harmony 鸿蒙企业类应用可用权限

  • 2025-06-16
  • 浏览 (2)

企业类应用可用权限

以下权限面向系统应用和企业类应用开放。

企业类应用包括企业普通应用和MDM(Mobile Device Management)设备管理应用。

企业类应用有以下特征:

  • 仅在企业定制设备上运行,不会在普通消费者设备上运行。
  • 分发类型分别为enterprise_normal(企业普通应用)和enterprise_mdm(MDM应用)。

企业类应用可参考声明权限,申请以下权限。

注意:

以下权限不支持自动签名,因此在调试和发布阶段,均需参照手动签名的步骤,完成手动签名。

ohos.permission.SET_FILE_GUARD_POLICY

允许应用下发文件管控策略。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:10

变更信息:API 10-14时,其权限级别为system_core,仅面向MDM应用开放;从API 14开始,权限级别变更为system_basic,开发范围变更为企业普通应用。

ohos.permission.FILE_GUARD_MANAGER

允许应用进行公共目录扫描及设置文件扩展属性。

当前扩展属性包括文件密级、文件标签。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:10

变更信息:API 10-14时,其权限级别为system_core,仅面向MDM应用开放;从API 14开始,权限级别变更为system_basic,开发范围变更为企业普通应用。

ohos.permission.INTERACT_ACROSS_LOCAL_ACCOUNTS

允许应用跨系统本地账号交互。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:7

变更信息:API 7-13该权限仅向系统应用开放;从API 14开始,开放范围从系统应用变更为企业普通应用。

ohos.permission.GET_RUNNING_INFO

允许应用获取运行态信息。

可获取其他应用的运行态信息,包括Ability、Extension、Application的信息。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:7

变更信息:API 7-13该权限仅向系统应用开放;从API 14开始,开放范围从系统应用变更为企业普通应用。

ohos.permission.RUNNING_STATE_OBSERVER

允许应用监听应用状态。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:7

变更信息:API 7-13该权限仅向系统应用开放;从API 14开始,开放范围从系统应用变更为企业普通应用。

ohos.permission.GET_BUNDLE_INFO_PRIVILEGED

允许查询应用的基本信息和其他敏感信息。

如应用包名,版本等信息。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:7

变更信息:API 7-13该权限仅向系统应用开放;从API 14开始,开放范围从系统应用变更为企业普通应用。

ohos.permission.GET_WIFI_CONFIG

允许应用获取Wi-Fi的配置信息。

权限级别:system_basic

授权方式:系统授权(system_grant)

支持设备:PC/2in1

ACL使能:true

起始版本:8

变更信息:API 8-14该权限仅向系统应用开放;从API 15开始,开放范围从系统应用变更为企业普通应用。

ohos.permission.SET_WIFI_CONFIG

允许应用配置Wi-Fi信息。

该权限允许应用添加、删除Wi-Fi,以及修改Wi-Fi的配置信息。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:8

变更信息:API 8-14该权限仅向系统应用开放;从API 15开始,开放范围变更为企业普通应用。

ohos.permission.GET_DOMAIN_ACCOUNTS

允许应用查询域账号信息。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:10

变更信息:API 10-13该权限仅向系统应用开放;从API 14开始,开放范围变更为企业普通应用。

ohos.permission.QUERY_AUDIT_EVENT

允许企业安全类应用查询安全审计事件。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:12

变更信息:API 12-13该权限仅面向MDM应用开放;从API 14开始,开放范围从MDM应用变为更为企业普通应用。

ohos.permission.KILL_APP_PROCESSES

允许系统应用结束其他应用进程。

获取权限后,可终止其他正在运行中的应用,允许它在必要时对系统中的进程进行管理和控制。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:12

变更信息:API 7-13该权限仅向系统应用开放;从API 14开始,开放范围从系统应用变更为企业普通应用。

ohos.permission.SET_TELEPHONY_ESIM_STATE_OPEN

允许系统应用和运营商应用设置eSIM昵称和激活eSIM。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:14

变更信息:在API 13,权限等级为normal;从API 14开始,权限等级变更为system_basic。

ohos.permission.MANAGE_ENTERPRISE_WIFI_CONNECTION

允许应用管理Wi-Fi的连接。

获取该权限后,可执行开启/关闭、连接、断开Wi-Fi等操作。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:15

ohos.permission.ACCESS_ENTERPRISE_USER_TRUSTED_CERT

允许应用管理企业设备的用户CA证书。

在企业设备上企业应用使用私有的CA证书认证企业服务器时,该权限用于允许企业应用把私有CA证书安装到企业设备上,并对安装的CA证书进行管理操作。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:18

ohos.permission.MANAGE_NET_FIREWALL

允许系统应用配置防火墙规则。

当前仅2in1设备应用可申请此权限。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:12

变更信息:API 12-14该权限仅向系统应用开放;从API 15开始,开放范围变更为企业普通应用。

ohos.permission.GET_NET_FIREWALL

允许系统应用查询防火墙规则和查询防火墙拦截记录。

当前仅2in1设备应用可申请此权限。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:12

变更信息:API 12-14该权限仅向系统应用开放;从API 15开始,开放范围变更为企业普通应用。

ohos.permission.GET_DOMAIN_ACCOUNT_SERVER_CONFIGS

允许应用获取域账号服务器配置。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:18

ohos.permission.MANAGE_DOMAIN_ACCOUNT_SERVER_CONFIGS

允许应用管理域账号服务器配置。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:18

ohos.permission.MANAGE_DOMAIN_ACCOUNTS

允许应用管理域账号。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:18

ohos.permission.GET_SIGNATURE_INFO

允许应用获取应用包的签名信息。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:18

ohos.permission.VISIBLE_WINDOW_INFO

允许应用获取当前屏幕的可见窗口信息。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

起始版本:18

ohos.permission.SUPPORT_APP_SERVICE_EXTENSION

允许应用作为AppServiceExtension被拉起。

获取此权限后,应用可作为AppServiceExtension被同应用或同在”appidentifierAllowList”配置中的应用拉起或连接。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

支持设备:PC/2in1

起始版本:20

ohos.permission.ENTERPRISE_MANAGE_EAP

允许企业网络安全软件在EAP报文中新增私有信息。

获取此权限后,允许企业网络安全软件获取802.1x报文并新增信息,完成定制化认证需求。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

支持设备:PC/2in1

起始版本:20

ohos.permission.SUPPORT_INSTALL_ON_U1

允许应用安装在1用户。

1用户是支持三方应用单例运行的用户。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

支持设备:PC/2in1

起始版本:20

ohos.permission.SET_NET_EXT_ATTRIBUTE

允许应用设置网络扩展属性。

获取该权限后,应用可以通过API为网络设置扩展属性以标识网络是内部网络还是外部网络。

权限级别:system_basic

授权方式:系统授权(system_grant)

ACL使能:true

支持设备:PC/2in1

起始版本:20

你可能感兴趣的鸿蒙文章

harmony 鸿蒙程序访问控制

harmony 鸿蒙访问控制概述

harmony 鸿蒙应用权限组列表

harmony 鸿蒙应用权限管控概述

harmony 鸿蒙应用权限列表

harmony 鸿蒙申请使用受限权限

harmony 鸿蒙声明权限

harmony 鸿蒙选择申请权限的方式

harmony 鸿蒙向用户申请单次授权

harmony 鸿蒙使用粘贴控件

0  赞