Skip to main content

نظام

Inفي thisهذا sectionالقسم، youيمكنك canتهيئة configureالسياسات system-relatedالمتعلقة policies.بالنظام.

 

1. أدنى مستوى واجهة برمجة التطبيقات

أدنى إصدار لواجهة برمجة تطبيقات Android المسموح به.

 

2. سياسة التشفير

هل التشفير مُفعَّل.

افتراضي: يتم تجاهل هذه القيمة، أي لا حاجة إلى تشفير.

مُمَكَّن بدون كلمة مرور: مطلوب التشفير ولكن لا يلزم كلمة مرور للتمهيد.

مُمَكَّن بكلمة مرور: مطلوب التشفير مع كلمة مرور مطلوبة للتمهيد.

 

3. تاريخ ووقت تلقائي

هل تمكين التاريخ والوقت والمنطقة الزمنية تلقائيًا على جهاز مملوك للشركة؟

Userاختيار choiceالمستخدم (default)افتراضي): Autoيتم date,ترك time,التاريخ andوالوقت timeوالمنطقة zoneالزمنية areوفقًا leftلاختيار to user's choice.المستخدم.

مُطبَّق: تطبيق التاريخ والوقت والمنطقة الزمنية تلقائيًا على الجهاز.

 

4. وضع الموقع

مستوىدرجة دقة تحديدالكشف الموقع.عن الموقع الممكنة. يمكن للمستخدم تغيير القيمة إلاما إذالم كانيتم محظورًاحظره من الوصول إلى إعدادات الجهاز. ينطبق فقط على الأجهزة المملوكة للشركة.

Userاختيار choiceالمستخدم (default)افتراضي): Locationإعداد settingالموقع isليس notمقيدًا restrictedعلى onالجهاز. theلا device.يتم Noتعيين specificسلوك behaviorمحدد isأو set or enforced.فرضه.

مُطبَّق: تمكين إعداد الموقع على الجهاز.

معطَّل: تعطيل إعداد الموقع على الجهاز.

 

5. إعدادات المطور

يتحكم في الوصول إلى إعدادات المطور: خيارات المطور والتشغيل الآمن.

Disabledمعطل (default)افتراضي): Disablesيعطل allجميع developerإعدادات settingsالمطور andويمنع preventsالمستخدم theمن userالوصول from accessing them.إليها.

مُسموح: يسمح بجميع إعدادات المطور. يمكن للمستخدم الوصول إليها وتكوينها اختياريًا.

 

6. الوضع المتوافق مع معايير الشائعة

Controlsخيارات وضع المعايير المشتركة—معايير أمان مُعرَّفة في معايير Common Criteria Mode—securityلتقييم standardsأمان definedتقنية in the Common Criteria for Information Technology Security Evaluationالمعلومات (CC). Enablingيمكّن Commonوضع Criteriaالمعايير Modeالمشتركة increasesبعض certainمكونات securityالأمان componentsالإضافية onعلى a deviceالجهاز (forعلى example:سبيل المثال: تشفير AES-GCM encryption ofلمفاتيح Bluetooth Longطويلة Termالأجل، Keys,والتحقق additionalالإضافي validationمن forبعض someشهادات networkالشبكة، certificates,وفحوصات andتكامل cryptographicالسياسات policy integrity checks)المشفرة). Commonيتم Criteriaدعم Modeوضع isالمعايير supportedالمشتركة onlyفقط onعلى company-ownedالأجهزة devicesالمملوكة runningللشركة التي تعمل بنظام Android 11 orأو above.إصدار Warning:أحدث. Commonتحذير: Criteriaيفرض Modeوضع enforcesالمعايير aالمشتركة strictنموذج securityأمان modelصارم typicallyمطلوب onlyعادةً requiredللمؤسسات forشديدة highlyالحساسية. sensitiveقد organizations.يتأثر Standardالاستخدام deviceالقياسي useللجهاز؛ mayقم beبتمكينه affected;فقط enableإذا itلزم only if required.الأمر.

