النظام
في هذا القسم، يمكنك تهيئةتكوين السياساتالإعدادات المتعلقة بالنظام.
1. أدنى مستوى واجهة برمجة التطبيقات
أدنىأقل إصدار لواجهة برمجة تطبيقاتالتطبيقات (API) مدعوم
أقل إصدار مدعوم لنظام Android المسموح به.API.
2. سياسة التشفير
هل التشفير مُفعَّل.ل؟
افتراضي: هذه القيمة يتم تجاهل هذه القيمة،تجاهلها، أي لا حاجةيوجد إلىتشفير تشفير.مطلوب.
مُمَكَّنمفعل بدون كلمة مرور: مطلوب التشفير ولكن لا يلزم إدخال كلمة مرور للتمهيد.لبدء التشغيل.
مُمَكَّنمفعل بكلمة مرور: مطلوب التشفير مع اشتراط إدخال كلمة مرور مطلوبةلبدء للتمهيد.التشغيل.
3. تاريخالتاريخ ووقتوالوقت تلقائيالتلقائيان
هل تمكينتم التاريختفعيل المزامنة التلقائية للتاريخ والوقت والمنطقة الزمنية تلقائيًا على جهازالجهاز مملوكالمملوك للشركة؟
اختيار المستخدم (افتراضي): يتم ترك تحديد التاريخ والوقت والمنطقة الزمنية وفقًا لاختيار المستخدم.
مُطبَّق: فرض تطبيق التاريخ والوقت والمنطقة الزمنية تلقائيًا على الجهاز.
4. وضع تحديد الموقع
درجةمستوى دقة الكشف عنتحديد الموقع الممكنة.الممكن. يمكن للمستخدم تغيير القيمةالقيمة، ماإلا لمإذا يتمكان حظرهممنوعًا من الوصول إلى إعدادات الجهاز. ينطبق فقط على الأجهزة المملوكة للشركة.
اختيار المستخدم (افتراضي): إعدادإعدادات الموقع ليسغير مقيدًامقيدة على الجهاز. لا يتم تعيين أو فرض أي سلوك محدد أو فرضه.محدد.
مُطبَّق: تمكينقم بتمكين إعداد الموقع على الجهاز.
معطَّلمعطل: تعطيلقم بتعطيل إعداد الموقع على الجهاز.
5. إعدادات المطور
يتحكمالتحكم في الوصول إلى إعدادات المطور: خيارات المطور والتشغيل الآمن.
معطل (افتراضي): يعطل جميع إعدادات المطور ويمنع المستخدم من الوصول إليها.
مُسموحمسموح: يسمح بجميع إعدادات المطور. يمكن للمستخدم الوصول إليها وتكوينها اختياريًا.
6. الوضعوضع المتوافقالامتثال معللمعايير معايير الشائعةالمشتركة
خيارات وضع المعاييرمعايير المشتركة—التشغيل—معايير أمان مُعرَّفة في معايير Common Criteriaالتشغيل لتقييم أمان تقنية المعلومات (CC). يمكّنتفعيل وضع المعاييرمعايير المشتركةالتشغيل يزيد من بعض مكونات الأمان الإضافية على الجهاز (على سبيل المثال: تشفير AES-GCM لمفاتيح Bluetooth طويلة الأجل،المدى، والتحقق الإضافي من بعضلبعض شهادات الشبكة، وفحوصات تكاملسلامة السياسات المشفرة). يتم دعميدعم وضع المعاييرمعايير المشتركة فقط علىالتشغيل الأجهزة المملوكة للشركة التيفقط والتي تعمل بنظام Android 11 أو إصدار أحدث. تحذير: يفرض وضع المعاييرمعايير المشتركةالتشغيل نموذج أمان صارم مطلوب عادةً فقط للمؤسسات شديدةالحساسة الحساسية.للغاية. قد يتأثر الاستخدام القياسيالعادي للجهاز؛ قم بتمكينه فقط إذا لزمكان الأمر.ذلك ضروريًا.
معطل (افتراضي): يعطل وضع المعايير المشتركة.
مفعل: يُمكّنيتيح وضع المعايير المشتركة.
7. تمديدامتداد وضع العلامات علىعلامات الذاكرة (MTE)Memory Tagging Extension)
يتحكم في تمديدامتداد وضع العلامات علىعلامات الذاكرة (MTE) على الجهاز.
