החלת הגדרות במכשירי iOS

התכונות האלה נתמכות במהדורות הבאות (אלא אם צוין אחרת): Frontline Starter,‏ Frontline Standard ו-Frontline Plus;‏ Business Starter,‏ Business Standard ו-Business Plus;‏ Enterprise Standard ו-Enterprise Plus;‏ Education Fundamentals,‏ Education Standard,‏ Education Plus ו-Endpoint Education Upgrade;‏ Essentials,‏ Enterprise Essentials ו-Enterprise Essentials Plus;‏ G Suite Basic ו-G Suite Business;‏ Cloud Identity Free ו-Cloud Identity Premium. השוואה בין המהדורות

כאדמין, תוכל לקבוע איך אנשים משתמשים בחשבון של מקום עבודה באייפונים ובאייפדים מנוהלים. לדוגמה, אפשר למנוע העתקה של נתונים מאפליקציה מנוהלת לאפליקציה לא מנוהלת (הגנה על נתונים), להשבית אפליקציות מסוימות ולשלוט בנתוני העבודה שמסונכרנים עם אפליקציות מובְנות ל-iOS.

איפה נמצאות ההגדרות

לפני שמתחילים: אם צריכים להגדיר מחלקה או צוות עבור ההגדרה הזו, עוברים אל הוספת יחידה ארגונית.

  1. במסוף Google Admin, נכנסים לתפריט ואז מכשירים ואז ניידים ונקודות קצה ואז הגדרות ואז iOS.

    כדי לעשות את זה צריך הרשאת אדמין לשירותים ומכשירים.

  2. לוחצים על קטגוריית הגדרות ועל הגדרה. מידע על ההגדרות מופיע בקטע הבא.
  3. (אופציונלי) כדי להחיל את ההגדרה רק על מחלקה או על צוות, בצד, בוחרים יחידה ארגונית.
  4. מפעילים או משביתים את ההגדרה.
  5. לוחצים על שמירה. לחלופין, אפשר ללחוץ על שינוי מברירת המחדל לגבי יחידה ארגונית מסוימת.

    אם מאוחר יותר רוצים לשחזר את הערך שעבר בירושה, לוחצים על ירושה.

השינויים ייכנסו לתוקף תוך 24 שעות, ובדרך כלל תוך זמן קצר בהרבה. מידע נוסף

אינדקס של הגדרות iOS

ניהול בסיסי של מכשירים ניידים

ההגדרות של פעולות שקשורות לנתונים ושל Apple Intelligence חלות על מכשירים שנמצאים בניהול בסיסי ומתקדם של מכשירים ניידים.

ניהול מתקדם של מכשירים ניידים

התכונה הזו נתמכת במהדורות הבאות: Frontline Starter,‏ Frontline Standard ו-Frontline Plus,‏ Business Plus,‏ Enterprise Standard ו-Enterprise Plus,‏ Education Standard,‏ Education Plus ו-Endpoint Education Upgrade,‏ Enterprise Essentials ו-Enterprise Essentials Plus,‏ G Suite Basic ו-G Suite Business,‏ Cloud Identity Premium. השוואה בין המהדורות

כדי להשתמש בהגדרות האלה, צריך להגדיר ניהול מתקדם של מכשירים ניידים למכשירי iOS.

הערה: חלק מההגדרות שמפורטות בהמשך זמינות רק במכשירים בבעלות החברה שנמצאים בפיקוח ומריצים גרסאות חדשות יותר של iOS. בגרסאות קודמות של iOS, ההגדרה חלה על כל המכשירים שנמצאים בניהול מתקדם עם שיוך מכשיר לארגון.

כל מכשירי ה-iOS שנמצאים בניהול מתקדם רק במכשירי iOS בפיקוח שבבעלות החברה
  • הגדרה של מכשירי iOS בבעלות החברה – אתם יכולים לקבוע איך מכשירי iOS בבעלות החברה ישויכו לניהול ואילו מסכי הגדרה יוצגו.
  • Safari – שליטה במחיקת היסטוריית הגלישה ובגלישה פרטית.
  • תכונות המכשיר – הגבלת האופן שבו המשתמשים יכולים להתאים אישית את המכשיר ולהשתמש בתכונות כמו AirDrop, זמן מסך ואיפוס להגדרות המקוריות.
  • רשתות – הגבלת ההגדרות של רשת סלולרית, Bluetooth,‏ eSIM, נקודה אישית לשיתוף אינטרנט (Hotspot),‏ VPN ו-Wi-Fi שהמשתמשים יכולים לשנות.
  • אפליקציות של אפל – הגבלת השימוש באפליקציות ל-iOS, כולל FaceTime,‏ iMessage,‏ Game Center ופודקאסטים, והגבלת הגישה לתוכן בוטה ב-iTunes וב-Apple Books.
  • אימות – קובעת אילו שיטות אימות המשתמשים יכולים לערוך ולשלוט בהן.
  • חיבורים – הגבלת ההתאמה וההדפסה.
  • מקלדת ומילון – הגבלת השימוש בבדיקת איות, בתיקון אוטומטי, ב-QuickPath ובחיפוש.

אישורי Apple

Apple Push Notification Service

ליצור ולנהל את ה-Apple Push Certificates של הארגון. כשמגדירים את ניהול נקודות קצה ב-Google בפעם הראשונה, מגדירים Push Certificate. כשתאריך התפוגה של האישור מתקרב, אפשר לחדש אישור קיים.

כדאי לחדש את האישורים מוקדם כדי שהמשתמשים במכשירי iOS לא יצטרכו לרשום מחדש את המכשירים שלהם. אי אפשר לחדש אישור שכבר לא בתוקף.

הרשמה של מכשירי Apple

כדי לנהל מכשירי iOS בבעלות החברה, צריך להתחבר לחשבון של הארגון ב-Apple Business Manager או ב-Apple School Manager. איך מגדירים ניהול של מכשירי iOS בבעלות החברה כשהתוקף של טוקן שרת ה-MDM (ניהול מכשירים ניידים) מתקרב לסיום, אפשר לחדש את הטוקן.

התוכנית לרכישת נפח אחסון (VPP) ‏של Apple

הגדרה של Apple VPP

רכישת אפליקציות בכמות גדולה והפצה שלהן למכשירי iOS בארגון. אתם מקשרים את Apple Business Manager או את Apple School Manager לחשבון Google Workspace או לחשבון Cloud Identity. אתם יכולים לרכוש רישיונות לאפליקציות ולסנכרן אותם עם החשבון שלכם באמצעות אסימון תוכן. פרטים נוספים זמינים במאמר הפצת אפליקציות ל-iOS עם Apple VPP.

הגדרות חשבון (רק ב-Google Workspace)

חשבון Google – דחיפה אוטומטית של התצורה

ההגדרה הזו לא זמינה כשמפעילים דחיפת תצורה בהתאמה אישית.

סינכרון אוטומטי של האימייל, היומן ואנשי הקשר של המשתמש ב-Google Workspace עם האפליקציות המקבילות במכשיר ה-iOS שלו. כדי:

  • איך מסנכרנים אימיילים ב-Google Workspace עם אפליקציית Apple Mail.
  • סנכרון של אירועים ביומן Google Workspace עם אפליקציית לוח השנה של Apple.
  • סנכרון של אנשי קשר ב-Google Workspace עם אפליקציית אנשי הקשר של אפל.
  • המשתמשים יכולים לחפש את הספריה של הארגון באפליקציית 'אנשי קשר' ל-iOS.

משתמשים יכולים לראות אימיילים ואירועים ביומן באפליקציות לנייד של Google (מומלץ) או באפליקציות ל-iOS. פרטים נוספים מופיעים במאמר בנושא רישום מכשיר iOS.

אם אתם לא רוצים שהמשתמשים יוכלו לגשת לדואר שלהם באפליקציית Apple Mail, אתם צריכים להשבית את הגישה ל-IMAP. האירועים ביומן ואנשי הקשר ימשיכו להסתנכרן עם אפליקציות iOS. פרטים נוספים זמינים במאמר בנושא הפעלה והשבתה של גישה ל-POP ול-IMAP. אם משביתים את IMAP, צריך להודיע למשתמשים שאי אפשר יותר לסנכרן את האימייל של Google Workspace עם אפליקציית Apple Mail, כי יכול להיות שהם לא יקבלו התראה במכשיר שלהם. בנוסף, אם משתמשים מנסים להיכנס לאפליקציית Apple Mail באמצעות חשבון Google שלהם כש-IMAP מושבת, הכניסה נכשלת בלי הודעה.

