Citrix Endpoint Management™

Stratégie d’appareil pour les autorisations d’application

Pour les applications Android Enterprise qui se trouvent dans des profils de travail : vous pouvez configurer la manière dont les requêtes adressées à ces applications gèrent ce que Google appelle les autorisations « dangereuses ». Vous contrôlez si l’utilisateur est invité à accorder ou à refuser la demande d’autorisation de l’application. Cette fonctionnalité s’applique aux appareils exécutant Android 7.0 ou version ultérieure.

  • Google définit les autorisations dangereuses comme des autorisations qui :

  • Donnent à l’application l’accès à des données ou des ressources impliquant les informations privées de l’utilisateur.
  • Ou, peuvent potentiellement affecter les données stockées de l’utilisateur ou le fonctionnement d’autres applications. Par exemple, la capacité à lire les contacts de l’utilisateur est une autorisation dangereuse.

Vous pouvez configurer un état global pour contrôler le comportement de toutes les demandes d’autorisation dangereuses. Le champ d’application de cette configuration concerne les applications Android Enterprise qui se trouvent dans des profils de travail. Vous pouvez également contrôler le comportement d’une demande d’autorisation dangereuse pour des groupes d’autorisations individuels, tels que définis par Google, pour chaque application. Ces paramètres individuels remplacent l’état global.

-  Pour plus d'informations sur la façon dont Google définit les groupes d'autorisations, consultez le [guide des développeurs Android](https://developer.android.com).

-  Par défaut, les utilisateurs sont invités à accorder ou à refuser les demandes d'autorisation dangereuses.

Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour plus d’informations, consultez Stratégies d’appareil.

-  ## Paramètres Android Enterprise

Écran de configuration des stratégies d'appareil

  • État global : Contrôle le comportement de toutes les demandes d’autorisation dangereuses. Dans la liste, cliquez sur Demander, Accorder ou Refuser.
    • Demander : Les utilisateurs sont invités à accorder ou à refuser les demandes d’autorisation dangereuses.
    • Accorder : Toutes les demandes d’autorisation dangereuses sont accordées. L’utilisateur n’est pas invité.
    • Refuser : Toutes les demandes d’autorisation dangereuses sont refusées. L’utilisateur n’est pas invité.
  • La valeur par défaut est Demander.

  • Définissez un comportement individuel pour chaque groupe d’autorisations, pour chaque application. Pour configurer le comportement d’un groupe d’autorisations : cliquez sur Ajouter. Ensuite, sous Application, choisissez une application dans la liste. Si vous configurez des applications système Android Enterprise, cliquez sur Ajouter nouveau et entrez le nom du package d’application que vous avez activé dans la stratégie d’appareil Restrictions. Sous État d’octroi, choisissez Demander, Accorder ou Refuser. Cet état d’octroi remplace l’état global.
    • Demander : Les utilisateurs sont invités à accorder ou à refuser les demandes d’autorisation dangereuses de ce groupe d’autorisations pour cette application.
    • Accorder : Les demandes d’autorisation dangereuses de ce groupe d’autorisations pour cette application sont accordées. L’utilisateur n’est pas invité.

      Remarque :

      Pour les appareils inscrits en mode Propriétaire du profil, l’autorisation Accorder n’est pas applicable pour l’appareil photo, la localisation, le microphone et le capteur si l’appareil exécute Android 12 ou une version ultérieure.

    • Refuser : Les demandes d’autorisation dangereuses de ce groupe d’autorisations pour cette application sont refusées. L’utilisateur n’est pas invité.

    La valeur par défaut est Demander.

  • Cliquez sur Enregistrer à côté de l’application et de l’état d’octroi.
  • Pour ajouter d’autres applications pour le groupe d’autorisations, cliquez à nouveau sur Ajouter et répétez ces étapes.
  • Lorsque vous avez terminé de définir l’État d’octroi pour les groupes d’autorisations, cliquez sur Suivant.
Stratégie d’appareil pour les autorisations d’application

Dans cet article