Notifica

Duet AI ha cambiato nome in Gemini per Google Workspace. Scopri di più

Gestire le app per dispositivi mobili per l'organizzazione

Versioni supportate per queste funzionalità (salvo diversa indicazione): Frontline Starter e Frontline Standard; Business Starter, Business Standard e Business Plus; Enterprise Standard ed Enterprise Plus; Education Fundamentals, Education Standard, Teaching and Learning Upgrade, Education Plus ed Endpoint Education Upgrade; Essentials, Enterprise Essentials e Enterprise Essentials Plus; G Suite Basic e G Suite Business; Cloud Identity Free e Cloud Identity Premium.  Confronta la tua versione

In qualità di amministratore, per stabilire quali app gli utenti di dispositivi Android e iOS possono trovare e installare per il lavoro o per la scuola, puoi aggiungerle all'elenco App web e per dispositivi mobili nella Console di amministrazione Google. Puoi aggiungere app pubbliche, come app di terze parti per la gestione della sicurezza, delle aziende e dei documenti, e app private. Anche se puoi aggiungere all'elenco un'app pubblica a pagamento, non puoi acquistare l'app in blocco per i tuoi utenti tramite la Gestione degli endpoint Google.

In questa pagina

Prima di iniziare: scopri come funziona l'elenco delle app

Apri sezione  |  Comprimi tutto

Requisiti

Le funzionalità richiedono la Gestione dispositivi mobili avanzata, se non diversamente indicato.

  • Impostare le app Android come gestite*
  • Impostare le app per iOS come gestite
  • Forzare l'installazione delle app Android‡#
  • Bloccare l'installazione delle app Android non gestite
  • Impedire agli utenti di disinstallare le app Android
  • Consentire i widget delle scorciatoie applicazioni Android
  • Impostare un'app Android come servizio VPN
  • Configurare le impostazioni delle app in base a gruppi o unità organizzative secondarie#

* Funzionalità supportata anche per la Gestione dispositivi mobili di base.

Se gestisci app per iOS, tutti gli utenti di iPhone e iPad della tua organizzazione devono installare l'app Google Device Policy.

Funzionalità supportata anche nella Gestione dispositivi mobili di base con le versioni Business Plus, Enterprise, G Suite Business e Cloud Identity Premium. Nota: non puoi distribuire app sui dispositivi personali degli utenti se questi hanno registrato il proprio dispositivo come di proprietà dell'utente e non hanno creato un profilo di lavoro. Questa modalità di configurazione (chiamata Amministratore dispositivo) è disponibile solo su Android 9.0 e versioni precedenti ed è stata ritirata.

# Non disponibile per Education Fundamentals.

Come funzionano le app Android gestite

Esperienza di amministrazione

Quando aggiungi un'app all'elenco, questa viene gestita automaticamente. Hai un maggiore controllo sulle app gestite installate dagli utenti:

  • Puoi controllare alcune impostazioni delle app gestite, ad esempio se l'app viene installata automaticamente sui dispositivi e se gli utenti possono disinstallarla.
  • Quando gli utenti rimuovono il proprio account di lavoro o della scuola, le app gestite vengono automaticamente rimosse dai loro dispositivi.
  • Se un utente lascia l'organizzazione o il suo dispositivo viene smarrito o rubato, puoi rimuovere soltanto l'account di lavoro di quell'utente e le app gestite anziché cancellare tutti dati dal dispositivo. Scopri di più
  • Se utilizzi la Gestione dispositivi mobili avanzata, puoi fare in modo che gli utenti possano utilizzare solo le app gestite con i propri account di lavoro o della scuola.

Alcune app Google per dispositivi mobili sono già presenti nell'elenco, ad esempio Gmail e Google Drive.

Esperienza utente

Gli utenti possono scaricare le app dalla scheda App di lavoro della versione gestita di Google Play Store. Per maggiori dettagli, vedi Usare Google Play nella propria organizzazione.

Sul dispositivo, le app gestite sono contrassegnate da un'icona a forma di valigetta che le rende facilmente distinguibili dalle app personali.

Se utilizzi la gestione dei dispositivi mobili avanzata e i dispositivi degli utenti la supportano, incoraggiali a tenere le app di lavoro separate da quelle personali impostando un profilo di lavoro.

Come funzionano le app per iOS gestite

Esperienza di amministrazione

Quando aggiungi un'app per iOS pubblica all'elenco delle app e selezioni Imposta come app gestita, forzi l'applicazione della gestione dell'app e hai un maggiore controllo su quest'ultima. Le app per iOS private sono impostate automaticamente come gestite.

Per le app gestite:

  • Se un utente lascia l'organizzazione o il suo dispositivo viene smarrito o rubato, puoi rimuovere soltanto l'account di lavoro di quell'utente e le app gestite anziché cancellare tutti dati dal dispositivo. Scopri di più
  • Puoi gestire le app sul dispositivo finché l'utente non disinstalla il profilo di configurazione della gestione per il dispositivo mobile Google. Puoi impostare la disinstallazione automatica delle app per iOS gestite dal dispositivo quando l'utente rimuove il profilo di configurazione.

Se non selezioni Imposta come app gestita, quando aggiungi un'app pubblica non viene applicata la gestione delle app. Gli utenti possono installarla dall'App Store e tu non ne hai il controllo. Le app possono essere gestite soltanto se vengono scaricate tramite l'app Google Device Policy.

