Android Management API能否禁用相机仅允许自定义应用访问
回答
可以通过Android Management API实现你描述的相机管控需求,该能力针对全托管模式下的企业配发设备原生支持,不需要定制系统或root权限,具体配置步骤如下:
- 首先配置全局相机限制规则:在创建或更新设备对应的
Policy资源时,将cameraDisabled字段设置为true。该配置生效后,系统层面会默认拦截所有应用的相机硬件调用请求,即使用户手动给其他应用授予相机权限,也无法正常打开相机。 - 再为自研拍照应用配置单独豁免:
- 将你的自研拍照应用添加到
Policy的applications列表中,准确填写应用的包名和签名证书哈希,根据使用需求将安装策略设置为FORCE_INSTALLED(强制安装)或REQUIRED_FOR_SETUP(设备初始化阶段必须安装),确保应用能被正常推送到所有管控设备。 - 在该自研应用的配置项中,找到
permissionGrants配置,将android.permission.CAMERA权限的授权策略设置为GRANT。该配置的优先级高于全局相机禁用规则,仅你指定包名的自研应用可以正常调用相机硬件,其余应用的相机访问请求依旧会被全局拦截。
- 将你的自研拍照应用添加到
注意:该权限豁免规则仅在**全托管设备(Device Owner模式)**下生效,如果是员工个人设备上的工作配置文件(Work Profile)模式,全局相机限制无法对单个应用开例外,需要提前确认公司配发设备的注册模式符合要求。另外请确保自研应用的targetSdkVersion不低于23(适配Android 6.0及以上运行时权限模型),避免权限授予不生效。
内容的提问来源于stack exchange,提问作者Mari_Yaguchi
相关产品推荐
相关产品推荐

