Deze functies worden ondersteund in de volgende versies (tenzij anders vermeld): Frontline Starter, Frontline Standard en Frontline Plus, Business Starter, Business Standard en Business Plus, Enterprise Standard en Enterprise Plus, Education Fundamentals, Education Standard, Teaching and Learning Upgrade, Education Plus en Endpoint Education Upgrade, Essentials, Enterprise Essentials en Enterprise Essentials Plus, G Suite Basic en G Suite Business, Cloud Identity Free en Cloud Identity Premium. Versies vergelijken
Als beheerder kunt u bepalen welke apps gebruikers met Android- en iOS-apparaten kunnen zoeken en installeren door ze toe te voegen aan de lijst Web- en mobiele apps in de Google Beheerdersconsole. U kunt openbare apps toevoegen (zoals apps van derden voor beveiliging, bedrijfsbeheer en documentbeheer) en privé-apps. Hoewel u een betaalde openbare app kunt toevoegen aan de lijst, kunt u de app niet voor meerdere gebruikers tegelijk kopen via Google-eindpuntbeheer.
- Hoe de lijst met apps werkt
- Een app op de lijst zetten
- App-instellingen instellen
- De lijst met apps beheren
- Apps op beheerde apparaten controleren
- Reageren op beveiligingsincidenten met apps
Ontdek voordat u begint hoe de lijst met apps werkt
Gedeelte openen | Alles samenvouwen
VereistenVoor deze functies is geavanceerd mobiel beheer vereist, tenzij anders vermeld.
- Android-apps beheerd maken*
- iOS-apps beheerd maken†
- Android-apps afgedwongen installeren‡#
- Gebruikers niet toestaan onbeheerde Android-apps te installeren
- Voorkomen dat gebruikers een Android-app kunnen verwijderen
- Widgets naar Android-app-snelkoppelingen toestaan
- Een Android-app instellen als VPN-service
- App-instellingen instellen per groep of onderliggende organisatie-eenheid#
*Wordt ook ondersteund voor mobiel beheer op basisniveau
†Alle iPhone- en iPad-gebruikers in uw organisatie moeten de Google Device Policy-app installeren als u iOS-apps beheert.
‡Wordt ook ondersteund in mobiel beheer op basisniveau met Business Plus, Enterprise, G Suite Business en Cloud Identity Premium Opmerking: U kunt geen apps distribueren naar persoonlijke apparaten van gebruikers als deze hun apparaat hebben ingeschreven als eigendom van de gebruiker en geen werkprofiel heeft gemaakt. Deze installatiemodus (modus Apparaatbeheerder) is alleen beschikbaar in Android 9.0 en eerder en is beëindigd.
#Niet beschikbaar voor Education Fundamentals
Beheerderservaring
Als u een app op de lijst zet, wordt de app automatisch beheerd. Als een gebruiker een beheerde app installeert, heeft u meer controle over de app:
- U kunt bepaalde instellingen voor beheerde apps beheren, bijvoorbeeld of de app automatisch wordt geïnstalleerd op apparaten en of gebruikers de app kunnen verwijderen.
- Beheerde apps worden automatisch verwijderd van een apparaat als gebruikers hun werk- of schoolaccount verwijderen.
- Als een gebruiker uw organisatie verlaat of als een apparaat wordt verloren of gestolen, kunt u alleen het werkaccount en de beheerde apps van de gebruiker verwijderen, en niet het hele apparaat wissen. Meer informatie
- Als u geavanceerd mobiel beheer gebruikt, kunt u instellen dat gebruikers alleen beheerde apps kunnen gebruiken met hun werk- of schoolaccount.
Sommige mobiele Google-apps staan al op de lijst, zoals Gmail en Google Drive.
Gebruikerservaring
Gebruikers downloaden apps via het tabblad Werk-apps in de Managed Google Play Store. Ga naar Google Play gebruiken in uw organisatie om beheerde apps te downloaden voor meer informatie.
Op het apparaat staat bij beheerde apps een koffertje . Zo zijn ze eenvoudig te onderscheiden van persoonlijke apps.
Als apparaten dit ondersteunen en u geavanceerd mobiel beheer gebruikt, raden we u aan gebruikers te vragen een werkprofiel in te stellen om werk-apps en persoonlijke apps gescheiden te houden.
Beheerderservaring
Als u een openbare iOS-app toevoegt aan de lijst met apps en het vakje aanvinkt voor Hiervan een beheerde app maken, dwingt u app-beheer af en heeft u meer controle over de app. Privé-iOS-apps worden automatisch ingesteld op beheerd.
Voor beheerde apps:
- Als een gebruiker uw organisatie verlaat of als een apparaat wordt verloren of gestolen, kunt u alleen het werkaccount en de beheerde apps van de gebruiker verwijderen, en niet het hele apparaat wissen. Meer informatie
- U kunt de apps op het apparaat beheren totdat de gebruiker het configuratieprofiel voor beheer voor het mobiele apparaat van Google verwijdert. U kunt instellen dat beheerde iOS-apps automatisch worden verwijderd van een apparaat als de gebruiker het instellingenprofiel verwijdert.
Als u Hiervan een beheerde app maken niet aanvinkt wanneer u een openbare app toevoegt, wordt app-beheer niet afgedwongen. Gebruikers kunnen de app installeren vanuit de App Store en u heeft er geen controle over. U kunt de app alleen beheren als gebruikers deze downloaden via de Google Device Policy-app.
Opmerking: Als u een openbare app verwijdert van de lijst met apps, kan de app automatisch worden verwijderd van de apparaten van gebruikers of kunnen gebruikers deze nog steeds gebruiken. Dit hangt af van wanneer de gebruiker de app heeft geïnstalleerd:
- Geïnstalleerd vóór 30 november 2020: de app wordt verwijderd van het apparaat als u de app van de lijst verwijdert.
- Geïnstalleerd op of na 30 november 2020: de app blijft op het apparaat staan en de gebruiker kan deze blijven gebruiken.
