Gestion des applications
Dans cette section, vous pouvez définirconfigurer desles politiques relatives à la disponibilité des applications, à l’l'installation, aux mises à jour et à la gestion des autorisations.
Les comptes Google Play gérés sont créés automatiquement créés lors de la prise en chargel'inscription des appareils.
1. Mode Google Play
Ce mode contrôle les applications disponibles pour l'utilisateur dans le Google Play Store et le comportement de l'appareil lorsque lesdes applications sont supprimées de la politique.
Liste autoriséeblanche (par défaut): Seules les applications figurantprésentes dans la politique sont disponiblesdisponibles, et toute application non figurantprésente dans la politique sera automatiquement désinstallée de l'appareil. Le Google Play Store n'affichera que les applications disponibles.
Liste noire: Toutes les applications sont disponiblesdisponibles, et toute application qui ne devraitdoit pas être présente sur l'appareil doit être explicitement marquée comme bloquée dans la politique d’des applications. Le Play Store affichera toutes les applications, à l’l'exception de celles qui sont bloquées.
2. PolitiqueStratégie desconcernant les applications non approuvées
La politique concernant les applications non fiablesapprouvées (applications provenant de sources inconnues) appliquée à l’l'appareil. Cette option contrôle le paramètre du système Android qui détermine si un utilisateur peut installer des applications en dehors du Play Store (installation indirecte)manuelle).
Interdire (par défaut) : Interdire l’l'installation d’d'applications non fiablesapprouvées sur l’l'ensemble de l’l'appareil.
Profil personnel uniquement : Pour les appareils avec profils professionnels, autoriser l’l'installation d’d'applications non fiablesapprouvées uniquement dans le profil personnel de l’appareil uniquement.l'appareil.
Autoriser : Autoriser l’l'installation d’d'applications non fiablesapprouvées sur l’l'ensemble de l’l'appareil.
3. Google Play Protect
SiQue l'applicationla vérification des applications Google Play Protect estsoit obligatoire.appliquée ou non.
AppliquéActivé (par défaut) : active de manière forcéeActive la vérification des applications.
Choix de l’l'utilisateur : Permet à l’l'utilisateur de choisir si la vérification des applications doit être activée.
4. Stratégie de permissions par défaut
La politiquestratégie pour accorder les demandes d'autorisations àen l'cours d'exécution aux applications.
Demande (par défaut): Demander à l’l'utilisateur d’d'accorder une autorisation.
Autoriser : Accorder automatiquement une autorisation.
Refuser : Refuser automatiquement une autorisation.
5. FonctionnalitésFonctions de l'application
Permet de contrôler si les applications installées sur les appareils entièrement gérés ou dans les profils professionnels peuvent exposer leurs fonctionnalités. Nécessite Android 16 ou version ultérieure.
Autorisé (par défaut) : Les applications installées sur les appareils entièrement gérés ou dans les profils professionnels peuvent exposer leurs fonctionnalités.
InterditNon autorisé : Les applications installées sur les appareils entièrement gérés ou dans les profils professionnels ne peuvent pas exposer leurs fonctionnalités.
6. Installation des applications désactivée
SiIndique si l'installation d'applications par l'utilisateur est désactivée.
7. DésinstallationDésactivation de la désinstallation des applications désactivée
Que laLa désinstallation des applications par l'utilisateur estest-elle désactivée.désactivée ?
8. StratégiesPolitiques de permissions
AutorisationsAttribution de permissions explicites, subventionsou octroi/refus de groupepermissions oupar refusgroupe, pour toutes les applications. Ces valeurs remplacent le paramètre politiquePolitique d’autorisationde permissions par défaut.
Utilisez laAjouter stratégieune politique de permissions d’ajout pour créer des entrées et les supprimer avec l'action de suppression.
