이 페이지에는 매달 Android Management API 및 Android Device Policy의 모든 변경사항 (새 기능, 버그 수정, 업데이트)이 요약되어 있습니다.
Android Management API 메일링 리스트에 가입하여 매월 업데이트와 서비스 공지를 받은편지함으로 직접 받아보세요.
2025년 8월
Android Management API
-
이제 AMAPI SDK 1.6.0-rc01 이상을 사용하여 애플리케이션 설치가 지원됩니다. 애플리케이션을 설치하려면
installType
CUSTOM
를 사용하여application policy
에 추가해야 하며 애플리케이션의 서명 키 인증서는signingKeyCerts
목록에 지정됩니다. AMAPI SDK를 사용하여installCustomApp
및uninstallCustomApp
명령어를 실행하여 맞춤 애플리케이션을 설치 및 제거합니다. 자세한 내용은 문서를 참고하세요. -
이제 지원 중단된
ExtensionConfig.signingKeyFingerprintsSha256
의 사용을 대체하는ApplicationPolicy.signingKeyCerts
가 추가되었습니다.ApplicationPolicy.signingKeyCerts
는 앱의installType
이CUSTOM
(즉, 맞춤 앱)로 설정되어 있거나 앱의extensionConfig
이 설정되어 있고 (즉, 확장 프로그램 앱) Play 스토어에 없는 경우 설정해야 합니다. 자세한 내용은 문서를 참고하세요. -
AMAPI SDK의 경우 다음이 출시되었습니다.
- 업데이트된 안정화 버전 v1.5.0
- 맞춤 앱을 관리하는 기능을 도입하는 새로운 출시 후보 v1.6.0-rc01
2025년 7월
Android Management API
-
직장 프로필 범위에 복잡성 기반 요구사항을 허용하도록
PasswordRequirements
가 업데이트되었습니다. 복잡성 기반 및 비복잡성 기반 비밀번호 설정의 상호작용을 설명하는 새로운 가이드가 게시되었습니다.
2025년 6월
Android Management API
-
Android 16 이상에서 IT 관리자는 이제
appFunctions
정책 설정을 사용하여 완전 관리형 기기의 앱 또는 직장 프로필이 있는 기기의 직장 프로필에 있는 앱이 앱 기능을 노출하도록 허용할지 여부를 제어할 수 있습니다.crossProfileAppFunctions
는 개인 프로필 앱이 직장 프로필의 앱에서 노출된 앱 기능을 호출할 수 있는지 여부를 제어하는 데 사용할 수 있습니다. -
Android Management API에 두 가지 새로운 메서드(
modifyPolicyApplications
및removePolicyApplications
)가 추가되었습니다. 이러한 메서드를 사용하면 변경되지 않은 모든 애플리케이션을 가져와policies.patch
에 제공하지 않고도 정책 애플리케이션 필드에서 애플리케이션의 하위 집합을 만들고 업데이트하고 삭제할 수 있습니다. -
devices.delete
의 대안으로 새로운WIPE
명령이 도입되며devices.issueCommand
를 사용하여 트리거할 수 있습니다. 이 메서드는 회사 소유 기기를 초기화하고 개인 소유 기기에서 직장 프로필을 삭제하도록 트리거합니다. 초기화 또는 삭제 후에는 기기 기록도 삭제됩니다.
기기 프로비저닝 해제 방법을 설명하는 새로운 가이드가 게시되었습니다. -
기기 관리 상태를 식별하는
Device.WorkProfileState
신호를 포함하도록 Android Management API SDK (AMAPI SDK)가 업데이트되었습니다.
자세한 내용은 AMAPI SDK 출시 노트를 참고하세요.
2025년 5월
Android Management API
-
IT 관리자가 기기에서 액세스 포인트 네임 (APN)을 구성할 수 있도록
DeviceConnectivityManagement
에apnPolicy
이라는 새로운 정책 제한이 추가되었습니다. 정책에 의해 적용된 APN은 사용자가 구성한 다른 APN을 재정의합니다. -
IT 관리자가 우선 네트워크를 구성할 수 있도록
DeviceConnectivityManagement
에 새로운 정책 제한preferentialNetworkServiceSettings
이 구현되었습니다. 애플리케이션의preferentialNetworkId
필드를 사용하여 각 개별 애플리케이션의 우선 네트워크를 선택할 수 있습니다. 자세한 내용은 5G 네트워크 슬라이싱 가이드와 AOSP 5G 네트워크 슬라이싱 문서에서 확인할 수 있습니다. - 이 버전은 IT 관리자에게 향상된 eSIM 관리를 제공하여 모든 기기에서 관리 eSIM을 추가, 삭제, 보기할 수 있도록 지원합니다. 이제 관리자는 관리 eSIM의 정책을 정의하여 기기가 초기화되거나 직장 프로필이 정책을 준수하지 않는 경우의 동작을 지정하여 조직 정책에 따른 제어 및 준수를 보장할 수 있습니다.
-
새로운
enterpriseDisplayNameVisibility
정책 설정을 사용하면 관리자가 회사 소유 기기의 잠금 화면과 같은 기기에서enterpriseDisplayName
의 가시성을 제어할 수 있습니다. 현재는 초기 기기 설정 중에 구성된 엔터프라이즈 이름이 기본적으로 표시되지만 6개월 후 (2025년 11월)에는 기본값이ENTERPRISE_DISPLAY_NAME_VISIBLE
으로 변경됩니다.
2025년 4월
Android Management API
-
IT 관리자가 블루투스를 사용한 파일 공유를 허용하거나 허용하지 않도록 할 수 있도록
PersonalUsagePolicies
및DeviceConnectivityManagement
에 새로운 정책 제한bluetoothSharing
이 추가되었습니다. -
관리자가
BackupServiceState
필드를 사용 설정하거나 사용 중지하면 AMAPI에서 Pub/Sub 알림을 사용하여 새 보안 로그 이벤트가 생성되고 알림이 전송됩니다. -
회사 소유 기기의 EID를 읽기 위해
HardwareInfo
에 새로운 필드EuiccChipInfo
이 추가되었으며 개인 소유 기기에서 EID를 읽기 위해 새로운 명령어REQUEST_DEVICE_INFO
이 추가되었습니다. - 문서 항목도 업데이트되었습니다.
- Android Enterprise의 안정적인 기기 신뢰 출시를 포함하도록 Android Management API SDK (AMAPI SDK)가 업데이트되었습니다. 출시 노트는 https://developers.google.com/android/management/sdk-release-notes에서 확인할 수 있습니다.
2025년 3월
Android Management API
- 이제 엔터프라이즈 리소스의 엔터프라이즈 유형 필드에 세부정보가 더 많이 포함됩니다. 기업에서 관리 Google Play 계정 (고객 소유인지 EMM 소유인지)을 사용하는지 또는 관리 Google 도메인 (DNS 인증 또는 이메일 인증 팀)을 사용하는지 지정합니다. 이 정보는 기업이 관리 Google Play 계정에서 관리 Google 도메인으로 업그레이드하여 기업 유형에 따라 IT 관리 콘솔을 조정할 수 있는 향후 기능을 위해 EMM이 준비하는 데 도움이 됩니다.
2025년 2월
Android Management API
- Android Device Policy 앱으로 관리되는 직장 프로필을 감지하는 방법에 관한 가이드가 추가되었습니다.
- 기기 신뢰 신호 API의 첫 번째 출시 후보를 포함하도록 Android Management API SDK (AMAPI SDK)가 업데이트되었습니다. AMAPI SDK 출시 노트에서 사용 가능한 최신 버전을 확인하세요.
2025년 1월
Android Management API
- 이제 EMM은 IT 관리자가 도메인 이름 허용 목록의 이메일을 사용하여 가입하도록 제한할 수 있습니다.
- 문서 항목도 업데이트되었습니다.
