Cum se configurează permisiunile și configurațiile aplicațiilor pe dispozitivele Android

Publicat Ianuarie 17, 2023 by Tanishq Mohite in Android
Despre Scalefusion
 

O singură platformă pentru dispozitive, acces și securitate

  • Gestionați fiecare dispozitiv, laptopuri, telefoane și tablete dintr-un singur tablou de bord
  • Angajații se conectează la dispozitivele companiei și la aplicațiile de lucru cu o singură autentificare, fără parole separate
  • Verifică automat dispozitivele în funcție de standardele de securitate și blochează aplicațiile și site-urile riscante

Rezervați o demonstrație

Fiecare dispozitiv.
Fiecare sistem de operare.
O singură platformă.

Începe Free Trial

Nu este necesar card de credit, acces complet la toate funcțiile.

Permisiunile și configurațiile aplicațiilor definesc ce poate accesa, controla și face o aplicație pe un dispozitiv gestionat, cum ar fi utilizarea camerei, locației, spațiului de stocare, microfonului, notificărilor sau setărilor de rețea. Cu o soluție MDM, echipele IT pot seta de la distanță permisiunile aplicațiilor, pot transmite configurații gestionate, pot reduce riscurile de securitate, pot standardiza comportamentul aplicațiilor și se pot asigura că aplicațiile de business funcționează corect pe Android, iOS, Windows și alte endpoint-uri gestionate.

Intrebari cu cheie

Configurarea permisiunilor aplicațiilor Android și a setărilor gestionate ajută organizațiile să protejeze datele sensibile, să mențină funcționalitatea aplicațiilor și să aplice politici de securitate consecvente pe toate dispozitivele gestionate.

  • Controlul accesului la resursele dispozitivului: Permisiunile Android determină dacă aplicațiile pot utiliza camera, microfonul, locația, contactele, spațiul de stocare și alte funcții sensibile ale dispozitivului.
  • Alegeți o metodă de configurare scalabilă: Setările manuale și solicitările de execuție pot funcționa pentru dispozitive individuale, în timp ce UEM oferă control centralizat, bazat pe politici, pentru implementări Android mai mari.
  • Urmați principiul privilegiului minim: Aplicațiile ar trebui să primească doar permisiunile necesare pentru funcțiile lor preconizate, reducând accesul inutil la datele corporative și personale.
  • Implementați configurații de aplicații gestionate: Echipele IT pot preconfigura de la distanță aplicațiile compatibile, pot publica setări pe dispozitivele sau profilurile selectate și pot menține o experiență consistentă pentru utilizatori, fără configurare manuală.
  • Aplicați politicile în mod consecvent: Gestionarea centralizată a permisiunilor și configurației reduce dependența utilizatorilor, previne setările inconsistente și ajută organizațiile să îndeplinească cerințele de securitate și conformitate.


Instalarea aplicațiilor și distribuirea lor către dispozitivele Android dorite nu vor fi suficiente pentru a asigura accesul securizat la aplicații. Dar de ce? 

Deși implementarea aplicațiilor este un prim pas esențial, configurarea permisiunilor și setărilor corespunzătoare pentru fiecare aplicație este esențială pentru a asigura atât funcționalitatea, cât și securitatea. Modelul de permisiuni Android este conceput pentru a proteja datele utilizatorilor și a preveni accesul neautorizat la resursele dispozitivului. 

Fără configurațiile corecte, aplicațiile pot fi expuse la vulnerabilități de securitate, utilizare abuzivă a datelor sensibile sau încălcări ale standardelor de conformitate. 

Există vreo soluție pentru asta? Da, configurarea corectă a permisiunilor și configurațiilor aplicației. Dar cum?

Configurați permisiunile aplicației

Așadar, haideți să vă prezentăm pașii necesari pentru a configura permisiunile și configurațiile aplicațiilor pe Android. Astfel, ne asigurăm că atât dispozitivele, cât și aplicațiile rămân în siguranță și conforme cu politicile IT ale organizației dumneavoastră.

Cum se configurează permisiunile aplicațiilor pe dispozitivele Android?

Sistemul de operare Android folosește un model bazat pe permisiuni care guvernează modul în care aplicațiile interacționează cu resursele dispozitivului, cum ar fi camera, microfonul, serviciile de localizare, spațiul de stocare și multe altele. Iată câteva metode care vă permit să configurați aceste permisiuni:

Metoda 1: Permisiuni de acces prin setările dispozitivului

Android oferă o modalitate simplă de a gestiona permisiunile aplicațiilor prin intermediul Setărilor dispozitivului. Pentru a configura manual permisiunile pentru orice aplicație:

Pasul 1: Accesează Setări cont > Apps or Aplicatii.

