App personali e di lavoro collegate

Le app collegate sono un meccanismo supportato dal framework Android che consente alla tua app di accedere ai contenuti dei profili di lavoro e personali per mostrarli agli utenti in un'unica interfaccia utente.

Programma di accesso in anteprima

Il programma di accesso in anteprima per le app di lavoro e personali collegate consente agli sviluppatori di richiedere l'approvazione per l'utilizzo dell'autorizzazione INTERACT_ACROSS_PROFILES in un'app pubblicata su Google Play.

Il team tecnico di Android Enterprise sta cercando feedback sull'SDK Connected Apps da parte degli sviluppatori di app. Comprendere i casi d'uso e i requisiti degli sviluppatori ci consentirà di scoprire di più su come gli sviluppatori di app prevedono di utilizzare questa autorizzazione per migliorare l'esperienza con il profilo di lavoro per gli utenti Android. Altrettanto importante, il programma di accesso in anteprima ci consentirà di raccogliere feedback di terze parti sulla fattibilità dei potenziali requisiti di integrazione dei criteri. Questo ci aiuterà a definire l'insieme di criteri più appropriato per gestire l'utilizzo di questa autorizzazione nelle app distribuite in Google Play.

Procedura di approvazione

Per contribuire a proteggere gli utenti di Google Play, le app che richiedono di utilizzare l'autorizzazione INTERACT_ACROSS_PROFILES devono essere approvate dal team di Android Enterprise prima di essere pubblicate su Google Play. Gli sviluppatori che vogliono utilizzare questa autorizzazione devono prima inviare il proprio caso d'uso a Google per la revisione. Non tutti i casi d'uso saranno presi in considerazione per la revisione. Valuteremo tutte le app e i casi d'uso in base agli stessi criteri, tenendo conto del modo in cui un'app può essere utile agli utenti finali e della necessità di utilizzare l'autorizzazione per quel caso d'uso, inclusi i seguenti fattori:

  • Questa funzionalità, abilitata dall'utilizzo dell'autorizzazione da parte dell'app, offre un valore chiaro all'utente?
  • Gli utenti si aspettano che le loro app di lavoro e personali interagiscano in questo modo?
  • La funzionalità abilitata dall'utilizzo dell'autorizzazione da parte dell'app è importante per lo scopo principale dell'app?
  • L'app può offrire la stessa esperienza o un'esperienza simile senza l'uso dell'autorizzazione?

Per presentare domanda di partecipazione al programma EAP, gli sviluppatori devono soddisfare i seguenti criteri:

  • L'applicazione che vuole inviare per la revisione deve essere un'app esistente con popolarità dimostrata (minimi 200.000 download su Google Play). Non intendiamo accettare invii di EAP per applicazioni nuove di zecca.
  • Le applicazioni che verranno prese in considerazione per l'inserimento nella lista consentita per l'utilizzo dell'autorizzazione INTERACT_ACROSS_PROFILES devono rientrare in una delle seguenti categorie di app del Play Store:
    • Personalizzazione
    • Produttività
    • Strumenti
    • Auto e motori
    • Comunicazione
  • Gli sviluppatori devono accettare di rispettare i requisiti di integrazione illustrati nella sezione seguente.

Requisiti di integrazione

Per far parte del programma di accesso in anteprima, le applicazioni devono inoltre rispettare i seguenti requisiti:

  • L'autorizzazione INTERACT_ACROSS_PROFILES può essere utilizzata soltanto per fornire funzionalità utili all'utente e pertinenti alla funzionalità di base delle app destinate al lavoro (o includere funzionalità di lavoro). Queste funzionalità sono definite come scopo principale dell'app. Potrebbe essere incluso un insieme di funzionalità di base, che devono essere tutte documentate e promosse in modo ben visibile nella descrizione dell'app.
  • Le app devono ottenere il consenso dell'utente, ad esempio mostrando le schermate appropriate fornite dall'implementazione AOSP prima che l'autorizzazione venga concessa.INTERACT_ACROSS_PROFILES
  • Le app non devono utilizzare questa autorizzazione per associare le identità utente tra le app di lavoro e personali sul dispositivo.
  • Le app non devono utilizzare questa autorizzazione per estrarre dati accessibili all'app personale per creare grafici di identità.
  • Le app non devono inviare attivamente dati sull'app personale all'amministratore IT o ad altre app gestite dall'amministratore oppure consentire all'amministratore IT di accedere indirettamente ai dati del profilo personale.
  • Le app non devono utilizzare questa autorizzazione per accedere al profilo personale al fine di ottenere un elenco di applicazioni o account personali.
  • Le app non devono inviare dati tra profili a un'altra applicazione.
  • Le app non devono accedere in un profilo con dati archiviati o generati nell'altro profilo (ad esempio dati dell'app, impostazioni del dispositivo), incluse informazioni che consentono l'identificazione personale (PII, ad esempio indirizzo email, nome utente).
  • Le app non devono trasmettere dati memorizzati o generati in un profilo (ad esempio dati dell'app, impostazioni del dispositivo), incluse informazioni che consentono l'identificazione personale (PII, ad esempio indirizzo email, nome utente) dal dispositivo dall'altro profilo.

