Skip to main content

Gerenciamento de aplicativos

Nesta seção, você pode definirconfigurar políticas relacionadas à disponibilidade de aplicativos, instalação, atualizações e gerenciamento de permissões.

Contas do Google Play gerenciadas são criadas automaticamente quando os dispositivos são provisionados.configurados.

 

1. Modo Googleda Play Store

Este modo controla quais aplicativos estão disponíveis para o usuário na Play Store e o comportamento nodo dispositivo quando os aplicativos são removidos da política.

Lista de permissão (padrão): Apenas os aplicativos que estão na política estarão disponíveisdisponíveis, e qualquer aplicativo que não estiver na política será removidoautomaticamente automaticamentedesinstalado do dispositivo. A Play Store exibirá apenas os aplicativos disponíveis.

Lista de bloqueio: Todos os aplicativos estarãoestão disponíveisdisponíveis, e qualquer aplicativo que não devadeve estar no dispositivo deverádeve ser explicitamente marcado como bloqueado na política de aplicativos. A Play Store exibirá todos os aplicativos, exceto os bloqueados.

 

2. Política de aplicativos não confiáveis

A políticaPolítica para aplicativos não confiáveis (aplicativos de fontes desconhecidas) aplicada no dispositivo. Esta opção controla a configuração do sistema Android que determina se um usuário pode instalar aplicativos fora da Play Store (sideloading)instalação por outros meios).

Não permitir (padrão): Desabilitar a instalação de aplicativos não confiáveis em todo o dispositivo.

Apenas perfil pessoal: Para dispositivos com perfis de trabalho, permitir a instalação de aplicativos não confiáveis apenas no perfil pessoal do dispositivo.

Permitir: Permitir a instalação de aplicativos não confiáveis em todo o dispositivo.

 

3. Proteção do Google Play Protect

SeVerificação ade verificaçãoaplicativos do aplicativopelo Google Play ProtectProtect: estáhabilitado sendoou imposta.desabilitado.

ImplantadoObrigatório (padrão): Ativa forçadamenteHabilita a verificação de aplicativos.aplicativos de forma forçada.

Escolha do usuário: Permite que o usuário escolha se deseja ativarhabilitar a verificação de aplicativos.

 

4. Política de permissãopermissões padrão

A política para conceder solicitações de permissãopermissões em tempo de execução paraaos aplicativos.

Solicitação (padrão): SolicitarSolicite ao usuário paraque concederconceda uma permissão.

Conceder: Conceder automaticamente uma permissão.

Negar: Negar automaticamente uma permissão.

 

5. Funções do aplicativo

Controla se aplicativos em dispositivos totalmente gerenciados ou em perfis de trabalho podem expor suas funções. Requer Android 16 ou superior.

Permitido (padrão): Aplicativos em dispositivos totalmente gerenciados ou em perfis de trabalho podem expor as funções do aplicativo.

Não Permitidopermitido: Aplicativos em dispositivos totalmente gerenciados ou em perfis de trabalho não podem expor as funções do aplicativo.

 

6. InstalarInstalação de aplicativos desativadosdesativada

Se a instalação de aplicativos por usuários está desativada.

 

7. Desinstalação de aplicativos desabilitadadesativada

Se a desinstalação de aplicativos pelo usuário estáestiver desabilitada.desativada.

 

8. Políticas de permissões

Permissões explícitas ou concessões ou concessões/negações de grupogrupos para todos os aplicativos. EstesEsses valores substituem a configuração deda Políticapolítica de permissão padrão.

Use Política de permissão Adicionarpermissões para criar entradas e removê-las comusando a ação excluir.de exclusão.

Cada entrada inclui:

Permissão/grupo do Android: A permissão ou grupo do Android (obrigatório), por exemplo android.permission.READ_CALENDAR ou android.permission_group.CALENDAR.

Política: Permitir / Negar / Solicitar (utiliza as mesmas opções de política que ada política de permissão padrão).

 

9. Aplicativos

Lista de aplicativos que devem ser incluídos na política. O comportamento do conteúdo da lista depende do valor definido em Modo da Play Store.

Se o modo Play Store estiver definido como lista de permissões, apenas os aplicativos que estão na política estarão disponíveisdisponíveis, e qualquer aplicativo que não estejaestiver na política será desinstalado automaticamente do dispositivo.

Se o modo Play Store estiver definido como lista de bloqueiobloqueios, todos os aplicativos estarão disponíveisdisponíveis, e qualquer aplicativo que não deve estar no dispositivo deve ser explicitamente marcado como bloqueado na política de aplicativos.

