分配设备管理管理员权限

要管理您组织中的设备,您必须是拥有移动设备管理权限的管理员。默认情况下,超级用户拥有这些权限。您还可以向部分用户分配有限的管理员权限,协助他们完成贵组织的设备管理任务。

我可以委托哪些权限?

拥有移动设备管理权限的用户可以在他们拥有权限的组织部门中执行以下任务:

  • 查看设备和设备详细信息
  • 执行管理任务,例如批准、屏蔽、删除和擦除设备
  • 为移动设备和端点应用通用设置

此外,只有拥有顶级组织权限的管理员才能:

  • 访问设备报告和日志事件
  • 使用规则让系统自动执行移动设备管理任务
  • 管理 Web 应用和移动应用
  • 通过 Apple 批量购买计划 (VPP) 分发 iOS 应用
  • 管理您组织的 Apple Push Certificate

已知限制

使用自定义设备管理角色时,存在以下限制:

  • iOS 高级管理—如果管理员的角色分配给了 特定组织部门,则无法为 iOS 设备选择高级管理。此设置需要超级用户权限。
  • Apple Push Certificate 横幅—在通用设置页面上,系统 可能会显示“您需要为高级 iOS 设备管理服务设置 Apple Push Certificate”消息。 由于只有超级用户才能管理这些证书,因此没有超级用户权限的管理员可以忽略此消息。

第 1 步:创建自定义设备管理角色

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 账号 然后 管理员角色

    您必须以超级用户的身份登录才能执行此任务。

  2. 点击创建新角色
  3. 输入角色的名称和说明(可选),然后点击继续
  4. 权限名称下方,滚动到服务 然后 移动 设备管理
  5. 勾选管理设备和设置 复选框。

    提示: 您可以使用管理控制台权限 搜索框来按名称查找权限。

  6. 点击继续

  7. 点击创建角色

第 2 步:向用户分配角色

  1. 在“自定义设备管理角色”页面中,点击分配成员
  2. 输入用户,然后按键盘上的 Enter 键或 Return 键。
  3. (可选)要将用户的设备管理权限限定到特定组织部门,请点击用户旁边的组织部门。
  4. 选择所需组织部门,然后点击完成
  5. 点击分配角色
  6. 如果适用于角色管理的多方审批机制(管理控制台) 处于开启状态,您会收到一条消息,告知您必须由其他管理员批准您的更新。如需将请求发送给其他管理员,请输入消息(可选),然后点击发送请求 。您的请求将在 3 天后过期。如需了解详情,请参阅敏感操作的多方审批

为组织部门创建管理员角色