Trang này tóm tắt tất cả các thay đổi (tính năng mới, bản sửa lỗi, bản cập nhật) đối với Android Management API và Android Device Policy mỗi tháng.
Tham gia danh sách gửi thư của Android Management API để nhận thông tin cập nhật hằng tháng và thông báo về dịch vụ ngay trong hộp thư đến của bạn.
Tháng 8 năm 2025
Android Management API
-
Giờ đây, chúng tôi hỗ trợ việc cài đặt các ứng dụng bằng AMAPI SDK 1.6.0-rc01 trở lên. Để cài đặt một ứng dụng, hãy thêm ứng dụng đó vào
application policy
bằnginstallType
CUSTOM
và chứng chỉ khoá ký của ứng dụng được chỉ định trong danh sáchsigningKeyCerts
. Sử dụng AMAPI SDK, hãy phát lệnhinstallCustomApp
vàuninstallCustomApp
để cài đặt và gỡ cài đặt các ứng dụng tuỳ chỉnh. Hãy xem tài liệu để biết thêm thông tin chi tiết -
Chúng tôi đã thêm
ApplicationPolicy.signingKeyCerts
để thay thế việc sử dụngExtensionConfig.signingKeyFingerprintsSha256
(hiện không dùng nữa). phải được đặt khi ứng dụng cóinstallType
được đặt thànhCUSTOM
(tức là một ứng dụng tuỳ chỉnh) hoặc khi ứng dụng cóextensionConfig
được đặt (tức là một ứng dụng tiện ích) và không có trên Cửa hàng Play.ApplicationPolicy.signingKeyCerts
Hãy xem tài liệu để biết thêm thông tin chi tiết. -
Đối với SDK AMAPI, chúng tôi đã phát hành:
- Bản phát hành ổn định mới nhất v1.5.0
- Một bản phát hành dùng thử mới v1.6.0-rc01 giới thiệu chức năng quản lý các ứng dụng tuỳ chỉnh.
Tháng 7 năm 2025
Android Management API
-
Chúng tôi đã cập nhật
PasswordRequirements
để cho phép các yêu cầu dựa trên độ phức tạp trong phạm vi hồ sơ công việc. Một hướng dẫn mới đã được xuất bản để giải thích cách tương tác giữa các chế độ cài đặt mật khẩu dựa trên độ phức tạp và không dựa trên độ phức tạp.
Tháng 6 năm 2025
Android Management API
-
Đối với Android 16 trở lên, giờ đây, quản trị viên CNTT có thể sử dụng chế độ cài đặt chính sách
appFunctions
để kiểm soát việc các ứng dụng trên thiết bị đối với thiết bị được quản lý toàn bộ hoặc trong hồ sơ công việc đối với thiết bị có hồ sơ công việc có được phép hiển thị các chức năng của ứng dụng hay không.crossProfileAppFunctions
có thể dùng để kiểm soát việc các ứng dụng hồ sơ cá nhân có thể gọi các chức năng ứng dụng do các ứng dụng trong hồ sơ công việc cung cấp hay không. -
Chúng tôi đã thêm 2 phương thức mới vào Android Management API:
modifyPolicyApplications
vàremovePolicyApplications
. Các phương thức này cho phép tạo, cập nhật và xoá các nhóm nhỏ ứng dụng trong trường Ứng dụng theo chính sách mà không cần tìm nạp và cung cấp chopolicies.patch
tất cả các ứng dụng không thay đổi. -
Một lệnh
WIPE
mới đang được ra mắt để thay thế chodevices.delete
và có thể được kích hoạt bằngdevices.issueCommand
. Phương thức này kích hoạt các thiết bị do công ty sở hữu để khôi phục chế độ cài đặt gốc và các thiết bị thuộc sở hữu cá nhân để xoá hồ sơ công việc. Sau khi xoá sạch hoặc xoá, bản ghi thiết bị cũng sẽ bị xoá.
Chúng tôi đã xuất bản một hướng dẫn mới để giải thích các phương pháp huỷ cấp phép thiết bị. -
Chúng tôi đã cập nhật Android Management API SDK (AMAPI SDK) để thêm tín hiệu
Device.WorkProfileState
nhằm xác định trạng thái quản lý thiết bị.
Xem Ghi chú phát hành SDK AMAPI để biết thêm thông tin chi tiết.
Tháng 5 năm 2025
Android Management API
-
Chúng tôi đã thêm một quy tắc hạn chế mới theo chính sách
apnPolicy
vàoDeviceConnectivityManagement
để cho phép quản trị viên CNTT định cấu hình Tên điểm truy cập (APN) trên thiết bị. APN do chính sách này thực thi sẽ ghi đè mọi APN khác do người dùng thiết lập. -
Một quy định hạn chế mới theo chính sách
preferentialNetworkServiceSettings
đã được triển khai trongDeviceConnectivityManagement
để cho phép quản trị viên CNTT định cấu hình các mạng ưu tiên. Bạn có thể dùng trườngpreferentialNetworkId
trong Ứng dụng để chọn mạng ưu tiên cho từng ứng dụng riêng lẻ. Bạn có thể xem thêm thông tin trong hướng dẫn về phân đoạn mạng 5G và tài liệu về phân đoạn mạng 5G trên AOSP. - Bản phát hành này cung cấp cho quản trị viên CNTT khả năng quản lý eSIM nâng cao, cho phép họ thêm, xoá và xem các eSIM được quản lý trên tất cả thiết bị. Từ nay, quản trị viên có thể xác định các chính sách cho eSIM được quản lý, chỉ định hành vi của eSIM nếu thiết bị bị xoá dữ liệu hoặc hồ sơ công việc không tuân thủ, đảm bảo quyền kiểm soát và việc tuân thủ các chính sách của tổ chức.
-
Chế độ cài đặt chính sách
enterpriseDisplayNameVisibility
mới cho phép quản trị viên kiểm soát chế độ hiển thị củaenterpriseDisplayName
trên thiết bị, chẳng hạn như trên màn hình khoá của thiết bị do công ty sở hữu. Mặc dù hiện tại, tên doanh nghiệp được định cấu hình trong quá trình thiết lập thiết bị ban đầu sẽ xuất hiện theo mặc định, nhưng điều này sẽ thay đổi sau 6 tháng (tháng 11 năm 2025). Lúc đó, tên mặc định sẽ làENTERPRISE_DISPLAY_NAME_VISIBLE
.
Tháng 4 năm 2025
Android Management API
-
Chúng tôi đã thêm một hạn chế mới theo chính sách
bluetoothSharing
vàoPersonalUsagePolicies
vàDeviceConnectivityManagement
để cho phép quản trị viên CNTT cho phép hoặc không cho phép chia sẻ tệp bằng Bluetooth. -
Một
sự kiện nhật ký bảo mật mới sẽ được tạo và thông báo bằng thông báo Pub/Sub trong AMAPI khi quản trị viên bật hoặc tắt trường
BackupServiceState
. -
Chúng tôi đã thêm một trường mới
EuiccChipInfo
vàoHardwareInfo
để đọc EID cho các thiết bị do công ty sở hữu và một lệnh mớiREQUEST_DEVICE_INFO
đã được thêm để đọc EID từ các thiết bị thuộc sở hữu cá nhân. - Các mục trong tài liệu cũng đã được cập nhật:
- Chúng tôi đã cập nhật SDK Android Management API (SDK AMAPI) để đưa bản phát hành ổn định của Device Trust từ Android Enterprise vào. Ghi chú phát hành có tại https://developers.google.com/android/management/sdk-release-notes
Tháng 3 năm 2025
Android Management API
- Tài nguyên Doanh nghiệp hiện có thêm thông tin chi tiết trong trường loại doanh nghiệp. Chúng chỉ định xem doanh nghiệp có sử dụng Tài khoản Google Play được quản lý (và nếu đó là tài khoản do khách hàng sở hữu hay do EMM sở hữu) hay không, hoặc nếu đó là một miền Google được quản lý (được xác minh bằng DNS hoặc một nhóm được xác minh bằng email). Thông tin này giúp EMM chuẩn bị cho một tính năng sắp ra mắt, cho phép doanh nghiệp nâng cấp từ Tài khoản Google Play có quản lý lên miền mua qua Google được quản lý, nhờ đó, doanh nghiệp có thể điều chỉnh bảng điều khiển dành cho quản trị viên CNTT dựa trên loại hình doanh nghiệp.
Tháng 2 năm 2025
Android Management API
- Chúng tôi đã thêm hướng dẫn về cách phát hiện hồ sơ công việc do ứng dụng Android Device Policy quản lý.
- Chúng tôi đã cập nhật Android Management API SDK (AMAPI SDK) để đưa vào bản phát hành đề xuất đầu tiên cho các API tín hiệu tin cậy của thiết bị. Xem Ghi chú phát hành về SDK AMAPI để biết phiên bản mới nhất hiện có.
Tháng 1 năm 2025
Android Management API
- Giờ đây, EMM có thể giới hạn quyền đăng ký của quản trị viên CNTT bằng cách sử dụng email thuộc danh sách cho phép tên miền.
- Các mục trong tài liệu cũng đã được cập nhật:
- Hướng dẫn về ứng dụng web đã được cập nhật để làm rõ cách trình duyệt mặc định mà người dùng chọn tương tác với các chế độ cài đặt hiển thị như chế độ toàn màn hình hoặc giao diện người dùng tối giản. Trình duyệt có thể hỗ trợ hoặc không hỗ trợ các thuộc tính này. Quản trị viên CNTT chịu trách nhiệm kiểm tra khả năng tương thích của trình duyệt với các chế độ cài đặt ứng dụng web trước khi triển khai cho người dùng.
