4

我想知道设备管理员和配置文件所有者是如何工作的。我遵循了谷歌网站上的一些示例,但我仍然不太了解个人资料所有者的工作方式。

为了测试这一点,我构建了一个示例应用程序,它将要求用户接受配置文件所有者,然后将安装证书而无需用户交互。

对于个人资料所有者的请求,我在我的活动中这样做了:

Intent intent = new Intent(ACTION_PROVISION_MANAGED_PROFILE);
intent.putExtra(EXTRA_PROVISIONING_DEVICE_ADMIN_PACKAGE_NAME, getApplicationContext().getPackageName());
startActivityForResult(intent, REQUEST_PROVISION_MANAGED_PROFILE);

在我的接收器上,我有这样的东西:

@Override
public void onProfileProvisioningComplete(Context context, Intent intent) {
    // Enable the profile
    DevicePolicyManager manager =
            (DevicePolicyManager) context.getSystemService(Context.DEVICE_POLICY_SERVICE);
    ComponentName componentName = getComponentName(context);
    manager.setProfileName(componentName, context.getString(R.string.profile_name));

    // If I do not do this, the application will not enter in profile mode, and I don't know why 
    Intent launch = new Intent(context, MainActivity.class);
    launch.addFlags(Intent.FLAG_ACTIVITY_NEW_TASK);
    context.startActivity(launch);
}

在这里我不知道为什么我需要重新启动应用程序以便我可以进入配置文件所有者模式。虽然,当我让配置文件所有者工作并关闭应用程序并重新启动它时,我不会恢复配置文件所有者模式。

我正在通过对应用程序 OnCreate() 方法执行类似操作来检查配置文件所有者模式是否处于活动状态:

  if (!mDeviceController.isProfileActive()) {
      Log.i("DeviceAdminSample", "Profile is disabled!!!!!");
  }

为什么我重新启动应用程序时配置文件所有者被禁用?有什么方法可以避免用户每次打开应用程序时都启用配置文件所有者模式?

另外,如果我使用这种机制安装证书,其他应用程序仍然可以使用该证书,还是该证书仅适用于创建的配置文件?

4

1 回答 1

2

看起来你失踪了:

manager.setProfileEnabled(componentName);

我建议仔细查看下面的一些示例。我不确定是什么isProfileActive()。我会使用:

manager.isProfileOwnerApp(getApplicationContext().getPackage())

当您创建托管配置文件时,托管配置文件的应用程序和数据与创建托管配置文件的用户应用程序/数据是分开的(在大多数情况下,个人与工作)。如果您从原始用户的上下文中打开您的应用程序,它将尝试再次设置工作资料。要将您的应用程序视为个人资料所有者,您需要在托管个人资料的上下文中打开它(您的应用程序将是“徽章”,上面有一个小公文包)。此外,您的证书等数据将被限制在您的托管资料中。

一个很好的初始示例: https ://github.com/googlesamples/android-BasicManagedProfile

一个更复杂但更完整的示例。可配置为设备所有者或配置文件所有者: https ://github.com/googlesamples/android-testdpc

于 2017-05-23T21:38:35.800 回答