Beheer mobiele apps voor uw organisatie.

Ondersteunde edities voor deze functies (tenzij anders vermeld): Frontline Starter, Frontline Standard en Frontline Plus; Business Starter, Business Standard en Business Plus; Enterprise Standard en Enterprise Plus; Education Fundamentals, Education Standard, Education Plus en Endpoint Education Upgrade; Essentials, Enterprise Essentials en Enterprise Essentials Plus; G Suite Basic en G Suite Business; Cloud Identity Free en Cloud Identity Premium. Vergelijk uw editie

Als beheerder kunt u bepalen welke apps Android- en iOS-gebruikers kunnen vinden en installeren voor werk of school door ze toe te voegen aan de lijst met web- en mobiele apps in de Google Beheerconsole. U kunt openbare apps toevoegen, zoals apps van derden voor beveiliging, zakelijke doeleinden en documentbeheer, en privé-apps. Hoewel u een betaalde openbare app aan de lijst kunt toevoegen, kunt u deze niet in bulk aanschaffen voor uw gebruikers via Google Endpoint Management.

Op deze pagina

Voordat je begint: leer hoe de applijst werkt

Vereisten

Functies vereisen geavanceerd mobiel beheer, tenzij anders vermeld.

  • Zorg ervoor dat Android-apps beheerd worden *
  • Zorg dat iOS-apps beheerd worden
  • Android-apps geforceerd installeren ‡#
  • Blokkeer de installatie van niet-beheerde Android-apps.
  • Voorkom dat gebruikers een Android-app verwijderen.
  • Schakel widgets voor Android-appsnelkoppelingen in.
  • Stel een Android-app in als VPN-service.
  • App-instellingen configureren per groep of onderliggende organisatie-eenheid #

* Ook ondersteuning voor basis mobiel beheer

Alle iPhone- en iPad-gebruikers in uw organisatie moeten de Google Device Policy-app installeren als u iOS-apps beheert.

Ook ondersteund voor basis mobiel beheer met Business Plus, Enterprise, G Suite Business en Cloud Identity Premium edities. Opmerking: U kunt geen apps distribueren naar de persoonlijke apparaten van gebruikers wanneer de gebruiker zijn of haar apparaat als eigen apparaat heeft geregistreerd en geen werkprofiel heeft aangemaakt. Deze instelmodus (Apparaatbeheermodus) is alleen beschikbaar op Android 9.0 en ouder en is verouderd .

# Niet beschikbaar voor Onderwijsbasisprincipes

Hoe beheerde Android-apps werken

Administratieve ervaring

Wanneer je een app aan de lijst toevoegt, wordt deze automatisch beheerd. Als een gebruiker een beheerde app installeert, heb je meer controle over die app:

  • Je kunt bepaalde instellingen van beheerde apps aanpassen, zoals of de app automatisch op apparaten wordt geïnstalleerd en of gebruikers de app kunnen verwijderen.
  • Beheerde apps worden automatisch van een apparaat verwijderd wanneer de gebruiker zijn werk- of schoolaccount verwijdert.
  • Als een gebruiker uw organisatie verlaat of als zijn of haar apparaat verloren of gestolen is, kunt u alleen het werkaccount en de beheerde apps van de gebruiker verwijderen in plaats van het hele apparaat te wissen. Lees meer
  • Als u geavanceerd mobiel beheer gebruikt, kunt u de apps die gebruikers met hun werk- of schoolaccount kunnen gebruiken, beperken tot alleen beheerde apps.

Sommige mobiele Google-apps zijn al voor je aan de lijst toegevoegd, zoals Gmail en Google Drive.

Gebruikerservaring

Gebruikers kunnen apps downloaden uit de beheerde Google Play Store via het tabblad 'Werk-apps'. Zie 'Google Play gebruiken in uw organisatie om beheerde apps te downloaden' voor meer informatie.

Op het apparaat worden beheerde apps gemarkeerd met een aktetasje. Ze zijn dus makkelijk te onderscheiden van persoonlijke apps.

Als hun apparaat dit ondersteunt en je gebruikmaakt van geavanceerd mobiel beheer , moedig gebruikers dan aan om een ​​werkprofiel aan te maken om werk- en privé-apps gescheiden te houden.

Hoe beheerde iOS-apps werken

Administratieve ervaring

Wanneer je een openbare iOS-app toevoegt aan de lijst met apps en 'Maak dit een beheerde app' aanvinkt, schakel je app-beheer in en krijg je meer controle over de app. Privé iOS-apps worden automatisch als beheerd ingesteld. Houd rekening met het volgende met betrekking tot updates van openbare iOS-apps:

  • Beheerdersbeheer: Voor openbare iOS-apps kunnen beheerders geen controle uitoefenen op automatische updates. Er kan een vertraging optreden tussen het moment dat een nieuwe app-versie in de App Store wordt uitgebracht en het moment dat deze beschikbaar komt voor beheerde distributie.
  • Gebruikerscontrole: Gebruikers bepalen zelf wanneer openbare apps worden bijgewerkt via de Google Apparaatbeleid-app.
  • Gedrag van de knop 'Update': De knop 'Update' in de Google Device Policy-app is gebaseerd op informatie van Apple's MDM-service, die mogelijk niet altijd actueel is. Dit betekent dat de knop 'Update' mogelijk nog een dag of langer zichtbaar blijft nadat een app is bijgewerkt, omdat het apparaat een verouderde update-status in de cache heeft opgeslagen.

Voor beheerde apps:

  • Als een gebruiker uw organisatie verlaat of als zijn of haar apparaat verloren of gestolen is, kunt u alleen het werkaccount en de beheerde apps van de gebruiker verwijderen in plaats van het hele apparaat te wissen. Lees meer
  • Je kunt de apps op het apparaat beheren totdat de gebruiker het beheerconfiguratieprofiel voor het Google-mobiele apparaat verwijdert. Je kunt beheerde iOS-apps zo instellen dat ze automatisch van het apparaat worden verwijderd wanneer de gebruiker het configuratieprofiel verwijdert.

Als je 'Maak dit een beheerde app' niet aanvinkt wanneer je een openbare app toevoegt, wordt appbeheer uitgeschakeld. Gebruikers kunnen de app dan installeren vanuit de App Store en jij hebt er geen controle over. Je kunt de app alleen beheren als gebruikers de app downloaden via de Google Apparaatbeleid-app.