- 웹 앱 가이드가 업데이트되어 사용자가 선택한 기본 브라우저가 전체 화면이나 최소 UI와 같은 디스플레이 설정과 상호작용하는 방식을 명확히 설명합니다. 브라우저가 이러한 속성을 지원할 수도 있고 지원하지 않을 수도 있습니다. IT 관리자는 브라우저를 사용자에게 배포하기 전에 브라우저와 웹 앱 설정의 호환성을 테스트해야 합니다.
2024년 12월
Android Management API
-
이제 Android 15 이상에서 IT 관리자는
privateSpacePolicy
을 사용하여 비공개 스페이스 생성을 허용하거나 허용하지 않을 수 있습니다. -
Android 15 이상에서는
WifiRoamingPolicy
에WifiRoamingMode
가 도입되어 IT 관리자가 완전 관리형 기기와 회사 소유 기기의 직장 프로필에서 특정 SSID의 Wi-Fi 로밍을 사용 중지할 수 있습니다. - 문서의 다양한 항목이 업데이트되었습니다.
-
이제
keyguardDisable
필드 설명에 관리 모드에 관한 정보가 포함됩니다. -
이제
securityPosture
문서에 각 AM API 확인 결과에 해당하는 Play Integrity API 확인 결과를 보여주는 표가 포함됩니다.
-
이제
2024년 11월
Android Management API
-
이제 고객 가입 중에 사용자가 이메일 주소를 변경할 수 없습니다. 또한 가입 URL을 만들 때
admin_email
의 유효성 검사를 도입했습니다. - 문서의 다양한 항목이 업데이트되었습니다.
-
addUserDisabled
정책의 설명을 업데이트했습니다.managementMode
이DEVICE_OWNER
인 기기의 경우 이 필드는 무시되며 사용자는 사용자를 추가하거나 삭제할 수 없습니다. -
배터리 제한에서 제외되는 것이 Android 11 이상에 적용된다는 점을 명확히 하기 위해
ExtensionConfig
을 업데이트했습니다. -
PermissionPolicy
에 대한 설명을 업데이트했습니다. -
DelegatedScope
enum에서 범위가 위임될 수 있는 애플리케이션 수를 명확히 했습니다.
-
2024년 10월
Android Management API
-
CommonCriteriaMode
정책의 동작이 업데이트되었습니다.
이제COMMON_CRITERIA_MODE_ENABLED
에서 암호화 정책 무결성 검사 및 추가 네트워크 인증서 유효성 검사를 사용 설정합니다. 정책 무결성 검사 결과는statusReportingSettings.commonCriteriaModeEnabled
이true
로 설정된 경우PolicySignatureVerificationStatus
로 설정됩니다.
기본값(COMMON_CRITERIA_MODE_UNSPECIFIED
)의 동작이나COMMON_CRITERIA_MODE_DISABLED
로 명시적으로 사용 중지하는 경우에는 변경사항이 없습니다. - 개발자에게 2025년 1월 전에 이 변경사항이 필요하다는 점을 상기시키기 위해
PERSONAL_USAGE_DISALLOWED_USERLESS
문서를 업데이트했습니다. 이 변경사항을 누락하면 IT 관리자가 이 기능을 사용 설정한 경우 등록 중에 사용자에게 'Google로 인증' 메시지가 표시될 수 있습니다.
이 기능의 전체 타임라인은 Android Enterprise 파트너 포털에 게시되어 있습니다. 기능 타임라인: 개선된 가입 흐름, 기기 등록, 기기 내 환경 - 인텐트를 통한 간단한 데이터 공유에 관한 세부정보를 포함하도록
CrossProfileDataSharing
문서를 업데이트했습니다.
2024년 9월
Android Management API
이제 Android Management API에서 다음 Android 15 기능을 지원합니다.
- Android 15 이상에서는 Wi-Fi 로밍 설정을 제어하는 새로운 정책이 추가되었습니다. IT 관리자는
WifiRoamingPolicy
를 사용하여 원하는WifiRoamingMode
를 선택할 수 있습니다. 완전 관리형 기기 및 회사 소유 기기의 직장 프로필에서 지원됩니다.
Android 15 출시
Android Management API
이제 Android Management API에서 다음 Android 15 기능을 지원합니다.
- Android 15에서는
서클 투 서치를 제어하는 새로운 정책을 도입합니다. IT 관리자는
AssistContentPolicy
을 사용하여 이 기능을 제어할 수 있습니다. - Android 15에서는 앱의 피싱 감지를 제어하는 새로운 정책이 도입되었습니다.
IT 관리자는
ContentProtectionPolicy
를 사용하여 앱이 피싱 멀웨어에 대해 기기 내 악용 사례 감지 (ODAD)에 의해 검사되는지 여부를 제어할 수 있습니다. - Android 15에서는
DisplaySettings
정책을 사용하여 화면 밝기 및 화면 시간 제한 설정 지원을 직장 프로필이 있는 회사 소유 기기로 확대합니다. 이전에는 완전 관리형 기기에서만 이 설정을 사용할 수 있었습니다.
2024년 8월
Android Management API
- Android 13 이상에서 IT 관리자는 이제
NetworkInfo
에 포함된TelephonyInfo
의 SIM 카드와 연결된ICCID
를 쿼리할 수 있습니다. 이는statusReportingSettings
의networkInfoEnabled
필드가true
로 설정된 완전 관리형 기기에서 지원됩니다. - 문서의 다양한 항목이 업데이트되었습니다.
- Android 11 이상을 실행하는 회사 소유 기기에서만 지원된다는 점을 명확히 하기 위해 공통 기준 모드 문서를 업데이트했습니다.
-
SigninDetail
에 선택사항인 필드DefaultStatus
를 문서화했습니다.
2024년 7월
Android Management API
- 문서의 다양한 항목이 업데이트되었습니다.
-
enrollmentTokens.get
을 사용하여 등록 토큰 값을 가져올 수 있으므로 더 이상 토큰 콘텐츠를 가져올 수 없다는enrollmentToket.create
관련 문서의 메모가 삭제되었습니다. -
NonComplianceReason
문서가 명확하게 수정되었습니다.
-
2024년 6월
Android Management API
- 이제 IT 관리자는
DisplaySettings
정책을 사용하여 화면 밝기 및 화면 시간 제한 설정을 제어할 수 있습니다. Android 9 이상을 실행하는 완전 관리 기기에서 지원됩니다. -
AUTO_UPDATE_HIGH_PRIORITY
를 사용하는 경우에도 Android 생태계 전반에 대규모로 배포되는 앱의 업데이트는 최대 24시간이 걸릴 수 있다는 점을 설명하도록 문서를 업데이트했습니다. - Android Management API SDK (AMAPI SDK)가 업데이트되어 이 라이브러리 (원래 확장성 SDK로 알려짐)에서 이제 지원하는 다양한 사용 사례를 설명합니다. 업데이트된 문서에서는 다음을 다룹니다.
AMAPI SDK 출시 노트에서 사용 가능한 최신 버전을 확인하세요.
2024년 5월
Android Management API
- 이제
enrollmentTokens
의get
및list
메서드가 채워진value
,qrCode
,allowPersonalUsage
필드를 반환합니다. - 완전 관리형 기기의 경우 이제
AllowPersonalUsage
설정에서PERSONAL_USAGE_DISALLOWED_USERLESS
을 지원합니다. - Android 11 이상에서 새로운
UserControlSettings
정책을 사용하면 특정 앱에 사용자 제어가 허용되는지 지정할 수 있습니다.UserControlSettings
에는 강제 종료 및 앱 데이터 삭제와 같은 사용자 작업이 포함됩니다. - AMAPI SDK 버전 1.1.5가 출시되었습니다. 자세한 내용은
출시 노트 페이지를 참고하세요.
참고: 사용 가능한 버그 수정 및 개선사항을 활용하려면 항상 사용 가능한 최신 버전의 라이브러리를 사용하는 것이 좋습니다.
2024년 4월
Android Management API
- Android 13 이상에서는 회사 소유 기기의 경우 기기가 연결할 수 있는 Wi-Fi SSID를 제어하는 기능이 추가되었습니다.
