الميزات الجديدة للمؤسسات في Android 17

تقدّم هذه الصفحة نظرة عامة على واجهات برمجة التطبيقات والميزات والتغييرات في السلوك التي تم طرحها في Android 17 (المستوى 37 لواجهة برمجة التطبيقات). في ما يلي بعض الميزات والتحديثات الجديدة في Android 17 المخصّصة للمؤسسات:

التشغيل الآلي المستند إلى الذكاء الاصطناعي الوكيل على Android

تم وضع إطار عمل يتيح لوكلاء الذكاء الاصطناعي تنفيذ مهام سير العمل آليًا داخل التطبيقات مع منع التشغيل الآلي داخل ملفات العمل. على الأجهزة المُدارة بالكامل والملف الشخصي للأجهزة المملوكة للشركة ويُسمَح باستخدامها شخصيًا (COPE)، يمكن للمشرفين إيقاف الأتمتة بالذكاء الاصطناعي بالكامل من خلال الاستفادة من setNearbyAppStreamingPolicy الحالي.

قيود Localhost

يتم حظر الزيارات المرتدة بين الملفات الشخصية (مثل 127.0.0.1) في Android 17 لحماية بيانات الشركة. لمزيد من التفاصيل، يُرجى الاطّلاع على دليل تغيير السلوك بشأن حظر نقل البيانات بين الملفات الشخصية.

حماية الشبكة المحلية

يقدّم Android 17 إذن وقت التشغيل ACCESS_LOCAL_NETWORK للسماح للتطبيقات باكتشاف الأجهزة المحلية والتواصل معها. يمكن لمشرفي تكنولوجيا المعلومات منح هذا الإذن مسبقًا باستخدام setPermissionGrantState() لمنع حدوث أي انقطاع في سير العمل. لمزيد من المعلومات، يُرجى الرجوع إلى دليل أذونات الشبكة المحلية هذا.

تفعيل ميزة "شهادة الشفافية" تلقائيًا

سيتم تفعيل ميزة "شهادة الشفافية" (CT) تلقائيًا لاتصالات الشبكة للحماية من هجمات الوسيط (MitM). قد يتعذّر إجراء الاتصالات التي تعتمد على شهادات خاصة أو داخلية ما لم يتم إيقاف هذه النطاقات بشكل صريح باستخدام إعدادات أمان شبكة مخصّصة.

أداة اختيار جهات الاتصال في Android

تم تحسين "أداة اختيار جهات الاتصال" التابعة للنظام للسماح للتطبيقات بتلقّي سجلات جهات الاتصال كاملة الدقة على مستوى حدود الملف الشخصي، والانتقال إلى نموذج آمن لاختيار المستخدمين بشكل فردي. يظل مستوى رؤية جهات الاتصال بين الملف الشخصي وملف العمل خاضعًا لسياسة DevicePolicyManager.setCrossProfileContactsSearchDisabled.

Android HID API

أصبح الوصول المباشر للتطبيقات إلى تدفقات بيانات أجهزة الواجهة البشرية (HID) الأولية محظورًا الآن بموجب إذن ACCESS_HID ذي المستوى الخطير. يمكن للمشرفين حظر هذا الوصول ضمنيًا على الأجهزة التي تديرها المؤسسة باستخدام DevicePolicyManager.setUsbDataSignalingEnabled لإيقاف إشارات بيانات USB.

التوافق مع USB4 وThunderbolt

يتيح هذا الخيار الاتصال النفقي PCIe السريع عبر USB4 وThunderbolt، مع الالتزام بشكل نشط بالقيود المفروضة على طبقة البيانات المادية. في حال تم حظر الوصول إلى بيانات USB باستخدام DevicePolicyManager.setUsbDataSignalingEnabled، يتم حظر الأنفاق السريعة لتأمين مساحة استهداف الجهاز.

حالة الجهاز بالنسبة إلى النماذج اللغوية الكبيرة

يمكن لتطبيقات المساعد المعتمَدة استخدام البيانات على مستوى الجهاز من خلال إطار عمل "وظائف التطبيقات" لتمكين الردود المستندة إلى السياق. لن يؤدي ذلك إلى عرض أي بيانات من ملفات العمل، ويمكن للمشرفين إيقاف هذه العملية على مستوى العالم باستخدام DevicePolicyManager.setAppFunctionsPolicy مع العلامة DevicePolicyManager.APP_FUNCTIONS_DISABLED.