اعتبارًا من 27 آذار (مارس) 2025، ننصحك باستخدام android-latest-release بدلاً من aosp-main لإنشاء AOSP والمساهمة فيه. لمزيد من المعلومات، يُرجى الاطّلاع على التغييرات في AOSP.
تنظيم صفحاتك في مجموعات
يمكنك حفظ المحتوى وتصنيفه حسب إعداداتك المفضّلة.
تتيح الأجهزة التي تعمل بالإصدار 5.0 من نظام التشغيل Android أو الإصدارات الأحدث أوضاع إدارة الأجهزة، ما يتيح
لمشرفي تكنولوجيا المعلومات في المؤسسات ضبط سياسات الأجهزة على الأجهزة المُدارة المسجَّلة. قد تعتمد
سياسات الجهاز المتاحة لتطبيق إدارة الأجهزة على نوع
وضع الإدارة المستخدَم للتسجيل. على الرغم من أنّ بعض واجهات برمجة التطبيقات لإدارة الأجهزة (اطّلِع على DevicePolicyManager
للاطّلاع على مجموعة كاملة من عناصر واجهة برمجة التطبيقات) قد يكون لها تطبيقات أخرى غير استخدام المؤسسات،
فقد تم تصميم معظمها للاستخدام في بيئات المؤسسات ليتم نشرها مع حلول Android
للمؤسسات.
طريقة عمل برنامج Android Enterprise
يستخدم برنامج Android Enterprise تطبيق "وحدة التحكّم بسياسة الجهاز" (DPC) لفرض سياسات إدارة
الأجهزة. موفّر حلول إدارة الخدمات الجوّالة للمؤسسات (EMM): يقدّم للعملاء حلول إدارة الأجهزة، والتي تشمل عادةً
تطبيق سياسة الجهاز على الجهاز (تطبيق وحدة التحكّم في السياسات) ووحدة تحكّم في إدارة الخدمات الجوّالة للمؤسسات (EMM) تستند إلى السحابة الإلكترونية. يمكن لعملاء المؤسسات
تسجيل الأجهزة وتطبيق سياسات الإدارة على الأجهزة التي
سجّلوها باستخدام وحدة تحكّم إدارة الخدمات الجوّالة للمؤسسات (EMM).
يمكن تشغيل تطبيق "إدارة البيانات الشخصية" في وضع "مالك الملف الشخصي" على الأجهزة الشخصية والأجهزة المملوكة للشركة،
أو في وضع "مالك الجهاز" على الأجهزة المملوكة للشركة.
أوضاع إدارة الأجهزة في برنامج Android Enterprise
يستخدم برنامج Android Enterprise أوضاع إدارة الأجهزة التالية:
الجهاز المُدار بالكامل (يُشار إليه أيضًا باسم وضع مالك الجهاز): يتم ضبط تطبيق "سياسة الجهاز في Android" (DPC) على أنّه مالك الجهاز أثناء عملية الإعداد، ويكون مسؤولاً عن إدارة
الجهاز بالكامل. لا يمكن استخدام هذا النوع من إدارة الأجهزة إلا على
الأجهزة التي تملكها المؤسسة (الشركة) والتي تُستخدَم للعمل.
ملف العمل (يُشار إليه أيضًا باسم وضع الملف الشخصي المُدار): يتم ضبط تطبيق "سياسة الجهاز في Android"
على أنّه مالك الملف الشخصي ولا يدير سوى الملف الشخصي للعمل
على الجهاز، والذي يمكن أن يتضمّن أيضًا ملفًا شخصيًا. يمكن استخدام هذا النوع من إدارة
الأجهزة على جهاز شخصي أو جهاز مملوك لمؤسسة.
