已連結的工作和個人應用程式

連結應用程式是一種由 Android 架構支援的機制,可讓應用程式存取工作和個人資料夾中的內容,並透過單一使用者介面向使用者顯示。

搶先體驗計畫

連結工作和個人應用程式的搶先體驗計畫可讓開發人員申請核准,在 Google Play 發布的應用程式中使用 INTERACT_ACROSS_PROFILES 權限。

Android Enterprise 工程團隊希望應用程式開發人員提供 Connected Apps SDK 的意見回饋。瞭解開發人員的用途和要求後,我們即可進一步瞭解應用程式開發人員打算如何運用這項權限,為 Android 使用者提供更優質的工作資料夾體驗。同樣重要的是,搶先體驗計畫可讓我們收集第三方意見,瞭解潛在政策整合規定的可行性。這最終將幫助我們定義一套最合適的政策,針對在 Google Play 發行的應用程式中管理這項權限的使用方式。

核准程序

為保護 Play 使用者,要求使用 INTERACT_ACROSS_PROFILES 權限的應用程式必須先獲得 Android Enterprise 團隊核准,才能在 Google Play 上發布。如要使用這項權限,開發人員必須先將用途提交給 Google 審查。並非所有用途都會納入審查範圍。我們會根據相同的標準評估所有應用程式和用途,考量應用程式對使用者帶來的效益,以及使用該用途所需的權限,包括下列因素:

  • 這項功能在應用程式使用權限時會啟用,能否為使用者提供明確價值?
  • 使用者是否預期工作和個人應用程式會以這種方式互動?
  • 應用程式使用權限啟用的功能,對於應用程式的主要用途是否重要?
  • 應用程式能否在不使用權限的情況下提供相同或類似的體驗?

開發人員必須符合下列條件,才能申請加入 EAP:

  • 他們想送審的申請必須是在熱門程度上 (Google Play 下載至少 20 萬次下載) 的現有應用程式。我們不打算接受全新應用程式的 EAP 提交內容。
  • 應用程式必須屬於下列任一 Play 商店應用程式類別,才能列入許可清單,使用 INTERACT_ACROSS_PROFILES 權限:
    • 個人化
    • 效率提升
    • 工具
    • 汽車和車輛
    • 通訊
  • 開發人員必須同意遵守下一節所述的整合規定。

整合需求

如要加入搶先體驗計畫,應用程式也必須符合下列規定:

  • INTERACT_ACROSS_PROFILES 權限只能用於提供對使用者有益的功能,以及與主要工作用 (或包含工作功能) 應用程式的核心功能有關。這些功能是指應用程式的主要用途,可能不只一種,而且全都必須是應用程式說明中著重介紹及主打的功能。
  • 應用程式必須先取得使用者同意,包括在授予 INTERACT_ACROSS_PROFILES 權限前,顯示 Android 開放原始碼計畫實作所提供的適當畫面。
  • 應用程式不得使用這項權限,在裝置上或離線時,將工作和個人應用程式中的使用者身分建立關聯。
  • 應用程式不得使用這項權限,從個人應用程式可存取的任何資料中擷取資料,以建立身分圖表。
  • 應用程式不得主動將個人應用程式的資料傳送給 IT 管理員或其他管理員管理的應用程式,也不得允許 IT 管理員間接存取個人資料夾中的資料。
  • 應用程式不得使用這項權限存取個人資料,以取得個人應用程式或帳戶清單。
  • 應用程式不得將跨設定資料傳送至其他應用程式。
  • 應用程式不得在一個設定檔中登入其他設定檔中儲存或產生的任何資料 (例如應用程式資料、裝置設定),包括個人識別資訊 (PII,例如電子郵件地址、使用者名稱)。
  • 應用程式不得從其他設定檔傳送任何儲存在某個設定檔中或由其產生的資料 (例如應用程式資料、裝置設定),包括個人識別資訊 (PII,例如電子郵件地址、使用者名稱)。

