Sebagai administrator, Anda dapat mengontrol cara pengguna mengakses dan berinteraksi dengan perangkat Android melalui penerapan setelan kebijakan.
Persyaratan
- Siapkan pengelolaan seluler lanjutan untuk pengguna perangkat Android yang ingin Anda tetapkan setelannya.
- Beberapa setelan hanya tersedia untuk perangkat milik perusahaan. Untuk mengetahui detailnya, buka Menambahkan perangkat milik perusahaan ke inventaris.
Menemukan dan menetapkan setelan Android
Sebelum memulai: Jika Anda perlu menyiapkan departemen atau tim untuk setelan ini, buka Menambahkan unit organisasi.
-
Di konsol Google Admin, buka Menu
Perangkat
Seluler & endpoint
Setelan
Android.
Anda harus memiliki hak istimewa administrator Layanan dan perangkat.
- Klik kategori setelan dan setelan. Pelajari setelan di bagian berikut.
- (Opsional) Untuk menerapkan setelan ke departemen atau tim, di bagian samping, pilih unit organisasi.
- Untuk menerapkan setelan, centang kotak atau masukkan informasi yang diperlukan.
-
Klik Simpan. Atau, Anda dapat mengklik Ganti untuk unit organisasi.
Untuk memulihkan nilai yang diwarisi pada lain waktu, klik Warisi.
Indeks setelan Android
- Setelan umum
- Profil kerja
- Berbagi data dan aplikasi
- Jaringan
- Fitur perangkat
- Pengguna dan akun
- Fitur layar kunci
- Update sistem
- Pesan dukungan
Setelan umum
Menghapus total otomatis
Menghapus data kerja atau sekolah pengguna dari perangkat secara otomatis jika salah satu masalah berikut terjadi dan tidak dapat diselesaikan oleh pengguna:
- Perangkat tidak disinkronkan selama jumlah hari yang ditentukan.
- Perangkat tidak mematuhi salah satu kebijakan perangkat berikut:
Data pengguna tidak langsung dihapus setelah waktu yang ditentukan. Pertama, pengguna akan menerima notifikasi dan diberi waktu untuk memperbaiki masalah.
Untuk menonaktifkan penghapusan total otomatis, hapus centang kotak Hapus total perangkat jika tidak disinkronkan atau tidak mematuhi kebijakan.
Data yang dihapus bergantung pada cara perangkat disiapkan:
Android Device Policy
- Perangkat milik perusahaan atau perangkat pribadi yang ditetapkan pengguna sebagai perangkat kerja saja, (hak istimewa pengelolaan organisasi Anda adalah Pemilik perangkat), akan direset ke setelan pabrik.
- Untuk perangkat pribadi dengan profil kerja (hak istimewa pengelolaan organisasi Anda adalah Pemilik profil), hanya profil kerja yang akan dihapus total. Aplikasi dan data pribadi akan tetap berada di perangkat.
Google Apps Device Policy
Akun kerja atau sekolah akan dihapus. Aplikasi dan data pribadi akan tetap berada di perangkat. Namun, jika perangkat berada dalam mode terkelola sepenuhnya dan akun kerja ditambahkan kembali, semua aplikasi akan dihapus dari perangkat.
Kepatuhan terhadap CTS
Didukung untuk perangkat Android 6.0 Marshmallow atau yang lebih baru
Tidak tersedia untuk Education FundamentalsMemblokir perangkat Android yang tidak mematuhi Compatibility Test Suite (CTS). Untuk mengetahui detailnya, buka Compatibility Test Suite.
Pengauditan aplikasi
Catatan: Setelan Audit aplikasi di perangkat pribadi tanpa profil kerja tidak lagi berlaku karena perangkat pribadi dengan pengelolaan seluler lanjutan kini diwajibkan untuk memiliki profil kerja.
Memungkinkan admin mendapatkan detail tentang aplikasi yang terinstal di perangkat pribadi yang tidak memiliki profil kerja. Catatan: Aplikasi akan otomatis diaudit di perangkat milik perusahaan dan perangkat yang memiliki profil kerja.
Jika Anda mencentang kotak Audit aplikasi di perangkat pribadi tanpa profil kerja, perangkat akan melaporkan informasi berikut ke konsol Admin:
- Daftar aplikasi yang diinstal pada perangkat. Untuk mengetahui detailnya, buka Melihat detail perangkat seluler.
- Detail tentang waktu pengguna menginstal, meng-uninstal, atau mengupdate aplikasi di perangkatnya. Untuk mengetahui detailnya, buka Peristiwa log perangkat.
Penghapusan total perangkat pengguna
Memungkinkan pengguna yang menggunakan perangkat Android mengakses Pengelola Perangkat Android.