إعداد الأجهزة المُدارة بالكامل (إعداد مالك الجهاز)
يوفّر نظام Android مجموعة واسعة من ميزات الإدارة التي تتيح للمؤسسات
ضبط الأجهزة لأي غرض، بدءًا من استخدام موظفي الشركات، ومرّةً أخرى في البيئات الصناعية أو
العاملية، وصولاً إلى الأغراض المتعلّقة بأجهزة العرض واللوحات الإعلانية الموجّهة للعملاء. من خلال
إعداد مالك الجهاز
(الأجهزة المُدارة بالكامل)، يمكن للمؤسسات فرض مجموعة كاملة من
سياسات
الإدارة
في Android، بما في ذلك السياسات على مستوى الجهاز التي لا تتوفّر للملفات الشخصية للعمل.
جهاز مُدار بالكامل:
يحتوي على تطبيقات وبيانات العمل فقط.
تكون مرئية للمؤسسة.
تتم إدارتها من خلال المؤسسة.
لا يمكن إجراء عملية إعداد مالك الجهاز إلا أثناء عملية الإعداد السريع (أو
على جهاز تمت إعادة ضبطه على الإعدادات الأصلية)، ويجب عدم إعداده إلا على الأجهزة التي
تملكها مؤسسة. ويتم عادةً تحقيق ذلك من خلال التحقّق من معرّفات
الأجهزة الفريدة (مثل رقم IMEI أو الرقم التسلسلي)، أو باستخدام مجموعة مخصّصة من
حسابات الشركات المعتمَدة لتسجيل الأجهزة. بعد اكتمال عملية إعداد
حساب مالك الجهاز بنجاح، يتم ضبط تطبيق "سياسة الجهاز" على أنّه تطبيق
مالك الجهاز.
إنّ الأجهزة المُدارة بالكامل مناسبة بشكلٍ خاص لحالات استخدام الأجهزة المخصّصة
، حيث يتم عادةً قفل الجهاز على تطبيق واحد أو مجموعة من
التطبيقات
، مثل تطبيقات الكشك لتسجيل الوصول أو اللوحات الرقمية. يتيح نظام التشغيل Android عدة طُرق لتسجيل
مالكي الأجهزة، مثل التسجيل المستند إلى رمز الاستجابة السريعة أو التسجيل المستند إلى NFC أو
الحسابات المخصّصة للمؤسسات أو التسجيل المستند إلى السحابة الإلكترونية. يمكن لمطوّري حلول إدارة الخدمات الجوّالة للمؤسسات (EMM)
الاطّلاع على الاختلافات في توفير المفاتيح على مختلف إصدارات Android
للحصول على التفاصيل.
إدارة حسابات ملف العمل (إدارة حسابات مالك الملف)
يتيح إعداد ملف مالك
الملف الشخصي
للمستخدم الحصول على ملف شخصي للعمل (ملف شخصي مُدار) وملف شخصي
شخصي على الجهاز. يمكن استخدام هذا النوع من إدارة الأجهزة على
جهاز مملوك للمؤسسة أو جهاز شخصي. يمكن تنفيذ عملية توفير ملف التعريف
أثناء عملية الإعداد السريع (تُستخدَم للأجهزة المملوكة للمؤسسة) أو بدؤها بعد عملية الإعداد السريع على جهاز يحتوي على
ملف شخصي أساسي (تسجيل من النوع "إحضار جهازك الخاص")،
استنادًا إلى نوع الجهاز وطريقة التسجيل المتوافقة مع
المؤسسة. في الأجهزة التي تم توفير ملف عمل لها، يمكن لمدير نقطة اتصال الجهاز التحكم
فقط في الملف الشخصي للعمل (تطبيقات العمل وبياناته) وليس الملف الشخصي.
لا يتم فرض سياسات الجهاز إلا على الملف الشخصي للعمل مع بعض الاستثناءات، مثل فرض شاشة القفل التي تنطبق على الجهاز بالكامل.
أثناء توفير مالك الملف الشخصي، ينسخ إطار العمل تطبيق DPC إلى
الملف الشخصي المُدار ويُطلِب معالِج النية ADMIN_POLICY_COMPLIANCE من
مستخدم الملف الشخصي للعمل. عند اكتمال إدارة ملف العمل، تظهر رموز التطبيقات التي تحمل شارة العمل في مشغّل التطبيقات. بعد اكتمال عملية توفير ملف العمل بنجاح، يتم ضبط تطبيق "إدارة الخدمات الجوّالة للمؤسسات" على أنّه تطبيق ملف العمل.
