Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Assistance pour les stratégies API de gestion Android

Rubrique

NinjaOne a implémenté quelques ensembles d'API de base décrits dans cet article sous forme de représentations JSON. Nous travaillons à la mise à disposition d'API supplémentaires dans le cadre de futures versions. 

Environnement

  • Système d'exploitation Android
  • NinjaOne MDM

Description

Pour en savoir plus sur l’API de gestion Android (AMAPI), veuillez consulter la documentation destinée aux développeurs Android

Point de terminaison de l’application Android :

{{server}}/ws/MDM/application/Android/{packageName}

Le point de terminaison ci-dessus a été créé pour récupérer les données ci-dessous.

  • Afficher la liste des autorisations pour cette application (packageName), incluant celles d’exécution.
  • Consulter la dernière version préliminaire et les transactions de l'application pour toute application à laquelle l'accès a été autorisé. 
  • Renvoie un tableau « appTracks » avec les données du paquet. 

Périmètre délégué :

Définissez les champs DelegatedScope sur une application de politique Android. Ceux-ci fournissent des privilèges supplémentaires aux applications concernées. Les portées déléguées constituent une API à sélection multiple, permettant à une application dans les paramètres Policy/Applications/App de se voir attribuer une ou plusieurs portées déléguées pour bénéficier de fonctionnalités supplémentaires sur l'appareil.

Les périmètres peuvent être appliqués à plusieurs applications, à l’exception de SECURITY_LOGS, CERT_SELECTION et NETWORK_ACTIVITY_LOGS, qui ne peuvent être délégués qu’à une seule application à la fois.

Énumérations
DELEGATED_SCOPE_UNSPECIFIED Aucun périmètre de délégation spécifié.
CERT_INSTALL Autorise l'accès à l'installation et la gestion des certificats.
MANAGED_CONFIGURATIONS Autorise l'accès à la gestion des configurations gérées.
BLOCK_UNINSTALL Autorise l'accès au blocage de la désinstallation.
PACKAGE_ACCESS Autorise l'accès à l'état d'accès au paquet.
ENABLE_SYSTEM_APP Autorise l'accès aux applications du système.
NETWORK_ACTIVITY_LOGS Accorde l'accès aux journaux d'activité réseau. Permet à l'application délégataire d'appeler les méthodes setNetworkLoggingEnabled, isNetworkLoggingEnabled et retrieveNetworkLogs. Cette portée peut être déléguée à une seule application au maximum. Prise en charge pour les appareils entièrement gérés sous Android 10 et versions ultérieures. Prise en charge pour un profil professionnel sous Android 12 et versions ultérieures. Lorsque la délégation est prise en charge et configurée, NETWORK_ACCESS est ignoré.
SECURITY_LOGS Accorde l’accès aux journaux de sécurité. Permet à l’application délégataire d’appeler les méthodes setSecurityLoggingEnabled, isSecurityLoggingEnabled, retrieveSecurityLogs et retrievePreRebootSecurityLogs. Cette portée peut être déléguée à une seule application au maximum. Pris en charge pour les appareils entièrement gérés et les appareils appartenant à l’entreprise dotés d’un profil professionnel sous Android 12 et versions ultérieures. Lorsque la délégation est prise en charge et configurée, SECURITY_LOGS est ignoré.
CERT_SELECTION Accorde l’accès à la sélection des certificats KeyChain pour le compte des applications requérantes. Une fois l’autorisation accordée, l’application déléguée commencera à recevoir l’appel DelegatedAdminReceiver#onChoosePrivateKeyAlias. Permet à l’application déléguée d’appeler les méthodes grantKeyPairToApp et revokeKeyPairFromApp. Une seule application au maximum peut bénéficier de cette délégation. La propriété choosePrivateKeyRules doit être vide et la propriété privateKeySelectionEnabled n’a aucun effet si la sélection des certificats est déléguée à une application.

Exemple de charge utile

delegatescope payload.png

Accords de permissions :

Configurez la politique d’autorisation Android et son état d’octroi pour la configuration de l’application :alluser-choice (c’est-à-dire « demander ») ou refuser.

Méthodes
« Autorisation » Chaîne de caractères
Il s'agit de l'autorisation ou du groupe d'autorisations Android ; par exemple :
android.permission.
READ_CALENDARandroid.permission_group.CALENDAR.
« Stratégie » énumération (Stratégie d'autorisation)
Il s’agit de la stratégie d’autorisation ; par exemple :
AUTORISER

Exemple de charge utile

permission grant payload.png

Gestion de la connectivité de l’appareil :

Contrôle de la connectivité de l'appareil, notamment le Wi-Fi, l'accès aux données via USB, les connexions clavier/souris, etc. 

