Melding

Duet AI heet nu Gemini voor Google Workspace. Meer informatie

Mobiele apps beheren voor uw organisatie

Deze functies worden ondersteund in de volgende versies (tenzij anders vermeld): Frontline Starter en Frontline Standard, Business Starter, Business Standard, Business Plus, Enterprise Standard en Enterprise Plus, Education Fundamentals, Education Standard, Teaching and Learning Upgrade, Education Plus en Endpoint Education Upgrade, Essentials, Enterprise Essentials en Enterprise Essentials Plus, G Suite Basic, G Suite Business, Cloud Identity Free en Cloud Identity Premium. Versies vergelijken

Als beheerder kunt u bepalen welke apps gebruikers met Android- en iOS-apparaten kunnen zoeken en installeren door ze toe te voegen aan de lijst Web- en mobiele apps in de Google Beheerdersconsole. U kunt openbare apps toevoegen (zoals apps van derden voor beveiliging, bedrijfsbeheer en documentbeheer) en privé-apps. Hoewel u een betaalde openbare app kunt toevoegen aan de lijst, kunt u de app niet voor meerdere gebruikers tegelijk kopen via Google-eindpuntbeheer.

Op deze pagina

Bekijk voordat u begint hoe de lijst met apps werkt

Gedeelte openen  |  Alles samenvouwen

Vereisten

Voor deze functies is geavanceerd mobiel beheer vereist, tenzij anders vermeld.

  • Android-apps beheerd maken*
  • iOS-apps beheerd maken
  • Android-apps afgedwongen installeren‡#
  • Gebruikers niet toestaan onbeheerde Android-apps te installeren
  • Voorkomen dat gebruikers een Android-app kunnen verwijderen
  • Widgets naar Android-app-snelkoppelingen toestaan
  • Een Android-app instellen als VPN-service
  • App-instellingen instellen per groep of onderliggende organisatie-eenheid#

*Wordt ook ondersteund voor mobiel beheer op basisniveau.

Alle iPhone- en iPad-gebruikers in uw organisatie moeten de Google Device Policy-app installeren als u iOS-apps beheert.

Wordt ook ondersteund in mobiel beheer op basisniveau met Business Plus, Enterprise, G Suite Business en Cloud Identity Premium. Opmerking: U kunt geen apps distribueren naar persoonlijke apparaten van gebruikers als deze hun apparaat hebben ingeschreven als eigendom van de gebruiker en geen werkprofiel heeft gemaakt. Deze installatiemodus (modus Apparaatbeheerder) is alleen beschikbaar in Android 9.0 en eerder en is beëindigd.

#Niet beschikbaar voor Education Fundamentals.

Hoe beheerde Android-apps werken

Beheerderservaring

Als u een app op de lijst zet, wordt de app automatisch beheerd. Als een gebruiker een beheerde app installeert, heeft u meer controle over de app:

  • U kunt bepaalde instellingen voor beheerde apps beheren, bijvoorbeeld of de app automatisch wordt geïnstalleerd op apparaten en of gebruikers de app kunnen verwijderen.
  • Beheerde apps worden automatisch verwijderd van een apparaat als gebruikers hun werk- of schoolaccount verwijderen.
  • Als een gebruiker uw organisatie verlaat of als een apparaat wordt verloren of gestolen, kunt u alleen het werkaccount en de beheerde apps van de gebruiker verwijderen, en niet het hele apparaat wissen. Meer informatie
  • Als u geavanceerd mobiel beheer gebruikt, kunt u instellen dat gebruikers alleen beheerde apps kunnen gebruiken met hun werk- of schoolaccount.

Sommige mobiele Google-apps staan al op de lijst, zoals Gmail en Google Drive.

Gebruikerservaring

Gebruikers downloaden apps via het tabblad Werk-apps in de Managed Google Play Store. Zie Google Play gebruiken in uw organisatie voor meer informatie.

Op het apparaat staat bij beheerde apps een koffertje . Zo zijn ze eenvoudig te onderscheiden van persoonlijke apps.

Als apparaten dit ondersteunen en u geavanceerd mobiel beheer gebruikt, raden we u aan gebruikers te vragen een werkprofiel in te stellen om werk-apps en persoonlijke apps gescheiden te houden.

Hoe beheerde iOS-apps werken

Beheerderservaring

Als u een openbare iOS-app toevoegt aan de lijst met apps en het vakje aanvinkt voor Hiervan een beheerde app maken, dwingt u app-beheer af en heeft u meer controle over de app. Privé-iOS-apps worden automatisch ingesteld op beheerd.

Voor beheerde apps:

  • Als een gebruiker uw organisatie verlaat of als een apparaat wordt verloren of gestolen, kunt u alleen het werkaccount en de beheerde apps van de gebruiker verwijderen, en niet het hele apparaat wissen. Meer informatie
  • U kunt de apps op het apparaat beheren totdat de gebruiker het configuratieprofiel voor beheer voor het mobiele apparaat van Google verwijdert. U kunt instellen dat beheerde iOS-apps automatisch worden verwijderd van een apparaat als de gebruiker het instellingenprofiel verwijdert.

Als u Hiervan een beheerde app maken niet aanvinkt wanneer u een openbare app toevoegt, wordt app-beheer niet afgedwongen. Gebruikers kunnen de app installeren vanuit de App Store en u heeft er geen controle over. U kunt de app alleen beheren als gebruikers deze downloaden via de Google Device Policy-app.

