Как администратор, вы можете решать, какие приложения Android и iOS-устройства пользователи могут находить и устанавливать для работы или учебы, добавляя их в список веб- и мобильных приложений в консоли администратора Google. В список можно добавлять как общедоступные приложения сторонних разработчиков, так и частные. Платные общедоступные приложения тоже можно включать в список, однако в системе управления конечными точками Google приложение нельзя купить сразу для всех пользователей.
Содержание
- Принципы работы списка приложений
- Как добавить приложение в список
- Как настроить приложение
- Как управлять списком приложений
- Как отслеживать приложения на управляемых устройствах
- Что делать в случае нарушения безопасности в приложениях
Подготовка. Принципы работы списка приложений
Требования
Для реализации указанных ниже возможностей нужны расширенные функции управления мобильными устройствами, если не указано иное. Эти функции позволяют:
- делать приложения для Android управляемыми*;
- делать приложения для iOS управляемыми†;
- принудительно устанавливать приложения для Android‡#;
- блокировать установку приложений для Android, которыми не управляет администратор;
- запрещать пользователям удалять приложения для Android;
- разрешать добавлять виджеты приложений для Android;
- настраивать приложения для Android в качестве VPN-сервиса;
- задавать настройки приложений для групп или дочерних организационных подразделений#.
*Это также возможно при использовании базовых функций управления мобильными устройствами.
†Если вы управляете приложениями для iOS, все пользователи iPhone и iPad в организации должны установить приложение Google Device Policy.
‡ Также поддерживается для базового управления мобильными устройствами в версиях Business Plus, Enterprise, G Suite Business и Cloud Identity Premium. Примечание. Вы не можете распространять приложения на личные устройства пользователей, если они зарегистрировали устройство как принадлежащее пользователю и не создали рабочий профиль. Этот режим настройки (режим администратора устройства) доступен только на устройствах с Android 9.0 и более ранних версий и является устаревшим.
#Недоступно в версии Education Fundamentals.
Принципы работы управляемых приложений для Android
Для администраторов
При добавлении приложения в список оно автоматически становится управляемым. Если пользователь устанавливает управляемое приложение, вы получаете расширенные возможности контроля:
- Вы можете управлять некоторыми настройками приложения, например задать автоматическую установку на устройства и определить, разрешено ли пользователям его удалять.
- Управляемые приложения автоматически удаляются с устройства, если пользователь удаляет свой рабочий или учебный аккаунт.
- Если пользователь покидает организацию, а также в случае кражи или потери его устройства, вы можете удалить только рабочий аккаунт и управляемые приложения, не удаляя все данные с устройства. Подробнее…
- При использовании расширенного управления мобильными устройствами можно ограничить набор приложений в рабочем или учебном аккаунте только управляемыми приложениями.
Некоторые мобильные приложения Google, например Gmail и Google Диск, уже добавлены в список.
Сообщение для пользователей
Пользователи могут устанавливать приложения, доступные на вкладке "Для работы" в корпоративном Google Play. Подробнее об использовании Google Play в организации для скачивания управляемых приложений…
На устройстве управляемые приложения помечаются значком портфеля , чтобы их было легко отличить.
Если на устройстве поддерживается такая возможность и вы используете расширенные функции управления мобильными устройствами, пользователи могут создать рабочий профиль, чтобы хранить корпоративные приложения отдельно от личных.
Принципы работы управляемых приложений для iOS
Для администраторов
Чтобы получить больше возможностей управлять общедоступным приложением для iOS, добавьте его в список и установите флажок "Сделать приложение управляемым". Частные приложения для iOS автоматически настраиваются как управляемые. Обратите внимание на следующие особенности обновлений общедоступных приложений для iOS:
- Управление со стороны администраторов. Администраторы не могут управлять автоматическим обновлением общедоступных приложений для iOS. Между выпуском новой версии приложения в App Store и моментом, когда она становится доступной для управляемого распространения, может пройти некоторое время.
- Управление со стороны пользователя. Пользователи могут управлять временем обновления общедоступных приложений с помощью приложения Google Device Policy.
- Поведение кнопки "Обновить". Кнопка "Обновить" в приложении Google Device Policy основана на информации от сервиса MDM Apple, которая может быть неактуальной. Из-за этого кнопка "Обновить" может показываться ещё один или несколько дней после обновления приложения.
Управляемые приложения
- Если пользователь покидает организацию, а также в случае кражи или потери его устройства, вы можете удалить только рабочий аккаунт и управляемые приложения, не удаляя все данные с устройства. Подробнее…
- Вы можете управлять приложениями на устройстве, пока пользователь не удалит профиль конфигурации для управления мобильным устройством Google. Управляемые приложения для iOS можно настроить таким образом, чтобы они автоматически удалялись с устройства, если пользователь удалит профиль конфигурации.
Если при добавлении общедоступного приложения вы не установите флажок Сделать приложение управляемым, функция управления будет для него отключена. Пользователи смогут установить приложение из App Store, и у вас не будет над ним контроля. Управлять приложением можно, только если оно скачано с помощью Google Device Policy.
Примечание. Если удалить общедоступное приложение из списка, оно либо будет автоматически удалено с устройств пользователей, либо останется для них доступным. Это зависит от того, когда приложение было установлено.
- Если приложение установлено до 30 ноября 2020 г., то после удаления из списка оно удаляется с устройства.
- Если оно установлено после этой даты, приложение остается на устройстве и его можно использовать дальше.
