Questa pagina fornisce una panoramica delle nuove API, delle nuove funzionalità e modifiche del comportamento introdotte in Android 11.
Profilo di lavoro
Le seguenti nuove funzionalità sono disponibili in Android 11 per il lavoro profili.
Miglioramenti del profilo di lavoro per i dispositivi di proprietà dell'azienda
Android 11 introduce un supporto migliorato per i profili di lavoro su dispositivi di proprietà dell'azienda. Se dalla configurazione guidata viene aggiunto un profilo di lavoro utilizzando gli strumenti di provisioning aggiunti in Android 10, Il dispositivo è riconosciuto come di proprietà dell'azienda e offre una gamma più ampia di strumenti di gestione e i criteri di sicurezza dei dispositivi siano disponibili per il controller dei criteri (DPC). Queste funzionalità consentono di gestire più facilmente sia il lavoro che l'uso personale sui dispositivi di proprietà dell'azienda, mantenendo le protezioni della privacy del lavoro profilo.
Se un profilo di lavoro viene aggiunto a un dispositivo utilizzando un altro metodo, Android 11 riconosce il dispositivo come personale. Comportamento e funzionalità disponibili ai profili di lavoro sui dispositivi di proprietà personale rimangono invariati.
Dispositivi in fase di upgrade ad Android 11
Profili di lavoro su dispositivi completamente gestiti verrà eseguito l'upgrade all'esperienza migliorata del profilo di lavoro su Android 11. Per i clienti, questo significa che i dispositivi usufruiranno di vantaggi e vantaggi in termini di privacy un'unica esperienza con il profilo di lavoro, sia di proprietà personale che dispositivi di proprietà dell'azienda, senza la necessità di registrare nuovamente il profilo di lavoro precedente sui dispositivi completamente gestiti. Oppure, se preferisci, rimuovendo il profilo di lavoro prima upgrade, puoi mantenere un'esperienza del dispositivo completamente gestita per tutto l'upgrade.
I clienti possono contattare il proprio provider EMM per assicurarsi che i loro dispositivi siano pronti per l'upgrade ad Android 11. I provider EMM possono trovare indicazioni più dettagliate sulla migrazione in la community di provider EMM di Android Enterprise (è richiesto l'accesso).
miglioramenti UX
Le schede di lavoro e personale introdotto l'Avvio app predefinito in Android 9 è stato esteso ad altri funzionalità del tuo dispositivo. In Android 11, i produttori di dispositivi possono presentare schede personali e di lavoro:
- Nell'app Impostazioni, in particolare per Posizione, Spazio di archiviazione, Account e App informazioni.
- Quando un utente tocca Condividi .
- Quando a un utente viene presentata l'opzione per aprire un elemento selezionato con un altro app (menu Apri con).
- Durante la selezione dei documenti.
Android 11 introduce anche miglioramenti dell'esperienza utente che rendono più chiaro l'esperienza utente il suo profilo di lavoro è in pausa. E quando un utente attiva il proprio profilo di lavoro, il cliente non dovrà più inserire il proprio passcode di lavoro se è lo stesso passcode del dispositivo.
Pulsante Reimposta passcode del profilo di lavoro
Quando un profilo di lavoro viene messo in pausa, la schermata di blocco del profilo di lavoro ora supporta un'opzione Pulsante dimenticato la password per i dispositivi Android 11 con dispositivo separato e password del profilo di lavoro. Se il DPC è ad avvio diretto , puoi impostare e attivare per attivare il pulsante.
Quando un utente preme il pulsante, gli viene mostrato del testo che lo invita a contatta l'amministratore IT. Premendo il pulsante viene avviato anche il profilo di lavoro avvio diretto (bloccato), che consente al DPC di completare i passaggi per eseguire reimpostazione passcode del profilo di lavoro sicuro.
Dispositivi di proprietà aziendale
Le seguenti nuove funzionalità sono disponibili per i dispositivi di proprietà dell'azienda. Il termine dispositivo di proprietà dell'azienda si riferisce sia ai dispositivi completamente gestiti sia al profilo di lavoro dispositivi di proprietà dell'azienda.
Modalità Common Criteria
Questa modalità risponde ai criteri comuni Profilo Mobile Device Fundamentals Protection specifici del settore (MDFPP). Ora gli amministratori dei dispositivi di proprietà dell'azienda possono abilitare Modalità Common Criteria (e verifica se è abilitata) su un dispositivo. Quando abilitata, la modalità Common Criteria aumenta la sicurezza in alcune i componenti di sicurezza del dispositivo, inclusa la crittografia AES-GCM di Bluetooth Long Chiavi dei termini e archivi di configurazione Wi-Fi.
Supporto per l'attestazione delle chiavi singole
In Android 11, gli amministratori dei dispositivi di proprietà dell'azienda possono richiedere l'attestazione dei dispositivi utilizzando certificati di attestazione individuali:
- Assicurati che
KeyGenParameterSpec
sia stato creato con StrongBox specificato. - Passa
ID_TYPE_INDIVIDUAL_ATTESTATION
per l'argomentoidAttestationFlags
.
