به عنوان مدیر، میتوانید با افزودن برنامههای کاربردی اندروید و iOS به فهرست برنامههای وب و موبایل در کنسول مدیریت گوگل، کنترل کنید که کاربران دستگاههای اندروید و iOS میتوانند کدام برنامهها را برای محل کار یا مدرسه پیدا و نصب کنند. میتوانید برنامههای عمومی - مانند برنامههای شخص ثالث برای امنیت، تجارت و مدیریت اسناد - و برنامههای خصوصی را اضافه کنید. اگرچه میتوانید یک برنامه عمومی پولی را به فهرست اضافه کنید، اما نمیتوانید از طریق مدیریت نقطه پایانی گوگل، برنامه را به صورت عمده برای کاربران خود خریداری کنید.
در این صفحه
- بیاموزید که لیست برنامهها چگونه کار میکند
- اضافه کردن یک برنامه به لیست
- تنظیمات برنامه را پیکربندی کنید
- مدیریت لیست برنامهها
- نظارت بر برنامهها در دستگاههای مدیریتشده
- پاسخ به حوادث امنیتی برنامه
قبل از شروع: نحوه کار لیست برنامهها را بیاموزید
الزامات
ویژگیها به مدیریت پیشرفته موبایل نیاز دارند، مگر در مواردی که ذکر شده باشد.
- مدیریت برنامههای اندروید *
- مدیریت برنامههای iOS †
- نصب اجباری برنامههای اندروید ‡#
- جلوگیری از نصب برنامههای مدیریت نشده اندروید
- جلوگیری از حذف نصب برنامه اندروید توسط کاربران
- اجازه دادن به ابزارکهای میانبر برنامههای اندروید
- یک برنامه اندروید را به عنوان سرویس VPN تنظیم کنید
- تنظیمات برنامه را بر اساس گروه یا واحد سازمانی فرزند پیکربندی کنید #
* همچنین برای مدیریت اولیه موبایل پشتیبانی میشود
† اگر در سازمان شما برنامههای iOS را مدیریت میکنید، همه کاربران آیفون و آیپد باید برنامه Google Device Policy را نصب کنند.
‡ همچنین برای مدیریت اولیه موبایل با نسخههای Business Plus، Enterprise، G Suite Business و Cloud Identity Premium پشتیبانی میشود. توجه: اگر کاربر دستگاه خود را به عنوان متعلق به خود ثبت کرده و نمایه کاری ایجاد نکرده باشد، نمیتوانید برنامهها را در دستگاههای شخصی او توزیع کنید. این حالت تنظیم (حالت مدیریت دستگاه) فقط در اندروید ۹.۰ و قبل از آن در دسترس است و منسوخ شده است.
# برای دروس مبانی آموزش و پرورش در دسترس نیست
نحوه عملکرد برنامههای مدیریتشده اندروید
تجربه مدیریتی
وقتی یک برنامه را به لیست اضافه میکنید، برنامه به طور خودکار مدیریت میشود. وقتی کاربر یک برنامه مدیریت شده را نصب میکند، شما کنترل بیشتری روی برنامه دارید:
- شما میتوانید برخی از تنظیمات مدیریتشدهی برنامه را کنترل کنید، مثلاً اینکه آیا برنامه بهطور خودکار روی دستگاهها نصب شود و آیا کاربران میتوانند آن را حذف نصب کنند.
- وقتی کاربر حساب کاری یا تحصیلی خود را حذف میکند، برنامههای مدیریتشده بهطور خودکار از دستگاه حذف میشوند.
- اگر کاربری سازمان شما را ترک کند یا دستگاهش گم یا دزدیده شود، میتوانید به جای پاک کردن کل دستگاه، فقط حساب کاری کاربر و برنامههای مدیریتشدهاش را حذف کنید. اطلاعات بیشتر
- اگر از مدیریت پیشرفته موبایل استفاده میکنید، میتوانید برنامههایی را که کاربران میتوانند با حساب کاری یا تحصیلی خود استفاده کنند، فقط به برنامههای مدیریتشده محدود کنید.
برخی از برنامههای موبایل گوگل از قبل برای شما به لیست اضافه شدهاند، مانند Gmail و Google Drive.
تجربه کاربری
کاربران برنامهها را از فروشگاه مدیریتشدهی گوگل پلی، در برگهی برنامههای کاری، دریافت میکنند. برای جزئیات بیشتر، به «استفاده از گوگل پلی در سازمان شما برای دریافت برنامههای مدیریتشده» مراجعه کنید.
در دستگاه، برنامههای مدیریتشده با یک کیف مشخص شدهاند بنابراین تشخیص آنها از برنامههای شخصی آسان است.
اگر دستگاه آنها از آن پشتیبانی میکند و شما از مدیریت پیشرفته موبایل استفاده میکنید، کاربران را تشویق کنید که یک پروفایل کاری ایجاد کنند تا برنامههای کاری و شخصی از هم جدا باشند.
نحوه عملکرد برنامههای مدیریتشده iOS
تجربه مدیریتی
وقتی یک برنامه عمومی iOS را به لیست برنامهها اضافه میکنید و تیک گزینه «این را به یک برنامه مدیریتشده تبدیل کنید» را میزنید، مدیریت برنامه را فعال میکنید و کنترل بیشتری روی برنامه خواهید داشت. برنامههای خصوصی iOS به طور خودکار روی مدیریتشده تنظیم میشوند. در مورد بهروزرسانیهای برنامههای عمومی iOS به موارد زیر توجه کنید:
- کنترل مدیر: برای برنامههای عمومی iOS، مدیران نمیتوانند بهروزرسانیهای خودکار برنامه را کنترل کنند. ممکن است بین زمان انتشار نسخه جدید برنامه در اپ استور و زمان در دسترس قرار گرفتن آن برای توزیع مدیریتشده، تأخیری وجود داشته باشد.
- کنترل کاربر: کاربران میتوانند از طریق برنامهی «خطمشی دستگاه گوگل» (Google Device Policy)، بهروزرسانی برنامهها را برای برنامههای عمومی کنترل کنند.
- عملکرد دکمه «بهروزرسانی»: دکمه «بهروزرسانی» در برنامه Google Device Policy بر اساس اطلاعات سرویس MDM اپل است که ممکن است همیشه بهروز نباشد. این بدان معناست که دکمه بهروزرسانی ممکن است تا یک روز یا بیشتر پس از بهروزرسانی یک برنامه، همچنان ظاهر شود، زیرا دستگاه یک وضعیت بهروزرسانی قدیمی را در حافظه پنهان خود ذخیره کرده است.
برای برنامههای مدیریتشده:
- اگر کاربری سازمان شما را ترک کند یا دستگاهش گم یا دزدیده شود، میتوانید به جای پاک کردن کل دستگاه، فقط حساب کاری کاربر و برنامههای مدیریتشدهاش را حذف کنید. اطلاعات بیشتر
- شما میتوانید برنامههای روی دستگاه را تا زمانی که کاربر پروفایل پیکربندی مدیریت را برای دستگاه همراه گوگل حذف نصب کند، مدیریت کنید. میتوانید برنامههای مدیریتشده iOS را طوری تنظیم کنید که وقتی کاربر پروفایل پیکربندی را حذف میکند، بهطور خودکار از دستگاه حذف نصب شوند.
اگر هنگام افزودن یک برنامه عمومی، گزینه «این را به یک برنامه مدیریتشده تبدیل کنید» را تیک نزنید، مدیریت برنامه غیرفعال میشود. کاربران میتوانند آن را از اپ استور نصب کنند و شما کنترلی روی آن ندارید. فقط در صورتی میتوانید برنامه را مدیریت کنید که آنها برنامه را از طریق برنامه «خطمشی دستگاه گوگل» دانلود کنند.
توجه: وقتی یک برنامه عمومی را از لیست برنامهها حذف میکنید، ممکن است برنامه به طور خودکار از دستگاههای کاربران حذف نصب شود یا کاربران همچنان بتوانند از آن استفاده کنند. نتیجه بستگی به زمان نصب برنامه توسط کاربر دارد:
- نصبشده قبل از ۳۰ نوامبر ۲۰۲۰—وقتی برنامه را از لیست حذف میکنید، برنامه حذف نصب میشود.