Disabledمعطل (default)افتراضي): Disablesيعطل Commonوضع Criteriaالمعايير Mode.المشتركة.

مفعل: يُمكّن وضع المعايير المشتركة.

 

7. Memoryتمديد Taggingوضع Extensionالعلامات على الذاكرة (MTE)

Controlsيتحكم Memoryفي Taggingتمديد Extensionوضع العلامات على الذاكرة (MTE) onعلى the device.الجهاز.

Userاختيار choiceالمستخدم (default)افتراضي): Theيمكن userللمستخدم canاختيار chooseتمكين toأو enable or disableتعطيل MTE onعلى the deviceالجهاز (ifإذا supportedكان byمدعومًا theمن device)الجهاز).

Enforcedمُطبَّق: تم تمكين MTE isولا enabledيُسمح andللمستخدم the user is not allowed to change itبتغييره (Android 14+;؛ supportedمدعوم onعلى fullyالأجهزة managedالمُدارة devicesبالكامل andوملفات workتعريف profilesالعمل onعلى company-ownedالأجهزة devices)المملوكة للشركة).

Disabledمعطَّل: تم تعطيل MTE isوالمستخدم disabledغير andمسموح theله user is not allowed to change itبتغييره (Android 14+;؛ supportedمدعوم onعلى fullyالأجهزة managedالمُدارة devicesبالكامل only)فقط).

 

8. Contentحماية protectionالمحتوى

Controlsتتحكم whetherفيما contentإذا protectionكانت حماية المحتوى (whichالتي scansتفحص forالتطبيقات deceptiveالخادعة) apps)مُفعّلة. isمدعوم enabled. This is supported onعلى Android 15 andوالإصدارات above.الأحدث.

Disabledمعطل (default)افتراضي): Contentتم protectionتعطيل isحماية disabledالمحتوى andولا theيمكن userللمستخدم cannotتغيير change this.ذلك.

Enforcedمُطبَّق: Contentتم protectionتفعيل isحماية enabledالمحتوى andولا theيمكن userللمستخدم cannotتغيير change thisذلك (Android 15+).

Userاختيار choiceالمستخدم: Contentحماية protectionالمحتوى isليست notمُدارة controlledبواسطة byالسياسة؛ theيمكن policy;للمستخدم the user can chooseالاختيار (Android 15+).

 

9. Assistمساعدة contentالمحتوى

Controlsيتحكم whetherفيما AssistContentإذا isكان allowedمسموحًا toبإرسال beالمحتوى sentالمساعد toإلى aتطبيق privilegedمميز appمثل suchتطبيق as an assistant appمساعد (forعلى example,سبيل المثال، Circle to Search). AssistContentيتضمن includesالمحتوى screenshotsالمساعد andلقطات informationشاشة aboutومعلومات anحول app,تطبيق، suchمثل asاسم packageالحزمة. name.وهذا Thisمدعوم is supported onعلى Android 15 andوالإصدارات above.الأحدث.

Allowedمسموح به (default)افتراضي): Assistيُسمح contentبإرسال isالمحتوى allowedالمساعد toإلى beتطبيق sent to a privileged appمميز (Android 15+).

Disallowedمرفوض: Assistلا contentيُسمح isبإرسال blockedالمحتوى fromالمساعد beingإلى sentتطبيق to a privileged appمميز (Android 15+).

 

10. مشاركة الموقع معطلة

حالة مشاركة الموقع معطلة لتطبيقات العمل. على الأجهزة المملوكة، قم بتعطيل الموقع لتطبيق العمل. على الأجهزة المُدارة بالكامل، قم بتعطيل الموقع على الجهاز بأكمله (مع تجاوز "وضع الموقع").