Чтобы посмотреть дату установки приложения, перейдите в раздел События журнала устройства и отфильтруйте данные следующим образом: Название события Изменение приложения, установленного на устройстве
Установка.
Сообщение для пользователей
Если вы включили управление приложениями и приложение установлено на устройстве, пользователи должны дать согласие на управление им. Если пользователь устанавливает приложение из Apple App Store, оно не может быть управляемым. Пользователи по-прежнему смогут открывать такое приложение. Чтобы избежать сбоев в работе, пользователям следует устанавливать приложения как управляемые из приложения Device Policy, а не из App Store.
Пользователи могут проверить, какие приложения управляются в приложении Device Policy.
- Зеленая галочка – приложением управляет администратор.
- Серая галочка – приложением управляет пользователь.
- Красный восклицательный знак – текущий статус управления приложением требует дополнительных действий. Возможные причины:
- Управление приложениями включено, но пользователь еще не принял его.
- Пользователь установил приложение до того, как вы включили управление приложениями.
- Вы отключили управление приложениями после того, как пользователь принял его. Пользователь должен изменить статус приложения на "Управление отключено". Если этого не сделать, приложение по-прежнему можно будет использовать для доступа к данным Workspace и оно будет считаться управляемым.
Только для зарегистрированных устройств: если вы включите управление приложениями и пользователь установит приложение из App Store, он потеряет доступ к Workspace для всех встроенных приложений iOS на устройстве.
- Если администратор включил управление приложениями в течение последних 24 часов и приложение было установлено после регистрации устройства, пользователь потеряет доступ через 24 часа.
- Если администратор включил управление приложениями более 24 часов назад или приложение было установлено до регистрации устройства, пользователь теряет доступ немедленно.
В приложении Device Policy пользователям предлагается разрешить своей организации управлять приложением. Когда пользователь принимает это предложение, приложение становится управляемым, а доступ к Workspace восстанавливается после успешной синхронизации. Подробные сведения можно найти в статье Разделение рабочих и личных данных на устройствах iOS.
Как контролировать доступ к управляемым приложениям (только при использовании расширенного управления мобильными устройствами)
Вы можете решить, кто из пользователей в организации будет иметь возможность искать и устанавливать управляемые приложения. Если ваш пакет сервисов поддерживает такую возможность, вы можете управлять доступом на уровне отдельных организационных подразделений или групп.
Как разрешить доступ к управляемому приложению
Для большинства типов приложений доступ нужно включать при настройке. Если вы добавляете в список частное приложение для iOS, доступ для всех пользователей организации отключен. Чтобы сотрудники могли получить приложение, вам нужно включить доступ.
Как запретить доступ к управляемому приложению
Чтобы отключить управление приложением для Android или общедоступным приложением для iOS, но сохранить заданные для него настройки управления, можно запретить доступ к приложению отдельному организационному подразделению. При такой конфигурации пользователи не смогут установить приложение ни из корпоративного Google Play, ни с помощью Google Device Policy для iOS. Вы можете запретить пользователям доступ к приложению, чтобы:
- сделать приложение управляемым для большинства пользователей организации или отдельных групп, но отключить управление им для отдельных дочерних организационных подразделений (если такая возможность поддерживается вашим пакетом сервисов);
- назначить управляемую конфигурацию приложению для Android, прежде чем сделать его доступным в виде управляемого приложения.
Ограничение доступа пользователей не влияет на тех из них, кто уже установил приложение. Они по-прежнему смогут пользоваться им, а заданные вами настройки для приложения будут применяться, как и раньше.
Примечание. Настройки группы применяются на верхнем уровне организационного подразделения и переопределяют его настройки. Если пользователь входит в несколько групп, параметры которых конфликтуют, настройки будут применяться в порядке приоритета групп, который можно задать после добавления приложения.
Как заблокировать установку приложений без управления (только при использовании расширенных функций управления мобильными устройствами)
Вы можете использовать настройки управления конечными точками Google, чтобы заблокировать доступ ко всем приложениям, которыми не управляет администратор. На корпоративных мобильных устройствах вы также можете отключить многие системные приложения и заблокировать или ограничить доступ приложений к сервисам Google.
Блокировка приложений без управления для Android
Вы можете настроить параметр Доступные приложения, чтобы разрешить пользователям устанавливать только те приложения, которые вы добавили в список мобильных и веб-приложений. При такой конфигурации пользователи не смогут устанавливать приложения, которые не внесены в список, но уже установленные на их устройства приложения не будут удалены. Подробнее…
Блокировка приложений без управления для iOS
Только для управляемых корпоративных устройств
Вы можете настроить параметр Установка приложений, чтобы запретить пользователям устанавливать приложения из App Store. Пользователи смогут скачивать и устанавливать приложения только с помощью Google Device Policy, и такие приложения автоматически настраиваются как управляемые. Приложения, ранее установленные на устройстве, удалены не будут. Подробнее…
Как отключить системные приложения
Только для корпоративных устройств
Вы можете разрешать и запрещать доступ ко многим системным приложениям. Подробнее об управлении системными приложениями на корпоративных мобильных устройствах…
Как заблокировать или ограничить доступ приложений к сервисам Google
Блокировка и ограничение доступа управляемых приложений
Мобильные приложения, добавленные в список разрешенных, автоматически считаются надежными, что позволяет им обращаться ко всем сервисам Google, в том числе с ограниченным доступом.
