作为管理员,您可以为贵组织中的移动设备设置移动设备管理服务的类型和密码要求。您还可以强制执行安全政策,例如数据访问权限、加密、设备审批和安全系数高的密码。
开启或关闭通用设置
准备工作: 如果您需要为此设置设定部门或团队,请参阅添加组织部门。
-
在 Google 管理控制台中,依次点击“菜单”图标
设备
移动设备和端点
设置
通用 。
需要拥有移动设备管理管理员权限。
- 点击一个设置类别,然后点击一项设置(例如,依次点击安全性 和设备审批 )。如需了解这些设置,请参阅本页面的后续内容。
- (可选)要将设置应用于某个部门或团队,请在侧边选择一个组织部门 。
- 勾选或取消勾选相应的复选框,以开启或关闭该设置。某些设置有多个选项,您可以开启或关闭这些选项。
-
点击保存 。您也可以针对组织部门点击覆盖 。
如果之后要恢复继承的值,请点击继承 。
通用设置索引
常规
通过这些设置,您可以为移动设备指定设备管理偏好设置和密码要求。
移动设备管理
为贵单位中的设备设置移动设备管理服务的类型。可以为具体的设备平台和具体的单位部门设置不同的管理服务类型。
默认启用的是基本移动设备管理服务。
- 移动设备管理功能比较
- 详细了解基本移动设备管理服务
- 详细了解高级移动设备管理服务
密码要求
数据访问权限
通过这些设置,您可以指定 Chrome 信号共享、端点验证、启用 Google 助理以及在移动设备上同步用户工作数据或学校数据的偏好设置。
Chrome 信号共享
从 Chrome 浏览器收集设备信号,可以直接从浏览器收集,也可以通过端点验证扩展程序收集,或者同时通过这两种方式收集。勾选从 Chrome 浏览器收集设备信号 对应的复选框后,您就可以获取设备信息,例如操作系统详细信息、加密状态和屏幕锁定状态。
启用 Chrome 信号共享后,Chrome 个人资料同步会报告设备安全信号,这些设备在管理控制台中列为“基本设备”。如需了解详情,请参阅启用或停用 Chrome 信号共享功能。
端点验证
勾选使用端点验证收集设备信号 对应的复选框后,您就可以获取有关这些设备的详细信息,例如操作系统和用户。如要使用情境感知访问权限规则,也需要启用端点验证。
如果您停用端点验证,但应用了情境感知访问权限规则,那么用户可能无法通过其设备访问受管理的账号。
详细了解端点验证
Android 同步
允许将用户的单位或学校数据同步到受管理的 Android 设备。
如需禁止在 Android 设备上访问单位或学校数据,请取消选中允许在 Android 设备上同步工作数据对应的复选框。这样,用户将无法在 Google 应用(例如 Gmail、日历或云端硬盘)中使用其单位或学校数据。但用户仍可通过设备上的浏览器访问 Web 应用,从而访问单位或学校的数据。
iOS 同步
允许将用户的单位或学校数据同步到受管理的 iPhone 和 iPad。
如需禁止在 iPhone 和 iPad 上访问单位或学校数据,请取消选中允许在 iOS 设备上同步工作数据对应的复选框。这样,用户将无法在 Google 应用(例如 Gmail、日历或云端硬盘)中使用其单位或学校数据。但用户仍可通过以下方式访问其单位或学校数据:
- 通过其设备上的浏览器使用 Web 应用进行访问
- 如果您启用了 IMAP,用户则可以通过内置的 Apple iOS 应用或 Microsoft Outlook 等第三方应用进行访问
Google 助理
支持 iPhone、iPad 和 Android 4.1 Jelly Bean 及更高版本的设备。
允许用户通过其受管理的账号在设备上使用“探索”。详细了解探索。
注意: Google Workspace 教育版组织的管理员在为未满 18 周岁的用户启用 Voice Match 和 Face Match 功能前,必须获得家长同意。如需了解更多详情,请参阅管理 Face Match 和 Voice Match。
安全性
通过这些设置,您可以指定设备审批和设备安全措施的偏好设置。如需将这些设置应用于移动设备,请参阅设置 高级移动设备管理。
设备审批
相机
支持对 iPhone 和 iPad、Android 4.0 Ice Cream Sandwich 及更高版本的设备以及 Microsoft Windows Phone 应用此设置
允许用户在其设备上使用摄像头。
如需完全禁止使用摄像头,请取消选中允许使用摄像头对应的复选框。但是,对于拥有工作资料的 Android 设备,用户仍然可以在个人应用中使用摄像头。
加密
支持对以下设置应用此设置:使用 Android 同步的 Android 3.0 Honeycomb 及以上版本设备,以及使用 iOS 同步的 iOS 设备。如果您使用的是其他设备和第三方应用,请与设备制造商或应用开发者联系。
要求对设备上的数据加密,使用户必须先解锁设备才能读取数据。如果设备丢失或被盗,加密会增加对设备的保护。解锁设备可解密数据。
非活动公司自有设备(仅限 Android)
支持对公司自有的 Android 设备应用此设置
勾选此设置后,系统每月会发送报告,以便您了解过去 30 天内有哪些公司自有的 Android 设备未同步任何工作数据。系统会自动将此报告发送给贵组织的所有超级用户。如需将报告发送给其他人,请在文本框中输入对方的电子邮件。
有关详情,请参阅接收有关公司自有的非活动设备的报告。
已破解的设备
支持对 Android 设备以及通过 iOS 同步服务来同步数据的 iPhone 和 iPad 应用此设置
如果有迹象表明 Android 或 iOS 设备被破解或已越狱,则请禁止其同步单位或学校的数据。
- 选中屏蔽已破解的 Android 设备复选框,可以在有迹象表明 Android 设备可能被破解时屏蔽相应设备。举例来说,如果有人获得了设备的 Root 权限(一种移除设备限制的操作),相应设备便处于破解状态。
- 选中屏蔽已越狱的 iOS 设备 复选框,可以在有迹象表明 iOS 设备可能已越狱(一种移除设备限制的操作)时屏蔽相应设备。如果您勾选此复选框,只要用户的 iOS 设备未安装 Google Device Policy 应用,系统就会提示用户安装。
相关主题
Google、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。