Opmerking: Als u een openbare app verwijdert van de lijst met apps, kan de app automatisch worden verwijderd van de apparaten van gebruikers of kunnen gebruikers deze nog steeds gebruiken. Dit hangt af van wanneer de gebruiker de app heeft geïnstalleerd:

  • Geïnstalleerd vóór 30 november 2020: de app wordt verwijderd van het apparaat als u de app van de lijst verwijdert.
  • Geïnstalleerd op of na 30 november 2020: de app blijft op het apparaat staan en de gebruiker kan deze blijven gebruiken.

Als u wilt zien wanneer een app op een apparaat is geïnstalleerd, gaat u naar het Gebeurtenissen in het apparaatlogboek en filtert u op Naam gebeurtenis and then Wijziging aan apparaat-app and then Installatie.

Gebruikerservaring

Als u instelt dat een app wordt beheerd:

  1. Als de app op het apparaat wordt geïnstalleerd, moeten gebruikers app-beheer accepteren.
  2. Als de app wordt geïnstalleerd via de App Store, wordt deze niet beheerd. Als deze beleidsschending wordt vastgesteld, raken gebruikers de toegang tot Google Workspace kwijt in systeemeigen iOS-apps op dit apparaat:
    • Binnen 24 uur: Als de beheerder in de afgelopen 24 uur heeft ingesteld dat de app wordt beheerd en de app is geïnstalleerd na het inschrijven van het apparaat.
    • Meteen: Als de beheerder meer dan 24 uur geleden heeft ingesteld dat de app wordt beheerd of als de app is geïnstalleerd voordat het apparaat werd ingeschreven.

    Gebruikers kunnen de betreffende onbeheerde app nog steeds openen.

Gebruikers wordt in de Device Policy-app gevraagd hun organisatie toe te staan de apps te beheren. Als een gebruiker de uitnodiging accepteert, wordt de app beheerd en krijgt de gebruiker na synchronisatie weer toegang tot Google Workspace.

Gebruikers moeten de app installeren als beheerd via de Device Policy-app in plaats van via de App Store om te voorkomen dat hun workflow wordt onderbroken.

Gebruikers kunnen zien welke apps worden beheerd in de Google Device Policy-app:

  • Groen vinkje: Beheerd.
  • Grijs vinkje: Niet beheerd.
  • Rood uitroepteken: De gebruiker moet een actie uitvoeren voor de app-beheerstatus. In de volgende situaties wordt er een rood uitroepteken weergegeven:
    • De app is ingesteld als beheerd, maar de gebruiker heeft uw organisatie nog geen toestemming gegeven deze te beheren.
    • De gebruiker heeft de app geïnstalleerd en u heeft deze daarna pas op de lijst met beheerde apps gezet.
    • De gebruiker heeft het app-beheer geaccepteerd en u verwijdert de app vervolgens van de lijst met beheerde apps. De gebruiker kan de app dan updaten, zodat deze onbeheerd kan worden gebruikt. Als gebruikers de app niet updaten, kunnen ze de app nog steeds gebruiken om toegang te krijgen tot hun werk- of schoolgegevens en wordt de app behandeld als beheerde app.
Bepalen wie beheerde apps kan installeren (alleen geavanceerd mobiel beheer)

U kunt bepalen welke gebruikers in uw organisatie een beheerde app kunnen zoeken en installeren door gebruikerstoegang aan of uit te zetten. Als dit wordt ondersteund in uw versie, kunt u gebruikerstoegang aan- of uitzetten voor specifieke organisatie-eenheden of aanzetten voor specifieke groepen.

Gebruikerstoegang aanzetten

Voor de meeste app-typen zet u gebruikerstoegang aan tijdens het instellen. Als u een privé-iOS-app op de lijst zet, wordt gebruikerstoegang uitgezet voor iedereen in uw organisatie. U moet de toegang aanzetten voordat gebruikers de app kunnen installeren.

Gebruikerstoegang uitzetten

Als u wilt dat een Android-app of openbare iOS-app onbeheerd blijft maar de beheerde instellingen bewaard blijven, kunt u gebruikerstoegang uitzetten voor een organisatie-eenheid. Gebruikers kunnen de app dan niet installeren via de Managed Google Play Store of de Google Device Policy-app voor iOS. Dit zijn enkele redenen om de gebruikerstoegang uit te zetten:

  • Als u wilt dat de app wordt beheerd voor het grootste deel van uw organisatie of voor bepaalde groepen, maar niet voor bepaalde onderliggende organisatie-eenheden (als dit wordt ondersteund in uw versie)
  • Als u een beheerde instelling wilt toepassen op een Android-app voordat u deze beschikbaar maakt als beheerde app

Als u gebruikerstoegang uitzet, is dit niet van invloed op gebruikers die de app al hebben geïnstalleerd. Ze kunnen de app nog steeds gebruiken en uw app-instellingen blijven afgedwongen.

Opmerking: Groups settings are applied at the top organizational unit level and override organizational unit settings. If a user belongs to multiple groups with conflicting configurations, the settings are applied in order of group precedence, which you can set after you add the app.

Installatie van onbeheerde apps blokkeren (alleen geavanceerd mobiel beheer)

U kunt instellingen voor Google-eindpuntbeheer gebruiken om de toegang tot alle onbeheerde apps te blokkeren. Voor mobiele apparaten die eigendom zijn van het bedrijf kunt u ook veel systeem-apps uitzetten. U kunt daarnaast de app-toegang tot Google-services blokkeren of beperken.

