Système
In this section you can configure system-related policies.
1. Niveau minimum de l'API
Le niveau minimum d'API Android autorisé.
2. Politique de chiffrement
Chiffrement activé.
Par défaut : Cette valeur est ignorée, c’est-à-dire qu’aucun chiffrement n’est requis.
Activé sans mot de passe : Chiffrement requis, mais aucun mot de passe n’est requis pour démarrer.
Activé avec mot de passe : Chiffrement requis avec mot de passe requis pour démarrer.
3. Date et heure automatiques
Que la date, l’heure et le fuseau horaire automatiques soient activés sur un appareil d’entreprise.
User choice (default): Auto date, time, and time zone are left to user's choice.
Obligatoire : Imposer la date, l’heure et le fuseau horaire automatiquement sur l’appareil.
4. Mode de géolocalisation
Le niveau de détection de la localisation activé. L'utilisateur peut modifier cette valeur, sauf s'il est bloqué pour accéder aux paramètres de l'appareil. Uniquement applicable aux appareils appartenant à l’entreprise.
User choice (default): Location setting is not restricted on the device. No specific behavior is set or enforced.
Appliquée : Activer le paramètre de localisation sur l’appareil.
Désactivé: Désactiver le paramètre de localisation sur l’appareil.
5. Paramètres développeur
Contrôle l'accès aux paramètres développeur : options développeur et démarrage sécurisé.
Disabled (default): Disables all developer settings and prevents the user from accessing them.
Autorisé : Autorise tous les paramètres de développeur. L’utilisateur peut y accéder et les configurer éventuellement.
6. Mode de certification Common Criteria
Controls Common Criteria Mode—security standards defined in the Common Criteria for Information Technology Security Evaluation (CC). Enabling Common Criteria Mode increases certain security components on a device (for example: AES-GCM encryption of Bluetooth Long Term Keys, additional validation for some network certificates, and cryptographic policy integrity checks). Common Criteria Mode is supported only on company-owned devices running Android 11 or above. Warning: Common Criteria Mode enforces a strict security model typically only required for highly sensitive organizations. Standard device use may be affected; enable it only if required.
Disabled (default): Disables Common Criteria Mode.
Activé: Active le mode Critères Communs.
7. Memory Tagging Extension (MTE)
Controls Memory Tagging Extension (MTE) on the device.
User choice (default): The user can choose to enable or disable MTE on the device (if supported by the device).
Enforced: MTE is enabled and the user is not allowed to change it (Android 14+; supported on fully managed devices and work profiles on company-owned devices).
Disabled: MTE is disabled and the user is not allowed to change it (Android 14+; supported on fully managed devices only).
8. Content protection
Controls whether content protection (which scans for deceptive apps) is enabled. This is supported on Android 15 and above.
Disabled (default): Content protection is disabled and the user cannot change this.
Enforced: Content protection is enabled and the user cannot change this (Android 15+).
User choice: Content protection is not controlled by the policy; the user can choose (Android 15+).
9. Assist content
Controls whether AssistContent is allowed to be sent to a privileged app such as an assistant app (for example, Circle to Search). AssistContent includes screenshots and information about an app, such as package name. This is supported on Android 15 and above.
Allowed (default): Assist content is allowed to be sent to a privileged app (Android 15+).
Disallowed: Assist content is blocked from being sent to a privileged app (Android 15+).
10. Partage de la position désactivé
Si le partage de la position est désactivé pour les applications professionnelles. Sur les appareils appartenant au profil, désactivez la position pour le profil professionnel. Sur les appareils entièrement gérés, désactivez la position sur l’appareil entier (ce qui remplace également le « Mode de localisation »).
11. Créer des fenêtres désactivées
Que la création de fenêtres en dehors des fenêtres d’applications soit désactivée. Cette option empêche l’affichage des UIs système suivants : notifications, barres de notification, activités téléphoniques (telles que les appels entrants) et activités téléphoniques prioritaires (telles que les appels en cours), alertes système, erreurs système et superpositions système.
12. Porte de sortie réseau
Que le port de sortie réseau soit activé. Si une connexion réseau ne peut pas être établie au démarrage, le port de sortie réseau invite l’utilisateur à se connecter temporairement à un réseau afin de rafraîchir la stratégie de l’appareil. Une fois la stratégie appliquée, la connexion réseau temporaire sera oubliée et l’appareil continuera son démarrage. Cela empêche de ne pas pouvoir se connecter à un réseau si aucun réseau approprié n'est défini dans la dernière stratégie et que l’appareil démarre dans un mode de tâche verrouillée, ou si l’utilisateur ne peut pas accéder aux paramètres de l’appareil.