以下列舉幾個範例用途

日曆應用程式可讓使用者在單一查看個人和工作日曆的單一檢視畫面,或許是要求這項權限的適當用途。

如果應用程式提供備份服務,將工作資料同步處理至個人資料夾帳戶,或反之,則不會獲得核准,因為這類應用程式會將資料從一個資料夾傳送及記錄到另一個資料夾。

如果相片庫應用程式想要使用這項功能,以便存取工作資料夾聯絡資訊來分享相片,則不會獲得核准。使用 Sharesheet 同樣可以實現這項功能。

要求核准

  1. 詳閱搶先體驗計畫 (EAP) 標準和上述整合規定,確保應用程式符合相關資格。
  2. 請下載並填寫已連結應用程式問卷,說明您的用途。

  3. 請使用這份表單詳閱並接受 EAP 條款,並將連結的應用程式問卷完整副本提交至 connected-apps-ext@google.com,以便我們的團隊進行審查。

  4. 如果用途獲得核准,請開發及測試功能 / 應用程式。

  5. 應用程式完成後,請將 APK 送交 Google 團隊審查。我們的團隊會審查應用程式的權限使用情形,並在核准的用途中載明這些權限。

  6. 如果我們的團隊核准,您就可以使用 Google Play 管理中心在 Google Play 上發布相同的 APK

每當您對已核准的應用程式進行變更時,請確認應用程式仍使用核准的用途中所述的權限。如果您要變更功能 / 應用程式的運作方式,請按照前述步驟 2 和 3 將用途重新提交給 Google 進行評估。

如果您未在指定時間內完成必要修正,以解決法規遵循問題,我們將撤銷您的應用程式核准狀態。您必須先解決相關問題並經由 Android Enterprise 團隊重新核准,或是從應用程式中移除該功能及其使用 INTERACT_ACROSS_PROFILES 權限,才能在 Google Play 更新應用程式。

後續情況這項功能的建構難度為何?

只要取得適當的權限,連結的應用程式 SDK 就能簡化跨設定檔行為或資料存取流程,並進行測試。通常,跨設定檔的呼叫本身相當簡單,因此您應該可以根據特定產品目標和應用程式內其他要求的變更,估算複雜度和工程成本。

原則

應用程式中資料的一般流程不應因連線而有所變更。大致來說,請不要想著「傳送訊息給其他設定檔,告訴他們 X」或「從其他設定檔取得資料,並傳送至 Y」。請繼續思考「接收電子郵件」、「刪除事件」或「註冊監聽器」等用詞。每個裝置的每個套件名稱只會有一個 APK,因此每個設定檔都會使用相同的應用程式版本。在每個資料流堆疊的單一點上,可以使用已連結的應用程式 SDK 將呼叫導向至適當的設定檔。

權限

首先,請判斷您的應用程式屬於哪個類別:完全同意預先授權跨使用者。本文件中會參照這項資訊。如果您的特殊權限應用程式已有 INTERACT_ACROSS_USERS 權限,那麼您就是「跨使用者」。如果您在 cross_profile_apps.xml 檔案中列出,表示您已預先授權。否則,您將與絕大多數應用程式一樣,採用完全同意模式。

產品警告

  • 關閉工作資料夾後,就無法存取工作資料。
  • 連線應用程式 SDK 僅支援 Oreo 以上版本,這涵蓋絕大多數的工作資料夾。如接下來要討論的內容所述,這項規定其實是從 Android 11 開始,適用於大多數應用程式。

下列說明僅適用於需要取得完整同意聲明的應用程式,以及預先授權的應用程式:

  • 系統一律是由使用者撤銷權限,因此請假定您必須針對未連結應用程式的情況進行建構。
  • 連線應用程式僅支援 Android 11 以上版本。
  • 使用這項權限的應用程式必須列入 Play 商店許可清單。

下列說明僅適用於需要取得完整同意聲明的應用程式:

  • 預設狀態將會關閉。您必須透過同意聲明流程傳送權限給使用者。
  • 此外,IT 管理員也必須同意您的應用程式,否則使用者將無法授予權限。
  • 應用程式必須同時安裝在兩個設定檔中。同意流程已提示使用者在其他設定檔中安裝應用程式 (如果尚未安裝的話)。