020 г.
Политика в отношении устройств Android
- [March 16] Minor bug fixes.
Февраль 2020 г.
Политика в отношении устройств Android
- [Feb 24] Minor bug fixes.
Январь 2020 г.
Политика в отношении устройств Android
- [Jan 15] Minor bug fixes.
Декабрь 2019 г.
Android Management API
- A new policy for blocking untrusted apps (apps from unknown sources) is available. Use
advancedSecurityOverrides.untrustedAppsPolicy
to:- Block untrusted app installs device-wide (including work profiles).
- Block untrusted app installs in a work profile only.
- Allow untrusted app installed device-wide.
- A timeout period for allowing non-strong screen lock methods (eg fingerprint and face unlock) can now be enforced on a device or work profile using
requirePasswordUnlock
. After the timeout period expires, a user must use a strong form of authentication (password, PIN, pattern) to unlock a device or work profile. - Added
kioskCustomization
to support the ability to enable or disable the following system UI features in kiosk mode devices:- Global actions launched from the power button (see
powerButtonActions
). - System info and notifications (see
statusBar
). - Home and overview buttons (see
systemNavigation
). - Status bar (see
statusBar
). - Error dialogs for crashed or unresponsive apps (see
systemErrorWarnings
).
- Global actions launched from the power button (see
- Added
freezePeriod
policy to support blocking system updates annually over a specified freeze period. - A new parameter is available in
devices.delete
:wipeReasonMessage
lets you specify a short message to display to a user before wiping the work profile from their personal device.
Устаревания
installUnknownSourcesAllowed
is now marked as deprecated. Support for the policy will continue until Q2 2020 for users who enabled Android Management API before 2:00pm GMT on December 19, 2019 . The policy is not supported for users who enabled the API after this date.
advancedSecurityOverrides.untrustedAppsPolicy
replaces installUnknownSourcesAllowed
. The table below provides a mapping between the two policies. Developers should update their solutions with the new policy as soon as possible*.
installUnknownSourcesAllowed | advancedSecurityOverrides.untrustedAppsPolicy |
---|---|
TRUE | ALLOW_INSTALL_DEVICE_WIDE |
FALSE | ALLOW_INSTALL_IN_PERSONAL_PROFILE_ONLY Note: Applied to all device types (work profiles and fully managed). Because fully managed devices don't have a personal profile, untrusted apps are blocked across the entire device. To block untrusted apps across an entire device with a work profile, use |
untrustedAppsPolicy
( DISALLOW_INSTALL
) is not applied if untrustedAppsPolicy
is set to UNTRUSTED_APPS_POLICY_UNSPECIFIED
or if the policy is left unspecified. To block untrusted apps across an entire device, you must explicitly set the policy to DISALLOW_INSTALL
. Ноябрь 2019 г.
Политика в отношении устройств Android
- [Nov 27] Minor bug fixes.
Октябрь 2019 г.
Android Management API
- New
IframeFeature
options allow you to specify which Managed Google Play iframe features to enable/disable in your console.
Политика в отношении устройств Android
- [Oct 16] Minor bug fixes and performance optimization.
September 04, 2019
Функции
- The
policies
resource is now capable of distributing closed app releases (closed app tracks), allowing organizations to test pre-release versions of apps. For details, see Distribute apps for closed testing . - Added
permittedAccessibilityServices
topolicies
, which can be used to:- disallow all non-system accessibility services on a device, or
- only allow specified apps access to these services.
6 августа 2019 г.
Функции
- The Android Management API now evaluates the security of a device and reports findings in device reports (under
securityPosture
).securityPosture
returns the security posture status of a device (POSTURE_UNSPECIFIED
,SECURE
,AT_RISK
, orPOTENTIALLY_COMPROMISED
), as evaluated by SafetyNet and other checks, along with details of any identified security risks for you to share with customers through your management console.To enable this feature for a device, ensure its policy has least one field from
statusReportingSettings
enabled.
2 июля 2019 г.
Функции
- To distinguish that an app is launched from
launchApp
insetupActions
, the activity that's first launched as part of the app now contains the boolean intent extracom.google.android.apps.work.clouddpc.EXTRA_LAUNCHED_AS_SETUP_ACTION
(set totrue
). This extra allows you to customize your app based on whether it's launched fromlaunchApp
or by a user.
31 мая 2019 г.
Maintenance release
- Minor bug fixes and performance optimization.
7 мая 2019 г.
Функции
- Added
policyEnforcementRules
to replacecomplianceRules
, which has been deprecated. See the deprecation notice above for more information. - Added new APIs to create and edit web apps. For more details, see Support web apps .
Пользовательский опыт
Android Device Policy: The app's icon is no longer visible on devices. Users can still view the policy page previously launched by the icon:
- Fully managed devices: Settings > Google > Device Policy
- Devices with work profiles: Settings > Google > Work > Device Policy
- All devices: Google Play Store app > Android Device Policy
16 апреля 2019 г.
