משאב 'משתמשים' מייצג חשבון שמשויך לארגון. החשבון יכול להיות ספציפי למכשיר או למשתמש מסוים (שאחר כך יכול להשתמש בחשבון במכשירים שונים). החשבון עשוי לספק גישה רק אל Google Play לארגונים או לשירותי Google אחרים, בהתאם למודל הזהות:
מודל הזהות של דומיינים שמנוהל על ידי Google מחייב סנכרון עם מקורות של חשבון Google (דרך primaryEmail).
מודל הזהות בחשבונות Google Play לארגונים מספק לארגונים אמצעים דינמיים ליצור חשבונות של משתמשים או מכשירים לפי הצורך. החשבונות האלה מאפשרים גישה אל Google Play לארגונים.
מזהה ייחודי שיצרת למשתמש הזה, כמו user342 או "asset#44418". אין להשתמש בפרטים אישיים מזהים (PII) עבור הנכס הזה. חובה להגדיר תמיד למשתמשים שמנוהלים על ידי EMM. לא מוגדר למשתמשים המנוהלים על ידי Google.
accountType
string
סוג החשבון שהמשתמש מייצג. אפשר להתקין userAccount בכמה מכשירים, אבל deviceAccount הוא ספציפי למכשיר אחד. משתמש שמנוהל על ידי EMM (emmManaged) יכול להיות משני הסוגים (userAccount, deviceAccount), אבל משתמש בניהול Google (googleManaged) הוא תמיד userAccount.
הערכים הקבילים הם:
"deviceAccount"
"userAccount"
displayName
string
השם שיופיע בממשקי המשתמש. הגדרת המאפיין הזה היא אופציונלית כשיוצרים משתמשים שמנוהלים על ידי EMM. אם תגדירו את הנכס הזה, ציינו פרטים כלליים על הארגון (למשל, "Example, Inc. ") או השם שלכם (כ-EMM). לא משמש לחשבונות משתמשים בניהול Google.
ניתן לכתיבה
id
string
המזהה הייחודי של המשתמש.
kind
string
managementType
string
הישות שמנהלת את המשתמש. אצל משתמשי googleManaged, מקור האמת הוא Google, לכן ספקי EMM צריכים לוודא שחשבון Google של המשתמש קיים. אצל משתמשי emmManaged, ה-EMM הוא האחראי.
הערכים הקבילים הם:
"emmManaged"
"googleManaged"
primaryEmail
string
כתובת האימייל הראשית של המשתמש, לדוגמה, 'jsmith@example.com'. תמיד תוגדר למשתמשים שמנוהלים על ידי Google, ולא למשתמשים שמנוהלים על ידי EMM.
יוצר אסימון אימות שהלקוח של מדיניות המכשיר יכול להשתמש בו כדי
להקצות במכשיר את חשבון המשתמש המנוהל על ידי EMM.
האסימון שנוצר הוא לשימוש חד-פעמי, והתוקף שלו פג אחרי כמה דקות.
חיפוש משתמש לפי כתובת אימייל ראשית.
האפשרות הזו נתמכת רק עבור משתמשים שמנוהלים על ידי Google. החיפוש של המזהה אינו
נדרש למשתמשים שמנוהלים על ידי EMM כי המזהה כבר מוחזר
התוצאה של הקריאה ל-Users.insert.
שינוי קבוצת המוצרים שהמשתמש רשאי לגשת אליהם
כמוצרים ברשימת ההיתרים). רק מוצרים
אושר
או מוצרים שאושרו בעבר (מוצרים שהאישור שלהם בוטל)
יכול להיכלל ברשימת ההיתרים.
מתאים רק למשתמשים שמנוהלים על ידי EMM (לא למשתמשים שמנוהלים על ידי Google).
מעבירים את הפרטים החדשים
משתמשים
בגוף הבקשה. רק השדה displayName
ניתנת לשינוי. שדות אחרים חייבים להיות לא מוגדרים או לכלול את
בערך שפעיל כרגע.