WifiSsidPolicy
을 사용하여 IT 관리자는 허용 목록(WIFI_SSID_ALLOWLIST
) 또는 차단 목록(WIFI_SSID_DENYLIST
)에 추가할 SSID 목록을 지정할 수 있습니다. - 회사 소유 기기의 경우 EMM이 이제
로그인 URL을 사용하여 기기 설정 중에 액세스할 수 있는
ProvisioningInfo
에 하드웨어 식별자 (IMEI, MEID, 일련번호)가 추가되었습니다.
2024년 3월
Android Management API
InstallConstraint
을 사용하여 앱 설치에 대한 추가 제어를 추가했습니다. IT 관리자는 특정 기준에 따라 앱 설치를 제한할 수 있습니다.
installPriority
을 설정하면 IT 관리자는 중요한 앱이 먼저 설치되도록 할 수 있습니다.- Android 10 이상에서 AMAPI는 보안 값 WPA3-Enterprise_192를 전달하여 openNetworkConfiguration에서 엔터프라이즈 192비트 네트워크 구성을 지원합니다.
Android 13 이상에서는 이제MinimumWifiSecurityLevel
정책에서ENTERPRISE_BIT192_NETWORK_SECURITY
를 지원합니다. 이를 사용하면 기기가 이 보안 수준 미만의 Wi-Fi 네트워크에 연결되지 않도록 할 수 있습니다. USB_DATA_ACCESS_UNSPECIFIED
값이 기본적으로DISALLOW_USB_FILE_TRANSFER
이 되도록UsbDataAccess
설정이 업데이트되었습니다.
2024년 2월
Android Management API
- 이제 Android 9 이상에서 IT 관리자는
printingPolicy
필드를 사용하여 인쇄 허용 여부를 제어할 수 있습니다. - Android 14 이상에서는 CredentialProvider 앱을 제어하는 새로운 정책이 추가됩니다. IT 관리자는
credentialProviderPolicy
필드를 사용하여 앱이 사용자 인증 정보 제공자 역할을 할 수 있는지 여부를 제어할 수 있습니다. - 기기에서
Arm Memory Tagging Extension (MTE)을 제어하는 새 정책이 추가되었습니다.
MtePolicy
필드는 Android 14 이상을 실행하는 완전 관리형 기기 및 회사 소유 기기의 직장 프로필에서 지원됩니다. - AM API가 IT 관리자가 트리거한 설치와 관련된 오류를 수신하는 방식이 업데이트되었습니다. 이 이전으로 인해 이제
InstallationFailureReason
필드에 서버 오류 외에도 클라이언트 오류가 포함됩니다. - Android 12 이상의 경우 IT 관리자는 엔터프라이즈 Wi-Fi 인증을 위해 기기에 설치된 키 쌍을 사용할 수 있습니다. 자세한 내용은 공개 네트워크 구성 (ONC)의 새로운
ClientCertKeyPairAlias
필드와 네트워크 구성 가이드를 참고하세요.
2024년 1월
Android Management API
- 이제 맞춤 DPC로 관리되는 기기를 Android Management API를 사용하도록 원활하게 이전할 수 있습니다.
2023년 12월
Android Management API
- Wi-Fi 네트워크에 연결하는 데 필요한 다양한 최소 보안 수준을 정의하기 위해
MinimumWifiSecurityLevel
를 추가했습니다. Android 13 이상을 실행하는 완전 관리형 기기 및 회사 소유 기기의 직장 프로필에서 지원됩니다.
2023년 11월
Android Management API
- 이제 Android 12 이상에서는 개방형 네트워크 구성의
Identity
및Password
필드를 사용하여 비밀번호 없는 엔터프라이즈 Wi-Fi 네트워크 구성을 지원합니다. 이는 Android 12 이전에도 이미 지원되었습니다.참고: Android 12 이상에서 EAP 사용자 이름/비밀번호 인증이 있는 Wi-Fi 네트워크의 경우 사용자 비밀번호가 제공되지 않고
AutoConnect
이true
로 설정되면 기기가 무작위로 생성된 자리표시자 비밀번호로 네트워크에 연결하려고 시도할 수 있습니다. 사용자의 비밀번호가 제공되지 않는 경우 이를 방지하려면AutoConnect
를false
로 설정하세요. - 빠르게 연속으로 발생하는 로컬 기기 이벤트는 일괄 처리되어 단일
Pub/Sub 메시지로 EMM에 보고됩니다.
이벤트 유형 기기 내 이벤트와 해당 EMM 알림 간 예상 지연 시간1 이전 동작 새 동작 우선순위가 높은 키가 지정된 앱 상태 즉시, 분당 최대 1개 보고서 즉시, 분당 최대 1개 보고서 표준 우선순위 키가 지정된 앱 상태 일정 기반 1분 이내 IT 관리자가 정의한 설치 상태가 있는 앱의 프로비저닝 중 애플리케이션 관련 이벤트2 다른 프로비저닝 관련 이벤트에 통합됨 다른 관련 프로비저닝 이벤트가 발생한 후 1분 이내 IT 관리자가 정의한 설치 상태가 있는 앱의 프로비저닝 후 애플리케이션 관련 이벤트2 일정 기반 5분 이내 직원3이 정의한 설치 상태가 있는 앱의 프로비저닝 중 및 후의 애플리케이션 관련 이벤트 일정 기반 60분 이내 기타 온디바이스 앱 이벤트 일정 기반 60분 이내 관리된 상황을 기반으로 한 최선의 타겟팅 실제 지연 시간은 다양한 기기 및 환경 요인에 따라 달라질 수 있습니다.
2InstallType
정책에서 시행되는 앱:FORCE_INSTALLED
,BLOCKED
,REQUIRED_FOR_SETUP
,PREINSTALLED
,KIOSK
3InstallType
of available apps:AVAILABLE
,INSTALL_TYPE_UNSPECIFIED
.
2023년 10월
Android Management API
- 이제
SetupAction
로 실행된 앱은 등록을 취소할 수 있습니다. 이렇게 하면 회사 소유 기기가 재설정되거나 개인 소유 기기의 직장 프로필이 삭제됩니다.
Android 14 출시
Android Management API
Android 14 출시에 따라 Android Management API는 이제 다음 Android 14 기능을 지원합니다.
-
exemptionsToShowWorkContactsInPersonalProfile
에 지정된 시스템 애플리케이션 및 개인 앱에 대한 직장 프로필 연락처 액세스 제한 이제 모든 개인 앱, 선택한 개인 앱 또는 개인 앱 없음으로 직장 프로필 연락처에 대한 액세스를 사용 설정할 수 있습니다.편의를 위해
showWorkContactsInPersonalProfile
의 새로운SHOW_WORK_CONTACTS_IN_PERSONAL_PROFILE_DISALLOWED_EXCEPT_SYSTEM
옵션을 사용하면 직장 연락처에 액세스하는 개인 앱이 기기 기본 다이얼러, 메시지, 연락처 앱만 되도록 할 수 있습니다. 이 경우 사용자 구성 다이얼러, 메시지, 연락처 앱이나 기타 시스템 또는 사용자 설치 개인 앱은 직장 연락처를 쿼리할 수 없습니다. - 기기에서 초광대역 무선 통신 사용을 사용 중지합니다. 이 작업은 새로운
deviceRadioState.ultraWidebandState
정책을 사용하여 실행할 수 있습니다. - 셀룰러 2G 사용을 차단하여 네트워크 보안을 개선합니다. 이 기능은 새로운
deviceRadioState.cellularTwoGState
정책을 통해 제공됩니다. - Android 14에서는
맞춤설정 가능한 잠금 화면 바로가기를 도입합니다.
카메라, 지문 잠금 해제, 얼굴 인식 잠금 해제 등을 포함하는 잠금 화면 기능 관리자 제어가 새로운
SHORTCUTS
옵션을 사용하여 잠금 화면 바로가기를 사용 중지하도록 확장되었습니다.
