Las apps conectadas son un mecanismo respaldado por el framework de Android que le brinda a tu app acceso al contenido de los perfiles personal y de trabajo para mostrarlo a los usuarios en una sola interfaz de usuario.
Programa de acceso anticipado
El Programa de acceso anticipado para apps personales y de trabajo conectadas permite que los desarrolladores soliciten la aprobación para usar el permiso INTERACT_ACROSS_PROFILES en una app publicada en Google Play.
El equipo de Ingeniería de Android Enterprise busca comentarios sobre el SDK de apps conectadas de los desarrolladores de apps. Comprender los casos de uso y los requisitos de los desarrolladores nos permitirá obtener más información sobre cómo los desarrolladores de apps planean usar este permiso para mejorar la experiencia del perfil de trabajo para los usuarios de Android. Al igual de importante, el Programa de acceso anticipado nos permitirá recopilar comentarios de terceros sobre la viabilidad de los posibles requisitos de integración de políticas. Esto nos ayudará a definir el conjunto de políticas más adecuado para administrar el uso de este permiso en las apps que se distribuyen en Google Play.
Proceso de aprobación
Para ayudar a proteger a los usuarios de Play, el equipo de Android Enterprise debe aprobar las apps que soliciten usar el permiso INTERACT_ACROSS_PROFILES antes de publicarse en Google Play. Los desarrolladores que quieran usar este permiso primero deben enviar su caso de uso a Google para su revisión. No todos los casos de uso
se considerarán para la revisión. Evaluaremos todas las apps y los casos de uso con los mismos criterios y consideraremos cómo una app puede beneficiar a los usuarios finales y la necesidad de usar el permiso para ese caso de uso, incluidos los siguientes factores:
- ¿Esta función, habilitada por el uso del permiso por parte de la app, proporciona un valor claro para el usuario?
- ¿Los usuarios esperarían que sus apps personales y de trabajo interactúen de esta manera?
- ¿La función habilitada por el uso del permiso de la app es importante para el objetivo principal de la app?
- ¿La app puede ofrecer la misma experiencia o una similar sin usar el permiso?
Los desarrolladores deben cumplir con los siguientes criterios para postularse al EAP:
- La aplicación que desea enviar para su revisión debe ser una aplicación existente con popularidad comprobada (al menos 200,000 descargas en Google Play). No tenemos la intención de aceptar presentaciones del PAA para solicitudes nuevas.
- Las aplicaciones que se considerarán en la lista de entidades permitidas para usar el permiso
INTERACT_ACROSS_PROFILESdeben pertenecer a una de las siguientes categorías de apps de Play Store:- Personalización
- Productividad
- Herramientas
- Automóviles y vehículos
- Comunicación
- Los desarrolladores deben aceptar cumplir con los requisitos de integración que se describen en la siguiente sección.
Requisitos para la integración
Para formar parte del Programa de acceso anticipado, las postulaciones también deben cumplir con los siguientes requisitos:
- El permiso
INTERACT_ACROSS_PROFILESsolo se puede usar para proporcionar funciones beneficiosas para el usuario y relevantes para la funcionalidad principal de las apps destinadas al trabajo (o incluir funciones de trabajo). Esas funcionalidades se definen como el objetivo principal de la app. Esto puede incluir un conjunto de funciones principales, que deben estar claramente documentadas y promocionadas en la descripción de la app. - Las apps deben obtener el consentimiento del usuario, lo que incluye mostrar las pantallas adecuadas que proporciona la implementación de AOSP antes de que se otorgue el permiso
INTERACT_ACROSS_PROFILES. - Las apps no deben usar este permiso para asociar identidades de usuario entre apps personales y de trabajo dentro o fuera del dispositivo.
- Las apps no deben usar este permiso para raspar ningún dato al que la app personal pueda acceder para crear gráficos de identidad.
- Las apps no deben enviar datos de la app personal de forma activa al administrador de TI ni a otras apps administradas por el administrador, ni permitir que el administrador de TI acceda a los datos del perfil personal de forma indirecta.
- Las apps no deben usar este permiso para acceder al perfil personal y obtener una lista de aplicaciones o cuentas personales.
- Las apps no deben enviar datos de varios perfiles a otra aplicación.
- Las apps no deben acceder a un perfil con datos almacenados o generados en el otro perfil (por ejemplo, datos de la app, configuración del dispositivo), incluida la información de identificación personal (PII, por ejemplo, dirección de correo electrónico o nombre de usuario).
- Las apps no deben transmitir ningún dato almacenado o generado en un perfil (por ejemplo, datos de apps, configuración del dispositivo), incluida la información de identificación personal (PII, por ejemplo, dirección de correo electrónico o nombre de usuario) del dispositivo desde el otro perfil.