Chaque entrée comprend :
Autorisation/groupe Android : L’L'autorisation ou le groupe Android (obligatoire), par exemple android.permission.READ_CALENDAR ou android.permission_group.CALENDAR.
Politique : Autoriser / Refuser / Demander (utilise les mêmes options de politique que la politique de permissions par défaut).
9. Applications
Liste des applications qui doivent être incluses dans la politique. Le comportement du contenu de lacette liste dépend de la valeur définie surpour le mode ModeGoogle Play Store.
Si le mode GooglePlay PlayStore est définiconfiguré suren mode liste blanche, seules les applications figurant dans la stratégiepolitique sont disponiblesdisponibles, et toute application non figurantprésente dans la stratégiepolitique sera automatiquement désinstallée de l’l'appareil.
Si le mode Play Store est définiconfiguré suren mode liste noire, toutes les applications sont disponiblesdisponibles, et toute application qui ne devrait pas seêtre trouverprésente sur l’l'appareil doit être explicitement marquée comme bloquée dans la stratégiepolitique des applications.
Pour ajouter une nouvelle application, cliquez sur le bouton "Ajouter des applications" (ou l’l'icône "Ajouter des applications icône)"), puis sélectionnez l’l'application depuis le Play Store et cliquez sur le bouton "Sélectionner" dans la cartefiche de l’l'application.
Toutes les applications publiéesdisponibles sur le Play Store dans votre pays sont disponiblessélectionnables par défaut. Pour sélectionner vos propres applications privées ou web, vous devez d'abord les importer dans le système au préalable.système. Pour plus d'informations, consultez la page Applications privées.
Chaque application peut être configurée avec ses propres paramètres, visuellementqui sont regroupés visuellement dans une carte :
9.1. Type d'installation
Le type d'installation à effectuer pour une application.
Disponible : L’L'application est disponible àpour l’l'installation.
Préinstallé : L’L'application est installée automatiquement installée et peut être supprimée par l’l'utilisateur.
Installé de manière forcéeforce : L’L'application est installée automatiquement installée et ne peut pas être supprimée par l’l'utilisateur.
BloquéBloquée : L'application est bloquée et ne peut pas être installée. Si l'application a étéétait installée sousvia une stratégiepolitique précédente, elle sera désinstallée.
RequisNécessaire pour la configuration : l'L'application est installée automatiquement et ne peut pas être supprimée par l'utilisateur,utilisateur. etElle empêchera la configurationfinalisation de sela terminerconfiguration tantjusqu'à ce que l’l'installation n’estsoit pas complète.terminée.
Mode kiosque : L’L'application est installée automatiquement en mode kiosque,kiosque. elleElle est définie comme l'intention d’d'accueil préféréepar défaut et est autorisée pour le mode de verrouillage de tâche.verrouillage. La configuration de l’l'appareil ne sera pas achevéefinalisée tant que l’l'application ne seran'est pas installée. AprèsUne l’installation,fois installée, les utilisateurs ne pourront pas supprimerdésinstaller l’l'application. Vous ne pouvez définir ce type d’d'installation que pour une seule application par stratégie.politique. Lorsque cette option est présente dans la stratégie,politique, la barre d’étatde statut est automatiquement désactivée. Pour plus d’d'informations, veuillez consulter la page dédiée page Mode kiosque.
9.2. Contraintes d’d'installation
Définit un ensemble de restrictions pour l'installation de l'application. Lorsque plusieurs contraintes sont sélectionnées, ellestoutes doivent toutes être satisfaites pour que l'application soitpuisse être installée.
Cette option est affichée uniquement lorsque le type d'installation est préinstallé ou installé parde force.
Réseau non tarifélimité : Installez l’l'application uniquement lorsque l’l'appareil est connecté à un réseau non tarifélimité (par exemple, Wi‑Fi).
RechargeChargement : installezInstallez l’l'application uniquement lorsque l’l'appareil est en cours de charge.chargement.
