Jako administrator możesz kontrolować dostęp użytkowników do sieci i aplikacji za pomocą certyfikatów cyfrowych. Aby na przykład zarządzać dostępem do sieci na urządzeniach mobilnych, skonfiguruj profil SCEP z certyfikatem, przypisz go do użytkowników, a następnie wymagaj profilu SCEP do uzyskania dostępu do sieci. Inny przykład: aby zarządzać dostępem do aplikacji na komputerach, możesz przypisać certyfikat do komputerów z weryfikacją punktów końcowych, a następnie skonfigurować dostęp zależny od kontekstu, aby wymagać certyfikatu do uzyskania dostępu do aplikacji.
Certyfikaty można skonfigurować na tych urządzeniach i w tych aplikacjach:
- Urządzenia z Androidem ( Wymaga zaawansowanego zarządzania urządzeniami mobilnymi)
- iPhone'y i iPady ( Wymaga zaawansowanego zarządzania urządzeniami mobilnymi)
- Urządzenia z ChromeOS
- aplikacja Imprivata na urządzeniach z ChromeOS,
- komputery z weryfikacją punktów końcowych.
Ważne uwagi dotyczące certyfikatów:
- W ChromeOS w wersjach 61–72 certyfikaty dodane do jednostki organizacyjnej są dostępne zarówno w ustawieniach sieci, jak i w aplikacjach kiosku na urządzeniach. W starszych wersjach certyfikaty są dostępne tylko w ustawieniach sieci na urządzeniu.
- W ChromeOS w wersji 73 i nowszych certyfikaty dodane do jednostki organizacyjnej są dostępne w ustawieniach sieci, aplikacjach kiosku i zarządzanych sesjach gościa na urządzeniach.
- Niektóre konfiguracje korzystające z protokołów PEAP, TLS i TTLS wymagają certyfikatów po stronie serwera, aby zapewnić dostępność.
- Aby używać certyfikatów w sieci Wi-Fi EAP, urządzenie musi być zabezpieczone hasłem, kodem PIN lub wzorem.
- Nie przesyłaj certyfikatów zawierających klucze prywatne.
- Możesz dodać maksymalnie 50 certyfikatów na każdą jednostkę organizacyjną.
Dodawanie certyfikatu cyfrowego
Zanim zaczniesz: jeśli musisz skonfigurować dział lub zespół dla tego ustawienia, przeczytaj artykuł Dodawanie jednostki organizacyjnej.
-
W konsoli administracyjnej Google otwórz Menu
Urządzenia
Sieci.
Wymaga uprawnień administratora Ustawienia urządzeń udostępnionych.
- Kliknij Certyfikaty.
- (Opcjonalnie) Aby zastosować ustawienie na potrzeby działu lub zespołu, z boku wybierz jednostkę organizacyjną.
- Kliknij Dodaj certyfikat.
- Wpisz nazwę certyfikatu.
- Kliknij Prześlij, wybierz plik PEM i kliknij Otwórz.
- Wybierz platformy, dla których certyfikat jest urzędem certyfikacji.
- Kliknij Dodaj.
Usuwanie certyfikatu cyfrowego
-
W konsoli administracyjnej Google otwórz Menu
Urządzenia
Sieci.
Wymaga uprawnień administratora Ustawienia urządzeń udostępnionych.
- Kliknij Certyfikaty.
- Wybierz jednostkę organizacyjną, z której chcesz usunąć certyfikat. Jeśli usuniesz certyfikat z jednostki organizacyjnej najwyższego poziomu, zostanie on usunięty z całej organizacji.
- Najedź kursorem na wiersz i kliknij Usuń.
Powiązane artykuły
- Konfigurowanie certyfikatów dla zarządzanych urządzeń mobilnych i urządzeń z ChromeOS
- Konfigurowanie sieci dla urządzeń zarządzanych (Wi-Fi, Ethernet, VPN, sieć komórkowa)
- Przykłady dostępu zależnego od kontekstu w trybie zaawansowanym
Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.