Para adicionar um novo aplicativo, clique no botão Adicionar aplicativos (ou no ícone Adicionar aplicativos), entãoe, escolhaem seguida, selecione o aplicativo dana Play Store e clique no botão Selecionar no cartão do aplicativo.

Todos os aplicativos que são publicadosdisponíveis na Play Store emdo seu país estão disponíveis para seleçãoselecionados por padrão. Para selecionar seus próprios aplicativos privados ou web, você deve enviá-primeiro carregá-los para o sistema primeiro.sistema. Para mais informações, leia a página Aplicativos privados.

Cada aplicativo pode ser configurado com suas próprias configurações, que são exibidas visualmente contidas em um cartão:

9.1. Tipo de instalação

O tipo de instalação a ser realizada para um aplicativo.

Disponível: O aplicativo está disponível para instalação.

Pré-instalado: O aplicativo é instalado automaticamente e pode ser removido pelo usuário.

Instalação forçada: O aplicativo é instalado automaticamente e não pode ser removido pelo usuário.

Bloqueado: O aplicativo está bloqueado e não pode ser instalado. Se o aplicativo foi instalado sobanteriormente por meio de uma política anterior,política, ele será desinstalado.

NecessárioRequerido para a configuração: O aplicativo é instalado automaticamente e não pode ser removido pelo usuáriousuário, e impedirá a conclusão da configuração até que a instalação seja concluída.

KioskModo Quiosque: O aplicativo é instalado automaticamente no modo kiosk:quiosque: ele é definido como a intenção de tela inicial preferencial e está na lista de permissõesaplicativos permitidos para o modo de tarefa bloqueada.bloqueio. A configuração do dispositivo não será concluída até que o aplicativo seja instalado. Após a instalação, os usuários não poderão remover o aplicativo. Você pode definir este tipo de instalação para apenas um aplicativo por política. Quando isso estiverestá presente na política, a barra de status será desativada automaticamente. Para mais informações, leia a página dedicada sobre Modo KioskQuiosque.

9.2. RestriçõesInstalar de instalaçãorestrições

Define um conjunto de restrições para a instalação do aplicativo. Quando várias restrições são selecionadas, todas devem ser satisfeitasatendidas para que o aplicativo serseja instalado.

Esta opção é exibida somenteapenas quando o tipo de instalação é "Tipo de instalação" é "Pré-instalado" ou "Instalação forçada".

Rede sem consumolimites de dados: Instale o aplicativo somente quando o dispositivo estiver conectado a uma rede sem consumolimites de dados (ex.por Wi‑exemplo, Wi-Fi).

Carregando: Instale o aplicativo somente quando o dispositivo estiver carregando.

Ocioso: Instale o aplicativo somente quando o dispositivo estiver inativo.

9.3. Modo de atualização automática

Controla o modo de atualização automática do aplicativo.

Padrão: O aplicativo é atualizado automaticamente com baixa prioridade para minimizar o impacto no usuário. O aplicativo é atualizado quando todas as seguintes condições são atendidas: (1) o dispositivo não está em uso ativo, (2) o dispositivo está conectado a uma rede nãosem tarifada,custos adicionais, (3) o dispositivo está carregando. O dispositivo é notificado sobre uma nova atualização dentro de 24 horas após elasua ser publicadapublicação pelo desenvolvedor, após o que o aplicativo é atualizado na próxima vez que as condições acima forem atendidas.

Adiado: O aplicativo não é atualizado automaticamente por um período máximo de 90 dias após oa aplicativodata em que ele se tornartorna desatualizado. Após 90 dias apósda data em que o aplicativo se tornartorna desatualizado, a versão mais recente disponível é instalada automaticamente com baixa prioridade (veja Modoo modo de atualização automática padrãoAtualização Automática Padrão)). Após oa aplicativoatualização serdo atualizado,aplicativo, ele não é atualizado automaticamente novamente até 90 dias após se tornar desatualizado novamente. O usuário ainda pode atualizar o aplicativo manualmente pelana Play Store a qualquer momento.

Prioridade alta: O aplicativo é atualizado o mais rápido possível. Nenhuma restrição é aplicada. O dispositivo é notificado imediatamente sobre umuma novonova updateatualização apósassim eleque seela tornarestiver disponível.