Tháng 12 năm 2024
Android Management API
-
Đối với Android 15 trở lên, giờ đây, quản trị viên CNTT có thể sử dụng
privateSpacePolicy
để cho phép hoặc không cho phép tạo Không gian riêng tư. -
Đối với Android 15 trở lên, chúng tôi đã giới thiệu
WifiRoamingMode
trongWifiRoamingPolicy
, cho phép quản trị viên CNTT tắt tính năng chuyển vùng Wi-Fi cho các SSID cụ thể trên thiết bị do công ty sở hữu và trên hồ sơ công việc trên thiết bị do công ty sở hữu. - Chúng tôi đã cập nhật nhiều mục trong tài liệu của mình:
-
Phần mô tả về trường
keyguardDisable
hiện có thêm thông tin về chế độ quản lý. -
Tài liệu
securityPosture
hiện có một bảng cho biết kết quả tương đương của API Tính toàn vẹn của Play cho từng kết quả của AM API.
-
Phần mô tả về trường
Tháng 11 năm 2024
Android Management API
-
Giờ đây, chúng tôi không cho phép người dùng thay đổi địa chỉ email trong quá trình đăng ký của khách hàng. Chúng tôi cũng đã giới thiệu quy trình xác thực cho
admin_email
khi tạo URL đăng ký. - Chúng tôi đã cập nhật nhiều mục trong tài liệu của mình:
-
Chúng tôi đã cập nhật nội dung mô tả cho chính sách
addUserDisabled
. Đối với những thiết bị cómanagementMode
làDEVICE_OWNER
, trường này sẽ bị bỏ qua và người dùng sẽ không bao giờ được phép thêm hoặc xoá người dùng. -
Chúng tôi đã cập nhật
ExtensionConfig
để làm rõ rằng trường hợp được miễn các hạn chế về pin áp dụng cho Android 11 trở lên. -
Chúng tôi đã cập nhật nội dung mô tả về
PermissionPolicy
. -
Chúng tôi đã làm rõ số lượng ứng dụng mà một phạm vi có thể được uỷ quyền trong enum
DelegatedScope
.
-
Chúng tôi đã cập nhật nội dung mô tả cho chính sách
Tháng 10 năm 2024
Android Management API
- Chúng tôi đã cập nhật hành vi của chính sách
CommonCriteriaMode
.
COMMON_CRITERIA_MODE_ENABLED
giờ đây sẽ cho phép kiểm tra tính toàn vẹn của chính sách mật mã và xác thực chứng chỉ mạng bổ sung. Kết quả kiểm tra tính toàn vẹn của chính sách được đặt thànhPolicySignatureVerificationStatus
nếustatusReportingSettings.commonCriteriaModeEnabled
được đặt thànhtrue
.
Không có thay đổi nào đối với hành vi của giá trị mặc định (COMMON_CRITERIA_MODE_UNSPECIFIED
) hoặc khi bạn tắt rõ ràng giá trị này bằngCOMMON_CRITERIA_MODE_DISABLED
. - Chúng tôi đã cập nhật tài liệu cho
PERSONAL_USAGE_DISALLOWED_USERLESS
để nhắc nhở nhà phát triển rằng họ cần thực hiện thay đổi này trước tháng 1 năm 2025. Nếu bỏ qua thay đổi này, người dùng có thể gặp lời nhắc "Xác thực bằng Google" trong quá trình đăng ký, khi quản trị viên CNTT của họ bật tính năng này.
Toàn bộ tiến trình của tính năng này được đăng trên cổng đối tác Android Enterprise: Tiến trình của tính năng: Cải thiện quy trình đăng ký, đăng ký thiết bị và trải nghiệm trên thiết bị. - Chúng tôi đã cập nhật tài liệu cho
CrossProfileDataSharing
để cung cấp thông tin chi tiết về tính năng chia sẻ dữ liệu đơn giản thông qua các ý định.
Tháng 9 năm 2024
Android Management API
Android Management API hiện hỗ trợ các tính năng sau của Android 15:
- Đối với Android 15 trở lên, một chính sách mới đã được thêm vào để kiểm soát chế độ cài đặt chuyển vùng Wi-Fi. Quản trị viên CNTT có thể sử dụng
WifiRoamingPolicy
để chọnWifiRoamingMode
mong muốn. Được hỗ trợ trên các thiết bị được quản lý hoàn toàn và hồ sơ công việc trên thiết bị do công ty sở hữu.
Bản phát hành Android 15
Android Management API
Android Management API hiện hỗ trợ các tính năng sau của Android 15:
- Android 15 giới thiệu một chính sách mới để kiểm soát tính năng
Khoanh tròn để tìm kiếm. Quản trị viên CNTT có thể sử dụng
AssistContentPolicy
để kiểm soát tính năng này. - Android 15 giới thiệu một chính sách mới để kiểm soát tính năng Phát hiện hành vi lừa đảo của các ứng dụng.
Quản trị viên CNTT có thể dùng
ContentProtectionPolicy
để kiểm soát việc Tính năng phát hiện hành vi sai trái trên thiết bị (ODAD) có quét ứng dụng để tìm phần mềm độc hại giả mạo hay không. - Android 15 mở rộng phạm vi hỗ trợ chế độ cài đặt
độ sáng màn hình và
thời gian chờ của màn hình bằng chính sách
DisplaySettings
cho các thiết bị do công ty sở hữu có hồ sơ công việc. Trước đây, chế độ cài đặt này chỉ có trên các thiết bị được quản lý hoàn toàn.
Tháng 8 năm 2024
Android Management API
- Trên Android 13 trở lên, giờ đây, Quản trị viên CNTT có thể truy vấn
ICCID
được liên kết với thẻ SIM củaTelephonyInfo
có trongNetworkInfo
. Tính năng này được hỗ trợ trên các thiết bị được quản lý hoàn toàn khi trườngnetworkInfoEnabled
trongstatusReportingSettings
được đặt thànhtrue
. - Chúng tôi đã cập nhật nhiều mục trong tài liệu của mình:
- Chúng tôi đã cập nhật tài liệu về Chế độ theo Tiêu chí chung để làm rõ rằng chế độ này chỉ được hỗ trợ trên các thiết bị do công ty sở hữu chạy Android 11 trở lên.
- Chúng tôi đã ghi lại trường không bắt buộc
DefaultStatus
trongSigninDetail
.
Tháng 7 năm 2024
Android Management API
- Chúng tôi đã cập nhật nhiều mục trong tài liệu của mình:
- Chúng tôi đã xoá ghi chú trong tài liệu về
enrollmentToket.create
về việc không thể truy xuất nội dung mã thông báo nữa vì có thể nhận được giá trị mã thông báo đăng ký bằngenrollmentTokens.get
. - Chúng tôi đã làm rõ tài liệu
NonComplianceReason
.
- Chúng tôi đã xoá ghi chú trong tài liệu về
Tháng 6 năm 2024
Android Management API
- Giờ đây, quản trị viên CNTT có thể kiểm soát chế độ cài đặt
độ sáng màn hình và
thời gian chờ của màn hình bằng chính sách
DisplaySettings
. Được hỗ trợ trên các thiết bị do công ty quản lý hoàn toàn, chạy Android 9 trở lên. - Chúng tôi đã cập nhật tài liệu để giải thích rằng ngay cả khi sử dụng
AUTO_UPDATE_HIGH_PRIORITY
, các bản cập nhật cho ứng dụng có phạm vi triển khai rộng hơn trong hệ sinh thái Android có thể mất đến 24 giờ. - Chúng tôi đã cập nhật Android Management API SDK (AMAPI SDK) để giải thích các trường hợp sử dụng khác nhau mà thư viện này (ban đầu được gọi là Extensibility SDK) hiện hỗ trợ. Tài liệu mới cập nhật bao gồm:
Xem Ghi chú phát hành về SDK AMAPI để biết phiên bản mới nhất hiện có.
Tháng 5 năm 2024
Android Management API
- Các phương thức
get
vàlist
choenrollmentTokens
hiện trả về các trườngvalue
,qrCode
vàallowPersonalUsage
đã được điền sẵn. - Đối với các thiết bị được quản lý hoàn toàn, chế độ cài đặt
AllowPersonalUsage
hiện hỗ trợPERSONAL_USAGE_DISALLOWED_USERLESS
. - Trên Android 11 trở lên, chính sách
UserControlSettings
mới cho phép chỉ định xem người dùng có được phép kiểm soát một ứng dụng nhất định hay không.UserControlSettings
bao gồm các hành động của người dùng như buộc dừng và xoá dữ liệu ứng dụng. - AMAPI SDK phiên bản 1.1.5 hiện đã có. Bạn có thể xem thêm thông tin trên
trang ghi chú phát hành.
Lưu ý: Bạn nên luôn sử dụng phiên bản mới nhất hiện có của thư viện để tận dụng các bản sửa lỗi và cải tiến hiện có.
Tháng 4 năm 2024
Android Management API
- Trên Android 13 trở lên, đối với thiết bị thuộc sở hữu của công ty, chúng tôi đã thêm các chế độ kiểm soát đối với những SSID Wi-Fi mà thiết bị có thể kết nối. Sử dụng
WifiSsidPolicy
Quản trị viên CNTT có thể chỉ định một danh sách các SSID để thêm vào danh sách cho phép (WIFI_SSID_ALLOWLIST
) hoặc danh sách từ chối (WIFI_SSID_DENYLIST
). - Đối với các thiết bị thuộc sở hữu của công ty, chúng tôi đã thêm giá trị nhận dạng phần cứng (IMEI, MEID và số sê-ri) vào
ProvisioningInfo
mà EMM hiện có thể truy cập trong quá trình thiết lập thiết bị bằng URL đăng nhập.
