Zarządzanie aplikacjami mobilnymi w organizacji

Te funkcje są dostępne w tych wersjach (chyba że wskazano inaczej): Frontline Starter, Frontline Standard i Frontline Plus; Business Starter, Business Standard i Business Plus; Enterprise Standard i Enterprise Plus; Education Fundamentals, Education Standard, Education Plus i Endpoint Education Upgrade; Essentials, Enterprise Essentials i Enterprise Essentials Plus; G Suite Basic i G Suite Business; Cloud Identity Free i Cloud Identity Premium.  Porównanie wersji

Jako administrator możesz decydować, które aplikacje na Androida lub iOS użytkownicy kont służbowych i szkolnych mogą znaleźć i zainstalować, przez dodanie ich do listy aplikacji internetowych oraz mobilnych w konsoli administracyjnej Google. Do listy możesz dodawać aplikacje publiczne, takie jak aplikacje innych firm z zakresu bezpieczeństwa, biznesu i zarządzania dokumentami, a także prywatne aplikacje na Androida. Choć możesz dodać do listy płatną aplikację publiczną, nie możesz zbiorczo zakupić aplikacji dla użytkowników za pomocą funkcji zarządzania punktami końcowymi Google.

Informacje dostępne na tej stronie

Zanim zaczniesz: dowiedz się, jak działa lista aplikacji

Wymagania

Funkcje wymagają zaawansowanego zarządzania urządzeniami mobilnymi, chyba że określono inaczej.

  • Zarządzanie aplikacjami na Androida*
  • Zarządzanie aplikacjami na iOS
  • Wymuszanie instalowania aplikacji na Androida‡#
  • Blokowanie instalowania niezarządzanych aplikacji na Androida
  • Blokowanie użytkownikom możliwości odinstalowywania aplikacji na Androida
  • Zezwalanie na używanie widżetów skrótów do aplikacji na Androida
  • Ustawianie aplikacji na Androida jako usługi VPN
  • Konfigurowanie ustawień aplikacji według grupy lub podrzędnej jednostki organizacyjnej#

*Obsługiwane również w przypadku podstawowych funkcji zarządzania urządzeniami mobilnymi

Jeśli zarządzasz aplikacjami na iOS, wszyscy użytkownicy iPhone’ów i iPadów w organizacji muszą zainstalować aplikację Google Device Policy.

Obsługiwane również w przypadku podstawowych funkcji zarządzania urządzeniami mobilnymi w wersjach Business Plus, Enterprise, G Suite Business i Cloud Identity Premium. Uwaga: nie możesz rozpowszechniać aplikacji na urządzeniach osobistych użytkowników, jeśli zarejestrowali oni swoje urządzenia jako należące do użytkownika i nie utworzyli profilu do pracy. Ten tryb konfiguracji (tryb administratora urządzenia) jest dostępny tylko na urządzeniach z Androidem 9.0 lub starszym i jest obecnie wycofywany.

#Niedostępne w wersji Education Fundamentals

Jak działają zarządzane aplikacje na Androida

Narzędzia administracyjne

Aplikacja dodana do listy jest zarządzana automatycznie. Gdy użytkownik zainstaluje aplikację zarządzaną, masz większą kontrolę nad aplikacją:

  • Możesz konfigurować niektóre ustawienia aplikacji zarządzanych, na przykład to, czy aplikacja jest automatycznie instalowana na urządzeniach i czy użytkownicy mogą ją odinstalować.
  • Aplikacje zarządzane są automatycznie usuwane z urządzenia, gdy użytkownik usunie swoje konto służbowe lub szkolne.
  • Jeśli użytkownik opuści organizację albo jego urządzenie zostanie zgubione lub skradzione, możesz usunąć tylko jego konto służbowe i zarządzane aplikacje. Nie możesz wyczyścić całej pamięci urządzenia. Więcej informacji
  • Jeśli korzystasz z zaawansowanego zarządzania urządzeniami mobilnymi, możesz ograniczyć listę aplikacji, których użytkownicy mogą używać na swoich kontach służbowych lub szkolnych, tylko do zarządzanych aplikacji.

Niektóre aplikacje mobilne Google, na przykład Gmail i Dysk Google, zostały już dodane do listy.

Interfejs użytkownika

Użytkownicy mogą pobierać aplikacje z zarządzanego Sklepu Google Play na karcie Aplikacje służbowe. Więcej informacji znajdziesz w artykule Korzystanie z Google Play w organizacji do pobierania aplikacji zarządzanych.

Zarządzane aplikacje na urządzeniu są oznaczone ikoną aktówki , dzięki czemu można je z łatwością odróżnić od osobistych.

Jeśli urządzenia użytkowników obsługują zaawansowane funkcje zarządzania urządzeniami mobilnymi, zachęć ich do skonfigurowania profilu służbowego, aby oddzielić aplikacje służbowe od osobistych.

Jak działają zarządzane aplikacje na iOS

Narzędzia administracyjne

Gdy dodasz publiczną aplikację na iOS do listy aplikacji i zaznaczysz pole Ustaw jako aplikację zarządzaną, włączysz zarządzanie aplikacją i uzyskasz nad nią większą kontrolę. Prywatne aplikacje na iOS są automatycznie ustawiane jako zarządzane. Pamiętaj o tych kwestiach dotyczących publicznych aktualizacji aplikacji na iOS:

  • Kontrola administratora: administratorzy nie mogą kontrolować automatycznych aktualizacji publicznych aplikacji na iOS. Może upłynąć trochę czasu między opublikowaniem nowej wersji aplikacji w App Store a udostępnieniem jej w ramach dystrybucji zarządzanej.
  • Kontrola użytkownika: użytkownicy kontrolują w aplikacji Google Device Policy, kiedy aplikacje publiczne są aktualizowane.
  • Działanie przycisku „Aktualizuj”: przycisk „Aktualizuj” w aplikacji Google Device Policy działa na podstawie informacji z usługi MDM firmy Apple, które nie zawsze są aktualne. Oznacza to, że przycisk „Aktualizuj” może być widoczny jeszcze przez co najmniej dzień po zaktualizowaniu aplikacji, ponieważ urządzenie ma w pamięci podręcznej nieaktualny stan aktualizacji.

Aplikacje zarządzane:

  • Jeśli użytkownik opuści organizację albo jego urządzenie zostanie zgubione lub skradzione, możesz usunąć tylko jego konto służbowe i zarządzane aplikacje. Nie możesz wyczyścić całej pamięci urządzenia. Więcej informacji
  • Możesz zarządzać aplikacjami na urządzeniu do momentu odinstalowania przez użytkownika profilu konfiguracji zarządzania urządzeniem mobilnym Google. Możesz skonfigurować zarządzane aplikacje na iOS, by były automatycznie odinstalowywane z urządzenia, gdy użytkownik usunie profil konfiguracji.

Jeśli podczas dodawania aplikacji publicznej nie zaznaczysz pola Ustaw jako aplikację zarządzaną, zarządzanie aplikacjami zostanie wyłączone. Użytkownicy mogą zainstalować tę aplikację z App Store i nie masz nad nią kontroli. Możesz zarządzać aplikacją tylko po pobraniu jej przez użytkowników przy użyciu aplikacji Google Device Policy.

Uwaga: gdy usuniesz aplikację publiczną z listy aplikacji, może ona zostać automatycznie odinstalowana z urządzeń użytkowników. Jeśli tak się nie stanie, użytkownicy nadal będą mogli z niej korzystać. Zależy to od tego, kiedy dany użytkownik zainstalował aplikację:

  • Instalacja przeprowadzona przed 30 listopada 2020 roku – aplikacja zostanie odinstalowana podczas usuwania aplikacji z listy.
  • Instalacja przeprowadzona 30 listopada 2020 roku lub później – aplikacja pozostanie na urządzeniu i użytkownik może z niej korzystać.

