Danh sách tính năng của Android Enterprise

Trang này liệt kê bộ tính năng Android Enterprise đầy đủ.

Nếu bạn có ý định quản lý hơn 500 thiết bị, giải pháp EMM của bạn phải hỗ trợ tất cả tính năng tiêu chuẩn () của ít nhất một bộ giải pháp trước khi bán rộng rãi bộ giải pháp đó. Các giải pháp EMM (quản lý thiết bị di động doanh nghiệp) vượt qua quy trình xác minh tính năng tiêu chuẩn được liệt kê trong Thư mục giải pháp dành cho doanh nghiệp của Android dưới dạng Bộ quản lý tiêu chuẩn.

Mỗi nhóm giải pháp có thể dùng thêm một số tính năng nâng cao. Các tính năng này được biểu thị trong từng trang nhóm giải pháp: hồ sơ công việc, thiết bị được quản lý hoàn toànthiết bị chuyên dụng. Các giải pháp EMM (quản lý thiết bị di động doanh nghiệp) vượt qua quy trình xác minh tính năng nâng cao được liệt kê trong Thư mục giải pháp dành cho doanh nghiệp của Android dưới dạng một Nhóm quản lý nâng cao.

Lưu ý: Khi sử dụng Android Management API, bạn phải tuân thủ chính sách sử dụng được phép.

Khoá

Tính năng tiêu chuẩn của tính năng không bắt buộc không áp dụng

1. Cấp phép thiết bị

1.1. Cấp phép hồ sơ công việc ưu tiên DPC

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.1 trở lên

Bạn có thể cung cấp hồ sơ công việc sau khi tải DPC của EMM xuống từ Google Play.

1.1.1. DPC của EMM phải được cung cấp công khai trên Google Play để người dùng có thể cài đặt DPC ở phía cá nhân của thiết bị.

1.1.2. Sau khi cài đặt, DPC phải hướng dẫn người dùng thực hiện quy trình cấp phép cho hồ sơ công việc.

1.1.3. Sau khi cấp phép xong, không thể tiếp tục hiện diện quản lý ở phía cá nhân của thiết bị.

  • Bạn phải xoá mọi chính sách được áp dụng trong quá trình cấp phép.
  • Phải thu hồi đặc quyền của ứng dụng.
  • DPC của EMM tối thiểu phải được tắt ở phía cá nhân của thiết bị.

1.2. Cấp phép thiết bị có giá trị nhận dạng DPC

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
6.0 trở lên

Quản trị viên CNTT có thể cấp phép cho một thiết bị chuyên dụng hoặc được quản lý hoàn toàn bằng cách sử dụng giá trị nhận dạng DPC ("afw#"), theo nguyên tắc triển khai nêu trong tài liệu dành cho nhà phát triển API EMM của Play.

1.2.1. DPC của EMM phải được cung cấp công khai trên Google Play. DPC phải có thể cài đặt được từ trình hướng dẫn thiết lập thiết bị bằng cách nhập mã định danh dành riêng cho DPC.

1.2.2. Sau khi cài đặt, DPC của EMM phải hướng dẫn người dùng thực hiện quy trình cấp phép một thiết bị chuyên dụng hoặc được quản lý toàn diện.

1.3. Cấp phép thiết bị NFC

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể sử dụng thẻ NFC để cấp phép cho các thiết bị mới hoặc thiết bị đã đặt lại về trạng thái ban đầu theo nguyên tắc triển khai nêu trong tài liệu dành cho nhà phát triển API EMM của Play.

1.3.1. EMM phải sử dụng Thẻ NFC Loại 2 có bộ nhớ ít nhất 888 byte. Việc cấp phép phải sử dụng các ứng dụng bổ sung cấp phép để truyền các thông tin đăng ký không nhạy cảm (chẳng hạn như mã nhận dạng máy chủ và mã đăng ký) tới một thiết bị. Thông tin đăng ký không được bao gồm thông tin nhạy cảm, chẳng hạn như mật khẩu hoặc chứng chỉ.

1.3.2. Sau khi DPC của EMM tự đặt làm chủ sở hữu thiết bị, DPC phải mở ngay lập tức và tự khoá màn hình cho đến khi thiết bị được cấp phép đầy đủ.

1.3.3. Bạn nên sử dụng thẻ NFC cho Android 10 trở lên do tính năng Truyền tia NFC (còn được gọi là NFC Bump) đã ngừng hoạt động.

1.4. Cấp phép thiết bị bằng mã QR

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Quản trị viên CNTT có thể sử dụng thiết bị mới hoặc thiết bị đã đặt lại về trạng thái ban đầu để quét mã QR do bảng điều khiển của EMM tạo để cấp phép cho thiết bị, theo nguyên tắc triển khai nêu trong tài liệu dành cho nhà phát triển API Play EMM.

1.4.1. Mã QR phải sử dụng tiện ích cấp phép bổ sung để truyền các thông tin đăng ký không nhạy cảm (chẳng hạn như mã máy chủ và mã đăng ký) sang một thiết bị. Thông tin đăng ký không được bao gồm thông tin nhạy cảm, chẳng hạn như mật khẩu hoặc chứng chỉ.

1.4.2. Sau khi DPC của EMM thiết lập thiết bị, DPC phải mở ngay lập tức và khoá màn hình cho đến khi thiết bị được cấp phép đầy đủ.

1.5. Thiết lập tự động

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
8.0 trở lên (Pixel 7.1 trở lên)

Quản trị viên CNTT có thể định cấu hình trước các thiết bị đã mua từ đại lý được uỷ quyền và quản lý các thiết bị đó bằng bảng điều khiển EMM của bạn.

1.5.1. Quản trị viên CNTT có thể cấp phép cho các thiết bị do công ty sở hữu bằng phương thức đăng ký tự động, được nêu trong bài viết Thiết lập tự động cho quản trị viên CNTT.

1.5.2. Trong lần đầu bật thiết bị, thiết bị sẽ tự động chuyển sang các chế độ cài đặt do quản trị viên CNTT xác định.

1.6. Cấp phép tự động nâng cao

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
8.0 trở lên (Pixel 7.1 trở lên)

Quản trị viên CNTT có thể tự động hoá phần lớn quy trình đăng ký thiết bị bằng cách triển khai thông tin đăng ký DPC thông qua quy trình thiết lập tự động. DPC của EMM hỗ trợ giới hạn việc đăng ký ở các tài khoản hoặc miền cụ thể, theo các lựa chọn cấu hình do EMM cung cấp.

1.6.1. Quản trị viên CNTT có thể cấp phép cho một thiết bị thuộc quyền sở hữu của công ty bằng phương thức đăng ký tự động, đã nêu trong phần Thiết lập tự động cho quản trị viên CNTT.

1.6.2. Sau khi DPC của EMM thiết lập thiết bị, DPC của EMM phải mở ngay lập tức và tự khoá màn hình cho đến khi thiết bị được cấp phép đầy đủ.

  • Yêu cầu này sẽ bị loại bỏ đối với các thiết bị sử dụng thông tin đăng ký thiết lập tự động để tự cấp phép hoàn toàn (ví dụ: trong quá trình triển khai thiết bị chuyên dụng).

1.6.3. Sử dụng thông tin đăng ký, DPC của EMM phải đảm bảo rằng những người dùng trái phép không thể tiếp tục kích hoạt sau khi DPC được gọi. Ở mức tối thiểu, hoạt động kích hoạt phải được khoá đối với người dùng của một doanh nghiệp nhất định.

1.6.4. Bằng cách sử dụng thông tin đăng ký, DPC của EMM phải giúp quản trị viên CNTT điền trước thông tin đăng ký (ví dụ: mã máy chủ, mã đăng ký) ngoài thông tin duy nhất về người dùng hoặc thiết bị (ví dụ: tên người dùng/mật khẩu, mã kích hoạt) để người dùng không phải nhập thông tin chi tiết khi kích hoạt thiết bị.

  • EMM không được đưa thông tin nhạy cảm (chẳng hạn như mật khẩu hoặc chứng chỉ) vào cấu hình của quy trình thiết lập tự động.

1.7. Cấp phép hồ sơ công việc trong Tài khoản Google

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Đối với các doanh nghiệp sử dụng Workspace, tính năng này sẽ hướng dẫn người dùng thiết lập hồ sơ công việc sau khi nhập thông tin đăng nhập Workspace của công ty trong quá trình thiết lập thiết bị hoặc trên thiết bị đã được kích hoạt. Trong cả hai trường hợp, thông tin nhận dạng Workspace của công ty sẽ được di chuyển vào hồ sơ công việc.

1.7.1. Phương thức cấp phép của Tài khoản Google cung cấp hồ sơ công việc, theo các nguyên tắc triển khai đã xác định.

1.8 Cấp phép cho thiết bị cho Tài khoản Google

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Đối với các doanh nghiệp sử dụng Workspace, tính năng này sẽ hướng dẫn người dùng cài đặt DPC của EMM sau khi họ nhập thông tin đăng nhập Workspace của công ty trong quá trình thiết lập thiết bị ban đầu. Sau khi cài đặt, DPC sẽ hoàn tất quá trình thiết lập một thiết bị thuộc sở hữu của công ty.

1.8.1. Phương thức cấp phép của Tài khoản Google cấp phép cho một thiết bị thuộc sở hữu của công ty, theo các nguyên tắc triển khai đã xác định.

1.8.2. Trừ phi EMM có thể xác định rõ ràng thiết bị là tài sản của công ty, nhà cung cấp dịch vụ này không thể cung cấp thiết bị mà không có lời nhắc trong quá trình cấp phép. Lời nhắc này phải thực hiện thao tác không mặc định, chẳng hạn như đánh dấu vào hộp hoặc chọn một lựa chọn không phải trên trình đơn mặc định. EMM nên dùng để xác định thiết bị là tài sản của công ty, do đó không cần lời nhắc.

1.9. Cấu hình tự động đăng ký trực tiếp

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
8.0 trở lên

Quản trị viên CNTT có thể sử dụng bảng điều khiển của EMM để thiết lập các thiết bị tự động đăng ký bằng iframe thiết lập tự động.

1.10 Hồ sơ công việc trên thiết bị thuộc quyền sở hữu của công ty

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
8.0 trở lên

EMM có thể đăng ký các thiết bị do công ty sở hữu mà có hồ sơ công việc.

1.10.1 Quản trị viên CNTT có thể cấp phép một thiết bị làm hồ sơ công việc trên thiết bị thuộc quyền sở hữu của công ty thông qua mã QR hoặc quy trình thiết lập tự động.