Tháng 3/2024
Android Management API
- Chúng tôi đã bổ sung các chế độ kiểm soát đối với việc cài đặt ứng dụng bằng
InstallConstraint
. Quản trị viên CNTT có thể hạn chế việc cài đặt ứng dụng dựa trên các tiêu chí cụ thể.
Bằng cách thiết lậpinstallPriority
, quản trị viên CNTT có thể đảm bảo rằng các ứng dụng quan trọng được cài đặt trước. - Trên Android 10 trở lên, AMAPI hỗ trợ việc định cấu hình các mạng 192 bit của doanh nghiệp trong openNetworkConfiguration bằng cách truyền giá trị Bảo mật WPA3-Enterprise_192.
Trên Android 13 trở lên, trong chính sáchMinimumWifiSecurityLevel
, hiện chúng tôi hỗ trợENTERPRISE_BIT192_NETWORK_SECURITY
. Bạn có thể dùng chính sách này để đảm bảo rằng các thiết bị không kết nối với mạng Wi-Fi có mức bảo mật thấp hơn mức này. - Chúng tôi đã cập nhật chế độ cài đặt
UsbDataAccess
để giá trịUSB_DATA_ACCESS_UNSPECIFIED
mặc định làDISALLOW_USB_FILE_TRANSFER
.
Tháng 2 năm 2024
Android Management API
- Trên Android 9 trở lên, giờ đây, quản trị viên CNTT có thể kiểm soát việc có được phép in hay không bằng cách sử dụng trường
printingPolicy
. - Đối với Android 14 trở lên, một chính sách mới được thêm vào để kiểm soát các ứng dụng CredentialProvider. Quản trị viên CNTT có thể sử dụng trường
credentialProviderPolicy
để kiểm soát việc ứng dụng có được phép hoạt động như một nhà cung cấp thông tin đăng nhập hay không. - Chúng tôi đã thêm một chính sách mới để kiểm soát
Tiện ích gắn thẻ bộ nhớ (MTE) Arm trên thiết bị. Trường
MtePolicy
được hỗ trợ trên các thiết bị được quản lý hoàn toàn và hồ sơ công việc trên thiết bị do công ty sở hữu chạy Android 14 trở lên. - Chúng tôi đã cập nhật cách AM API nhận các lỗi liên quan đến lượt cài đặt do quản trị viên CNTT kích hoạt. Do quá trình di chuyển này, trường
InstallationFailureReason
hiện cũng bao gồm các lỗi phía máy khách (ngoài các lỗi máy chủ). - Đối với Android 12 trở lên, quản trị viên CNTT có thể sử dụng một cặp khoá được cài đặt trên thiết bị để xác thực Wi-Fi của doanh nghiệp. Hãy xem trường
ClientCertKeyPairAlias
mới trong Cấu hình mạng mở (ONC) và hướng dẫn định cấu hình mạng của chúng tôi để biết thêm thông tin.
Tháng 1 năm 2024
Android Management API
- Giờ đây, bạn có thể di chuyển liền mạch các thiết bị do DPC tuỳ chỉnh của bạn quản lý để sử dụng Android Management API.
Tháng 12 năm 2023
Android Management API
- Đã thêm
MinimumWifiSecurityLevel
để xác định các cấp độ bảo mật tối thiểu khác nhau cần thiết để kết nối với mạng Wi-Fi. Được hỗ trợ trên các thiết bị được quản lý hoàn toàn và hồ sơ công việc trên thiết bị do công ty sở hữu chạy Android 13 trở lên.
Tháng 11 năm 2023
Android Management API
- Android 12 trở lên hiện hỗ trợ cấu hình mạng Wi-Fi doanh nghiệp không cần mật khẩu bằng cách sử dụng các trường
Identity
vàPassword
trong Cấu hình mạng mở. Tính năng này đã được hỗ trợ trước Android 12.Lưu ý: Trên Android 12 trở lên, đối với các mạng Wi-Fi có phương thức xác thực tên người dùng/mật khẩu EAP, nếu mật khẩu người dùng không được cung cấp và
AutoConnect
được đặt thànhtrue
, thì thiết bị có thể cố gắng kết nối với mạng bằng mật khẩu giữ chỗ được tạo ngẫu nhiên. Để tránh trường hợp này khi người dùng không cung cấp mật khẩu, hãy đặtAutoConnect
thànhfalse
. - Các sự kiện trên thiết bị cục bộ xảy ra liên tiếp sẽ được xử lý theo lô và được báo cáo trong một
thông báo Pub/Sub duy nhất cho EMM.
Loại sự kiện Độ trễ dự kiến giữa sự kiện trên thiết bị và thông báo EMM tương ứng1 Hành vi trước đây Hành vi mới Mức độ ưu tiên cao trạng thái ứng dụng có khoá Ngay lập tức, tối đa một báo cáo mỗi phút Ngay lập tức, tối đa một báo cáo mỗi phút Mức độ ưu tiên tiêu chuẩn các trạng thái ứng dụng có khoá Dựa trên lịch biểu Trong vòng một phút Sự kiện liên quan đến ứng dụng trong quá trình cung cấp, đối với các ứng dụng có trạng thái cài đặt do quản trị viên CNTT xác định2 Được tích hợp vào các sự kiện khác liên quan đến việc cung cấp Trong vòng một phút, ngoài các sự kiện cấp phép có liên quan khác Các sự kiện liên quan đến ứng dụng sau khi cung cấp, đối với các ứng dụng có trạng thái cài đặt do quản trị viên CNTT xác định2 Dựa trên lịch biểu Trong vòng 5 phút Các sự kiện liên quan đến ứng dụng trong và sau khi cung cấp, đối với các ứng dụng có trạng thái cài đặt do nhân viên 3 xác định Dựa trên lịch biểu Trong vòng 60 phút Các sự kiện khác trên thiết bị Dựa trên lịch biểu Trong vòng 60 phút Mục tiêu nỗ lực tối đa dựa trên các trường hợp có kiểm soát. Độ trễ thực tế có thể thay đổi tuỳ theo nhiều yếu tố về thiết bị và môi trường.
2InstallType
của các ứng dụng được thực thi trong chính sách:FORCE_INSTALLED
,BLOCKED
,REQUIRED_FOR_SETUP
,PREINSTALLED
vàKIOSK
.
3InstallType
trong số các ứng dụng có sẵn:AVAILABLE
,INSTALL_TYPE_UNSPECIFIED
.
Tháng 10 năm 2023
Android Management API
- Các ứng dụng được ra mắt dưới dạng
SetupAction
hiện có thể huỷ quy trình đăng ký. Thao tác này sẽ đặt lại thiết bị thuộc sở hữu của công ty hoặc xoá hồ sơ công việc trên thiết bị thuộc sở hữu cá nhân.
Bản phát hành Android 14
Android Management API
Với bản phát hành Android 14, Android Management API hiện hỗ trợ các tính năng sau của Android 14:
- Hạn chế quyền truy cập của các ứng dụng hệ thống và ứng dụng cá nhân được chỉ định trong
exemptionsToShowWorkContactsInPersonalProfile
đối với danh bạ trong hồ sơ công việc. Giờ đây, bạn có thể cho phép tất cả ứng dụng cá nhân, một số ứng dụng cá nhân hoặc không ứng dụng cá nhân nào truy cập vào danh bạ trong hồ sơ công việc.Để thuận tiện, lựa chọn
SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_DISALLOWED_EXCEPT_SYSTEM
mới trong phầnshowWorkContactsInPersonalProfile
đảm bảo rằng chỉ có các ứng dụng cá nhân mới có quyền truy cập vào danh bạ công việc là Trình quay số, Tin nhắn và Danh bạ mặc định của thiết bị. Trong trường hợp này, cả ứng dụng Quay số, Tin nhắn và Danh bạ do người dùng định cấu hình, cũng như mọi ứng dụng cá nhân khác do hệ thống hoặc người dùng cài đặt, đều sẽ không thể truy vấn danh bạ công việc. - Tắt chế độ sử dụng đài băng tần siêu rộng trên thiết bị. Bạn có thể thực hiện việc này bằng chính sách
deviceRadioState.ultraWidebandState
mới. - Chặn việc sử dụng mạng di động 2G, giúp cải thiện tính bảo mật của mạng. Chính sách này được cung cấp thông qua chính sách
deviceRadioState.cellularTwoGState
mới. - Android 14 ra mắt
các lối tắt có thể tuỳ chỉnh trên màn hình khoá.
Tính năng kiểm soát của quản trị viên đối với các tính năng trên màn hình khoá (bao gồm cả camera, tính năng mở khoá bằng vân tay, tính năng mở khoá bằng khuôn mặt, v.v.) đã được mở rộng để cũng vô hiệu hoá các lối tắt trên màn hình khoá bằng cách sử dụng lựa chọn
SHORTCUTS
mới.