Let op: wanneer u een openbare app uit de applijst verwijdert, kan de app automatisch van de apparaten van de gebruikers worden verwijderd, of gebruikers kunnen de app nog steeds gebruiken. Het resultaat hangt af van wanneer de gebruiker de app heeft geïnstalleerd.

  • Geïnstalleerd vóór 30 november 2020: de app wordt verwijderd wanneer u deze uit de lijst verwijdert.
  • Geïnstalleerd op of na 30 november 2020: de app blijft op het apparaat staan ​​en de gebruiker kan deze gebruiken.

Om te controleren wanneer een app op een apparaat is geïnstalleerd, ga je naar de gebeurtenissen in het apparaatlogboek en filter je op de naam van de gebeurtenis. en dan Wijziging van apparaattoepassing en dan Installeren .

Gebruikerservaring

Wanneer je app-beheer inschakelt en de app op het apparaat is geïnstalleerd, moeten gebruikers app-beheer accepteren. Als een gebruiker de app installeert vanuit de Apple App Store, is de app niet beheerd. Gebruikers kunnen een niet-beheerde app nog steeds openen. Om verstoring van de workflow te voorkomen, moeten gebruikers de app als beheerd installeren via de app Apparaatbeleid in plaats van via de App Store.

Gebruikers kunnen in de app Apparaatbeleid controleren welke apps worden beheerd:

  • Groen vinkje—Beheerd
  • Grijs vinkje—Niet beheerd
  • Rood uitroeptekentje: De app-beheerstatus vereist aandacht om een ​​van de volgende redenen:
    • Appbeheer is ingeschakeld, maar de gebruiker heeft dit nog niet geaccepteerd.
    • De gebruiker heeft de app geïnstalleerd voordat u appbeheer inschakelde.
    • U hebt het app-beheer uitgeschakeld nadat de gebruiker het app-beheer had geaccepteerd. De gebruiker moet de app bijwerken naar een niet-beheerde app. Als dit niet gebeurt, kan de gebruiker de app nog steeds gebruiken om toegang te krijgen tot Workspace-gegevens en wordt de app behandeld als een beheerde app.

Alleen voor apparaten die zijn geregistreerd: als u app-beheer inschakelt en een gebruiker de app installeert vanuit de App Store, verliest de gebruiker de toegang tot Workspace voor alle ingebouwde iOS-apps op het apparaat.

  • Als de beheerder app-beheer binnen de laatste 24 uur heeft ingeschakeld en de app na de apparaatregistratie is geïnstalleerd, verliest de gebruiker na 24 uur de toegang.
  • Als de beheerder app-beheer meer dan 24 uur geleden heeft ingeschakeld, of als de app is geïnstalleerd vóór de registratie van het apparaat, verliest de gebruiker onmiddellijk de toegang.

Gebruikers worden in de app Apparaatbeleid gevraagd of ze hun organisatie toestemming willen geven om de app te beheren. Wanneer een gebruiker deze melding accepteert, wordt de app beheerd en wordt de toegang tot Workspace hersteld na een succesvolle synchronisatie. Ga voor meer informatie over opties voor apparaatregistratie naar Werk- en privégegevens scheiden op iOS-apparaten .

Bepaal wie beheerde apps mag installeren (alleen voor geavanceerd mobiel beheer).

U kunt bepalen welke gebruikers binnen uw organisatie een beheerde app kunnen vinden en installeren door gebruikerstoegang in of uit te schakelen. Indien uw editie dit ondersteunt, kunt u gebruikerstoegang in- of uitschakelen voor specifieke organisatie-eenheden of voor specifieke groepen.

Schakel gebruikerstoegang in

Voor de meeste apptypen kunt u de gebruikerstoegang tijdens de installatie inschakelen. Wanneer u een privé-iOS-app aan de lijst toevoegt, wordt de gebruikerstoegang voor iedereen in uw organisatie uitgeschakeld. U moet de toegang voor gebruikers inschakelen om de app te kunnen downloaden.

Schakel gebruikerstoegang uit

Om een ​​Android- of openbare iOS-app niet langer te beheren, maar de beheerde instellingen te behouden, kunt u de gebruikerstoegang voor een organisatie-eenheid uitschakelen. Deze instelling voorkomt dat gebruikers de app installeren vanuit de beheerde Google Play Store of de Google Device Policy-app voor iOS. U kunt de gebruikerstoegang om de volgende redenen uitschakelen:

  • Om de app beheerd te maken voor het grootste deel van uw organisatie of bepaalde groepen, maar niet beheerd voor bepaalde onderliggende organisatie-eenheden (indien ondersteund door uw editie).
  • Om een ​​beheerde configuratie toe te passen op een Android-app voordat u deze beschikbaar maakt als een beheerde app.

Het uitschakelen van gebruikerstoegang heeft geen invloed op gebruikers die de app al hebben geïnstalleerd. Zij kunnen de app nog steeds gebruiken en uw app-instellingen blijven van kracht.

Opmerking: Groepsinstellingen worden toegepast op het hoogste organisatieniveau en overschrijven de instellingen van de organisatie-eenheid. Als een gebruiker tot meerdere groepen met conflicterende configuraties behoort, worden de instellingen toegepast in de volgorde van groepsprioriteit. Deze prioriteit kunt u instellen nadat u de app hebt toegevoegd.

Blokkeer de installatie van apps die niet onder beheer vallen (alleen voor geavanceerd mobiel beheer).

U kunt de instellingen voor eindpuntbeheer van Google gebruiken om de toegang tot alle niet-beheerde apps te blokkeren. Voor mobiele apparaten die eigendom zijn van het bedrijf, kunt u ook veel systeemapps uitschakelen. Daarnaast kunt u de toegang van apps tot Google-services blokkeren of beperken.

Blokkeer niet-beheerde Android-apps

U kunt de instelling 'Beschikbare apps' zo configureren dat gebruikers alleen de apps kunnen installeren die u toevoegt aan de lijst met web- en mobiele apps. Deze instelling voorkomt dat gebruikers apps installeren die niet zijn toegestaan, maar apps die al op hun apparaat staan, worden niet verwijderd. Meer informatie

Blokkeer niet-beheerde iOS-apps

Alleen apparaten die eigendom zijn van het bedrijf mogen onder toezicht worden gebruikt.

