앱 관리
이 섹션에서는 앱 사용 가능성,가능 여부, 설치, 업데이트,업데이트 및 권한 관리에 대한관련된 정책을 설정할 수 있습니다.
관리되는 Google Play 계정은 장치장치가 프로비저닝프로비저닝될 시때 자동으로 생성됩니다.
1. 플레이 스토어 모드
이 모드는 사용자가 Play 스토어에서 사용할 수 있는 앱과 정책에서 앱이 제거될 때 앱 스토어에서 사용자에게 제공되는 앱과 기기의장치에서의 동작을 제어합니다.
허용 목록(목록 (기본값): 정책에 있는포함된 앱만 사용 가능하며, 정책에 없는 앱은 자동으로 기기에서 제거됩니다. Play 스토어는스토어에는 사용 가능한 앱만 표시됩니다.
차단 목록: 모든 앱이 사용 가능하며, 장치에기기에 사용하지설치되면 않아야안 하는되는 앱은 애플리케이션 정책에서 명시적으로 차단되어야해야 합니다. Play 스토어는스토어에서는 차단된 앱을 제외하고제외한 모든 앱을앱이 표시합니다.표시됩니다.
2. 신뢰할 수 없는 앱 정책
기기에서 적용되는 신뢰할 수 없는 앱(알 수 없는 출처의 앱)에 정책입니다.대한 정책: 이 옵션은설정은 기기에 적용되는 정책으로, 사용자가 Play 스토어 외부에서 앱을 설치할설치(사이드로딩)할 수 있는지 여부를 결정하는 Android 시스템 설정을 제어합니다.
허용 금지안 함 (기본값): 전체기기 기기에서전체에서 신뢰할 수 없는 앱 설치를 허용하지 않습니다.
개인 프로필에만 적용: 업무 프로필이 있는 기기의 경우, 신뢰할 수 없는 앱 설치를 기기의 개인 프로필에만 허용합니다.
허용: 신뢰할 수 없는 앱 설치를 허용합니다.
허용 금지: 전체 기기에서기기에 신뢰할대해 수 없는 앱 설치를 허용하지 않습니다.허용합니다.
3. Google Play 보호
Google Play Protect보호 앱 검증 강제 여부여부.
강제 (기본값)기본): 앱 검증을 강제강제로 실행합니다.활성화합니다.
사용자 선택: 사용자가 앱 검증 활성화를기능을 활성화할지 여부를 선택할 수 있도록 허용합니다.있습니다.
4. 기본 권한 정책
앱의 런타임 권한 요청에 대한 정책정책입니다.
알림(기본)프롬프트 (기본값): 사용자가 권한을 부여받기 위해 사용자에게부여하도록 알림을 표시합니다.
허용: 권한을 자동으로 부여합니다.
거부: 권한을 자동으로 거부합니다.
5. 앱 기능
완전 관리관리되는 장치기기 또는 작업업무 프로필의프로필 내 앱이 앱 기능을 노출하도록노출할 허용할지수 있는지 여부를 제어합니다. Android 16 이상이 필요합니다.
허용 (기본값): 완전 관리관리되는 장치기기 또는 작업업무 프로필의프로필 내 앱이 앱 기능을 노출할 수 있습니다.
차단허용되지 않음: 완전완전히 관리관리되는 장치기기 또는 작업업무 프로필의프로필 내 앱은 앱 기능을 노출할 수 없습니다.
6. 설치된 앱 설치중 비활성화비활성화된 앱
앱 설치 사용자가 비활성화되었는지앱을 여부.설치하는 것을 비활성화할 수 있습니다.
7. 앱 삭제제거를 비활성화비활성화할 수 있습니다
사용자가 애플리케이션앱을 삭제를제거하는 기능을 비활성화할 수 있는지 여부.있습니다.
8. 권한 정책
모든 앱에 대한대해 명시적명시적인 권한 또는부여, 그룹 승인/거부.권한, 또는 권한 거부 설정을 할 수 있습니다. 이러한 값은 기본 권한 정책 설정보다설정을 우선합니다.재정의합니다.
권한 정책 추가를 기능을 사용하여 항목을 생성하고생성하고, 삭제 작업을기능을 통해 항목을 삭제할 수 있습니다.