1.10.2 Quản trị viên CNTT có thể thiết lập các hành động tuân thủ cho hồ sơ công việc trên thiết bị thuộc quyền sở hữu của công ty.

1.10.3 Quản trị viên CNTT có thể tắt máy ảnh trong hồ sơ công việc hoặc toàn bộ thiết bị.

1.10.4 Quản trị viên CNTT có thể tắt tính năng chụp ảnh màn hình trong hồ sơ công việc hoặc toàn bộ thiết bị.

1.10.5 Quản trị viên CNTT có thể đặt một danh sách cho phép hoặc danh sách chặn gồm những ứng dụng có thể hoặc không được cài đặt trong hồ sơ cá nhân.

1.10.6 Quản trị viên CNTT có thể từ bỏ hoạt động quản lý thiết bị thuộc sở hữu của công ty bằng cách xoá hồ sơ công việc hoặc xoá toàn bộ thiết bị.


2. Bảo mật thiết bị

2.1. Thử thách bảo mật thiết bị

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể đặt và thực thi thử thách bảo mật thiết bị (mã PIN/hình mở khoá/mật khẩu) từ một lựa chọn xác định trước gồm 3 mức độ phức tạp trên các thiết bị được quản lý.

2.1.1. Chính sách phải thực thi các chế độ cài đặt quản lý thử thách bảo mật của thiết bị (parentProfilePasswordRequested cho hồ sơ công việc, mật khẩuYêu cầu cho các thiết bị chuyên dụng và được quản lý toàn diện).

2.1.2. Độ phức tạp của mật khẩu phải tương ứng với các độ phức tạp của mật khẩu sau đây:

  • PASSWORD_COMPLEXITY_LOW – mẫu hoặc mã pin có chuỗi lặp lại (4444) hoặc có thứ tự (1234, 4321, 2468).
  • PASSWORD_COMPLEXITY_MEDIUM – Mã PIN không có ký tự lặp lại (4444) hoặc theo thứ tự (1234, 4321, 2468), mật khẩu theo chữ cái hoặc chữ và số có độ dài ít nhất là 4
  • PASSWORD_COMPLEXITY_HIGH – Mã PIN không có chuỗi lặp lại (4444) hoặc theo thứ tự (1234, 4321, 2468) và có độ dài ít nhất là 8 mật khẩu hoặc mật khẩu có bảng chữ cái hoặc chữ và số với độ dài ít nhất là 6
2.1.3. Google cũng có thể thực thi các quy định hạn chế khác về mật khẩu dưới dạng chế độ cài đặt cũ trên thiết bị thuộc quyền sở hữu của công ty.

2.2 Thách thức về bảo mật trong công việc

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Quản trị viên CNTT có thể đặt và thực thi một thử thách bảo mật cho các ứng dụng cũng như dữ liệu trong hồ sơ công việc tách biệt và có các yêu cầu khác với thử thách bảo mật của thiết bị (2.1.).

2.2.1. Chính sách phải thực thi thử thách bảo mật cho hồ sơ công việc. Theo mặc định, quản trị viên CNTT chỉ nên đặt các hạn chế cho hồ sơ công việc nếu không có phạm vi nào được chỉ định.Quản trị viên CNTT có thể đặt phạm vi này trên toàn thiết bị bằng cách chỉ định phạm vi (xem yêu cầu 2.1)

2.1.2. Độ phức tạp của mật khẩu phải tương ứng với các độ phức tạp của mật khẩu sau đây:

  • PASSWORD_COMPLEXITY_LOW – mẫu hoặc mã pin có chuỗi lặp lại (4444) hoặc có thứ tự (1234, 4321, 2468).
  • PASSWORD_COMPLEXITY_MEDIUM – Mã PIN không có ký tự lặp lại (4444) hoặc theo thứ tự (1234, 4321, 2468), mật khẩu theo chữ cái hoặc chữ và số có độ dài ít nhất là 4
  • PASSWORD_COMPLEXITY_HIGH – Mã PIN không có chuỗi lặp lại (4444) hoặc theo thứ tự (1234, 4321, 2468) và có độ dài ít nhất là 8 mật khẩu hoặc mật khẩu có bảng chữ cái hoặc chữ và số với độ dài ít nhất là 6
2.2.3. Các quy định hạn chế bổ sung về mật khẩu cũng có thể được thực thi dưới dạng chế độ cài đặt cũ

2.3. Quản lý mật mã nâng cao

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

2.3.1. [trống có chủ ý]

2.3.2. [có ý định trống]

2.3.3. Bạn có thể đặt các chế độ cài đặt vòng đời mật khẩu sau đây cho từng màn hình khoá có trên thiết bị:

  1. [có ý định trống]
  2. [có ý định trống]
  3. Số mật khẩu không xóa được tối đa: Chỉ định số lần người dùng có thể nhập một mật khẩu không chính xác trước khi dữ liệu của công ty bị xóa khỏi thiết bị. Quản trị viên CNTT phải tắt được tính năng này.

2.3.4. (Android 8.0 trở lên) Thời gian chờ bắt buộc đối với phương thức Xác thực mạnh mẽ: người dùng phải nhập mật mã xác thực mạnh (chẳng hạn như mã PIN hoặc mật khẩu) sau khoảng thời gian chờ do quản trị viên CNTT thiết lập. Sau khoảng thời gian chờ này, các phương thức xác thực không mạnh mẽ (chẳng hạn như vân tay, mở khoá bằng khuôn mặt) sẽ bị tắt cho đến khi thiết bị được mở khoá bằng một mật mã xác thực mạnh.

2.4. Quản lý khoá thông minh

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
6.0 trở lên

Quản trị viên CNTT có thể quản lý việc tác nhân tin cậy nào trong tính năng Smart Lock của Android được phép mở khoá thiết bị. Quản trị viên CNTT có thể tắt các phương thức mở khoá cụ thể như thiết bị Bluetooth đáng tin cậy, nhận dạng khuôn mặt và nhận dạng giọng nói hoặc tuỳ ý tắt hoàn toàn tính năng này.

2.4.1. Quản trị viên CNTT có thể tắt các tác nhân tin cậy của Smart Lock, một cách độc lập đối với mỗi màn hình khoá hiện có trên thiết bị.

2.4.2. Quản trị viên CNTT có thể cho phép và thiết lập tác nhân tin cậy Smart Lock một cách độc lập đối với từng màn hình khoá có trên thiết bị, cho các tác nhân tin cậy sau: Bluetooth, NFC, địa điểm, khuôn mặt, trên cơ thể và giọng nói.

2.5. Xóa và khóa

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể sử dụng bảng điều khiển của EMM để khoá và xoá từ xa dữ liệu công việc khỏi một thiết bị được quản lý.

2.5.1. DPC của EMM phải khoá các thiết bị.

2.5.2. DPC của EMM phải xoá sạch các thiết bị.

2.6. Thực thi việc tuân thủ

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Nếu một thiết bị không tuân thủ các chính sách bảo mật, thì dữ liệu công việc sẽ tự động bị hạn chế.

2.6.1. Ở mức tối thiểu, các chính sách bảo mật được thực thi trên thiết bị phải bao gồm chính sách mật khẩu.

2.7. Chính sách bảo mật mặc định

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

EMM phải thực thi các chính sách bảo mật đã chỉ định trên thiết bị theo mặc định mà không yêu cầu quản trị viên CNTT thiết lập hoặc tuỳ chỉnh bất kỳ chế độ cài đặt nào trong bảng điều khiển của EMM. EMM nên (nhưng không bắt buộc) không cho phép quản trị viên CNTT thay đổi trạng thái mặc định của các tính năng bảo mật này.

2.7.1. DPC của EMM phải chặn hoạt động cài đặt ứng dụng không rõ nguồn gốc, bao gồm cả ứng dụng được cài đặt ở phần cá nhân của mọi thiết bị chạy Android 8.0 trở lên có hồ sơ công việc.

2.7.2. DPC của EMM phải chặn các tính năng gỡ lỗi.

2.8. Chính sách bảo mật dành cho thiết bị chuyên dụng

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
6.0 trở lên

Các thiết bị chuyên dụng bị khoá mà không có lối thoát để cho phép thực hiện các thao tác khác.

2.8.1. Theo mặc định, DPC của EMM phải tắt tính năng khởi động ở chế độ an toàn.

2.8.2. DPC của EMM phải được mở và khoá màn hình ngay trong lần khởi động đầu tiên trong khi cấp phép, để đảm bảo không tương tác với thiết bị theo bất kỳ cách nào khác.

2.8.3. DPC của EMM phải được đặt làm trình chạy mặc định để đảm bảo các ứng dụng được cho phép sẽ khoá màn hình khi khởi động, theo nguyên tắc triển khai đã xác định.

2.9. Hỗ trợ tính toàn vẹn của Play

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)

EMM sử dụng API Tính toàn vẹn của Play để đảm bảo thiết bị là thiết bị Android hợp lệ.

2.9.1. DPC của EMM triển khai API Tính toàn vẹn của Play trong quá trình cấp phép và theo mặc định chỉ hoàn tất việc cấp phép thiết bị bằng dữ liệu của công ty khi tính toàn vẹn của thiết bị được trả về là MEETS_STRONG_INTEGRITY.

2.9.2. DPC của EMM sẽ thực hiện một bước kiểm tra khác về Tính toàn vẹn của Play mỗi khi thiết bị đăng nhập với máy chủ của EMM mà quản trị viên CNTT có thể định cấu hình. Máy chủ EMM sẽ xác minh thông tin APK trong phản hồi kiểm tra tính toàn vẹn và chính phản hồi trước khi cập nhật chính sách của công ty trên thiết bị.

2.9.3. Quản trị viên CNTT có thể thiết lập các phản hồi riêng cho chính sách dựa trên kết quả kiểm tra tính toàn vẹn của Play, bao gồm cả việc chặn cấp phép, xoá dữ liệu của công ty và cho phép tiếp tục đăng ký.

  • Dịch vụ EMM sẽ thực thi phản hồi của chính sách này cho kết quả của mỗi lần kiểm tra tính toàn vẹn.

2.10. Thực thi quy trình Xác minh ứng dụng

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể bật tính năng Xác minh ứng dụng trên các thiết bị. Tính năng Xác minh Ứng dụng quét các ứng dụng được cài đặt trên thiết bị Android để tìm phần mềm độc hại trước và sau khi cài đặt, giúp đảm bảo rằng các ứng dụng độc hại không thể xâm phạm dữ liệu của công ty.