Als u wilt weten wanneer een app op een apparaat is geïnstalleerd, gaat u naar Gebeurtenissen in het apparaatlogboek en filtert u op Naam gebeurtenis Wijziging aan apparaat-app
Installatie.
Gebruikerservaring
Als u instelt dat een app wordt beheerd:
- Als de app op het apparaat wordt geïnstalleerd, moeten gebruikers app-beheer accepteren.
- Als de app is geïnstalleerd vanuit de App Store, wordt deze niet beheerd. Als we deze beleidsschending vaststellen, raken gebruikers de toegang tot Google Workspace kwijt in systeemeigen iOS-apps op dit apparaat:
- Binnen 24 uur: Als de beheerder in de afgelopen 24 uur heeft ingesteld dat de app wordt beheerd en de app is geïnstalleerd na het inschrijven van het apparaat.
- Meteen: Als de beheerder meer dan 24 uur geleden heeft ingesteld dat de app wordt beheerd of als de app is geïnstalleerd voordat het apparaat werd ingeschreven.
Gebruikers kunnen de betreffende onbeheerde app nog steeds openen.
Gebruikers wordt in de Device Policy-app gevraagd om hun organisatie toestemming te geven de apps te beheren. Als een gebruiker de uitnodiging accepteert, wordt de app beheerd en krijgt de gebruiker na synchronisatie weer toegang tot Google Workspace.
Gebruikers moeten de app installeren als beheerd via de Device Policy-app in plaats van via de App Store om te voorkomen dat hun workflow wordt onderbroken.
Gebruikers kunnen zien welke apps worden beheerd in de Google Device Policy-app:
- Groen vinkje: Beheerd.
- Grijs vinkje: Niet beheerd.
- Rood uitroepteken: De gebruiker moet een actie uitvoeren voor de app-beheerstatus. In de volgende situaties wordt er een rood uitroepteken weergegeven:
- De app is ingesteld als beheerd, maar de gebruiker heeft uw organisatie nog geen toestemming gegeven deze te beheren.
- De gebruiker heeft de app geïnstalleerd en u heeft deze daarna pas op de lijst met beheerde apps gezet.
- De gebruiker heeft het app-beheer geaccepteerd en u verwijdert de app vervolgens van de lijst met beheerde apps. De gebruiker kan de app dan updaten, zodat deze onbeheerd kan worden gebruikt. Als gebruikers de app niet updaten, kunnen ze de app nog steeds gebruiken om toegang te krijgen tot hun werk- of schoolgegevens en wordt de app behandeld als beheerde app.
U kunt bepalen welke gebruikers in uw organisatie een beheerde app kunnen zoeken en installeren door gebruikerstoegang aan of uit te zetten. Als dit wordt ondersteund in uw versie, kunt u gebruikerstoegang aan- of uitzetten voor specifieke organisatie-eenheden of aanzetten voor specifieke groepen.
Gebruikerstoegang aanzetten
Voor de meeste app-typen zet u gebruikerstoegang aan tijdens het instellen. Als u een privé-iOS-app op de lijst zet, wordt gebruikerstoegang uitgezet voor iedereen in uw organisatie. U moet de toegang aanzetten voordat gebruikers de app kunnen installeren.
Gebruikerstoegang uitzetten
Als u wilt dat een Android-app of openbare iOS-app onbeheerd blijft maar de beheerde instellingen bewaard blijven, kunt u gebruikerstoegang uitzetten voor een organisatie-eenheid. Gebruikers kunnen de app dan niet installeren via de Managed Google Play Store of de Google Device Policy-app voor iOS. Dit zijn enkele redenen om de gebruikerstoegang uit te zetten:
- Als u wilt dat de app wordt beheerd voor het grootste deel van uw organisatie of voor bepaalde groepen, maar niet voor bepaalde onderliggende organisatie-eenheden (als dit wordt ondersteund in uw versie)
- Als u een beheerde instelling wilt toepassen op een Android-app voordat u deze beschikbaar maakt als beheerde app
Als u gebruikerstoegang uitzet, is dit niet van invloed op gebruikers die de app al hebben geïnstalleerd. Ze kunnen de app nog steeds gebruiken en uw app-instellingen blijven afgedwongen.
Opmerking: Groups settings are applied at the top organizational unit level and override organizational unit settings. If a user belongs to multiple groups with conflicting configurations, the settings are applied in order of group precedence, which you can set after you add the app.
U kunt instellingen voor Google-eindpuntbeheer gebruiken om de toegang tot alle onbeheerde apps te blokkeren. Voor mobiele apparaten die eigendom zijn van het bedrijf kunt u ook veel systeem-apps uitzetten. U kunt daarnaast de app-toegang tot Google-services blokkeren of beperken.
Onbeheerde Android-apps blokkeren
U kunt de instelling Beschikbare apps instellen zodat gebruikers alleen de apps kunnen installeren die u op de lijst Web- en mobiele apps zet. Gebruikers kunnen dan geen apps installeren die niet zijn toegestaan, maar apps die al op hun apparaat staan worden niet verwijderd. Meer informatie
Onbeheerde iOS-apps blokkeren
Alleen apparaten met toezicht die eigendom zijn van het bedrijf
U kunt de instelling App-installatie instellen om te voorkomen dat gebruikers apps installeren uit de App Store. Gebruikers kunnen dan alleen apps downloaden en installeren via de Google Device Policy-app. Apps die via de Google Device Policy-app worden gedownload zijn automatisch ingesteld als beheerd. Apps die al op het apparaat staan worden niet verwijderd. Meer informatie
Systeem-apps uitzetten
Alleen apparaten die eigendom zijn van het bedrijf
U kunt veel systeem-apps aan- of uitzetten. Ga naar Systeem-apps beheren op mobiele apparaten die eigendom zijn van het bedrijf voor meer informatie.
Toegang van beheerde apps blokkeren of beperken
Mobiele apps die op de lijst Web- en mobiele apps worden gezet krijgen automatisch vertrouwde toegang. Ze hebben dan toegang tot alle Google-services, inclusief services die zijn ingesteld op beperkt.