כשמפעילים את ההגדרה של חשבון Google, משתמשים עם מכשירים שכבר רשומים לניהול מקבלים הודעה שמבקשת מהם להוסיף סיסמה לחשבון Google Workspace שלהם. משתמשים יכולים לרשום מכשירים חדשים על ידי כניסה לחשבון Google Workspace שלהם באמצעות אפליקציית Google לנייד, כמו אפליקציית Google Device Policy.

האימייל, היומנים ואנשי הקשר של Google Workspace באפליקציות המובנות של iOS מנוהלים במכשיר. לכן, אם מבטלים את ההרשמה של המכשיר (למשל, על ידי הסרת הרשומה של המכשיר במסוף Admin), האימייל, האירועים ביומן ואנשי הקשר של המשתמש ב-Google Workspace יוסרו מהמכשיר. אם המשתמש יצטרך לגשת לנתונים ארגוניים בהמשך, הוא יצטרך לרשום מחדש את המכשיר.

הערה: חסימת חשבון המשתמש בלי להסיר את רשומת המכשיר במסוף Admin תמנע סנכרון של אימייל, יומנים ואנשי קשר ב-Google Workspace, אבל יכול להיות שעדיין יהיו נתונים באפליקציות המובנות של iOS במכשיר.

הרשמה

סוג שיוך

קובעת אם לנהל במכשיר iOS אישי של משתמש את כל הנתונים או רק את נתוני העבודה:
בוחרים אפשרות:
  • רישום המכשיר –(ברירת מחדל) לארגון יש שליטה מלאה במכשיר, כולל האפשרות למחוק ממנו את כל הנתונים. אתם יכולים לראות את רשימת האפליקציות שקשורות לעבודה במכשיר, ולדרוש מהמשתמשים להגדיר סיסמה חזקה למכשיר.
  • רישום משתמשים – מוגדרת הפרדה בין נתוני עבודה למידע אישי במכשירי iOS, כדי לתת לכם שליטה מלאה על נתוני העבודה במכשיר, תוך שמירה על פרטיות המידע האישי של המשתמשים. אם רוצים להחיל את ההגדרה הזו רק על מכשירים חדשים, מסמנים את התיבה התרת שיוך מכשירים לארגון למשתמשים קיימים.
  • בחירת המשתמש – (רק ברישום מכשירים חדשים) מאפשרת למשתמש לבחור את סוג ההרשמה כשהוא מוסיף את החשבון של מקום עבודה למכשיר.
פרטים נוספים מופיעים במאמר בנושא הפרדה בין נתוני עבודה למידע אישי במכשירי iOS.

מסך נעילה

מרכז בקרה

מאפשרת למשתמשים לגשת להגדרות ולשנות אותן במרכז הבקרה כשהמכשיר שלהם נעול. מרכז הבקרה מאפשר למשתמשים לגשת להגדרות ולאפליקציות, כמו Wi-Fi, ‏ Apple AirDrop והמצלמה, על ידי החלקה על המסך.

כדי לחסום את הגישה למרכז הבקרה במסך הנעילה, מבטלים את הסימון בתיבה אישור הצגה של מרכז השליטה במסך הנעילה.

תצוגת עדכונים

מאפשרת למשתמשים לפתוח את מרכז ההתראות במכשירים נעולים. במרכז ההתראות המשתמשים יכולים לראות התראות מהזמן האחרון, כמו אירוע ביומן או שיחה שלא נענתה, על ידי החלקה מלמעלה למטה במסך.

כדי למנוע ממשתמשים לפתוח את מרכז ההתראות במכשירים נעולים, מבטלים את הסימון בתיבה אישור ההצגה של תצוגת 'עדכונים' במסך נעילה. המשתמשים עדיין יכולים לראות התראות חדשות כשהן מגיעות.

תצוגת 'עדכון יומי'

מאפשרת למשתמשים לראות את התצוגה היומית כשהמכשיר שלהם נעול. בתצוגה 'היום' מוצג סיכום של המידע על אותו יום כשמשתמש מחליק ימינה מהצד הימני של המסך. המידע הזה יכול לכלול שמות רגישים של אירועים ביומן ושורות נושא של אימיילים.

כדי לחסום את התצוגה 'היום' במסך הנעילה, מבטלים את הסימון בתיבה אפשר להשתמש בתצוגת 'היום' במסך הנעילה.

שיתוף נתונים

הגדרות שיתוף הנתונים, למעט פעולות שקשורות לנתונים, חלות ברמת האפליקציה. המשמעות היא שההגדרה הזו נאכפת בכל החשבונות באפליקציה. הגדרות של פעולות על נתונים חלות רק על חשבונות Workspace במכשירים, ולא על חשבונות אישיים, גם אם החשבונות האלה נמצאים באותה אפליקציה באותו מכשיר. ההגדרות של פעולות שקשורות לנתונים ו-Apple Intelligence חלות על מכשירים שנמצאים בניהול בסיסי ומתקדם של מכשירים ניידים.

פעולות לגבי נתונים

התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus,‏ Enterprise Standard ו-Enterprise Plus,‏ Education Standard,‏ Education Plus ו-Endpoint Education Upgrade,‏ Cloud Identity Premium. השוואה בין המהדורות

המשתמשים יכולים לשתף נתונים מ-Google Workspace ממכשירי iOS עם אנשים מחוץ לארגון. כשההגדרה הזו מופעלת, אפשר להשתמש בהגדרות של אמצעי הגנה למקרה זליגת נתונים כדי למנוע דליפות נתונים מקריות. עם זאת, ההגדרות לא יכולות לעצור את כל השיטות האפשריות לזליגת מידע, כמו העתקה מחיפוש חזותי של אפל, צילום מסך או תוספי תרגום. כדי למנוע מהמשתמשים לשתף נתונים מ-Google Workspace עם גורמים חיצוניים, בוחרים באפשרות המשתמשים לא יכולים לבצע פעולות שיכולות לגרום לשיתוף נתונים רלוונטיים מ-Google Workspace עם גורמים חיצוניים.

חשוב: יכול להיות שחלק מהקבצים ייפתחו באפליקציה שלא שייכת ל-Google Workspace ולא יחול עליהם הגנה על הנתונים.

מידע נוסף זמין במאמר בנושא מניעה של דליפת נתונים בשוגג במכשירי iOS.

Apple Intelligence

התכונה הזו נתמכת במהדורות הבאות: Frontline Standard ו-Frontline Plus,‏ Enterprise Standard ו-Enterprise Plus,‏ Education Standard,‏ Education Plus ו-Endpoint Education Upgrade,‏ Cloud Identity Premium. השוואה בין המהדורות

המשתמשים יכולים להשתמש בכלי הכתיבה של Apple Intelligence באפליקציות Workspace במכשירי iOS. כש-Apple Intelligence מופעל, המשתמשים יכולים להעתיק נתונים מ-Workspace מכלי הכתיבה, ויכול להיות שהם ישתפו אותם עם אנשים מחוץ לארגון.

כדי למנוע מהמשתמשים להשתמש בכלי הכתיבה, משביתים את ההגדרה המשתמשים יכולים להשתמש בכלי הכתיבה של Apple Intelligence בתוך אפליקציות Google Workspace במכשירי iOS.

פרטים נוספים מופיעים במאמר בנושא מניעת דליפת נתונים בשוגג במכשירי iOS.

אפשר לתת אמון במפתחי אפליקציות

המשתמשים יכולים לתת אמון באפליקציות ארגוניות שהם מתקינים ממקורות שלא קשורים ל-App Store של אפל או לאפליקציית Google Device Policy.

כשהמשתמשים יכולים לסמן את התיבה כדי לאשר אפליקציות ממקורות לא ידועים, ובפעם הראשונה הם פותחים אפליקציה ממקור לא ידוע, הם רואים התראה שלפיה מחבר האפליקציה לא מהימן במכשיר. הם יכולים להגדיר בהגדרות המכשיר שהם בוטחים במפתח האפליקציה. אם המשתמש נותן אמון במפתח, הוא יכול להתקין אפליקציות נוספות מאותו מפתח ולפתוח אותן באופן מיידי.