2.10.1. Theo mặc định, DPC của EMM phải bật tính năng xác minh ứng dụng.

2.11. Hỗ trợ Khởi động trực tiếp

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Ứng dụng sẽ không chạy được trên các thiết bị Android 7.0 trở lên vừa được bật nguồn cho đến khi thiết bị đó được mở khoá lần đầu. Tính năng hỗ trợ Khởi động trực tiếp đảm bảo DPC của EMM luôn hoạt động và có thể thực thi chính sách, ngay cả khi thiết bị chưa được mở khoá.

2.11.1. DPC của EMM tận dụng bộ nhớ được mã hoá của thiết bị để thực hiện các chức năng quản lý quan trọng trước khi bộ nhớ được mã hoá thông tin đăng nhập của DPC được giải mã. Các chức năng quản lý có sẵn trong quá trình Khởi động trực tiếp phải bao gồm (nhưng không giới hạn ở):

2.11.2. DPC của EMM không được tiết lộ dữ liệu của công ty trong bộ nhớ được mã hoá của thiết bị.

2.11.3. EMM có thể [thiết lập và kích hoạt mã thông báo] để bật nút quên mật khẩu của tôi trên màn hình khoá của hồ sơ công việc. Nút này dùng để yêu cầu quản trị viên CNTT đặt lại mật khẩu của hồ sơ công việc một cách an toàn.

2.12. Quản lý bảo mật phần cứng

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.1 trở lên

Quản trị viên CNTT có thể khoá các thành phần phần cứng của thiết bị thuộc sở hữu của công ty để đảm bảo việc ngăn chặn mất dữ liệu.

2.12.1. Quản trị viên CNTT có thể chặn người dùng gắn kết các phương tiện thực bên ngoài trên thiết bị của họ.

2.12.2. Quản trị viên CNTT có thể chặn người dùng chia sẻ dữ liệu từ thiết bị của họ bằng cách sử dụng luồng NFC. Tính năng phụ này là không bắt buộc vì chức năng chiếu NFC không còn được hỗ trợ trong Android 10 trở lên.

2.12.3. Quản trị viên CNTT có thể chặn người dùng chuyển tệp qua USB từ thiết bị của họ.

2.13. Ghi nhật ký bảo mật dành cho doanh nghiệp

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Quản trị viên CNTT có thể thu thập dữ liệu sử dụng từ các thiết bị có thể phân tích cú pháp và đánh giá theo phương thức lập trình về hành vi độc hại hoặc nguy hiểm. Các hoạt động được ghi lại bao gồm hoạt động Cầu gỡ lỗi Android (adb), lượt mở ứng dụng và lượt mở khoá màn hình.

2.13.1. Quản trị viên CNTT có thể bật tính năng ghi nhật ký bảo mật cho các thiết bị cụ thể và DPC của EMM phải có khả năng tự động truy xuất cả nhật ký bảo mật lẫn nhật ký bảo mật trước khi khởi động lại.

2.13.2. Quản trị viên CNTT có thể xem lại nhật ký bảo mật của doanh nghiệp cho một thiết bị nhất định và khoảng thời gian có thể định cấu hình, trong bảng điều khiển của EMM.

2.13.3. Quản trị viên CNTT có thể xuất nhật ký bảo mật doanh nghiệp từ bảng điều khiển của EMM.


3. Quản lý tài khoản và ứng dụng

3.1. Đăng ký doanh nghiệp sử dụng tài khoản Managed Google Play

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)

Quản trị viên CNTT có thể tạo doanh nghiệp Tài khoản Google Play được quản lý. Đây là một thực thể cho phép Managed Google Play phân phối ứng dụng cho các thiết bị. Các giai đoạn đăng ký sau đây phải được tích hợp vào bảng điều khiển của EMM:

3.1.1. Đăng ký doanh nghiệp Tài khoản Google Play được quản lý bằng API Play EMM.

3.1.2. Bảng điều khiển của EMM phải âm thanh cung cấp và thiết lập một ESA duy nhất cho từng doanh nghiệp.

3.1.3. Huỷ đăng ký cho một doanh nghiệp có Tài khoản Google Play được quản lý bằng API Play EMM.

3.2. Cấp phép cho tài khoản Managed Google Play

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

EMM có thể tự động cấp phép cho tài khoản người dùng doanh nghiệp, được gọi là Tài khoản Google Play được quản lý. Những tài khoản này xác định người dùng được quản lý và cho phép các quy tắc phân phối ứng dụng riêng biệt cho mỗi người dùng.

3.2.1. DPC của EMM có thể tự động cung cấp và kích hoạt tài khoản Google Play được quản lý theo các nguyên tắc triển khai đã xác định. Để làm như vậy:

  • Một Tài khoản Google Play được quản lý thuộc loại userAccount sẽ được thêm vào thiết bị.
  • Tài khoản Google Play được quản lý thuộc loại userAccount phải có mối liên kết 1 với 1 với người dùng thực trong bảng điều khiển của EMM.

3.3. Cấp phép tài khoản thiết bị Managed Google Play

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

EMM có thể tạo và cấp phép cho tài khoản thiết bị Google Play được quản lý. Tài khoản thiết bị hỗ trợ tự động cài đặt các ứng dụng từ Cửa hàng Managed Google Play và không gắn liền với một người dùng nào. Thay vào đó, tài khoản thiết bị được dùng để xác định một thiết bị nhằm hỗ trợ các quy tắc phân phối ứng dụng trên mỗi thiết bị trong các trường hợp thiết bị riêng.

3.3.1. DPC của EMM có thể tự động cung cấp và kích hoạt tài khoản Google Play được quản lý theo các nguyên tắc triển khai đã xác định. Để làm được việc này, bạn phải thêm tài khoản Managed Google Play thuộc loại deviceAccount vào thiết bị.

3.4. Cấp phép tài khoản Google Play được quản lý cho các thiết bị cũ

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở xuống

EMM có thể tự động cấp phép cho các tài khoản người dùng doanh nghiệp, được gọi là tài khoản Managed Google Play. Những tài khoản này xác định người dùng được quản lý và áp dụng các quy tắc phân phối ứng dụng riêng cho mỗi người dùng.

3.4.1. DPC của EMM có thể tự động cung cấp và kích hoạt tài khoản Google Play được quản lý theo các nguyên tắc triển khai đã xác định. Để làm như vậy:

    1. Một Tài khoản Google Play được quản lý thuộc loại userAccount sẽ được thêm vào thiết bị.
    2. Tài khoản Google Play được quản lý thuộc loại userAccount phải có mối liên kết 1 với 1 với người dùng thực trong bảng điều khiển của EMM.

3.5. Phân phối ứng dụng im lặng

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)

Quản trị viên CNTT có thể tự động phân phối các ứng dụng công việc trên thiết bị của người dùng mà không cần sự tương tác của người dùng.

3.5.1. Bảng điều khiển của EMM phải sử dụng API EMM của Play để cho phép quản trị viên CNTT cài đặt ứng dụng công việc trên các thiết bị được quản lý.

3.5.2. Bảng điều khiển của EMM phải sử dụng API EMM của Play để cho phép quản trị viên CNTT cập nhật ứng dụng công việc trên các thiết bị được quản lý.

3.5.3. Bảng điều khiển EMM (quản lý thiết bị di động doanh nghiệp) phải sử dụng API Play EMM để cho phép quản trị viên CNTT gỡ cài đặt ứng dụng trên các thiết bị được quản lý.

3.6. Quản lý cấu hình được quản lý

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể xem và tự động đặt các cấu hình được quản lý cho bất kỳ ứng dụng nào hỗ trợ cấu hình được quản lý.

3.6.1. Bảng điều khiển của EMM phải có khả năng truy xuất và hiển thị chế độ cài đặt cấu hình được quản lý của mọi ứng dụng trên Play.

3.6.2. Bảng điều khiển của EMM phải cho phép quản trị viên CNTT đặt bất kỳ loại cấu hình nào (do khung Android xác định) cho mọi ứng dụng trên Play sử dụng API Play EMM.

3.6.3. Bảng điều khiển của EMM phải cho phép quản trị viên CNTT đặt các ký tự đại diện (chẳng hạn như $username$ hoặc %emailAddress%) để có thể áp dụng một cấu hình cho một ứng dụng như Gmail cho nhiều người dùng. iframe của cấu hình được quản lý sẽ tự động hỗ trợ yêu cầu này.

3.7. Quản lý danh mục ứng dụng

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)

Quản trị viên CNTT có thể nhập danh sách ứng dụng được phê duyệt cho doanh nghiệp của họ từ Managed Google Play (play.google.com/work).

3.7.1. Bảng điều khiển của EMM có thể hiển thị danh sách các ứng dụng được phê duyệt để phân phối, bao gồm:

3,8. Phê duyệt ứng dụng có lập trình

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)

Bảng điều khiển của EMM sử dụng iframe Managed Google Play để hỗ trợ khả năng khám phá và phê duyệt ứng dụng của Google Play. Quản trị viên CNTT có thể tìm kiếm ứng dụng, phê duyệt ứng dụng và phê duyệt quyền cho ứng dụng mới mà không cần rời khỏi bảng điều khiển của EMM.

3.8.1. Quản trị viên CNTT có thể tìm kiếm ứng dụng và phê duyệt ứng dụng trong bảng điều khiển của EMM bằng iframe được quản lý trên Google Play.

3.9. Quản lý bố cục cửa hàng cơ bản

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)

Bạn có thể sử dụng ứng dụng Cửa hàng Managed Google Play trên các thiết bị để cài đặt và cập nhật các ứng dụng công việc. Bố cục cửa hàng cơ bản được hiển thị theo mặc định và liệt kê các ứng dụng được phê duyệt cho doanh nghiệp mà EMM lọc trên cơ sở mỗi người dùng theo chính sách.

3.9.1. Quản trị viên CNTT có thể quản lý các bộ sản phẩm có sẵn của người dùng để cho phép xem và cài đặt các ứng dụng từ Cửa hàng Managed Google Play trong phần "Trang chủ cửa hàng".

3.10. Cấu hình bố cục cửa hàng nâng cao

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)

Quản trị viên CNTT có thể tuỳ chỉnh bố cục cửa hàng trong ứng dụng cửa hàng Managed Google Play trên thiết bị.

