Gestione delle app
In questa sezione, puoi configurare le policy relative alla disponibilità, all'installazione, agli aggiornamenti e alla gestione delle autorizzazioni delle app.
Gli account Google Play gestiti vengono creati automaticamente quando i dispositivi vengono configurati.
1. Modalità Play Store
Questa modalità controlla quali app sono disponibili all'utente nel Play Store e il comportamento del dispositivo quando le app vengono rimosse dalladalle policy.
WhitelistElenco consentito (predefinito): Sono disponibili soloSolo le app incluse nellanelle policy sono disponibili e qualsiasi app non presente nella policy verrà automaticamente disinstallata dal dispositivo. Il Play Store mostrerà solo le app disponibili.
Blacklist: Tutte le app sono disponibili e qualsiasi app che non dovrebbe essere presente sul dispositivo deve essere esplicitamente marcatacontrassegnata come bloccata nella policy delle applicazioni. Il Play Store mostrerà tutte le app, ad eccezione di quelle bloccate.
2. PoliticaPolicy dellesulle appapplicazioni non attendibili
La policy per le app non attendibili (app provenienti da fonti sconosciute) applicata al dispositivo. Questa opzione controlla l'impostazione didel sistema Android che determina se un utente può installare app al di fuori del Play Store (sideloading)installazione da sorgenti esterne).
Non consentire (predefinito): Impedire l'installazione di app non attendibili sull'intero dispositivo.
Solo profilo personale: perPer i dispositivi con profili di lavoro, consentire l’l'installazione di app non attendibili solo nel profilo personale del dispositivo.
Consenti: Consenti l'installazione di app non attendibili sull'intero dispositivo.
3. Google Play Protect
Se l'la verifica delle app tramite Google Play Protect è obbligatoria.
Obbligatorio (predefinito): Abilita forzatamente la verifica delle app.
Scelta dell'utente: Consente all'utente di scegliere se abilitare o meno la verifica delle app.
4. PoliticaPolicy predefinita per le autorizzazioni
La policy per concedere le richieste di autorizzazioni adurante runtimel'esecuzione alledelle app.
Richiesta (predefinito): Richiedi all'utente di concedere un'autorizzazione.
Concedi: concedi automaticamente un'autorizzazione.
Nega: nega automaticamente un'autorizzazione.
5. Funzionalità dell'app
DefinisceControlla se le app sui dispositivi completamente gestiti o neiall'interno dei profili di lavoroaziendali possono esporre le proprieloro funzionalità. Richiede Android 16 o superiore.
Consentito (predefinito): Le app sui dispositivi completamente gestiti o neiall'interno dei profili di lavoroaziendali possono esporre le proprieloro funzionalità.
Non consentito: Le appapplicazioni suisu dispositivi completamente gestiti o neiall'interno dei profili di lavoroaziendali non possono esporre le proprieloro funzionalità.
6. Installazione di app disabilitata
Se l'installazione di app da parte dell'utente è disabilitata.
7. Disinstallazione delle app disabilitata
SeDisattivazione ladella disinstallazione delle applicazioni da parte dell'utente è disabilitata.utente.
8. Policy suidi permessiautorizzazioni
Autorizzazioni esplicite o concessioni o rifiutiassegnazioni/negazioni di gruppo per tutte le app. Questi valori sovrascrivono l'impostazione della policy predefinita delle autorizzazioni predefinita.
Utilizza Aggiungila policy per ledelle autorizzazioni per creare voci ede eliminarlerimuoverle contramite l'azione elimina.di eliminazione.
Ogni voce include:
Autorizzazione/gruppo Android: L'autorizzazione o il gruppo Android (richiesto)obbligatorio), ad esempio android.permission.READ_CALENDAR o android.permission_group.CALENDAR.
Policy: Consenti / Nega / Richiedi (utilizza le stesse opzioni di policy di policy dipredefinita autorizzazioneper predefinitale autorizzazioni).
9. Applicazioni
Elenco delle applicazioni che devono essere incluse nella policy. Il comportamento del contenuto dell'elenco dipende dal valore impostato suin Modalità Play Store.
Se la modalità Play Store è impostata su lista consentita, sono disponibili solo le app presentiincluse nella policy e qualsiasi app non presente nella policy verrà automaticamente disinstallata automaticamente dal dispositivo.
Se la modalità Play Store è impostata su lista bloccata, tutte le app sono disponibili e qualsiasi app che non dovrebbedeve essere presente sul dispositivo deve essere esplicitamente contrassegnata come bloccata nella policy delle applicazioni.
