इस पेज पर, Android 17 (एपीआई लेवल 37) में जोड़े गए Enterprise API, सुविधाओं, और काम करने के तरीके में हुए बदलावों के बारे में खास जानकारी दी गई है. Android 17 में जोड़ी गई, Enterprise की कुछ नई सुविधाओं और अपडेट के बारे में यहां बताया गया है:
Android पर एजेंटिक ऑटोमेशन की सुविधा
एआई एजेंट के लिए एक फ़्रेमवर्क बनाया गया है, ताकि वे ऐप्लिकेशन के वर्कफ़्लो को ऑटोमेट कर सकें. हालांकि, वर्क प्रोफ़ाइल में ऑटोमेशन की सुविधा उपलब्ध नहीं होगी. पूरी तरह से मैनेज किए जाने वाले डिवाइसों और COPE डिवाइसों की
निजी प्रोफ़ाइल पर, एडमिन मौजूदा setNearbyAppStreamingPolicyका इस्तेमाल करके, एआई ऑटोमेशन
को पूरी तरह से बंद कर सकते हैं.
Localhost से जुड़ी पाबंदी
कंपनी के डेटा को सुरक्षित रखने के लिए, Android 17 में क्रॉस-प्रोफ़ाइल लूपबैक ट्रैफ़िक (जैसे, 127.0.0.1) पर पाबंदी लगाई गई है. ज़्यादा जानकारी के लिए, क्रॉस-प्रोफ़ाइल लूपबैक ट्रैफ़िक को ब्लॉक करने
से जुड़े, काम करने के तरीके में हुए बदलावों की गाइड पढ़ें.
लोकल नेटवर्क की सुरक्षा
Android 17 में, ऐप्लिकेशन के लिए ACCESS_LOCAL_NETWORK रनटाइम की अनुमति जोड़ी गई है. इसकी मदद से, ऐप्लिकेशन लोकल डिवाइसों को खोज सकते हैं और उनसे कम्यूनिकेट कर सकते हैं. आईटी एडमिन,
इस अनुमति को setPermissionGrantState() का इस्तेमाल करके, पहले से दे सकते हैं, ताकि वर्कफ़्लो में कोई रुकावट न आए. ज़्यादा जानकारी के लिए, लोकल नेटवर्क की अनुमति से जुड़ी यह गाइड
देखें.
प्रमाणपत्र पारदर्शिता की सुविधा को डिफ़ॉल्ट रूप से चालू करना
नेटवर्क कनेक्शन के लिए, प्रमाणपत्र पारदर्शिता (सीटी) की पुष्टि करने की सुविधा डिफ़ॉल्ट रूप से चालू रहेगी. इससे, MitM हमलों से सुरक्षा मिलेगी. प्राइवेट या इंटरनल सर्टिफ़िकेट पर निर्भर कनेक्शन काम नहीं कर सकते. ऐसा तब तक होगा, जब तक उन डोमेन को कस्टम नेटवर्क सिक्योरिटी कॉन्फ़िगरेशन का इस्तेमाल करके, साफ़ तौर पर ऑप्ट आउट न किया जाए.
Android का कॉन्टैक्ट पिकर
सिस्टम के कॉन्टैक्ट पिकर को बेहतर बनाया गया है, ताकि ऐप्लिकेशन को प्रोफ़ाइल की सीमाओं के पार, पूरी क्वालिटी वाले संपर्क रिकॉर्ड मिल सकें. साथ ही, यह सुरक्षित, एक-एक करके उपयोगकर्ता चुनने वाले मॉडल में बदल रहा है. क्रॉस-प्रोफ़ाइल संपर्क की दिखने की स्थिति,
DevicePolicyManager.setCrossProfileContactsSearchDisabled नीति के तहत ही मैनेज की जाती है.
Android का एचआईडी एपीआई
अब ह्यूमन इंटरफ़ेस डिवाइस (एचआईडी) के रॉ डेटा स्ट्रीम को सीधे ऐक्सेस करने के लिए, खतरनाक लेवल की ACCESS_HID अनुमति की ज़रूरत होगी. एडमिन, एंटरप्राइज़ के तहत मैनेज किए जाने वाले डिवाइसों पर इस ऐक्सेस को साफ़ तौर पर ब्लॉक कर सकते हैं. इसके लिए, उन्हें यूएसबी डेटा सिग्नलिंग को बंद करने के लिए, DevicePolicyManager.setUsbDataSignalingEnabled का इस्तेमाल करना होगा.
USB4 और Thunderbolt की सुविधा
इससे, हाई-स्पीड USB4 और Thunderbolt PCIe टनलिंग की सुविधा मिलती है. यह फ़िज़िकल डेटा लेयर की पाबंदियों का पालन करती है. अगर यूएसबी डेटा का ऐक्सेस DevicePolicyManager.setUsbDataSignalingEnabled का इस्तेमाल करके प्रतिबंधित किया जाता है, तो हाई-स्पीड टनल ब्लॉक हो जाती हैं. इससे डिवाइस के हमले की जगह सुरक्षित हो जाती है.
एलएलएम के लिए डिवाइस की स्थिति
अनुमति वाले सहायक ऐप्लिकेशन, डिवाइस-लेवल के डेटा का इस्तेमाल करके, उपयोगकर्ता के डिवाइस पर मौजूद एजेंट को ऐक्सेस कर सकते हैं. इसके लिए, उन्हें ऐप्लिकेशन फ़ंक्शन फ़्रेमवर्क का इस्तेमाल करना होगा. इससे, कॉन्टेक्स्ट के हिसाब से जवाब दिए जा सकेंगे. इससे, वर्क प्रोफ़ाइल से कोई डेटा नहीं मिलेगा. साथ ही, एडमिन इस पाइपलाइन को वैश्विक तौर पर बंद कर सकते हैं.
इसके लिए, उन्हें
DevicePolicyManager.setAppFunctionsPolicy का इस्तेमाल करना होगा. साथ ही, उन्हें
DevicePolicyManager.APP_FUNCTIONS_DISABLED फ़्लैग का इस्तेमाल करना होगा.