Nota: quando rimuovi un'app pubblica dall'elenco, è possibile che venga disinstallata automaticamente dai dispositivi degli utenti oppure che gli utenti possano continuare a utilizzarla. Il risultato dipende da quando l'utente ha installato l'app:

  • Se l'ha installata prima del 30 novembre 2020, l'app viene disinstallata quando la rimuovi dall'elenco.
  • Se l'ha installata dal 30 novembre 2020 in poi, l'app rimane sul dispositivo e l'utente potrà utilizzarla.

Per verificare quando un'app è stata installata su un dispositivo, vai a Eventi del log dispositivo e filtra per Nome eventoe poi Modifica applicazione dispositivoe poiInstalla.

Esperienza utente

Quando imposti un'app come gestita:

  1. Se l'app è installata sul dispositivo, gli utenti devono accettare la gestione delle app. 
  2. Se l'app viene installata dall'App Store, non è gestita. Quando viene rilevata questa violazione delle norme, gli utenti non possono più accedere a Google Workspace nelle app per iOS native da questo dispositivo:
    • Tra 24 ore: se l'amministratore ha impostato l'app come gestita nelle ultime 24 ore e l'app è stata installata dopo la registrazione del dispositivo
    • Immediatamente: se l'amministratore ha impostato l'app come gestita più di 24 ore fa o se è stata installata prima della registrazione del dispositivo

    Gli utenti potranno comunque aprire l'app non gestita in questione.

Nell'app Device Policy agli utenti verrà chiesto di consentire alla propria organizzazione di gestire le app. Se un utente accetta, l'app diventa gestita e l'accesso dell'utente a Google Workspace viene ripristinato al termine del completamento della sincronizzazione.

Per evitare interruzioni del flusso di lavoro degli utenti, questi dovrebbero installare l'app come gestita dall'app Device Policy anziché dall'App Store.

Gli utenti possono controllare quali app sono gestite nell'app Google Device Policy:

  • Segno di spunta verde: gestita.
  • Segno di spunta grigio: non gestita.
  • Punto esclamativo rosso: lo stato di gestione dell'app richiede attenzione. Il punto esclamativo rosso viene visualizzato nelle seguenti situazioni:
    • L'app è impostata come gestita, ma l'utente non ha ancora consentito all'organizzazione di gestirla.
    • L'utente ha installato l'app e successivamente l'hai aggiunta all'elenco delle app gestite.
    • L'utente ha accettato la gestione dell'app e successivamente l'hai impostata come non gestita. In questo caso, l'app può essere aggiornata come non gestita. Se l'utente non esegue l'aggiornamento, può continuare a utilizzarla e accedere ai dati di lavoro o della scuola e l'app viene considerata gestita.
Stabilire chi può installare app gestite (solo Gestione dispositivi mobili avanzata)

Puoi stabilire quali membri dell'organizzazione possono trovare e installare un'app gestita attivando o disattivando l'accesso degli utenti. Se la tua versione supporta questa funzionalità, puoi attivare o disattivare l'accesso degli utenti per unità organizzative specifiche o attivarlo per gruppi specifici.

Attivare l'accesso degli utenti

Per la maggior parte dei tipi di app, attivi l'accesso degli utenti durante la configurazione. Se aggiungi un'app per iOS privata all'elenco, l'accesso degli utenti viene disattivato per tutti i membri della tua organizzazione. Devi attivare l'accesso affinché gli utenti possano scaricare l'app.

Disattivare l'accesso degli utenti

Per impostare un'app iOS pubblica o Android come non gestita, ma conservare le relative impostazioni gestite, puoi disattivare l'accesso degli utenti per un'unità organizzativa. Questa configurazione impedisce agli utenti di installare l'app dalla versione gestita di Google Play Store o dall'app Google Device Policy per iOS. Puoi disattivare l'accesso degli utenti per i seguenti motivi:

  • Per impostarla come app gestita per la maggior parte dell'organizzazione o per gruppi specifici, ma non gestita per determinate unità organizzative secondarie (se la funzionalità è supportata dalla tua versione).
  • Per applicare una configurazione gestita a un'app Android prima di renderla disponibile come app gestita.

La disattivazione dell'accesso degli utenti non influisce su chi ha già installato l'app. Tali utenti possono comunque usare l'app e le impostazioni dell'app vengono ancora applicate.

Nota: Groups settings are applied at the top organizational unit level and override organizational unit settings. If a user belongs to multiple groups with conflicting configurations, the settings are applied in order of group precedence, which you can set after you add the app.

Bloccare l'installazione di app non gestite (solo Gestione dispositivi mobili avanzata)

Puoi utilizzare le impostazioni della gestione degli endpoint Google per bloccare l'accesso a tutte le app non gestite. Per i dispositivi mobili di proprietà dell'azienda, puoi anche disattivare molte app di sistema. Puoi anche bloccare o limitare l'accesso delle app ai servizi Google.

Bloccare le app Android non gestite

Puoi configurare l'impostazione App disponibili per consentire agli utenti di installare solo le app aggiunte all'elenco App web e per dispositivi mobili. Questa configurazione impedisce agli utenti di installare app non consentite, ma le app già installate sui loro dispositivi non vengono rimosse. Scopri di più

Bloccare le app per iOS non gestite

Solo dispositivi supervisionati di proprietà dell'azienda

Puoi configurare l'impostazione Installazione di app per impedire agli utenti di installare app dall'App Store. Questa configurazione consente agli utenti di scaricare e installare app solo tramite l'app Google Device Policy. Le app scaricate tramite l'app Google Device Policy vengono automaticamente impostate come gestite. Le app già installate sul dispositivo non vengono rimosse. Scopri di più

Disattivare le app di sistema

Solo dispositivi di proprietà dell'azienda

Puoi abilitare o disabilitare molte app di sistema. Per maggiori dettagli, vedi Gestire le app di sistema sui dispositivi mobili di proprietà dell'azienda.

Bloccare o limitare l'accesso delle app ai servizi Google

Bloccare o limitare l'accesso delle app gestite

Alle app per dispositivi mobili aggiunte all'elenco App web e per dispositivi mobili viene automaticamente concesso l'accesso come app attendibili, il che vuol dire che possono accedere a tutti i servizi Google, inclusi quelli impostati come soggetti a restrizioni.

Per gestire un'app senza concedere l'accesso a servizi Google con restrizioni, blocca o limita l'accesso.

Bloccare o limitare l'accesso delle app non gestite

Gli utenti possono consentire ad app che non sono incluse nell'elenco delle app di accedere ai dati di servizi Google non soggetti a restrizioni.

Puoi impedire alle applicazioni non gestite di accedere ai servizi Google in due modi:

  1. Blocca o limita l'accesso per singole app che pongono dei problemi.
  2. Per i servizi Google che vuoi nascondere da qualsiasi app che non ritieni esplicitamente attendibile (attraverso l'aggiunta all'elenco App web e per dispositivi mobili), puoi impostare il servizio come soggetto a restrizioni.

Nota: se vuoi consentire agli utenti dei dispositivi iOS di sincronizzare i dati di lavoro nelle app Apple, come Apple Mail o Calendar, e l'accesso ai servizi Google richiesti dalle app per iOS è soggetto a restrizioni, devi impostare come attendibili le app per iOS in modo esplicito.

Controllare l'accesso degli utenti alle app Google

L'elenco delle app web e per dispositivi mobili consente di specificare quali app possono essere utilizzate dall'utente con il suo account di lavoro o della scuola. Per impedire l'accesso alle app Google per i dispositivi in base alla versione del sistema operativo, allo stato della sicurezza, all'indirizzo IP, alla posizione geografica o alla proprietà del dispositivo, puoi utilizzare i livelli di accesso sensibile al contesto. Scopri di più

Impostare un'app come servizio VPN per tutto il traffico delle app di lavoro sui dispositivi Android

Per impostare un'app come servizio VPN per il traffico delle app da un profilo di lavoro o da un dispositivo gestito, quando aggiungi l'app all'elenco, attiva l'opzione Utilizza come VPN sempre attiva. Questa impostazione crea una connessione di rete più sicura per il traffico del profilo di lavoro, in quanto tutto il traffico deve passare attraverso l'app e non può fuoriuscire sul web.

Importante: attiva l'opzione Utilizza come VPN sempre attiva per una sola app. Se l'opzione viene attivata per più app, una di queste verrà utilizzata in modo arbitrario come app VPN sempre attiva.

È necessaria la versione Android 7.0 o successiva

Passaggio 1: aggiungi un'app all'elenco

Apri sezione  |  Comprimi tutto e torna all'inizio della pagina

Aggiungere un'app di terze parti
  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Fai clic su Aggiungi appe poiCerca app.
  4. Fai clic su Inserisci il nome dell'app e digita tutto o parte del nome dell'app che vuoi aggiungere. Per le app per iOS, puoi inserire l'URL apps.apple.com, ad esempio https://apps.apple.com/it/app/gmail-email-by-google/id422689480 per l'app Gmail. La ricerca inizia non appena cominci a inserire il nome.
    • Se la ricerca restituisce molti risultati, inserisci ulteriori informazioni nella casella di ricerca, ad esempio lo sviluppatore dell'app o una parola chiave presente nella descrizione.
    • Se un'app è già stata aggiunta all'elenco, viene etichettata come "Installata" e puoi fare clic su Mostra dettagli app per controllare le impostazioni e l'accesso degli utenti.
    • Per visualizzare ulteriori informazioni su un'app Android, fai clic su Visualizza in Google Play.
    • Per ulteriori informazioni su un'app per iOS, fai clic su Visualizza nell'App Store.
  5. Quando individui l'app da aggiungere, posiziona il puntatore del mouse sulla riga corrispondente e fai clic su Seleziona.
  6. Seleziona gli utenti che possono installare l'app gestita dalla versione gestita di Google Play Store o dall'app Google Device Policy per iOS.
    • Per consentire a tutti gli utenti dell'organizzazione di installare l'app, seleziona Intera organizzazione.
    • Per consentire solo a determinati utenti di installare l'app, fai clic su Seleziona gruppi o Seleziona unità organizzative. Puoi aggiungere sia gruppi sia unità organizzative. Versioni supportate per questa funzionalità: Frontline Starter e Frontline Standard; Business Plus; Enterprise Standard ed Enterprise Plus; Education Standard, Education Plus ed Endpoint Education Upgrade; Enterprise Essentials e Enterprise Essentials Plus; G Suite Basic e G Suite Business; Cloud Identity Premium. Confronta la tua versione

      Groups settings are applied at the top organizational unit level and override organizational unit settings. If a user belongs to multiple groups with conflicting configurations, the settings are applied in order of group precedence, which you can set after you add the app.

  7. Fai clic su Continua.
  8. Configura le opzioni dell'app, in base alla relativa piattaforma (richiede la gestione avanzata dei dispositivi mobili, salvo diversa indicazione):
    Piattaforma Opzioni app
    Android
    • Metodo di accesso: scegli in che modo gli utenti ricevono l'app. Per applicare una configurazione gestita prima di procedere all'installazione forzata di un'app, seleziona Disponibile e completa la configurazione dell'app, quindi applica la configurazione gestita e modifica le impostazioni dell'app per installarla in modo forzato.
      • Disponibile: consenti agli utenti di installare l'app autonomamente. Gli utenti che non hanno bisogno dell'app non devono scaricarla.
      • Forza installazione: installa automaticamente l'app su tutti i dispositivi gestiti senza possibilità di disattivazione. Facoltativamente, puoi impedire agli utenti di disinstallare un'app con installazione forzata.
        L'installazione forzata è supportata anche per la Gestione dispositivi mobili di base con le versioni Business Plus, Enterprise, G Suite Business e Cloud Identity Premium.
    • Consenti agli utenti di aggiungere widget alla schermata Home: consenti agli utenti di creare una scorciatoia alla schermata Home se è disponibile un widget.
    • Utilizza come app VPN sempre attiva: se questa opzione è attiva, il traffico delle app da un profilo di lavoro o da un dispositivo gestito deve passare attraverso questa app. Richiede Android 7.0 o versioni successive. Questa impostazione crea una connessione di rete più sicura per il traffico del profilo di lavoro.
    • Tempi di aggiornamento automatico dell'app: scegli quando devono essere installati gli aggiornamenti dell'app.
      • Predefinito: aggiorna l'app automaticamente quando il dispositivo è connesso a una rete Wi-Fi, è in carica, non è in uso e l'app non è in esecuzione in primo piano.
      • Alta priorità: aggiorna l'app non appena lo sviluppatore pubblica una nuova versione e Google Play la esamina. Se in quel momento il dispositivo è offline, l'app si aggiorna immediatamente alla successiva connessione a Internet.
      • Rimanda: rimanda gli aggiornamenti dell'app di 90 giorni dal momento in cui l'aggiornamento diventa disponibile per la prima volta. Dopo 90 giorni, installa automaticamente l'ultima versione disponibile dell'app. Per maggiori dettagli, vedi Assistenza per gli aggiornamenti dell'app.
      Versioni supportate per questa funzionalità: Frontline Starter e Frontline Standard; Business Plus; Enterprise Standard ed Enterprise Plus; Education Standard, Education Plus ed Endpoint Education Upgrade; Enterprise Essentials e Enterprise Essentials Plus; Cloud Identity Premium.  Confronta la tua versione
    • (Facoltativo) Canali di test: seleziona le versioni di test pre-release dell'app che vuoi rendere disponibili per gli utenti. La selezione di più canali rende disponibile il codice di versione con il numero più alto. Per scoprire come rendere un'app disponibile per le organizzazioni, vedi Test chiuso: gestire i tester per organizzazione
      Versioni supportate per questa funzionalità: Frontline Starter e Frontline Standard; Business Plus; Enterprise Standard ed Enterprise Plus; Education Standard, Education Plus ed Endpoint Education Upgrade; Enterprise Essentials e Enterprise Essentials Plus; Cloud Identity Premium.  Confronta la tua versione
    iOS
    • Imposta come app gestita: attiva questa opzione in modo da avere un maggiore controllo sull'app e sui relativi dati. Scopri di più
    • Rimuovi l'app quando viene rimosso il profilo di configurazione: per le app gestite, attiva questa opzione in modo che l'app venga rimossa automaticamente quando il profilo di gestione dell'utente viene eliminato dal dispositivo. È consigliabile attivarla perché, se la disattivi, le app gestite rimangono sul dispositivo dell'utente.
  9. Fai clic su Fine. Verrà aperta automaticamente la pagina dei dettagli dell'app. Quando torni all'elenco App web e per dispositivi mobili, l'app viene elencata quasi immediatamente dopo essere stata aggiunta.

    Gli utenti possono installare le app Android dalla versione gestita di Google Play o dalla scheda App di lavoro del Play Store dopo la sincronizzazione successiva dei loro dispositivi tramite la Gestione degli endpoint Google. Le app non installate dalla versione gestita del Google Play Store o dalla scheda App di lavoro non saranno gestite.

    Potrebbe essere necessario attendere fino a un'ora prima che le app per iOS siano visualizzate nell'app Google Device Policy sui dispositivi degli utenti. Se imposti l'app come gestita, l'utente deve installarla dall'app Google Device Policy oppure, se la installa dall'App Store iOS, deve aprire l'app Google Device Policy e accettare la gestione dell'app.

  10. Se hai aggiunto Microsoft Outlook per Android o iOS (sconsigliato), assicurati che rispetti le impostazioni di gestione degli endpoint:
    1. Nella home page della Console di amministrazione, fai clic su Sicurezzae poiControlli APIe poiControllo accesso appe poiGestisci i servizi Google.
    2. Individua Gmail e Drive nell'elenco dei servizi. Se l'opzione Accesso è impostata su Senza restrizioni, cambia il valore in Con restrizioni. Questa impostazione impedisce alle app non attendibili di accedere ai servizi. L'app che aggiungi nel modo descritto nei passaggi precedenti viene automaticamente considerata attendibile e può accedere a Gmail e a Drive.
Aggiungere un'app Android privata

Per aggiungere un'app Android che è destinata esclusivamente all'utilizzo privato della tua organizzazione, pubblicala nella versione gestita di Google Play e verrà aggiunta automaticamente all'elenco delle app. Per informazioni dettagliate, vai a Gestire le app Android private in Google Play.

Aggiungere un'app web interna per Android

Per aggiungere un'app web destinata esclusivamente all'utilizzo privato della tua organizzazione, pubblicala nella versione gestita di Google Play e verrà aggiunta automaticamente all'elenco delle app. Per maggiori dettagli, vai a Pubblicare app web Android private.

Aggiungere un'app per iOS privata

Per aggiungere un'app per iOS destinata esclusivamente all'utilizzo privato della tua organizzazione, caricala nella Console di amministrazione. Per informazioni dettagliate, vai a Gestire le app per iOS private.

Passaggio 2: configura le impostazioni dell'app

Apri sezione  |  Comprimi tutto e torna all'inizio della pagina

Modificare chi può installare un'app gestita e impostare la priorità dei gruppi

Dopo aver aggiunto un'app all'elenco, puoi nasconderla agli utenti nella versione gestita di Google Play Store (per le app Android) o nell'app Google Device Policy per iOS (per le app per iOS) disattivando l'accesso degli utenti. Se lo fai, gli utenti che avevano già installato l'app potranno ancora utilizzarla e le impostazioni dell'app resteranno valide.

Per attivare o disattivare l'accesso per determinati utenti, inserisci i loro account in un'unità organizzativa (per controllare l'accesso in base al reparto) oppure aggiungili a un gruppo di accesso (per consentire l'accesso da parte di utenti che appartengono a reparti diversi). Versioni supportate per questa funzionalità: Frontline Starter e Frontline Standard; Business Plus; Enterprise Standard ed Enterprise Plus; Education Standard, Education Plus ed Endpoint Education Upgrade; Enterprise Essentials e Enterprise Essentials Plus; G Suite Basic e G Suite Business; Cloud Identity Premium. Confronta la tua versione

Richiede la gestione avanzata dei dispositivi mobili

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Fai clic sull'app per la quale vuoi modificare l'accesso degli utenti. Per verificare le impostazioni di accesso degli utenti correnti in tutte le unità organizzative e i gruppi, fai clic su Visualizza dettagli in Accesso utenti.
  4. Fai clic su Accesso utenti.
  5. Sulla sinistra, fai clic sul gruppo o sull'unità organizzativa per cui vuoi modificare l'accesso degli utenti. Per impostazione predefinita, è selezionata l'unità organizzativa di primo livello e la modifica si applica all'intera organizzazione.
  6. Attiva o disattiva l'accesso degli utenti, in base alle necessità. Ad esempio:
    • Per nascondere l'app gestita a tutti gli utenti mentre completi la configurazione dell'app, disattiva l'accesso degli utenti per l'unità organizzativa di primo livello.
    • Per rendere l'app gestita disponibile solo per alcuni utenti, disattiva l'accesso degli utenti per l'unità organizzativa di primo livello e attivalo per unità organizzative secondarie o gruppi.

    Nota: quando l'accesso degli utenti è attivo per un gruppo, questa impostazione sostituisce le impostazioni dell'unità organizzativa. Tuttavia, non puoi disattivare esplicitamente l'accesso degli utenti per un gruppo. Se deselezioni ON, gli utenti in quel gruppo erediteranno l'impostazione dai gruppi a cui appartengono che hanno una priorità più alta oppure dall'unità organizzativa dell'utente.

  7. Se imposti l'accesso degli utenti per più gruppi, controlla l'ordine dei gruppi e imposta la loro priorità:
    1. Fai clic sull'app e poi su Accesso utenti.
    2. Sulla sinistra, fai clic su Gruppi.
    3. Trascina i gruppi nell'ordine in cui vuoi che le rispettive impostazioni vengano applicate a un utente che appartiene a più di un gruppo. Posiziona il gruppo con la priorità più alta in cima.
  8. Fai clic su Salva. Se hai configurato un'unità organizzativa o un gruppo, potresti essere in grado di scegliere Eredita o Ignora per le impostazioni di un'unità organizzativa principale oppure Annulla impostazioni per quelle di un gruppo.

Le modifiche possono richiedere fino a 24 ore, ma in genere sono più rapide. Scopri di più

Impostare le app per Android con le configurazioni gestite

Versioni supportate per questa funzionalità: Frontline Standard; Business Plus; Enterprise Standard ed Enterprise Plus; Education Standard, Education Plus ed Endpoint Education Upgrade; G Suite Business; Cloud Identity Premium.  Confronta la tua versione

Richiede la gestione avanzata dei dispositivi mobili

Le impostazioni di alcune app Android possono essere salvate come configurazioni gestite. Ad esempio, un'app potrebbe consentirti solo di sincronizzare i dati quando il dispositivo è connesso alla rete Wi-Fi. La configurazione gestita predefinita assegnata a un'app viene impostata dallo sviluppatore della stessa. Puoi verificare se un'app supporta configurazioni gestite nella versione gestita di Google Play. Scopri di più

Le configurazioni gestite ti consentono di configurare automaticamente le app per un gruppo o un'unità organizzativa senza alcuna interazione da parte dell'utente. Puoi creare più configurazioni gestite per la stessa app e applicare configurazioni diverse a gruppi o unità organizzative differenti.

Creare una configurazione gestita

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Fai clic sull'app che vuoi gestire.

    Suggerimento: per visualizzare solo le app consentite per un'unità organizzativa o un gruppo specifici, fai clic su Aggiungi un filtro e seleziona l'unità organizzativa o il gruppo.

  4. Fai clic su Configurazioni gestitee poiAggiungi configurazione gestita.
    Se l'app non supporta le configurazioni gestite, questa opzione non è disponibile.
  5. Inserisci un nome per la configurazione e imposta la configurazione in base alle tue preferenze.
    Nota: lo sviluppatore dell'app definisce le opzioni di configurazione disponibili. Se hai domande su queste impostazioni, contatta lo sviluppatore.
  6. Fai clic su Salva.
  7. Assegna la configurazione gestita a un'unità organizzativa o a un gruppo, come descritto nella prossima sezione.

Assegnare una configurazione gestita a un'unità organizzativa o a un gruppo

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Fai clic sull'app che vuoi gestire.
  4. Fai clic su Impostazioni.
  5. Sulla sinistra, fai clic sull'unità organizzativa o sul gruppo a cui vuoi assegnare una configurazione gestita.
  6. In Configurazione gestita, fai clic sul menu e seleziona la configurazione gestita da applicare.
  7. Fai clic su Salva.

Per rimuovere una configurazione gestita da un'unità organizzativa o un gruppo, segui gli stessi passaggi e seleziona Predefinito.

Modificare o eliminare una configurazione gestita

Per eliminare una configurazione gestita, devi prima rimuoverla da tutte le unità organizzative o i gruppi a cui è assegnata. Quando rimuovi una configurazione, viene ripristinata la configurazione predefinita dell'app definita dallo sviluppatore, a meno che non assegni una configurazione gestita diversa.

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Fai clic sull'app che vuoi gestire.
  4. Fai clic su Configurazioni gestite.
  5. Fai clic sulla configurazione gestita che vuoi modificare o eliminare.
  6. Per modificare la configurazione, apporta le modifiche e fai clic su Salva.
  7. Per eliminarla fai clic su Elimina.
Impostare le autorizzazioni di runtime per le app Android

Versioni supportate per questa funzionalità: Frontline Starter e Frontline Standard; Business Plus; Enterprise Standard ed Enterprise Plus; Education Standard, Education Plus ed Endpoint Education Upgrade; Enterprise Essentials e Enterprise Essentials Plus; G Suite Basic e G Suite Business; Cloud Identity Premium. Confronta la tua versione

Richiede la gestione avanzata dei dispositivi mobili

Alcune app Android richiedono all'utente di concedere autorizzazioni quando sono in fase di esecuzione. Ad esempio, un'app potrebbe richiedere l'accesso al calendario o alla posizione di un dispositivo. Puoi stabilire come vengono gestite le richieste di autorizzazione di singole app. Queste impostazioni hanno la priorità sulle preferenze relative alle autorizzazioni di runtime specificate per il dispositivo.

