# 用户管理

##### 禁用添加用户

是否禁用添加新用户和资料。对于 managementMode 为 **DEVICE\_OWNER** 的设备，此字段将被忽略，且用户永远不允许添加或删除用户。

##### 禁用修改账户

是否禁用添加或删除账户。

##### 禁用用户凭据配置

是否禁用配置用户凭据。

##### 禁用删除用户

是否禁用删除其他用户。

##### 禁用设置用户图标

是否禁用更改用户图标。

##### 禁用设置壁纸

是否禁用更改壁纸。

##### 工作账号设置身份验证

控制用户在设置工作账号时的身份验证方式。此选项仅适用于由受管 Google 域 (Google Workspace) 支持的 Android 企业版。

在设备设置/注册期间，此策略会影响是否需要进行工作账号登录，但 Google 管理控制台中的 **使用 Google 进行身份验证** 设置以及注册令牌类型仍可能要求进行身份验证。

对于已注册的设备，此策略仅在设备由受管 Google Play 账号管理时（即未通过 **使用 Google 进行身份验证注册** 进行注册）时生效。

有关更多详细信息和故障排除，请参阅 [**使用 Google 进行身份验证注册**](https://enterprise.cerberusapp.com/docs/books/8efb1/page/google-tQA "Authenticate Using Google enrollment")。

##### 已拦截的账户类型

用户无法管理的账户类型。此选项可防止设备用户添加未经批准的账户。

使用 **添加已拦截的账户类型** 来添加一个或多个账户类型。

每个条目都有一个 **账户类型** 字段（必填）。输入字符串，例如 **com.google**。使用删除操作移除条目。