Применить настройки для устройств iOS

Поддерживаемые версии для этих функций (за исключением случаев, указанных отдельно): Frontline Starter, Frontline Standard и Frontline Plus; Business Starter, Business Standard и Business Plus; Enterprise Standard и Enterprise Plus; Education Fundamentals, Education Standard, Education Plus и Endpoint Education Upgrade; Essentials, Enterprise Essentials и Enterprise Essentials Plus; G Suite Basic и G Suite Business; Cloud Identity Free и Cloud Identity Premium. Сравните свою версию.

Как администратор, вы можете определять, как пользователи используют свои рабочие учетные записи на управляемых iPhone и iPad. Например, вы можете запретить копирование данных из управляемого приложения в неуправляемое (защита данных), отключить определенные приложения и контролировать синхронизацию рабочих данных со встроенными приложениями iOS.

Найдите настройки

Перед началом работы: Если вам необходимо создать отдел или команду для этих настроек, перейдите в раздел «Добавить организационное подразделение» .

  1. В консоли администратора Google перейдите в меню. а потом Устройства а потом Мобильные устройства и конечные точки а потом Настройки а потом iOS .

    Для этого требуются права администратора служб и устройств .

  2. Выберите категорию настроек и параметр. Подробнее о настройках читайте в следующем разделе.
  3. (Необязательно) Чтобы применить настройку к отделу или команде, выберите организационное подразделение сбоку.
  4. Включите или выключите эту настройку.
  5. Нажмите «Сохранить». Или вы можете нажать «Переопределить» для организационной единицы.

    Чтобы впоследствии восстановить унаследованное значение, нажмите кнопку «Наследовать» .

Внесение изменений может занять до 24 часов, но обычно происходит быстрее. Узнайте больше.

индекс настроек iOS

Базовое управление мобильными устройствами

Действия с данными и настройки Apple Intelligence применяются к устройствам, находящимся в режиме базового и расширенного управления мобильными устройствами.

Расширенное управление мобильными устройствами

Поддерживаемые версии для этой функции: Frontline Starter, Frontline Standard и Frontline Plus; Business Plus; Enterprise Standard и Enterprise Plus; Education Standard, Education Plus и Endpoint Education Upgrade; Enterprise Essentials и Enterprise Essentials Plus; G Suite Basic и G Suite Business; Cloud Identity Premium. Сравните ваше издание

Для использования этих настроек необходимо настроить расширенное управление мобильными устройствами iOS.

Примечание: Некоторые из перечисленных ниже настроек доступны только на контролируемых корпоративных устройствах, работающих под управлением более новых версий iOS. Для более ранних версий iOS настройка применяется ко всем устройствам, находящимся в режиме расширенного управления с регистрацией устройств.

Все устройства iOS находятся под расширенным управлением. Только контролируемые корпоративные устройства iOS.
  • Настройка корпоративных iOS-устройств — управление процессом регистрации корпоративных iOS-устройств и отображением соответствующих экранов настройки.
  • Safari — Управление очисткой истории Safari и режимом приватного просмотра.
  • Функции устройства — Ограничить возможности пользователей по персонализации устройства и использованию таких функций, как AirDrop, ScreenTime и сброс к заводским настройкам.
  • Сети — Ограничьте возможности изменения настроек сотовой связи, Bluetooth, eSIM, персональной точки доступа, VPN и Wi-Fi для пользователей.
  • Приложения Apple — Ограничьте использование приложений iOS, включая FaceTime, iMessage, Game Center и Podcasts, а также ограничьте доступ к контенту откровенного характера в iTunes и Apple Books.
  • Аутентификация — контроль над тем, какие методы аутентификации пользователи могут редактировать и контролировать.
  • Подключения — Ограничить сопряжение и печать.
  • Клавиатура и словарь — Ограничить использование проверки орфографии, автокоррекции, функции QuickPath и поиска.

Сертификаты Apple

Служба push-уведомлений Apple

Создавайте и управляйте сертификатами Apple для push-уведомлений вашей организации. При первой настройке управления конечными точками Google вы настраиваете сертификат для push-уведомлений . Когда срок действия сертификата подходит к концу, вы можете продлить существующий сертификат .

Регулярно обновляйте сертификаты, чтобы пользователям iOS не приходилось повторно регистрировать свои устройства. Невозможно обновить сертификат, срок действия которого уже истёк.

Регистрация устройств Apple

Подключитесь к учетной записи Apple Business Manager или Apple School Manager вашей организации, чтобы управлять корпоративными устройствами iOS. Узнайте, как настроить управление корпоративными устройствами iOS . Когда срок действия токена MDM-сервера приблизится к истечению, вы сможете его обновить .

Программа оптовых закупок Apple (VPP)

Настройка Apple VPP

Приобретайте приложения оптом и распространяйте их на устройства iOS в вашей организации. Вы подключаете Apple Business Manager или Apple School Manager к своей учетной записи Google Workspace или Cloud Identity. Вы можете приобрести лицензии на приложения и синхронизировать их со своей учетной записью, используя токен контента. Подробнее см. раздел «Распространение приложений iOS с помощью Apple VPP» .

Настройки учетной записи (только для Google Workspace)

Настройка автоматической отправки уведомлений через аккаунт Google

Эта настройка недоступна при включении пользовательской конфигурации push-уведомлений.

Автоматически синхронизирует электронную почту, календари и контакты Google Workspace пользователей с соответствующими встроенными приложениями iOS, установленными на их устройстве. Установите флажок «Передать конфигурацию учетной записи Google» для:

  • Синхронизируйте электронные письма Google Workspace с приложением Apple Mail.
  • Синхронизируйте события календаря Google Workspace с приложением «Календарь» Apple.
  • Синхронизируйте контакты Google Workspace с приложением «Контакты» от Apple.
  • Предоставьте пользователям возможность поиска в телефонном справочнике вашей организации в приложении «Контакты» для iOS.