Jika Anda mencentang kotak Izinkan pengguna menghapus total perangkat mereka dari Temukan Perangkat Saya, pengguna dapat menggunakan Pengelola Perangkat Android untuk menemukan perangkat yang hilang. Pengguna juga dapat membunyikan, mengunci, atau menghapus data perangkat dari jarak jauh. Untuk mengetahui detailnya, buka Pengelola Perangkat Android.
Perangkat Android yang lebih lama
Mengakomodasi versi perangkat yang lebih lama hanya dengan menerapkan kebijakan yang didukung di versi perangkat yang lebih lama.
Jika diaktifkan, versi perangkat yang lebih lama dapat terus menyinkronkan data perusahaan tanpa penyimpanan terenkripsi. Perangkat ini dapat menyinkronkan data meskipun Anda mewajibkan enkripsi.
Profil kerja
Gunakan profil kerja untuk memisahkan aplikasi organisasi dengan aplikasi pribadi. Ruang pribadi milik pengguna Anda pada praktik bawa perangkat sendiri (BYOD) tetap bersifat pribadi dan hanya tersedia untuk mereka. Untuk mengetahui detailnya, buka Apa yang dimaksud dengan profil kerja?
Penyiapan profil kerja
Catatan: Profil kerja kini selalu diwajibkan di perangkat pribadi dan setelan ini tidak berlaku lagi.
Mengontrol pembuatan profil kerja di perangkat Android pribadi yang digunakan di organisasi Anda.
Pengguna dapat menambahkan satu akun terkelola ke perangkat dengan profil kerja. Dalam profil kerja, Anda dapat menawarkan dan mengelola aplikasi perusahaan dari daftar aplikasi seluler. Setelah diinstal, aplikasi terkelola akan diberi tanda Android Enterprise
agar mudah dibedakan dengan aplikasi pribadi. Pelajari lebih lanjut cara mengelola aplikasi seluler untuk organisasi Anda.
Di samping Penyiapan Profil Kerja, klik Panah bawah
, lalu pilih salah satu opsi:
- Keikutsertaan pengguna—Meminta pengguna membuat profil kerja saat mereka mendaftarkan perangkat untuk dikelola. Jika memutuskan untuk tidak menyiapkan profil kerja, pengguna tetap dapat menyinkronkan data perusahaan. Namun, Anda (dan administrator lain) tetap dapat melindungi data kerja atau sekolah di perangkat. Misalnya, jika perangkat hilang, Anda dapat menghapus total semua data dari perangkat.
- Terapkan—Mewajibkan pengguna menyiapkan profil kerja di perangkat mereka. Pengguna tidak dapat menyinkronkan data perusahaan kecuali jika menyetujui profil kerja, dan mereka tidak dapat memilih untuk tidak ikut. Jika perangkat Android yang tidak memiliki profil kerja sudah terdaftar untuk pengelolaan, pengguna akan diminta untuk membuat profil kerja. Data akan berhenti disinkronkan dengan perangkat sampai profil kerja diterapkan. Jika perangkat tidak mendukung profil kerja, setelan ini tidak berlaku. Untuk mengetahui apakah perangkat mendukung profil kerja, periksa properti perangkat di konsol Admin. Untuk mengetahui detailnya, buka Melihat detail perangkat seluler.
- Nonaktifkan—Mencegah pengguna perangkat menyiapkan profil kerja. Profil kerja yang telah disiapkan di perangkat yang terdaftar tidak akan terpengaruh.
Sandi profil kerja
Didukung untuk perangkat Android 7.0 Nougat dan versi yang lebih baru
Hanya menerapkan setelan sandi pada aplikasi yang dijalankan di profil kerja pengguna, dan mengizinkan pengguna menyiapkan setelan layar kuncinya sendiri untuk perangkatnya. Untuk mengetahui detailnya, buka Mewajibkan sandi untuk perangkat seluler terkelola.
Untuk menerapkan setelan sandi di seluruh perangkat, hapus centang kotak Hanya terapkan persyaratan sandi di aplikasi profil kerja.
Catatan: Untuk perangkat yang lebih lama dari Android 7.0, setelan sandi selalu diterapkan di seluruh perangkat.
Berbagi data dan aplikasi
Didukung untuk perangkat milik perusahaan dan perangkat BYOD dengan profil kerja, kecuali dinyatakan lain
Aplikasi yang tersedia
Memungkinkan pengguna menemukan dan menginstal semua aplikasi di Google Play Store atau aplikasi yang diizinkan saja.
Catatan:
- Setelan ini mengganti setelan Akses pengguna untuk aplikasi di Daftar aplikasi seluler dan web.
- Jika Semua aplikasi dipilih, pengguna dapat menginstal aplikasi apa pun di Google Play Store, termasuk aplikasi yang Akses penggunanya disetel ke Nonaktif dan aplikasi yang tidak dikelola.
- Jika Hanya aplikasi yang diizinkan dipilih, pengguna hanya dapat menginstal aplikasi di Daftar aplikasi seluler dan web. Namun, aplikasi yang tidak dikelola yang telah diinstal di perangkat akan tetap berada di perangkat.
