Jako administrator możesz korzystać z zaawansowanych funkcji zarządzania, aby mieć większą kontrolę nad dostępem do danych organizacji. Możesz ograniczać funkcje urządzeń mobilnych, takie jak powiadomienia na ekranie blokady, wymagać szyfrowania urządzenia, zarządzać aplikacjami na urządzeniach z Androidem, iPhone'ach i iPadach oraz usuwać dane z urządzeń.
Wymagania
- Urządzenia muszą obsługiwać zaawansowane funkcje zarządzania urządzeniami mobilnymi. Zobacz wymagania dotyczące urządzeń.
- Aby zarządzać iPhone'ami i iPadami, wykonaj czynności opisane w artykule Konfigurowanie certyfikatu Apple Push Certificate.
- Na każdym urządzeniu dozwolone jest tylko 1 konto Google objęte zaawansowanym zarządzaniem urządzeniami mobilnymi.
- Użytkownik musi mieć licencję obsługującą zaawansowane funkcje zarządzania urządzeniami mobilnymi. Jeśli włączysz zaawansowane funkcje zarządzania urządzeniami mobilnymi w przypadku użytkownika, którego licencja ich nie obsługuje, na jego urządzeniach zostaną zastosowane tylko ustawienia obsługiwane przez podstawowe funkcje zarządzania urządzeniami mobilnymi.
- Aby umożliwić Ci zarządzanie urządzeniami, użytkownicy muszą zainstalować na nich aplikację Device Policy.
- Użytkownicy Androida nie powinni ręcznie instalować aplikacji. Zamiast tego powinni wykonać instrukcje wyświetlane na ekranie. Więcej informacji znajdziesz w artykule Konfigurowanie Google Workspace na urządzeniu z Androidem. Podczas instalacji użytkownicy zobaczą prośbę o skonfigurowanie profilu służbowego, jeśli określone urządzenie obsługuje tę funkcję.
- W przypadku zarejestrowanych przez użytkowników urządzeń z iOS podczas konfiguracji pojawi się prośba o instalację.
- Użytkownicy iOS mogą też otrzymać prośbę o zainstalowanie profilu konfiguracji. Więcej informacji o profilu i sposobie, w jaki obsługuje on informacje o użytkownikach, znajdziesz w artykule Szkolenia i pomoc dotyczące urządzeń mobilnych.
Krok 1. Włączyć zaawansowane funkcje zarządzania urządzeniami mobilnymi
Zanim zaczniesz: jeśli musisz skonfigurować dział lub zespół dla tego ustawienia, przeczytaj artykuł Dodawanie jednostki organizacyjnej.
-
W konsoli administracyjnej Google otwórz Menu
Urządzenia
Urządzenia mobilne i punkty końcowe
Ustawienia
Ustawienia uniwersalne.
Wymaga uprawnień administratora Zarządzanie urządzeniami mobilnymi.
- Kliknij Ogólne
Zarządzanie urządzeniami mobilnymi.
- (Opcjonalnie) Aby zastosować ustawienie na potrzeby działu lub zespołu, z boku wybierz jednostkę organizacyjną.
- Włącz zaawansowane zarządzanie urządzeniami mobilnymi:
- Jeśli chcesz, aby wszystkie obsługiwane urządzenia mobilne były objęte zaawansowanym zarządzaniem, i skonfigurujesz certyfikat Apple Push Certificate, wybierz Zaawansowane. Ta opcja jest niedostępna, jeśli nie skonfigurujesz certyfikatu Apple Push Certificate, nawet jeśli nie zarządzasz urządzeniami z iOS.
- Jeśli chcesz włączyć zaawansowane funkcje zarządzania dla określonych platform lub nie zarządzasz urządzeniami z iOS, wybierz Niestandardowe. Następnie wybierz Zaawansowane w przypadku platform. Opcja Zaawansowane będzie niedostępna dla urządzeń z iOS, dopóki nie skonfigurujesz certyfikatu Apple Push.
-
Kliknij Zapisz. W przypadku jednostki organizacyjnej możesz też kliknąć Zastąp.
Aby później przywrócić odziedziczoną wartość, kliknij Odziedzicz.
- Jeśli zobaczysz komunikat o konieczności włączenia synchronizacji na urządzeniach mobilnych, kliknij Otwórz Synchronizację na urządzeniach mobilnych. Zaznacz pola obok urządzeń, którym chcesz zezwolić na synchronizowanie danych służbowych, i kliknij Zapisz.
- Jeśli chcesz zarządzać urządzeniami z iOS i aplikacjami na iOS, utwórz certyfikat Apple Push Certificate. Certyfikat trzeba odnawiać co roku.
Krok 2. Skonfiguruj wymagania dotyczące haseł i zatwierdzeń
Zanim zaczniesz: poinformuj użytkowników, że będziesz zarządzać urządzeniami mobilnymi, których używają do pracy. Poinformuj ich o ustawionych zasadach, w tym o wymaganiach dotyczących haseł.
- Ustawianie wymagań dotyczących haseł dla zarządzanych urządzeń mobilnych Możesz ustawić długość hasła, wymagać znaków specjalnych i ustawić datę wygaśnięcia.
- Aby sprawdzać urządzenia, zanim uzyskają dostęp do danych służbowych, wymagaj zatwierdzania przez administratora urządzeń mobilnych.
Krok 3. Skonfiguruj urządzenia mobilne należące do firmy
Pomiń ten krok, jeśli nie masz urządzeń należących do firmy.
Android
- Utwórz spis urządzeń należących do firmy.
- Wdrażanie urządzeń z Androidem z wykorzystaniem rejestracji typu zero-touch
iPhone i iPad
Krok 4. Zabezpiecz dane organizacji
Aby zwiększyć bezpieczeństwo danych organizacji, używaj ustawień zaawansowanego zarządzania w miarę potrzeb lub zgodnie z wymaganiami organizacji.
Zalecane ustawienia
Ustawienia uniwersalne (wszystkie urządzenia mobilne)
- Blokowanie przejętych urządzeń
- Wymagaj szyfrowania urządzenia
- Automatycznie czyść urządzenia, które nie są zsynchronizują się w danym okresie
- Blokuj urządzenia niezgodne z pakietem Android CTS
- Nie zezwalaj na wyłączanie weryfikacji aplikacji
- Nie zezwalaj na przesyłanie plików przez USB
- Nie zezwalaj na aplikacje z nieznanych źródeł
- Nie zezwalaj na szczegóły powiadomień na ekranie blokady
- Nie zezwalaj na agenty zaufania (w ustawieniach ekranu blokady)
- Nie zezwalaj na szczegóły powiadomień na ekranie blokady
- Nie zezwalaj aplikacjom zarządzanym na przechowywanie danych w iCloud
- Jeśli kopie zapasowe urządzeń są dozwolone, wymagaj szyfrowania kopii zapasowych
Dalsze kroki
Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.