ModeEn veille : installezInstallez l’l'application uniquement lorsque l’l'appareil est inactif.en mode veille.
9.3. Mode de mise à jour automatique
GèreContrôle le mode de mise à jour automatique de l'application.
Par défaut : L'application est automatiquement mise à jour avec une faible priorité faible afin de minimiser l'impact sur l'utilisateur. L'application est mise à jour lorsque toutes les contraintesconditions suivantes sont remplies : (1) l'appareil n'est pas activement utilisé, (2) l'appareil est connecté à un réseau non facturé, (3) l'appareil est en charge. L'appareilutilisateur est notifiéinformé d'une nouvelle mise à jour dans les 24 heures suivant sa publication par le développeur, après quoi l'application est mise à jour la prochaine fois que les contraintesconditions ci-dessus sont remplies.
Reporté : L’L'application n’n'est pas automatiquement mise à jour automatiquement pendant un maximum de 90 jours après laqu'elle datesoit dedevenue fin de support.obsolète. 90 jours après laqu'elle datesoit deredevenue fin de support,obsolète, la dernière version disponible est installée automatiquement avec une priorité faible (voir le mode Misede mise à jour automatique par défaut)défaut). AprèsUne lafois l'application mise à jour de l’application,jour, elle n’estne sera pas automatiquement mise à jour à nouveau jusqu’àavant 90 jours après laqu'elle datesoit deredevenue finobsolète. de support. L’L'utilisateur peut toujours mettre à jour manuellement l’l'application depuis le Play Store à tout moment.
Priorité élevée : l'L'application est mise à jour ledès plus rapidementque possible. Aucune contrainte n'est appliquée. L’L'appareil est immédiatement notifié de la disponibilité d’d'une nouvelle mise à jour.
9.4. Code de versionVersion minimale requise
La version minimale de l’l'application qui s’exécutepeut fonctionner sur l’l'appareil. Si cette optionvaleur est définie, l’l'appareil tente de mettre à jour l’l'application àvers au moins ce code decette version. Si l’l'application n’n'est pas à jour, l’l'appareil contiendraaffichera un détail de non-conformité avec une raison de non-conformité définie sur APP_NOT_UPDATED. L’L'application doit déjà être publiée sur Google Play avec un code de version supérieur ou égal à cette valeur. Au maximummaximum, 20 applications peuvent spécifier un code de version minimale par politique.
9.5. Portées déléguées
Les autorisations déléguées à l’l'application depuis la stratégiepolitique de périphériquel'appareil Android. Vous pouvez accorder à d’d'autres applications une sélection d’autorisationsde permissions Android spéciales :
Installation dudes certificatcertificats : Permet d’d'accéder à l’l'installation et à la gestion des certificats.
Configurations gérées : Permet d’d'accéder à la gestion des configurations gérées.
EmpêcherBloquer la désinstallation : Permet d’d'accéder auà la fonctionnalité de blocage de la désinstallation.
Autorisations : PermetAccorde d’accéderl'accès à la stratégiepolitique des autorisations et à l’l'état de l’d'octroi d’des autorisations.
Accès aux packagesapplications : AutoriseAccorde l’l'accès à l’l'état d’d'accès aux packages.applications.
Application système : Autorise l’accèsl'activation pour activer lesdes applications système.
9.6. Réseau préféréprivilégié
Le service de réseau préféréprivilégié à utiliser pour cette application. Si ce paramètre est défini, l'application utilisera le segment de réseau d'entreprise spécifié pour ses connexionsconnexions, lorsque cela est disponible.possible. CelaIl doit correspondre à un segment de réseau configuré dans la section Configuration du découpage de réseau 5G du panneau Cellulaire.
9.7. Stratégie de permissions par défaut
La stratégie par défaut pour toustoutes les autorisations demandées par l’l'application. Si spécifiée, elle remplace la stratégie de niveau Stratégie d’d'autorisation par défaut qui s’s'applique à toutes les applications. Elle ne remplace pas les Stratégies d’autorisationsd'autorisation qui s’appliques'appliquent à toutes les applications.