Aplikasi sistem
Hanya didukung untuk perangkat milik perusahaan
Mengizinkan pengguna menginstal semua aplikasi sistem atau aplikasi sistem yang dipilih. Aplikasi sistem adalah aplikasi yang telah diinstal sebelumnya, seperti Jam dan Kalkulator. Anda dapat mengizinkan semua, memblokir semua, atau memilih aplikasi tertentu untuk diblokir atau diizinkan.
Beberapa aplikasi sistem sangat penting untuk fungsi perangkat dan akan tetap tersedia meski Anda memilih Blokir semua. Jika Blokir semua dipilih, akses ke aplikasi Android yang Anda tambahkan ke Daftar aplikasi seluler dan web tidak akan dihapus.
Untuk mengetahui detailnya, buka Mengelola aplikasi sistem di perangkat seluler milik perusahaan.
Screenshot
Didukung untuk perangkat Android 5.0 Lollipop dan yang lebih baru
Memungkinkan pengguna mengambil screenshot di perangkat seluler.
Untuk memblokir screenshot di aplikasi kerja, hapus centang kotak Izinkan screenshot. Dalam hal ini, pengguna bisa mendapatkan screenshot hanya di aplikasi pribadi mereka.
Berbagi dengan profil lainnya
Didukung untuk perangkat Android 5.0 Lollipop dan versi yang lebih baru, kecuali dinyatakan lain
Memungkinkan pengguna berbagi data dan file dari profil kerja ke ruang pribadi di perangkatnya. Setelan ini tidak mengubah kemampuan pengguna untuk berbagi konten dari ruang pribadi ke profil kerja mereka.
Jika Anda mencentang kotak Izinkan berbagi konten dari profil kerja ke ruang pribadi:
- Konten dari profil kerja dapat dibagikan dengan aplikasi di ruang pribadi pengguna. Misalnya, pengguna dapat menambahkan dokumen kerja ke aplikasi Gmail pribadinya.
- Informasi ID penelepon dari profil kerja ditampilkan di ruang pribadi untuk panggilan masuk.
- (Khusus Google Workspace, perangkat Android 7.0 Nougat dan yang lebih baru) Pengguna dapat menelusuri Work Contacts dari ruang pribadi mereka.
- URL akan terbuka di ruang pribadi jika tidak ada browser di profil kerja.
- Aplikasi peta di profil pribadi akan membuka lokasi geografis jika tidak ada aplikasi peta di profil kerja.
Catatan: Untuk mengizinkan pengguna melihat data pribadi dan kerja bersama-sama dalam aplikasi, seperti Google Kalender, aktifkan Konfigurasi aplikasi yang terhubung untuk aplikasi. Untuk mengetahui detailnya, lihat Mengizinkan pengguna Android untuk melihat data pribadi dan kerja di aplikasi.
Penyalinan antar-profil
Didukung untuk perangkat Android 5.0 Lollipop dan yang lebih baru dengan profil kerja
Memungkinkan pengguna menyalin teks dari aplikasi apa pun di profil kerja dan menempelkannya di aplikasi apa pun di ruang pribadi.
Untuk mencegah pengguna menyalin data kerja ke aplikasi pribadi, hapus centang kotak Izinkan penempelan antara profil kerja dan ruang pribadi.
Android Beam
Memungkinkan pengguna berbagi konten antar-perangkat Android dengan Android Beam, yang menggunakan komunikasi nirkabel jarak dekat (NFC).
Untuk memblokir berbagi data menggunakan Android Beam, hapus centang kotak Izinkan Beam keluar.
Berbagi Lokasi
Didukung untuk perangkat Android 5.0 Lollipop dan yang lebih baru
Memungkinkan pengguna mengaktifkan atau menonaktifkan layanan Lokasi Google. Aplikasi menggunakan informasi lokasi untuk memberikan layanan berbasis lokasi, seperti kemampuan untuk melihat lalu lintas perjalanan atau mencari restoran terdekat. Setelan ini juga memungkinkan pengguna mengelola perangkat Android mereka dari halaman Perangkat Saya.
Untuk memblokir Berbagi Lokasi untuk semua aplikasi, hapus centang kotak Izinkan berbagi lokasi.
Aplikasi pribadi Google Play
Memungkinkan pengguna Android untuk mengakses dan memublikasikan aplikasi pribadi di Google Play.
- Untuk mengizinkan pengguna mengakses aplikasi pribadi yang Anda distribusikan, centang kotak Izinkan pengguna mengakses aplikasi pribadi Google Play.
- Untuk mengizinkan pengguna membuat dan mengupdate aplikasi Android bagi penggunaan internal dan mendistribusikannya kepada pengguna di domain Anda, centang kotak Izinkan pengguna memublikasikan dan mengupdate aplikasi pribadi Google Play.