U kunt de instelling voor app-installatie zo configureren dat gebruikers geen apps meer kunnen installeren vanuit de App Store. Met deze instelling kunnen gebruikers apps alleen downloaden en installeren via de app Google Apparaatbeleid. Apps die via de app Google Apparaatbeleid worden gedownload, worden automatisch als beheerd ingesteld. Apps die al op hun apparaat staan, worden niet verwijderd. Meer informatie

Schakel systeemapps uit

Alleen apparaten die eigendom zijn van het bedrijf.

Je kunt veel systeemapps in- of uitschakelen. Ga voor meer informatie naar Systeemapps beheren op mobiele apparaten van het bedrijf .

Blokkeer of beperk de toegang van apps tot Google-services.

Blokkeer of beperk de toegang tot beheerde apps.

Mobiele apps die aan de lijst met web- en mobiele apps worden toegevoegd, krijgen automatisch vertrouwde toegang, waardoor ze toegang krijgen tot alle Google-services, inclusief services die zijn ingesteld op beperkte toegang .

Om een ​​app te beheren zonder deze toegang te geven tot beperkte Google-services, kunt u de toegang blokkeren of beperken .

Blokkeer of beperk de toegang tot onbeheerde apps.

Gebruikers kunnen apps die niet in hun applijst staan, toegang geven tot gegevens in onbeperkte Google-services.

Je kunt voorkomen dat apps die niet onder beheer vallen toegang krijgen tot Google-services op twee manieren:

  1. Blokkeer of beperk de toegang tot individuele apps die problemen veroorzaken.
  2. Voor Google-services die u wilt verbergen voor apps die u niet expliciet vertrouwt (door ze toe te voegen aan uw lijst met web- en mobiele apps), kunt u de service instellen als beperkt .

Let op: als u wilt dat gebruikers van iOS-apparaten werkgegevens synchroniseren met Apple-apps zoals Apple Mail of Agenda, en de toegang tot Google-services die nodig zijn voor de iOS-apps beperkt is, moet u iOS-apps expliciet vertrouwen .

Beheer de toegang van gebruikers tot Google-apps.

Met de lijst met web- en mobiele apps kunt u bepalen welke apps gebruikers kunnen installeren en gebruiken met hun werk- of schoolaccount. Om de toegang tot Google-apps voor apparaten te blokkeren op basis van de OS-versie, beveiligingsstatus, IP-adres, geografische locatie of apparaateigendom, kunt u contextbewuste toegangsniveaus gebruiken. Lees meer

Stel een app in als VPN-service voor al het zakelijke app-verkeer op Android-apparaten.

Om een ​​app in te stellen als VPN-service voor app-verkeer vanaf een werkprofiel of beheerd apparaat, schakelt u 'Altijd gebruiken op VPN' in wanneer u de app aan de lijst toevoegt. Deze instelling zorgt voor een veiligere netwerkverbinding voor verkeer van het werkprofiel, omdat al het verkeer via de app moet lopen en niet naar het internet kan lekken.

Belangrijk: Schakel ' Gebruik als altijd actieve VPN' slechts voor één app in. Als u dit voor meerdere apps inschakelt, wordt één van de apps willekeurig als de altijd actieve VPN-app gebruikt.

Vereist Android 7.0 of hoger.

Stap 1: Voeg een app toe aan de lijst.

Een app van derden toevoegen

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Hiervoor is beheerdersrechten voor mobiel apparaatbeheer vereist.

  2. Klik op 'App toevoegen'. en dan Zoek naar apps .
  3. Klik op 'Appnaam invoeren' en voer een deel van de naam van de app in die u wilt toevoegen. Voor iOS-apps kunt u de URL apps.apple.com invoeren, bijvoorbeeld https://apps.apple.com/us/app/gmail-email-by-google/id422689480 voor de Gmail-app voor iOS. De zoekopdracht start zodra u de naam invoert.
    • Als uw zoekopdracht veel resultaten oplevert, voer dan meer informatie in het zoekveld in, zoals de app-ontwikkelaar of een trefwoord uit de beschrijving.
    • Als een app al aan de lijst is toegevoegd, wordt deze aangeduid als 'Geïnstalleerd' en kunt u op 'Appdetails bekijken' klikken om de instellingen en gebruikerstoegang van de app te controleren.
    • Voor meer informatie over een Android-app klikt u op 'Bekijken in Google Play' .
    • Voor meer informatie over een iOS-app klikt u op 'Bekijken in de App Store' .
  4. Wanneer je de app hebt gevonden die je wilt toevoegen, wijs je de app aan en klik je op Selecteren .
  5. Selecteer welke gebruikers de beheerde app kunnen installeren vanuit de beheerde Google Play Store of de Google Apparaatbeleid-app voor iOS.
    • Om alle gebruikers in uw organisatie de app te laten installeren, selecteert u 'Hele organisatie' .
    • Om alleen bepaalde gebruikers toegang te geven tot de app, klikt u op Groepen selecteren of Organisatie-eenheden selecteren . U kunt zowel groepen als organisatie-eenheden toevoegen. Ondersteunde edities voor deze functie: Frontline Starter, Frontline Standard en Frontline Plus; Business Plus; Enterprise Standard en Enterprise Plus; Education Standard, Education Plus en Endpoint Education Upgrade; Enterprise Essentials en Enterprise Essentials Plus; G Suite Basic en G Suite Business; Cloud Identity Premium. Vergelijk uw editie

      Groepsinstellingen worden toegepast op het hoogste organisatieniveau en overschrijven de instellingen van de organisatie-eenheid. Als een gebruiker tot meerdere groepen met conflicterende configuraties behoort, worden de instellingen toegepast in de volgorde van groepsprioriteit, die u kunt instellen nadat u de app hebt toegevoegd.

  6. Klik op Doorgaan .
  7. Configureer app-opties op basis van het platform (vereist geavanceerd mobiel beheer, tenzij anders vermeld).

