אדמינים יכולים לפרוס מכשירי Android עם מדיניות הארגון שכבר נאכפת. כשמשתמש מפעיל את המכשיר, המכשיר בודק אם יש תצורה של מכשיר ארגוני. אם מוקצה למכשיר הגדרה, המכשיר מוריד את אפליקציית Android Device Policy ומשלים את ההגדרה של המכשיר.
הרשמה דרך הארגון נתמכת על ידי הרבה מערכות EMM ל-Android. בדף הזה נסביר איך לנהל מכשירים במסוף Google Admin באמצעות ניהול נקודות קצה ב-Google. מידע נוסף על הרשמה דרך הארגון זמין במאמר הרשמה דרך הארגון לאדמינים של IT.
דרישות לגבי מכשירים
- קונים מכשירים דרך הארגון ישירות ממפיץ מורשה. המפיץ מגדיר את החשבון שלכם להרשמה דרך הארגון כשהארגון רוכש מכשירים בפעם הראשונה. כדי למצוא מפיץ, אפשר לעיין במאמר בנושא מפיצים של הרשמה דרך הארגון. אם המפיץ המועדף שלכם לא מופיע ברשימה, אתם יכולים להציע לו להצטרף לתוכנית Android Enterprise Partners.
- במכשירים צריכה להיות גרסת Android 9.0 Pie ומעלה, או טלפון Pixel עם Android 7.0 Nougat ומעלה.
- המכשירים צריכים לתמוך בפרופילים של עבודה.
- רשימת המכשירים התואמים זמינה ב-Android Enterprise.
שלב 1: הגדרת ניהול נקודות הקצה ב-Google
- הגדרה של ניהול מתקדם של מכשירים ניידים למכשירי Android.
- החלת הגדרות למכשירי Android ניידים.
- (אופציונלי, מומלץ לשימוש בתכונות ניהול נוספות) אם המהדורה שלכם תומכת בכך, מוסיפים מכשירים למלאי המכשירים בבעלות החברה. אם לא מוסיפים מכשירים למלאי המכשירים שבבעלות החברה, הם מסווגים כמכשירים בבעלות המשתמש בניהול נקודות קצה ב-Google ובגישה מודעת-הקשר.
שלב 2: הגדרת תצורת מכשיר
הגדרות המכשיר קובעות איך מכשיר שרשום דרך הארגון יקבל הרשאות. אתם מגדירים ומנהלים את תצורות המכשירים בפורטל ההרשמה דרך הארגון בדפדפן.
מומלץ להגדיר הגדרת ברירת מחדל שתחול על מכשירים חדשים עם אפס מגע.
הגדרות המכשיר מציינות:
- הבקר לניהול מדיניות המכשירים (DPC) להתקנה
- אפשרויות ההרשמה להחלה
- פרטי תמיכה שיעזרו למשתמשים במהלך ההגדרה
יצירת הגדרה
- פותחים את הפורטל.
- נכנסים באמצעות חשבון האדמין (הוא לא מסתיים ב- @gmail.com).
- בצד ימין, לוחצים על הגדרות.
- בקטע Configurations (הגדרות), לוחצים על סמל ההוספה
.
מזינים את פרטי ההגדרה:
- שם ההגדרה – מזינים שם קצר ותיאורי שמסביר את מטרת ההגדרה וקל למצוא אותו בתפריט, למשל, צוות מכירות או עובדים זמניים.
- EMM DPC – בוחרים באפשרות Device Policy למכשירי Android.
תוספות ל-DPC (אופציונלי) – כדי לחייב את המכשירים להירשם רק עם חשבונות משתמשים בארגון שלכם, מזינים את ההגדרה הבאה:
{"android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": {"com.google.android.apps.work.clouddpc.EXTRA_FORCED_DOMAINS": "["your-company.com","other-company.com"]"}}שם החברה (אופציונלי) – מזינים את שם הארגון. שם החברה הזה מוצג למשתמשים במהלך הקצאת הרשאות למכשיר.
