Nowości w Androidzie 17 dla firm

Ta strona zawiera omówienie interfejsów API dla firm, funkcji i zmian w działaniu wprowadzonych w Androidzie 17 (poziom interfejsu API 37). Niektóre nowe funkcje i aktualizacje Androida 17 dla firm zostały opisane w sekcjach poniżej:

Automatyzacja agentowa na Androidzie

Ustanowiono ramy, które umożliwiają agentom AI automatyzację przepływów pracy w aplikacjach, a jednocześnie zapobiegają automatyzacji w profilach służbowych. Na w pełni zarządzanych urządzeniach i w profilu osobistym na urządzeniach COPE administratorzy mogą całkowicie wyłączyć automatyzację opartą na AI, korzystając z zasady setNearbyAppStreamingPolicy.

Ograniczenie dotyczące hosta lokalnego

Ruch zwrotny między profilami (np. do 127.0.0.1) jest ograniczony w Androidzie 17, aby chronić dane firmowe. Więcej informacji znajdziesz w przewodniku po zmianach w zachowaniu dotyczącym blokowania ruchu zwrotnego między profilami.

Ochrona sieci lokalnej

Android 17 wprowadza uprawnienie ACCESS_LOCAL_NETWORK, które umożliwia aplikacjom wykrywanie urządzeń lokalnych i komunikowanie się z nimi. Administratorzy IT mogą wstępnie przyznać to uprawnienie za pomocą zasady setPermissionGrantState(), aby zapobiec przerwom w pracy. Więcej informacji znajdziesz w tym przewodniku dotyczącym uprawnień do sieci lokalnej.

Domyślne włączanie przejrzystości certyfikatów

Weryfikacja Certificate Transparency (CT) będzie domyślnie włączona w przypadku połączeń sieciowych, aby chronić przed atakami typu „man in the middle”. Połączenia korzystające z prywatnych lub wewnętrznych certyfikatów mogą się nie powieść, chyba że te domeny zostaną wyraźnie wyłączone za pomocą niestandardowej konfiguracji bezpieczeństwa sieci.

Selektor kontaktów na Androidzie

Systemowy selektor kontaktów został ulepszony, aby umożliwić aplikacjom otrzymywanie pełnych rekordów kontaktów w różnych profilach. Przechodzi on na bezpieczny model wyboru użytkownika po jednym. Widoczność kontaktów w różnych profilach nadal podlega zasadzie DevicePolicyManager.setCrossProfileContactsSearchDisabled.

Android HID API

Bezpośredni dostęp aplikacji do nieprzetworzonych strumieni danych z urządzeń HID jest teraz ograniczony przez uprawnienie ACCESS_HID na poziomie niebezpiecznym. Administratorzy mogą niejawnie zablokować ten dostęp na urządzeniach zarządzanych przez firmę, wyłączając sygnalizację danych USB za pomocą ustawienia DevicePolicyManager.setUsbDataSignalingEnabled.

Obsługa standardów USB4 i Thunderbolt

Umożliwia szybkie tunelowanie PCIe w przypadku USB4 i Thunderbolt, które aktywnie uwzględnia ograniczenia fizycznej warstwy danych. Jeśli dostęp do danych przez USB jest ograniczony za pomocą DevicePolicyManager.setUsbDataSignalingEnabled, szybkie tunele są blokowane, aby zabezpieczyć urządzenie przed atakami.

Stan urządzenia w przypadku modeli LLM

Autoryzowane aplikacje asystujące mogą wykorzystywać dane na poziomie urządzenia w agentach na urządzeniu za pomocą platformy Funkcje aplikacji, aby udzielać dopasowanych kontekstowo odpowiedzi. Nie spowoduje to zwrócenia żadnych danych z profili służbowych, a administratorzy mogą globalnie wyłączyć ten potok za pomocą DevicePolicyManager.setAppFunctionsPolicy z flagą DevicePolicyManager.APP_FUNCTIONS_DISABLED.