Skip to main content

Gestione app

In questa sezione puoi impostare le policy relative alla disponibilità, installazione, aggiornamento e gestione dei permessi delle app.

Gli account Managed Google Play vengono creati automaticamente quando si esegue il provisioning dei dispositivi.

 

1. Modalità Play Store

Questa modalità controlla quali app sono disponibili per l'utente nel Play Store e il comportamento sul dispositivo quando le app vengono rimosse dalla policy.

Whitelist (impostazione predefinita): Sono disponibili solo le app incluse nella policy e qualsiasi app non inclusa nella policy verrà automaticamente disinstallata dal dispositivo. Play Store mostrerà solo le app disponibili.

Blacklist: Tutte le app sono disponibili e qualsiasi app di cui si vuole impedire l'installazione sul dispositivo deve essere esplicitamente contrassegnata come bloccata nella policy delle applicazioni. Play Store mostrerà tutte le app, tranne quelle bloccate.

 

2. Policy per le app non attendibili

La policy per le app non attendibili (app da fonti sconosciute) applicata al dispositivo. Questa opzione controlla l'impostazione del sistema Android che consente a un utente di installare app dall'esterno del Play Store (sideloading).

Non consentire (impostazione predefinita): non consentire l'installazione di app non attendibili sull'intero dispositivo.

Solo profilo personale: per i dispositivi con profili di lavoro, consenti le installazioni di app non attendibili solo nel profilo personale del dispositivo.

Consenti: consente l'installazione di app non attendibili sull'intero dispositivo.

 

3. Google Play Protect

Specifica se la verifica delle app di Google Play Protect app è applicata.

Applicato (impostazione predefinita): Forza l'abilitazione della verifica delle app

Scelta dell'utente: Consenti all'utente di scegliere se abilitare la verifica delle app.

 

4. Policy di default dei permessi

La policy per fornire i permessi a runtime alle app.

Chiedi (impostazione predefinita): richiede all'utente di concedere i permessi.

Concedi: concedi automaticamente un permesso.

Nega: nega automaticamente un permesso.

 

5. Disabilita installazione app

Specifica se l'installazione di app da parte dell'utente è disabilitata.

 

6. Disabilita disinstallazione app

Specifica se la disinstallazione di app da parte dell'utente è disabilitata.

 

7. Policy dei permessi

Policy di concessione o diniego di specifici permessi o gruppi di permessi applicate per tutte le app. Queste policy sovrascrivono le impostazioni di Policy di default dei permessi.

 

8. Applicazioni

ListElenco ofdi applicationsapplicazioni thatche mustdevono beessere includedincluse nella policy. Il comportamento del contenuto dell'elenco dipende dal valore impostato in theModalità policy. The behavior of the list's content depends on the value set on Play Store mode.

IfSe Modalità Play Store mode isè whitelist, onlysono appsdisponibili thatsolo arele inapp theche rientrano nella policy aree available and anyqualsiasi app notnon inpresente thenella policy willverrà beautomaticamente automaticallydisinstallata uninstalleddal from the device.dispositivo.

IfSe Modalità Play Store mode isè blacklist, alltutte apps are available and anyle app thatsono shoulddisponibili note bequalsiasi onapp theche devicenon shoulddovrebbe beessere explicitlypresente markedsul asdispositivo deve essere esplicitamente contrassegnata come blockedbloccata innella thepolicy applicationsdelle policy.applicazioni.

ToPer addaggiungere auna newnuova app, clickclicca on thesull'icona +, icon,quindi thenscegli choose the l'app fromdal Play Store ande clickfai onclic thesul pulsante SelectSeleziona buttonnella inscheda thedell'app.

Tutte le app card.

pubblicate

All apps that are published on thesul Play Store innel yourtuo countrypaese aresono availabledisponibili forper selectionla byselezione default.per Toimpostazione selectpredefinita. yourPer ownselezionare le tue app private oro webweb, apps,devi youprima mustcaricarle uploadnel themsistema. toPer themaggiori systeminformazioni first.leggi Forla more information read thepagina PrivateApp appsprivate page..