Пользователи могут просматривать события электронной почты и календаря в мобильных приложениях Google (рекомендуется) или в приложениях для iOS. Для получения подробной информации перейдите на страницу «Регистрация моего устройства iOS» .

Если вы не хотите, чтобы пользователи получали доступ к своей почте в приложении Apple Mail, отключите доступ по протоколу IMAP. События календаря и контакты по-прежнему будут синхронизироваться с приложениями iOS. Подробности см. в разделе «Включение и отключение доступа POP и IMAP» . Если вы отключите IMAP, сообщите пользователям, что они больше не будут синхронизировать почту Google Workspace с приложением Apple Mail, поскольку они могут не получать уведомления на своих устройствах. Кроме того, если пользователи попытаются войти в приложение Apple Mail с помощью своей учетной записи Google, когда IMAP отключен, вход в систему завершится без уведомления.

При включении параметра «Учетная запись Google» пользователи устройств, уже зарегистрированных для управления, получают уведомление с просьбой добавить пароль для своей учетной записи Google Workspace. Пользователи могут регистрировать новые устройства, войдя в свою учетную запись Google Workspace с помощью мобильного приложения Google, например, приложения Google Device Policy.

Электронная почта, календари и контакты Google Workspace во встроенных приложениях iOS управляются на самом устройстве. Поэтому, если вы отмените регистрацию устройства (например, удалив запись об устройстве в консоли администратора), электронная почта, события календаря и контакты пользователя из Google Workspace будут удалены с устройства. Пользователю потребуется повторно зарегистрировать устройство, если ему понадобится доступ к корпоративным данным в будущем.

Примечание : Хотя блокировка учетной записи пользователя без удаления записи об устройстве в консоли администратора прекращает синхронизацию электронной почты, календарей и контактов Google Workspace, встроенные приложения iOS на устройстве все еще могут содержать данные.

Зачисление

Тип зачисления

Определяет, будете ли вы управлять всеми данными на личном iOS-устройстве пользователя или только рабочими данными:
Выберите вариант:
  • Регистрация устройства (по умолчанию) Ваша организация имеет полный контроль над устройством, включая возможность удаления всех данных с него. Вы можете просмотреть список рабочих приложений на устройстве и потребовать от пользователей использования надежного пароля для устройства.
  • Регистрация пользователей — Разделяет рабочие и личные данные на устройствах iOS, предоставляя вам полный контроль над рабочими данными на устройстве, в то время как пользователи сохраняют конфиденциальность своих личных данных. Если вы хотите применить этот параметр только к новым устройствам, установите флажок «Разрешить регистрацию устройств для существующих пользователей» .
  • Выбор пользователя — (Только для регистрации новых устройств) Предоставьте пользователю возможность выбрать тип регистрации при добавлении рабочей учетной записи к устройству.
Для получения более подробной информации см. раздел «Разделение рабочих и личных данных на устройствах iOS» .

Экран блокировки

Центр управления

Позволяет пользователям получать доступ к настройкам Центра управления и изменять их, когда устройство заблокировано. Центр управления позволяет пользователям получать доступ к настройкам и приложениям, таким как Wi-Fi, Apple AirDrop и камера, проводя пальцем по экрану.

Чтобы заблокировать доступ к Центру управления на экране блокировки, снимите флажок « Разрешить доступ к Центру управления на экране блокировки» .

Просмотр уведомлений

Позволяет пользователям открывать Центр уведомлений на заблокированных устройствах. Центр уведомлений позволяет пользователям просматривать последние оповещения, такие как события календаря или пропущенные звонки, проведя пальцем вниз от верхнего края экрана.

Чтобы запретить пользователям открывать Центр уведомлений на заблокированных устройствах, снимите флажок «Разрешить просмотр уведомлений на экране блокировки» . Пользователи по-прежнему смогут видеть новые уведомления, когда они поступят.

Сегодняшний вид

Позволяет пользователям просматривать раздел «Сегодня», когда их устройство заблокировано. Раздел «Сегодня» отображает сводную информацию за этот день, когда пользователь проводит пальцем вправо от левого края экрана. Эта информация может включать названия конфиденциальных событий календаря и темы электронных писем.

Чтобы заблокировать отображение раздела «Сегодня» на экране блокировки, снимите флажок « Разрешить отображение раздела «Сегодня» на экране блокировки» .

Обмен данными

Настройки обмена данными, за исключением действий с данными, применяются на уровне приложения. Это означает, что данная настройка применяется ко всем учетным записям внутри приложения. Настройки действий с данными применяются только к учетным записям Workspace на устройствах, а не к личным учетным записям, даже если эти учетные записи находятся в одном приложении на одном устройстве. Настройки действий с данными и Apple Intelligence применяются к устройствам, находящимся в режиме базового и расширенного управления мобильными устройствами.

Действия с данными

Поддерживаемые версии для этой функции: Frontline Standard и Frontline Plus; Enterprise Standard и Enterprise Plus; Education Standard, Education Plus и Endpoint Education Upgrade; Cloud Identity Premium. Сравните вашу версию.

Эта функция позволяет пользователям потенциально делиться данными Google Workspace со своих устройств iOS с лицами за пределами вашей организации. При включении этой функции вы можете использовать настройки защиты от утечки данных, чтобы предотвратить случайные утечки. Однако эти настройки не могут остановить все возможные методы утечки данных, такие как копирование из Apple Visual Look Up, создание скриншотов или расширение для перевода. Чтобы предотвратить потенциальную передачу пользователями данных Google Workspace за пределы организации, выберите « Не разрешать пользователям совершать действия, которые могут привести к передаче соответствующих данных Google Workspace за пределы организации» .

Важно: некоторые файлы могут открываться в приложениях, отличных от Google Workspace, и не будут защищены программой защиты данных.

Для получения дополнительной информации перейдите по ссылке «Предотвращение случайных утечек данных на устройствах iOS» .