Pasul 2: Selectați aplicația pentru care doriți să configurați permisiuni.

Pasul 3: Apăsați pe Permisiuni pentru a vizualiza și gestiona permisiunile necesare și acordate aplicației.

Pasul 4: Activați sau dezactivați permisiunile în funcție de accesul dorit (de exemplu, cameră, locație, contacte).

Metoda 2: Acordarea permisiunilor în timpul instalării aplicației

Când o aplicație este instalată pentru prima dată, Android solicită de obicei utilizatorilor să acorde sau să refuze accesul la anumite permisiuni. Cu toate acestea, pentru mediile de tip enterprise, dezvoltatorii de aplicații pot defini „permisiuni de execuție”, care solicită permisiuni doar în momentul utilizării (de exemplu, accesarea camerei la deschiderea funcției camerei într-o aplicație).

Metoda 3: Permisiuni granulare cu stocare cu scop și grupuri de permisiuni

Android a introdus stocarea cu scop definit în versiunile mai noi (Android 10 și versiunile ulterioare) pentru a limita accesul aplicațiilor la fișiere și directoare în afara zonelor desemnate. Acest lucru oferă administratorilor mai mult control asupra datelor pe care o aplicație le poate accesa:

  • Spațiu de stocareAplicațiile au permisiunea de a accesa doar anumite fișiere și date (de exemplu, fotografii, videoclipuri) din zonele de stocare desemnate, asigurându-se că alte informații sensibile rămân inaccesibile.
  • Grupuri de permisiuniAndroid grupează permisiuni similare (de exemplu, toate permisiunile bazate pe locație, permisiunile de stocare etc.), ceea ce simplifică configurarea. Aplicațiilor care solicită acces la una dintre permisiunile dintr-un grup li se poate acorda automat acces la toate permisiunile din grupul respectiv.

Metoda 4: Aplicarea permisiunilor și configurațiilor prin soluția Unified Endpoint Management (UEM)

O soluție UEM oferă administratorilor un control detaliat asupra permisiunilor aplicațiilor, permițându-le să configureze setările de la distanță pe baza politicilor organizaționale. UEM permite:

  • Control granularAdministratorii pot specifica permisiunile pe care le primesc aplicațiile, asigurându-se că au doar accesul necesar pentru funcționalitate.
  • Permisiuni dinamicePermisiunile pot fi ajustate în funcție de factori precum rolul utilizatorului, locația sau starea dispozitivului, oferind flexibilitate și securitate.
  • Conformitatea securitățiiUEM aplică politici pentru a împiedica aplicațiile să solicite permisiuni cu risc ridicat, reducând potențialul de acces neautorizat.
  • Politici coerenteSetările de permisiuni sunt aplicate uniform pe toate dispozitivele, asigurând conformitatea cu standardele de securitate ale companiei.

Deci, ce metodă ar trebui să folosesc?

Deși configurarea manuală prin setările dispozitivului, solicitările de permisiuni în aplicație și API-urile de administrare Android oferă control de bază, fiecare vine cu limitări. Configurarea manuală nu se scalează pe diferite dispozitive, solicitările în timpul rulării se bazează pe acțiunea utilizatorului final (care poate fi inconsistentă), iar API-urile necesită costuri tehnice suplimentare, cu flexibilitate limitată pentru aplicarea politicilor în timp real. 

În schimb, UEM oferă control centralizat, scalabil și bazat pe politici asupra permisiunilor aplicațiilor, ceea ce îl face cea mai eficientă și fiabilă metodă pentru organizațiile care gestionează mai multe dispozitive Android. Acesta asigură o aplicare consistentă, minimizează dependența utilizatorilor și se aliniază îndeaproape cu obiectivele de securitate și conformitate ale întreprinderii.

Cum se configurează configurațiile și permisiunile aplicațiilor pe Android cu Scalefusion UEM?

Pasul 1: Conectați-vă la tabloul de bord Scalefusion. 

Pasul 2: Introduceți codul PIN de autentificare cu doi factori pe care îl veți primi pe adresa de e-mail înregistrată. 

Pasul 3: Se va afișa o fereastră „Analizare detaliată Scalefusion”. Navigați la Gestionarea aplicațiilor. 

Pasul 4: Faceți clic pe „Play for Work Apps”. Apoi, faceți clic pe butonul „Publicare” pentru aplicația pe care doriți să o configurați din repozitoriu. 

