خطمشیهای مثال: دستگاههای نمایه کاری
با مجموعهها، منظم بمانید
ذخیره و طبقهبندی محتوا براساس اولویتهای شما.
این صفحه شامل سیاستهای نمونه برای دستگاههای دارای نمایه کاری است.
دستگاه های شخصی
پس از ارائه یک نمایه کاری برای دستگاه شخصی ، سیاست دستگاه Android بهطور خودکار تنظیمات خطمشی را فقط در نمایه کاری اعمال میکند. این امکان اعمال همین خطمشی را برای دستگاههایی با نمایههای کاری و دستگاههای کاملاً مدیریت شده فراهم میکند.
// Applies to the work profile.
"passwordRequirements": {
"passwordMinimumLength": 6,
"passwordQuality": "ALPHABETIC"
},
"applications": [{
"defaultPermissionPolicy": "GRANT",
"installType": "FORCE_INSTALLED", // Auto-installs app in the work profile
"packageName": "com.google.android.gm"
},
{
"installType": "AVAILABLE", // Adds app to the work profile's managed Play Store
"packageName": "com.google.android.apps.docs"
}],
// Applies to the whole device.
"parentProfilePasswordRequirements": {
"passwordMinimumLength": 4,
"passwordQuality": "NUMERIC_COMPLEX"
}
دستگاه های متعلق به شرکت
پس از تدارک یک دستگاه متعلق به شرکت با نمایه کاری ، سیاست دستگاه Android به طور خودکار اکثر تنظیمات خط مشی را فقط در نمایه کاری اعمال می کند. در حالی که نمایه شخصی حریم خصوصی کاربر را حفظ می کند، شرکت ها می توانند محدودیت ها و تنظیمات انتخابی را در نمایه شخصی و در کل دستگاه اعمال کنند.
workProfilewidgets
کنترل بیشتری را برای مدیران فناوری اطلاعات بر روی آنچه ویجتها در صفحه اصلی دستگاه نشان میدهند، فراهم میکند. در حال حاضر بهعنوان پیشفرض غیرمجاز تنظیم شده است، اما میتوان آن را با استفاده از workProfileWidgets
سطح برنامه و APIهای workProfileWidgetsDefault
سطح برنامه مجاز دانست.
سیاست های استفاده شخصی
Enterprise میتواند محدودیتهای خاصی را در نمایه شخصی یک دستگاه متعلق به شرکت اعمال کند، مانند مسدود کردن نصب برنامههای خاص، غیرفعال کردن دوربین، و تعیین محدودیت برای مدت زمانی که کاربر میتواند نمایه کاری خود را متوقف کند. برای اطلاعات بیشتر به personalUsagePolicies
مراجعه کنید.
خطمشیهای کل دستگاه
خط مشی های این جدول برای کل دستگاه اعمال می شود.
نام خط مشی | | |
---|
frpAdminEmails | deviceOwnerLockScreenInfo | systemUpdate |
addUserDisabled | bluetoothDisabled | bluetoothConfigDisabled |
cellBroadcastsConfigDisabled | mobileNetworksConfigDisabled | tetheringConfigDisabled |
wifiConfigDisabled | dataRoamingDisabled | shareLocationDisabled |
smsDisabled | usbFileTransferDisabled | autoTimeRequired |
mountPhysicalMediaDisabled | outgoingCallsDisabled | setWallpaperDisabled |
unmuteMicrophoneDisabled | | |
نمونه سیاست
// Applies to the work profile
"passwordRequirements": {
"passwordMinimumLength": 6,
"passwordQuality": "ALPHABETIC"
},
"applications": [{
"defaultPermissionPolicy": "GRANT",
"installType": "FORCE_INSTALLED", // Auto-installs app in the work profile
"packageName": "com.google.android.gm"
},
{
"installType": "AVAILABLE", // Adds app to the work profile's managed Play Store
"packageName": "com.google.android.apps.docs"
}],
// Applies to the personal profile
"personalUsagePolicies": {
"personalPlayStoreMode": "BLACKLIST",
"personalApplicationPolicy": [{
"packageName": "com.example.app",
"installType": "BLOCKED"
}],
"maxDaysWithWorkOff": 3,
"cameraDisabled": true,
"screenCaptureDisabled": true
},
// Applies to the whole device.