Onbeheerde Android-apps blokkeren

U kunt de instelling Beschikbare apps instellen zodat gebruikers alleen de apps kunnen installeren die u op de lijst Web- en mobiele apps zet. Gebruikers kunnen dan geen apps installeren die niet zijn toegestaan, maar apps die al op hun apparaat staan worden niet verwijderd. Meer informatie

Onbeheerde iOS-apps blokkeren

Alleen apparaten met toezicht die eigendom zijn van het bedrijf

U kunt de instelling App-installatie instellen om te voorkomen dat gebruikers apps installeren uit de App Store. Gebruikers kunnen dan alleen apps downloaden en installeren via de Google Device Policy-app. Apps die via de Google Device Policy-app worden gedownload zijn automatisch ingesteld als beheerd. Apps die al op het apparaat staan worden niet verwijderd. Meer informatie

Systeem-apps uitzetten

Alleen apparaten die eigendom zijn van het bedrijf

U kunt veel systeem-apps aan- of uitzetten. Zie Systeem-apps beheren op mobiele apparaten die eigendom zijn van het bedrijf voor meer informatie.

App-toegang tot Google-services blokkeren of beperken

Toegang van beheerde apps blokkeren of beperken

Mobiele apps die op de lijst Web- en mobiele apps worden gezet krijgen automatisch vertrouwde toegang. Ze hebben dan toegang tot alle Google-services, inclusief services die zijn ingesteld op beperkt.

Als u een app wilt beheren, maar deze geen toegang wilt geven tot beperkte Google-services, blokkeert of beperkt u de toegang.

Toegang van onbeheerde apps blokkeren of beperken

Gebruikers kunnen apps die niet op de app-lijst staan toegang geven tot gegevens in onbeperkte Google-services.

U kunt op 2 manieren voorkomen dat onbeheerde apps toegang hebben tot Google-services:

  1. U kunt individuele apps blokkeren of de toegang van deze apps beperken.
  2. Als u een Google-service wilt verbergen voor apps die u niet expliciet vertrouwt (door ze op de lijst Web- en mobiele apps te zetten), stelt u de service in op beperkt.

Opmerking: Als u gebruikers met iOS-apparaten wilt toestaan om werkgegevens te synchroniseren met Apple-apps (zoals Apple Mail en Agenda) en eventuele Google-services die zijn vereist voor de iOS-apps zijn ingesteld op beperkte toegang, moet u iOS-apps expliciet vertrouwen.

Gebruikerstoegang tot Google-apps beheren

Met de lijst Web- en mobiele apps kunt u bepalen welke apps gebruikers kunnen installeren en gebruiken met hun werk- of schoolaccount. U kunt contextbewuste toegangsniveaus gebruiken om de toegang tot Google-apps te blokkeren voor apparaten, gebaseerd op OS-versie, beveiligingsstatus, IP-adres, geografische locatie of apparaateigendom. Meer informatie

Een app instellen als VPN-service voor al het werkverkeer in apps op Android-apparaten

Als u een app wilt instellen als de VPN-service voor app-verkeer via een werkprofiel of beheerd apparaat, zet u Gebruiken als Always-on VPN aan wanneer u de app op de lijst zet. Deze instelling zorgt voor een veiligere netwerkverbinding voor werkprofielverkeer, omdat al het verkeer via de app moet worden gestuurd en niet op het internet terecht kan komen.

Belangrijk: Zet Gebruiken als Always-on VPN aan voor slechts één app. Als u deze functie aanzet voor meerdere apps, wordt willekeurig een van de apps gekozen als Always On VPN.

Android 7.0 of hoger vereist

Stap 1: Een app op de lijst zetten

Gedeelte openen  |  Alles samenvouwen en naar bovenkant gaan

Een app van derden toevoegen
  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Appsand thenWeb- en mobiele apps.

  3. Klik op App toevoegenand thenApps zoeken.
  4. Klik op App-naam invoeren en voer een deel van of de hele naam in van de app die u wilt toevoegen. Voor iOS-apps kunt u de URL van apps.apple.com invullen, zoals https://apps.apple.com/us/app/gmail-email-by-google/id422689480 voor de Gmail-app for iOS. Het zoeken begint terwijl u de naam invoert.
    • Als er veel resultaten worden gevonden, voert u meer informatie in het zoekvak in, zoals de app-ontwikkelaar of een zoekwoord uit de beschrijving.
    • Als een app al op de lijst staat, heeft deze het label Geïnstalleerd. U kunt op App-details bekijken klikken om de instellingen van de app en de gebruikerstoegang te bekijken.
    • Klik op Bekijken in Google Play voor meer informatie over een Android-app.
    • Klik op Bekijken in de App Store voor meer informatie over een iOS-app.
  5. Als u de app heeft gevonden die u wilt toevoegen, plaatst u de muisaanwijzer op de app en klikt u op Selecteren.
  6. Selecteer welke gebruikers de beheerde app kunnen installeren via de Managed Google Play Store of de Google Device Policy-app voor iOS.
    • Als u wilt dat alle gebruikers in uw organisatie de app kunnen installeren, selecteert u Hele organisatie.
    • Als u wilt dat alleen bepaalde gebruikers de app kunnen installeren, klikt u op Groepen selecteren of Organisatie-eenheden selecteren. U kunt zowel groepen als organisatie-eenheden toevoegen. Deze functie wordt ondersteund in de volgende versies: Frontline Starter en Frontline Standard, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, Enterprise Essentials en Enterprise Essentials Plus, G Suite Basic, G Suite Business en Cloud Identity Premium. Versies vergelijken

      Groups settings are applied at the top organizational unit level and override organizational unit settings. If a user belongs to multiple groups with conflicting configurations, the settings are applied in order of group precedence, which you can set after you add the app.

  7. Klik op Doorgaan.
  8. Stel app-opties in, gebaseerd op het app-platform (geavanceerd mobiel beheer vereist, behalve waar anders vermeld):
    Platform App-opties
    Android
    • Toegangsmethode: Kies hoe gebruikers de app kunnen downloaden. Als u een beheerde configuratie wilt toepassen voordat een app afgedwongen wordt geïnstalleerd, selecteert u Beschikbaar. Voltooi de app-installatie, pas de beheerde configuratie toe en bewerk vervolgens de app-instellingen om de app afgedwongen te laten installeren.
      • Beschikbaar: Gebruikers toestaan de app zelf te installeren. Gebruikers die de app niet nodig hebben, hoeven deze niet te downloaden.
      • Afgedwongen installeren: De app wordt automatisch geïnstalleerd op alle beheerde apparaten zonder dat gebruikers daar invloed op hebben. U kunt ook voorkomen dat gebruikers een afgedwongen geïnstalleerde app verwijderen.
        Afgedwongen installeren wordt ook ondersteund in mobiel beheer op basisniveau met Business Plus, Enterprise, G Suite Business en Cloud Identity Premium.
    • Gebruikers toestaan widgets op het startscherm te zetten: Hiermee staat u gebruikers toe een snelkoppeling op het startscherm te maken als er een widget beschikbaar is.
    • Gebruiken als always-on VPN-app: Als u dit aanzet, moet app-verkeer uit een werkprofiel of van een beheerd apparaat via deze app worden gestuurd. Android 7.0 of hoger vereist. Deze instelling zorgt voor een veiligere netwerkverbinding voor werkprofielverkeer.
    • Tijdstip van automatisch updaten voor app: Kies wanneer app-updates moeten worden geïnstalleerd:
      • Standaard: De app wordt automatisch geüpdatet als het apparaat verbinding heeft met een wifi-netwerk, wordt opgeladen, niet actief wordt gebruikt en de app niet op de voorgrond wordt uitgevoerd.
      • Hoge prioriteit: De app wordt geüpdatet zodra de ontwikkelaar een nieuwe versie publiceert en Google Play deze heeft beoordeeld. Als het apparaat op dat moment offline is, wordt de app meteen geüpdatet als het apparaat weer verbinding maakt met internet.
      • Uitstellen: App-updates worden 90 dagen uitgesteld nadat de update voor het eerst beschikbaar is. Na 90 dagen wordt automatisch de nieuwste beschikbare versie van de app geïnstalleerd. Zie App-updates ondersteunen voor meer informatie.
      Deze functies worden ondersteund in de volgende versies: Frontline Starter en Frontline Standard, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, Enterprise Essentials en Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken
    • Testtracks (optioneel): Selecteer pre-release testversies van de app die u beschikbaar wilt maken voor gebruikers. Als u meerdere tracks selecteert, wordt de hoogst beschikbare versiecode beschikbaar. Zie Gesloten test: testers beheren per organisatie voor meer informatie over hoe u een app beschikbaar maakt voor organisaties. 
      Deze functies worden ondersteund in de volgende versies: Frontline Starter en Frontline Standard, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, Enterprise Essentials en Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken
    iOS
    • Hiervan een beheerde app maken: Zet dit aan om meer controle te hebben over de app en de gegevens erin. Meer informatie
    • Deze app verwijderen als het configuratieprofiel wordt verwijderd: Zet dit aan voor beheerde apps om de app automatisch te verwijderen als het beheerprofiel van de gebruiker wordt verwijderd van het apparaat. We raden u aan deze optie aan te zetten, anders blijven beheerde apps op het apparaat van de gebruiker staan.
  9. Klik op Finish (Afronden). De detailpagina van de app wordt automatisch geopend. Als u teruggaat naar de lijst Web- en mobiele apps, wordt de app vrijwel meteen weergegeven nadat u deze heeft toegevoegd.

    Gebruikers kunnen Android-apps installeren via Managed Google Play of het tabblad Werk-apps in de Play Store nadat hun apparaat de volgende keer is gesynchroniseerd met Google-eindpuntbeheer. Als een gebruiker een app installeert van buiten de Managed Google Play Store of het tabblad Werk-apps, wordt die app niet beheerd.

    Het kan een uur duren voordat iOS-apps worden weergegeven in de Google Device Policy-app op de apparaten van gebruikers. Als u instelt dat een app wordt beheerd, moet de gebruiker deze installeren via de Google Device Policy-app. Als de gebruiker de app installeert via de iOS App Store, moet deze de Google Device Policy-app openen en het beheer van de app accepteren.

  10. Als u Microsoft Outlook voor Android of iOS heeft toegevoegd (afgeraden), moet u zorgen dat hierin dezelfde instellingen voor eindpuntbeheer worden gevolgd:
    1. Klik op de homepage van de Beheerdersconsole op Beveiligingand thenAPI-functiesand thenApp-toegangscontroleand thenGoogle-services beheren.
    2. Zoek Gmail en Drive in de lijst met services. Als Toegang is ingesteld op Onbeperkt, wijzigt u de waarde in Beperkt. Met deze instelling voorkomt u dat niet-vertrouwde apps toegang hebben tot de services. Als u de app in de voorgaande stappen heeft toegevoegd, wordt de app automatisch vertrouwd en heeft deze toegang tot Gmail en Drive.
Een privé-Android-app toevoegen

Als u een Android-app wilt toevoegen die alleen is bedoeld voor gebruik binnen uw organisatie, publiceert u deze in Managed Google Play. De app wordt dan automatisch op de app-lijst gezet. Ga naar Privé-Android-apps in Google Play beheren voor meer informatie.

Een interne web-app voor Android toevoegen

Als u een web-app wilt toevoegen die alleen is bedoeld voor gebruik binnen uw organisatie, publiceert u deze in Managed Google Play. De app wordt dan automatisch op de app-lijst gezet. Ga naar Privé-web-apps voor Android publiceren voor meer informatie.

Een privé-iOS-app toevoegen

Als u een iOS-app wilt toevoegen die alleen is bedoeld voor gebruik binnen uw organisatie, uploadt u deze in de Beheerdersconsole. Ga naar Privé-iOS-apps beheren voor meer informatie.

Stap 2: App-instellingen instellen

Gedeelte openen  |  Alles samenvouwen en naar bovenkant gaan

Bepalen wie een beheerde app kan installeren en de groepsprioriteit instellen

Nadat u een app op de lijst heeft gezet, kunt u de app verbergen voor gebruikers in de Managed Google Play Store (voor Android-apps) of de Google Device Policy-app voor iOS (voor iOS-apps) door de gebruikerstoegang uit te zetten. Als u gebruikerstoegang uitzet, kunnen gebruikers die de app al hebben geïnstalleerd deze blijven gebruiken en blijven uw app-instellingen gelden.

Als u gebruikerstoegang wilt aan- of uitzetten voor bepaalde gebruikers, plaatst u hun accounts in een organisatie-eenheid (om de toegang te beheren per afdeling) of een toegangsgroep (om toegang te geven aan gebruikers in een of meer afdelingen). Deze functie wordt ondersteund in de volgende versies: Frontline Starter en Frontline Standard, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, Enterprise Essentials en Enterprise Essentials Plus, G Suite Basic, G Suite Business en Cloud Identity Premium. Versies vergelijken

Hiervoor is geavanceerd mobiel beheer vereist

  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Appsand thenWeb- en mobiele apps.

  3. Klik op de app waarvoor u de gebruikerstoegang wilt wijzigen. Als u de huidige instellingen voor gebruikerstoegang in alle organisatie-eenheden en groepen wilt bekijken, klikt u onder Gebruikerstoegang op Details weergeven.
  4. Klik op Gebruikerstoegang.
  5. Klik links op de groep of organisatie-eenheid waarvoor u de gebruikerstoegang wilt wijzigen. Standaard is de organisatie op het hoogste niveau geselecteerd en geldt de wijziging voor uw hele organisatie.
  6. Zet de gebruikerstoegang aan of uit zoals vereist. Voorbeeld:
    • Als u wilt dat de beheerde app wordt verborgen voor alle gebruikers terwijl u het instellen van de app voltooit, zet u gebruikerstoegang uit voor de organisatie-eenheid op het hoogste niveau.
    • Als u wilt dat de beheerde app alleen beschikbaar is voor bepaalde gebruikers, zet u gebruikerstoegang uit voor de organisatie op het hoogste niveau en zet u de toegang aan voor onderliggende organisatie-eenheden of groepen.

    Opmerking: Als gebruikerstoegang aanstaat voor een groep, overschrijft deze instelling de instellingen van de organisatie-eenheid waar de groepsleden bij horen. U kunt gebruikerstoegang echter niet expliciet uitzetten voor een groep. Als u het vinkje weghaalt voor Aan, nemen de gebruikers in die groep de instelling over van bovenliggende groepen of hun organisatie-eenheid.

  7. Als u gebruikerstoegang instelt voor meerdere groepen, bekijkt u de volgorde van de groepen en stelt u de prioriteit in:
    1. Klik op de app en klik op Gebruikerstoegang.
    2. Klik links op Groepen.
    3. Versleep de groepen zodat ze in de volgorde staan waarvan u de instellingen wilt toepassen voor gebruikers die bij meerdere groepen horen. Zet de groep met de hoogste prioriteit bovenaan.
  8. Klik op Opslaan. Als je een organisatie-eenheid of groep hebt ingesteld, kun je de instelling mogelijk laten overnemen of overschrijven van een bovenliggende organisatie-eenheid of instellen op Niet ingesteld voor een groep.

Wijzigingen verwerken kan tot 24 uur duren, maar meestal gaat het sneller. Meer informatie

Android-apps instellen met beheerde instellingen

Deze functie wordt ondersteund in de volgende versies: Frontline Standard, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, G Suite Business en Cloud Identity Premium. Versies vergelijken

Hiervoor is geavanceerd mobiel beheer vereist

U kunt de instellingen van sommige Android-apps opslaan als beheerde instellingen. U kunt bijvoorbeeld instellen dat een app alleen gegevens synchroniseert als het apparaat is verbonden met wifi. De standaard beheerde instelling van een app wordt ingesteld door de app-ontwikkelaar. In Managed Google Play kunt u controleren of een app beheerde instellingen ondersteunt. Meer informatie

Met beheerde instellingen kunt u apps automatisch instellen voor een groep of organisatie-eenheid, zonder dat gebruikers iets hoeven te doen. U kunt meerdere beheerde instellingen maken voor dezelfde app. Ook kunt u verschillende instellingen maken voor verschillende groepen of organisatie-eenheden.

Een beheerde instelling maken

  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Appsand thenWeb- en mobiele apps.

  3. Klik op de app die u wilt beheren.

    Tip: Als u alleen de apps wilt zien die zijn toegestaan voor een specifieke organisatie-eenheid of groep, klikt u op  en selecteert u de organisatie-eenheid of groep.

  4. Klik op Beheerde instellingenand thenBeheerde instelling toevoegen.
    Als beheerde instellingen niet worden ondersteund door de app, is deze optie niet beschikbaar.
  5. Voer een naam in voor de instelling en stel uw voorkeursinstelling in.
    Opmerking: De app-ontwikkelaar bepaalt welke instellingsopties u ziet. Neem contact op met de ontwikkelaar als u vragen heeft over deze instellingen.
  6. Klik op Opslaan.
  7. Wijs de beheerde instelling toe aan een organisatie-eenheid of groep, zoals beschreven in het volgende gedeelte.

Een beheerde instelling toewijzen aan een organisatie-eenheid of groep

  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Appsand thenWeb- en mobiele apps.

  3. Klik op de app die u wilt beheren.
  4. Klik op Instellingen.
  5. Klik links op de organisatie-eenheid of groep waaraan u een beheerde instelling wilt toewijzen.
  6. Klik onder Beheerde instelling op het menu en selecteer de beheerde instelling die u wilt toepassen.
  7. Klik op Opslaan.

Als u een beheerde instelling wilt verwijderen uit een organisatie-eenheid of groep, volgt u dezelfde stappen en selecteert u Standaard.

Een beheerde instelling bewerken of verwijderen

Voordat u een beheerde instelling kunt verwijderen, moet u deze verwijderen uit organisatie-eenheden of groepen waaraan deze is toegewezen. Als u een instelling verwijdert, geldt voor de app weer de standaardinstelling die door de ontwikkelaar is ingesteld, tenzij u een andere beheerde instelling toewijst.

  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Appsand thenWeb- en mobiele apps.

  3. Klik op de app die u wilt beheren.
  4. Klik op Beheerde instellingen.
  5. Klik op de beheerde instelling die u wilt bewerken of verwijderen.
  6. Als u de instelling wilt bewerken, past u deze aan en klikt u op Opslaan.
  7. Als u de instelling wilt verwijderen, klikt u op Verwijderen.
Runtime-rechten voor Android-apps instellen

Deze functie wordt ondersteund in de volgende versies: Frontline Starter en Frontline Standard, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, Enterprise Essentials en Enterprise Essentials Plus, G Suite Basic, G Suite Business en Cloud Identity Premium. Versies vergelijken

Hiervoor is geavanceerd mobiel beheer vereist

Sommige Android-apps vragen de gebruiker om bepaalde rechten terwijl de app wordt uitgevoerd. Een app kan bijvoorbeeld toegang vragen tot de agenda of locatie van een apparaat. U kunt beheren hoe verzoeken voor rechten van individuele apps worden behandeld. Deze app-instellingen hebben voorrang op eventuele voorkeuren voor runtime-rechten die zijn opgegeven voor het apparaat.

  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Appsand thenWeb- en mobiele apps.

  3. Klik op de app die u wilt beheren.
  4. Klik op Runtime-rechten. Als runtime-rechten niet worden ondersteund door de app, is deze optie niet beschikbaar.
  5. Laat de organisatie-eenheid op het hoogste niveau geselecteerd als u wilt dat de instelling voor iedereen geldt. Selecteer anders een onderliggende organisatie-eenheid of een configuratiegroep.
  6. Doe het volgende voor elk runtime-recht:
    • Als u wilt dat het recht automatisch wordt toegestaan, klikt u op Toestaan.
    • Als u wilt dat het recht automatisch wordt geweigerd, klikt u op Weigeren.
    • Als u wilt dat gebruikers wordt gevraagd het recht toe te staan of te weigeren, klikt u op Vragen aan gebruiker.
    Opmerking: Als u runtime-rechten weigert, werken sommige apps wellicht niet meer goed.
  7. Klik op Opslaan. Als je een organisatie-eenheid of groep hebt ingesteld, kun je de instelling mogelijk laten overnemen of overschrijven van een bovenliggende organisatie-eenheid of instellen op Niet ingesteld voor een groep.
App-instellingen bewerken
  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Appsand thenWeb- en mobiele apps.

  3. Klik op de app die u wilt bewerken.
    Tip: Als u alleen de apps wilt bekijken die aanstaan voor een specifieke organisatie-eenheid of groep, klikt u op Een filter toevoegen.
  4. Klik op Instellingen.
  5. Laat de organisatie-eenheid op het hoogste niveau geselecteerd als u wilt dat de instelling voor iedereen geldt. Selecteer anders een onderliggende organisatie-eenheid of een configuratiegroep.
  6. Bewerk de instellingen. Welke instellingen er beschikbaar zijn, hangt af van uw platform en beheertype:
    Platform App-opties
    Android
    • Toegangsmethode: Kies hoe gebruikers de app kunnen downloaden. Als u een beheerde configuratie wilt toepassen voordat een app afgedwongen wordt geïnstalleerd, selecteert u Beschikbaar. Voltooi de app-installatie, pas de beheerde configuratie toe en bewerk vervolgens de app-instellingen om de app afgedwongen te laten installeren.
      • Beschikbaar: Gebruikers toestaan de app zelf te installeren. Gebruikers die de app niet nodig hebben, hoeven deze niet te downloaden.
      • Afgedwongen installeren: De app wordt automatisch geïnstalleerd op alle beheerde apparaten zonder dat gebruikers daar invloed op hebben. U kunt ook voorkomen dat gebruikers een afgedwongen geïnstalleerde app verwijderen.
        Afgedwongen installeren wordt ook ondersteund in mobiel beheer op basisniveau met Business Plus, Enterprise, G Suite Business en Cloud Identity Premium.
    • Gebruikers toestaan widgets op het startscherm te zetten: Hiermee staat u gebruikers toe een snelkoppeling op het startscherm te maken als er een widget beschikbaar is.
    • Gebruiken als always-on VPN-app: Als u dit aanzet, moet app-verkeer uit een werkprofiel of van een beheerd apparaat via deze app worden gestuurd. Android 7.0 of hoger vereist. Deze instelling zorgt voor een veiligere netwerkverbinding voor werkprofielverkeer.
    • Tijdstip van automatisch updaten voor app: Kies wanneer app-updates moeten worden geïnstalleerd:
      • Standaard: De app wordt automatisch geüpdatet als het apparaat verbinding heeft met een wifi-netwerk, wordt opgeladen, niet actief wordt gebruikt en de app niet op de voorgrond wordt uitgevoerd.
      • Hoge prioriteit: De app wordt geüpdatet zodra de ontwikkelaar een nieuwe versie publiceert en Google Play deze heeft beoordeeld. Als het apparaat op dat moment offline is, wordt de app meteen geüpdatet als het apparaat weer verbinding maakt met internet.
      • Uitstellen: App-updates worden 90 dagen uitgesteld nadat de update voor het eerst beschikbaar is. Na 90 dagen wordt automatisch de nieuwste beschikbare versie van de app geïnstalleerd. Zie App-updates ondersteunen voor meer informatie.
      Deze functies worden ondersteund in de volgende versies: Frontline Starter en Frontline Standard, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, Enterprise Essentials en Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken
    • Testtracks (optioneel): Selecteer pre-release testversies van de app die u beschikbaar wilt maken voor gebruikers. Als u meerdere tracks selecteert, wordt de hoogst beschikbare versiecode beschikbaar. Zie Gesloten test: testers beheren per organisatie voor meer informatie over hoe u een app beschikbaar maakt voor organisaties. 
      Deze functies worden ondersteund in de volgende versies: Frontline Starter en Frontline Standard, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, Enterprise Essentials en Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken
    iOS
    • Hiervan een beheerde app maken: Zet dit aan om meer controle te hebben over de app en de gegevens erin. Meer informatie
    • Deze app verwijderen als het configuratieprofiel wordt verwijderd: Zet dit aan voor beheerde apps om de app automatisch te verwijderen als het beheerprofiel van de gebruiker wordt verwijderd van het apparaat. We raden u aan deze optie aan te zetten, anders blijven beheerde apps op het apparaat van de gebruiker staan.

    Als u voor iOS-apps het vinkje weghaalt voor Hiervan een beheerde app maken, blijft de app beheerd op apparaten waarop deze al is geïnstalleerd. Gebruikers zien echter een rood uitroepteken bij de app in de app-lijst in de Google Apps Device Policy-app en kunnen instellen dat de app onbeheerd wordt.

  7. Klik op Opslaan. Als je een organisatie-eenheid of groep hebt ingesteld, kun je de instelling mogelijk laten overnemen of overschrijven van een bovenliggende organisatie-eenheid of instellen op Niet ingesteld voor een groep.

Wijzigingen verwerken kan tot 24 uur duren, maar meestal gaat het sneller. Meer informatie

Android-gebruikers toestaan persoonsgegevens en werkgegevens samen in de app te bekijken

Hiervoor is geavanceerd mobiel beheer vereist

Voor apps die dit ondersteunen, kunt u gebruikers toestaan hun persoonsgegevens en werkgegevens te bekijken in een app. Als deze instelling bijvoorbeeld aanstaat voor Google Agenda, kunnen gebruikers ervoor kiezen hun persoonlijke agenda's te bekijken in hun werkprofiel. Omdat deze instelling communicatie tussen meerdere profielen (tussen persoonlijke ruimtes en werkruimtes) toestaat, moet deze alleen worden aangezet voor vertrouwde apps.

  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Appsand thenWeb- en mobiele apps.

  3. Klik op de Android-app die u wilt updaten.
  4. Klik op Configuratie van gekoppelde apps.
  5. Klik links op de organisatie-eenheid of groep die u wilt toestaan of blokkeren.
  6. Vink het vakje om toe te staan dat gebruikers deze functie kunnen gebruiken.
  7. Klik op Opslaan.
Wijzigingen verwerken kan tot 24 uur duren, maar meestal gaat het sneller. Meer informatie

Stap 3: De app-lijst beheren

Gedeelte openen  |  Alles samenvouwen en naar bovenkant gaan

Een app verwijderen

Als u een Android-app verwijdert van de lijst, kunnen gebruikers de app niet installeren via de Managed Google Play Store of het tabblad Werk-apps in de Play Store. Als een gebruiker de app al heeft geïnstalleerd, blijft de app op het apparaat staan, maar wordt deze niet meer beheerd. Als u gebruikers toestaat alle apps uit Google Play te installeren, kunnen ze de app nog steeds installeren, maar kunt u deze niet beheren.

Als u een iOS-app verwijdert van de lijst, kunnen gebruikers de app niet meer installeren via de Google Device Policy-app. Als een gebruiker de app al heeft geïnstalleerd en de app wordt beheerd, blijft de app op het apparaat staan als beheerd, totdat de gebruiker het Device Policy-profiel van het apparaat verwijdert. Andere gebruikers kunnen de app nog wel installeren vanuit de App Store, maar u kunt de app niet beheren.

  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Appsand thenWeb- en mobiele apps.

  3. U kunt een of meer apps tegelijk verwijderen:
    • Als u één app wilt verwijderen, zoekt u de app in de lijst en klikt u op Meerand thenVerwijderen.
    • Als u meerdere apps wilt verwijderen, vinkt u het vakje aan naast elke app. Klik bovenaan op Verwijderen.
Android-apps in Managed Google Play organiseren in collecties
U kunt zorgen dat uw gebruikers relevante Android-apps makkelijker kunnen vinden in de Managed Google Play-app. Bekijk hoe u Android-apps kunt organiseren in collecties.

Stap 4: Apps op beheerde apparaten controleren

Gedeelte openen  |  Alles samenvouwen en naar bovenkant gaan

Bekijken hoe apps worden gedistribueerd
U kunt zien welke apps beschikbaar zijn voor een organisatie-eenheid of groep of welke organisatie-eenheden en groepen toegang hebben tot een specifieke mobiele app.
  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Appsand thenWeb- en mobiele apps.

  3. Ga als volgt te werk om de apps te bekijken waartoe een specifieke organisatie-eenheid of groep toegang heeft:
    1. Klik op Een filter toevoegen.
    2. Klik op Organisatie-eenheid of Groep.
    3. Selecteer de organisatie-eenheid of groep.
  4. Als u de distributie van een specifieke app wilt bekijken, plaatst u de muisaanwijzer op de rij van de app en klikt u op Toegangsgegevens. Er wordt een venster geopend met de groepen en organisatie-eenheden en de toegangsstatus van de app.
Bekijken welke apps zijn geïnstalleerd op een apparaat
Voor iOS-apparaten is hiervoor geavanceerd mobiel beheer vereist.
U kunt een lijst bekijken met alle apps die op het apparaat van een gebruiker zijn geïnstalleerd, met informatie over de versie:
  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Naar Menu and then  Apparatenand thenOverzicht.
  3. Klik op de kaart Mobiele apparaten.
  4. Klik op de rij van het apparaat waarvan u de gegevens wilt bekijken.
    Tip: Als uw organisatie veel mobiele apparaten heeft, klikt u op Een filter toevoegen om de zoekopdracht te verfijnen. Ga naar Specifieke mobiele apparaten zoeken voor meer informatie.
  5. Klik op Geïnstalleerde apps. In de tabel ziet u de app, de versie en de app-ID. Voor Android-apps ziet u ook de waarde van de SHA-256-hash.
Wijzigingen in apps bekijken en gegevens uit controlelogboeken exporteren (alleen geavanceerd beheer)
Deze functie wordt ondersteund in de volgende versies: Frontline Standard, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, G Suite Business en Cloud Identity Premium. Versies vergelijken
Opmerking: Zet app-controle aan om apps te controleren op persoonlijke Android-apparaten zonder werkprofiel.

Filter het Gebeurtenissen in het apparaatlogboek op Naam gebeurtenis and then Wijziging aan apparaat-app. U kunt de lijst verder filteren op specifieke apparaattypen, wijzigingsgebeurtenissen voor apparaat-apps, app-pakketnaam en meer.

Nadat u het filter heeft gemaakt, kunt u de gegevens uit het controlelogboek exporteren.

App-controle automatiseren met regels (alleen geavanceerd beheer)
Deze functie wordt ondersteund in de volgende versies: Frontline Standard, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade en Cloud Identity Premium. Versies vergelijken

Reageren op beveiligingsincidenten met apps

Als het account van een gebruiker kan worden gehackt via een app (omdat het apparaat is kwijtgeraakt of gestolen) of als u een schadelijke app ontdekt op de apparaten van gebruikers, kunt u verschillende acties uitvoeren.

Doe het volgende om ongeautoriseerde toegang te voorkomen:

Doe het volgende om de toegang van een app tot Google-services te blokkeren:

Als u de toegang van een app tot Google-services wilt blokkeren, stelt u in App-toegangsbeheer de app in op beperkt of geblokkeerd. Ga naar Een nieuwe app toevoegen voor meer informatie.


Google, Google Workspace en de gerelateerde merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waarmee ze in verband worden gebracht.

Was dit nuttig?

Hoe kunnen we dit verbeteren?
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Google-apps
Hoofdmenu
8253652146272252445
true
Zoeken in het Helpcentrum
true
true
true
true
true
73010
false
false