2023년 9월
Android Management API
- 이제 설정 중에 기기 및 프로비저닝 정보를 선택적으로 가져올 수 있으므로 개발자는 설정 중에 더 타겟팅된 정책을 만들거나 제공된 속성에 따라 기기를 필터링할 수 있습니다. 이제 로그인 URL에 새 provisioningInfo get 메서드를 사용하여 해당 기기 세부정보로 교환할 수 있는
provisioningInfo
매개변수가 포함됩니다. - 이제 맞춤설정 가능한
tokenTag
값으로SigninDetails
을 서로 구분할 수 있습니다.
2023년 8월
Android Management API
- 회사 소유 기기에 분실 모드를 도입했습니다. 분실 모드를 사용하면 고용주가 분실한 기기를 원격으로 잠그고 보호할 수 있으며, 원하는 경우 자산 복구를 용이하게 하기 위해 연락처 정보가 포함된 메시지를 기기 화면에 표시할 수 있습니다.
- 요청 앱을 대신하여 KeyChain 인증서 선택에 앱 액세스 권한을 부여하는 인증서 선택 위임 지원이 추가되었습니다.
자세한 내용은
DelegatedScope.CERT_SELECTION
을 참고하세요. - 다음과 같은 WiFi 관리 정책이 추가되었습니다.
configureWifi
- 이제 관리자는 Wi-Fi 네트워크 추가 또는 구성을 사용 중지할 수 있습니다.wifiConfigDisabled
가 이제 지원 중단되었습니다.wifiDirectSettings
- 이 정책은 Wi-Fi Direct 구성을 사용 중지하는 데 사용할 수 있습니다.tetheringSettings
- 이 정책을 사용하여 Wi-Fi 테더링 또는 모든 형태의 테더링을 사용 중지할 수 있습니다.tetheringConfigDisabled
가 이제 지원 중단되었습니다.wifiState
- 이 정책을 사용하여 사용자 기기에서 Wi-Fi를 강제로 사용 설정/중지할 수 있습니다.
- 관리자가 구성한 Wi-Fi 네트워크 공유가 Android 13 이상에서 사용 중지됨
2023년 7월
Android Management API
- 앱이 사용자 대상인지 여부를 나타내기 위해
ApplicationReport
에userFacingType
필드가 추가되었습니다. ONC_WIFI_INVALID_ENTERPRISE_CONFIG
구체적인 정책 위반 이유를 추가했습니다.
이유INVALID_VALUE
및 구체적인 이유ONC_WIFI_INVALID_ENTERPRISE_CONFIG
이(가) 엔터프라이즈 Wi-Fi 네트워크에DomainSuffixMatch
이(가) 설정되지 않은 경우 보고됩니다.- 기기 등록이 완료되면 게시되는
UsageLogEvent
유형으로 새 Pub/Sub 알림EnrollmentCompleteEvent
이 추가되었습니다. deviceRadioState
에airplaneModeState
를 추가하여 비행기 모드의 현재 상태와 사용자가 사용 설정 또는 중지할 수 있는지 여부를 제어했습니다. 기본적으로 사용자는 비행기 모드를 사용 설정 또는 중지할 수 있습니다. Android 9 이상의 완전 관리형 기기 및 회사 소유 기기의 직장 프로필에서 지원됩니다.
2023년 6월
Android Management API
- 개방형 네트워크 구성에
DomainSuffixMatch
필드 지원을 추가하여 Android 6 이상용 엔터프라이즈 Wi-Fi 네트워크를 구성했습니다.DomainSuffixMatch
가 없는 엔터프라이즈 Wi-Fi 구성은 안전하지 않은 것으로 간주되며 플랫폼에서 거부됩니다. - 관리자가 USB 데이터 전송을 완전히 사용 중지할 수 있는
UsbDataAccess
정책 설정을 추가했습니다.usbFileTransferDisabled
가 이제 지원 중단됩니다.UsbDataAccess
를 사용하세요.
2022년 12월
Android Management API
-
애플리케이션 수준의
workProfileWidgets
및 기기 수준의workProfileWidgetsDefault
이라는 두 가지 새로운 API 필드가 추가되어 직장 프로필 위젯의 관리 기능이 개선되었습니다. 이를 통해 직장 프로필에서 실행되는 애플리케이션이 상위 프로필(예: 홈 화면)에 위젯을 만들 수 있는지 여부를 더 세부적으로 제어할 수 있습니다. 이 기능은 기본적으로 허용되지 않지만workProfileWidgets
및workProfileWidgetsDefault
를 사용하여 허용되도록 설정할 수 있으며 직장 프로필에서만 지원됩니다. -
Wi-Fi 네트워크를 구성하는 동안 MAC 주소 무작위 순서 지정 설정을 설정하는 지원이 추가되었습니다. 이제 관리자는 Wi-Fi 네트워크를 구성하는 동안
MACAddressRandomizationMode
가Hardware
로 설정되는지 또는Automatic
로 설정되는지 지정할 수 있으며, 이는 OS 버전 Android 13 이상의 기기에 적용되고 모든 관리 모드에 적용됩니다.Hardware
로 설정하면 공장 MAC 주소가 Wi-Fi 네트워크에 구성되고Automatic
로 설정하면 MAC 주소가 무작위로 지정됩니다. - 문서의 다양한 항목이 업데이트되었습니다.
-
devicePosture
및securityRisk
평가의 잠재적 응답을 명확하게 설명하기 위해 보안 상태 이해가 마련되었습니다. -
업데이트 빈도에 더 큰 유연성이 있으므로
autoUpdatePolicy
에autoUpdateMode
이 권장되는 대안으로 제공되었습니다. -
BlockAction
및WipeAction
은 회사 소유 기기로 제한된다는 점을 명확히 했습니다. - Pub/Sub 알림 페이지가 다양한 알림 유형의 리소스 유형을 정확하게 반영하도록 업데이트되었습니다.
- Android 13 이상에서는 확장 프로그램 앱이 배터리 제한에서 제외되므로 제한된 앱 대기 버킷에 배치되지 않습니다.
2022년 10월
Android Management API
- 문서의 다양한 항목이 업데이트되었습니다.
- 세부적인 기기 수준 관리 기능을 사용 설정하려면 기기당 하나의 정책을 사용하는 것이 좋습니다.
- FreezePeriods가 예상대로 작동하려면 시스템 업데이트 정책을 SYSTEM_UPDATE_TYPE_UNSPECIFIED.로 설정할 수 없습니다.
- 회사 소유 기기 프로비저닝 중 비밀번호 단계의 표시 여부에 관한 정책 업데이트에 대한 추가 제안이 제공되었습니다.
- shareLocationDisabled는 완전 관리형 기기 및 개인 소유 직장 프로필에서 지원됩니다.
- enterprises.devices.delete 사용 및 기기 공개 상태에 미치는 영향에 관한 설명이 업데이트되었습니다.
- 최대 등록 토큰 기간이 이제 10,000년으로 변경되었습니다(이전에는 90일).
2022년 7월 12일
Android Management API
- 기기 정책 애플리케이션에 해당 로그에 대한 액세스 권한을 부여하기 위해 DelegatedScope에 NETWORK_ACTIVITY_LOGS 및 SECURITY_LOGS 값을 추가했습니다.
2022년 6월 14일
Android Management API
- 정책 적용 오류에 관한 자세한 컨텍스트를 제공하기 위해 NonComplianceDetail에 specificNonComplianceReason 및 specificNonComplianceContext가 추가되었습니다.
2022년 6월 6일
Android Management API
2022년 5월 24일
Android Management API
- 이제 기기에서 지원하는 경우 키 증명과 같은 하드웨어 지원 보안 기능이 기기 무결성 평가에 사용됩니다. 이를 통해 시스템 무결성이 강력하게 보장됩니다. 이러한 평가에 실패하거나 하드웨어 지원 보안 기능을 지원하지 않는 기기는 새로운 HARDWARE_BACKED_EVALUATION_FAILED SecurityRisk를 보고합니다.