EachOgni app canpuò beessere configuredconfigurata withcon itsle ownproprie settings,impostazioni, thatche aresono visuallyvisivamente containedcontenute in auna card:scheda.

8.1. InstallTipo typedi installazione

TheIl typetipo ofdi installationinstallazione toda performeseguire forper an un'app.

AvailableDisponibile: The L'app isè availabledisponibile toper install.l'installazione.

PreinstalledPreinstallata: The L'app isè automaticallyautomaticamente installedinstallata ande canpuò beessere removedrimossa by the user.dall'utente.

ForceForza installedinstallazione: The L'app isè automaticallyautomaticamente installedinstallata ande can'tnon bepuò removedessere byrimossa the user.dall'utente

BlockedBloccata: The L'app isè blockedbloccata ande can'tnon bepuò installed.essere Ifinstallata. theSe l'app wasera installedprecedentemente underinstallata acon previousuna policy,policy itprecedente, willverrà be uninstalled.disinstallata.

RequiredRichiesta forper il setup: The L'app isviene automaticallyinstallata installedautomaticamente ande can'tnon bepuò removedessere byrimossa thedall'utente, userinoltre andil willprocesso preventdi setupconfigurazione fromnon completionterminerà untilfinché installationl'app isnon complete.è stata installata.

Kiosk: The l'app isviene automaticallyinstallata installedautomaticamente in kioskmodalità mode:kiosk: it'sè setimpostata ascome theHome preferredIntent homepredefinito intente andmessa whitelistedin forwhitelist per la modalità lock task. mode.La Deviceconfigurazione setupdel won'tdispositivo completenon untilverrà thecompletata appfino isall'installazione installed. After installation, users won't be able to remove the dell'app. YouDopo canl'installazione, onlygli setutenti thisnon saranno in grado di rimuovere l'app. Puoi impostare questo installtipo typedi installazione forsolo oneper una singola app per policy. WhenSe thispresente is present in thenella policy, statusla barbarra willdi bestato automaticallyverrà disabled.automaticamente Fordisabilitata. morePer informationmaggiori pleaseinformazioni readsi theprega dedicateddi leggere la pagina dedicata alla Modalità Kiosk mode page..

8.2. Auto-updateModalità modedi aggiornamento automatico

ControlsControlla thela auto-updatemodalità modedi foraggiornamento theautomatico per l'app.

DefaultPredefinita: The l'app isviene automaticallyaggiornata updatedautomaticamente withcon lowpriorità prioritybassa toper minimizeridurre theal impactminimo onl'impatto thesull'utente. user. The L'app isviene updatedaggiornata whenquando allvengono ofsoddisfatti thetutti followingi constraintsseguenti are met:vincoli: (1) theil devicedispositivo isnon notviene activelyutilizzato used,attivamente, (2) theil devicedispositivo isè connectedconnesso toa anuna unmeteredrete network,senza limiti di dati, (3) theil devicedispositivo isè charging.in Thecarica. deviceIl isdispositivo notifiedviene aboutinformato adi newun updatenuovo withinaggiornamento entro 24 hoursore afterdalla itsua ispubblicazione publishedda byparte thedello developer,sviluppatore, afterdopodiché which the l'app isviene updatedaggiornata thela nextvolta timesuccessiva theche constraintsvengono abovesoddisfatti arei met.vincoli di cui sopra.

PostponedPosticipata: The l'app isnon notviene automaticallyaggiornata updatedautomaticamente forper un massimo di 90 giorni dopo che l'app diventa obsoleta. 90 giorni dopo che l'app diventa obsoleta, l'ultima versione disponibile viene installata automaticamente con priorità bassa (vedere Modalità di aggiornamento automatico Predefinita). Dopo che l'app è stata aggiornata, non viene aggiornata di nuovo automaticamente fino a maximum of 90 daysgiorni afterdopo theche diventa nuovamente obsoleta. L'utente può comunque aggiornare manualmente l'app becomes out of date. 90 days after the app becomes out of date, the latest available version is installed automatically with low priority (see Default Auto-update mode). After the app is updated it is not automatically updated again until 90 days after it becomes out of date again. The user can still manually update the app from thedal Play Store atin anyqualsiasi time.momento.

