אדמינים יכולים להשתמש בניהול מתקדם כדי לקבל יותר שליטה על הגישה לנתוני הארגון. אפשר להגביל את התכונות של המכשירים הניידים, כמו הודעות במסך הנעילה, לדרוש הצפנה של המכשירים, לנהל אפליקציות במכשירי Android, אייפון ואייפד ולאפס נתונים במכשירים.
דרישות
- המכשירים צריכים לתמוך בניהול מתקדם של מכשירים ניידים. דרישות המכשיר
- כדי לנהל מכשירי אייפון ואייפד, פועלים לפי השלבים להגדרת Apple Push Certificate.
- בכל מכשיר מותר להשתמש רק בחשבון Google אחד שמוגדר בו ניהול מתקדם של מכשירים ניידים.
- למשתמש צריך להיות רישיון שתומך בניהול מתקדם של מכשירים ניידים. אם מפעילים ניהול מתקדם של מכשירים ניידים למשתמש שהרישיון שלו לא תומך בניהול הזה, רק ההגדרות שנתמכות בניהול בסיסי של מכשירים ניידים יחולו על המכשירים של המשתמש.
- המשתמשים צריכים להתקין במכשירים שלהם אפליקציה של מדיניות מכשירים כדי שתוכלו לנהל אותם.
- משתמשי Android לא צריכים להתקין את האפליקציה באופן ידני, אלא לפעול לפי ההנחיות במסך. פרטים נוספים מופיעים במאמר הגדרת Google Workspace במכשיר Android. במהלך ההתקנה, אם המכשיר תומך בכך, המשתמשים מקבלים הנחיה להגדיר פרופיל עבודה.
- במכשירי iOS שרשומים לניהול משתמשים, המשתמשים מקבלים הנחיה להתקנה במהלך ההגדרה.
- יכול להיות שמשתמשי iOS יקבלו גם הנחיה להתקין פרופיל הגדרות. מידע נוסף על הפרופיל ועל אופן הטיפול בפרטי המשתמש זמין במאמר הדרכה ועזרה לנייד.
שלב 1. הפעלת ניהול מתקדם של מכשירים ניידים
לפני שמתחילים: אם צריכים להגדיר מחלקה או צוות בשביל ההגדרה הזו, עוברים אל הוספת יחידה ארגונית.
-
במסוף Google Admin, נכנסים לתפריט
מכשירים
ניידים ונקודות קצה
הגדרות
אוניברסליות.
כדי לעשות את זה צריך הרשאת אדמין לניהול מכשירים ניידים.
-
לוחצים על כללי
ניהול ניידים.
- (אופציונלי) כדי להחיל את ההגדרה רק על מחלקה או על צוות, בצד, בוחרים יחידה ארגונית.
- הפעלת ניהול מתקדם של מכשירים ניידים:
- אם רוצים שכל המכשירים הניידים הנתמכים יהיו בניהול מתקדם, ומגדירים Apple Push Certificate, בוחרים באפשרות מתקדם. האפשרות הזו לא זמינה אם לא מוגדר Apple Push Certificate, גם אם אתם לא מנהלים מכשירי iOS.
- אם רוצים להפעיל ניהול מתקדם לפלטפורמות מסוימות או אם לא מנהלים מכשירי iOS, בוחרים באפשרות בהתאמה אישית. לאחר מכן, בוחרים באפשרות מתקדם עבור הפלטפורמות. ב-iOS, האפשרות 'מתקדם' לא זמינה אם לא מוגדר Apple push certificate.
-
לוחצים על שמירה. לחלופין, אתם יכולים ללחוץ על שינוי עבור יחידה ארגונית.
אם מאוחר יותר רוצים לשחזר את הערך שעבר בירושה, לוחצים על ירושה.
- אם מופיעה הודעה שצריך להפעיל סנכרון בנייד, לוחצים על מעבר אל סנכרון בנייד. מסמנים את התיבות לצד המכשירים שרוצים לאפשר להם לסנכרן נתוני עבודה ולוחצים על שמירה.
- אם רוצים לנהל מכשירי iOS ואפליקציות ל-iOS, צריך ליצור Apple Push Certificate. צריך לחדש את האישור הזה מדי שנה.
שלב 2. הגדרת דרישות לסיסמאות ולאישורים
לפני שמתחילים: חשוב להודיע למשתמשים שתנהלו את המכשירים הניידים שבהם הם משתמשים לעבודה. חשוב להודיע להם על כללי המדיניות שהגדרתם, כולל הדרישות לסיסמאות.
- הגדרת דרישות לסיסמאות במכשירים ניידים מנוהלים אתם יכולים להגדיר את אורך הסיסמה, לדרוש תווים מיוחדים ולהגדיר תאריך תפוגה.
- כדי לבדוק מכשירים לפני שהם מקבלים גישה לנתוני העבודה, נדרש אישור אדמין למכשירים ניידים.
שלב 3. הגדרה של מכשירים ניידים בבעלות החברה
אפשר לדלג על השלב הזה אם אין לכם מכשירים בבעלות החברה.
ל-Android
באייפון ובאייפד
שלב 4. הגנה על הנתונים של הארגון
כדי להגביר את אבטחת הנתונים בארגון, אפשר להשתמש בהגדרות ניהול מתקדמות לפי הצורך או לפי הדרישות של הארגון.
הגדרות מומלצות
הגדרות אוניברסליות (כל המכשירים הניידים)
- חסימת מכשירים שנפרצו
- דרישה להצפנת מכשירים
- איפוס אוטומטי של מכשירים שלא מסתנכרנים בפרק זמן מוגדר
- חסימת מכשירים שלא תואמים ל-CTS של Android
- האימות של אפליקציות לא יכול להיות מושבת
- העברת קבצים באמצעות USB אסורה
- אסור להוריד אפליקציות ממקורות לא ידועים
- לא לאפשר הצגה של פרטי ההתראות במסך הנעילה
- המשתמשים לא יכולים להשתמש בסביבה אמינה (בהגדרות של מסך הנעילה)
- לא לאפשר הצגה של פרטי ההתראות במסך הנעילה
- אפליקציות מנוהלות לא יכולות לאחסן נתונים ב-iCloud
- דרישה להצפנה של גיבויים אם אתם מאפשרים גיבויים של מכשירים
השלבים הבאים
Google, Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.