3.10.1. Quản trị viên CNTT có thể thực hiện những thao tác sau trong bảng điều khiển của EMM để tuỳ chỉnh bố cục Cửa hàng Managed Google Play:

  • Tạo tối đa 100 trang bố cục cửa hàng. Các trang có thể có số lượng tên trang đã bản địa hoá tuỳ ý.
  • Tạo tối đa 30 cụm cho mỗi trang. Các cụm có thể có số lượng tên cụm được bản địa hoá tuỳ ý.
  • Chỉ định tối đa 100 ứng dụng cho mỗi cụm.
  • Thêm tối đa 10 đường liên kết nhanh vào mỗi trang.
  • Chỉ định thứ tự sắp xếp của các ứng dụng trong một cụm và các cụm trong một trang.

3.11. Quản lý giấy phép ứng dụng

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)

Quản trị viên CNTT có thể xem và quản lý các giấy phép ứng dụng đã mua trong Managed Google Play từ bảng điều khiển của EMM.

3.11.1. Đối với các ứng dụng có tính phí được phê duyệt cho doanh nghiệp, bảng điều khiển của EMM phải hiển thị:

  • Số lượng giấy phép đã mua.
  • Số lượng giấy phép đã sử dụng và số người dùng sử dụng giấy phép.
  • Số lượng giấy phép hiện có để phân phối.

3.11.2. Quản trị viên CNTT có thể âm thanh chỉ định giấy phép cho người dùng mà không buộc phải cài đặt ứng dụng trên bất kỳ thiết bị nào của người dùng.

3.11.3. Quản trị viên CNTT có thể huỷ chỉ định giấy phép ứng dụng của người dùng.

3.12. Quản lý ứng dụng riêng tư do Google lưu trữ

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)

Quản trị viên CNTT có thể cập nhật các ứng dụng riêng tư do Google lưu trữ thông qua bảng điều khiển EMM thay vì thông qua Google Play Console.

3.12.1. Quản trị viên CNTT có thể tải phiên bản mới của ứng dụng đã được phát hành riêng tư lên doanh nghiệp bằng:

3.13. Quản lý ứng dụng riêng tư tự lưu trữ

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)

Quản trị viên CNTT có thể thiết lập và phát hành các ứng dụng riêng tư tự lưu trữ. Không giống như các ứng dụng riêng tư do Google lưu trữ, Google Play không lưu trữ tệp APK. Thay vào đó, EMM giúp quản trị viên CNTT tự lưu trữ tệp APK, đồng thời giúp bảo vệ các ứng dụng tự lưu trữ bằng cách đảm bảo rằng người dùng chỉ có thể cài đặt những ứng dụng này khi được Managed Google Play cho phép.

Quản trị viên CNTT có thể truy cập vào bài viết Hỗ trợ ứng dụng riêng tư để biết thông tin chi tiết.

3.13.1. Bảng điều khiển của EMM phải giúp quản trị viên CNTT lưu trữ APK ứng dụng bằng cách cung cấp cả hai tuỳ chọn sau:

  • Lưu trữ APK trên máy chủ của EMM. Máy chủ có thể hoạt động tại cơ sở riêng hoặc trên đám mây.
  • Lưu trữ APK bên ngoài máy chủ của EMM theo quyết định của quản trị viên CNTT. Quản trị viên CNTT phải chỉ định nơi lưu trữ APK trong bảng điều khiển EMM.

3.13.2. Bảng điều khiển của EMM phải tạo tệp định nghĩa APK phù hợp bằng APK được cung cấp và phải hướng dẫn quản trị viên CNTT về quy trình phát hành.

3.13.3. Quản trị viên CNTT có thể cập nhật các ứng dụng riêng tư tự lưu trữ và bảng điều khiển của EMM có thể tự động phát hành các tệp định nghĩa APK đã cập nhật bằng cách sử dụng API phát hành dành cho nhà phát triển trên Google Play.

3.13.4. Máy chủ của EMM chỉ phân phát các yêu cầu tải xuống đối với APK tự lưu trữ có chứa JWT hợp lệ trong cookie của yêu cầu, được xác minh bằng khoá công khai của ứng dụng riêng tư.

  • Để tạo điều kiện cho quá trình này, máy chủ của EMM phải hướng dẫn quản trị viên CNTT tải khoá công khai của giấy phép của ứng dụng tự lưu trữ xuống từ Play Console của Google Developers rồi tải khoá này lên bảng điều khiển của EMM.

3.14. Thông báo kéo từ EMM

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)

Thay vì truy vấn Play định kỳ để xác định các sự kiện trước đây, chẳng hạn như bản cập nhật ứng dụng có chứa quyền mới hoặc cấu hình được quản lý, tính năng lấy thông báo của EMM sẽ chủ động thông báo cho EMM về những sự kiện đó theo thời gian thực, cho phép EMM thực hiện các thao tác tự động và cung cấp thông báo quản trị tuỳ chỉnh dựa trên các sự kiện này.

3.14.1. EMM phải sử dụng thông báo EMM của Play để kéo các nhóm thông báo.

3.14.2. EMM phải tự động thông báo cho quản trị viên CNTT (ví dụ: qua email tự động) về các sự kiện thông báo sau:

  • newPermissionEvent: Yêu cầu quản trị viên CNTT phê duyệt quyền cho ứng dụng mới trước khi có thể tự động cài đặt hoặc cập nhật ứng dụng trên thiết bị của người dùng.
  • appRestrictionsSchemaChangeEvent: Có thể quản trị viên CNTT phải cập nhật cấu hình được quản lý của một ứng dụng để duy trì chức năng dự kiến.
  • appUpdateEvent: Những quản trị viên CNTT muốn xác thực rằng chức năng cốt lõi trong quy trình công việc không bị ảnh hưởng bởi bản cập nhật ứng dụng, có thể bạn sẽ quan tâm.
  • productAvailabilityChangeEvent: Có thể ảnh hưởng đến khả năng cài đặt ứng dụng hoặc tải bản cập nhật ứng dụng.
  • installFailureEvent: Play không thể tự cài đặt một ứng dụng trên một thiết bị, điều này cho thấy có thể có vấn đề về cấu hình thiết bị đang ngăn việc cài đặt. EMM không nên ngay lập tức thử cài đặt im lặng sau khi nhận được thông báo này, vì logic thử lại của Play sẽ không thành công.

3.14.3. EMM tự động thực hiện hành động thích hợp dựa trên các sự kiện thông báo sau:

  • newDeviceEvent: Trong quá trình cấp phép thiết bị, EMM phải đợi newDeviceEvent trước khi thực hiện các lệnh gọi API EMM của Play tiếp theo cho thiết bị mới, bao gồm cả các lượt cài đặt ứng dụng ở chế độ im lặng và các cấu hình được quản lý.
  • productApprovalEvent: khi nhận được thông báo productApprovalEvent, EMM phải tự động cập nhật danh sách các ứng dụng được phê duyệt đã nhập vào bảng điều khiển của EMM để phân phối cho các thiết bị nếu có phiên quản trị viên CNTT đang hoạt động hoặc nếu danh sách các ứng dụng được phê duyệt không được tự động tải lại khi bắt đầu mỗi phiên quản trị viên CNTT.

3.15. Yêu cầu về việc sử dụng API

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)

EMM triển khai các API của Google trên quy mô lớn, tránh các mẫu lưu lượng truy cập có thể tác động tiêu cực đến khả năng quản lý ứng dụng của quản trị viên CNTT trong môi trường phát hành công khai.

3.15.1. EMM phải tuân thủ các giới hạn sử dụng API EMM của Play. Việc không sửa hành vi vượt quá các nguyên tắc này có thể dẫn đến quyết định tạm ngưng sử dụng API, theo quyết định của riêng Google.

3.15.2. EMM nên phân phối lưu lượng truy cập từ các doanh nghiệp khác nhau trong suốt cả ngày, thay vì hợp nhất lưu lượng truy cập của doanh nghiệp vào các thời điểm cụ thể hoặc tương tự. Hành vi phù hợp với mẫu lưu lượng truy cập này, chẳng hạn như thao tác hàng loạt theo lịch cho từng thiết bị đã đăng ký, có thể dẫn đến việc tạm ngưng việc sử dụng API, tuỳ theo quyết định của Google.

3.15.3. EMM không được đưa ra các yêu cầu nhất quán, không hoàn chỉnh hoặc cố ý không chính xác mà không tìm cách truy xuất hoặc quản lý dữ liệu thực của doanh nghiệp. Hành vi phù hợp với dạng lưu lượng truy cập này có thể dẫn đến việc sử dụng API bị tạm ngưng, theo quyết định của Google.

3.16. Quản lý cấu hình được quản lý nâng cao

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

3.16.1. Bảng điều khiển của EMM phải có khả năng truy xuất và hiển thị chế độ cài đặt cấu hình được quản lý (lồng tối đa 4 cấp độ) của bất kỳ ứng dụng nào trên Play, thông qua:

3.16.2. Bảng điều khiển của EMM phải có khả năng truy xuất và hiển thị mọi phản hồi do kênh phản hồi của ứng dụng trả về, khi được quản trị viên CNTT thiết lập.

  • Bảng điều khiển của EMM phải cho phép quản trị viên CNTT liên kết một mục phản hồi cụ thể với thiết bị và ứng dụng cho thiết bị đó.
  • Bảng điều khiển của EMM phải cho phép quản trị viên CNTT đăng ký nhận cảnh báo hoặc báo cáo về các loại thông báo cụ thể (chẳng hạn như thông báo lỗi).

3.16.3. Bảng điều khiển của EMM chỉ được gửi các giá trị có giá trị mặc định hoặc do quản trị viên đặt theo cách thủ công bằng cách sử dụng:

  • Iframe cấu hình được quản lý, hoặc
  • Giao diện người dùng tuỳ chỉnh.

3.17. Quản lý ứng dụng web

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)

Quản trị viên CNTT có thể tạo và phân phối ứng dụng web trong bảng điều khiển của EMM.

3.17.1. Quản trị viên CNTT có thể sử dụng bảng điều khiển của EMM để phân phối lối tắt đến ứng dụng web thông qua:

3,18. Quản lý vòng đời của tài khoản Managed Google Play

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

EMM có thể thay mặt cho quản trị viên CNTT tạo, cập nhật và xoá các Tài khoản Google Play được quản lý.

3.18.1. EMM có thể quản lý vòng đời của Tài khoản Google Play được quản lý theo nguyên tắc triển khai nêu trong tài liệu dành cho nhà phát triển API EMM của Play.

