Gestión de aplicaciones
En esta sección, puedes configurar políticas relacionadas con la disponibilidad de aplicaciones, la instalación, las actualizaciones y la gestión de permisos.
Las cuentas de Google Play gestionadas se crean automáticamente al aprovisionar los dispositivos.
1. Modo Tiendade la tienda de Aplicacionesaplicaciones
Este modo controla qué aplicaciones están disponibles para el usuario en la Tiendatienda de Aplicacionesaplicaciones y cómo se comporta el comportamiento del dispositivo cuando las aplicaciones se eliminan de la política.configuración.
Lista blanca (por defecto)predeterminado): Solo las aplicaciones que estánincluidas en la directivaconfiguración estarán disponiblesdisponibles, y cualquier aplicación que no esté en la directivaconfiguración se desinstalará automáticamente del dispositivo. La Playtienda Storede aplicaciones solo mostrará las aplicaciones disponibles.
Lista negra: Todas las aplicaciones están disponiblesdisponibles, y cualquier aplicación que no deba estar en el dispositivo debe marcarse explícitamente como bloqueada en la directivaconfiguración de las aplicaciones. La Tiendatienda de Playaplicaciones mostrará todas las aplicaciones, excepto las bloqueadas.
2. Política de aplicaciones no confiables
La políticaPolítica para aplicaciones no confiables (aplicaciones de fuentes desconocidas) aplicada al dispositivo. Esta opción controla la configuración del sistema Android que determina si un usuario puede instalar aplicaciones desde fuera de la Tienda deGoogle Play (instalación lateral)manual).
No permitir (por defecto)predeterminado): Deshabilitar la instalación de aplicaciones no confiables en todo el dispositivo.
PerfilSolo perfil personal solamente: Para dispositivos con perfiles de trabajo, permitir la instalación de aplicaciones no confiables solo en el perfil personal del dispositivo.
Permitir: Permitir la instalación de aplicaciones no confiables en todo el dispositivo.
3. Google Play Protect
Si se¿Se aplica la verificación de laaplicaciones aplicaciónde Google Play Protect.Protect?
Obligatorio (predeterminado): HabilitaActiva forzosamenteforzadamente la verificación de aplicaciones.
Elección del usuario: Permite al usuario elegir si habilitar o no la verificación de aplicaciones.
4. Política de permisos predeterminada
La política para conceder solicitudes de permisos en tiempo de ejecución a las aplicaciones.
Solicitar (predeterminado): Solicitar al usuario que conceda un permiso.
Otorgar: Otorgar automáticamente un permiso.
Denegar: Denegar automáticamente un permiso.
5. Funciones de la aplicación
Controla si las aplicaciones en dispositivos administrados o en perfiles laborales están permitidas para exponer funciones de latrabajo aplicación.pueden mostrar sus funciones. Requiere Android 16 o superior.
Permitido (por defecto): Las aplicaciones en dispositivos totalmente administrados o en perfiles laboralesde trabajo pueden exponermostrar funcionessus de la aplicación.funciones.
No permitido: Las aplicaciones en dispositivos totalmente administrados o en perfiles laboralesde trabajo no pueden exponermostrar funcionessus de la aplicación.funciones.
6. Instalación deInstalar aplicaciones desactivadadesactivadas
Si¿Está desactivada la instalación de aplicaciones por elparte usuariodel está desactivada.usuario?
7. DesinstalaciónDesinstalar deaplicaciones: aplicaciones desactivadadesactivado
Si está¿Está desactivada la desinstalación de aplicaciones por parte del usuario.usuario?
8. Políticas de permisos
Permisos explícitos o concesiones o concesiones/denegaciones de grupos para todas las aplicaciones. Estos valores anulan la configuración de la política de permisos predeterminada.
UtilizaUtilice la"Agregar directivapolítica de permisospermisos" para añadircrear entradas y eliminarlas con la acción borrar.de eliminar.
Cada entrada incluye:
Permiso/grupo de Android: El permiso o grupo de Android (requerido)obligatorio), por ejemplo android.permission.READ_CALENDAR o android.permission_group.CALENDAR.
Política: Permitir / Denegar / Preguntar (utiliza las mismas opciones de política que la política de permisos predeterminada).
9. Aplicaciones
Lista de aplicaciones que deben incluirse en la política. El comportamiento del contenido de la lista depende del valor establecidoconfigurado en Modoel modo de Google Play Store.
Si el modo de Google Play Store está configurado en lista blanca, solo estarán disponibles las aplicaciones que estén incluidas en la política, y cualquier aplicación que no esté en la política se desinstalará automáticamente del dispositivo.
