Как администратор, вы можете управлять доступом пользователей к сетям и приложениям с помощью цифровых сертификатов. Например, чтобы управлять доступом к сети с мобильных устройств, настройте профиль SCEP с сертификатом, назначьте профиль пользователям, а затем потребуйте профиль SCEP для доступа к сети. Например, чтобы управлять доступом к приложениям с компьютеров, можно назначить сертификат компьютерам с проверкой конечных точек, а затем настроить контекстно-зависимый доступ так, чтобы для доступа к приложениям требовался сертификат.
Сертификаты можно настраивать для следующих устройств и приложений:
- Устройства Android ( Требуется расширенное управление мобильными устройствами)
- iPhone и iPad ( требуется расширенное управление мобильными устройствами)
- Устройства с ChromeOS
- Устройства с ChromeOS и приложением Imprivata.
- Компьютеры, для которых включена проверка конечных точек.
Важные советы по использованию сертификатов:
- В ChromeOS версий 61–72 сертификаты, добавленные в организационное подразделение, доступны как в настройках сети, так и в приложениях для киоск-устройств. В более ранних версиях сертификаты доступны только в настройках сети на устройстве.
- В ChromeOS 73 и более поздних версий сертификаты, добавленные в организационное подразделение, доступны в настройках сети, приложениях для киосков и управляемых гостевых сеансах на устройствах.
- Для некоторых конфигураций с использованием PEAP, TLS и TTLS требуются серверные сертификаты, чтобы обеспечить доступность.
- Чтобы использовать сертификаты для сети Wi-Fi с протоколом EAP, устройство должно быть защищено паролем, PIN-кодом или графическим ключом.
- Не загружайте сертификаты, содержащие закрытые ключи.
- В каждое организационное подразделение можно добавить до 50 сертификатов.
Как добавить цифровой сертификат
Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.
-
В консоли администратора Google нажмите на значок меню
Устройства
Сети.
У вас должно быть право администратора Настройки общих устройств.
- Нажмите Сертификаты.
- Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
- Нажмите Добавить сертификат.
- Введите название сертификата.
- Нажмите Загрузить, выберите PEM-файл и нажмите Открыть.
- Выберите платформы, для которых сертификат будет выполнять роль центра сертификации.
- Нажмите Добавить.
Как удалить цифровой сертификат
-
В консоли администратора Google нажмите на значок меню
Устройства
Сети.
У вас должно быть право администратора Настройки общих устройств.
- Нажмите Сертификаты.
- Выберите организационное подразделение, для которого нужно удалить сертификат. Если вы удалите сертификат из организационного подразделения верхнего уровня, он будет удален для всей организации.
- Наведите указатель мыши на строку с сертификатом и нажмите Удалить.
Статьи по теме
- Как настроить сертификаты для управляемых устройств (мобильных и Chrome OS)
- Как настроить сети для управляемых устройств (Wi-Fi, Ethernet, VPN, мобильная сеть)
- Примеры контекстно-зависимого доступа при расширенном режиме управления устройствами
Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.