각 항목에는 다음이 포함됩니다:
Android 권한/그룹: 필요한 Android 권한 또는 그룹 (예:필수)입니다. 예를 들어 android.permission.READ_CALENDAR 또는 android.permission_group.CALENDAR).입니다.
정책: 허용 / 거부 / 프롬프트요청 ( 기본 권한 정책과 동일한 정책 옵션 사용).
9. 애플리케이션
정책에 반드시 포함되어야 하는 애플리케이션 목록입니다. 목록 콘텐츠의내용의 동작은 `Play Store스토어 모드에서에 설정된 값에 따라 달라집니다.
만약 플레이Play 스토어 모드가 허용 목록로으로 설정되어설정된 있으면,경우, 정책에 있는포함된 앱만 사용 가능하며, 정책에 없는 앱은 자동으로 기기에서 제거됩니다.
만약 Play 스토어 모드가 블랙리스트로 설정되어설정된 있으면,경우, 모든 앱이 사용 가능하며, 기기에 설치하면설치되어서는 안 되는 앱은 애플리케이션 정책에서 명시적으로 차단으로 표시해야해야 합니다.
새새로운 앱을 추가하려면추가하려면, 애플리케이션앱 추가 버튼 (버튼(또는 애플리케이션앱 추가 아이콘)을 클릭한 다음, Play 스토어에서 앱을 선택하고 앱 카드에서 선택 버튼을 클릭하세요.
귀하의 국가에서 Play Store에스토어에 게시된 모든 앱은 기본적으로 선택 가능합니다. 자체 개인비공개 앱 또는 웹 앱을 선택하려면 먼저 해당 앱을 시스템에 업로드해야 합니다. 자세한 내용은 개인 앱 페이지를 참조하십시오.
각 앱은 자체 설정으로 구성할 수 있으며, 이는이러한 설정은 시각적으로 카드 형태로 제공됩니다표시됩니다
9.1. 설치 유형
앱 설치 유형유형.
사용 가능: 앱을 설치할 수 있습니다.
사전 설치: 앱이앱은 자동으로 설치되었으며설치되며, 사용자가 제거할 수 있습니다.
강제 설치: 앱이앱은 자동으로 설치되었으며설치되며, 사용자가 제거할 수 없습니다.
차단됨: 앱이앱은 차단되어 설치할 수 없습니다. 이전 정책에 따라의해 앱이 설치되었을설치된 경우, 앱은 제거됩니다.
설정 필요: 앱이앱은 자동으로 설치되며, 사용자사용자가 제거가제거할 불가능하고수 설치없고, 설치가 완료될 때까지 설정 완료를 방해합니다.
키오스크: 앱이앱은 자동으로 설치되며, 키오스크 모드로 자동 설치되며,설정되며, 기본 홈 인텐트로 설정되고,지정되고, 잠금 작업 잠금 모드에 화이트리스트로 등록됩니다. 장치 설정은 앱앱이 설치가 완료될설치될 때까지 완료되지 않습니다. 설치 후후에는 사용자는사용자가 앱을 제거할 수 없으며, 정책당없습니다. 이 설치 유형은 한정책당 하나의 앱에만 설정할적용할 수 있습니다. 이 설정이 정책에 포함된 경우경우, 상태 표시줄이 자동으로 비활성화됩니다. 자세한 내용은 관련 키오스크 모드 페이지를 참조하십시오.
9.2. 설치 제한 사항
앱 설치에 대한 제한제약 사항을조건을 정의합니다. 여러 제약 조건이조건을 선택된선택한 경우경우, 앱을 설치하려면 모두모든 충족되어야제약 조건을 충족해야 합니다.
이 옵션은 "설치 유형"이 "사전미리 설치" 또는 "강제 설치일"인 때만경우에만 표시됩니다.
미터링되지제한 않는없는 네트워크: 앱은 장치가 미터링되지제한 않는없는 네트워크(예: Wi-Fi)에 연결되어 있을 때만 앱을 설치합니다.설치됩니다.
충전 중: 앱은 장치가 충전 중일 때만 앱을 설치하세요.설치됩니다.
유휴 상태: 앱은 장치가 유휴 상태일 때만 앱을 설치하세요.설치됩니다.
9.3. 자동 업데이트 모드
앱의 자동 업데이트 모드를 제어합니다.