כדי למנוע מהמשתמשים לתת אמון במפתחים של אפליקציות, מבטלים את הסימון של המשתמשים יכולים לתת אמון במפתחים חדשים של אפליקציה עסקית. כשמבטלים את הסימון בתיבה, כל מחברי האפליקציות שהמשתמש סמך עליהם לפני שההגדרה הזו הוחלה על המכשיר שלו נשארים מהימנים. המשתמש יכול להתקין עוד אפליקציות מאותו יוצר ולפתוח אותן.

פתיחת מסמכים באפליקציות לא מנוהלות

המשתמשים יכולים לפתוח קבצים וקישורים שקשורים לעבודה באפליקציות לא מנוהלות באמצעות חשבונות לא מנוהלים ולשתף אותם באמצעות Apple AirDrop.

כדי לדרוש שקבצים, קבצים מצורפים וקישורים שקשורים לעבודה ייפתחו רק באפליקציות מנוהלות עם חשבונות מנוהלים, מבטלים את הסימון בתיבה מותר לאפליקציות לא מנוהלות לפתוח פריטים שנוצרו באפליקציות מנוהלות. לדוגמה, אתם יכולים למנוע ממשתמש לפתוח קובץ מצורף של אימייל סודי מחשבון של מקום עבודה באפליקציה לשימוש אישי.

אם לא מאפשרים פתיחה של קבצים וקישורים שקשורים לעבודה באפליקציות לא מנוהלות, אפשר גם למנוע מהמשתמשים:

  • שיתוף קבצים באמצעות AirDrop על ידי ביטול הסימון בתיבה מותר לשתף באמצעות AirDrop פריטים שנוצרו באפליקציות מנוהלות.
  • הדבקת נתונים בין אפליקציות מנוהלות ולא מנוהלות באמצעות ההגדרה לוח הדבקה מנוהל (בהמשך הקטע הזה).

אחסון ב-iCloud

מאפשר לאפליקציות מנוהלות להשתמש ב-Apple iCloud כדי לאחסן נתונים. הנתונים שמאוחסנים ב-iCloud יישארו שם עד שהמשתמש במכשיר יסיר אותם.

כדי למנוע אחסון של נתונים מאפליקציות לעבודה ב-iCloud, מבטלים את הסימון בתיבה מותר לאפליקציות מנוהלות לאחסן נתונים ב-iCloud. המשתמשים עדיין יכולים להשתמש ב-iCloud לנתונים האישיים שלהם.

פתיחת מסמכים באפליקציות מנוהלות

המשתמשים יכולים לפתוח מסמכים אישיים, קבצים מצורפים וקישורים באפליקציות מנוהלות באמצעות החשבונות המנוהלים שלהם.

כדי למנוע מאפליקציות מנוהלות לפתוח מסמכים או קישורים אישיים, מבטלים את הסימון בתיבה אפליקציות מנוהלות יכולות לפתוח פריטים שנוצרו באפליקציות לא מנוהלות. במקרה כזה, משתמשים יכולים לפתוח מסמכים וקישורים אישיים רק באפליקציות לא מנוהלות בחשבונות האישיים שלהם.

אם לא מאפשרים לאפליקציות מנוהלות לפתוח מסמכים או קישורים אישיים, אפשר גם למנוע מהמשתמשים להדביק נתונים בין אפליקציות מנוהלות לבין אפליקציות לא מנוהלות באמצעות ההגדרה לוח הדבקה מנוהל (בהמשך הקטע הזה).

סנכרון באמצעות חבילת גלישה

מאפשר לאפליקציות מנוהלות להשתמש בחבילת הגלישה כדי להתחבר לאינטרנט. אם מאפשרים לאפליקציות מנוהלות לבצע סנכרון באמצעות חבילת הגלישה, אפשר גם להחליט אם לאפשר להן לבצע סנכרון במהלך נדידה. כדי להשבית את הסנכרון של אפליקציות מנוהלות במהלך נדידה, מבטלים את הסימון של אפליקציות מנוהלות יכולות לבצע סנכרון במהלך נדידה.

כדי למנוע מאפליקציות מנוהלות להשתמש בחבילת הגלישה בכל זמן, מבטלים את הסימון בתיבה אפליקציות מנוהלות יכולות להשתמש בחבילת הגלישה כדי לבצע סנכרון.

לוח עריכה מפוקח

מונעת העתקה והדבקה של נתונים בין אפליקציות של העבודה (מנוהלות) לבין אפליקציות לשימוש אישי (לא מנוהלות) כשהאפשרויות פתיחת מסמכים באפליקציות מנוהלות ופתיחת מסמכים באפליקציות לא מנוהלות (שמופיעות קודם בקטע הזה) מושבתות.

כדי לאפשר למשתמשים להעתיק ולהדביק נתונים בין אפליקציות לשימוש אישי ואפליקציות לשימוש בעבודה, מבטלים את הסימון בתיבה 'מניעת הדבקת תוכן'.

פרטים נוספים על אפליקציות מנוהלות זמינים במאמר בנושא ניהול אפליקציות לנייד בארגון.

גיבוי וסנכרון ב-iCloud

הערה: משתמשים במכשירי iOS צריכים להעניק הרשאה לגיבוי ולסנכרון אוטומטיים באמצעות ההגדרות האלה.

סנכרון מסמכים

ההגדרה הזו מאפשרת למשתמשים להפעיל או להשבית את הסנכרון של מסמכים ונתונים במכשירי iOS שלהם עם iCloud. כשההגדרה הזו מופעלת, הנתונים מאפליקציות שונות של iOS שבהן המשתמשים משתמשים נשמרים ב-iCloud ומסונכרנים בין מכשירי iOS הנתמכים של המשתמשים.

כדי לחסום את סנכרון המכשיר עם iCloud, מבטלים את הסימון בתיבה המשתמשים יכולים לסנכרן מסמכים ונתונים עם iCloud.

במכשירים עם iOS 13 ואילך, ההגדרה חלה רק על מכשירים בבעלות החברה שנמצאים בפיקוח. ב-iOS 12 ובגרסאות קודמות, ההגדרה חלה על כל המכשירים בניהול מתקדם.

גיבוי מוצפן

כשמסמנים את התיבה, ההצפנה נאכפת לכל הגיבויים ב-Apple iTunes. כשמשתמשים מגבים את מכשירי iOS שלהם ל-iTunes, הם יכולים לראות את התיבה הצפנת גיבוי מקומי או הצפנת גיבוי של אייפון מסומנת במסך הסיכום של המכשיר ב-iTunes, אבל הם לא יכולים לבטל את הסימון שלה.

כשמפעילים לראשונה הצפנה של הגיבוי, המשתמש מתבקש להזין סיסמה ב-iTunes. גיבוי מוצפן נשמר במחשב של המשתמש, והוא צריך להזין את הסיסמה הזו כדי לשחזר את מכשיר ה-iOS שלו.

כדי לאפשר למשתמשים לגבות את המכשירים שלהם ללא הצפנה, מבטלים את הסימון של התיבה דרישת הצפנה לגיבויים.

גיבוי iCloud

ההגדרה מאפשרת למשתמשים לגבות אוטומטית את מכשירי ה-iOS שלהם ל-iCloud באמצעות Wi-Fi מדי יום. מכשיר iOS חייב להיות מופעל, נעול ומחובר למקור חשמל בזמן גיבוי ל-iCloud. ההגדרה חלה רק על מכשירים בפיקוח.

כדי לחסום גיבוי של מכשיר ל-iCloud, מבטלים את הסימון בתיבה המשתמשים יכולים לגבות מכשירים באמצעות iCloud.

סנכרון Keychain

מאפשרת למשתמשים להשתמש ב-iCloud Keychain. באמצעות iCloud Keychain, שם המשתמש, הסיסמה ומספר כרטיס האשראי של המשתמש מאוחסנים ב-iCloud מאחורי הצפנה מתקדמת בתקן AES‏ (Advanced Encryption Standard)‎ ברוחב 256 ביט. הנתונים האלה מסונכרנים בין מכשירי iOS הנתמכים של המשתמש. ההגדרה חלה רק על מכשירים בפיקוח.

כדי למנוע מהמשתמשים להשתמש ב-iCloud Keychain, מבטלים את הסימון בתיבה המשתמשים יכולים לסנכרן פריטי keychain באמצעות iCloud.

נתוני ספרים בארגון

המדיניות קובעת אם אפשר לגבות ספרים שמנוהלים על ידי הארגון ב-iCloud או לסנכרן אותם בין מכשירים.

