অ্যান্ড্রয়েড ১৭-এ এন্টারপ্রাইজের জন্য নতুন কী আছে

এই পৃষ্ঠায় অ্যান্ড্রয়েড ১৭ (এপিআই লেভেল ৩৭)-এ প্রবর্তিত এন্টারপ্রাইজ এপিআই, ফিচার এবং আচরণগত পরিবর্তনগুলোর একটি সংক্ষিপ্ত বিবরণ দেওয়া হয়েছে। অ্যান্ড্রয়েড ১৭-এর কিছু নতুন এন্টারপ্রাইজ ফিচার ও আপডেট নিম্নলিখিত বিভাগগুলোতে বর্ণনা করা হয়েছে:

অ্যান্ড্রয়েডে এজেন্টিক অটোমেশন

এআই এজেন্টদের জন্য একটি কাঠামো স্থাপন করা হয়েছে, যা অ্যাপের কার্যপ্রবাহ স্বয়ংক্রিয় করার পাশাপাশি ওয়ার্ক প্রোফাইলের অভ্যন্তরে স্বয়ংক্রিয়করণ প্রতিরোধ করে। সম্পূর্ণরূপে পরিচালিত ডিভাইস এবং COPE ডিভাইসের ব্যক্তিগত প্রোফাইলে, প্রশাসকরা বিদ্যমান setNearbyAppStreamingPolicy ব্যবহার করে এআই স্বয়ংক্রিয়করণ পুরোপুরি নিষ্ক্রিয় করতে পারেন।

স্থানীয় হোস্ট সীমাবদ্ধতা

কর্পোরেট ডেটা সুরক্ষিত রাখার জন্য অ্যান্ড্রয়েড ১৭-এ ক্রস-প্রোফাইল লুপব্যাক ট্র্যাফিক (যেমন, 127.0.0.1 এ) সীমাবদ্ধ করা হয়েছে। ক্রস-প্রোফাইল লুপব্যাক ট্র্যাফিক ব্লক করার বিষয়ে বিস্তারিত জানতে আচরণ পরিবর্তন নির্দেশিকাটি পড়ুন।

স্থানীয় নেটওয়ার্ক সুরক্ষা

অ্যান্ড্রয়েড ১৭ অ্যাপগুলোকে স্থানীয় ডিভাইস খুঁজে বের করতে এবং সেগুলোর সাথে যোগাযোগ করার জন্য ACCESS_LOCAL_NETWORK রানটাইম পারমিশন চালু করেছে। আইটি অ্যাডমিনিস্ট্রেটররা কাজের ধারায় ব্যাঘাত এড়াতে setPermissionGrantState() ব্যবহার করে এই পারমিশনটি আগে থেকেই দিয়ে রাখতে পারেন। আরও তথ্যের জন্য, এই লোকাল নেটওয়ার্ক পারমিশন গাইডটি দেখুন।

ডিফল্টরূপে সার্টিফিকেট স্বচ্ছতা সক্রিয় করুন

MitM আক্রমণ থেকে সুরক্ষার জন্য নেটওয়ার্ক সংযোগগুলিতে সার্টিফিকেট ট্রান্সপারেন্সি (CT) যাচাইকরণ ডিফল্টরূপে সক্রিয় থাকবে। ব্যক্তিগত বা অভ্যন্তরীণ সার্টিফিকেটের উপর নির্ভরশীল সংযোগগুলি ব্যর্থ হতে পারে, যদি না একটি কাস্টম নেটওয়ার্ক সিকিউরিটি কনফিগারেশন ব্যবহার করে সেই ডোমেনগুলিকে স্পষ্টভাবে বাদ দেওয়া হয়।

অ্যান্ড্রয়েড কন্টাক্টস পিকার

সিস্টেম কন্ট্যাক্টস পিকারকে উন্নত করা হয়েছে, যাতে অ্যাপগুলো প্রোফাইলের সীমানা পেরিয়ে সম্পূর্ণ নির্ভুল কন্ট্যাক্ট রেকর্ড গ্রহণ করতে পারে এবং এটি একটি সুরক্ষিত, এক-এক করে ব্যবহারকারী-নির্বাচন মডেলে রূপান্তরিত হচ্ছে। ক্রস-প্রোফাইল কন্ট্যাক্টের দৃশ্যমানতা DevicePolicyManager.setCrossProfileContactsSearchDisabled পলিসি দ্বারা নিয়ন্ত্রিত থাকবে।

অ্যান্ড্রয়েড এইচআইডি এপিআই

হিউম্যান ইন্টারফেস ডিভাইস (HID)-এর সরাসরি ডেটাস্ট্রিমে অ্যাপ্লিকেশনের প্রবেশাধিকার এখন বিপজ্জনক-স্তরের ACCESS_HID পারমিশনের মাধ্যমে নিয়ন্ত্রিত। অ্যাডমিনিস্ট্রেটররা এন্টারপ্রাইজ-পরিচালিত ডিভাইসগুলিতে DevicePolicyManager.setUsbDataSignalingEnabled ব্যবহার করে USB ডেটা সিগন্যালিং নিষ্ক্রিয় করার মাধ্যমে এই প্রবেশাধিকার পরোক্ষভাবে ব্লক করতে পারেন।

ইউএসবি৪ এবং থান্ডারবোল্ট সমর্থন

উচ্চ-গতির USB4 এবং Thunderbolt PCIe টানেলিং সক্ষম করে, যা ফিজিক্যাল ডেটা লেয়ারের সীমাবদ্ধতা সক্রিয়ভাবে মেনে চলে। যদি DevicePolicyManager.setUsbDataSignalingEnabled ব্যবহার করে USB ডেটা অ্যাক্সেস সীমাবদ্ধ করা হয়, তাহলে ডিভাইসের অ্যাটাক সারফেস সুরক্ষিত করার জন্য উচ্চ-গতির টানেলগুলি ব্লক করা হয়।

এলএলএম-এর জন্য ডিভাইসের অবস্থা

অনুমোদিত অ্যাসিস্ট্যান্ট অ্যাপ্লিকেশনগুলো অ্যাপ ফাংশনস ফ্রেমওয়ার্ক ব্যবহার করে অন-ডিভাইস এজেন্টদের কাছে ডিভাইস-স্তরের ডেটা পাঠাতে পারে, যা কনটেক্সট-অ্যাওয়্যার রেসপন্স সক্ষম করে। এটি ওয়ার্ক প্রোফাইল থেকে কোনো ডেটা ফেরত দেবে না, এবং অ্যাডমিনরা DevicePolicyManager.setAppFunctionsPolicy এর সাথে DevicePolicyManager.APP_FUNCTIONS_DISABLED ফ্ল্যাগটি ব্যবহার করে এই পাইপলাইনটি বিশ্বব্যাপী নিষ্ক্রিয় করতে পারেন।