HighAlta prioritypriorità: The l'app isviene updatedaggiornata asil soonprima aspossibile. possible.Non Novengono constraintsapplicati arevincoli. applied.Il Thedispositivo deviceviene isavvisato notifiedimmediatamente immediatelydi aboutun anuovo newaggiornamento updatenon afterappena itdiventa becomes available.disponibile.

8.3. Minimum version code

The minimum version of the app that runs on the device. If set, the device attempts to update the app to at least this version code. If the app is not up-to-date, the device will contain a non compliance detail with non compliance reason set to APP_NOT_UPDATED. The app must already be published to Google Play with a version code greater than or equal to this value. At most 20 apps may specify a minimum version code per policy.

8.4. Delegated scopes

The scopes delegated to the app from Android Device Policy. You can grant other apps a selection of special Android permissions:

Certificate installation: Grants access to certificate installation and management.

Managed configurations: Grants access to managed configurations management.

Block uninstall: Grants access to blocking uninstallation.

Permissions: Grants access to permission policy and permission grant state.

Package access: Grants access to package access state.

System app: Grants access for enabling system apps.

8.5. Default permission policy

The default policy for all permissions requested by the app. If specified, this overrides the policy-level Default permission policy which applies to all apps. It does not override the Permission policies which applies to all apps.

Prompt (default): Prompt the user to grant a permission.

Grant: Automatically grant a permission.

Deny: Automatically deny a permission.

8.6. Connected work and personal app

Controls whether the app can communicate with itself across a device's work and personal profiles, subject to user consent (Android 11+).

Disallowed (default): Prevents the app from communicating cross-profile.

Allowed: Allows the app to communicate across profiles after receiving user consent.

8.7. Disabled

Whether the app is disabled. When disabled, the app data is still preserved.

8.8. Managed configuration

To configure the app's managed settings, click on the Enable managed configuration button. If a manged configuration is altredy set for the app, you can modify the configuration with the Managed configuration button, or delete it with the Remove configuration button.

Managed configuration option is available only for apps that supports this functionality.

8.9. Permission policies

Explicit permission grants or denials for the app. These values override the Default permission policy and Permission policies which apply to all apps.

8.10. Track IDs

List of the app’s closed testing track IDs that a device can access. If multiple track IDs are selected, devices receive the latest version among all accessible tracks. If no track IDs is selected, devices only have access to the app’s production track.

Track IDs option is available only for apps that have at least one track ID available for your organization. For more details on how to add your organization to a closed testing track for a specific app please read here

 

9. Private key selection

Allows showing UI on a device for a user to choose a private key alias if there are no matching rules in Choose private key rules.

For devices below Android P, setting this may leave enterprise keys vulnerable.

 

10. Choose private key rules

Controls apps' access to private keys. The rule determines which private key, if any, Android Device Policy grants to the specified app. Access is granted either when the app calls KeyChain.choosePrivateKeyAlias (or any overloads) to request a private key alias for a given URL, or for rules that are not URL-specific (that is, if urlPattern is not set, or set to the empty string or .*) on Android 11 and above, directly so that the app can call KeyChain.getPrivateKey, without first having to call KeyChain.choosePrivateKeyAlias. When an app calls KeyChain.choosePrivateKeyAlias if more than one choosePrivateKeyRules matches, the last matching rule defines which key alias to return.

10.1. Private key alias

The alias of the private key to be used.

10.2. URL pattern

The URL pattern to match against the URL of the request. If not set or empty, it matches all URLs. This uses the regular expression syntax of java.util.regex.Pattern.

10.3. Package names

The package names to which this rule applies. The hash of the signing certificate for each app is verified against the hash provided by Play. If no package names are specified, then the alias is provided to all apps that call KeyChain.choosePrivateKeyAlias or any overloads (but not without calling KeyChain.choosePrivateKeyAlias, even on Android 11 and above). Any app with the same Android UID as a package specified here will have access when they call KeyChain.choosePrivateKeyAlias.

 

To delete an app, click on the trashbin icon, on the bottom of the app's card.