- Android Device Policy is now available in South Korea.
21 марта 2019 г.
Функции
- Added new metadata, including alternate serial numbers, to
devices
. - The number of apps with
installType
REQUIRED_FOR_SETUP
is now limited to five per policy. This is to ensure the best possible user experience during device and work profile provisioning.
12 февраля 2019 г.
Пользовательский опыт
- Android Device Policy: Added improved non-compliance messaging to help users return their devices to a compliant state or inform them when it isn't possible.
- Android Device Policy: After an enrollment token is registered, a new setup experience guides users through the steps required by their policy to complete their device or work profile configuration.
Figure 1. Guided setup experience.
Функции
- Added new field to
installType
-
REQUIRED_FOR_SETUP
: If true, the app must be installed before the device or work profile setup completes. Note: If the app isn't installed for any reason (eg incompatibility, geo-availability, poor network connection), setup won't complete.
-
- Added
SetupAction
topolicies
. WithSetupAction
, you can specify an app to launch during setup, allowing a user to further configure their device. See Launch an app during setup for more details. - For enterprises with status reports enabled , new device reports are now issued immediately following any failed attempt to unlock a device or work profile.
Устаревания
- In
policies
,wifiConfigsLockdownEnabled
has been deprecated. WiFi networks specified is policy are now non-modifiable by default. To make them modifiable, setwifiConfigDisabled
to false.
10 декабря 2018 г.
Функции
- Added support for work profile devices to the sign-in URL provisioning method. Work profile device owners can now sign in with their corporate credentials to complete provisioning.
Пользовательский опыт
Added support for dark mode in Android Device Policy. Dark mode is a display theme available in Android 9 Pie, which can be enabled in Settings > Display > Advanced > Device theme > Dark .
Figure 1. (L) Normal display mode (R) Dark mode
2 ноября 2018 г.
Функции
- A new enrollment method is available for fully managed devices. The method uses a sign-in URL to prompt users to enter their credentials, allowing you to assign a policy and provision users' devices based on their identity.
- Added support for the managed configurations iframe , a UI you can add to your console for IT admins to set and save managed configurations. The iframe returns a unique
mcmId
for each saved configuration, which you can add topolicies
. - Added
passwordPolicies
andPasswordPolicyScope
topolicies
:-
passwordPolicies
sets the password requirements for the specified scope (device or work profile). - If
PasswordPolicyScope
isn't specified, the default scope isSCOPE_PROFILE
for work profile devices, andSCOPE_DEVICE
for fully managed or dedicated devices. -
passwordPolicies
overridespasswordRequirements
ifPasswordPolicyScope
is unspecified (default), orPasswordPolicyScope
is set to the same scope aspasswordRequirements
-
20 сентября 2018 г.
Исправления ошибок
- Fixed issue that made kiosk devices incorrectly appear out of compliance following provisioning, for a subset of policy configurations
28 августа 2018 г.
Функции
Updates to support work profile and fully managed device provisioning and management:
- New provisioning methods are available for work profiles:
- Provide users with an enrollment token link .
- Go to Settings > Google > Set up work profile .
- Added new fields to
enrollmentTokens
.-
oneTimeOnly
: If true, the enrollment token will expire after it's first used. -
userAccountIdentifier
: Identifies a specific managed Google Play Account .- If not specified: The API silently creates a new account each time a device is enrolled with the token.
- If specified: The API uses the specified account each time a device is enrolled with the token. You can specify the same account across multiple tokens. See Specify a user for more information.
-
- Added
managementMode
(read-only) todevices
.- Devices with work profiles:
managementMode
is set toPROFILE_OWNER
. - Dedicated devices and fully managed devices:
managementMode
is set toDEVICE_OWNER
.
- Devices with work profiles:
Updates to the policies
resource to improve app management capabilities:
- Added new field
playStoreMode
.-
WHITELIST
(default): Only apps added to policy are available in the work profile or on the managed device. Any app not in policy is unavailable, and uninstalled if previously installed. -
BLACKLIST
: Apps added to policy are unavailable. All other apps listed in Google Play are available.
-
- Added
BLOCKED
as an InstallType option, which makes an app unavailable to install. If the app is already installed, it will be uninstalled.- You can use installType
BLOCKED
together withplayStoreMode
BLACKLIST
to prevent a managed device or work profile from installing specific apps.
- You can use installType
Пользовательский опыт
- Updated Android Device Policy settings to match device settings.
12 июля 2018 г.
Пользовательский опыт
- Merged the status and device details pages in Android Device Policy into a single page.
- Improved setup UI consistency with Android setup wizard.
Функции
- Added PermissionGrants at the policy level. You can now control runtime permissions at four levels:
- Global, across all apps: set defaultPermissionPolicy at the policy level.