3.18.2. EMM có thể xác thực lại Tài khoản Google Play được quản lý mà không cần sự tương tác của người dùng.

3,19. Quản lý kênh ứng dụng

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

3.19.1. Quản trị viên CNTT có thể lấy danh sách mã theo dõi do nhà phát triển đặt cho một ứng dụng cụ thể.

3.19.2. Quản trị viên CNTT có thể thiết lập thiết bị để dùng kênh phát triển cụ thể cho một ứng dụng.

3,20. Quản lý việc cập nhật ứng dụng nâng cao

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

3.20.1. Quản trị viên CNTT có thể cho phép ứng dụng dùng bản cập nhật ứng dụng có mức độ ưu tiên cao khi bản cập nhật đã sẵn sàng.

3.20.2. Quản trị viên CNTT có thể cho phép trì hoãn cập nhật ứng dụng cho ứng dụng trong vòng 90 ngày.

3.21. Quản lý phương thức cấp phép

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)

EMM có thể tạo cấu hình cấp phép và hiển thị các cấu hình này cho quản trị viên CNTT ở một biểu mẫu sẵn sàng phân phối cho người dùng cuối (chẳng hạn như mã QR, cấu hình tự động đăng ký, URL của Cửa hàng Play).


4. Quản lý thiết bị

4.1. Quản lý chính sách về quyền khi bắt đầu chạy

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
6.0 trở lên

Quản trị viên CNTT có thể tự động đặt phản hồi mặc định cho các yêu cầu quyền khi bắt đầu chạy do ứng dụng công việc đưa ra.

4.1.1. Quản trị viên CNTT phải chọn trong số các tuỳ chọn sau đây khi đặt chính sách mặc định về quyền khi bắt đầu chạy cho tổ chức của họ:

  • Lời nhắc (cho phép người dùng chọn)
  • allow
  • từ chối

EMM phải thực thi các cài đặt này bằng cách sử dụng DPC của EMM.

4.2. Quản lý trạng thái cấp quyền khi bắt đầu chạy

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
6.0 trở lên

Sau khi đặt chính sách mặc định về quyền khi bắt đầu chạy (chuyển đến phiên bản 4.1.), Quản trị viên CNTT có thể đặt phản hồi ngầm cho các quyền cụ thể từ mọi ứng dụng công việc được xây dựng trên API 23 trở lên.

4.2.1. Quản trị viên CNTT phải đặt được trạng thái cấp (mặc định, cấp hoặc từ chối) của mọi quyền mà ứng dụng công việc tạo trên API 23 trở lên yêu cầu. EMM nên thực thi các chế độ cài đặt này bằng DPC của EMM.

4.3. Quản lý cấu hình Wi-Fi

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
6.0 trở lên

Quản trị viên CNTT có thể tự động cung cấp các cấu hình Wi-Fi của doanh nghiệp trên các thiết bị được quản lý, bao gồm:

4.3.1. SSID, thông qua DPC của EMM.

4.3.2. Mật khẩu, thông qua DPC của EMM.

4.4. Quản lý tính bảo mật của Wi-Fi

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
6.0 trở lên

Quản trị viên CNTT có thể cung cấp cấu hình Wi-Fi doanh nghiệp trên các thiết bị được quản lý có các tính năng bảo mật nâng cao sau đây:

4.4.1. Nhận dạng, thông qua DPC của EMM.

4.4.2. Chứng chỉ dành cho khách hàng uỷ quyền, qua DPC của EMM.

4.4.3. (Các) chứng chỉ CA thông qua DPC của EMM.

4.5. Quản lý Wi-Fi nâng cao

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
6.0 trở lên

Quản trị viên CNTT có thể khoá cấu hình Wi-Fi trên các thiết bị được quản lý để ngăn người dùng tạo cấu hình hoặc sửa đổi cấu hình công ty.

4.5.1. Quản trị viên CNTT có thể khoá cấu hình Wi-Fi của công ty theo một trong các cấu hình sau:

4.6. Quản lý tài khoản

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể đảm bảo rằng những tài khoản công ty chưa được cấp phép không được tương tác với dữ liệu của công ty, với những dịch vụ như ứng dụng cải thiện hiệu suất và bộ nhớ theo mô hình SaaS hoặc email. Nếu không có tính năng này, người dùng có thể thêm tài khoản cá nhân vào những ứng dụng công ty cũng hỗ trợ cả tài khoản người dùng cá nhân, cho phép họ chia sẻ dữ liệu công ty với các tài khoản cá nhân đó.

4.6.1. Quản trị viên CNTT có thể ngăn việc thêm hoặc sửa đổi tài khoản.

  • Khi thực thi chính sách này trên một thiết bị, EMM phải đặt hạn chế này trước khi cấp phép xong, để đảm bảo bạn không thể lách chính sách này bằng cách thêm tài khoản trước khi chính sách được ban hành.

4.7. Quản lý tài khoản Workspace

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể đảm bảo rằng Tài khoản Google trái phép không được tương tác với dữ liệu công ty. Nếu không có tính năng này, người dùng có thể thêm Tài khoản Google cá nhân vào các ứng dụng Google công ty (ví dụ: Google Tài liệu hoặc Google Drive) để cho phép chia sẻ dữ liệu công ty với các tài khoản cá nhân đó.

4.7.1. Quản trị viên CNTT có thể chỉ định Tài khoản Google để kích hoạt trong quá trình cấp phép, sau khi có chế độ khoá quản lý tài khoản.

4.7.2. DPC của EMM phải nhắc kích hoạt Tài khoản Google và đảm bảo rằng chỉ có thể kích hoạt tài khoản cụ thể bằng cách chỉ định tài khoản sẽ được thêm.

4,8. Quản lý chứng chỉ

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Cho phép quản trị viên CNTT triển khai chứng chỉ danh tính và tổ chức phát hành chứng chỉ cho các thiết bị để cho phép truy cập vào tài nguyên của công ty.

4.8.1. Quản trị viên CNTT có thể cài đặt chứng chỉ danh tính người dùng do PKI của họ tạo cho từng người dùng. Bảng điều khiển của EMM phải tích hợp với ít nhất một PKI và phân phối các chứng chỉ được tạo từ cơ sở hạ tầng đó.

4.8.2. Quản trị viên CNTT có thể cài đặt tổ chức phát hành chứng chỉ trong kho khoá được quản lý.

4.9. Quản lý chứng chỉ nâng cao

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Cho phép quản trị viên CNTT tự động chọn chứng chỉ mà một số ứng dụng được quản lý cụ thể sẽ sử dụng. Tính năng này cũng cấp cho quản trị viên CNTT khả năng xoá các CA và chứng chỉ nhận dạng khỏi thiết bị đang hoạt động. Tính năng này ngăn người dùng sửa đổi thông tin đăng nhập lưu trữ trong kho khoá được quản lý.

4.9.1. Đối với mọi ứng dụng được phân phối đến các thiết bị, quản trị viên CNTT có thể chỉ định một chứng chỉ mà ứng dụng sẽ được cấp quyền truy cập ngầm trong thời gian chạy.

  • Lựa chọn chứng chỉ phải đủ chung để cho phép một cấu hình duy nhất áp dụng cho tất cả người dùng, mỗi cấu hình có thể có một chứng chỉ nhận dạng dành riêng cho người dùng.

4.9.2. Quản trị viên CNTT có thể tự động xoá chứng chỉ khỏi kho khoá được quản lý.

4.9.3. Quản trị viên CNTT có thể tự động gỡ cài đặt một chứng chỉ CA hoặc tất cả chứng chỉ CA không thuộc hệ thống.

4.9.4. Quản trị viên CNTT có thể ngăn người dùng định cấu hình thông tin xác thực trong kho khoá được quản lý.

4.9.5. Quản trị viên CNTT có thể cấp trước chứng chỉ cho ứng dụng công việc.

4.10. Quản lý chứng chỉ được uỷ quyền

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
6.0 trở lên

Quản trị viên CNTT có thể phân phối ứng dụng quản lý chứng chỉ của bên thứ ba cho các thiết bị và cấp cho ứng dụng đó quyền truy cập đặc quyền để cài đặt chứng chỉ vào kho khoá được quản lý.

4.10.1. Quản trị viên CNTT chỉ định một gói quản lý chứng chỉ để được DPC đặt làm ứng dụng quản lý chứng chỉ được uỷ quyền.

  • Bảng điều khiển có thể tuỳ ý đề xuất các gói quản lý chứng chỉ đã biết, nhưng phải cho phép quản trị viên CNTT chọn trong danh sách các ứng dụng có thể cài đặt (đối với người dùng thích hợp).

4.11. Quản lý VPN nâng cao

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Cho phép quản trị viên CNTT chỉ định VPN luôn bật để đảm bảo dữ liệu từ các ứng dụng được quản lý đã chỉ định sẽ luôn đi qua mạng riêng ảo (VPN) đã thiết lập.

4.11.1. Quản trị viên CNTT có thể chỉ định một gói VPN tuỳ ý để đặt làm VPN luôn bật.

  • Bảng điều khiển của EMM có thể tuỳ ý đề xuất các gói VPN đã biết có hỗ trợ VPN Luôn bật, nhưng không thể hạn chế các VPN có sẵn cho cấu hình Luôn bật ở mọi danh sách tuỳ ý.

4.11.2. Quản trị viên CNTT có thể sử dụng cấu hình được quản lý để chỉ định các chế độ cài đặt VPN cho ứng dụng.

4.12. Quản lý IME

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể quản lý các phương thức nhập (IME) có thể được thiết lập cho các thiết bị. Vì IME được dùng chung cho cả hồ sơ công việc và hồ sơ cá nhân, nên việc chặn sử dụng IME cũng sẽ ngăn việc cho phép các IME đó sử dụng cho mục đích cá nhân. Tuy nhiên, quản trị viên CNTT có thể không chặn IME hệ thống trên hồ sơ công việc (hãy chuyển đến phần quản lý IME nâng cao để biết thêm chi tiết).

4.12.1. Quản trị viên CNTT có thể thiết lập một danh sách cho phép IME có độ dài tuỳ ý (bao gồm cả một danh sách trống để chặn các IME không thuộc hệ thống) có thể chứa bất kỳ gói IME tuỳ ý nào.

  • Bảng điều khiển của EMM có thể tuỳ ý đề xuất các IME đã biết hoặc được đề xuất để đưa vào danh sách cho phép, nhưng phải cho phép quản trị viên CNTT chọn trong danh sách các ứng dụng có sẵn để cài đặt đối với người dùng phù hợp.

4.12.2. EMM phải thông báo cho quản trị viên CNTT rằng các IME hệ thống không được quản lý trên các thiết bị có hồ sơ công việc.