Aby sprawdzić, kiedy zainstalowano aplikację na urządzeniu, otwórz Zdarzenia z dziennika urządzenia i filtruj według Nazwy zdarzenia a potemZmiana aplikacji urządzenia a potemZainstaluj.

Interfejs użytkownika

Gdy włączysz zarządzanie aplikacjami, a aplikacja jest zainstalowana na urządzeniu, użytkownicy muszą wyrazić zgodę na zarządzanie aplikacjami. Jeśli użytkownik zainstaluje aplikację z Apple App Store, nie będzie ona zarządzana. Użytkownicy nadal mogą otwierać aplikację niezarządzaną. Aby uniknąć przerw w pracy, użytkownicy powinni zainstalować aplikację jako zarządzaną z poziomu aplikacji Device Policy, a nie z App Store.

W aplikacji Device Policy użytkownicy mogą sprawdzać, które aplikacje są zarządzane:

  • zielony znacznik wyboru – aplikacja zarządzana,
  • szary znacznik wyboru – aplikacja niezarządzana,
  • czerwony wykrzyknik – stan zarządzania aplikacją wymaga uwagi z jednego z tych powodów:
    • Zarządzanie aplikacjami jest włączone, ale użytkownik nie wyraził jeszcze zgody na zarządzanie aplikacjami.
    • Użytkownik zainstalował aplikację, zanim włączono zarządzanie aplikacjami.
    • Zarządzanie aplikacjami zostało wyłączone po tym, jak użytkownik wyraził zgodę na zarządzanie aplikacjami. Użytkownik musi zaktualizować aplikację do statusu niezarządzanej. Jeśli tego nie zrobi, nadal będzie mógł z niej korzystać i mieć dostęp do danych Workspace. Ta aplikacja będzie traktowana jako aplikacja zarządzana.

Tylko urządzenia zarejestrowane: jeśli włączysz zarządzanie aplikacjami, a użytkownik zainstaluje aplikację z App Store, utraci dostęp do Workspace we wszystkich wbudowanych aplikacjach na iOS na urządzeniu:

  • Jeśli administrator włączył zarządzanie aplikacjami w ciągu ostatnich 24 godzin i aplikacja została zainstalowana po zarejestrowaniu urządzenia, użytkownik utraci dostęp w ciągu 24 godzin.
  • Jeśli administrator włączył zarządzanie aplikacjami ponad 24 godziny temu lub aplikacja została zainstalowana przed zarejestrowaniem urządzenia, użytkownik utraci dostęp natychmiast.

Użytkownicy zostaną poproszeni w aplikacji Device Policy o zezwolenie na zarządzanie aplikacją przez organizację. Gdy użytkownik zaakceptuje tę prośbę, aplikacja stanie się zarządzana, a dostęp do Workspace zostanie przywrócony po przeprowadzeniu synchronizacji. Więcej informacji o opcjach rejestracji urządzeń znajdziesz w artykule Oddzielanie danych służbowych od prywatnych na urządzeniach z iOS.

Określanie, kto może instalować aplikacje zarządzane (tylko zaawansowane zarządzanie urządzeniami mobilnymi)

Możesz włączyć lub wyłączyć dostęp użytkowników, by określić, kto w organizacji może wyszukiwać i instalować aplikacje zarządzane. Jeśli Twoja wersja obsługuje tę funkcję, możesz włączyć lub wyłączyć dostęp użytkowników w określonych jednostkach organizacyjnych albo włączyć go dla określonych grup.

Włączanie dostępu użytkowników

Dostęp do większości typów aplikacji włącza się podczas konfiguracji. Gdy dodasz do listy prywatną aplikację na iOS, dostęp użytkowników będzie wyłączony dla wszystkich osób w organizacji. Aby użytkownicy mogli pobrać aplikację, musisz włączyć dostęp do tej aplikacji.

Wyłączanie dostępu użytkowników

Aby ustawić aplikację na Androida lub na iOS jako niezarządzaną, ale zachować ustawienia zarządzania tą aplikacją, możesz wyłączyć dostęp użytkowników w jednostce organizacyjnej. Ta konfiguracja uniemożliwia użytkownikom instalowanie aplikacji z zarządzanego Sklepu Google Play lub aplikacji Google Device Policy na iOS. Dostęp użytkowników możesz wyłączyć z tych powodów:

  • aby aplikacja była zarządzana w większej części organizacji lub by wybrać grupy, ale uczynić aplikację niezarządzaną w wybranych podrzędnych jednostkach organizacyjnych (jeśli Twoja wersja je obsługuje);
  • aby zastosować konfigurację zarządzaną w aplikacji na Androida, zanim udostępnisz ją jako aplikację zarządzaną.

Wyłączenie dostępu użytkownika nie ma wpływu na użytkowników, którzy już zainstalowali aplikację. Nadal mogą oni z niej korzystać, a ustawienia aplikacji dalej są wymuszane.

Uwaga: ustawienia grup są stosowane na poziomie jednostki organizacyjnej najwyższego poziomu i zastępują ustawienia danej jednostki organizacyjnej. Jeśli użytkownik należy do kilku grup o sprzecznych konfiguracjach, ustawienia są stosowane w kolejności według priorytetów grup, które możesz określić po dodaniu aplikacji.

Blokowanie instalacji aplikacji niezarządzanej (tylko zaawansowane zarządzanie urządzeniami mobilnymi)

Możesz zablokować dostęp do wszystkich aplikacji niezarządzanych przy użyciu ustawień zarządzania punktami końcowymi Google. W przypadku urządzeń mobilnych należących do firmy możesz też wyłączyć wiele aplikacji systemowych. Możesz też zablokować lub ograniczyć dostęp aplikacji do usług Google.

Blokowanie niezarządzanych aplikacji na Androida

Możesz skonfigurować ustawienie Dostępne aplikacje, aby zezwolić użytkownikom na instalowanie tylko tych aplikacji, które dodasz do listy aplikacji internetowych i mobilnych. Ta konfiguracja uniemożliwia użytkownikom instalowanie aplikacji, które nie są dozwolone, ale aplikacje, które już znajdują się na ich urządzeniach, nie zostaną usunięte. Więcej informacji

Blokowanie niezarządzanych aplikacji na iOS

Tylko nadzorowane urządzenia należące do firmy

Możesz skonfigurować ustawienie Instalacja aplikacji, aby uniemożliwić użytkownikom instalowanie aplikacji z App Store. Ta konfiguracja umożliwia użytkownikom pobieranie i instalowanie aplikacji tylko za pomocą aplikacji Google Device Policy. Aplikacje pobrane przy użyciu aplikacji Google Device Policy są automatycznie konfigurowane jako zarządzane. Aplikacje, które są już na urządzeniu, nie zostaną usunięte. Więcej informacji

Wyłączanie aplikacji systemowych

Tylko urządzenia należące do firmy

Możesz włączać i wyłączać wiele aplikacji systemowych. Więcej informacji znajdziesz w artykule Zarządzanie aplikacjami systemowymi na urządzeniach mobilnych należących do firmy.

Blokowanie lub ograniczanie dostępu aplikacji do usług Google

Blokowanie lub ograniczanie dostępu aplikacji zarządzanych

Aplikacje mobilne dodane do listy aplikacji internetowych i mobilnych automatycznie otrzymują zaufany dostęp, co zapewnia im dostęp do wszystkich usług Google, w tym do usług objętych ograniczeniami.

