Avisering

Duet AI heter nu Gemini for Google Workspace. Läs mer

Hantera mobilappar för organisationen

Utgåvor som stöds för dessa funktioner (förutom det som anges): Frontline Starter och Frontline Standard, Business Starter, Business Standard, Business Plus, Enterprise Standard och Enterprise Plus, Education Fundamentals, Education Standard, Teaching and Learning Upgrade, Education Plus och Endpoint Education Upgrade, Essentials, Enterprise Essentials och Enterprise Essentials Plus, G Suite Basic, G Suite Business, Cloud Identity-gratisversion och Cloud Identity-premiumversion.  Jämför utgåvor

Som administratör kan du styra vilka appar Android- och iOS-enheter som kan hitta och installera för jobbet eller skolan genom att lägga till dem på listan Webb- och mobilapp på Googles administratörskonsol. Du kan lägga till offentliga appar, till exempel appar från tredje part för säkerhets-, företags- och dokumenthantering samt privata appar. Även om du kan lägga till en offentlig offentlig app i listan kan du inte massköpa appen för användarna via Googles ändpunktshantering.

På den här sidan

Innan du börjar: Läs om hur applistan fungerar

Öppna avsnitt  |  Komprimera alla

Krav

Funktionerna kräver avancerad mobilhantering förutom där det anges.

  • Göra Android-appar hanterade*
  • Göra iOS-appar hanterade
  • Tvångsinstallera Android-appar‡#
  • Blockera installation av ohanterade Android-appar
  • Förhindra användare från att avinstallera en Android-app
  • Tillåta kortkommandon för Android-app
  • Konfigurera en Android-app som VPN-tjänst
  • Konfigurera appinställningarna efter grupp eller underordnad organisationsenhet#

*Stöds även för grundläggande mobilhantering.

Alla iPhone- och iPad-användare i organisationen måste installera Google Device Policy-appen om du hanterar iOS-appar.

Stöds även för grundläggande mobilhantering med utgåvorna Business Plus, Enterprise, G Suite Business och Cloud Identity-premiumversion. Obs! Du kan inte distribuera appar till användarens personliga enheter när användaren har registrerat sin enhet som användarägd och inte har skapat en jobbprofil. Det här konfigurationsläget (enhetsadministratörsläge) är endast tillgängligt på Android 9.0 och tidigare och har fasats ut.

#Inte tillgängligt för Education Fundamentals.

Så här fungerar hanterade Android-appar

Administratörsfunktion

När du lägger till en app på listan hanteras appen automatiskt. När en användare installerar en hanterad app får du större kontroll över appen:

  • Du kan styra vissa hanterade appinställningar, till exempel om appen installeras automatiskt på enheter och om användarna kan avinstallera den.
  • Hanterade appar tas bort automatiskt från en enhet när användaren tar bort sitt jobb- eller skolkonto.
  • Om en användare lämnar organisationen eller om enheten har försvunnit eller blivit stulen kan du bara ta bort användarens jobbkonto och hanterade appar istället för att rensa hela enheten. Läs mer
  • Om du använder avancerad mobilhantering kan du begränsa vilka appar användarna kan använda med sitt jobb- eller skolkonto till enbart hanterade appar.

Vissa Google-mobilappar har redan lagts till på listan för dig, till exempel Gmail och Google Drive.

Användarupplevelse

Användare får appar från hanterad Google Play Butik på fliken Jobbappar. Mer information finns i Använda Google Play i din organisation.

På enheten markeras hanterade appar med en portfölj så att de är lätta att skilja från privata appar.

Om enheten har stöd för det och du använder avancerad mobilhantering uppmanar du användarna att konfigurera en jobbprofil så att jobbrelaterade och personliga appar hålls isär.

Så fungerar hanterade iOS-appar

Administratörsfunktion

När du lägger till en offentlig iOS-app på applistan och markerar Gör detta till en hanterad app tillämpar du apphantering och får större kontroll över appen. Privata iOS-appar ställs in automatiskt på hanterade.

För hanterade appar:

  • Om en användare lämnar organisationen eller om enheten har försvunnit eller blivit stulen kan du bara ta bort användarens jobbkonto och hanterade appar istället för att rensa hela enheten. Läs mer
  • Du kan hantera apparna på enheten tills användaren avinstallerar konfigurationsprofilen för hantering för den mobila Google-enheten. Du kan ställa in hanterade iOS-appar så att de automatiskt avinstalleras från enheten när konfigurationsprofilen tas bort.

Om du inte markerar Gör detta till en hanterad app när du lägger till en offentlig app tillämpas inte apphantering. Användarna kan installera den från App Store och du har ingen kontroll över den. Du kan bara hantera appen om de laddar ned appen via Google Device Policy-appen.