"bluetoothDisabled": true,
"usbFileTransferDisabled": true
موضوع شناخته شده
در یک دستگاه متعلق به شرکت، بازیابی و بهروزرسانی خطمشی استفاده شخصی ممکن است فوری نباشد (تأخیر نباید بیش از ده دقیقه باشد). تا زمانی که این اتفاق نیفتد صفحه "نتیجه ای یافت نشد" نمایش داده می شود. در غیر این صورت، کاربر میتواند هر برنامهای را از فروشگاه Play نصب کند، بین راهاندازی تلفن تا بارگیری و اعمال خطمشی استفاده شخصی.
پس از اعمال خط مشی استفاده شخصی، ده دقیقه صبر کنید، سپس بهروزرسانی حافظه پنهان را فعال کنید (مثلاً با انتخاب یک برنامه) و سپس برنامه شخصی Play را دوباره باز کنید. سیاست استفاده شخصی باید به درستی اعمال شود.
جز در مواردی که غیر از این ذکر شده باشد،محتوای این صفحه تحت مجوز Creative Commons Attribution 4.0 License است. نمونه کدها نیز دارای مجوز Apache 2.0 License است. برای اطلاع از جزئیات، به خطمشیهای سایت Google Developers مراجعه کنید. جاوا علامت تجاری ثبتشده Oracle و/یا شرکتهای وابسته به آن است.
تاریخ آخرین بهروزرسانی 2025-07-25 بهوقت ساعت هماهنگ جهانی.
[null,null,["تاریخ آخرین بهروزرسانی 2025-07-25 بهوقت ساعت هماهنگ جهانی."],[[["\u003cp\u003eThis page provides example policies for managing work profiles on both personally-owned and company-owned devices.\u003c/p\u003e\n"],["\u003cp\u003eFor personally-owned devices, policies primarily affect the work profile, allowing for separate work and personal data management.\u003c/p\u003e\n"],["\u003cp\u003eCompany-owned devices offer more granular control, enabling policies for the work profile, personal profile, and the entire device.\u003c/p\u003e\n"],["\u003cp\u003eIT admins can control widget display on the home screen using \u003ccode\u003eworkProfilewidgets\u003c/code\u003e and \u003ccode\u003eworkProfileWidgetsDefault\u003c/code\u003e APIs.\u003c/p\u003e\n"],["\u003cp\u003eThere's a known issue with personal usage policy updates on company-owned devices, potentially causing a delay in policy enforcement.\u003c/p\u003e\n"]]],["The content details policies for devices with work profiles, distinguishing between personally-owned and company-owned scenarios. Policies applied to work profiles include password requirements and application management (forced installation or availability). Company-owned devices allow enterprises to also enforce select restrictions on personal profiles, such as blocking app installations, disabling the camera, and limiting work profile pauses. Additionally, device-wide policies cover settings like Bluetooth, USB file transfers, and more. There is a delay of applying personal usage policy. Work profile widgets are disabled by default.\n"],null,["# Example policies: Work profile devices\n\nThis page contains example policies for devices with work profiles.\n\nPersonally-owned devices\n------------------------\n\nAfter provisioning a [personally-owned device with a work profile](/android/management/provision-device#personally-owned_devices), Android Device Policy automatically applies policy settings to\nthe work profile only. This makes it possible to apply the same policy to\ndevices with work profiles and [fully managed devices](/android/management/policies/fully-managed-devices). \n\n```carbon\n// Applies to the work profile.\n\"passwordRequirements\": {\n \"passwordMinimumLength\": 6,\n \"passwordQuality\": \"ALPHABETIC\"\n},\n\"applications\": [{\n \"defaultPermissionPolicy\": \"GRANT\",\n \"installType\": \"FORCE_INSTALLED\", // Auto-installs app in the work profile\n \"packageName\": \"com.google.android.gm\"\n },\n {\n \"installType\": \"AVAILABLE\", // Adds app to the work profile's managed Play Store\n \"packageName\": \"com.google.android.apps.docs\"\n}],\n\n// Applies to the whole device.