Aby kwalifikować się do programu Android Enterprise Recommended, urządzenia z Androidem muszą spełniać określone wymagania. Te reguły zapewniają użytkownikom i administratorom IT prostą i spójną obsługę.
Wymagania dotyczące interfejsu (UI) i wrażeń użytkownika (UX)
Aby zapewnić użytkownikom i administratorom IT spójne wrażenia, urządzenia muszą spełniać wymagania dotyczące interfejsu i wygody użytkownika. Te wytyczne dotyczą konfiguracji, korzystania z aplikacji i prywatności.
Rejestracja urządzenia i konfiguracja przy pierwszym uruchomieniu
- Odblokowane urządzenia: producenci OEM i sprzedawcy muszą sprzedawać odblokowane urządzenia.
- Tryby zarządzania: urządzenia muszą obsługiwać wszystkie tryby zarządzania Androidem Enterprise.
- Konfiguracja po wyjęciu z pudełka: urządzenia muszą oferować prosty proces konfiguracji. Aby konfiguracja przebiegała szybko i przewidywalnie, nie dodawaj ekranów producenta OEM podczas rejestracji.
- Kolejność usług: usługi OEM muszą zostać uruchomione po zakończeniu konfiguracji Androida Enterprise.
- Procesy konfiguracji: procesy konfiguracji muszą być zgodne z wytycznymi dotyczącymi UX w przypadku urządzeń z programu Android Enterprise Recommended.
- Ekran edukacyjny: urządzenia w pełni zarządzane i urządzenia należące do firmy z profilem służbowym muszą wyświetlać ekran edukacyjny. Na tym ekranie musi być informacja, że urządzenie jest zarządzane przez Twoją organizację.
- Wyświetlanie warunków: gdy użytkownik kliknie Wyświetl warunki podczas konfiguracji, na ekranie muszą wyświetlić się prawidłowe warunki korzystania z usługi.
Działanie aplikacji i fabrycznie zainstalowane treści
- Wydajność aplikacji: aplikacje muszą działać wydajnie na zarządzanych profilach i urządzeniach.
- Spójność: urządzenia muszą zapewniać spójny interfejs w przypadku ikon, aplikacji z plakietkami i profilu służbowego.
- Kontener aplikacji służbowych: podczas wstępnej konfiguracji urządzenie musi grupować aplikacje służbowe na kartach osobistych i służbowych.
- Mniej ważne aplikacje: aby zapobiec instalowaniu niepotrzebnego oprogramowania, nie instaluj mniej ważnych aplikacji na urządzeniach zarządzanych bez zgody administratora IT.
- Android 11: domyślne aplikacje uruchamiające muszą obsługiwać konta firmowe lub służbowe. System nie zezwala na gry ani aplikacje dla klientów indywidualnych.
- Android 12 lub nowszy: system nie wymusza instalacji aplikacji, które nie są niezbędne. Administratorzy IT mogą wybrać aplikacje, które mają być udostępniane użytkownikom.
- Ograniczenie dotyczące fabrycznie zainstalowanych aplikacji: system musi ograniczać fabrycznie zainstalowane aplikacje do tych, które znajdują się na zatwierdzonych listach.
- Urządzenia z profilem służbowym: profil służbowy powinien zawierać tylko domyślne aplikacje systemowe, które mają ikonę programu uruchamiającego:
- Kontakty
- Pobieranie
- Sklep Play
- Aplikacja EMM, jeśli znajduje się w obrazie systemu
- Android Device Policy, którą system może ukryć w menu z aplikacjami
- Urządzenia w pełni zarządzane: urządzenia w pełni zarządzane powinny zawierać tylko domyślne aplikacje systemowe z ikoną programu uruchamiającego:
- Aparat
- Kontakty
- Pobieranie
- Google, jeśli znajduje się w obrazie systemu
- Wiadomości
- Dialer
- Sklep Play
- Ustawienia
- Aplikacja EMM, jeśli znajduje się w obrazie systemu
- Android Device Policy, którą system może ukryć w menu z aplikacjami
- Domyślne ikony programu uruchamiającego: na Androidzie 12 i nowszych tylko jedna fabrycznie zainstalowana aplikacja może mieć ikonę programu uruchamiającego dla określonych typów aplikacji. Są to m.in. aplikacje do obsługi aparatu, kontaktów, pobierania, wiadomości i połączeń.