Obs! När du tar bort en offentlig app från applistan kan den avinstalleras automatiskt från användarnas enheter eller så kan användarna fortfarande använda den. Resultatet beror på när användaren installerade appen:

  • Installerad före den 30 november 2020 – appen avinstalleras när du tar bort den från listan.
  • Installerad på eller efter den 30 november 2020 – appen finns kvar på enheten och användaren kan använda den.

Om du vill kontrollera när en app installerades på en enhet kan du öppna Logghändelser för enhet och filtrera efter Händelsenamnföljt av Ändring av enhetsappföljt avInstallera.

Användarupplevelse

När du ställer in en app som hanterad:

  1. Om appen är installerad på enheten måste användarna godkänna apphantering. 
  2. Om appen har installerats från App Store är den ohanterad. När denna policyöverträdelse upptäcks förlorar användarna åtkomsten till Google Workspace i integrerade iOS-appar från den här enheten:
    • Om 24 timmar – om administratören har angett appen som hanterad under de senaste 24 timmarna och appen installerades efter enhetsregistreringen
    • Omedelbart — om administratören har angett appen som hanterad för mer än 24 timmar sedan eller om appen installerades före enhetsregistreringen

    Användarna kan fortfarande öppna den ohanterade appen i fråga.

Användarna uppmanas att tillåta att organisationen hanterar apparna i Device Policy-appen. Om en användare godkänner hanteras appen och användarens åtkomst till Google Workspace återställs efter en slutförd synkronisering.

Undvik störningar i användarnas arbetsflöde genom att installera appen som hanteras från Device Policy-appen i stället för från App Store.

Användarna kan granska vilka appar som hanteras i Google Device Policy-appen:

  • Grön markering – hanterad
  • Grå markering – inte hanterad
  • Rött utropstecken – status för apphantering behöver åtgärdas. Det röda utropstecknet visas i följande situationer:
    • Appen har angetts som hanterad, men användaren har inte tillåtit att organisationen hanterar den ännu.
    • Användaren har installerat appen och du lägger sedan till den i applistan som hanterad.
    • Användaren har godkänt apphanteringen och därefter gör du appen ohanterad. De kan uppdatera appen till ohanterad. Om de inte uppdaterar appen kan de fortfarande använda den för att få åtkomst till jobb- eller skoldata och appen behandlas som en hanterad app.
Styra vem som kan installera hanterade appar (endast avancerad mobilhantering)

Du kan styra vilka användare i organisationen som kan hitta och installera en hanterad app genom att aktivera eller inaktivera användaråtkomst. Om din utgåva har stöd för den kan du aktivera eller inaktivera användaråtkomst för specifika organisationsenheter eller aktivera den för specifika grupper.

Aktivera användaråtkomst

För de flesta apptyper aktiverar du användaråtkomst under konfigurationen. När du lägger till en privat iOS-app på listan inaktiveras användaråtkomst för alla i organisationen. Du måste aktivera åtkomst för att användarna ska kunna hämta appen.

Inaktivera användaråtkomst

Om du vill göra en Android- eller offentlig iOS-app hanterad men behålla dess hanterade inställningar kan du inaktivera användaråtkomst för en organisationsenhet. Denna konfiguration förhindrar att användarna installerar appen från hanterad Google Play Butik eller Google Device Policy-appen för iOS. Du kan stänga av användaråtkomst av följande skäl:

  • Om du vill göra appen hanterad för de flesta organisationer eller utvalda grupper, men göra den ohanterad för utvalda underordnade organisationsenheter (om utgåvan stöder det)
  • Om du vill tillämpa en hanterad konfiguration på en Android-app innan du gör den tillgänglig som en hanterad app

Inaktivering av användaråtkomsten påverkar inte användare som redan har installerat appen. De kan fortfarande använda appen och dina appinställningar tillämpas fortfarande.

Obs! Groups settings are applied at the top organizational unit level and override organizational unit settings. If a user belongs to multiple groups with conflicting configurations, the settings are applied in order of group precedence, which you can set after you add the app.

Blockera ohanterad appinstallation (endast avancerad mobilhantering)

Du kan använda Googles inställningar för slutpunktshantering för att blockera åtkomsten till alla ohanterade appar. För företagsägda mobila enheter kan du även inaktivera många systemappar. Du kan även blockera eller begränsa appåtkomsten till Googles tjänster.

Blockera ohanterade Android-appar

Du kan konfigurera inställningen Tillgängliga appar om du vill tillåta att användarna enbart installerar de appar som du lägger till på webben och i listan med mobilappar. Den här konfigurationen hindrar användare från att installera appar som inte är tillåtna, men appar som redan finns på deras enheter tas inte bort. Läs mer

Blockera ohanterade iOS-appar

Endast kontrollerade företagsägda enheter

Du kan konfigurera inställningen Appinstallation för att förhindra att användare installerar appar från App Store. Med den här konfigurationen kan användarna bara ladda ned och installera appar via Google Device Policy-appen. Appar som laddas ned via Google Device Policy-appen konfigureras automatiskt som hanterade. Appar som redan finns på deras enhet tas inte bort. Läs mer

Inaktivera systemappar

Endast företagsägda enheter

Du kan aktivera eller inaktivera många systemappar. Mer information finns i Hantera systemappar på företagsägda mobila enheter.

