Система
InВ thisэтом sectionразделе youможно canнастроить configureсистемные system-related policies.политики.
1. Минимальный уровень API
Минимально допустимый уровень API Android.
2. Политика шифрования
Включено ли шифрование.
По умолчанию: это значение игнорируется, т.е. шифрование не требуется.
Включено без пароля: требуется шифрование, но для загрузки пароль не требуется.
Активировано с паролем: требуется шифрование и пароль для загрузки.
3. Автоматическая дата и время
Включено ли автоматическая дата, время и часовой пояс на корпоративном устройстве.
UserВыбор choiceпользователя (default)по умолчанию): AutoАвтоматическая date,дата, time,время andи timeчасовой zoneпояс areопределяются left to user's choice.пользователем.
Принудительно: Принудительно установите дату, время и часовой пояс на устройстве.
4. Режим геолокации
Степень включенного определения местоположения. Пользователь может изменить значение, если онему не заблокированзапрещено от доступадоступ к настройкам устройства. ПрименимоОтносится только к корпоративным устройствам.
UserВыбор choiceпользователя (default)по умолчанию): LocationНастройка settingместоположения isне notограничена restrictedна onустройстве. theНе device.задано Noи specificне behaviorприменяется isникаких setконкретных or enforced.действий.
Принудительно: Включить настройку местоположения на устройстве.
Отключено: Отключить настройку местоположения на устройстве.
5. Параметры разработчика
Управление доступом к настройкам разработчика: параметры разработчика и безопасная загрузка.
DisabledОтключено (default)по умолчанию): DisablesОтключает allвсе developerнастройки settingsдля andразработчиков preventsи theне userпозволяет fromпользователю accessingполучать them.к ним доступ.
Разрешено: Позволяет использовать все настройки разработчика. Пользователь может получить доступ к настройкам и, при желании, изменить их.
6. Режим «Общие критерии»
ControlsРежим Common«Общие Criteriaкритерии» Mode—security— standardsстандарты definedбезопасности, inопределенные theв CommonОбщих Criteriaкритериях forоценки Informationбезопасности Technologyинформационных Security Evaluationтехнологий (CC). EnablingВключение Commonрежима Criteria«Общие Modeкритерии» increasesповышает certainуровень securityбезопасности componentsнекоторых onкомпонентов a deviceустройства (for example:например: AES-GCM encryptionшифрование ofключей Bluetooth Longс Termдлительным Keys,сроком additionalдействия, validationдополнительная forпроверка someнекоторых networkсетевых certificates,сертификатов andи cryptographicпроверки policyцелостности integrityкриптографической checks)политики). CommonРежим Criteria«Общие Modeкритерии» isподдерживается supportedтолько onlyна onкорпоративных company-ownedустройствах devices runningс Android 11 orили above.более Warning:поздней Commonверсией. CriteriaПредупреждение: Modeрежим enforces«Общие aкритерии» strictприменяет securityстрогую modelмодель typicallyбезопасности, onlyобычно requiredтребуемую forтолько highlyдля sensitiveорганизаций, organizations.работающих Standardс deviceконфиденциальной useинформацией. mayСтандартное beиспользование affected;устройства enableможет itбыть onlyзатронуто; ifвключайте required.его только при необходимости.
DisabledОтключено (default)по умолчанию): DisablesОтключает Commonрежим Criteria«Общие Mode.критерии».
Включено: Включает режим Общих критериев.
7. MemoryРасширение Taggingметки Extensionпамяти (MTE)
ControlsУправление Memoryрасширением Taggingметки Extensionпамяти (MTE) onна the device.устройстве.
UserВыбор choiceпользователя (default)по умолчанию): TheПользователь userможет canвыбрать chooseвключение toили enable or disableотключение MTE onна the deviceустройстве (ifесли supportedэто byподдерживается the device)устройством).
EnforcedПринудительно включено:: MTE isвключен, enabledи andпользователю theне userразрешено isизменять not allowed to change itего (Android 14+; supportedподдерживается onна fullyполностью managedуправляемых devicesустройствах andи workрабочих profilesпрофилях onна company-ownedкорпоративных devices)устройствах).
