หน้านี้แสดงภาพรวมของ API, ฟีเจอร์ และการเปลี่ยนแปลงลักษณะการทำงานขององค์กร ที่เปิดตัวใน Android 17 (ระดับ API 37) ฟีเจอร์และการอัปเดตใหม่ๆ สำหรับองค์กรบางส่วนใน Android 17 มีคำอธิบายอยู่ในส่วนต่อไปนี้
การทำงานอัตโนมัติแบบเอเจนต์ใน Android
มีการสร้างเฟรมเวิร์กเพื่อให้ AI Agent ปรับเวิร์กโฟลว์ของแอปให้เป็นแบบอัตโนมัติในขณะที่
ป้องกันการทำงานอัตโนมัติภายในโปรไฟล์งาน ในอุปกรณ์ที่มีการจัดการครบวงจรและโปรไฟล์ส่วนตัวของอุปกรณ์ COPE ผู้ดูแลระบบสามารถปิดใช้การทำงานอัตโนมัติด้วย AI ทั้งหมดได้โดยใช้ประโยชน์จาก setNearbyAppStreamingPolicy ที่มีอยู่
การจำกัด Localhost
การรับส่งข้อมูลแบบวนกลับข้ามโปรไฟล์ (เช่น ไปยัง 127.0.0.1) จะถูกจำกัดใน Android
17 เพื่อปกป้องข้อมูลของบริษัท อ่านรายละเอียดได้ในคู่มือการเปลี่ยนแปลงลักษณะการทำงานเกี่ยวกับการบล็อก
การรับส่งแบบวนกลับข้ามโปรไฟล์
การป้องกันเครือข่ายภายใน
Android 17 เปิดตัวสิทธิ์รันไทม์ ACCESS_LOCAL_NETWORK สำหรับแอปเพื่อ
ค้นหาและสื่อสารกับอุปกรณ์ในเครื่อง ผู้ดูแลระบบไอทีสามารถให้สิทธิ์นี้ล่วงหน้าได้โดยใช้ setPermissionGrantState() เพื่อป้องกันไม่ให้เวิร์กโฟลว์หยุดชะงัก
ดูข้อมูลเพิ่มเติมได้ที่คำแนะนำเกี่ยวกับสิทธิ์เครือข่าย LAN นี้
เปิดใช้ความโปร่งใสของใบรับรองโดยค่าเริ่มต้น
การยืนยันความโปร่งใสของใบรับรอง (CT) จะเปิดใช้โดยค่าเริ่มต้นสำหรับการเชื่อมต่อเครือข่ายเพื่อป้องกันการโจมตีแบบแทรกกลางการสื่อสาร (MitM) การเชื่อมต่อที่ใช้ใบรับรองส่วนตัวหรือภายในอาจล้มเหลว เว้นแต่จะเลือกไม่ใช้โดเมนเหล่านั้นอย่างชัดเจนโดยใช้การกำหนดค่าความปลอดภัยของเครือข่ายที่กำหนดเอง
เครื่องมือเลือกรายชื่อติดต่อ Android
เราได้ปรับปรุงเครื่องมือเลือกรายชื่อติดต่อของระบบเพื่อให้แอปได้รับระเบียนรายชื่อติดต่อที่มีความเที่ยงตรงสมบูรณ์
ในขอบเขตของโปรไฟล์ต่างๆ และเปลี่ยนไปใช้รูปแบบการเลือกผู้ใช้แบบทีละรายการ
ที่ปลอดภัย การแสดงรายชื่อติดต่อข้ามโปรไฟล์จะยังคงอยู่ภายใต้นโยบาย DevicePolicyManager.setCrossProfileContactsSearchDisabled
Android HID API
ตอนนี้การเข้าถึงแอปพลิเคชันโดยตรงไปยังสตรีมข้อมูลอุปกรณ์ที่โต้ตอบกับมนุษย์โดยตรง (HID) แบบดิบจะ
ต้องได้รับสิทธิ์ ACCESS_HID ที่มีระดับอันตรายก่อน ผู้ดูแลระบบสามารถ
บล็อกการเข้าถึงนี้โดยนัยในอุปกรณ์ที่องค์กรจัดการได้โดยใช้
DevicePolicyManager.setUsbDataSignalingEnabled เพื่อปิดใช้การส่งสัญญาณข้อมูล USB
การรองรับ USB4 และ Thunderbolt
เปิดใช้การสร้างอุโมงค์เสมือน PCIe ของ USB4 และ Thunderbolt ความเร็วสูง ซึ่งจะปฏิบัติตามข้อจำกัดของเลเยอร์ข้อมูลจริงอย่างเคร่งครัด หากมีการจำกัดการเข้าถึงข้อมูล USB โดยใช้
DevicePolicyManager.setUsbDataSignalingEnabled ระบบจะบล็อกอุโมงค์ความเร็วสูงเพื่อรักษาความปลอดภัยของพื้นผิวการโจมตีของอุปกรณ์
สถานะอุปกรณ์สำหรับ LLM
แอปพลิเคชันผู้ช่วยที่ได้รับอนุญาตสามารถใช้ข้อมูลระดับอุปกรณ์กับตัวแทนในอุปกรณ์ได้โดยใช้เฟรมเวิร์กฟังก์ชันของแอปเพื่อเปิดใช้การตอบกลับที่มีการคำนึงถึงบริบท การดำเนินการนี้จะไม่แสดงข้อมูลใดๆ จากโปรไฟล์งาน และผู้ดูแลระบบจะ
ปิดใช้ไปป์ไลน์นี้ทั่วโลกได้โดยใช้
DevicePolicyManager.setAppFunctionsPolicy ด้วยค่าสถานะ
DevicePolicyManager.APP_FUNCTIONS_DISABLED