Blockera eller begränsa appåtkomsten till Googles tjänster

Blockera eller begränsa åtkomst för hanterade appar

Appar som läggs till på webben och i mobilappen får automatiskt betrodd åtkomst, vilket ger dem åtkomst till alla Google-tjänster, inklusive tjänster som är inställda på begränsad.

Om du vill hantera en app men inte ge den åtkomst till begränsade Google-tjänster kan du blockera eller begränsa åtkomsten.

Blockera eller begränsa åtkomst till ohanterade appar

Användarna kan tillåta appar som inte finns i applistan att komma åt data i obegränsade Google-tjänster.

Du kan förhindra ohanterade appar att få åtkomst till Googles tjänster på två sätt:

  1. Blockera eller begränsa åtkomsten för enskilda appar.
  2. Du kan ange att tjänsten ska begränsas för tjänster från Google som du vill dölja från en app som du inte uttryckligen litar på (genom att lägga till den på listan Webb- och mobilapp).

Obs! Om du vill låta användare av iOS-enheter synkronisera jobbdata till Apple-appar som Apple Mail eller Kalender och alla Google-tjänster som krävs av iOS-apparna har begränsad åtkomst måste du uttryckligen godkänna iOS-appar.

Styr användaråtkomsten till Google-appar

Med webb- och mobilappen kan du styra vilka appar användarna kan installera och använda med sitt jobb- eller skolkonto. Om du vill blockera åtkomsten till Google-appar för enheter baserat på OS-version, säkerhetsstatus, IP-adress, geografisk plats eller ägarskap för enhet, kan du använda nivåer för kontextkänslig åtkomst. Läs mer

Ställ in en app som VPN-tjänst för all trafik för jobbappar på Android-enheter

Om du vill ställa in en app som VPN-tjänst för apptrafik från en jobbprofil eller hanterad enhet aktiverar du Använd som VPN alltid på när du lägger till appen på listan. Den här inställningen skapar en säkrare nätverksanslutning för trafik i jobbprofilen eftersom all trafik måste passera via appen och kan inte läcka till offentligt internet.

Viktigt! Aktivera Använd som VPN alltid på för en enskild app. Om du aktiverar funktionen för flera appar används en av apparna som VPN alltid på-app.

Android 7.0 eller senare krävs

Steg 1: Lägg till en app i listan

Öppna avsnitt  |  Komprimera alla och gå högst upp

Lägga till en app från tredje part
  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. På administratörskonsolen går du till menyn följt av Apparföljt avWebb- och mobilappar.

  3. Klicka på Lägg till appföljt avSök efter appar.
  4. Klicka på Ange appnamn och ange ett eller alla namn på appen som du vill lägga till. För iOS-appar kan du ange webbadressen apps.apple.com, till exempel https://apps.apple.com/us/app/gmail-email-by-google/id422689480 för Gmail-appen för iOS. Sökningen startar när du anger namnet.
    • Om sökningen ger många resultat kan du ange mer information i sökrutan, till exempel apputvecklaren eller ett sökord i beskrivningen.
    • Om en app redan har lagts till i listan markeras den som Installerad och du kan klicka på Visa appinformation för att granska appens inställningar och användaråtkomst.
    • Om du vill ha mer information om en Android-app klickar du på Visa i Google Play.
    • Om du vill veta mer om en iOS-app klickar du på Visa i App Store.
  5. När du identifierar appen som du vill lägga till pekar du på appen och klickar på Välj.
  6. Välj vilka användare som kan installera den hanterade appen från hanterad Google Play Butik eller Google Device Policy-appen för iOS.
    • Om du vill låta alla användare i organisationen installera appen väljer du Hela organisationen.
    • Om du bara vill tillåta vissa användare att installera appen klickar du på Välj grupper eller Välj organisationsenheter. Du kan lägga till både grupper och organisationsenheter. Utgåvor som stöds för den här funktionen: Frontline Starter och Frontline Standard, Business Plus, Enterprise Standard och Enterprise Plus, Education Standard, Education Plus och Endpoint Education Upgrade, Enterprise Essentials och Enterprise Essentials Plus, G Suite Basic, G Suite Business och Cloud Identity-premiumversion. Jämför utgåvor

      Groups settings are applied at the top organizational unit level and override organizational unit settings. If a user belongs to multiple groups with conflicting configurations, the settings are applied in order of group precedence, which you can set after you add the app.

  7. Klicka på Fortsätt.
  8. Konfigurera appalternativ utifrån appplattformen (kräver avancerad mobilahantering förutom det som anges):
    Plattform Appalternativ
    Android
    • Åtkomstmetod: Välj hur användare får appen. Om du vill tillämpa en hanterad konfiguration innan du tvångsinstallerar en app väljer du Tillgängligt, slutför appkonfigurationen och redigerar appinställningarna för att tvångsinstallera appen.
      • Tillgängligt – tillåt användarna att installera appen själva. Användare som inte behöver appen kan strunta i att ladda ned den.
      • Tvångsinstallera – installera automatiskt appen på alla hanterade enheter utan möjlighet att välja bort detta. Du kan välja att hindra användarna från att avinstallera en tvångsinstallerad app.
        Tvångsinstallation stöds också för grundläggande mobilhantering med Business Plus, Enterprise, G Suite Business och Premiumversion av Cloud Identity.
    • Tillåt användarna att lägga till widgetar på startskärmen – låt användarna skapa en genväg på startskärmen när en widget är tillgänglig.
    • Använd som app med VPN alltid på – när det här alternativet är aktiverat måste apptrafik från en jobbprofil eller hanterad enhet passera appen. Kräver Android 7.0 eller senare. Den här inställningen skapar en säkrare nätverksanslutning för jobbprofiltrafik.
    • Tid för automatisk uppdatering av app – välj när appuppdateringar ska installeras:
      • Standard – uppdatera appen automatiskt när enheten är ansluten till ett wifi-nätverk, laddas, inte aktivt används och appen körs inte i förgrunden.
      • Hög prioritet – uppdatera appen så snart utvecklaren publicerar en ny version och Google Play granskar den. Om enheten är offline då uppdateras appen omedelbart nästa gång den ansluts till internet.
      • Skjut upp – skjut upp appuppdateringar i 90 dagar efter att uppdateringen blir tillgänglig. Installera den senaste tillgängliga versionen av appen automatiskt efter 90 dagar. Mer information finns i Stöd för appuppdateringar.
      Utgåvor som stöds för den här funktionen: Frontline Starter och Frontline Standard, Business Plus, Enterprise Standard och Enterprise Plus, Education Standard, Education Plus och Endpoint Education Upgrade, Enterprise Essentials och Enterprise Essentials Plus, Cloud Identity-premiumversion.  Jämför utgåvor
    • Testkanaler (valfritt) – välj apptestversioner som inte har publicerats än som du vill att användarna ska få tillgång till. Om du väljer flera kanaler blir den högsta versionskoden tillgänglig. Läs om hur du gör en app tillgänglig för organisationer i Slutet test: hantera testare utifrån organisation
      Utgåvor som stöds för den här funktionen: Frontline Starter och Frontline Standard, Business Plus, Enterprise Standard och Enterprise Plus, Education Standard, Education Plus och Endpoint Education Upgrade, Enterprise Essentials och Enterprise Essentials Plus, Cloud Identity-premiumversion.  Jämför utgåvor
    iOS
    • Gör detta till en hanterad app – aktivera för att få större kontroll över appen och dess data. Läs mer
    • Ta bort den här appen när konfigurationsprofilen tas bort – aktivera för hanterade appar om du vill automatiskt vill ta bort appen när användarens hanteringsprofil tas bort från enheten. Om funktionen inte är aktiverad stannar hanterade appar kvar på en användares enhet.
  9. Klicka på Slutför. Appens informationssida öppnas automatiskt. När du återvänder till listan Webb- och mobilappar listas appen nästan direkt efter att du har lagt till den.

    Användarna kan installera Android-appar från hanterad Google Play eller fliken Jobbappar i Play Butik nästa gång enheten synkroniseras med Googles slutpunktshantering. Om en användare installerar en app utanför hanterade Google Play Butik eller fliken Jobbappar hanteras inte appen.

    Det kan ta upp till en timme innan iOS-appar visas i Google Device Policy-appen på användarnas enheter. Om du ställer in appen som hanterad måste användaren installera den från Google Device Policy-appen. Om användaren installerar den från iOS App Store måste hen öppna Google Device Policy-appen och godkänna hanteringen av appen.

  10. Om du har lagt till Microsoft Outlook för Android eller iOS (rekommenderas inte) kontrollerar du att dina inställningar för slutpunktshantering respekteras:
    1. På startsidan för administratörskonsolen klickar du på Säkerhetföljt avAPI-kontrollerföljt avÅtkomstkontroll för appföljt avHantera Googles tjänster.
    2. Leta upp Gmail och Drive i listan över tjänster. Om Åtkomst är inställd på Obegränsad ändrar du värdet till Begränsad. Den här inställningen förhindrar att appar som inte är betrodda får åtkomst till tjänsterna. När du lägger till appen i föregående steg är appen automatiskt betrodd och har åtkomst till Gmail och Drive.
Lägga till en privat Android-app

Om du vill lägga till en Android-app som endast är till för organisationens privata användning publicerar du den i hanterad Google Play. Den läggs automatiskt till i applistan. Mer information finns i Hantera privata Android-appar på Google Play.