DisabledОтключено: MTE isотключен, disabledи andпользователю theне userразрешено isего not allowed to change itизменять (Android 14+; supportedподдерживается onтолько fullyна managedполностью devicesуправляемых only)устройствах).
8. ContentЗащита protectionконтента
ControlsОпределяет, whetherвключено contentли protectionсканирование на предмет обманчивых приложений (whichзащита scansконтента). forПоддерживается deceptive apps) is enabled. This is supported onв Android 15 andи above.выше.
DisabledОтключено (default)по умолчанию): ContentЗащита protectionконтента isотключена, disabledи andпользователь theне userможет cannotизменить change this.это.
EnforcedПринудительно: ContentЗащита protectionконтента isвключена, enabledи andпользователь theне userможет cannotизменить change thisэто (Android 15+).
UserВыбор choiceпользователя: ContentЗащита protectionконтента isне notконтролируется controlledполитикой; byпользователь theможет policy; the user can chooseвыбрать (Android 15+).
9. AssistОказать contentпомощь с контентом
ControlsОпределяет, whetherразрешено ли отправлять AssistContent isв allowedпривилегированные toприложения, beнапример, sentв to a privileged app such as an assistant appприложение-помощник (for example,например, Circle to Search). AssistContent includesвключает screenshotsснимки andэкрана informationи aboutинформацию anо app,приложении, suchнапример, asимя packageпакета. name.Поддерживается This is supported onв Android 15 andи above.выше.
AllowedРазрешено (default)по умолчанию): Assist content isможет allowedбыть toотправлен beв sentпривилегированное to a privileged appприложение (Android 15+)15 и выше).
DisallowedЗапрещено: отправка контента Assist contentзаблокирована isдля blockedпривилегированного from being sent to a privileged appприложения (Android 15+).
10. Обмен местоположением отключен
Разрешение на обмен местоположением отключено для рабочих приложений. На устройствах с профилем пользователя отключите определение местоположения для рабочего профиля. На полностью управляемых устройствах отключите определение местоположения для всего устройства (при этом перезаписываются настройки «Режим определения местоположения»).
11. Создание окон отключено
Создание дополнительных окон, помимо окон приложений, отключено. Эта опция предотвращает отображение следующих системных интерфейсов: уведомлений, всплывающих сообщений, действий телефона (например, входящих вызовов) и приоритетных действий телефона (например, текущих вызовов), системных оповещений, системных ошибок и системных перекрытий.
12. Сеть аварийного выхода
Включен ли аварийный выход из сети. Если при загрузке невозможно установить сетевое соединение, аварийный выход предложит пользователю временно подключиться к сети для обновления политики устройства. После применения политики временное сетевое подключение будет забыто, и устройство продолжит загрузку. Это предотвращает невозможность подключения к сети в случае отсутствия подходящей сети в последней политике и при загрузке устройства в режим блокировки приложения, или если пользователь не может получить доступ к настройкам устройства.
13. Стандартные действия
Список действий по умолчанию для обработки намерений, соответствующих определенному фильтру намерений. Например, эта функция позволит ИТ-администраторам выбирать, какое приложение-браузер автоматически открывает веб-ссылки, или какое приложение-лаунчер используется при нажатии кнопки «Домой».
UseИспользуйте AddДобавить defaultдействие activityпо умолчанию toдля createсоздания entries.записей. WithinВнутри anзаписи entry, useиспользуйте AddДобавить actionдействие andи AddДобавить categoryкатегорию toдля buildсоздания theфильтра intent filter.намерений.
13.1. Получатель действия
Действие, которое должно быть обработчиком действий по умолчанию. Это должно быть имя компонента Android, например com.android.enterprise.app/.MainActivity. В качестве альтернативы, значением может быть имя пакета приложения, что заставит Android Device Policy выбрать подходящее действие из приложения для обработки намерения.
13.2. Действие
Действия, соответствующие фильтру. Если в фильтр включены какие-либо действия, то действие намерения должно быть одним из этих значений, чтобы оно соответствовало фильтру. Если действия не включены, действие намерения игнорируется.