Als u een app wilt beheren, maar deze geen toegang wilt geven tot beperkte Google-services, blokkeert of beperkt u de toegang.
Toegang van onbeheerde apps blokkeren of beperken
Gebruikers kunnen apps die niet op de app-lijst staan toegang geven tot gegevens in onbeperkte Google-services.
U kunt op 2 manieren voorkomen dat onbeheerde apps toegang hebben tot Google-services:
- U kunt individuele apps blokkeren of de toegang van deze apps beperken.
- Als u een Google-service wilt verbergen voor apps die u niet expliciet vertrouwt (door ze op de lijst Web- en mobiele apps te zetten), stelt u de service in op beperkt.
Opmerking: Als u gebruikers met iOS-apparaten wilt toestaan om werkgegevens te synchroniseren met Apple-apps (zoals Apple Mail en Agenda) en eventuele Google-services die zijn vereist voor de iOS-apps zijn ingesteld op beperkte toegang, moet u iOS-apps expliciet vertrouwen.
Met de lijst Web- en mobiele apps kunt u bepalen welke apps gebruikers kunnen installeren en gebruiken met hun werk- of schoolaccount. U kunt contextbewuste toegangsniveaus gebruiken om de toegang tot Google-apps te blokkeren voor apparaten, gebaseerd op OS-versie, beveiligingsstatus, IP-adres, geografische locatie of apparaateigendom. Meer informatie
Als u een app wilt instellen als de VPN-service voor app-verkeer via een werkprofiel of beheerd apparaat, zet u Gebruiken als Always-on VPN aan wanneer u de app op de lijst zet. Deze instelling zorgt voor een veiligere netwerkverbinding voor werkprofielverkeer, omdat al het verkeer via de app moet worden gestuurd en niet op het internet terecht kan komen.
Belangrijk: Zet Gebruiken als Always-on VPN aan voor slechts één app. Als u deze functie aanzet voor meerdere apps, wordt willekeurig een van de apps gekozen als Always On VPN.
Android 7.0 of hoger vereist
Stap 1: Een app op de lijst zetten
Gedeelte openen | Alles samenvouwen en naar bovenkant gaan
Een app van derden toevoegen-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Web- en mobiele apps.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
- Klik op App toevoegen
Apps zoeken.
- Klik op App-naam invoeren en voer een deel van of de hele naam in van de app die u wilt toevoegen. Voor iOS-apps kunt u de URL van apps.apple.com invullen, zoals https://apps.apple.com/us/app/gmail-email-by-google/id422689480 voor de Gmail-app for iOS. Het zoeken begint terwijl u de naam invoert.
- Als er veel resultaten worden gevonden, voert u meer informatie in het zoekvak in, zoals de app-ontwikkelaar of een zoekwoord uit de beschrijving.
- Als een app al op de lijst staat, heeft deze het label Geïnstalleerd. U kunt op App-details bekijken klikken om de instellingen van de app en de gebruikerstoegang te controleren.
- Klik op Bekijken in Google Play voor meer informatie over een Android-app.
- Klik op Bekijken in de App Store voor meer informatie over een iOS-app.
- Als u de app heeft gevonden die u wilt toevoegen, plaatst u de muisaanwijzer op de app en klikt u op Selecteren.
- Selecteer welke gebruikers de beheerde app kunnen installeren via de Managed Google Play Store of de Google Device Policy-app voor iOS.
- Als u wilt dat alle gebruikers in uw organisatie de app kunnen installeren, selecteert u Hele organisatie.
- Als u wilt dat alleen bepaalde gebruikers de app kunnen installeren, klikt u op Groepen selecteren of Organisatie-eenheden selecteren. U kunt zowel groepen als organisatie-eenheden toevoegen. Deze functie wordt ondersteund in de volgende versies: Frontline Starter, Frontline Standard en Frontline Plus, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, Enterprise Essentials en Enterprise Essentials Plus, G Suite Basic en G Suite Business en Cloud Identity Premium. Versies vergelijken
Groups settings are applied at the top organizational unit level and override organizational unit settings. If a user belongs to multiple groups with conflicting configurations, the settings are applied in order of group precedence, which you can set after you add the app.
- Klik op Doorgaan.
- Stel app-opties in, gebaseerd op het app-platform (geavanceerd mobiel beheer vereist, behalve waar anders vermeld):
Platform App-opties Android - Toegangsmethode: Kies hoe gebruikers de app kunnen downloaden. Als u een beheerde configuratie wilt toepassen voordat een app afgedwongen wordt geïnstalleerd, selecteert u Beschikbaar. Voltooi de app-installatie, pas de beheerde configuratie toe en bewerk vervolgens de app-instellingen om de app afgedwongen te laten installeren.
- Beschikbaar: Gebruikers toestaan de app zelf te installeren. Gebruikers die de app niet nodig hebben, hoeven deze niet te downloaden.
- Afgedwongen installeren: De app wordt automatisch geïnstalleerd op alle beheerde apparaten zonder dat gebruikers daar invloed op hebben. U kunt ook voorkomen dat gebruikers een afgedwongen geïnstalleerde app verwijderen.
Afgedwongen installeren wordt ook ondersteund in mobiel beheer op basisniveau met Business Plus, Enterprise, G Suite Business en Cloud Identity Premium.
- Gebruikers toestaan widgets op het startscherm te zetten: Hiermee staat u gebruikers toe een snelkoppeling op het startscherm te maken als er een widget beschikbaar is.
- Gebruiken als always-on VPN-app: Als u dit aanzet, moet app-verkeer uit een werkprofiel of van een beheerd apparaat via deze app worden gestuurd. Android 7.0 of hoger vereist. Deze instelling zorgt voor een veiligere netwerkverbinding voor werkprofielverkeer.
- Tijdstip van automatisch updaten voor app: Kies wanneer app-updates moeten worden geïnstalleerd:
- Standaard: De app wordt automatisch geüpdatet als het apparaat verbinding heeft met een wifi-netwerk, wordt opgeladen, niet actief wordt gebruikt en de app niet op de voorgrond wordt uitgevoerd.