4.13. Quản lý IME nâng cao

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể quản lý các phương thức nhập (IME) có thể được thiết lập cho các thiết bị. Tính năng quản lý IME nâng cao mở rộng tính năng cơ bản này bằng cách cho phép quản trị viên CNTT quản lý việc sử dụng các IME hệ thống, thường do nhà sản xuất thiết bị hoặc nhà mạng của thiết bị cung cấp.

4.13.1. Quản trị viên CNTT có thể thiết lập danh sách cho phép IME có độ dài tuỳ ý (ngoại trừ danh sách trống sẽ chặn tất cả các IME, bao gồm cả IME hệ thống) có thể chứa bất kỳ gói IME tuỳ ý nào.

  • Bảng điều khiển của EMM có thể tuỳ ý đề xuất các IME đã biết hoặc được đề xuất để đưa vào danh sách cho phép, nhưng phải cho phép quản trị viên CNTT chọn trong danh sách các ứng dụng có sẵn để cài đặt đối với người dùng phù hợp.

4.13.2. EMM phải ngăn quản trị viên CNTT thiết lập danh sách cho phép trống vì chế độ cài đặt này sẽ chặn tất cả các IME, bao gồm cả IME hệ thống được thiết lập trên thiết bị.

4.13.3. EMM phải đảm bảo rằng nếu danh sách cho phép IME không chứa IME hệ thống, thì các IME bên thứ ba sẽ được tự động cài đặt trước khi áp dụng danh sách cho phép trên thiết bị.

4.14. Quản lý dịch vụ hỗ trợ tiếp cận

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể quản lý những dịch vụ hỗ trợ tiếp cận có thể được cho phép trên thiết bị của người dùng. Mặc dù các dịch vụ hỗ trợ tiếp cận là công cụ mạnh mẽ dành cho người dùng bị khuyết tật hoặc những người tạm thời không thể tương tác đầy đủ với thiết bị, nhưng họ vẫn có thể tương tác với dữ liệu của công ty theo những cách không tuân thủ chính sách của công ty. Tính năng này cho phép quản trị viên CNTT tắt mọi dịch vụ hỗ trợ tiếp cận ngoài hệ thống.

4.14.1. Quản trị viên CNTT có thể thiết lập một danh sách cho phép dịch vụ hỗ trợ tiếp cận có độ dài tuỳ ý (bao gồm cả một danh sách trống có thể chặn các dịch vụ hỗ trợ tiếp cận không thuộc hệ thống), có thể chứa bất kỳ gói dịch vụ hỗ trợ tiếp cận tuỳ ý nào. Khi được áp dụng cho hồ sơ công việc, điều này sẽ ảnh hưởng đến cả hồ sơ cá nhân và hồ sơ công việc.

  • Bảng điều khiển có thể tuỳ ý đề xuất các dịch vụ hỗ trợ tiếp cận đã biết hoặc được đề xuất để đưa vào danh sách cho phép, nhưng phải cho phép quản trị viên CNTT chọn trong danh sách ứng dụng có sẵn để cài đặt đối với những người dùng phù hợp.

4,15. Quản lý tính năng Chia sẻ vị trí

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên
Quản trị viên CNTT có thể ngăn người dùng chia sẻ dữ liệu vị trí với các ứng dụng trong hồ sơ công việc. Nếu không, bạn có thể định cấu hình chế độ cài đặt vị trí cho hồ sơ công việc trong phần Cài đặt. 4.15.1. Quản trị viên CNTT có thể [tắt dịch vụ vị trí](https://developer.android.com/reference/android/os/UserManager#DISALLOW_SHARE_LOCATION) trong hồ sơ công việc.

4,16. Quản lý tính năng Chia sẻ vị trí nâng cao

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên
Quản trị viên CNTT có thể thực thi chế độ cài đặt Chia sẻ vị trí nhất định trên một thiết bị được quản lý. Tính năng này có thể đảm bảo rằng các ứng dụng của công ty luôn có quyền truy cập vào dữ liệu vị trí có độ chính xác cao. Tính năng này cũng có thể đảm bảo rằng pin không tiêu thụ thêm bằng cách hạn chế cài đặt vị trí thành chế độ tiết kiệm pin. 4.16.1. Quản trị viên CNTT có thể [đặt dịch vụ vị trí của thiết bị](https://developer.android.com/reference/android/provider/Settings.Secure#LOCATION_MODE) cho từng chế độ sau đây:
  • Độ chính xác cao.
  • Chỉ cảm biến, ví dụ: GPS, không bao gồm vị trí do mạng cung cấp.
  • Tiết kiệm pin, giúp giới hạn tần suất cập nhật.
  • Tắt.

4,17. Quản lý tính năng bảo vệ đặt lại về trạng thái ban đầu

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.1 trở lên

Cho phép quản trị viên CNTT bảo vệ thiết bị thuộc sở hữu của công ty khỏi hành vi trộm cắp bằng cách đảm bảo rằng người dùng chưa được uỷ quyền không thể đặt lại thiết bị về trạng thái ban đầu. Nếu tính năng bảo vệ đặt lại về trạng thái ban đầu gây ra vấn đề phức tạp về vận hành khi thiết bị được trả lại cho bộ phận CNTT, thì quản trị viên CNTT cũng có thể tắt hoàn toàn tính năng bảo vệ đặt lại về trạng thái ban đầu.

4.17.1. Quản trị viên CNTT có thể ngăn người dùng đặt lại thiết bị về trạng thái ban đầu trong phần Cài đặt.

4.17.2. Quản trị viên CNTT có thể chỉ định tài khoản mở khoá của công ty được phép cấp phép thiết bị sau khi đặt lại về trạng thái ban đầu.

  • Tài khoản này có thể liên kết với một cá nhân hoặc được toàn bộ doanh nghiệp sử dụng để mở khoá thiết bị.

4.17.3. Quản trị viên CNTT có thể tắt tính năng bảo vệ chống đặt lại về trạng thái ban đầu cho các thiết bị được chỉ định.

4.17.4. Quản trị viên CNTT có thể bắt đầu quy trình xoá thiết bị từ xa để tuỳ chọn xoá dữ liệu bảo vệ đặt lại, do đó, xoá tính năng bảo vệ đặt lại về trạng thái ban đầu trên thiết bị đã đặt lại.

4,18. Kiểm soát ứng dụng nâng cao

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể ngăn người dùng gỡ cài đặt hoặc sửa đổi các ứng dụng được quản lý thông qua phần Cài đặt, chẳng hạn như buộc đóng ứng dụng hoặc xoá bộ nhớ đệm dữ liệu của ứng dụng.

4.18.1. Quản trị viên CNTT có thể chặn việc gỡ cài đặt mọi ứng dụng được quản lý tuỳ ý hoặc tất cả ứng dụng được quản lý.

4.18.2. Quản trị viên CNTT có thể ngăn người dùng sửa đổi dữ liệu ứng dụng trong phần Cài đặt.

4,19. Quản lý ảnh chụp màn hình

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể chặn người dùng chụp ảnh màn hình khi dùng ứng dụng được quản lý. Chế độ cài đặt này bao gồm cả việc chặn các ứng dụng chia sẻ màn hình và các ứng dụng tương tự (chẳng hạn như Trợ lý Google) có tận dụng tính năng chụp ảnh màn hình của hệ thống.

4.19.1. Quản trị viên CNTT có thể ngăn người dùng chụp ảnh màn hình.

4,20. Vô hiệu hóa máy ảnh

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể tắt chế độ sử dụng máy ảnh của thiết bị của các ứng dụng được quản lý.

4.20.1. Quản trị viên CNTT có thể tắt chế độ sử dụng máy ảnh của thiết bị bằng các ứng dụng được quản lý.

4.21. Thu thập số liệu thống kê về mạng

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
6.0 trở lên

Quản trị viên CNTT có thể truy vấn số liệu thống kê về việc sử dụng mạng từ hồ sơ công việc của thiết bị. Số liệu thống kê thu thập được phản ánh dữ liệu sử dụng được chia sẻ với người dùng trong mục Mức sử dụng dữ liệu của phần Cài đặt. Số liệu thống kê thu thập được có thể áp dụng cho việc sử dụng ứng dụng trong hồ sơ công việc.

4.21.1. Quản trị viên CNTT có thể truy vấn bản tóm tắt số liệu thống kê về mạng cho một hồ sơ công việc, đối với một thiết bị nhất định và khoảng thời gian có thể định cấu hình, đồng thời xem các thông tin chi tiết này trong bảng điều khiển của EMM.

4.21.2. Quản trị viên CNTT có thể truy vấn bản tóm tắt về một ứng dụng trong số liệu thống kê sử dụng mạng của hồ sơ công việc, đối với một thiết bị nhất định và khoảng thời gian có thể định cấu hình, đồng thời xem các thông tin chi tiết này được sắp xếp theo UID trong bảng điều khiển của EMM.

4.21.3. Quản trị viên CNTT có thể truy vấn mạng của hồ sơ công việc bằng cách sử dụng dữ liệu trong quá khứ, đối với một thiết bị nhất định và khoảng thời gian có thể định cấu hình, đồng thời xem những thông tin chi tiết này được sắp xếp theo UID trong bảng điều khiển của EMM.

4.22. Thu thập số liệu thống kê nâng cao về mạng

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
6.0 trở lên

Quản trị viên CNTT có thể truy vấn số liệu thống kê về việc sử dụng mạng cho toàn bộ thiết bị được quản lý. Số liệu thống kê thu thập được phản ánh dữ liệu sử dụng được chia sẻ với người dùng trong mục Sử dụng dữ liệu của phần Cài đặt. Số liệu thống kê thu thập được có thể áp dụng cho việc sử dụng các ứng dụng trên thiết bị.

4.22.1. Quản trị viên CNTT có thể truy vấn bản tóm tắt số liệu thống kê về mạng của toàn bộ thiết bị, đối với một thiết bị nhất định và khoảng thời gian có thể định cấu hình, đồng thời xem các thông tin chi tiết này trong bảng điều khiển của EMM.

4.22.2. Quản trị viên CNTT có thể truy vấn bản tóm tắt về số liệu thống kê về việc sử dụng mạng ứng dụng, đối với một thiết bị nhất định và khoảng thời gian có thể định cấu hình, đồng thời xem các thông tin chi tiết này được sắp xếp theo UID trong bảng điều khiển của EMM.

4.22.3. Quản trị viên CNTT có thể truy vấn mạng bằng cách sử dụng dữ liệu trong quá khứ, đối với một thiết bị nhất định và khoảng thời gian có thể định cấu hình, đồng thời xem những thông tin chi tiết này được sắp xếp theo UID trong bảng điều khiển của EMM.