כדי למנוע דליפות נתונים למחשבים לא מורשים או לחשבונות iCloud אישיים, צריך לבטל את הסימון בתיבה Allow enterprise books backup (אישור גיבוי של ספרים ארגוניים) כדי להחריג ספרים שמנוהלים על ידי הארגון מגיבויים ומסנכרונים.

Google Photos

זרם התמונות שלי

מאפשר לסנכרן את התמונות בזיכרון המצלמה של המשתמש עם 'זרם התמונות שלי' ב-iCloud. כדי:

  • מחיקת התמונות בזרם התמונות שלי מהמכשיר.
  • הפסקת הסנכרון של תמונות מזיכרון המצלמה עם 'זרם התמונות שלי'.
  • למנוע את הצגת התמונות והסרטונים בזרמים משותפים במכשיר.

הערה: אם אין עותקים אחרים של התמונות והסרטונים האלה, יכול להיות שהם יימחקו באופן סופי.

ספריית התמונות ב-iCloud

המשתמשים יכולים לשמור את התמונות והסרטונים שלהם ב-iCloud כדי שיוכלו לגשת אליהם מכל מכשיר. ההגדרה חלה רק על מכשירים בפיקוח ועל מכשירים רשומים.

כדי לחסום את הגישה לספריית התמונות ב-iCloud, מבטלים את הסימון בתיבה מתן אישור להשתמש בספריית התמונות ב-iCloud. כל התמונות שלא הורדו במלואן מספריית התמונות של iCloud למכשיר יוסרו מהמכשיר.

שיתוף של תמונות ב-iCloud

המשתמשים יכולים להוסיף תמונות וסרטונים לאלבום משותף ב-iCloud. הם גם יכולים להזמין אנשים אחרים להוסיף לאלבום תמונות, סרטונים ותגובות משלהם. ההגדרה חלה רק על מכשירים בפיקוח ועל מכשירים רשומים.

כדי למנוע ממשתמשים להירשם לאלבומים משותפים או לפרסם אותם, מבטלים את הסימון בתיבה אפשר לשתף תמונות ב-iCloud.

אבטחה מוגברת

צילום מסך

אפליקציות שמאפשרות למשתמשים לשמור צילום מסך או הקלטה של המסך.

כדי לחסום צילומי מסך, מבטלים את הסימון בתיבה אישור השימוש בצילומי מסך ובהקלטת מסך.

Siri

מאפשרת למשתמשים להשתמש ב-Siri. כדי לחסום את Siri, מבטלים את הסימון של אפשר להשתמש ב-Siri.

אם אתם מאפשרים למשתמשים להשתמש ב-Siri, אתם יכולים גם להחליט אם היא תגיב למשתמשים כשהמכשיר נעול. כדי לחסום את Siri במכשירים נעולים, מבטלים את הסימון בתיבה אישור הצגה של Siri במסך הנעילה.

Apple Watch

מאפשרת למשתמש להשתמש במכשיר Apple Watch אחרי שהוא מוריד אותו מהיד, בלי לבטל את הנעילה שלו.

כדי לנעול את השעון באופן אוטומטי כשהוא מוסר מפרק היד של המשתמש, מבטלים את הסימון בתיבה אישור השימוש ב-Apple Watch ללא זיהוי בפרק היד. המשתמש עדיין יכול לבטל את הנעילה של Apple Watch שלא נמצא על פרק כף היד באמצעות קוד הגישה או האייפון המזווג.

העברה מתמשכת

מאפשר למשתמשים להשתמש ב-Handoff של אפל כדי לשלוח נתונים של אפליקציה בין מכשירים, כך שהם יכולים להתחיל לעבוד במכשיר אחד ולהמשיך במכשיר אחר. לדוגמה, משתמש יכול להתחיל לקרוא מסמך ב-Safari באייפד ולהמשיך לקרוא אותו ב-Safari באייפון.

כדי לחסום את התכונה Handoff, מבטלים את הסימון בתיבה Allow Handoff (התרת Handoff).

Safari

אפשר להשתמש ב-Safari (בפיקוח בלבד, במכשירים בבעלות החברה בלבד)

מאפשרת למשתמשים לגשת ל-Safari במכשיר.
כדי לחסום את Safari, מבטלים את הסימון של התיבה אפשר להשתמש ב-Safari. ב-iOS 13 ואילך, ההגדרה חלה רק על מכשירים בבעלות החברה שנמצאים בפיקוח.

מילוי אוטומטי

מאפשר למשתמשים למלא טפסים אונליין ב-Safari באמצעות מילוי אוטומטי. כשמסמנים את התיבה, Apple Safari זוכר את הפרטים שהמשתמשים מזינים בטפסים, כמו שם, כתובת, מספר טלפון או כתובת אימייל. הפרטים האלה מושלמים אוטומטית בטפסים אונליין בהמשך.

כדי לחסום מילוי אוטומטי ב-Safari, מבטלים את הסימון בתיבה אפשר להשתמש במילוי אוטומטי ב-Safari.

ב-iOS 13 ואילך, ההגדרה חלה רק על מכשירים מפוקחים בבעלות החברה. ב-iOS 12 ובגרסאות קודמות, ההגדרה חלה על כל המכשירים בניהול מתקדם.

גלישה מאובטחת

מציגה אזהרה למשתמשים כשהם משתמשים ב-Safari כדי להיכנס לאתר שיש חשד שהוא הונאה.

כדי להשבית את האזהרה לגבי אתרי הונאה, מבטלים את הסימון בתיבה אכיפת אזהרה ב-Safari לגבי אתרי הונאה.

JavaScript

מאפשר להשתמש ב-JavaScript ב-Safari, שאתרים משתמשים בו ללחצנים, לטפסים ולתכנים אחרים. חל רק על מכשירים בפיקוח ומכשירים ששייכים לארגון.

כדי לחסום את JavaScript ב-Safari, מבטלים את הסימון בתיבה אפשר להשתמש ב-JavaScript ב-Safari. אם משביתים את JavaScript, יכול להיות שאתרים מסוימים לא יפעלו כמו שצריך.

חלונות קופצים

מאפשרת פתיחה של חלונות קופצים כשמשתמשים מבקרים בדף אינטרנט ב-Safari או סוגרים אותו. חלונות קופצים משמשים לעיתים קרובות להצגת מודעות. עם זאת, יש אתרים שמשתמשים בחלונות קופצים כדי להציג תוכן חיוני. ההגדרה חלה רק על מכשירים בפיקוח ועל מכשירים רשומים.

כדי לחסום חלונות קופצים, מבטלים את הסימון בתיבה אפשר להשתמש בחלונות קופצים ב-Safari.

קובצי Cookie

מאפשרת לכל האתרים, הצדדים השלישיים והמפרסמים שאליהם ניגשים דרך Safari לאחסן קובצי Cookie ונתונים אחרים במכשיר. ההגדרה חלה רק על מכשירים בפיקוח ועל מכשירים רשומים.

כדי לחסום את האפשרות לשמור קובצי Cookie ונתונים אחרים במכשיר, מבטלים את הסימון בתיבה אפשר להשתמש בקובצי Cookie ב-Safari. אם משביתים את קובצי ה-Cookie, יכול להיות שאתרים מסוימים לא יפעלו כמו שצריך.

מחיקת היסטוריית הגלישה ב-Safari (בפיקוח, בבעלות החברה בלבד)

מאפשרת למשתמשים למחוק את היסטוריית הגלישה שלהם ב-Safari במכשירי iOS 26 ואילך. כדי למנוע מהמשתמשים למחוק את היסטוריית הגלישה שלהם, מבטלים את הסימון של התיבה Allow safari history clearing (אפשרות למחיקת ההיסטוריה ב-Safari).

גלישה פרטית ב-Safari (בפיקוח, רק במכשירים בבעלות החברה)

מאפשר למשתמשים לפתוח כרטיסיות של גלישה פרטית ב-Safari במכשירים עם iOS מגרסה 26.0 ואילך. כדי למנוע מהמשתמשים לפתוח כרטיסיות של גלישה פרטית, מבטלים את הסימון של התיבה Allow safari private browsing (התרת גלישה פרטית ב-Safari).