اختيار المستخدم (افتراضي): يمكن للمستخدم اختيار تمكينتفعيل أو تعطيل MTEامتداد وضع علامات الذاكرة (MTE) على الجهاز (إذا كان مدعومًاالجهاز منيدعم الجهاز)ذلك).
مُطبَّقفعّل إجباريًا:: تموضع تمكينعلامات MTEالذاكرة (MTE) مُفعّل ولا يُسمح للمستخدم بتغييره (Android 14+؛14 والإصدارات الأحدث؛ مدعوم على الأجهزة المُدارة بالكامل وملفات تعريف العمل على الأجهزة المملوكة للشركة).
معطَّلمعطل: تموضع تعطيلعلامات MTEالذاكرة والمستخدم(MTE) غيرمعطل مسموحولا لهيُسمح للمستخدم بتغييره (Android 14+؛14 والإصدارات الأحدث؛ مدعوم فقط على الأجهزة المُدارة بالكامل فقط)بالكامل).
8. حماية المحتوى
تتحكم فيما إذا كانت ميزة حماية المحتوى (التي تفحص التطبيقات الخادعة)الضارة) مُفعّلة.لة مدعومأم لا. هذه الميزة مدعومة على نظام Android 15 والإصدارات الأحدث.
معطل (افتراضي): تم تعطيل حماية المحتوى ولا يمكن للمستخدم تغيير ذلك.هذا الإعداد.
مُطبَّقفعّلة: تم تفعيل حماية المحتوى ولا يمكن للمستخدم تغيير ذلكهذا الإعداد (Android 15+)15 والإصدارات الأحدث).
اختيار المستخدم: حماية المحتوى ليستلا مُدارةيتم التحكم فيها بواسطة السياسة؛ يمكن للمستخدم الاختيار (الإصدار 15 من Android 15+)أو أحدث).
9. مساعدة في عرض المحتوى
يتحكم فيما إذا كان مسموحًابإمكان بإرسالميزة "AssistContent" إرسال المحتوى المساعد إلى تطبيق مميزمميز، مثل تطبيق مساعد (على سبيل المثال، Circle to Search). يتضمنتتضمن المحتوىميزة المساعد"AssistContent" لقطات شاشة ومعلومات حول تطبيق، مثل اسم الحزمة. وهذاهذه مدعومالميزة مدعومة على نظام Android 15 والإصدارات الأحدث.
مسموح به (افتراضي): يُسمح لميزة "Assist content" بإرسال المحتوى المساعد إلى تطبيق مميز (Android 15+)15 والإصدارات الأحدث).
مرفوض: لاتم يُسمحتعطيل بإرسالإمكانية إرسال المحتوى المساعد إلى تطبيق مميز (إصدار Android 15+)15 وما يليه).
10. مشاركة الموقع معطلة
حالةهل مشاركة الموقع معطلة لتطبيقات العمل.العمل؟ على الأجهزة المملوكة،المملوكة للمستخدم، قم بتعطيل الموقع لتطبيق العمل. على الأجهزة المُدارة بالكامل، قم بتعطيل الموقع على الجهاز بأكملهبالكامل (مع تجاوز إعداد "وضع الموقع").
11. إنشاء نوافذ معطلةمع تعطيل الميزة
سواءهل كانتعطيل إنشاء نوافذ إضافية بالإضافة إلى نوافذ التطبيقات مُعطَّل. يمنعمفعل؟ هذا الخيار يمنع عرض واجهات المستخدم النظامية التالية: إشعارات،الإشعارات، ونشاطاتوأنشطة الهاتف (مثل المكالمات الواردة)، ونشاطاتوأنشطة الهاتف ذات الأولوية (مثل المكالمات الجارية)المستمرة)، وتنبيهاتوالتنبيهات النظامية، وأخطاء النظام، وأخطاءوالتراكبات النظام وتراكبات النظام.النظامية.
