연결된 직장 및 개인 앱

연결된 앱은 직장 및 개인 프로필의 콘텐츠에 모두 액세스할 수 있는 권한을 앱에 부여하여 단일 사용자 인터페이스로 사용자에게 표시하는 Android 프레임워크 지원 메커니즘입니다.

사전 체험 프로그램

연결된 직장 및 개인 앱을 위한 사전 체험판 프로그램에서는 개발자가 Google Play에 게시된 앱에서 INTERACT_ACROSS_PROFILES 권한을 사용하기 위한 승인을 신청할 수 있습니다.

Android Enterprise 엔지니어링팀은 앱 개발자의 커넥티드 앱 SDK에 관한 의견을 모으고 있습니다. 개발자의 사용 사례와 요구사항을 이해하면 앱 개발자가 이 권한을 사용하여 Android 사용자의 직장 프로필 환경을 개선할 계획인 방법을 자세히 알 수 있습니다. 무엇보다도 사전 체험 프로그램을 통해 잠재적인 정책 통합 요구사항의 실행 가능성에 관한 서드 파티 의견을 수집할 수 있습니다. 이를 통해 Google Play에 배포된 앱에서 이 권한 사용을 관리하는 데 가장 적합한 정책 집합을 정의할 수 있습니다.

승인 절차

Play 사용자를 보호하기 위해 INTERACT_ACROSS_PROFILES 권한 사용을 요청하는 앱은 Google Play에 게시되기 전에 Android Enterprise팀의 승인을 받아야 합니다. 이 권한을 사용하려는 개발자는 먼저 사용 사례를 Google에 제출하여 검토를 받아야 합니다. 일부 사용 사례는 검토 대상이 아닙니다. Google은 모든 앱과 사용 사례를 동일한 기준에 따라 평가하며, 앱이 최종 사용자에게 어떤 이점을 제공할 수 있는지, 해당 사용 사례에 권한을 사용하는 것이 필요한지 등을 고려합니다. 여기에는 다음 요소가 포함됩니다.

  • 앱에서 권한을 사용하여 사용 설정된 이 기능이 사용자에게 뚜렷한 가치를 제공하나요?
  • 사용자가 직장 앱과 개인 앱이 이런 식으로 상호작용하기를 기대하나요?
  • 앱에서 권한을 사용하여 사용 설정된 기능이 앱의 기본 목적에 중요한가요?
  • 권한을 사용하지 않아도 앱이 동일하거나 유사한 환경을 제공할 수 있나요?

개발자는 EAP에 신청하기 위해 다음 기준을 충족해야 합니다.

  • 검토를 위해 제출하려는 애플리케이션은 인기가 입증된 기존 애플리케이션 (Google Play에서 최소 200,000회 다운로드)이어야 합니다. 새로운 애플리케이션에 EAP 제출을 허용하지 않을 것입니다.
  • INTERACT_ACROSS_PROFILES 권한을 사용하도록 허용 목록에 추가할 애플리케이션은 다음 Play 스토어 앱 카테고리 중 하나에 해당해야 합니다.
    • 맞춤설정
    • 생산성
    • 도구
    • 자동차
    • 커뮤니케이션
  • 개발자는 다음 섹션에 설명된 통합 요구사항을 준수하는 데 동의해야 합니다.

통합 요구사항

사전 체험판 프로그램에 참여하려면 애플리케이션이 다음 요구사항도 준수해야 합니다.

  • INTERACT_ACROSS_PROFILES 권한은 사용자에게 유용하며 업무용 앱 (또는 업무 기능 포함)의 핵심 기능과 관련된 기능을 제공하는 용도로만 사용할 수 있습니다. 이러한 기능은 앱의 기본 목적으로 정의됩니다. 여기에는 핵심 기능의 집합이 포함될 수 있으며, 이러한 기능은 모두 앱 설명에서 두드러지게 소개 및 홍보되어야 합니다.
  • 앱은 INTERACT_ACROSS_PROFILES 권한이 부여되기 전에 AOSP 구현에서 제공하는 적절한 화면을 표시하는 등 사용자 동의를 얻어야 합니다(MUST).
  • 앱은 이 권한을 사용하여 기기 안팎의 직장 앱과 개인 앱 간에 사용자 ID를 연결하면 안 됩니다.
  • 앱은 이 권한을 사용하여 개인 앱에서 액세스할 수 있는 데이터를 스크래핑하여 ID 그래프를 빌드해서는 안 됩니다.
  • 앱은 개인 앱의 데이터를 IT 관리자 또는 기타 관리자가 관리하는 앱에 적극적으로 전송하거나 IT 관리자가 개인 프로필의 데이터에 간접적으로 액세스하도록 허용해서는 안 됩니다.
  • 앱은 개인 애플리케이션 또는 계정 목록을 얻기 위해 이 권한을 사용하여 개인 프로필에 액세스해서는 안 됩니다.
  • 앱에서 교차 프로필 데이터를 다른 애플리케이션에 전송해서는 안 됩니다.
  • 앱은 개인 식별 정보 (PII, 예: 이메일 주소, 사용자 이름)를 포함하여 다른 프로필에 저장되거나 생성된 데이터 (예: 앱 데이터, 기기 설정)를 한 프로필에 로그인해서는 안 됩니다.
  • 앱은 한 프로필에 저장되거나 생성된 데이터(예: 앱 데이터, 기기 설정)를 다른 프로필의 기기 외부로 전송해서는 안 됩니다(개인 식별 정보(PII, 예: 이메일 주소, 사용자 이름) 포함).