Per aggiungere una nuova app, fai clicclicca sul pulsante Aggiungi applicazioni (o sull'icona Aggiungi applicazioni), quindi scegli l'app dadal Play Store e fai clicclicca sul pulsante Seleziona nella scheda dell'app.
Tutte le app pubblicate sul Play Store delnel tuo paese sono disponibili per la selezione per impostazione predefinita. Per selezionare le tue app private o web, devi prima caricarle nel sistema. Per maggiori informazioni, leggiconsulta la pagina App private.
Ogni app può essere configurata con le proprie impostazioni, visivamentevisualizzate contenutein modo intuitivo in una schedascheda:
9.1. Tipo di installazione
Il tipoTipo di installazione da eseguire per un'app.
Disponibile: L'app è disponibile per l'installazione.
PreinstallatoPreinstallata: L'app èviene installata automaticamente e può essere rimossa dall'utente.
Installazione forzata: L'app èviene installata automaticamente e non può essere rimossa dall'utente.
Bloccata: L'app è bloccata e non può essere installata. Se l'app era statagià installata tramitein base a una policy precedente, verrà disinstallata.
Richiesto per la configurazione: L'app viene installata automaticamente e non può essere rimossa dall'utente eutente; impedirà il completamento della configurazione fino al completamentotermine dell'installazione.
Modalità Kiosk: L'app viene installata automaticamente in modalità kiosk: viene impostata come app predefinita per l'intento home preferito"home" ed è inclusa nella whitelistlista delle app consentite per la modalità task"lock locked.task". La configurazione del dispositivo non potrà essereverrà completata fino all'installazione dell'app. Dopo l'installazione, gli utenti non potranno rimuoveredisinstallare l'app. PuoiÈ possibile impostare questo tipo di installazione solo per una sola app per ogni policy. Quando questa opzione è presente nella policy, la barra di stato verràviene disattivata automaticamente. Per maggiori informazioni, consultaconsultare la pagina dedicata Modalità Kiosk.
9.2. Vincoli di installazione
Definisce un insieme di restrizioni per l'installazione dell'app. Quando vengono selezionatiselezionate più vincoli,restrizioni, tuttitutte devono essere soddisfattisoddisfatte per installareaffinché l'app.app possa essere installata.
Questa opzione viene mostrata solo quando il tipo di installazione è Preinstallatopreinstallato o Installazioneinstallato forzataforzatamente.
Rete non misurataa consumo: installainstallare l'app solo quando il dispositivo è connesso a una rete non misurataa consumo (ad esempio, Wi‑Fi).
Ricarica: installa l'app solo quando il dispositivo è in carica.
InattivoDispositivo inattivo: installa l'app solo quando il dispositivo è inattivo.
9.3. Modalità di aggiornamento automatico
GestisceControlla la modalità di aggiornamento automatico dell'app.
Predefinito: l'L'app viene aggiornata automaticamente con bassa priorità bassa per minimizzareridurre al minimo l'impatto sull'utente. L'app viene aggiornata quando tutte le seguenti condizioni sono soddisfatte: (1) il dispositivo non è in uso attivo, (2) il dispositivo è connesso a una rete non a consumo, (3) il dispositivo è in carica. Il dispositivo viene notificato di un nuovo aggiornamento entro 24 ore dalla sua pubblicazione da parte dello sviluppatore, dopodiché l'app viene aggiornata la prossima volta chesuccessiva in cui le condizioni sopra indicate sono soddisfatte.
Rimandata: L'aggiornamento dell'app non viene aggiornataavviene automaticamente per un massimo di 90 giorni dopo che l'app diventa obsoleta. 90 giorni dopo che l'app diventa obsoleta, l'ultima versione disponibile viene installata automaticamente con priorità bassa (vedivedere la modalità ModalitàAggiornamento automatico Auto-aggiornamento predefinita). Dopo che l'app è stata aggiornata, non viene aggiornata automaticamente di nuovo fino a 90 giorni dopo che diventa obsoleta di nuovo. L'utente può comunque aggiornare manualmente l'app dal Play Store in qualsiasi momento.
Priorità alta: L'app viene aggiornata il prima possibile. Non vengono applicate restrizioni. Il dispositivo viene immediatamente notificatoavvisato della disponibilità di un nuovo aggiornamento.
9.4. CodiceVersione versioneminima minimosupportata
La versione minima dell'app che vienepuò essere eseguita sul dispositivo. Se impostata, il dispositivo tenta di aggiornare l'app almeno a questa versione. Se l'app non è aggiornata, il dispositivo conterràmostrerà un dettaglio di mancatanon conformità con la motivomotivazione di mancatanon conformità impostatoimpostata su APP_NOT_UPDATED. L'app deve già essere pubblicata su Google Play con un codice versione parimaggiore o superioreuguale a questo valore. Al massimomassimo, 20 app possono specificare un codice versione minimominima per policy.