[null,null,["עדכון אחרון: 2024-08-19 (שעון UTC)."],[[["\u003cp\u003eA Users resource represents an enterprise account that can be device- or individual-specific, granting access to managed Google Play and potentially other Google services based on the chosen identity model.\u003c/p\u003e\n"],["\u003cp\u003eTwo identity models are available: Google-managed domain identity (requiring synchronization with Google accounts) and managed Google Play Accounts (allowing dynamic creation of user/device accounts for Play access).\u003c/p\u003e\n"],["\u003cp\u003eEMM-managed users have unique identifiers and account types, while Google-managed users rely on primary email addresses for identification.\u003c/p\u003e\n"],["\u003cp\u003eDevelopers can manage users using various methods like creating, deleting, retrieving details, and controlling device access, with options varying based on management type.\u003c/p\u003e\n"],["\u003cp\u003eSome methods, like \u003ccode\u003egetAvailableProductSet\u003c/code\u003e and \u003ccode\u003esetAvailableProductSet\u003c/code\u003e, are deprecated and will be inaccessible after September 30, 2025, with alternative recommendations available.\u003c/p\u003e\n"]]],[],null,["# Users\n\n\u003cbr /\u003e\n\nFor a list of [methods](#methods) for this resource, see the end of this page.\n\nResource representations\n------------------------\n\nA Users resource represents an account associated with an enterprise. The account may be specific to a device or to an individual user (who can then use the account across multiple devices). The account may provide access to managed Google Play only, or to other Google services, depending on the identity model:\n\n- The Google managed domain identity model requires synchronization to Google account sources (via `primaryEmail`).\n- The managed Google Play Accounts identity model provides a dynamic means for enterprises to create user or device accounts as needed. These accounts provide access to managed Google Play.\n\n\u003cbr /\u003e\n\n```text\n{\n \"kind\": \"androidenterprise#user\",\n \"id\": string,\n \"managementType\": string,\n \"accountType\": string,\n \"primaryEmail\": string,\n \"accountIdentifier\": string,\n \"displayName\": string\n}\n```\n\n| Property name | Value | Description | Notes |\n|---------------------|----------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|----------|\n| `accountIdentifier` | `string` | A unique identifier you create for this user, such as \"user342\" or \"asset#44418\". Do not use personally identifiable information (PII) for this property. Must always be set for EMM-managed users. Not set for Google-managed users. | |\n| `accountType` | `string` | The type of account that this user represents. A `userAccount` can be installed on multiple devices, but a `deviceAccount` is specific to a single device. An EMM-managed user (`emmManaged`) can be either type (`userAccount`, `deviceAccount`), but a Google-managed user (`googleManaged`) is always a `userAccount`. \u003cbr /\u003e Acceptable values are: - \"`deviceAccount`\" - \"`userAccount`\" | |\n| `displayName` | `string` | The name that will appear in user interfaces. Setting this property is optional when creating EMM-managed users. If you do set this property, use something generic about the organization (such as \"Example, Inc.\") or your name (as EMM). Not used for Google-managed user accounts. | writable |\n| `id` | `string` | The unique ID for the user. | |\n| `kind` | `string` | | |\n| `managementType` | `string` | The entity that manages the user. With `googleManaged` users, the source of truth is Google so EMMs have to make sure a Google Account exists for the user. With `emmManaged` users, the EMM is in charge. \u003cbr /\u003e Acceptable values are: - \"`emmManaged`\" - \"`googleManaged`\" | |\n| `primaryEmail` | `string` | The user's primary email address, for example, \"jsmith@example.com\". Will always be set for Google managed users and not set for EMM managed users. | |\n\nMethods\n-------\n\n[delete](/android/work/play/emm-api/v1/users/delete)\n: Deleted an EMM-managed user.\n\n[generateAuthenticationToken](/android/work/play/emm-api/v1/users/generateAuthenticationToken)\n: Generates an authentication token which the device policy client can use to\n provision the given EMM-managed user account on a device.\n The generated token is single-use and expires after a few minutes.\n\n \u003cbr /\u003e\n\n\n You can provision a maximum of 10 devices per user.\n\n \u003cbr /\u003e\n\n\n This call only works with EMM-managed accounts.\n\n[get](/android/work/play/emm-api/v1/users/get)\n: Retrieves a user's details.\n\n[getAvailableProductSet](/android/work/play/emm-api/v1/users/getAvailableProductSet)\n:\n | **Deprecated:** New integrations cannot use this method and can refer to our [new\n | recommendations](/android/work/deprecations#recommended_alternative_2). \n | **This method will no longer be accessible by\n | anyone after September 30, 2025.**\n\n Retrieves the set of products a user is entitled to access.\n\n[insert](/android/work/play/emm-api/v1/users/insert)\n: Creates a new EMM-managed user.\n\n \u003cbr /\u003e\n\n\n The [Users](/android/work/play/emm-api/v1/users) resource\n passed in the body of the request should include an\n `accountIdentifier` and an `accountType`.\n\n If a corresponding user already exists with the same account identifier,\n the user will be updated with the resource. In this case only the\n `displayName` field can be changed.\n\n[list](/android/work/play/emm-api/v1/users/list)\n: Looks up a user by primary email address.\n This is only supported for Google-managed users. Lookup of the id is not\n needed for EMM-managed users because the id is already returned in the\n result of the Users.insert call.\n\n[revokeDeviceAccess](/android/work/play/emm-api/v1/users/revokeDeviceAccess)\n: Revokes access to all devices currently provisioned to the user. The user\n will no longer be able to use the managed Play store on any of their\n managed devices.\n\n \u003cbr /\u003e\n\n\n This call only works with EMM-managed accounts.\n\n[setAvailableProductSet](/android/work/play/emm-api/v1/users/setAvailableProductSet)\n:\n | **Deprecated:** New integrations cannot use this method and can refer to our [new\n | recommendations](/android/work/deprecations#recommended_alternative_2). \n | **This method will no longer be accessible by\n | anyone after September 30, 2025.**\n\n Modifies the set of products that a user is entitled to access (referred to\n as *whitelisted* products). Only products that are\n [approved](/android/work/play/emm-api/v1/products/approve)\n or products that were previously approved (products with revoked approval)\n can be whitelisted.\n\n[update](/android/work/play/emm-api/v1/users/update)\n: Updates the details of an EMM-managed user.\n\n \u003cbr /\u003e\n\n\n Can be used with EMM-managed users only (not Google managed users).\n Pass the new details in the\n [Users](/android/work/play/emm-api/v1/users)\n resource in the request body. Only the `displayName` field\n can be changed. Other fields must either be unset or have the\n currently active value."]]