- نصبشده در یا بعد از ۳۰ نوامبر ۲۰۲۰—برنامه روی دستگاه باقی میماند و کاربر میتواند از آن استفاده کند.
برای بررسی زمان نصب یک برنامه روی دستگاه، به رویدادهای گزارش دستگاه بروید و بر اساس نام رویداد فیلتر کنید. تغییر برنامه دستگاه
نصب کنید .
تجربه کاربری
وقتی مدیریت برنامه را فعال میکنید و برنامه روی دستگاه نصب میشود، کاربران باید مدیریت برنامه را بپذیرند. اگر کاربری برنامه را از فروشگاه اپل اپ نصب کند، برنامه مدیریت نشده است. کاربران همچنان میتوانند یک برنامه مدیریت نشده را باز کنند. برای جلوگیری از اختلال در گردش کار، کاربران باید برنامه را به صورت مدیریت شده از برنامه خط مشی دستگاه به جای فروشگاه اپ نصب کنند.
کاربران میتوانند بررسی کنند که کدام برنامهها در برنامهی Device Policy مدیریت میشوند:
- علامت تیک سبز—مدیریتشده
- علامت تیک خاکستری—مدیریت نشده
- علامت تعجب قرمز - وضعیت مدیریت برنامه به یکی از دلایل زیر نیاز به توجه دارد:
- مدیریت برنامه فعال است، اما کاربر هنوز مدیریت برنامه را نپذیرفته است.
- کاربر قبل از اینکه مدیریت برنامه را فعال کنید، برنامه را نصب کرده است.
- شما مدیریت برنامه را پس از پذیرش مدیریت برنامه توسط کاربر، غیرفعال کردهاید. کاربر باید برنامه را به حالت مدیریت نشده بهروزرسانی کند. اگر این کار را نکند، همچنان میتواند از برنامه برای دسترسی به دادههای Workspace استفاده کند و برنامه به عنوان یک برنامه مدیریت شده در نظر گرفته میشود.
فقط دستگاههای ثبتشده در دستگاه: اگر مدیریت برنامه را فعال کنید و کاربری برنامه را از اپ استور نصب کند، کاربر دسترسی به فضای کاری را در تمام برنامههای iOS داخلی دستگاه از دست میدهد:
- اگر مدیر سیستم در ۲۴ ساعت گذشته مدیریت برنامه را فعال کرده باشد و برنامه پس از ثبت نام دستگاه نصب شده باشد، کاربر ظرف ۲۴ ساعت دسترسی خود را از دست میدهد.
- اگر ادمین بیش از ۲۴ ساعت پیش مدیریت برنامه را فعال کرده باشد، یا برنامه قبل از ثبت نام دستگاه نصب شده باشد، کاربر بلافاصله دسترسی خود را از دست میدهد.
در برنامهی «خطمشی دستگاه» از کاربران خواسته میشود که به سازمان خود اجازه دهند برنامه را مدیریت کند. وقتی کاربر این درخواست را بپذیرد، برنامه مدیریت میشود و دسترسی به فضای کاری پس از همگامسازی موفقیتآمیز بازیابی میشود. برای اطلاعات بیشتر در مورد گزینههای ثبتنام دستگاه، به «جداسازی دادههای کاری و شخصی در دستگاههای iOS» مراجعه کنید.
کنترل اینکه چه کسی میتواند برنامههای مدیریتشده را نصب کند (فقط مدیریت پیشرفته موبایل)
شما میتوانید با فعال یا غیرفعال کردن دسترسی کاربر، کنترل کنید که کدام کاربران در سازمان شما میتوانند یک برنامه مدیریتشده را پیدا و نصب کنند. اگر نسخه شما از این قابلیت پشتیبانی میکند، میتوانید دسترسی کاربر را برای واحدهای سازمانی خاص فعال یا غیرفعال کنید، یا آن را برای گروههای خاص فعال کنید.
دسترسی کاربر را روشن کنید
برای اکثر انواع برنامهها، دسترسی کاربر را در طول راهاندازی فعال میکنید. وقتی یک برنامه iOS خصوصی را به لیست اضافه میکنید، دسترسی کاربر برای همه افراد سازمان شما غیرفعال میشود. برای دریافت برنامه باید دسترسی کاربران را فعال کنید.
دسترسی کاربر را خاموش کنید
برای اینکه یک برنامه اندروید یا iOS عمومی را از حالت مدیریتشده خارج کنید اما تنظیمات مدیریتشدهاش را حفظ کنید، میتوانید دسترسی کاربر را برای یک واحد سازمانی غیرفعال کنید. این تنظیم مانع از نصب برنامه توسط کاربران از فروشگاه مدیریتشده گوگل پلی یا برنامه Google Device Policy برای iOS میشود. ممکن است به دلایل زیر دسترسی کاربر را غیرفعال کنید:
- برای اینکه برنامه برای بیشتر بخشهای سازمان یا گروههای منتخب شما مدیریت شود، اما برای واحدهای سازمانی فرعی منتخب (در صورت پشتیبانی نسخه شما) مدیریت نشود.
- برای اعمال پیکربندی مدیریتشده به یک برنامه اندروید، قبل از اینکه آن را به عنوان یک برنامه مدیریتشده در دسترس قرار دهید.
غیرفعال کردن دسترسی کاربر، کاربرانی که قبلاً برنامه را نصب کردهاند را تحت تأثیر قرار نمیدهد. آنها همچنان میتوانند از برنامه استفاده کنند و تنظیمات برنامه شما همچنان اعمال میشود.
توجه: تنظیمات گروهها در بالاترین سطح واحد سازمانی اعمال میشوند و تنظیمات واحد سازمانی را نادیده میگیرند. اگر کاربری به چندین گروه با پیکربندیهای متناقض تعلق داشته باشد، تنظیمات به ترتیب اولویت گروه اعمال میشوند که میتوانید پس از افزودن برنامه، آنها را تنظیم کنید.
مسدود کردن نصب برنامههای مدیریت نشده (فقط مدیریت پیشرفته موبایل)
شما میتوانید از تنظیمات مدیریت نقطه پایانی گوگل برای مسدود کردن دسترسی به همه برنامههای مدیریت نشده استفاده کنید. برای دستگاههای تلفن همراه متعلق به شرکت، میتوانید بسیاری از برنامههای سیستمی را نیز غیرفعال کنید. همچنین میتوانید دسترسی برنامهها به سرویسهای گوگل را مسدود یا محدود کنید.
مسدود کردن برنامههای مدیریت نشده اندروید
میتوانید تنظیمات برنامههای موجود را طوری پیکربندی کنید که به کاربران اجازه دهد فقط برنامههایی را که به لیست برنامههای وب و موبایل اضافه میکنید، نصب کنند. این تنظیم مانع از نصب برنامههایی میشود که مجاز نیستند، اما برنامههایی که از قبل روی دستگاهشان هستند حذف نمیشوند. اطلاعات بیشتر
مسدود کردن برنامههای مدیریت نشده iOS
فقط دستگاههای تحت نظارت شرکت
میتوانید تنظیمات نصب برنامه را طوری پیکربندی کنید که کاربران نتوانند برنامهها را از اپ استور نصب کنند. این تنظیم به کاربران اجازه میدهد برنامهها را فقط از طریق برنامه Google Device Policy دانلود و نصب کنند. برنامههایی که از طریق برنامه Google Device Policy دانلود میشوند، بهطور خودکار بهعنوان مدیریتشده تنظیم میشوند. برنامههایی که از قبل روی دستگاه آنها نصب شدهاند، حذف نمیشوند. اطلاعات بیشتر
غیرفعال کردن برنامههای سیستمی
فقط دستگاههای متعلق به شرکت
شما میتوانید بسیاری از برنامههای سیستمی را فعال یا غیرفعال کنید. برای جزئیات بیشتر، به مدیریت برنامههای سیستمی در دستگاههای تلفن همراه متعلق به شرکت مراجعه کنید.