2022년 5월 16일
Android Management API
- 관리자가 직장 프로필에 별도의 잠금이 필요한지 구성할 수 있도록 PasswordPolicies에 unifiedLockSettings가 추가되었습니다.
2022년 3월 25일
Android Management API
- AlwaysOnVpnPackage 설정에서 제외할 앱을 지정하는 alwaysOnVpnLockdownExemption이 추가되었습니다.
- Play EMM API Products 리소스의 모든 사용 가능한 필드를 Application 리소스에 추가했습니다.
2022년 2월 22일
Android Management API
- 카메라 및 카메라 전환 사용을 제어하는 cameraAccess와 마이크 및 마이크 전환 사용을 제어하는 microphoneAccess가 추가되었습니다. 이러한 필드는 새로 지원 중단된 cameraDisabled 및 unmuteMicrophoneDisabled를 각각 대체합니다.
2022년 2월 15일
AMAPI SDK
- 간단한 버그 수정 자세한 내용은 Google Maven 저장소를 참고하세요.
2021년 11월 15일
Android Device Policy
-
personalApplications
에서 사용할 수 없는 것으로 표시된 앱은 직장 프로필 및 완전 관리형 기기의 ApplicationPolicy에 있는 것과 마찬가지로 이미 설치된 경우 회사 소유 기기의 개인 프로필에서 제거됩니다.
2021년 9월 17일
Android Management API
-
이제
ExtensionConfig
를 사용하여 앱을 확장 프로그램 앱으로 지정할 수 있습니다. 확장 프로그램 앱은 Android Device Policy와 직접 통신할 수 있으며, 향후 Android Management API에서 제공하는 전체 관리 기능과 상호작용하여 서버 연결이 필요 없는 기기 관리용 로컬 인터페이스를 지원할 수 있습니다.- 이 초기 버전에는
Commands
의 로컬 실행 지원이 포함되어 있으며 현재ClearAppData
명령어만 지원됩니다. 자세한 내용은 확장성 통합 가이드를 참고하세요. - 나머지 명령어는 시간이 지남에 따라 추가되며, 기기 관리 기능의 광범위한 기능을 확장 프로그램 앱에 노출하도록 설계된 추가 확장 프로그램 앱 기능도 추가됩니다.
- 이 초기 버전에는
2021년 6월 30일
Android Device Policy
- 기타 버그 수정
2021년 6월 2일
Android Device Policy
- 기타 버그 수정
2021년 5월 5일
Android Device Policy
- 기타 버그 수정
2021년 4월 6일
Android Device Policy
- 기타 버그 수정
2021년 3월
Android Management API
- 새로운
AdvancedSecurityOverrides
두 개가 추가되었습니다. 이러한 정책은 기본적으로 Android Enterprise 보안 권장사항을 사용 설정하는 동시에 조직에서 고급 사용 사례의 기본값을 재정의할 수 있도록 합니다. googlePlayProtectVerifyApps
는 기본적으로 Google Play의 앱 인증을 사용 설정합니다.developerSettings
는 기본적으로 사용자가 개발자 옵션 및 안전 모드에 액세스하지 못하도록 합니다. 이러한 기능은 기업 데이터 무단 반출 위험을 야기할 수 있습니다.-
ChoosePrivateKeyRule
에서는 이제 관리 앱에 특정 KeyChain 키를 직접 부여하는 것을 지원합니다. - 이를 통해 타겟 앱은 먼저
choosePrivateKeyAlias()
를 호출하지 않고도getCertificateChain()
및getPrivateKey()
를 호출하여 지정된 키에 액세스할 수 있습니다. - Android Management API는 기본적으로 정책에 지정된 키에 대한 직접 액세스 권한을 부여하지만, 지정된 앱이
choosePrivateKeyAlias()
를 호출한 후 액세스 권한을 부여하는 것으로 대체됩니다. 자세한 내용은ChoosePrivateKeyRule
를 참고하세요.
지원 중단
ensureVerifyAppsEnabled
를 이제 지원 중단했습니다. 대신googlePlayProtectVerifyApps
AdvancedSecurityOverrides
을 사용하세요.- 기존 API 사용자 (2021년 4월 15일 기준으로 Android Management API가 사용 설정된 Google Cloud 프로젝트)는 2021년 10월까지
ensureVerifyAppsEnabled
를 계속 사용할 수 있지만 가능한 한 빨리AdvancedSecurityOverrides
로 이전하는 것이 좋습니다. 10월부터ensureVerifyAppsEnabled
이 더 이상 작동하지 않습니다. debuggingFeaturesAllowed
및safeBootDisabled
가 지원 중단되었습니다. 대신developerSettings
AdvancedSecurityOverrides
을 사용하세요.- 기존 API 사용자 (2021년 4월 15일 기준으로 Android Management API가 사용 설정된 Google Cloud 프로젝트)는 2021년 10월까지
debuggingFeaturesAllowed
및safeBootDisabled
를 계속 사용할 수 있지만 가능한 한 빨리AdvancedSecurityOverrides
를 사용하는 것이 좋습니다. 10월부터debuggingFeaturesAllowed
및safeBootDisabled
가 더 이상 작동하지 않습니다.
2021년 2월
Android Management API
- Android 8부터 회사 소유 기기에
personalApplications
지원이 추가되었습니다. 이제 이 기능은 직장 프로필이 있는 모든 회사 소유 기기에서 지원됩니다. - 이제 기기 전화번호가 완전 관리형 기기에서
Device
리소스의 일부로 보고됩니다.
2021년 1월
Android Device Policy
- 기타 버그 수정
2020년 12월
Android Management API
PersonalUsagePolicies
에personalApplications
이 추가되었습니다. 회사 소유 기기에서 IT는 개인 프로필의 애플리케이션 허용 목록 또는 차단 목록을 지정할 수 있습니다. 이 기능은 현재 Android 11 기기에서만 사용할 수 있지만 향후 버전에서 Android 8로 백포트될 예정입니다.
Android Device Policy
- 프로비저닝 UI가 약간 업데이트됨
2020년 11월
Android Management API
- 지원 중단된
autoTimeRequired
를 대체하는AutoDateAndTimeZone
를 추가하여 회사 소유 기기에서 날짜, 시간, 시간대 자동 구성을 제어합니다. - Android 11부터는 기기가 키오스크로 구성된 경우 (즉,
ApplicationPolicy
의 한 애플리케이션의InstallType
이KIOSK
로 설정된 경우) 사용자가 더 이상 앱 데이터를 지우거나 애플리케이션을 강제 종료할 수 없습니다. - 지원 중단된 위치 감지 메서드 컨트롤을 대체하는 새로운
LocationMode
컨트롤이 추가되었습니다. 이제 회사 소유 기기에서 IT는 위치를 강제 적용하거나, 위치를 사용 중지하거나, 사용자가 위치를 사용 설정 및 중지하도록 허용할 수 있습니다. -
CommonCriteriaMode
지원 추가. Android 11의 새로운 기능입니다. 특정 공통 기준 휴대기기 기초 보호 프로필 (MDFPP) 요구사항을 해결하기 위해 사용 설정할 수 있습니다.
지원 중단
- 이제 Android 11에서
특정 자동 시간 제어 지원 중단에 따라
autoTimeRequired
가 지원 중단됩니다. 대신AutoDateAndTimeZone
을(를) 사용하세요. - 이제 다음
LocationMode
옵션은 Android 9에서 지원 중단된 후 지원 중단됩니다.HIGH_ACCURACY
,SENSORS_ONLY
,BATTERY_SAVING
,OFF
대신LOCATION_ENFORCED
,LOCATION_DISABLED
,LOCATION_USER_CHOICE
를 사용하세요.
2020년 10월
Android Device Policy
RELINQUISH_OWNERSHIP
이 새로운 유형의 기기 명령어로 추가되었습니다. 직장 프로필을 배포할 때 관리자는 회사 소유 기기의 소유권을 직원에게 양도하여 직장 프로필을 완전 삭제하고 기기 정책을 초기 상태로 재설정하면서 개인 데이터는 그대로 유지할 수 있습니다. 이렇게 하면 IT가 현재와 미래에 기기 소유권을 주장할 수 없으며 기기가 다시 등록될 것으로 예상해서는 안 됩니다. 소유권을 유지하면서 기기를 초기화하려면 대신devices.delete
메서드를 사용하세요.
