Citrix端点管理

应用程序权限设备策略

对于工作配置文件中的Android企业应用程序:您可以配置对这些应用程序的请求如何处理谷歌所称的“危险”权限。您可以控制是否提示用户授予或拒绝来自应用程序的权限请求。该功能适用于运行Android 7.0及更高版本的设备。

谷歌将危险权限定义为:

  • 允许应用程序访问涉及用户私人信息的数据或资源。
  • 或者,可能会潜在地影响用户存储的数据或其他应用程序的操作。例如,读取用户联系人的能力是一种危险的权限。

您可以配置一个全局状态来控制所有危险权限请求的行为。此配置的范围是工作配置文件中的Android Enterprise应用程序。您还可以为每个应用程序控制由谷歌定义的个别权限组的危险权限请求行为。这些个别设置将覆盖全局状态。

有关谷歌如何定义权限组的信息,请参见Android开发者指南

默认情况下,会提示用户授予或拒绝危险的权限请求。

若要添加或配置此策略,请跳转配置>设备策略.有关更多信息,请参见设备的政策

Android企业设置

设备策略配置界面

  • 全局状态:控制所有危险权限请求的行为。在列表中,单击提示格兰特,否认
    • 提示:提示用户批准或拒绝危险的权限请求。
    • 格兰特:所有危险的许可请求都被批准。没有提示用户。
    • 否认:所有危险的许可请求都被拒绝。没有提示用户。

    默认是提示

  • 为每个应用设置每个权限组的行为。配置权限组的行为:单击添加然后在下面应用程序,从列表中选择一个应用程序。如果配置了Android Enterprise系统的应用程序,请单击添加新并在“限制设备策略”中输入启用的应用程序包名称。在“授予状态”下,选择提示格兰特,或否认.此授予状态将覆盖全局状态。
    • 提示:提示用户从这个权限组中授予或拒绝这个应用程序的危险权限请求。
    • 格兰特:来自此权限组的危险权限请求被授予。没有提示用户。
    • 否认:来自此权限组的危险权限请求被拒绝。没有提示用户。

    默认是提示

  • 点击保存旁边的应用程序和拨款状态。
  • 单击,可为权限组添加更多应用添加重复这些步骤。
  • 当你完成设置格兰特的地位权限组单击下一个
应用程序权限设备策略