Là quản trị viên, bạn có thể đặt loại chế độ quản lý thiết bị di động và các yêu cầu về mật khẩu cho thiết bị di động trong tổ chức của mình. Bạn cũng có thể thực thi các chính sách bảo mật, chẳng hạn như quyền truy cập dữ liệu, mã hoá, phê duyệt thiết bị và mật khẩu mạnh.
Bật hoặc tắt chế độ cài đặt chung
Trước khi bắt đầu: Nếu bạn cần thiết lập một bộ phận hoặc nhóm cho chế độ cài đặt này, hãy tham khảo bài viết Thêm một đơn vị tổ chức.
-
Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến Trình đơn
Thiết bị
Thiết bị di động và thiết bị đầu cuối
Cài đặt
Chung.
Bạn phải có đặc quyền Quản lý thiết bị di động dành cho quản trị viên.
- Nhấp vào một danh mục cài đặt, sau đó nhấp vào một chế độ cài đặt (ví dụ: Bảo mật rồi nhấp vào Phê duyệt thiết bị). Tìm hiểu về các chế độ cài đặt sau trên trang này.
- (Không bắt buộc) Để áp dụng chế độ cài đặt này cho một bộ phận hoặc một nhóm, hãy chọn một đơn vị tổ chức ở bên cạnh.
- Đánh dấu hoặc bỏ đánh dấu vào hộp thích hợp để bật hoặc tắt chế độ cài đặt. Một số chế độ cài đặt có nhiều lựa chọn mà bạn có thể bật hoặc tắt.
-
Nhấp vào Lưu. Hoặc bạn có thể nhấp vào nút Ghi đè đối với một đơn vị tổ chức.
Sau này, để khôi phục giá trị được kế thừa, hãy nhấp vào Kế thừa.
Mục lục chế độ cài đặt chung
Thông tin chung
Các chế độ cài đặt này cho phép bạn chỉ định lựa chọn ưu tiên về chế độ quản lý thiết bị và các yêu cầu về mật khẩu cho thiết bị di động.
Quản lý thiết bị di động
Đặt loại chế độ quản lý thiết bị di động cho các thiết bị trong tổ chức của bạn. Bạn có thể đặt các loại chế độ quản lý khác nhau cho các nền tảng thiết bị cụ thể và cho các đơn vị tổ chức cụ thể.
Theo mặc định, chế độ quản lý thiết bị di động cơ bản được bật.
- So sánh các tính năng quản lý thiết bị di động
- Tìm hiểu thêm về chế độ quản lý thiết bị di động cơ bản
- Tìm hiểu thêm về chế độ quản lý thiết bị di động nâng cao
Yêu cầu về mật khẩu
Chỉ được hỗ trợ cho thiết bị di động
Yêu cầu mật khẩu trên các thiết bị di động được quản lý.
Để biết thông tin chi tiết, hãy xem bài viết Đặt yêu cầu về mật khẩu cho thiết bị di động được quản lý.
Quyền truy cập dữ liệu
Các chế độ cài đặt này cho phép bạn chỉ định lựa chọn ưu tiên về việc chia sẻ tín hiệu Chrome, xác minh thiết bị đầu cuối, bật Trợ lý Google và đồng bộ hoá dữ liệu công việc hoặc trường học của người dùng trên thiết bị di động.
Chia sẻ tín hiệu Chrome
Thu thập tín hiệu về thiết bị từ trình duyệt Chrome, trực tiếp từ trình duyệt, thông qua tiện ích Xác minh thiết bị đầu cuối hoặc cả hai. Khi hộp Thu thập tín hiệu về thiết bị từ trình duyệt Chrome được đánh dấu, bạn có thể nhận thông tin về thiết bị như thông tin chi tiết về hệ điều hành, trạng thái mã hoá và trạng thái khoá màn hình.
