Tillämpa universella inställningar för mobila enheter och slutpunkter

Utgåvor som stöds för den här funktionen: Frontline Starter, Frontline Standard och Frontline Plus; Business Plus; Enterprise Standard och Enterprise Plus; Education Standard, Education Plus och Endpoint Education Upgrade; Enterprise Essentials och Enterprise Essentials Plus; G Suite Basic och G Suite Business; Cloud Identity Premium. Jämför din utgåva

Som administratör kan du ange typen av mobilhantering och lösenordskrav för mobila enheter i din organisation. Du kan också tillämpa säkerhetspolicyer, till exempel metoder för dataåtkomst, kryptering, enhetsgodkännande och starka lösenord.

Slå på eller av universella inställningar

Innan du börjar: Om du behöver konfigurera en avdelning eller ett team för den här inställningen går du till Lägg till en organisationsenhet .

  1. I Googles administratörskonsol, gå till Meny och sedan Enheter och sedan Mobil och slutpunkter och sedan Inställningar och sedan Universell .

    Kräver administratörsbehörighet för Mobile Device Management .

  2. Klicka på en inställningskategori och sedan på en inställning (till exempel Säkerhet och sedan Enhetsgodkännanden ). Läs mer om inställningarna senare på den här sidan.
  3. (Valfritt) För att tillämpa inställningen på en avdelning eller ett team, välj en organisationsenhet till sidan.
  4. Markera eller avmarkera lämplig ruta för att aktivera eller inaktivera inställningen. Vissa inställningar har mer än ett alternativ som du kan aktivera eller inaktivera.
  5. Klicka på Spara. Eller så kan du klicka på Åsidosätt för en organisationsenhet.

    För att senare återställa det ärvda värdet klickar du på Ärv .

Ändringar kan ta upp till 24 timmar men sker vanligtvis snabbare. Läs mer

Index för universella inställningar

Allmän

Med de här inställningarna kan du ange inställningar för enhetshantering och lösenordskrav för mobila enheter.

Mobilhantering

Ange typen av mobilhantering för enheter i din organisation. Du kan ange olika hanteringstyper för specifika enhetsplattformar och för specifika organisationsenheter.

Grundläggande mobilhantering är aktiverad som standard.

Lösenordskrav

Stöds endast för mobila enheter

Kräv lösenord på hanterade mobila enheter.

Mer information finns i Ange lösenordskrav för hanterade mobila enheter .

Dataåtkomst

Med de här inställningarna kan du ange inställningar för delning av Chrome-signaler, verifiering av slutpunkt, aktivering av Google Assistant och synkronisering av användarnas arbets- eller skoldata på mobila enheter.

Chrome-signalerdelning

Samlar in enhetssignaler från Chrome-webbläsaren, antingen direkt från webbläsaren, via tillägget Endpoint Verification eller båda. När rutan Samla in enhetssignaler från Chrome-webbläsaren är markerad kan du hämta enhetsinformation som OS-information, krypteringsstatus och skärmlåsstatus.

När delning av Chrome-signaler är aktiverat rapporterar Chrome-profilsynkroniseringen enhetssäkerhetssignaler, vilka listas som grundläggande enheter i administratörskonsolen. Mer information finns i Aktivera eller inaktivera delning av Chrome-signaler .

Slutpunktsverifiering

När rutan Samla in enhetssignaler med hjälp av slutpunktsverifiering är markerad kan du hämta information om dessa enheter, till exempel operativsystem och användare. Slutpunktsverifiering krävs också för att använda kontextmedvetna åtkomstregler .

Om du inaktiverar slutpunktsverifiering men har kontextmedvetna åtkomstregler kanske användarna inte kan komma åt sitt hanterade konto på sin enhet.

Läs mer om slutpunktsverifiering

Android-synkronisering

Tillåter att användarnas arbets- eller skoldata synkroniseras med hanterade Android-enheter.

