Novidades para empresas no Android 17

Esta página oferece uma visão geral das APIs, das mudanças de comportamento e dos recursos empresariais apresentados no Android 17 (nível 37 da API). Alguns dos novos recursos e atualizações empresariais no Android 17 são descritos nas seções a seguir:

Automação agêntica no Android

Um framework é estabelecido para que os agentes de IA automatizem fluxos de trabalho de apps, evitando a automação em perfis de trabalho. Em dispositivos totalmente gerenciados e no perfil pessoal de dispositivos COPE, os administradores podem desativar totalmente a automação com IA usando o setNearbyAppStreamingPolicy atual.

Restrição de localhost

O tráfego de loopback entre perfis (por exemplo, para 127.0.0.1) é restrito no Android 17 para proteger os dados corporativos. Leia o guia de mudanças de comportamento sobre bloqueio do tráfego de loopback entre perfis unificados para saber mais.

Proteção de rede local

O Android 17 introduz a permissão de execução ACCESS_LOCAL_NETWORK para que os apps descubram e se comuniquem com dispositivos locais. Os administradores de TI podem conceder essa permissão antecipadamente usando setPermissionGrantState() para evitar interrupções no fluxo de trabalho. Para mais informações, consulte este guia de permissões de rede local.

Ativar a Transparência de certificados por padrão

A verificação de transparência dos certificados (CT, na sigla em inglês) será ativada por padrão para conexões de rede para proteger contra ataques de MitM. As conexões que dependem de certificados particulares ou internos podem falhar, a menos que esses domínios sejam explicitamente desativados usando uma configuração de segurança de rede personalizada.

Seletor de contatos do Android

O Seletor de contatos do sistema foi aprimorado para permitir que os apps recebam registros de contatos de alta fidelidade em todos os limites de perfil, fazendo a transição para um modelo seguro de seleção de usuários individual. A visibilidade de contatos entre perfis continua sendo regida pela política DevicePolicyManager.setCrossProfileContactsSearchDisabled.

API Android HID

O acesso direto do aplicativo a fluxos de dados brutos de dispositivos de interface humana (HID) agora é controlado pela permissão ACCESS_HID de nível perigoso. Os administradores podem bloquear implicitamente esse acesso em dispositivos gerenciados pela empresa usando DevicePolicyManager.setUsbDataSignalingEnabled para desativar a sinalização de dados USB.

Compatibilidade com USB4 e Thunderbolt

Ativa o encapsulamento de alta velocidade USB4 e Thunderbolt PCIe, que respeita ativamente as restrições da camada física de dados. Se o acesso aos dados USB for restrito usando DevicePolicyManager.setUsbDataSignalingEnabled, os túneis de alta velocidade serão bloqueados para proteger a superfície de ataque do dispositivo.

Estado do dispositivo para LLMs

Os aplicativos de assistente autorizados podem consumir dados no nível do dispositivo para agentes no dispositivo usando o framework App Functions para ativar respostas contextuais. Isso não vai retornar dados de perfis de trabalho, e os administradores podem desativar globalmente esse pipeline usando DevicePolicyManager.setAppFunctionsPolicy com a flag DevicePolicyManager.APP_FUNCTIONS_DISABLED.