Khi tính năng chia sẻ tín hiệu Chrome được bật, tính năng đồng bộ hoá hồ sơ Chrome sẽ báo cáo các tín hiệu bảo mật của thiết bị. Các tín hiệu này được liệt kê là Thiết bị cơ bản trong Bảng điều khiển dành cho quản trị viên. Để biết thông tin chi tiết, hãy chuyển đến bài viết Bật hoặc tắt tính năng chia sẻ tín hiệu Chrome.
Xác minh điểm cuối
Khi hộp Thu thập tín hiệu về thiết bị bằng tính năng xác minh điểm cuối được đánh dấu, bạn có thể nhận thông tin chi tiết về các thiết bị đó, chẳng hạn như hệ điều hành và người dùng. Bạn cũng phải xác minh điểm cuối để sử dụng các quy tắc quyền truy cập dựa trên bối cảnh.
Nếu bạn tắt tính năng xác minh điểm cuối nhưng có các quy tắc quyền truy cập dựa trên bối cảnh, thì người dùng có thể không truy cập được vào tài khoản được quản lý trên thiết bị của họ.
Tìm hiểu thêm về xác minh điểm cuối
Đồng bộ hóa Android
Cho phép đồng bộ hoá dữ liệu công việc hoặc trường học của người dùng với các thiết bị Android được quản lý.
Để chặn quyền truy cập vào dữ liệu công việc hoặc trường học trên thiết bị Android, hãy bỏ đánh dấu hộp Cho phép dữ liệu công việc đồng bộ hoá trên thiết bị Android. Người dùng sẽ không thể sử dụng dữ liệu công việc hoặc trường học của họ trong các ứng dụng của Google như Gmail, Lịch hoặc Drive. Người dùng vẫn có thể truy cập vào dữ liệu công việc hoặc trường học của họ thông qua các ứng dụng web trong trình duyệt trên thiết bị của họ.
Đồng bộ hóa iOS
Cho phép đồng bộ hoá dữ liệu công việc hoặc trường học của người dùng với iPhone và iPad được quản lý.
Để chặn quyền truy cập vào dữ liệu công việc hoặc trường học trên iPhone và iPad, hãy bỏ đánh dấu hộp Cho phép dữ liệu công việc đồng bộ hoá trên thiết bị iOS. Người dùng sẽ không thể sử dụng dữ liệu công việc hoặc trường học của họ trong các ứng dụng của Google như Gmail, Lịch hoặc Drive. Người dùng vẫn có thể truy cập vào dữ liệu công việc hoặc trường học của họ theo những cách sau:
- Thông qua các ứng dụng web trong trình duyệt trên thiết bị của họ
- Nếu bạn bật IMAP, thông qua các ứng dụng của bên thứ ba như ứng dụng Apple iOS tích hợp hoặc Microsoft Outlook
Trợ lý Google
Được hỗ trợ cho iPhone, iPad và các thiết bị chạy Android 4.1 Jelly Bean trở lên.
Cho phép người dùng sử dụng tính năng Khám phá bằng tài khoản được quản lý trên thiết bị của họ. Tìm hiểu thêm về tính năng Khám phá.
Lưu ý: Quản trị viên của các tổ chức Google Workspace for Education phải có tuyên bố đồng ý của cha mẹ đối với những người dùng dưới 18 tuổi để bật tính năng Voice Match và Face Match. Để biết thêm thông tin chi tiết, hãy chuyển đến bài viết Quản lý tính năng Face Match và Voice Match.
Bảo mật
Các chế độ cài đặt này cho phép bạn chỉ định lựa chọn ưu tiên về việc phê duyệt thiết bị và các biện pháp bảo mật thiết bị. Để áp dụng các chế độ cài đặt này cho thiết bị di động, hãy chuyển đến bài viết Thiết lập chế độ quản lý thiết bị di động nâng cao.
Phê duyệt thiết bị
Được hỗ trợ cho thiết bị di động trong chế độ quản lý thiết bị di động nâng cao và điểm cuối trong tính năng xác minh điểm cuối
Yêu cầu quản trị viên phê duyệt thiết bị trước khi người dùng có thể truy cập vào dữ liệu công việc hoặc trường học của họ.