    Android-apparaten:

    • Toegangsmethode — Kies hoe gebruikers de app verkrijgen.
      • Beschikbaar — Laat gebruikers de app zelf installeren. Gebruikers die de app niet nodig hebben, hoeven deze niet te downloaden. Gebruik deze optie als u een beheerde configuratie wilt toepassen voordat u een app geforceerd installeert.
      • Geforceerde installatie — Installeer de app automatisch op alle beheerde apparaten zonder de mogelijkheid om dit te weigeren. Optioneel kunt u voorkomen dat gebruikers een geforceerd geïnstalleerde app verwijderen. Geforceerde installatie wordt ook ondersteund voor basis mobiel beheer met de edities Business Plus, Enterprise, G Suite Business en Cloud Identity Premium.
    • Gebruikers toestaan ​​widgets aan het startscherm toe te voegen — Hiermee kunnen gebruikers een snelkoppeling op het startscherm maken wanneer een widget beschikbaar is.
    • Gebruik deze app als de altijd actieve VPN-app — Vereist dat app-verkeer van een werkprofiel of beheerd apparaat via deze app loopt. Deze instelling zorgt voor een veiligere netwerkverbinding voor verkeer van het werkprofiel. Vereist Android 7.0 of hoger.
    • Wachtwoordbeheerder voor Android 15+ — Hiermee kunnen gebruikers wachtwoorden beheren op Android 15 en latere apparaten. Ga naar Wachtwoordbeheerder-apps in- of uitschakelen voor Android voor meer informatie.
    • Timing van automatische app-updates — Kies wanneer app-updates worden geïnstalleerd:
      • Standaard — De app wordt automatisch bijgewerkt wanneer het apparaat is verbonden met een wifi-netwerk, wordt opgeladen, niet actief wordt gebruikt en de app niet op de voorgrond draait.
      • Hoge prioriteit — De app wordt bijgewerkt zodra de ontwikkelaar een nieuwe versie publiceert en Google Play deze heeft beoordeeld. Als het apparaat op dat moment offline is, wordt de app direct bijgewerkt zodra het apparaat weer verbinding maakt met internet.
      • UitstellenNiet beschikbaar voor Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business of Cloud Identity Free. Stel app-updates 90 dagen uit nadat de update voor het eerst beschikbaar is gekomen. Na 90 dagen wordt de nieuwste beschikbare versie van de app automatisch geïnstalleerd. Ga naar Ondersteuning voor app-updates voor meer informatie.
    • Testtrajecten (optioneel)Niet beschikbaar voor Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business of Cloud Identity Free. Selecteer de prerelease-testversies van de app die u beschikbaar wilt stellen aan gebruikers. Door meerdere trajecten te selecteren, wordt de hoogste versiecode beschikbaar gesteld. Zie Gesloten test: testers beheren per organisatie voor meer informatie over het beschikbaar stellen van een app aan organisaties.

    iOS-apparaten:

    • Maak dit een beheerde app – Schakel deze instelling in voor meer controle over de app en de bijbehorende gegevens. Zie Hoe beheerde iOS-apps werken voor meer informatie.
    • Verwijder deze app wanneer het configuratieprofiel wordt verwijderd – Schakel deze instelling in voor beheerde apps om de app automatisch te verwijderen wanneer het beheerdersprofiel van de gebruiker van een apparaat wordt verwijderd. Als u deze instelling niet inschakelt, blijven beheerde apps op het apparaat van de gebruiker staan.
      Deze instelling is alleen van toepassing op apparaten die onder Apparaatregistratie vallen (inclusief apparaten in bedrijfseigendom). Voor apparaten die onder Gebruikersregistratie vallen, worden alle beheerde apps en werkgegevens verwijderd wanneer het configuratieprofiel wordt verwijderd.
    • Sta deze app toe om werkgegevens te ontvangen via het iOS-deelmenu – Schakel deze instelling in om de app toe te staan ​​werkgegevens te ontvangen, zelfs wanneer het delen van gegevens met niet-Google Workspace-apps is beperkt. Ga naar Gegevensacties voor meer informatie .
  8. Klik op Voltooien . De detailpagina van de app wordt geopend. Wanneer u terugkeert naar de lijst met web- en mobiele apps, wordt de app vrijwel direct na het toevoegen weergegeven.

    Android-apps kunnen door gebruikers worden geïnstalleerd via de beheerde Google Play Store of het tabblad 'Werk-apps' in de Play Store, zodra hun apparaat de volgende keer synchroniseert met Google-eindpuntbeheer. Als een gebruiker een app installeert van buiten de beheerde Google Play Store of het tabblad 'Werk-apps', wordt de app niet beheerd.

    Het kan tot een uur duren voordat iOS-apps verschijnen in de Google Apparaatbeleid-app op de apparaten van gebruikers. Als u de app als beheerd instelt, moet de gebruiker deze installeren via de Google Apparaatbeleid-app. Als de gebruiker de app installeert via de iOS App Store, moet hij of zij de Google Apparaatbeleid-app openen en het beheer van de app accepteren.

  9. Als u Microsoft Outlook voor Android of iOS hebt toegevoegd (niet aanbevolen), zorg er dan voor dat uw instellingen voor eindpuntbeheer worden gerespecteerd:
    1. Klik op Beveiliging op de startpagina van de beheerdersconsole. en dan API-besturingselementen en dan Toegangscontrole voor apps en dan Beheer Google-services .
    2. Zoek Gmail en Drive in de lijst met services. Als de toegang is ingesteld op 'Onbeperkt' , wijzig deze waarde dan in 'Beperkt' . Deze instelling voorkomt dat onbetrouwbare apps toegang krijgen tot de services. Wanneer u de app in de voorgaande stappen toevoegt, wordt deze automatisch vertrouwd en heeft deze toegang tot Gmail en Drive.

Voeg een privé Android-app toe

Om een ​​Android-app toe te voegen die alleen voor intern gebruik binnen uw organisatie is, publiceert u deze in Google Play (beheerd). De app wordt dan automatisch aan de applijst toegevoegd. Ga voor meer informatie naar 'Privé-Android-apps beheren in Google Play' .

Voeg een interne webapp toe voor Android.

Om een ​​webapp toe te voegen die alleen voor intern gebruik binnen uw organisatie is, publiceert u deze in de beheerde Google Play Store. De app wordt dan toegevoegd aan de lijst met apps. Ga naar Privé Android-webapps publiceren voor meer informatie.