כתובת אימייל לתמיכה (אופציונלי) – מזינים כתובת אימייל שאליה המשתמשים יכולים לפנות כדי לקבל עזרה, כמו כתובת האימייל הפנימית לתמיכה. כתובת האימייל הזו מוצגת למשתמשים לפני הקצאת ההרשאות למכשיר. המשתמשים לא יכולים ללחוץ על כתובת האימייל כדי לשלוח הודעה, לכן כדאי לבחור כתובת אימייל קצרה שהם יוכלו להזין בקלות במכשיר אחר.
מספר טלפון לתמיכה (אופציונלי) – מזינים מספר טלפון שהמשתמשים יכולים להתקשר אליו ממכשיר אחר כדי לקבל עזרה, למשל מספר הטלפון של צוות תמיכת ה-IT. המספר הזה מוצג למשתמשים לפני הקצאת המכשיר. משתמשים בסימן הפלוס, במקפים ובסוגריים כדי לעצב את מספר הטלפון בתבנית שהמשתמשים מזהים.
הודעה בהתאמה אישית (אופציונלי) – מזינים משפט או שניים כדי לעזור למשתמשים ליצור קשר עם התמיכה או כדי לספק להם פרטים נוספים על מה שקורה למכשיר שלהם. ההודעה הזו מוצגת לפני הגדרת המכשיר.
לוחצים על הוספה.
(אופציונלי) בקטע Default configuration (הגדרת ברירת מחדל), בוחרים את ההגדרה שהוספתם
Apply (החלה).
שלב 3: החלת ההגדרה על מכשירים
כשמחילים הגדרה על מכשיר, המכשיר מוגדר אוטומטית בהפעלה הראשונה או באיפוס הבא להגדרות המקוריות. אפשר להחיל את ההגדרות באופן ידני או בכמות גדולה.
החלת הגדרה על מכשיר יחיד
- פותחים את הפורטל. יכול להיות שתצטרכו להיכנס לחשבון.
- בצד ימין, לוחצים על מכשירים.
- מוצאים את המכשיר שרוצים להחיל עליו את ההגדרה באמצעות מספר ה-IMEI או המספר הסידורי שלו.
- בוחרים אפשרות:
- מגדירים את ההגדרה להגדרה שרוצים להחיל.
- בוחרים באפשרות ללא הגדרה כדי להסיר את המכשיר באופן זמני משיוך אוטומטי.
החלת הגדרה על מכשירים רבים
כדי להחיל הגדרה על הרבה מכשירים בבת אחת, מעלים קובץ CSV שמופיעים בו מזהה ההגדרה ומזהי החומרה של כל מכשיר. כדי להתחיל, אפשר להוריד תבנית CSV מהפורטל. פרטים נוספים זמינים במאמר פורמט של קובץ CSV להגדרת מכשירים.
חשוב לדעת:
- הגודל המקסימלי של קובץ ה-CSV הוא 50MB. אם הקובץ גדול יותר, אפשר לפצל אותו לכמה העלאות.
- כדי להגדיר מכשיר עם שני כרטיסי SIM, צריך להשתמש במזהה החומרה הראשון כי הרשמה דרך הארגון מזהה מכשירים לפי מודם 1. מכשיר עם שני כרטיסי SIM כולל 2 מודמים ויש לו 2 מספרי IMEI או MEID. אם מגדירים מכשיר עם שני כרטיסי SIM באמצעות מספר IMEI או MEID אחר, בפורטל מוצג מכשיר חדש ונפרד שלא מזוהה או מוגדר על ידי ההרשמה ללא מגע.
כדי להוריד תבנית ולהעלות קובץ CSV מלא:
- פותחים את הפורטל. יכול להיות שתצטרכו להיכנס לחשבון.
- בצד ימין, לוחצים על מכשירים.
- לצד 'מכשירים', לוחצים על סמל האפשרויות הנוספות
.
- (אופציונלי) כדי להוריד תבנית של קובץ CSV, לוחצים על הורדת קובץ CSV לדוגמה.
- לוחצים על העלאת קבוצה של הגדרות אישיות.
- בוחרים את קובץ ה-CSV.
- לוחצים על העלאה.
אחרי העיבוד, בפורטל מוצגת התראה עם קישור לדף סטטוס ההעלאה. בנוסף, תקבלו סיכום באימייל. באימייל, לוחצים על לפרטים כדי לפתוח את דף הסטטוס. כל מכשיר שלא הוקצו לו הגדרות אישיות יופיע עם סיבת השגיאה.