Aby zarządzać aplikacją, ale nie przyznawać jej dostępu do usług Google objętych ograniczeniami, zablokuj lub ogranicz dostęp.

Blokowanie lub ograniczanie dostępu aplikacji niezarządzanych

Użytkownicy mogą zezwalać aplikacjom, które nie znajdują się na Twojej liście aplikacji, na dostęp do danych w usługach Google nieobjętych ograniczeniami.

Możesz uniemożliwić niezarządzanym aplikacjom dostęp do usług Google na 2 sposoby:

  1. W przypadku poszczególnych aplikacji zablokuj lub ogranicz dostęp.
  2. W przypadku usług Google, które chcesz ukryć przed dowolną aplikacją, której nie ufasz (dodając ją do listy aplikacji internetowych i mobilnych), możesz ustawić ją jako objętą ograniczeniami.

Uwaga: jeśli chcesz zezwolić użytkownikom urządzeń z iOS na synchronizowanie danych służbowych z aplikacjami Apple, takimi jak Apple Mail czy Kalendarz, a usługi Google wymagane przez aplikacje na iOS mają ograniczony dostęp, musisz samodzielnie oznaczyć aplikacje na iOS jako zaufane.

Kontrolowanie dostępu użytkowników do aplikacji Google

Lista aplikacji internetowych i mobilnych pozwala kontrolować to, które aplikacje mogą być przez użytkowników instalowane i używane na kontach służbowych lub szkolnych. Aby blokować dostęp do aplikacji Google na urządzeniach na podstawie wersji systemu operacyjnego, stanu zabezpieczeń, adresu IP, lokalizacji geograficznej lub własności urządzenia, możesz używać poziomów dostępu zależnego od kontekstu. Więcej informacji

Ustawianie aplikacji jako usługi VPN na potrzeby całego ruchu w aplikacjach służbowych na urządzeniach z Androidem

Aby ustawić aplikację jako usługi VPN na potrzeby ruchu w aplikacji z profilu służbowego lub urządzenia zarządzanego, podczas dodawania aplikacji do listy włącz ustawienie Ma zawsze korzystać z sieci VPN. To ustawienie zapewnia bezpieczniejsze połączenie sieciowe na potrzeby ruchu w profilu służbowym, ponieważ cały ruch musi przechodzić przez aplikację i nie może wyciec do internetu.

Ważne: włącz ustawienie Ma zawsze korzystać z sieci VPN tylko w jednej aplikacji. Jeśli włączysz ją w wielu aplikacjach, to ustawienie będzie stosowane tylko do jednej z nich.

Wymaga Androida w wersji 7.0 lub nowszej.

Krok 1. Dodaj aplikację do listy

Dodawanie aplikacji innej firmy

  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potemAplikacje internetowe i mobilne.

    Wymaga uprawnień administratora Zarządzanie urządzeniami mobilnymi.

  2. Kliknij Dodaj aplikację a potemWyszukaj aplikacje.
  3. Kliknij Wpisz nazwę aplikacji i wprowadź niektóre lub wszystkie nazwy aplikacji, które chcesz dodać. W przypadku aplikacji na iOS możesz wpisać URL apps.apple.com, na przykład https://apps.apple.com/us/app/gmail-email-by-google/id422689480 dla Gmaila na iOS. Wyszukiwanie rozpoczyna się w momencie, gdy zaczniesz wpisywać nazwę.
    • Jeśli wyszukiwanie zwróci wiele wyników, w polu wyszukiwania wpisz więcej informacji, np. dewelopera aplikacji lub słowo kluczowe w opisie.
    • Jeśli aplikacja została już dodana do listy, jest oznaczona jako „Zainstalowana”, ale możesz kliknąć Wyświetl szczegóły aplikacji, aby sprawdzić jej ustawienia i dostęp użytkowników.
    • Aby uzyskać więcej informacji o aplikacji na Androida, kliknij Zobacz w Google Play.
    • Aby uzyskać więcej informacji o aplikacji na iOS, kliknij Zobacz w App Store.
  4. Gdy zidentyfikujesz aplikację, którą chcesz dodać, wskaż ją i kliknij Wybierz.
  5. Wybierz użytkowników, którzy mogą zainstalować aplikację zarządzaną z zarządzanego Sklepu Google Play lub aplikacji Google Device Policy na iOS.
    • Aby zezwolić wszystkim użytkownikom w organizacji na instalowanie aplikacji, wybierz Cała organizacja.
    • Aby zezwolić tylko wybranym użytkownikom na instalowanie aplikacji, kliknij Wybierz grupy lub Wybierz jednostki organizacyjne. Możesz dodawać zarówno grupy, jak i jednostki organizacyjne. Ta funkcja jest dostępna w tych wersjach: Frontline Starter, Frontline Standard i Frontline Plus; Business Plus; Enterprise Standard i Enterprise Plus; Education Standard, Education Plus i Endpoint Education Upgrade; Enterprise Essentials i Enterprise Essentials Plus; G Suite Basic i G Suite Business; Cloud Identity Premium. Porównanie wersji

      Ustawienia grupy są stosowane na poziomie jednostki organizacyjnej najwyższego poziomu i zastępują ustawienia danej jednostki organizacyjnej. Jeśli użytkownik należy do kilku grup o sprzecznych konfiguracjach, ustawienia są stosowane w kolejności według priorytetów grup, które możesz określić po dodaniu aplikacji.

  6. Kliknij Dalej.
  7. Skonfiguruj opcje aplikacji według platformy (wymaga zaawansowanych funkcji zarządzania urządzeniami mobilnymi, chyba że wskazano inaczej).

    Urządzenia z Androidem:

    • Metoda dostępu – wybierz, w jaki sposób użytkownicy mają pobrać aplikację.
      • Dostępna – zezwala użytkownikom na samodzielne instalowanie aplikacji. Użytkownicy, którzy nie potrzebują aplikacji, nie muszą jej pobierać. Użyj tej opcji, jeśli chcesz zastosować konfigurację zarządzaną przed wymuszeniem instalacji aplikacji.
      • Wymuś instalację – automatycznie instaluje aplikację na wszystkich zarządzanych urządzeniach i nie można z niej zrezygnować. Opcjonalnie możesz uniemożliwić użytkownikom odinstalowanie aplikacji, której instalacja została wymuszona. Wymuszanie instalacji jest obsługiwane także w przypadku podstawowych funkcji zarządzania urządzeniami mobilnymi w wersjach Business Plus, Enterprise, G Suite Business i Cloud Identity Premium.
    • Zezwalaj użytkownikom na dodawanie widżetów do ekranu głównego – pozwól użytkownikom utworzyć skrót na ekranie głównym, gdy jest dostępny widżet.
    • Aplikacja ma zawsze korzystać z sieci VPN – wymaga, aby ruch związany z aplikacjami z profilu służbowego lub urządzenia zarządzanego przechodził przez tę aplikację. To ustawienie zapewnia bezpieczniejsze połączenie sieciowe na potrzeby ruchu w profilu służbowym. Wymaga Androida w wersji 7.0 lub nowszej.
    • Menedżer haseł dla Androida w wersji 15 lub nowszej – umożliwia użytkownikom zarządzanie hasłami na urządzeniach z Androidem w wersji 15 lub nowszej. Szczegółowe informacje znajdziesz w artykule na temat włączania i wyłączania aplikacji do zarządzania hasłami na Androidzie.
    • Czas automatycznego aktualizowania aplikacji – wybierz, kiedy aktualizacje aplikacji mają być instalowane:
      • Domyślnie – aplikacja jest aktualizowana automatycznie, gdy urządzenie jest połączone z siecią Wi-Fi, ładuje się, nie jest używane, a aplikacja nie działa na pierwszym planie.
      • Wysoki priorytet – aplikacja jest aktualizowana, gdy tylko deweloper opublikuje nową wersję i zostanie ona sprawdzona przez Google Play. Jeśli urządzenie jest wtedy offline, aplikacja aktualizuje się zaraz po nawiązaniu połączenia z internetem.
      • Odłóż – niedostępne w wersjach Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business ani Cloud Identity Free. Odłóż aktualizacje aplikacji na 90 dni od momentu udostępnienia. Po 90 dniach automatycznie instalowana jest najnowsza dostępna wersja aplikacji. Więcej informacji znajdziesz w artykule na temat obsługi aktualizacji aplikacji.
    • Ścieżki testowe (opcjonalne) – niedostępne w wersjach Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business ani Cloud Identity Free. Wybierz przedpremierowe wersje testowe aplikacji, które chcesz udostępnić użytkownikom. Jeśli wybierzesz kilka ścieżek, zostanie udostępniony kod o najwyższym numerze wersji. Aby dowiedzieć się, jak udostępnić aplikację organizacjom, przeczytaj sekcję Test zamknięty: zarządzanie testerami według organizacji artykułu Przygotowywanie testu otwartego, zamkniętego lub wewnętrznego.