הגדרה של מכשירי iOS בבעלות החברה

רק במכשירים שבבעלות החברה

הגדרות שיוך מכשיר לארגון – אפשרות להתאמה

מכשירים יכולים לבצע התאמה עם מכשירי אפל אחרים במהלך הגדרת המכשיר. כדי לחסום את ההתאמה במהלך ההגדרה, מבטלים את הסימון בתיבה Allow pairing (התרת התאמה). הוצא משימוש החל מ-iOS 13.
כדי להגביל את ההתאמה לאחר ההגדרה, אפשר לעיין בהגדרות החיבורים.

הגדרות שיוך מכשיר לארגון – נדרש פרופיל MDM

המשתמשים במכשירים עם iOS 12 ומטה נדרשים להתקין את פרופיל ה-MDM. פרופיל ה-MDM תמיד נדרש במכשירים עם iOS 13 ואילך.

כדי לאפשר למשתמשים עם מכשירים בגרסה iOS 12 ומטה לדלג על התקנת הפרופיל, מבטלים את הסימון בתיבה נדרש פרופיל MDM. במקרה כזה, המכשיר לא כפוף להגדרות שחלות על מכשירים בבעלות החברה שנמצאים בפיקוח, אלא רק להגדרות הניהול המתקדמות האחרות.

אנשי קשר לתמיכה

מזינים כתובת אימייל ומספר טלפון שהמשתמשים יכולים לפנות אליהם אם הם נתקלים בבעיות במכשירים שבבעלות החברה. פרטי ההתקשרות מופיעים במסך ההגדרה כשהמשתמש מאשר את הניהול של הארגון.

הגדרת Assistant

אתם יכולים לקבוע אילו מסכי הגדרה יוצגו למשתמשים בכלי העזר להגדרה כשהם מגדירים את המכשירים שלהם בפעם הראשונה. כדי שהמשתמשים ידלגו על מסך מסוים, צריך לבטל את הסימון שלו. לדוגמה, אם אתם לא מאפשרים למשתמשים לגשת ל-Siri, אתם יכולים לדלג על מסך ההגדרה של Siri.
הערה: מומלץ לא לדלג על מסך ההגדרה של Apple ID. משתמשים במכשיר צריכים Apple ID כדי להוריד את אפליקציית Google Device Policy ולהשלים את הגדרת המכשיר.

תכונות המכשיר

רק במכשירים בפיקוח שבבעלות החברה, למעט אבחון וסיסמת צימוד של AirPlay

AirDrop

המשתמשים יכולים להשתמש ב-Apple AirDrop כדי לשתף תוכן וסיסמאות. כדי להשבית את AirDrop, מבטלים את הסימון בתיבה אפשר להשתמש ב-AirDrop.
אם אתם לא רוצים להשבית את AirDrop לגמרי, אתם יכולים להשתמש בהגדרות אחרות כדי להגביל שימושים מסוימים:
  • כדי להשבית את שיתוף הסיסמאות באמצעות AirDrop, עוברים אל אימות ואז שיתוף סיסמאות ומבטלים את הסימון בתיבה .
  • כדי למנוע מהמשתמשים לשתף קבצים שנוצרו באפליקציות מנוהלות באמצעות AirDrop, עוברים אל שיתוף נתונים ואז פתיחת מסמכים באפליקציות לא מנוהלות ומבטלים את הסימון של מותר לשתף באמצעות AirDrop פריטים שנוצרו באפליקציות מנוהלות.

הגדרות החשבון

מאפשרת למשתמשים לשנות את הגדרות החשבון. כדי לחסום שינויים בחשבונות, מבטלים את הסימון בתיבה המשתמשים יכולים לשנות הגדרות של חשבון.

פרופילי הגדרות

מאפשר למשתמשים להתקין פרופילי הגדרות ואישורים באופן אינטראקטיבי.
כדי שפרופילי ההגדרות והאישורים יותקנו בלי אינטראקציה מצד המשתמשים, מבטלים את הסימון של התיבה המשתמשים יכולים להתקין פרופילי הגדרות באופן אינטראקטיבי.

תאריך ושעה

מונעת מהמשתמשים להשבית את התכונה 'הגדרה אוטומטית' בהעדפות המערכת תאריך ושעה. כדי שהתכונה 'הגדרה אוטומטית' תמיד תהיה מופעלת, מסמנים את התיבה הגדרת תאריך ושעה באופן אוטומטי.

שם המכשיר

מאפשרת למשתמשים לשנות את שם המכשיר. כדי לחסום את האפשרות למשתמשים לשנות את שם המכשיר, מבטלים את הסימון בתיבה המשתמשים יכולים לשנות את שם המכשיר.

אבחון

מאפשרת למכשירים לשלוח נתוני אבחון ל-Apple. כדי לחסום את האפשרות של מכשירים לשלוח דוחות אבחון, מבטלים את הסימון בתיבה אפשר לשלוח נתוני אבחונים ושימוש במכשיר ל-Apple.
אם אתם מאפשרים למכשירים לשלוח נתוני אבחון, אתם יכולים לחסום את המשתמשים כך שלא יוכלו לשנות את הגדרות האבחון. מבטלים את הסימון של התיבה המשתמשים יכולים לשנות הגדרות של אבחונים.

מחיקה של כל התוכן וההגדרות

המשתמשים יכולים לאפס את המכשיר שלהם להגדרות המקוריות. כדי לחסום את המשתמשים מלאפס את המכשירים שלהם, מבטלים את הסימון בתיבה המשתמשים יכולים לאפס עם האפשרות 'מחיקה של כל התוכן וההגדרות'.

ScreenTime

המשתמשים יכולים להשתמש בתכונה 'זמן מסך'.
כדי לחסום את המשתמשים משימוש ב-ScreenTime, מבטלים את הסימון בתיבה Allow ScreenTime (התרת שימוש ב-ScreenTime).

עדכוני תוכנה

העדכונים ל-iOS מוסתרים מהמשתמשים למשך מספר ימים מוגדר. כדי לאפשר למשתמשים לראות עדכוני iOS באופן מיידי, מבטלים את הסימון של התיבה דחיית עדכוני תוכנה למשך.

רקע

ההגדרה הזו מאפשרת למשתמשים לשנות את תמונת הרקע במכשיר שלהם. כדי לחסום את האפשרות הזו, מבטלים את הסימון בתיבה המשתמשים יכולים להחליף את הטפט.

פתיחת נעילה אוטומטית

ההגדרה קובעת אם משתמש יכול לבטל את הנעילה של האייפון או המק באמצעות Apple Watch שמשויך למכשיר ב-iOS 14.5 ואילך. כדי למנוע פתיחת נעילה אוטומטית של מכשיר באמצעות Apple Watch, מבטלים את סימון התיבה פתיחת נעילה אוטומטית.

הקלטת שיחות

מאפשרת למשתמשים להקליט שיחות טלפון במכשירים עם iOS 18.1 ואילך. כדי למנוע הקלטת שיחות, מבטלים את הסימון בתיבה התרת הקלטת שיחות.

עמעום אוטומטי

קובעת אם מכשירים עם מסכי OLED יעומעמו באופן אוטומטי כדי לחסוך בסוללה או למנוע צריבת מסך במכשירים עם iOS מגרסה 17.4 ואילך. כדי למנוע את ההנמכה האוטומטית של בהירות המסך במכשירים, מבטלים את הסימון בתיבה Allow auto dim.

שינוי דפדפן ברירת המחדל

ההגדרה הזו מאפשרת למשתמשים לשנות את דפדפן האינטרנט שמוגדר כברירת מחדל במכשירים עם iOS 18.2 ואילך. כדי למנוע מהמשתמשים לשנות את דפדפן האינטרנט שמוגדר כברירת מחדל, מבטלים את הסימון של התיבה אפשר לשנות את דפדפן ברירת המחדל.

פרסום מותאם אישית (במכשירים בפיקוח ובמכשירים ששייכים לארגון בלבד)

מאפשרת לפרסום המותאם אישית של אפל להציג מודעות. כדי להגביל את הפרסום המותאם אישית, מבטלים את הסימון בתיבה אפשר להפעיל פרסום מותאם אישית של אפל.

העברות eSIM

המשתמשים יכולים להעביר eSIM ממכשיר עם iOS 18.0 ואילך למכשיר חדש. כדי למנוע ממשתמשים להעביר את ה-eSIM שלהם למכשיר אחר, מבטלים את הסימון בתיבה אפשרות להעברת eSIM יוצאת.

עדכוני OTA PKI (בפיקוח בלבד ובמכשירים ששייכים לארגון בלבד)

מאפשר עדכונים של תשתית מפתח ציבורי (PKI) באופן אלחוטי (OTA), כולל עדכונים אוטומטיים של אישורים דרך הרשת.

