アプリ適用の検証

アプリ適用の検証機能により、Google Play プロテクトは Android デバイスにインストールされているすべてのアプリをスキャンして、インストールの前後に有害なソフトウェアがないかを確認し、悪意のあるアプリが企業データを侵害できないようにします。この設定はオプションです。

  • IT 管理者は、カスタム・ポリシーを使用してデフォルトで 「アプリの検証」を適用できます。これにより、ユーザーは Google Play プロテクトを無効にして、デバイス上のアプリをスキャンして検証できなくなります。
  • IT 管理者は、デバイス・ユーザーに Scan apps with Play Protect の設定をオンまたはオフにするオプションを提供できます。

Google Play プロテクト

Google Play プロテクトは、デバイスを安全かつ安全に保つために役立ちます。

  • デバイス・ユーザーがアプリをダウンロードする前に、Google Play ストアからアプリの安全性チェックを実行します。
  • これは、他のソースからの潜在的に有害なアプリがないかデバイスをチェックします。
  • 検出された潜在的に有害なアプリについて警告し、既知の有害なアプリをデバイスから削除します。
  • 重要な情報を隠したり、誤って表示するなど、望ましくないソフトウェア・ポリシーに違反するアプリが検出された場合、警告を表示します。
  • 開発者ポリシーに違反し、個人情報にアクセスするためのユーザー権限を取得できるアプリについて、プライバシー・アラートを送信します。

カスタム・ポリシー

アプリの適用を検証するには、IT 管理者として、WebUI を介して特定の設定を持つ JSON ファイル形式のカスタム・ポリシーをアップロードし、このポリシーを Android デバイスにデプロイします。

  • 必要なアプリ適用の検証のポリシー設定を使用してカスタム・ポリシーを表示またはダウンロードするには、Android カスタム・ポリシー・テンプレート の BigFix Wiki にアクセスし、目的のポリシー・リンクをクリックします。
  • カスタム・ポリシーをアップロードしてデプロイする手順については、『カスタム・ポリシー』を参照してください。

構成パラメータ

アプリの検証設定を構成するには、カスタム・ポリシーに advancedSecurityOverrides フィールドを含めます。
構成パラメータ 定義
googlePlayProtectVerifyApps

Google Play プロテクトの検証を適用するかどうか。

有効な値は、以下のとおりです。
  • GOOGLE_PLAY_PROTECT_VERIFY_APPS_UNSPECIFIED: 未指定。デフォルトは VERIFY_APPS_ENFORCED です。
  • VERIFY_APPS_ENFORCED: デフォルトです。アプリの検証を強制的に有効にします。
  • VERIFY_APPS_USER_CHOICE: ユーザーがアプリの検証を有効にするかどうかを選択できるようにします。

サンプル JSON コード

{
  "advancedSecurityOverrides": {
    "developerSettings": "DEVELOPER_SETTINGS_ALLOWED",
    "untrustedAppsPolicy": "DISALLOW_INSTALL",
    "googlePlayProtectVerifyApps": "VERIFY_APPS_ENFORCED"
  },
  "applications": [
    {
      "packageName": "com.android.chrome",
      "installType": "AVAILABLE"
    }
   ]
}