Untuk mengetahui informasi selengkapnya tentang aplikasi pribadi, buka Mengelola aplikasi Android pribadi di Google Play.
Izin runtime
Didukung untuk perangkat Android 6.0 Marshmallow dan yang lebih baru
Catatan: Menolak izin runtime dapat memengaruhi fungsi beberapa aplikasi.
Menyetel respons default terhadap permintaan izin dari aplikasi saat runtime. Setelan ini diganti dengan preferensi izin yang ditetapkan untuk setiap aplikasi dalam daftar aplikasi terkelola. Untuk mengetahui detailnya, buka Menetapkan izin runtime aplikasi Android.
Setelan aplikasi
Didukung untuk perangkat milik perusahaan yang menggunakan Android 6.0 Marshmallow dan versi yang lebih baru
Memungkinkan pengguna meng-uninstal aplikasi, menonaktifkan aplikasi, memaksa berhenti (menghentikan proses), menampilkan notifikasi, dan menghapus data, cache, atau setelan default.
Untuk mencegah pengguna mengubah setelan aplikasi, hapus centang kotak Izinkan pengguna mengubah setelan aplikasi.
Verifikasi aplikasi
Didukung untuk perangkat milik perusahaan yang menggunakan Android 6.0 Marshmallow dan versi yang lebih baru
Mengizinkan pengguna menonaktifkan Google Play Protect (sebelumnya Verifikasi Aplikasi). Play Protect membantu mencegah penginstalan software berbahaya di perangkat Android. Verifikasi Aplikasi juga melakukan pemindaian perangkat secara berkala terhadap aplikasi yang berpotensi membahayakan. Untuk mengetahui detailnya, buka Menggunakan Google Play Protect untuk membantu menjaga keamanan aplikasi dan privasi data Anda.
Untuk mewajibkan Play Protect selalu aktif, hapus centang pada kotak Izinkan pengguna menonaktifkan Google Play Protect.
Transfer file USB
Didukung untuk perangkat milik perusahaan yang menggunakan Android 6.0 Marshmallow dan versi yang lebih baru
Memungkinkan pengguna mentransfer file ke dan dari perangkat seluler menggunakan koneksi USB.
Untuk memblokir transfer file melalui koneksi USB, hapus centang kotak Izinkan transfer file USB.
Sumber tidak dikenal
Didukung untuk perangkat Android 8.0 Oreo dan yang lebih baru
Setelan ini mencegah pengguna menginstal aplikasi dari sumber selain Google Play Store ke profil kerja mereka. Namun, pengguna tetap dapat menginstal aplikasi dari sumber tidak dikenal ke profil pribadi mereka.
Untuk mengizinkan penginstalan aplikasi dari sumber tidak dikenal, hapus centang pada kotak Blokir penginstalan aplikasi dari sumber tidak dikenal.
Opsi developer
Didukung untuk perangkat Android 5.0 Lollipop dan yang lebih baru
Memungkinkan pengguna menggunakan opsi developer di perangkatnya.
Untuk mencegah pengguna menggunakan opsi developer, hapus centang kotak Izinkan opsi developer. Jika perangkat memiliki profil kerja, pengguna tetap dapat mengaktifkan opsi developer untuk ruang pribadi. Misalnya, pengguna dapat men-sideload (mendownload, lalu menggunakan file manager untuk menginstal) aplikasi dari komputer ke ruang pribadinya, tetapi mereka tidak dapat melakukannya pada profil kerja.
Pengelola sandi
Didukung untuk perangkat Android 15 dan versi yang lebih baru
Mengizinkan pengguna menggunakan Pengelola Sandi Google untuk login lebih cepat ke aplikasi dan situs di profil kerja mereka.
Untuk mencegah pengguna menggunakan Pengelola Sandi Google di profil kerja mereka, hapus centang kotak Aktifkan Pengelola Sandi Google untuk profil kerja mulai Android 15. Untuk mengetahui detailnya, buka Mengaktifkan atau menonaktifkan aplikasi pengelola sandi untuk Android.
Jaringan
Didukung untuk perangkat milik perusahaan yang menggunakan Android 6.0 Marshmallow dan versi yang lebih baru
Akses VPN
Memungkinkan pengguna menambahkan, mengedit, menyambungkan, atau menghapus Jaringan Pribadi Maya (VPN) di perangkatnya. Pengguna dapat mengakses setelan VPN di perangkat dengan mengetuk Setelan
Nirkabel & jaringan
Lainnya
VPN.
Untuk mencegah pengguna mengubah konfigurasi VPN perangkat, hapus centang kotak Izinkan konfigurasi VPN.
Tethering
Memungkinkan pengguna menyiapkan dan menggunakan hotspot Wi-Fi dan layanan tethering USB atau Bluetooth.