\n\"parentProfilePasswordRequirements\": {\n \"passwordMinimumLength\": 4,\n \"passwordQuality\": \"NUMERIC_COMPLEX\"\n}\n```\n\nCompany-owned devices\n---------------------\n\nAfter a provisioning a [company-owned device with a work profile](/android/management/provision-device#company-owned_devices_for_work_and_personal_use),\nAndroid Device Policy automatically applies most policy settings to the work\nprofile only. While the personal profile maintains user privacy, enterprises can\nenforce select restrictions and settings in the personal profile and across the\nwhole the device.\n\n### Work Profile Widgets\n\n`workProfilewidgets` provides greater control for IT admins over what widgets display on the home screen of a device.\nThis is currently set to disallowed as default but can be allowed using the application level [`workProfileWidgets`](/android/management/reference/rest/v1/enterprises.policies#workprofilewidgets) and device level [`workProfileWidgetsDefault`](/android/management/reference/rest/v1/enterprises.policies#crossprofilepolicies) APIs.\n\n### Personal usage policies\n\nEnterprise can enforce certain restrictions in the personal profile of a\ncompany-owned device, such as blocking the installation of specific apps,\ndisabling the camera, and setting a limit for how long a user can pause their\nwork profile. See [`personalUsagePolicies`](/android/management/reference/rest/v1/enterprises.policies#personalusagepolicies)\nfor more information.\n\n### Device-wide policies\n\nThe policies in this table apply to an entire device.\n\n| Policy name | | |\n|--------------------------------|--------------------------------|---------------------------|\n| `frpAdminEmails` | `deviceOwnerLockScreenInfo` | `systemUpdate` |\n| `addUserDisabled` | `bluetoothDisabled` | `bluetoothConfigDisabled` |\n| `cellBroadcastsConfigDisabled` | `mobileNetworksConfigDisabled` | `tetheringConfigDisabled` |\n| `wifiConfigDisabled` | `dataRoamingDisabled` | `shareLocationDisabled` |\n| `smsDisabled` | `usbFileTransferDisabled` | `autoTimeRequired` |\n| `mountPhysicalMediaDisabled` | `outgoingCallsDisabled` | `setWallpaperDisabled` |\n| `unmuteMicrophoneDisabled` | | |\n\n### Example policy\n\n```carbon\n// Applies to the work profile\n\"passwordRequirements\": {\n \"passwordMinimumLength\": 6,\n \"passwordQuality\": \"ALPHABETIC\"\n},\n\"applications\": [{\n \"defaultPermissionPolicy\": \"GRANT\",\n \"installType\": \"FORCE_INSTALLED\", // Auto-installs app in the work profile\n \"packageName\": \"com.google.android.gm\"\n },\n {\n \"installType\": \"AVAILABLE\", // Adds app to the work profile's managed Play Store\n \"packageName\": \"com.google.android.apps.docs\"\n}],\n\n// Applies to the personal profile\n\"personalUsagePolicies\": {\n \"personalPlayStoreMode\": \"BLACKLIST\",\n \"personalApplicationPolicy\": [{\n \"packageName\": \"com.example.app\",\n \"installType\": \"BLOCKED\"\n }],\n \"maxDaysWithWorkOff\": 3,\n \"cameraDisabled\": true,\n \"screenCaptureDisabled\": true\n},\n\n// Applies to the whole device.\n\"bluetoothDisabled\": true,\n\"usbFileTransferDisabled\": true\n```\n\n### Known Issue\n\nOn a company-owned device, retrieving and updating the personal usage policy may not be immediate (the delay should be no longer than ten minutes); until this has occured the \"No result found\" screen is displayed. Otherwise a user could install any app from the Play store, between phone start up and the personal usage policy being loaded and applied.\n\nAfter applying a personal usage policy, wait ten minutes, then trigger a cache update (e.g. by selecting an app) and then re-open the personal Play app. The personal usage policy should then have been applied correctly."]]