Lägga till en intern webbapp för Android

Om du vill lägga till en webbapp som endast är till för organisationens privata användning publicerar du den i hanterad Google Play. Den läggs automatiskt till i applistan. Mer information finns i Publicera privata Android-webbappar.

Lägga till en privat iOS-app

Om du vill lägga till en iOS-app som endast är till för organisationens privata användning laddar du upp den på administratörskonsolen. Mer information finns i Hantera privata iOS-appar.

Steg 2: Konfigurera appinställningar

Öppna avsnitt  |  Komprimera alla och gå högst upp

Ändra vem som kan installera en hanterad app och ange gruppprioritet

När du har lagt till en app på listan kan du dölja den från användarna i hanterad Google Play Butik (för Android-appar) eller Google Device Policy-appen för iOS (för iOS-appar) genom att inaktivera användaråtkomst. När du inaktiverar användaråtkomsten kan användare som redan har installerat appen fortfarande använda den och appinställningarna gäller.

Om du vill aktivera eller inaktivera användaråtkomst för vissa användare placerar du deras konton i en organisationsenhet (för att styra åtkomst per avdelning) eller lägger till dem i en åtkomstgrupp (för att ge åtkomst för användare på eller inom avdelningar). Utgåvor som stöds för den här funktionen: Frontline Starter och Frontline Standard, Business Plus, Enterprise Standard och Enterprise Plus, Education Standard, Education Plus och Endpoint Education Upgrade, Enterprise Essentials och Enterprise Essentials Plus, G Suite Basic, G Suite Business och Cloud Identity-premiumversion. Jämför utgåvor

Kräver avancerad mobilhantering

  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. På administratörskonsolen går du till menyn följt av Apparföljt avWebb- och mobilappar.

  3. Klicka på appen du vill ändra användaråtkomst för. Om du vill granska de aktuella inställningarna för användaråtkomst för alla organisationsenheter och grupper klickar du på Visa detaljer under Användaråtkomst.
  4. Klicka på Användaråtkomst.
  5. Till vänster klickar du på den grupp eller organisationsenhet som du vill ändra användaråtkomst för. Som standard väljs den översta organisationsenheten och ändringen gäller för hela organisationen.
  6. Aktivera eller inaktivera användaråtkomsten efter behov. Exempel:
    • Om du vill dölja den hanterade appen för alla användare när du slutför appkonfigurationen stänger du av användaråtkomsten för organisationsenheten på den högsta nivån.
    • Om du vill göra den hanterade appen tillgänglig enbart för vissa användare stänger du av användaråtkomst för organisationsenheten på den högsta nivån och aktiverar användaråtkomsten för underordnade organisationsenheter eller grupper.

    Obs! När användaråtkomst har aktiverats för en grupp åsidosätter den här inställningen organisationsinställningarna. Du kan dock inte uttryckligen stänga av användaråtkomst för en grupp. När du avmarkerar ärver användare i gruppen inställningen från grupper med högre rankning eller användarens organisationsenhet.

  7. Om du anger användaråtkomst för flera grupper kontrollerar du ordningen för grupperna och ställer in deras prioritet:
    1. Klicka på appen och klicka på Användaråtkomst.
    2. Klicka på Grupper till vänster.
    3. Dra grupperna i den ordning du vill att deras inställningar ska gälla för en användare som tillhör fler än en. Placera gruppen med högst prioritet högst upp.
  8. Klicka på Spara. Om du har konfigurerat en organisationsenhet eller grupp kan något av alternativen Ärv eller Åsidosätt vara tillgängligt för en överordnad organisationsenhet eller Inget angivet för en grupp.

Det kan ta upp till 24 timmar att införa ändringar, men det går oftast snabbare. Läs mer

Ställa in Android-appar med hanterade konfigurationer

Utgåvor som stöds för den här funktionen: Frontline Standard, Business Plus, Enterprise Standard och Enterprise Plus, Education Standard, Education Plus och Endpoint Education Upgrade, G Suite Business och Cloud Identity-premiumversion.  Jämför utgåvor

Kräver avancerad mobilhantering

Vissa Android-appar har inställningar som du kan spara som hanterade konfigurationer. Till exempel kan en app tillåta att du endast synkroniserar data när en enhet är ansluten till wifi. Standardinställd konfiguration som tilldelats en app anges av appens utvecklare. Du kan kontrollera om en app har stöd för hanterade konfigurationer i hanterad Google Play. Läs mer

Med hanterade konfigurationer kan du automatiskt konfigurera appar för en grupp eller organisationsenhet utan någon användarinteraktion. Du kan skapa flera hanterade konfigurationer för samma app och tillämpa olika konfigurationer på olika grupper eller organisationsenheter.

Skapa en hanterad konfiguration

  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. På administratörskonsolen går du till menyn följt av Apparföljt avWebb- och mobilappar.