2020년 8월
Android Management API
-
회사 소유 기기의 직장 프로필 환경 개선사항은 Android 11 개발자 미리보기에서 발표되었습니다. Android Management API는 Android 8.0 이상을 실행하는 기기의 이러한 개선사항을 지원합니다. 이제 기업에서 직장 프로필 기기를 회사 소유로 지정하여 기기의 직장 프로필, 개인 사용 정책, 특정 기기 전체 설정을 관리하면서 개인 프로필의 개인 정보 보호를 유지할 수 있습니다.
- 직장 프로필 환경 개선사항에 관한 개요는 직장 프로필: 직원 개인 정보 보호를 위한 새로운 표준을 참고하세요.
- 회사 소유 기기에 직장 프로필을 설정하는 방법을 알아보려면 업무 및 개인 용도로 사용하는 회사 소유 기기를 참고하세요.
- 직장 프로필이 있는 회사 소유 기기의 정책 예는 직장 프로필이 있는 기기에서 확인할 수 있습니다.
blockAction
에blockScope
이(가) 추가되었습니다.blockScope
를 사용하여 차단 작업이 회사 소유 기기 전체에 적용되는지 아니면 직장 프로필에만 적용되는지 지정합니다.
applicationPolicy
에connectedWorkAndPersonalApp
이(가) 추가되었습니다. Android 11부터 일부 핵심 앱은 기기의 직장 및 개인 프로필 간에 연결할 수 있습니다. 프로필 전반에서 앱을 연결하면 사용자에게 더욱 통합된 환경을 제공할 수 있습니다. 예를 들어 캘린더 앱을 연결하면 직장 및 개인 일정이 함께 표시됩니다.Google 검색과 같은 일부 앱은 기기에서 기본적으로 연결되어 있을 수도 있습니다. 기기에 연결된 앱 목록은 설정 > 개인 정보 보호 > 연결된 직장 및 개인 앱에서 확인할 수 있습니다.
connectedWorkAndPersonalApp
을 사용하여 연결된 앱을 허용하거나 허용하지 않습니다. 앱이 교차 프로필로 연결되도록 허용하면 사용자에게 앱을 연결할 옵션만 제공됩니다. 사용자는 언제든지 앱을 연결 해제할 수 있습니다.대기 중인 시스템 업데이트에 관한 정보를 보고하기 위해
devices
에systemUpdateInfo
을 추가했습니다.
2020년 7월
Android Device Policy
- [7월 23일] 사소한 버그 수정
2020년 6월
Android Device Policy
- [6월 17일] 사소한 버그가 수정되었습니다.
2020년 5월
Android Device Policy
- [5월 12일] 사소한 버그가 수정되었습니다.
2020년 4월
Android Device Policy
- [4월 14일] 사소한 버그가 수정되었습니다.
2020년 3월
Android Device Policy
- [3월 16일] 사소한 버그 수정
2020년 2월
Android Device Policy
- [2월 24일] 사소한 버그 수정
2020년 1월
Android Device Policy
- [1월 15일] 사소한 버그가 수정되었습니다.
2019년 12월
Android Management API
- 신뢰할 수 없는 앱 (알 수 없는 소스의 앱)을 차단하는 새로운 정책이 제공됩니다.
advancedSecurityOverrides.untrustedAppsPolicy
을 사용하여 다음 작업을 할 수 있습니다.- 신뢰할 수 없는 앱 설치를 기기 전체 (직장 프로필 포함)에서 차단합니다.
- 직장 프로필에서만 신뢰할 수 없는 앱 설치를 차단합니다.
- 신뢰할 수 없는 앱이 기기 전체에 설치되도록 허용
- 이제
requirePasswordUnlock
를 사용하여 강력하지 않은 화면 잠금 방법 (예: 지문 및 얼굴 인식 잠금 해제)을 허용하는 제한 시간을 기기나 직장 프로필에 적용할 수 있습니다. 제한 시간이 만료되면 사용자는 강력한 형태의 인증 (비밀번호, PIN, 패턴)을 사용하여 기기 또는 직장 프로필을 잠금 해제해야 합니다. - 키오스크 모드 기기에서 다음 시스템 UI 기능을 사용 설정하거나 사용 중지하는 기능을 지원하기 위해
kioskCustomization
이 추가되었습니다.- 전원 버튼에서 실행되는 전역 작업 (
powerButtonActions
참고) - 시스템 정보 및 알림 (
statusBar
참고) - 홈 및 개요 버튼 (
systemNavigation
참고) - 상태 표시줄 (
statusBar
참고) - 비정상 종료되거나 응답하지 않는 앱의 오류 대화상자 (
systemErrorWarnings
참고)
- 전원 버튼에서 실행되는 전역 작업 (
- 지정된 고정 기간 동안 매년 시스템 업데이트를 차단하는 기능을 지원하는
freezePeriod
정책이 추가되었습니다. devices.delete
에서 새 매개변수를 사용할 수 있습니다.wipeReasonMessage
를 사용하면 개인 기기에서 직장 프로필을 삭제하기 전에 사용자에게 표시할 짧은 메시지를 지정할 수 있습니다.
지원 중단
이제 installUnknownSourcesAllowed
가 지원 중단된 것으로 표시됩니다.
이 정책은 2019년 12월 19일 오후 2시(GMT) 전에 Android Management API를 사용 설정한 사용자를 대상으로 2020년 2분기까지 계속 지원됩니다.
이 날짜 이후에 API를 사용 설정한 사용자에게는 정책이 지원되지 않습니다.
advancedSecurityOverrides.untrustedAppsPolicy
이 installUnknownSourcesAllowed
을 대체합니다.
아래 표는 두 정책 간의 매핑을 보여줍니다. 개발자는 가능한 한 빨리 새 정책으로 솔루션을 업데이트해야 합니다*.
installUnknownSourcesAllowed | advancedSecurityOverrides.untrustedAppsPolicy |
---|---|
TRUE |
ALLOW_INSTALL_DEVICE_WIDE |
FALSE |
ALLOW_INSTALL_IN_PERSONAL_PROFILE_ONLY 참고: 모든 기기 유형 (직장 프로필 및 완전 관리형)에 적용됩니다. 완전 관리형 기기에는 개인 프로필이 없으므로 신뢰할 수 없는 앱은 전체 기기에서 차단됩니다. 직장 프로필이 있는 전체 기기에서 신뢰할 수 없는 앱을 차단하려면 |
untrustedAppsPolicy
이 UNTRUSTED_APPS_POLICY_UNSPECIFIED
로 설정되거나 정책이 지정되지 않은 경우 untrustedAppsPolicy
(DISALLOW_INSTALL
)의 기본값이 적용되지 않습니다. 전체 기기에서 신뢰할 수 없는 앱을 차단하려면 정책을 명시적으로 DISALLOW_INSTALL
로 설정해야 합니다.
2019년 11월
Android Device Policy
- [11월 27일] 사소한 버그가 수정되었습니다.
2019년 10월
Android Management API
- 새로운
IframeFeature
옵션을 사용하면 콘솔에서 사용 설정/중지할 관리 Google Play iframe 기능을 지정할 수 있습니다.
Android Device Policy
- [10월 16일] 일부 버그 수정 및 성능 최적화
2019년 9월 4일
기능
- 이제
policies
리소스를 통해 비공개 앱 버전 (비공개 앱 트랙)을 배포할 수 있으므로 조직에서 앱의 출시 전 버전을 테스트할 수 있습니다. 자세한 내용은 비공개 테스트용 앱 배포를 참고하세요. policies
에permittedAccessibilityServices
를 추가했습니다. 이permittedAccessibilityServices
는 다음 용도로 사용할 수 있습니다.- 기기에서 모든 비시스템 접근성 서비스를 허용하지 않거나
- 지정된 앱만 이러한 서비스에 액세스하도록 허용합니다.