כדי למנוע עדכונים אוטומטיים של אישורים, מבטלים את הסימון בתיבה אפשר לבצע עדכונים של תשתית מפתח ציבורי (PKI) באופן אלחוטי (OTA). ביטול הסימון של התיבה לא מונע בדיקות של רשימת האישורים שבוטלו (CRL) ושל פרוטוקול סטטוס האישורים אונליין (OCSP).

שיקוף מסך של iPhone

מאפשרת למכשירים להשתמש בשיתוף מסך של אייפון כדי להציג ולשלוט באייפון מ-Mac במכשירים עם iOS 18.0 ואילך. כדי למנוע שיתוף מסך של אייפון, מבטלים את הסימון בתיבה אפשר שיתוף מסך של אייפון.

חיבור ללוויין

מאפשרת למכשירים עם iOS מגרסה 18.2 ואילך להשתמש בתכונות שמבוססות על לוויין, כולל 'מצב חירום' ו'עזרה בצד הדרך'. כדי למנוע ממכשירים להתחבר ללוויינים, מבטלים את הסימון של התיבה אפשר להשתמש בקישוריות לוויינית.

העברת הודעות RCS

מאפשרת להשתמש בשירותי תקשורת מגוונים (RCS) להעברת הודעות במכשירים עם iOS 18.1 ומעלה. כדי למנוע שימוש ב-RCS במכשירים, צריך לבטל את הסימון בתיבה אפשר להשתמש בשירותי תקשורת מגוונים (RCS) להעברת הודעות.

שחזור מרחוק למכשירים לא מקושרים

מאפשרת למכשירים עם iOS מגרסה 14.5 ואילך לאתחל את המכשיר במצב שחזור על ידי מארח חיצוני, כמו מחשב. כדי למנוע אתחול של מכשירים במצב שחזור על ידי מארח חיצוני אלא אם הם כבר משויכים למארח הזה, צריך לבטל את הסימון בתיבה אפשר לאתחל את המכשיר במצב השחזור ממערכת לא מקושרת.

הודעה על TLS לא מהימן (רק במכשירים בפיקוח ובמכשירים ששייכים לארגון)

המשתמשים יקבלו הנחיה להוסיף אישורי TLS לא מהימנים לרשימת האישורים המהימנים. כדי לחסום חיבורים לאתרים או לשירותים עם אישורים לא חוקיים או עם חתימה עצמית, מבטלים את הסימון של התיבה המשתמש יכול לקבל אישורי TLS לא מהימנים.

הגבלת המעקב אחרי ביצועים של מודעות (בפיקוח ובמכשירים ששייכים לארגון בלבד)

מפעילה את ההגדרה הגבלת מעקב מודעות במכשיר כדי למנוע מאפליקציות לעקוב אחרי התנהגות המשתמשים. כדי לאפשר לאפליקציות לעקוב אחרי התנהגות המשתמשים, מבטלים את הסימון בתיבה הגבלת מעקב אחרי ביצועים של מודעות.

הגדרות האבטחה של AirPlay לקישורים במכשיר הזה

נדרשת סיסמת צימוד כשמשתמש מנסה להפעיל תוכן של Apple AirPlay במכשיר אחר ב-iOS 14.5 ובמכשירים חדשים יותר. כדי לאפשר למשתמשים להפעיל תוכן של AirPlay במכשיר אחר ללא סיסמת צימוד, צריך לבטל את הסימון בתיבה דרישה למלא סיסמה כשהמכשיר הזה מנסה ליצור חיבור ל-AirPlay.

ההגדרות לשמירת כרטיס ה-eSIM בזמן שנתוני המכשיר נמחקים

שומרת את תוכנית ה-eSIM של המכשיר כשמשתמש מוחק את הנתונים במכשיר באמצעות האפשרות מחיקת כל התוכן וההגדרות במכשירים עם iOS 17.2 ואילך. כדי למחוק את תוכנית ה-eSIM כשמשתמש מוחק את הנתונים במכשיר, צריך לבטל את הסימון של התיבה שמירה של כרטיס ה-eSIM גם אם הנתונים במכשיר נמחקים.

רשתות

רק במכשירים בפיקוח שבבעלות החברה

חבילת גלישה לאפליקציה

משתמשים יכולים לשנות את ההגדרות לחבילת הגלישה לאפליקציות. כדי לחסום שינויים בהגדרות הסלולר, מבטלים את הסימון בתיבה משתמשים יכולים לשנות את ההגדרות לחבילת הגלישה לאפליקציות.

Bluetooth

מאפשרת למשתמשים לשנות את הגדרות ה-Bluetooth. כדי לחסום שינויים בהגדרות ה-Bluetooth, מבטלים את הסימון של התיבה המשתמשים יוכלו לשנות את הגדרות ה-Bluetooth.

חבילת גלישה לסלולרי

המשתמשים יכולים לשנות את ההגדרות שקשורות לחבילת הגלישה הסלולרית של המכשיר. כדי לחסום שינויים בתוכנית הסלולרית, מבטלים את הסימון בתיבה המשתמשים יכולים לשנות את ההגדרות של התוכנית הסלולרית.

eSIM

מאפשר למשתמשים לשנות את הגדרת ה-eSIM. כדי לחסום שינויים בהגדרות ה-eSIM, מבטלים את הסימון בתיבה המשתמשים יכולים לשנות את ההגדרות של eSIM. ההגדרה הזו רלוונטית רק ל-iOS בגרסה 12.1 ואילך.

'נקודה לשיתוף אינטרנט' אישית (hotspot)

מאפשר למשתמשים לשנות את ההגדרות של נקודת ה-hotspot (נקודה לשיתוף אינטרנט) האישית שלהם. כדי לחסום שינויים בהגדרות של נקודת ה-hotspot האישית, מבטלים את הסימון בתיבה המשתמשים יכולים לשנות את ההגדרות של נקודת ה-hotspot האישית שלהם. ההגדרה הזו חלה רק על iOS 12.2 ואילך.

VPN

המשתמשים יכולים להוסיף הגדרות VPN. כדי לחסום הגדרות VPN חדשות, מבטלים את הסימון בתיבה משתמשים יכולים להוסיף תצורות VPN.

Wi-Fi – הפעלה של Wi-Fi

המשתמשים יכולים להשבית את ה-Wi-Fi. כדי להפעיל את ה-Wi-Fi גם במצב טיסה, מסמנים את התיבה הפעלת Wi-Fi בכוח. ההגדרה חלה רק על iOS מגרסה 13 ואילך

‫Wi-Fi – הצטרפות רק לרשתות Wi-Fi שהותקנו באמצעות מטען ייעודי (payload) של Wi-Fi

מאפשרת למשתמשים להצטרף לכל רשת Wi-Fi. כדי להגביל את הגישה רק לרשתות Wi-Fi שהוגדרו על ידי פרופיל להעלאת הגדרות אישיות, מסמנים את התיבה הצטרפות רק לרשתות Wi-Fi המותקנות באמצעות מטען ייעודי (payload) של Wi-Fi.
מידע על הגדרת רשתות שזמינות למכשירים דרך פרופיל להעלאת הגדרות אישיות מופיע במאמר הגדרת רשתות למכשירים מנוהלים (Wi-Fi,‏ אתרנט,‏ VPN, סלולר).

אפליקציות ושירותים

התקנה של אפליקציות

ההגדרה חלה רק על מכשירים מנוהלים שבבעלות החברה
המשתמשים יכולים להתקין אפליקציות מ-App Store.
כדי לחסום את המשתמשים מהתקנת אפליקציות או מגישה ל-App Store במכשירי iOS 13, מבטלים את הסימון של התיבה המשתמשים יכולים להתקין אפליקציות. כשהתיבה לא מסומנת:
  • המשתמשים לא יכולים לגשת ל-App Store.
  • אי אפשר להוריד באופן אוטומטי אפליקציות שנרכשו במכשירים אחרים.
  • אפליקציית Google Device Policy ואפליקציות שמותקנות דרך אפליקציית Device Policy (לא כולל אפליקציות פרטיות ל-iOS) לא מתעדכנות באופן אוטומטי.
  • המשתמשים עדיין יכולים להוריד אפליקציות מותרות דרך אפליקציית Google Device Policy.
אם אתם מאפשרים למשתמשים להתקין אפליקציות, אתם עדיין יכולים להגביל את המקורות שמהם הם יכולים להוריד אפליקציות:
  • כדי לחסום את הגישה ל-App Store, מבטלים את הסימון בתיבה המשתמשים יכולים להתקין אפליקציות מ-App Store. המשתמשים עדיין יכולים להוריד אפליקציות מותרות דרך אפליקציית Google Device Policy.
  • כדי למנוע הורדה אוטומטית של אפליקציות שנרכשו במכשירים אחרים, מבטלים את הסימון בתיבה אפשר להוריד אפליקציות שנרכשו במכשירים אחרים באופן אוטומטי.