12. نافذة هروب الشبكة
هل تم تفعيل ميزة "نافذة هروبالهروب" الشبكةللشبكة؟ مُفعّلة؟إذا في حال تعذّرتعذر إنشاء اتصال بالشبكة عند بدء التشغيل،تشغيل ستُعرضالجهاز، تعرض ميزة "نافذة هروبالهروب" الشبكةللمستخدم علىمطالبة المستخدم مطالبةً بتوصيلهللاتصال مؤقتًا بشبكةبالشبكة لكي يتم تحديثلتحديث سياسة الجهاز. بعد تطبيق السياسة، سيتميتم نسيان الشبكةالاتصال المؤقتةالمؤقت، وسيستمرويستمر الجهاز في بدء التشغيل. يمنع ذلكهذا عدم القدرة على الاتصال بشبكةبالشبكة إذافي لمحالة تتوفرعدم وجود شبكة مناسبة في آخر سياسةسياسة، وكان الجهازوعندما يبدأ تشغيلهتشغيل الجهاز في وضع مهمة التطبيق، أو كانعندما يتعذر على المستخدم غير قادر على الوصول إلى إعدادات الجهاز.
13. أنشطةالأنشطة افتراضيةالافتراضية
قائمة بالأنشطة الافتراضية للتعامل مع النوايا التي تتطابق مع مرشحعامل نواياتصفية النوايا معين. على سبيل المثال، تسمحتتيح هذه الميزة لمسؤولي تكنولوجيا المعلومات باختياراختيار تطبيق المتصفح الذي يتم فتحهيفتح تلقائيًا للروابط الموجودة علىروابط الويب، أو تطبيق المشغل الذي يتم استخدامهالمستخدم عند النقر على زر "الرئيسي"الصفحة الرئيسية".
استخدم إضافة النشاطنشاط الافتراضيافتراضي لإنشاء إدخالات. داخل الإدخال،كل إدخال، استخدم إضافة إجراء و إضافة تصنيف لبناءلإنشاء مرشح النية.
13.1. نشاط المستقبلالمستقبِل
يجب أن يكون هذا هو معالجالتطبيق النيةالافتراضي الافتراضي.الذي يعالج الطلبات. يجب أن يكون اسم مكون Android، مثلعلى سبيل المثال: com.android.enterprise.app/.MainActivity. بدلاً من ذلك، يمكن أن تكون القيمة هي اسم حزمة تطبيق،التطبيق، مما يؤدي إلى اختيار Android Device Policy لنشاط مناسب من التطبيق للتعامللمعالجة مع النية.الطلب.
13.2. إجراء
الإجراءات المقصودة للمطابقةالمحددة في الفلتر.عامل التصفية. إذا تم تضمين أي إجراءات في الفلتر،عامل التصفية، فيجب أن يكون إجراء النيةالإجراء أحدمتطابقًا هذهمع إحدى تلك القيم لتتمحتى مطابقتها.يتطابق. إذا لم يتم تضمين أي إجراءات، يتم تجاهل إجراء النية.الإجراء.
13.3. الفئة
الفئات المقصودةالتي للمطابقةيجب مطابقتها في المرشح.الفلتر. يتضمنتتضمن النيةالفئة الفئاتمجموعة التيمن تتطلبها،المتطلبات، ويجب تضمين جميعهاجميع هذه المتطلبات في المرشحالفلتر للمطابقة.لكي بمعنىيتم آخر،التطابق. بعبارة أخرى، إضافة فئة إلى المرشحالفلتر لا يؤثر على المطابقةعملية ماالتطابق لمإلا يتمإذا تم تحديد هذه الفئة في النية.المتطلبات.
14. طرق الإدخال المسموح بها
تحدديحدد طرق الإدخال المسموح بها.
الكلمسموح مسموحبجميع: لا يوجد أي قيود. جميع طرق الإدخال مسموح بها.
فقط النظامالطرق المدمجة: طرقيُسمح الإدخالفقط بالطرق المدمجة في النظام.
فقط الطرق المدمجة: يُسمح فقط باستخدام الطرق المدمجة في النظام فقطوالطرق هيالتي المسموحتم بها.
فقط طرق الإدخال المدمجة في النظام والمقدمة: يسمح فقط بطرق الإدخال المدمجة في النظام والمقدمة.توفيرها.
14.1. فقطالطرق طرقالمدخلة الإدخالالمسموح المدمجة في النظام والمقدمةبها
أسماء حزم طرق الإدخال المسموح بها. ينطبق فقط عندعندما يتم تعيين طرق الإدخال المسموح بها على فقط طرق النظام والموفرةوالطرق المقدمة.
استخدم إضافة طريقة إدخال لإضافة إدخالات وإزالتها باستخدام إجراءخيار الحذف.
