Администратор может настроить требования к управлению устройствами и паролям для мобильных устройств организации. Вы также можете принудительно применять правила безопасности, регулирующие, например, способы доступа к данным, шифрование, одобрение устройств и уровень надежности паролей.
Как включить или отключить универсальные настройки
Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.
-
В консоли администратора Google нажмите на значок меню
Устройства
Мобильные устройства и конечные точки
Настройки
Универсальные.
У вас должны быть права администратора на управление мобильными устройствами.
- Выберите категорию, а затем параметр (например, Безопасность, а затем – Одобрение устройств). Подробное описание настроек приведено ниже.
- Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
- Установите или снимите соответствующий флажок, чтобы включить или отключить параметр. У некоторых параметров есть несколько вариантов, которые можно включить или отключить.
-
Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.
Чтобы вернуться к наследуемому значению, нажмите Наследовать.
Список универсальных настроек
Общие
С помощью перечисленных ниже параметров можно указать предпочтения в отношении управления устройствами и требования к паролям на мобильных устройствах.
Управление мобильными устройствами
Вы можете настроить тип управления мобильными устройствами в организации. Для разных платформ устройств и организационных подразделений можно задать разные типы управления.
По умолчанию включено базовое управление.
Требования к паролю
Поддерживается только на мобильных устройствах
Вы можете установить требования к паролю для управляемых мобильных устройств.
Доступ к данным
С помощью перечисленных ниже параметров можно указать предпочтения в отношении обмена сигналами Chrome, проверки конечных точек, включения Google Ассистента и синхронизации рабочих или учебных данных пользователей на мобильных устройствах.
Обмен сигналами Chrome
Эта функция собирает сигналы устройств из браузера Chrome напрямую, через расширение Endpoint Verification или обоими способами. Если флажок Собирать сигналы устройства из браузера Chrome установлен, вы можете получать информацию об устройствах, например сведения об ОС, статус шифрования и статус блокировки экрана.
Если обмен сигналами Chrome включен, при синхронизации профиля Chrome собираются сигналы безопасности устройств, которые можно посмотреть для устройств в режиме базового управления в консоли администратора. Подробнее о том, как включить или отключить обмен сигналами Chrome…
Проверка конечных точек
Если флажок Собирать сигналы устройств с помощью проверки конечных точек установлен, вы можете получать сведения об этих устройствах, например об операционной системе и пользователе. Проверка конечных точек также необходима для применения правил контекстно-зависимого доступа.
Если вы отключите проверку конечных точек, но зададите правила контекстно-зависимого доступа, пользователи могут лишиться доступа к управляемому аккаунту на своем устройстве.
Подробнее о проверке конечных точек…
Android Sync
Эта настройка разрешает синхронизацию рабочих или учебных данных пользователей с управляемыми устройствами Android.
Если нужно запретить доступ к рабочим или учебным данным на устройствах Android, снимите флажок Разрешить синхронизацию корпоративных данных на устройствах Android. Пользователи не смогут работать с этими данными в приложениях Google, таких как Gmail, Календарь и Диск, но по-прежнему смогут получить к ним доступ в веб-приложениях в браузере.
iOS Sync
Эта настройка разрешает синхронизацию рабочих или учебных данных пользователей с управляемыми устройствами iPhone и iPad.
Если нужно запретить доступ к рабочим или учебным данным на устройствах iPhone и iPad, снимите флажок Разрешить синхронизацию корпоративных данных на устройствах iOS. Пользователи не смогут работать с этими данными в приложениях Google, таких как Gmail, Календарь и Диск, но по-прежнему смогут получить к ним доступ следующими способами:
- в веб-приложениях в браузере на своем устройстве;
- в сторонних приложениях, например в Microsoft Outlook или встроенных приложениях для Apple iOS, если вы включите доступ по протоколу IMAP;
Google Ассистент
Настройка применяется к устройствам iPhone и iPad, а также Android 4.1 (Jelly Bean) и более поздних версий.
Эта настройка разрешает использовать функцию рекомендаций на устройстве с управляемым аккаунтом. Подробнее о том, как настроить рекомендации…
Примечание. Чтобы включить функции Voice Match и Face Match для пользователей младше 18 лет, администраторы организаций Google Workspace for Education должны получить согласие родителей этих пользователей. Подробнее об управлении функциями Voice Match и Face Match…
Безопасность
С помощью этих параметров можно указать предпочтения в отношении функций обеспечения безопасности и одобрения устройств. Чтобы настраивать описанные ниже параметры, включите расширенное управление мобильными устройствами.
Одобрение устройств
Настройка применяется к мобильным устройствам в расширенном режиме управления и конечным точкам, для которых включена проверка конечных точек.
Эта настройка устанавливает требование об одобрении устройства администратором, прежде чем пользователь получит доступ к своим рабочим или учебным данным.
Подробнее о том, как включить одобрение администратора для активации устройств…
Камера
Поддерживается на устройствах iPhone и iPad, Android 4.0 (Ice Cream Sandwich) и более поздних версий, а также Microsoft Windows Phone.
Эта настройка разрешает использовать камеру на устройстве.
Чтобы полностью запретить использование камеры, снимите флажок Разрешить использование камеры. При этом пользователи устройств Android с рабочими профилями все равно смогут использовать камеру в личных приложениях.
Шифрование
Настройка применяется к устройствам Android 3.0 и более поздних версий, использующим Android Sync, и устройствам iOS, использующим iOS Sync. Если вы используете другие устройства или сторонние приложения, обратитесь к производителю устройства или разработчику приложений.
Эта настройка устанавливает требование о шифровании данных на устройстве. Работать с данными можно только после разблокировки устройства. Шифрование обеспечивает дополнительную защиту данных в случае потери или кражи устройства. Данные расшифровываются после разблокировки устройства.
Неиспользуемые устройства компании (только Android)
Поддерживается на корпоративных устройствах Android
Если флажок установлен, ежемесячно отправляется отчет о корпоративных устройствах Android, рабочие данные на которых не синхронизировались в течение последних 30 дней. Отчеты автоматически рассылаются всем суперадминистраторам организации. Чтобы настроить отправку отчетов другим пользователям, укажите их адреса электронной почты в текстовом поле.
Подробнее о том, как настроить получение отчета о неиспользуемых устройствах компании…
Взломанные устройства
Поддерживается на устройствах Android, iPhone и iPad, которые синхронизируют данные с помощью iOS Sync
Эта настройка прекращает синхронизацию рабочих или учебных данных на устройствах Android и iOS, если обнаружены признаки их взлома или незаконной разблокировки.
- Чтобы активировать ее, установите флажок Блокировать взломанные устройства Android. Блокировка сработает, в том числе если на устройстве был настроен root-доступ.
- Чтобы включить эту функцию для телефонов и планшетов iOS, установите флажок Блокировать незаконно разблокированные устройства iOS. Если вы установите этот флажок, пользователям iOS будет предложено установить приложение Google Device Policy, если оно ещё не установлено на устройстве.
Статьи по теме
- Как задать требования к паролю для управляемых мобильных устройств
- Применение настроек на мобильных устройствах Android
- Как применить настройки на мобильных устройствах iOS
Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.