2019년 8월 6일
기능
- 이제 Android Management API는 기기의 보안을 평가하고 기기 보고서(
securityPosture
아래)에 결과를 보고합니다.securityPosture
는 SafetyNet 및 기타 검사에서 평가한 기기의 보안 상태 (POSTURE_UNSPECIFIED
,SECURE
,AT_RISK
또는POTENTIALLY_COMPROMISED
)와 식별된 보안 위험의 세부정보를 반환하므로 관리 콘솔을 통해 고객과 공유할 수 있습니다.기기에서 이 기능을 사용 설정하려면 정책에
statusReportingSettings
의 필드가 하나 이상 사용 설정되어 있어야 합니다.
2019년 7월 2일
기능
-
setupActions
에서 앱이launchApp
에서 실행되었음을 구분하기 위해 앱의 일부로 처음 실행되는 활동에는 이제 불리언 인텐트 추가com.google.android.apps.work.clouddpc.EXTRA_LAUNCHED_AS_SETUP_ACTION
(true
로 설정됨)가 포함됩니다. 이 추가 기능을 사용하면launchApp
에서 실행되었는지 아니면 사용자가 실행했는지에 따라 앱을 맞춤설정할 수 있습니다.
2019년 5월 31일
유지관리 버전
- 일부 버그 수정 및 성능 최적화
2019년 5월 7일
기능
- 지원 중단된
complianceRules
을 대체하는policyEnforcementRules
을 추가했습니다. 자세한 내용은 위의 지원 중단 알림을 참고하세요. - 웹 앱을 만들고 수정하는 새로운 API가 추가되었습니다. 자세한 내용은 웹 앱 지원을 참고하세요.
사용자 환경
Android Device Policy: 앱 아이콘이 더 이상 기기에 표시되지 않습니다. 사용자는 아이콘으로 이전에 실행한 정책 페이지를 계속 볼 수 있습니다.
- 완전히 관리되는 기기: 설정 > Google > 기기 정책
- 직장 프로필이 있는 기기: 설정 > Google > 직장 > 기기 정책
- 모든 기기: Google Play 스토어 앱 > Android 기기 정책
2019년 4월 16일
- 이제 대한민국에서 Android Device Policy를 사용할 수 있습니다.
2019년 3월 21일
기능
devices
에 대체 일련번호를 비롯한 새 메타데이터를 추가했습니다.installType
REQUIRED_FOR_SETUP
이 있는 앱의 수가 이제 정책당 5개로 제한됩니다. 이는 기기 및 직장 프로필 프로비저닝 중에 최상의 사용자 환경을 보장하기 위한 것입니다.
2019년 2월 12일
사용자 환경
- Android 기기 정책: 사용자가 기기를 규정 준수 상태로 되돌리거나 불가능한 경우 이를 알릴 수 있도록 개선된 규정 미준수 메시지가 추가되었습니다.
- Android Device Policy: 등록 토큰이 등록되면 새 설정 환경에서 정책에 따라 기기 또는 직장 프로필 구성을 완료하는 데 필요한 단계를 안내합니다.
그림 1. 안내 설정 환경
기능
installType
에 새 필드 추가REQUIRED_FOR_SETUP
: true인 경우 기기 또는 직장 프로필 설정이 완료되기 전에 앱을 설치해야 합니다. 참고: 앱이 어떤 이유로든 설치되지 않으면 (예: 호환성, 지역 가용성, 네트워크 연결 불량) 설정이 완료되지 않습니다.
policies
에SetupAction
이 추가되었습니다.SetupAction
를 사용하면 설정 중에 실행할 앱을 지정하여 사용자가 기기를 추가로 구성할 수 있습니다. 자세한 내용은 설정 중 앱 실행을 참고하세요.- 상태 보고가 사용 설정된 기업의 경우 기기 또는 직장 프로필 잠금 해제 시도가 실패하면 즉시 새 기기 보고서가 발급됩니다.
지원 중단
policies
에서wifiConfigsLockdownEnabled
가 지원 중단되었습니다. 정책에 지정된 Wi-Fi 네트워크는 이제 기본적으로 수정할 수 없습니다. 수정 가능하도록 하려면wifiConfigDisabled
을 false로 설정합니다.
2018년 12월 10일
기능
- 직장 프로필 기기에 대한 지원이 로그인 URL 프로비저닝 방법에 추가되었습니다. 이제 직장 프로필 기기 소유자는 회사 사용자 인증 정보로 로그인하여 프로비저닝을 완료할 수 있습니다.
사용자 환경
Android 기기 정책에 어두운 모드 지원이 추가되었습니다. 어두운 모드는 Android 9 Pie에서 사용할 수 있는 디스플레이 테마로, 설정 > 디스플레이 > 고급 > 기기 테마 > 어두운 모드에서 사용 설정할 수 있습니다.
그림 1. (L) 일반 표시 모드 (R) 어두운 모드
2018년 11월 2일
기능
- 완전 관리형 기기에 사용할 수 있는 새로운 등록 방법이 있습니다. 이 메서드는 로그인 URL을 사용하여 사용자에게 사용자 인증 정보를 입력하라는 메시지를 표시하므로 ID를 기반으로 정책을 할당하고 사용자의 기기를 프로비저닝할 수 있습니다.
- IT 관리자가 관리 구성을 설정하고 저장할 수 있도록 콘솔에 추가할 수 있는 UI인 관리 구성 iframe에 대한 지원이 추가되었습니다. iframe은 저장된 각 구성에 대해 고유한
mcmId
를 반환하며, 이를policies
에 추가할 수 있습니다. policies
에passwordPolicies
및PasswordPolicyScope
추가:passwordPolicies
는 지정된 범위 (기기 또는 직장 프로필)의 비밀번호 요구사항을 설정합니다.PasswordPolicyScope
가 지정되지 않은 경우 기본 범위는 직장 프로필 기기의 경우SCOPE_PROFILE
이고 완전 관리형 또는 전용 기기의 경우SCOPE_DEVICE
입니다.PasswordPolicyScope
이 지정되지 않았거나 (기본값)PasswordPolicyScope
이passwordRequirements
과 동일한 범위로 설정된 경우passwordPolicies
이passwordRequirements
을 재정의합니다.
2018년 9월 20일
버그 수정
- 일부 정책 구성의 경우 프로비저닝 후 키오스크 기기가 규정 미준수로 잘못 표시되는 문제 수정
2018년 8월 28일
기능
직장 프로필 및 완전 관리형 기기 프로비저닝 및 관리를 지원하도록 업데이트:
- 직장 프로필에 사용할 수 있는 새로운 프로비저닝 방법은 다음과 같습니다.
- 사용자에게 등록 토큰 링크를 제공합니다.
- 설정 > Google > 직장 프로필 설정으로 이동합니다.
enrollmentTokens
에 새 필드가 추가되었습니다.oneTimeOnly
: true인 경우 등록 토큰은 처음 사용된 후 만료됩니다.userAccountIdentifier
: 특정 관리 Google Play 계정을 식별합니다.- 지정하지 않은 경우: 기기가 토큰으로 등록될 때마다 API가 자동으로 새 계정을 만듭니다.
- 지정된 경우: 기기가 토큰으로 등록될 때마다 API가 지정된 계정을 사용합니다. 여러 토큰에서 동일한 계정을 지정할 수 있습니다. 자세한 내용은 사용자 지정을 참고하세요.
devices
에managementMode
(읽기 전용)가 추가되었습니다.- 직장 프로필이 있는 기기:
managementMode
이PROFILE_OWNER
로 설정됩니다. - 전용 기기 및 완전 관리형 기기:
managementMode
이DEVICE_OWNER
로 설정됩니다.