9.5. Ambito delegato
Gli ambiti delegati all'app dalladal servizio di gestione delle policy deldei dispositivodispositivi Android. PuoiÈ possibile concedere ad altre app una selezione di speciali autorizzazioni Android:
Installazione dei certificati: Consente l'accesso all'installazione e alla gestione dei certificati.
Configurazioni gestite: Consente l'accesso alla gestione delle configurazioni gestite.configurazioni.
BloccaBlocco disinstallazione: Consente l'accesso alalla funzione di blocco della disinstallazione.
Autorizzazioni: Consente l'accesso allaalle policyimpostazioni delle autorizzazioni e allo stato delle concessioni di concessione delle autorizzazioni.
Accesso ai pacchetti: Consente l'accesso allo stato di accesso ai pacchetti.
App di sistema: Consente l'accesso per abilitare le app di sistema.
9.6. Rete preferenziale
Il servizioServizio di rete preferenziale da utilizzare per questa app. Se impostato, l'app utilizzerà lola slice dispecifica rete privata aziendale specificato per le sue connessioni, quando disponibile. DeveQuesto valore deve corrispondere a uno slice diuna rete configuratoprivata configurata nella sezione Configurazione Slicedelle direti Retevirtuali 5G del pannello Cellulare.
9.7. PoliticaPolicy predefinita per le autorizzazioni
La policy predefinita per tutti i permessi richiesti dall'app. Se specificata, questa policy sovrascrive la Policypolicy predefinita dei permessi che si applicaapplicabile a tutte le app. NonTuttavia, non sovrascrive le Policypolicy dei permessi che si applicaapplicabili a tutte le app.
Richiesta (predefinito): Richiedi all'utente di concedere un'autorizzazione.
Concedi: concedi automaticamente un'autorizzazione.
Nega: nega automaticamente un'autorizzazione.
9.8. Lavoro connesso e app personalepersonali sincronizzati
Controlla se l'app può comunicare con se stessa tra i profili lavoro e personalepersonali del dispositivo, previa autorizzazione dell'utente (Android 11+).
Non consentito (predefinito): Impedisce all'app di comunicare tra profili.profili diversi.
AutorizzatoConsentito: Consente all'app di comunicare tra profili dopodiversi averprevia ricevuto il consensoautorizzazione dell'utente.
9.9. Eccezione bloccoalla modalità VPN Always On che impedisce il blocco del dispositivo
Specifica se l'app è autorizzata adpuò utilizzare la rete quando la VPN non è connessa e la modalità il blocco attivo è attivo.attiva. Supportato solo susui dispositivi con Android 10 e versioni successive.
Applicata (predefinito): L'app rispetta l'impostazione di blocco VPN sempre attivo.attiva.
Escluso: L'app non è esclusasoggetta dall'all'impostazione di blocco VPN sempre attivo.attiva.
9.10. Widget per il profilo di lavoro
Specifica se l'app installata nel profilo di lavoro può aggiungere widget alla schermata principale.
Permesso:Consentito: l'L'applicazione può aggiungere widget alla schermata principale.
Non consentito:consentito: l'L'applicazione non può aggiungere widget alla schermata principale.
9.11. Impostazioni deldi controllo utente
Specifica se è consentito il controllo da parte dell'utente è consentito per una determinata app. Il controllo da parte dell'utente include azioni come l'interruzione forzata e la cancellazione dei dati dell'app (Android 11+). Se extensionConfig è abilitato per un'app, il controllo da parte dell'utente non è disabilitatoconsentito indipendentemente da questa impostazione. Per le app kiosk, puoiè possibile utilizzare Consenti per consentire il controllo da parte dell'utente.
Non specificato: Utilizza il comportamento predefinito dell'app per determinare se il controllo da parte dell'utente è consentito o negato.meno.
Consentito: IlL'app consente il controllo utenteda èparte consentito per l'app.dell'utente.
Non consentito: Il controllo da parte dell'utente non è consentito per l'questa app.
9.12. Disabilitato
Se l'L'app è disabilitata. Quando disabilitata, i dati dell'app sonovengono comunque preservati.conservati.
9.13. Consenti Provideral provider di Credenzialicredenziali
Se l'app può agire come provider di credenziali su Android 14 e versioni successive.