4.23. Khởi động lại thiết bị

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Quản trị viên CNTT có thể khởi động lại các thiết bị được quản lý từ xa.

4.23.1. Quản trị viên CNTT có thể khởi động lại từ xa một thiết bị được quản lý.

4.24. Quản lý đài phát của hệ thống

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Cho phép quản trị viên CNTT quản lý chi tiết đài phát trên mạng hệ thống và các chính sách sử dụng được liên kết.

4.24.1. Quản trị viên CNTT có thể tắt tính năng truyền phát trên di động do nhà cung cấp dịch vụ gửi (ví dụ: cảnh báo AMBER).

4.24.2. Quản trị viên CNTT có thể ngăn người dùng sửa đổi các chế độ cài đặt mạng di động trong phần Cài đặt.

4.24.3. Quản trị viên CNTT có thể ngăn người dùng đặt lại các chế độ cài đặt mạng trong phần Cài đặt.

4.24.4. Quản trị viên CNTT có thể cho phép hoặc không cho phép dữ liệu di động trong khi chuyển vùng.

4.24.5. Quản trị viên CNTT có thể thiết lập việc thiết bị có thể thực hiện các cuộc gọi điện thoại đi hay không, ngoại trừ các cuộc gọi khẩn cấp.

4.24.6. Quản trị viên CNTT có thể thiết lập việc thiết bị có thể gửi và nhận tin nhắn văn bản hay không.

4.24.7. Quản trị viên CNTT có thể ngăn người dùng sử dụng thiết bị của họ làm điểm phát sóng di động bằng cách chia sẻ Internet.

4.24.8. Quản trị viên CNTT có thể đặt thời gian chờ của Wi-Fi thành mặc định, chỉ khi đang cắm nguồn hoặc không bao giờ.

4.24.9. Quản trị viên CNTT có thể ngăn chặn người dùng thiết lập hoặc sửa đổi các kết nối Bluetooth hiện có.

4,25. Quản lý âm thanh hệ thống

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể tự quản lý các tính năng âm thanh của thiết bị, bao gồm cả tắt tiếng thiết bị, ngăn người dùng thay đổi chế độ cài đặt âm lượng và ngăn người dùng bật micrô của thiết bị.

4.25.1. Quản trị viên CNTT có thể tự động tắt tiếng các thiết bị được quản lý.

4.25.2. Quản trị viên CNTT có thể ngăn người dùng sửa đổi chế độ cài đặt âm lượng của thiết bị.

4.25.3. Quản trị viên CNTT có thể ngăn người dùng bật micrô của thiết bị.

4,26. Quản lý đồng hồ hệ thống

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Quản trị viên CNTT có thể quản lý chế độ cài đặt múi giờ và đồng hồ của thiết bị, cũng như ngăn người dùng sửa đổi các chế độ cài đặt tự động của thiết bị.

4.26.1. Quản trị viên CNTT có thể thực thi tính năng giờ tự động của hệ thống để ngăn người dùng đặt ngày và giờ cho thiết bị.

4.26.2. Quản trị viên CNTT có thể tự động tắt hoặc bật cả thời gian tự độngmúi giờ tự động.

4.27. Các tính năng nâng cao dành riêng cho thiết bị

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
6.0 trở lên

Cung cấp cho quản trị viên CNTT khả năng quản lý các tính năng chi tiết hơn dành riêng cho thiết bị để hỗ trợ nhiều trường hợp sử dụng kiosk.

4.27.1. Quản trị viên CNTT có thể tắt tính năng bảo vệ thiết bị.

4.27.2. Quản trị viên CNTT có thể tắt thanh trạng thái của thiết bị, chặn thông báo và chặn các chế độ cài đặt nhanh.

4.27.3. Quản trị viên CNTT có thể buộc màn hình thiết bị luôn bật trong khi cắm thiết bị.

4.27.4. Quản trị viên CNTT có thể ngăn hiển thị các giao diện người dùng hệ thống sau đây:

  • Thông báo ngắn
  • Lớp phủ ứng dụng.

4.27.5. Quản trị viên CNTT có thể cho phép ứng dụng đề xuất hệ thống bỏ qua phần hướng dẫn người dùng và các gợi ý giới thiệu khác trong lần khởi động đầu tiên.

4,28. Quản lý phạm vi được uỷ quyền

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
8.0 trở lên

Quản trị viên CNTT có thể uỷ quyền đặc quyền bổ sung cho từng gói.

4.28.1. Quản trị viên CNTT có thể quản lý các phạm vi sau:

4,29. Hỗ trợ mã nhận dạng dành riêng cho quá trình đăng ký

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
12.0 trở lên

Kể từ Android 12, hồ sơ công việc sẽ không còn quyền truy cập vào giá trị nhận dạng dành riêng cho phần cứng nữa. Quản trị viên CNTT có thể theo dõi vòng đời của một thiết bị có hồ sơ công việc thông qua mã dành riêng cho việc đăng ký. Mã này sẽ được duy trì sau khi đặt lại về trạng thái ban đầu

4.29.1. Quản trị viên CNTT có thể đặtobtain mã nhận dạng dành riêng cho lượt đăng ký

4.29.2. Mã nhận dạng dành riêng cho lượt đăng ký này phải được duy trì khi đặt lại về trạng thái ban đầu


5. Khả năng sử dụng của thiết bị

5.1. Tuỳ chỉnh cấp phép được quản lý

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Quản trị viên CNTT có thể sửa đổi trải nghiệm người dùng cho quy trình thiết lập mặc định để thêm các tính năng dành riêng cho doanh nghiệp. Quản trị viên CNTT có thể tuỳ ý hiển thị thương hiệu do EMM cung cấp trong khi cấp phép.

5.1.1. Quản trị viên CNTT có thể tuỳ chỉnh quy trình cấp phép bằng cách chỉ định các thông tin chi tiết dành riêng cho doanh nghiệp: màu sắc doanh nghiệp, biểu trưng doanh nghiệp, điều khoản dịch vụ của doanh nghiệp và các tuyên bố từ chối trách nhiệm khác.

5.1.2. Quản trị viên CNTT có thể triển khai một tuỳ chọn tuỳ chỉnh dành riêng cho EMM, không thể định cấu hình, bao gồm các thông tin chi tiết sau: màu EMM, biểu trưng EMM, Điều khoản dịch vụ của EMM và các tuyên bố từ chối trách nhiệm khác.

5.1.3 [primaryColor] không còn được dùng đối với tài nguyên doanh nghiệp trên Android 10 trở lên.

  • EMM phải đưa vào Điều khoản dịch vụ cấp phép và các tuyên bố từ chối trách nhiệm khác cho quy trình cấp phép trong gói tuyên bố từ chối trách nhiệm cấp phép hệ thống, ngay cả khi bạn không sử dụng chế độ tuỳ chỉnh dành riêng cho EMM.
  • EMM có thể đặt chế độ tuỳ chỉnh dành riêng cho EMM không thể định cấu hình làm mặc định cho tất cả các lần triển khai nhưng phải cho phép quản trị viên CNTT thiết lập chế độ tuỳ chỉnh của riêng họ.

5.2. Tuỳ chỉnh doanh nghiệp

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Quản trị viên CNTT có thể tuỳ chỉnh các khía cạnh của hồ sơ công việc bằng cách xây dựng thương hiệu của doanh nghiệp. Ví dụ: quản trị viên CNTT có thể đặt biểu tượng người dùng trong hồ sơ công việc thành biểu trưng của công ty. Một ví dụ khác là thiết lập màu nền của thử thách công việc.

5.2.1. Quản trị viên CNTT có thể đặt màu cho tổ chức để dùng làm màu nền của thử thách công việc.

5.2.2. Quản trị viên CNTT có thể đặt tên hiển thị của hồ sơ công việc.

5.2.3. Quản trị viên CNTT có thể đặt biểu tượng người dùng cho hồ sơ công việc.

5.2.4. Quản trị viên CNTT có thể ngăn người dùng sửa đổi biểu tượng người dùng của hồ sơ công việc.

5.3. Tuỳ chỉnh nâng cao dành cho doanh nghiệp

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Quản trị viên CNTT có thể tuỳ chỉnh các thiết bị được quản lý bằng các thành phần xây dựng thương hiệu của doanh nghiệp. Ví dụ: quản trị viên CNTT có thể đặt biểu tượng người dùng chính thành biểu trưng của công ty hoặc đặt hình nền thiết bị.

5.3.1. Quản trị viên CNTT có thể đặt tên hiển thị cho thiết bị được quản lý.

5.3.2. Quản trị viên CNTT có thể đặt biểu tượng người dùng của thiết bị được quản lý.

5.3.3. Quản trị viên CNTT có thể ngăn chặn người dùng sửa đổi biểu tượng người dùng thiết bị.

5.3.4. Quản trị viên CNTT có thể đặt hình nền thiết bị.

5.3.5. Quản trị viên CNTT có thể ngăn người dùng sửa đổi hình nền của thiết bị.

5.4. Thông báo trên màn hình khoá

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Quản trị viên CNTT có thể đặt thông báo tuỳ chỉnh luôn hiển thị trên màn hình khoá của thiết bị và không yêu cầu xem tính năng mở khoá thiết bị.

5.4.1. Quản trị viên CNTT có thể đặt thông báo tuỳ chỉnh trên màn hình khoá.

5.5. Quản lý tính minh bạch của chính sách

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Quản trị viên CNTT có thể tuỳ chỉnh văn bản trợ giúp được cung cấp cho người dùng khi họ sửa đổi các chế độ cài đặt được quản lý trên thiết bị hoặc triển khai thông báo hỗ trợ chung do EMM cung cấp. Bạn có thể tuỳ chỉnh cả thông báo hỗ trợ ngắn và dài. Các thông báo này sẽ xuất hiện trong các trường hợp như người dùng tìm cách gỡ cài đặt một ứng dụng được quản lý mà quản trị viên CNTT đã chặn quá trình gỡ cài đặt đó.

5.5.1. Quản trị viên CNTT tuỳ chỉnh cả thông báo hỗ trợ ngắndài.

5.5.2. Quản trị viên CNTT có thể triển khai các thông báo hỗ trợ ngắndài không thể định cấu hình dành riêng cho EMM.

  • EMM có thể đặt thông báo hỗ trợ dành riêng cho EMM không thể định cấu hình làm mặc định cho tất cả các lần triển khai nhưng phải cho phép quản trị viên CNTT thiết lập thông báo của riêng họ.