기본 설정: 앱은 사용자에게 미치는 영향을 최소화하기 위해 낮은 우선순위로 자동으로 업데이트됩니다. 기기가앱은 다음 제약 조건을 모두 충족하면충족할 앱이때 업데이트됩니다. (1) 기기를장치가 적극적으로현재 사용하지사용 중이지 않음, (2) 기기가장치가 데이터 요금요금이 부과되지 않는 네트워크에 연결되어 있음, (3) 기기가장치가 충전 중입니다.중임. 개발자가 새 업데이트를 게시한 후 24시간 이내에 기기에장치에 업데이트가 있다는 알림이 표시되며, 이후 위 제약 조건을 다시충족하는 충족하면경우 앱이 업데이트됩니다.
지연연기: 앱이앱은 최신 버전이 되어도출시된 후 최대 90일 동안 자동으로 업데이트되지 않습니다. 최신 버전이 된출시된 후 90일이 지나면, 낮은 우선 순위로 최신 버전이 자동으로 설치됩니다설치되지만 우선 순위가 낮습니다 (기본 자동 업데이트 모드 참조: 기본 자동 업데이트 모드 참조)모드). 앱이 업데이트되면,업데이트된 후, 다시 90일 동안 최신 버전이 된출시될 후에도때까지는 90일 동안 자동으로 업데이트되지 않습니다. 사용자는 언제든지 Play Store에서스토어에서 앱을 수동으로 업데이트할 수 있습니다.
높은우선순위 우선순위높음: 앱은 가능한 한 빨리 업데이트됩니다. 제한어떤 사항은제약도 적용되지 않습니다.않으며, 기기는새로운 업데이트가 사용 가능하게 되면제공되면 즉시 알림을장치에 받습니다.알림이 전송됩니다.
9.4. 최소 버전 코드
기기에서이 설정은 장치에서 실행되는 앱의 최소 버전.버전을 설정한지정합니다. 설정된 경우, 기기는장치는 앱을 이최소 해당 버전 코드 이상으로 업데이트하려고 시도합니다. 앱이 최신 버전이 아닌아니면, 경우, 기기는장치에는 비준수 세부 정보와 비준수 사유가 APP_NOT_UPDATED로 설정된설정되어 것을 포함합니다.표시됩니다. 앱은 반드시 이 값 이상의 버전 코드로 이미 Google Play에 게시되어야게시되어 있어야 합니다. 정책당 최대 20개의 앱에서 최소 버전 코드를 지정할 수 있습니다.
9.5. 위임된 권한 범위
Android 기기 정책에서 앱에 위임된 권한 범위입니다. 다른 앱에 특정 Android 권한을 선택적으로 부여할 수 있습니다
자격 증명인증서 설치: 자격 증명인증서 설치 및 관리에 대한 액세스접근 권한을 부여합니다.
관리 구성: 관리 구성 설정 및 관리에 대한 액세스접근 권한을 부여합니다.
앱 제거 차단방지: 앱 제거를제거 차단할방지 수기능에 있는대한 접근 권한을 부여합니다.
권한: 권한 정책 및 권한 부여 상태에 대한 액세스접근 권한을 부여합니다.제공합니다.
패키지 접근 권한: 패키지 접근 권한 상태에 대한 액세스접근 권한을 부여합니다.
시스템 앱: 시스템 앱 활성화를 위해위한 액세스접근 권한을 부여합니다.
9.6. 우선순위우선 순위 네트워크
이 앱에앱에서 사용할 우선순위우선 네트워크 서비스입니다. 설정된 경우, 앱은 사용 가능한 경우 지정된 엔터프라이즈기업 네트워크 슬라이스를 사용하여 연결합니다.연결을 수행합니다. 이는 5G 네트워크 슬라이싱 구성 섹션의 셀룰러 패널에 구성된 네트워크 슬라이스와 일치해야 합니다.
9.7. 기본 권한 정책
이 설정은 앱에서 요청하는 모든 권한에 대한 기본 정책입니다. 지정된 경우, 이 정책은설정은 모든 앱에 적용되는 정책 레벨의 기본 권한 정책를 재정의하지만,대체합니다. 하지만 모든 앱에 적용되는 권한 정책를는 재정의하지대체하지 않습니다.