9.14. Configurazione gestita
Per configurare le impostazioni gestite dell'app, fai clicclicca sul pulsante Abilita configurazione gestita. Se è già impostatastata definita una configurazione gestita per l'app, puoi modificare la configurazionemodificarla con il pulsante Configurazione gestita, oppure eliminarla con il pulsante Rimuovi configurazione.
L'opzioneLa configurazione gestita è disponibile solo per le app che supportano questa funzionalità.
9.15. Policy suidi permessiautorizzazioni
AutorizzazioniDefinizione espliciteesplicita delle autorizzazioni concesse o negate per l'app. Questi valori sovrascrivono la policy dipredefinita autorizzazionedelle predefinitaautorizzazioni e le policy didelle autorizzazioneautorizzazioni applicabili a tutte le app.
UsaUtilizza Aggiungi policy autorizzazionedelle autorizzazioni per aggiungere una o più regole di autorizzazione per la scheda dell'app e rimuoverle contramite l'azione elimina.di eliminazione.
9.16. Traccia gli ID di tracciamento
Elenco degli ID di tracciamento per la versione di test chiusi dell'app a cui un dispositivo può accedere. Se vengono selezionati più ID di tracciamento, i dispositivi ricevono l'ultima versione tra tuttitutte ile percorsiversioni accessibili.disponibili. Se non viene selezionato alcun ID di tracciamento, i dispositivi hanno accesso solo alalla percorsoversione di produzione dell'app.
L'opzione "ID di tracciamentotracciamento" sonoè disponibilidisponibile solo per le app che hanno almeno un ID di tracciamento disponibile per la tua organizzazione. Per maggiori dettagli su come aggiungere la tua organizzazione a unaun tracciaturaprogramma di test chiusichiuso per un'app specifica, leggiconsulta qui.
10. Selezione della chiave privata
Consente di visualizzare l'un'interfaccia utente su un dispositivo affinchéper unconsentire all'utente possadi scegliere un alias di chiave privata se non sono presenti regole corrispondenti in ScegliRegole regoledi selezione della chiave privata.
Per i dispositivi con Android precedenti alla versione P, impostare questa opzione potrebbe esporrerendere le chiavi aziendali a rischi.vulnerabili.
11. Scegli le regole dellaper la chiave privata
Controlla l'accesso delle app alle chiavi private. La regola determina quale chiave privata, se presente, la policy del dispositivo Android concede all'app specificata. L'accesso viene concesso quando l'app chiama KeyChain.choosePrivateKeyAlias (o qualsiasi sovraccarico)overload) per richiedere un alias di chiave privata per un determinato URL, ooppure, per le regole che non sono specifiche per un URL (ovvero,cioè, se urlPattern non è impostato,impostato o è impostato asu una stringa vuota o ".*") su Android 11 e versioni successive, direttamentedirettamente, in modo che l'app possa chiamare KeyChain.getPrivateKey,getPrivateKey senza dover prima chiamare KeyChain.choosePrivateKeyAlias. Quando un'app chiama KeyChain.choosePrivateKeyAlias e più di una regola choosePrivateKeyRules corrisponde, l'ultima regola corrispondente definisce quale alias di chiave restituire.
Utilizza Aggiungi regola chiave privata per creare voci ede eliminalerimuoverle con l'azione elimina.di eliminazione.
10.1. Alias della chiave privata
L'alias della chiave privata da utilizzare.
10.2. Modello dell'URL
LoModello schema dell'URL da confrontare con l'URL della richiesta. Se non impostato o vuoto, corrisponde a tutti gli URL. Utilizza la sintassi delle espressioni regolari di java.util.regex.Pattern.
10.3. Nomi dei pacchetti
Ai nomi dei pacchetti a cui si applica questa regola. L'hash del certificato di firma perdi ogni app viene verificato rispetto all'hash fornito da Play. Se non vengono specificati nomi di pacchetti, l'alias viene fornito a tutte le app che chiamano KeyChain.choosePrivateKeyAlias o qualsiasi overloadmetodo sovraccarico (ma nonsolo senzase chiamareviene chiamata KeyChain.choosePrivateKeyAlias, anche su Android 11 e versioni successive). Qualsiasi app con lalo stessastesso UID Android di un pacchetto specificato qui avrà accesso quando chiamanochiama KeyChain.choosePrivateKeyAlias.
UtilizzaUtilizzare Aggiungi nome del pacchetto per creareaggiungere voci ede eliminalerimuoverle contramite l'azione elimina.di eliminazione.
Per eliminare un'app, fai clic sull'icona del cestino che si trova nella parte inferiore della scheda dell'app.