Android 12简化了工作设备的安全性

 

在每个主要的Android版本中,我们都希望在提高安全性和可管理性以及使该平台对员工更可用和更私有之间取得平衡。 

借助Android 12,我们现在可以在开发人员预览版中引入许多功能,这些功能不仅可以增强安全性,还可以为IT提供更多的简便性和实用性,并为员工提供更多的隐私和生产力。 
android_12_developer_preview

简化密码复杂度

对于工作资料设备上的用户,我们正在引入一种更直接,更现代的密码限制方法。我们正在建立用于访问设备的预设的高,中或低复杂度级别,而不是通常导致容易忘记密码的精细要求。 

自2016年以来,有了Android硬件支持的蛮力保护,IT不必采用超级复杂的限制,而计算机仍然可以猜到。通过利用新的复杂性级别以及其他Android安全保护措施,包括SafetyNet Attestation APIGoogle Play Protect,IT团队可以确保设备对员工安全且易于使用。

轻松设置工作安全挑战

如果管理员愿意,管理员仍然可以通过工作安全性挑战利用更精细的密码来管理对工作资料中业务应用程序的访问。工作安全挑战使IT批准的密码可以访问工作资料中的数据,而与设备的简化密码分开。 

我们改进了设备设置过程,以在员工提供的密码不符合管理员设置的复杂性要求时提示他们。 

收到提示的用户可以简单地选择增加其设备密码的强度或设置工作安全性挑战以访问工作资料中的应用程序。如果得到IT的批准,员工改变主意也可以切换回用于工作和个人的密码。 

对于公司拥有的设备,管理员将能够选择是使用新的密码复杂性级别还是继续使用更精细的限制。

非托管设备上的证书管理

证书管理是使企业能够启用身份验证以供员工访问远程服务的关键工具。如今,可以通过企业移动性管理(EMM)的设备策略客户端在托管设备上无缝处理该过程,该客户端可以以编程方式生成密钥,从Android KeyChain服务安装证书并出示以进行身份​​验证。 

在Android 12中,我们通过使流程可用于设备策略客户端旁边的应用来简化非托管设备的凭据管理。借助这种扩展的凭证管理,无论身在何处,更多的公司都可以向员工扩展安全访问权限,这是COVID-19时代的关键要求。此外,员工可以自己避免繁琐,手动的证书安装过程。

个人设备的特定于注册的ID

对于员工拥有的托管设备,我们正在创建一个新的特定于企业的设备标识符,以在员工离开其当前雇主的情况下帮助增强隐私性。个人设备将不依赖于诸如IMEI或序列号之类的硬件标识符,而将获得在注册过程中以编程方式派生的新标识符。 

通过特定于注册的ID,即使设备已恢复出厂设置,IT管理员也可以识别设备是否在同一组织重新注册。但是,如果员工离开公司,这些ID会限制IT跟踪设备的能力。 

今天的初步预览涵盖了您将在下一版Android中看到的一些功能,随着我们即将发布,还会有更多功能。在Android开发人员网站上的Android 12开发人员预览中了解企业功能。要试用Android 12,您可以立即将其下载到Pixel设备