إدارة التطبيقات المتوافقة مع الأجهزة الجوَّالة لمؤسستك

الإصدارات المتوافقة مع هذه الميزات (باستثناء ما تم ذكره): Frontline Starter وFrontline Standard وFrontline Plus وBusiness Starter وBusiness Standard وBusiness Plus وEnterprise Standard وEnterprise Plus وEducation Fundamentals وEducation Standard وEducation Plus وEndpoint Education Upgrade وEssentials وEnterprise Essentials وEnterprise Essentials Plus وG Suite Basic وG Suite Business والنسخة المجانية من Cloud Identity والنسخة المدفوعة من Cloud Identity.  مقارنة إصدارك

بصفتك مشرفًا، يمكنك التحكُّم في التطبيقات التي يمكن لمستخدمي الأجهزة التي تعمل بنظام التشغيل Android وiOS العثور عليها وتثبيتها للعمل أو للمؤسسة التعليمية عن طريق إضافتها إلى قائمة تطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوَّالة ضمن "وحدة تحكُّم المشرف في Google". يمكنك إضافة تطبيقات مُتاحة للجميع، مثل التطبيقات التابعة لجهات خارجية المُخصّصة لإدارة الأمان والأنشطة التجارية والمستندات، والتطبيقات الخاصة. على الرغم من أنّه يمكنك إضافة تطبيق عام مدفوع إلى القائمة، لن تتمكّن من شراء التطبيق للمستخدمين بشكل مجمّع من خلال "إدارة نقاط النهاية من Google".

في هذه الصفحة

قبل البدء: التعرُّف على كيفية عمل قائمة التطبيقات

المتطلبات

تتطلب الميزات الإدارة المتقدِّمة للأجهزة الجوِّالة ما لم يُذكَر غير ذلك.

  • جعل تطبيقات Android مُدَارة*
  • جعل تطبيقات iOS مُدَارة
  • تثبيت تطبيقات Android من المؤسسة‡#
  • حظر تثبيت تطبيقات Android غير المُدارة
  • منع المستخدمين من إلغاء تثبيت تطبيق متوافق مع Android
  • السماح بأدوات اختصارات التطبيقات المتوافقة مع Android
  • إعداد تطبيق متوافق مع Android كخدمة شبكة افتراضية خاصة (VPN)
  • ضبط إعدادات التطبيقات حسب المجموعة أو الوحدة التنظيمية الفرعية#

*تتوفَّر أيضًا إدارة الأجهزة الجوَّالة الأساسية

يجب على جميع مستخدمي iPhone وiPad في مؤسستك تثبيت تطبيق Google Device Policy في حال إدارتك لأي تطبيق من تطبيقات iOS.

متوفّر أيضًا في الإدارة الأساسية للأجهزة الجوّالة مع الإصدارات Business Plus وEnterprise وG Suite Business والنسخة المميّزة من Cloud Identity ملاحظة: لا يمكنك توزيع التطبيقات على جهاز المستخدم الشخصي في حال سجَّل المستخدم جهازه كجهاز مملوك للمستخدم ولم ينشىء ملف عمل. يُتاح وضع "مشرف الجهاز" على إصدار نظام التشغيل Android 9.0 والإصدارات الأقدم فقط، وتم إيقاف العمل به.

#غير متاح لإصدار Education Fundamentals

طريقة عمل تطبيقات Android المُدارة

تجربة المشرف

عند إضافة تطبيق إلى القائمة، تتم إدارته تلقائيًا. عندما يثبِّت مستخدم تطبيقًا مُدَارًا، سيتوفر لك المزيد من التحكُّم في التطبيق:

  • يمكنك التحكُّم في بعض إعدادات التطبيقات المُدَارة، مثل ما إذا كان التطبيق يُثبَّت تلقائيًا على الأجهزة وما إذا كان يمكن للمستخدمين إلغاء تثبيته.
  • تتم إزالة التطبيقات المُدارة تلقائيًا من جهاز عندما يزيل المستخدم حساب العمل أو المؤسسة التعليمية.
  • في حال ترك مستخدم مؤسستك أو تعرض جهازه للفقدان أو السرقة، يمكنك إزالة حساب العمل لهذا المستخدم والتطبيقات المُدَارة فقط بدلاً من حجب بيانات الجهاز بالكامل. مزيد من المعلومات
  • في حال استخدام الإدارة المتقدِّمة للأجهزة الجوَّالة، يمكنك حصر التطبيقات التي يمكن للمستخدمين استخدامها مع حساب العمل أو المؤسسة التعليمية على التطبيقات المُدَارة فقط.

تمت إضافة بعض تطبيقات Google للأجهزة الجوَّالة من قبل إلى القائمة، مثل Gmail وGoogle Drive.

تجربة المستخدم

يحصل المستخدمون على التطبيقات من متجر "Google Play للأعمال" في علامة التبويب "تطبيقات العمل". لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة استخدام Google Play في مؤسستك للحصول على تطبيقات مُدارة.

ويتم تمييز التطبيقات المُدَارة على الجهاز بعلامة حقيبة ، حتى يَسهُل على المستخدمين تمييزها عن التطبيقات الشخصية.

في حال كانت الإدارة المتقدِّمة للأجهزة الجوَّالة متاحة على أجهزة المستخدمين وكنت تستخدمها، انصَح المستخدمين بإعداد ملف عمل لفصل تطبيقات العمل عن التطبيقات الشخصية.

طريقة عمل تطبيقات iOS المُدارة

تجربة المشرف

عند إضافة تطبيق iOS متاح للجميع إلى قائمة التطبيقات ووضع علامة في المربّع بجانب "جعل هذا تطبيقًا مُدارًا"، فإنك بذلك تفعِّل إدارة التطبيقات وتحصل على مزيد من التحكُّم في التطبيق، ويتم ضبط تطبيقات iOS الخاصة تلقائيًا على "مُدَار". يُرجى ملاحظة ما يلي بشأن تحديثات تطبيقات iOS العامة:

  • تحكّم المشرف: بالنسبة إلى تطبيقات iOS المتاحة للجميع، لا يمكن للمشرفين التحكّم في التحديثات التلقائية للتطبيقات. قد يحدث تأخير بين وقت طرح إصدار جديد من التطبيق على App Store ووقت إتاحته للتوزيع المُدار.
  • تحكّم المستخدم: يتحكّم المستخدمون في وقت تحديث التطبيقات العامة من خلال تطبيق Google Device Policy.
  • سلوك زر "تحديث": يعتمد زر "تحديث" في تطبيق Google Device Policy على معلومات من خدمة إدارة الأجهزة الجوّالة (MDM) من Apple، وقد لا تكون هذه المعلومات محدّثة دائمًا. وهذا يعني أنّه قد يظل الزر "تحديث" ظاهرًا لمدة يوم أو أكثر بعد تحديث التطبيق، لأنّ الجهاز خزّن حالة تحديث قديمة مؤقتًا.

بالنسبة إلى التطبيقات المُدارة:

  • في حال ترك مستخدم مؤسستك أو تعرض جهازه للفقدان أو السرقة، يمكنك إزالة حساب العمل لهذا المستخدم والتطبيقات المُدَارة فقط بدلاً من حجب بيانات الجهاز بالكامل. مزيد من المعلومات
  • يمكنك إدارة التطبيقات على الجهاز إلى أن يلغي المستخدم تثبيت ملف تحميل إعدادات إدارة Google للأجهزة الجوَّالة. يمكنك إعداد تطبيقات iOS المُدَارة على إلغاء التثبيت تلقائيًا من الجهاز عندما يزيل المستخدم ملف الإعداد.

إذا لم تضع علامة في المربّع بجانب جعل هذا تطبيقًا مُدارًا عند إضافة تطبيق متاح للجميع، ستتوقف إدارة التطبيق. يمكن للمستخدمين تثبيت هذا التطبيق من "متجر التطبيقات" ولن تتمكن من التحكُّم فيه. لا يمكنك إدارة التطبيق إلا إذا نزّله المستخدمون من خلال تطبيق Google Device Policy.