Để biết thông tin chi tiết, hãy xem bài viết Yêu cầu quản trị viên phê duyệt quyền truy cập vào thiết bị.
Máy ảnh
Được hỗ trợ cho iPhone và iPad, các thiết bị chạy Android 4.0 Ice Cream Sandwich trở lên và Microsoft Windows Phone
Cho phép người dùng sử dụng máy ảnh trên thiết bị của họ.
Để chặn mọi hoạt động sử dụng máy ảnh, hãy bỏ đánh dấu hộp Cho phép sử dụng máy ảnh. Tuy nhiên, đối với các thiết bị Android có hồ sơ công việc, người dùng vẫn có thể sử dụng máy ảnh với các ứng dụng cá nhân.
Mã hoá
Được hỗ trợ cho các thiết bị chạy Android 3.0 Honeycomb trở lên bằng tính năng Đồng bộ hoá Android và các thiết bị iOS bằng tính năng Đồng bộ hoá iOS. Đối với các thiết bị khác và ứng dụng của bên thứ ba, hãy liên hệ với nhà sản xuất thiết bị hoặc nhà phát triển ứng dụng.
Yêu cầu mã hoá dữ liệu trên thiết bị để chỉ có thể đọc dữ liệu khi thiết bị được mở khoá. Tính năng mã hoá giúp tăng cường khả năng bảo vệ trong trường hợp thiết bị bị mất hoặc bị đánh cắp. Khi mở khoá thiết bị, dữ liệu sẽ được giải mã.
Thiết bị không hoạt động thuộc quyền sở hữu của công ty (chỉ dành cho Android)
Được hỗ trợ cho các thiết bị Android thuộc quyền sở hữu của công ty
Khi được đánh dấu, tính năng này sẽ gửi báo cáo hằng tháng về các thiết bị Android thuộc quyền sở hữu của công ty chưa đồng bộ hoá bất kỳ dữ liệu công việc nào trong 30 ngày qua. Báo cáo sẽ tự động được gửi đến tất cả quản trị viên cấp cao trong tổ chức của bạn. Để gửi báo cáo cho người khác, hãy nhập email của họ vào hộp văn bản.
Để biết thông tin chi tiết, hãy xem bài viết Nhận báo cáo về các thiết bị không hoạt động thuộc quyền sở hữu của công ty.
Thiết bị bị xâm phạm
Được hỗ trợ cho các thiết bị Android và iPhone, iPad đồng bộ hoá dữ liệu bằng tính năng Đồng bộ hoá iOS
Chặn thiết bị Android hoặc iOS đồng bộ hoá dữ liệu công việc hoặc trường học khi có dấu hiệu cho thấy thiết bị đó bị xâm phạm hoặc đã bẻ khoá.
- Đánh dấu hộp Chặn thiết bị Android bị xâm phạm để chặn thiết bị Android nếu có dấu hiệu cho thấy thiết bị đó có thể bị xâm phạm. Ví dụ: một thiết bị bị xâm phạm nếu thiết bị đó bị can thiệp vào hệ thống – một quy trình loại bỏ các hạn chế trên thiết bị.
- Đánh dấu hộp Chặn thiết bị iOS bị bẻ khoá để chặn thiết bị iOS nếu có dấu hiệu cho thấy thiết bị đó bị bẻ khoá – một quy trình loại bỏ các hạn chế trên thiết bị. Khi bạn đánh dấu hộp này, người dùng iOS sẽ được nhắc cài đặt ứng dụng Google Device Policy nếu ứng dụng đó chưa được cài đặt trên thiết bị.
Chủ đề có liên quan
- Đặt yêu cầu về mật khẩu cho thiết bị di động được quản lý
- Áp dụng các chế độ cài đặt cho thiết bị Android
- Áp dụng các chế độ cài đặt cho thiết bị iOS
Google, Google Workspace và những nhãn hiệu cũng như biểu tượng có liên quan là nhãn hiệu của Google LLC. Tất cả các tên sản phẩm và công ty khác là nhãn hiệu của những công ty mà chúng liên kết.