Como administrador, você pode usar o gerenciamento avançado para ter mais controle sobre o acesso aos dados da sua organização. Você pode restringir recursos de dispositivos móveis, como notificações na tela de bloqueio, exigir criptografia, gerenciar apps em dispositivos Android, iPhones e iPads e apagar dados de um dispositivo.
Requisitos
- Os dispositivos precisam ser compatíveis com o gerenciamento avançado de dispositivos móveis. Confira os requisitos do dispositivo.
- Para gerenciar iPhones e iPads, siga as etapas para Configurar um Apple Push Certificate.
- No gerenciamento avançado de dispositivos móveis, só é permitida uma Conta do Google em cada dispositivo.
- O usuário precisa ter uma licença compatível com o gerenciamento avançado de dispositivos móveis. Caso contrário, se você ativar esse recurso, só as configurações compatíveis com o gerenciamento básico de dispositivos móveis serão aplicadas ao dispositivo do usuário.
- Os usuários precisam instalar um app Device Policy nos dispositivos para que você possa gerenciá-los.
- Os usuários do Android não podem instalar o app manualmente. Eles precisam seguir as instruções na tela. Para mais detalhes, consulte Configurar o Google Workspace em um dispositivo Android. Durante a instalação, os usuários recebem uma solicitação para configurar um perfil de trabalho quando o dispositivo oferece suporte a esse recurso.
- Nos dispositivos iOS registrados, os usuários recebem uma solicitação de instalação durante a configuração.
- Os usuários de iOS também podem receber uma solicitação para instalar um perfil de configuração. Para saber mais sobre o perfil e como ele lida com as informações do usuário, consulte Treinamento e ajuda para dispositivos móveis.
Etapa 1: Ativar o gerenciamento avançado de dispositivos móveis
Antes de começar:se você precisar criar um departamento ou equipe para essa configuração, acesse Adicionar uma unidade organizacional.
-
No Google Admin Console, acesse Menu
Dispositivos
Dispositivos móveis e endpoints
Configurações
Universal.
Acesse Universal.É preciso ter o privilégio de administrador Gerenciamento de dispositivos móveis.
- Clique em Geral
Gerenciamento de dispositivos móveis.
- (Opcional) Para aplicar a configuração a um departamento ou equipe, selecione uma unidade organizacional na lateral.
- Ative o gerenciamento avançado de dispositivos móveis:
- Se você quiser que todos os dispositivos móveis compatíveis estejam sob gerenciamento avançado e configurar um Apple Push Certificate, selecione Avançado. Essa opção não estará disponível se não houver um Apple Push Certificate configurado, mesmo que você não gerencie dispositivos iOS.
- Se quiser ativar o gerenciamento avançado para determinadas plataformas ou não estiver gerenciando dispositivos iOS, selecione Personalizado. Em seguida, selecione Avançado para as plataformas. No iOS, a opção "Avançado" não estará disponível se não houver um Apple Push Certificate configurado.
-
Clique em Salvar. Também é possível clicar em Substituir em uma unidade organizacional.
Para restaurar depois o valor herdado, clique em Herdar.
- Se você receber uma mensagem informando que é necessário ativar a sincronização nos dispositivos móveis, clique em Acessar o recurso Sincronizar em dispositivos móveis. Marque as caixas dos dispositivos que vão sincronizar os dados de trabalho e clique em Salvar.
- Se quiser gerenciar apps e dispositivos iOS, crie um Apple Push Certificate. Você precisa renovar esse certificado anualmente.
Etapa 2. configurar requisitos de aprovação e senha
Antes de começar:informe aos usuários que você vai gerenciar os dispositivos móveis usados para trabalho. Divulgue as políticas definidas, inclusive os requisitos de senha.
- Definir requisitos de senha para dispositivos móveis gerenciados. É possível definir o comprimento da senha, exigir caracteres especiais e definir uma data de expiração.
- Para examinar os dispositivos antes que eles possam acessar dados de trabalho, exija a aprovação do administrador para dispositivos móveis.
Etapa 3. configurar os dispositivos móveis da empresa
Pule esta etapa se você não tiver dispositivos da empresa.
Para Android:
- Faça um inventário dos dispositivos da empresa.
- Implante dispositivos Android com o registro sem toque.
Para iPhones e iPads:
Etapa 4: proteger os dados da sua organização
Para aumentar a segurança dos dados da sua organização, use as configurações de gerenciamento avançado conforme necessário ou exigido.
Configurações recomendadas
Configurações universais (todos os dispositivos móveis)
- Bloquear dispositivos comprometidos
- Exigir criptografia do dispositivo
- Ativar a exclusão permanente automática dos dispositivos que não são sincronizados em um período especificado
- Bloquear dispositivos incompatíveis com o CTS Android
- Não permitir que a verificação de apps seja desativada
- Não permitir a transferência de arquivos USB
- Não permitir apps de fontes desconhecidas
- Não permitir detalhes de notificações na tela de bloqueio
- Não permitir agentes de confiança (nas configurações da tela de bloqueio)
Nas configurações do iOS, você pode fazer o seguinte:
- Não permitir detalhes de notificações na tela de bloqueio
- Não permitir que apps gerenciados armazenem dados no iCloud
- Exigir criptografia para backups se você permitir backups de dispositivos
Próximas etapas
Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas às quais estão associados.