Atualizações OTA corporativas

O Software Atualizável do Documento de Definição de Compatibilidade do Android (CDD) requer que os dispositivos implementem a classe SystemUpdatePolicy . SystemUpdatePolicy permite que o aplicativo do proprietário do dispositivo (DO), se presente, controle a instalação de atualizações do sistema.

Notificando proprietários de dispositivos

O cliente over-the-air (OTA) deve notificar os aplicativos do proprietário do dispositivo sobre as atualizações OTA recebidas usando uma API do sistema. O cliente OTA também deve incluir uma gravação de carimbo de data/hora quando a atualização OTA foi disponibilizada pela primeira vez. Os clientes OTA podem chamar DevicePolicyManager.notifyPendingSystemUpdate(long updateReceivedTime, boolean isSecurityPatch) para notificar os aplicativos do proprietário do dispositivo. Se o cliente OTA não souber se uma atualização é um patch de segurança, o cliente OTA poderá voltar a usar DevicePolicyManager.notifyPendingSystemUpdate(long updateReceivedTime) .

Se uma atualização não estiver disponível no momento, o cliente OTA relatará isso definindo o argumento updateReceivedTime como -1 . Recomendamos enviar notificações sempre que o cliente OTA consultar o servidor OTA ou quando um OTA for enviado para o cliente. Você também pode enviar notificações com mais frequência.

Política de atualização do sistema

O Android 9 melhora a capacidade dos proprietários de dispositivos controlarem as atualizações , permitindo que os proprietários de dispositivos adiem as atualizações OTA por até 90 dias. Com foco em soluções de dispositivo dedicado (anteriormente chamado de COSU), esse recurso permite que os proprietários pausem a versão do sistema operacional em execução nos dispositivos em períodos críticos, como feriados.

Para cumprir com o CDD, o cliente OTA deve implementar políticas comportamentais. O DO pode definir as seguintes políticas, que devem ser respeitadas pelos subsistemas de atualização do sistema do dispositivo:

Os proprietários de dispositivos também podem definir períodos de congelamento (no Android 9 ou posterior) que congelam a versão do sistema operacional em períodos críticos, como feriados ou outros horários de pico. O sistema não instala atualizações OTA durante um período de congelamento. Recomendamos usar SystemUpdatePolicy.InstallationOption (consulte a seção a seguir), mas o cliente OTA também pode chamar SystemUpdatePolicy.getFreezePeriods() para verificar se o dispositivo está em um período de congelamento.

Implementando opções de instalação

O Android 9 apresenta um @SystemApi, SystemUpdatePolicy.InstallationOption , projetado para os clientes de atualização do sistema. SystemUpdatePolicy.InstallationOption serve como uma classe wrapper para as políticas e períodos de congelamento. Uma opção de instalação informa aos clientes como agir nas atualizações do sistema recebidas e por quanto tempo essa ação é válida, considerando a política de atualização do sistema atual ou qualquer período de congelamento que possa ser definido. Uma opção de instalação pode ser uma das seguintes:

  • TYPE_INSTALL_AUTOMATIC - As atualizações do sistema recebidas são instaladas imediatamente e sem intervenção do usuário assim que ficam disponíveis. O dispositivo reinicializa automaticamente.
  • TYPE_POSTPONE - As atualizações do sistema de entrada podem ser atrasadas por no máximo 30 dias. Os usuários não podem instalar uma atualização manualmente. Os fabricantes de dispositivos podem optar por bloquear ou não os patches de segurança.
  • TYPE_PAUSE - As atualizações do sistema recebidas podem ser adiadas indefinidamente até novo aviso. Os usuários não podem instalar uma atualização manualmente. TYPE_PAUSE atrasa todas as atualizações, incluindo patches de segurança.

Os clientes de atualização do sistema podem consultar SystemUpdatePolicy.InstallationOption usando SystemUpdatePolicy.getInstallationOptionAt(long when ) , onde when representa a hora em que a opção de instalação está sendo consultada em número de milissegundos desde a Epoch. Usando o método SystemUpdatePolicy.getInstallationOptionAt(long when ) , os clientes de atualização do sistema podem agir na opção retornada até que o tempo efetivo expire. Após a expiração da opção retornada, o cliente pode fazer outra consulta, usando um novo carimbo de data/hora, para a opção mais recente.

O cliente de atualização do sistema deve escutar as transmissões DevicePolicyManager.ACTION_SYSTEM_UPDATE_POLICY_CHANGED caso toda a política seja atualizada.

Validando a política TYPE_PAUSE

Você pode validar manualmente a opção TYPE_PAUSE funciona em um sistema OTA.

A política TYPE_PAUSE está em vigor

Para validar se uma política TYPE_PAUSE está funcionando:

  1. Defina uma política automática e especifique TYPE_PAUSE .
  2. Enquanto o relógio do sistema estiver no período de pausa, envie uma atualização OTA.
  3. Verifique se o dispositivo não recebe a atualização OTA e se o usuário não pode instalar manualmente a atualização.
  4. Se o dispositivo for um dispositivo A/B, reinicie o dispositivo e verifique se a reinicialização não acionou uma instalação automática da atualização.

A política TYPE_PAUSE expirou

Para validar se uma política TYPE_PAUSE expirada está funcionando:

  1. Defina uma política automática e especifique TYPE_PAUSE .
  2. Enquanto o relógio do sistema estiver no período de pausa, envie uma atualização OTA.
  3. Aguarde o período de pausa para expirar.
  4. Verifique se o dispositivo é reinicializado automaticamente e se a atualização OTA é feita após a reinicialização.