Voeg een privé iOS-app toe

Om een ​​iOS-app toe te voegen die alleen voor privégebruik binnen uw organisatie is, uploadt u deze via uw beheerdersconsole. Ga naar Privé-iOS-apps beheren voor meer informatie.

Stap 2: App-instellingen configureren

Wijzig wie een beheerde app mag installeren en stel de prioriteit van groepen in.

Nadat je een app aan de lijst hebt toegevoegd, kun je deze verbergen voor gebruikers in de beheerde Google Play Store (voor Android-apps) of de Google Apparaatbeleid-app voor iOS (voor iOS-apps) door de gebruikerstoegang uit te schakelen. Wanneer je de gebruikerstoegang uitschakelt, kunnen gebruikers die de app al hebben geïnstalleerd deze nog steeds gebruiken en blijven je app-instellingen van kracht.

Om de toegang voor bepaalde gebruikers in of uit te schakelen, plaatst u hun accounts in een organisatie-eenheid (om de toegang per afdeling te beheren) of voegt u ze toe aan een toegangsgroep (om toegang te verlenen aan gebruikers binnen of tussen afdelingen). Ondersteunde edities voor deze functie zijn: Frontline Starter, Frontline Standard en Frontline Plus; Business Plus; Enterprise Standard en Enterprise Plus; Education Standard, Education Plus en Endpoint Education Upgrade; Enterprise Essentials en Enterprise Essentials Plus; G Suite Basic en G Suite Business; Cloud Identity Premium. Vergelijk uw editie.

Vereist geavanceerd mobiel beheer.
  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Hiervoor is beheerdersrechten voor mobiel apparaatbeheer vereist.

  2. Klik op de app waarvoor u de gebruikerstoegang wilt wijzigen. Om de huidige gebruikerstoegangsinstellingen voor alle organisatie-eenheden en -groepen te bekijken, klikt u bij Gebruikerstoegang op Details bekijken .
  3. Klik op Gebruikerstoegang .
  4. Klik aan de linkerkant op de groep of organisatie-eenheid waarvoor u de gebruikerstoegang wilt wijzigen. Standaard is de bovenliggende organisatie-eenheid geselecteerd en de wijziging is van toepassing op uw hele organisatie.
  5. Schakel de gebruikerstoegang naar behoefte in of uit. Bijvoorbeeld:
    • Om de beheerde app voor alle gebruikers te verbergen terwijl u de app-configuratie voltooit, schakelt u de gebruikerstoegang voor de bovenliggende organisatie-eenheid uit.
    • Om de beheerde app alleen voor bepaalde gebruikers beschikbaar te maken, schakelt u de gebruikerstoegang uit voor de bovenliggende organisatie-eenheid en schakelt u de gebruikerstoegang in voor onderliggende organisatie-eenheden of groepen.

    Opmerking: Wanneer gebruikerstoegang voor een groep is ingeschakeld, heeft deze instelling voorrang op de instellingen van de organisatie-eenheid. U kunt gebruikerstoegang voor een groep echter niet expliciet uitschakelen. Wanneer u ' Aan' uitschakelt, nemen gebruikers in die groep de instelling over van hoger geplaatste groepen of de organisatie-eenheid waartoe de gebruiker behoort.

  6. Als u gebruikerstoegang instelt voor meerdere groepen, controleer dan de volgorde van de groepen en stel hun prioriteit in:
    1. Klik op de app en vervolgens op Gebruikerstoegang .
    2. Klik links op Groepen .
    3. Sleep de groepen in de gewenste volgorde, zodat de instellingen van toepassing zijn op een gebruiker die lid is van meerdere groepen. Plaats de groep met de hoogste prioriteit bovenaan.
  7. Klik op Opslaan. Of u kunt voor een organisatie-eenheid op Overschrijven klikken.

    Om de overgeërfde waarde later te herstellen, klikt u op Overnemen (of Ongedaan maken voor een groep).

Wijzigingen kunnen tot 24 uur duren, maar worden doorgaans sneller doorgevoerd. Lees meer .

Android-apps instellen met beheerde configuraties

Ondersteunde edities voor deze functie: Frontline Standard en Frontline Plus; Business Plus; Enterprise Standard en Enterprise Plus; Education Standard, Education Plus en Endpoint Education Upgrade; G Suite Business; Cloud Identity Premium. Vergelijk uw editie. Vereist geavanceerd mobiel beheer.

Sommige Android-apps hebben instellingen die je kunt opslaan als beheerde configuraties. Een app kan je bijvoorbeeld toestaan ​​om alleen gegevens te synchroniseren wanneer een apparaat is verbonden met wifi. De standaard beheerde configuratie die aan een app is toegewezen, wordt ingesteld door de ontwikkelaar van de app. Je kunt in Google Play controleren of een app beheerde configuraties ondersteunt. Lees meer

Met beheerde configuraties kunt u apps automatisch configureren voor een groep of organisatie-eenheid zonder tussenkomst van de gebruiker. U kunt meerdere beheerde configuraties voor dezelfde app maken en verschillende configuraties toepassen op verschillende groepen of organisatie-eenheden.

Maak een beheerde configuratie aan.

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Hiervoor is beheerdersrechten voor mobiel apparaatbeheer vereist.

  2. Klik op de app die u wilt beheren.

    Tip: Klik op 'Een filter toevoegen' om alleen de apps te zien die zijn toegestaan ​​voor een specifieke organisatie-eenheid of groep. en selecteer de organisatorische eenheid of groep.

  3. Klik op Beheerde configuraties en dan Beheerde configuratie toevoegen .
    Als de app geen beheerde configuraties ondersteunt, is deze optie niet beschikbaar.
  4. Voer een configuratienaam in en stel uw gewenste configuratie in.
    Let op: De ontwikkelaar van de app bepaalt welke configuratieopties voor u beschikbaar zijn. Neem bij vragen over deze instellingen contact op met de ontwikkelaar.
  5. Klik op Opslaan .
  6. Wijs de beheerde configuratie toe aan een organisatie-eenheid of -groep, zoals beschreven in de volgende sectie.

Wijs een beheerde configuratie toe aan een organisatie-eenheid of -groep.

