الميزات الجديدة للمؤسسات في Android 17

تقدّم هذه الصفحة نظرة عامة على واجهات برمجة التطبيقات والميزات والتغييرات في السلوك على مستوى المؤسسة التي تم تقديمها في Android 17 (مستوى واجهة برمجة التطبيقات 37). في ما يلي أوصاف لبعض الميزات والتحديثات الجديدة على مستوى المؤسسة في Android 17:

الأتمتة المستندة إلى الوكلاء على Android

تم إنشاء إطار عمل لوكلاء الذكاء الاصطناعي لأتمتة سير عمل التطبيقات مع منع التشغيل الآلي داخل ملفات العمل. على الأجهزة المُدارة بالكامل والملف الشخصي لأجهزة COPE، يمكن للمشرفين إيقاف الأتمتة بالذكاء الاصطناعي بالكامل من خلال الاستفادة من السياسة الحالية setNearbyAppStreamingPolicy.

تقييد المضيف المحلي

تم تقييد محركات بيانات التكرار الحلقي بين الملفات الشخصية (مثل 127.0.0.1) في Android 17 لحماية بيانات الشركة. يُرجى قراءة دليل تغيير السلوك بشأن حظر محركات بيانات التكرار الحلقي بين الملفات الشخصية للحصول على التفاصيل.

حماية الشبكة المحلية

يقدّم Android 17 إذن وقت التشغيل ACCESS_LOCAL_NETWORK للتطبيقات لاكتشاف الأجهزة المحلية والتواصل معها. يمكن لمشرفي تكنولوجيا المعلومات منح هذا الإذن مسبقًا باستخدام setPermissionGrantState() لمنع حدوث انقطاعات في سير العمل. لمزيد من المعلومات، يُرجى الرجوع إلى دليل إذن الشبكة المحلية هذا.

تفعيل ميزة "الشفافية في الشهادات" تلقائيًا

سيتم تفعيل ميزة التحقق من شهادة الشفافية (CT) تلقائيًا لاتصالات الشبكة للحماية من هجمات الوسيط (MitM). قد تتعذّر الاتصالات المستندة إلى الشهادات الخاصة أو الداخلية ما لم يتم إيقافها صراحةً باستخدام إعدادات أمان الشبكة المخصّصة .

منتقي جهات الاتصال في Android

تم تحسين "منتقي جهات الاتصال" في النظام للسماح للتطبيقات بتلقّي سجلات جهات الاتصال كاملة الدقة عبر حدود الملفات الشخصية، والانتقال إلى نموذج آمن لاختيار المستخدمين واحدًا تلو الآخر. تظل رؤية جهات الاتصال بين الملفات الشخصية محكومة بالسياسة DevicePolicyManager.setCrossProfileContactsSearchDisabled.

واجهة برمجة تطبيقات HID في Android

أصبح الوصول المباشر للتطبيق إلى محركات بيانات أجهزة الواجهة البشرية (HID) الأولية محظورًا الآن بموجب إذن ACCESS_HID على مستوى "خطير". يمكن للمشرفين حظر هذا الوصول ضمنيًا على الأجهزة المُدارة على مستوى المؤسسة باستخدام DevicePolicyManager.setUsbDataSignalingEnabled لإيقاف إرسال إشارات بيانات USB.

التوافق مع USB4 وThunderbolt

يسمح هذا الإعداد بنقل بيانات USB4 وThunderbolt PCIe بسرعة عالية، مع مراعاة القيود المفروضة على طبقة البيانات الفعلية بشكل نشط. إذا تم تقييد الوصول إلى بيانات USB باستخدام DevicePolicyManager.setUsbDataSignalingEnabled، يتم حظر الأنفاق عالية السرعة لتأمين سطح الهجوم على الجهاز.

حالة الجهاز لنماذج اللغة الكبيرة

يمكن لتطبيقات المساعد المفوّضة استخدام بيانات على مستوى الجهاز للوكلاء على الجهاز فقط باستخدام إطار عمل "وظائف التطبيق" لتفعيل الردود الواعية بالسياق. لن يؤدي ذلك إلى عرض أي بيانات من ملفات العمل، ويمكن للمشرفين إيقاف هذا المسار على مستوى العالم باستخدام DevicePolicyManager.setAppFunctionsPolicy مع العلامة DevicePolicyManager.APP_FUNCTIONS_DISABLED.