    Urządzenia z iOS:

    • Ustaw aplikację jako zarządzaną – włącz to ustawienie, aby uzyskać większą kontrolę nad aplikacją i jej danymi. Szczegółowe informacje znajdziesz w sekcji „Jak działają zarządzane aplikacje na iOS” w tym artykule.
    • Usuń tę aplikację w przypadku usunięcia profilu konfiguracji – włącz to ustawienie w przypadku aplikacji zarządzanych, aby automatycznie usunąć aplikację po usunięciu z urządzenia profilu zarządzania użytkownika. Jeśli nie włączysz tego ustawienia, aplikacje zarządzane pozostaną na urządzeniu użytkownika.
      To ustawienie dotyczy tylko urządzeń objętych rejestracją urządzeń (w tym urządzeń należących do firmy). W przypadku urządzeń objętych rejestracją użytkowników po usunięciu profilu konfiguracji zostaną usunięte wszystkie aplikacje zarządzane i dane służbowe.
    • Zezwalaj tej aplikacji na otrzymywanie danych służbowych z arkusza udostępniania iOS – włącz to ustawienie, aby zezwolić aplikacji na otrzymywanie danych służbowych nawet wtedy, gdy udostępnianie danych aplikacjom spoza Google Workspace jest ograniczone. Więcej informacji znajdziesz w sekcji Działania dotyczące danych.
  8. Kliknij Zakończ. Otworzy się strona szczegółów aplikacji. Kiedy wrócisz do listy aplikacji internetowych i mobilnych, aplikacja pojawi się na niej niemal natychmiast po dodaniu.

    Aplikacje na Androida zostaną udostępnione użytkownikom do zainstalowania w zarządzanym Sklepie Google Play lub na karcie Aplikacje służbowe w Sklepie Play, gdy ich urządzenia zsynchronizują się z funkcjami zarządzania punktami końcowymi Google. Nie możesz zarządzać aplikacjami, które użytkownicy zainstalują spoza zarządzanego Sklepu Google Play lub karty Aplikacje do pracy.

    W przypadku aplikacji na iOS może minąć nawet godzina, zanim aplikacja pojawi się w aplikacji Google Device Policy na urządzeniach użytkowników. Jeśli ustawisz aplikację jako zarządzaną, użytkownik musi zainstalować ją z aplikacji Google Device Policy, a jeśli instaluje ją z App Store na urządzenia z iOS, musi otworzyć aplikację Google Device Policy i zaakceptować zarządzanie aplikacją.

  9. Jeśli masz dodaną aplikację Microsoft Outlook na Androida lub iOS (niezalecane), upewnij się, że działa ona zgodnie z ustawieniami zarządzania punktami końcowymi:
    1. Na stronie głównej w konsoli administracyjnej kliknij Bezpieczeństwo a potemDostęp do interfejsów API a potemKontrola dostępu aplikacji Zarządzaj usługami Google.a potema potem
    2. Znajdź Gmaila i Dysk na liście usług. Jeśli opcja Dostęp jest ustawiona na Bez ograniczeń, zmień wartość na Ograniczone. To ustawienie uniemożliwia niezaufanym aplikacjom dostęp do usług. Jeśli dodasz aplikację, wykonując powyższe czynności, zostanie ona automatycznie ustawiona jako zaufana i będzie mieć dostęp do Gmaila i Dysku.

Dodawanie prywatnej aplikacji na Androida

Aby dodać aplikację na Androida przeznaczoną tylko do użytku prywatnego w organizacji, opublikuj ją w zarządzanym Sklepie Google Play. Zostanie ona automatycznie dodana do listy aplikacji. Więcej informacji znajdziesz w artykule Zarządzanie aplikacjami prywatnymi na Androida w Google Play.

Dodawanie wewnętrznej aplikacji internetowej na Androida

Aby dodać aplikację internetową przeznaczoną tylko do użytku prywatnego w organizacji, opublikuj ją w zarządzanym Sklepie Google Play. Zostanie ona dodana do listy aplikacji. Więcej informacji znajdziesz w artykule Tworzenie aplikacji internetowych na urządzenia z Androidem.

Dodawanie prywatnej aplikacji na iOS

Aby dodać aplikację na iOS przeznaczoną tylko do użytku prywatnego w organizacji, prześlij ją w konsoli administracyjnej. Więcej informacji znajdziesz w artykule Zarządzanie aplikacjami prywatnymi na iOS.

Krok 2. Skonfiguruj ustawienia aplikacji

Określanie, kto może instalować aplikacje zarządzane i ustawiać priorytety grup

Gdy dodasz aplikację do listy, możesz ją ukryć przed użytkownikami w zarządzanym Sklepie Google Play (w przypadku aplikacji na Androida) lub w aplikacji Google Device Policy na iOS (w przypadku aplikacji na iOS), wyłączając dostęp użytkowników. Gdy wyłączysz dostęp użytkowników, osoby, które już zainstalowały aplikację, nadal będą mogły z niej korzystać, a ustawienia aplikacji będą nadal obowiązywać.

Aby włączyć lub wyłączyć dostęp dla określonych użytkowników, dodaj ich konta do jednostki organizacyjnej (w celu kontrolowania dostępu w danym dziale) lub grupy dostępu (aby umożliwić dostęp użytkowników w różnych działach). Ta funkcja jest dostępna w tych wersjach: Frontline Starter, Frontline Standard i Frontline Plus; Business Plus; Enterprise Standard i Enterprise Plus; Education Standard, Education Plus i Endpoint Education Upgrade; Enterprise Essentials i Enterprise Essentials Plus; G Suite Basic i G Suite Business; Cloud Identity Premium. Porównanie wersji

Wymaga zaawansowanego zarządzania urządzeniami mobilnymi
  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potemAplikacje internetowe i mobilne.

    Wymaga uprawnień administratora Zarządzanie urządzeniami mobilnymi.