Untuk mencegah pengguna menggunakan jenis koneksi ini, hapus centang kotak Izinkan tethering dan hotspot Wi-Fi.
Jaringan seluler
Memungkinkan pengguna mengubah setelan untuk akses dan roaming data pada perangkatnya. Setelan ini juga memungkinkan pengguna melakukan tindakan berikut:
- Menampilkan nama jaringan seluler di status bar
- Mengubah nama poin akses (APN)
- Memilih operator jaringan seluler
Untuk mencegah pengguna mengubah setelan ini, hapus centang kotak Izinkan perubahan pada setelan jaringan seluler.
Cell broadcast
Memungkinkan pengguna memilih untuk menerima notifikasi siaran, seperti pemberitahuan keadaan darurat cuaca dan anak hilang (AMBER), pada perangkat yang dilengkapi dengan kartu SIM.
Untuk mencegah pengguna mengubah setelan cell broadcast, hapus centang kotak Izinkan perubahan pada setelan cell broadcast.
Bluetooth
Memungkinkan pengguna mengubah setelan Bluetooth di perangkat seluler mereka.
Catatan: Untuk mengizinkan pengguna mengonfigurasi setelan Bluetooth pada Android 6.0 Marshmallow dan versi yang lebih baru, Anda juga harus mengizinkan Berbagi Lokasi (di bagian Berbagi aplikasi dan data).
Untuk mencegah pengguna mengubah setelan Bluetooth, hapus centang kotak Izinkan perubahan pada setelan Bluetooth.
Wi-Fi
Memungkinkan pengguna mengubah setelan jaringan Wi-Fi pada perangkat seluler.
Untuk mencegah perubahan pada setelan Wi-Fi, hapus centang kotak Izinkan perubahan pada setelan jaringan Wi-Fi.
Fitur perangkat
Didukung untuk perangkat Android 6.0 Marshmallow dan versi yang lebih baru yang dimiliki perusahaan, kecuali dinyatakan lain
Media fisik
Memungkinkan pengguna memindahkan data atau aplikasi ke kartu SD untuk perangkat yang memiliki slot kartu SD eksternal. Kartu SD digunakan untuk penyimpanan portabel.
Untuk mencegah pengguna menyalin data ke kartu SD eksternal, hapus centang Izinkan kartu SD eksternal.
Kredensial tepercaya
Memungkinkan pengguna mengubah formulir otoritas sertifikat (CA) untuk profil kerja mereka di Setelan
Keamanan
Kredensial tepercaya di perangkat seluler.
Untuk memblokir perubahan pada sertifikat CA, hapus centang Izinkan perubahan pada kredensial tepercaya. Jika centang dihapus, pengguna tetap dapat melihat sertifikat CA untuk profil kerja mereka.
Mikrofon
Memungkinkan penggunaan mikrofon perangkat.
Untuk membisukan mikrofon dan mencegahnya diaktifkan kembali, hapus centang Izinkan mikrofon. Anda mungkin ingin memblokir penggunaan mikrofon untuk memastikan bahwa aplikasi berbahaya tidak dapat menggunakan mikrofon untuk merekam suara di dekat perangkat.
Speaker
Memungkinkan penggunaan speaker perangkat.
Untuk membisukan speaker pada aplikasi di profil kerja dan mencegah speaker diaktifkan kembali, hapus centang Izinkan speaker.
PIN pembatasan administrator
Didukung untuk perangkat Android 5.1 Lollipop dan versi sebelumnya
Jika dicentang, PIN pembatasan administrator yang ditentukan akan disinkronkan dengan perangkat pengguna. PIN harus terdiri dari 5 angka atau lebih. Pengguna diminta untuk memasukkan PIN ini saat mereka mencoba mereset ponsel, atau mengubah setelan Wi-Fi atau Bluetooth.
Untuk mencegah perubahan pada PIN pembatasan administrator, hapus centang kotak Aktifkan pengelolaan PIN pembatasan administrator dari jarak jauh. Untuk memperbarui PIN, Anda harus mencentang kotak untuk menyetel PIN baru dan mengizinkannya disinkronkan ke perangkat.
Reset ke setelan pabrik
Memungkinkan pengguna mereset perangkat Android ke setelan pabrik dengan aplikasi Setelan. Reset ke setelan pabrik akan menghapus semua aplikasi, data, dan setelan dari perangkat, termasuk setelan yang dikonfigurasi oleh administrator melalui pengelolaan perangkat.
Jika Anda mencentang kotak Izinkan pengguna mereset perangkat ke setelan pabrik, pertimbangkan untuk menggunakan Perlindungan reset ke setelan pabrik untuk mengizinkan administrator mengakses perangkat yang direset.
Jika Anda menghapus centang kotak, pengguna tidak dapat mereset perangkat ke setelan pabrik dengan aplikasi Setelan. Namun, pengguna mungkin masih dapat mereset perangkat menggunakan tombol daya dan volume.