  3. Klicka på den app du vill hantera.

    Tips! Om du bara vill se appar som är tillåtna för en viss organisationsenhet eller grupp klickar du på Lägg till ett filter och väljer organisationsenhet eller grupp.

  4. Klicka på Hanterade konfigurationerföljt avLägg till hanterad konfiguration.
    Alternativet är inte tillgängligt om appen inte har stöd för hanterade konfigurationer.
  5. Ange ett konfigurationsnamn och ställ in önskad konfiguration.
    Obs! Appens utvecklare definierar de konfigurationsalternativ som är tillgängliga för dig. Kontakta utvecklaren om du har frågor om dessa inställningar.
  6. Klicka på Spara.
  7. Tilldela den hanterade konfigurationen till en organisationsenhet eller grupp, enligt beskrivningen i nästa avsnitt.

Tilldela en hanterad konfiguration till en organisationsenhet eller grupp

  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. På administratörskonsolen går du till menyn följt av Apparföljt avWebb- och mobilappar.

  3. Klicka på den app du vill hantera.
  4. Klicka på .
  5. Till vänster klickar du på den organisationsenhet eller grupp som du vill tilldela en hanterad konfiguration till.
  6. Under Hanterad konfiguration klickar du på menyn och väljer den hanterade konfiguration du vill tillämpa.
  7. Klicka på Spara.

Om du vill ta bort en hanterad konfiguration från en organisationsenhet eller grupp följer du samma steg och väljer Standard.

Redigera eller ta bort en hanterad konfiguration

Innan du kan ta bort en hanterad konfiguration måste du ta bort den från alla organisationsenheter eller grupper. När du tar bort en konfiguration återgår appen till standardkonfigurationen som definierats av utvecklaren om du inte tilldelar en annan hanterad konfiguration.

  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. På administratörskonsolen går du till menyn följt av Apparföljt avWebb- och mobilappar.

  3. Klicka på den app du vill hantera.
  4. Klicka på Hanterade konfigurationer.
  5. Klicka på den hanterade konfiguration som du vill redigera eller ta bort.
  6. Redigera: Redigera konfigurationen och klicka på Spara.
  7. Ta bort: Klicka på Radera.
Ange körningsbehörigheter för Android-appar

Utgåvor som stöds för den här funktionen: Frontline Starter och Frontline Standard, Business Plus, Enterprise Standard och Enterprise Plus, Education Standard, Education Plus och Endpoint Education Upgrade, Enterprise Essentials och Enterprise Essentials Plus, G Suite Basic, G Suite Business och Cloud Identity-premiumversion. Jämför utgåvor

Kräver avancerad mobilhantering

Vissa Android-appar begär behörighet från användaren medan appen körs. En app kan till exempel begära åtkomst till en enhetskalender eller plats. Du kan styra hur tillståndsförfrågningar från en enskild app hanteras. Dessa appinställningar prioriterar alla inställningar för körningsbehörighet som anges för enheten.

  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. På administratörskonsolen går du till menyn följt av Apparföljt avWebb- och mobilappar.

  3. Klicka på den app du vill hantera.
  4. Klicka på Körningsbehörigheter. Om appen inte har stöd för körningsbehörigheter är alternativet inte tillgängligt.
  5. Om du vill att inställningen ska gälla alla väljer du organisationsenheten på den högsta nivån. Välj i annat fall en underordnad organisationsenhet eller en konfigurationsgrupp.
  6. För varje körningsbehörighet:
    • Om du vill tillåta behörigheten automatiskt väljer du Tillåt.
    • Om du vill neka behörighet automatiskt väljer du Neka.
    • Om du vill uppmana användaren att tillåta eller avvisa behörigheten väljer du Fråga användaren.
    Obs! Om du vill avvisa körningsbehörighet kan funktionen hos vissa appar påverkas.
  7. Klicka på Spara. Om du har konfigurerat en organisationsenhet eller grupp kan något av alternativen Ärv eller Åsidosätt vara tillgängligt för en överordnad organisationsenhet eller Inget angivet för en grupp.
Redigera appinställningar
  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. På administratörskonsolen går du till menyn följt av Apparföljt avWebb- och mobilappar.