알림(기본)프롬프트 (기본값): 사용자가 권한을 부여받기 위해 사용자에게부여하도록 알림을 표시합니다.
허용: 권한을 자동으로 부여합니다.
거부: 권한을 자동으로 거부합니다.
9.8. 연결된업무용 업무 및앱과 개인 앱 연결
사용자 동의 하에, 앱이 기기의 업무업무용 및 개인개인용 프로필 간간에 앱자체적으로 자체통신할 통신을수 허용할지있는지 여부를 사용자의제어합니다 동의에 따라 제어합니다((Android 11+)11 이상).
허용되지 않음(않음 (기본값): 앱이 프로필 간간에 통신하는 것을 차단합니다.방지합니다.
허용: 사용자의 동의를 받은얻은 후 앱이 프로필 간간에 통신하도록통신할 수 있도록 허용합니다.
9.9. 항상 연결된 VPNVPN의 잠금 해제 면제예외
VPNVPN이 연결연결되지 해제 시 또는않았거나 잠금 상태기능이 활성활성화된일 때상태에서도 앱이 네트워크네트워크를 연결을 허용할사용할 수 있는지 여부를 지정합니다. Android 10 이상을 실행하는 기기에서만 지원됩니다.
강제 (기본값): 앱이앱은 항상 켜짐연결된 VPN 차단보안 설정을 준수합니다.
예외: 이 앱은 항상 켜짐연결된 VPN 차단보안 설정에서 제외됩니다.
9.10. 작업 프로필 위젯
작업 프로필에 설치된 앱이 홈 화면에 위젯을 추가할 수 있는지 여부를 지정합니다.
허용: 앱이이 애플리케이션은 홈 화면에 위젯을 추가할 수 있습니다.
불허허용되지 않음: 앱이이 애플리케이션은 홈 화면에 위젯을 추가할 수 없습니다.
9.11. 사용자 제어 설정
앱별특정 앱에 대해 사용자 제어를제어가 허용할지허용되는지 여부를 지정합니다. 사용자 제어에는 앱 강제 종료 및 앱 데이터 삭제와 같은 사용자 작업이 포함됩니다(Android 11 이상). 앱에 extensionConfig가 앱에서 활성화된 경우경우, 이 설정에 관계없이 사용자 제어가 허용되지 않습니다. 키오스크 앱의 경우경우, 허용을 사용하여 사용자 제어를 허용할 수 있습니다.
미정지정되지 않음: 앱의 기본 동작을 사용하여 사용자 제어제어가 허용허용되는지 여부를또는 제한되는지를 결정합니다.
허용: 앱에 대해대한 사용자 제어가 허용되었습니다.허용됩니다.
허용되지 않음: 이 앱에 대해대한 사용자 제어가제어는 허용되지 않습니다.
9.12. 비활성화비활성화됨
앱이 비활성화되었는지 여부. 비활성화해도비활성화된 경우에도 앱 데이터는 보관됩니다.보존됩니다.
9.13. 자격 증명 공급자 허용사용을 허용합니다
Android 14 이상 버전에서 앱이 자격 증명 공급자로공급자 작동할역할을 수행할 수 있는지 여부여부.
9.14. 관리 대상 구성
앱의 관리 대상설정 설정을구성을 구성하려면하려면, 관리 대상 구성 활성화 버튼을 클릭하세요. 앱에 이미 관리 대상 구성이 설정되어 있는 경우경우, 관리 대상 구성 버튼으로버튼을 사용하여 구성을 수정하거나수정하거나, 구성 삭제 버튼으로버튼을 사용하여 삭제할 수 있습니다.
관리 대상 구성 옵션은기능은 이해당 기능을 지원하는 앱에만 제공됩니다.
9.15. 권한 정책
앱에 대한 명시적명시적인 권한 부여허용 또는 거부.거부 설정입니다. 이러한 값은 모든 앱에 적용되는 기본 권한 정책 및 권한 정책을 대체합니다.
앱 카드에 대한 권한 규칙을 추가하려면 추가 권한 정책을 추가를 사용하고사용하고, 삭제 작업을 통해 해당 규칙을 제거할 수 있습니다.
