Android Enterprise デバイス トラスト - 利用可能なシグナル

Device Trust from Android Enterprise は、登録済みのアプリがアクセスしてデバイスの信頼スコアを計算できる一連のデバイスの構成シグナルを提供します。

Android Management API SDK をアプリに統合する方法については、Android Enterprise のデバイス信頼 - 統合ガイドをご覧ください。

シグナル
OS バージョン
デバイスの OS バージョンを返します。古い OS には通常、より多くの脆弱性があります。
デバイスに保留中の OTA がありますか?
デバイスの OS アップデートが保留中かどうかを返します。デバイスが悪用に対して脆弱かどうかを示すプロキシ。
デバイスのセキュリティ パッチレベル
さまざまな更新可能なコンポーネントについて、デバイスの現在のセキュリティ パッチレベルを返します。
公開済みセキュリティ パッチレベル
更新可能なシステム コンポーネントのバージョン、セキュリティ アップデート、デバイスのさまざまな更新可能なコンポーネントに適用された修正に関する実用的なデータを取得します。
重要なアプリの詳細
詳細は次のとおりです。
  • com.android.chrome
  • com.google.android.gms
  • com.google.android.apps.work.clouddpc
  • com.android.vending
  • com.google.android.webview
提供内容:
  • packageName
  • versionName
  • longVersionCode
  • signingKeyCertSha256Fingerprints
  • lastUpdateTime
  • installerPackageName
  • applicationSource
デバイスのモデル / ブランド
デバイスのブランドとモデルを返します。
画面ロックの複雑さ
現在のユーザーの画面ロックの複雑さを返します。
管理ステータス(および管理アプリ)
管理ステータスと管理アプリを返します。返される情報は、アプリケーションが実行されているプロファイルによって異なります。詳細については、管理状態の表をご覧ください。
ディスクの暗号化
デバイスのストレージが暗号化されているかどうかを返します。
ネットワークの状態にアクセスする(ネットワークの状態と Wi-Fi の状態)
デバイス上のすべてのアクティブなネットワークに関する情報:
  • ネットワーク トランスポート(モバイル / Wi-Fi)
  • Wi-Fi セキュリティ レベル(OPENPERSONALENTERPRISE_EAPENTERPRISE_192
  • 限定公開 DNS の状態
Google Play プロテクト VerifyApps
Google Play プロテクトが有効かどうかを通知する GooglePlayProtectVerifyAppsState を返します。
DNS over TLS が有効になっているかどうか
DNS over TLS の状態を返します。
WebViewPackage
選択した WebView エンジンのパッケージ名。

管理ステータス

管理シグナルに対して返される値は、アプリケーションが実行されているプロファイルによって異なります。

管理ステータス 個人用プロファイル内から呼び出されたシグナル 仕事用プロファイル内から呼び出されたシグナル
管理対象外のデバイス ownership: OWNERSHIP_UNSPECIFIED
managementMode: UNMANAGED
managementAppPackageName: N/A
workProfileState:
N/A
個人所有デバイス(BYOD)の仕事用プロファイル ownership: PERSONALLY_OWNED
managementMode: UNMANAGED
managementAppPackageName: N/A
workProfileState:
ownership: PERSONALLY_OWNED
managementMode: PROFILE_OWNER
managementAppPackageName: Package name of the Profile Owner application
workProfileState:
会社所有デバイス上の仕事用プロファイル ownership: COMPANY_OWNED
managementMode: UNMANAGED
managementAppPackageName:N/A
workProfileState:
ownership: COMPANY_OWNED
managementMode: PROFILE_OWNER
managementAppPackageName: Package name of the Profile Owner application
workProfileState:
完全管理対象デバイス N/A ownership: COMPANY_OWNED
managementMode: DEVICE_OWNER
managementAppPackageName: Package name of the Device Owner application
workProfileState: