Hur man ställer in appbehörigheter och konfigurationer på Android-enheter 

publicerade Januari 17, 2023 by Tanishq Mohite in Android

Att installera appar och skjuta dem till önskade Android-enheter kommer inte att räcka med behovet av säker appåtkomst. Men varför så? 

Även om appdistribution är ett viktigt första steg, är det viktigt att konfigurera lämpliga behörigheter och inställningar för varje app för att säkerställa både funktionalitet och säkerhet. Androids behörighetsmodell är utformad för att skydda användardata och förhindra obehörig åtkomst till enhetens resurser. 

Utan rätt konfigurationer kan appar utsättas för säkerhetsbrister, missbruk av känslig data eller brott mot efterlevnadsstandarder. 

Finns det någon lösning på detta? Ja, att konfigurera appbehörigheter och konfigurationer på rätt sätt. Men hur?

Konfigurera appbehörigheter

Så låt oss gå igenom stegen som krävs för att ställa in appbehörigheter och konfigurationer på Android. På så sätt säkerställer du att både dina enheter och applikationer förblir säkra och kompatibla med din organisations IT-policyer.

Hur konfigurerar man appbehörigheter på Android-enheter?

Android-operativsystemet använder en behörighetsbaserad modell som styr hur appar interagerar med enhetsresurser som kamera, mikrofon, platstjänster, lagring och mer. Här är några metoder som låter dig konfigurera dessa behörigheter:

Metod 1: Åtkomstbehörigheter via enhetsinställningar

Android ger ett enkelt sätt att hantera appbehörigheter via enhetens inställningar. Så här konfigurerar du behörigheter manuellt för valfri app:

Steg 1: Gå till Inställningar > appar or Tillämpningar.

Steg 2: Välj den app som du vill konfigurera behörigheter för.

Steg 3: Knacka på behörigheter för att visa och hantera appens nödvändiga och beviljade behörigheter.

Steg 4: Växla behörigheterna PÅ eller AV baserat på önskad åtkomst (t.ex. kamera, plats, kontakter).

Metod 2: Bevilja behörigheter under appinstallation

När en app installeras för första gången uppmanar Android vanligtvis användare att bevilja eller neka åtkomst till specifika behörigheter. Men för företagsmiljöer kan apputvecklare definiera "runtime-behörigheter", som endast ber om behörigheter vid användningstillfället (t.ex. åtkomst till kameran när kamerafunktionen öppnas i en app).

Metod 3: Granulära behörigheter med avgränsad lagring och behörighetsgrupper

Android introducerade avgränsad lagring i nyare versioner (Android 10 och senare) för att begränsa appars åtkomst till filer och kataloger utanför deras angivna områden. Detta ger administratörer mer kontroll över vilken data en app kan komma åt:

  • Omfattad förvaring: Appar tillåts endast komma åt specifika filer och data (t.ex. foton, videor) inom sina angivna lagringsområden, vilket säkerställer att annan känslig information förblir otillgänglig.
  • Behörighetsgrupper: Android grupperar liknande behörigheter (t.ex. alla platsbaserade behörigheter, lagringsbehörigheter etc.), vilket förenklar konfigurationen. Appar som begär åtkomst till en av behörigheterna inom en grupp kan automatiskt ges åtkomst till alla behörigheter i den gruppen.

Metod 4: Upprätthållande av behörigheter och konfigurationer genom Unified Endpoint Management (UEM)-lösning

En UEM-lösning erbjuder administratörer finkornig kontroll över appbehörigheter, så att de kan konfigurera inställningar på distans baserat på organisationspolicyer. UEM möjliggör:

  • Granulär kontroll: Administratörer kan ange vilka behörigheter som appar får, och se till att de bara har nödvändig åtkomst för funktionalitet.
  • Dynamiska behörigheter: Behörigheter kan justeras baserat på faktorer som användarroll, plats eller enhetsstatus, vilket ger flexibilitet och säkerhet.
  • Säkerhetsefterlevnad: UEM tillämpar policyer för att förhindra appar från att begära högriskbehörigheter, vilket minskar risken för obehörig åtkomst.
  • Konsekvent politik: Behörighetsinställningar tillämpas enhetligt på alla enheter, vilket säkerställer överensstämmelse med företagets säkerhetsstandarder.

Så vilken metod ska jag använda?

Medan manuell konfiguration via enhetsinställningar, tillståndsmeddelanden i appen och Android Management API:er erbjuder grundläggande kontroll, har alla begränsningar. Manuell installation skalas inte över enheter, körtidsuppmaningar förlitar sig på slutanvändarens åtgärder (vilket kan vara inkonsekventa) och API:er kräver tekniska kostnader med begränsad flexibilitet för att tillämpa policyer i realtid. 