 

11. إنشاء نوافذ معطلة

سواء كان إنشاء نوافذ بالإضافة إلى نوافذ التطبيقات مُعطَّل. يمنع هذا الخيار عرض واجهات المستخدم النظامية التالية: إشعارات، ونشاطات الهاتف (مثل المكالمات الواردة) ونشاطات الهاتف ذات الأولوية (مثل المكالمات الجارية)، وتنبيهات النظام، وأخطاء النظام وتراكبات النظام.

 

12. نافذة هروب الشبكة

هل ميزة نافذة هروب الشبكة مُفعّلة؟ في حال تعذّر إنشاء اتصال بالشبكة عند بدء التشغيل، ستُعرض نافذة هروب الشبكة على المستخدم مطالبةً بتوصيله مؤقتًا بشبكة لكي يتم تحديث سياسة الجهاز. بعد تطبيق السياسة، سيتم نسيان الشبكة المؤقتة وسيستمر الجهاز في بدء التشغيل. يمنع ذلك عدم القدرة على الاتصال بشبكة إذا لم تتوفر شبكة مناسبة في آخر سياسة وكان الجهاز يبدأ تشغيله في وضع مهمة التطبيق، أو كان المستخدم غير قادر على الوصول إلى إعدادات الجهاز.

 

13. أنشطة افتراضية

قائمة بالأنشطة الافتراضية للتعامل مع النوايا التي تتطابق مع مرشح نوايا معين. على سبيل المثال، تسمح هذه الميزة لمسؤولي تكنولوجيا المعلومات باختيار تطبيق المتصفح الذي يتم فتحه تلقائيًا للروابط الموجودة على الويب، أو تطبيق المشغل الذي يتم استخدامه عند النقر على زر "الرئيسي".

Useاستخدم Addإضافة defaultالنشاط activityالافتراضي toلإنشاء createإدخالات. entries.داخل Withinالإدخال، an entry, useاستخدم Addإضافة actionإجراء andو Addإضافة categoryتصنيف toلبناء buildمرشح the intent filter.النية.

13.1. نشاط المستقبل

يجب أن يكون هذا هو معالج النية الافتراضي. يجب أن يكون اسم مكون Android، مثل com.android.enterprise.app/.MainActivity. بدلاً من ذلك، يمكن أن تكون القيمة اسم حزمة تطبيق، مما يؤدي إلى اختيار Android Device Policy لنشاط مناسب من التطبيق للتعامل مع النية.

13.2. إجراء

الإجراءات المقصودة للمطابقة في الفلتر. إذا تم تضمين أي إجراءات في الفلتر، فيجب أن يكون إجراء النية أحد هذه القيم لتتم مطابقتها. إذا لم يتم تضمين أي إجراءات، يتم تجاهل إجراء النية.

13.3. الفئة

الفئات المقصودة للمطابقة في المرشح. يتضمن النية الفئات التي تتطلبها، ويجب تضمين جميعها في المرشح للمطابقة. بمعنى آخر، إضافة فئة إلى المرشح لا يؤثر على المطابقة ما لم يتم تحديد هذه الفئة في النية.

 

14. طرق الإدخال المسموح بها

تحدد طرق الإدخال المسموح بها.

الكل مسموح: لا يوجد أي قيود. جميع طرق الإدخال مسموح بها.

فقط النظام: طرق الإدخال المدمجة في النظام فقط هي المسموح بها.

فقط طرق الإدخال المدمجة في النظام والمقدمة: يسمح فقط بطرق الإدخال المدمجة في النظام والمقدمة.

14.1. فقط طرق الإدخال المدمجة في النظام والمقدمة

أسماء حزم طرق الإدخال المسموح بها. ينطبق فقط عند تعيين طرق الإدخال المسموح بها على فقط طرق النظام والموفرة.

Useاستخدم Addإضافة inputطريقة methodإدخال toلإضافة addإدخالات entriesوإزالتها andباستخدام removeإجراء them with the delete action.الحذف.