Perlindungan reset ke setelan pabrik
Mengizinkan akun administrator yang ditentukan untuk login ke perangkat milik perusahaan setelah direset ke setelan pabrik dari konsol Admin. Kebijakan ini tidak berlaku untuk perangkat yang direset di perangkat itu sendiri.
Yang dapat login setelah perangkat direset ke setelan pabrik bergantung pada cara perangkat dimiliki perusahaan dan klien manajemennya:
- Untuk perangkat di inventaris milik perusahaan, hanya akun yang Anda cantumkan yang dapat login ke perangkat setelah direset ke setelan pabrik. Untuk mengetahui informasi selengkapnya tentang inventaris milik perusahaan, buka Menambahkan perangkat milik perusahaan ke inventaris.
- Untuk perangkat pribadi yang disiapkan hanya untuk kerja (hak istimewa pemilik perangkat), baik akun yang ditentukan maupun pemilik akun sebelumnya dapat login ke perangkat. Untuk mengetahui informasi tentang cara menggunakan perangkat pribadi yang disiapkan hanya untuk kerja, buka Menyiapkan Google Workspace di perangkat Android.
Untuk menambahkan administrator, masukkan alamat emailnya, lalu klik Tambahkan.
Persyaratan akun
- Anda dapat memasukkan maksimum sepuluh alamat email. Sebaiknya masukkan beberapa alamat email untuk mengantisipasi jika terjadi masalah dengan alamat email yang Anda masukkan.
- Pastikan alamat email yang Anda tambahkan aktif dan tidak pernah dihapus atau ditangguhkan. Jika akun ditangguhkan atau dihapus, akun tersebut mungkin tidak dapat mengakses perangkat yang telah direset meskipun akun telah dipulihkan.
- Jangan menggunakan alamat email grup. Akun grup tidak dapat mengakses perangkat yang telah direset ke setelan pabrik.
Sebelum Anda mereset perangkat
- Logout dan hapus akun kerja atau sekolah pengguna.
- Jika pengguna tidak mengetahui sandi, reset sandi. Lakukan langkah ini sebelum Anda menghapus total perangkat. Jika Anda menunggu, pengguna mungkin perlu menunggu setidaknya 24 jam sebelum dapat login kembali ke perangkat.
Edit waktu
Memungkinkan pengguna menyetel tanggal dan waktu di perangkat.
Untuk mencegah pengguna mengubah tanggal dan waktu, hapus centang kotak Izinkan pengguna mengedit tanggal dan waktu.
Roaming data
Didukung untuk perangkat Android 7.0 Nougat dan versi yang lebih baru yang dimiliki perusahaan
Memungkinkan pengguna mengakses layanan data saat menggunakan perangkat di luar area pengoperasian operator seluler.
Untuk memblokir akses internet saat roaming, hapus centang kotak Izinkan pengguna terhubung ke layanan data saat roaming.
Memulai ulang dalam mode aman
Memungkinkan pengguna memulai ulang perangkat dalam mode aman. Dalam mode aman, perangkat hanya menjalankan aplikasi standar yang telah diinstal sebelumnya dan menonaktifkan semua aplikasi pihak ketiga.
Catatan: Untuk perangkat Android yang sebelumnya tidak menginstal aplikasi Google Apps Device Policy, mode aman akan menonaktifkan aplikasi Google Apps Device Policy. Tanpa aplikasi tersebut, perangkat akan berhenti menyinkronkan kebijakan pengelolaan Anda dan akses pengguna ke akun kerja atau sekolah mereka di perangkat akan diblokir.
Untuk mencegah pengguna memulai ulang perangkat dalam mode aman (direkomendasikan), hapus centang kotak Izinkan pengguna memulai ulang perangkat dalam mode aman.
Pengguna dan akun
Didukung untuk perangkat milik perusahaan dan perangkat pribadi dengan profil kerja
Menambahkan pengguna
Hanya didukung untuk perangkat Android 6.0 Marshmallow
Memungkinkan pengguna utama perangkat menambahkan profil pengguna ke perangkat. Setiap profil pengguna memiliki ruang pribadi untuk akun, aplikasi, dan setelan di perangkat.
Hapus pengguna
Hanya didukung untuk perangkat Android 6.0 Marshmallow
Memungkinkan pengguna utama perangkat menghapus profil pengguna dari perangkat tersebut. Jika profil pengguna dihapus, akun yang ditambahkan ke profil tersebut juga dihapus.
Akun
Didukung untuk perangkat Android 5.0 Lollipop dan yang lebih baru
Memungkinkan pengguna menambahkan dan menghapus akun di perangkatnya. Hanya satu akun terkelola yang dapat ditambahkan ke perangkat dengan profil kerja. Untuk menghapus akun terkelola, pengguna harus menghapus profil kerja dari perangkatnya.
