หากต้องการจัดการอุปกรณ์ในองค์กร คุณต้องเป็นผู้ดูแลระบบที่มีสิทธิ์การจัดการอุปกรณ์เคลื่อนที่ ซึ่งผู้ดูแลระบบขั้นสูงจะมีสิทธิ์ดังกล่าวโดยค่าเริ่มต้น นอกจากนี้ คุณยังมอบหมายสิทธิ์ของผู้ดูแลระบบแบบจำกัดให้กับผู้ใช้บางรายเพื่อช่วยทำงานด้านการจัดการอุปกรณ์ขององค์กรได้
ฉันสามารถมอบสิทธิ์ใดได้บ้าง
ผู้ใช้ที่มีสิทธิ์การจัดการอุปกรณ์เคลื่อนที่จะดำเนินงานต่อไปนี้ในหน่วยขององค์กรที่ตนมีสิทธิ์ได้
- ตรวจสอบอุปกรณ์และรายละเอียดของอุปกรณ์
- ทำงานด้านการจัดการ เช่น อนุมัติ บล็อก ลบ และล้างข้อมูลอุปกรณ์
- ใช้การตั้งค่าสำหรับอุปกรณ์เคลื่อนที่และปลายทาง
นอกจากนี้ มีเพียงผู้ดูแลระบบที่มีสิทธิ์สำหรับองค์กรระดับบนสุดเท่านั้นที่จะทำสิ่งต่อไปนี้ได้
- เข้าถึงรายงานอุปกรณ์และเหตุการณ์ในบันทึก
- ใช้กฎต่างๆ เพื่อดำเนินงานจัดการอุปกรณ์เคลื่อนที่โดยอัตโนมัติ
- จัดการแอปบนเว็บและอุปกรณ์เคลื่อนที่
- เผยแพร่แอป iOS ด้วย Apple Volume Purchase Program (VPP)
- จัดการ Apple Push Certificate ขององค์กร
ข้อจำกัดที่ทราบ
ข้อจำกัดต่อไปนี้จะมีผลเมื่อใช้บทบาทการจัดการอุปกรณ์ที่กำหนดเอง
- การจัดการขั้นสูงของ iOS—ผู้ดูแลระบบที่มีบทบาทที่กำหนดให้กับ หน่วยขององค์กรที่เฉพาะเจาะจงจะไม่สามารถเลือกการจัดการขั้นสูงสำหรับอุปกรณ์ iOS ได้ การตั้งค่านี้ต้องใช้สิทธิ์ของผู้ดูแลระบบขั้นสูง
- แบนเนอร์ Apple Push Certificate—ในหน้าการตั้งค่าส่วนกลาง ข้อความ อาจระบุว่า "คุณต้องตั้งค่า Apple Push Certificate สำหรับ iOS ขั้นสูง" เนื่องจากมีเพียงผู้ดูแลระบบขั้นสูงเท่านั้นที่จัดการใบรับรองเหล่านี้ได้ ผู้ดูแลระบบที่ไม่มีสิทธิ์ของผู้ดูแลระบบขั้นสูงจึงสามารถละเว้นข้อความนี้ได้
ขั้นตอนที่ 1: สร้างบทบาทการจัดการอุปกรณ์ที่กำหนดเอง
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
บัญชี
บทบาทของผู้ดูแลระบบ
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
- คลิกสร้างบทบาทใหม่
- ป้อนชื่อและคำอธิบาย (ไม่บังคับ) สำหรับบทบาท แล้วคลิกต่อไป
- สำหรับชื่อสิทธิ์ ให้เลื่อนไปที่บริการ
การจัดการอุปกรณ์เคลื่อนที่
ทำเครื่องหมายที่ช่องจัดการอุปกรณ์และการตั้งค่า
เคล็ดลับ: ใช้ช่องค้นหาสิทธิ์ของคอนโซลผู้ดูแลระบบ เพื่อค้นหาสิทธิ์ตามชื่อ
คลิกต่อไป
คลิกสร้างบทบาท
ขั้นตอนที่ 2: กำหนดบทบาทให้กับผู้ใช้
- จากหน้าบทบาทการจัดการอุปกรณ์ที่กำหนดเอง ให้คลิกมอบหมายสมาชิก
- ป้อนผู้ใช้ แล้วกด Enter หรือ Return บนแป้นพิมพ์
- (ไม่บังคับ) หากต้องการจำกัดสิทธิ์การจัดการอุปกรณ์ของผู้ใช้ไว้ที่หน่วยขององค์กรที่ต้องการ ให้คลิกหน่วยขององค์กรข้างผู้ใช้
- เลือกหน่วยขององค์กรแล้วคลิกเสร็จสิ้น
- คลิกมอบหมายบทบาท
- หากการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการจัดการบทบาท (คอนโซลผู้ดูแลระบบ) เปิดอยู่ คุณจะได้รับข้อความว่าผู้ดูแลระบบคนอื่นต้องอนุมัติการอัปเดตของคุณ หากต้องการส่งคำขอไปยังผู้ดูแลระบบคนอื่น ให้ป้อนข้อความ (ไม่บังคับ) แล้วคลิกส่งคำขอ คำขอของคุณจะหมดอายุหลังจากผ่านไป 3 วัน โปรดดูรายละเอียดที่หัวข้อการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการดำเนินการที่มีความละเอียดอ่อน