Интеллект Apple

Поддерживаемые версии для этой функции: Frontline Standard и Frontline Plus; Enterprise Standard и Enterprise Plus; Education Standard, Education Plus и Endpoint Education Upgrade; Cloud Identity Premium. Сравните вашу версию.

Позволяет пользователям использовать инструменты Apple Intelligence для работы с текстами в приложениях Workspace на своих устройствах iOS. При включении Apple Intelligence пользователи могут копировать данные Workspace из инструментов для работы с текстами и потенциально делиться ими с людьми за пределами вашей организации.

Чтобы запретить пользователям использовать инструменты для написания текстов, отключите параметр «Разрешить пользователям использовать инструменты Apple Intelligence для написания текстов в приложениях Google Workspace на устройствах iOS» .

Для получения более подробной информации перейдите в раздел «Предотвращение случайных утечек данных на устройствах iOS» .

Авторы приложения «Доверься»

Позволяет пользователям доверять корпоративным приложениям, которые они устанавливают вне Apple App Store или приложения Google Device Policy.

Если пользователям разрешено доверять приложениям из неизвестных источников (флажок установлен), и они впервые открывают приложение из неизвестного источника, они видят уведомление о том, что автор приложения не является доверенным лицом на устройстве. Они могут установить доверие к автору приложения в настройках устройства. Если пользователь доверяет автору, он может устанавливать другие приложения от того же автора и открывать их немедленно.

Чтобы запретить пользователям доверять авторам приложений, снимите флажок «Разрешить пользователям доверять новым авторам корпоративных приложений» . Если вы снимете этот флажок, все авторы приложений, которым пользователь доверял до применения этой настройки к его устройству, останутся доверенными. Пользователь сможет устанавливать и открывать другие приложения от того же автора.

Открытие документов в неуправляемых приложениях

Позволяет пользователям открывать рабочие файлы и ссылки в неуправляемых приложениях с помощью неуправляемых учетных записей и обмениваться ими через Apple AirDrop.

Чтобы разрешить открытие рабочих файлов, вложений и ссылок только в управляемых приложениях с управляемыми учетными записями, снимите флажок « Разрешить открытие элементов, созданных в управляемых приложениях, в неуправляемых приложениях» . Например, вы можете запретить пользователю открывать конфиденциальное вложение электронной почты из своей рабочей учетной записи в личном приложении.

Если вы запретите открытие рабочих файлов и ссылок в неуправляемых приложениях, вы также можете запретить пользователям:

  • Чтобы обмениваться файлами через AirDrop, снимите флажок «Разрешить обмен элементами, созданными с помощью управляемых приложений, через AirDrop» .
  • Вставка данных между управляемыми и неуправляемыми приложениями с помощью параметра «Управляемый буфер обмена» (подробнее в этом разделе).

хранилище iCloud

Позволяет управляемым приложениям использовать Apple iCloud для хранения данных. Данные, хранящиеся в iCloud, остаются там до тех пор, пока пользователь устройства не удалит их.

Чтобы предотвратить сохранение данных рабочих приложений в iCloud, снимите флажок « Разрешить управляемым приложениям сохранять данные в iCloud» . Пользователи по-прежнему смогут использовать iCloud для хранения своих личных данных.

Открытие документации в управляемых приложениях

Позволяет пользователям открывать личные документы, вложения и ссылки в управляемых приложениях с помощью своих управляемых учетных записей.

Чтобы запретить управляемым приложениям открывать личные документы или ссылки, снимите флажок « Разрешить открытие элементов, созданных в неуправляемых приложениях, в управляемых приложениях» . В этом случае пользователи смогут открывать личные документы и ссылки только в неуправляемых приложениях в своих личных учетных записях.

Если вы запрещаете управляемым приложениям открывать личные документы или ссылки, вы также можете запретить пользователям вставлять данные между управляемыми и неуправляемыми приложениями с помощью параметра «Управляемый буфер обмена» (подробнее в этом разделе).

Синхронизация с мобильными данными

Позволяет управляемым приложениям использовать мобильные данные для выхода в интернет. Если вы разрешите управляемым приложениям синхронизацию с использованием мобильных данных, вы также можете решить, разрешать ли им синхронизацию в роуминге. Чтобы отключить синхронизацию для управляемых приложений в роуминге, снимите флажок «Разрешить управляемым приложениям синхронизацию в роуминге» .

Чтобы запретить управляемым приложениям использовать мобильные данные в любое время, снимите флажок « Разрешить управляемым приложениям синхронизацию с использованием мобильных данных» .

Управляемый макетный стол

Предотвращает копирование и вставку данных между рабочими (управляемыми) и личными (неуправляемыми) приложениями, если параметры «Открыть документ в управляемых приложениях» и «Открыть документ в неуправляемых приложениях» (ранее в этом разделе) отключены.

Чтобы разрешить пользователям копировать и вставлять данные между рабочими и личными приложениями, снимите флажок «Запретить вставку содержимого».

Для получения более подробной информации об управляемых приложениях перейдите в раздел «Управление мобильными приложениями для вашей организации» .

Резервное копирование и синхронизация с iCloud

Примечание: Пользователям устройств iOS необходимо предоставить разрешение на автоматическое резервное копирование и синхронизацию, используя указанные настройки.

Синхронизация документов

Позволяет пользователям включать или отключать синхронизацию документов и данных со своих устройств iOS в iCloud. При включении синхронизации данные из различных приложений iOS пользователя сохраняются в iCloud и синхронизируются между поддерживаемыми устройствами iOS пользователя.

Чтобы заблокировать синхронизацию устройства с iCloud, снимите флажок « Разрешить пользователям синхронизировать документы и данные с iCloud» .

Для устройств с iOS 13 и более поздних версий эта настройка применяется только к контролируемым корпоративным устройствам. Для iOS 12 и более ранних версий эта настройка применяется ко всем устройствам, находящимся под расширенным управлением.

Зашифрованная резервная копия

Если этот параметр включен, он принудительно шифрует все резервные копии в Apple iTunes. Когда пользователи создают резервные копии своих устройств iOS в iTunes, они видят, что флажок «Шифровать локальную резервную копию» или «Шифровать резервную копию iPhone» установлен на экране «Сводка по устройствам iTunes», но снять его нельзя.

При первом включении шифрования резервной копии iTunes запрашивает у пользователя пароль. Зашифрованная резервная копия сохраняется на компьютере пользователя, и ему необходимо ввести этот пароль для восстановления своего устройства iOS.

Чтобы разрешить пользователям создавать резервные копии своих устройств в незашифрованном виде, снимите флажок «Требовать шифрование для резервных копий» .

резервное копирование iCloud

Позволяет пользователям автоматически создавать резервные копии своих устройств iOS в iCloud через Wi-Fi каждый день. Во время резервного копирования в iCloud устройство iOS должно быть включено, заблокировано и подключено к источнику питания. Применяется только к контролируемым устройствам.

Чтобы заблокировать резервное копирование устройства в iCloud, снимите флажок « Разрешить пользователю создавать резервные копии устройства с помощью iCloud» .

Синхронизация связки ключей

Позволяет пользователям использовать iCloud Keychain. В iCloud Keychain имя пользователя, пароль и номер кредитной карты хранятся за 256-битным расширенным стандартом шифрования (AES) в iCloud. Эти данные синхронизируются между поддерживаемыми устройствами iOS пользователя. Применяется только к контролируемым устройствам.

Чтобы запретить пользователям использовать связку ключей iCloud, снимите флажок « Разрешить пользователям синхронизировать связки ключей с iCloud» .

Данные корпоративного портфеля

Управляет возможностью резервного копирования управляемых компанией книг в iCloud или синхронизации между устройствами.

Чтобы предотвратить утечку данных на неавторизованные компьютеры или в личные учетные записи iCloud, исключите книги, управляемые компанией, из резервного копирования и синхронизации, сняв флажок « Разрешить резервное копирование книг, управляемых компанией» .

Фотографии

Мой фотопоток

Позволяет синхронизировать фотографии из фотогалереи пользователя с функцией «Моя фотография» в iCloud. Снимите флажок, чтобы:

  • Удалите фотографии из раздела «Моя фотолента» с устройства.
  • Остановить синхронизацию фотографий из фотогалереи с разделом «Моя фотолента».
  • Предотвратите просмотр фотографий и видео из общих потоков на устройстве.

Примечание: Если других копий этих фотографий и видео нет, они могут быть безвозвратно удалены.

Фототека iCloud

Позволяет пользователям хранить свои фотографии и видео в iCloud, чтобы они могли получать к ним доступ с любого устройства. Применяется только к контролируемым и зарегистрированным устройствам.

Чтобы заблокировать доступ к фототеке iCloud, снимите флажок «Разрешить доступ к фототеке iCloud» . Все фотографии, не полностью загруженные из фототеки iCloud на устройство, будут удалены с устройства.

Обмен фотографиями в iCloud

Позволяет пользователям добавлять фотографии и видео в общий альбом в iCloud. Также позволяет пользователям приглашать других пользователей добавлять свои фотографии, видео и комментарии в альбом. Применяется только к контролируемым и зарегистрированным устройствам.

Чтобы запретить пользователям подписываться на общие альбомы или публиковать их, снимите флажок «Разрешить общий доступ к фотографиям iCloud» .

Расширенная безопасность

Скриншот

Позволяет пользователям сохранять скриншоты или записи экрана.

Чтобы заблокировать создание снимков экрана, снимите флажок «Разрешить создание снимков экрана и запись экрана» .

Сири

Позволяет пользователям использовать Siri. Чтобы заблокировать Siri, снимите флажок «Разрешить Siri» .

Если вы разрешаете пользователям использовать Siri, вы также можете решить, будет ли она отвечать пользователям, когда устройство заблокировано. Чтобы заблокировать Siri на заблокированных устройствах, снимите флажок «Разрешить Siri на экране блокировки» .

Apple Watch

Позволяет пользователю использовать Apple Watch после снятия устройства с запястья без его разблокировки.

Чтобы часы автоматически блокировались при снятии с запястья пользователя, снимите флажок « Разрешить использование Apple Watch без определения положения на запястье ». Пользователь по-прежнему сможет разблокировать Apple Watch, не находящиеся на запястье, с помощью пароля или сопряженного iPhone.

Передавать

Позволяет пользователям использовать Apple Handoff для передачи данных приложения между устройствами, чтобы они могли начать работу на одном устройстве и продолжить на другом. Например, пользователь может начать читать документ в Safari на своем iPad и продолжить чтение в Safari на своем iPhone.

Чтобы заблокировать функцию Handoff, снимите флажок «Разрешить Handoff» .

Сафари

Разрешить Safari (только для контролируемых пользователей, принадлежащих компании)

Позволяет пользователям получить доступ к Safari на устройстве.
Чтобы заблокировать Safari, снимите флажок «Разрешить Safari» . В iOS 13 и более поздних версиях эта настройка применяется только к контролируемым корпоративным устройствам.

Автозаполнение

Позволяет пользователям заполнять онлайн-формы в Safari с функцией автозаполнения. Если этот флажок установлен, Apple Safari запоминает информацию, которую пользователи вводят в формы, например, имя, адрес, номер телефона или адрес электронной почты. Эта информация автоматически заполняется в онлайн-формах позже.

Чтобы заблокировать автозаполнение в Safari, снимите флажок « Разрешить автозаполнение в Safari» .

В iOS 13 и более поздних версиях эта настройка применяется только к контролируемым корпоративным устройствам. В iOS 12 и более ранних версиях эта настройка применяется ко всем устройствам, находящимся под расширенным управлением.

Безопасный просмотр

Предупреждает пользователей, когда они используют Safari для посещения веб-сайта, который предположительно является мошенническим.

Чтобы отключить предупреждение о мошеннических сайтах, снимите флажок « Применять предупреждение о мошеннических сайтах в Safari» .

