시스템
이 섹션에서는 시스템 관련 정책을 구성할설정할 수 있습니다.
1. 최소 API 레벨
최소 허용지원 Android API 레벨.
2. 암호화 정책
암호화가 활성화되었는지 여부.
기본값: 이 값은 무시되며, 즉 암호화가 필요하지 않습니다.
비밀번호 없이 활성화: 암호화가암호화는 필요하지만필요하지만, 부팅 시 비밀번호가 필요하지 않습니다.
비밀번호로 활성화설정: 암호화가 필요하며 부팅 시 비밀번호가암호화가 필요합니다.필요하며, 비밀번호를 입력해야 합니다.
3. 자동 날짜 및 시간 설정
회사 소유 기기에기기에서 자동 날짜, 시간, 시간대가시간대 활성화되었는지설정이 활성화되어 있는지 여부.
사용자 선택(선택 (기본값): 자동 날짜, 시간, 시간대는시간대 사용자의설정은 사용자 선택에 따라 설정됩니다.결정됩니다.
강제 적용: 장치에서 자동 날짜, 시간,시간 시간대및 적용을시간대를 강제합니다.적용합니다.
4. 위치 모드
위치 감지 수준입니다.수준 설정. 사용자는 기기설정에 설정따라 접근이 차단되지 않는 한이 값을 변경할 수 있습니다. 회사 소유 기기에만장치에만 적용됩니다.
사용자 선택(선택 (기본값): 장치에서 위치 설정은설정에 장치에서대한 제한되지제한이 않습니다.없습니다. 특정 동작은동작이 설정되거나 적용되지 않습니다.
강제: 장치에서 위치 설정설정을 활성화.활성화합니다.
사용 중지: 장치에서 위치 설정설정을 사용사용하지 중지.않도록 설정합니다.
5. 개발자 설정
개발자 설정에 대한설정 접근 권한: 개발자 옵션 및 안전 부팅부팅.
사용 중지(중지 (기본값): 모든 개발자 설정을 모두 비활성화하고 사용자가 해당 설정에 접근하지 못하도록 방지합니다.합니다.
허용: 모든 개발자 설정을 허용합니다.활성화합니다. 사용자는 해당 설정에 접근하고 필요에 따라 설정을 액세스하고 선택적으로 구성할 수 있습니다.
6. 공통CC 기준인증 모드
공통 기준 모드—모드: 정보 기술 보안 평가의평가를 위한 공통 기준(CC)으로기준에 정의된 보안 표준입니다.표준을 제어합니다. 공통 기준 모드를 활성화하면 장치의 특정 보안 구성기능이 요소가 강화됩니다 (강화됩니다(예: Bluetooth Long Term장기 키의 AES-GCM 암호화, 일부 네트워크 인증서에 대한 추가 유효성 검사,검증, 암호화 정책 무결성 검사). 공통 기준 모드는 Android 11 이상을 실행하는 회사 소유 장치에서만 지원됩니다. 경고: 공통 기준 모드는 일반적으로 매우 민감한 조직에서만 요구되는필요한 엄격한 보안 모델을 적용합니다. 일반적인 장치 사용이사용에 영향을 받을줄 수 있으므로 필요한 경우에만 활성화하십시오.
비활성화사용 중지 (기본값): 공통Common 기준Criteria 모드를 비활성화합니다.
활성화: 일반Common 기준Criteria 모드를 사용합니다.활성화합니다.
7. 메모리 태깅 확장 기능 (Memory Tagging Extension, MTE)
기기에서이 기능을 통해 장치에서 메모리 태깅 확장(확장 기능(MTE)을 제어합니다.제어할 수 있습니다.
사용자 선택 (기본값): 사용자는 기기가장치에서 지원하는MTE 경우, 기기에서 MTE를기능을 활성화하거나 비활성화할 수 있습니다.있습니다 (장치가 지원하는 경우).