مسدود کردن یا محدود کردن دسترسی برنامه به سرویسهای گوگل
دسترسی به برنامههای مدیریتشده را مسدود یا محدود کنید
به برنامههای موبایلی که به فهرست برنامههای وب و موبایل اضافه میشوند، بهطور خودکار دسترسی قابل اعتماد داده میشود که به آنها امکان دسترسی به همه سرویسهای گوگل، از جمله سرویسهایی که روی حالت محدود تنظیم شدهاند، را میدهد.
برای مدیریت یک برنامه اما عدم دسترسی آن به سرویسهای محدود شده گوگل، مسدود کردن یا محدود کردن دسترسی .
دسترسی مدیریت نشده به برنامه را مسدود یا محدود کنید
کاربران میتوانند به برنامههایی که در فهرست برنامههای شما نیستند، اجازه دسترسی به دادههای سرویسهای نامحدود گوگل را بدهند.
شما میتوانید از دو طریق از دسترسی برنامههای مدیریت نشده به سرویسهای گوگل جلوگیری کنید:
- برای برنامههای خاص و نگرانکننده، دسترسی را مسدود یا محدود کنید .
- برای سرویسهای گوگلی که میخواهید از هر برنامهای که به صراحت به آن اعتماد ندارید پنهان کنید (با افزودن به فهرست برنامههای وب و موبایل خود)، میتوانید سرویس را به صورت محدود تنظیم کنید .
توجه: اگر میخواهید به کاربران دستگاههای iOS اجازه دهید دادههای کاری خود را با برنامههای اپل مانند Apple Mail یا Calendar همگامسازی کنند، و هرگونه سرویس گوگل مورد نیاز برنامههای iOS دسترسی محدودی دارد، باید صریحاً به برنامههای iOS اعتماد کنید .
کنترل دسترسی کاربران به برنامههای گوگل
فهرست برنامههای وب و موبایل به شما امکان میدهد کنترل کنید که کاربران کدام برنامهها را میتوانند با حساب کاری یا تحصیلی خود نصب و استفاده کنند. برای مسدود کردن دسترسی به برنامههای گوگل برای دستگاهها بر اساس نسخه سیستم عامل، وضعیت امنیتی، آدرس IP، موقعیت جغرافیایی یا مالکیت دستگاه، میتوانید از سطوح دسترسی Context-Aware استفاده کنید. اطلاعات بیشتر
یک برنامه را به عنوان سرویس VPN برای همه ترافیک برنامه کاری در دستگاههای اندروید تنظیم کنید
برای تنظیم یک برنامه به عنوان سرویس VPN برای ترافیک برنامه از یک نمایه کاری یا دستگاه مدیریتشده، هنگام افزودن برنامه به لیست، گزینه «استفاده به عنوان همیشه روی VPN» را فعال کنید. این تنظیم، اتصال شبکه امنتری را برای ترافیک نمایه کاری ایجاد میکند، زیرا همه ترافیک باید از برنامه عبور کند و نمیتواند به وب نشت کند.
مهم: گزینه «استفاده به عنوان VPN همیشه روشن» را فقط برای یک برنامه فعال کنید. اگر آن را برای چندین برنامه فعال کنید، یکی از برنامهها به طور دلخواه به عنوان برنامه VPN همیشه روشن استفاده میشود.
نیاز به اندروید ۷.۰ یا بالاتر
مرحله ۱: یک برنامه به لیست اضافه کنید
یک برنامه شخص ثالث اضافه کنید
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
نیاز به داشتن امتیاز مدیر مدیریت دستگاه تلفن همراه دارد.
- روی افزودن برنامه کلیک کنید
جستجو برای برنامهها .
- روی «نام برنامه را وارد کنید» کلیک کنید و بخشی یا تمام نام برنامهای را که میخواهید اضافه کنید وارد کنید. برای برنامههای iOS، میتوانید آدرس اینترنتی apps.apple.com را وارد کنید، مانند https://apps.apple.com/us/app/gmail-email-by-google/id422689480 برای برنامه Gmail برای iOS. جستجو با وارد کردن نام شروع میشود.
- اگر جستجوی شما نتایج زیادی را نشان میدهد، اطلاعات بیشتری مانند توسعهدهنده برنامه یا یک کلمه کلیدی در توضیحات را در کادر جستجو وارد کنید.
- اگر برنامهای از قبل به لیست اضافه شده باشد، با عنوان «نصبشده» مشخص میشود و میتوانید برای مشاهده تنظیمات برنامه و دسترسیهای کاربری، روی مشاهده جزئیات برنامه کلیک کنید.
- برای کسب اطلاعات بیشتر در مورد یک برنامه اندروید، روی «مشاهده در گوگل پلی» کلیک کنید.
- برای کسب اطلاعات بیشتر در مورد یک برنامه iOS، روی «مشاهده در فروشگاه برنامه» کلیک کنید.
- وقتی برنامهای را که میخواهید اضافه کنید شناسایی کردید، نشانگر ماوس را روی برنامه قرار دهید و روی «انتخاب» کلیک کنید.
- انتخاب کنید که کدام کاربران میتوانند برنامه مدیریتشده را از فروشگاه مدیریتشده گوگل پلی یا برنامه Google Device Policy برای iOS نصب کنند.
- برای اینکه همه کاربران سازمان شما بتوانند برنامه را نصب کنند، گزینه Entire organization را انتخاب کنید.
- برای اینکه فقط کاربران خاصی بتوانند برنامه را نصب کنند، روی «انتخاب گروهها» یا «انتخاب واحدهای سازمانی» کلیک کنید. میتوانید هم گروهها و هم واحدهای سازمانی را اضافه کنید. نسخههای پشتیبانیشده برای این ویژگی: Frontline Starter، Frontline Standard و Frontline Plus؛ Business Plus؛ Enterprise Standard و Enterprise Plus؛ Education Standard، Education Plus و Endpoint Education Upgrade؛ Enterprise Essentials و Enterprise Essentials Plus؛ G Suite Basic و G Suite Business؛ Cloud Identity Premium. نسخه خود را مقایسه کنید
تنظیمات گروهها در بالاترین سطح واحد سازمانی اعمال میشوند و تنظیمات واحد سازمانی را نادیده میگیرند. اگر کاربری به چندین گروه با پیکربندیهای متناقض تعلق داشته باشد، تنظیمات به ترتیب اولویت گروه اعمال میشوند که میتوانید پس از افزودن برنامه، آنها را تنظیم کنید.
- روی ادامه کلیک کنید.
- گزینههای برنامه را بر اساس پلتفرم پیکربندی کنید (به جز مواردی که ذکر شد، به مدیریت پیشرفته موبایل نیاز دارد).
دستگاههای اندروید:
- روش دسترسی — انتخاب کنید که کاربران چگونه برنامه را دریافت کنند.
- موجود — به کاربران اجازه دهید خودشان برنامه را نصب کنند. کاربرانی که به برنامه نیاز ندارند، لازم نیست آن را دانلود کنند. اگر میخواهید قبل از نصب اجباری برنامه، پیکربندی مدیریتشدهای را اعمال کنید، از این گزینه استفاده کنید.
- نصب اجباری — برنامه را به طور خودکار روی تمام دستگاههای مدیریتشده نصب کنید، بدون اینکه گزینهای برای انصراف وجود داشته باشد. به صورت اختیاری، میتوانید از حذف نصب اجباری برنامه توسط کاربران جلوگیری کنید. نصب اجباری همچنین برای مدیریت اولیه موبایل با نسخههای Business Plus، Enterprise، G Suite Business و Cloud Identity Premium پشتیبانی میشود.
- به کاربران اجازه دهید ویجتها را به صفحه اصلی اضافه کنند — به کاربران اجازه میدهد وقتی ویجتی در دسترس است، یک میانبر برای صفحه اصلی ایجاد کنند.