- Hoge prioriteit: De app wordt geüpdatet zodra de ontwikkelaar een nieuwe versie publiceert en Google Play deze heeft beoordeeld. Als het apparaat op dat moment offline is, wordt de app meteen geüpdatet als het apparaat weer verbinding maakt met internet.
- Uitstellen: App-updates worden 90 dagen uitgesteld nadat de update voor het eerst beschikbaar is. Na 90 dagen wordt automatisch de nieuwste beschikbare versie van de app geïnstalleerd. Zie App-updates ondersteunen voor meer informatie.
- Testtracks (optioneel): Selecteer pre-release testversies van de app die u beschikbaar wilt maken voor gebruikers. Als u meerdere tracks selecteert, wordt de hoogst beschikbare versiecode beschikbaar. Zie Gesloten test: testers beheren per organisatie voor meer informatie over hoe u een app beschikbaar maakt voor organisaties.
Deze functie wordt ondersteund in de volgende versies: Frontline Starter, Frontline Standard en Frontline Plus, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, Enterprise Essentials en Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken
iOS - Hiervan een beheerde app maken: Zet deze instelling aan voor meer controle over de app en de gegevens daarin. Ga naar Hoe beheerde iOS-apps werken voor meer informatie.
- Deze app verwijderen als het configuratieprofiel wordt verwijderd: Zet deze instelling aan voor beheerde apps om de app automatisch te verwijderen als het beheerprofiel van de gebruiker wordt verwijderd van het apparaat. Als u deze instelling niet aanzet, blijven beheerde apps op het apparaat van een gebruiker staan.
- Toestaan dat deze app werkgegevens krijgt via iOS Share Sheet: Zet deze instelling aan als u wilt dat de app werkgegevens kan krijgen, zelfs als het delen van gegevens met niet-Google Workspace-apps is beperkt. Ga naar Gegevensacties voor meer informatie.
- Toegangsmethode: Kies hoe gebruikers de app kunnen downloaden. Als u een beheerde configuratie wilt toepassen voordat een app afgedwongen wordt geïnstalleerd, selecteert u Beschikbaar. Voltooi de app-installatie, pas de beheerde configuratie toe en bewerk vervolgens de app-instellingen om de app afgedwongen te laten installeren.
- Klik op Voltooien. De detailpagina van de app wordt geopend. Als u teruggaat naar de lijst Web- en mobiele apps, wordt de app vrijwel meteen weergegeven nadat u deze heeft toegevoegd.
Gebruikers kunnen Android-apps installeren via Managed Google Play of het tabblad Werk-apps in de Play Store nadat hun apparaat de volgende keer is gesynchroniseerd met Google-eindpuntbeheer. Als een gebruiker een app installeert van buiten de Managed Google Play Store of het tabblad Werk-apps, wordt die app niet beheerd.
Het kan een uur duren voordat iOS-apps worden weergegeven in de Google Device Policy-app op de apparaten van gebruikers. Als u instelt dat een app wordt beheerd, moet de gebruiker deze installeren via de Google Device Policy-app. Als de gebruiker de app installeert via de iOS App Store, moet deze de Google Device Policy-app openen en het beheer van de app accepteren.
- Als u Microsoft Outlook voor Android of iOS heeft toegevoegd (afgeraden), moet u zorgen dat hierin dezelfde instellingen voor eindpuntbeheer worden gevolgd:
- Klik op de homepage van de Beheerdersconsole op Beveiliging
API-functies
App-toegangscontrole
Google-services beheren.
- Zoek Gmail en Drive in de lijst met services. Als Toegang is ingesteld op Onbeperkt, wijzigt u de waarde in Beperkt. Met deze instelling voorkomt u dat niet-vertrouwde apps toegang hebben tot de services. Als u de app in de voorgaande stappen heeft toegevoegd, wordt de app automatisch vertrouwd en heeft deze toegang tot Gmail en Drive.
- Klik op de homepage van de Beheerdersconsole op Beveiliging
Als u een Android-app wilt toevoegen die alleen is bedoeld voor gebruik binnen uw organisatie, publiceert u deze in Managed Google Play. De app wordt dan automatisch op de app-lijst gezet. Ga naar Privé-Android-apps in Google Play beheren voor meer informatie.
Als u een web-app wilt toevoegen die alleen is bedoeld voor gebruik binnen uw organisatie, publiceert u deze in Managed Google Play. De app wordt dan op de app-lijst gezet. Ga naar Privé-web-apps voor Android publiceren voor meer informatie.
Als u een iOS-app wilt toevoegen die alleen is bedoeld voor gebruik binnen uw organisatie, uploadt u deze in de Beheerdersconsole. Ga naar Privé-iOS-apps beheren voor meer informatie.
Stap 2: App-instellingen instellen
Gedeelte openen | Alles samenvouwen en naar bovenkant gaan
Bepalen wie een beheerde app kan installeren en de groepsprioriteit instellenNadat u een app op de lijst heeft gezet, kunt u de app verbergen voor gebruikers in de Managed Google Play Store (voor Android-apps) of de Google Device Policy-app voor iOS (voor iOS-apps) door de gebruikerstoegang uit te zetten. Als u gebruikerstoegang uitzet, kunnen gebruikers die de app al hebben geïnstalleerd deze blijven gebruiken en blijven uw app-instellingen gelden.
Als u gebruikerstoegang wilt aan- of uitzetten voor bepaalde gebruikers, plaatst u hun accounts in een organisatie-eenheid (om de toegang te beheren per afdeling) of een toegangsgroep (om toegang te geven aan gebruikers in een of meer afdelingen). Deze functie wordt ondersteund in de volgende versies: Frontline Starter, Frontline Standard en Frontline Plus, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, Enterprise Essentials en Enterprise Essentials Plus, G Suite Basic en G Suite Business en Cloud Identity Premium. Versies vergelijken
Hiervoor is geavanceerd mobiel beheer vereist
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Web- en mobiele apps.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
- Klik op de app waarvoor u de gebruikerstoegang wilt wijzigen. Als u de huidige instellingen voor gebruikerstoegang in alle organisatie-eenheden en groepen wilt controleren, klikt u voor Gebruikerstoegang op Details weergeven.