Untuk mencegah pengguna mengubah akun di perangkat mereka, hapus centang Izinkan pengguna menambahkan dan menghapus akun. Jika centang dihapus, Anda tidak dapat mengaktifkan setelan Akun Google dan pengguna tidak dapat menambahkan Akun Google terkelola ke perangkat mereka.
Akun Google
Didukung untuk perangkat Android 5.0 Lollipop dan yang lebih baru
Memungkinkan pengguna menambahkan akun kerja atau sekolah di perangkat. Hanya satu akun terkelola yang dapat ditambahkan ke perangkat dengan profil kerja.
Catatan: Untuk mengaktifkan setelan ini, Anda harus mengaktifkan setelan Akun.
Untuk mencegah pengguna menambahkan Akun Google, hapus centang Izinkan pengguna menambahkan Akun Google. Pengguna tetap dapat menambahkan akun di profil kerja atau perangkat mereka melalui Microsoft Exchange, IMAP, atau POP3.
Fitur layar kunci
Didukung untuk perangkat milik perusahaan dan perangkat pribadi dalam mode Pemilik perangkat dengan Android 6.0 Marshmallow dan versi yang lebih baru
Ringkasan fitur layar kunci
Fitur layar kunci memungkinkan Anda mengontrol ketersediaan setelan berikut di layar kunci pengguna:
- Kamera
- Buka kunci dengan sidik jari
- Face unlock
- Iris unlock
- Widget layar kunci
- Notifikasi
- Detail notifikasi
- Autentikasi berkala dengan PIN, sandi, atau pola
- Perangkat dipercaya
Untuk menonaktifkan fitur layar kunci, hapus centang kotak Izinkan fitur layar kunci. Jika tidak dicentang, hanya fitur layar kunci dalam grup setelan ini yang akan diblokir. Fitur yang tidak tercantum, seperti pengenalan wajah, tidak akan diblokir.
Untuk memblokir setiap fitur layar kunci, centang kotak Izinkan fitur layar kunci, lalu hapus centang kotak untuk fitur layar kunci yang ingin diblokir.
Kamera
Memungkinkan penggunaan kamera saat perangkat terkunci.
Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.
Untuk memblokir penggunaan kamera dari layar kunci, hapus centang kotak Izinkan kamera.
Face unlock
Memungkinkan pengguna menggunakan fitur pengenalan wajah kamera perangkat untuk membuka kunci perangkat. Fitur ini hanya tersedia di perangkat yang mendukung Buka dengan Wajah.
Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.
Untuk memblokir buka kunci perangkat menggunakan Buka dengan Wajah, hapus centang kotak Izinkan Buka dengan Wajah.
Fitur ini dipengaruhi oleh setelan Autentikasi berkala dengan PIN, sandi, atau pola.
Iris unlock
Memungkinkan pengguna menggunakan pemindai iris perangkat untuk membuka kunci perangkat. Fitur ini hanya tersedia di perangkat yang mendukung Iris unlock.
Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.
Untuk memblokir buka kunci perangkat dengan Iris unlock, hapus centang kotak Izinkan Iris unlock.
Buka kunci dengan sidik jari
Mengizinkan pengguna menggunakan pembaca sidik jari perangkat untuk membuka kunci perangkat.
Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.
Untuk memblokir pembukaan kunci perangkat dengan pembaca sidik jari, hapus centang kotak Izinkan buka kunci sidik jari.
Fitur ini dipengaruhi oleh setelan Autentikasi berkala dengan PIN, sandi, atau pola.
Widget layar kunci
Didukung untuk perangkat Android versi 4.2 Jelly Bean hingga 4.4 KitKat
Memungkinkan pengguna menambahkan widget, seperti widget email dan kalender, ke layar kunci di perangkat.
Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.
Untuk memblokir widget layar kunci, hapus centang kotak Izinkan widget layar kunci.
Notifikasi
Mengizinkan pengguna menerima notifikasi saat perangkat dikunci.
Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.
Untuk memblokir notifikasi, hapus centang kotak Izinkan notifikasi di layar kunci. Jika tidak dicentang, setelan Detail notifikasi juga akan dinonaktifkan.
Detail notifikasi
Mengizinkan pengguna menerima detail notifikasi saat perangkat dikunci.
Jika setelan Notifikasi dinonaktifkan, fitur ini juga akan dinonaktifkan.
Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.
Untuk memblokir detail notifikasi, hapus centang kotak Izinkan detail notifikasi.
Autentikasi berkala dengan PIN, sandi, atau pola
Didukung untuk Android versi 8 dan yang lebih baru
Mengizinkan pengguna yang menggunakan fitur buka dengan wajah atau sidik jari untuk melakukan autentikasi dengan metode yang lebih aman, seperti PIN, sandi, atau pola setelah jangka waktu tertentu.
Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan fitur Layar kunci.
