Skip to main content

Gerenciamento de aplicativos

Nesta seçãoseção, você pode configurardefinir políticas relacionadas à disponibilidade,disponibilidade de aplicativos, instalação, atualizaçãoatualizações e gerenciamento de permissões de aplicativos.permissões.

Contas do Google Play gerenciadas são criadas automaticamente quando os dispositivos são provisionados.

 

1. Modo Google Play

Este modo controla quais aplicativos estão disponíveis para o usuário na Play Store e o comportamento no dispositivo quando os aplicativos são removidos da política.

Lista de permissão (padrão): Apenas aplicativos que estão na política estarão disponíveis e qualquer aplicativo que não estiver na política será removido automaticamente desinstalado do dispositivo. A Play Store exibirá apenas os aplicativos disponíveis.

Lista de bloqueio: Todos os aplicativos estãoestarão disponíveis e qualquer aplicativo que não deva estar no dispositivo devedeverá ser explicitamente marcado como bloqueado na política de aplicativos. A Play Store exibirá todos os aplicativos, exceto os bloqueados.

 

2. Política de aplicativos não confiáveis

A política para aplicativos não confiáveis (aplicativos de fontes desconhecidas) aplicada no dispositivo. Esta opção controla a configuração do sistema Android que permitedetermina ouse nãoum ausuário instalaçãopode deinstalar aplicativos fora da Play Store (sideloading).

Não permitir (padrão): ImpedirDesabilitar a instalação de aplicativos não confiáveis em todo o dispositivo.

Apenas perfil pessoal: Para dispositivos com perfis de trabalho, permitir a instalação de aplicativos não confiáveis apenas no perfil pessoal do dispositivo.

Permitir: Permitir a instalação de aplicativos não confiáveis em todo o dispositivo.

 

3. Proteção do Google Play

Se a verificação do aplicativo Google Play Protect está sendo imposta.

Implantado (padrão): Ativa forçadamente a verificação de aplicativos.

Escolha do usuário: Permite que o usuário escolha se deseja ativar a verificação de aplicativos.

 

4. Política de permissão padrão

A política para conceder solicitações de permissão em tempo de execução para aplicativos.

Solicitação (padrão): Solicitar ao usuário para conceder uma permissão.

Conceder: Conceder automaticamente uma permissão.

Negar: Negar automaticamente uma permissão.

 

5. AppFunções functionsdo aplicativo

ControlsControla whetherse appsaplicativos onem fullydispositivos managedtotalmente devicesgerenciados orou inem workperfis profilesde aretrabalho allowedpodem toexpor exposesuas appfunções. functions. RequiresRequer Android 16 orou above.superior.

AllowedPermitido (default)padrão): AppsAplicativos onem fullydispositivos managedtotalmente devicesgerenciados orou inem workperfis profilesde cantrabalho exposepodem appexpor functions.as funções do aplicativo.

DisallowedNão Permitido: AppsAplicativos onem fullydispositivos managedtotalmente devicesgerenciados orou inem workperfis profilesde cannottrabalho exposenão apppodem functions.expor as funções do aplicativo.

 

6. Instalar aplicativos desativados

Se a instalação de aplicativos por usuários está desativada.

 

7. Desinstalação de aplicativos desabilitada

Se a desinstalação de aplicativos pelo usuário está desabilitada.

 

8. Políticas de permissões

Permissões explícitas ou concessões ou negações de grupo para todos os aplicativos. Estes valores substituem a configuração de Política de permissão padrão.

Use AddPolítica permissionde policypermissão Adicionar topara createcriar entriesentradas ande removeremovê-las themcom witha theação delete action.excluir.

EachCada entryentrada includes:inclui:

Permissão/grupo do Android permission/group: TheA permissão ou grupo do Android permission or group (required)obrigatório), forpor exampleexemplo android.permission.READ_CALENDAR orou android.permission_group.CALENDAR.

PolicyPolítica: GrantPermitir / DenyNegar / PromptSolicitar (uses the same policy optionsutiliza as mesmas opções de política que a Defaultpolítica permissionde policypermissão padrão).

 

9. Aplicativos

Lista de aplicativos que devem ser incluídos na política. O comportamento do conteúdo da lista depende do valor definido em Modo Play Store.

Se modo Play Store estiver definido como lista de permissões, apenas os aplicativos que estão na política estarão disponíveis e qualquer aplicativo que não esteja na política será desinstalado automaticamente do dispositivo.

Se modo Play Store estiver definido como lista de bloqueio, todos os aplicativos estarão disponíveis e qualquer aplicativo que não deve estar no dispositivo deve ser explicitamente marcado como bloqueado na política de aplicativos.