- استفاده به عنوان برنامه VPN همیشه روشن — برای عبور ترافیک برنامه از یک پروفایل کاری یا دستگاه مدیریتشده به این برنامه نیاز است. این تنظیم اتصال شبکه امنتری را برای ترافیک پروفایل کاری ایجاد میکند. به اندروید ۷.۰ یا بالاتر نیاز دارد.
- مدیریت رمز عبور برای اندروید ۱۵+ - به کاربران اجازه میدهد از این برنامه برای مدیریت رمزهای عبور در دستگاههای اندروید ۱۵ و بالاتر استفاده کنند. برای جزئیات بیشتر، به روشن یا خاموش کردن برنامههای مدیریت رمز عبور برای اندروید مراجعه کنید.
- زمانبندی بهروزرسانی خودکار برنامه — انتخاب کنید چه زمانی بهروزرسانیهای برنامه نصب شوند:
- پیشفرض — وقتی دستگاه به شبکه Wi-Fi متصل است، در حال شارژ است، به طور فعال در حال استفاده نیست و برنامه در پیشزمینه اجرا نمیشود، برنامه به طور خودکار بهروزرسانی میشود.
- اولویت بالا - به محض اینکه توسعهدهنده نسخه جدیدی منتشر کرد و گوگل پلی آن را بررسی کرد، برنامه را بهروزرسانی کنید. اگر دستگاه در آن زمان آفلاین باشد، دفعه بعد که دستگاه به اینترنت متصل شود، برنامه بلافاصله بهروزرسانی میشود.
- به تعویق انداختن — برای نسخههای Business Standard، Education Fundamentals، Teaching and Learning Upgrade، G Suite Basic، G Suite Business یا Cloud Identity Free در دسترس نیست. بهروزرسانیهای برنامه را به مدت ۹۰ روز پس از اولین بهروزرسانی که در دسترس قرار میگیرد، به تعویق بیندازید. پس از ۹۰ روز، آخرین نسخه موجود برنامه به طور خودکار نصب میشود. برای جزئیات بیشتر، به پشتیبانی از بهروزرسانیهای برنامه مراجعه کنید.
- مسیرهای تست (اختیاری) — برای Business Standard، Education Fundamentals، Teaching and Learning Upgrade، G Suite Basic، G Suite Business یا Cloud Identity Free در دسترس نیست. نسخههای آزمایشی پیشانتشار برنامهای را که میخواهید در دسترس کاربران قرار دهید، انتخاب کنید. انتخاب چندین مسیر، بالاترین کد نسخه را در دسترس قرار میدهد. برای یادگیری نحوه در دسترس قرار دادن یک برنامه برای سازمانها، به Closed test: manage testers by organization مراجعه کنید.
دستگاههای iOS:
- این را به یک برنامه مدیریتشده تبدیل کنید - برای کنترل بیشتر بر برنامه و دادههای آن، این تنظیم را فعال کنید. برای جزئیات بیشتر، به نحوه عملکرد برنامههای مدیریتشده iOS مراجعه کنید.
- حذف این برنامه هنگام حذف نمایه پیکربندی – برای برنامههای مدیریتشده، این تنظیم را فعال کنید تا هنگام حذف نمایه مدیریت کاربر از دستگاه، برنامه بهطور خودکار حذف شود. اگر این تنظیم را فعال نکنید، برنامههای مدیریتشده روی دستگاه کاربر باقی میمانند.
این تنظیم فقط برای دستگاههایی که در بخش «ثبت دستگاه» قرار دارند (از جمله دستگاههای متعلق به شرکت) اعمال میشود. برای دستگاههایی که در بخش «ثبت کاربر» قرار دارند، با حذف نمایه پیکربندی، تمام برنامههای مدیریتشده و دادههای کاری حذف میشوند. - به این برنامه اجازه دهید دادههای کاری را از صفحه اشتراکگذاری iOS دریافت کند – این تنظیم را فعال کنید تا به برنامه اجازه دهید دادههای کاری را دریافت کند، حتی زمانی که اشتراکگذاری دادهها با برنامههای غیر از فضای کاری گوگل محدود شده است. برای جزئیات بیشتر، به اقدامات داده بروید.
- روش دسترسی — انتخاب کنید که کاربران چگونه برنامه را دریافت کنند.
- روی «پایان» کلیک کنید. صفحه جزئیات برنامه باز میشود. وقتی به فهرست برنامههای وب و موبایل برمیگردید، برنامه تقریباً بلافاصله پس از افزودن، در فهرست قرار میگیرد.
برنامههای اندروید برای کاربران در دسترس هستند تا دفعه بعد که دستگاهشان با مدیریت نقطه پایانی گوگل همگامسازی میشود، از گوگل پلی مدیریتشده یا تب برنامههای کاری فروشگاه پلی نصب کنند. اگر کاربری برنامهای را خارج از فروشگاه گوگل پلی مدیریتشده یا تب برنامههای کاری نصب کند، آن برنامه مدیریتشده محسوب نمیشود.
ممکن است تا یک ساعت طول بکشد تا برنامههای iOS در برنامه Google Device Policy در دستگاههای کاربران ظاهر شوند. اگر برنامه را به عنوان مدیریتشده تنظیم کنید، کاربر باید آن را از برنامه Google Device Policy نصب کند یا اگر آن را از فروشگاه App iOS نصب کند، باید برنامه Google Device Policy را باز کند و مدیریت برنامه را بپذیرد.
- اگر Microsoft Outlook را برای اندروید یا iOS اضافه کردهاید (توصیه نمیشود)، مطمئن شوید که تنظیمات مدیریت نقطه پایانی شما را رعایت میکند:
- از صفحه اصلی کنسول مدیریت، روی امنیت کلیک کنید
کنترلهای API
کنترل دسترسی برنامه
مدیریت سرویسهای گوگل
- در فهرست سرویسها، Gmail و Drive را پیدا کنید. اگر دسترسی روی Unrestricted تنظیم شده است، مقدار آن را به Restricted تغییر دهید. این تنظیم از دسترسی برنامههای غیرقابل اعتماد به سرویسها جلوگیری میکند. وقتی برنامه را در مراحل قبل اضافه میکنید، برنامه به طور خودکار قابل اعتماد میشود و میتواند به Gmail و Drive دسترسی داشته باشد.
- از صفحه اصلی کنسول مدیریت، روی امنیت کلیک کنید
افزودن یک برنامه اندروید خصوصی
برای افزودن یک برنامه اندروید که فقط برای استفاده خصوصی سازمان شماست، آن را در Google Play مدیریتشده منتشر کنید تا بهطور خودکار به لیست برنامهها اضافه شود. برای جزئیات بیشتر، به مدیریت برنامههای اندروید خصوصی در Google Play بروید.
یک برنامه وب داخلی برای اندروید اضافه کنید
برای افزودن یک برنامه وب که فقط برای استفاده خصوصی سازمان شما است، آن را در Google Play مدیریتشده منتشر کنید تا به لیست برنامهها اضافه شود. برای جزئیات بیشتر، به انتشار برنامههای وب خصوصی اندروید بروید.
یک برنامه iOS خصوصی اضافه کنید
برای افزودن یک برنامه iOS که فقط برای استفاده خصوصی سازمان شما است، آن را در کنسول مدیریت خود آپلود کنید. برای جزئیات بیشتر، به مدیریت برنامههای خصوصی iOS بروید.
مرحله ۲: پیکربندی تنظیمات برنامه
تغییر افرادی که میتوانند یک برنامه مدیریتشده را نصب کنند و اولویت گروه را تنظیم کنید
بعد از اینکه یک برنامه را به لیست اضافه کردید، میتوانید با خاموش کردن دسترسی کاربر، آن را از کاربران در فروشگاه مدیریتشده گوگل پلی (برای برنامههای اندروید) یا برنامه Google Device Policy برای iOS (برای برنامههای iOS) پنهان کنید. وقتی دسترسی کاربر را خاموش میکنید، کاربرانی که قبلاً برنامه را نصب کردهاند، همچنان میتوانند از آن استفاده کنند و تنظیمات برنامه شما همچنان اعمال میشود.