  3. Klicka på appen du vill redigera.
    Tips! Om du bara vill se appar som är aktiverade för en viss organisationsenhet eller grupp klickar du på Lägg till ett filter.
  4. Klicka på Inställningar.
  5. Om du vill att inställningen ska gälla alla väljer du organisationsenheten på den högsta nivån. Välj i annat fall en underordnad organisationsenhet eller en konfigurationsgrupp.
  6. Redigera inställningarna. Vilka inställningar som är tillgängliga beror på plattform och hanteringstyp:
    Plattform Appalternativ
    Android
    • Åtkomstmetod: Välj hur användare får appen. Om du vill tillämpa en hanterad konfiguration innan du tvångsinstallerar en app väljer du Tillgängligt, slutför appkonfigurationen och redigerar appinställningarna för att tvångsinstallera appen.
      • Tillgängligt – tillåt användarna att installera appen själva. Användare som inte behöver appen kan strunta i att ladda ned den.
      • Tvångsinstallera – installera automatiskt appen på alla hanterade enheter utan möjlighet att välja bort detta. Du kan välja att hindra användarna från att avinstallera en tvångsinstallerad app.
        Tvångsinstallation stöds också för grundläggande mobilhantering med Business Plus, Enterprise, G Suite Business och Premiumversion av Cloud Identity.
    • Tillåt användarna att lägga till widgetar på startskärmen – låt användarna skapa en genväg på startskärmen när en widget är tillgänglig.
    • Använd som app med VPN alltid på – när det här alternativet är aktiverat måste apptrafik från en jobbprofil eller hanterad enhet passera appen. Kräver Android 7.0 eller senare. Den här inställningen skapar en säkrare nätverksanslutning för jobbprofiltrafik.
    • Tid för automatisk uppdatering av app – välj när appuppdateringar ska installeras:
      • Standard – uppdatera appen automatiskt när enheten är ansluten till ett wifi-nätverk, laddas, inte aktivt används och appen körs inte i förgrunden.
      • Hög prioritet – uppdatera appen så snart utvecklaren publicerar en ny version och Google Play granskar den. Om enheten är offline då uppdateras appen omedelbart nästa gång den ansluts till internet.
      • Skjut upp – skjut upp appuppdateringar i 90 dagar efter att uppdateringen blir tillgänglig. Installera den senaste tillgängliga versionen av appen automatiskt efter 90 dagar. Mer information finns i Stöd för appuppdateringar.
      Utgåvor som stöds för den här funktionen: Frontline Starter och Frontline Standard, Business Plus, Enterprise Standard och Enterprise Plus, Education Standard, Education Plus och Endpoint Education Upgrade, Enterprise Essentials och Enterprise Essentials Plus, Cloud Identity-premiumversion.  Jämför utgåvor
    • Testkanaler (valfritt) – välj apptestversioner som inte har publicerats än som du vill att användarna ska få tillgång till. Om du väljer flera kanaler blir den högsta versionskoden tillgänglig. Läs om hur du gör en app tillgänglig för organisationer i Slutet test: hantera testare utifrån organisation
      Utgåvor som stöds för den här funktionen: Frontline Starter och Frontline Standard, Business Plus, Enterprise Standard och Enterprise Plus, Education Standard, Education Plus och Endpoint Education Upgrade, Enterprise Essentials och Enterprise Essentials Plus, Cloud Identity-premiumversion.  Jämför utgåvor
    iOS
    • Gör detta till en hanterad app – aktivera för att få större kontroll över appen och dess data. Läs mer
    • Ta bort den här appen när konfigurationsprofilen tas bort – aktivera för hanterade appar om du vill automatiskt vill ta bort appen när användarens hanteringsprofil tas bort från enheten. Om funktionen inte är aktiverad stannar hanterade appar kvar på en användares enhet.

    Om du avmarkerar Gör detta till en hanterad app även för iOS hanteras appen fortfarande på enheter där den redan är installerad. Användarna ser ett rött utropstecken vid appen i listan med appar för Google Apps Device Policy och kan ändra appen till ohanterad.

  7. Klicka på Spara. Om du har konfigurerat en organisationsenhet eller grupp kan något av alternativen Ärv eller Åsidosätt vara tillgängligt för en överordnad organisationsenhet eller Inget angivet för en grupp.

Det kan ta upp till 24 timmar att införa ändringar, men det går oftast snabbare. Läs mer

Låta Android-användare se privat data och jobbdata tillsammans i appen

Kräver avancerad mobilhantering

Du kan tillåta att användarna ser sina personuppgifter och jobbdata i appar som har stöd för det. När den här inställningen har aktiverats för Google Kalender kan användarna till exempel välja att se sina personliga kalendrar i sin jobbprofil. Eftersom den här inställningen tillåter kommunikation mellan flera profiler (mellan personliga utrymmen och arbetsutrymmen) bör den enbart aktiveras för betrodda appar.

  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. På administratörskonsolen går du till menyn följt av Apparföljt avWebb- och mobilappar.

  3. Klicka på Android-appen som du vill uppdatera.
  4. Klicka på Konfiguration av anslutna appar.
  5. Till vänster klickar du på den organisationsenhet eller grupp som du vill tillåta eller blockera.
  6. Markera kryssrutan om du vill tillåta att användare använder den här funktionen.
  7. Klicka på Spara.
Det kan ta upp till 24 timmar att införa ändringar, men det går oftast snabbare. Läs mer

Steg 3: Hantera applistan

Öppna avsnitt  |  Komprimera alla och gå högst upp

Ta bort en app

När du tar bort en Android-app från listan kan användarna inte installera den via hanterad Google Play Butik eller fliken Jobbappar i Play Butik. Om en användare redan har installerat appen finns den kvar på enheten men hanteras inte längre. Om du tillåter användarna att installera valfria appar på Google Play kan de fortfarande installera appen, men du kan inte hantera den.