Si el modo Play Store está configurado encomo lista negra, todas las aplicaciones están disponibles y cualquier aplicación que no deberíadeba estar en el dispositivo debe marcarse explícitamente como bloqueada en la política de aplicaciones.
Para agregar una nueva aplicación, hazhaga clic en el botón Añadir aplicaciones (o en el icono Añadir aplicaciones), y luego seleccionaseleccione la aplicación dedesde Play Store y hazhaga clic en el botón Seleccionar en la tarjeta de la aplicación.
Todas las aplicaciones que se publicandisponibles en la TiendaPlay Store de Aplicaciones de tusu país están disponibles para selecciónseleccionables de forma predeterminada. Para seleccionar tussus propias aplicaciones privadas o web, debesdebe subirlas al sistema primero. Para obtener más información, leeconsulte la página Aplicaciones privadas página..
Cada aplicación se puede configurarseconfigurar con sus propios ajustes, que se muestran visualmente contenidos en una tarjetatarjeta:
9.1. Tipo de instalación
El tipo de instalación a realizar para una aplicación.
Disponible: La aplicación está disponible para instalar.su instalación.
Preinstalada: La aplicación se instala automáticamente y puede ser eliminadadesinstalada por el usuario.
Instalación forzada: La aplicación se instala automáticamente y no puede ser eliminadadesinstalada por el usuario.
Bloqueada: La aplicación está bloqueada y no se puede instalar. Si la aplicación se instalóhabía instalado bajo una política anterior, se desinstalará.
Requerido para la configuración: La aplicación se instala automáticamente y el usuario no puede eliminarla,eliminarla; impidiendoademás, impedirá que la configuración se complete hasta que la instalación finalice.
KioscoModo Quiosco: La aplicación se instala automáticamente en modo kiosco:quiosco: se configuraestablece como la intención de inicio preferida y estáse incluidaincluye en la lista blancade aplicaciones permitidas para el modo de tarea bloqueada. La configuración del dispositivo no se completará hasta que se instale la aplicación se instale.aplicación. Después de la instalación, los usuarios no podrán eliminar la aplicación. Solo puede configurar este tipo de instalación para una sola aplicación por política. Cuando estoesta opción está presente en la política, la barra de estado se deshabilitarádesactiva automáticamente. Para obtener más información, consulte la página dedicada de Modo KioscoQuiosco.
9.2. RestriccionesInstalar de instalaciónrestricciones
Define un conjunto de restricciones para la instalación de la aplicación. Cuando se seleccionan varias restricciones, todas deben cumplirse para que la aplicación se instale la aplicación.instale.
Esta opción se muestra solo cuando el tipo de instalación es Preinstaladopreinstalada o Instalacióninstalada forzadaforzosamente.
Red nosin medidalímite de datos: Instala la aplicación solo cuando el dispositivo esté conectado a una red nosin medidalímite de datos (p.por ej.,ejemplo, Wi‑Fi).
Cargando: Instala la aplicación solo cuando el dispositivo se esté cargando.
InactivoEn espera: Instala la aplicación solo cuando el dispositivo esté inactivo.
9.3. Modo de actualización automática
Controla el modo de actualización automática de la aplicación.
Predeterminado: La aplicación se actualiza automáticamente con baja prioridad para minimizar el impacto en el usuario. La aplicación se actualiza cuando se cumplen todas las siguientes condiciones: (1) el dispositivo no se está utilizando activamente, (2) el dispositivo está conectado a una red no limitada, (3) el dispositivo se está cargando. El dispositivo recibe una notificación sobre una nueva actualización dentro de las 24 horas posteriores a su publicación por el desarrollador, despuésmomento deen loel cual la aplicación se actualiza la próxima vez que se cumplen las condiciones anteriores.
Aplazado: La aplicación no se actualiza automáticamente durante un máximo de 90 días después de que la aplicación quede obsoleta. 90 días después de que la aplicación quede obsoleta, se instala automáticamente la última versión disponible se instala automáticamente con baja prioridad (consulte el modo Auto-de actualización automática predeterminadopredeterminado)). Después de que la aplicación se actualiza la aplicación,actualiza, no se actualiza automáticamente de nuevonuevamente hasta 90 días después de que vuelva a quedar obsoleta. El usuario aún puede actualizar manualmente la aplicación desde Googlela Play Store en cualquier momento.
Prioridad alta: La aplicación se actualiza lo antes posible. No se aplican restricciones. El dispositivo se notifica inmediatamente sobre una nueva actualización despuésuna devez que estéestá disponible.