 

15. خدمات تسهيل الوصول المسموح بها

يحدد الخدمات المساعدة المسموح بها.

مُسموح بجميع: يمكن استخدام أي خدمة مساعدة وصول.

فقط خدمات: يمكن استخدام خدمات تسهيل الوصول المدمجة في النظام فقط.

فقط الخدمات المدمجة في النظام والخدمات المقدمة: يمكن استخدام الخدمات المدمجة في النظام والخدمات المقدمة فقط.

15.1. الخدمات المتاحة للوصولية

الخدمات المتاحة للوصولية. ينطبق فقط عند الخدمات المتاحة للوصولية مُعيّنة إلى فقط خدمات النظام والموفرة.

Useاستخدم Addخدمة accessibilityتسهيل serviceالوصول toلإضافة addإدخالات entriesوإزالتها andباستخدام removeإجراء them with the delete action.الحذف.

 

16. سياسة تحديث النظام

إعدادات إدارة تحديثات النظام

افتراضي: اتبع سلوك التحديث الافتراضي للجهاز، والذي يتطلب عادةً من المستخدم الموافقة على تحديثات النظام.

تلقائي: قم بالتثبيت تلقائيًا بمجرد توفر تحديث.

نافذة: قم بالتثبيت تلقائيًا ضمن نافذة صيانة يومية. هذا أيضًا يضبط تطبيقات Play لتتم تحديثها داخل النافذة. وهذا موصى به بشدة لأجهزة الكشك لأن هذه هي الطريقة الوحيدة لتحديث التطبيقات المثبتة بشكل دائم في المقدمة بواسطة Play.

تأجيل: قم بتأجيل التثبيت التلقائي لمدة تصل إلى 30 يومًا كحد أقصى.

 

16.1.نافذة Maintenance windowالصيانة (Windowedللشاشات only)فقط)

Whenعندما يتم تعيين Systemسياسة updateتحديث policyالنظام is set toعلى Windowedنافذة,، youيمكنك canتحديد defineنافذة theالصيانة dailyاليومية maintenanceباستخدام window using theحقول fromمن andو toإلى fields..

 

16.2.فترات Systemتجميد updateتحديث freeze periodsالنظام

Anفترة annuallyسنوية repeatingمتكررة timeيتم periodفيها inتأجيل whichتحديثات over-the-airالنظام عبر الهواء (OTA) systemلتجميد updatesإصدار areنظام postponedالتشغيل toقيد freezeالتشغيل theعلى OSجهاز. versionلمنع runningتجميد onالجهاز aإلى device.أجل Toغير preventمسمى، freezingيجب theأن deviceتفصل indefinitely,بين eachكل freezeفترة periodتجميد mustعلى be separated by at leastالأقل 60 days.يومًا. Eachويجب freezeألا periodتتجاوز mustكل notفترة exceedتجميد 90 days.يومًا.

Useاستخدم Addفترة systemتجميد updateتحديثات freeze periodالنظام toلإنشاء create entries.إدخالات.

 

17. Credentialموفرات providersبيانات defaultالاعتماد الافتراضية

Controlsتتحكم whichفي appsالتطبيقات areالمسموح allowedلها toبالعمل actكموفري asبيانات credentialاعتماد providers onعلى Android 14 andوما above.فوق.

Disallowedمرفوض (default)افتراضي): Appsالتطبيقات withالتي لا تحتوي على policy لـ credentialProviderPolicy unspecifiedغير areمسموح notلها allowedبالعمل toكموفر actبيانات as a credential provider.اعتماد.

Disallowedمرفوض exceptباستثناء systemالنظام: Appsالتطبيقات withالتي لا تحتوي على policy لـ credentialProviderPolicy unspecifiedغير areمسموح notلها allowedبالعمل toكموفر actبيانات asاعتماد، aباستثناء credentialموفري provider,بيانات exceptالاعتماد forالافتراضيين theمن OEMالشركة default credential providers.المصنعة.