Чтобы управлять приложением, но сделать для него недоступными сервисы Google с ограниченным доступом, заблокируйте или ограничьте доступ.
Блокировка и ограничение доступа приложений без управления
Пользователи могут разрешить приложениям, которых нет в вашем списке, использовать данные в сервисах Google с неограниченным доступом.
Вы можете запретить доступ приложений без управления к сервисам Google двумя способами:
- Заблокируйте или ограничьте доступ для отдельных приложений.
- Чтобы скрыть определенные сервисы Google от мобильных и веб-приложений, которые вы не включили в список, ограничьте доступ к этим сервисам.
Примечание. Если вы хотите разрешить пользователям устройств iOS синхронизировать рабочие данные с приложениями от Apple, такими как "Почта" и "Календарь", а к сервисам Google, которые нужны приложениям iOS, доступ ограничен, добавьте приложения для iOS в список надежных.
Как контролировать доступ пользователей к приложениям Google
Список мобильных и веб-приложений позволяет вам контролировать, какие приложения пользователи могут устанавливать и использовать с рабочим или учебным аккаунтом. С помощью уровней контекстно-зависимого доступа можно блокировать доступ к приложениям Google, используя такие атрибуты устройств, как "Версия операционной системы", "Статус защиты", "IP-адрес", "Географическое местоположение" или "Владелец устройства". Подробнее…
Как настроить приложение в качестве VPN-сервиса, чтобы направить через него весь трафик рабочих приложений на устройствах Android
Если вы хотите настроить приложение в качестве VPN-сервиса, чтобы трафик приложений, установленных в рабочем профиле или на управляемом устройстве, следовал через это приложение, при добавлении приложения в список включите параметр Использовать функцию "Постоянная VPN". Таким образом повышается безопасность сетевого подключения для трафика в рабочем профиле, потому что весь трафик проходит через приложение и не попадает в интернет.
Важно! Параметр Использовать функцию "Постоянная VPN" следует включать только для одного приложения. Если включить его для нескольких приложений, одно из них будет произвольным образом выбрано для использования в качестве постоянной VPN.
Требуется Android 7.0 или более поздней версии.
Шаг 1. Добавьте приложение в список
Как добавить стороннее приложение
-
В консоли администратора Google нажмите на значок меню
Приложения
Мобильные и веб-приложения.
У вас должны быть права администратора на управление мобильными устройствами.
-
Нажмите Добавить приложение
Найти приложения.
- Нажмите Введите название приложения и начните вводить название приложения, которое хотите добавить. Чтобы найти приложение для iOS, можно ввести его URL на сайте apps.apple.com, например https://apps.apple.com/us/app/gmail-email-by-google/id422689480 (приложение Gmail для iOS). Результаты поиска будут обновляться по мере ввода символов.
- Если результатов будет много, введите дополнительную информацию, например название разработчика или ключевое слово в описании.
- Если приложение уже добавлено в список, рядом с ним будет надпись "Установлено". Вы можете нажать Показать сведения о приложении, чтобы посмотреть настройки приложения и информацию о доступе пользователей.
- Чтобы получить дополнительные сведения о приложении для Android, выберите Посмотреть в Google Play.
- Чтобы получить дополнительные сведения о приложении для iOS, нажмите Посмотреть в App Store.
- Найдя приложение, которое вы хотите добавить, наведите на него указатель и нажмите Выбрать.
- Выберите пользователей, которым разрешается устанавливать управляемое приложение из корпоративного Google Play или с помощью Google Device Policy для iOS.
- Чтобы разрешить всем пользователям организации устанавливать приложение, выберите Вся организация.
- Чтобы разрешить установку приложения только определенным пользователям, нажмите Выбрать группы или Выбрать организационные подразделения. Можно добавить и группы, и организационные подразделения.
Эта функция доступна в версиях Frontline Starter, Frontline Standard, Frontline Plus, Business Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, лицензия Endpoint Education, Enterprise Essentials, Enterprise Essentials Plus, G Suite Basic, G Suite Business и Cloud Identity Premium. Сравнение версий
Настройки группы применяются на верхнем уровне организационного подразделения и переопределяют его настройки. Если пользователь входит в несколько групп, параметры которых конфликтуют, настройки будут применяться в порядке приоритета групп, который можно задать после добавления приложения.
- Нажмите Продолжить.
- Настройте параметры приложения в зависимости от платформы (если не указано иное, необходимо расширенное управление мобильными устройствами):
На устройствах Android:
- Метод развертывания – выберите, как пользователи получают приложение.
- Доступен. Пользователям разрешено самостоятельно устанавливать приложение. Пользователям, которым не нужно приложение, необязательно его скачивать. Используйте этот параметр, если нужно применить управляемую конфигурацию до принудительной установки приложения.
- Установить принудительно. Приложение будет автоматически установлено на всех управляемых устройствах. У пользователей не будет возможности отказаться от установки. При необходимости вы можете запретить пользователям удалять принудительно установленное приложение. Принудительная установка также поддерживается при использовании базового управления мобильными устройствами в версиях Business Plus, Enterprise, G Suite Business и Cloud Identity Premium.
- Разрешить пользователям добавлять виджеты на главный экран. Позволяет создавать на главном экране ярлык, если доступен виджет.
- Использовать приложение для функции "Всегда работает VPN". Если включен этот параметр, трафик приложений из рабочего профиля или с управляемого устройства должен проходить через это приложение. Таким образом повышается уровень безопасности сетевого подключения для трафика в рабочем профиле. Требуется Android 7.0 или более поздней версии.