강제: MTE가 활성화되었으며활성화되었으며, 사용자가사용자는 이 설정을 변경할 수 없습니다 (Android 14 이상,이상; 회사 소유 기기의장치의 완전 관리 기기장치 및 작업업무 프로필에서 지원).
비활성화: MTE가 비활성화되었으며비활성화되었으며, 사용자가사용자는 이 설정을 변경할 수 없습니다 (Android 14 이상,이상; 완전 관리 기기에서만장치에서만 지원).
8. 콘텐츠 보호
기만 앱 검색 기능을 포함하는보호: 콘텐츠 보호 기능을기능이 활성화할지활성화되어 여부를있습니다
콘텐츠 제어합니다.보호 (기만 앱 탐지 기능) 활성화 여부: Android 15 이상 버전에서이상에서 지원됩니다.
비활성화 (기본값): 콘텐츠 보호가보호 비활성화되어기능이 있으며비활성화되었으며, 사용자는 이를이 설정을 변경할 수 없습니다.
강제: 콘텐츠 보호가보호 활성화되어기능이 있으며활성화되었으며, 사용자는 이를이 설정을 변경할 수 없습니다 (Android 15 이상).
사용자 선택: 콘텐츠 보호는보호 기능은 정책에 의해 제어되지 않으며않으며, 사용자가 직접 선택할 수 있습니다 (Android 15 이상).
9. 콘텐츠 지원보호 기능은 정책에 의해 제어되지 않으며, 사용자가 직접 선택할 수 있습니다 (Android 15 이상)
AssistContent가AssistContent 기능은 정책에 의해 제어되지 않으며, 사용자가 직접 선택할 수 있습니다 (Android 15 이상). AssistContent는 화면 캡처 및 앱 정보(예: 패키지 이름)를 포함하며, 어시스턴트 앱과 같은 권한 있는 앱으로 전송되는전송될 것을수 허용할지있습니다 여부를(예: 제어합니다.Circle AssistContent에는to 스크린샷과Search). 앱이 이름(패키지 이름) 등의 정보가 포함됩니다.기능은 Android 15 이상에서 지원됩니다.
허용 (기본값)기본): 어시스턴트Assist 앱과 같은content는 권한 있는 앱으로 어시스턴트전송될 콘텐츠수 전송이있습니다 허용됩니다((Android 15 이상).
차단허용되지 않음: 어시스턴트Assist 콘텐츠가콘텐츠는 권한 있는 앱으로 전송되지 않도록않습니다 차단되었습니다((Android 15 이상).
10. 위치 공유 사용기능이 중지비활성화되었습니다
업무작업 앱의 위치 공유가공유 비활성화되었을기능이 수비활성화되어 있습니다.있는지 확인합니다. 프로필 소유소유자 장치에서는기기의 업무경우, 프로필의작업 위치를프로필에 대한 위치 정보를 비활성화합니다. 완전히 관리되는 장치에서는기기의 경우, 전체 장치의기기의 위치를 비활성화합니다(“위치 모드”를정보를 덮어씁니다)비활성화합니다 (여기에는 "위치 모드" 설정도 포함됩니다).
11. 창 닫기Windows 비활성화 만들기생성
앱 창 외에 다른 창을 만드는생성하는 것을기능 비활성화할지비활성화 여부. 이 옵션은옵션을 다음사용하면 다음과 같은 시스템 UI가 표시되지 않도록않습니다: 방지합니다: 토스트알림 및 스낵바,간편 알림, 전화 활동(통화예: 수신전화 등)수신), 중요 전화 활동(예: 통화 중 등)중), 시스템 알림, 시스템 오류 및 시스템 오버레이.