JavaScript

Разрешает использование JavaScript в Safari, который веб-сайты применяют для кнопок, форм и другого контента. Применяется только к контролируемым и зарегистрированным устройствам.

Чтобы заблокировать JavaScript в Safari, снимите флажок « Разрешить JavaScript в Safari» . Некоторые веб-сайты могут работать некорректно, если отключить JavaScript.

Всплывающие окна

Позволяет открывать всплывающие окна при посещении или закрытии веб-страницы в Safari. Всплывающие окна часто используются для показа рекламы. Однако некоторые веб-сайты используют всплывающие окна для отображения важного контента. Применяется только к контролируемым и зарегистрированным устройствам.

Чтобы заблокировать всплывающие окна, снимите флажок « Разрешить всплывающие окна в Safari» .

Печенье

Позволяет всем веб-сайтам, третьим сторонам и рекламодателям, к которым обращается Safari, сохранять файлы cookie и другие данные на устройстве. Применяется только к контролируемым и зарегистрированным устройствам.

Чтобы заблокировать сохранение файлов cookie и других данных на устройстве, снимите флажок « Принимать файлы cookie в Safari» . Если вы отключите файлы cookie, некоторые веб-сайты могут работать некорректно.

Очистка истории Safari (под контролем, только в собственности компании)

Позволяет пользователям удалять историю просмотров Safari на устройствах с iOS 26 и более поздних версий. Чтобы запретить пользователям удалять историю просмотров, снимите флажок «Разрешить очистку истории Safari» .

Приватный просмотр в Safari (под наблюдением, только для корпоративных пользователей)

Позволяет пользователям открывать вкладки приватного просмотра в Safari на устройствах с iOS 26.0 и более поздних версий. Чтобы запретить пользователям открывать вкладки приватного просмотра, снимите флажок «Разрешить приватный просмотр в Safari» .

Настройка принадлежащего компании устройства iOS

Только устройства, принадлежащие компании.

Настройки регистрации устройства — Разрешить сопряжение

Разрешите устройствам сопрягаться с другими устройствами Apple во время настройки устройства. Чтобы заблокировать сопряжение во время настройки, снимите флажок «Разрешить сопряжение» . Устарело начиная с iOS 13.
Чтобы ограничить сопряжение после настройки, см. настройки подключений .

Настройки регистрации устройства — Требуется профиль MDM

Пользователям устройств с iOS 12 и более ранними версиями необходимо установить профиль MDM. На устройствах с iOS 13 и более поздними версиями профиль MDM требуется всегда.

Чтобы пользователи устройств с iOS 12 и более ранними версиями могли пропустить установку профиля, снимите флажок «Требовать профиль MDM» . В этом случае на устройство не будут распространяться настройки, применяемые к контролируемым корпоративным устройствам, а только другие расширенные параметры управления.

Контакты службы поддержки

Укажите адрес электронной почты и номер телефона, по которым пользователи смогут связаться с компанией в случае возникновения проблем с корпоративными устройствами. Контактная информация предоставляется на экране настройки после того, как пользователь подтвердит согласие на управление системой вашей организации.

Мастер настройки

Вы можете управлять тем, какие экраны настройки будут отображаться пользователям в Мастере настройки при первой настройке их устройств. Снимите флажки с любого экрана, который вы хотите, чтобы пользователи пропускали. Например, если вы не разрешаете пользователям доступ к Siri, вы можете пропустить экран настройки Siri.
Примечание: Мы рекомендуем не пропускать экран настройки Apple ID. Пользователям устройства необходим Apple ID, чтобы загрузить приложение Google Device Policy и завершить настройку устройства.

Характеристики устройства

Доступ к контролируемым устройствам, принадлежащим компании, за исключением диагностики и ввода пароля сопряжения AirPlay.

AirDrop

Позволяет пользователям использовать Apple AirDrop для обмена контентом и паролями. Чтобы отключить AirDrop, снимите флажок «Разрешить AirDrop» .
Если вы не хотите полностью отключать AirDrop, вы можете использовать другие настройки для ограничения определенных способов его использования:
  • Чтобы отключить обмен паролями через AirDrop, перейдите в раздел «Аутентификация». а потом Снять флажок "Совместное использование паролей" .
  • Чтобы запретить пользователям делиться файлами, созданными в управляемых приложениях, через AirDrop, перейдите в раздел «Обмен данными». а потом Откройте документы в неуправляемых приложениях и снимите флажок «Разрешить обмен элементами, созданными в управляемых приложениях, с помощью AirDrop» .

Настройки учетной записи

Позволяет пользователям изменять настройки учетной записи. Чтобы заблокировать изменение настроек учетной записи, снимите флажок « Разрешить пользователям изменять настройки учетной записи» .

Профили конфигурации

Позволяет пользователям в интерактивном режиме устанавливать профили конфигурации и сертификаты.
Чтобы профили конфигурации и сертификаты устанавливались без участия пользователя, снимите флажок « Разрешить пользователям интерактивную установку профилей конфигурации» .

Дата и время

Эта функция не позволяет пользователям отключать функцию «Установить автоматически» в системных настройках даты и времени . Чтобы функция «Установить автоматически» всегда была включена, установите флажок «Принудительно устанавливать дату и время автоматически» .

Название устройства

Позволяет пользователям изменять имя устройства. Чтобы запретить пользователям изменять имя устройства, снимите флажок « Разрешить пользователям изменять имя устройства» .

Диагностика

Разрешает устройствам отправлять диагностические данные в Apple. Чтобы заблокировать отправку диагностических отчетов устройствами, снимите флажок « Разрешить отправку диагностических данных и данных об использовании в Apple» .
Если вы разрешите устройствам отправлять диагностические данные, вы можете заблокировать пользователям возможность изменять параметры диагностики. Снимите флажок «Разрешить пользователям изменять параметры диагностики» .