Däremot tillhandahåller UEM centraliserad, skalbar och policydriven kontroll över appbehörigheter – vilket gör det till den mest effektiva och pålitliga metoden för organisationer som hanterar flera Android-enheter. Det säkerställer konsekvent tillämpning, minimerar användarberoendet och är väl anpassat till företagets säkerhets- och efterlevnadsmål.

Hur ställer jag in appkonfigurationer och behörigheter på Android med Scalefusion UEM?

Steg 1: Logga in på din Scalefusion-instrumentpanel. 

Steg 2: Ange PIN-koden för tvåfaktorsautentisering som du får på ditt registrerade e-post-ID. 

Steg 3: Ett 'Scalefusion Deep Dive'-fönster kommer att visas. Navigera till Application Management. 

Steg 4: Klicka på "Play for Work-appar". Klicka sedan på knappen "Publicera" för appen du vill konfigurera från förvaret. 

Obs: Om din önskade applikation inte finns i förvaret kan du lägga till den genom att klicka på knappen "Lägg till från Playstore" uppe till höger.  

Steg 6:  Navigera till 'App Configs' och klicka på '+Create'-knappen. 

Steg 7. Ange ett konfigurationsnamn och konfigurera inställningarna som visas. Klicka på "Spara" längst ned till höger i dialogrutan "Managed configuration". 

Obs: Rulla ned i dialogrutan för att komma åt ytterligare inställningar.

Detta skapar en ny appkonfiguration

Steg 8: Klicka på de tre prickarna till höger om den skapade konfigurationsloggen. Klicka sedan på "Publicera" 

Steg 9: Dialogrutan 'Publicera appkonfiguration' visas. Välj var du vill publicera konfigurationen. Klicka sedan på knappen 'Publicera' uppe till höger. 

Detta publicerar konfigurationen på de enhetsgrupper/profiler/enheter som krävs.

Obs: När konfigurationerna har sparats kommer de att återspeglas under Appkonfigurationer. 

Steg för att ställa in appbehörigheter 

Obs: Detta kan endast göras på Android BYOD-profil 

Följ stegen nedan för att skapa en Android BYOD-profil:  

Steg 1: Logga in på din Scalefusion-instrumentpanel. 

Steg 2: Navigera till fliken "Enhetsprofiler och policyer". Klicka på "Enhetsprofiler". 

Steg 3: Klicka på "Enhetsprofiler". Klicka sedan på "Skapa ny profil". 

Steg 4: Dialogrutan "Skapa ny profil" visas. Välj nu profilläget till 'Personlig(BYOD)/WPCO(COPE)'. Ange ett profilnamn och klicka på skicka. 

Obs: Avsluta lösenord är inte tillgängligt för BYOD-läge. 

Steg 5. Navigera till Begränsningar > Enhetsinställningar > Allmänna inställningar. 

Steg 6. Aktivera växlingskontrollerna för de behörigheter du vill använda i avsnitten "Säkerhet" och "Datadelning". 

Steg 7:  Klicka på knappen "Skapa profil" längst upp till höger på skärmen.

Detta ställer in behörigheter för applikationer och skapar en ny Android BYOD-profil. 

Steg 8: På sidan Enhetsprofiler klickar du på knappen "Använd". Välj de användargrupper eller enheter som du vill använda profilen på. 

Varför Scalefusion är din bästa insats för säker Android-apphantering

Att korrekt konfigurera appbehörigheter och -inställningar är inte bara ett tekniskt steg – det är grunden för säkerhet, efterlevnad och användarförtroende. Inbyggda Android-metoder erbjuder viss flexibilitet men saknar skalbarhet och centraliserad kontroll. 

Scalefusion UEM överbryggar det gapet med en enhetlig instrumentpanel, granulär policytillämpning och noll användarberoende. Från tyst appdistribution till konfigurationshantering i realtid, Scalefusion förenklar styrningen av Android-appar – så att IT-team har kontrollen och enheterna förblir säkra.

Tanishq Mohite
Tanishq Mohite
Tanishq är innehållsskribent på Scalefusion. Han är en djupt bibliofil och litteratur- och filmfantast. Om han inte arbetar hittar du honom läsande en bok med en varm kopp kaffe.

Mer från bloggen

Hur Android Enterprise möjliggör storskaliga enhetsdistributioner i skolor

Skolor har gått långt bortom att bara fråga sig "Bör vi bli digitala?". Frågan är just nu "Hur skalar vi upp det?" Från lärande...

Bortom ChromeOS: Hantera Googles nya ALOS-arkitektur i din...

Under det senaste decenniet har upphandling av företagsflottor följt en förutsägbar strategi. IT-avdelningar stod inför ett tydligt, binärt val: driftsätta...

Vad är Samsung Knox och hur fungerar det...

Samsung Knox är Samsungs inbyggda säkerhets- och enhetshanteringsplattform som skyddar Galaxy-smartphones, surfplattor och robusta enheter från...