Dai un'occhiata ad alcuni casi d'uso di esempio

Un'app di calendario che consente all'utente di avere una singola visualizzazione del calendario personale e di lavoro potrebbe essere un caso d'uso appropriato per richiedere questa autorizzazione.

Un'app che fornisce servizi di backup che sincronizzano i dati di lavoro con l'account di un profilo personale (o viceversa) non viene approvata, perché invia e registra i dati da un profilo all'altro.

Un'app galleria di foto che vuole utilizzare questa funzionalità per accedere ai dati di contatto del profilo di lavoro al fine di condividere foto non verrà approvata.Questa funzionalità può essere ottenuta con la stessa efficacia utilizzando la scheda Condivisione.

Richiedi approvazione

  1. Esamina i criteri del programma di accesso in anteprima (EAP) e i requisiti di integrazione menzionati in precedenza per assicurarti che la tua applicazione sia idonea.
  2. Scarica e compila il questionario relativo alle app collegate per descrivere il tuo caso d'uso.

  3. Esamina e accetta i termini del programma EAP utilizzando questo modulo e invia una copia completa del questionario relativo alle app collegate all'indirizzo connected-apps-ext@google.com per consentirci di esaminarlo.

  4. Se il caso d'uso viene approvato, sviluppa e testa la funzionalità / l'app.

  5. Quando l'app è pronta, invia l'APK al nostro team per la revisione. Il nostro team esaminerà l'utilizzo dell'autorizzazione da parte dell'applicazione rispetto a quanto indicato nel caso d'uso approvato.

  6. Se il nostro team approva, potrai pubblicare lo stesso APK su Google Play tramite Play Console

Ogni volta che apporti modifiche a un'app che è già stata approvata, controlla che l'applicazione stia ancora utilizzando l'autorizzazione come descritto nel caso d'uso approvato. Se stai modificando il funzionamento della tua funzionalità / app, invia nuovamente il tuo caso d'uso a Google per la valutazione in conformità ai passaggi 2 e 3 indicati in precedenza.

Se non apporti le modifiche necessarie per risolvere i problemi di conformità entro i tempi indicati, l'approvazione della tua richiesta verrà revocata. Non potrai aggiornare la tua applicazione su Google Play finché il problema non sarà stato risolto e non avrai ottenuto nuovamente l'approvazione dal team di Android Enterprise oppure finché non avrai rimosso la funzionalità e l'utilizzo dell'autorizzazione INTERACT_ACROSS_PROFILES dalla tua app.

Cosa mi devo aspettare? Quanto è difficile realizzarlo?

Una volta ottenuta l'autorizzazione appropriata, l'SDK delle app collegate semplifica l'esecuzione e il test del comportamento tra profili o dell'accesso ai dati. In genere, le chiamate tra profili sono abbastanza semplici, quindi dovresti essere in grado di stimare la complessità e il costo di progettazione in base agli obiettivi specifici del prodotto e ad altre modifiche richieste all'interno dell'app stessa.

Princìpi

Il flusso generale di dati attraverso la tua app non dovrebbe cambiare per supportare il passaggio alla connessione. A livello generale, non pensare a "invia un messaggio all'altro profilo per dirgli che X" o "trasferisci i dati dall'altro profilo a Y". Invece, continua a pensare a "ricevi email", "elimina evento" o "registra ascoltatore". Un dispositivo ha sempre un solo APK per nome del pacchetto, pertanto ogni profilo avrà sempre una versione identica dell'app. In un singolo punto di ogni stack di flusso di dati, l'SDK delle app collegate può essere utilizzato per inoltrare la chiamata ai profili appropriati.

Autorizzazioni

Innanzitutto, determina in quale categoria rientra la tua app: consenso completo, preconcesso o tra utenti. A questo documento verrà fatto riferimento in tutto il documento. Se la tua app con privilegi dispone già dell'autorizzazione INTERACT_ACROSS_USERS , hai accesso tra utenti. Se il tuo nome è presente nel cross_profile_apps.xml file, hai ricevuto la prenotazione. In caso contrario, come per la maggior parte delle app, il consenso completo è attivo.

Limitazioni del prodotto

  • I dati di lavoro non saranno accessibili quando il profilo di lavoro è disattivato.
  • L'SDK per le app connesse è supportato solo a partire da Oreo, che include la maggior parte dei profili di lavoro. Come discusso nella sezione successiva, questo requisito sarà effettivamente valido a partire da Android 11 per la maggior parte delle app.

I seguenti punti si applicano solo alle app che richiedono il consenso completo e a quelle preconcedute:

  • L'autorizzazione può sempre essere revocata dall'utente, quindi presupponiamo che tu debba eseguire il build per il caso in cui le app non siano collegate.
  • Le app connesse sono supportate solo a partire da Android 11.
  • Le app che utilizzano questa autorizzazione dovranno essere incluse in una lista consentita del Play Store.

I seguenti punti si applicano solo alle app che richiedono il consenso completo:

  • Lo stato predefinito sarà disattivato. Dovrai inviare all'utente il flusso di consenso per richiedere l'autorizzazione.
  • Anche l'amministratore IT dovrà dare il consenso per la tua app, altrimenti l'utente non potrà concedere l'autorizzazione.
  • L'app dovrà essere installata in entrambi i profili. Il flusso di consenso richiede già all'utente di eseguire l'installazione nell'altro profilo, se non l'ha ancora fatto.