Android'deki kurumsal şirketlere yönelik yenilikler ↗12

Bu sayfada, Android 12'de (API düzeyi 31) kullanıma sunulan yeni Enterprise API'leri, özellikler ve davranış değişiklikleri hakkında genel bilgiler verilmektedir.

İş profili

Aşağıdaki yeni özellikler, iş profilleri için Android 12'de kullanılabilir.

İş profili için güvenlik ve gizlilik iyileştirmeleri

Android 12'de iş profili bulunan kişisel cihazlarda aşağıdaki özellikler kullanılabilir:

  • Şifre karmaşıklığı özelliği, önceden tanımlanmış karmaşıklık grupları (yüksek, orta, düşük ve yok) şeklinde cihaz genelinde şifre şartları belirler. Gerekirse iş profili güvenlik zorluğu için katı şifre koşulları uygulanabilir.
  • İş profili güvenlik doğrulaması oryantasyonu basitleştirildi. Kurulum sırasında artık cihaz şifresinin yönetici şartlarını karşılayıp karşılamadığı dikkate alınıyor. Ayrıca, kullanıcının cihaz şifresinin gücünü artırmayı veya iş profili güvenlik zorluğunu kullanmayı seçmesi kolaylaştırılıyor.
  • Kayda özel kimlik, belirli bir kuruluştaki iş profili kaydını tanımlayan benzersiz bir kimlik sağlar ve fabrika ayarlarına sıfırlama işlemlerinde sabit kalır. Android 12'de iş profili bulunan kişisel cihazlarda cihazın diğer donanım tanımlayıcılarına (IMEI, MEID, seri numarası) erişim kaldırılır.
  • İş profili olan ve olmayan şirkete ait cihazlar, önceki listede yer alan özellikleri kullanabilir ancak Android 12'de bu özellikleri kullanmaları zorunlu değildir.
  • İş profili ağ günlüğünü ayarlayabilir ve alabilirsiniz. İş profilindeki ağ günlüğünü başka bir iş uygulamasına devredebilirsiniz. Kişisel profildeki trafiği izlemek için ağ günlük kaydını kullanamazsınız.
  • Kullanıcılar, iş profili uygulamaları için ek gizlilik denetimlerine sahiptir. Kullanıcılar, BT yöneticileri tarafından reddedilmediği sürece iş profili uygulamalarına aşağıdaki izinleri verebilir. Kullanıcı, iş profilindeki her uygulama için aşağıdaki izinleri verebilir veya reddedebilir:
    • Konum
    • Kamera
    • Mikrofon
    • Vücut sensörü
    • Fiziksel aktivite

Şirkete ait cihazlar

Aşağıdaki yeni özellikler şirkete ait cihazlarda kullanılabilir. Şirkete ait cihaz terimi hem tümüyle yönetilen cihazları hem de şirkete ait iş profili cihazlarını ifade eder.

Diğer

Aşağıdaki bölümde, iş profilleri veya şirkete ait cihazlara özgü olmayan kurumsal API'lerdeki değişiklikler açıklanmaktadır.

Yönetilmeyen cihaz sertifika yönetimi

Yönetilmeyen cihazlar artık sertifikaları yönetmek için Android'in cihaz üzerinde anahtar oluşturma özelliğinden yararlanabilir:

  • Kullanıcı, kimlik bilgilerini (CA sertifikaları hariç) yönetmesi için bir sertifika yönetimi uygulamasına izin verebilir.
  • Sertifika yönetimi uygulaması, Android’in cihaz üzerinde anahtar oluşturma özelliğini kullanabilir.
  • Sertifika yönetimi uygulaması, kimlik bilgilerinin kimlik doğrulama için kullanılabileceği uygulamaların ve URI'lerin listesini tanımlayabilir.

Yeni API'ler yeni işlevler sunar:

Tümüyle yönetilen cihazlarda gizlilik ve şeffaflıkla ilgili iyileştirmeler

BT yöneticileri, izin verme işlemlerini yönetebilir veya sağlama sırasında sensörle ilgili izin verme işlemlerini yönetmeyi devre dışı bırakabilir. Yönetici izinleri yönetmeyi seçerse kullanıcılar kurulum sihirbazı sırasında açık bir mesaj görür. Yönetici devre dışı bırakmayı seçerse kullanıcılar, uygulama ilk kez kullanıldığında uygulama içi izinleri kabul etmeleri veya reddetmeleri için yönlendirilir. Yöneticiler izinleri her zaman reddedebilir.