13.3. Категория
Категории намерений для сопоставления в фильтре. Намерение включает в себя категории, которые оно требует, и все они должны быть включены в фильтр для сопоставления. Другими словами, добавление категории в фильтр не влияет на сопоставление, если эта категория не указана в намерении.
14. Разрешенные методы ввода
Указывает разрешенные способы ввода.
Все разрешенные: Ограничений не установлено. Разрешены все способы ввода.
Только системные: Разрешены только встроенные системные методы ввода.
Только системные и предоставленные: Разрешены только предоставленные и встроенные системные методы ввода.
14.1. Разрешенные методы ввода
Имена пакетов методов ввода, которые разрешены. Применяется только тогда, когда Разрешенные методы ввода установлено в Только системные и предоставленные.
UseИспользуйте AddДобавить inputметод methodввода, toчтобы addдобавлять entriesзаписи andи removeудалять themих withдействием the delete action.удаления.
15. Разрешенные службы специальных возможностей
Указаны разрешенные службы специальных возможностей
Все разрешено: Любая служба специальных возможностей может быть использована.
Только системные: Только встроенные системные службы специальных возможностей могут быть использованы.
Только системные и предоставленные: Только предоставленные и встроенные системные службы специальных возможностей могут быть использованы.
15.1. Разрешенные службы специальных возможностей
Разрешенные службы специальных возможностей. Применяется только если Разрешенные службы специальных возможностей установлено в Только системные и предоставляемые.
UseИспользуйте AddДобавьте accessibilityслужбу serviceспециальных возможностей, toчтобы addдобавлять entriesзаписи andи removeудалять themих withдействием the delete action.удаления.
16. Политика обновления системы
Настройки управления системными обновлениями.
По умолчанию:: следовать стандартному поведению обновления для устройства, что обычно требует от пользователя подтверждения системных обновлений.
Автоматически: устанавливать автоматически, как только станет доступно обновление.
Оконный: устанавливать автоматически в течение ежедневного окна обслуживания. Это также настраивает приложения Play для обновления в течение этого окна. Настоятельно рекомендуется для киосковых устройств, поскольку это единственный способ обновления приложений, закрепленных в переднем плане.
Отложить: отложить автоматическую установку на срок до 30 дней.
16.1. MaintenanceВремя windowобслуживания (Windowedтолько only)для отображения в окне)
WhenКогда SystemПолитика updateобновления policyсистемы isустановлена set toв WindowedОконном режиме, youвы canможете defineопределить theежедневное dailyокно maintenanceобслуживания, windowиспользуя using theполя fromс andи toпо fields..
16.2. SystemПериоды updateзаморозки freezeобновления periodsсистемы
AnГодовой annuallyпериод, repeatingв timeтечение periodкоторого inобновления whichсистемы over-the-air"по воздуху" (OTA) systemоткладываются, updatesчтобы areзафиксировать postponedверсию toоперационной freezeсистемы theна OSустройстве. versionЧтобы runningизбежать onбесконечной aзаморозки device.устройства, Toкаждый preventпериод freezingзаморозки theдолжен deviceбыть indefinitely,разделен eachкак freeze period must be separated by at leastминимум 60 days.днями. EachКаждый freezeпериод periodзаморозки mustне notдолжен exceedпревышать 90 days.дней.
UseИспользуйте Addпериод systemзаморозки updateобновлений freezeсистемы, periodчтобы toсоздать create entries.записи.
17. CredentialПоставщики providersучетных defaultданных по умолчанию
ControlsОпределяет, whichкаким appsприложениям areразрешено allowedвыступать toв actкачестве asпоставщиков credentialучетных providersданных onв Android 14 andи above.выше.
DisallowedЗапрещено (default)по умолчанию): AppsПриложениям withс неопределенной credentialProviderPolicy unspecifiedне areразрешено notвыступать allowedв toкачестве actпоставщика asучетных a credential provider.данных.
DisallowedЗапрещено except(по systemумолчанию): AppsПриложениям withс неопределенной credentialProviderPolicy unspecifiedне areразрешено notвыступать allowedв toкачестве actпоставщика asучетных aданных, credentialза provider,исключением exceptпоставщиков forучетных theданных OEMпо defaultумолчанию credentialот providers.OEM.