Notă: Dacă aplicația dorită nu se află în depozit, o puteți adăuga făcând clic pe butonul „Adăugați din Playstore” din colțul din dreapta sus.  

Pasul 6:  Navigați la „Configurații aplicație” și faceți clic pe butonul „+Creare”. 

Pasul 7. Furnizați un nume de configurație și configurați setările afișate. Faceți clic pe „Salvare” în partea dreaptă jos a casetei de dialog „Configurație gestionată”. 

Notă: Derulați în jos caseta de dialog pentru a accesa setări suplimentare.

Aceasta creează o nouă configurație a aplicației

Pasul 8: Faceți clic pe cele trei puncte din dreapta jurnalului de configurare creat. Apoi faceți clic pe „Publicați”. 

Pasul 9: Va apărea o casetă de dialog „Publicare configurare aplicație”. Selectați unde doriți să publicați configurația. Apoi faceți clic pe butonul „Publicare” din dreapta sus. 

Aceasta publică configurația pe grupurile/profilurile/dispozitivele necesare.

Notă: După ce configurațiile sunt salvate, acestea vor apărea în secțiunea Configurații aplicație. 

Pași pentru setarea permisiunilor aplicației 

Notă: Acest lucru se poate face doar pe profilul Android BYOD 

Pentru a crea un profil BYOD pentru Android, urmați pașii de mai jos:  

Pasul 1: Conectați-vă la tabloul de bord Scalefusion. 

Pasul 2: Navigați la fila „Profiluri și politici ale dispozitivelor”. Faceți clic pe „Profiluri ale dispozitivelor”. 

Pasul 3: Faceți clic pe „Profiluri dispozitiv”. Apoi faceți clic pe „Creați profil nou”. 

Pasul 4: Va apărea o casetă de dialog „Creează profil nou”. Acum, selectează modul de profil „Personal (BYOD)/WPCO (COPE)”. Introdu un nume de profil și dă clic pe Trimite. 

Notă: Codul de acces de ieșire nu este disponibil pentru modul BYOD. 

Pasul 5. Navigați la Restricții > Setări dispozitiv > Setări generale. 

Pasul 6. Activați comenzile de comutare ale permisiunilor pe care doriți să le aplicați în secțiunile „Securitate” și „Partajare date”. 

Pasul 7:  Faceți clic pe butonul „Creați profil” din colțul din dreapta sus al ecranului.

Aceasta configurează permisiunile pentru aplicații și creează un nou profil Android BYOD. 

Pasul 8: Pe pagina Profiluri dispozitive, faceți clic pe butonul „Aplicați”. Selectați Grupurile de utilizatori sau Dispozitivele asupra cărora doriți să aplicați profilul. 

De ce Scalefusion este cea mai bună alegere pentru gestionarea securizată a aplicațiilor Android

Configurarea corectă a permisiunilor și setărilor aplicațiilor nu este doar un pas tehnic - este fundamentală pentru securitate, conformitate și încrederea utilizatorilor. Metodele native Android oferă o oarecare flexibilitate, dar nu sunt suficient de scalabile și de control centralizat. 

Scalefusion UEM Elimină aceste lacune cu un tablou de bord unificat, aplicarea granulară a politicilor și zero dependențe de utilizator. De la implementarea silențioasă a aplicațiilor la gestionarea configurației în timp real, Scalefusion simplifică guvernanța aplicațiilor Android - astfel încât echipele IT să păstreze controlul, iar dispozitivele să rămână în siguranță.

Tanishq Mohite
Tanishq Mohite
Tanishq este redactor de conținut la Scalefusion. Este un bibliofil pasionat și un pasionat de literatură și film. Dacă nu lucrează, îl veți găsi citind o carte cu o cafea fierbinte.

Mai multe de pe blog

Cele mai bune tablete Android pentru afaceri în 2026: Un expert IT...

Când un administrator IT sau un manager de operațiuni trebuie să implementeze tablete în cadrul unei echipe, întrebarea care, de fapt...

Ce este Android ID? Cazuri de utilizare și cum...

ID-ul Android este un identificator unic generat de sistemul Android pentru a ajuta aplicațiile și serviciile să recunoască un dispozitiv...

Cum permite Android Enterprise implementările de dispozitive la scară largă în școli

Android Enterprise pentru școli ajută la implementarea și gestionarea dispozitivelor Android la scară largă, permițând înscrierea fără atingere, profilurile de lucru...