برای فعال یا غیرفعال کردن دسترسی کاربران خاص، حسابهای کاربری آنها را در یک واحد سازمانی قرار دهید (برای کنترل دسترسی بر اساس دپارتمان) یا آنها را به یک گروه دسترسی اضافه کنید (برای اجازه دسترسی به کاربران در سراسر یا درون دپارتمانها). نسخههای پشتیبانی شده برای این ویژگی: Frontline Starter، Frontline Standard و Frontline Plus؛ Business Plus؛ Enterprise Standard و Enterprise Plus؛ Education Standard، Education Plus و Endpoint Education Upgrade؛ Enterprise Essentials و Enterprise Essentials Plus؛ G Suite Basic و G Suite Business؛ Cloud Identity Premium. نسخه خود را مقایسه کنید
نیاز به مدیریت پیشرفته موبایلدر کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
نیاز به داشتن امتیاز مدیر مدیریت دستگاه تلفن همراه دارد.
- روی برنامهای که میخواهید دسترسی کاربر را برای آن تغییر دهید کلیک کنید. برای بررسی تنظیمات دسترسی فعلی کاربر در تمام واحدها و گروههای سازمانی، برای دسترسی کاربر ، روی مشاهده جزئیات کلیک کنید.
- روی دسترسی کاربر کلیک کنید.
- در سمت چپ، روی گروه یا واحد سازمانی که میخواهید دسترسی کاربر را برای آن تغییر دهید کلیک کنید. به طور پیشفرض، بالاترین واحد سازمانی انتخاب میشود و تغییر برای کل سازمان شما اعمال میشود.
- در صورت نیاز، دسترسی کاربر را خاموش یا روشن کنید. برای مثال:
- برای مخفی کردن برنامه مدیریتشده برای همه کاربران در حین اتمام پیکربندی برنامه، دسترسی کاربر را برای واحد سازمانی بالا غیرفعال کنید.
- برای اینکه برنامه مدیریتشده فقط برای برخی از کاربران در دسترس باشد، دسترسی کاربر را برای واحد سازمانی بالا غیرفعال کنید و دسترسی کاربر را برای واحدها یا گروههای سازمانی زیرمجموعه فعال کنید.
توجه: وقتی دسترسی کاربر برای یک گروه فعال باشد، این تنظیم تنظیمات واحد سازمانی را لغو میکند. با این حال، نمیتوانید صراحتاً دسترسی کاربر را برای یک گروه غیرفعال کنید. وقتی تیک گزینه «فعال» را بردارید، کاربران آن گروه این تنظیم را از گروههای با رتبه بالاتر یا واحد سازمانی کاربر به ارث میبرند.
- اگر دسترسی کاربر را برای چندین گروه تنظیم کردهاید، ترتیب گروهها را بررسی کرده و اولویت آنها را تنظیم کنید:
- روی برنامه کلیک کنید و روی دسترسی کاربر کلیک کنید.
- در سمت چپ، روی گروهها کلیک کنید.
- گروهها را به ترتیبی که میخواهید تنظیماتشان برای کاربری که به بیش از یک گروه تعلق دارد اعمال شود، بکشید. گروهی که بالاترین اولویت را دارد را در بالا قرار دهید.
- روی ذخیره کلیک کنید. یا میتوانید برای یک واحد سازمانی روی لغو کلیک کنید.
برای بازیابی مقدار ارثبری شده در آینده، روی Inherit (یا Unset برای یک گروه) کلیک کنید.
تنظیم برنامههای اندروید با پیکربندیهای مدیریتشده
برخی از برنامههای اندروید تنظیماتی دارند که میتوانید آنها را به عنوان پیکربندیهای مدیریتشده ذخیره کنید. برای مثال، یک برنامه ممکن است به شما اجازه دهد فقط زمانی که دستگاه به Wi-Fi متصل است، دادهها را همگامسازی کنید. پیکربندی مدیریتشده پیشفرض اختصاص داده شده به یک برنامه توسط توسعهدهنده برنامه تنظیم میشود. میتوانید بررسی کنید که آیا یک برنامه از پیکربندیهای مدیریتشده در Google Play مدیریتشده پشتیبانی میکند یا خیر. اطلاعات بیشتر
پیکربندیهای مدیریتشده به شما امکان میدهند برنامهها را برای یک گروه یا واحد سازمانی بهطور خودکار و بدون هیچ گونه تعاملی با کاربر پیکربندی کنید. میتوانید چندین پیکربندی مدیریتشده برای یک برنامه ایجاد کنید و پیکربندیهای مختلفی را برای گروهها یا واحدهای سازمانی مختلف اعمال کنید.
ایجاد پیکربندی مدیریتشده
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
نیاز به داشتن امتیاز مدیر مدیریت دستگاه تلفن همراه دارد.
- روی برنامهای که میخواهید مدیریت کنید کلیک کنید.
نکته: برای اینکه فقط برنامههایی را ببینید که برای یک واحد یا گروه سازمانی خاص مجاز هستند، روی افزودن فیلتر کلیک کنید
و واحد یا گروه سازمانی را انتخاب کنید.
- روی پیکربندیهای مدیریتشده کلیک کنید
پیکربندی مدیریتشده را اضافه کنید .
اگر برنامه از پیکربندیهای مدیریتشده پشتیبانی نمیکند، این گزینه در دسترس نیست. - نام پیکربندی را وارد کنید و پیکربندی دلخواه خود را تنظیم کنید.
توجه: توسعهدهندهی برنامه، گزینههای پیکربندی موجود برای شما را تعریف میکند. اگر در مورد این تنظیمات سؤالی دارید، با توسعهدهنده تماس بگیرید. - روی ذخیره کلیک کنید.
- پیکربندی مدیریتشده را به یک واحد یا گروه سازمانی، همانطور که در بخش بعدی توضیح داده شده است، اختصاص دهید.
اختصاص یک پیکربندی مدیریتشده به یک واحد یا گروه سازمانی
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
نیاز به داشتن امتیاز مدیر مدیریت دستگاه تلفن همراه دارد.
- روی برنامهای که میخواهید مدیریت کنید کلیک کنید.
- روی تنظیمات کلیک کنید.
- در سمت چپ، روی واحد یا گروه سازمانی که میخواهید پیکربندی مدیریتشده را به آن اختصاص دهید، کلیک کنید.
- برای پیکربندی مدیریتشده ، روی منو کلیک کنید و پیکربندی مدیریتشدهای را که میخواهید اعمال کنید، انتخاب کنید.
- روی ذخیره کلیک کنید.
برای حذف پیکربندی مدیریتشده از یک واحد یا گروه سازمانی، همین مراحل را دنبال کنید و پیشفرض را انتخاب کنید.
ویرایش یا حذف پیکربندی مدیریتشده
قبل از اینکه بتوانید یک پیکربندی مدیریتشده را حذف کنید، باید آن را از هر واحد یا گروه سازمانی حذف کنید. وقتی یک پیکربندی را حذف میکنید، برنامه به پیکربندی پیشفرض تعریفشده توسط توسعهدهنده برمیگردد، مگر اینکه پیکربندی مدیریتشدهی متفاوتی را اختصاص دهید.
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
نیاز به داشتن امتیاز مدیر مدیریت دستگاه تلفن همراه دارد.
- روی برنامهای که میخواهید مدیریت کنید کلیک کنید.
- روی پیکربندیهای مدیریتشده کلیک کنید.
- روی پیکربندی مدیریتشدهای که میخواهید ویرایش یا حذف کنید، کلیک کنید.
- برای ویرایش، پیکربندی را ویرایش کرده و روی ذخیره کلیک کنید.
- برای حذف، روی حذف کلیک کنید.
تنظیم برنامههای iOS با پیکربندیهای مدیریتشده
بسیاری از توسعهدهندگان برنامههای iOS از پیکربندی مدیریتشدهی برنامه (AppConfig) برای سفارشیسازی برنامهها استفاده میکنند و به مدیران اجازه میدهند تنظیمات را از راه دور به دستگاههای مدیریتشده اعمال کنند.
شما با وارد کردن یک دیکشنری پیکربندی به شکل دادههای XML متشکل از جفتهای کلید-مقدار مرتبط با برنامه، یک پیکربندی مدیریتشده ایجاد میکنید. میتوانید چندین پیکربندی مدیریتشده برای یک برنامه ایجاد کنید و پیکربندیهای مختلفی را برای گروهها یا واحدهای سازمانی مختلف اعمال کنید. برخلاف برنامههای اندروید، هیچ پیکربندی پیشفرضی برای برنامه وجود ندارد.
قبل از شروع: مثال دیکشنری پیکربندی را مرور کنید
شما میتوانید از ابزار AppConfig Generator برای تولید یک دیکشنری پیکربندی برای برنامه، مانند مثال زیر، استفاده کنید.
<dict>
<key>DisplayName</key>
<string>Sample Enterprise LLC</string>
<key>AllowGoogleSSO</key>
<true/>
<key>MaxAllowedAttempts</key>
<integer>5</integer>
<key>EnrolledToken</key>
<string>7DBB314C-7ABA-4BD4-866C-7BD613AFCBC4</string>
</dict>
(اختیاری) از توکنها به عنوان جانگهدار استفاده کنید
شما میتوانید از توکنها در دیکشنری پیکربندی خود استفاده کنید. توکنها به عنوان نگهدارندههایی برای اطلاعات خاص در مورد هر کاربر یا دستگاهی که از برنامه استفاده میکند، عمل میکنند.
برای مثال، اگر یک برنامه مدیریتشده، یک آدرس ایمیل را به عنوان یک تنظیم قابل پیکربندی بپذیرد، میتوانید از توکن ${user_email} در دیکشنری پیکربندی استفاده کنید. مدیریت نقطه انتهایی گوگل قبل از ارسال پیکربندی به دستگاه کاربر، به طور خودکار توکن را با آدرس ایمیل هر کاربر جایگزین میکند.
مدیریت نقطه پایانی گوگل از توکنهای زیر پشتیبانی میکند که به حروف کوچک و بزرگ حساس نیستند:
| توکن | توضیحات |
|---|---|
${customer_id} | شناسه مشتری منحصر به فردی که به حساب گوگل سازمان شما اختصاص داده شده است. میتوانید آن را در کنسول مدیریت گوگل خود در بخش حساب کاربری پیدا کنید. |
${device_resource_name} | نام منبع منحصر به فرد برای یک دستگاه، همانطور که در API دستگاه هویت ابری یافت میشود. برای جزئیات بیشتر، به REST Resource: devices مراجعه کنید. |
${device_serial_number} | این توکن برای دستگاههای ثبتشده توسط کاربر در دسترس نیست و با یک رشته خالی جایگزین خواهد شد. شماره سریال منحصر به فرد برای یک دستگاه. در صورت وجود، میتوانید آن را در کنسول مدیریت در صفحه اطلاعات دستگاه پیدا کنید. برای جزئیات بیشتر، به مشاهده جزئیات دستگاه تلفن همراه بروید. |
${device_serial_number_last_4} | این توکن برای دستگاههای ثبتشده توسط کاربر در دسترس نیست و با یک رشته خالی جایگزین خواهد شد. چهار کاراکتر آخر شماره سریال دستگاه. اگر نمیخواهید شماره سریال کامل در دسترس برنامهها قرار گیرد، از این استفاده کنید. |
${udid} | این توکن برای دستگاههای ثبتشده توسط کاربر در دسترس نیست و با یک رشته خالی جایگزین خواهد شد. شناسه منحصر به فرد دستگاه در دستگاههای مدیریتشده اپل. |
${user_email} | آدرس ایمیل کاربر. |
اگر از یک توکن پشتیبانی نشده در دیکشنری پیکربندی استفاده کنید، یک پیام خطا دریافت خواهید کرد. برای رد جایگزینی توکن و استفاده از یک رشته شبیه توکن به صورت تحتاللفظی، میتوانید یک علامت $ قبل از توکن اضافه کنید. به عنوان مثال، هنگام استقرار پیکربندی روی دستگاهها، ${user_email} یا ${other} را برای جایگزینی توکنها با رشتههای تحتاللفظی ${user_email} یا ${other} مشخص کنید.
ایجاد پیکربندی مدیریتشده
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
نیاز به داشتن امتیاز مدیر مدیریت دستگاه تلفن همراه دارد.
- روی برنامهای که میخواهید مدیریت کنید کلیک کنید.
نکته: برای اینکه فقط برنامههایی را ببینید که برای یک واحد یا گروه سازمانی خاص مجاز هستند، روی افزودن فیلتر کلیک کنید
و واحد یا گروه سازمانی را انتخاب کنید.
- روی پیکربندیهای مدیریتشده کلیک کنید
پیکربندی را اضافه کنید .
- نام پیکربندی را وارد کنید.
- دیکشنری پیکربندی برنامه را وارد کنید (به مثال بروید).
توجه: توسعهدهندهی برنامه، گزینهها و مقادیر پیکربندی موجود برای شما را تعریف میکند. اگر در مورد گزینهها سؤالی دارید، با توسعهدهنده تماس بگیرید. مدیریت نقطهی پایانی گوگل، فرمت XML موجود در دیکشنری پیکربندی را اعتبارسنجی میکند، اما بررسی نمیکند که آیا با برنامه کار میکند یا خیر. - روی ذخیره کلیک کنید.
- پیکربندی مدیریتشده را به یک واحد یا گروه سازمانی، همانطور که در بخش بعدی توضیح داده شده است، اختصاص دهید.
اختصاص یک پیکربندی مدیریتشده به یک واحد یا گروه سازمانی
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
نیاز به داشتن امتیاز مدیر مدیریت دستگاه تلفن همراه دارد.
- روی برنامهای که میخواهید مدیریت کنید کلیک کنید.
- روی پیکربندیهای مدیریتشده کلیک کنید.
- روی پیکربندی مدیریتشدهای که میخواهید ویرایش یا حذف کنید، کلیک کنید.
- برای ویرایش، تغییرات خود را اعمال کرده و روی ذخیره کلیک کنید.
- برای حذف، روی حذف کلیک کنید.
برای حذف یک پیکربندی مدیریتشده از یک واحد یا گروه سازمانی، همین مراحل را دنبال کنید و از فهرست پیکربندی برنامه مدیریتشده، گزینه «انتخاب پیکربندی» را انتخاب کنید.
ویرایش یا حذف پیکربندی مدیریتشده
قبل از اینکه بتوانید یک پیکربندی مدیریتشده را حذف کنید، باید آن را از هر واحد یا گروه سازمانی حذف کنید. وقتی یک پیکربندی را حذف میکنید، برنامه به حالت پیشفرض تعریفشده توسط توسعهدهنده برمیگردد، مگر اینکه پیکربندی مدیریتشدهی متفاوتی را اختصاص دهید.
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
نیاز به داشتن امتیاز مدیر مدیریت دستگاه تلفن همراه دارد.
- روی برنامهای که میخواهید مدیریت کنید کلیک کنید.
- روی پیکربندیهای مدیریتشده کلیک کنید.
- برای حذف یک پیکربندی مدیریتشده، در کنار نام پیکربندی، روی «حذف» کلیک کنید.
- برای ویرایش یک پیکربندی مدیریتشده، روی نام پیکربندی کلیک کنید، تغییرات خود را اعمال کنید و روی ذخیره کلیک کنید.
تنظیم مجوزهای زمان اجرای برنامه اندروید
قبل از شروع: در صورت نیاز، نحوه اعمال تنظیمات را در یک بخش یا گروه بیاموزید.
برخی از برنامههای اندروید در حین اجرای برنامه، از کاربر درخواست مجوز میکنند. برای مثال، یک برنامه ممکن است درخواست دسترسی به تقویم یا موقعیت مکانی دستگاه را داشته باشد. شما میتوانید نحوه رسیدگی به درخواستهای مجوز از یک برنامه خاص را مدیریت کنید. این تنظیمات برنامه نسبت به هرگونه تنظیمات مجوز زمان اجرا که برای دستگاه مشخص شده است، اولویت دارند.