Demande (par défaut): Demander à l’l'utilisateur d’d'accorder une autorisation.
Autoriser : Accorder automatiquement une autorisation.
Refuser : Refuser automatiquement une autorisation.
9.8. Travail connecté et applications personnelles
PermetContrôle àsi l’l'application depeut communiquer avec elle-même entre les profils professionnel et personnel dud'un dispositif,appareil, sous réserve du consentement de l’l'utilisateur (Android 11+)11 et versions ultérieures).
InterditNon autorisé (par défaut) : Empêche l’l'application de communiquer entre les profils.
Autorisé : Permet à l’l'application de communiquer entre les profils après avoir obtenu le consentement de l’l'utilisateur.
9.9. Exemption du verrouillage VPN Toujours"Always ActifOn"
SpécifieIndique si l'application est autorisée à utiliser le réseau lorsque le VPN n'est pas connecté et que le mode verrouillage activé est actif.activé. UniquementCette prisfonctionnalité est prise en charge uniquement sur les appareils exécutant Android 10 et versions ultérieures.
AppliquéActivé (par défaut) : L'application respecte le paramètre de verrouillage VPN permanent.
ExemptéExclu : L'application estne exemptéeprend dupas en compte le paramètre de verrouillage VPN permanent.
9.10. Widgets dedu profil de travail
Indique si l'application installée dans le profil de travail est autorisée à ajouter des widgets à l'écran d'accueil.
Autorisé : L'application peut ajouter des widgets à l'écran d'accueil.
InterditNon autorisé : L'application ne peut pas ajouter de widgets à l'écran d'accueil.
9.11. Paramètres de contrôle utilisateur
SpécifieIndique si le contrôle utilisateur est autorisé pour une application donnée. Le contrôle utilisateur comprend les actions de l’l'utilisateur, commetelles forcerque l’la force-arrêt et effacerla lessuppression des données de l’l'application (Android 11+)11 et versions ultérieures). Si extensionConfig est activé pour une application, le contrôle utilisateur est désactivédésactivé, quel que soit ce paramètre. Pour les applications en mode kiosque,kiosk, vous pouvez utiliser Autorisé pour autoriser le contrôle utilisateur.
Non spécifié : Utilise le comportement par défaut de l’l'application pour déterminer si le contrôle utilisateur est autorisé ou non.
Autorisé : Le contrôle utilisateur est autorisé pour l’cette application.
InterditNon autorisé : Le contrôle utilisateur n'est interditpas autorisé pour l’cette application.
9.12. Désactivé
QueL'application est-elle désactivée ? Lorsque l'application est désactivée. Lorsque désactivée, lesses données de l'application sont toujours conservées.
9.13. Autoriser le fournisseur d’d'identifiants
Si l’L'application peutest-elle autorisée à agir en tant que fournisseur d’d'identifiants sur Android 14 et versions ultérieures.ultérieures ?
9.14. Configuration gérée
Pour configurer les paramètres gérés de l'application, cliquez sur le bouton Activer la configuration gérée. Si une configuration gérée est déjà définie pour l'application, vous pouvez modifier la configuration avec le bouton Configuration gérée, ou la supprimer avec le bouton Supprimer la configuration.
L'option deLa configuration gérée est disponible uniquement pour les applications qui prennent en charge cette fonctionnalité.
9.15. StratégiesPolitiques de permissions
Octroi ou refusAttribution explicite des autorisations ou refus pour l'application. Ces valeurs remplacent la politique d'autorisationde permissions par défaut et les politiques d'autorisationsde permissions qui s'appliquent à toutes les applications.
Utilisez Ajouterla unepolitique stratégied'ajout dedes permissions pour ajouter une ou plusieurs règles de permissions pourà la carte de l'application et pour les supprimersupprimer, avecutilisez l'action supprimer."supprimer".