5.6. Quản lý người liên hệ trên nhiều hồ sơ

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Quản trị viên CNTT có thể kiểm soát việc dữ liệu liên hệ nào được phép rời khỏi hồ sơ công việc. Cả ứng dụng điện thoại và nhắn tin (SMS) đều phải chạy trong hồ sơ cá nhân và đều cần có quyền truy cập vào dữ liệu liên hệ trong hồ sơ công việc để cung cấp chức năng cho danh bạ công việc. Tuy nhiên, quản trị viên có thể chọn tắt các tính năng này để bảo vệ dữ liệu công việc.

5.6.1. Quản trị viên CNTT có thể tắt tính năng tìm kiếm người liên hệ trên nhiều hồ sơ đối với những ứng dụng cá nhân sử dụng nhà cung cấp danh bạ của hệ thống.

5.6.2. Quản trị viên CNTT có thể tắt tính năng tra cứu tên nhận dạng người gọi giữa nhiều hồ sơ đối với những ứng dụng trình quay số cá nhân sử dụng nhà cung cấp danh bạ hệ thống.

5.6.3. Quản trị viên CNTT có thể tắt tính năng chia sẻ danh bạ Bluetooth với các thiết bị Bluetooth dùng trình cung cấp danh bạ hệ thống, chẳng hạn như tính năng gọi điện rảnh tay trên ô tô hoặc tai nghe.

5.7. Quản lý dữ liệu trên nhiều hồ sơ

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Cấp cho quản trị viên CNTT quyền quản lý những dữ liệu có thể rời khỏi hồ sơ công việc, ngoài các tính năng bảo mật mặc định của hồ sơ công việc. Với tính năng này, quản trị viên CNTT có thể cho phép một số loại hình chia sẻ dữ liệu giữa nhiều hồ sơ để cải thiện khả năng hữu dụng trong các trường hợp sử dụng chính. Quản trị viên CNTT cũng có thể bảo vệ dữ liệu của công ty chặt chẽ hơn nhờ có nhiều cơ chế khoá hơn.

5.7.1. Quản trị viên CNTT có thể định cấu hình bộ lọc ý định của nhiều hồ sơ để các ứng dụng cá nhân có thể phân giải ý định từ hồ sơ công việc, chẳng hạn như ý định chia sẻ hoặc đường liên kết web.

  • Bảng điều khiển có thể tuỳ ý đề xuất các bộ lọc ý định đã biết hoặc được đề xuất cho cấu hình, nhưng không thể hạn chế các bộ lọc ý định ở mọi danh sách tuỳ ý.

5.7.2. Quản trị viên CNTT có thể cho phép những ứng dụng được quản lý có thể hiển thị tiện ích trên màn hình chính.

  • Bảng điều khiển của EMM phải cho phép quản trị viên CNTT chọn trong danh sách ứng dụng có sẵn để cài đặt cho người dùng phù hợp.

5.7.3. Quản trị viên CNTT có thể chặn hành vi sao chép/dán giữa hồ sơ công việc và hồ sơ cá nhân.

5.7.4. Quản trị viên CNTT có thể chặn người dùng chia sẻ dữ liệu từ hồ sơ công việc bằng cách sử dụng chuỗi NFC.

5.7.5. Quản trị viên CNTT có thể cho phép ứng dụng cá nhân mở đường liên kết web từ hồ sơ công việc.

5.8. Chính sách cập nhật hệ thống

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
6.0 trở lên

Quản trị viên CNTT có thể thiết lập và áp dụng các bản cập nhật hệ thống qua mạng không dây (OTA) cho các thiết bị.

5.8.1. Bảng điều khiển của EMM cho phép quản trị viên CNTT đặt các cấu hình OTA sau:

  • Tự động: Thiết bị sẽ nhận được bản cập nhật OTA khi có sẵn.
  • Trì hoãn: Quản trị viên CNTT phải có thể trì hoãn việc cập nhật qua mạng không dây tối đa 30 ngày. Chính sách này không ảnh hưởng đến các bản cập nhật bảo mật (ví dụ: các bản vá bảo mật hằng tháng).
  • Theo khung thời gian: Quản trị viên CNTT phải có thể lên lịch cập nhật qua mạng không dây (OTA) trong thời gian bảo trì hằng ngày.

5.8.2. DPC của EMM áp dụng các cấu hình OTA cho các thiết bị.

5.9. Quản lý chế độ khoá tác vụ

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
6.0 trở lên

Quản trị viên CNTT có thể khoá một ứng dụng hoặc nhóm ứng dụng với màn hình và đảm bảo rằng người dùng không thể thoát khỏi ứng dụng đó.

5.9.1. Bảng điều khiển của EMM cho phép quản trị viên CNTT ngầm cho phép một nhóm ứng dụng tuỳ ý cài đặt và khoá trên một thiết bị. DPC của EMM cho phép sử dụng chế độ thiết bị chuyên dụng.

5.10. Quản lý hoạt động ưu tiên liên tục

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Cho phép quản trị viên CNTT đặt một ứng dụng làm trình xử lý ý định mặc định đối với các ý định khớp với một bộ lọc ý định nhất định. Ví dụ: cho phép quản trị viên CNTT chọn ứng dụng trình duyệt nào tự động mở đường liên kết trang web hoặc ứng dụng trình chạy nào sẽ được dùng khi nhấn vào nút màn hình chính.

5.10.1. Quản trị viên CNTT có thể đặt bất kỳ gói nào làm trình xử lý ý định mặc định cho mọi bộ lọc ý định tuỳ ý.

  • Bảng điều khiển của EMM có thể tuỳ ý đề xuất các ý định đã biết hoặc được đề xuất cho cấu hình, nhưng không thể hạn chế ý định ở bất kỳ danh sách tuỳ ý nào.
  • Bảng điều khiển của EMM phải cho phép quản trị viên CNTT chọn trong danh sách ứng dụng có sẵn để cài đặt cho người dùng phù hợp.

5.11. Quản lý tính năng khoá phím

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên
Quản trị viên CNTT có thể quản lý các tính năng có sẵn cho người dùng trước khi mở khoá bàn phím của thiết bị (màn hình khoá) và tính năng bảo vệ bàn phím cho thử thách công việc (màn hình khoá). 5.11.1. DPC của EMM có thể tắt các tính năng bảo vệ bàn phím sau đây cho thiết bị:
  • tác nhân tin cậy
  • mở khóa bằng vân tay
  • thông báo không bị loại bỏ

5.11.2. DPC của EMM có thể tắt các tính năng bảo vệ phím sau đây trong hồ sơ công việc:

  • tác nhân tin cậy
  • mở khóa bằng vân tay

5.12. Quản lý tính năng khoá nâng cao

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên
Quản trị viên CNTT có thể quản lý các tính năng nâng cao giúp bảo vệ thiết bị (màn hình khoá) trên những thiết bị thuộc quyền sở hữu của công ty. 5.12.1. Quản trị viên CNTT có thể tắt các tính năng bảo vệ bàn phím sau đây của thiết bị:

5.13. Gỡ lỗi từ xa

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

Quản trị viên CNTT có thể truy xuất tài nguyên gỡ lỗi từ các thiết bị mà không cần thêm các bước.

5.13.1. Quản trị viên CNTT có thể yêu cầu báo cáo lỗi từ xa, xem báo cáo lỗi từ bảng điều khiển của EMM và tải báo cáo lỗi xuống từ bảng điều khiển của EMM.

5.14. Truy xuất địa chỉ MAC

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
7.0 trở lên

EMM có thể tự động tìm nạp địa chỉ MAC của thiết bị. Địa chỉ MAC có thể được dùng để nhận dạng thiết bị trong những phần khác của cơ sở hạ tầng doanh nghiệp (ví dụ: khi xác định các thiết bị để kiểm soát quyền truy cập mạng).

5.14.1. EMM có thể truy xuất địa chỉ MAC của thiết bị và có thể liên kết địa chỉ đó với thiết bị trong bảng điều khiển của EMM.

5.15. Quản lý chế độ khoá tác vụ nâng cao

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
9.0 trở lên

Khi một thiết bị được thiết lập làm thiết bị chuyên dụng, quản trị viên CNTT có thể sử dụng bảng điều khiển của EMM để thực hiện các thao tác sau:

5.15.1. Cho phép ngầm một ứng dụng khóa với một thiết bị thông qua DPC của EMM.

5.15.2. Bật hoặc tắt các tính năng Giao diện người dùng hệ thống sau đây thông qua DPC của EMM:

  • Nút trang chủ
  • Tổng quan
  • Thao tác chung
  • Thông báo
  • Thông tin hệ thống / Thanh trạng thái
  • Tính năng bảo vệ bàn phím (màn hình khoá)

5.15.3. Tắt hộp thoại Lỗi hệ thống thông qua DPC của EMM.

5.16. Chính sách cập nhật hệ thống nâng cao

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
9.0 trở lên

Quản trị viên CNTT có thể chặn các bản cập nhật hệ thống trên một thiết bị trong một khoảng thời gian đóng băng nhất định.

5.16.1. DPC của EMM có thể áp dụng các bản cập nhật hệ thống không dây (OTA) cho các thiết bị trong một khoảng thời gian đóng băng đã chỉ định.

5.17. Quản lý tính minh bạch của chính sách về hồ sơ công việc

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
9.0 trở lên

Quản trị viên CNTT có thể tuỳ chỉnh thông báo hiển thị với người dùng khi xoá hồ sơ công việc khỏi thiết bị.

5.17.1. Quản trị viên CNTT có thể cung cấp văn bản tuỳ chỉnh để hiển thị khi xoá hồ sơ công việc.

5,18. Hỗ trợ ứng dụng đã kết nối

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
11.0 trở lên

Quản trị viên CNTT có thể lập danh sách các gói có thể giao tiếp trên ranh giới hồ sơ công việc.

5,19. Bản cập nhật hệ thống thủ công

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
11.0 trở lên

Quản trị viên CNTT có thể cài đặt bản cập nhật hệ thống theo cách thủ công bằng cách cung cấp đường dẫn tệp.

6. Không dùng quản trị viên thiết bị nữa

6. Không dùng quản trị viên thiết bị nữa

Phiên bản Android
Hồ sơ công việc
Thiết bị được quản lý hoàn toàn
Thiết bị chuyên dụng
Quản trị viên diễn đàn (MAM)
5.0 trở lên

Các dịch vụ quản lý thiết bị di động doanh nghiệp (EMM) phải đăng kế hoạch muộn nhất vào cuối năm 2022 và chấm dứt việc hỗ trợ khách hàng cho Quản trị viên thiết bị trên thiết bị GMS chậm nhất vào cuối Quý 1 năm 2023.