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
نیاز به داشتن امتیاز مدیر مدیریت دستگاه تلفن همراه دارد.
- روی برنامهای که میخواهید مدیریت کنید کلیک کنید.
- روی مجوزهای زمان اجرا کلیک کنید. اگر برنامه از مجوزهای زمان اجرا پشتیبانی نمیکند، این گزینه در دسترس نیست.
- (اختیاری) برای اعمال تنظیمات فقط برای برخی از کاربران، در کنار، یک واحد سازمانی (که اغلب برای بخشها استفاده میشود) یا یک گروه پیکربندی (پیشرفته) را انتخاب کنید.
تنظیمات گروه، واحدهای سازمانی را نادیده میگیرد. اطلاعات بیشتر
- برای هر مجوز زمان اجرا:
- برای مجاز کردن خودکار مجوز، «مجاز» را انتخاب کنید.
- برای رد خودکار مجوز، «رد کردن» را انتخاب کنید.
- برای اینکه از کاربر بخواهید مجوز را تأیید یا رد کند، گزینه «درخواست کاربر» را انتخاب کنید.
- روی ذخیره کلیک کنید. یا میتوانید برای یک واحد سازمانی روی لغو کلیک کنید.
برای بازیابی مقدار ارثبری شده در آینده، روی Inherit (یا Unset برای یک گروه) کلیک کنید.
تنظیمات برنامه را ویرایش کنید
قبل از شروع: در صورت نیاز، نحوه اعمال تنظیمات را در یک بخش یا گروه بیاموزید.
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
نیاز به داشتن امتیاز مدیر مدیریت دستگاه تلفن همراه دارد.
- روی برنامهای که میخواهید ویرایش کنید کلیک کنید.
نکته: برای دیدن فقط برنامههایی که برای یک واحد یا گروه سازمانی خاص فعال هستند، روی «افزودن فیلتر» کلیک کنید. - روی تنظیمات کلیک کنید.
- (اختیاری) برای اعمال تنظیمات فقط برای برخی از کاربران، در کنار، یک واحد سازمانی (که اغلب برای بخشها استفاده میشود) یا یک گروه پیکربندی (پیشرفته) را انتخاب کنید.
تنظیمات گروه، واحدهای سازمانی را نادیده میگیرد. اطلاعات بیشتر
- تنظیمات را ویرایش کنید. تنظیمات موجود به پلتفرم و نوع مدیریت بستگی دارد:
دستگاههای اندروید:
- روش دسترسی — انتخاب کنید که کاربران چگونه برنامه را دریافت کنند.
- موجود — به کاربران اجازه دهید خودشان برنامه را نصب کنند. کاربرانی که به برنامه نیاز ندارند، لازم نیست آن را دانلود کنند. اگر میخواهید قبل از نصب اجباری برنامه، پیکربندی مدیریتشدهای را اعمال کنید، از این گزینه استفاده کنید.
- نصب اجباری — برنامه را به طور خودکار روی تمام دستگاههای مدیریتشده نصب کنید، بدون اینکه گزینهای برای انصراف وجود داشته باشد. به صورت اختیاری، میتوانید از حذف نصب اجباری برنامه توسط کاربران جلوگیری کنید. نصب اجباری همچنین برای مدیریت اولیه موبایل با نسخههای Business Plus، Enterprise، G Suite Business و Cloud Identity Premium پشتیبانی میشود.
- به کاربران اجازه دهید ویجتها را به صفحه اصلی اضافه کنند — به کاربران اجازه میدهد وقتی ویجتی در دسترس است، یک میانبر برای صفحه اصلی ایجاد کنند.
- استفاده به عنوان برنامه VPN همیشه روشن — برای عبور ترافیک برنامه از یک پروفایل کاری یا دستگاه مدیریتشده به این برنامه نیاز است. این تنظیم اتصال شبکه امنتری را برای ترافیک پروفایل کاری ایجاد میکند. به اندروید ۷.۰ یا بالاتر نیاز دارد.
- مدیریت رمز عبور برای اندروید ۱۵+ - به کاربران اجازه میدهد از این برنامه برای مدیریت رمزهای عبور در دستگاههای اندروید ۱۵ و بالاتر استفاده کنند. برای جزئیات بیشتر، به روشن یا خاموش کردن برنامههای مدیریت رمز عبور برای اندروید مراجعه کنید.
- زمانبندی بهروزرسانی خودکار برنامه — انتخاب کنید چه زمانی بهروزرسانیهای برنامه نصب شوند:
- پیشفرض — وقتی دستگاه به شبکه Wi-Fi متصل است، در حال شارژ است، به طور فعال در حال استفاده نیست و برنامه در پیشزمینه اجرا نمیشود، برنامه به طور خودکار بهروزرسانی میشود.
- اولویت بالا - به محض اینکه توسعهدهنده نسخه جدیدی منتشر کرد و گوگل پلی آن را بررسی کرد، برنامه را بهروزرسانی کنید. اگر دستگاه در آن زمان آفلاین باشد، دفعه بعد که دستگاه به اینترنت متصل شود، برنامه بلافاصله بهروزرسانی میشود.
- به تعویق انداختن — برای نسخههای Business Standard، Education Fundamentals، Teaching and Learning Upgrade، G Suite Basic، G Suite Business یا Cloud Identity Free در دسترس نیست. بهروزرسانیهای برنامه را به مدت ۹۰ روز پس از اولین بهروزرسانی که در دسترس قرار میگیرد، به تعویق بیندازید. پس از ۹۰ روز، آخرین نسخه موجود برنامه به طور خودکار نصب میشود. برای جزئیات بیشتر، به پشتیبانی از بهروزرسانیهای برنامه مراجعه کنید.
- مسیرهای تست (اختیاری) — برای Business Standard، Education Fundamentals، Teaching and Learning Upgrade، G Suite Basic، G Suite Business یا Cloud Identity Free در دسترس نیست. نسخههای آزمایشی پیشانتشار برنامهای را که میخواهید در دسترس کاربران قرار دهید، انتخاب کنید. انتخاب چندین مسیر، بالاترین کد نسخه را در دسترس قرار میدهد. برای یادگیری نحوه در دسترس قرار دادن یک برنامه برای سازمانها، به Closed test: manage testers by organization مراجعه کنید.
دستگاههای iOS:
- این را به یک برنامه مدیریتشده تبدیل کنید - برای کنترل بیشتر بر برنامه و دادههای آن، این تنظیم را فعال کنید. برای جزئیات بیشتر، به نحوه عملکرد برنامههای مدیریتشده iOS مراجعه کنید.
- حذف این برنامه هنگام حذف نمایه پیکربندی – برای برنامههای مدیریتشده، این تنظیم را فعال کنید تا هنگام حذف نمایه مدیریت کاربر از دستگاه، برنامه بهطور خودکار حذف شود. اگر این تنظیم را فعال نکنید، برنامههای مدیریتشده روی دستگاه کاربر باقی میمانند.
این تنظیم فقط برای دستگاههایی که در بخش «ثبت دستگاه» قرار دارند (از جمله دستگاههای متعلق به شرکت) اعمال میشود. برای دستگاههایی که در بخش «ثبت کاربر» قرار دارند، با حذف نمایه پیکربندی، تمام برنامههای مدیریتشده و دادههای کاری حذف میشوند. - به این برنامه اجازه دهید دادههای کاری را از صفحه اشتراکگذاری iOS دریافت کند – این تنظیم را فعال کنید تا به برنامه اجازه دهید دادههای کاری را دریافت کند، حتی زمانی که اشتراکگذاری دادهها با برنامههای غیر از فضای کاری گوگل محدود شده است. برای جزئیات بیشتر، به اقدامات داده بروید.
برای برنامههای iOS، اگر تیک گزینه «این را به یک برنامه مدیریتشده تبدیل کنید» را بردارید، برنامه همچنان در دستگاههایی که از قبل نصب شده است، مدیریت میشود. با این حال، کاربران یک علامت تعجب قرمز روی برنامه در لیست برنامههای «خطمشی دستگاه Google Apps» مشاهده میکنند و میتوانند برنامه را به «مدیریتنشده» تغییر دهند.