Observa algunos ejemplos de casos de uso
Una app de calendario que le permita al usuario tener una vista única de su calendario personal y laboral puede ser un caso de uso adecuado para solicitar este permiso.
No se aprobaría una app que proporcione servicios de copia de seguridad que sincronicen datos de trabajo con una cuenta de perfil personal, o viceversa, ya que enviaría y registraría datos de un perfil al otro.
No se aprobaría una app de galería de fotos que quiera usar esta función para acceder a la información de contacto del perfil de trabajo y poder compartir fotos.Esta funcionalidad se puede lograr con la misma eficacia usando la hoja compartida.
Solicitar aprobación
- Revisa los criterios del Programa de acceso anticipado (EAP) y los requisitos de integración mencionados anteriormente para asegurarte de que tu aplicación cumpla con los requisitos.
Descarga y completa el cuestionario de apps conectadas para describir tu caso de uso.
Revisa y acepta las condiciones del EAP mediante este formulario y envía una copia completa del cuestionario de apps conectadas a connected-apps-ext@google.com para que nuestro equipo la revise.
Si se aprueba tu caso de uso, desarrolla y prueba tu función o app.
Cuando tu app esté lista, envía el APK para su revisión. Nuestro equipo revisará el uso del permiso de la aplicación en función de lo que se describe en el caso de uso aprobado.
Si nuestro equipo lo aprueba, podrás publicar el mismo APK en Google Play con Google Play Console.
Cada vez que introduzcas cambios en una app que ya se aprobó, comprueba que la aplicación todavía use el permiso, como se describe en el caso de uso aprobado. Si cambias la forma en que funciona tu función o app, vuelve a enviar tu caso de uso a Google para su evaluación de acuerdo con los pasos 2 y 3 mencionados anteriormente.
Si no realizas los cambios necesarios para abordar los problemas de cumplimiento dentro del cronograma proporcionado, se revocará la aprobación de tu aplicación. No podrás actualizar tu aplicación en Google Play hasta que se solucione el problema y el equipo de Android Enterprise te vuelva a aprobar, o bien quites la función y el uso del permiso INTERACT_ACROSS_PROFILES de tu app.
¿Qué puedo esperar? ¿Qué tan difícil es compilar esto?
El SDK de apps conectadas simplifica la ejecución y prueba del comportamiento o el acceso a los datos entre perfiles, una vez que tengas el permiso adecuado. Por lo general, las llamadas entre perfiles son bastante sencillas, por lo que deberías poder estimar la complejidad y el costo de ingeniería a partir de tus objetivos de producto específicos y otros cambios solicitados dentro de la app.
Principios
El flujo general de datos a través de tu app no debería cambiar para adaptarse a la conexión. En términos generales, no pienses en "enviar un mensaje al otro perfil para decirle que X" o "obtener datos del otro perfil para Y". En su lugar, sigue pensando en "obtener correos electrónicos", "borrar evento" o "registrar objeto de escucha". Un dispositivo solo tiene un APK por nombre de paquete, por lo que cada perfil siempre tendrá una versión idéntica de la app. En un solo punto de cada pila de flujo de datos, se puede usar el SDK de apps conectadas para enrutar la llamada a los perfiles adecuados.
Permisos
En primer lugar, determina a qué categoría pertenece tu app: consentimiento total, otorgado de antemano o multiusuario. Se hará referencia a esto en todo el
documento. Si tu app con privilegios ya tiene el permiso INTERACT_ACROSS_USERS, entonces tienes acceso multiusuario. Si apareces en el archivo cross_profile_apps.xml, se te otorgó de forma previa. De lo contrario, como ocurre con la gran mayoría de las apps, tienes consentimiento total.
Advertencias sobre los productos
- No se podrá acceder a los datos de trabajo cuando el perfil de trabajo esté desactivado.
- El SDK de apps conectadas solo es compatible a partir de Oreo, lo que abarca la gran mayoría de los perfiles de trabajo. Como se explica en la siguiente sección, este requisito será para la mayoría de las apps a partir de Android 11.
Los siguientes puntos solo se aplican a las apps con consentimiento total y preotorgado:
- El usuario siempre puede revocar el permiso, por lo que debes compilar para el caso en que las apps no estén conectadas.
- Las apps conectadas solo son compatibles a partir de Android 11.
- Las apps que usen este permiso deberán incluirse en una lista de entidades permitidas de Play Store.
Los siguientes puntos solo se aplican a las apps que requieren consentimiento total:
- El estado predeterminado estará desactivado. Deberás enviar al usuario por el flujo de consentimiento para solicitar el permiso.
- El administrador de TI también deberá dar su consentimiento a tu app, o el usuario no podrá otorgar el permiso.
- La app deberá instalarse en ambos perfiles. El flujo de consentimiento ya le solicita al usuario que instale la app en el otro perfil si aún no lo hizo.