מה חדש ב-Android 15 לארגונים

בדף הזה תוכלו לקרוא סקירה כללית על ממשקי ה-API, התכונות והשינויים בהתנהגות של מערכת Android 15 (רמת API‏ 35) לשימוש ארגוני.

הגנה משופרת על העובדים והמכשירים

‫Android 15 משפר את ההגנה על העובדים והמכשירים באמצעות תכונות כמו הגנה מפני גניבה, אמצעי בקרה למניעת פישינג ומרחב פרטי לפרופילים אישיים.

אמצעי הגנה למקרה גניבה ב-Android

  • הגנה על נתונים עסקיים רגישים מפני גניבה.
  • משפרים את הפרטיות ומונעים גישה לא מורשית לנתונים אישיים של משתמשים.

המרחב הפרטי לפרופיל האישי

  • המרחב הפרטי הוא תכונה חדשה ב-Android 15 שמאפשרת למשתמשים ליצור אזור נפרד בפרופיל האישי שלהם עם שכבת אימות נוספת, כדי להגן על אפליקציות אישיות ספציפיות בזמן שהם עובדים במקומות ציבוריים.
  • במכשירים מנוהלים:
    • אדמינים יכולים לחסום משתמשים כך שלא יוכלו ליצור מרחב פרטי, וגם להסיר מרחב פרטי קיים בפרופיל האישי במכשיר בבעלות החברה. מידע נוסף מפורט בUserManager.DISALLOW_ADD_PRIVATE_PROFILE.
    • רשימות ההיתרים ורשימות החסימה הקיימות של אפליקציות לשימוש אישי חלות גם על המרחב הפרטי במכשירים שמנוהלים על ידי Android Management API. התכונה הזו תהיה זמינה ל-custom DPCs בעתיד.
    • המרחב הפרטי לא זמין במכשירים שמנוהלים במלואם.
    • גרסה חדשה של UserManager.USER_TYPE_PROFILE_PRIVATE זמינה עכשיו.

תחזוקה של תאימות ל-NIAP

ב-Android 15, אירועים קיימים ביומן הביקורת של שירות הגיבוי מועברים מ-logcat אל יומן האבטחה עם ההגדרה הרשמית של SecurityLog.TAG_BACKUP_SERVICE_TOGGLED.

ניהול טוב יותר של מכשירים בבעלות החברה

גרסה Android 15 מחזקת את ניהול המכשירים שבבעלות החברה על ידי פישוט הניהול של כרטיסי eSIM, הוספת אמצעי בקרה למקיפים ומחפשים בפרופיל העבודה ב-Android והוספת אפשרויות התאמה אישית נוספות למכשירים שבבעלות החברה.

ניהול פשוט של eSIM במכשירים מנוהלים

  • ב-Android 15 נוספו ממשקי API של הפלטפורמה שמאפשרים לאדמין IT להקצות מרחוק פרופילי eSIM למכשירים מנוהלים. העדכון כולל גם אמצעי בקרה חדשים על פרופילי eSIM.
  • אנחנו מציגים את הקונספט של 'כרטיס SIM מנוהל' או 'מינוי מנוהל' עם תמיכה בתכונות הבאות:
    • אדמינים ב-IT יכולים להוריד ולמחוק את פרופילי ה-eSIM באופן פרוגרמטי.
    • במכשירים שבבעלות החברה, אדמין ה-IT יכול להפעיל את ה-eSIM באופן שקוף אחרי ההורדה. בנוסף, המשתמשים לא יכולים למחוק את ה-eSIM המנוהל שהאדמין הוריד. אדמינים ב-IT יכולים להגדיר הגבלת משתמשים DISALLOW_CONFIG_MOBILE_NETWORKS כדי למנוע מהמשתמשים למחוק את ה-eSIM המנוהל.
    • משתמשים בשיטת BYOD (העובדים מביאים את המכשיר שלהם לעבודה) יכולים למחוק את כרטיס ה-SIM בכל שלב.

אמצעי בקרה לתכונה 'מקיפים ומחפשים' בפרופיל עבודה ב-Android

  • אדמינים יכולים לחסום את התכונה 'מקיפים ומחפשים' במכשירים מנוהלים או בפרופיל העבודה ב-Android.
  • המשתמשים יכולים לבצע חיפוש בצורה חלקה יותר בעבודה.

התאמה אישית נוספת למכשירים בבעלות החברה

  • הארכת חיי הסוללה באמצעות הגדרות בהירות מסך וזמן קצוב לתפוגה שניתנות להתאמה אישית, שכלולות ב-Android 15 למכשירים בבעלות החברה, מורשה לשימוש אישי (COPE). התכונה הזו כבר הייתה קיימת במכשירים שמנוהלים במלואם.
  • אפשר לאכוף את הגדרות ברירת המחדל בפרופיל האישי במכשירים בבעלות החברה, מורשה לשימוש אישי (COPE).
    • אדמינים ב-IT יכולים לאכוף את אפליקציות החייגן, ההודעות והדפדפן שמוגדרות כברירת מחדל על ידי יצרן הציוד המקורי (OEM) לפני ההגדרה, ולמנוע ממשתמש הקצה לשנות אותן באמצעות DISALLOW_CONFIG_DEFAULT_APPS.
    • הגדרת ברירות המחדל אחרי ההגדרה צריכה להתבצע בשילוב עם אמצעי בקרה של רשימת האפליקציות המותרות.
    • אדמינים ב-IT יכולים להגדיר אפליקציה כברירת מחדל רק אם היא כבר נמצאת בפרופיל האישי של המשתמש.