- Менеджер паролей для Android 15+. Позволяет пользователям использовать приложение для управления паролями на устройствах под управлением Android версии 15 и позднейших версий. Подробнее о том, как включать и отключать приложения для управления паролями в Android…
- Сроки автоматического обновления приложения. Вы можете выбрать, когда будут устанавливаться обновления приложения:
- По умолчанию. Обновления устанавливаются, когда устройство подключено к сети Wi-Fi, заряжается и не используется, а приложение не работает в активном режиме.
- Высокий приоритет. Обновлять приложение сразу после того, как издатель опубликует новую версию, а Google Play проверит ее. Если на этот момент устройство будет офлайн, обновление установится сразу после подключения к интернету.
- Отсрочка. Недоступно для Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business и Cloud Identity Free. Установка обновлений откладывается на 90 дней после их появления. По прошествии этого срока автоматически устанавливается последняя доступная версия приложения. Подробнее о поддержке обновления приложений…
- Тестовые типы версии (необязательно). Недоступно для Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business и Cloud Identity Free. Выберите тестовые версии приложения до выпуска, доступ к которым нужно предоставить пользователям. Если выбрано несколько типов версии, доступной становится версия с наибольшим номером. Чтобы узнать, как сделать приложение доступным для организаций, ознакомьтесь с разделом Закрытое тестирование: управление тестировщиками, связанными с организацией.
На устройствах iOS:
- Сделать приложение управляемым. Включите эту настройку, чтобы получить больше возможностей контроля над приложением и его данными. Подробнее об управляемых приложениях для iOS…
- Удалить это приложение, если удален профиль конфигурации. Включите эту настройку, если хотите автоматически удалять приложение с устройства, когда пользователь удаляет профиль управления. Если вы не сделаете этого, приложения будут оставаться на устройстве пользователя.
Этот параметр применяется только к устройствам, находящимся под управлением через регистрацию устройств (включая корпоративные устройства). Для устройств, зарегистрированных в рамках регистрации пользователей, все управляемые приложения и рабочие данные удаляются при удалении профиля конфигурации. - Разрешить этому приложению получать корпоративные данные с помощью функции "Поделиться" в iOS. Включите эту настройку, чтобы получать рабочие данные, даже если их запрещено отправлять в приложения не из пакета Google Workspace. Подробнее о действиях с данными…
- Метод развертывания – выберите, как пользователи получают приложение.
- Нажмите Готово. Откроется страница сведений о приложении. Приложение появится в списке мобильных и веб-приложений вскоре после добавления.
Пользователи смогут установить приложения для Android из корпоративного Google Play или с вкладки "Для работы" в Google Play только после синхронизации своих устройств с системой управления конечными точками Google. Приложениями, установленными не из корпоративного Google Play и не с вкладки "Для работы", управлять нельзя.
Пользователи увидят приложения для iOS в Google Device Policy на своих устройствах в течение часа после добавления. Если вы сделаете приложение управляемым, пользователь сможет установить его только с помощью Google Device Policy. Если приложение установлено из App Store, пользователю нужно будет открыть Google Device Policy и дать разрешение на управление.
- Если вы добавили Microsoft Outlook для Android или iOS (не рекомендуется), убедитесь, что это приложение учитывает ваши настройки управления конечными точками:
- На главной странице консоли администратора выберите Безопасность
Управление API
Контроль доступа приложений
Управление сервисами Google.
- В списке сервисов найдите Gmail и Диск. Если для параметра Доступ задано значение Неограниченный доступ, измените его на Доступ ограничен. Эта настройка блокирует доступ ненадежных приложений к сервисам. Если приложение добавлено с помощью приведенных выше инструкций, оно автоматически считается надежным и может работать с Gmail и Диском.
- На главной странице консоли администратора выберите Безопасность
Как добавить частное приложение для Android
Чтобы добавить приложение для Android, которое будут использовать только сотрудники вашей организации, опубликуйте его в корпоративном Google Play. Оно автоматически добавится в список приложений. Подробнее о том, как управлять частными приложениями для Android в Google Play…
Как добавить внутреннее веб-приложение для Android
Чтобы добавить веб-приложение, которое будут использовать только сотрудники вашей организации, опубликуйте его в корпоративном Google Play. Оно добавится в список приложений. Подробнее о том, как публиковать частные веб-приложения для Android…
Как добавить частное приложение iOS
Чтобы добавить приложение для iOS, которое будут использовать только сотрудники вашей организации, загрузите его в консоли администратора. Подробнее о том, как управлять частными приложениями для iOS…
Шаг 2. Настройте приложение
Как изменить настройки доступа к управляемым приложениям и установить приоритет для групп
После добавления приложения в список вы можете скрыть его от пользователей в корпоративном Google Play (приложения для Android) или в Google Device Policy (приложения для iOS), отключив доступ пользователей. При этом пользователи, которые уже установили приложение, по-прежнему смогут использовать его с заданными вами настройками.
Чтобы включить или отключить доступ для определенных аккаунтов, создайте для них организационное подразделение (чтобы контролировать доступ на уровне отделов) или группу доступа (чтобы применить настройки к пользователям из разных отделов или к отдельным пользователям из одного отдела). Эта функция доступна в версиях Frontline Starter, Frontline Standard, Frontline Plus, Business Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, лицензия Endpoint Education, Enterprise Essentials, Enterprise Essentials Plus, G Suite Basic, G Suite Business и Cloud Identity Premium. Сравнение версий
Требуется расширенное управление мобильными устройствами-
В консоли администратора Google нажмите на значок меню
Приложения
Мобильные и веб-приложения.
