Skip to main content

2026 年 8 月 21 日

如何使用自定义 SDK 设置配置 Android 管理功能

自定义 SDK 设置提供了一种方法,可以启用 Workspace ONE UEM 本身不支持的功能。如果您要使用新功能,可使用自定义 SDK 设置和 XML 代码来手动禁用某些设置。

启用自定义 SDK 设置

  1. 导航到组与设置 > 所有设置 > 应用 > 设置和策略 > 设置 > 自定义设置

  2. 将以下自定义 XML 粘贴到"自定义设置"字段中,将值替换为以下部分中列出的信息。

  3. 保存自定义 XML。

您可以使用摘要选项卡来验证设置是否正确启用。

使用自定义 SDK 配置文件启用 SafetyNet Attestation

SafetyNet Attestation 是一种 Google API,用于验证设备的完整性,确保设备未被破解。

SafetyNet 可验证设备上的软件和硬件信息,并创建该设备的配置文件。此认证有助于确定特定设备是否遭到篡改或修改。当 Workspace ONE UEM Console 运行 SafetyNet Attestation API 并报告设备已被破解时,UEM Console"设备详细信息"页面会将设备报告为被破解。如果 SafetyNet Attestation 检测到设备遭到破坏,则恢复设备被破坏状态的唯一方法是重新注册受影响的设备。

请务必注意,SafetyNet Attestation 在最初报告后不会重新评估破解状态。

仅 Workspace ONE Intelligent Hub 支持 SafetyNet Attestation。

在 UEM Console 中启用 SafetyNet Attestation API,以验证设备的完整性并确定设备是否已被破解。

{ "SafetyNetEnabled":true }

在 UEM Console 设备详细信息页面的"摘要"标签页中验证 SafetyNet。如果看不到 SafetyNet Attestation 的状态,则可以发送远程命令以重新启动设备。

使用自定义 SDK 配置文件配置证书委派

默认情况下,证书通过 Android 版 Workspace ONE Intelligent Hub 管理。您可以通过自定义设置指定软件包名称,以便使用自己选择的应用管理 Android 设备上的证书。

启用证书委派 SDK,将占位符软件包名称替换为应用的实际软件包名称(通常采用以下格式:com.company.appname)。

{ "AuthorizedCertInstaller" : "packagename" }

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…