- روش دسترسی — انتخاب کنید که کاربران چگونه برنامه را دریافت کنند.
- روی ذخیره کلیک کنید. یا میتوانید برای یک واحد سازمانی روی لغو کلیک کنید.
برای بازیابی مقدار ارثبری شده در آینده، روی Inherit (یا Unset برای یک گروه) کلیک کنید.
به کاربران اندروید اجازه دهید دادههای شخصی و کاری را با هم در برنامه مشاهده کنند
برای برنامههایی که از آن پشتیبانی میکنند، میتوانید به کاربران اجازه دهید دادههای شخصی و دادههای کاری خود را در یک برنامه مشاهده کنند. به عنوان مثال، وقتی این تنظیم برای تقویم فعال است، کاربران میتوانند تقویمهای شخصی خود را در نمایه کاری خود مشاهده کنند. از آنجا که این تنظیم امکان ارتباط بین نمایهها (بین فضاهای شخصی و کاری) را فراهم میکند، باید فقط برای برنامههای مورد اعتماد فعال شود.
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
نیاز به داشتن امتیاز مدیر مدیریت دستگاه تلفن همراه دارد.
- روی برنامه اندرویدی که میخواهید بهروزرسانی کنید کلیک کنید.
- روی پیکربندی برنامههای متصل کلیک کنید.
- در سمت چپ، روی واحد سازمانی یا گروهی که میخواهید مجاز یا مسدود کنید، کلیک کنید.
- برای اینکه کاربران بتوانند از این ویژگی استفاده کنند، کادر مربوطه را علامت بزنید.
- روی ذخیره کلیک کنید.
مرحله ۳: مدیریت لیست برنامهها
حذف یک برنامه
وقتی یک برنامه اندروید را از لیست خود حذف میکنید، کاربران نمیتوانند آن برنامه را از فروشگاه مدیریتشده گوگل پلی یا تب برنامههای کاری در فروشگاه پلی نصب کنند. اگر کاربری قبلاً برنامه را نصب کرده باشد، برنامه روی دستگاه باقی میماند اما دیگر مدیریت نمیشود. اگر به کاربران اجازه دهید هر برنامهای را در گوگل پلی نصب کنند، آنها همچنان میتوانند برنامه را نصب کنند اما شما نمیتوانید آن را مدیریت کنید.
وقتی یک برنامه iOS را از لیست خود حذف میکنید، برنامه برای کاربرانی که از طریق برنامه خطمشی دستگاه گوگل (Google Device Policy) آن را نصب میکنند، در دسترس نیست. اگر کاربری قبلاً برنامه را نصب کرده باشد و برنامه مدیریت شده باشد، برنامه تا زمانی که کاربر نمایه خطمشی دستگاه را از دستگاه خود حذف نکند، به صورت مدیریت شده روی دستگاه باقی میماند. سایر کاربران همچنان میتوانند برنامه را از اپ استور نصب کنند، اما شما نمیتوانید آن را مدیریت کنید.
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
نیاز به داشتن امتیاز مدیر مدیریت دستگاه تلفن همراه دارد.
- میتوانید برنامههای تکی یا چندین برنامه را به طور همزمان حذف کنید:
- برای حذف یک برنامه، آن را در لیست پیدا کنید و روی «بیشتر» کلیک کنید.
حذف کنید .
- برای حذف تعداد زیادی برنامه، کادر کنار هر برنامه را علامت بزنید. در بالا، روی «حذف» کلیک کنید.
- برای حذف یک برنامه، آن را در لیست پیدا کنید و روی «بیشتر» کلیک کنید.
برنامههای اندروید موجود در گوگل پلی مدیریتشده را در مجموعهها سازماندهی کنید
مرحله ۴: نظارت بر برنامهها در دستگاههای مدیریتشده
ببینید برنامهها چگونه توزیع میشوند
شما میتوانید تمام برنامههای موجود برای یک واحد یا گروه سازمانی یا اینکه کدام واحدها و گروههای سازمانی به یک برنامه تلفن همراه خاص دسترسی دارند را بررسی کنید:
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
نیاز به داشتن امتیاز مدیر مدیریت دستگاه تلفن همراه دارد.
- برای بررسی برنامههایی که یک واحد یا گروه سازمانی خاص میتواند به آنها دسترسی داشته باشد:
- روی افزودن فیلتر کلیک کنید.
- روی واحد یا گروه سازمانی کلیک کنید.
- واحد یا گروه سازمانی را انتخاب کنید.
- برای بررسی توزیع یک برنامه خاص، به ردیف برنامهای که میخواهید بررسی کنید اشاره کنید و روی «دسترسی به جزئیات» کلیک کنید. پنلی باز میشود که گروهها و واحدهای سازمانی و وضعیت دسترسی آنها به برنامه را فهرست میکند.
ببینید کدام برنامهها روی دستگاه نصب شدهاند
برای دستگاههای iOS، نیاز به مدیریت پیشرفته موبایل دارد
میتوانید فهرستی از تمام برنامههای مدیریتشدهای که روی دستگاه کاربر نصب شدهاند، به همراه جزئیات مربوط به نسخه آنها را دریافت کنید:
در کنسول مدیریت گوگل، به منو بروید
دستگاهها
نمای کلی .
نیاز به داشتن امتیاز مدیر تنظیمات دستگاه مشترک دارد.
- روی کارت دستگاههای تلفن همراه کلیک کنید.
- روی ردیف دستگاهی که میخواهید جزئیات آن را مشاهده کنید، کلیک کنید.
نکته: اگر سازمان شما دستگاههای تلفن همراه زیادی دارد، برای محدود کردن جستجوی خود، روی افزودن فیلتر کلیک کنید. برای جزئیات بیشتر، به یافتن دستگاههای تلفن همراه خاص بروید. - روی برنامههای نصبشده کلیک کنید. جدول، برنامه، نسخه و شناسه برنامه آن را فهرست میکند. برای برنامههای اندروید، مقدار هش SHA-256 را نیز دریافت میکنید.
بررسی تغییرات برنامهها و خروجی گرفتن از دادههای رویداد لاگ (فقط مدیریت پیشرفته)
توجه: برای حسابرسی برنامههای روی دستگاههای اندروید شخصی که نمایه کاری ندارند، حسابرسی برنامه را روشن کنید.
در رویدادهای گزارش دستگاه ، گزارش را بر اساس نام رویداد فیلتر کنید تغییر برنامه دستگاه . میتوانید لیست را بر اساس انواع خاص دستگاه، رویدادهای تغییر برنامه دستگاه، نام بسته برنامه و موارد دیگر فیلتر کنید.
پس از ایجاد فیلتر، میتوانید دادههای نتیجه جستجو را استخراج کنید .
خودکارسازی نظارت بر برنامه با قوانین (فقط مدیریت پیشرفته)
برای دستورالعملها، به خودکارسازی وظایف مدیریت موبایل با قوانین مراجعه کنید.
پاسخ به حوادث امنیتی برنامه
اگر حساب کاربری از طریق یک برنامه (به دلیل گم شدن یا سرقت دستگاه) در معرض خطر قرار گیرد یا یک برنامه مخرب را در دستگاههای کاربران کشف کنید، چندین راه برای واکنش نشان دادن دارید.
برای متوقف کردن دسترسی غیرمجاز:
- خروج کاربر از حساب گوگل مدیریتشده .
- مسدود کردن یک دستگاه (نیاز به مدیریت پیشرفته موبایل دارد).
- یک دستگاه اندروید متعلق به شرکت را قفل کنید و رمز عبور آن را بازنشانی کنید .
برای مسدود کردن دسترسی یک برنامه به سرویسهای گوگل، در بخش کنترل دسترسی برنامه، برنامه را روی حالت محدود یا مسدود تنظیم کنید. برای جزئیات بیشتر، به افزودن یک برنامه جدید بروید.
گوگل، گوگل ورکاسپیس و علامتها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نامهای شرکتها و محصولات، علائم تجاری شرکتهایی هستند که با آنها مرتبط هستند.