ملاحظة: عند إزالة تطبيق متاح للجميع من قائمة التطبيقات، قد يتم إلغاء تثبيت التطبيق تلقائيًا من أجهزة المستخدمين وإلا سيظل بإمكان المستخدمين استخدامه. تعتمد النتيجة على وقت تثبيت المستخدم للتطبيق:

  • إذا كان التثبيت قبل 30 تشرين الثاني (نوفمبر) 2020، يتم إلغاء تثبيت التطبيق عند إزالة التطبيق من القائمة.
  • إذا كان التثبيت في 30 تشرين الثاني (نوفمبر) 2020 أو بعد ذلك التاريخ، سيظل التطبيق على الجهاز ويمكن للمستخدم استخدامه.

لمراجعة وقت تثبيت تطبيق على الجهاز، انتقِل إلى أحداث سجلّ الجهاز وفلتِر البيانات حسب اسم الحدث ثم تغيير تطبيق الجهاز ثمتثبيت.

تجربة المستخدم

عند تفعيل إدارة التطبيقات وتثبيت التطبيق على الجهاز، يجب على المستخدمين قبول إدارة التطبيق. إذا ثبَّت المستخدم التطبيق من Apple App Store، سيكون التطبيق غير مُدار. سيظل بإمكان المستخدمين فتح تطبيق غير مُدار. ولتجنُّب توقّف سير العمل، يجب على المستخدمين تثبيت التطبيق كتطبيق مُدار من تطبيق Device Policy بدلاً من تثبيت التطبيق من App Store.

يمكن للمستخدمين التحقّق من التطبيقات المُدارة في تطبيق Device Policy باتّباع الخطوات التالية:

  • علامة صح خضراء — مُدَار
  • علامة اختيار رمادية — غير مُدَار
  • علامة تعجّب حمراء: تستدعي حالة إدارة التطبيق الانتباه لأحد الأسباب التالية:
    • إذا كانت "إدارة التطبيقات" مفعَّلة، ولكن لم يقبل المستخدم إدارة التطبيق بعد.
    • إذا ثبَّت المستخدم التطبيق قبل تفعيل إدارة التطبيقات.
    • أذا أوقفت إدارة التطبيق بعد أن قبِل المستخدم إدارة التطبيق. يجب على المستخدم تعديل التطبيق إلى "غير مُدَار". وفي حال عدم التعديل، سيظل بإمكان المستخدم استخدام التطبيق للوصول إلى بيانات Workspace، وسيتم التعامل مع التطبيق على أنّه تطبيق مُدَار.

الأجهزة المسجّلة فقط: في حال تفعيل إدارة التطبيقات وثبَّت مستخدم التطبيق من App Store، سيفقد المستخدم إمكانية الوصول إلى Workspace على جميع تطبيقات iOS المضمّنة على الجهاز:

  • إذا فعّل المشرف إدارة التطبيقات خلال آخر 24 ساعة وتم تثبيت التطبيق بعد تسجيل الجهاز، سيفقد المستخدم إذن الوصول خلال 24 ساعة.
  • إذا فعّل المشرف إدارة التطبيقات قبل أكثر من 24 ساعة، أو تم تثبيت التطبيق قبل تسجيل الجهاز، يفقد المستخدم إمكانية الوصول إليه على الفور.

سيُطلب من المستخدمين في تطبيق Device Policy السماح لمؤسستهم بإدارة التطبيق؛ وعندما يقبل المستخدم هذا الطلب، يصبح التطبيق مُدارًا، ويستعيد إمكانية الوصول إلى Workspace بعد إجراء المزامنة بنجاح. لمزيد من المعلومات حول خيارات تسجيل الأجهزة، يُرجى الانتقال إلى الفصل بين بيانات العمل والبيانات الشخصية على أجهزة iOS.

التحكّم في المستخدمين الذين يمكنهم تثبيت التطبيقات المُدارة (الإدارة المتقدّمة للأجهزة الجوّالة فقط)

يمكنك التحكّم في المستخدمين الذين يمكنهم العثور على تطبيق مُدار في مؤسستك وتثبيته من خلال تفعيل إمكانية وصول المستخدم أو إيقافها. يمكنك تفعيل إمكانية وصول المستخدم إلى التطبيق أو إيقافها لوحدات تنظيمية مُحدَّدة أو تفعيلها لمجموعات مُحدَّدة، إذا كان ذلك متاحًا في إصدارك.

تفعيل إمكانية وصول المستخدم إلى تطبيق

بالنسبة إلى معظم أنواع التطبيقات، يمكنك تفعيل إمكانية وصول المستخدم أثناء الإعداد. عند إضافة تطبيق iOS خاص إلى القائمة، يتم إيقاف إمكانية وصول المستخدمين إلى التطبيق لجميع المستخدمين في مؤسستك. عليك تفعيل إمكانية وصول المستخدمين إلى التطبيق.

إيقاف إمكانية وصول المستخدم إلى تطبيق

لجعل تطبيق iOS المتاح للجميع أو التطبيق المتوافق مع نظام التشغيل Android غير مُدَار مع الاحتفاظ بإعداداته المُدَارة، يمكنك إيقاف إمكانية وصول المستخدم لوحدة تنظيمية. يمنع هذا الإعداد المستخدمين من تثبيت التطبيق من متجر "Google Play للأعمال" أو تطبيق Google Device Policy لأجهزة iOS. يمكنك إيقاف إمكانية وصول المستخدم إلى تطبيق للأسباب التالية:

  • لجعل التطبيق مُدَار لمعظم المؤسسات أو مجموعات مُحدَّدة، وغير مُدَار للوحدات التنظيمية الفرعية (إذا كان ذلك متاحًا في إصدارك)
  • لتطبيق إعداد ضبط مُدَار على تطبيق متوافق مع Android قبل إتاحته كتطبيق مُدَار

لا يؤثر إيقاف إمكانية وصول المستخدم على المستخدمين الذين ثبّتوا التطبيق من قبل. وسيظل بإمكانهم استخدام التطبيق مع تنفيذ إعدادات التطبيق.

ملاحظة: تطبَّق إعدادات المجموعات على مستوى الوحدة التنظيمية العليا وتلغي إعدادات الوحدة التنظيمية. إذا كان أحد المستخدمين ينتمي إلى مجموعات متعددة تتضمّن إعدادات متضاربة، تطبَّق الإعدادات بترتيب أولوية المجموعة، ويمكنك ضبط هذه الأولوية بعد إضافة التطبيق.

حظر تثبيت التطبيقات غير المُدَارة (الإدارة المتقدِّمة للأجهزة الجوَّالة فقط)

يمكنك استخدام إعدادات "إدارة نقاط النهاية من Google" لحظر الوصول إلى جميع التطبيقات غير المُدَارة. بالنسبة إلى الأجهزة الجوَّالة المملوكة للشركة، يمكنك أيضًا إيقاف العديد من تطبيقات النظام. يمكنك أيضًا حظر إمكانية وصول التطبيقات إلى خدمات Google أو وضع حدود لها.

حظر تطبيقات Android غير المُدَارة

يمكنك ضبط إعداد التطبيقات المتاحة للسماح للمستخدمين بتثبيت التطبيقات التي تضيفها إلى قائمة تطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوَّالة فقط. يمنع هذا الإعداد المستخدمين من تثبيت التطبيقات غير المسموح بها، ولكن لا تتم إزالة التطبيقات المتوفِّرة على أجهزتهم من قبل. مزيد من المعلومات

حظر تطبيقات iOS غير المُدَارة

الأجهزة التي تمتلكها الشركة وتشرف عليها فقط

يمكنك ضبط إعداد تثبيت التطبيقات لمنع المستخدمين من تثبيت التطبيقات من App Store. يسمح هذا الإعداد للمستخدمين بتنزيل التطبيقات وتثبيتها فقط من خلال تطبيق Google Device Policy. يتم تلقائيًا إعداد التطبيقات التي تم تنزيلها من خلال تطبيق Google Device Policy كتطبيقات مُدَارة. ولا تتم إزالة التطبيقات المتوفِّرة على أجهزة المستخدمين من قبل. مزيد من المعلومات

إيقاف تطبيقات النظام

الأجهزة المملوكة للشركة فقط

يمكنك تفعيل العديد من تطبيقات النظام أو إيقافها. للاطّلاع على التفاصيل، يُرجى الانتقال إلى إدارة تطبيقات النظام على الأجهزة الجوَّالة المملوكة للشركة.