Tháng 9/2023
Android Management API
- Giờ đây, bạn có thể tuỳ ý truy xuất thông tin về thiết bị và hoạt động cung cấp trong quá trình thiết lập, cho phép nhà phát triển tạo các chính sách nhắm đến mục tiêu cụ thể hơn trong quá trình thiết lập hoặc lọc thiết bị theo các thuộc tính được cung cấp. URL đăng nhập hiện sẽ bao gồm một tham số
provisioningInfo
. Bạn có thể trao đổi tham số này để lấy thông tin chi tiết tương ứng về thiết bị bằng phương thức provisioningInfo get mới. - Giờ đây, bạn có thể phân biệt
SigninDetails
với nhau bằng giá trịtokenTag
có thể tuỳ chỉnh.
Tháng 8/2023
Android Management API
- Ra mắt Chế độ thất lạc cho các thiết bị do công ty sở hữu. Chế độ mất cho phép nhà tuyển dụng khoá và bảo mật thiết bị bị mất từ xa, đồng thời có thể hiển thị thông báo trên màn hình thiết bị kèm theo thông tin liên hệ để hỗ trợ việc khôi phục tài sản.
- Thêm hỗ trợ cho việc uỷ quyền lựa chọn chứng chỉ, cho phép một ứng dụng truy cập vào lựa chọn chứng chỉ KeyChain thay cho các ứng dụng yêu cầu.
Hãy xem
DelegatedScope.CERT_SELECTION
để biết thêm thông tin chi tiết. - Thêm các chính sách quản lý Wi-Fi khác:
configureWifi
– Giờ đây, quản trị viên có thể tắt tính năng thêm hoặc định cấu hình mạng Wi-Fi.wifiConfigDisabled
hiện không dùng nữa.wifiDirectSettings
– Bạn có thể dùng chính sách này để tắt chế độ định cấu hình Wi-Fi Direct.tetheringSettings
– Bạn có thể dùng chính sách này để tắt tính năng chia sẻ Internet qua Wi-Fi hoặc tất cả các hình thức chia sẻ Internet.tetheringConfigDisabled
hiện không dùng nữa.wifiState
– Bạn có thể dùng chính sách này để buộc bật/tắt Wi-Fi trên thiết bị của người dùng.
- Tính năng chia sẻ mạng Wi-Fi do quản trị viên định cấu hình sẽ bị tắt trên Android 13 trở lên
Tháng 7 năm 2023
Android Management API
- Đã thêm trường
userFacingType
vàoApplicationReport
để báo hiệu xem ứng dụng có hướng đến người dùng hay không. - Thêm
ONC_WIFI_INVALID_ENTERPRISE_CONFIG
lý do cụ thể về việc không tuân thủ.
Không tuân thủ vì lý doINVALID_VALUE
và lý do cụ thểONC_WIFI_INVALID_ENTERPRISE_CONFIG
được báo cáo nếu mạng Wi-Fi của doanh nghiệp không cóDomainSuffixMatch
được đặt. - Đã thêm thông báo Pub/Sub
EnrollmentCompleteEvent
mới, dưới dạng một loạiUsageLogEvent
được xuất bản khi thiết bị hoàn tất quá trình đăng ký. - Đã thêm
airplaneModeState
trongdeviceRadioState
để kiểm soát trạng thái hiện tại của chế độ trên máy bay và việc người dùng có thể bật hoặc tắt chế độ này hay không. Theo mặc định, người dùng được phép bật hoặc tắt chế độ trên máy bay. Được hỗ trợ trên các thiết bị do công ty sở hữu có hồ sơ công việc và thiết bị được quản lý hoàn toàn, trên Android 9 trở lên.
Tháng 6 năm 2023
Android Management API
- Thêm tính năng hỗ trợ cho trường
DomainSuffixMatch
trong Cấu hình mạng mở để định cấu hình mạng Wi-Fi doanh nghiệp cho Android 6 trở lên. Cấu hình Wi-Fi doanh nghiệp không cóDomainSuffixMatch
được coi là không an toàn và sẽ bị nền tảng từ chối. - Đã thêm chế độ cài đặt chính sách
UsbDataAccess
cho phép quản trị viên tắt hoàn toàn tính năng chuyển dữ liệu qua USB.usbFileTransferDisabled
hiện không dùng nữa, vui lòng sử dụngUsbDataAccess
.
Tháng 12 năm 2022
Android Management API
-
Khả năng quản lý các Tiện ích trên hồ sơ công việc đã được cải thiện bằng cách bổ sung 2 trường API mới:
workProfileWidgets
ở cấp ứng dụng vàworkProfileWidgetsDefault
ở cấp thiết bị. Các API này cho phép kiểm soát tốt hơn việc liệu một ứng dụng đang chạy trong hồ sơ công việc có thể tạo tiện ích trên hồ sơ chính (ví dụ: màn hình chính) hay không. Theo mặc định, chức năng này không được phép, nhưng có thể được đặt thành được phép bằng cách sử dụngworkProfileWidgets
vàworkProfileWidgetsDefault
, đồng thời chỉ được hỗ trợ cho hồ sơ công việc. -
Chúng tôi đã thêm dịch vụ hỗ trợ để đặt chế độ cài đặt ngẫu nhiên địa chỉ MAC trong khi định cấu hình mạng Wi-Fi. Giờ đây, quản trị viên có thể chỉ định xem
MACAddressRandomizationMode
được đặt thànhHardware
hayAutomatic
trong khi định cấu hình mạng Wi-Fi. Chế độ này có hiệu lực trên các thiết bị có phiên bản hệ điều hành Android 13 trở lên và áp dụng cho tất cả các chế độ quản lý. Nếu bạn đặt thànhHardware
, địa chỉ MAC ban đầu sẽ được định cấu hình cho mạng Wi-Fi, còn nếu bạn đặt thànhAutomatic
, địa chỉ MAC sẽ là ngẫu nhiên. - Chúng tôi đã cập nhật nhiều mục trong tài liệu của mình:
-
Understanding Security Posture (Tìm hiểu về trạng thái bảo mật) được tạo ra để làm rõ các phản hồi có thể có từ các đánh giá
devicePosture
vàsecurityRisk
. -
autoUpdateMode
đã được cung cấp choautoUpdatePolicy
dưới dạng lựa chọn thay thế được đề xuất do có tính linh hoạt cao hơn về tần suất cập nhật. -
Chúng tôi đã làm rõ rằng
BlockAction
vàWipeAction
chỉ được dùng trên các thiết bị thuộc sở hữu của công ty. - Trang thông báo Pub/Sub đã được cập nhật để phản ánh chính xác các loại tài nguyên cho nhiều loại thông báo.
- Đối với Android 13 trở lên, các ứng dụng tiện ích sẽ được miễn các hạn chế về pin, do đó sẽ không được đưa vào Nhóm Chế độ chờ ứng dụng bị hạn chế.
Tháng 10 năm 2022
Android Management API
- Chúng tôi đã cập nhật nhiều mục trong tài liệu của mình:
- Bạn nên có một chính sách cho mỗi thiết bị để có thể quản lý chi tiết ở cấp thiết bị.
- Để FreezePeriods hoạt động như dự kiến, bạn không thể đặt chính sách cập nhật hệ thống thành SYSTEM_UPDATE_TYPE_UNSPECIFIED..
- Chúng tôi đã cung cấp thêm các đề xuất cho nội dung cập nhật chính sách liên quan đến khả năng hiển thị các bước nhập mật khẩu trong quá trình cung cấp thiết bị do công ty sở hữu.
- shareLocationDisabled được hỗ trợ cho các thiết bị được quản lý hoàn toàn và hồ sơ công việc thuộc sở hữu cá nhân.
- Chúng tôi đã cung cấp nội dung mô tả mới về việc sử dụng enterprises.devices.delete và ảnh hưởng của việc này đến khả năng hiển thị thiết bị.
- Thời hạn tối đa của mã thông báo đăng ký hiện là 10.000 năm, trong khi trước đây là 90 ngày.
Ngày 12 tháng 7 năm 2022
Android Management API
- Đã thêm các giá trị NETWORK_ACTIVITY_LOGS và SECURITY_LOGS vào DelegatedScope để cấp cho các ứng dụng chính sách thiết bị quyền truy cập vào nhật ký tương ứng.
Ngày 14 tháng 6 năm 2022
Android Management API
- Đã thêm specificNonComplianceReason và specificNonComplianceContext vào NonComplianceDetail để cung cấp bối cảnh chi tiết cho các lỗi áp dụng chính sách.
Ngày 6 tháng 6 năm 2022
Android Management API
- Thêm một lệnh để cho phép quản trị viên xoá từ xa dữ liệu ứng dụng của một ứng dụng.
- Giờ đây, bạn có thể tạo mã thông báo đăng ký với thời hạn dài hơn (tối đa khoảng 10.000 năm) so với thời hạn tối đa trước đây là 90 ngày. Mã thông báo đăng ký có thời hạn trên 90 ngày sẽ có độ dài 24 ký tự, trong khi mã thông báo có thời hạn 90 ngày trở xuống sẽ tiếp tục có 20 ký tự.
Ngày 24 tháng 5 năm 2022
Android Management API
- Các tính năng bảo mật dựa trên phần cứng (chẳng hạn như chứng thực khoá) hiện sẽ được dùng trong quá trình đánh giá tính toàn vẹn của thiết bị (khi thiết bị hỗ trợ). Điều này đảm bảo tính toàn vẹn của hệ thống. Những thiết bị không vượt qua các quy trình đánh giá này hoặc không hỗ trợ các tính năng bảo mật dựa trên phần cứng như vậy sẽ báo cáo SecurityRisk HARDWARE_BACKED_EVALUATION_FAILED mới.