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Fai clic sull'app che vuoi gestire.
  4. Fai clic su Autorizzazioni di runtime. Se l'app non supporta le autorizzazioni di runtime, l'opzione non è disponibile.
  5. Per applicare l'impostazione a tutti, lascia selezionata l'unità organizzativa di primo livello. In alternativa, puoi selezionare un'unità organizzativa secondaria o un gruppo di configurazione.
  6. Per ciascuna autorizzazione di runtime:
    • Per concedere automaticamente l'autorizzazione, seleziona Consenti.
    • Per rifiutare automaticamente l'autorizzazione, seleziona Rifiuta.
    • Per chiedere all'utente di concedere o negare l'autorizzazione, seleziona Chiedi all'utente.
    Nota: negare le autorizzazioni di runtime può influire sulla funzionalità di alcune app.
  7. Fai clic su Salva. Se hai configurato un'unità organizzativa o un gruppo, potresti essere in grado di scegliere Eredita o Ignora per le impostazioni di un'unità organizzativa principale oppure Annulla impostazioni per quelle di un gruppo.
Modificare le impostazioni dell'app
  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Fai clic sull'app da modificare.
    Suggerimento: per visualizzare solo le app attivate per un'unità organizzativa o un gruppo specifici, fai clic su Aggiungi un filtro.
  4. Fai clic su Settings (Impostazioni).
  5. Per applicare l'impostazione a tutti, lascia selezionata l'unità organizzativa di primo livello. In alternativa, puoi selezionare un'unità organizzativa secondaria o un gruppo di configurazione.
  6. Modifica le impostazioni. Le impostazioni disponibili dipendono dal tipo di piattaforma e di gestione:
    Piattaforma Opzioni app
    Android
    • Metodo di accesso: scegli in che modo gli utenti ricevono l'app. Per applicare una configurazione gestita prima di procedere all'installazione forzata di un'app, seleziona Disponibile e completa la configurazione dell'app, quindi applica la configurazione gestita e modifica le impostazioni dell'app per installarla in modo forzato.
      • Disponibile: consenti agli utenti di installare l'app autonomamente. Gli utenti che non hanno bisogno dell'app non devono scaricarla.
      • Forza installazione: installa automaticamente l'app su tutti i dispositivi gestiti senza possibilità di disattivazione. Facoltativamente, puoi impedire agli utenti di disinstallare un'app con installazione forzata.
        L'installazione forzata è supportata anche per la Gestione dispositivi mobili di base con le versioni Business Plus, Enterprise, G Suite Business e Cloud Identity Premium.
    • Consenti agli utenti di aggiungere widget alla schermata Home: consenti agli utenti di creare una scorciatoia alla schermata Home se è disponibile un widget.
    • Utilizza come app VPN sempre attiva: se questa opzione è attiva, il traffico delle app da un profilo di lavoro o da un dispositivo gestito deve passare attraverso questa app. Richiede Android 7.0 o versioni successive. Questa impostazione crea una connessione di rete più sicura per il traffico del profilo di lavoro.
    • Tempi di aggiornamento automatico dell'app: scegli quando devono essere installati gli aggiornamenti dell'app.
      • Predefinito: aggiorna l'app automaticamente quando il dispositivo è connesso a una rete Wi-Fi, è in carica, non è in uso e l'app non è in esecuzione in primo piano.
      • Alta priorità: aggiorna l'app non appena lo sviluppatore pubblica una nuova versione e Google Play la esamina. Se in quel momento il dispositivo è offline, l'app si aggiorna immediatamente alla successiva connessione a Internet.
      • Rimanda: rimanda gli aggiornamenti dell'app di 90 giorni dal momento in cui l'aggiornamento diventa disponibile per la prima volta. Dopo 90 giorni, installa automaticamente l'ultima versione disponibile dell'app. Per maggiori dettagli, vedi Assistenza per gli aggiornamenti dell'app.
      Versioni supportate per questa funzionalità: Frontline Starter e Frontline Standard; Business Plus; Enterprise Standard ed Enterprise Plus; Education Standard, Education Plus ed Endpoint Education Upgrade; Enterprise Essentials e Enterprise Essentials Plus; Cloud Identity Premium.  Confronta la tua versione
    • (Facoltativo) Canali di test: seleziona le versioni di test pre-release dell'app che vuoi rendere disponibili per gli utenti. La selezione di più canali rende disponibile il codice di versione con il numero più alto. Per scoprire come rendere un'app disponibile per le organizzazioni, vedi Test chiuso: gestire i tester per organizzazione
      Versioni supportate per questa funzionalità: Frontline Starter e Frontline Standard; Business Plus; Enterprise Standard ed Enterprise Plus; Education Standard, Education Plus ed Endpoint Education Upgrade; Enterprise Essentials e Enterprise Essentials Plus; Cloud Identity Premium.  Confronta la tua versione
    iOS
    • Imposta come app gestita: attiva questa opzione in modo da avere un maggiore controllo sull'app e sui relativi dati. Scopri di più
    • Rimuovi l'app quando viene rimosso il profilo di configurazione: per le app gestite, attiva questa opzione in modo che l'app venga rimossa automaticamente quando il profilo di gestione dell'utente viene eliminato dal dispositivo. È consigliabile attivarla perché, se la disattivi, le app gestite rimangono sul dispositivo dell'utente.

    Per le app per iOS, se deselezioni Imposta come app gestita, l'app continuerà a essere gestita sui dispositivi su cui è già installata. Tuttavia, gli utenti vedranno un punto esclamativo rosso in corrispondenza dell'app nell'elenco delle app di Google Apps Device Policy e potranno impostarla come non gestita.

  7. Fai clic su Salva. Se hai configurato un'unità organizzativa o un gruppo, potresti essere in grado di scegliere Eredita o Ignora per le impostazioni di un'unità organizzativa principale oppure Annulla impostazioni per quelle di un gruppo.

Le modifiche possono richiedere fino a 24 ore, ma in genere sono più rapide. Scopri di più

Consentire agli utenti di Android di visualizzare insieme i dati personali e di lavoro nell'app

Richiede la gestione avanzata dei dispositivi mobili

Per le app che lo supportano, puoi consentire agli utenti di visualizzare i propri dati personali e di lavoro in un'app. Ad esempio, quando questa impostazione è attiva per Google Calendar, gli utenti possono scegliere di visualizzare i propri calendari personali nel profilo di lavoro. Poiché questa impostazione consente la comunicazione tra profili (personale e di lavoro), deve essere attivata solo per le app attendibili.

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Fai clic sull'app Android che vuoi aggiornare.
  4. Fai clic su Configurazione app collegate.
  5. A sinistra, fai clic sull'unità organizzativa o sul gruppo che vuoi consentire o bloccare.
  6. Per consentire agli utenti di utilizzare questa funzionalità, seleziona la casella.
  7. Fai clic su Salva.
Le modifiche possono richiedere fino a 24 ore, ma in genere sono più rapide. Scopri di più

Passaggio 3: gestisci l'elenco delle app

Apri sezione  |  Comprimi tutto e torna all'inizio della pagina

Rimuovere un'app

Quando rimuovi un'app Android dall'elenco, questa non sarà disponibile per l'installazione da parte degli utenti nella versione gestita di Google Play Store o nella scheda App di lavoro del Play Store. Se un utente ha già installato l'app, questa rimarrà sul suo dispositivo, ma non sarà più gestita. Se consenti l'installazione di qualsiasi app presente in Google Play, gli utenti potranno comunque installarla ma tu non potrai gestirla.