حظر إمكانية وصول التطبيقات إلى خدمات Google أو وضع حدود لها

حظر إمكانية وصول التطبيقات المُدَارة أو وضع حدود لها

تُمنح تلقائيًا إمكانية الوصول الموثق به للتطبيقات المتوافقة مع الأجهزة الجوَّالة المُضَافة إلى قائمة تطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة، مما يسمح لهذه التطبيقات بالوصول إلى جميع خدمات Google، بما في ذلك الخدمات التي تمّ ضبطها على مشروطة.

لإدارة تطبيق بدون منحه إمكانية الوصول إلى خدمات Google المشروطة، يمكنك حظر إمكانية الوصول إلى الخدمات أو وضع حدود لها.

حظر إمكانية وصول التطبيقات غير المُدَارة أو وضع حدود لها

يمكن للمستخدمين السماح للتطبيقات غير المدرَجة في قائمة تطبيقاتك بالوصول إلى البيانات في خدمات Google غير المشروطة.

يمكنك منع التطبيقات غير المُدَارة من الوصول إلى خدمات Google بطريقتين:

  1. بالنسبة إلى التطبيقات الفردية المثيرة للقلق، يمكنك حظر إمكانية وصول هذه التطبيقات إلى خدمات Google أو وضع حدود لها.
  2. بالنسبة إلى خدمات Google التي تريد إخفاءها من أي تطبيق لا تثق به بشكل صريح (عن طريق إضافته إلى قائمة تطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوَّالة)، يمكنك إعداد الخدمة كخدمة مشروطة.

ملاحظة: إذا أردت السماح لمستخدمي أجهزة iOS بمزامنة بيانات العمل مع تطبيقات Apple، مثل "بريد Apple" أو "تقويم Apple"، وقد تم إعداد أي من خدمات Google التي تتطلبها تطبيقات iOS على إمكانية الوصول المشروط، عليك منح الثقة لتطبيقات iOS صراحةً.

التحكّم في وصول المستخدمين إلى تطبيقات Google

تتيح لك قائمة تطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة التحكّم في التطبيقات التي يمكن للمستخدمين تثبيتها واستخدامها من خلال حساب العمل أو المؤسسة التعليمية. يمكنك استخدام مستويات "الوصول الواعي بالسياق" لحظر وصول الأجهزة إلى تطبيقات Google استنادًا إلى إصدار نظام التشغيل أو حالة الأمان أو عنوان IP أو الموقع الجغرافي أو ملكية الجهاز. مزيد من المعلومات

إعداد تطبيق كخدمة شبكة افتراضية خاصة (VPN) لحركة بيانات تطبيقات العمل على أجهزة Android

لإعداد تطبيق كخدمة شبكة افتراضية خاصة (VPN) لحركة بيانات التطبيقات من ملف عمل أو جهاز مُدَار، عليك تفعيل الإعداد الاستخدام كشبكة VPN قيد التشغيل دائمًا عند إضافة التطبيق إلى القائمة. ويؤدي هذا الإعداد إلى إنشاء اتصال بالشبكة أكثر أمانًا لحركة بيانات ملف العمل، حيث يجب أن تتم جميع حركات البيانات من خلال التطبيق ولا يمكن أن تتسرب إلى الويب.

ملاحظة مهمة: فعِّل الإعداد الاستخدام كشبكة افتراضية خاصة قيد التشغيل دائمًا لتطبيق واحد فقط؛ في حال تفعيل هذا الإعداد لتطبيقات متعددة، يتم استخدام أحد التطبيقات بشكل عشوائي كتطبيق شبكة افتراضية خاصة قيد التشغيل دائمًا.

يتطلب هذا الإعداد استخدام الإصدار Android 7.0 أو إصدار أحدث

الخطوة 1: إضافة تطبيق إلى القائمة

إضافة تطبيق تابع لجهة خارجية

  1. في "وحدة تحكّم المشرف" في Google، انتقِل إلى رمز القائمة  ثم  التطبيقات ثمتطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.

    يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.

  2. انقر على إضافة تطبيق ثمالبحث عن التطبيقات.
  3. انقر على إدخال اسم التطبيق وأدخِل جزءًا من اسم التطبيق الذي تريد إضافته أو كله. بالنسبة إلى تطبيقات iOS، يمكنك إدخال عنوان URL لـ apps.apple.com، مثل https://apps.apple.com/us/app/gmail-email-by-google/id422689480 في تطبيق Gmail لنظام التشغيل iOS. تبدأ عملية البحث مع إدخال الاسم.
    • إذا أظهر البحث عدة نتائج، أدخِل مزيدًا من المعلومات في مربّع البحث، مثل مطوِّر التطبيقات أو كلمة رئيسية في الوصف.
    • إذا تمت إضافة تطبيق من قبل إلى القائمة، يحمل التطبيق التصنيف "مُثبَّت"، ويمكنك النقر على عرض تفاصيل التطبيق لمراجعة إعدادات التطبيق وإمكانية وصول المستخدمين إليه.
    • للحصول على مزيد من المعلومات عن تطبيق متوافق مع نظام التشغيل Android، انقر على عرض على Google Play.
    • للحصول على مزيد من المعلومات عن تطبيق متوافق مع نظام تشغيل iOS، انقر على عرض في App Store.
  4. عند اختيار التطبيق الذي تريد إضافته، أشِر إلى التطبيق وانقر على اختيار.
  5. اختَر المستخدمين الذين يمكنهم تثبيت التطبيق المُدَار من "متجر Google Play للأعمال" أو تطبيق Google Device Policy لأجهزة iOS.
    • للسماح لجميع المستخدمين في مؤسستك بتثبيت التطبيق، اختَر المؤسسة بالكامل.
    • للسماح لمستخدمين مُحدَّدين فقط بتثبيت التطبيق، انقر على اختيار المجموعات أو اختيار الوحدات التنظيمية. يمكنك إضافة كل من المجموعات والوحدات التنظيمية. الإصدارات المتوافقة مع هذه الميزة: Frontline Starter وFrontline Standard وFrontline Plus وBusiness Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEndpoint Education Upgrade وEnterprise Essentials وEnterprise Essentials Plus وG Suite Basic وG Suite Business والنسخة المميّزة من Cloud Identity. مقارنة إصدارك

      تُطبَّق إعدادات المجموعة على مستوى الوحدة التنظيمية العليا وتلغي إعدادات الوحدة التنظيمية. إذا كان أحد المستخدمين ينتمي إلى مجموعات متعددة تتضمّن إعدادات متضاربة، تطبَّق الإعدادات بترتيب أولوية المجموعة، ويمكنك ضبط هذه الأولوية بعد إضافة التطبيق.

  6. انقر على متابعة.
  7. اضبط خيارات التطبيق بناءً على النظام الأساسي (يتطلب ذلك الإدارة المتقدّمة للأجهزة الجوّالة باستثناء ما تم ذكره).

    أجهزة Android:

    • طريقة الوصول: اختَر كيفية حصول المستخدمين على التطبيق.
      • متاح: يمكنك السماح للمستخدمين بتثبيت التطبيق بأنفسهم. ولا يحتاج المستخدمون الذين لا يحتاجون التطبيق إلى تنزيله. يمكنك استخدام هذا الخيار إذا كنت تريد تطبيق إعدادات مُدارة قبل تثبيت تطبيق من المؤسسة.
      • التثبيت من المؤسَّسة: يمكنك تثبيت التطبيق تلقائيًا على جميع الأجهزة المُدَارة بدون خيار لإيقاف التثبيت. يمكنك منع المستخدمين من إلغاء تثبيت تطبيق مُثبّت من المؤسسة. يتم أيضًا دعم التثبيت من المؤسسة من أجل الإدارة الأساسية للأجهزة الجوّالة في إصدارات Business Plus وEnterprise وG Suite Business و"النسخة المدفوعة من Cloud Identity".
    • السماح للمستخدمين بإضافة التطبيقات المصغّرة إلى الشاشة الرئيسية: يتيح للمستخدمين إنشاء اختصار على الشاشة الرئيسية عند توفّر تطبيق مصغّر.
    • استخدام كتطبيق شبكة VPN قيد التشغيل دائمًا: يتطلّب هذا الإعداد أن تمرّ حركة بيانات التطبيقات الواردة من ملف عمل أو جهاز مُدار عبر هذا التطبيق، ما يؤدي إلى إنشاء اتصالًأ أكثر أمانًا بالشبكة لحماية زيارات ملف العمل. يتطلب هذا الإعداد استخدام الإصدار Android 7.0 أو إصدار أحدث.
    • مدير كلمات المرور على إصدار Android 15 والإصدارات الأحدث: يتيح للمستخدمين استخدام التطبيق لإدارة كلمات المرور على أجهزة Android 15 والإصدارات الأحدث. لمعرفة التفاصيل، يُرجى الانتقال إلى تفعيل تطبيقات إدارة كلمات المرور أو إيقافها على Android.
    • توقيت التحديث التلقائي للتطبيق: يمكنك اختيار وقت تثبيت تحديثات التطبيقات:
      • تلقائي: يمكنك تحديث التطبيق تلقائيًا عندما يكون الجهاز متصلاً بشبكة Wi-Fi، وأثناء شحنه، وعدم استخدامه بنشاط، وعدم تشغيله في المقدِّمة.
      • ذو أولوية قصوى: يمكنك تحديث التطبيق بعد أن ينشر مطوّر البرامج إصدارًا جديدًا ويراجعه Google Play. وإذا كان الجهاز غير متصل بالإنترنت في ذلك الوقت، يتم تحديث التطبيق على الفور في المرة التالية التي يتصل فيها الجهاز بالإنترنت.
      • تأجيل: غير متاح لإصدارات Business Standard أو Education Fundamentals أو Teaching and Learning Upgrade أو G Suite Basic أو G Suite Business أو النسخة المجانية من Cloud Identity. يمكنك تأجيل تحديثات التطبيق لمدة 90 يومًا بعد توفُّر التحديث لأول مرة. يمكنك تثبيت أحدث إصدار متوفّر من التطبيق تلقائيًا بعد 90 يومًا. ولمعرفة التفاصيل، يُرجى الانتقال إلى دعم تحديثات التطبيقات.
    • مسارات الاختبار (اختيارية): غير متاحة لإصدارات Business Standard أو Education Fundamentals أو Teaching and Learning Upgrade أو G Suite Basic أو G Suite Business أو النسخة المجانية من Cloud Identity اختَر الإصدارات التجريبية من التطبيق التي تريد إتاحتها للمستخدمين. يؤدي اختيار مسارات اختبار متعددة إلى إتاحة أعلى رمز للإصدار. للتعرّف على كيفية إتاحة تطبيق للمؤسسات، يُرجى الانتقال إلى مقالة الاختبار المغلق: إدارة المختبِرين حسب المؤسسة.

    أجهزة iOS:

    • جعل هذا تطبيقًا مُدارًا: لمزيد من التحكّم في التطبيق وبياناته، يمكنك تفعيل هذا الإعداد. لمعرفة التفاصيل، يُرجى الانتقال إلى كيفية عمل تطبيقات iOS المُدارة.
    • إزالة هذا التطبيق عند إزالة ملف تحميل الإعدادات: بالنسبة إلى التطبيقات المُدارة، يمكنك تفعيل هذا الخيار لإزالة التطبيق تلقائيًا عند إزالة الملف الشخصي المُدار الخاص بالمستخدم من الجهاز. وفي حال عدم تفعيل هذا الإعداد، تظل التطبيقات المُدارة على جهاز المستخدم.
      لا ينطبق هذا الإعداد إلا على الأجهزة المسجّلة في برنامج "تسجيل الأجهزة" (بما في ذلك الأجهزة المملوكة للشركة). بالنسبة إلى الأجهزة المُدرَجة ضمن "تسجيل المستخدمين"، تتم إزالة جميع التطبيقات المُدارة وبيانات العمل عند إزالة ملف تحميل الإعدادات.
    • السماح لهذا التطبيق بتلقّي بيانات العمل باستخدام "صفحة المشاركة" في أجهزة iOS: يمكنك تفعيل هذا الإعداد للسماح للتطبيق بتلقّي بيانات العمل حتى في حال حظر مشاركة البيانات مع تطبيقات غير تابعة لـ Google Workspace. لمعرفة التفاصيل، يُرجى الانتقال إلى إجراءات البيانات.
  8. انقر على إنهاء. سيتم فتح صفحة تفاصيل التطبيق. عند الرجوع إلى قائمة تطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوَّالة، يُدرَج التطبيق في القائمة مباشرةً بعد إضافته.

    تكون تطبيقات Android متاحة للمستخدمين لتثبيتها من خلال "Google Play للأعمال" أو علامة التبويب "تطبيقات العمل" في "متجر Play" في المرة القادمة التي تتم فيها مزامنة أجهزتهم مع إدارة نقاط النهاية من Google. وإذا ثبَّت مستخدم تطبيقًا من خارج متجر "Google Play للأعمال" أو علامة التبويب "تطبيقات العمل"، لن تتم إدارة هذا التطبيق.

    قد تستغرق تطبيقات iOS مدة تصل إلى ساعة لتظهر في تطبيق Google Device Policy على أجهزة المستخدمين. في حال ضبط التطبيق باعتباره مُدارًا، على المستخدم تثبيته من تطبيق Google Device Policy، أو عليه فتح تطبيق Google Device Policy وقبول إدارة التطبيق في حال تثبيته من "متجر تطبيقات iOS".

  9. في حال أضفت تطبيق Microsoft Outlook لنظام التشغيل Android أو iOS (لا يُنصَح بذلك)، تأكَّد من توافقه مع إعدادات إدارة نقطة النهاية:
    1. من الصفحة الرئيسية لوحدة تحكّم المشرف، انقر على الأمان ثمعناصر تحكّم واجهة برمجة التطبيقات ثمالتحكّم في وصول التطبيقات ثمإدارة خدمات Google.
    2. حدِّد موقع Gmail وDrive في قائمة الخدمات. في حال كان إعداد حق الدخول مضبوطًا على لا تنطبق عليها أي قيود، غيِّر هذه القيمة إلى تنطبق عليها قيود معيّنة. يمنع هذا الإعداد التطبيقات غير الموثوق بها من الوصول إلى الخدمات. عند إضافة التطبيق في الخطوات السابقة، يصبح التطبيق موثوقًا به تلقائيًا ويمكنه الوصول إلى Gmail وDrive.

إضافة تطبيق Android خاص

لإضافة تطبيق متوافق مع Android مُخصَّص للاستخدام الخاص فقط لمؤسستك، انشره على "Google Play للأعمال"، حيث تتم إضافته تلقائيًا إلى قائمة التطبيقات. لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة إدارة تطبيقات Android الخاصة في Google Play.

إضافة تطبيق ويب داخلي لنظام التشغيل Android

لإضافة تطبيق ويب مُخصَّص للاستخدام الخاص فقط لمؤسستك، يمكنك نشره على "Google Play للأعمال"، حيث يضاف إلى قائمة التطبيقات. لمعرفة التفاصيل، يُرجى الانتقال إلى المقالة نشر تطبيقات ويب خاصة متوافقة مع Android.

إضافة تطبيق iOS خاص

لإضافة تطبيق iOS للاستخدام الخاص في مؤسستك فقط، حمِّله في "وحدة تحكّم المشرف". لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة إدارة تطبيقات iOS الخاصة.

الخطوة 2: ضبط إعدادات التطبيق

تغيير المستخدمين الذين يمكنهم تثبيت تطبيق مُدَار وتحديد أولوية المجموعة

بعد إضافة تطبيق إلى القائمة، يمكنك إخفاؤه عن المستخدمين في "متجر Google Play للأعمال" المُدار (لتطبيقات Android) أو تطبيق Google Device Policy لأجهزة iOS (لتطبيقات iOS) من خلال إيقاف إذن وصول المستخدم. وعند إيقاف إذن وصول المستخدم، سيظل بإمكان المستخدمين الذين ثبَّتوا التطبيق استخدامه وستظل إعدادات تطبيقك سارية.

لتفعيل إمكانية وصول مستخدمين مُحدَّدين إلى تطبيق أو إيقافها، يمكنك وضع حساباتهم في وحدة تنظيمية للتحكُّم في الوصول إلى التطبيق حسب القسم، أو إضافتهم إلى مجموعة وصول للسماح للمستخدمين بالوصول إلى التطبيق في مختلف الأقسام أو داخلها. الإصدارات المتوافقة مع هذه الميزة: Frontline Starter وFrontline Standard وFrontline Plus وBusiness Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEndpoint Education Upgrade وEnterprise Essentials وEnterprise Essentials Plus وG Suite Basic وG Suite Business والنسخة المميّزة من Cloud Identity. مقارنة إصدارك

يتطلّب الإدارة المتقدّمة للأجهزة الجوّالة
  1. في "وحدة تحكّم المشرف" في Google، انتقِل إلى رمز القائمة  ثم  التطبيقات ثمتطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.

    يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.

  2. انقر على التطبيق الذي تريد تغيير إمكانية وصول المستخدم إليه. لمراجعة إعدادات وصول المستخدم الحالية إلى التطبيق في جميع الوحدات التنظيمية والمجموعات، بالنسبة إلى وصول المستخدم، انقر على عرض التفاصيل.
  3. انقر على وصول المستخدم.
  4. على يمين الصفحة، انقر على المجموعة أو الوحدة التنظيمية التي تريد تغيير إذن وصول المستخدمين بها إلى التطبيق. يتم تلقائيًا اختيار الوحدة التنظيمية العليا وينطبق التغيير على مؤسستك بأكملها.
  5. يمكنك تفعيل إمكانية وصول المستخدم إلى التطبيق أو إيقافها، حسب الحاجة. مثلاً:
    • لإخفاء التطبيق المُدَار لجميع المستخدمين أثناء إنهاء عملية ضبط التطبيق، يمكنك إيقاف إمكانية وصول المستخدمين إلى التطبيق في الوحدة التنظيمية العليا.
    • لإتاحة التطبيق المُدَار لبعض المستخدمين فقط، يمكنك إيقاف إمكانية وصول المستخدمين إلى التطبيق في الوحدة التنظيمية العليا وتفعيل إمكانية وصول المستخدمين إلى التطبيق في الوحدات التنظيمية الفرعية أو المجموعات.

    ملاحظة: عند تفعيل إمكانية وصول المستخدمين إلى تطبيق في مجموعة، يلغي هذا الإعداد إعدادات الوحدة التنظيمية. ومع ذلك، لا يمكنك إيقاف إمكانية وصول المستخدمين إلى التطبيق صراحةً في مجموعة. عند إزالة العلامة من المربّع تفعيل، يكتسب المستخدمون في هذه المجموعة الإعداد من المجموعات الأعلى ترتيبًا أو من الوحدة التنظيمية لكل مستخدم.

  6. وفي حال ضبط إمكانية وصول المستخدمين إلى التطبيق لمجموعات متعدّدة، يُرجى مراجعة ترتيب المجموعات وتحديد أولوياتها:
    1. انقر على التطبيق وانقر على وصول المستخدم.
    2. على يمين الشاشة، انقر على المجموعات.
    3. اسحب المجموعات إلى الترتيب الذي تريد تطبيق إعداداته على المستخدم الذي ينتمي إلى مجموعة واحدة أو أكثر. ضَع المجموعة ذات الأولوية القصوى في الأعلى.
  7. انقر على حفظ. أو يمكنك النقر على تجاوز لوحدة تنظيمية.

    لاستعادة القيمة المكتسَبة لاحقًا، انقر على اكتساب (أو إلغاء الضبط بالنسبة إلى مجموعة).

قد يستغرق تطبيق التغييرات مدة تصل إلى 24 ساعة، ولكن يتم عادةً تطبيقها بسرعة أكبر. مزيد من المعلومات

إعداد تطبيقات Android باستخدام عمليات الضبط المُدارة

الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وBusiness Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEndpoint Education Upgrade وG Suite Business والنسخة المدفوعة من Cloud Identity.  مقارنة إصدارك يتطلّب إدارة متقدّمة للأجهزة الجوّالة

تتضمّن بعض تطبيقات Android إعدادات يُمكنك حفظها كعمليات ضبط مُدَار. على سبيل المثال، قد يسمح لك أحد التطبيقات بمزامنة البيانات عند اتصال جهاز بشبكة Wi-Fi فقط. يُحدد مُطوّر التطبيق إعدادات الضبط التلقائي المُدار المخصصة للتطبيق. يمكنك التحقُّق مما إذا كان التطبيق يتوافق مع عمليات الضبط المُدارة أم لا في "Google Play للأعمال". مزيد من المعلومات

تتيح لك عمليات الضبط المُدارة ضبط التطبيقات تلقائيًا لمجموعة أو وحدة تنظيمية بدون أي تفاعل من المستخدم. يمكنك إنشاء العديد من عمليات الضبط المُدارة للتطبيق نفسه وتطبيق عمليات ضبط مختلفة على وحدات تنظيمية أو مجموعات مختلفة.

إنشاء إعدادات مُدارة

  1. في "وحدة تحكّم المشرف" في Google، انتقِل إلى رمز القائمة  ثم  التطبيقات ثمتطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.

    يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.

  2. انقر على التطبيق الذي تريد إدارته.

    ملاحظة: للاطِّلاع على التطبيقات المسموح بها لوحدة تنظيمية أو مجموعة مُحدَّدة، انقر على "إضافة فلتر" واختَر الوحدة التنظيمية أو المجموعة.

  3. انقر على عمليات الضبط المُدَار ثمإضافة عملية ضبط مُدَار.
    إذا كان التطبيق لا يتوافق مع الإعدادات المُدَارة، لن يكون هذا الخيار متاحًا.
  4. أدخِل اسم عملية الضبط وحدِّد إعدادات الضبط المُفضّلة.
    ملاحظة: يحدِّد مطوّر البرامج خيارات الضبط المتاحة لك. إذا كانت لديك أسئلة حول هذه الإعدادات، يُرجى التواصل مع المطوّر.
  5. انقر على حفظ.
  6. خصِّص الإعدادات المُدَارة لوحدة تنظيمية أو مجموعة، كما هو موضَّح في القسم التالي.

تخصيص عملية الضبط المُدَار لوحدة تنظيمية أو مجموعة

  1. في "وحدة تحكّم المشرف" في Google، انتقِل إلى رمز القائمة  ثم  التطبيقات ثمتطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.

    يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.

  2. انقر على التطبيق الذي تريد إدارته.
  3. انقر على الإعدادات.
  4. على يمين الصفحة، انقر على الوحدة التنظيمية أو المجموعة التي تريد تخصيص عملية الضبط المُدَار لها.
  5. بالنسبة إلى الضبط المُدَار، انقر على القائمة واختَر عملية الضبط المُدَار التي تريد تطبيقها.
  6. انقر على حفظ.

لإزالة إعداد مُدَار من وحدة تنظيمية أو مجموعة، اتّبِع الخطوات نفسها واختَر تلقائي.

تعديل عملية ضبط مُدَارة أو حذفها

قبل أن تتمكّن من حذف عملية ضبط مُدَار، عليك إزالتها من أي وحدات تنظيمية أو مجموعات. عند إزالة عملية ضبط، يعود التطبيق إلى إعداد الضبط التلقائي الذي حدده مطوِّر البرامج ما لم يتم تخصيص عملية ضبط مُدَار مختلفة.

  1. في "وحدة تحكّم المشرف" في Google، انتقِل إلى رمز القائمة  ثم  التطبيقات ثمتطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.

    يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.

  2. انقر على التطبيق الذي تريد إدارته.
  3. انقر على عمليات الضبط المُدارة.
  4. انقر على عملية الضبط المُدَار التي تريد تعديلها أو حذفها.
  5. للتعديل، عدِّل إعدادات الضبط وانقر على حفظ.
  6. للحذف، انقر على حذف.

إعداد تطبيقات iOS باستخدام عمليات الضبط المُدار

الإصدارات المتوافقة مع هذه الميزة: Frontline Starter وFrontline Standard وFrontline Plus وBusiness Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEndpoint Education Upgrade وEnterprise Essentials وEnterprise Essentials Plus وG Suite Basic وG Suite Business وCloud Identity Premium مقارنة إصدارك يتطلّب إدارة متقدّمة للأجهزة الجوّالة

يستخدم العديد من مطوّري تطبيقات iOS ميزة "ضبط التطبيقات المُدار" (AppConfig) لتخصيص التطبيقات والسماح للمشرفين بتطبيق الإعدادات عن بُعد للأجهزة المُدارة.