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Hiervoor is beheerdersrechten voor mobiel apparaatbeheer vereist.

  2. Klik op de app die u wilt beheren.
  3. Klik op Instellingen .
  4. Klik aan de linkerkant op de organisatie-eenheid of -groep waaraan u een beheerde configuratie wilt toewijzen.
  5. Voor een beheerde configuratie klikt u op het menu en selecteert u de beheerde configuratie die u wilt toepassen.
  6. Klik op Opslaan .

Om een ​​beheerde configuratie uit een organisatie-eenheid of -groep te verwijderen, volgt u dezelfde stappen en selecteert u Standaard .

Een beheerde configuratie bewerken of verwijderen

Voordat u een beheerde configuratie kunt verwijderen, moet u deze eerst verwijderen uit alle organisatie-eenheden of -groepen. Wanneer u een configuratie verwijdert, keert de app terug naar de standaardconfiguratie die door de ontwikkelaar is gedefinieerd, tenzij u een andere beheerde configuratie toewijst.

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Hiervoor is beheerdersrechten voor mobiel apparaatbeheer vereist.

  2. Klik op de app die u wilt beheren.
  3. Klik op Beheerde configuraties .
  4. Klik op de beheerde configuratie die u wilt bewerken of verwijderen.
  5. Om de configuratie te wijzigen, klikt u op Opslaan .
  6. Om te verwijderen, klikt u op Verwijderen .

iOS-apps instellen met beheerde configuraties

Ondersteunde edities voor deze functie: Frontline Starter, Frontline Standard en Frontline Plus; Business Plus; Enterprise Standard en Enterprise Plus; Education Standard, Education Plus en Endpoint Education Upgrade; Enterprise Essentials en Enterprise Essentials Plus; G Suite Basic en G Suite Business; Cloud Identity Premium. Vergelijk uw editie. Vereist geavanceerd mobiel beheer.

Veel iOS-appontwikkelaars gebruiken Managed App Configuration (AppConfig) om apps aan te passen en beheerders in staat te stellen instellingen op afstand naar beheerde apparaten te verzenden.

Je maakt een beheerde configuratie door een configuratiewoordenboek in te voeren in de vorm van XML-gegevens, bestaande uit sleutel-waardeparen die relevant zijn voor de app. Je kunt meerdere beheerde configuraties voor dezelfde app maken en verschillende configuraties toepassen op verschillende groepen of organisatie-eenheden. In tegenstelling tot Android-apps zijn er geen standaard app-configuraties.

Voordat u begint: bekijk het voorbeeld van het configuratiewoordenboek.

Je kunt de AppConfig Generator- tool gebruiken om een ​​configuratiewoordenboek voor de app te genereren, zoals in het volgende voorbeeld.

<dict>
<key>DisplayName</key>
<string>Sample Enterprise LLC</string>
<key>AllowGoogleSSO</key>
<true/>
<key>MaxAllowedAttempts</key>
<integer>5</integer>
<key>EnrolledToken</key>
<string>7DBB314C-7ABA-4BD4-866C-7BD613AFCBC4</string>
</dict>

(Optioneel) Gebruik tokens als plaatsaanduidingen

Je kunt tokens gebruiken in je configuratiewoordenboek. Tokens fungeren als plaatsaanduidingen voor specifieke informatie over elke gebruiker of elk apparaat dat de app gebruikt.

Als een beheerde app bijvoorbeeld een e-mailadres als configureerbare instelling accepteert, kunt u het token ${user_email} in het configuratiewoordenboek gebruiken. Google Endpoint Management vervangt dit token automatisch door het e-mailadres van elke gebruiker voordat de configuratie naar het apparaat van de gebruiker wordt verzonden.

Google Endpoint Management ondersteunt de volgende tokens, die niet hoofdlettergevoelig zijn:

Token Beschrijving
${customer_id} Unieke klant-ID die is toegewezen aan het Google-account van uw organisatie. U vindt deze in uw Google-beheerconsole onder Account. en dan Accountinstellingen en dan Profiel .
${device_resource_name} Unieke resourcenaam voor een apparaat, zoals gevonden in de Cloud Identity Device API. Zie REST Resource: devices voor meer informatie.
${device_serial_number} Dit token is niet beschikbaar voor door de gebruiker geregistreerde apparaten en wordt vervangen door een lege tekenreeks.

Uniek serienummer voor een apparaat. Indien beschikbaar, kunt u dit vinden in de beheerdersconsole op de pagina met apparaatinformatie. Ga voor meer informatie naar 'Details van mobiele apparaten bekijken' .
${device_serial_number_last_4} Dit token is niet beschikbaar voor door de gebruiker geregistreerde apparaten en wordt vervangen door een lege tekenreeks.

De laatste 4 tekens van het serienummer van het apparaat. Gebruik dit als u het volledige serienummer niet aan apps wilt tonen.
${udid} Dit token is niet beschikbaar voor door de gebruiker geregistreerde apparaten en wordt vervangen door een lege tekenreeks.

Unieke apparaat-ID op beheerde Apple-apparaten.
${user_email} Het e-mailadres van de gebruiker.

Als u een niet-ondersteund token in het configuratiewoordenboek gebruikt, krijgt u een foutmelding. Om tokenvervanging over te slaan en in plaats daarvan een letterlijke, tokenachtige tekenreeks te gebruiken, kunt u een $ teken voor het token plaatsen. Geef bijvoorbeeld ${user_email} of ${other} op om de tokens te vervangen door de letterlijke tekenreeksen ${user_email} of ${other} wanneer de configuratie op apparaten wordt geïmplementeerd.

Maak een beheerde configuratie aan.

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Hiervoor is beheerdersrechten voor mobiel apparaatbeheer vereist.

  2. Klik op de app die u wilt beheren.

    Tip: Klik op 'Een filter toevoegen' om alleen de apps te zien die zijn toegestaan ​​voor een specifieke organisatie-eenheid of groep. en selecteer de organisatorische eenheid of groep.