- Klik op Gebruikerstoegang.
- Klik links op de groep of organisatie-eenheid waarvoor u de gebruikerstoegang wilt wijzigen. Standaard is de organisatie op het hoogste niveau geselecteerd en geldt de wijziging voor uw hele organisatie.
- Zet de gebruikerstoegang aan of uit zoals vereist. Voorbeeld:
- Als u wilt dat de beheerde app wordt verborgen voor alle gebruikers terwijl u het instellen van de app voltooit, zet u gebruikerstoegang uit voor de organisatie-eenheid op het hoogste niveau.
- Als u wilt dat de beheerde app alleen beschikbaar is voor bepaalde gebruikers, zet u gebruikerstoegang uit voor de organisatie op het hoogste niveau en zet u de toegang aan voor onderliggende organisatie-eenheden of groepen.
Opmerking: Als gebruikerstoegang aanstaat voor een groep, overschrijft deze instelling de instellingen van de organisatie-eenheid waar de groepsleden bij horen. U kunt gebruikerstoegang echter niet expliciet uitzetten voor een groep. Als u het vakje voor Aan uitvinkt, nemen de gebruikers in die groep de instelling over van bovenliggende groepen of hun organisatie-eenheid.
- Als u gebruikerstoegang instelt voor meerdere groepen, bekijkt u de volgorde van de groepen en stelt u de prioriteit in:
- Klik op de app en klik op Gebruikerstoegang.
- Klik links op Groepen.
- Versleep de groepen zodat ze in de volgorde staan waarvan u de instellingen wilt toepassen voor gebruikers die bij meerdere groepen horen. Zet de groep met de hoogste prioriteit bovenaan.
-
Klik op Opslaan. U kunt ook op Overschrijven klikken voor een organisatie-eenheid.
Als u de overgenomen waarde later wilt herstellen, klikt u op Overnemen (of Niet ingesteld voor een groep).
Wijzigingen verwerken kan tot 24 uur duren, maar meestal gaat het sneller. Meer informatie
Deze functie wordt ondersteund in de volgende versies: Frontline Standard en Frontline Plus, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, G Suite Business en Cloud Identity Premium. Versies vergelijken
Hiervoor is geavanceerd mobiel beheer vereist
U kunt de instellingen van sommige Android-apps opslaan als beheerde instellingen. U kunt bijvoorbeeld instellen dat een app alleen gegevens synchroniseert als het apparaat is verbonden met wifi. De standaard beheerde instelling van een app wordt ingesteld door de app-ontwikkelaar. In Managed Google Play kunt u controleren of een app beheerde instellingen ondersteunt. Meer informatie
Met beheerde instellingen kunt u apps automatisch instellen voor een groep of organisatie-eenheid, zonder dat gebruikers iets hoeven te doen. U kunt meerdere beheerde instellingen maken voor dezelfde app. Ook kunt u verschillende instellingen maken voor verschillende groepen of organisatie-eenheden.
Een beheerde instelling maken
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Web- en mobiele apps.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
- Klik op de app die u wilt beheren.
Tip: Als u alleen de apps wilt zien die zijn toegestaan voor een specifieke organisatie-eenheid of groep, klikt u op Een filter toevoegen
en selecteert u de organisatie-eenheid of groep.
- Klik op Beheerde instellingen
Beheerde instelling toevoegen.
Als beheerde instellingen niet worden ondersteund door de app, is deze optie niet beschikbaar. - Voer een naam in voor de instelling en stel uw voorkeursinstelling in.
Opmerking: De app-ontwikkelaar bepaalt welke instellingsopties u ziet. Neem contact op met de ontwikkelaar als u vragen heeft over deze instellingen. - Klik op Opslaan.
- Wijs de beheerde instelling toe aan een organisatie-eenheid of groep, zoals beschreven in het volgende gedeelte.
Een beheerde instelling toewijzen aan een organisatie-eenheid of groep
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Web- en mobiele apps.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
- Klik op de app die u wilt beheren.
- Klik op Instellingen.
- Klik links op de organisatie-eenheid of groep waaraan u een beheerde instelling wilt toewijzen.
- Klik voor Beheerde instelling op het menu en selecteer de beheerde instelling die u wilt toepassen.
- Klik op Opslaan.
Als u een beheerde instelling wilt verwijderen uit een organisatie-eenheid of groep, volgt u dezelfde stappen en selecteert u Standaard.
Een beheerde instelling bewerken of verwijderen
Voordat u een beheerde instelling kunt verwijderen, moet u deze verwijderen uit organisatie-eenheden of groepen waaraan deze is toegewezen. Als u een instelling verwijdert, geldt voor de app weer de standaardinstelling die door de ontwikkelaar is ingesteld, tenzij u een andere beheerde instelling toewijst.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Web- en mobiele apps.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
- Klik op de app die u wilt beheren.
- Klik op Beheerde instellingen.
- Klik op de beheerde instelling die u wilt bewerken of verwijderen.
- Als u de instelling wilt bewerken, past u deze aan en klikt u op Opslaan.
- Als u de instelling wilt verwijderen, klikt u op Verwijderen.
Deze functie wordt ondersteund in de volgende versies: Frontline Starter, Frontline Standard en Frontline Plus, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, Enterprise Essentials en Enterprise Essentials Plus, G Suite Basic, G Suite Business en Cloud Identity Premium. Versies vergelijken
Hiervoor is geavanceerd mobiel beheer vereist
Veel ontwikkelaars van iOS-apps gebruiken Managed App Configuration (AppConfig) om apps aan te passen en beheerders toe te staan instellingen op afstand te leveren aan beheerde apparaten.
U maakt een beheerde configuratie door een configuratiewoordenboek in te voeren in de vorm van XML-gegevens die bestaan uit sleutel/waarde-paren die relevant zijn voor de app. U kunt meerdere beheerde configuraties maken voor dezelfde app en verschillende configuraties toepassen op verschillende groepen of organisatie-eenheden. In tegenstelling tot Android-apps zijn er geen standaard app-configuraties.
