Tema
NinjaOne ha implementado algunos conjuntos básicos de API descritos en este artículo en formato JSON. Estamos trabajando para lanzar API adicionales en futuras versiones.
Entorno
- Sistema operativo Android
- NinjaOne MDM
Descripción
Para aprender más sobre la API de gestión de Android (AMAPI), consulta la documentación para desarrolladores de Android.
- Punto final de la aplicación de Android
- Alcance delegado
- Concesión de permisos
- Gestión de la conectividad del dispositivo
- Gestión de la protección contra el restablecimiento de fábrica (FRP)
- ID de seguimiento accesibles
- Mensajes personalizados
- Paquete VPN Always On
Terminal de la aplicación Android:
{{server}}/ws/MDM/Aplicación/Android/{packageName}El punto final anterior se ha creado para recuperar los datos que se indican a continuación.
- Mostrar una lista de permisos para esa aplicación (nombre del paquete), incluidos los de tiempo de ejecución.
- Ver la última versión preliminar y la información de la aplicación para cualquier aplicación a la que se haya concedido acceso.
- Devuelve un array «appTracks» con datos del paquete.
Alcance delegado:
Configurar los campos DelegatedScope en una aplicación de política de Android. Estos proporcionan privilegios adicionales a las aplicaciones afectadas. Los ámbitos delegados son una API de selección múltiple que permite conceder a una aplicación, dentro de la configuración de Política/Aplicaciones/Aplicación, uno o más ámbitos delegados para obtener funcionalidades adicionales en el dispositivo.
Los alcances se pueden aplicar a varias aplicaciones, con la excepción de SECURITY_LOGS, CERT_SELECTION y NETWORK_ACTIVITY_LOGS, que solo se pueden delegar a una aplicación a la vez.
| Enumeraciones | |
|---|---|
DELEGATED_SCOPE_UNSPECIFIED | No se ha especificado ningún alcance de delegación. |
CERT_INSTALL | Concede acceso a la instalación y gestión de certificados. |
MANAGED_CONFIGURATIONS | Concede acceso a la gestión de configuraciones gestionadas. |
BLOCK_UNINSTALL | Concede acceso al bloqueo de la desinstalación. |
PACKAGE_ACCESS | Concede acceso al estado de acceso al paquete. |
ENABLE_SYSTEM_APP | Concede acceso a las aplicaciones del sistema. |
NETWORK_ACTIVITY_LOGS | Otorga acceso a los registros de actividades de red. Permite a la aplicación delegada llamar a los métodos setNetworkLoggingEnabled, isNetworkLoggingEnabled y retrieveNetworkLogs. Este ámbito se puede delegar como máximo a una aplicación. Compatible con dispositivos totalmente gestionados en Android 10 y versiones posteriores. Compatible con un perfil de trabajo en Android 12 y versiones posteriores. Cuando la delegación es compatible y está configurada, se ignora NETWORK_ACTIVITY_LOGS. |
SECURITY_LOGS | Concede acceso a los registros de seguridad. Permite a la aplicación delegada llamar a los métodos setSecurityLoggingEnabled, isSecurityLoggingEnabled, retrieveSecurityLogs y retrievePreRebootSecurityLogs. Este ámbito se puede delegar como máximo a una aplicación. Compatible con dispositivos totalmente gestionados y dispositivos propiedad de la empresa con un perfil de trabajo en Android 12 y versiones posteriores. Cuando la delegación es compatible y está configurada, se ignora SECURITY_LOGS. |
CERT_SELECTION | Otorga acceso a la selección de certificados de KeyChain en nombre de las aplicaciones solicitantes. Una vez concedido, la aplicación delegada comenzará a recibir DelegatedAdminReceiver#onChoosePrivateKeyAlias. Permite a la aplicación delegada llamar a los métodos grantKeyPairToApp y revokeKeyPairFromApp. Solo puede haber una aplicación con esta delegación. choosePrivateKeyRules debe estar vacío y privateKeySelectionEnabled no tiene ningún efecto si la selección de certificados se delega a una aplicación. |
Ejemplo de carga útil

Concesión de permisos:
Configura la política de permisos de Android y su estado de concesión para la configuración de la aplicación:alluser-choice (es decir, solicitud de confirmación) o negar.
| Métodos | |
|---|---|
| «Permisos» | Cadena Se trata del permiso o grupo de permisos de Android; por ejemplo: android.permission. READ_CALENDARandroid.permission_group.CALENDAR. |
| «policy» | enumeración (Política de permisos) Se trata de la política de permisos; por ejemplo: GRANT |
Ejemplo de carga útil