  3. Klik op Beheerde configuraties en dan Voeg configuratie toe .
  4. Voer een configuratienaam in.
  5. Voer het configuratiewoordenboek voor de app in (ga naar voorbeeld ).
    Let op: de app-ontwikkelaar bepaalt welke configuratieopties en -waarden voor u beschikbaar zijn. Neem bij vragen over de opties contact op met de ontwikkelaar. Google Endpoint Management valideert de XML-indeling in het configuratiewoordenboek, maar controleert niet of deze compatibel is met de app.
  6. Klik op Opslaan .
  7. Wijs de beheerde configuratie toe aan een organisatie-eenheid of -groep, zoals beschreven in de volgende sectie.

Wijs een beheerde configuratie toe aan een organisatie-eenheid of -groep.

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Hiervoor is beheerdersrechten voor mobiel apparaatbeheer vereist.

  2. Klik op de app die u wilt beheren.
  3. Klik op Beheerde configuraties .
  4. Klik op de beheerde configuratie die u wilt bewerken of verwijderen.
  5. Om te bewerken, breng je de gewenste wijzigingen aan en klik je op Opslaan .
  6. Om te verwijderen, klikt u op Verwijderen .

Om een ​​beheerde configuratie uit een organisatie-eenheid of -groep te verwijderen, volgt u dezelfde stappen en selecteert u 'Configuratie selecteren' in de lijst met beheerde app-configuraties .

Een beheerde configuratie bewerken of verwijderen

Voordat u een beheerde configuratie kunt verwijderen, moet u deze eerst verwijderen uit alle organisatie-eenheden of -groepen. Wanneer u een configuratie verwijdert, keert de app terug naar de standaardstatus die door de ontwikkelaar is gedefinieerd, tenzij u een andere beheerde configuratie toewijst.

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Hiervoor is beheerdersrechten voor mobiel apparaatbeheer vereist.

  2. Klik op de app die u wilt beheren.
  3. Klik op Beheerde configuraties .
  4. Om een ​​beheerde configuratie te verwijderen, klikt u naast de configuratienaam op Verwijderen .
  5. Om een ​​beheerde configuratie te bewerken, klikt u op de naam van de configuratie, voert u de gewenste wijzigingen door en klikt u op Opslaan .

Stel de runtime-machtigingen van de Android-app in.

Ondersteunde edities voor deze functie: Frontline Starter, Frontline Standard en Frontline Plus; Business Plus; Enterprise Standard en Enterprise Plus; Education Standard, Education Plus en Endpoint Education Upgrade; Enterprise Essentials en Enterprise Essentials Plus; G Suite Basic en G Suite Business; Cloud Identity Premium. Vergelijk uw editie. Vereist geavanceerd mobiel beheer.

Voordat u begint: Leer indien nodig hoe u de instelling kunt toepassen op een afdeling of groep .

Sommige Android-apps vragen tijdens het gebruik toestemming aan de gebruiker. Een app kan bijvoorbeeld toegang vragen tot de agenda of locatie van het apparaat. U kunt beheren hoe toestemmingsverzoeken van een individuele app worden afgehandeld. Deze app-instellingen hebben voorrang op eventuele runtime-toestemmingsvoorkeuren die voor het apparaat zijn ingesteld .

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Hiervoor is beheerdersrechten voor mobiel apparaatbeheer vereist.

  2. Klik op de app die u wilt beheren.
  3. Klik op Runtime-machtigingen . Als de app geen runtime-machtigingen ondersteunt, is deze optie niet beschikbaar.
  4. (Optioneel) Om de instelling alleen op bepaalde gebruikers toe te passen, selecteert u aan de zijkant een organisatie-eenheid (vaak gebruikt voor afdelingen) of configuratiegroep (geavanceerd).

    Groepsinstellingen hebben voorrang op organisatie-eenheden. Meer informatie

  5. Voor elke runtime-machtiging:
    • Om de toestemming automatisch te verlenen, selecteer je 'Toestaan' .
    • Om de toestemming automatisch te weigeren, selecteer je Weigeren .
    • Om de gebruiker te vragen de toestemming te verlenen of te weigeren, selecteer je 'Gebruiker vragen' .
    Let op: het weigeren van runtime-toegangsrechten kan de functionaliteit van sommige apps beïnvloeden.
  6. Klik op Opslaan. Of u kunt voor een organisatie-eenheid op Overschrijven klikken.

    Om de overgeërfde waarde later te herstellen, klikt u op Overnemen (of Ongedaan maken voor een groep).

App-instellingen bewerken

Voordat u begint: Leer indien nodig hoe u de instelling kunt toepassen op een afdeling of groep .

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Hiervoor is beheerdersrechten voor mobiel apparaatbeheer vereist.

  2. Klik op de app die u wilt bewerken.
    Tip: Om alleen de apps te zien die zijn ingeschakeld voor een specifieke organisatie-eenheid of groep, klikt u op 'Filter toevoegen' .
  3. Klik op Instellingen .
  4. (Optioneel) Om de instelling alleen op bepaalde gebruikers toe te passen, selecteert u aan de zijkant een organisatie-eenheid (vaak gebruikt voor afdelingen) of configuratiegroep (geavanceerd).

    Groepsinstellingen hebben voorrang op organisatie-eenheden. Meer informatie

  5. Bewerk de instellingen. De beschikbare instellingen zijn afhankelijk van het platform en het beheertype:

    Android-apparaten:

    • Toegangsmethode — Kies hoe gebruikers de app verkrijgen.
      • Beschikbaar — Laat gebruikers de app zelf installeren. Gebruikers die de app niet nodig hebben, hoeven deze niet te downloaden. Gebruik deze optie als u een beheerde configuratie wilt toepassen voordat u een app geforceerd installeert.
      • Geforceerde installatie — Installeer de app automatisch op alle beheerde apparaten zonder de mogelijkheid om dit te weigeren. Optioneel kunt u voorkomen dat gebruikers een geforceerd geïnstalleerde app verwijderen. Geforceerde installatie wordt ook ondersteund voor basis mobiel beheer met de edities Business Plus, Enterprise, G Suite Business en Cloud Identity Premium.
    • Gebruikers toestaan ​​widgets aan het startscherm toe te voegen — Hiermee kunnen gebruikers een snelkoppeling op het startscherm maken wanneer een widget beschikbaar is.
    • Use as the always-on VPN app —Requires app traffic from a work profile or managed device to pass through this app. This setting creates a more secure network connection for work profile traffic. Requires Android 7.0 or later.
    • Password manager for Android 15+ —Lets users use the app to manage passwords on Android 15 and later devices. For details, go to Turn password manager apps on or off for Android .
    • App auto-update timing —Choose when app updates are installed:
      • Default —Update the app automatically when the device is connected to a Wi-Fi network, is charging, is not actively in use, and the app is not running in the foreground.
      • High priority —Update the app as soon as the developer publishes a new version and Google Play reviews it. If the device is offline at that time, the app immediately updates the next time the device connects to the internet.
      • PostponeNot available for Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business or Cloud Identity Free. Postpone app updates for 90 days after the update first becomes available. After 90 days, automatically install the latest available version of the app. For details, go to Support app updates .
    • Testing tracks (optional)Not available for Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business or Cloud Identity Free. Select prerelease test versions of the app that you want to make available to users. Selecting multiple tracks makes the highest version code available. To learn how to make an app available to organizations, go to Closed test: manage testers by organization .

