На этой странице представлен обзор корпоративных API, функций и изменений поведения, представленных в Android 15 (API уровня 35).
Улучшенная защита сотрудников и устройств
Android 15 улучшает защиту сотрудников и устройств с помощью таких функций, как защита от кражи, контроль фишинга и личное пространство для личных профилей.
Защита от кражи Android
- Защитите конфиденциальные бизнес-данные от кражи.
- Повысьте уровень конфиденциальности и предотвратите несанкционированный доступ к персональным данным пользователей.
Личное пространство для личного профиля
- Личное пространство — это новая функция Android 15, которая позволяет пользователям создавать отдельную область в своем личном профиле с дополнительным уровнем аутентификации для защиты определенных личных приложений при работе в общественных местах.
- На управляемых устройствах:
- Администраторы могут блокировать пользователям доступ к личному пространству и удалять существующее личное пространство в личном профиле корпоративного устройства. См.
UserManager.DISALLOW_ADD_PRIVATE_PROFILE
. - Существующие персональные списки разрешенных и заблокированных приложений также применяются к частному пространству на устройствах, управляемых
Android Management API
. Эта функция будет доступна дляcustom DPCs
в будущем. - Личное пространство недоступно на полностью управляемых устройствах.
- Теперь доступен новый
UserManager.USER_TYPE_PROFILE_PRIVATE
.
- Администраторы могут блокировать пользователям доступ к личному пространству и удалять существующее личное пространство в личном профиле корпоративного устройства. См.
Поддержание соответствия NIAP
Android 15 переносит существующие события регистрации аудита службы резервного копирования из logcat в журнал безопасности с формальным определением SecurityLog.TAG_BACKUP_SERVICE_TOGGLED
.
Более эффективное управление корпоративными устройствами
Android 15 улучшает управление корпоративными устройствами, упрощая управление eSIM, добавляя элементы управления для Circle to Search в рабочем профиле Android и добавляя больше возможностей настройки для корпоративных устройств.
Упростите управление eSIM на управляемых устройствах
- Android 15 добавляет API платформы, чтобы позволить ИТ-администратору удаленно предоставлять профили eSIM на управляемых устройствах. Это также включает новые элементы управления профилями eSIM.
- Мы представляем концепцию «Управляемой SIM-карты»/«Управляемой подписки», поддерживающую следующие функции:
- ИТ-администраторы могут загружать и удалять профили eSIM программным способом.
- На корпоративных устройствах ИТ-администратор может активировать eSIM без уведомления после загрузки. Кроме того, пользователи не могут удалить загруженную администратором управляемую eSIM. ИТ-администраторы могут установить ограничение пользователя
DISALLOW_CONFIG_MOBILE_NETWORKS
, чтобы запретить пользователям удалять управляемую eSIM. - Пользователи, использующие BYOD (приносите с собой собственные устройства), могут в любое время удалить SIM-карту.
Элементы управления для поиска по кругу в рабочем профиле Android
- Администраторы могут заблокировать функцию Circle to Search на полностью управляемых устройствах или в рабочем профиле Android.
- Пользователи могут более удобно осуществлять поиск на работе.
Дополнительная настройка для корпоративных устройств
- Продлите срок службы батареи с помощью настраиваемых элементов управления яркостью экрана и тайм-аутом, которые включены в Android 15 для корпоративных, персонально включенных (COPE) устройств. Эта функция уже существовала для полностью управляемых устройств.
- Примените настройки по умолчанию для личного профиля на корпоративных устройствах с возможностью персонального использования (COPE).
- ИТ-администраторы могут принудительно включить OEM-приложения для набора номера, сообщений и браузера по умолчанию перед настройкой и запретить конечному пользователю изменять их с помощью
DISALLOW_CONFIG_DEFAULT_APPS
. - Задание значений по умолчанию после настройки необходимо сочетать с элементами управления списком разрешенных приложений.
- ИТ-администраторы могут сделать приложение приложением по умолчанию только в том случае, если оно уже есть в личном профиле пользователя.
- ИТ-администраторы могут принудительно включить OEM-приложения для набора номера, сообщений и браузера по умолчанию перед настройкой и запретить конечному пользователю изменять их с помощью