9.4. CódigoVersão demínima versão mínimo(código)

A versão mínima do aplicativo que épode ser executada no dispositivo. Se definido, o dispositivo tentará atualizar o aplicativo para pelo menos este código deesta versão. Se o aplicativo não estiver atualizado, o dispositivo conteráexibirá um detalhe de não conformidade com o motivo de não conformidade definido como APP_NAO_ATUALIZADOAPP_NOT_UPDATED. O aplicativo deve já estar publicado no Google Play com um código de versão maior ou igual a este valor. No máximomáximo, 20 aplicativos podem especificar um código de versão mínima por política.

9.5. Escopos delegados

Os escopos delegados ao aplicativo a partir da Políticapolítica dedo Dispositivodispositivo Android. Você pode conceder a outros aplicativos uma seleção de permissões Androidespeciais especiais:do Android:

Instalação de certificado: Permite acesso à instalação e gerenciamento de certificados.

Configurações gerenciadas: Permite acesso ao gerenciamento de configurações gerenciadas.

Bloquear desinstalação: Permite o acesso aoà funcionalidade de bloqueio de desinstalação.

Permissões: ConcedePermite o acesso à política de permissões e ao estado de concessão de permissão.permissões.

Acesso a pacotes: Concede acesso ao estado de acesso a pacotes.

Aplicativo do sistema: ConcedePermite o acesso para habilitar aplicativos do sistema.

9.6. Rede Preferencialpreferencial

O serviço de rede preferencial a ser usadoutilizado parapor este aplicativo. Se definido,configurado, o aplicativo usaráutilizará a fatia de rede corporativa especificada para suas conexões, quando disponível. Isso deve corresponder a uma fatia de rede configurada na seção Configuração de FatiamentoFatias de Rede 5G do painel Celular.

9.7. Política de permissãopermissões padrão

A política padrão para todas as permissões solicitadas pelo aplicativo. Se especificada,especificado, isso substitui a política de nível Política padrão de permissão padrão, que se aplica a todos os aplicativos. Não substitui as Políticas de permissão que se aplicaaplicam a todos os aplicativos.

Solicitação (padrão): SolicitarSolicite ao usuário paraque concederconceda uma permissão.

Conceder: Conceder automaticamente uma permissão.

Negar: Negar automaticamente uma permissão.

9.8. Trabalho conectado e aplicativoaplicativos pessoalpessoais

Controla se o aplicativo pode se comunicar com ele mesmo entre os perfis de trabalho e pessoal do dispositivo, sujeito aoà consentimentopermissão do usuário (Android 11+).

Não permitido (padrão): Impede que o aplicativo se comunique entre diferentes perfis.

Permitido: Permite que o aplicativo se comunique entre diferentes perfis após receber o consentimento do usuário.

9.9. Exceção para o bloqueio VPN Always On

Especifica se o aplicativo étem permitidopermissão para usar a rede quando a VPN não está conectada e oa função de bloqueio ativado está ativoativa. Suportado apenas em dispositivos com Android 10 ou superior.versões mais recentes.

ForçadoAplicativo bloqueado (padrão): O aplicativo respeita a configuração de bloqueio VPN sempre ativo.ativa.

ExcluíndoExceção: O aplicativo está isento da configuração de bloqueio VPN sempre ativo.ativa.

9.10. Widgets do perfil de trabalho

DefineEspecifica se o aplicativo instalado no perfil de trabalho tem permissão parapode adicionar widgets à tela inicial.

Permitido: O aplicativo pode adicionar widgets à tela inicial.

Não permitido: O aplicativo não pode adicionar widgets à tela inicial.

9.11. Configurações de controle do usuário

Especifica se o controle dopelo usuário é permitido para um aplicativodeterminado específico.aplicativo. O controle dopelo usuário inclui ações como forçar a interrupção e limpar os dados do aplicativo (Android 11+). Se a extensionConfigconfiguração de extensão estiver habilitadohabilitada para um aplicativo, o controle dopelo usuário é bloqueado,desabilitado, independentemente destadessa configuração. Para aplicativos kiosk,de quiosque, você pode usar Permitido para permitir o controle dopelo usuário.

Não especificado: UsaUtiliza o comportamento padrão do aplicativo para determinar se o controle dopelo usuário é permitido ou negado.não.

Permitido: O controle dopelo usuário éestá permitidohabilitado para o aplicativo.

Não permitido: O controle dopelo usuário énão negadoestá habilitado para o aplicativo.

9.12. Desativado

Se o aplicativo está desativado. Quando desativado, os dados do aplicativo ainda são preservados.

