Dodawanie i przypisywanie certyfikatów cyfrowych do urządzeń zarządzanych

Ta funkcja jest dostępna w tych wersjach: Frontline Starter, Frontline Standard i Frontline Plus; Business Starter, Business Standard i Business Plus; Enterprise Standard i Enterprise Plus; Education Fundamentals, Education Standard, Education Plus i Endpoint Education Upgrade; Essentials, Enterprise Essentials i Enterprise Essentials Plus; Nonprofits; G Suite Basic i G Suite Business; Cloud Identity Free i Cloud Identity Premium. Porównaj wersje

Jako administrator możesz kontrolować dostęp użytkowników do sieci i aplikacji za pomocą certyfikatów cyfrowych. Aby na przykład zarządzać dostępem do sieci na urządzeniach mobilnych, skonfiguruj profil SCEP z certyfikatem, przypisz go do użytkowników, a następnie wymagaj profilu SCEP do uzyskania dostępu do sieci. Inny przykład: aby zarządzać dostępem do aplikacji na komputerach, możesz przypisać certyfikat do komputerów z weryfikacją punktów końcowych, a następnie skonfigurować dostęp zależny od kontekstu, aby wymagać certyfikatu do uzyskania dostępu do aplikacji.

Certyfikaty można skonfigurować na tych urządzeniach i w tych aplikacjach:

Ważne uwagi dotyczące certyfikatów:

  • W ChromeOS w wersjach 61–72 certyfikaty dodane do jednostki organizacyjnej są dostępne zarówno w ustawieniach sieci, jak i w aplikacjach kiosku na urządzeniach. W starszych wersjach certyfikaty są dostępne tylko w ustawieniach sieci na urządzeniu.
  • W ChromeOS w wersji 73 i nowszych certyfikaty dodane do jednostki organizacyjnej są dostępne w ustawieniach sieci, aplikacjach kiosku i zarządzanych sesjach gościa na urządzeniach.
  • Niektóre konfiguracje korzystające z protokołów PEAP, TLS i TTLS wymagają certyfikatów po stronie serwera, aby zapewnić dostępność.
  • Aby używać certyfikatów w sieci Wi-Fi EAP, urządzenie musi być zabezpieczone hasłem, kodem PIN lub wzorem.
  • Nie przesyłaj certyfikatów zawierających klucze prywatne.
  • Możesz dodać maksymalnie 50 certyfikatów na każdą jednostkę organizacyjną.

Dodawanie certyfikatu cyfrowego

Zanim zaczniesz: jeśli musisz skonfigurować dział lub zespół dla tego ustawienia, przeczytaj artykuł Dodawanie jednostki organizacyjnej.

  1. W konsoli administracyjnej Google otwórz Menu  a potem Urządzenia a potem Sieci.

    Wymaga uprawnień administratora Ustawienia urządzeń udostępnionych.

  2. Kliknij Certyfikaty.
  3. (Opcjonalnie) Aby zastosować ustawienie na potrzeby działu lub zespołu, z boku wybierz jednostkę organizacyjną.
  4. Kliknij Dodaj certyfikat.
  5. Wpisz nazwę certyfikatu.
  6. Kliknij Prześlij, wybierz plik PEM i kliknij Otwórz.
  7. Wybierz platformy, dla których certyfikat jest urzędem certyfikacji.
  8. Kliknij Dodaj.

Usuwanie certyfikatu cyfrowego

  1. W konsoli administracyjnej Google otwórz Menu  a potem Urządzenia a potem Sieci.

    Wymaga uprawnień administratora Ustawienia urządzeń udostępnionych.

  2. Kliknij Certyfikaty.
  3. Wybierz jednostkę organizacyjną, z której chcesz usunąć certyfikat. Jeśli usuniesz certyfikat z jednostki organizacyjnej najwyższego poziomu, zostanie on usunięty z całej organizacji.
  4. Najedź kursorem na wiersz i kliknij Usuń.


Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.