Удалить все содержимое и настройки

Позволяет пользователям сбрасывать устройство до заводских настроек. Чтобы запретить пользователям сброс настроек устройства, снимите флажок « Разрешить пользователям сброс с удалением всего содержимого и настроек» .

Экранное время

Позволяет пользователям использовать функцию «Экранное время».
Чтобы запретить пользователям использовать ScreenTime, снимите флажок «Разрешить ScreenTime» .

Обновления программного обеспечения

Скрывает обновления iOS от пользователей на заданное количество дней. Чтобы пользователи могли сразу видеть обновления iOS, снимите флажок « Откладывать обновления программного обеспечения на определенное время» .

Обои

Позволяет пользователям менять фоновое изображение на своем устройстве. Чтобы запретить пользователям менять изображение, снимите флажок « Разрешить пользователям менять обои» .

Автоматическая разблокировка

Этот параметр определяет, может ли пользователь разблокировать свой iPhone или Mac с помощью сопряженных Apple Watch на устройствах с iOS 14.5 и более поздних версий. Чтобы предотвратить автоматическую разблокировку устройства с помощью Apple Watch, снимите флажок «Разрешить автоматическую разблокировку» .

Запись разговора

Позволяет пользователям записывать телефонные разговоры на устройствах с iOS 18.1 и более поздних версий. Чтобы запретить запись разговоров, снимите флажок «Разрешить запись разговоров» .

Автоматическое затемнение

Этот параметр определяет, будут ли устройства с OLED-экранами автоматически уменьшать яркость для экономии заряда батареи или предотвращения выгорания экрана на устройствах с iOS 17.4 и более поздних версий. Чтобы предотвратить автоматическое уменьшение яркости, снимите флажок «Разрешить автоматическое уменьшение яркости» .

Изменение настроек браузера по умолчанию

Позволяет пользователям изменять веб-браузер по умолчанию на устройствах iOS 18.2 и более поздних версий. Чтобы запретить пользователям изменять веб-браузер по умолчанию, снимите флажок «Разрешить изменение браузера по умолчанию» .

Персонализированная реклама (только под наблюдением и с использованием зарегистрированных устройств)

Разрешить показ персонализированной рекламы от Apple. Чтобы ограничить показ персонализированной рекламы, снимите флажок « Разрешить персонализированную рекламу от Apple» .

исходящие переводы eSIM

Позволяет пользователям переносить eSIM-карту со своего устройства под управлением iOS 18.0 и более поздних версий на новое устройство. Чтобы запретить пользователям переносить eSIM-карту на другое устройство, снимите флажок «Разрешить исходящие передачи eSIM-карт» .

Обновления PKI по беспроводной сети (только для контролируемых устройств и устройств, зарегистрированных в системе)

Позволяет осуществлять беспроводные (OTA) обновления инфраструктуры открытых ключей (PKI), включая автоматическое обновление сертификатов через сеть.

Чтобы предотвратить автоматическое обновление сертификатов, снимите флажок «Разрешить беспроводные обновления инфраструктуры открытых ключей (PKI)» . Снятие флажка не предотвращает проверку списков отзыва сертификатов (CRL) и протокола проверки статуса сертификатов в режиме реального времени (OCSP).

зеркальное отображение iPhone

Позволяет устройствам использовать функцию зеркального отображения iPhone для просмотра и управления iPhone с компьютера Mac на устройствах с iOS 18.0 и более поздних версий. Чтобы запретить зеркальное отображение iPhone, снимите флажок «Разрешить зеркальное отображение iPhone» .

Спутниковая связь

Позволяет устройствам под управлением iOS 18.2 и более поздних версий использовать функции спутниковой связи, включая экстренный вызов SOS и помощь на дороге. Чтобы запретить устройствам подключаться к спутникам, снимите флажок « Разрешить использование спутниковой связи» .

обмен сообщениями RCS

Разрешает обмен сообщениями через Rich Communication Services (RCS) на устройствах iOS 18.1 и более поздних версий. Чтобы запретить использование RCS на устройствах, снимите флажок «Разрешить обмен сообщениями RCS» .

Внешняя загрузка без сопряжения в режим восстановления

Позволяет устройствам с iOS 14.5 и более поздних версий загружаться в режим восстановления с внешнего устройства, например, компьютера. Чтобы предотвратить загрузку устройств в режим восстановления с внешнего устройства, если они еще не сопряжены с этим устройством, снимите флажок «Разрешить загрузку в режим восстановления с несопрягаемых внешних устройств ».

Ненадежный TLS-запрос (только для контролируемых устройств и устройств, зарегистрированных в системе)

Предлагает пользователю доверять недоверенным TLS-сертификатам. Чтобы заблокировать подключения к сайтам или службам с недействительными или самоподписанными сертификатами, снимите флажок « Разрешить пользователю принимать недоверенные сертификаты транспортного уровня (TLS)» .

Ограничение отслеживания рекламы (только контролируемое и зарегистрированное на устройстве).

Включает параметр «Ограничить отслеживание рекламы» на устройстве, чтобы предотвратить отслеживание поведения пользователей приложениями. Чтобы разрешить приложениям отслеживать поведение пользователей, снимите флажок « Принудительно ограничить отслеживание рекламы» .

Пароль сопряжения для исходящих запросов AirPlay

При попытке воспроизведения контента Apple AirPlay на другом устройстве в iOS 14.5 и более поздних версиях требуется пароль сопряжения. Чтобы разрешить пользователям воспроизводить контент AirPlay на другом устройстве без пароля сопряжения, снимите флажок « Принудительное указание пароля сопряжения для исходящих запросов AirPlay» .

Сохранение eSIM при удалении

Сохраняет тарифный план eSIM устройства при сбросе данных с устройства с помощью функции «Стереть все содержимое и настройки» на устройствах с iOS 17.2 и более поздних версий. Чтобы удалить тарифный план eSIM при сбросе данных, снимите флажок «Принудительно сохранять eSIM при сбросе» .

Сети

Только устройства, принадлежащие компании и находящиеся под контролем.