Setelan ini diterapkan ke aplikasi profil kerja jika kotak Hanya terapkan persyaratan sandi di aplikasi profil kerja dicentang di setelan Profil Kerja.
Perangkat dipercaya
Memungkinkan pengguna menggunakan Smart Lock agar perangkatnya tetap terkunci dalam beberapa situasi, seperti saat ponsel ditaruh di dalam saku atau berada di rumah. Dengan Smart Lock, pengguna tidak perlu membuka kunci dengan PIN, pola, atau sandi. Untuk mengetahui detailnya, lihat Menyetel perangkat Android untuk membuka kunci secara otomatis.
Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.
Untuk memblokir Smart Lock, hapus centang kotak Izinkan Smart Lock agar perangkat tetap terbuka.
Update sistem
Kebijakan update OS
Didukung untuk perangkat Android 6.0 Marshmallow dan yang lebih baru.
Memungkinkan admin menyiapkan dan menerapkan update sistem over-the-air (OTA) ke perangkat organisasi Anda.
Admin dapat memilih kapan perangkat diupdate:
- Tidak pernah—Update sistem operasi (OS) tidak otomatis didownload.
- Segera setelah update tersedia—Mendownload update OS secara otomatis saat tersedia.
- Hanya pada waktu tertentu—Mendownload update OS dalam jangka waktu yang ditetapkan. Menjadwalkan update di luar jam kerja dapat mencegah periode nonaktif bagi pengguna.
Catatan: Jika waktu berakhir lebih awal dari waktu mulai, maka update dimulai pada waktu mulai dan berlanjut ke hari berikutnya. - 30 hari setelah update pertama kali tersedia—Anda dapat menunda update OS selama 30 hari. Selama waktu ini:
- Perangkat tidak menerima notifikasi tentang update.
- Pengguna tidak dapat mengupdate perangkat secara manual.
Admin dapat menonaktifkan penangguhan 30 hari kapan saja. Sistem akan mereset penundaan 30 hari jika update baru tersedia selama periode tersebut.
Setelah 30 hari berlalu tanpa update baru, sistem akan meminta pengguna untuk menginstal semua update yang tertunda. Kemudian, saat update sistem baru tersedia, periode 30 hari akan dimulai lagi.
Catatan: Update OS didownload selama waktu lokal perangkat, bukan waktu lokal admin.
Pesan dukungan
Setelan yang diterapkan
Didukung untuk perangkat Android 7.0 Nougat dan versi yang lebih baru.
Membuat dan menampilkan pesan untuk pengguna di layar setelan tempat admin menonaktifkan fungsi.
Pilih dari:
- Pesan default yang menyatakan bahwa setelan tidak dapat diubah karena kebijakan organisasi—Pesan default untuk setelan yang diterapkan. Pesan default memiliki dua panjang yang berbeda:
- Pesan singkat default—Setelan ini dikelola oleh organisasi Anda.
- Pesan panjang default—Setelan ini dikelola oleh organisasi Anda. Jika ada pertanyaan, hubungi departemen IT Anda.
- Pesan kustom—Anda dapat menulis pesan kustom untuk ditampilkan kepada pengguna yang menjelaskan alasan setelan tidak dapat diubah. Pesan kustom memiliki dua panjang yang berbeda:
- Pesan singkat kustom—Pesan singkat ditampilkan kepada pengguna di layar setelan tempat fungsi dinonaktifkan. Pesan dapat berisi hingga 200 karakter.
- Pesan panjang kustom—Pesan panjang ditampilkan kepada pengguna di layar setelan administrator perangkat (Setelan
Keamanan
Perangkat).
Untuk informasi selengkapnya tentang pesan yang ditampilkan kepada pengguna, buka Android Management API.
Penghapusan total profil kerja
Didukung untuk perangkat Android 9.0 Pie dan versi yang lebih baru
Mengizinkan admin membuat pesan kustom untuk pengguna saat menghapus profil kerja dari perangkat terkelola.
Pilih dari:
- Pesan default yang menyatakan profil kerja pengguna telah dihapus—Pesan default untuk penghapusan total profil kerja. Jika Anda menghapus profil kerja, pengguna akan melihat "Profil kerja Anda dihapus total. Harap hubungi admin IT Anda jika hal ini tidak seharusnya terjadi."
- Pesan kustom—Admin dapat membuat pesan kustom untuk penghapusan total profil kerja. Pesan ini dapat berisi maksimal 200 karakter.
Catatan: Penghapusan total profil kerja mengikuti aturan yang sama seperti Policy transparency management.
Topik terkait
- Mewajibkan sandi untuk perangkat seluler terkelola
- Menerapkan setelan universal untuk perangkat seluler dan endpoint
- Menerapkan setelan untuk perangkat iOS
- Tentang Android Device Policy
- FAQ agen pengelolaan perangkat Android
Google, Google Workspace, serta merek dan logo terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang dari masing-masing perusahaan yang bersangkutan.