הסרה של אפליקציות

ההגדרה חלה רק על מכשירים מנוהלים שבבעלות החברה
המשתמשים יכולים להסיר אפליקציות מהמכשירים שלהם. כדי למנוע מהמשתמשים להסיר אפליקציות, מבטלים את הסימון של התיבה המשתמשים יכולים להסיר אפליקציות. במכשירים שרשומים על שם המשתמש, כשמסירים את הפרופיל של המשתמש, כל האפליקציות (כולל אפליקציות עבודה) מוסרות.

אפליקציית Files

המשתמשים יכולים להתחבר לכל כונני ה-USB והאחסון ברשת באפליקציית Files של אפל. כדי לחסום את הגישה של המשתמשים לכונני USB או לאחסון ברשת באפליקציית Files במכשירי iOS בגרסה 13.1 ואילך, צריך לבטל את הסימון בתיבה המתאימה.
ההגדרה הזו לא משפיעה על מכשירים עם iOS מגרסה 13.0 ומטה. למשתמשים עם המכשירים האלה תמיד יש גישה לכונני USB ולאחסון ברשת ב-Files.

איפה המכשיר שלי?

מאפשר למשתמשים להשתמש בשירות 'איפה המכשיר שלי' באפליקציה 'איפה החברים'. כדי למנוע מהמשתמשים להשתמש בתכונה הזו במכשירים עם iOS 13 ואילך, מבטלים את הסימון בתיבה אפשר להתקין את האפליקציה 'איפה המכשיר שלי'.
ההגדרה הזו חלה רק על מכשירים שהוגדר בהם Apple ID אישי, ולא על Apple ID מנוהל.

Find My Friends

מאפשרת למשתמשים להשתמש באפליקציה 'איפה החברים שלי' באפליקציה 'איפה המכשיר שלי'. כדי לחסום את המשתמשים משימוש בתכונה הזו במכשירים עם iOS 13 ואילך, מבטלים את הסימון בתיבה אפשר להתקין את Find My Friends.
ההגדרה הזו חלה רק על מכשירים שהוגדר בהם Apple ID אישי, ולא על Apple ID מנוהל.

עריכת שינויים ב-Find My Friends

מאפשרת למשתמשים לשנות את ההגדרות של Find My Friends באפליקציית Find My. כדי לחסום את המשתמשים משינוי ההגדרות, מבטלים את הסימון של התיבה עריכת שינויים ב-Find My Friends.

התראות

המשתמשים יכולים לשנות את הגדרות ההתראות. כדי לחסום את האפשרות של המשתמשים לשנות את הגדרות ההתראות, מבטלים את הסימון של התיבה המשתמשים יכולים לשנות הגדרות של התראות.

הסרת אפליקציות של המערכת

מאפשרת למשתמשים להסיר אפליקציות מערכת מהמכשיר. כדי למנוע מהמשתמשים להסיר אפליקציות, מבטלים את הסימון בתיבה המשתמשים יכולים להסיר אפליקציות מערכת.

כלים לניסוח טקסט

המשתמשים יכולים להשתמש בכלי הכתיבה של Apple Intelligence כדי לערוך, לשכתב ולסכם טקסט במכשירים עם iOS 18 ואילך. כדי למנוע מהמשתמשים להשתמש בכלים לניסוח טקסט, מבטלים את הסימון בתיבה המשתמשים יכולים להשתמש בכלים לכתיבה.

אפליקציות ללא התקנה (App Clips)

מאפשרת למשתמשים להוסיף או להשתמש בגרסאות קלות משקל של אפליקציות (קטעי אפליקציות) במכשירים עם iOS 14 ואילך. כדי למנוע מהמשתמשים להשתמש בקטעי אפליקציות, מבטלים את הסימון בתיבה הפעלה של קטעי אפליקציות.

התקנת אפליקציות מהאינטרנט

המשתמשים באירופה יכולים להתקין חנויות אפליקציות של צד שלישי (ואת האפליקציות שמתארחות בהן) במכשירים עם iOS 17.5 ואילך. כדי למנוע מהמשתמשים להתקין אפליקציות ישירות מאתר של מפתח, צריך לבטל את הסימון בתיבת הסימון אפשר להתקין אפליקציות מזירות מסחר חלופיות.

התקנת אפליקציות מזירות מסחר חלופיות

מאפשר למשתמשים באירופה להתקין אפליקציות ישירות מאתרי מפתחים במכשירים עם iOS 17.4 ואילך. כדי למנוע מהמשתמשים להתקין אפליקציות ישירות מאתר של מפתח, צריך לבטל את הסימון בתיבה התקנת אפליקציות מאתרים.

אפליקציות להסתרה

במכשירים עם iOS 18.0 ואילך, המשתמשים יכולים להסתיר אפליקציות ממסך הבית. כדי למנוע מהמשתמשים להסתיר אפליקציות, מבטלים את הסימון בתיבה המשתמשים יכולים להסתיר אפליקציות.

נעילת אפליקציות

המשתמשים יכולים לנעול אפליקציות באמצעות זיהוי פנים, טביעת אצבע או קוד גישה. כדי למנוע מהמשתמשים לנעול אפליקציות, מבטלים את הסימון בתיבה המשתמשים יכולים לנעול אפליקציות. אם מונעים מהמשתמשים לנעול אפליקציות, הם גם לא יכולים להסתיר אותן.

רכישות באפליקציה

האפשרות הזו מאפשרת למשתמשים לבצע רכישות באפליקציות, כמו תוכן, שירותים או תכונות נוספים. כדי למנוע מהמשתמשים לבצע רכישות באפליקציות, מבטלים את הסימון בתיבה מתן אפשרות למשתמש לבצע רכישות מתוך האפליקציה הזו.

אפליקציות של Apple

רק במכשירים בפיקוח שבבעלות החברה

FaceTime

מאפשרת למשתמשים להשתמש באפליקציית FaceTime של אפל. כדי לחסום את הגישה ל-FaceTime, מבטלים את הסימון של התיבה Allow FaceTime (התרת שימוש ב-FaceTime).

‫Apple Books – אפשר להוריד תוכן מ-Apple Books המתויג כ'ארוטיקה'

מאפשרת למשתמשים לגשת לספרים ב-Apple Books שתויגו כ'ארוטיקה'. כדי לחסום את הגישה לספרים האלה, מבטלים את הסימון בתיבה אפשר להוריד תוכן מ-Apple Books המתויג כ'ארוטיקה'.

‫Apple Books – אפשר להתקין את Apple Books

מאפשרת למשתמשים לגשת לחנות הספרים באפליקציית Apple Books. כדי לחסום את הגישה לחנות הספרים, מבטלים את הסימון של התיבה אפשר לגשת לחנות הספרים ב-Apple Books.

תוכן בוטה

מאפשר למשתמשים לגשת למוזיקה או לסרטונים עם תוכן בוטה ב-iTunes Store. כדי לחסום את הגישה לתוכן בוטה ב-iTunes Store, צריך לבטל את הסימון בתיבה אפשר להוריד תוכן בוטה (מוזיקה או סרטונים) מ-iTunes Store.

Game Center [מרכז המשחקים]

מאפשרת למשתמשים לגשת לאפליקציית Game Center של אפל. כדי לחסום את הגישה ל-Game Center, מבטלים את הסימון של התיבה Allow Game Center (התרת הגישה ל-Game Center).

iMessage

מאפשרת למשתמשים להשתמש ב-iMessage. כדי לחסום את הגישה ל-iMessage, מבטלים את הסימון בתיבה אפשר להשתמש ב-iMessage.

iTunes Store

מאפשרת למשתמשים לגשת לחנות iTunes. כדי לחסום את הגישה ל-iTunes Store, מבטלים את הסימון בתיבה אפשר להשתמש ב-iTunes Store.
ההגדרה חלה רק על iOS מגרסה 13 ואילך.