Méthodes
« usbDataAcess » énumération (UsbDataAccess)
Cette méthode permet de contrôler quels fichiers et/ou données peuvent être transférés via USB sur les appareils appartenant à l’entreprise.
« configureWifi » énumération (Configurer le Wi-Fi)
Ce paramètre contrôle les privilèges de configuration du Wi-Fi. En fonction des options définies, l'utilisateur disposera d'un contrôle complet, limité ou nul sur la configuration des réseaux Wi-Fi.
« wifiDirectSettings » énumération (WifiDirectSettings)
Ce paramètre contrôle la possibilité de configurer et d’utiliser les paramètres Wi-Fi Direct. Pris en charge sur les appareils appartenant à l’entreprise fonctionnant sous Android 13 et versions ultérieures.
« tetheringSettings » énumération (TetheringSettings)
Ce paramètre contrôle les paramètres de partage de connexion. En fonction de la valeur définie, l'utilisateur se voit partiellement ou totalement désactivé pour l'utilisation des différentes formes de partage de connexion.

Exemple de charge utile

device connectivity mgmt payload.png

Gestion de la protection contre la réinitialisation d’usine (FRP) :

La gestion de la FRP permet aux administrateurs système de saisir un compte Google spécifique qui remplace l’adresse e-mail FRP sur les appareils réinitialisés de manière non autorisée (par exemple, en mode de récupération, après un reflashing, en cas de trop nombreuses tentatives de mot de passe erronées, etc.). Une fois défini via une chaîne de caractères dans la section Politique/Sécurité sous le titre « Compte autorisé pour la protection contre la réinitialisation d’usine », seul ce compte peut être utilisé pour déverrouiller un appareil réinitialisé.

tip.png Par mesure de sécurité, NinjaOne suggère que ces comptes liés ne soient pas associés à un utilisateur.
Méthodes
« frpAdminEmails[] » chaîne de caractères
Adresses e-mail des administrateurs de l’appareil pour la protection contre la réinitialisation d’usine. Lorsque l’appareil est réinitialisé aux paramètres d’usine, l’un de ces administrateurs devra se connecter avec l’adresse e-mail et le mot de passe du compte Google pour déverrouiller l’appareil.
Si aucun administrateur n’est spécifié, l’appareil n’offrira pas de protection contre la réinitialisation d’usine.

Exemple de charge utile

FRP payload.png

ID de piste accessibles : 

Sélectionnez l’ID de piste d’une application dans n’importe quelle politique MDM Android. La liste appTrackInfo[] incluse dans la réponse contient les informations suivantes pour les applications données :

  • trackId: l’identifiant unique de la piste, tiré depuis le paramètre releaseTrackId présent dans l’URL de la page de la Play Console qui affiche les informations de piste de l’application.
  • trackAlias: nom lisible par l’utilisateur de la piste, modifiable dans la Play Console.

Pour installer une piste fermée sur l'appareil d'un utilisateur, spécifiez les accessibleTrackIds dans la politique de son appareil.

Exemple de charge utile

TrackID payload.pngTrackID payload2.png

Messagerie personnalisée :

Autoriser les organisations à définir un message personnalisé s'affichant sur l'écran de verrouillage, ce qui peut aider les administrateurs à mieux expliquer les raisons d'un blocage. 

Méthodes
« deviceOwnerLockScreenInfo »
(UserFacingMessage)
: informations relatives au propriétaire de l’appareil à afficher sur l’écran de verrouillage.
« shortSupportMessage » objet (UserFacingMessage)
Message affiché à l'utilisateur dans l'écran des paramètres lorsqu'une fonctionnalité a été désactivée par l'administrateur. Si le message dépasse 200 caractères, il peut être tronqué.
« longSupportMessage » objet (UserFacingMessage)
Message affiché à l’utilisateur dans l’écran des paramètres de l’administration des appareils.
« localizedMessages »

table (clé : chaîne de caractères, valeur : chaîne de caractères)

Une carte contenant des paires <LOCALE, message>, où « locale » est un code de langage BCP 47 bien formé, tel que en-US, es-ES ou fr.
Un objet contenant une liste de paires « clé » : valeur. Exemple : { "name": "wrench", "mass": "1.3kg", "count": "3" }.

« defaultMessage » chaîne de caractères
Message par défaut affiché si aucun message localisé n’est spécifié ou si la locale de l’utilisateur ne correspond à n’importe lequel/laquelle des messages localisés. Un message par défaut doit être fourni si des messages localisés sont fournis.

Exemple de charge utile

custom message payload.png

Toujours activé dans le Package VPN:

Configurez les champs AlwaysOnVpnPackage dans une politique Android. 

Méthodes
« packageName » chaîne de caractères
Nom du package de l’application VPN.
« lockdownEnabled » booléen
Interdit l'accès au réseau lorsque le VPN est non connecté.

Exemple de charge utile

VPN payload.png

FAQ

Pour aller plus loin