13. Activités par défaut
Une liste des activités par défaut pour la gestion des intentions correspondant à un filtre d'intention particulier. Par exemple, cette fonctionnalité permettrait aux administrateurs informatiques de choisir quelle application de navigateur ouvre automatiquement les liens web, ou quelle application de lancement est utilisée lors du tapotement du bouton d’accueil.
Use Add default activity to create entries. Within an entry, use Add action and Add category to build the intent filter.
13.1. Activité de réception
L'activité qui doit être le gestionnaire d'intent par défaut. Il s'agit d'un nom de composant Android, par exemple com.android.enterprise.app/.MainActivity. Sinon, la valeur peut être le nom de paquet d'une application, ce qui permet à Android Device Policy de choisir une activité appropriée dans l'application pour gérer l'intent.
13.2. Action
Les actions d'intention à faire correspondre dans le filtre. Si des actions sont incluses dans le filtre, l'action d'une intention doit être l'une de ces valeurs pour qu'elle corresponde. Si aucune action n'est incluse, l'action de l'intention est ignorée.
13.3. Catégorie
Les catégories d'intentions à prendre en compte dans le filtre. Une intention inclut les catégories qu'elle requiert, toutes devant être incluses dans le filtre pour correspondre. Autrement dit, ajouter une catégorie au filtre n'a d'incidence sur la correspondance à moins que cette catégorie ne soit spécifiée dans l'intention.
14. Méthodes de saisie autorisées
Spécifie les méthodes de saisie autorisées.
Toutes méthodes autorisées : Aucune restriction n'est appliquée. Toutes les méthodes de saisie sont autorisées.
Uniquement les méthodes de saisie intégrées au système : Seules les méthodes de saisie intégrées au système sont autorisées.
Uniquement les méthodes de saisie intégrées au système et fournies : Seules les méthodes de saisie fournies et intégrées au système sont autorisées.
14.1. Méthodes de saisie autorisées
Noms de packages de méthodes de saisie autorisés. S'applique uniquement lorsque Méthodes de saisie autorisées est défini sur Uniquement les méthodes du système et fournies.
Use Add input method to add entries and remove them with the delete action.
15. Services d’accessibilité autorisés
Spécifie les services d’accessibilité autorisés.
Tous autorisés: N'importe quel service d'accessibilité peut être utilisé.
Uniquement les: Seuls les services d'accessibilité intégrés au système peuvent être utilisés.
Seuls les : Seuls les services d’accessibilité fournis et intégrés au système peuvent être utilisés.
15.1. Services d’accessibilité autorisés
Services d’accessibilité autorisés. S’applique uniquement lorsque Services d’accessibilité autorisés est défini sur uniquement les services système et fournis.
Use Add accessibility service to add entries and remove them with the delete action.
16. Stratégie de mise à jour du système
Configuration pour gérer les mises à jour système.
Par défaut: Suivez le comportement de mise à jour par défaut pour l’appareil, ce qui nécessite généralement que l’utilisateur accepte les mises à jour système.
Automatique : Installer automatiquement dès qu’une mise à jour est disponible.
Mode fenêtre : Installer automatiquement pendant une fenêtre de maintenance quotidienne. Cela configure également les applications Play à mettre à jour pendant cette fenêtre. Cela est fortement recommandé pour les appareils en mode kiosque, car c’est la seule façon de mettre à jour les applications épinglées en permanence au premier plan via Play.
Reporter : Reporter l’installation automatique jusqu’à un délai maximal de 30 jours.
16.1. Maintenance window (Windowed only)
When System update policy is set to Windowed, you can define the daily maintenance window using the from and to fields.
16.2. System update freeze periods
An annually repeating time period in which over-the-air (OTA) system updates are postponed to freeze the OS version running on a device. To prevent freezing the device indefinitely, each freeze period must be separated by at least 60 days. Each freeze period must not exceed 90 days.
Use Add system update freeze period to create entries.
17. Credential providers default
Controls which apps are allowed to act as credential providers on Android 14 and above.
Disallowed (default): Apps with credentialProviderPolicy unspecified are not allowed to act as a credential provider.
Disallowed except system: Apps with credentialProviderPolicy unspecified are not allowed to act as a credential provider, except for the OEM default credential providers.