9.16. Identifiants de suivi
Liste des identifiants de suivitest des tests internesfermé de l'application auxquels un appareil peut accéder. Si plusieurs identifiants de suivitest sont sélectionnés, les appareils reçoivent la dernière version parmi toutestous les pistestests accessibles. Si S'aucun identifiant de suivitest n'est sélectionné, les appareils n'ont accès qu'à la pisteversion de production de l'application.
L'option "Identifiants de suivitest" option est disponible uniquement pour les applications qui disposent d'au moins un identifiant de suivitest pour votre organisation. Pour plus de détails sur la façon d'ajouter votre organisation à uneun pisteprogramme de test fermé pour une application spécifique, veuillez lire ici.
10. Sélection de la clé privée
Permet d'afficher l'une interface utilisateur sur un appareil pour qu'un utilisateur puisse choisir un alias de clé privée s'il n'yexiste aaucune pasrègle de règles correspondantescorrespondante dans ChoisirRègles lesde règlessélection de la clé privée.
Pour les appareils avecutilisant une version d'Android versions antérieuresantérieure à P, le paramétragel'activation de cette option peut exposerrendre les clés d'entreprise.entreprise vulnérables.
11. Choisissez les règles derelatives à la clé privée
Contrôle l'accès des applications aux clés privées. LaCette règle détermine quelle clé privée, sile applicable,cas échéant, la stratégiepolitique de dispositifd'appareil Android accorde à l'application spécifiée. L'accès est accordé soit lorsque l'application appelle KeyChain.choosePrivateKeyAlias (ou l'une de ses variantes) pour demander uneun alias de clé privée pour une URL donnée, soit pour les règles qui ne sont pas spécifiques à une URL (c'est-à-dire si urlPattern n'est pas défini, ou est défini sur une chaîne vide ou sur ".*") sur Android 11 et versions ultérieures, directement, de sorteafin que l'application puisse appeler KeyChain.getPrivateKey, sans avoir à d'abord appeler KeyChain.choosePrivateKeyAlias.choosePrivateKeyAlias au préalable. Lorsqu'une application appelle KeyChain.choosePrivateKeyAlias et que plusieurs règles choosePrivateKeyRules correspondent, la dernière règle correspondante la plus récente définit quel alias de clé à retourner.renvoyer.
Utilisez Ajouter unela règle de clé privée pour créer des entrées et les supprimer avecà l'aide de l'action supprimer.de suppression.
10.1. Alias de la clé privée
L'alias de la clé privée à utiliser.
10.2. Modèle d'URL
Le modèle d'URL à faireutiliser correspondrepour comparer à l'URL de la requête. S'il n'est pas défini ou est vide, il correspond à toutes les URL.URL Celasont acceptées. Il utilise la syntaxe d'expressionexpressions régulièrerégulières de java.util.regex.Pattern.
10.3. Noms des packages
Les noms de paquetspackages auxquels cette règle s’s'applique. Le hachage du certificat de signature de chaque application est vérifié par rapport au hachage fourni par Play. Si aucun nom de paquetpackage n’n'est spécifié, l’l'alias est fourni à toutes les applications qui appellent KeyChain.choosePrivateKeyAlias ou l’l'une de ses variantes (mais pasuniquement sansaprès appeleravoir appelé KeyChain.choosePrivateKeyAlias, même sur Android 11 et versions ultérieures). Toute application ayant le même UID Android qu’qu'un paquetpackage spécifié ici aura accès lorsqu’lorsqu'elle appelle KeyChain.choosePrivateKeyAlias.
Utilisez Ajouter le nom du paquetpackage pour créerajouter des entréeséléments et les supprimer avec l'action supprimer.de suppression.
Pour supprimer une application, cliquez sur l'icône de la corbeille située en bas de la carte de l'application.