сотовые данные приложения

Позволяет пользователям изменять настройки сотовой связи для приложений. Чтобы заблокировать изменение настроек сотовой связи, снимите флажок « Разрешить пользователям изменять настройки сотовой связи для приложений» .

Bluetooth

Позволяет пользователям изменять настройки Bluetooth. Чтобы заблокировать изменение настроек Bluetooth, снимите флажок « Разрешить пользователям изменять настройки Bluetooth» .

План сотовой связи

Позволяет пользователям изменять настройки, связанные с тарифным планом сотовой связи устройства. Чтобы заблокировать изменение тарифного плана, снимите флажок « Разрешить пользователям изменять настройки тарифного плана сотовой связи» .

eSIM

Позволяет пользователям изменять настройки eSIM. Чтобы заблокировать изменение настроек eSIM, снимите флажок « Разрешить пользователям изменять настройки eSIM» . Применимо только к iOS 12.1 и более поздним версиям.

Персональная точка доступа

Позволяет пользователям изменять настройки персональной точки доступа. Чтобы заблокировать изменение настроек персональной точки доступа, снимите флажок « Разрешить пользователям изменять настройки персональной точки доступа» . Применимо только к iOS 12.2 и более поздним версиям.

VPN

Позволяет пользователям добавлять конфигурации VPN. Чтобы заблокировать добавление новых конфигураций VPN, снимите флажок « Разрешить пользователям добавлять конфигурации VPN» .

Wi-Fi — Принудительное включение Wi-Fi

Позволяет пользователям отключать Wi-Fi. Чтобы принудительно включить Wi-Fi, даже в режиме полета, установите флажок « Принудительно включить Wi-Fi» . Применимо только к iOS 13 и более поздним версиям.

Wi-Fi — Подключайтесь только к сетям Wi-Fi, установленным с помощью Wi-Fi-модуля.

Позволяет пользователям подключаться к любой сети Wi-Fi. Чтобы ограничить доступ только к сетям Wi-Fi, настроенным в профиле конфигурации, установите флажок « Подключаться только к сетям Wi-Fi, установленным с помощью полезной нагрузки Wi-Fi» .
Информацию о настройке сетей, доступных устройствам через профиль конфигурации, см. в разделе «Настройка сетей для управляемых устройств (Wi-Fi, Ethernet, VPN, сотовая связь)» .

Приложения и сервисы

установка приложения

Применяется только к управляемым устройствам, принадлежащим компании.
Позволяет пользователям устанавливать приложения из App Store.
Чтобы заблокировать пользователям установку приложений или доступ к App Store на устройствах iOS 13, снимите флажок « Разрешить пользователям устанавливать приложения» . Когда флажок снят:
  • Пользователи не могут получить доступ к App Store.
  • Приложения, приобретенные на других устройствах, не могут быть загружены автоматически.
  • Приложение Google Device Policy и любые приложения, установленные через это приложение (за исключением частных приложений iOS), не получают автоматических обновлений.
  • Пользователи по-прежнему могут загружать разрешенные приложения через приложение Google Device Policy.
Если вы разрешаете пользователям устанавливать приложения, вы все равно можете ограничить источники их загрузки:
  • Чтобы заблокировать доступ к App Store, снимите флажок « Разрешить пользователям устанавливать приложения из App Store» . Пользователи по-прежнему смогут загружать разрешенные приложения через приложение «Политика устройств Google».
  • To prevent apps purchased on other devices from automatically downloading, uncheck the Allow apps purchased on other devices to download automatically box.

App removal

Applies only to managed, company-owned devices
Allows users to remove apps from their devices. To prevent users from removing apps, uncheck the Allow users to remove apps box. For user-enrolled devices, when the user's profile is removed, all apps (including work apps) are removed.

Files app

Allows users to connect to any USB and network drives in the Apple Files app. To block users from accessing USB or network drives in Files on their iOS 13.1 and later devices, uncheck the corresponding box.
This setting doesn't affect devices with iOS 13.0 and earlier. Users with these devices are always allowed to access USB and network drives in Files.

Найти моё устройство

Allows users to use Find My Device in the Find My app. To prevent users from using this feature on iOS 13 and later devices, uncheck the Allow Find My Device box.
This setting applies only to devices that are set up with a personal Apple ID, not a managed Apple ID.

Find My Friends

Allows users to use Find My Friends in the Find My app. To block users from using this feature on iOS 13 and later devices, uncheck the Allow Find My Friends box.
This setting applies only to devices that are set up with a personal Apple ID, not a managed Apple ID.

Modify Find My Friends

Allows users to change Find My Friends settings in the Find My app. To block users from changing settings, uncheck the Modify Find My Friends box.

Уведомления

Allows users to change notification settings. To block users from changing settings, uncheck the Allow users to change notification settings box.

System app removal

Allows users to remove system apps from the device. To block users from removing apps, uncheck the Allow users to remove system apps box.

Инструменты для письма

Allows users to use Apple Intelligence Writing Tools to proofread, rewrite, and summarize text on iOS 18 and later devices. To prevent users from using Writing Tools, uncheck the Allow writing tools box.

App clips

Allows users to add or use lightweight versions of apps (app clips) on iOS 14 and later devices. To prevent users from using app clips, uncheck the Allow app clips box.

App installation from web

Allows users in Europe to install third-party app marketplaces (and the apps that they host) on iOS 17.5 and later devices. To prevent users from installing apps directly from a developer's website, uncheck the Allow app installation from alternative marketplaces box.

App installation from alternative marketplaces

Allows users in Europe to install apps directly from developer websites on iOS 17.4 and later devices. To prevent users from installing apps directly from a developer's website, uncheck the Allow app installation from web sites box.

Apps to be hidden

On iOS 18.0 and later devices, allows users to hide apps from their home screen. To prevent users from hiding apps, uncheck the Allow hiding apps box.

Блокировка приложений

Allows users to lock apps with face ID, touch ID, or a passcode. To prevent users from locking apps, uncheck the Allow locking apps box. If you prevent users from locking apps, they also can't hide apps.