ToPara addadicionar aum newnovo app,aplicativo, clickclique onno thebotão AddAdicionar applicationsaplicativos button(ou (orno theícone AddAdicionar applicationsaplicativos icon)), thenentão chooseescolha theo appaplicativo fromda Play Store ande clickclique onno thebotão SelectSelecionar buttonno incartão thedo app card.aplicativo.

Todos os aplicativos que são publicados na Play Store em seu país estão disponíveis para seleção por padrão. Para selecionar seus próprios aplicativos privados ou web, você deve enviá-los para o sistema primeiro. Para mais informações, leia a Aplicativos privados.

Cada aplicativo pode ser configurado com suas próprias configurações, visualmente contidas em um cartão:

9.1. Tipo de instalação

O tipo de instalação a ser realizada para um aplicativo.

Disponível: O aplicativo está disponível para instalação.

Pré-instalado: O aplicativo é instalado automaticamente e pode ser removido pelo usuário.

Instalação forçada: O aplicativo é instalado automaticamente e não pode ser removido pelo usuário.

Bloqueado: O aplicativo está bloqueado e não pode ser instalado. Se o aplicativo foi instalado sob uma política anterior, ele será desinstalado.

Necessário para a configuração: O aplicativo é instalado automaticamente e não pode ser removido pelo usuário e impedirá a conclusão da configuração até que a instalação seja concluída.

Kiosk: O aplicativo é instalado automaticamente no modo kiosk: ele é definido como a intenção de tela inicial preferencial e está na lista de permissões para o modo de tarefa bloqueada. A configuração do dispositivo não será concluída até que o aplicativo seja instalado. Após a instalação, os usuários não poderão remover o aplicativo. Você só pode definir este tipo de instalação para um aplicativo por política. Quando isso estiver presente na política, a barra de status será desativada automaticamente. Para mais informações, leia a página dedicada Modo Kiosk.

9.2. InstallRestrições constraintsde instalação

DefinesDefine um conjunto de restrições para a setinstalação ofdo restrictionsaplicativo. forQuando thevárias apprestrições installation.são Whenselecionadas, multipletodas constraintsdevem areser selected,satisfeitas allpara ofo themaplicativo mustser be satisfied for the app to be installed.instalado.

ThisEsta optionopção isé shownexibida onlysomente whenquando theo Installtipo typede instalação isé PreinstalledPré-instalado orou ForceInstalação installedforçada.

UnmeteredRede networksem consumo de dados: InstallInstale theo appaplicativo onlysomente whenquando theo devicedispositivo isestiver connectedconectado toa anuma unmeteredrede networksem consumo de dados (e.g.ex. Wi‑Fi).

ChargingCarregando: InstallInstale theo appaplicativo onlysomente whenquando theo devicedispositivo isestiver charging.carregando.

IdleOcioso: InstallInstale theo appaplicativo onlysomente whenquando theo devicedispositivo isestiver idle.inativo.

9.3. Modo de atualização automática

Controla o modo de atualização automática do aplicativo.

Padrão: O aplicativo é atualizado automaticamente com baixa prioridade para minimizar o impacto no usuário. O aplicativo é atualizado quando todas as seguintes condições são atendidas: (1) o dispositivo não está em uso ativo, (2) o dispositivo está conectado a uma rede não tarifada, (3) o dispositivo está carregando. O dispositivo é notificado sobre uma nova atualização dentro de 24 horas após ela ser publicada pelo desenvolvedor, após o que o aplicativo é atualizado na próxima vez que as condições acima forem atendidas.

Adiado: O aplicativo não é atualizado automaticamente por um período máximo de 90 dias após o aplicativo se tornar desatualizado. 90 dias após o aplicativo se tornar desatualizado, a versão mais recente disponível é instalada automaticamente com baixa prioridade (veja oModo modode automáticoAtualização padrão)Automática Padrão). Após ao atualizaçãoaplicativo doser aplicativo,atualizado, ele não é atualizado automaticamente novamente até 90 dias após se tornar desatualizado novamente. O usuário ainda pode sempre atualizar o aplicativo manualmente napela Play Store a qualquer momento.

Prioridade alta: O aplicativo é atualizado o mais rápido possível. Nenhuma restrição é aplicada. O dispositivo é notificado imediatamente sobre um novo update após ele se tornar disponível.

