Tính năng mới dành cho doanh nghiệp trên Android (12)

Trang này cung cấp thông tin tổng quan về các API, tính năng và thay đổi về hành vi mới được ra mắt trên Android 12 (cấp độ API 31) dành cho doanh nghiệp.

Hồ sơ công việc

Các tính năng mới sau đây có trong Android 12 dành cho hồ sơ công việc.

Cải tiến về bảo mật và quyền riêng tư cho hồ sơ công việc

Các tính năng sau đây có trong Android 12 dành cho thiết bị cá nhân có hồ sơ công việc:

  • Tính năng độ phức tạp của mật khẩu đặt ra các yêu cầu về mật khẩu trên toàn thiết bị dưới dạng các nhóm độ phức tạp được xác định trước (Cao, Trung bình, Thấp và Không có). Nếu cần, bạn có thể đặt các yêu cầu nghiêm ngặt về mật khẩu cho thử thách bảo mật hồ sơ công việc.
  • Quy trình giới thiệu thử thách bảo mật hồ sơ công việc đã được đơn giản hoá. Giờ đây, quy trình thiết lập sẽ tính đến việc mật mã thiết bị có đáp ứng các yêu cầu của quản trị viên hay không và giúp người dùng dễ dàng chọn tăng cường độ mạnh của mật mã thiết bị hoặc sử dụng thử thách bảo mật hồ sơ công việc.
  • Mã nhận dạng dành riêng cho quá trình đăng ký ID cung cấp một mã nhận dạng duy nhất xác định quá trình đăng ký hồ sơ công việc trong một tổ chức cụ thể và sẽ ổn định trong quá trình khôi phục cài đặt gốc. Quyền truy cập vào các giá trị nhận dạng phần cứng khác của thiết bị (IMEI, MEID, số sê-ri) sẽ bị xoá đối với các thiết bị cá nhân có hồ sơ công việc trong Android 12.
  • Các thiết bị do công ty sở hữu (có và không có hồ sơ công việc) có thể áp dụng các tính năng được liệt kê trong các mục trước đó, nhưng không bắt buộc phải áp dụng các tính năng này trong Android 12.
  • Bạn có thể thiết lậptruy xuất tính năng ghi nhật ký mạng của hồ sơ công việc. Bạn có thể uỷ quyền ghi nhật ký mạng trên hồ sơ công việc cho một ứng dụng công việc khác. Bạn không thể sử dụng tính năng ghi nhật ký mạng để giám sát lưu lượng truy cập trong hồ sơ cá nhân.
  • Người dùng có thêm các biện pháp kiểm soát quyền riêng tư cho các ứng dụng có hồ sơ công việc. Người dùng có thể cấp các quyền sau đây cho các ứng dụng có hồ sơ công việc, trừ phi quản trị viên CNTT từ chối. Đối với mỗi ứng dụng trong hồ sơ công việc, người dùng có thể cho phép hoặc từ chối các quyền sau đây:
    • Vị trí
    • Máy ảnh
    • Micrô
    • Cảm biến cơ thể
    • Hoạt động thể chất

Thiết bị do công ty sở hữu

Các tính năng mới sau đây có sẵn cho thiết bị do công ty sở hữu. Thuật ngữ thiết bị do công ty sở hữu đề cập đến cả thiết bị được quản lý hoàn toànthiết bị có hồ sơ công việc do công ty sở hữu.

Khác

Phần sau đây mô tả các thay đổi trong API dành cho doanh nghiệp không dành riêng cho hồ sơ công việc hoặc thiết bị do công ty sở hữu.

Quản lý chứng chỉ thiết bị không được quản lý

Các thiết bị không được quản lý hiện có thể tận dụng tính năng tạo khoá trên thiết bị của Android để quản lý chứng chỉ:

  • Người dùng có thể cấp quyền cho một ứng dụng quản lý chứng chỉ để quản lý thông tin xác thực của họ (không bao gồm chứng chỉ CA).
  • Ứng dụng quản lý chứng chỉ có thể sử dụng tính năng tạo khoá trên thiết bị của Android.
  • Ứng dụng quản lý chứng chỉ có thể khai báo danh sách các ứng dụng và URI mà thông tin xác thực có thể được sử dụng để xác thực.

Các API mới cung cấp chức năng mới:

Cải tiến về quyền riêng tư và tính minh bạch cho các thiết bị được quản lý hoàn toàn

Quản trị viên CNTT có thể quản lý việc cấp quyền hoặc chọn không quản lý việc cấp quyền liên quan đến cảm biến trong quá trình cung cấp. Nếu quản trị viên chọn quản lý quyền, người dùng sẽ thấy một thông báo rõ ràng trong trình hướng dẫn thiết lập. Nếu quản trị viên chọn không quản lý, người dùng sẽ được nhắc chấp nhận hoặc từ chối quyền trong ứng dụng khi ứng dụng được sử dụng lần đầu. Quản trị viên luôn có thể từ chối quyền.