  2. Kliknij aplikację, dla której chcesz zmienić ustawienia dostępu użytkowników. Aby sprawdzić bieżące ustawienia dostępu użytkowników we wszystkich jednostkach organizacyjnych i grupach, w sekcji Dostęp użytkowników kliknij Wyświetl szczegóły.
  3. Kliknij Dostęp użytkownika.
  4. Po lewej stronie kliknij grupę lub jednostkę organizacyjną, dla której chcesz zmienić ustawienia dostępu użytkowników. Domyślnie wybrana jest jednostka organizacyjna najwyższego poziomu, a zmiana ma zastosowanie do całej organizacji.
  5. W razie potrzeby wyłącz lub włącz dostęp użytkowników. Przykład:
    • Aby ukryć aplikację zarządzaną dla wszystkich użytkowników, gdy kończysz konfigurować aplikację, wyłącz dostęp użytkowników w jednostce organizacyjnej najwyższego poziomu.
    • Aby udostępnić aplikację zarządzaną tylko dla niektórych użytkowników, wyłącz dostęp użytkowników do jednostki organizacyjnej najwyższego poziomu i włącz dostęp użytkowników do podrzędnych jednostek organizacyjnych lub grup.

    Uwaga: gdy dostęp użytkowników do grupy jest włączony, to ustawienie zastępuje ustawienia jednostki organizacyjnej. Nie możesz jednak wyłączyć dostępu użytkowników do grupy. Jeśli odznaczysz pole Włączone, użytkownicy w tej grupie będą dziedziczyć ustawienia z grup o wyższej pozycji lub z jednostki organizacyjnej użytkownika.

  6. Jeśli ustawisz dostęp użytkowników dla wielu grup, sprawdź kolejność grup i ustal ich priorytet:
    1. Kliknij aplikację i wybierz Dostęp użytkownika.
    2. Po lewej stronie kliknij Grupy.
    3. Przeciągając grupy, ustaw je w kolejności, w której ich ustawienia mają mieć zastosowanie do użytkownika należącego do więcej niż 1 grupy. Umieść grupę o najwyższym priorytecie na górze.
  7. Kliknij Zapisz. Możesz też kliknąć Zastąp w przypadku jednostki organizacyjnej.

    Aby później przywrócić odziedziczoną wartość, kliknij Odziedzicz (lub Cofnij ustawienie w przypadku grupy).

Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji

Konfigurowanie aplikacji na Androida za pomocą konfiguracji zarządzanych

Ta funkcja jest dostępna w tych wersjach: Frontline Standard i Frontline Plus, Business Plus, Enterprise Standard i Enterprise Plus, Education Standard, Education Plus i Endpoint Education Upgrade, G Suite Business, Cloud Identity Premium.  Porównanie wersji Wymaga zaawansowanego zarządzania urządzeniami mobilnymi

Niektóre aplikacje na Androida mają ustawienia, które można zapisać jako konfiguracje zarządzane. Jedna aplikacja może na przykład zezwalać na synchronizowanie danych tylko wtedy, gdy urządzenie jest połączone z Wi-Fi. Domyślną konfigurację zarządzaną aplikacji określa jej deweloper. W zarządzanym Sklepie Google Play możesz sprawdzić, czy aplikacja obsługuje konfiguracje zarządzane. Więcej informacji

Konfiguracje zarządzane umożliwiają automatyczne konfigurowanie aplikacji na potrzeby grupy lub jednostki organizacyjnej bez udziału użytkownika. Możesz utworzyć wiele konfiguracji zarządzanych dla jednej aplikacji oraz stosować różne konfiguracje w różnych grupach i jednostkach organizacyjnych.

Tworzenie konfiguracji zarządzanej

  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potemAplikacje internetowe i mobilne.

    Wymaga uprawnień administratora Zarządzanie urządzeniami mobilnymi.

  2. Kliknij aplikację, którą chcesz zarządzać.

    Wskazówka: aby wyświetlić tylko aplikacje, które są dozwolone w określonej jednostce organizacyjnej lub grupie, kliknij Dodaj filtr  i wybierz jednostkę organizacyjną lub grupę.

  3. Kliknij Konfiguracje zarządzane. a potem Dodaj konfigurację zarządzaną.
    Jeśli aplikacja nie obsługuje konfiguracji zarządzanych, ta opcja jest niedostępna.
  4. Wpisz nazwę konfiguracji i ustaw preferowaną konfigurację.
    Uwaga: to, jakie opcje konfiguracji są dostępne, zależy od dewelopera aplikacji. Jeśli masz pytania dotyczące tych ustawień, skontaktuj się z nim.
  5. Kliknij Zapisz.
  6. Przypisz konfigurację zarządzaną do jednostki organizacyjnej lub grupy zgodnie z opisem w następnej sekcji.

Przypisywanie konfiguracji zarządzanej do jednostki organizacyjnej lub grupy

  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potemAplikacje internetowe i mobilne.

    Wymaga uprawnień administratora Zarządzanie urządzeniami mobilnymi.

  2. Kliknij aplikację, którą chcesz zarządzać.
  3. Kliknij Ustawienia.
  4. Po lewej stronie kliknij jednostkę organizacyjną lub grupę, do której chcesz przypisać konfigurację zarządzaną.
  5. W sekcji Konfiguracja zarządzana kliknij menu i wybierz konfigurację zarządzaną, którą chcesz zastosować.
  6. Kliknij Zapisz.

Aby usunąć konfigurację zarządzaną z jednostki organizacyjnej lub grupy, wykonaj te same czynności i wybierz opcję Domyślna.

Edytowanie i usuwanie konfiguracji zarządzanej

Aby usunąć konfigurację zarządzaną, musisz najpierw usunąć ją ze wszystkich jednostek organizacyjnych i grup. Gdy usuniesz konfigurację, aplikacja przywróci domyślną konfigurację określoną przez dewelopera, chyba że przypiszesz do niej inną konfigurację zarządzaną.

  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potemAplikacje internetowe i mobilne.

    Wymaga uprawnień administratora Zarządzanie urządzeniami mobilnymi.

  2. Kliknij aplikację, którą chcesz zarządzać.
  3. Kliknij Konfiguracje zarządzane.
  4. Kliknij konfigurację zarządzaną, którą chcesz edytować lub usunąć.
  5. Aby edytować konfigurację, zmodyfikuj ją i kliknij Zapisz.
  6. Aby usunąć, kliknij Usuń.

Konfigurowanie aplikacji na iOS za pomocą konfiguracji zarządzanych

Ta funkcja jest dostępna w tych wersjach: Frontline Starter, Frontline Standard i Frontline Plus; Business Plus; Enterprise Standard i Enterprise Plus; Education Standard, Education Plus i Endpoint Education Upgrade; Enterprise Essentials i Enterprise Essentials Plus; G Suite Basic i G Suite Business; Cloud Identity Premium. Porównaj wersje Wymaga zaawansowanego zarządzania urządzeniami mobilnymi

Wielu deweloperów aplikacji na iOS korzysta z funkcji aplikacje z konfiguracją zarządzaną (AppConfig), aby dostosowywać aplikacje i umożliwiać administratorom zdalne przesyłanie ustawień na urządzenia zarządzane.

Konfigurację zarządzaną tworzysz, wpisując słownik konfiguracji w postaci danych XML składających się z par klucz-wartość, które są istotne dla aplikacji. Możesz utworzyć wiele konfiguracji zarządzanych dla jednej aplikacji oraz stosować różne konfiguracje w różnych grupach i jednostkach organizacyjnych. W odróżnieniu od aplikacji na Androida nie ma domyślnych konfiguracji aplikacji.