9.4. CódigoVersión demínima versión mínimorequerida
La versión mínima de la aplicación que se ejecuta en el dispositivo. Si se establece, el dispositivo intenta actualizar la aplicación a al menos este código deesta versión. Si la aplicación no está actualizada, el dispositivo contendrámostrará un detalle de incumplimiento con la motivorazón de incumplimiento establecidoestablecida en APP_NOT_UPDATED. La aplicación debe ya estar publicada en Google Play con un código de versión mayor o igual a este valor. ComoUn máximo,máximo de 20 aplicaciones pueden especificar un código de versión mínimomínima por política.
9.5. AlcancesÁmbitos delegados
Los permisosámbitos delegados a la aplicación desde la política dedel dispositivo Android. PuedesPuede concederotorgar a otras aplicaciones una selección de permisos especiales de Android:
Instalación de certificadocertificados: Otorga acceso a la instalación y gestiónadministración de certificados.
Configuraciones gestionadas: Otorga acceso a la administración de configuraciones gestionadas.
Bloquear desinstalación: OtorgaPermite accesoacceder para bloqueara la función de bloqueo de desinstalación.
Permisos: OtorgaPermite accesoacceder a la políticaconfiguración de las políticas de permisos y al estado de la concesión de permisos.
Acceso a paquetes: OtorgaPermite accesoacceder al estado de acceso a paquetes.
Aplicación del sistema: OtorgaPermite el acceso para habilitar aplicaciones del sistema.
9.6. Red Preferentepreferencial
El servicio de red preferentepreferencial a utilizar para usar en esta aplicación. Si estáse configurado,especifica, la aplicación usaráutilizará la porciónsegmentación de red empresarial especificadadefinida para sus conexionesconexiones, cuando esté disponible. Debe coincidir con una porciónsegmentación de red configurada en la sección Configuración de segmentación de red 5G del panel Celular.
9.7. Política de permisos predeterminada
La política predeterminada para todos los permisos solicitados por la aplicación. Si se especifica, esto anula la Políticapolítica de permisos predeterminada que se aplica a todas las aplicaciones. No anula las Políticaspolíticas de permisos que se aplicaaplican a todas las aplicaciones.
Solicitar (predeterminado): Solicitar al usuario que conceda un permiso.
Otorgar: Otorgar automáticamente un permiso.
Denegar: Denegar automáticamente un permiso.
9.8. Trabajo conectado y aplicaciónaplicaciones personalpersonales
Controla si la aplicación puede comunicarse consigo misma entre los perfiles de trabajo y personalpersonales del dispositivo, sujeto al consentimiento del usuario (Android 11+).
No permitido (por defecto): EvitaImpide que la aplicación se comunique entre perfiles.
Permitido: Permite que la aplicación se comunique entre perfiles trasdespués de recibir el consentimiento del usuario.
9.9. Exención dedel bloqueo VPN deAlways acceso permanenteOn
Especifica si la aplicación puede tener accesoacceder a la red cuando la VPN no está conectada y el modo de bloqueo activado está activo.habilitado. Solo es compatible con dispositivos que ejecutenejecutan Android 10 o superior.
Obligatorio (predeterminado)por defecto): La aplicación respeta la configuración de bloqueo VPN siempre activo.permanente.
Exento: La aplicación está exenta de la configuración de bloqueo VPN siempre activo.permanente.
9.10. Widgets dedel perfil de trabajo
Especifica si la aplicación instalada en el perfil de trabajo puede añadiragregar widgets a la pantalla de inicio.
Permitido: La aplicación puede añadiragregar widgets a la pantalla de inicio.
No permitido: La aplicación no puede añadiragregar widgets a la pantalla de inicio.
9.11. Configuración de controlcontroles depara el usuario
Especifica si se permite el control del usuario para una aplicación determinada. El control del usuario incluye acciones como forzar la detención y borrar los datos de la aplicación (Android 11+). Si extensionConfig está habilitado para una aplicación, el control del usuario está desactivadodeshabilitado independientemente de esta configuración. Para aplicaciones de quiosco, puedes usar Permitido para permitir el control del usuario.
No especificado: Utiliza el comportamiento predeterminado de la aplicación para determinar si se permite o no el control del usuario.usuario está permitido o denegado.
Permitido: Se permite elEl control del usuario está permitido para la aplicación.
No permitido: Se deshabilita elEl control del usuario no está permitido para la aplicación.
9.12. DeshabilitadoDesactivado
Si¿Está la aplicación está desactivada.desactivada? Cuando está desactivada, los datos de la aplicación se conservan.