Cấu hình mạng

Trình kiểm soát chính sách thiết bị (DPC) có thể lấy danh sách các mạng đã định cấu hình của một thiết bị mà không cần quyền truy cập thông tin vị trí bằng cách sử dụng API getCallerConfiguredNetworks mới thay vì sử dụng API getConfiguredNetworks hiện có (yêu cầu quyền truy cập thông tin vị trí). Danh sách mạng được trả về chỉ giới hạn ở các mạng công việc.

DPC trên các thiết bị được quản lý hoàn toàn có thể đảm bảo rằng chỉ các mạng do quản trị viên cung cấp mới được định cấu hình trên thiết bị, cũng không cần quyền truy cập thông tin vị trí.

Quản trị viên có thể sử dụng các khoá được tạo trong phần cứng an toàn để xác thực Wi-Fi bằng cách cấp khoá KeyChain cho hệ thống con Wi-Fi để xác thực và định cấu hình mạng Wi-Fi của doanh nghiệp bằng khoá đó.

Tự động cấp quyền cho các ứng dụng đã kết nối

Để mang lại trải nghiệm người dùng tốt hơn, một số ứng dụng được tải sẵn đã tự động cấp quyền định cấu hình để chia sẻ dữ liệu cá nhân và dữ liệu công việc.

Trên Android 11 trở lên:

  • tuỳ thuộc vào nhà sản xuất thiết bị gốc (OEM), ứng dụng hỗ trợ được tải sẵn hoặc IME mặc định được tải sẵn
  • Ứng dụng Google (nếu được tải sẵn).
  • Ứng dụng Gboard (nếu được tải sẵn và là ứng dụng IME mặc định khi mở hộp).

Trên Android 12 trở lên:

  • Ứng dụng Android Auto (nếu được tải sẵn).

Danh sách đầy đủ các ứng dụng phụ thuộc vào nhà sản xuất thiết bị gốc (OEM).

Deprecations

Android 12 ngừng sử dụng API đáng lưu ý sau đây:

  • setPasswordQuality()getPasswordQuality() không được dùng để thiết lập mật mã trên toàn thiết bị trên các thiết bị có hồ sơ công việc là thiết bị cá nhân chứ không phải thiết bị do công ty sở hữu. DPC nên sử dụng setRequiredPasswordComplexity().
  • setOrganizationColor()getOrganizationColor() hoàn toàn không được dùng trong Android 12.
  • android.app.action.PROVISION_MANAGED_DEVICE không còn hoạt động trên Android 12. DPC phải triển khai các hoạt động có bộ lọc ý định cho các hành động ý định ACTION_GET_PROVISIONING_MODEACTION_ADMIN_POLICY_COMPLIANCE. Việc sử dụng ACTION_PROVISION_MANAGED_DEVICE để bắt đầu cung cấp sẽ khiến quá trình cung cấp không thành công. Để tiếp tục hỗ trợ Android 11 trở xuống, EMM nên tiếp tục hỗ trợ hằng số PROVISION_MANAGED_DEVICE.
  • setPermissionPolicy()setPermissionGrantState() không được dùng để cấp quyền liên quan đến cảm biến cho tất cả các thiết bị có hồ sơ công việc nhắm đến Android 12 trở lên. Việc ngừng sử dụng này gây ra những thay đổi sau:
    • Trên các thiết bị nâng cấp từ Android 11 lên Android 12, các quyền hiện có vẫn được cấp, nhưng không thể cấp quyền mới.
    • Khả năng từ chối quyền vẫn còn.
    • Nếu phát triển và phân phối các ứng dụng dựa vào quyền do quản trị viên cấp, bạn phải đảm bảo các ứng dụng này tuân theo cách yêu cầu quyền được đề xuất.
    • Các ứng dụng tuân theo cách yêu cầu quyền được đề xuất sẽ tiếp tục hoạt động như mong đợi. Người dùng được nhắc cấp quyền; ứng dụng phải có khả năng xử lý mọi kết quả.
    • Các ứng dụng dựa vào quyền do quản trị viên cấp và truy cập rõ ràng vào các tài nguyên được bảo vệ bằng quyền mà không tuân theo nguyên tắc có thể gặp sự cố.

Tìm hiểu thêm

Để tìm hiểu về những thay đổi khác có thể ảnh hưởng đến ứng dụng của bạn, hãy đọc các trang về thay đổi về hành vi của Android 12 (dành cho các ứng dụng nhắm đến Android 12cho tất cả ứng dụng).