Ngày 16 tháng 5 năm 2022
Android Management API
- Đã thêm unifiedLockSettings vào PasswordPolicies để cho phép quản trị viên định cấu hình xem hồ sơ công việc có cần một khoá riêng hay không.
Ngày 25 tháng 3 năm 2022
Android Management API
- Đã thêm alwaysOnVpnLockdownExemption để chỉ định những ứng dụng nào sẽ được miễn chế độ cài đặt AlwaysOnVpnPackage.
- Đã thêm tất cả các trường có sẵn từ tài nguyên Products của Play EMM API vào tài nguyên Application.
Ngày 22 tháng 2 năm 2022
Android Management API
- Đã thêm cameraAccess để kiểm soát việc sử dụng camera và nút bật/tắt camera, cũng như microphoneAccess để kiểm soát việc sử dụng micrô và nút bật/tắt micrô. Các trường này lần lượt thay thế cho cameraDisabled và unmuteMicrophoneDisabled mới không dùng nữa.
Ngày 15 tháng 2 năm 2022
SDK AMAPI
- Các bản sửa lỗi nhỏ. Hãy xem Kho lưu trữ Maven của Google để biết thêm thông tin.
Ngày 15 tháng 11 năm 2021
Android Device Policy
-
Các ứng dụng được đánh dấu là không dùng được trong
personalApplications
giờ đây sẽ bị gỡ cài đặt khỏi hồ sơ cá nhân của các thiết bị do công ty sở hữu nếu đã được cài đặt, vì các ứng dụng này nằm trong ApplicationPolicy cho hồ sơ công việc và thiết bị được quản lý hoàn toàn.
Ngày 17 tháng 9 năm 2021
Android Management API
-
Giờ đây, bạn có thể chỉ định một ứng dụng làm ứng dụng tiện ích bằng cách sử dụng
ExtensionConfig
. Các ứng dụng tiện ích có thể giao tiếp trực tiếp với Chính sách thiết bị Android và trong tương lai, sẽ có thể tương tác với toàn bộ các tính năng quản lý được cung cấp trong Android Management API, cho phép một giao diện cục bộ để quản lý thiết bị mà không cần kết nối với máy chủ.- Bản phát hành ban đầu này có hỗ trợ việc thực thi cục bộ
Commands
và hiện chỉ có lệnhClearAppData
. Hãy xem hướng dẫn tích hợp khả năng mở rộng để biết thêm thông tin chi tiết. - Các lệnh còn lại sẽ được thêm theo thời gian, cũng như các tính năng bổ sung của ứng dụng tiện ích được thiết kế để cho thấy phạm vi rộng của các tính năng quản lý thiết bị cho ứng dụng tiện ích.
- Bản phát hành ban đầu này có hỗ trợ việc thực thi cục bộ
Ngày 30 tháng 6 năm 2021
Android Device Policy
- Các bản sửa lỗi nhỏ
Ngày 2 tháng 6 năm 2021
Android Device Policy
- Các bản sửa lỗi nhỏ
Ngày 5 tháng 5 năm 2021
Android Device Policy
- Các bản sửa lỗi nhỏ
Ngày 6 tháng 4 năm 2021
Android Device Policy
- Các bản sửa lỗi nhỏ
Tháng 3 năm 2021
Android Management API
- Thêm 2
AdvancedSecurityOverrides
mới. Theo mặc định, các chính sách này cho phép các phương pháp hay nhất về bảo mật của Android Enterprise, đồng thời cho phép các tổ chức ghi đè các giá trị mặc định cho các trường hợp sử dụng nâng cao. googlePlayProtectVerifyApps
cho phép xác minh ứng dụng của Google Play theo mặc định.developerSettings
ngăn người dùng truy cập vào các lựa chọn cho nhà phát triển và chế độ an toàn theo mặc định, những chức năng có thể gây ra rủi ro đánh cắp dữ liệu của công ty.-
ChoosePrivateKeyRule
hiện hỗ trợ việc cấp trực tiếp các khoá KeyChain cụ thể cho các ứng dụng được quản lý. - Điều này cho phép(các) ứng dụng mục tiêu truy cập vào các khoá đã chỉ định bằng cách gọi
getCertificateChain()
vàgetPrivateKey()
mà không cần phải gọichoosePrivateKeyAlias()
trước. - Theo mặc định, Android Management API sẽ cấp quyền truy cập trực tiếp vào các khoá được chỉ định trong chính sách, nhưng nếu không, API này sẽ quay lại cấp quyền truy cập sau khi ứng dụng được chỉ định gọi
choosePrivateKeyAlias()
. Hãy xemChoosePrivateKeyRule
để biết thêm thông tin chi tiết.
Ngừng sử dụng
ensureVerifyAppsEnabled
hiện không dùng nữa. Thay vào đó, hãy sử dụnggooglePlayProtectVerifyApps
AdvancedSecurityOverrides
.- Người dùng API hiện tại (các dự án trên Google Cloud đã bật Android Management API kể từ ngày 15 tháng 4 năm 2021) có thể tiếp tục sử dụng
ensureVerifyAppsEnabled
cho đến tháng 10 năm 2021, nhưng nên chuyển sangAdvancedSecurityOverrides
càng sớm càng tốt. Vào tháng 10,ensureVerifyAppsEnabled
sẽ không còn hoạt động nữa. debuggingFeaturesAllowed
vàsafeBootDisabled
hiện không dùng nữa. Thay vào đó, hãy sử dụngdeveloperSettings
AdvancedSecurityOverrides
.- Người dùng API hiện tại (các dự án trên Google Cloud đã bật Android Management API kể từ ngày 15 tháng 4 năm 2021) có thể tiếp tục sử dụng
debuggingFeaturesAllowed
vàsafeBootDisabled
cho đến tháng 10 năm 2021, nhưng nên sử dụngAdvancedSecurityOverrides
càng sớm càng tốt. Vào tháng 10,debuggingFeaturesAllowed
vàsafeBootDisabled
sẽ không còn hoạt động nữa.
Tháng 2 năm 2021
Android Management API
- Thêm chế độ hỗ trợ
personalApplications
cho các thiết bị thuộc sở hữu của công ty từ Android 8. Tính năng này hiện được hỗ trợ trên tất cả các thiết bị do công ty sở hữu có hồ sơ công việc. - Số điện thoại của thiết bị hiện được báo cáo trên Thiết bị do công ty quản lý hoàn toàn trong phần tài nguyên
Device
.
Tháng 1 năm 2021
Android Device Policy
- Các bản sửa lỗi nhỏ
Tháng 12 năm 2020
Android Management API
- Thêm
personalApplications
vàoPersonalUsagePolicies
. Trên thiết bị thuộc quyền sở hữu của công ty, bộ phận CNTT có thể chỉ định danh sách cho phép hoặc danh sách chặn các ứng dụng trong hồ sơ cá nhân. Tính năng này hiện chỉ có trên các thiết bị Android 11, nhưng sẽ được chuyển ngược về Android 8 trong một bản phát hành trong tương lai.
Android Device Policy
- Bản cập nhật nhỏ cho giao diện người dùng cung cấp
Tháng 11 năm 2020
Android Management API
- Đã thêm
AutoDateAndTimeZone
, thay thếautoTimeRequired
không dùng nữa để kiểm soát cấu hình tự động về ngày, giờ và múi giờ trên thiết bị thuộc sở hữu của công ty. - Kể từ Android 11, người dùng không thể xoá dữ liệu ứng dụng hoặc buộc dừng ứng dụng khi thiết bị được định cấu hình làm kiosk (tức là khi
InstallType
của một ứng dụng trongApplicationPolicy
được đặt thànhKIOSK
). - Đã thêm các chế độ điều khiển
LocationMode
mới để thay thế các chế độ điều khiển phương thức phát hiện vị trí không dùng nữa. Trên các thiết bị thuộc sở hữu của công ty, giờ đây, bộ phận CNTT có thể chọn giữa việc thực thi vị trí, tắt vị trí hoặc cho phép người dùng bật và tắt vị trí. - Thêm tính năng hỗ trợ cho
CommonCriteriaMode
, một tính năng mới trong Android 11. Có thể được bật để đáp ứng các yêu cầu cụ thể của Hồ sơ bảo vệ thông tin cơ bản trên thiết bị di động theo Tiêu chí chung (MDFPP).
Ngừng sử dụng
autoTimeRequired
hiện không được dùng nữa, sau khi ngừng sử dụng một số chế độ kiểm soát thời gian tự động trong Android 11. Thay vào đó, hãy sử dụngAutoDateAndTimeZone
.- Các lựa chọn
LocationMode
sau đây hiện không được dùng nữa, sau khi không dùng nữa trong Android 9:HIGH_ACCURACY
,SENSORS_ONLY
,BATTERY_SAVING
vàOFF
. Thay vào đó, hãy sử dụngLOCATION_ENFORCED
,LOCATION_DISABLED
vàLOCATION_USER_CHOICE
.
Tháng 10 năm 2020
Android Device Policy
- Đã thêm
RELINQUISH_OWNERSHIP
làm một loại lệnh thiết bị mới. Khi triển khai hồ sơ công việc, quản trị viên có thể chuyển quyền sở hữu thiết bị thuộc sở hữu của công ty cho nhân viên, xoá hồ sơ công việc và đặt lại mọi chính sách thiết bị về trạng thái ban đầu, đồng thời giữ nguyên dữ liệu cá nhân. Khi đó, bộ phận CNTT sẽ mất quyền sở hữu thiết bị hiện tại và trong tương lai, đồng thời không nên mong đợi thiết bị đăng ký lại. Để đặt lại thiết bị về trạng thái ban đầu mà vẫn giữ quyền sở hữu, hãy sử dụng phương thứcdevices.delete
.