    iOS devices:

    • Make this a managed app –For more control over the app and its data, turn on this setting. For details, go to How managed iOS apps work .
    • Remove this app when the configuration profile is removed –For managed apps, turn on this setting to automatically remove the app when the user's management profile is removed from a device. If you don't turn on this setting, managed apps stay on a user's device.
      This setting applies only to devices under Device Enrollment (including company-owned devices). For devices listed under User Enrollment, all managed apps and work data are removed when the configuration profile is removed.
    • Allow this app to receive work data from the iOS share sheet –Turn on this setting to allow the app to receive work data even when sharing data to non-Google workspace apps is restricted. For details, go to Data actions .

    For iOS apps, if you uncheck Make this a managed app , the app is still managed on devices where it's already installed. However, users will see a red exclamation mark on the app in the Google Apps Device Policy app list and can change the app to unmanaged.

  6. Klik op Opslaan. Of u kunt voor een organisatie-eenheid op Overschrijven klikken.

    Om de overgeërfde waarde later te herstellen, klikt u op Overnemen (of Ongedaan maken voor een groep).

Wijzigingen kunnen tot 24 uur duren, maar worden doorgaans sneller doorgevoerd. Lees meer .

Allow Android users to see personal and work data together in the app

Requires advanced mobile management

For apps that support it, you can allow users to see their personal data and work data in an app. For example, when this setting is turned on for Calendar, users can choose to see their personal calendars in their work profile. Because this setting allows cross-profile communication (between personal and work spaces), it should be turned on only for trusted apps.

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Requires having the Mobile Device Management administrator privilege.

  2. Click the Android app you want to update.
  3. Click Connected apps configuration .
  4. At the left, click the organizational unit or group that you want to allow or block.
  5. To allow users to use this feature, check the box.
  6. Klik op Opslaan .
Wijzigingen kunnen tot 24 uur duren, maar worden doorgaans sneller doorgevoerd. Lees meer .

Step 3: Manage the apps list

Een app verwijderen

When you remove an Android app from your list, the app isn't available for users to install from the managed Google Play store or the Work Apps tab in the Play Store. If a user already installed the app, the app stays on the device but it's no longer managed. If you allow users to install any app in Google Play, they can still install the app but you can't manage it.

When you remove an iOS app from your list, the app isn't available for users to install from the Google Device Policy app. If a user already installed the app and the app is managed, the app stays on the device as managed until the user removes the Device Policy profile from their device. Other users can still install the app from the App Store, but you can't manage it.

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Requires having the Mobile Device Management administrator privilege.

  2. You can delete individual apps or many apps at once:
    • To delete one app, find it in the list and click More en dan Verwijderen .
    • To delete many apps, next to each app, check the box. At the top, click Delete .

Organize Android apps in managed Google Play into collections

You can make it easier for your users to find relevant Android apps in the managed Google Play app. Learn how to organize managed Android apps into collections .

Step 4: Monitor apps on managed devices

See how apps are distributed

You can review all the apps available to an organizational unit or group, or which organizational units and groups have access to a specific mobile app:

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Requires having the Mobile Device Management administrator privilege.

  2. To review the apps that a specific organizational unit or group can access:
    1. Click Add a filter .
    2. Click Organizational unit or Group .
    3. Select the organizational unit or group.
  3. To review the distribution of a specific app, point to the row of the app you want to review and click Access details . A panel opens that lists the groups and organizational units and their app access status.

See which apps are installed on a device

For iOS devices, requires advanced mobile management

You can get a list of all managed apps that are installed on a user's device, with details about the version:

  1. Ga in de Google Admin-console naar Menu. en dan Apparaten en dan Overzicht .

    Hiervoor is beheerdersrechten voor gedeelde apparaatinstellingen vereist.

  2. Click the Mobile devices card.
  3. Click the row of the device you want to view the details for.
    Tip: If your organization has many mobile devices, click Add a filter to narrow your search. For details, go to Find specific mobile devices .
  4. Click Installed apps . The table lists the app, its version, and its App ID. For Android apps, you also get the SHA-256 hash value.

Review changes to apps and export log event data (advanced management only)

Supported editions for this feature: Frontline Standard and Frontline Plus; Business Plus; Enterprise Standard and Enterprise Plus; Education Standard, Education Plus, and Endpoint Education Upgrade; G Suite Business; Cloud Identity Premium. Compare your edition

Note: To audit apps on personal Android devices that don't have a work profile, turn on application auditing .

In the Device log events , filter the log for Event name en dan Device application change . You can filter the list further by specific device types, device application change events, the application package name, and more.

After you create your filter, you can export search result data .

Automate app monitoring with rules (advanced management only)

Supported editions for this feature: Frontline Standard and Frontline Plus; Enterprise Standard and Enterprise Plus; Education Standard, Education Plus, and Endpoint Education Upgrade; Cloud Identity Premium. Compare your edition

For instructions, see Automate mobile management tasks with rules .

Respond to app security incidents

If a user's account could be compromised through an app (because the device is lost or stolen) or you discover a malicious app on users' devices, you have several ways to respond.

To stop unauthorized access:

To block an app's access to Google services, in App Access Control, set the app as limited or blocked. For details, go to Add a new app .


Google, Google Workspace en aanverwante merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waaraan ze zijn verbonden.