มีอะไรใหม่สำหรับ Enterprise ใน Android 17

หน้านี้แสดงภาพรวมของ API, ฟีเจอร์ และการเปลี่ยนแปลงลักษณะการทำงานขององค์กร ที่เปิดตัวใน Android 17 (ระดับ API 37) ฟีเจอร์และการอัปเดตใหม่ๆ สำหรับองค์กรบางส่วนใน Android 17 มีคำอธิบายอยู่ในส่วนต่อไปนี้

การทำงานอัตโนมัติแบบเอเจนต์ใน Android

มีการสร้างเฟรมเวิร์กเพื่อให้ AI Agent ปรับเวิร์กโฟลว์ของแอปให้เป็นแบบอัตโนมัติในขณะที่ ป้องกันการทำงานอัตโนมัติภายในโปรไฟล์งาน ในอุปกรณ์ที่มีการจัดการครบวงจรและโปรไฟล์ส่วนตัวของอุปกรณ์ COPE ผู้ดูแลระบบสามารถปิดใช้การทำงานอัตโนมัติด้วย AI ทั้งหมดได้โดยใช้ประโยชน์จาก setNearbyAppStreamingPolicy ที่มีอยู่

การจำกัด Localhost

การรับส่งข้อมูลแบบวนกลับข้ามโปรไฟล์ (เช่น ไปยัง 127.0.0.1) จะถูกจำกัดใน Android 17 เพื่อปกป้องข้อมูลของบริษัท อ่านรายละเอียดได้ในคู่มือการเปลี่ยนแปลงลักษณะการทำงานเกี่ยวกับการบล็อก การรับส่งแบบวนกลับข้ามโปรไฟล์

การป้องกันเครือข่ายภายใน

Android 17 เปิดตัวสิทธิ์รันไทม์ ACCESS_LOCAL_NETWORK สำหรับแอปเพื่อ ค้นหาและสื่อสารกับอุปกรณ์ในเครื่อง ผู้ดูแลระบบไอทีสามารถให้สิทธิ์นี้ล่วงหน้าได้โดยใช้ setPermissionGrantState() เพื่อป้องกันไม่ให้เวิร์กโฟลว์หยุดชะงัก ดูข้อมูลเพิ่มเติมได้ที่คำแนะนำเกี่ยวกับสิทธิ์เครือข่าย LAN นี้

เปิดใช้ความโปร่งใสของใบรับรองโดยค่าเริ่มต้น

การยืนยันความโปร่งใสของใบรับรอง (CT) จะเปิดใช้โดยค่าเริ่มต้นสำหรับการเชื่อมต่อเครือข่ายเพื่อป้องกันการโจมตีแบบแทรกกลางการสื่อสาร (MitM) การเชื่อมต่อที่ใช้ใบรับรองส่วนตัวหรือภายในอาจล้มเหลว เว้นแต่จะเลือกไม่ใช้โดเมนเหล่านั้นอย่างชัดเจนโดยใช้การกำหนดค่าความปลอดภัยของเครือข่ายที่กำหนดเอง

เครื่องมือเลือกรายชื่อติดต่อ Android

เราได้ปรับปรุงเครื่องมือเลือกรายชื่อติดต่อของระบบเพื่อให้แอปได้รับระเบียนรายชื่อติดต่อที่มีความเที่ยงตรงสมบูรณ์ ในขอบเขตของโปรไฟล์ต่างๆ และเปลี่ยนไปใช้รูปแบบการเลือกผู้ใช้แบบทีละรายการ ที่ปลอดภัย การแสดงรายชื่อติดต่อข้ามโปรไฟล์จะยังคงอยู่ภายใต้นโยบาย DevicePolicyManager.setCrossProfileContactsSearchDisabled

Android HID API

ตอนนี้การเข้าถึงแอปพลิเคชันโดยตรงไปยังสตรีมข้อมูลอุปกรณ์ที่โต้ตอบกับมนุษย์โดยตรง (HID) แบบดิบจะ ต้องได้รับสิทธิ์ ACCESS_HID ที่มีระดับอันตรายก่อน ผู้ดูแลระบบสามารถ บล็อกการเข้าถึงนี้โดยนัยในอุปกรณ์ที่องค์กรจัดการได้โดยใช้ DevicePolicyManager.setUsbDataSignalingEnabled เพื่อปิดใช้การส่งสัญญาณข้อมูล USB

การรองรับ USB4 และ Thunderbolt

เปิดใช้การสร้างอุโมงค์เสมือน PCIe ของ USB4 และ Thunderbolt ความเร็วสูง ซึ่งจะปฏิบัติตามข้อจำกัดของเลเยอร์ข้อมูลจริงอย่างเคร่งครัด หากมีการจำกัดการเข้าถึงข้อมูล USB โดยใช้ DevicePolicyManager.setUsbDataSignalingEnabled ระบบจะบล็อกอุโมงค์ความเร็วสูงเพื่อรักษาความปลอดภัยของพื้นผิวการโจมตีของอุปกรณ์

สถานะอุปกรณ์สำหรับ LLM

แอปพลิเคชันผู้ช่วยที่ได้รับอนุญาตสามารถใช้ข้อมูลระดับอุปกรณ์กับตัวแทนในอุปกรณ์ได้โดยใช้เฟรมเวิร์กฟังก์ชันของแอปเพื่อเปิดใช้การตอบกลับที่มีการคำนึงถึงบริบท การดำเนินการนี้จะไม่แสดงข้อมูลใดๆ จากโปรไฟล์งาน และผู้ดูแลระบบจะ ปิดใช้ไปป์ไลน์นี้ทั่วโลกได้โดยใช้ DevicePolicyManager.setAppFunctionsPolicy ด้วยค่าสถานะ DevicePolicyManager.APP_FUNCTIONS_DISABLED