15. خدمات تسهيل الوصولالاستخدام المسموح بها
يحدد الخدمات المساعدةالخاصة بإمكانية الوصول المسموح بها.
مُسموحالخدمات بجميع:المسموح بها: يمكن استخدام أي خدمة مساعدةإمكانية وصول.
فقطالخدمات خدماتالمتاحة فقط:: يمكن استخدام خدمات تسهيلإمكانية الوصول المدمجة في النظام فقط.
فقط الخدمات المدمجة في النظام والخدمات المقدمة: يمكن استخدام الخدمات المدمجة في النظام والخدمات المقدمة فقط.
15.1. الخدمات المتاحة للوصولية
الخدمات المتاحة للوصولية. ينطبق فقط عندعندما الخدماتتُفعّل المتاحةخدمات للوصوليةالوصول المسموح بها مُعيّنةوتكون إلىالإعدادات على فقط خدمات النظام والموفرةوالخدمات المقدمة.
استخدم خدمة تسهيلإمكانية الوصول لإضافة إدخالاتالإدخالات وإزالتها باستخدام إجراءخيار الحذف.
16. سياسة تحديث النظام
إعدادات إدارة تحديثات النظامالنظام.
افتراضي: اتبع سلوك التحديث الافتراضي للجهاز، والذي يتطلب عادةً من المستخدم الموافقة على تحديثات النظام.
تلقائي: قمالتثبيت بالتثبيت تلقائيًاالتلقائي بمجرد توفر تحديث.
نافذةفي وضع النافذة: قمالتثبيت بالتثبيت تلقائيًاالتلقائي ضمن نافذة صيانةالصيانة يومية.اليومية. هذا الإجراء يضمن أيضًا يضبطتحديث تطبيقات Play لتتمضمن تحديثها داخلهذه النافذة. وهذا موصى بهيوصى بشدة لأجهزة الكشك لأنباستخدام هذه هيالطريقة للأجهزة المستخدمة في بيئات العمل الموحدة، حيث إنها الطريقة الوحيدة لتحديث التطبيقات المثبتة بشكل دائم في المقدمةالواجهة بواسطة Play.الأمامية.
تأجيل: قم بتأجيلتأجيل التثبيت التلقائي لمدة تصل إلى 30 يومًا كحد أقصى.
16.1. نافذة الصيانة (للشاشاتمتاحة للإصدارات التي تدعم الواجهة الرسومية فقط)
عندما يتم تعيين سياسة تحديث النظام على نافذةوضع الواجهة الرسومية، يمكنك تحديد نافذة الصيانة اليومية باستخدام حقولحقلي من و إلى.
فترات تجميدالتوقف تحديثالمؤقت لتحديث النظام
فترة سنويةزمنية متكررة سنويًا يتم فيها تأجيل تحديثات النظام عبر الهواء (OTA) لتجميدلتثبيت إصدار نظام التشغيل قيد التشغيل على جهاز.الجهاز. لمنع تجميد الجهاز إلى أجل غير مسمى، يجب أن تفصل بين كل فترة تجميد على الأقل 60 يومًا. ويجبيجب ألا تتجاوز مدة كل فترة تجميد 90 يومًا.
استخدم فترة تجميدالتجميد تحديثاتلتحديثات النظام لإنشاء إدخالات.
17. موفراتمزودو بيانات الاعتماد الافتراضيةالافتراضيون
تتحكميتحكم في التطبيقات المسموح لها بالعمل كموفريكمزودي بياناتلبيانات اعتمادالاعتماد على نظام Android 14 وماوالإصدارات فوق.الأحدث.
مرفوض (افتراضي): التطبيقات التي لالم تحتوييتم علىتحديد policyسياسة لـ`credentialProviderPolicy` credentialProviderPolicyلها غير مسموح لها بالعمل كموفركمزود بياناتلبيانات اعتماد.الاعتماد.
مرفوضمرفوض، باستثناء النظامالتطبيقات النظامية: التطبيقات التي لالم تحتوييتم علىتحديد policyسياسة لـ`credentialProviderPolicy` credentialProviderPolicyلها غير مسموح لها بالعمل كموفركمزود بياناتلبيانات اعتماد،الاعتماد، باستثناء موفريمزودي بيانات الاعتماد الافتراضيين من الشركة المصنعة.المصنعة للجهاز.