Tháng 8 năm 2020
Android Management API
-
Chúng tôi đã công bố những điểm cải tiến đối với trải nghiệm hồ sơ công việc trên các thiết bị thuộc sở hữu của công ty trong Bản dùng thử dành cho nhà phát triển Android 11. Android Management API bổ sung hỗ trợ cho những điểm cải tiến này đối với các thiết bị chạy Android 8.0 trở lên. Giờ đây, các doanh nghiệp có thể chỉ định thiết bị có hồ sơ công việc là thiết bị thuộc sở hữu của công ty, cho phép quản lý hồ sơ công việc, chính sách sử dụng cá nhân và một số chế độ cài đặt trên toàn thiết bị, đồng thời vẫn duy trì quyền riêng tư trong hồ sơ cá nhân.
- Để biết thông tin tổng quan về những điểm cải tiến đối với trải nghiệm hồ sơ công việc, hãy xem bài viết Hồ sơ công việc: tiêu chuẩn mới về quyền riêng tư của nhân viên.
- Hãy xem bài viết Thiết bị do công ty sở hữu để sử dụng cho công việc và mục đích cá nhân để tìm hiểu cách thiết lập hồ sơ công việc trên thiết bị do công ty sở hữu.
- Bạn có thể xem ví dụ về chính sách cho thiết bị do công ty sở hữu có hồ sơ công việc trong phần Thiết bị có hồ sơ công việc.
- Đã thêm
blockScope
vàoblockAction
. Sử dụngblockScope
để chỉ định xem thao tác chặn có áp dụng cho toàn bộ thiết bị thuộc sở hữu của công ty hay chỉ áp dụng cho hồ sơ công việc của thiết bị đó.
Đã thêm
connectedWorkAndPersonalApp
vàoapplicationPolicy
. Kể từ Android 11, một số ứng dụng cốt lõi có thể kết nối giữa hồ sơ công việc và hồ sơ cá nhân của một thiết bị. Việc kết nối một ứng dụng trên nhiều hồ sơ có thể mang lại trải nghiệm hợp nhất hơn cho người dùng. Ví dụ: bằng cách kết nối một ứng dụng lịch, người dùng có thể xem các sự kiện công việc và sự kiện cá nhân hiển thị cùng nhau.Theo mặc định, một số ứng dụng (ví dụ: Google Tìm kiếm) có thể được kết nối trên các thiết bị. Bạn có thể xem danh sách các ứng dụng được kết nối trên thiết bị trong phần Cài đặt > Quyền riêng tư > Những ứng dụng công việc và cá nhân được kết nối.
Sử dụng biểu tượng
connectedWorkAndPersonalApp
để cho phép hoặc không cho phép các ứng dụng được kết nối. Việc cho phép một ứng dụng kết nối trên nhiều hồ sơ chỉ mang đến cho người dùng lựa chọn kết nối ứng dụng. Người dùng có thể ngắt kết nối ứng dụng bất cứ lúc nào.Đã thêm
systemUpdateInfo
vàodevices
để báo cáo thông tin về các bản cập nhật hệ thống đang chờ xử lý.
Tháng 7 năm 2020
Android Device Policy
- [Ngày 23 tháng 7] Sửa một số lỗi nhỏ
Tháng 6 năm 2020
Android Device Policy
- [Ngày 17 tháng 6] Các bản sửa lỗi nhỏ.
Tháng 5 năm 2020
Android Device Policy
- [Ngày 12 tháng 5] Sửa một số lỗi nhỏ.
Tháng 4 năm 2020
Android Device Policy
- [Ngày 14 tháng 4] Sửa một số lỗi nhỏ.
Tháng 3 năm 2020
Android Device Policy
- [Ngày 16 tháng 3] Sửa một số lỗi nhỏ.
Tháng 2 năm 2020
Android Device Policy
- [Ngày 24 tháng 2] Sửa một số lỗi nhỏ.
Tháng 1 năm 2020
Android Device Policy
- [Ngày 15 tháng 1] Sửa một số lỗi nhỏ.
Tháng 12 năm 2019
Android Management API
- Hiện đã có một chính sách mới để chặn các ứng dụng không tin cậy (ứng dụng từ những nguồn không xác định). Sử dụng
advancedSecurityOverrides.untrustedAppsPolicy
để:- Chặn việc cài đặt ứng dụng không tin cậy trên toàn thiết bị (kể cả hồ sơ công việc).
- Chỉ chặn việc cài đặt ứng dụng không tin cậy trong hồ sơ công việc.
- Cho phép cài đặt ứng dụng không tin cậy trên toàn thiết bị.
- Giờ đây, bạn có thể thực thi thời gian chờ để cho phép các phương thức khoá màn hình không mạnh (ví dụ: mở khoá bằng vân tay và khuôn mặt) trên thiết bị hoặc hồ sơ công việc bằng cách sử dụng
requirePasswordUnlock
. Sau khi hết thời gian chờ, người dùng phải sử dụng một phương thức xác thực mạnh (mật khẩu, mã PIN, hình mở khoá) để mở khoá thiết bị hoặc hồ sơ công việc. - Đã thêm
kioskCustomization
để hỗ trợ khả năng bật hoặc tắt các tính năng sau của giao diện người dùng hệ thống trên các thiết bị ở chế độ kiosk:- Các thao tác chung được khởi chạy bằng nút nguồn (xem
powerButtonActions
). - Thông tin và thông báo hệ thống (xem
statusBar
). - Nút trang chủ và nút tổng quan (xem
systemNavigation
). - Thanh trạng thái (xem
statusBar
). - Hộp thoại lỗi cho các ứng dụng gặp sự cố hoặc không phản hồi (xem
systemErrorWarnings
).
- Các thao tác chung được khởi chạy bằng nút nguồn (xem
- Đã thêm chính sách
freezePeriod
để hỗ trợ chặn các bản cập nhật hệ thống hằng năm trong một khoảng thời gian đóng băng cụ thể. - Một tham số mới có trong
devices.delete
:wipeReasonMessage
cho phép bạn chỉ định một thông báo ngắn để hiển thị cho người dùng trước khi xoá hồ sơ công việc khỏi thiết bị cá nhân của họ.
Ngừng sử dụng
installUnknownSourcesAllowed
hiện được đánh dấu là không dùng nữa.
Chúng tôi sẽ tiếp tục hỗ trợ chính sách này cho đến quý 2 năm 2020 đối với những người dùng đã bật Android Management API trước 14:00 GMT ngày 19 tháng 12 năm 2019.
Chính sách này không được hỗ trợ cho những người dùng bật API sau ngày này.
advancedSecurityOverrides.untrustedAppsPolicy
thay thế installUnknownSourcesAllowed
.
Bảng dưới đây cung cấp thông tin liên kết giữa hai chính sách. Nhà phát triển nên cập nhật giải pháp của mình theo chính sách mới càng sớm càng tốt*.
installUnknownSourcesAllowed | advancedSecurityOverrides.untrustedAppsPolicy |
---|---|
TRUE |
ALLOW_INSTALL_DEVICE_WIDE |
FALSE |
ALLOW_INSTALL_IN_PERSONAL_PROFILE_ONLY Lưu ý: Áp dụng cho tất cả các loại thiết bị (hồ sơ công việc và thiết bị được quản lý hoàn toàn). Vì các thiết bị được quản lý hoàn toàn không có hồ sơ cá nhân, nên các ứng dụng không đáng tin cậy sẽ bị chặn trên toàn bộ thiết bị. Để chặn các ứng dụng không đáng tin cậy trên toàn bộ thiết bị có hồ sơ công việc, hãy sử dụng |
untrustedAppsPolicy
(DISALLOW_INSTALL
) sẽ không được áp dụng nếu untrustedAppsPolicy
được đặt thành UNTRUSTED_APPS_POLICY_UNSPECIFIED
hoặc nếu chính sách không được chỉ định. Để chặn các ứng dụng không tin cậy trên toàn bộ thiết bị, bạn phải đặt chính sách thành DISALLOW_INSTALL
một cách rõ ràng.
Tháng 11 năm 2019
Android Device Policy
- [Ngày 27 tháng 11] Sửa một số lỗi nhỏ.
Tháng 10 năm 2019
Android Management API
- Các lựa chọn
IframeFeature
mới cho phép bạn chỉ định những tính năng iframe Managed Google Play cần bật/tắt trong bảng điều khiển.
Android Device Policy
- [Ngày 16 tháng 10] Sửa một số lỗi nhỏ và tối ưu hoá hiệu suất.
Ngày 4 tháng 9 năm 2019
Tính năng
- Giờ đây, tài nguyên
policies
có thể phân phối các bản phát hành ứng dụng khép kín (kênh ứng dụng khép kín), cho phép các tổ chức kiểm thử phiên bản phát hành trước của ứng dụng. Để biết thông tin chi tiết, hãy xem bài viết Phân phối ứng dụng để kiểm thử khép kín. - Đã thêm
permittedAccessibilityServices
vàopolicies
. Bạn có thể dùng- để:
- không cho phép tất cả các dịch vụ trợ năng không phải là dịch vụ hệ thống trên thiết bị, hoặc
- chỉ cho phép các ứng dụng được chỉ định truy cập vào những dịch vụ này.