Apple Music Radio

מאפשרת למשתמשים לגשת לאפליקציית Apple Music Radio. כדי לחסום את הגישה ל-Apple Music Radio, מבטלים את הסימון בתיבה אפשר להתקין את Apple Music Radio.

שירותי מוזיקה

מאפשר למשתמשים להשתמש בשירות המוזיקה באפליקציית Apple Music. כדי לחסום את הגישה לשירות המוזיקה ולהחזיר את אפליקציית המוזיקה למצב קלאסי, מבטלים את הסימון של התיבה אפשר להשתמש בשירות המוזיקה.

חדשות

מאפשרת למשתמשים לגשת לאפליקציית Apple News. כדי לחסום את הגישה ל-News, מבטלים את הסימון של התיבה Allow News (אפשר לגשת ל-News).

פודקאסטים

מאפשר למשתמשים להשתמש באפליקציית Apple Podcasts. כדי לחסום את הגישה לפודקאסטים, מבטלים את הסימון בתיבה אפשר להשתמש בפודקאסטים.

אימות

רק במכשירים בפיקוח שבבעלות החברה

אימות למילוי אוטומטי

כדי לדרוש אימות באמצעות Touch ID או Face ID כדי למלא אוטומטית סיסמאות ופרטי כרטיס אשראי ב-Safari ובאפליקציות אחרות של אפל, מסמנים את התיבה חובה לאמת באמצעות מזהה פנים או מזהה מגע לפני השימוש במילוי אוטומטי.
ההגדרה הזו חלה רק על מכשירים שתומכים ב-Touch ID או ב-Face ID.

מילוי אוטומטי של סיסמה

מאפשרת להשלים אוטומטית סיסמאות מ-Keychain או ממנהלי סיסמאות של צד שלישי, והמשתמשים מקבלים הצעות לסיסמאות חזקות והנחיות לשימוש בסיסמאות שמורות ב-Safari ובאפליקציות אחרות.
כדי לחסום את המילוי האוטומטי של סיסמאות ואת ההצעות לסיסמאות חזקות, מבטלים את הסימון בתיבה אפשר מילוי אוטומטי של סיסמאות.

בקשות לסמיכות סיסמה

מכשירים בקרבת מקום יכולים לבקש סיסמאות. אם שיתוף הסיסמה מותר, המכשיר עונה לבקשה על ידי שיתוף הסיסמה המבוקשת.
כדי לחסום בקשות לסיסמאות ב-iOS 12, מבטלים את הסימון בתיבה מכשירים בקרבת מקום יכולים לבקש סיסמה.

שיתוף סיסמה

ההרשאה הזו מאפשרת לתכונה AirDrop Passwords לשתף סיסמאות עם מכשירים אחרים.
כדי לחסום את שיתוף הסיסמאות, מבטלים את הסימון בתיבה אפשר לשתף סיסמה עם AirDrop Passwords.

Touch ID/Face ID

מאפשרת למשתמשים לשנות את ההגדרות של מזהה מגע ומזהה פנים. כשהתיבה מסומנת, המשתמשים יכולים להוסיף עוד טביעות אצבע או מראה חלופי.
כדי לחסום שינויים ב-Touch ID וב-Face ID, מבטלים את הסימון בתיבה המשתמשים יכולים להחליף בין מזהה מגע למזהה פנים במכשיר.

פתיחת נעילה באמצעות טביעת אצבע

מאפשרת למשתמשים לפתוח את הנעילה של המכשיר באמצעות Apple Touch ID,‏ Face ID או Optic ID. כדי לאפשר למשתמשים לפתוח את הנעילה של המכשיר רק באמצעות קוד אימות, צריך לבטל את הסימון של התיבה אפשר לפתוח את הנעילה של המכשיר באמצעות Touch ID,‏ Face ID או Optic ID.

Connections [חיבורים]

רק במכשירים בפיקוח שבבעלות החברה

התאמת מארח

מכשירים יכולים לבצע התאמה עם מחשב מארח ללא אישור של המארח המפקח.
כדי לחסום את ההתאמה עם כל מכשיר חוץ מהמארח המפקח, מבטלים את הסימון בתיבה מכשירים יכולים לבצע התאמה עם מחשב מארח ללא אישור של המארח המפקח. אם לא מוגדר אישור של המארח המפקח, לא ניתן לבצע התאמה.

הגדרה של מכשירים קרובים

מאפשר למכשירים להציג הנחיות להגדרת מכשירים חדשים בקרבת מקום.
כדי לחסום את ההנחיה, מבטלים את הסימון בתיבה אפשר למכשירים להגדיר מכשירים בקרבת מקום.

התאמה עם מכשיר Apple Watch

מכשירים יכולים לבצע התאמה עם מכשירי Apple Watch.
כדי לחסום את ההתאמה, מבטלים את הסימון בתיבה מכשירים יכולים לבצע התאמה עם מכשירי Apple Watch. אם המכשיר היה מותאם לשעון Apple Watch, ההתאמה לשעון תבוטל והתוכן יימחק מהשעון.
מאפשרת למכשירים להדפיס באמצעות AirPrint. כשמאפשרים AirPrint, אפשר לשלוט בתכונות ובחיבורים של AirPrint:
  • iBeacons יכולים לאתר מדפסות AirPrint – מבטלים את הסימון כדי למנוע התקפות פישינג דרך איתותי Bluetooth של AirPrint. גם אם חוסמים את iBeacons, המכשירים עדיין יכולים לזהות מדפסות AirPrint באותה רשת Wi-Fi.
  • ‫Keychain יכול לאחסן פרטי כניסה של AirPrint – מבטלים את הסימון כדי למנוע מ-Keychain לאחסן את שם המשתמש והסיסמה של AirPrint.
  • אפשר להשתמש בחיבורי AirPrint עם אישורים שלא הוגדרו כאמינים – מבטלים את הסימון כדי לדרוש אישור מהימן להדפסת TLS.
כדי לחסום את הגישה של המשתמשים ל-AirPrint, מבטלים את הסימון בתיבה הפעלה של AirPrint.

USB

מכשירים נעולים יוכלו להתחבר לאביזרי USB.
כדי לחסום חיבורי USB כשהמכשיר נעול, מבטלים את הסימון בתיבה מכשירים נעולים יוכלו להתחבר לאביזרי USB.

מקלדת ומילון

רק במכשירים בפיקוח שבבעלות החברה

תיקון אוטומטי במקלדת

מאפשרת למשתמשים להשתמש בתכונה של תיקון אוטומטי של האיות בזמן הקלדה במקלדת. כדי להשבית את התיקון האוטומטי, מבטלים את הסימון בתיבה אפשר להפעיל תיקון אוטומטי במקלדת.

הקלדה בשיטת 'נתיב החלקה' (Continuous path)

מאפשרת למשתמשים להשתמש ב-QuickPath כשהם מקלידים במקלדת. כדי להשבית את QuickPath, מבטלים את הסימון בתיבה אפשר להפעיל הקלדת QuickPath. זמין רק ב-iOS 13 ואילך.

חיפוש הגדרה

מאפשרת למשתמשים לבחור מילים ולהקיש על 'חיפוש' כדי לקבל הגדרות. כדי להשבית את התכונה 'חיפוש הגדרה', מבטלים את הסימון בתיבה אפשרות לחיפוש הגדרה.

הכתבה

מאפשרת למכשירים לקבל קלט של הכתבה. כדי לחסום הכתבה, מבטלים את הסימון בתיבה Allow dictation.

מקשי קיצור

מאפשרת למשתמשים להשתמש במקשי קיצור. כדי להשבית את מקשי הקיצור, מבטלים את הסימון בתיבה אפשר להפעיל מקשי קיצור במקלדת.

בדיקת איות במקלדת

מאפשרת למשתמשים להשתמש בבדיקת האיות האוטומטית כשהם מקלידים במקלדת. כדי להשבית את בדיקת האיות, מבטלים את הסימון בתיבה אפשר להפעיל בדיקת איות במקלדת.

מקלדת חיזוי

מאפשרת למשתמשים להשתמש בהשלמה אוטומטית בזמן הקלדה במקלדת. כדי להשבית את ההשלמה האוטומטית, מבטלים את הסימון בתיבה אפשר להפעיל מקלדת חיזוי.

רוצים עוד הגדרות למכשירים ניידים?


Google‏, Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.