Przypisywanie uprawnień administratora zarządzającego urządzeniami

Aby zarządzać urządzeniami w organizacji, musisz być administratorem z uprawnieniami do zarządzania urządzeniami mobilnymi. Superadministratorzy mają te uprawnienia domyślnie. Możesz też przypisać niektórym użytkownikom ograniczone uprawnienia administratora, aby pomagali w zarządzaniu urządzeniami w organizacji.

Jakie uprawnienia mogę przekazać?

Użytkownicy z uprawnieniami do zarządzania urządzeniami mobilnymi mogą wykonywać te czynności w jednostkach organizacyjnych, do których mają uprawnienia. Należą do nich:

  • sprawdzanie urządzeń i ich szczegółów,
  • wykonywanie zadań związanych z zarządzaniem, takich jak zatwierdzanie, blokowanie, usuwanie i czyszczenie urządzeń,
  • stosowanie ustawień urządzeń mobilnych i punktów końcowych.

Oprócz tego tylko administratorzy z uprawnieniami organizacji najwyższego poziomu mogą wykonywać te czynności:

  • uzyskiwanie dostępu do raportów o urządzeniach i zdarzeń z dziennika,
  • automatyzacja czynności związanych z zarządzaniem urządzeniami mobilnymi przy użyciu reguł,
  • zarządzanie aplikacjami internetowymi i mobilnymi,
  • udostępnianie aplikacji na iOS za pomocą programu zakupów grupowych Apple (VPP),
  • zarządzanie certyfikatem Apple Push Certificate organizacji.

Znane ograniczenia

Gdy używasz niestandardowej roli zarządzania urządzeniami, obowiązują te ograniczenia:

  • Zaawansowane zarządzanie urządzeniami z iOS – administratorzy z rolą przypisaną do określonej jednostki organizacyjnej nie mogą wybrać opcji Zaawansowane zarządzanie w przypadku urządzeń z iOS. To ustawienie wymaga uprawnień superadministratora.
  • Baner certyfikatu Apple Push Certificate – na stronie Ustawienia uniwersalne może się wyświetlać komunikat „Musisz skonfigurować certyfikat Apple Push Certificate dla zaawansowanego zarządzania urządzeniami mobilnymi z iOS”. Ponieważ tylko superadministratorzy mogą zarządzać tymi certyfikatami, administratorzy bez uprawnień superadministratora mogą zignorować ten komunikat.

Krok 1. Utwórz niestandardową rolę zarządzania urządzeniami

  1. W konsoli administracyjnej Google otwórz Menu a potem Konto a potem Role administracyjne.

    Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

  2. Kliknij Utwórz nową rolę.
  3. Wpisz nazwę i opcjonalnie opis roli, a potem kliknij Dalej.
  4. W sekcji Nazwa uprawnienia przewiń do opcji Usługi a potem Zarządzanie urządzeniami mobilnymi.
  5. Zaznacz pole Zarządzanie urządzeniami i ustawieniami.

    Wskazówka: użyj pola wyszukiwania Uprawnienia w konsoli administracyjnej , aby znaleźć uprawnienia według nazwy.

  6. Kliknij Dalej.

  7. Kliknij Utwórz rolę.

Krok 2. Przypisz rolę użytkownikowi

  1. Na stronie niestandardowej roli zarządzania urządzeniami kliknij Przypisz użytkowników.
  2. Wpisz nazwę użytkownika i naciśnij Enter lub Return na klawiaturze.
  3. (Opcjonalnie) Aby ograniczyć uprawnienia użytkownika do zarządzania urządzeniami do określonej jednostki organizacyjnej, kliknij jednostkę organizacyjną obok nazwy użytkownika.
  4. Wybierz jednostkę organizacyjną i kliknij Gotowe.
  5. Kliknij Przypisz rolę.
  6. Jeśli włączona jest opcja Zatwierdzenie przez wiele osób w przypadku zarządzania rolami (konsola administracyjna) , zobaczysz komunikat, że Twoja aktualizacja musi zostać zatwierdzona przez innego administratora. Aby wysłać prośbę do innego administratora, wpisz wiadomość (opcjonalnie) i kliknij Wyślij prośbę. Twoja prośba wygaśnie po 3 dniach. Więcej informacji znajdziesz w artykule Zatwierdzenie przez wiele osób działań związanych z poufnymi danymi.

Tworzenie roli administratora dla jednostki organizacyjnej