Quando rimuovi un'app per iOS dall'elenco, questa non sarà disponibile per l'installazione da parte degli utenti dall'app Google Device Policy. Se un utente ha già installato l'app e questa è gestita, l'app rimarrà sul suo dispositivo come gestita finché l'utente non rimuove il profilo Device Policy dal proprio dispositivo. Gli altri utenti potranno comunque installare l'app dall'App Store, ma tu non potrai gestirla.

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Puoi eliminare singole app o più app contemporaneamente:
    • Per eliminare un'app, individuala nell'elenco e fai clic su Altroe poiElimina.
    • Per eliminare più app simultaneamente, seleziona la casella di controllo accanto a ciascuna. In alto, fai clic su Elimina.
Organizzare le app per Android in raccolte nella versione gestita di Google Play
Puoi permettere agli utenti di trovare più facilmente le app Android di loro interesse nella versione gestita dell'app Google Play. Scopri come Organizzare le app Android in raccolte.

Passaggio 4: monitora le app sui dispositivi gestiti

Apri sezione  |  Comprimi tutto e torna all'inizio della pagina

Analizzare come le app sono distribuite
Puoi esaminare tutte le applicazioni disponibili per un'unità organizzativa o un gruppo oppure quali unità organizzative e gruppi hanno accesso a un'app per dispositivi mobili specifica:
  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApp web e mobile.

  3. Per esaminare le app a cui un'unità organizzativa o un gruppo specifico può accedere:
    1. Fai clic su Aggiungi un filtro.
    2. Fai clic su Unità organizzativa o su Gruppo.
    3. Seleziona l'unità organizzativa o il gruppo.
  4. Per esaminare la distribuzione di un'app specifica, posiziona il puntatore del mouse sulla riga dell'app che vuoi controllare e fai clic su Dettagli accesso. Si apre un riquadro in cui sono elencati i gruppi e le unità organizzative con il relativo stato di accesso all'app.
Visualizzare le app installate su un dispositivo
Per i dispositivi iOS, è necessaria la gestione dei dispositivi mobili avanzata
Puoi recuperare un elenco di tutte le app installate sul dispositivo di un utente con i dettagli relativi alla versione:
  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Vai a Menu e poi Dispositivie poiPanoramica.
  3. Fai clic sulla scheda Dispositivi mobili.
  4. Fai clic sulla riga del dispositivo di cui vuoi visualizzare i dettagli.
    Suggerimento: se nella tua organizzazione sono presenti molti dispositivi mobili, fai clic su Aggiungi un filtro per restringere la ricerca. Per informazioni dettagliate, vai a Trovare dispositivi mobili specifici.
  5. Fai clic su App installate. Nella tabella è riportata l'app con la relativa versione e il relativo ID. Per le app Android, è visualizzato anche il valore hash SHA-256.
Esaminare le modifiche apportate alle app ed esportare i dati del log di controllo (solo gestione avanzata)
Versioni supportate per questa funzionalità: Frontline Standard; Business Plus; Enterprise Standard ed Enterprise Plus; Education Standard, Education Plus ed Endpoint Education Upgrade; G Suite Business; Cloud Identity Premium.  Confronta la tua versione
Nota: per controllare le app sui dispositivi Android personali che non hanno un profilo di lavoro, attiva il Controllo applicazioni.

In Eventi del log dispositivo, filtra il log per Nome eventoe poiModifica applicazione dispositivo. Puoi filtrare ulteriormente l'elenco per tipi di dispositivi specifici, eventi di modifica delle applicazioni dei dispositivi, nome del pacchetto dell'applicazione e altro.

Dopo aver creato il filtro, puoi esportare i dati del log di controllo.

Automatizzare il monitoraggio delle app con le regole (solo gestione avanzata)
Versioni supportate per questa funzionalità: Frontline Standard; Enterprise Standard ed Enterprise Plus; Education Standard, Education Plus ed Endpoint Education Upgrade; Cloud Identity Premium. Confronta la tua versione

Rispondere agli incidenti relativi alla sicurezza delle app

Se sospetti che l'account di un utente potrebbe essere compromesso tramite un'app (perché è stato smarrito o rubato) o se trovi un'app dannosa sui dispositivi degli utenti, puoi rispondere in diversi modi.

Per interrompere l'accesso non autorizzato:

Per bloccare l'accesso di un'app ai servizi Google:

Per bloccare l'accesso di un'app ai servizi Google, imposta l'app come limitata o bloccata in Controllo accesso app. Per informazioni dettagliate, vai a Aggiungere una nuova app.


Google, Google Workspace e marchi e loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle rispettive società a cui sono associati.

È stato utile?

Come possiamo migliorare l'articolo?
Ricerca
Cancella ricerca
Chiudi ricerca
Menu principale
11707879302933512422
true
Cerca nel Centro assistenza
true
true
true
true
true
73010
false
false