Om du vill blockera åtkomst till arbets- eller skoldata på Android-enheter avmarkerar du rutan Tillåt att arbetsdata synkroniseras på Android-enheter . Användare kommer inte att kunna använda sina arbets- eller skoldata i Google-appar som Gmail, Kalender eller Drive. Användare kan fortfarande komma åt sina arbets- eller skoldata via webbappar i en webbläsare på sin enhet.

iOS-synkronisering

Tillåter att användarnas arbets- eller skoldata synkroniseras med hanterade iPhones och iPads.

Om du vill blockera åtkomst till arbets- eller skoldata på iPhones och iPads avmarkerar du rutan Tillåt att arbetsdata synkroniseras på iOS-enheter . Användare kommer inte att kunna använda sina arbets- eller skoldata i Google-appar som Gmail, Kalender eller Drive. Användare kan fortfarande komma åt sina arbets- eller skoldata på följande sätt:

  • Via webbappar i en webbläsare på deras enhet
  • Om du aktiverar IMAP , via tredjepartsappar som inbyggda Apple iOS-appar eller Microsoft Outlook

Google Assistent

Stöds för iPhones, iPads och Android 4.1 Jelly Bean och senare enheter.

Tillåter användare att använda Discover med sitt hanterade konto på sin enhet. Läs mer om Discover .

Obs! Administratörer för Google Workspace for Education-organisationer måste få föräldrars samtycke för användare under 18 år för att aktivera Voice Match och Face Match. För mer information, gå till Hantera Face Match och Voice Match.

Säkerhet

Med dessa inställningar kan du ange preferenser för enhetsgodkännanden och säkerhetsåtgärder för enheter. Om du vill tillämpa dessa inställningar på mobila enheter går du till Konfigurera avancerad mobilhantering .

Enhetsgodkännanden

Stöds för mobila enheter under avancerad mobilhantering och slutpunkter under slutpunktsverifiering

Kräv att en administratör godkänner en enhet innan en användare kan komma åt sina arbets- eller skoldata.

För mer information, se Kräv administratörsgodkännande för enhetsåtkomst .

Kamera

Stöds för iPhones och iPads, Android 4.0 Ice Cream Sandwich och senare enheter, samt Microsoft Windows Phone

Tillåter användare att använda kameran på sin enhet.

För att blockera all kameraanvändning avmarkerar du rutan Tillåt kamera . För Android-enheter med arbetsprofiler kan användare dock fortfarande använda kameran med personliga appar.

Kryptering

Stöds för Android 3.0 Honeycomb och senare enheter med Android Sync, och iOS-enheter med iOS Sync. För andra enheter och tredjepartsappar, kontakta enhetstillverkaren eller apputvecklaren.

Kräver datakryptering på enheter så att informationen bara kan läsas när en enhet är upplåst. Kryptering ger skydd om en enhet förloras eller blir stulen. Att låsa upp enheten dekrypterar informationen.

Inaktiva företagsägda enheter (endast Android)

Stöds för företagsägda Android-enheter

När detta alternativ är markerat skickas en månadsrapport över företagsägda Android-enheter som inte har synkroniserat någon arbetsdata under de senaste 30 dagarna. Rapporter skickas automatiskt till alla avancerade administratörer i din organisation. Om du vill skicka rapporter till andra anger du deras e-postadresser i textrutan.

För mer information, se Hämta en rapport över inaktiva företagsägda enheter .

Kompromitterade enheter

Stöds för Android-enheter och iPhones och iPads som synkroniserar data med iOS Sync

Blockerar en Android- eller iOS-enhet från att synkronisera arbets- eller skoldata när det finns indikationer på att enheten är komprometterad eller jailbreakad.

  • Markera rutan Blockera komprometterade Android-enheter för att blockera en Android-enhet om det finns indikationer på att den kan vara komprometterad. Till exempel är en enhet komprometterad om den är rootad – en process som tar bort begränsningar på enheten.
  • Markera rutan Blockera jailbreakade iOS-enheter för att blockera en iOS-enhet om det finns tecken på att den är jailbreakad – en process som tar bort begränsningar på enheten. När du markerar den här rutan uppmanas iOS-användare att installera Google Device Policy-appen om den inte redan är installerad på enheten.


Google, Google Workspace och relaterade varumärken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är associerade med.