У вас должны быть права администратора на управление мобильными устройствами.
- Нажмите на приложение, для которого вы хотите изменить настройки доступа пользователей. Чтобы посмотреть текущие настройки доступа пользователей во всех организационных подразделениях и группах, в разделе Доступ пользователей выберите Подробнее.
- Нажмите Доступ пользователей.
- Слева выберите группу или организационное подразделение, для которого хотите изменить настройки доступа. По умолчанию выбрано организационное подразделение верхнего уровня, то есть изменения применяются для всей организации.
- Включите или отключите доступ пользователей. Например:
- Чтобы скрыть управляемое приложение для всех пользователей, пока вы завершаете его настройку, отключите доступ пользователей для организационного подразделения верхнего уровня.
- Чтобы предоставить доступ к управляемому приложению определенным пользователям, отключите доступ пользователей для организационного подразделения верхнего уровня и включите доступ для дочерних организационных подразделений или групп.
Примечание. Если доступ пользователей включен для группы, эта настройка имеет приоритет над настройками на уровне организационного подразделения. При этом отключить доступ непосредственно для группы нельзя. Если вы снимете флажок Вкл, к пользователям в этой группе будет применена настройка для групп с более высоким приоритетом или для организационного подразделения пользователей.
- Если вы настраиваете доступ пользователей для нескольких групп, установите для них приоритет:
- Нажмите на приложение и выберите Доступ пользователей.
- Слева нажмите Группы.
- Перетащите группы и разместите в том порядке, в котором следует применять их настройки, если пользователь относится сразу к нескольким группам. Поместите группу с наивысшим приоритетом на первое место в списке.
-
Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.
Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).
Как настроить приложения для Android с управляемыми конфигурациями
В некоторых приложениях для Android доступны настройки, которые можно сохранить как управляемые конфигурации. Например, в приложении может быть параметр, разрешающий синхронизировать данные только при подключении устройства к Wi-Fi. Разработчик присваивает приложению управляемую конфигурацию по умолчанию. Проверить, поддерживает ли приложение управляемые конфигурации, можно в корпоративном Google Play. Подробнее…
С помощью управляемых конфигураций можно автоматически настраивать приложения для организационного подразделения или группы пользователей. Вы можете создать несколько управляемых конфигураций для одного приложения и применить их к разным группам и подразделениям.
Как создать управляемую конфигурацию
-
В консоли администратора Google нажмите на значок меню
Приложения
Мобильные и веб-приложения.
У вас должны быть права администратора на управление мобильными устройствами.
- Выберите нужное приложение.
Совет. Чтобы посмотреть список приложений, разрешенных для пользователей определенного организационного подразделения или группы, нажмите "Добавить фильтр"
и выберите организационное подразделение или группу.
- Нажмите Управляемые конфигурации
Добавить управляемую конфигурацию.
Если приложение не поддерживает управляемые конфигурации, этот параметр будет недоступен. - Введите название конфигурации и задайте ее настройки.
Примечание. Доступные для настройки параметры конфигурации определяет разработчик приложения. Если у вас возникнут вопросы, обратитесь к нему. - Нажмите Сохранить.
- Назначьте управляемую конфигурацию организационному подразделению или группе, как описано в следующем разделе.
Как назначить управляемую конфигурацию организационному подразделению или группе
-
В консоли администратора Google нажмите на значок меню
Приложения
Мобильные и веб-приложения.
У вас должны быть права администратора на управление мобильными устройствами.
- Выберите нужное приложение.
- Нажмите Настройки.
- Слева выберите организационное подразделение или группу, которой вы хотите назначить управляемую конфигурацию.
- В разделе Управляемая конфигурация нажмите на значок меню и выберите нужную конфигурацию.
- Нажмите Сохранить.
Чтобы отменить управляемую конфигурацию для организационного подразделения или группы, выполните те же действия и выберите По умолчанию.
Как изменить или удалить управляемую конфигурацию
Чтобы удалить управляемую конфигурацию, сначала вам потребуется отменить ее для организационных подразделений и групп. После этого в приложении снова начнет действовать конфигурация, заданная по умолчанию разработчиком, если только вы не назначите другую управляемую конфигурацию.
-
В консоли администратора Google нажмите на значок меню
Приложения
Мобильные и веб-приложения.
У вас должны быть права администратора на управление мобильными устройствами.
- Выберите нужное приложение.
- Нажмите Управляемые конфигурации.
- Выберите управляемую конфигурацию, которую вы хотите изменить или удалить.
- Чтобы изменить конфигурацию, внесите необходимые правки и нажмите Сохранить.
- Чтобы удалить конфигурацию, нажмите Удалить.
Как настроить приложения для iOS с управляемыми конфигурациями
Многие разработчики приложений для iOS используют функцию Managed App Configuration (AppConfig), чтобы настраивать приложения и предоставить администраторам возможность удаленно применять настройки на управляемых устройствах.
Чтобы создать управляемую конфигурацию, нужно ввести словарь конфигурации в формате XML, состоящем из пар "ключ-значение". Для одного приложения можно создать несколько управляемых конфигураций и применять разные конфигурации к разным группам и организационным подразделениям. В отличие от приложений Android, для приложений iOS нет конфигураций по умолчанию.