È disponibile anche un nuovo metodo per verificare se un dispositivo supporta l'attestazione univoca dell'ID dispositivo.
Altro
Gli utenti vengono ora avvisati quando un amministratore:
- Abilita i servizi di geolocalizzazione sul dispositivo di proprietà dell'azienda. Se l'amministratore imposta un criterio globale per accettare automaticamente tutte le autorizzazioni, l'utente riceve una notifica quando un'app richiede e, in base a questo criterio, viene concessa l'autorizzazione di accesso alla posizione.
- Concede a un'app l'autorizzazione a utilizzare la posizione di un dispositivo di proprietà personale.
Pre-concedi l'accesso al certificato alle app di lavoro: DPC (controller criteri dispositivi) che hanno come target Android 11 ora hanno la possibilità di concedere a singole app l'accesso a specifiche chiavi
KeyChain
, consentendo a queste app per chiamaregetCertificateChain()
egetPrivateKey()
senza dover prima chiamachoosePrivateKeyAlias()
.Ad esempio, le app VPN eseguite come servizio in background possono utilizzare questa funzionalità per: ottenere l'accesso ai certificati di cui hanno bisogno senza richiedere alcun utente un'interazione. È disponibile anche un nuovo metodo per revocare l’accesso.
Tutti i metodi relativi all'impostazione dei valori minimi per le password richiedono una qualità delle password adeguata prima di poter essere applicate.
setPasswordMinimumLength()
richiede almenoPASSWORD_QUALITY_NUMERIC
.- Tutti gli altri metodi minimi per le password richiedono almeno
PASSWORD_QUALITY_COMPLEX
.
Miglioramenti apportati alla VPN sempre attiva: gli utenti non possono più disattivare questa funzionalità quando è configurato da un amministratore.
Aggiornamenti a
ADMIN_POLICY_COMPLIANCE
:- Durante il provisioning di un dispositivo Android 11, il sistema ora invia
ADMIN_POLICY_COMPLIANCE
prima di impostareDEVICE_PROVISIONED
sutrue
. ADMIN_POLICY_COMPLIANCE
può essere utilizzata facoltativamente anche durante l'aggiunta di un Account Google per eseguire il provisioning di un dispositivo. Nella release di Android del 2021, sarà obbligatorio per questo metodo di provisioning.
- Durante il provisioning di un dispositivo Android 11, il sistema ora invia
Sono disponibili nuove API anche per:
- Controlla e imposta se l'ora automatica è attivata sul dispositivo. Se attivata, l'ora ottenuta automaticamente dalla rete. Sostituisce
setAutoTimeRequired()
egetAutoTimeRequired()
(consulta la sezione Ritiri per ulteriori informazioni). - Controlla e imposta se sul dispositivo è attivato il fuso orario automatico. Se attivata, il fuso orario viene ottenuto automaticamente dalla rete.
- Controlla e imposta i criteri di protezione ripristino dati di fabbrica su un dispositivo di proprietà dell'azienda dispositivo.
- Controlla e imposta se un utente può modificare le impostazioni di rete configurate dall'amministratore su un dispositivo di proprietà dell'azienda.
- Controlla e imposta i pacchetti protetti su un dispositivo completamente gestito. Gli utenti non possono cancellare i dati dell'app o forzare l'interruzione dei pacchetti protetti.
- Imposta le impostazioni di geolocalizzazione principali su un dispositivo.
- Controlla e imposta se l'ora automatica è attivata sul dispositivo. Se attivata, l'ora ottenuta automaticamente dalla rete. Sostituisce
Deprecazioni
Android 11 include i seguenti ritiri dell'API importanti:
L'impostazione
Settings.Secure.LOCATION_MODE
è deprecata. Le app non devono utilizzare questo valore come argomentosetting
persetSecureSetting()
. I proprietari del dispositivo devono invece chiamaresetLocationEnabled()
resetPassword()
è stata completamente deprecata. Tutti i DPC devono utilizzare una reimpostazione dei passcode sicuri .setAutoTimeRequired()
egetAutoTimeRequired()
. Usa invecesetAutoTime()
egetAutoTime()
.setStorageEncryption
egetStorageEncryption()
. Usa invecegetStorageEncryptionStatus()
.setGlobalSetting()
esetSecureSetting()
sono in gran parte deprecati: metodi di impostazione dedicati e limitazioni relative agli utenti sono disponibili per sostituire la maggior parte delle impostazioni (consulta il riferimento per maggiori dettagli).L'API
setOrganizationColor()
è stata completamente deprecata.
Scopri di più
Per scoprire di più su altre modifiche che potrebbero interessare la tua app, leggi l'articolo su Android 11 pagine relative alle modifiche del comportamento (per le app che hanno come target Android 11 e per tutte le app).