Auf dieser Seite finden Sie einen Überblick über die Enterprise-APIs, Funktionen und Verhaltensänderungen, die in Android 17 (API‑Level 37) eingeführt wurden. Einige der neuen Enterprise-Funktionen und ‑Updates in Android 17 werden in den folgenden Abschnitten beschrieben:
Agentische Automatisierung unter Android
Es wird ein Framework eingerichtet, mit dem KI-Agents App-Workflows automatisieren können, ohne dass eine Automatisierung in Arbeitsprofilen möglich ist. Auf vollständig verwalteten Geräten und im privaten Profil von COPE-Geräten können Administratoren die Automatisierung durch KI mithilfe der vorhandenen setNearbyAppStreamingPolicy vollständig deaktivieren.
Localhost-Einschränkung
Profilübergreifender Loopback-Traffic (z.B. zu 127.0.0.1) ist in Android 17 eingeschränkt, um Unternehmensdaten zu schützen. Weitere Informationen finden Sie im Leitfaden zu Verhaltensänderungen unter profilübergreifenden Loopback-Traffic blockieren.
Schutz des lokalen Netzwerks
In Android 17 wird die Laufzeitberechtigung ACCESS_LOCAL_NETWORK eingeführt, mit der Apps lokale Geräte erkennen und mit ihnen kommunizieren können. IT-Administratoren können diese Berechtigung mit setPermissionGrantState() vorab erteilen, um Unterbrechungen des Arbeitsablaufs zu vermeiden. Weitere Informationen finden Sie in dieser Anleitung zur Berechtigung für das lokale Netzwerk.
Certificate Transparency standardmäßig aktivieren
Die CT-Überprüfung (Certificate Transparency) wird standardmäßig für Netzwerkverbindungen aktiviert, um vor MitM-Angriffen zu schützen. Verbindungen, die auf privaten oder internen Zertifikaten basieren, können fehlschlagen, sofern diese Domains nicht explizit über eine benutzerdefinierte Konfiguration für die Netzwerksicherheit deaktiviert werden.
Android-Kontaktauswahl
Die Systemkontaktauswahl wurde verbessert, sodass Apps vollständige Kontaktdatensätze über Profilgrenzen hinweg erhalten können. Dabei wird auf ein sicheres Modell zur einzelnen Nutzerauswahl umgestellt. Die profilübergreifende Kontaktsichtbarkeit unterliegt weiterhin der Richtlinie DevicePolicyManager.setCrossProfileContactsSearchDisabled.
Android HID API
Der direkte Anwendungszugriff auf Rohdatenstreams von Human Interface Devices (HID) ist jetzt an die Berechtigung ACCESS_HID mit dem Gefahrenniveau „gefährlich“ gebunden. Administratoren können diesen Zugriff auf unternehmenseigenen Geräten implizit blockieren, indem sie DevicePolicyManager.setUsbDataSignalingEnabled verwenden, um die USB-Datensignalisierung zu deaktivieren.
Unterstützung von USB4 und Thunderbolt
Ermöglicht schnelles USB4- und Thunderbolt-PCIe-Tunneling, bei dem Einschränkungen der physischen Datenschicht aktiv berücksichtigt werden. Wenn der USB-Datenzugriff mit DevicePolicyManager.setUsbDataSignalingEnabled eingeschränkt ist, werden High-Speed-Tunnel blockiert, um die Angriffsfläche des Geräts zu schützen.
Gerätestatus für LLMs
Autorisierte Assistent-Apps können Daten auf Geräteebene für On-Device-Agents über das Framework für App-Funktionen verwenden, um kontextbezogene Antworten zu ermöglichen. Es werden keine Daten aus Arbeitsprofilen zurückgegeben. Administratoren können diese Pipeline global mit DevicePolicyManager.setAppFunctionsPolicy und dem Flag DevicePolicyManager.APP_FUNCTIONS_DISABLED deaktivieren.