9.13. Permitir Provedorprovedor de Credenciaiscredenciais

Se o aplicativo tem permissão parapode atuar como um provedor de credenciais no Android 14 e versões superiores.

9.14. Configuração gerenciada

Para configurar as configurações gerenciadas do aplicativo, clique no botão Habilitar configuração gerenciada. Se uma configuração gerenciada já estiver definida para o aplicativo, você pode modificar a configuração com o botão Configuração gerenciada, ou excluí-la com o botão Remover configuração.

A opção de configuração gerenciada está disponível apenas para aplicativos que suportam essa funcionalidade.

9.15. Políticas de permissões

ConcessõesConcessão ou negaçõesnegação explícita de permissões explícitas para o aplicativo. Esses valores substituem a política de permissãopermissões padrão e as políticas de permissão que se aplicam a todos os aplicativos.

Use Adicionar políticaPolítica de permissão para adicionar uma ou mais regras de permissão para o cartão do aplicativo e removê-las com a ação excluir.de exclusão.

9.16. IdentificadoresRastreie deos rastreamentoIDs

Lista dos identificadores de rastreamentoIDs de teste fechado do aplicativo que um dispositivo pode acessar. Se vários identificadoresIDs de rastreamentoteste forem selecionados, os dispositivos recebem a versão mais recente entre todos os rastreamentostestes acessíveis.disponíveis. Se nenhum identificadorID de rastreamentoteste for selecionado, os dispositivos têm acesso apenas aoà rastreamentoversão de produção do aplicativo.

OpçãoA opção de identificadoresIDs de rastreamentoteste está disponível apenas para aplicativos que possuem pelo menos um identificadorID de rastreamentoteste disponível para sua organização. Para obter mais detalhes sobre como adicionar sua organização a um rastreamento de teste fechado para um aplicativo específico, leia aqui

 

10. Seleção deda chave privada

Permite exibir auma interface do usuário em um dispositivo para que o usuário escolhaselecione um alias de chave privadaprivada, caso não haja regras correspondentes em EscolherRegras regrasde seleção de chave privada.

Para dispositivos com versões do Android anteriores à P, configurardefinir issoesta opção pode deixar as chaves corporativas vulneráveis.

 

11. Escolha as regras para a chave privada

Controla o acesso dedos aplicativos aàs chaves privadas. A regra determina qual chave privada, se houver, a Políticapolítica de Dispositivodispositivo Android concede ao aplicativo especificado. O acesso é concedido quando o aplicativo chama KeyChain.choosePrivateKeyAlias (ou qualquer sobrecarga)variação) para solicitar um alias de chave privada para uma determinada URL, ou para regras que não são específicas dade URL (ou seja, se urlPattern não estiver definido,definido ou estiver definido como uma string vazia ou ".*"), no Android 11 e versões superiores, diretamente, para que o aplicativo possa chamar KeyChain.getPrivateKey, sem antesprecisar ter queprimeiro chamar KeyChain.choosePrivateKeyAlias. Quando um aplicativo chama KeyChain.choosePrivateKeyAlias e mais de uma regra choosePrivateKeyRules corresponde, a última regra correspondente define qual alias de chave retornar.será retornado.

Use Adicionar regra de chave privada para criar entradas e removê-las com a ação excluir.de exclusão.

10.1. Alias deda chave privada

O alias da chave privada a ser utilizada.

10.2. Padrão deda URL

O padrão de URL a ser comparado com oa URL da requisição. Se não for definido ou estiver vazio, ele corresponderá a todostodas osas URLs. Isso utilizaUtiliza a sintaxe de expressão regular dedo java.util.regex.Pattern.

10.3. Nomes dedos pacotes

Os nomes dedos pacotepacotes aos quais esta regra se aplica. O hash do certificado de assinatura de cada appaplicativo é verificado em relação ao hash fornecido pelo Play. Se nenhum nome de pacote for especificado, o alias é fornecido a todos os appsaplicativos que chamam KeyChain.choosePrivateKeyAlias ou qualquer sobrecargafunção equivalente (mas não sem chamar KeyChain.choosePrivateKeyAlias, mesmo no Android 11 e versões superiores). Qualquer appaplicativo com o mesmo UID do Android de um pacote especificado aqui terá acesso ao chamar KeyChain.choosePrivateKeyAlias.

Use Adicionar nome do pacote para criaradicionar entradas e removê-las com a ação de excluir.

 

Para excluir um aplicativo, clique no ícone de lixeira, localizado na parte inferior do cartão do aplicativo.