Voordat u begint: Een voorbeeld van een configuratiewoordenboek beoordelen
Met de tool AppConfig Generator kunt u een configuratiewoordenboek voor de app genereren, zoals in het volgende voorbeeld.
<dict>
<key>DisplayName</key>
<string>Sample Enterprise LLC</string>
<key>AllowGoogleSSO</key>
<true/>
<key>MaxAllowedAttempts</key>
<integer>5</integer>
<key>EnrolledToken</key>
<string>7DBB314C-7ABA-4BD4-866C-7BD613AFCBC4</string>
</dict>
(Optioneel) Tokens gebruiken als tijdelijke aanduidingen
U kunt tokens gebruiken in uw configuratiewoordenboek. Tokens fungeren als tijdelijke aanduidingen voor specifieke informatie over elke gebruiker of elk apparaat dat de app gebruikt.
Als een beheerde app bijvoorbeeld een e-mailadres accepteert als configureerbare instelling, kunt u de token ${user_email}
gebruiken in het configuratiewoordenboek. Google-eindpuntbeheer vervangt de token automatisch door het e-mailadres van elke gebruiker voordat de configuratie naar het apparaat van de gebruiker wordt gestuurd.
Google-eindpuntbeheer ondersteunt de volgende tokens, die niet hoofdlettergevoelig zijn:
Token | Beschrijving |
---|---|
${customer_id} |
Unieke klant-ID die is toegewezen aan het Google-account van uw organisatie. U vindt deze in de Google Beheerdersconsole via Account |
${device_resource_name} |
Unieke bronnaam voor een apparaat, zoals gevonden in de Cloud Identity Device API. Ga naar REST-resource: apparaten voor meer informatie. |
${device_serial_number} |
Deze token is niet beschikbaar voor door gebruikers ingeschreven apparaten en wordt vervangen door een lege tekenreeks. Uniek serienummer voor een apparaat. Als dit beschikbaar is, vindt u het in de Beheerdersconsole op de pagina met apparaatgegevens. Ga naar Mobiele apparaatgegevens weergeven voor meer informatie. |
${device_serial_number_last_4} |
Deze token is niet beschikbaar voor door gebruikers ingeschreven apparaten en wordt vervangen door een lege tekenreeks. Laatste 4 tekens van het serienummer van het apparaat. Gebruik deze optie als u niet het volledige serienummer aan apps wilt tonen. |
${udid} |
Deze token is niet beschikbaar voor door gebruikers ingeschreven apparaten en wordt vervangen door een lege tekenreeks. Unieke apparaat-ID op beheerde Apple-apparaten. |
${user_email} |
E-mailadres van de gebruiker. |
Als u een niet-ondersteunde token gebruikt in het configuratiewoordenboek, krijgt u een foutmelding. Als u tokenvervanging wilt overslaan en in plaats daarvan een letterlijke, met een token vergelijkbare tekenreeks wilt gebruiken, voegt u een $
-teken toe vóór de token. Gebruik bijvoorbeeld $${user_email}
of $${other}
om de tokens te vervangen door de letterlijke tekenreeksen ${user_email}
of ${other}
als de configuratie wordt geïmplementeerd op apparaten.
Een beheerde instelling maken
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Web- en mobiele apps.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
- Klik op de app die u wilt beheren.
Tip: Als u alleen de apps wilt zien die zijn toegestaan voor een specifieke organisatie-eenheid of groep, klikt u op Een filter toevoegen
en selecteert u de organisatie-eenheid of groep.
- Klik op Beheerde configuraties
Configuratie toevoegen.
- Geef een configuratienaam op.
- Voer het configuratiewoordenboek voor de app in (ga naar voorbeeld).
Opmerking: De app-ontwikkelaar bepaalt welke configuratieopties en waarden voor u beschikbaar zijn. Als u vragen heeft over de opties, neemt u contact op met de ontwikkelaar. Google-eindpuntbeheer valideert de XML-indeling in het configuratiewoordenboek, maar controleert niet of de indeling werkt met de app. - Klik op Opslaan.
- Wijs de beheerde instelling toe aan een organisatie-eenheid of groep, zoals beschreven in het volgende gedeelte.
Een beheerde instelling toewijzen aan een organisatie-eenheid of groep
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Web- en mobiele apps.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
- Klik op de app die u wilt beheren.
- Klik op Beheerde instellingen.
- Klik op de beheerde instelling die u wilt bewerken of verwijderen.
- Als u de instellingen wilt bewerken, brengt u uw wijzigingen aan en klikt u op Opslaan.
- Als u de instelling wilt verwijderen, klikt u op Verwijderen.
Als u een beheerde configuratie wilt verwijderen uit een organisatie-eenheid of groep, volgt u dezelfde stappen en selecteert u Configuratie selecteren in de lijst Configuratie van beheerde apps.
Een beheerde instelling bewerken of verwijderen
Voordat u een beheerde instelling kunt verwijderen, moet u deze verwijderen uit organisatie-eenheden of groepen waaraan deze is toegewezen. Als u een instelling verwijdert, geldt voor de app weer de standaardinstelling die door de ontwikkelaar is ingesteld, tenzij u een andere beheerde instelling toewijst.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Web- en mobiele apps.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
- Klik op de app die u wilt beheren.
- Klik op Beheerde instellingen.
- Als u een beheerde configuratie wilt verwijderen, klikt u naast de configuratienaam op Verwijderen.
- Als u een beheerde configuratie wilt bewerken, klikt u op de configuratienaam. Breng de wijzigingen aan en klik op Opslaan.
Deze functie wordt ondersteund in de volgende versies: Frontline Starter, Frontline Standard en Frontline Plus, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, Enterprise Essentials en Enterprise Essentials Plus, G Suite Basic, G Suite Business en Cloud Identity Premium. Versies vergelijken
Hiervoor is geavanceerd mobiel beheer vereist
Voordat u begint: Raadpleeg indien nodig informatie over hoe u de instelling toepast op een afdeling of groep.