In app purchases

Allows users to make purchases in apps such as additional content, services, or features. To prevent users from making purchases in apps, uncheck the Allow in app purchases box.

Приложения Apple

Supervised company-owned devices only

FaceTime

Allows users to use the Apple FaceTime app. To block access to FaceTime, uncheck the Allow FaceTime box.

Apple Books—Allow Apple Books tagged as Erotica

Allows users to access books in Apple Books that are tagged as Erotica. To block access to these books, uncheck the Allow Apple Books tagged as Erotica box.

Apple Books—Allow Apple Books

Allows users to access Book Store in the Apple Books app. To block access to Book Store, uncheck the Allow user to access Books Store in Apple Books box.

Откровенный контент

Allows users to access explicit music or videos in the iTunes Store. To block access to explicit content in the iTunes Store, uncheck the Allow explicit content (music or video) from the iTunes Store box.

Игровой центр

Allows users to access the Apple Game Center app. To block access to Game Center, uncheck the Allow Game Center box.

iMessage

Allows users to use iMessage. To block access to iMessage, uncheck the Allow iMessage box.

Магазин iTunes

Allows users to access the iTunes Store. To block access to iTunes Store, uncheck the Allow iTunes Store box.
Applies only to iOS 13 and later.

Apple Music Radio

Allows users to access the Apple Music Radio app. To block access to Apple Music Radio, uncheck the Allow Apple Music Radio box.

Music service

Allows users to use the Music service in the Apple Music app. To block access to the Music service and revert the Music app to classic mode, uncheck the Allow Music service box.

Новости

Allows users to access the Apple News app. To block access to News, uncheck the Allow News box.

Подкасты

Allows users to use the Apple Podcasts app. To block access to Podcasts, uncheck the Allow Podcasts box.

Аутентификация

Supervised company-owned devices only

Authenticate for AutoFill

To require Touch ID or Face ID authentication to autofill passwords and credit card information in Safari and other Apple apps, check the Require Touch ID or Face ID authentication to use AutoFill box.
Applies only to devices that support Touch ID or Face ID.

Password AutoFill

Allows passwords to autofill from Keychain or third-party password managers, and users get strong password suggestions and prompts to use saved passwords in Safari and other apps.
To block password autofill and strong password suggestions, uncheck the Allow password AutoFill box.

Password proximity requests

Allows nearby devices to request passwords. When Password sharing is allowed, the device answers the request by sharing the requested password.
To block password requests on iOS 12, uncheck the Allow password requests to nearby devices box.

Совместное использование паролей

Allows the AirDrop passwords feature to share passwords with other devices.
To block password sharing, uncheck the Allow password sharing with AirDrop Passwords box.

Touch ID/Face ID

Allows users to change Touch ID and Face ID settings. When checked, users can add more fingerprints or an alternate appearance.
To block changes in Touch ID and Face ID, uncheck the Allow users to change Touch ID or Face ID box.

Fingerprint for unlock

Allows users to use Apple Touch ID, Face ID, or Optic ID to unlock their device. To allow users to only use a passcode to unlock their device, uncheck the Allow Touch ID, Face ID, or Optic ID to unlock device box.

Связи

Supervised company-owned devices only

Host pairing

Allows devices to pair with a host computer without a supervision host certificate.
To block pairing with any device except the supervision host, uncheck the Allow devices to pair with a host computer without a supervision host certificate box. If no supervision host certificate is configured, no pairing is allowed.

Setup nearby devices

Allows devices to prompt to set up new nearby devices.
To block the prompt, uncheck the Allow devices to set up nearby devices box.

Apple Watch pairing

Allows devices to pair with an Apple Watch.
To block pairing, uncheck the Allow devices to pair with Apple Watches box. If the device was paired with an Apple Watch, the Apple Watch is unpaired and content is erased from the watch.
Allows devices to print with AirPrint. When you allow AirPrint, you can control AirPrint features and connections:
  • Allow iBeacons to find AirPrint printers —Uncheck to prevent phishing attacks through AirPrint Bluetooth beacons. Devices can still detect AirPrint printers on the same Wi-Fi network when iBeacons are blocked.
  • Allow Keychain to store AirPrint credentials —Uncheck to prevent Keychain from storing the username and password for AirPrint.
  • Allow AirPrint connections with untrusted certificates —Uncheck to require a trusted certificate for TLS printing.
To block user access to AirPrint, uncheck the Allow AirPrint box.

USB

Allows locked devices to connect to USB accessories.
To block USB connections when the device is locked, uncheck the Allow locked devices to connect to USB accessories box.

Keyboard and dictionary

Supervised company-owned devices only

Keyboard autocorrection

Allows users to use the automatic spelling correction feature when typing on the keyboard. To turn off autocorrection, uncheck the Allow keyboard autocorrection box.

Continuous path keyboard

Allows users to use QuickPath when typing on the keyboard. To turn off QuickPath, uncheck the Allow QuickPath keyboard box. Available only in iOS 13 and later.

Definition Look Up

Allows users to select words and tap Look Up to get definitions. To turn off Look Up, uncheck the Allow definition lookup box.

Диктант

Allows devices to take dictation input. To block dictation, uncheck the Allow dictation box.

Клавиатурные сочетания

Allows users to use keyboard shortcuts. To turn off keyboard shortcuts, uncheck the Allow keyboard shortcuts box.

Keyboard spellcheck

Allows users to use the automatic spelling checker when typing on the keyboard. To turn off spellcheck, uncheck the Allow keyboard spellcheck box.

Predictive keyboard

Allows users to use predictive text when typing on the keyboard. To turn off predictive text, uncheck the Allow predictive keyboard box.

Want more mobile device settings?


Google, Google Workspace, а также связанные с ними знаки и логотипы являются товарными знаками Google LLC. Все остальные названия компаний и продуктов являются товарными знаками компаний, с которыми они связаны.