בדף הזה תוכלו לקרוא סקירה כללית על ממשקי ה-API, התכונות והשינויים בהתנהגות של מערכת Android 15 (רמת API 35) לשימוש ארגוני.
הגנה משופרת על העובדים והמכשירים
Android 15 משפר את ההגנה על העובדים והמכשירים באמצעות תכונות כמו הגנה מפני גניבה, אמצעי בקרה למניעת פישינג ומרחב פרטי לפרופילים אישיים.
אמצעי הגנה למקרה גניבה ב-Android
- הגנה על נתונים עסקיים רגישים מפני גניבה.
- משפרים את הפרטיות ומונעים גישה לא מורשית לנתונים אישיים של משתמשים.
המרחב הפרטי לפרופיל האישי
- המרחב הפרטי הוא תכונה חדשה ב-Android 15 שמאפשרת למשתמשים ליצור אזור נפרד בפרופיל האישי שלהם עם שכבת אימות נוספת, כדי להגן על אפליקציות אישיות ספציפיות בזמן שהם עובדים במקומות ציבוריים.
- במכשירים מנוהלים:
- אדמינים יכולים לחסום משתמשים כך שלא יוכלו ליצור מרחב פרטי, וגם להסיר מרחב פרטי קיים בפרופיל האישי במכשיר בבעלות החברה. מידע נוסף מפורט ב
UserManager.DISALLOW_ADD_PRIVATE_PROFILE. - רשימות ההיתרים ורשימות החסימה הקיימות של אפליקציות לשימוש אישי חלות גם על המרחב הפרטי במכשירים שמנוהלים על ידי
Android Management API. התכונה הזו תהיה זמינה ל-custom DPCsבעתיד. - המרחב הפרטי לא זמין במכשירים שמנוהלים במלואם.
- גרסה חדשה של
UserManager.USER_TYPE_PROFILE_PRIVATEזמינה עכשיו.
- אדמינים יכולים לחסום משתמשים כך שלא יוכלו ליצור מרחב פרטי, וגם להסיר מרחב פרטי קיים בפרופיל האישי במכשיר בבעלות החברה. מידע נוסף מפורט ב
תחזוקה של תאימות ל-NIAP
ב-Android 15, אירועים קיימים ביומן הביקורת של שירות הגיבוי מועברים מ-logcat אל
יומן האבטחה עם ההגדרה הרשמית של
SecurityLog.TAG_BACKUP_SERVICE_TOGGLED.
ניהול טוב יותר של מכשירים בבעלות החברה
גרסה Android 15 מחזקת את ניהול המכשירים שבבעלות החברה על ידי פישוט הניהול של כרטיסי eSIM, הוספת אמצעי בקרה למקיפים ומחפשים בפרופיל העבודה ב-Android והוספת אפשרויות התאמה אישית נוספות למכשירים שבבעלות החברה.
ניהול פשוט של eSIM במכשירים מנוהלים
- ב-Android 15 נוספו ממשקי API של הפלטפורמה שמאפשרים לאדמין IT להקצות מרחוק פרופילי eSIM למכשירים מנוהלים. העדכון כולל גם אמצעי בקרה חדשים על פרופילי eSIM.
- אנחנו מציגים את הקונספט של 'כרטיס SIM מנוהל' או 'מינוי מנוהל' עם תמיכה בתכונות הבאות:
- אדמינים ב-IT יכולים להוריד ולמחוק את פרופילי ה-eSIM באופן פרוגרמטי.
- במכשירים שבבעלות החברה, אדמין ה-IT יכול להפעיל את ה-eSIM באופן שקוף אחרי ההורדה. בנוסף, המשתמשים לא יכולים למחוק את ה-eSIM המנוהל שהאדמין הוריד. אדמינים ב-IT יכולים להגדיר הגבלת משתמשים
DISALLOW_CONFIG_MOBILE_NETWORKSכדי למנוע מהמשתמשים למחוק את ה-eSIM המנוהל. - משתמשים בשיטת BYOD (העובדים מביאים את המכשיר שלהם לעבודה) יכולים למחוק את כרטיס ה-SIM בכל שלב.
אמצעי בקרה לתכונה 'מקיפים ומחפשים' בפרופיל עבודה ב-Android
- אדמינים יכולים לחסום את התכונה 'מקיפים ומחפשים' במכשירים מנוהלים או בפרופיל העבודה ב-Android.
- המשתמשים יכולים לבצע חיפוש בצורה חלקה יותר בעבודה.
התאמה אישית נוספת למכשירים בבעלות החברה
- הארכת חיי הסוללה באמצעות הגדרות בהירות מסך וזמן קצוב לתפוגה שניתנות להתאמה אישית, שכלולות ב-Android 15 למכשירים בבעלות החברה, מורשה לשימוש אישי (COPE). התכונה הזו כבר הייתה קיימת במכשירים שמנוהלים במלואם.
- אפשר לאכוף את הגדרות ברירת המחדל בפרופיל האישי במכשירים בבעלות החברה, מורשה לשימוש אישי (COPE).
- אדמינים ב-IT יכולים לאכוף את אפליקציות החייגן, ההודעות והדפדפן שמוגדרות כברירת מחדל על ידי יצרן הציוד המקורי (OEM) לפני ההגדרה, ולמנוע ממשתמש הקצה לשנות אותן באמצעות
DISALLOW_CONFIG_DEFAULT_APPS. - הגדרת ברירות המחדל אחרי ההגדרה צריכה להתבצע בשילוב עם אמצעי בקרה של רשימת האפליקציות המותרות.
- אדמינים ב-IT יכולים להגדיר אפליקציה כברירת מחדל רק אם היא כבר נמצאת בפרופיל האישי של המשתמש.
- אדמינים ב-IT יכולים לאכוף את אפליקציות החייגן, ההודעות והדפדפן שמוגדרות כברירת מחדל על ידי יצרן הציוד המקורי (OEM) לפני ההגדרה, ולמנוע ממשתמש הקצה לשנות אותן באמצעות