9.4. Código de versão mínimo

A versão mínima do aplicativo que é executada no dispositivo. Se definido, o dispositivo tentará atualizar o aplicativo para pelo menos este código de versão. Se o aplicativo não estiver atualizado, o dispositivo conterá um detalhe de não conformidade com motivo de não conformidade definido como APP_NAO_ATUALIZADO. O aplicativo deve já estar publicado no Google Play com um código de versão maior ou igual a este valor. No máximo 20 aplicativos podem especificar um código de versão mínima por política.

9.5. Escopos delegados

Os escopos delegados ao aplicativo a partir da Política de Dispositivo Android. Você pode conceder a outros aplicativos uma seleção de permissões Android especiais:

Instalação de certificado: Permite acesso à instalação e gerenciamento de certificados.

Configurações gerenciadas: Permite acesso ao gerenciamento de configurações gerenciadas.

Bloquear desinstalação: Permite acesso ao bloqueio de desinstalação.

Permissões: Concede acesso à política de permissões e ao estado de concessão de permissão.

Acesso a pacotes: Concede acesso ao estado de acesso a pacotes.

Aplicativo do sistema: Concede acesso para habilitar aplicativos do sistema.

9.6. PreferentialRede NetworkPreferencial

TheO preferentialserviço networkde servicerede to use for this app. If set, the app will use the specified enterprise network slice for its connections when available. This must matchpreferencial a networkser sliceusado configuredpara ineste theaplicativo. Se definido, o aplicativo usará a fatia de rede corporativa especificada para suas conexões, quando disponível. Isso deve corresponder a uma fatia de rede configurada na seção Configuração de Fatiamento de Rede 5G Network Slicing Configuration sectiondo of thepainel CellularCelular panel..

9.7. Política de permissão padrão

A política padrão para todas as permissões solicitadas pelo aplicativo. Se especificada, isso substitui a política de Política de permissão padrão que se aplica a todos os aplicativos. Não substitui as Políticas de permissão que se aplica a todos os aplicativos.

Solicitação (padrão): Solicitar ao usuário para conceder uma permissão.

Conceder: Conceder automaticamente uma permissão.

Negar: Negar automaticamente uma permissão.

9.8. Trabalho conectado e aplicativo pessoal

Controla se o aplicativo pode se comunicar com ele mesmo entre os perfis de trabalho e pessoal do dispositivo, sujeito ao consentimento do usuário (Android 11+).

Não permitido (padrão): Impede que o aplicativo se comunique entre perfis.

Permitido: Permite que o aplicativo se comunique entre perfis após receber o consentimento do usuário.

9.9. Exceção para o bloqueio VPN Always On

Especifica se o aplicativo é permitido para usar a rede quando a VPN lockdownnão exemption

Specifiesestá whetherconectada thee appo isbloqueio allowed networking when the VPN is not connected andativado lockdownestá enabledativo. isSuportado active.apenas Onlyem supporteddispositivos on devices runningcom Android 10 andou above.superior.

EnforcedForçado (default)padrão): TheO appaplicativo respectsrespeita thea always-onconfiguração de bloqueio VPN lockdownsempre setting.ativo.

ExemptExcluíndo: TheO appaplicativo isestá exemptisento fromda theconfiguração always-onde bloqueio VPN lockdownsempre setting.ativo.

9.10. WorkWidgets profiledo widgetsperfil de trabalho

SpecifiesDefine whetherse theo appaplicativo installedinstalado inno theperfil workde profiletrabalho istem allowedpermissão topara addadicionar widgets toà thetela home screen.inicial.

AllowedPermitido: TheO applicationaplicativo canpode addadicionar widgets toà thetela home screen.inicial.

DisallowedNão permitido: TheO applicationaplicativo cannotnão addpode adicionar widgets toà thetela home screen.inicial.

9.11. UserConfigurações controlde settingscontrole do usuário

SpecifiesEspecifica whetherse usero controlcontrole isdo permittedusuário foré permitido para um aplicativo específico. O controle do usuário inclui ações como forçar a giveninterrupção app.e Userlimpar controlos includesdados userdo actions like force-stopping and clearing app dataaplicativo (Android 11+). IfSe extensionConfig isestiver enabledhabilitado forpara anum app,aplicativo, usero controlcontrole isdo disallowedusuário regardlessé ofbloqueado, thisindependentemente setting.desta Forconfiguração. kioskPara apps,aplicativos youkiosk, canvocê usepode usar AllowedPermitido topara allowpermitir usero control.controle do usuário.

UnspecifiedNão especificado: UsesUsa theo defaultcomportamento behaviorpadrão ofdo theaplicativo apppara todeterminar determinese ifo usercontrole controldo isusuário allowedé orpermitido disallowed.ou negado.