يتوافق Android مع طرق مختلفة لتسجيل ملف العمل، مثل التسجيل استنادًا إلى رمز الاستجابة السريعة أو التسجيل استنادًا إلى تقنية NFC أو التسجيل استنادًا إلى الحسابات أو التسجيل استنادًا إلى السحابة الإلكترونية. يمكن لمطوّري حلول إدارة الخدمات الجوّالة للمؤسسات (EMM) الرجوع إلى الاختلافات في توفير المفاتيح على مختلف إصدارات Android
للاطّلاع على التفاصيل.
يخضع كل من المحتوى وعيّنات التعليمات البرمجية في هذه الصفحة للتراخيص الموضحّة في ترخيص استخدام المحتوى. إنّ Java وOpenJDK هما علامتان تجاريتان مسجَّلتان لشركة Oracle و/أو الشركات التابعة لها.
تاريخ التعديل الأخير: 2025-07-27 (حسب التوقيت العالمي المتفَّق عليه)
[[["يسهُل فهم المحتوى.","easyToUnderstand","thumb-up"],["ساعَدني المحتوى في حلّ مشكلتي.","solvedMyProblem","thumb-up"],["غير ذلك","otherUp","thumb-up"]],[["لا يحتوي على المعلومات التي أحتاج إليها.","missingTheInformationINeed","thumb-down"],["الخطوات معقدة للغاية / كثيرة جدًا.","tooComplicatedTooManySteps","thumb-down"],["المحتوى قديم.","outOfDate","thumb-down"],["ثمة مشكلة في الترجمة.","translationIssue","thumb-down"],["مشكلة في العيّنات / التعليمات البرمجية","samplesCodeIssue","thumb-down"],["غير ذلك","otherDown","thumb-down"]],["تاريخ التعديل الأخير: 2025-07-27 (حسب التوقيت العالمي المتفَّق عليه)"],[],[],null,["# Device management overview\n\nDevices running Android 5.0 or higher support device management modes, enabling\nenterprise IT admins to set device policies on enrolled managed devices. The\ndevice policies available to a device management app might depend on the type of\nmanagement mode used for enrollment. While a few device management APIs (see\n[`DevicePolicyManager`](https://developer.android.com/reference/android/app/admin/DevicePolicyManager)\nfor a full set of API elements) might have applications beyond enterprise use,\nmost are designed for use in corporate environments to be deployed with [Android\nEnterprise solutions](https://www.android.com/enterprise/).\n\nHow Android Enterprise works\n----------------------------\n\nAndroid Enterprise uses the device policy controller (DPC) app to enforce device\nmanagement policies. An [enterprise mobility management (EMM) solutions\nprovider](https://androidenterprisepartners.withgoogle.com/emm/)\nsupplies customers with device management solutions, which typically include an\non-device device policy app (DPC app) and a cloud-based EMM console. Enterprise\ncustomers can enroll devices and apply management policies to the devices they\nenrolled using the EMM console.\n\nA DPC app can run in profile owner mode on personal and corporate-owned devices,\nor in device owner mode on corporate-owned devices.\n\nAndroid Enterprise device management modes\n------------------------------------------\n\nAndroid Enterprise uses these device management modes:\n\n- **Fully managed device** (also referred to as *device owner mode* ): A DPC\n app is set as a [device owner](#fully-managed) during setup and it manages\n an entire device. This type of device management can be used only on\n organization-owned (company-owned) devices that are used for work.\n\n- **Work profile** (also referred to as *managed profile mode* ): A DPC app is\n set as a [profile owner](#work-profile) and it manages only the work profile\n on a device, which can also have a personal profile. This type of device\n management can be used on a personal device or an organization-owned device.\n\n### Fully managed device provisioning (device owner provisioning)\n\nAndroid comes with a broad set of management features that allow organizations\nto configure devices for everything from corporate employee use, to factory or\nindustrial environments, to customer-facing signage and kiosk purposes. With\n[device owner\nprovisioning](/docs/compatibility/13/android-13-cdd#3911_device_owner_provisioning)\n(fully managed devices), organizations can enforce Android's [full range of\nmanagement\npolicies,](https://developers.google.com/android/work/requirements/fully-managed-device)\nincluding device-level policies that are unavailable to work profiles.