يمكنك إنشاء إعدادات مُدارة من خلال إدخال قاموس إعدادات في شكل بيانات XML يتألف من أزواج مفاتيح وقيم ذات صلة بالتطبيق. ويمكنك إنشاء العديد من الإعدادات المُدارة للتطبيق نفسه وتطبيق إعدادات مختلفة على مجموعات أو وحدات تنظيمية مختلفة. وعلى عكس تطبيقات Android، لا توجد عمليات ضبط تلقائية للتطبيقات.

قبل البدء: مراجعة أمثلة على قاموس الضبط

يمكنك استخدام أداة AppConfig Generator لإنشاء قاموس إعدادات للتطبيق، كما في المثال التالي.

<dict>
<key>DisplayName</key>
<string>Sample Enterprise LLC</string>
<key>AllowGoogleSSO</key>
<true/>
<key>MaxAllowedAttempts</key>
<integer>5</integer>
<key>EnrolledToken</key>
<string>7DBB314C-7ABA-4BD4-866C-7BD613AFCBC4</string>
</dict>

(اختياري) استخدام الرموز المميّزة كعناصر نائبة

يمكنك استخدام الرموز المميّزة في قاموس الضبط. تعمل الرموز المميّزة كعناصر نائبة لمعلومات محدّدة عن كل مستخدم أو جهاز يستخدم التطبيق.

على سبيل المثال، إذا كان التطبيق المُدار يقبل عنوان بريد إلكتروني كإعداد قابل للضبط، يمكنك استخدام الرمز المميّز ${user_email} في قاموس الضبط. تستبدل خدمة "إدارة نقاط النهاية من Google" الرمز المميّز تلقائيًا بعنوان البريد الإلكتروني لكل مستخدم قبل إرسال الإعدادات إلى جهاز المستخدم.

تتيح "إدارة نقاط النهاية من Google" الرموز التالية، وهي غير حسّاسة لحالة الأحرف:

الرمز المميز الوصف
${customer_id} رقم التعريف الفريد للعميل المسند إلى حساب مؤسستك على Google. يمكنك العثور عليه في "وحدة تحكّم المشرف في Google" في الحساب ثمإعدادات الحساب ثمالملف الشخصي.
${device_resource_name} اسم المورد الفريد للجهاز، كما هو موضّح في Cloud Identity Device API. للاطّلاع على التفاصيل، يُرجى الانتقال إلى مورد REST: الأجهزة.
${device_serial_number} لا يتوفّر هذا الرمز المميّز للأجهزة المسجَّلة من قِبل المستخدمين، وسيتم استبداله بسلسلة فارغة.

الرقم التسلسلي الفريد للجهاز. يمكنك العثور عليه في "وحدة تحكّم المشرف" في صفحة معلومات الجهاز، إذا كان متاحًا. لمعرفة التفاصيل، يُرجى الانتقال إلى عرض تفاصيل الجهاز الجوَّال.
${device_serial_number_last_4} لا يتوفّر هذا الرمز المميّز للأجهزة المسجَّلة من قِبل المستخدمين، وسيتم استبداله بسلسلة فارغة.

آخر 4 أحرف من الرقم التسلسلي للجهاز يمكنك استخدام هذا الخيار إذا كنت لا تريد إتاحة الرقم التسلسلي الكامل للتطبيقات.
${udid} لا يتوفّر هذا الرمز المميّز للأجهزة المسجَّلة من قِبل المستخدمين، وسيتم استبداله بسلسلة فارغة.

المعرّف الفريد للجهاز على أجهزة Apple المُدارة
${user_email} عنوان البريد الإلكتروني للمستخدم

إذا استخدمت رمزًا مميّزًا غير متوافق في قاموس الضبط، ستظهر لك رسالة خطأ. لتخطّي استبدال الرمز المميّز واستخدام قيمة ثابتة للسلسلة تشبه الرمز المميّز بدلاً من ذلك، يمكنك إضافة العلامة $ قبل الرمز المميّز. على سبيل المثال، حدِّد ${user_email} أو ${other} لاستبدال الرموز المميّزة بالقيمة الثابتة للسلسلتان ${user_email} أو ${other} عند تطبيق الضبط على الأجهزة.

إنشاء إعدادات مُدارة

  1. في "وحدة تحكّم المشرف" في Google، انتقِل إلى رمز القائمة  ثم  التطبيقات ثمتطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.

    يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.

  2. انقر على التطبيق الذي تريد إدارته.

    ملاحظة: للاطِّلاع على التطبيقات المسموح بها لوحدة تنظيمية أو مجموعة مُحدَّدة، انقر على "إضافة فلتر" واختَر الوحدة التنظيمية أو المجموعة.

  3. انقر على عمليات الضبط المُدارة ثمإضافة عملية ضبط.
  4. أدخِل اسمًا لعملية الضبط.
  5. أدخِل قاموس الضبط للتطبيق (يُرجى الاطّلاع على مثال).
    ملاحظة: يُحدِّد مطوِّر التطبيقات خيارات الضبط والقيم المتاحة لك. إذا كان لديك أسئلة حول الخيارات، يمكنك التواصل مع المطوّر. تتحقّق "إدارة نقاط النهاية من Google" من صحة تنسيق XML في قاموس الضبط، ولكنها لا تتحقّق من توافقه مع التطبيق.
  6. انقر على حفظ.
  7. خصِّص الإعدادات المُدَارة لوحدة تنظيمية أو مجموعة، كما هو موضَّح في القسم التالي.

تخصيص عملية الضبط المُدَار لوحدة تنظيمية أو مجموعة

  1. في "وحدة تحكّم المشرف" في Google، انتقِل إلى رمز القائمة  ثم  التطبيقات ثمتطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.

    يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.

  2. انقر على التطبيق الذي تريد إدارته.
  3. انقر على عمليات الضبط المُدارة.
  4. انقر على عملية الضبط المُدَار التي تريد تعديلها أو حذفها.
  5. لإجراء تعديل، يمكنك إجراء التغييرات ثم النقر على حفظ.
  6. للحذف، انقر على حذف.

لإزالة إعداد مُدَار من وحدة تنظيمية أو مجموعة، اتّبِع الخطوات نفسها واختَر اختيار إعداد من قائمة إعدادات التطبيقات المُدارة.

تعديل عملية ضبط مُدَارة أو حذفها

قبل أن تتمكّن من حذف عملية ضبط مُدَار، عليك إزالتها من أي وحدات تنظيمية أو مجموعات. عند إزالة عملية ضبط، يعود التطبيق إلى حالة الضبط التلقائي الذي حدده مطوِّر البرامج ما لم يتم تخصيص عملية ضبط مُدَار مختلفة.

  1. في "وحدة تحكّم المشرف" في Google، انتقِل إلى رمز القائمة  ثم  التطبيقات ثمتطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.

    يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.

  2. انقر على التطبيق الذي تريد إدارته.
  3. انقر على عمليات الضبط المُدارة.
  4. لحذف إعداد مُدار، انقر على حذف بجانب اسم الإعداد.
  5. لتعديل إعداد مُدار، انقر على اسم الإعداد وأدخِل التغييرات ثم انقر على حفظ.

إعداد أذونات تشغيل تطبيقات Android

الإصدارات المتوافقة مع هذه الميزة: Frontline Starter وFrontline Standard وFrontline Plus وBusiness Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEndpoint Education Upgrade وEnterprise Essentials وEnterprise Essentials Plus وG Suite Basic وG Suite Business وCloud Identity Premium مقارنة إصدارك يتطلب إدارة متقدمة للأجهزة الجوّالة

قبل البدء: يمكنك التعرّف على كيفية تطبيق الإعداد على قسم أو مجموعة، إذا لزم الأمر.

تطلب بعض تطبيقات Android أذونات من المستخدم أثناء تشغيل التطبيق. على سبيل المثال، قد يطلب التطبيق الوصول إلى تقويم جهاز أو موقعه. ويمكنك إدارة طريقة معالجة طلبات الأذونات الواردة من تطبيق فردي. وتحظى إعدادات التطبيق هذه بأولوية على أيٍ من الإعدادات المُفضّلة لأذونات التشغيل المُحدّدة للجهاز.

  1. في "وحدة تحكّم المشرف" في Google، انتقِل إلى رمز القائمة  ثم  التطبيقات ثمتطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.

    يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.