AllowedPermitido: UserO controlcontrole isdo allowedusuário foré thepermitido app.para o aplicativo.

DisallowedNão permitido: UserO controlcontrole isdo disallowedusuário foré thenegado app.para o aplicativo.

9.12. Desativado

Se o aplicativo está desativado. Quando desativado, os dados do aplicativo ainda são preservados.

9.13. AllowPermitir CredentialProvedor Providerde Credenciais

WhetherSe theo appaplicativo istem allowedpermissão topara actatuar ascomo aprovedor credentialde providercredenciais onno Android 14 ande above.versões superiores.

9.14. Configuração gerenciada

Para configurar as configurações gerenciadas do aplicativo, clique no Habilitar configuração gerenciada. Se uma configuração gerenciada já estiver definida para o aplicativo, você pode modificar a configuração com o Configuração gerenciada, ou excluí-la com o Remover configuração.

A opção de configuração gerenciada está disponível apenas para aplicativos que suportam essa funcionalidade.

9.15. Políticas de permissões

Concessões ou negações de permissões explícitas para o aplicativo. Esses valores substituem a política de permissão padrão e as políticas de permissão que se aplicam a todos os aplicativos.

Use AddAdicionar permissionpolítica policyde permissão topara addadicionar oneuma orou moremais permissionregras rulesde forpermissão thepara appo cardcartão anddo removeaplicativo theme withremovê-las thecom deletea action.ação excluir.

9.16. Identificadores de rastreamento

Lista dos identificadores de rastreamento de teste fechado do aplicativo que um dispositivo pode acessar. Se vários identificadores de rastreamento forem selecionados, os dispositivos recebem a versão mais recente entre todos os rastreamentos acessíveis. Se nenhum identificador de rastreamento for selecionado, os dispositivos têm acesso apenas ao rastreamento de produção do aplicativo.

Opção de identificadores de rastreamento está disponível apenas para aplicativos que possuem pelo menos um identificador de rastreamento disponível para sua organização. Para mais detalhes sobre como adicionar sua organização a um rastreamento de teste fechado para um aplicativo específico, leia aqui

 

10. Seleção de chave privada

Permite exibir a interface do usuário em um dispositivo para que o usuário escolha um alias de chave privada caso não haja regras correspondentes em Escolher regras de chave privada.

Para dispositivos com versões do Android anteriores à P, configurar isso pode deixar as chaves corporativas vulneráveis.

 

11. Escolha regras para chave privada

Controla o acesso de aplicativos a chaves privadas. A regra determina qual chave privada, se houver, a Política de Dispositivo Android concede ao aplicativo especificado. O acesso é concedido quando o aplicativo chama KeyChain.choosePrivateKeyAlias (ou qualquer sobrecarga) para solicitar um alias de chave privada para uma determinada URL, ou para regras que não são específicas da URL (ou seja, se urlPattern não estiver definido, ou definido como uma string vazia ou .*) no Android 11 e versões superiores, diretamente, para que o aplicativo possa chamar KeyChain.getPrivateKey, sem antes ter que chamar KeyChain.choosePrivateKeyAlias. Quando um aplicativo chama KeyChain.choosePrivateKeyAlias e mais de uma regra choosePrivateKeyRules corresponde, a última regra correspondente define qual alias de chave retornar.

Use AddAdicionar privateregra keyde rulechave privada topara createcriar entriesentradas ande removeremovê-las themcom witha theação delete action.excluir.

10.1. Alias de chave privada

O alias da chave privada a ser utilizada.

10.2. Padrão de URL

O padrão de URL a ser comparado com o URL da requisição. Se não for definido ou estiver vazio, ele corresponderá a todos os URLs. Isso utiliza a sintaxe de expressão regular de java.util.regex.Pattern.

10.3. Nomes de pacotes

Os nomes de pacote aos quais esta regra se aplica. O hash do certificado de assinatura de cada app é verificado em relação ao hash fornecido pelo Play. Se nenhum nome de pacote for especificado, o alias é fornecido a todos os apps que chamam KeyChain.choosePrivateKeyAlias ou qualquer sobrecarga (mas não sem chamar KeyChain.choosePrivateKeyAlias, mesmo no Android 11 e versões superiores). Qualquer app com o mesmo UID do Android de um pacote especificado aqui terá acesso ao chamar KeyChain.choosePrivateKeyAlias.

Use AddAdicionar packagenome namedo pacote topara addcriar entriesentradas ande removeremovê-las themcom witha theação delete action.excluir.

 

Para excluir um aplicativo, clique no ícone lixeira, na parte inferior do cartão do aplicativo.