- Urządzenia z profilem służbowym: profil służbowy powinien zawierać tylko domyślne aplikacje systemowe, które mają ikonę programu uruchamiającego:
- Uprawnienia do instalowania aplikacji: tylko Google Play, EMM DPC lub aplikacje zatwierdzone przez Google mogą instalować aplikacje na urządzeniach zarządzanych. Żadne inne aplikacje nie mogą mieć uprawnień do instalowania. Ten wymóg dotyczy Androida 11 i nowszych wersji.
- Identyfikacja wizualna firmy: Google musi zatwierdzić identyfikację wizualną firmy, aby zachować spójność między dostawcami usług EMM. Urządzenia, które korzystają z zasobów Android Open Source (AOSP), nie wymagają sprawdzania.
Ustawienia użytkownika, prywatność i spójność
- Powiadomienia dotyczące prywatności: po zakończeniu obsługi administracyjnej urządzenie musi wyświetlić powiadomienie dotyczące prywatności.
- Informacje na ekranie blokady: na ekranie blokady urządzeń należących do firmy u dołu ekranu muszą być wyświetlane informacje.
- Panel Szybkie ustawienia: gdy użytkownik w pełni otworzy panel Szybkie ustawienia, u dołu panelu musi się wyświetlać informacja o prywatności.
- Szczegóły widoczności dla administratora: ustawienia muszą zawierać sekcję, która określa, jakie szczegóły administrator IT może sprawdzić na urządzeniu.
- Strona informacji o urządzeniu zarządzanym: urządzenie musi uniemożliwiać modyfikowanie implementacji AOSP strony informacji o urządzeniu zarządzanym.
- Oddzielne ustawienia: gdy profil służbowy jest aktywny, urządzenie musi wyświetlać oddzielne ustawienia, w tym zainstalowane konta i uprawnienia dostępu do lokalizacji.
- Podsumowania ustawień: ustawienia muszą wyświetlać podsumowania, np. „Ostatnio otwarte aplikacje”, nad kartami profilu.
- Karta Pamięć: ustawienia pamięci muszą mieć karty najwyższego poziomu, aby można było bezpośrednio łączyć się z plikami.
- Wstrzymywanie aplikacji służbowych: urządzenie musi udostępniać element sterujący na ekranie, który umożliwia użytkownikom łatwe wstrzymywanie aplikacji służbowych i ich szybkie przywracanie.
- Identyfikacja rozmówcy: urządzenie musi rozpoznawać rozmówców służbowych i osobistych w aplikacji Telefon i w identyfikacji rozmówcy.
- Hasło służbowe: jeśli administrator IT włączy oddzielne hasło służbowe, na ekranie blokady urządzenia musi być widoczna ikona teczki.
- Harmonogram profilu służbowego: konfiguracje cyfrowej równowagi muszą obejmować harmonogram profilu służbowego.
- Przełącznik między profilami: jeśli aplikacja nie jest dostępna na obu profilach, urządzenie wyłącza przełącznik między profilami i linki do Google Play.
Wymagania dotyczące systemu operacyjnego i bezpieczeństwa
Aby chronić środowisko firmowe, urządzenia z Androidem muszą spełniać określone wymagania dotyczące systemu operacyjnego i bezpieczeństwa.
Urządzenia dla pracowników umysłowych
Aktualizacje systemu operacyjnego i zabezpieczeń
- Plany aktualizacji: producent OEM musi udostępnić plan aktualizacji i rozpowszechniać aktualizacje zabezpieczeń Androida po ich opublikowaniu przez Google.
- Aktualizacje systemu operacyjnego: aby zachować status, główne aktualizacje systemu operacyjnego muszą spełniać wszystkie wymagania Android Enterprise Recommended.
- Zakup: administratorzy IT mogą kupować odblokowane urządzenia od dystrybutora zewnętrznego lub bezpośrednio od producenta.
