Citrix Endpoint Management

Stratégie Autorisations d’application

Pour Android Enterprise dans le cadre de profils de travail : vous pouvez configurer la façon dont les demandes des applications gèrent les autorisations qualifiées comme étant « dangereuses » par Google. Vous déterminez si les utilisateurs doivent autoriser ou refuser une demande d’autorisation à partir d’applications. Cette fonctionnalité est destinée aux appareils exécutant Android 7.0 et versions ultérieures.

Google qualifie de « dangereuses » les autorisations :

  • permettant à une application d’accéder aux données ou ressources impliquant des informations utilisateur privées
  • ou pouvant potentiellement affecter les données stockées de l’utilisateur ou le fonctionnement d’autres applications. Par exemple, la possibilité de lire les contacts de l’utilisateur est une autorisation dangereuse.

Vous pouvez configurer un état global pour contrôler le comportement de toutes les demandes d’autorisation dangereuses. Cette configuration concerne les applications Android Enterprise incluses dans les profils de travail. Vous pouvez également contrôler le comportement d’une demande d’autorisation dangereuse pour des groupes d’autorisations individuels, tels que définis par Google, associée à chaque application. Ces paramètres individuels remplacent l’état global.

Pour plus d’informations sur la définition des groupes d’autorisations par Google, consultez le guide des développeurs Android.

Par défaut, les utilisateurs sont invités à autoriser ou refuser les demandes d’autorisation dangereuses.

Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour de plus amples informations, consultez la section Stratégies d’appareil.

Paramètres Android Enterprise

Écran de configuration Stratégies d’appareil

  • État global : contrôle le comportement de toutes les demandes d’autorisation dangereuses. Dans la liste, cliquez sur Inviter, Accorder ou Refuser.
    • Inviter : les utilisateurs sont invités à autoriser ou refuser les demandes d’autorisation dangereuses.
    • Accorder : toutes les demandes d’autorisations dangereuses sont accordées. La confirmation de l’utilisateur n’est pas requise.
    • Refuser : toutes les demandes d’autorisations dangereuses sont refusées. La confirmation de l’utilisateur n’est pas requise.

    La valeur par défaut est Inviter.

  • Définissez un comportement individuel pour chaque groupe d’autorisations, pour chaque application. Pour configurer le comportement d’un groupe d’autorisations, cliquez sur Ajouter, puis sous Application, choisissez une application dans la liste. Si vous configurez des applications système Android Enterprise, cliquez sur Ajouter et entrez le nom du package d’application que vous avez activé dans la stratégie Restrictions. Sous l’état de l’accès, choisissez Inviter, Accorder, ou Refuser. L’état d’accès remplace l’état global.
    • Inviter : les utilisateurs sont invités à autoriser ou refuser les demandes d’autorisation dangereuses provenant de ce groupe d’autorisations pour cette application.
    • Accorder : les demandes d’autorisation dangereuses provenant de ce groupe d’autorisations pour cette application sont accordées. La confirmation de l’utilisateur n’est pas requise.

      Remarque :

      Pour les appareils inscrits en mode Propriétaire du profil, l’autorisation Accorder ne s’applique pas à la caméra, à la localisation, au microphone et au capteur si l’appareil fonctionne sous Android 12 ou version ultérieure.

    • Refuser : les demandes d’autorisation dangereuses provenant de ce groupe d’autorisations pour cette application sont refusées. La confirmation de l’utilisateur n’est pas requise.

    La valeur par défaut est Inviter.

  • Cliquez sur Enregistrer en regard de l’application et l’état de l’accès
  • Pour ajouter d’autres applications pour le groupe d’autorisations, cliquez à nouveau sur Ajouter et répétez ces étapes.
  • Lorsque vous avez défini l’état de l’accès pour tous les groupes d’autorisations souhaités, cliquez sur Suivant.
Stratégie Autorisations d’application