Ngày 6 tháng 8 năm 2019
Tính năng
- Android Management API hiện đánh giá tính bảo mật của một thiết bị và báo cáo kết quả trong báo cáo thiết bị (trong
securityPosture
).securityPosture
trả về trạng thái bảo mật của một thiết bị (POSTURE_UNSPECIFIED
,SECURE
,AT_RISK
hoặcPOTENTIALLY_COMPROMISED
), do SafetyNet và các quy trình kiểm tra khác đánh giá, cùng với thông tin chi tiết về mọi rủi ro bảo mật đã xác định để bạn chia sẻ với khách hàng thông qua bảng điều khiển quản lý.Để bật tính năng này cho một thiết bị, hãy đảm bảo chính sách của thiết bị đó có ít nhất một trường được bật trong
statusReportingSettings
.
Ngày 2 tháng 7 năm 2019
Tính năng
- Để phân biệt ứng dụng được chạy từ
launchApp
trongsetupActions
, hoạt động được chạy lần đầu tiên trong ứng dụng hiện chứa phần bổ sung ý định booleancom.google.android.apps.work.clouddpc.EXTRA_LAUNCHED_AS_SETUP_ACTION
(được đặt thànhtrue
). Phần bổ sung này cho phép bạn tuỳ chỉnh ứng dụng dựa trên việc ứng dụng được chạy từlaunchApp
hay do người dùng chạy.
Ngày 31 tháng 5 năm 2019
Bản phát hành bảo trì
- Các bản sửa lỗi nhỏ và tối ưu hoá hiệu suất.
Ngày 7 tháng 5 năm 2019
Tính năng
- Thêm
policyEnforcementRules
để thay thếcomplianceRules
(đã không còn dùng nữa). Hãy xem thông báo về việc không dùng nữa ở trên để biết thêm thông tin. - Thêm các API mới để tạo và chỉnh sửa ứng dụng web. Để biết thêm thông tin chi tiết, hãy xem phần Hỗ trợ ứng dụng web.
Trải nghiệm người dùng
Android Device Policy: Biểu tượng của ứng dụng không còn xuất hiện trên thiết bị nữa. Người dùng vẫn có thể xem trang chính sách mà trước đây được khởi chạy bằng biểu tượng:
- Thiết bị do công ty quản lý hoàn toàn: Cài đặt > Google > Chính sách thiết bị
- Thiết bị có hồ sơ công việc: Cài đặt > Google > Công việc > Device Policy
- Tất cả thiết bị: Ứng dụng Cửa hàng Google Play > Android Device Policy
Ngày 16 tháng 4 năm 2019
- Android Device Policy hiện đã có ở Hàn Quốc.
Ngày 21 tháng 3 năm 2019
Tính năng
- Thêm siêu dữ liệu mới, bao gồm cả số sê-ri thay thế, vào
devices
. - Số lượng ứng dụng có
installType
REQUIRED_FOR_SETUP
hiện được giới hạn ở mức 5 ứng dụng cho mỗi chính sách. Điều này nhằm đảm bảo người dùng có được trải nghiệm tốt nhất có thể trong quá trình cung cấp thiết bị và hồ sơ công việc.
Ngày 12 tháng 2 năm 2019
Trải nghiệm người dùng
- Chính sách thiết bị Android: Đã thêm thông báo không tuân thủ được cải thiện để giúp người dùng đưa thiết bị về trạng thái tuân thủ hoặc thông báo cho họ khi không thể.
- Android Device Policy: Sau khi mã thông báo đăng ký được đăng ký, một quy trình thiết lập mới sẽ hướng dẫn người dùng thực hiện các bước mà chính sách yêu cầu để hoàn tất cấu hình thiết bị hoặc hồ sơ công việc.
Hình 1. Quy trình thiết lập có hướng dẫn.
Tính năng
- Đã thêm trường mới vào
installType
REQUIRED_FOR_SETUP
: Nếu đúng, ứng dụng phải được cài đặt trước khi quá trình thiết lập thiết bị hoặc hồ sơ công việc hoàn tất. Lưu ý: Nếu ứng dụng không được cài đặt vì bất kỳ lý do nào (ví dụ: không tương thích, không có ở khu vực của bạn, kết nối mạng kém), thì quá trình thiết lập sẽ không hoàn tất.
- Thêm
SetupAction
vàopolicies
. VớiSetupAction
, bạn có thể chỉ định một ứng dụng để khởi chạy trong quá trình thiết lập, cho phép người dùng định cấu hình thêm thiết bị của họ. Hãy xem phần Chạy ứng dụng trong quá trình thiết lập để biết thêm thông tin chi tiết. - Đối với những doanh nghiệp đã bật báo cáo trạng thái, báo cáo thiết bị mới hiện được phát hành ngay sau khi có bất kỳ lần nào không mở khoá được thiết bị hoặc hồ sơ công việc.
Ngừng sử dụng
- Trong
policies
,wifiConfigsLockdownEnabled
đã ngừng hoạt động. Theo mặc định, người dùng hiện không thể sửa đổi các mạng Wi-Fi được chỉ định trong chính sách. Để có thể sửa đổi, hãy đặtwifiConfigDisabled
thành false.
Ngày 10 tháng 12 năm 2018
Tính năng
- Thêm tính năng hỗ trợ cho các thiết bị có hồ sơ công việc vào phương thức cung cấp URL đăng nhập. Giờ đây, chủ sở hữu thiết bị có hồ sơ công việc có thể đăng nhập bằng thông tin xác thực của công ty để hoàn tất quy trình cung cấp.
Trải nghiệm người dùng
Thêm chế độ hỗ trợ cho chế độ tối trong Chính sách thiết bị Android. Chế độ tối là một giao diện hiển thị có trong Android 9 Pie. Bạn có thể bật chế độ này trong phần Cài đặt > Màn hình > Nâng cao > Giao diện thiết bị > Tối.
Hình 1. (L) Chế độ hiển thị thông thường (R) Chế độ tối
Ngày 2 tháng 11 năm 2018
Tính năng
- Một phương thức đăng ký mới dành cho thiết bị được quản lý hoàn toàn. Phương thức này sử dụng một URL đăng nhập để nhắc người dùng nhập thông tin đăng nhập, cho phép bạn chỉ định chính sách và cấp phép thiết bị của người dùng dựa trên danh tính của họ.
- Đã thêm chế độ hỗ trợ cho iframe cấu hình được quản lý, một giao diện người dùng mà bạn có thể thêm vào bảng điều khiển để quản trị viên CNTT thiết lập và lưu cấu hình được quản lý. iframe trả về một
mcmId
duy nhất cho mỗi cấu hình đã lưu. Bạn có thể thêmmcmId
này vàopolicies
. - Đã thêm
passwordPolicies
vàPasswordPolicyScope
vàopolicies
:passwordPolicies
đặt các yêu cầu về mật khẩu cho phạm vi được chỉ định (thiết bị hoặc hồ sơ công việc).- Nếu bạn không chỉ định
PasswordPolicyScope
, thì phạm vi mặc định làSCOPE_PROFILE
đối với các thiết bị có hồ sơ công việc vàSCOPE_DEVICE
đối với các thiết bị được quản lý hoàn toàn hoặc thiết bị chuyên dụng. passwordPolicies
sẽ ghi đèpasswordRequirements
nếuPasswordPolicyScope
không được chỉ định (mặc định) hoặcPasswordPolicyScope
được đặt thành cùng phạm vi vớipasswordRequirements
Ngày 20 tháng 9 năm 2018
Sửa lỗi
- Khắc phục vấn đề khiến các thiết bị ki-ốt xuất hiện không chính xác là không tuân thủ sau khi được cung cấp, đối với một số cấu hình chính sách
Ngày 28 tháng 8 năm 2018
Tính năng
Các bản cập nhật để hỗ trợ việc cung cấp và quản lý hồ sơ công việc và thiết bị được quản lý hoàn toàn:
- Có các phương thức cấp phép mới cho hồ sơ công việc:
- Cung cấp cho người dùng đường liên kết đến mã thông báo đăng ký.
- Chuyển đến phần Cài đặt > Google > Thiết lập hồ sơ công việc.
- Đã thêm các trường mới vào
enrollmentTokens
.oneTimeOnly
: Nếu là true, mã thông báo đăng ký sẽ hết hạn sau lần sử dụng đầu tiên.userAccountIdentifier
: Xác định một tài khoản Google Play được quản lý cụ thể.- Nếu không được chỉ định: API sẽ âm thầm tạo một tài khoản mới mỗi khi một thiết bị được đăng ký bằng mã thông báo.
- Nếu được chỉ định: API sẽ sử dụng tài khoản được chỉ định mỗi khi một thiết bị được đăng ký bằng mã thông báo. Bạn có thể chỉ định cùng một tài khoản trên nhiều mã thông báo. Hãy xem phần Chỉ định người dùng để biết thêm thông tin.
- Đã thêm
managementMode
(chỉ đọc) vàodevices
.- Thiết bị có hồ sơ công việc:
managementMode
được đặt thànhPROFILE_OWNER
. - Thiết bị chuyên dụng và thiết bị được quản lý hoàn toàn:
managementMode
được đặt thànhDEVICE_OWNER
.
- Thiết bị có hồ sơ công việc:
Cập nhật tài nguyên policies
để cải thiện khả năng quản lý ứng dụng:
- Đã thêm trường mới
playStoreMode
.WHITELIST
(mặc định): Chỉ những ứng dụng được thêm vào chính sách mới có trong hồ sơ công việc hoặc trên thiết bị do tổ chức quản lý. Mọi ứng dụng không tuân thủ chính sách đều không dùng được và sẽ bị gỡ cài đặt nếu đã được cài đặt trước đó.BLACKLIST
: Các ứng dụng được thêm vào chính sách sẽ không dùng được. Tất cả các ứng dụng khác có trong Google Play đều có sẵn.