Подготовка. Ознакомьтесь с примером словаря конфигурации
Создать словарь конфигурации для приложения можно с помощью инструмента AppConfig Generator. Пример:
<dict>
<key>DisplayName</key>
<string>Sample Enterprise LLC</string>
<key>AllowGoogleSSO</key>
<true/>
<key>MaxAllowedAttempts</key>
<integer>5</integer>
<key>EnrolledToken</key>
<string>7DBB314C-7ABA-4BD4-866C-7BD613AFCBC4</string>
</dict>
Как использовать токены в качестве плейсхолдеров(необязательно)
В словаре конфигурации можно использовать токены. Они выполняют роль плейсхолдеров для определенной информации о каждом пользователе или устройстве, использующем приложение.
Например, если управляемое приложение принимает в качестве настраиваемого параметра адрес электронной почты, вы можете использовать в словаре конфигурации токен ${user_email}. Прежде чем отправить конфигурацию на устройство пользователя, функция управления конечными точками Google автоматически заменяет токен на адрес электронной почты каждого пользователя.
Функция управления конечными точками Google поддерживает следующие токены, в которых не учитывается регистр:
| Токен | Описание |
|---|---|
${customer_id} |
Уникальный идентификатор клиента, присвоенный аккаунту Google вашей организации. Его можно посмотреть в консоли администратора Google: Аккаунт |
${device_resource_name} |
Уникальное имя ресурса для устройства, указанное в Cloud Identity Devices API. Дополнительные сведения вы найдете в статье REST Resource: devices (Ресурс REST: устройства). |
${device_serial_number} |
Этот токен недоступен для устройств, зарегистрированных пользователем, и будет заменен пустой строкой. Уникальный серийный номер устройства. Вы можете найти его (при наличии) в консоли администратора на странице информации об устройстве. Подробнее о том, как посмотреть сведения о мобильном устройстве… |
${device_serial_number_last_4} |
Этот токен недоступен для устройств, зарегистрированных пользователем, и будет заменен пустой строкой. Последние четыре символа серийного номера устройства. Используйте этот вариант, если не хотите показывать приложениям полный серийный номер. |
${udid} |
Этот токен недоступен для устройств, зарегистрированных пользователем, и будет заменен пустой строкой. Уникальный идентификатор на управляемых устройствах Apple. |
${user_email} |
Адрес электронной почты пользователя. |
Если вы используете в словаре конфигурации неподдерживаемый токен, появится сообщение об ошибке. Чтобы не заменять токен и использовать литеральную строку, похожую на токен, вы можете добавить перед ним знак $. Например, укажите ${user_email} или ${other}, чтобы при развертывании конфигурации на устройствах заменить токены литеральными строками ${user_email} или ${other}.
Как создать управляемую конфигурацию
-
В консоли администратора Google нажмите на значок меню
Приложения
Мобильные и веб-приложения.
У вас должны быть права администратора на управление мобильными устройствами.
- Выберите нужное приложение.
Совет. Чтобы посмотреть список приложений, разрешенных для пользователей определенного организационного подразделения или группы, нажмите "Добавить фильтр"
и выберите организационное подразделение или группу.
- Нажмите Управляемые конфигурации
Добавить конфигурацию.
- Укажите название конфигурации.
- Введите словарь конфигурации для приложения (пример).
Примечание. Доступные для настройки параметры конфигурации и значения определяет разработчик приложения. Если у вас возникнут вопросы о параметрах, обратитесь к нему. Функция управления конечными точками Google проверит формат XML в словаре конфигурации, но не будет проверять работу словаря в приложении. - Нажмите Сохранить.
- Назначьте управляемую конфигурацию организационному подразделению или группе, как описано в следующем разделе.
Как назначить управляемую конфигурацию организационному подразделению или группе
-
В консоли администратора Google нажмите на значок меню
Приложения
Мобильные и веб-приложения.
У вас должны быть права администратора на управление мобильными устройствами.
- Выберите нужное приложение.
- Нажмите Управляемые конфигурации.
- Выберите управляемую конфигурацию, которую вы хотите изменить или удалить.
- Чтобы изменить конфигурацию, внесите изменения и нажмите Сохранить.
- Чтобы удалить конфигурацию, нажмите Удалить.
Чтобы отменить управляемую конфигурацию для организационного подразделения или группы, выполните те же действия и выберите Выбрать конфигурацию из списка Конфигурация управляемого приложения.
Как изменить или удалить управляемую конфигурацию
Чтобы удалить управляемую конфигурацию, сначала вам потребуется отменить ее для организационных подразделений и групп. После этого в приложении снова начнет действовать состояние, заданное по умолчанию разработчиком, если только вы не назначите другую управляемую конфигурацию.
-
В консоли администратора Google нажмите на значок меню
Приложения
Мобильные и веб-приложения.
У вас должны быть права администратора на управление мобильными устройствами.
- Выберите нужное приложение.
- Нажмите Управляемые конфигурации.
- Чтобы удалить управляемую конфигурацию, рядом с ее названием нажмите Удалить.
- Чтобы изменить управляемую конфигурацию, нажмите на ее название, внесите изменения и нажмите Сохранить.
Настройка динамических разрешений приложений для Android
Подготовка. При необходимости узнайте, как применить параметр к отделу или группе.