- 직장 프로필이 있는 기기:
앱 관리 기능을 개선하기 위한 policies
리소스 업데이트:
- 새 필드
playStoreMode
가 추가되었습니다.WHITELIST
(기본값): 정책에 추가된 앱만 직장 프로필 또는 관리 기기에서 사용할 수 있습니다. 정책에 포함되지 않은 앱은 사용할 수 없으며 이전에 설치된 경우 제거됩니다.BLACKLIST
: 정책에 추가된 앱을 사용할 수 없습니다. Google Play에 등록된 다른 모든 앱은 사용할 수 있습니다.
BLOCKED
를 InstallType 옵션으로 추가하여 앱을 설치할 수 없게 했습니다. 앱이 이미 설치되어 있는 경우 제거됩니다.- installType
BLOCKED
을playStoreMode
BLACKLIST
와 함께 사용하여 관리 기기나 직장 프로필에서 특정 앱을 설치하지 못하도록 할 수 있습니다.
- installType
사용자 환경
- 기기 설정과 일치하도록 Android Device Policy 설정이 업데이트되었습니다.
2018년 7월 12일
사용자 환경
- Android 기기 정책의 상태 및 기기 세부정보 페이지를 단일 페이지로 병합했습니다.
- Android 설정 마법사와의 설정 UI 일관성 개선
기능
- 정책 수준에서 PermissionGrants가 추가되었습니다. 이제 4가지 수준에서 런타임 권한을 제어할 수 있습니다.
- 전체 앱에 적용되는 전역: 정책 수준에서 defaultPermissionPolicy를 설정합니다.
- 모든 앱에 걸쳐 권한별로: 정책 수준에서 permissionGrant를 설정합니다.
- 앱별, 모든 권한에 걸쳐: ApplicationPolicy 내에서 defaultPermissionPolicy를 설정합니다.
- 앱별, 권한별: ApplicationPolicy 내에서 permissionGrant를 설정합니다.
- 기기를 초기화할 때 새로운 WipeDataFlag를 사용하면 다음 작업을 할 수 있습니다.
WIPE_EXTERNAL_STORAGE
: 기기의 외부 저장소(예: SD 카드)를 삭제합니다.PRESERVE_RESET_PROTECTION_DATA
: 기기에서 초기화 보호 데이터를 보존합니다. 이 플래그는 예를 들어 기기를 분실한 경우 승인된 사용자만 기기를 복구할 수 있도록 합니다. 참고: 정책에서frpAdminEmails[]
를 설정한 경우에만 이 기능을 사용 설정하세요.
버그 수정
- 포그라운드에서 업데이트할 때 Android Device Policy가 잠금 작업 모드를 종료하는 문제 수정
2018년 5월 25일
사용자 환경
- 이제 Android 7.0 이상 기기에서는 런처에서 사용 중지된 앱을 숨기는 대신 사용 중지된 앱의 아이콘을 회색으로 표시합니다.
기능
- 다음 인증서 관리 기능을 지원하도록
policies
를 업데이트했습니다. - 이제 규정 준수 규칙과 관계없이 ApplicationPolicy에서 개별 앱을 사용 중지할 수 있습니다 (
disabled
을true
로 설정). - 이제 시스템 앱을 사용 중지할 수 있습니다.
devices
에 애플리케이션 보고서가 추가되었습니다. 기기에 설치된 각 관리 앱에 대해 보고서는 앱의 패키지 이름, 버전, 설치 소스, 기타 세부정보를 반환합니다. 사용 설정하려면 기기의 정책에서applicationReportsEnabled
를true
로 설정합니다.- 이용약관을 포함하도록
enterprises
을 업데이트했습니다. 프로비저닝 중에 기기에 기업의 이용약관이 표시됩니다.
버그 수정
- 설정을 완료하는 데 액세스가 필요한 경우 (예: 비밀번호 생성)를 제외하고 설정 액세스를 사용 중지하도록 프로비저닝 흐름을 업데이트했습니다.
2018년 4월 3일
사용자 환경
- 전반적인 사용자 환경을 개선하기 위해 Android Device Policy 및 기기 프로비저닝 흐름의 디자인을 업데이트했습니다.
기능
- 직접 부팅 지원을 추가하여 마지막으로 재부팅된 후 잠금 해제되지 않은 Android 7.0 이상 기기를 원격으로 초기화할 수 있습니다.
-
policies
리소스에 위치 모드 설정을 추가하여 관리 기기에서 위치 정확도 모드를 구성할 수 있습니다. Command
리소스에 오류 응답 필드가 추가되었습니다.
버그 수정
- 프로비저닝 성능이 개선되었습니다.
- 이제 규정 준수 보고서는 기기가 프로비저닝된 직후에 생성됩니다. 규정 준수 보고서를 수신하도록 기업을 구성하려면 규정 미준수 세부정보 알림 수신을 참고하세요.
알려진 문제
- Android Device Policy에서 관리하는 Android 8.0 이상 LG 기기 (예: LG V30)에서 잠금 화면 설정이 비정상 종료됩니다.
2018년 2월 14일
사용자 환경
- 사용자가 기기를 등록하기 위해 QR 코드를 수동으로 입력하는 경우 표시되는 '코드' 필드의 유효성 검사 텍스트가 업데이트되었습니다.
기능
- 이제 지정된 최소 앱 버전을 충족하지 않는 경우 강제 설치된 앱이 자동 업데이트되도록 정책을 설정할 수 있습니다. ApplicationPolicy에서:
installType
을FORCE_INSTALLED
로 설정합니다.minimumVersionCode
을 지정합니다.
- IT 관리자에게 유용할 수 있는 정보(예: 기기의 이동통신사 이름(자세한 내용은 NetworkInfo 참고), 기기 암호화 여부, 앱 확인 사용 설정 여부(자세한 내용은 DeviceSettings 참고))가 포함된 새 필드로 기기 리소스를 업데이트했습니다.
버그 수정
- 이제
RESET_PASSWORD
및LOCK
명령어가 Android 8.0 Oreo 기기에서 작동합니다. - DeviceSettings가 채워지지 않는 문제를 수정했습니다.
stayOnPluggedModes
정책 처리 관련 문제를 수정했습니다.
2017년 12월 12일
기능
- 이제 Android Device Policy에서 정책을 통해 사용 설정할 수 있는 기본 키오스크 런처 를 지원합니다. 런처는 기기를 미리 정의된 앱 집합으로 잠그고 사용자의 기기 설정 액세스를 차단합니다. 지정된 앱은 단일 페이지에 알파벳순으로 표시됩니다. 버그를 신고하거나 기능을 요청하려면 런처에서 의견 아이콘을 탭하세요.
- 새 재시도 로직으로 기기 설정이 업데이트되었습니다. 설정 중에 기기가 재부팅되면 프로비저닝 프로세스가 중단된 지점부터 계속됩니다.
- 이제 다음 새 정책을 사용할 수 있습니다. 자세한 내용은 API 참조를 확인하세요.
keyguardDisabledFeatures
accountTypesWithManagementDisabled
installAppsDisabled
mountPhysicalMediaDisabled
uninstallAppsDisabled
bluetoothContactSharingDisabled
shortSupportMessage
longSupportMessage
bluetoothConfigDisabled
cellBroadcastsConfigDisabled
credentialsConfigDisabled
mobileNetworksConfigDisabled
tetheringConfigDisabled
vpnConfigDisabled
createWindowsDisabled
networkResetDisabled
outgoingBeamDisabled
outgoingCallsDisabled
smsDisabled
usbFileTransferDisabled
ensureVerifyAppsEnabled
permittedInputMethods
recommendedGlobalProxy
setUserIconDisabled
setWallpaperDisabled
alwaysOnVpnPackage
dataRoamingDisabled
bluetoothDisabled
- Android 기기 정책의 타겟 SDK를 Android 8.0 Oreo로 업데이트했습니다.
버그 수정
- 이제 부팅 시 연결할 수 없는 경우 네트워크 선택기 표시를 건너뛸 수 있습니다. 부팅 시 네트워크 선택기를 사용 설정하려면
networkEscapeHatchEnabled
정책을 사용합니다.