Android Management API策略permissionGrants配置未在全托管设备生效咨询
Android Management API应用权限配置前置要求及故障排查
必须配置的前置策略项
- 策略根层级必须显式声明
defaultPermissionPolicy参数,推荐设置为"defaultPermissionPolicy": "GRANT"。如果该参数被设置为PROMPT或者DENY,会优先覆盖单应用维度的permissionGrants规则,这是权限不生效最常见的原因。 - 确认全托管设备的Android版本≥6.0,
permissionGrants配置仅对Android 6.0及以上版本的动态权限生效,更低版本的静态权限无法通过该配置控制。 - 确认调用的Android Management API为正式v1版本,早期测试接口不支持单应用粒度的权限授予配置。
你当前配置存在的适配问题
- 你配置的
REQUEST_IGNORE_BATTERY_OPTIMIZATIONS属于谷歌限制的特殊权限,第三方MDM无法直接预授予,该条配置会触发权限授予逻辑异常,导致你配置的整组权限规则失效,建议直接移除该项。 READ_CALL_LOG、READ_SMS、RECEIVE_SMS等属于敏感权限,部分厂商定制的全托管ROM会默认拦截MDM的权限授予操作,需要提前在厂商的MDM白名单配置中开启该类权限的授予权限。
生效触发条件
- 策略修改后需要设备处于联网状态完成同步,同步完成后重启对应应用即可看到权限状态更新,部分设备需要重启系统才能生效。
- 如果是先安装应用再配置权限规则,需要先卸载设备上的对应应用,触发策略重新强制安装,才能让权限配置在安装阶段正常生效。
内容的提问来源于stack exchange,提问作者Code98782363
相关产品推荐
相关产品推荐