Некоторые приложения для Android запрашивают у пользователя разрешения во время выполнения. Например, приложение может запросить доступ к календарю или местоположению устройства. Вы можете указать, как будут обрабатываться запросы отдельных приложений на получение таких разрешений. Эти параметры имеют приоритет над заданными для устройства настройками динамических разрешений.
-
В консоли администратора Google нажмите на значок меню
Приложения
Мобильные и веб-приложения.
У вас должны быть права администратора на управление мобильными устройствами.
- Выберите нужное приложение.
- Нажмите Динамические разрешения. Если приложение не поддерживает динамические разрешения, этот параметр будет недоступен.
-
Если вы хотите применить параметр только к части пользователей, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (более сложный вариант).
Настройки группы переопределяют значения для организационных подразделений. Подробнее…
- Для каждого динамического разрешения:
- Чтобы автоматически предоставлять разрешение, выберите Разрешить.
- Чтобы автоматически отклонять разрешение, выберите Запретить.
- Чтобы пользователь мог самостоятельно предоставлять и отклонять разрешения, выберите Отправлять запрос пользователю.
-
Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.
Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).
Как изменить настройки приложения
Подготовка. При необходимости узнайте, как применить параметр к отделу или группе.
-
В консоли администратора Google нажмите на значок меню
Приложения
Мобильные и веб-приложения.
У вас должны быть права администратора на управление мобильными устройствами.
- Выберите нужное приложение.
Совет. Чтобы увидеть список приложений, которые доступны определенному организационному подразделению или группе, нажмите Добавить фильтр. - Нажмите Настройки.
-
Если вы хотите применить параметр только к части пользователей, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (более сложный вариант).
Настройки группы переопределяют значения для организационных подразделений. Подробнее…
- Измените настройки. Доступные настройки зависят от платформы и режима управления:
На устройствах Android:
- Метод развертывания – выберите, как пользователи получают приложение.
- Доступен. Пользователям разрешено самостоятельно устанавливать приложение. Пользователям, которым не нужно приложение, необязательно его скачивать. Используйте этот параметр, если нужно применить управляемую конфигурацию до принудительной установки приложения.
- Установить принудительно. Приложение будет автоматически установлено на всех управляемых устройствах. У пользователей не будет возможности отказаться от установки. При необходимости вы можете запретить пользователям удалять принудительно установленное приложение. Принудительная установка также поддерживается при использовании базового управления мобильными устройствами в версиях Business Plus, Enterprise, G Suite Business и Cloud Identity Premium.
- Разрешить пользователям добавлять виджеты на главный экран. Позволяет создавать на главном экране ярлык, если доступен виджет.
- Использовать приложение для функции "Всегда работает VPN". Если включен этот параметр, трафик приложений из рабочего профиля или с управляемого устройства должен проходить через это приложение. Таким образом повышается уровень безопасности сетевого подключения для трафика в рабочем профиле. Требуется Android 7.0 или более поздней версии.
- Менеджер паролей для Android 15+. Позволяет пользователям использовать приложение для управления паролями на устройствах под управлением Android версии 15 и позднейших версий. Подробнее о том, как включать и отключать приложения для управления паролями в Android…
- Сроки автоматического обновления приложения. Вы можете выбрать, когда будут устанавливаться обновления приложения:
- По умолчанию. Обновления устанавливаются, когда устройство подключено к сети Wi-Fi, заряжается и не используется, а приложение не работает в активном режиме.
- Высокий приоритет. Обновлять приложение сразу после того, как издатель опубликует новую версию, а Google Play проверит ее. Если на этот момент устройство будет офлайн, обновление установится сразу после подключения к интернету.
- Отсрочка. Недоступно для Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business и Cloud Identity Free. Установка обновлений откладывается на 90 дней после их появления. По прошествии этого срока автоматически устанавливается последняя доступная версия приложения. Подробнее о поддержке обновления приложений…
- Тестовые типы версии (необязательно). Недоступно для Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business и Cloud Identity Free. Выберите тестовые версии приложения до выпуска, доступ к которым нужно предоставить пользователям. Если выбрано несколько типов версии, доступной становится версия с наибольшим номером. Чтобы узнать, как сделать приложение доступным для организаций, ознакомьтесь с разделом Закрытое тестирование: управление тестировщиками, связанными с организацией.
На устройствах iOS:
- Сделать приложение управляемым. Включите эту настройку, чтобы получить больше возможностей контроля над приложением и его данными. Подробнее об управляемых приложениях для iOS…
- Удалить это приложение, если удален профиль конфигурации. Включите эту настройку, если хотите автоматически удалять приложение с устройства, когда пользователь удаляет профиль управления. Если вы не сделаете этого, приложения будут оставаться на устройстве пользователя.
Этот параметр применяется только к устройствам, находящимся под управлением через регистрацию устройств (включая корпоративные устройства). Для устройств, зарегистрированных в рамках регистрации пользователей, все управляемые приложения и рабочие данные удаляются при удалении профиля конфигурации. - Разрешить этому приложению получать корпоративные данные с помощью функции "Поделиться" в iOS. Включите эту настройку, чтобы получать рабочие данные, даже если их запрещено отправлять в приложения не из пакета Google Workspace. Подробнее о действиях с данными…
В случае приложений для iOS, даже если вы снимите флажок Сделать приложение управляемым, приложение все равно будет управляемым на тех устройствах, на которых оно уже установлено. Однако в списке в Google Apps Device Policy это приложение будет отмечено красным восклицательным знаком, и пользователи смогут обновить его статус, чтобы самостоятельно им управлять.