Gestión de la conectividad del dispositivo:
Controla la conectividad del dispositivo, como el Wi-Fi, el acceso a datos por USB, las conexiones de teclado y ratón, y mucho más.
| Métodos | |
|---|---|
| «usbDataAccess» | enumeración (UsbDataAccess) Esto controla qué archivos y/o datos se pueden transferir a través de USB en los dispositivos propiedad de la empresa. |
| «configureWifi» | enumeración (Configurar Wi-Fi) Controla los privilegios de configuración de Wi-Fi. En función de las opciones seleccionadas, el usuario tendrá control total, limitado o ninguno a la hora de configurar redes Wi-Fi. |
| «wifiDirectSettings» | enumeración (WifiDirectSettings) Esto controla la capacidad de configurar y utilizar los ajustes de Wi-Fi Direct. Compatible con dispositivos propiedad de la empresa que ejecuten Android 13 o superior. |
| "tetheringSettings" | enumeración (TetheringSettings) Controla los ajustes del tethering. En función del valor establecido, se prohíbe al usuario, parcial o totalmente, utilizar diferentes formas de tethering. |
Ejemplo de carga útil

Gestión de la protección contra restablecimiento de fábrica (FRP):
La gestión de la FRP permite a los administradores del sistema introducir una cuenta de Google específica que anule el correo electrónico de la FRP en los dispositivos que se restablezcan de forma no autorizada (p. ej., recuperación, reflash, demasiados intentos fallidos de contraseña, etc.). Una vez configurada mediante una cadena de entrada en «Política/Seguridad» bajo el título «Cuenta incluida en la lista blanca de la protección contra el restablecimiento de fábrica», solo esta cuenta podrá utilizarse para desbloquear un dispositivo restablecido.
![]() | Como práctica recomendada, NinjaOne sugiere que estas cuentas vinculadas no estén asociadas a ningún usuario. |
| Métodos | |
|---|---|
| "frpAdminEmails[]" | cadena Direcciones de correo electrónico de los administradores del dispositivo para la protección contra el restablecimiento de fábrica. Cuando el dispositivo se restablezca a los valores de fábrica, será necesario que uno de estos administradores inicie sesión con el correo electrónico y la contraseña de la cuenta de Google para desbloquear el dispositivo. Si no se especifica ningún administrador, el dispositivo no ofrecerá protección contra el restablecimiento de fábrica. |
Ejemplo de carga útil

ID de seguimiento accesibles:
Selecciona el ID de pista de una aplicación en cualquier política MDM de Android. La lista appTrackInfo[] incluida en la respuesta contiene lo siguiente para las aplicaciones especificadas:
trackId: el identificador único de la pista, extraído del«releaseTrackId»de la URL de la página de Play Console que muestra la información de la pista de la aplicación.trackAlias: el nombre legible para el usuario de la pista, que se puede modificar en Play Console.
Para instalar una pista cerrada en el dispositivo de un usuario, especifica los accessibleTrackIds en la política de su dispositivo.
Ejemplo de carga útil


Mensajes personalizados:
Permite a las organizaciones configurar un mensaje personalizado en la pantalla de bloqueo, lo que puede ayudar a los administradores a explicar mejor por qué algo está bloqueado.
| Métodos | |
|---|---|
| «deviceOwnerLockScreenInfo» | objeto (UserFacingMessage) La información del propietario del dispositivo que se mostrará en la pantalla de bloqueo. |
| «shortSupportMessage» | objeto (UserFacingMessage) Mensaje que se muestra al usuario en la pantalla de ajustes cuando el administrador ha deshabilitado alguna funcionalidad. Si el mensaje tiene más de 200 caracteres, puede que se trunque. |
| «longSupportMessage» | objeto (UserFacingMessage) Mensaje que se muestra al usuario en la pantalla de configuración de la administración de dispositivos. |
| «localizedMessages» | mapa (clave: cadena, valor: cadena) Un mapa que contiene pares <REGIONAL, mensaje>, donde Regional es un código de idioma BCP 47 válido, como en-US, es-ES o fr. |
| «defaultMessage» | cadena El mensaje predeterminado que se muestra si no se especifica ningún mensaje localizado o si la configuración regional del usuario no coincide con cualquiera de los mensajes localizados. Se debe proporcionar un mensaje predeterminado si se proporcionan mensajes localizados. |
Ejemplo de carga útil

Paquete VPN Always On:
Configura los campos de AlwaysOnVpnPackage en una política de Android.
| Métodos | |
|---|---|
| «packageName» | cadena El nombre del paquete de la aplicación VPN. |
| «lockdownEnabled» | booleano Impide el Networking cuando la VPN no está conectada. |
Ejemplo de carga útil