\n\nA Fully managed device:\n\n- Contains only work apps and data.\n- Is visible to the organization.\n- Is managed by the organization.\n\nDevice owner provisioning can be performed only during the out-of-box setup (or\non a factory reset device) and should be provisioned only on devices that are\nowned by an enterprise. This is typically achieved by verifying unique device\nidentifiers (such as an IMEI or a serial number), or by using a dedicated set of\ncorporate accounts that are authorized for device enrollment. After device owner\nprovisioning completes successfully, the DPC app is set as the [device owner\napp](https://developer.android.com/reference/android/app/admin/DevicePolicyManager.html#isDeviceOwnerApp(java.lang.String)).\n\nFully managed devices are particularly well suited for [dedicated\ndevice](https://developer.android.com/work/dpc/dedicated-devices)\nuse cases where a device is typically [locked to a single app or set of\napps](https://developer.android.com/work/dpc/dedicated-devices/lock-task-mode)\n, such as check-in kiosks or digital signage. Android supports several device\nowner enrollment methods such as QR code-based enrollment, NFC based enrollment,\ncorporate accounts, or cloud-based enrollment. EMM solutions developers can\nrefer to [Key provisioning differences across Android\nversions](https://developers.google.com/android/work/play/emm-api/prov-devices#Key_provisioning_differences_across_android_releases)\nfor details.\n| **Note:** The device owner can be set only on an unprovisioned device. If `Settings.Secure.USER_SETUP_COMPLETE` has ever been set, the device is considered provisioned and the device owner can't be set. The device must be factory reset before it can be provisioned again.\n\n### Work profile provisioning (profile owner provisioning)\n\n[Profile owner\nprovisioning](/docs/compatibility/13/android-13-cdd#3912_managed_profile_provisioning)\nenables the user to have both a work profile (managed profile) and a personal\nprofile on a device. This type of device management can be used on an\norganization-owned device or a personal device. Profile owner provisioning can\nbe performed during the out-of-box setup (used for organization-owned devices) or initiated after out-of-box setup on a device with a\nprimary profile (bring-your-own-device type enrollment),\ndepending on the type of device and enrollment method supported by the\norganization. In devices provisioned with a work profile, the DPC has control\nonly over the work profile (work apps and data) and not the personal profile.\nDevice policies are enforced only on the work profile with some exceptions, such\nas enforcing the lock screen, which is applicable across the device.\n| **Note:** There might be a few additional policies enforceable on organization-owned devices with a work profile compared to personal devices with a work profile.\n\nDuring profile-owner provisioning, the framework copies the DPC app into the\nmanaged profile and calls the `ADMIN_POLICY_COMPLIANCE` intent handler on the\nwork profile user. When work profile provisioning is complete, work badged app\nicons appear in the launcher. After profile owner provisioning completes\nsuccessfully, the DPC app is set as the [Profile Owner\napp](https://developer.android.com/reference/android/app/admin/DevicePolicyManager.html#isProfileOwnerApp(java.lang.String)).\nAndroid supports various work profile enrollment methods such as QR code-based\nenrollment, NFC-based enrollment, accounts, or cloud-based enrollment. EMM\nsolutions developers can refer to [Key provisioning differences across Android\nversions](https://developers.google.com/android/work/play/emm-api/prov-devices#Key_provisioning_differences_across_android_releases)\nfor details.\n\nResources\n---------\n\n- [Android Enterprise Developer Overview](https://developers.google.com/android/work/overview)\n- [Android Management API (for EMMs)](https://developers.google.com/android/management)"]]