- Метод развертывания – выберите, как пользователи получают приложение.
-
Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.
Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).
Как разрешить пользователям Android просматривать свои личные и корпоративные данные в приложениях
В некоторых приложениях пользователи могут видеть свои личные и корпоративные данные. Например, если этот параметр включен для Календаря, пользователи могут настроить показ личного календаря в рабочем профиле. Поскольку этот параметр допускает синхронизацию данных между профилями (личным и рабочим), его следует включать только для надежных приложений.
-
В консоли администратора Google нажмите на значок меню
Приложения
Мобильные и веб-приложения.
У вас должны быть права администратора на управление мобильными устройствами.
- Выберите нужное приложение.
- Нажмите Конфигурация связанных приложений.
- Слева выберите организационное подразделение или группу, для которых вы хотите разрешить или заблокировать функцию.
- Чтобы разрешить сотрудникам использовать ее, установите флажок.
- Нажмите Сохранить.
Шаг 3. Настройте список приложений
Как удалить приложение
После удаления приложения для Android из списка оно станет недоступным для пользователей в корпоративном Google Play и на вкладке "Для работы" в Play Store. Если пользователь уже установил приложение, оно не будет удалено с устройства, но перестанет быть управляемым. Если вы разрешаете пользователям устанавливать любые приложения из Google Play, они смогут установить приложение, но вы не сможете управлять им.
После удаления приложения для iOS из списка пользователи не смогут устанавливать его с помощью Google Device Policy. Если пользователь уже установил приложение и оно является управляемым, приложение не будет удалено и останется управляемым, пока пользователь не удалит профиль Device Policy с устройства. При этом другие пользователи смогут установить приложение из App Store, но вы не сможете управлять им.
-
В консоли администратора Google нажмите на значок меню
Приложения
Мобильные и веб-приложения.
У вас должны быть права администратора на управление мобильными устройствами.
- Вы можете удалить отдельные приложения или все сразу:
- Чтобы удалить одно приложение, найдите его в списке и нажмите Ещё
Удалить.
- Чтобы удалить несколько приложений, установите флажки рядом с их названиями. Нажмите Удалить в верхней части списка.
- Чтобы удалить одно приложение, найдите его в списке и нажмите Ещё
Как создавать подборки приложений для Android в корпоративном Google Play
Шаг 4. Отслеживайте приложения на управляемых устройствах
Как отслеживать распространение приложений
Вы можете посмотреть все приложения, доступные организационному подразделению или группе, а также организационные подразделения и группы с доступом к определенному мобильному приложению:
-
В консоли администратора Google нажмите на значок меню
Приложения
Мобильные и веб-приложения.
У вас должны быть права администратора на управление мобильными устройствами.
- Чтобы посмотреть приложения, доступные определенному организационному подразделению или группе:
- Нажмите Добавить фильтр.
- Нажмите Организационное подразделение или Группа.
- Выберите организационное подразделение или группу.
- Чтобы посмотреть сведения о распространении определенного приложения, наведите указатель на строку с его названием и нажмите Сведения о доступе. Откроется панель со списком групп и организационных подразделений и статусом доступа к приложению.
Как посмотреть список установленных на устройстве приложений
На устройствах iOS эта функция доступна только в расширенном режиме управления мобильными устройствами.
Вы можете посмотреть список всех управляемых приложений, установленных на устройстве пользователя, со сведениями о версии:
-
В консоли администратора Google нажмите на значок меню
Устройства
Обзор.
У вас должно быть право администратора Настройки общих устройств.
- Нажмите на карточку Мобильные устройства.
- Нажмите на строку устройства, сведения о котором хотите получить.
Совет. Если в организации много мобильных устройств, нажмите Добавить фильтр, чтобы сузить границы поиска. Подробнее о том, как найти нужные мобильные устройства… - Выберите Установленные приложения. В таблице будут перечислены приложения с указанием версии и идентификатора. Для приложений Android также указывается значение хеша SHA-256.
Как посмотреть изменения приложений и экспортировать данные о событиях журнала (только при использовании расширенных функций управления мобильными устройствами)
Примечание. Чтобы выполнять аудит приложений на личных устройствах без рабочего профиля, включите аудит приложений.
Перейдите в раздел События журнала устройства и отфильтруйте данные по параметру Название события Изменение приложения, установленного на устройстве. Список можно дополнительно отфильтровать по типу устройства, событию изменения приложения на устройстве, названию пакета приложения и другим критериям.
После создания фильтра вы можете экспортировать результаты поиска.
Автоматизация отслеживания приложений с помощью правил (только при использовании расширенных функций управления мобильными устройствами)
Что делать в случае нарушения безопасности в приложениях
Если аккаунт пользователя может быть взломан через приложение (поскольку устройство потеряно или украдено) или вы обнаружили вредоносное приложение на устройствах пользователей, вы можете предпринять следующие действия.
Чтобы предотвратить несанкционированный доступ:
- Выполните выход пользователя из управляемого аккаунта Google.
- Заблокируйте устройство (только в расширенном режиме управления мобильными устройствами).
- Заблокируйте корпоративное устройство Android и сбросьте его пароль.
Чтобы заблокировать доступ приложения к сервисам Google, на странице "Управление доступом приложений" ограничьте или заблокируйте доступ приложения. Подробная информация приведена в разделе Как добавить приложение.
Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.