Zanim zaczniesz: zapoznaj się z przykładem słownika konfiguracji

Możesz użyć narzędzia AppConfig Generator, aby wygenerować słownik konfiguracji aplikacji, jak w tym przykładzie.

<dict>
<key>DisplayName</key>
<string>Sample Enterprise LLC</string>
<key>AllowGoogleSSO</key>
<true/>
<key>MaxAllowedAttempts</key>
<integer>5</integer>
<key>EnrolledToken</key>
<string>7DBB314C-7ABA-4BD4-866C-7BD613AFCBC4</string>
</dict>

(Opcjonalnie) Używanie tokenów jako symboli zastępczych

W słowniku konfiguracji możesz używać tokenów. Tokeny pełnią rolę zastępników konkretnych informacji o każdym użytkowniku lub urządzeniu, które korzysta z aplikacji.

Jeśli na przykład aplikacja zarządzana akceptuje adres e-mail jako ustawienie konfigurowalne, możesz użyć w słowniku konfiguracji tokenu ${user_email}. Funkcje zarządzania punktami końcowymi Google automatycznie zastępują token adresem e-mail każdego użytkownika, zanim wyślą konfigurację na jego urządzenie.

Funkcje zarządzania punktami końcowymi Google obsługują te tokeny, które nie uwzględniają wielkości liter:

Token Opis
${customer_id} Unikalny identyfikator klienta przypisany do konta Google Twojej organizacji. Znajdziesz go w konsoli administracyjnej Google w sekcji Konto a potemUstawienia konta a potemProfil.
${device_resource_name} Unikalna nazwa zasobu urządzenia, która znajduje się w interfejsie Cloud Identity Device API. Szczegółowe informacje znajdziesz w artykule o urządzeniach będących zasobami REST.
${device_serial_number} Ten token jest niedostępny w przypadku urządzeń zarejestrowanych przez użytkownika i zostanie zastąpiony pustym ciągiem.

 Niepowtarzalny numer seryjny urządzenia. Jeśli jest dostępny, znajdziesz go w konsoli administracyjnej na stronie z informacjami o urządzeniu. Więcej informacji znajdziesz w artykule Wyświetlanie szczegółowych informacji o urządzeniach mobilnych.
${device_serial_number_last_4} Ten token jest niedostępny w przypadku urządzeń zarejestrowanych przez użytkownika i zostanie zastąpiony pustym ciągiem.

 Ostatnie 4 znaki numeru seryjnego urządzenia. Użyj tej opcji, jeśli nie chcesz ujawniać aplikacjom pełnego numeru seryjnego.
${udid} Ten token jest niedostępny w przypadku urządzeń zarejestrowanych przez użytkownika i zostanie zastąpiony pustym ciągiem.

Unikalny identyfikator urządzenia na zarządzanych urządzeniach Apple.
${user_email} Adres e-mail użytkownika.

Jeśli użyjesz w słowniku konfiguracji nieobsługiwanego tokena, pojawi się komunikat o błędzie. Aby pominąć zastąpienie tokenu i zamiast tego użyć ciągu literałów podobnego do tokenu, przed tokenem możesz dodać znak $. Na przykład możesz użyć składni ${user_email} lub ${other}, aby zastąpić tokeny ciągami literałów ${user_email} lub ${other}, gdy konfiguracja zostanie wdrożona na urządzenia.

Tworzenie konfiguracji zarządzanej

  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potemAplikacje internetowe i mobilne.

    Wymaga uprawnień administratora Zarządzanie urządzeniami mobilnymi.

  2. Kliknij aplikację, którą chcesz zarządzać.

    Wskazówka: aby wyświetlić tylko aplikacje, które są dozwolone w określonej jednostce organizacyjnej lub grupie, kliknij Dodaj filtr  i wybierz jednostkę organizacyjną lub grupę.

  3. Kliknij Konfiguracje zarządzane. a potemDodaj konfigurację.
  4. Wpisz nazwę konfiguracji.
  5. Podaj słownik konfiguracji aplikacji (kliknij przykład).
    Uwaga: to, jakie opcje konfiguracji i wartości są dostępne, zależy od dewelopera aplikacji. Jeśli masz pytania na temat tych opcji, skontaktuj się z deweloperem. Funkcje zarządzania punktami końcowymi Google weryfikują format XML w słowniku konfiguracji, ale nie sprawdzają, czy działa z aplikacją.
  6. Kliknij Zapisz.
  7. Przypisz konfigurację zarządzaną do jednostki organizacyjnej lub grupy zgodnie z opisem w następnej sekcji.

Przypisywanie konfiguracji zarządzanej do jednostki organizacyjnej lub grupy

  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potemAplikacje internetowe i mobilne.

    Wymaga uprawnień administratora Zarządzanie urządzeniami mobilnymi.

  2. Kliknij aplikację, którą chcesz zarządzać.
  3. Kliknij Konfiguracje zarządzane.
  4. Kliknij konfigurację zarządzaną, którą chcesz edytować lub usunąć.
  5. Aby edytować, wprowadź zmiany i kliknij Zapisz.
  6. Aby usunąć, kliknij Usuń.

Aby usunąć konfigurację zarządzaną z jednostki organizacyjnej lub grupy, wykonaj te same czynności, ale na liście Aplikacje z konfiguracją zarządzaną kliknij Wybierz konfigurację.

Edytowanie i usuwanie konfiguracji zarządzanej

Aby usunąć konfigurację zarządzaną, musisz najpierw usunąć ją ze wszystkich jednostek organizacyjnych i grup. Gdy usuniesz konfigurację, aplikacja przywróci domyślny stan określony przez dewelopera, chyba że przypiszesz do niej inną konfigurację zarządzaną.

  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potemAplikacje internetowe i mobilne.

    Wymaga uprawnień administratora Zarządzanie urządzeniami mobilnymi.

  2. Kliknij aplikację, którą chcesz zarządzać.
  3. Kliknij Konfiguracje zarządzane.
  4. Aby usunąć konfigurację zarządzaną, obok jej nazwy kliknij Usuń.
  5. Aby edytować konfigurację zarządzaną, kliknij nazwę konfiguracji, wprowadź zmiany i kliknij Zapisz.

Ustawianie uprawnień czasu działania aplikacji na Androida

Ta funkcja jest dostępna w tych wersjach: Frontline Starter, Frontline Standard i Frontline Plus; Business Plus; Enterprise Standard i Enterprise Plus; Education Standard, Education Plus i Endpoint Education Upgrade; Enterprise Essentials i Enterprise Essentials Plus; G Suite Basic i G Suite Business; Cloud Identity Premium. Porównanie wersji Wymaga zaawansowanego zarządzania urządzeniami mobilnymi

Zanim zaczniesz: w razie potrzeby dowiedz się, jak zastosować ustawienie w dziale lub grupie.

Niektóre aplikacje na Androida proszą użytkownika o przyznanie uprawnień, gdy są uruchamiane. Aplikacja może na przykład poprosić o dostęp do kalendarza lub lokalizacji urządzenia. Możesz zarządzać obsługą próśb o przyznanie uprawnień wysyłanych przez poszczególne aplikacje. Te ustawienia aplikacji mają wyższy priorytet od ustawień pozwolenia na włączenie przy uruchamianiu, które są skonfigurowane dla urządzenia.

  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potemAplikacje internetowe i mobilne.

    Wymaga uprawnień administratora Zarządzanie urządzeniami mobilnymi.