9.16. 트래킹추적 ID
앱의 비공개클로즈드 테스트 트랙 ID 목록입니다. 기기가 액세스할 수 있는 트랙 ID가ID는 다음과 같습니다. 여러 개트랙 ID가 선택된 경우, 기기는 모든 액세스 가능한 모든 트랙 중에서 최신 버전을 받습니다. 트랙 ID가 선택되지 않은 경우, 기기는 앱의 프로덕션 트랙에만트랙만 액세스할사용할 수 있습니다.
트랙 ID 옵션은 조직에서 사용할 수 있는 트랙 ID가 하나 이상 있는 앱에만 사용할 수 있습니다.제공됩니다. 특정 앱에 대해대한 폐쇄형클로즈드 테스트 트랙에 조직을 추가하는 방법에 대한 자세한 내용은 여기를에서 참조하십시오. 확인하세요.
10. 개인 키 선택
개인 키 규칙이선택 선택할 개인 키 규칙에규칙에 일치하는 규칙이항목이 없을 경우경우, 사용자가 개인 키 별칭을 선택할 수 있도록 장치에 UI를 표시할 수 있습니다. 개인 키 선택 규칙.
Android P 이전 버전의 기기에서는 이 설정을 적용하면변경하면 기업기업용 키가 보안에 취약해질 수 있습니다.
11. 개인 키 규칙규칙을 선택선택하세요
개인 키키에 규칙을 통해대한 앱의 개인 키 접근 권한을 제어합니다. 이 규칙은 Android 장치 정책이정책에서 특정지정된 앱에 부여할어떤 개인 키(있는 경우)를 부여할지 결정합니다. 앱이 KeyChain.choosePrivateKeyAlias (또는 오버로드)를 호출하여 주어진특정 URL에 대한 개인 키 별칭을 요청하거나,요청하기 URL과위해 관련이KeyChain.choosePrivateKeyAlias 없는(또는 규칙(즉,해당 오버로드)를 호출하거나, Android 11 이상에서 urlPattern이 설정되지 않았거나않았거나, 빈 문자열이거나문자열이거나, ".*"인 경우)의URL에 경우특정되지 Android않은 11규칙의 이상에서경우, 직접앱이 KeyChain.getPrivateKey를 직접 호출할 수 있도록 접근 권한을 부여합니다. 앱이 KeyChain.choosePrivateKeyAlias를 호출할 때때, 일치하는 choosePrivateKeyRules가 여러 개이면,개 있는 경우, 마지막으로 일치하는 규칙이 반환할 키 별칭을 결정합니다.정의합니다.
개인 키 규칙 추가를 기능을 사용하여 항목을 생성하고만들고, 삭제 작업을기능을 통해사용하여 제거합니다.항목을 삭제할 수 있습니다.
10.1. 개인 키 별칭
사용할 개인 키의 별칭입니다.별명입니다.
10.2. 사용할 URL 패턴패턴입니다
요청 URL과 일치시키는일치하는 URL 패턴입니다. 설정되지설정하지 않았거나않거나 비어 있으면비워두면 모든 URL과 일치합니다. java.util.regex.Pattern의 정규 표현식 구문이구문을 사용됩니다.사용합니다.
10.3. 패키지 이름
해당 규칙이 적용되는 패키지 이름입니다. 앱별각 앱의 서명 인증서의인증서 해시는해시가 Play에서 제공하는 해시와 비교하여 검증됩니다. 패키지 이름을 지정하지 않으면 KeyChain.choosePrivateKeyAlias 또는 이 메서드의 모든 오버로드(변형을 호출하는 모든 앱에 대해 해당 별칭이 제공됩니다 (하지만 KeyChain.choosePrivateKeyAlias를 호출하지 않고는않으면 안적용되지 됩니다.않습니다. Android 11 이상에서도 마찬가지입니다.)를마찬가지입니다). 호출하는 모든 앱에 제공됩니다. 여기에서여기에 지정된 패키지와 동일한 Android UID를 가진 모든 앱은 KeyChain.choosePrivateKeyAlias를 호출할 때 접근 권한을 갖습니다.
개인 키 규칙 패키지 이름을 추가를추가하여 항목을 등록하고, 삭제 기능을 사용하여 항목을 생성하고제거할 삭제수 작업을 통해 제거합니다.있습니다.
앱을 삭제하려면삭제하려면, 앱 카드 하단의 휴지통 아이콘을 클릭하세요.