몇 가지 사용 사례를 살펴보세요

사용자가 개인 및 직장 캘린더를 한곳에서 볼 수 있는 캘린더 앱은 이 권한을 요청하기에 적절한 사용 사례일 수 있습니다.

직장 데이터를 개인 프로필 계정과 동기화하거나 그 반대로 동기화하는 백업 서비스를 제공하는 앱은 한 프로필에서 다른 프로필로 데이터를 전송하고 기록하므로 승인되지 않습니다.

이 기능을 사용하여 직장 프로필 연락처 정보에 액세스하여 사진을 공유하려는 사진 갤러리 앱은 승인되지 않습니다.이 기능은 Sharesheet를 사용하여 더 효과적으로 구현할 수 있습니다.

승인 요청

  1. 사전 체험판 프로그램 (EAP) 기준과 앞에서 언급한 통합 요구사항을 검토하여 애플리케이션이 자격 요건을 충족하는지 확인합니다.
  2. 연결된 앱 설문조사를 다운로드하여 작성하여 사용 사례를 간략히 설명합니다.

  3. 이 양식을 사용하여 EAP 약관을 검토하고 동의한 후 연결된 앱 설문조사의 전체 사본을 connected-apps-ext@google.com으로 제출하여 Google팀에서 검토하도록 하세요.

  4. 사용 사례가 승인되면 기능 / 앱을 개발하고 테스트합니다.

  5. 앱이 준비되면 검토를 위해 APK를 Google팀에 제출해 주세요. Google팀에서 승인된 사용 사례에 설명된 대로 애플리케이션에서 권한을 사용하는지 검토합니다.

  6. Google Play팀에서 승인하면 Google Play Console을 사용하여 Google Play에 동일한 APK를 게시할 수 있습니다.

이미 승인된 앱에 변경사항을 적용할 때마다 애플리케이션이 승인된 사용 사례에 설명된 대로 여전히 권한을 사용하고 있는지 검토합니다. 기능 / 앱의 작동 방식을 변경하는 경우 앞서 언급한 2단계와 3단계에 따라 평가를 위해 Google에 사용 사례를 다시 제출합니다.

제공된 일정 내에 규정 준수 문제를 해결하기 위해 필요한 사항을 변경하지 않으면 신청 승인이 취소됩니다. 문제가 해결되고 Android Enterprise팀의 재승인을 받거나 앱에서 기능과 INTERACT_ACROSS_PROFILES 권한 사용을 삭제할 때까지 Google Play에서 애플리케이션을 업데이트할 수 없습니다.

어떻게 달라지나요? 빌드하기가 얼마나 어렵나요?

연결된 앱 SDK는 적절한 권한이 있는 경우 교차 프로필 동작 또는 데이터 액세스를 간소화하여 실행하고 테스트합니다. 일반적으로 교차 프로필 호출 자체는 매우 간단하므로 앱 자체의 특정 제품 목표와 기타 요청된 변경사항에서 복잡도와 엔지니어링 비용을 추정할 수 있습니다.

원칙

앱을 통한 일반적인 데이터 흐름은 연결 상태를 수용하도록 변경되어서는 안 됩니다. 개략적으로 설명하자면, 'X라고 알리는 메시지를 다른 프로필에 전송'하거나 '다른 프로필에서 Y로 데이터를 가져오는 것'이라고 생각하지 마세요. 대신 '이메일 가져오기', '이벤트 삭제' 또는 '리스너 등록'을 계속 생각합니다. 기기에는 패키지 이름당 하나의 APK만 있으므로 각 프로필에는 항상 동일한 버전의 앱이 있습니다. 각 데이터 흐름 스택의 한 지점에서 연결된 앱 SDK를 사용하여 호출을 적절한 프로필로 라우트할 수 있습니다.

권한

먼저 앱이 전체 동의, 사전 부여 또는 교차 사용자 중 어느 카테고리에 속하는지 확인합니다. 이는 이 문서 전체에서 언급됩니다. 권한이 있는 앱에 이미 INTERACT_ACROSS_USERS 권한이 있다면 교차 사용자 역할을 합니다. cross_profile_apps.xml 파일에 나열되어 있으면 미리 권한이 부여됩니다. 그렇지 않은 경우 대부분의 앱과 마찬가지로 전체 동의가 적용됩니다.

제품 주의사항

  • 직장 프로필이 꺼져 있으면 직장 데이터에 액세스할 수 없습니다.
  • 연결된 앱 SDK는 Oreo 이상에서만 지원되며, 이는 대다수의 직장 프로필을 포함합니다. 다음 섹션에서 설명한 대로 이 요구사항은 실제로 대부분의 앱에서 Android 11부터 적용됩니다.

다음 사항은 전체 동의 및 사전 부여 앱에만 적용됩니다.

  • 권한은 항상 사용자가 취소할 수 있으므로 앱이 연결되지 않은 경우를 위해 빌드해야 한다고 가정합니다.
  • 연결된 앱은 Android 11부터만 지원됩니다.
  • 이 권한을 사용하는 앱은 Play 스토어 허용 목록에 포함되어야 합니다.

다음 사항은 전체 동의 앱에만 적용됩니다.

  • 기본 상태는 사용 안함입니다. 권한을 요청하려면 동의 과정을 통해 사용자를 이동시켜야 합니다.
  • IT 관리자도 앱에 동의해야 합니다. 그렇지 않으면 사용자가 권한을 부여할 수 없습니다.
  • 앱을 두 프로필 모두에 설치해야 합니다. 동의 흐름에서는 아직 다른 프로필에 설치하지 않은 사용자에게 설치하라는 메시지를 표시합니다.