  2. انقر على التطبيق الذي تريد إدارته.
  3. انقر على أذونات التشغيل. وإذا كان التطبيق لا يتوافق مع أذونات التشغيل، لن يكون هذا الخيار متاحًا.
  4. (اختياري) لتطبيق الإعدادات على بعض المستخدمين فقط، يمكنك اختيار وحدة تنظيمية (غالبًا ما تُستخدَم للأقسام) أو مجموعة ضبط (إعدادات متقدّمة) من جانب الصفحة.

    تلغي إعدادات المجموعة الوحدات التنظيمية. مزيد من المعلومات

  5. بالنسبة إلى كل إذن تشغيل:
    • للسماح بالإذن تلقائيًا، اختَر سماح.
    • لرفض الإذن تلقائيًا، اختَر رفض.
    • لطلب السماح بالإذن أو رفضه من المستخدم، اختَر الطلب من المستخدم.
    ملاحظة: قد يؤثر رفض أذونات التشغيل في وظائف بعض التطبيقات.
  6. انقر على حفظ. أو يمكنك النقر على تجاوز لوحدة تنظيمية.

    لاستعادة القيمة المكتسَبة لاحقًا، انقر على اكتساب (أو إلغاء الضبط بالنسبة إلى مجموعة).

تعديل إعدادات التطبيق

قبل البدء: يمكنك التعرّف على كيفية تطبيق الإعداد على قسم أو مجموعة، إذا لزم الأمر.

  1. في "وحدة تحكّم المشرف" في Google، انتقِل إلى رمز القائمة  ثم  التطبيقات ثمتطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.

    يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.

  2. انقر على التطبيق الذي تريد تعديله.
    ملاحظة: لعرض التطبيقات التي تم تفعيلها فقط لوحدة تنظيمية أو مجموعة معيّنة، انقر على إضافة فلتر.
  3. انقر على الإعدادات.
  4. (اختياري) لتطبيق الإعدادات على بعض المستخدمين فقط، يمكنك اختيار وحدة تنظيمية (غالبًا ما تُستخدَم للأقسام) أو مجموعة ضبط (إعدادات متقدّمة) من جانب الصفحة.

    تلغي إعدادات المجموعة الوحدات التنظيمية. مزيد من المعلومات

  5. عدِّل الإعدادات. تعتمد الإعدادات المتاحة على النظام الأساسي ونوع الإدارة:

    أجهزة Android:

    • طريقة الوصول: اختَر كيفية حصول المستخدمين على التطبيق.
      • متاح: يمكنك السماح للمستخدمين بتثبيت التطبيق بأنفسهم. ولا يحتاج المستخدمون الذين لا يحتاجون التطبيق إلى تنزيله. يمكنك استخدام هذا الخيار إذا كنت تريد تطبيق إعدادات مُدارة قبل تثبيت تطبيق من المؤسسة.
      • التثبيت من المؤسَّسة: يمكنك تثبيت التطبيق تلقائيًا على جميع الأجهزة المُدَارة بدون خيار لإيقاف التثبيت. يمكنك منع المستخدمين من إلغاء تثبيت تطبيق مُثبّت من المؤسسة. يتم أيضًا دعم التثبيت من المؤسسة من أجل الإدارة الأساسية للأجهزة الجوّالة في إصدارات Business Plus وEnterprise وG Suite Business و"النسخة المدفوعة من Cloud Identity".
    • السماح للمستخدمين بإضافة التطبيقات المصغّرة إلى الشاشة الرئيسية: يتيح للمستخدمين إنشاء اختصار على الشاشة الرئيسية عند توفّر تطبيق مصغّر.
    • استخدام كتطبيق شبكة VPN قيد التشغيل دائمًا: يتطلّب هذا الإعداد أن تمرّ حركة بيانات التطبيقات الواردة من ملف عمل أو جهاز مُدار عبر هذا التطبيق، ما يؤدي إلى إنشاء اتصالًأ أكثر أمانًا بالشبكة لحماية زيارات ملف العمل. يتطلب هذا الإعداد استخدام الإصدار Android 7.0 أو إصدار أحدث.
    • مدير كلمات المرور على إصدار Android 15 والإصدارات الأحدث: يتيح للمستخدمين استخدام التطبيق لإدارة كلمات المرور على أجهزة Android 15 والإصدارات الأحدث. لمعرفة التفاصيل، يُرجى الانتقال إلى تفعيل تطبيقات إدارة كلمات المرور أو إيقافها على Android.
    • توقيت التحديث التلقائي للتطبيق: يمكنك اختيار وقت تثبيت تحديثات التطبيقات:
      • تلقائي: يمكنك تحديث التطبيق تلقائيًا عندما يكون الجهاز متصلاً بشبكة Wi-Fi، وأثناء شحنه، وعدم استخدامه بنشاط، وعدم تشغيله في المقدِّمة.
      • ذو أولوية قصوى: يمكنك تحديث التطبيق بعد أن ينشر مطوّر البرامج إصدارًا جديدًا ويراجعه Google Play. وإذا كان الجهاز غير متصل بالإنترنت في ذلك الوقت، يتم تحديث التطبيق على الفور في المرة التالية التي يتصل فيها الجهاز بالإنترنت.
      • تأجيل: غير متاح لإصدارات Business Standard أو Education Fundamentals أو Teaching and Learning Upgrade أو G Suite Basic أو G Suite Business أو النسخة المجانية من Cloud Identity. يمكنك تأجيل تحديثات التطبيق لمدة 90 يومًا بعد توفُّر التحديث لأول مرة. يمكنك تثبيت أحدث إصدار متوفّر من التطبيق تلقائيًا بعد 90 يومًا. ولمعرفة التفاصيل، يُرجى الانتقال إلى دعم تحديثات التطبيقات.
    • مسارات الاختبار (اختيارية): غير متاحة لإصدارات Business Standard أو Education Fundamentals أو Teaching and Learning Upgrade أو G Suite Basic أو G Suite Business أو النسخة المجانية من Cloud Identity اختَر الإصدارات التجريبية من التطبيق التي تريد إتاحتها للمستخدمين. يؤدي اختيار مسارات اختبار متعددة إلى إتاحة أعلى رمز للإصدار. للتعرّف على كيفية إتاحة تطبيق للمؤسسات، يُرجى الانتقال إلى مقالة الاختبار المغلق: إدارة المختبِرين حسب المؤسسة.

    أجهزة iOS:

    • جعل هذا تطبيقًا مُدارًا: لمزيد من التحكّم في التطبيق وبياناته، يمكنك تفعيل هذا الإعداد. لمعرفة التفاصيل، يُرجى الانتقال إلى كيفية عمل تطبيقات iOS المُدارة.
    • إزالة هذا التطبيق عند إزالة ملف تحميل الإعدادات: بالنسبة إلى التطبيقات المُدارة، يمكنك تفعيل هذا الخيار لإزالة التطبيق تلقائيًا عند إزالة الملف الشخصي المُدار الخاص بالمستخدم من الجهاز. وفي حال عدم تفعيل هذا الإعداد، تظل التطبيقات المُدارة على جهاز المستخدم.
      لا ينطبق هذا الإعداد إلا على الأجهزة المسجّلة في برنامج "تسجيل الأجهزة" (بما في ذلك الأجهزة المملوكة للشركة). بالنسبة إلى الأجهزة المُدرَجة ضمن "تسجيل المستخدمين"، تتم إزالة جميع التطبيقات المُدارة وبيانات العمل عند إزالة ملف تحميل الإعدادات.
    • السماح لهذا التطبيق بتلقّي بيانات العمل باستخدام "صفحة المشاركة" في أجهزة iOS: يمكنك تفعيل هذا الإعداد للسماح للتطبيق بتلقّي بيانات العمل حتى في حال حظر مشاركة البيانات مع تطبيقات غير تابعة لـ Google Workspace. لمعرفة التفاصيل، يُرجى الانتقال إلى إجراءات البيانات.

    بالنسبة إلى تطبيقات iOS، في حال إزالة العلامة من المربّع جعل هذا تطبيقًا مُدَارًا، يظل التطبيق مُدَارًا على الأجهزة التي تم تثبيته عليها من قبل. سيظهر للمستخدمين علامة تعجب حمراء على التطبيق في قائمة تطبيقات Google Apps Device Policy ويمكنهم تغيير التطبيق إلى غير مُدَار.

  6. انقر على حفظ. أو يمكنك النقر على تجاوز لوحدة تنظيمية.

    لاستعادة القيمة المكتسَبة لاحقًا، انقر على اكتساب (أو إلغاء الضبط بالنسبة إلى مجموعة).

