openharmony 鸿蒙 mdm-kit-application-model

2026-08-25 浏览 (1)

应用模型

概述

应用模型是系统为开发者提供的应用程序所需能力的抽象提炼,它提供了应用程序必需的组件和运行机制。借助应用模型,开发者可以基于一套统一的模型进行应用开发,使应用开发更简单、高效。

Admin组件的基础概念

企业设备管理扩展组件,是MDM应用的必备组件。开发MDM应用时,需要定义一个EnterpriseAdminExtensionAbility类型的ExtensionAbility组件用于激活MDM应用,该组件被激活后将作为独立的后台进程存在。

进程模型

MDM应用进程模型继承于普通应用进程模型,在普通应用模型基础上MDM应用会多一个独立的EnterpriseAdmin进程,MDM应用的Admin组件被激活后,EnterpriseAdmin进程会被创建,EnterpriseAdmin进程作为设备管理应用的后台进程,用于接收MDM应用的激活、取消激活等事件的回调。EnterpriseAdmin进程的生命周期不受到主进程的影响,由系统管理其生命周期。Admin组件的激活方式不同,EnterpriseAdmin进程的生命周期的管理方式也不同。

图1 MDM应用进程模型

mdm_process_model

EnterpriseAdmin进程的生命周期

Admin组件被激活后有独立的进程,支持系统状态变更回调。与应用的主进程分属不同的进程,进程的启停由EDM服务管理,应用处于后台时Admin进程也可以运行。

图2 MDM应用处于前台并且已经激活时

process_ui_foreground

图3 存在MDM应用的前台进程和EnterpriseAdmin进程

process_main_and_enterpriseadmin

图4 应用主进程停止时,EnterpriseAdmin进程仍然运行

process_only_enterpriseadmin

图5 EnterpriseAdmin进程支持系统事件回调

admin_life_time

  • onAdminEnabled:当MDM应用的Admin组件被激活时的事件回调。
  • onAdminDisabled:当MDM应用的Admin组件被取消激活时的事件回调。
  • onAppStart:应用启动的事件回调,回调的参数中包含应用包名。需要通过adminManager.subscribeManagedEventSync接口注册MANAGED_EVENT_APP_START事件才能收到此回调。
  • onAppStop:应用停止的事件回调,回调的参数中包含应用包名。需要通过adminManager.subscribeManagedEventSync接口注册MANAGED_EVENT_APP_STOP事件才能收到此回调。
  • onBundleAdded:应用安装事件回调,回调的参数中包含应用包名和用户ID。需要通过adminManager.subscribeManagedEventSync接口注册MANAGED_EVENT_BUNDLE_ADDED事件才能收到此回调。
  • onBundleRemoved:应用卸载事件回调,回调的参数中包含应用包名和用户ID。需要通过adminManager.subscribeManagedEventSync接口注册MANAGED_EVENT_BUNDLE_REMOVED事件才能收到此回调。
  • 更多事件回调请参考ManagedEvent

Admin组件激活规格的差异

Admin组件有不同的激活方式,可以通过不同的接口,例如adminManager.enableAdminadminManager.enableDeviceAdminadminManager.startAdminProvision,激活后所具备的能力也有不同。详情如下表所示:

特性SDADABDA
防卸载能力禁止用户卸载默认情况下用户可以卸载禁止卸载
MDM管控接口调用权限支持所有public管控接口支持所有public管控接口仅支持restrictions.setDisallowedPolicyrestrictions.getDisallowedPolicy两个接口。
角色支持数量最多1个最多10个无数量限制

说明:

1.BDA与其他admin角色不能同时存在。

2.SDA和DA同时存在的数量加起来最多10个。

管控接口授权原理

MDM应用的Admin组件需经企业授权方可生效。具体而言,企业需要通过调用MDM Kit接口进行Admin组件的激活。在此操作之前,该组件仅处于声明状态,不具备实际能力,Admin组件激活之后,在MDM应用的任意进程,都可以调用MDM管控接口。

管控接口权限校验机制

MDM管控接口使用ACL授权进行访问权限校验,同时会校验Admin组件的激活状态与激活类型。MDM应用调用MDM管控接口时须同时具备上述三个条件,否则调用会报错92000012019200002

图6 EDM服务校验逻辑

permission_check

你可能感兴趣的鸿蒙文章

openharmony 鸿蒙 mdm-kit-intro

openharmony 鸿蒙 mdm-kit-guide

openharmony 鸿蒙 Readme-CN

openharmony 鸿蒙 mdm-kit-multi-mdm

openharmony 鸿蒙 mdm-kit-admin

openharmony 鸿蒙 mdm-kit-term

  • 所属分类: 后端技术
  • 本文标签: 鸿蒙 软件
  • 版权声明: 本文链接 https://seaxiang.com/blog/p5M1m6kO