Minimalne specyfikacje urządzeń dla pracowników umysłowych
|
System operacyjny |
9 |
10 |
11 |
12 |
13 |
14 |
15 |
16 |
|---|---|---|---|---|---|---|---|---|
|
Pamięć RAM |
2 GB |
3 GB |
3 GB, zalecane 4 GB |
3 GB, zalecane 6 GB |
6 GB |
|||
|
Miejsce na dane |
32 GB |
|||||||
|
Szybkość |
1,4 GHz |
|||||||
|
Architektura |
64 bity |
|||||||
|
Czas pracy na baterii |
8 godzin lub więcej |
Brak wymagań |
||||||
|
Aparat |
Zalecane przednie i tylne |
Opcjonalny |
||||||
|
Szyfrowanie |
Domyślnie szyfrowane |
Szyfrowane, zalecane BoringSSL | ||||||
Obsługa serwisowa urządzeń dla pracowników umysłowych
|
System operacyjny |
9 |
10 |
11 |
12 |
13 |
14 |
15 |
16 |
|---|---|---|---|---|---|---|---|---|
|
Obsługa aktualizacji zabezpieczeń |
90 dni |
Producenci OEM muszą publikować na swoich stronach informacje o aktualizacjach zabezpieczeń instalowanych co 90 dni i umieszczać linki do biuletynów Google dotyczących bezpieczeństwa. Te informacje muszą zawierać datę końcową, do której urządzenie będzie otrzymywać aktualizacje zabezpieczeń, oraz poprawki zawarte w każdej aktualizacji.
|
||||||
|
Obsługa najważniejszych aktualizacji |
Bieżąca i o 1 literę wyższa |
Bieżąca wersja i 1 większa aktualizacja, lista gwarantowanych aktualizacji |
||||||
Urządzenia wzmocnione
Aktualizacje systemu operacyjnego i zabezpieczeń
- Plany aktualizacji: producent OEM musi udostępnić plan aktualizacji i rozpowszechniać aktualizacje zabezpieczeń Androida po ich opublikowaniu przez Google.
- Aktualizacje systemu operacyjnego: aby zachować status, główne aktualizacje systemu operacyjnego muszą spełniać wszystkie wymagania Android Enterprise Recommended.
Minimalne specyfikacje, jakie muszą spełniać urządzenia wzmocnione
|
System operacyjny |
9 |
10 |
11 |
12 |
13 |
14 |
15 |
16 |
|---|---|---|---|---|---|---|---|---|
|
Pamięć RAM |
2 GB |
3 GB |
3 GB, zalecane 4 GB |
3 GB, zalecane 4 GB |
||||
|
Miejsce na dane |
16 GB |
16 GB, zalecane 32 GB |
||||||
|
Szybkość |
1,1 GHz |
1,4 GHz |
||||||
|
Architektura |
32-bity |
64 bity |
||||||
|
Stopień ochrony |
Certyfikat IP54 |
|||||||
|
Odporność na upadki |
MIL-STD-810G lub IEC 62-2-32 |
MIL-STD-810G lub IEC 60068-2-32 |
MIL-STD-810G lub IEC 60068-2-31:2008 |
|||||
|
Szyfrowanie |
Domyślnie szyfrowane |
Zaszyfrowane, zalecany BoringSSL | ||||||
Obsługa serwisowa urządzeń o podwyższonej wytrzymałości
|
System operacyjny |
9 |
10 |
11 |
12 |
13 |
14 |
15 |
16 |
|---|---|---|---|---|---|---|---|---|
|
Obsługa aktualizacji zabezpieczeń |
90 dni przez 5 lat od premiery rynkowej urządzenia | Producenci OEM muszą publikować na swoich stronach informacje o aktualizacjach zabezpieczeń instalowanych co 90 dni i umieszczać linki do biuletynów Google dotyczących bezpieczeństwa. Te informacje muszą zawierać datę końcową, do której urządzenie będzie otrzymywać aktualizacje zabezpieczeń, oraz poprawki zawarte w każdej aktualizacji. | ||||||
|
Obsługa najważniejszych aktualizacji |
Bieżąca wersja i wersja o 1 literę nowsza, uaktualnienia w ciągu 18 miesięcy od wydania pakietu wsparcia platformy (BSP) |
Bieżąca wersja i 1 większa aktualizacja, lista gwarantowanych aktualizacji |
||||||