قد يستغرق تطبيق التغييرات مدة تصل إلى 24 ساعة، ولكن يتم عادةً تطبيقها بسرعة أكبر. مزيد من المعلومات

السماح لمستخدمي Android بالاطّلاع على البيانات الشخصية وبيانات العمل معًا في التطبيق

يتطلّب إدارة متقدّمة للأجهزة الجوّالة

بالنسبة إلى التطبيقات المتوافقة، يمكنك السماح للمستخدمين بالاطّلاع على بياناتهم الشخصية وبيانات العمل في تطبيق معيّن. على سبيل المثال، عند تفعيل هذا الإعداد في "تقويم Google"، يمكن للمستخدمين اختيار الاطّلاع على تقاويمهم الشخصية في ملف العمل. يجب تفعيل هذا الإعداد فقط للتطبيقات الموثوق بها، لأن هذا الإعداد يسمح بالاتصال بين الملفات الشخصية (بين المساحات الشخصية ومساحات العمل).

  1. في "وحدة تحكّم المشرف" في Google، انتقِل إلى رمز القائمة  ثم  التطبيقات ثمتطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.

    يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.

  2. انقر على تطبيق Android الذي تريد تعديله.
  3. انقر على ضبط التطبيقات المرتبطة.
  4. على يمين الصفحة، انقر على الوحدة التنظيمية أو المجموعة التي تريد السماح بها أو حظرها.
  5. للسماح للمستخدمين باستخدام هذه الميزة، ضَع علامة في المربّع.
  6. انقر على حفظ.
قد يستغرق تطبيق التغييرات مدة تصل إلى 24 ساعة، ولكن يتم عادةً تطبيقها بسرعة أكبر. مزيد من المعلومات

الخطوة 3: إدارة قائمة التطبيقات

إزالة تطبيق

عند إزالة تطبيق متوافق مع Android من قائمتك، لا يتوفر التطبيق للمستخدمين لتثبيته من متجر "Google Play للأعمال" أو علامة التبويب "تطبيقات العمل" في "متجر Play". وإذا ثبّت مستخدم التطبيق من قبل، يظل التطبيق على الجهاز ولكنه لن يعد مُدَارًا. في حال السماح للمستخدمين بتثبيت أي تطبيق في Google Play، سيظل يمكنهم تثبيت هذا التطبيق ولكن لن يمكنك إدارته.

عند إزالة تطبيق iOS من قائمتك، لن يصبح التطبيق متوفرًا للمستخدمين لتثبيته من تطبيق Google Device Policy. وإذا ثبَّت مستخدم التطبيق من قبل وتمت إدارته، سيظل التطبيق مُدَارًا على الجهاز حتى يزيل المستخدم الملف الشخصي لتطبيق Device Policy من جهازه. سيظل بإمكان المستخدمين الآخرين تثبيت التطبيق من App Store، ولكن لن يمكنك إدارته.

  1. في "وحدة تحكّم المشرف" في Google، انتقِل إلى رمز القائمة  ثم  التطبيقات ثمتطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.

    يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.

  2. يمكنك حذف تطبيقات فردية أو تطبيقات متعددة في آنٍ واحد:
    • لحذف تطبيق واحد، اعثُر عليه في القائمة وانقر على المزيد ثمحذف.
    • لحذف العديد من التطبيقات، انقر على المربّع بجانب كل تطبيق. في أعلى الصفحة، انقر على حذف.

تنظيم تطبيقات Android على "Google Play للأعمال" في مجموعات

يمكنك أن تسهِّل على المستخدمين العثور على التطبيقات المتوافقة مع Android ذات الصلة في تطبيق "Google Play للأعمال". تعرَّف على كيفية تنظيم التطبيقات المُدارة المتوافقة مع Android في مجموعات.

الخطوة 4: مراقبة التطبيقات على الأجهزة المُدارة

الاطّلاع على طريقة توزيع التطبيقات

يمكنك مراجعة جميع التطبيقات المتاحة لوحدة تنظيمية أو مجموعة، أو الوحدات التنظيمية والمجموعات التي لديها إمكانية الوصول إلى تطبيق مُحدَّد متوافق مع الأجهزة الجوَّالة:

  1. في "وحدة تحكّم المشرف" في Google، انتقِل إلى رمز القائمة  ثم  التطبيقات ثمتطبيقات الويب والتطبيقات المتوافقة مع الأجهزة الجوّالة.

    يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.

  2. لمراجعة التطبيقات التي يمكن لوحدة تنظيمية أو مجموعة مُحدَّدة الوصول إليها:
    1. انقر على إضافة فلتر.
    2. انقر على الوحدة التنظيمية أو المجموعة.
    3. اختَر الوحدة التنظيمية أو المجموعة.
  3. لمراجعة توزيع تطبيق مُعيَّن، أشِر إلى صف التطبيق الذي تريد مراجعته وانقر على الوصول إلى التفاصيل. يتم فتح لوحة تسرد المجموعات والوحدات التنظيمية وحالة وصولها للتطبيقات.

الاطّلاع على التطبيقات المُثبَّتة على جهاز

تتطلب أجهزة iOS الإدارة المتقدِّمة للأجهزة الجوِّالة

يمكنك الحصول على قائمة بجميع التطبيقات المُدارة المثبَّتة على جهاز المستخدم، مع تفاصيل عن الإصدار:

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم الأجهزة ثمنظرة عامة

    يتطلب الحصول على امتيازات المشرف إعدادات جهاز مشترك.

  2. انقر على بطاقة الأجهزة الجوَّالة.
  3. انقر على صف الجهاز الذي تريد الاطِّلاع على تفاصيله.
    ملاحظة: إذا كانت مؤسستك تمتلك العديد من الأجهزة الجوَّالة، انقر على إضافة فلتر لتضييق نطاق البحث. لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة البحث عن أجهزة جوَّالة مُحدَّدة.
  4. انقر على التطبيقات المُثبَّتة. يسرد الجدول التطبيق وإصداره وApp ID الخاص به. بالنسبة إلى تطبيقات Android، يمكنك أيضًا الحصول على قيمة التجزئة SHA-256.

مراجعة التغييرات التي تم إجراؤها على التطبيقات وتصدير بيانات أحداث السجلّ (الإدارة المتقدِّمة فقط)

الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وBusiness Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEndpoint Education Upgrade وG Suite Business والنسخة المدفوعة من Cloud Identity.  مقارنة إصدارك

ملاحظة: لإجراء تدقيق على تطبيقات الأجهزة الشخصية التي تعمل بنظام التشغيل Android ولا تتضمن ملفًا شخصيًا للعمل، فعِّل تدقيق التطبيق.

في أحداث سجلّ الجهاز، يمكنك فلترة سجلّ اسم الحدث ثمتغيير تطبيق الجهاز. يمكنك فلترة القائمة بشكل أكبر حسب أنواع أجهزة مُحدَّدة وأحداث تغيير تطبيقات الجهاز واسم حزمة التطبيقات وغير ذلك الكثير.

بعد إنشاء الفلتر، يمكنك تصدير بيانات نتائج البحث.

المراقبة التلقائية للتطبيقات باستخدام القواعد (الإدارة المتقدِّمة فقط)

الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEndpoint Education Upgrade والنسخة المدفوعة من Cloud Identity مقارنة إصدارك

للحصول على التعليمات، يُرجى الاطّلاع على تشغيل مهام إدارة الأجهزة الجوَّالة تلقائيًا من خلال القواعد.

الاستجابة لحوادث أمان التطبيقات

في حال اختراق حساب مستخدم من خلال تطبيق بسبب فقدان الجهاز أو سرقته، أو في حال اكتشفت تطبيقًا ضارًا على أجهزة المستخدمين، أمامك عدة طرق للاستجابة لهذين الحادثين.

لإيقاف إمكانية وصول التطبيقات غير المصرح بها:

لحظر وصول تطبيق إلى خدمات Google، يمكنك ضبط التطبيق على أنّه محدود أو محظور في صفحة "التحكّم في وصول التطبيق". لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة إضافة تطبيق جديد.


إنّ Google وGoogle Workspace والعلامات والشعارات المرتبطة بهما هي علامات تجارية مسجَّلة مملوكة من قِبل شركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية تملكها الشركات ذات الصلة بها.