Sommige Android-apps vragen de gebruiker om bepaalde rechten terwijl de app wordt uitgevoerd. Een app kan bijvoorbeeld toegang vragen tot de agenda of locatie van een apparaat. U kunt beheren hoe verzoeken voor rechten van individuele apps worden behandeld. Deze app-instellingen hebben voorrang op eventuele voorkeuren voor runtime-rechten die zijn opgegeven voor het apparaat.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Web- en mobiele apps.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
- Klik op de app die u wilt beheren.
- Klik op Runtime-rechten. Als runtime-rechten niet worden ondersteund door de app, is deze optie niet beschikbaar.
-
(Optioneel) Als u wilt dat de instelling alleen geldt voor bepaalde gebruikers, selecteert u een organisatie-eenheid (vaak gebruikt voor afdelingen) of een configuratiegroep (geavanceerd). Laat me zien hoe dit moet
Groepsinstellingen overschrijven organisatie-eenheden. Meer informatie
- Doe het volgende voor elk runtime-recht:
- Als u wilt dat het recht automatisch wordt toegestaan, klikt u op Toestaan.
- Als u wilt dat het recht automatisch wordt geweigerd, klikt u op Weigeren.
- Als u wilt dat gebruikers wordt gevraagd het recht toe te staan of te weigeren, klikt u op Vragen aan gebruiker.
-
Klik op Opslaan. U kunt ook op Overschrijven klikken voor een organisatie-eenheid.
Als u de overgenomen waarde later wilt herstellen, klikt u op Overnemen (of Niet ingesteld voor een groep).
Voordat u begint: Raadpleeg indien nodig informatie over hoe u de instelling toepast op een afdeling of groep.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Web- en mobiele apps.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
- Klik op de app die u wilt bewerken.
. Tip: Als u alleen de apps wilt zien die aanstaan voor een specifieke organisatie-eenheid of groep, klikt u op Een filter toevoegen. - Klik op Instellingen.
-
(Optioneel) Als u wilt dat de instelling alleen geldt voor bepaalde gebruikers, selecteert u een organisatie-eenheid (vaak gebruikt voor afdelingen) of een configuratiegroep (geavanceerd). Laat me zien hoe dit moet
Groepsinstellingen overschrijven organisatie-eenheden. Meer informatie
- Bewerk de instellingen. Welke instellingen er beschikbaar zijn, hangt af van uw platform en beheertype:
Platform App-opties Android - Toegangsmethode: Kies hoe gebruikers de app kunnen downloaden. Als u een beheerde configuratie wilt toepassen voordat een app afgedwongen wordt geïnstalleerd, selecteert u Beschikbaar. Voltooi de app-installatie, pas de beheerde configuratie toe en bewerk vervolgens de app-instellingen om de app afgedwongen te laten installeren.
- Beschikbaar: Gebruikers toestaan de app zelf te installeren. Gebruikers die de app niet nodig hebben, hoeven deze niet te downloaden.
- Afgedwongen installeren: De app wordt automatisch geïnstalleerd op alle beheerde apparaten zonder dat gebruikers daar invloed op hebben. U kunt ook voorkomen dat gebruikers een afgedwongen geïnstalleerde app verwijderen.
Afgedwongen installeren wordt ook ondersteund in mobiel beheer op basisniveau met Business Plus, Enterprise, G Suite Business en Cloud Identity Premium.
- Gebruikers toestaan widgets op het startscherm te zetten: Hiermee staat u gebruikers toe een snelkoppeling op het startscherm te maken als er een widget beschikbaar is.
- Gebruiken als always-on VPN-app: Als u dit aanzet, moet app-verkeer uit een werkprofiel of van een beheerd apparaat via deze app worden gestuurd. Android 7.0 of hoger vereist. Deze instelling zorgt voor een veiligere netwerkverbinding voor werkprofielverkeer.
- Tijdstip van automatisch updaten voor app: Kies wanneer app-updates moeten worden geïnstalleerd:
- Standaard: De app wordt automatisch geüpdatet als het apparaat verbinding heeft met een wifi-netwerk, wordt opgeladen, niet actief wordt gebruikt en de app niet op de voorgrond wordt uitgevoerd.
- Hoge prioriteit: De app wordt geüpdatet zodra de ontwikkelaar een nieuwe versie publiceert en Google Play deze heeft beoordeeld. Als het apparaat op dat moment offline is, wordt de app meteen geüpdatet als het apparaat weer verbinding maakt met internet.
- Uitstellen: App-updates worden 90 dagen uitgesteld nadat de update voor het eerst beschikbaar is. Na 90 dagen wordt automatisch de nieuwste beschikbare versie van de app geïnstalleerd. Zie App-updates ondersteunen voor meer informatie.
- Testtracks (optioneel): Selecteer pre-release testversies van de app die u beschikbaar wilt maken voor gebruikers. Als u meerdere tracks selecteert, wordt de hoogst beschikbare versiecode beschikbaar. Zie Gesloten test: testers beheren per organisatie voor meer informatie over hoe u een app beschikbaar maakt voor organisaties.
Deze functie wordt ondersteund in de volgende versies: Frontline Starter, Frontline Standard en Frontline Plus, Business Plus, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade, Enterprise Essentials en Enterprise Essentials Plus en Cloud Identity Premium. Versies vergelijken
iOS - Hiervan een beheerde app maken: Zet deze instelling aan voor meer controle over de app en de gegevens daarin. Ga naar Hoe beheerde iOS-apps werken voor meer informatie.
- Deze app verwijderen als het configuratieprofiel wordt verwijderd: Zet deze instelling aan voor beheerde apps om de app automatisch te verwijderen als het beheerprofiel van de gebruiker wordt verwijderd van het apparaat. Als u deze instelling niet aanzet, blijven beheerde apps op het apparaat van een gebruiker staan.
- Toestaan dat deze app werkgegevens krijgt via iOS Share Sheet: Zet deze instelling aan als u wilt dat de app werkgegevens kan krijgen, zelfs als het delen van gegevens met niet-Google Workspace-apps is beperkt. Ga naar Gegevensacties voor meer informatie.
