Aby zarządzać urządzeniami w organizacji, musisz być administratorem z uprawnieniami do zarządzania urządzeniami mobilnymi. Superadministratorzy mają te uprawnienia domyślnie. Możesz też przypisać niektórym użytkownikom ograniczone uprawnienia administratora, aby pomagali w zarządzaniu urządzeniami w organizacji.
Jakie uprawnienia mogę przekazać?
Użytkownicy z uprawnieniami do zarządzania urządzeniami mobilnymi mogą wykonywać te czynności w jednostkach organizacyjnych, do których mają uprawnienia. Należą do nich:
- sprawdzanie urządzeń i ich szczegółów,
- wykonywanie zadań związanych z zarządzaniem, takich jak zatwierdzanie, blokowanie, usuwanie i czyszczenie urządzeń,
- stosowanie ustawień urządzeń mobilnych i punktów końcowych.
Oprócz tego tylko administratorzy z uprawnieniami organizacji najwyższego poziomu mogą wykonywać te czynności:
- uzyskiwanie dostępu do raportów o urządzeniach i zdarzeń z dziennika,
- automatyzacja czynności związanych z zarządzaniem urządzeniami mobilnymi przy użyciu reguł,
- zarządzanie aplikacjami internetowymi i mobilnymi,
- udostępnianie aplikacji na iOS za pomocą programu zakupów grupowych Apple (VPP),
- zarządzanie certyfikatem Apple Push Certificate organizacji.
Znane ograniczenia
Gdy używasz niestandardowej roli zarządzania urządzeniami, obowiązują te ograniczenia:
- Zaawansowane zarządzanie urządzeniami z iOS – administratorzy z rolą przypisaną do określonej jednostki organizacyjnej nie mogą wybrać opcji Zaawansowane zarządzanie w przypadku urządzeń z iOS. To ustawienie wymaga uprawnień superadministratora.
- Baner certyfikatu Apple Push Certificate – na stronie Ustawienia uniwersalne może się wyświetlać komunikat „Musisz skonfigurować certyfikat Apple Push Certificate dla zaawansowanego zarządzania urządzeniami mobilnymi z iOS”. Ponieważ tylko superadministratorzy mogą zarządzać tymi certyfikatami, administratorzy bez uprawnień superadministratora mogą zignorować ten komunikat.
Krok 1. Utwórz niestandardową rolę zarządzania urządzeniami
-
W konsoli administracyjnej Google otwórz Menu
Konto
Role administracyjne.
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
- Kliknij Utwórz nową rolę.
- Wpisz nazwę i opcjonalnie opis roli, a potem kliknij Dalej.
- W sekcji Nazwa uprawnienia przewiń do opcji Usługi
Zarządzanie urządzeniami mobilnymi.
Zaznacz pole Zarządzanie urządzeniami i ustawieniami.
Wskazówka: użyj pola wyszukiwania Uprawnienia w konsoli administracyjnej , aby znaleźć uprawnienia według nazwy.
Kliknij Dalej.
Kliknij Utwórz rolę.
Krok 2. Przypisz rolę użytkownikowi
- Na stronie niestandardowej roli zarządzania urządzeniami kliknij Przypisz użytkowników.
- Wpisz nazwę użytkownika i naciśnij Enter lub Return na klawiaturze.
- (Opcjonalnie) Aby ograniczyć uprawnienia użytkownika do zarządzania urządzeniami do określonej jednostki organizacyjnej, kliknij jednostkę organizacyjną obok nazwy użytkownika.
- Wybierz jednostkę organizacyjną i kliknij Gotowe.
- Kliknij Przypisz rolę.
- Jeśli włączona jest opcja Zatwierdzenie przez wiele osób w przypadku zarządzania rolami (konsola administracyjna) , zobaczysz komunikat, że Twoja aktualizacja musi zostać zatwierdzona przez innego administratora. Aby wysłać prośbę do innego administratora, wpisz wiadomość (opcjonalnie) i kliknij Wyślij prośbę. Twoja prośba wygaśnie po 3 dniach. Więcej informacji znajdziesz w artykule Zatwierdzenie przez wiele osób działań związanych z poufnymi danymi.