- Per permission, across all apps: set permissionGrant at the policy level.
- Per app, across all permissions: set defaultPermissionPolicy within ApplicationPolicy .
- Per app, per permission: set permissionGrant within ApplicationPolicy .
- When factory resetting a device, the new WipeDataFlag allows you to:
-
WIPE_EXTERNAL_STORAGE
: wipe the device's external storage (eg SD cards). -
PRESERVE_RESET_PROTECTION_DATA
: preserve the factory reset protection data on the device. This flag ensures that only an authorized user can recover a device if, for instance, the device is lost. Note: Only enable this feature if you've setfrpAdminEmails[]
in policy .
-
Исправления ошибок
- Fixed issue with Android Device Policy exiting lock task mode when updating in the foreground.
25 мая 2018 г.
Пользовательский опыт
- Instead of hiding disabled apps from the launcher, Android 7.0+ devices now display icons for disabled apps in gray:
Функции
- Updated
policies
to support the following certificate management capabilities:- Automatic granting of certificate access to apps.
- Delegating all certificate management features supported by Android Device Policy to another app (see
CERT_INSTALL
).
- Individual apps can now be disabled in ApplicationPolicy (set
disabled
totrue
), independent of compliance rules. - It's now possible to disable system apps.
- Added application reports to
devices
. For each managed app installed on a device, the report returns the app's package name, version, install source, and other detailed information. To enable, setapplicationReportsEnabled
totrue
in the device's policy . - Updated
enterprises
to include terms and conditions . An enterprise's terms and conditions are displayed on devices during provisioning.
Исправления ошибок
- Updated provisioning flow to disable access to settings, except when access is required to complete setup (eg creating a passcode).
3 апреля 2018 г.
Пользовательский опыт
- Updated the design of Android Device Policy and the device provisioning flow to improve overall user experience.
Функции
- Added support for Direct Boot , allowing you to remotely wipe Android 7.0+ devices that haven't been unlocked since they were last rebooted.
- Added a location mode setting to the
policies
resource, allowing you to configure the location accuracy mode on a managed device. - Added an error response field to the
Command
resource.
Исправления ошибок
- Provisioning performance has been improved.
- Compliance reports are now generated immediately after a device is provisioned. To configure an enterprise to receive compliance reports, see Receive non-compliance detail notifications .
Известные проблемы
- Lock Screen Settings crashes on Android 8.0+ LG devices (eg LG V30) managed by Android Device Policy.
14 февраля 2018 г.
Пользовательский опыт
- Updated the validation text for the "code" field, which is displayed if a user chooses to manually enter a QR code to enroll a device.
Функции
- You can now set a policy to trigger force-installed apps to auto-update if they don't meet a specified minimum app version. In ApplicationPolicy :
- Set
installType
toFORCE_INSTALLED
- Specify a
minimumVersionCode
.
- Set
- Updated the Devices resource with new fields containing information that may be useful to IT admins, such as the device's carrier name (see NetworkInfo for more details), whether the device is encrypted, and whether Verify Apps is enabled (see DeviceSettings for more details).
Исправления ошибок
- The
RESET_PASSWORD
andLOCK
commands now work with Android 8.0 Oreo devices. - Fixed issue with DeviceSettings not being populated.
- Fixed issue with
stayOnPluggedModes
policy handling.
12 декабря 2017 г.
Функции
- Android Device Policy now supports a basic kiosk launcher , which can be enabled via policy. The launcher locks down a device to a set of predefined apps and blocks user access to device settings. The specified apps appear on a single page in alphabetical order. To report a bug or request a feature, tap the feedback icon on the launcher.
- Updated device setup with new retry logic. If a device is rebooted during setup, the provisioning process now continues where it left off.
- The following new policies are now available. See the API reference for full details:
keyguardDisabledFeatures
accountTypesWithManagementDisabled
installAppsDisabled
mountPhysicalMediaDisabled
uninstallAppsDisabled
bluetoothContactSharingDisabled
shortSupportMessage
longSupportMessage
bluetoothConfigDisabled
cellBroadcastsConfigDisabled
credentialsConfigDisabled
mobileNetworksConfigDisabled
tetheringConfigDisabled
vpnConfigDisabled
createWindowsDisabled
networkResetDisabled
outgoingBeamDisabled
outgoingCallsDisabled
smsDisabled
usbFileTransferDisabled
ensureVerifyAppsEnabled
permittedInputMethods
recommendedGlobalProxy
setUserIconDisabled
setWallpaperDisabled
alwaysOnVpnPackage
dataRoamingDisabled
bluetoothDisabled
- Updated Android Device Policy's target SDK to Android 8.0 Oreo .
Исправления ошибок
- It's now possible to skip the network picker display if a connection can't be made at boot. To enable the network picker on boot, use the
networkEscapeHatchEnabled
policy.