- Đã thêm
BLOCKED
làm lựa chọn InstallType, khiến người dùng không thể cài đặt ứng dụng. Nếu ứng dụng đã được cài đặt, thì ứng dụng đó sẽ bị gỡ cài đặt.- Bạn có thể sử dụng installType
BLOCKED
cùng vớiplayStoreMode
BLACKLIST
để ngăn thiết bị được quản lý hoặc hồ sơ công việc cài đặt các ứng dụng cụ thể.
- Bạn có thể sử dụng installType
Trải nghiệm người dùng
- Cập nhật chế độ cài đặt Android Device Policy cho phù hợp với chế độ cài đặt thiết bị.
Ngày 12 tháng 7 năm 2018
Trải nghiệm người dùng
- Hợp nhất trang trạng thái và trang chi tiết về thiết bị trong Android Device Policy thành một trang duy nhất.
- Cải thiện tính nhất quán của giao diện người dùng thiết lập với trình hướng dẫn thiết lập Android.
Tính năng
- Đã thêm PermissionGrants ở cấp chính sách. Giờ đây, bạn có thể kiểm soát các quyền trong thời gian chạy ở 4 cấp độ:
- Toàn cầu, trên tất cả các ứng dụng: đặt defaultPermissionPolicy ở cấp chính sách.
- Theo từng quyền, trên tất cả các ứng dụng: đặt permissionGrant ở cấp chính sách.
- Đối với mỗi ứng dụng, trên tất cả các quyền: đặt defaultPermissionPolicy trong ApplicationPolicy.
- Theo từng ứng dụng, theo từng quyền: đặt permissionGrant trong ApplicationPolicy.
- Khi đặt lại thiết bị về trạng thái ban đầu, WipeDataFlag mới cho phép bạn:
WIPE_EXTERNAL_STORAGE
: xoá dữ liệu trên bộ nhớ ngoài của thiết bị (ví dụ: thẻ SD).PRESERVE_RESET_PROTECTION_DATA
: giữ lại dữ liệu chế độ bảo vệ khi đặt lại về trạng thái ban đầu trên thiết bị. Cờ này đảm bảo rằng chỉ người dùng được uỷ quyền mới có thể khôi phục thiết bị nếu thiết bị bị mất chẳng hạn. Lưu ý: Chỉ bật tính năng này nếu bạn đã đặtfrpAdminEmails[]
trong policy.
Sửa lỗi
- Khắc phục vấn đề Android Device Policy thoát chế độ khoá tác vụ khi cập nhật ở nền trước.
Ngày 25 tháng 5 năm 2018
Trải nghiệm người dùng
- Thay vì ẩn các ứng dụng bị vô hiệu hoá khỏi trình chạy, các thiết bị Android 7.0 trở lên hiện hiển thị biểu tượng của các ứng dụng bị vô hiệu hoá bằng màu xám:
Tính năng
- Đã cập nhật
policies
để hỗ trợ các chức năng quản lý chứng chỉ sau đây:- Tự động cấp quyền truy cập vào chứng chỉ cho các ứng dụng.
- Uỷ quyền tất cả các tính năng quản lý chứng chỉ mà Android Device Policy hỗ trợ cho một ứng dụng khác (xem
CERT_INSTALL
).
- Giờ đây, bạn có thể tắt từng ứng dụng trong ApplicationPolicy (đặt
disabled
thànhtrue
), độc lập với các quy tắc tuân thủ. - Giờ đây, bạn có thể tắt các ứng dụng hệ thống.
- Đã thêm báo cáo ứng dụng vào
devices
. Đối với mỗi ứng dụng được quản lý đã cài đặt trên một thiết bị, báo cáo sẽ trả về tên gói, phiên bản, nguồn cài đặt và các thông tin chi tiết khác của ứng dụng. Để bật, hãy đặtapplicationReportsEnabled
thànhtrue
trong chính sách của thiết bị. - Cập nhật
enterprises
để bổ sung các điều khoản và điều kiện. Điều khoản và điều kiện của doanh nghiệp sẽ xuất hiện trên thiết bị trong quá trình cung cấp.
Sửa lỗi
- Cập nhật quy trình cung cấp để vô hiệu hoá quyền truy cập vào phần cài đặt, trừ phi cần có quyền truy cập để hoàn tất quá trình thiết lập (ví dụ: tạo mật mã).
Ngày 3 tháng 4 năm 2018
Trải nghiệm người dùng
- Cập nhật thiết kế của Android Device Policy và quy trình cung cấp thiết bị để cải thiện trải nghiệm tổng thể của người dùng.
Tính năng
- Thêm tính năng hỗ trợ Khởi động trực tiếp, cho phép bạn xoá từ xa dữ liệu trên các thiết bị Android 7.0 trở lên chưa được mở khoá kể từ lần khởi động lại gần đây nhất.
- Đã thêm chế độ cài đặt chế độ vị trí vào tài nguyên
policies
, cho phép bạn định cấu hình chế độ độ chính xác của vị trí trên một thiết bị được quản lý. - Đã thêm một trường phản hồi lỗi vào tài nguyên
Command
.
Sửa lỗi
- Hiệu suất cung cấp đã được cải thiện.
- Giờ đây, báo cáo tuân thủ được tạo ngay sau khi thiết bị được cung cấp. Để thiết lập cho một doanh nghiệp nhận báo cáo tuân thủ, hãy xem phần Nhận thông báo chi tiết về việc không tuân thủ.
Vấn đề đã biết
- Chế độ cài đặt màn hình khoá gặp sự cố trên các thiết bị LG chạy Android 8.0 trở lên (ví dụ: LG V30) do Chính sách thiết bị Android quản lý.
Ngày 14 tháng 2 năm 2018
Trải nghiệm người dùng
- Cập nhật văn bản xác thực cho trường "mã". Văn bản này sẽ xuất hiện nếu người dùng chọn nhập mã QR theo cách thủ công để đăng ký thiết bị.
Tính năng
- Giờ đây, bạn có thể đặt một chính sách để kích hoạt các ứng dụng được cài đặt bắt buộc tự động cập nhật nếu chúng không đáp ứng một phiên bản ứng dụng tối thiểu cụ thể. Trong ApplicationPolicy:
- Đặt
installType
thànhFORCE_INSTALLED
- Chỉ định một
minimumVersionCode
.
- Đặt
- Đã cập nhật tài nguyên Thiết bị bằng các trường mới chứa thông tin có thể hữu ích cho quản trị viên CNTT, chẳng hạn như tên nhà mạng của thiết bị (xem NetworkInfo để biết thêm thông tin chi tiết), thiết bị có được mã hoá hay không và tính năng Xác minh ứng dụng có được bật hay không (xem DeviceSettings để biết thêm thông tin chi tiết).
Sửa lỗi
- Các lệnh
RESET_PASSWORD
vàLOCK
hiện hoạt động với các thiết bị Android 8.0 Oreo. - Khắc phục vấn đề không điền sẵn DeviceSettings.
- Khắc phục vấn đề về việc xử lý chính sách
stayOnPluggedModes
.
Ngày 12 tháng 12 năm 2017
Tính năng
- Android Device Policy hiện hỗ trợ một trình chạy kiosk cơ bản. Bạn có thể bật trình chạy này thông qua chính sách. Trình chạy khoá thiết bị đối với một nhóm ứng dụng được xác định trước và chặn quyền truy cập của người dùng vào phần cài đặt thiết bị. Các ứng dụng được chỉ định sẽ xuất hiện trên một trang duy nhất theo thứ tự bảng chữ cái. Để báo cáo lỗi hoặc yêu cầu một tính năng, hãy nhấn vào biểu tượng phản hồi trên trình chạy.
- Cập nhật quy trình thiết lập thiết bị bằng logic thử lại mới. Nếu thiết bị khởi động lại trong quá trình thiết lập, thì quá trình cung cấp hiện sẽ tiếp tục từ nơi đã dừng lại.
- Các chính sách mới sau đây hiện đã có hiệu lực. Hãy xem tài liệu tham khảo về API để biết đầy đủ thông tin chi tiết:
keyguardDisabledFeatures
accountTypesWithManagementDisabled
installAppsDisabled
mountPhysicalMediaDisabled
uninstallAppsDisabled
bluetoothContactSharingDisabled
shortSupportMessage
longSupportMessage
bluetoothConfigDisabled
cellBroadcastsConfigDisabled
credentialsConfigDisabled
mobileNetworksConfigDisabled
tetheringConfigDisabled
vpnConfigDisabled
createWindowsDisabled
networkResetDisabled
outgoingBeamDisabled
outgoingCallsDisabled
smsDisabled
usbFileTransferDisabled
ensureVerifyAppsEnabled
permittedInputMethods
recommendedGlobalProxy
setUserIconDisabled
setWallpaperDisabled
alwaysOnVpnPackage
dataRoamingDisabled
bluetoothDisabled
- Đã cập nhật SDK mục tiêu của Chính sách thiết bị Android thành Android 8.0 Oreo.
Sửa lỗi
- Giờ đây, bạn có thể bỏ qua màn hình chọn mạng nếu không thể kết nối khi khởi động. Để bật bộ chọn mạng khi khởi động, hãy dùng chính sách
networkEscapeHatchEnabled
.