Als u voor iOS-apps het vakje voor Hiervan een beheerde app maken uitvinkt, blijft de app beheerd op apparaten waarop deze al is geïnstalleerd. Gebruikers zien echter een rood uitroepteken bij de app in de app-lijst in de Google Apps Device Policy-app en kunnen instellen dat de app onbeheerd wordt.
- Toegangsmethode: Kies hoe gebruikers de app kunnen downloaden. Als u een beheerde configuratie wilt toepassen voordat een app afgedwongen wordt geïnstalleerd, selecteert u Beschikbaar. Voltooi de app-installatie, pas de beheerde configuratie toe en bewerk vervolgens de app-instellingen om de app afgedwongen te laten installeren.
-
Klik op Opslaan. U kunt ook op Overschrijven klikken voor een organisatie-eenheid.
Als u de overgenomen waarde later wilt herstellen, klikt u op Overnemen (of Niet ingesteld voor een groep).
Wijzigingen verwerken kan tot 24 uur duren, maar meestal gaat het sneller. Meer informatie
Hiervoor is geavanceerd mobiel beheer vereist
Voor apps die dit ondersteunen, kunt u gebruikers toestaan hun persoonsgegevens en werkgegevens te bekijken in een app. Als deze instelling bijvoorbeeld aanstaat voor Google Agenda, kunnen gebruikers ervoor kiezen hun persoonlijke agenda's te bekijken in hun werkprofiel. Omdat deze instelling communicatie tussen meerdere profielen (tussen persoonlijke ruimtes en werkruimtes) toestaat, moet deze alleen worden aangezet voor vertrouwde apps.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Web- en mobiele apps.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
- Klik op de Android-app die u wilt updaten.
- Klik op Configuratie van gekoppelde apps.
- Klik links op de organisatie-eenheid of groep die u wilt toestaan of blokkeren.
- Vink het vakje om toe te staan dat gebruikers deze functie kunnen gebruiken.
- Klik op Opslaan.
Stap 3: De app-lijst beheren
Gedeelte openen | Alles samenvouwen en naar bovenkant gaan
Een app verwijderenAls u een Android-app verwijdert van de lijst, kunnen gebruikers de app niet installeren via de Managed Google Play Store of het tabblad Werk-apps in de Play Store. Als een gebruiker de app al heeft geïnstalleerd, blijft de app op het apparaat staan, maar wordt deze niet meer beheerd. Als u gebruikers toestaat alle apps uit Google Play te installeren, kunnen ze de app nog steeds installeren, maar kunt u deze niet beheren.
Als u een iOS-app verwijdert van de lijst, kunnen gebruikers de app niet meer installeren via de Google Device Policy-app. Als een gebruiker de app al heeft geïnstalleerd en de app wordt beheerd, blijft de app op het apparaat staan als beheerd, totdat de gebruiker het Device Policy-profiel van het apparaat verwijdert. Andere gebruikers kunnen de app nog wel installeren vanuit de App Store, maar u kunt de app niet beheren.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Web- en mobiele apps.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
- U kunt een of meer apps tegelijk verwijderen:
- Als u één app wilt verwijderen, zoekt u de app in de lijst en klikt u op Meer
Verwijderen.
- Als u meerdere apps wilt verwijderen, vinkt u het vakje aan naast elke app. Klik bovenaan op Verwijderen.
- Als u één app wilt verwijderen, zoekt u de app in de lijst en klikt u op Meer
Stap 4: Apps op beheerde apparaten controleren
Gedeelte openen | Alles samenvouwen en naar bovenkant gaan
Bekijken hoe apps worden gedistribueerd-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Web- en mobiele apps.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
-
Ga zo te werk om de apps te controleren waartoe een specifieke organisatie-eenheid of groep toegang heeft:
-
Klik op Een filter toevoegen.
-
Klik op Organisatie-eenheid of Groep.
-
Selecteer de organisatie-eenheid of groep.
-
-
Als u de distributie van een specifieke app wilt controleren, plaatst u de muisaanwijzer op de rij van de app en klikt u op Toegangsgegevens. Er wordt een venster geopend met de groepen en organisatie-eenheden en de toegangsstatus van de app.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apparaten > Overzicht.
Hiervoor is het beheerdersrecht Instellingen voor gedeelde apparaten vereist.
- Klik op de kaart Mobiele apparaten.
- Klik op de rij van het apparaat waarvan u de gegevens wilt weergeven.
Tip: Als uw organisatie veel mobiele apparaten heeft, klikt u op Een filter toevoegen om de zoekopdracht te verfijnen. Ga naar Specifieke mobiele apparaten zoeken voor meer informatie. - Klik op Geïnstalleerde apps. In de tabel staat de app, de versie en de app-ID. Voor Android-apps ziet u ook de waarde van de SHA-256-hash.
Filter het Gebeurtenissen in het apparaatlogboek op Naam gebeurtenis Wijziging aan apparaat-app. U kunt de lijst verder filteren op onder andere specifieke apparaattypen, wijzigingsgebeurtenissen voor apparaat-apps en app-pakketnaam.
Nadat u het filter heeft gemaakt, kunt u de gegevens van zoekresultaten exporteren.
Reageren op beveiligingsincidenten met apps
Als het account van een gebruiker kan worden gehackt via een app (omdat het apparaat is kwijtgeraakt of gestolen) of als u een schadelijke app ontdekt op de apparaten van gebruikers, kunt u verschillende acties uitvoeren.
Doe het volgende om ongeautoriseerde toegang te voorkomen:
- Een gebruiker uitloggen van een beheerd Google-account
- Een apparaat blokkeren (geavanceerd mobiel beheer vereist)
- Een Android-apparaat dat eigendom is van het bedrijf vergrendelen en het wachtwoord resetten
Als u de toegang van een app tot Google-services wilt blokkeren, stelt u in App-toegangsbeheer de app in als beperkt of geblokkeerd. Ga naar Een nieuwe app toevoegen voor meer informatie.
Google, Google Workspace en de gerelateerde merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waarmee ze in verband worden gebracht.