  2. Kliknij aplikację, którą chcesz zarządzać.
  3. Kliknij Uprawnienia czasu działania. Jeśli aplikacja nie obsługuje uprawnień czasu działania, ta opcja jest niedostępna.
  4. (Opcjonalnie) Aby zastosować to ustawienie tylko do niektórych użytkowników, z boku wybierz jednostkę organizacyjną (często używaną na potrzeby działów) lub grupę konfiguracji (zaawansowane).

    Ustawienia grupy zastępują ustawienia jednostek organizacyjnych. Więcej informacji

  5. Dla każdego pozwolenia na włączenie przy uruchamianiu:
    • Aby automatycznie przyznać uprawnienia, kliknij Zezwól.
    • Aby automatycznie odmówić przyznania uprawnień, kliknij Odrzuć.
    • Aby poprosić użytkownika o przyznanie lub odmowę przyznania uprawnień, wybierz Pytaj użytkownika.
    Uwaga: odmowa przyznania uprawnień czasu działania może mieć wpływ na działanie niektórych aplikacji.
  6. Kliknij Zapisz. Możesz też kliknąć Zastąp w przypadku jednostki organizacyjnej.

    Aby później przywrócić odziedziczoną wartość, kliknij Odziedzicz (lub Cofnij ustawienie w przypadku grupy).

Edytowanie ustawień aplikacji

Zanim zaczniesz: w razie potrzeby dowiedz się, jak zastosować ustawienie w dziale lub grupie.

  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potemAplikacje internetowe i mobilne.

    Wymaga uprawnień administratora Zarządzanie urządzeniami mobilnymi.

  2. Kliknij aplikację, którą chcesz edytować.
    Wskazówka: aby wyświetlić tylko aplikacje, które są włączone w określonej jednostce organizacyjnej lub grupie, kliknij Dodaj filtr.
  3. Kliknij Ustawienia.
  4. (Opcjonalnie) Aby zastosować to ustawienie tylko do niektórych użytkowników, z boku wybierz jednostkę organizacyjną (często używaną na potrzeby działów) lub grupę konfiguracji (zaawansowane).

    Ustawienia grupy zastępują ustawienia jednostek organizacyjnych. Więcej informacji

  5. Edytuj ustawienia. Dostępne ustawienia zależą od platformy i typu zarządzania:

    Urządzenia z Androidem:

    • Metoda dostępu – wybierz, w jaki sposób użytkownicy mają pobrać aplikację.
      • Dostępna – zezwala użytkownikom na samodzielne instalowanie aplikacji. Użytkownicy, którzy nie potrzebują aplikacji, nie muszą jej pobierać. Użyj tej opcji, jeśli chcesz zastosować konfigurację zarządzaną przed wymuszeniem instalacji aplikacji.
      • Wymuś instalację – automatycznie instaluje aplikację na wszystkich zarządzanych urządzeniach i nie można z niej zrezygnować. Opcjonalnie możesz uniemożliwić użytkownikom odinstalowanie aplikacji, której instalacja została wymuszona. Wymuszanie instalacji jest obsługiwane także w przypadku podstawowych funkcji zarządzania urządzeniami mobilnymi w wersjach Business Plus, Enterprise, G Suite Business i Cloud Identity Premium.
    • Zezwalaj użytkownikom na dodawanie widżetów do ekranu głównego – pozwól użytkownikom utworzyć skrót na ekranie głównym, gdy jest dostępny widżet.
    • Aplikacja ma zawsze korzystać z sieci VPN – wymaga, aby ruch związany z aplikacjami z profilu służbowego lub urządzenia zarządzanego przechodził przez tę aplikację. To ustawienie zapewnia bezpieczniejsze połączenie sieciowe na potrzeby ruchu w profilu służbowym. Wymaga Androida w wersji 7.0 lub nowszej.
    • Menedżer haseł dla Androida w wersji 15 lub nowszej – umożliwia użytkownikom zarządzanie hasłami na urządzeniach z Androidem w wersji 15 lub nowszej. Szczegółowe informacje znajdziesz w artykule na temat włączania i wyłączania aplikacji do zarządzania hasłami na Androidzie.
    • Czas automatycznego aktualizowania aplikacji – wybierz, kiedy aktualizacje aplikacji mają być instalowane:
      • Domyślnie – aplikacja jest aktualizowana automatycznie, gdy urządzenie jest połączone z siecią Wi-Fi, ładuje się, nie jest używane, a aplikacja nie działa na pierwszym planie.
      • Wysoki priorytet – aplikacja jest aktualizowana, gdy tylko deweloper opublikuje nową wersję i zostanie ona sprawdzona przez Google Play. Jeśli urządzenie jest wtedy offline, aplikacja aktualizuje się zaraz po nawiązaniu połączenia z internetem.
      • Odłóż – niedostępne w wersjach Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business ani Cloud Identity Free. Odłóż aktualizacje aplikacji na 90 dni od momentu udostępnienia. Po 90 dniach automatycznie instalowana jest najnowsza dostępna wersja aplikacji. Więcej informacji znajdziesz w artykule na temat obsługi aktualizacji aplikacji.
    • Ścieżki testowe (opcjonalne) – niedostępne w wersjach Business Standard, Education Fundamentals, Teaching and Learning Upgrade, G Suite Basic, G Suite Business ani Cloud Identity Free. Wybierz przedpremierowe wersje testowe aplikacji, które chcesz udostępnić użytkownikom. Jeśli wybierzesz kilka ścieżek, zostanie udostępniony kod o najwyższym numerze wersji. Aby dowiedzieć się, jak udostępnić aplikację organizacjom, przeczytaj sekcję Test zamknięty: zarządzanie testerami według organizacji artykułu Przygotowywanie testu otwartego, zamkniętego lub wewnętrznego.

    Urządzenia z iOS:

    • Ustaw aplikację jako zarządzaną – włącz to ustawienie, aby uzyskać większą kontrolę nad aplikacją i jej danymi. Szczegółowe informacje znajdziesz w sekcji „Jak działają zarządzane aplikacje na iOS” w tym artykule.
    • Usuń tę aplikację w przypadku usunięcia profilu konfiguracji – włącz to ustawienie w przypadku aplikacji zarządzanych, aby automatycznie usunąć aplikację po usunięciu z urządzenia profilu zarządzania użytkownika. Jeśli nie włączysz tego ustawienia, aplikacje zarządzane pozostaną na urządzeniu użytkownika.
      To ustawienie dotyczy tylko urządzeń objętych rejestracją urządzeń (w tym urządzeń należących do firmy). W przypadku urządzeń objętych rejestracją użytkowników po usunięciu profilu konfiguracji zostaną usunięte wszystkie aplikacje zarządzane i dane służbowe.
    • Zezwalaj tej aplikacji na otrzymywanie danych służbowych z arkusza udostępniania iOS – włącz to ustawienie, aby zezwolić aplikacji na otrzymywanie danych służbowych nawet wtedy, gdy udostępnianie danych aplikacjom spoza Google Workspace jest ograniczone. Więcej informacji znajdziesz w sekcji Działania dotyczące danych.

    W przypadku aplikacji na iOS, jeśli odznaczysz pole Ustaw jako aplikację zarządzaną, aplikacja będzie nadal zarządzana na urządzeniach, na których jest już zainstalowana. Jednak na liście w aplikacji Google Apps Device Policy będzie widoczny czerwony wykrzyknik, a użytkownicy będą mogli ustawić aplikację jako niezarządzaną.

  6. Kliknij Zapisz. Możesz też kliknąć Zastąp w przypadku jednostki organizacyjnej.

    Aby później przywrócić odziedziczoną wartość, kliknij Odziedzicz (lub Cofnij ustawienie w przypadku grupy).

Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji

Zezwalanie użytkownikom Androida na wyświetlanie danych osobowych i służbowych w aplikacji

Wymaga zaawansowanego zarządzania urządzeniami mobilnymi

W przypadku aplikacji, które obsługują tę funkcję, możesz zezwolić użytkownikom na wyświetlanie danych prywatnych i służbowych w aplikacji. Przykład: gdy to ustawienie jest włączone w przypadku Kalendarza, użytkownicy mogą sprawdzać swoje osobiste kalendarze w profilu służbowym. To ustawienie umożliwia komunikację między profilami (przestrzenią osobistą i służbową), dlatego należy je włączać tylko w przypadku zaufanych aplikacji.

  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potemAplikacje internetowe i mobilne.

    Wymaga uprawnień administratora Zarządzanie urządzeniami mobilnymi.

  2. Kliknij aplikację na Androida, którą chcesz zaktualizować.
  3. Kliknij Konfiguracja połączonych aplikacji.
  4. Po lewej stronie kliknij jednostkę organizacyjną lub grupę, którą chcesz zablokować lub odblokować.
  5. Aby zezwolić użytkownikom na korzystanie z tej funkcji, zaznacz to pole.
  6. Kliknij Zapisz.
Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji

Krok 3. Zarządzaj listą aplikacji

Usuwanie aplikacji

Gdy usuniesz aplikację na Androida z listy, użytkownicy nie będą mogli jej zainstalować z zarządzanego Sklepu Google Play ani karty Aplikacje służbowe w Sklepie Play. Jeśli użytkownik już zainstalował aplikację, pozostanie ona na urządzeniu, ale nie będzie dłużej zarządzana. Jeśli zezwolisz użytkownikom na instalowanie dowolnych aplikacji w Google Play, mogą nadal zainstalować tę aplikację, ale nie możesz nią zarządzać.

Gdy usuniesz aplikację na iOS z listy, użytkownicy nie będą mogli instalować jej z aplikacji Google Device Policy. Jeśli użytkownik już ją zainstalował, a aplikacja jest zarządzana, pozostanie ona na urządzeniu jako zarządzana do czasu, aż użytkownik usunie profil Device Policy z urządzenia. Inni użytkownicy nadal mogą zainstalować aplikację z App Store, ale Ty nie możesz nią zarządzać.

  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potemAplikacje internetowe i mobilne.

    Wymaga uprawnień administratora Zarządzanie urządzeniami mobilnymi.

  2. Aby usunąć poszczególne aplikacje lub wiele aplikacji jednocześnie:
    • Aby usunąć jedną aplikację, znajdź ją na liście i kliknij Więcej a potemUsuń.
    • Aby usunąć wiele aplikacji, zaznacz pole obok każdej z nich. U góry kliknij Usuń.

Porządkowanie aplikacji na Androida w zarządzanym Sklepie Google Play w kolekcje

Możesz ułatwić użytkownikom znajdowanie odpowiednich aplikacji na Androida w aplikacji zarządzanego Sklepu Google Play. Dowiedz się, jak porządkować zarządzane aplikacje na Androida w kolekcje.

Krok 4. Monitoruj aplikacje na zarządzanych urządzeniach

Sprawdzanie, komu aplikacje zostały udostępnione

Możesz zobaczyć wszystkie aplikacje dostępne dla jednostki organizacyjnej lub grupy oraz sprawdzić, które jednostki organizacyjne i grupy mają dostęp do określonej aplikacji mobilnej:

  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potemAplikacje internetowe i mobilne.

    Wymaga uprawnień administratora Zarządzanie urządzeniami mobilnymi.

  2. Aby zobaczyć aplikacje, do których ma dostęp konkretna jednostka organizacyjna lub grupa:
    1. Kliknij Dodaj filtr.
    2. Kliknij Jednostka organizacyjna lub Grupa.
    3. Wybierz jednostkę organizacyjną lub grupę.
  3. Aby sprawdzić sposób udostępniania konkretnej aplikacji, wskaż wiersz aplikacji, którą chcesz sprawdzić, i kliknij Szczegóły dostępu. Otworzy się panel z listą grup i jednostek organizacyjnych wraz z ich stanem dostępu do aplikacji.

Sprawdzanie, które aplikacje są zainstalowane na urządzeniu

Na urządzeniach z iOS wymagane jest zaawansowane zarządzanie urządzeniami mobilnymi

Możesz pobrać listę wszystkich zarządzanych aplikacji zainstalowanych na urządzeniu użytkownika wraz z informacjami o ich wersjach:

  1. W konsoli administracyjnej Google otwórz Menu  a potem Urządzenia a potemPrzegląd

    Wymaga uprawnień administratora Ustawienia urządzeń udostępnionych.

  2. Kliknij kartę Urządzenia mobilne.
  3. Kliknij wiersz urządzenia, którego szczegóły chcesz wyświetlić.
    Wskazówka: jeśli w Twojej organizacji jest wiele urządzeń mobilnych, kliknij Dodaj filtr, aby zawęzić wyszukiwanie. Więcej informacji znajdziesz w sekcji Znajdowanie określonych urządzeń mobilnych w tym artykule.
  4. Kliknij Zainstalowane aplikacje. Tabela zawiera listę aplikacji, ich wersje i identyfikatory. W przypadku aplikacji na Androida otrzymujesz też wartość identyfikatora SHA-256.

Sprawdzanie zmian w aplikacjach i eksportowanie danych zdarzeń z dziennika (tylko zaawansowane funkcje zarządzania)

Ta funkcja jest dostępna w tych wersjach: Frontline Standard i Frontline Plus, Business Plus, Enterprise Standard i Enterprise Plus, Education Standard, Education Plus i Endpoint Education Upgrade, G Suite Business, Cloud Identity Premium.  Porównanie wersji

Uwaga: aby kontrolować aplikacje na osobistych urządzeniach z Androidem bez profilu służbowego, włącz kontrolę aplikacji.

W sekcji Zdarzenia z dziennika urządzenia przefiltruj dziennik według Nazwy zdarzenia a potemZmiana aplikacji urządzenia. Możesz filtrować listę według określonych typów urządzeń, zdarzeń dotyczących zmiany aplikacji na urządzeniu, nazwy pakietu aplikacji itp.

Po utworzeniu filtra możesz wyeksportować dane wyników wyszukiwania.

Automatyzacja monitorowania aplikacji przy użyciu reguł (tylko zarządzanie zaawansowane)

Ta funkcja jest dostępna w tych wersjach: Frontline Standard i Frontline Plus; Enterprise Standard i Enterprise Plus; Education Standard, Education Plus i Endpoint Education Upgrade; Cloud Identity Premium. Porównanie wersji

Instrukcje znajdziesz w artykule Automatyzacja czynności związanych z zarządzaniem urządzeniami mobilnymi przy użyciu reguł.

Reagowanie na incydenty związane z bezpieczeństwem aplikacji

Jeśli konto użytkownika mogło zostać przejęte za pomocą aplikacji (ponieważ urządzenie zostało zgubione lub skradzione) albo odkryjesz szkodliwą aplikację na urządzeniach użytkowników, możesz zareagować na kilka sposobów.

Aby zapobiec nieautoryzowanemu dostępowi:

Aby zablokować dostęp aplikacji do usług Google, na stronie Kontrola dostępu aplikacji ustaw go jako ograniczony lub zablokowany. Szczegółowe informacje znajdziesz w sekcji Dodawanie nowej aplikacji.


Google, Google Workspace i inne powiązane nazwy są znakami towarowymi Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.