Citrix Endpoint Management™

Geräterichtlinie für App-Berechtigungen

Für Android Enterprise-Apps, die sich in Arbeitsprofilen befinden: Sie können konfigurieren, wie Anforderungen an diese Apps mit den von Google als „gefährlich“ bezeichneten Berechtigungen umgehen. Sie steuern, ob der Benutzer aufgefordert wird, die Berechtigungsanfrage der App zu gewähren oder zu verweigern. Diese Funktion gilt für Geräte mit Android 7.0 und höher.

  • Google definiert gefährliche Berechtigungen als Berechtigungen, die:

  • Der App Zugriff auf Daten oder Ressourcen ermöglichen, die private Informationen des Benutzers betreffen.
  • Oder potenziell die gespeicherten Daten des Benutzers oder den Betrieb anderer Apps beeinträchtigen können. Zum Beispiel ist die Fähigkeit, Benutzerkontakte zu lesen, eine gefährliche Berechtigung.

Sie können einen globalen Status konfigurieren, um das Verhalten aller Anfragen für gefährliche Berechtigungen zu steuern. Der Geltungsbereich dieser Konfiguration sind Android Enterprise-Apps, die sich in Arbeitsprofilen befinden. Sie können auch das Verhalten einer Anfrage für eine gefährliche Berechtigung für einzelne Berechtigungsgruppen, wie von Google definiert, für jede App steuern. Diese individuellen Einstellungen überschreiben den globalen Status.

-  Informationen dazu, wie Google Berechtigungsgruppen definiert, finden Sie im [Android-Entwicklerhandbuch](https://developer.android.com).

-  Standardmäßig werden Benutzer aufgefordert, Anfragen für gefährliche Berechtigungen zu gewähren oder zu verweigern.

Um diese Richtlinie hinzuzufügen oder zu konfigurieren, gehen Sie zu Konfigurieren > Geräterichtlinien. Weitere Informationen finden Sie unter Geräterichtlinien.

-  ## Android Enterprise-Einstellungen

Konfigurationsbildschirm für Geräterichtlinien

  • Globaler Status: Steuert das Verhalten aller Anfragen für gefährliche Berechtigungen. Klicken Sie in der Liste auf Auffordern, Gewähren oder Verweigern.
    • Auffordern: Benutzer werden aufgefordert, Anfragen für gefährliche Berechtigungen zu gewähren oder zu verweigern.
    • Gewähren: Alle Anfragen für gefährliche Berechtigungen werden gewährt. Der Benutzer wird nicht aufgefordert.
    • Verweigern: Alle Anfragen für gefährliche Berechtigungen werden verweigert. Der Benutzer wird nicht aufgefordert.
  • Standard ist Auffordern.

  • Legen Sie ein individuelles Verhalten für jede Berechtigungsgruppe und für jede App fest. Um das Verhalten für eine Berechtigungsgruppe zu konfigurieren: Klicken Sie auf Hinzufügen. Wählen Sie dann unter App eine App aus der Liste aus. Wenn Sie Android Enterprise-System-Apps konfigurieren, klicken Sie auf Neu hinzufügen und geben Sie den Namen des Anwendungspakets ein, das Sie in der Geräterichtlinie für Einschränkungen aktiviert haben. Wählen Sie unter „Gewährungsstatus“ die Option Auffordern, Gewähren oder Verweigern. Dieser Gewährungsstatus überschreibt den globalen Status.
    • Auffordern: Benutzer werden aufgefordert, Anfragen für gefährliche Berechtigungen von dieser Berechtigungsgruppe für diese App zu gewähren oder zu verweigern.
    • Gewähren: Anfragen für gefährliche Berechtigungen von dieser Berechtigungsgruppe für diese App werden gewährt. Der Benutzer wird nicht aufgefordert.

      Hinweis:

      Für Geräte, die im Modus Profilinhaber registriert sind, ist die Berechtigung Gewähren für Kamera, Standort, Mikrofon und Sensor nicht anwendbar, wenn das Gerät mit Android 12 oder höher läuft.

    • Verweigern: Anfragen für gefährliche Berechtigungen von dieser Berechtigungsgruppe für diese App werden verweigert. Der Benutzer wird nicht aufgefordert.

    Standard ist Auffordern.

  • Klicken Sie neben der App und dem Gewährungsstatus auf Speichern.
  • Um weitere Apps für die Berechtigungsgruppe hinzuzufügen, klicken Sie erneut auf Hinzufügen und wiederholen Sie diese Schritte.
  • Wenn Sie die Einstellung des Gewährungsstatus für Berechtigungsgruppen abgeschlossen haben, klicken Sie auf Weiter.
Geräterichtlinie für App-Berechtigungen

In diesem Artikel