12. 네트워크 비상 탈출구
네트워크 탈출구가 활성화되었는지 여부입니다. 부팅 시 네트워크 연결이 불가능한불가능할 경우, 탈출구는네트워크 비상 탈출 기능이 활성화되어 있으면 사용자가 장치 정책을 새로 고치기 위해 일시적으로 네트워크에 연결하도록 안내합니다. 정책을 적용한 후에는 일시적인임시 네트워크 연결이연결 정보가 삭제되고 장치는 계속부팅을 부팅됩니다.계속합니다. 이는이를 통해 마지막 정책에 적합한 네트워크가 없는없을 경우,경우에도 장치가 앱 잠금 작업모드로 모드 앱으로 부팅되거나부팅되거나, 사용자가 장치 설정에 접근할 수 없는 경우경우에도 네트워크에네트워크 연결할연결 문제를 방지할 수 없게 되는 것을 방지합니다.있습니다.
13. 기본 활동
특정 인텐트 필터와 일치하는 인텐트를 처리하기 위한 기본 활동 목록입니다. 예를 들어, 이 기능을 통해사용하면 IT 관리자는관리자가 웹 링크를 자동으로 여는 브라우저 앱 또는앱이나 홈 버튼을 탭할누를 때 사용하는 런처 앱을 선택할 수 있습니다.
특정 인텐트 필터와 일치하는 기본 활동을 추가하려면 기본 작업활동 추가 기능을 사용하세요. 항목 내에서는 액션 추가 및 카테고리 추가를 사용하여 항목을 생성합니다. 항목 내에서 작업 추가 및 범주 추가를 사용하여 의도인텐트 필터를 구성합니다.
13.1. 수신자 활동
기본 인텐트 핸들러로처리기로 사용할설정할 활동입니다. Android 컴포넌트 이름 형식으로 지정해야 하며, 예시는 다음과 같습니다: com.android.enterprise.app/.MainActivity와 같이 Android 구성 요소 이름을 지정해야 합니다.MainActivity. 또는 Android 장치 정책에서 인텐트를 처리할 적절한 활동을 앱에서 선택하도록 앱의 패키지 이름을 사용할지정할 수도 있습니다. 이 경우 Android Device Policy가 앱에서 적절한 활동을 선택하여 인텐트를 처리합니다.
13.2. 작업
필터에서 일치시킬일치시켜야 의도하는 작업입니다.동작을 지정합니다. 필터에 작업이동작이 포함된 경우, 해당 동작은 필터에 지정된 값 중 하나와 일치하는 의도 작업이 있어야하나여야 합니다. 작업이필터에 동작이 포함되지 않은 경우, 의도 작업은동작은 무시됩니다.
13.3. 카테고리
필터에서 일치시킬일치시켜야 할 의도 범주입니다. 의도는 해당 의도에 필요한 범주를범주들을 포함하며, 일치시키려면 필터에 모두모든 범주가 포함되어야 합니다. 다시 말해, 의도에 해당 범주가 지정되지 않으면 필터에 범주를 추가해도 일치에해당 범주가 의도에 명시되어 있지 않으면 일치 결과에 영향을 미치지 않습니다.
14. 허용된 입력 방식
허용되는 입력 방식방식을 지정지정합니다.
허용된허용되는 모든 항목방식: 제한 없음. 모든 입력 방식이 허용됩니다.
시스템 기본: 시스템시스템에 내장내장된 입력 방식만 허용됩니다.
제공된: 제공된 시스템 내장기본 및 제공된 입력 방식만 허용됩니다.
14.1. 허용된 입력 방식방식:
허용되는 입력 방식 패키지 이름입니다. `허용되는 입력 방식이(가) 설정이 `시스템 및 제공된 방식만으로 설정되었을 때만 적용됩니다.
입력 방법방식 추가 기능을 사용하여 항목을 추가하고추가하고, 삭제 작업으로기능을 제거합니다.통해 항목을 삭제할 수 있습니다.입력 방식.을 추가하고, 삭제 기능을 사용하여 항목을 삭제하십시오.