Ağ yapılandırması

Bir cihaz politikası denetleyicisi (DPC), konum izni gerektiren mevcut API getConfiguredNetworks'ü kullanmak yerine yeni bir API olan getCallerConfiguredNetworks'ü kullanarak cihazın yapılandırılmış ağlarının listesini konum izni gerektirmeden alabilir. Döndürülen ağ listesi, iş ağlarıyla sınırlıdır.

Tümüyle yönetilen cihazlardaki bir DPC, konum izni gerektirmeden cihazda yalnızca yönetici tarafından sağlanan ağların yapılandırılmasını sağlayabilir.

Yöneticiler, güvenli donanımda oluşturulan anahtarları kullanarak Wi-Fi kimlik doğrulaması yapabilir. Bunun için Wi-Fi alt sistemine KeyChain anahtarı verebilir ve bu anahtarla kurumsal bir kablosuz ağ yapılandırabilirler.

Bağlı uygulamalara otomatik olarak izin verme

Daha iyi bir kullanıcı deneyimi sağlamak için önceden yüklenmiş birkaç uygulamaya kişisel ve iş verilerini paylaşma yapılandırması otomatik olarak verilmiştir.

Android 11 ve sonraki sürümlerde:

  • cihaz OEM'sine bağlı olarak, önceden yüklenmiş yardımcı uygulamalar veya önceden yüklenmiş varsayılan IME'ler
  • Önceden yüklenmişse Google uygulaması
  • Gboard uygulaması (önceden yüklenmişse ve kutudan çıktığı haliyle varsayılan IME uygulamasıysa)

Android 12 ve sonraki sürümlerde:

  • Önceden yüklenmişse Android Auto uygulaması.

Uygulamaların tam listesi, cihaz OEM'sine bağlıdır.

Kullanımdan kaldırmalar

Android 12'de aşağıdaki önemli API desteği sonlandırmaları yer alır:

  • setPasswordQuality() ve getPasswordQuality(), şirkete ait olmayan, iş profili bulunan kişisel cihazlarda cihaz genelinde şifre ayarlamak için kullanımdan kaldırılmıştır. Bunun yerine DPC'ler setRequiredPasswordComplexity() kullanmalıdır.
  • setOrganizationColor() ve getOrganizationColor(), Android 12'de tamamen kullanımdan kaldırıldı.
  • android.app.action.PROVISION_MANAGED_DEVICE artık Android 12'de çalışmıyor. DPC'ler, ACTION_GET_PROVISIONING_MODE ve ACTION_ADMIN_POLICY_COMPLIANCE intent işlemleri için intent filtreleri içeren etkinlikler uygulamalıdır. Temel hazırlığı başlatmak için ACTION_PROVISION_MANAGED_DEVICE kullanıldığında temel hazırlık başarısız olur. Android 11 ve önceki sürümlerin desteklenmeye devam etmesi için EMM'lerin PROVISION_MANAGED_DEVICE sabitini desteklemeye devam etmesi gerekir.
  • setPermissionPolicy() ve setPermissionGrantState(), Android 12 ve sonraki sürümleri hedefleyen tüm iş profili cihazlarında sensörle ilgili izinler vermek için kullanımdan kaldırıldı. Kullanımdan kaldırma işlemleri aşağıdaki değişikliklere neden olur:
    • Android 11'den Android 12'ye yükseltme yapan cihazlarda mevcut izinler korunur ancak yeni izinler verilemez.
    • İzinleri reddetme özelliği devam eder.
    • Yönetici tarafından verilen izinlere dayalı uygulamalar geliştirip dağıtıyorsanız bu uygulamaların, izin istemek için önerilen yöntemi kullandığından emin olmanız gerekir.
    • İzin istemek için önerilen yöntemi kullanan uygulamalar beklendiği gibi çalışmaya devam eder. Kullanıcılardan izin vermeleri istenir; uygulama, her sonucu işleyebilmelidir.
    • Yöneticinin verdiği izinlere dayanan ve yönergeleri uygulamadan izinle korunan kaynaklara açıkça erişen uygulamalar kilitlenebilir.

Daha fazla bilgi

Uygulamanızı etkileyebilecek diğer değişiklikler hakkında bilgi edinmek için Android 12 davranış değişiklikleri sayfalarını (Android 12'yi hedefleyen uygulamalar ve tüm uygulamalar için) inceleyin.