När du tar bort en iOS-app från listan är den inte tillgänglig för användarinstallation från Google Device Policy-appen. Om en användare redan har installerat appen och appen hanteras finns den kvar på enheten som hanterad tills användaren tar bort Device Policy-profilen sin enhet. Andra användare kan fortfarande installera appen från App Store, men du kan inte hantera den.

  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. På administratörskonsolen går du till menyn följt av Apparföljt avWebb- och mobilappar.

  3. Du kan radera enskilda appar eller flera appar samtidigt:
    • Om du vill ta bort en app letar du upp den på listan och klickar på Merföljt avTa bort.
    • Om du vill ta bort många appar markerar du rutan bredvid varje app. Klicka på Radera högst upp.
Organisera Android-appar i hanterad Google Play i samlingar
Du kan göra det enklare för användarna att hitta relevanta Android-appar i appen för hanterad Google Play. Läs mer om hur du ordnar Android-appar i samlingar.

Steg 4: Övervaka appar på hanterade enheter

Öppna avsnitt  |  Komprimera alla och gå högst upp

Se hur apparna distribueras
Du kan granska alla appar som är tillgängliga för en organisationsenhet eller grupp, eller vilka organisationsenheter och grupper som har åtkomst till en specifik mobilapp:
  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. På administratörskonsolen går du till menyn följt av Apparföljt avWebb- och mobilappar.

  3. Om du vill granska de appar som en viss organisationsenhet eller grupp har åtkomst till:
    1. Klicka på Lägg till ett filter.
    2. Klicka på Organisationsenhet eller Grupp.
    3. Välj organisationsenhet eller grupp.
  4. Om du vill granska distributionen av en viss app pekar du på raden för appen du vill granska och klickar på Åtkomstinformation. En panel med grupperna och organisationsenheterna samt deras åtkomststatus för appar visas.
Se vilka appar som är installerade på en enhet
För iOS-enheter krävs avancerad mobilhantering
Du kan få en lista över alla appar som är installerade på en användares enhet med information om versionen:
  1. Logga inGoogles administratörskonsol.

    Logga in med ditt administratörskonto (slutar inte på @gmail.com).

  2. Öppna menyn följt av Enheterföljt avÖversikt.
  3. Klicka på kortet Mobila enheter.
  4. Klicka på raden för enheten du vill visa detaljer för.
    Tips! Om organisationen har många mobila enheter klickar du på Lägg till ett filter för att begränsa sökningen. Mer information finns i Hitta specifika mobila enheter.
  5. Klicka på Installerade appar. I tabellen visas app, version och app-id. För Android-appar får du även SHA-256-hashvärdet.
Granska ändringar i appar och exportera granskningsloggdata (endast avancerad hantering)
Utgåvor som stöds för den här funktionen: Frontline Standard, Business Plus, Enterprise Standard och Enterprise Plus, Education Standard, Education Plus och Endpoint Education Upgrade, G Suite Business och Cloud Identity-premiumversion.  Jämför utgåvor
Obs! Om du vill granska appar på personliga Android-enheter som inte har en jobbprofil aktiverar du appgranskning.

I Logghändelser för enhet filtrerar du loggen efter Händelsenamnföljt avÄndring av enhetsapp. Du kan filtrera listan ytterligare efter särskilda enhetstyper, ändringar av enhetsappar, namn på appaket med mera.

När du har skapat filtret kan du exportera data från granskningsloggen.

Automatisera appövervakning med regler (endast avancerad hantering)
Utgåvor som stöds för den här funktionen: Frontline Standard, Enterprise Standard och Enterprise Plus, Education Standard, Education Plus och Endpoint Education Upgrade och Cloud Identity-premiumversion. Jämför utgåvor

Agera på incidenter rörande appsäkerhet

Om en användares konto kan utsatts för intrång av en app (på grund av att enheten har kommit bort eller blivit stulen) eller om du upptäcker en skadlig app på användarnas enheter, har du flera möjligheter att agera.

Så här förhindrar du obehörig åtkomst:

Så här blockerar du en apps åtkomst till Googles tjänster:

Om du vill blockera en apps åtkomst till Googles tjänster ställer du in appen som begränsad eller blockerad i Åtkomstkontroll för app. Mer information finns i Lägga till en ny app.


Google, Google Workspace och relaterade märken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är kopplade till.

Var det här till hjälp?

Hur kan vi förbättra den?
Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
3664931595841335172
true
Sök i hjälpcentret
true
true
true
true
true
73010
false
false