15. 허용된 접근성 서비스
허용되는 접근성 서비스서비스를 사양.지정합니다.
허용된 모든 항목: 모든 접근성 서비스를 사용할 수 있습니다.
시스템 내장: 시스템시스템에 내장내장된 접근성 서비스만 사용할 수 있습니다.
제공되는: 제공되는 시스템 내장 및 제공되는 접근성 서비스만 사용할 수 있습니다.
15.1. 허용된 접근성 서비스서비스: 제공되는 시스템 내장 및 접근성 서비스만 사용 가능합니다
허용된 접근성 서비스입니다. 이 설정은 허용된허용되는 접근성 서비스가 시스템에서 제공하는 서비스만으로 설정되었을 때만 적용됩니다. 시스템 및 제공된
접근성 서비스.
보조 기능 서비스서비스를 추가를하여 항목을 추가하고, 삭제 기능을 사용하여 항목을 추가하고제거할 삭제수 작업으로 제거합니다.있습니다.
16. 시스템 업데이트 정책
시스템 업데이트 관리관리를 구성위한 설정.
기본 설정: 기기에 대한기기에서 기본 업데이트 동작을설정을 따르며,사용합니다. 일반적으로 사용자가 시스템 업데이트를 수락해야수동으로 승인해야 합니다.
자동: 업데이트가 제공되는 즉시 자동으로 설치합니다.
창 모드: 일일 유지 관리 기간시간 내에 자동으로 설치됩니다.설치합니다. 또한또한, 이 기간설정을 통해 Play 스토어 앱도 해당 시간 내에 Play 앱도 업데이트하도록업데이트되도록 구성됩니다. 키오스크 장치의장치에서는 경우앱이 이것이항상 전경에 고정되도록 유지하려면 이 방법을 사용하는 것이 좋습니다. Play 스토어를 통해 앱을 지속적으로 전경에 고정할업데이트할 수 있는 유일한 방법이므로방법이기 강력히 권장됩니다.때문입니다.
일시 중단: 자동 설치를 최대 30일까지 자동지연시킬 설치를수 연기합니다.있습니다.
16.1. 유지 관리보수 시간기간 (창 모드만모드에서만 해당)사용 가능)
"시스템 업데이트 정책"이 "Windowed창 모드"로 설정된 경우, "from시작" 및 "to종료" 필드를 사용하여 매일매일의 유지 관리보수 시간을기간을 정의할설정할 수 있습니다.
16.2. 시스템 업데이트 동결일시 중단 기간
매년 반복되는 기간으로, 장치에서이 실행기간 중인동안에는 OS장치에 설치된 운영체제 버전을 고정하기 위해 OTA(Over-The-Air)무선(OTA) 시스템 업데이트가 보류됩니다.일시 장치를중단됩니다. 무기한장치가 고정하지영구적으로 않도록업데이트되지 않도록, 각 고정 기간은 최소 60일 이상의간격으로 간격을분리되어야 두고,합니다. 최대각 고정 기간은 90일을 초과할 수 없습니다.
시스템 업데이트 고정일시 중단 기간 추가를 기능을 사용하여 항목을 생성합니다.
17. 자격 증명 공급업체의 기본값
안드로이드 14 이상에서기본 자격 증명 공급업체제공자
Android 역할을14 수행할이상 버전에서 어떤 앱이 자격 증명 제공자로 작동할 수 있는 앱을있는지 제어합니다.
허용허용되지 안 함않음 (기본값): credentialProviderPolicy가 지정되지 않은 앱은 자격 증명 공급업체제공자로 역할을 수행할작동할 수 없습니다.
허용 안 함 (제한됨(시스템 제외): credentialProviderPolicy가 지정되지 않은 앱은 자격 증명 제공자로 작동할 수 없습니다. 단, 시스템 기본 자격 증명 공급업체제공자는 외에는 자격 증명 공급업체 역할을 수행할 수 없습니다.예외입니다.