Android 17 में एंटरप्राइज़ के लिए नया क्या है

इस पेज पर, Android 17 (एपीआई लेवल 37) में जोड़े गए Enterprise API, सुविधाओं, और काम करने के तरीके में हुए बदलावों के बारे में खास जानकारी दी गई है. Android 17 में, कारोबारों के लिए उपलब्ध कुछ नई सुविधाओं और अपडेट के बारे में यहां बताया गया है:

Android पर एजेंटिक ऑटोमेशन की सुविधा

एआई एजेंट के लिए एक फ़्रेमवर्क बनाया गया है, ताकि वे ऐप्लिकेशन के वर्कफ़्लो को ऑटोमेट कर सकें. साथ ही, वर्क प्रोफ़ाइल में ऑटोमेशन को रोका जा सके. पूरी तरह से मैनेज किए जा रहे डिवाइसों और COPE डिवाइसों की निजी प्रोफ़ाइल पर, एडमिन एआई ऑटोमेशन की सुविधा को पूरी तरह से बंद कर सकते हैं. इसके लिए, उन्हें मौजूदा setNearbyAppStreamingPolicy का इस्तेमाल करना होगा.

लोकल होस्ट से जुड़ी पाबंदी

Android 17 में, कॉर्पोरेट डेटा को सुरक्षित रखने के लिए, क्रॉस-प्रोफ़ाइल लूपबैक ट्रैफ़िक (जैसे, 127.0.0.1) को सीमित किया गया है. ज़्यादा जानकारी के लिए, क्रॉस प्रोफ़ाइल लूपबैक ट्रैफ़िक को ब्लॉक करने से जुड़ी गाइड पढ़ें.

लोकल नेटवर्क की सुरक्षा

Android 17 में, ऐप्लिकेशन को ACCESS_LOCAL_NETWORK रनटाइम की अनुमति देने की सुविधा जोड़ी गई है. इससे ऐप्लिकेशन, आस-पास मौजूद डिवाइसों को ढूंढ सकते हैं और उनसे कम्यूनिकेट कर सकते हैं. आईटी एडमिन, setPermissionGrantState() का इस्तेमाल करके, पहले से ही यह अनुमति दे सकते हैं, ताकि वर्कफ़्लो में कोई रुकावट न आए. ज़्यादा जानकारी के लिए, लोकल नेटवर्क की अनुमति से जुड़ी यह गाइड पढ़ें.

प्रमाणपत्र पारदर्शिता की सुविधा को डिफ़ॉल्ट रूप से चालू करें

एमआईटीएम (MITM) हमलों से बचाने के लिए, नेटवर्क कनेक्शन के लिए प्रमाणपत्र पारदर्शिता (सीटी) की पुष्टि करने की सुविधा डिफ़ॉल्ट रूप से चालू रहेगी. निजी या इंटरनल सर्टिफ़िकेट पर निर्भर कनेक्शन काम नहीं कर सकते, जब तक कि उन डोमेन को कस्टम नेटवर्क सिक्योरिटी कॉन्फ़िगरेशन का इस्तेमाल करके साफ़ तौर पर ऑप्ट आउट न किया गया हो.

Android कॉन्टैक्ट पिकर

सिस्टम कॉन्टैक्ट पिकर को बेहतर बनाया गया है, ताकि ऐप्लिकेशन को प्रोफ़ाइल की सीमाओं के हिसाब से, पूरी जानकारी वाले संपर्क रिकॉर्ड मिल सकें. साथ ही, यह सुरक्षित तरीके से एक-एक करके उपयोगकर्ता चुनने के मॉडल पर स्विच हो सके. प्रोफ़ाइल के बीच संपर्क जानकारी दिखने की सुविधा, DevicePolicyManager.setCrossProfileContactsSearchDisabled नीति के तहत काम करती है.

Android HID API

अब ऐप्लिकेशन को सीधे तौर पर ह्यूमन इंटरफ़ेस डिवाइस (एचआईडी) की रॉ डेटा स्ट्रीम का ऐक्सेस नहीं मिलेगा. इसके लिए, उसे ACCESS_HID की खतरनाक लेवल की अनुमति लेनी होगी. व्यवस्थापक, एंटरप्राइज़ के मैनेज किए जा रहे डिवाइसों पर इस ऐक्सेस को सीधे तौर पर ब्लॉक कर सकते हैं. इसके लिए, उन्हें DevicePolicyManager.setUsbDataSignalingEnabled का इस्तेमाल करके, यूएसबी डेटा सिग्नलिंग को बंद करना होगा.

USB4 और Thunderbolt की सुविधा

यह हाई-स्पीड USB4 और Thunderbolt PCIe टनलिंग को चालू करता है. इससे फ़िज़िकल डेटा लेयर से जुड़ी पाबंदियों का पालन किया जाता है. अगर यूएसबी डेटा का ऐक्सेस DevicePolicyManager.setUsbDataSignalingEnabled का इस्तेमाल करके प्रतिबंधित किया जाता है, तो डिवाइस पर होने वाले हमलों की जगह को सुरक्षित रखने के लिए हाई-स्पीड टनल को ब्लॉक कर दिया जाता है.

एलएलएम के लिए डिवाइस की स्थिति

अनुमति वाले सहायक ऐप्लिकेशन, डिवाइस-लेवल के डेटा का इस्तेमाल करके, उपयोगकर्ता के डिवाइस पर मौजूद एजेंट को डेटा उपलब्ध करा सकते हैं. इसके लिए, ऐप्लिकेशन फ़ंक्शन फ़्रेमवर्क का इस्तेमाल किया जाता है. इससे, संदर्भ के हिसाब से जवाब देने की सुविधा चालू की जा सकती है. इससे वर्क प्रोफ़ाइलों का कोई डेटा नहीं मिलेगा. साथ ही, एडमिन DevicePolicyManager.APP_FUNCTIONS_DISABLED फ़्लैग के साथ DevicePolicyManager.setAppFunctionsPolicy का इस्तेमाल करके, इस पाइपलाइन को वैश्विक स्तर पर बंद कर सकते हैं.