ניהול מכשירים
העברת מכשיר שרשום דרך הארגון למשתמש אחר (ביטול הרישום)
כדי להעביר בעלות על מכשיר, צריך לבטל את הרישום של המכשיר בפורטל ההרשמה דרך הארגון.
אחרי שמבטלים את הרישום של מכשיר, כדי לרשום אותו שוב דרך ארגון, צריך לפנות למפיץ.
ביטול הרישום של מכשיר
- פותחים את הפורטל. יכול להיות שתצטרכו להיכנס לחשבון.
- בצד ימין, לוחצים על מכשירים.
- בקטע מכשירים, מוצאים את המכשיר שרוצים לבטל את הרישום שלו.
- לוחצים על ביטול הרישום> ביטול הרישום.
החרגה זמנית של מכשיר מההרשמה דרך הארגון
כדי למנוע ממכשיר להירשם אוטומטית בהפעלה, צריך להסיר את ההגדרה של הרשמה דרך הארגון בפורטל ההרשמה דרך הארגון:
- פותחים את הפורטל. יכול להיות שתצטרכו להיכנס לחשבון.
- בצד ימין, לוחצים על מכשירים.
- מוצאים את המכשיר שממנו רוצים להסיר את ההגדרה. אפשר למצוא אותו לפי מספר ה-IMEI או המספר הסידורי.
- בקטע Configuration (הגדרה), בוחרים באפשרות No config (ללא הגדרה).
פתרון בעיות
המכשיר לא מוקצה לעצמו
- בודקים שהמכשיר רשום לשיוך אוטומטי לארגון באמצעות הפורטל:
- איתור המכשיר באמצעות מזהה החומרה, כמו מספר ה-IMEI.
- אם לא מוצאים את המכשיר, מאפסים אותו להגדרות המקוריות ופונים למפיץ של המכשיר כדי לבקש ממנו לרשום את המכשיר.
- מוודאים שהחלתם הגדרה על המכשיר.
- מחפשים את המכשיר בפורטל ומוודאים שההגדרה Configuration לא מוגדרת ל-No config.
- אם כן, בוחרים מערך הגדרות אישיות. לאחר מכן מאפסים את המכשיר להגדרות המקוריות כדי להגדיר אותו באמצעות ארגון.
- בודקים שלמכשיר יש חיבור פעיל לחבילת גלישה במהלך ההגדרה.
שיוך אוטומטי לארגון צריך חיבור אתרנט, Wi-Fi או חיבור לחבילת גלישה לשרתי Google. אשף ההגדרה חוסם כברירת מחדל את השימוש בנתונים נודדים. אם אין חיבור לחבילת הגלישה, או אם החיבור חוסם תנועה לשרתים של Google, המכשיר ידלג על ההרשמה ללא מגע.
כדי לתקן את הבעיה, צריך לספק חיבור אינטרנט תקין. המכשיר יאופס אחרי החיבור הראשון לשרתים של Google. שעה לפני האיפוס, המערכת מציגה למשתמש אזהרה.
המכשיר לא שייך להרשמה דרך הארגון
כשמכשיר רשום לשיוך אוטומטי לארגון, הוא מופעל ומוצגת ההודעה 'המכשיר שלך בעבודה', שמסבירה שהמכשיר מנוהל.
אם לא רוצים שמכשיר יירשם אוטומטית:
- מוודאים שהמכשיר לא רשום בארגון שלכם להרשמה דרך הארגון.
- מחפשים את המכשיר בפורטל באמצעות מזהה חומרה, כמו מספר ה-IMEI.
- אם המכשיר מופיע, לוחצים על ביטול הרישום.
- צריך לפנות לארגון שמנסה לרשום את המכשיר.
- מאפסים את המכשיר להגדרות המקוריות.
- במסך המכשיר שלך בעבודה, לוחצים על הקישור ליצירת קשר עם ספק המכשיר.
- בקטע פרטי המכשיר, מאתרים את מספר הטלפון, כתובת האימייל והמזהים ורושמים אותם.
- מבקשים מהארגון לבטל את הרישום של המכשיר משיוך אוטומטי לארגון.
צריך לכלול את המזהים שרשמתם וקישור לדף הזה.