9.13. Permitir Proveedorproveedor de Credencialescredenciales
Si la aplicación tiene permiso parapuede actuar como proveedor de credenciales en Android 14 y versiones superiores.posteriores.
9.14. Configuración gestionada
Para configurar losla ajustesconfiguración gestionadosgestionada de la aplicación, haga clic en el botón HabilitarActivar configuración gestionada. Si ya existe una configuración gestionada para la aplicación, puede modificar la configuración con el botón Configuración gestionada, o eliminarla con el botón Eliminar configuración.
La opción de configuración gestionada solo está disponible solo para aplicaciones que admitanadmiten esta funcionalidad.
9.15. Políticas de permisos
Concesiones o denegaciones explícitas de permisos explícitas para la aplicación. Estos valores anulan la política de permisos predeterminada y las políticas de permisos que se aplican a todas las aplicaciones.
UsaUtilice Añadir política de permisos para agregar una o más reglas de permisopermisos paraa la tarjeta de la aplicación y eliminarlaselimínelas con la acción de eliminar.
9.16. IdentificadoresRealice un seguimiento de seguimientolos ID
Lista de los ID de seguimientola rama de pruebas cerradas de la aplicación a losla que un dispositivo puede acceder. Si se seleccionan varios ID de seguimiento,rama, los dispositivos reciben la última versión disponible entre todas las pistasramas accesibles. Si no se selecciona ningún ID de seguimiento,rama, los dispositivos solo tienen acceso a la pistarama de producción de la aplicación.
La opción de ID de seguimientorama opción está disponible solo para aplicaciones que tengan al menos un ID de seguimientorama disponible para su organización. Para obtener más detalles sobre cómo agregar su organización a una pistarama de pruebas cerradas para una aplicación específica, leaconsulte aquí.
10. Selección de la clave privada
Permite mostrar launa interfaz de usuario en un dispositivo para que unel usuario elijaseleccione un alias de clave privada si no hayexisten reglas de coincidenciascoincidentes en SeleccionarReglas reglasde selección de clave privada.
Para dispositivos con versiones de Android anteriores a la P, establecer esto podría dejar las claves empresariales vulnerables.
11. EligeSeleccione las reglas de la clave privada
Controla el acceso de las appsaplicaciones a las claves privadas. La regla determina qué clave privada, si existe, otorga la política de dispositivo Android a la aplicación especificada. El acceso se concede cuando la aplicación llama a KeyChain.choosePrivateKeyAlias (o cualquier sobrecarga)función equivalente) para solicitar un alias de clave privada para una URL determinada, o para reglas que no son específicas de una URL (es decir, si urlPattern no está definido,definido o está definido como una cadena vacíavacío o es igual a ".*") en Android 11 y versiones posteriores, directamentedirectamente, para que la aplicación pueda llamar a KeyChain.getPrivateKey sin tener que llamar primero a KeyChain.choosePrivateKeyAlias. Cuando una aplicación llama a KeyChain.choosePrivateKeyAlias y más de una regla de choosePrivateKeyRules coincide, la última regla que coincidacoincide define qué alias de clave se debe devolverse.devolver.
UsaUtilice AñadirAgregar regla de clave privada para crear entradas y eliminarlas con la acción de eliminar.
10.1. Alias de clave privada
El alias de la clave privada aque utilizar.se utilizará.
10.2. Patrón de URL
El patrón de URL aque se utilizará para comparar con la URL de la solicitud. Si no se establece o está vacío, coincidese conaplicará a todas las URL.URLs. Utiliza la sintaxis de expresiones regulares de java.util.regex.Pattern.
10.3. Nombres de paquetes
Los nombres de paquetelos paquetes a los que se aplica esta regla. El hash del certificado de firma de cada aplicación se verifica contra el hash proporcionado por Play. Si no se especifican nombres de paquete,paquetes, el alias se proporciona a todas las aplicaciones que llamanllamen a KeyChain.choosePrivateKeyAlias o cualquiera sobrecargacualquiera de sus métodos sobrecargados (pero no sin llamar a KeyChain.choosePrivateKeyAlias, incluso en Android 11 y versiones posteriores). Cualquier aplicación con el mismo UID de Android que un paquete especificado aquí tendrá acceso cuandoal llamenllamar a KeyChain.choosePrivateKeyAlias.
UsaUtilice Añadir nombre del paquete para crearagregar entradas y eliminarlas con la acción de eliminar.
Para eliminar una aplicación, hazhaga clic en el icono de la papelera, que se encuentra en la parte inferior de la tarjeta de la aplicación.