Назначьте администратору прав управления устройствами.

Для управления устройствами в вашей организации вам необходимы права администратора с привилегиями управления мобильными устройствами. Суперадминистраторы по умолчанию обладают этими привилегиями. Вы также можете предоставить ограниченные права администратора некоторым пользователям для помощи в выполнении задач по управлению устройствами в вашей организации.

Какие привилегии я могу делегировать?

Пользователи с правами на управление мобильными устройствами могут выполнять следующие задачи в организационных подразделениях, к которым у них есть эти права:

  • Проверка устройств и их характеристик.
  • Выполняйте задачи управления, такие как утверждение, блокировка, удаление и очистка устройств.
  • Примените настройки для мобильных устройств и конечных точек.

Кроме того, только администраторы, имеющие права доступа к вашему главному организационному подразделению, могут:

  • Получите доступ к отчетам об устройствах и запишите события.
  • Автоматизируйте задачи управления мобильными устройствами с помощью правил.
  • Управление веб- и мобильными приложениями
  • Распространяйте iOS-приложения с помощью программы Apple Volume Purchase Program (VPP).
  • Управляйте сертификатом Apple Push для вашей организации.

Известные ограничения

При использовании пользовательской роли управления устройством действуют следующие ограничения:

  • Расширенное управление iOS — Администраторы, которым назначена роль в определенном организационном подразделении, не могут выбрать «Расширенное управление» для устройств iOS. Для этого параметра требуются права суперадминистратора.
  • В баннере «Сертификат Apple Push» на странице универсальных настроек может появиться сообщение: «Необходимо настроить сертификат Apple Push для расширенных функций iOS». Поскольку управлять этими сертификатами могут только суперадминистраторы, администраторы без прав суперадминистратора могут игнорировать это сообщение.

Шаг 1: Создайте пользовательскую роль управления устройством.

  1. В консоли администратора Google перейдите в меню. а потом Счет а потом Административные роли .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Нажмите «Создать новую роль» .
  3. Введите имя и, при желании, описание роли, затем нажмите «Продолжить» .
  4. Для поля «Имя привилегии» прокрутите страницу до раздела «Службы». а потом Управление мобильными устройствами .
  5. Установите флажок «Управление устройствами и настройками» .

    Совет: Воспользуйтесь полем поиска привилегий в консоли администратора , чтобы найти привилегию по имени.

  6. Нажмите «Продолжить» .

  7. Нажмите «Создать роль» .

Шаг 2: Назначьте роль пользователю.

  1. На странице настроек ролей управления устройствами нажмите «Назначить участников» .
  2. Введите имя пользователя и нажмите клавишу Enter или Return на клавиатуре.
  3. (Необязательно) Чтобы ограничить права пользователя на управление устройством определенным подразделением организации, рядом с пользователем щелкните по названию подразделения.
  4. Выберите организационное подразделение и нажмите «Готово» .
  5. Нажмите «Назначить роль» .
  6. Если включена функция многостороннего утверждения для управления ролями (консоль администратора) , вы получите сообщение о том, что ваше обновление должно быть утверждено другим администратором. Чтобы отправить запрос другому администратору, введите сообщение (необязательно) и нажмите « Отправить запрос» . Срок действия вашего запроса истекает через 3 дня. Для получения подробной информации см. раздел «Многостороннее утверждение для конфиденциальных действий» .

Создайте административную роль для организационного подразделения.