אדמינים יכולים לשלוט בגישת המשתמשים לרשתות ולאפליקציות באמצעות אישורים דיגיטליים. לדוגמה, כדי לנהל את הגישה לרשת ממכשירים ניידים, מגדירים פרופיל SCEP עם אישור, מקצים את הפרופיל למשתמשים ואז דורשים את פרופיל ה-SCEP לגישה לרשת. דוגמה נוספת: כדי לנהל את הגישה לאפליקציות ממחשבים, אפשר להקצות אישור למחשבים עם אימות נקודת קצה, ואז להגדיר בקרת גישה מבוססת-הקשר שנדרש אישור לגישה לאפליקציות.
אפשר להגדיר אישורים למכשירים ולאפליקציות הבאים:
- מכשירי Android ( נדרש ניהול מתקדם של מכשירים ניידים)
- מכשירי אייפון ואייפד ( נדרש ניהול מתקדם של מכשירים ניידים)
- מכשירי Chrome OS
- אפליקציית Imprivata במכשירי ChromeOS
- מחשבים עם בדיקה של נקודת קצה
שיקולים חשובים לגבי אישורים:
- בגרסאות ChromeOS 61 עד 72, אישורים שנוספו ליחידה ארגונית זמינים גם להגדרות הרשת וגם לאפליקציות קיוסק במכשירים. בגרסאות קודמות, האישורים זמינים רק בהגדרות הרשת במכשיר.
- ב-ChromeOS מגרסה 73 ואילך, אישורים שנוספו ליחידה ארגונית זמינים להגדרות הרשת, לאפליקציות קיוסק ולמצבי גלישה מנוהלים כאורח במכשירים.
- חלק מההגדרות שמשתמשות ב-PEAP, ב-TLS וב-TTLS צריכות אישורים בצד השרת כדי להבטיח נגישות.
- כדי להשתמש באישורים ברשת Wi-Fi עם פרוטוקול EAP, המכשיר צריך להיות מאובטח באמצעות סיסמה, קוד אימות או קו ביטול נעילה.
- אל תעלו אישורים שמכילים מפתחות פרטיים.
- אפשר להוסיף עד 50 אישורים בכל יחידה ארגונית.
הוספת אישור דיגיטלי
לפני שמתחילים: אם צריכים להגדיר מחלקה או צוות עבור ההגדרה הזו, עוברים אל הוספת יחידה ארגונית.
-
במסוף Google Admin, נכנסים לתפריט
מכשירים
רשתות.
נדרשת הרשאת אדמין להגדרות של מכשיר משותף.
- לוחצים על אישורים.
- (אופציונלי) כדי להחיל את ההגדרה רק על מחלקה או על צוות, בצד, בוחרים יחידה ארגונית.
- לוחצים על הוספת אישור.
- מזינים שם לאישור.
- לוחצים על העלאה, בוחרים את קובץ ה-PEM ולוחצים על פתיחה.
- בוחרים את הפלטפורמות שבהן האישור הוא רשות אישורים.
- לוחצים על הוספה.
הסרת אישור דיגיטלי
-
במסוף Google Admin, נכנסים לתפריט
מכשירים
רשתות.
נדרשת הרשאת אדמין להגדרות של מכשיר משותף.
- לוחצים על אישורים.
- בוחרים את היחידה הארגונית שרוצים להסיר את האישור שלה. אם מסירים אישור מהיחידה הארגונית ברמה העליונה, האישור מוסר מכל הארגון.
- מצביעים על השורה ולוחצים על מחיקה.
נושאים קשורים
- הגדרת אישורים למכשירים ניידים ולמכשירי ChromeOS מנוהלים
- הגדרת רשתות למכשירים מנוהלים (Wi-Fi, Ethernet, VPN, סלולר)
- דוגמאות לבקרת גישה מבוססת-הקשר במצב מתקדם
Google, Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.