设置指南:通过 Google 端点管理部署公司自有设备

您可以在 Google 管理控制台中集中管理公司所有自有设备(如移动设备、笔记本电脑、桌面设备)。公司自有设备是组织通过转销商或设备供应商购买的设备,且公司会为员工保护和管理这些资产。

所有平台的设置流程大致相同,具体可能略有差别。以下步骤为您提供了设置指南,帮助您针对所有设备平台设置设备和管理政策。

设置公司自有设备(所有平台)

第 1 步:注册企业管理服务

平台 所需订阅
Android 支持高级移动设备管理和企业 Google 端点管理功能的 Google Workspace 版本。了解详情
iPhone 和 iPad
  • 支持高级移动设备管理和企业 Google 端点管理功能的 Workspace 版本。了解详情
  • 用于登录贵组织的 Apple 商务管理或 Apple 校园教务管理的账号。
Chromebook 注册 Chrome 企业版
Mac、Windows 和 Linux

支持端点验证的 Workspace 版本。了解详情

如要使用 Windows 设备管理,您需要支持企业级 Google 端点管理功能的 Workspace 版本。了解详情

第 2 步:源设备

平台 如何获取设备
Android 您可以参阅获取 Android 设备一文,了解如何获取 Android 设备或注册已有的设备
iPhone 和 iPad

为方便管理,请通过已获授权的 Apple 零售商为贵组织购买 iOS 设备。如要查找已获授权的 Apple 零售商,请与 Apple 支持团队联系。

Chromebook

您可以参阅关于 Chrome 设备管理一文,了解如何获取 Chrome 企业版 Chromebook。

如要使用独立的 Chrome 操作系统设备,请为每台设备购买 Chrome 企业版升级或 Chrome 教育版升级

Mac、Windows 和 Linux 您可以使用任何 Mac、Windows 或 Linux 设备。不过,如要通过增强型 Windows 桌面设备安全性服务管理公司自有的 Windows 设备,请参阅这篇文章中的要求部分。

第 3 步:注册设备

平台 如何注册设备
Android

如要获得最多的管理选项,建议您直接将公司自有设备添加到资产清单

如果您使用零触摸注册或让用户将设备所有权分配给贵公司,那么可获得的选项就会减少。了解详情

iPhone 和 iPad

如果您是通过已获授权的 Apple 零售商购买的设备,那么设备会自动关联您的 Apple 商务管理或 Apple 校园教务管理。

接下来,您就可以设置公司自有的 iOS 设备管理服务

Chromebook 注册 Chrome 设备。您还可以批量注册 Chromebook 或使用零触摸注册
Mac、Windows 和 Linux 将公司自有设备添加到资产清单

第 4 步:设置设备管理政策

平台 如何设置政策
Android
  1. 启用高级移动设备管理并应用第 4 步中建议的设置。
  2. 设置仅适用于公司自有设备的 Android 政策:
    • 网络 - 例如,禁止更改 VPN 和蓝牙设置
    • 设备功能 - 例如,禁止将数据复制到 SD 卡或从 SD 卡中复制数据
    • 锁定屏幕功能 - 例如,禁止在锁定屏幕上显示通知详细信息以及禁止使用 Smart Lock 功能
  3. 请参阅适用于移动设备的设备管理方面的安全核对清单
iPhone 和 iPad
  1. 启用高级移动设备管理并应用第 4 步中建议的设置。
  2. 设置仅适用于公司自有设备的 iOS 政策:
    • 设备功能 - 例如,不允许用户更改其账号设置或恢复设备出厂设置。
    • 网络 - 例如,禁止更改 VPN 和蓝牙设置
    • 身份验证 - 例如,禁止分享密码和更改触控 ID 及面容 ID 的设置。
    • 连接 - 在没有监督主机证书的情况下,禁止与 USB 设备和计算机连接。
  3. 请参阅适用于移动设备的设备管理方面的安全核对清单
Chromebook

概述:管理 Chrome 设备政策

Mac、Windows 和 Linux

请参阅适用于计算机的设备管理方面的安全核对清单

对于 Windows 10 设备:

  1. 设置 Windows 设备管理
  2. 添加自定义设置以设置安全性、硬件和隐私政策

第 5 步:设置应用政策

平台 如何管理应用
Android
  1. 控制用户可以通过 Android 设置安装哪些应用。
  2. 允许或屏蔽系统应用
  3. 如要管理公开应用和内部应用,请将这些应用添加到 Web 应用和移动应用列表中。了解操作方法
iPhone 和 iPad
  1. 控制用户可以通过 iOS 设置安装和移除哪些应用。
  2. 允许或屏蔽 Apple 应用
  3. 允许或屏蔽系统应用
  4. 如要管理公开应用,请将这类应用添加到 Web 应用和移动应用列表中。了解操作方法
Chromebook

您可以控制设备可以使用哪些应用,包括要让哪些用户使用这些应用以及是否强制安装这些应用。您还可以控制用户可以安装哪些应用和扩展程序。

Windows
  1. 设置 Windows 设备管理
  2. 如要设置软件政策,请添加自定义设置
  3. 通过添加自定义设置来屏蔽应用

第 6 步:(可选)设置访问权限控制

为防止用户在个人设备上通过工作账号使用 Google 应用,您可以将情境感知访问权限级别设置为仅允许在公司自有设备上访问工作账号。了解详情

对于 Android 设备,您可以仅允许用户在公司自有设备上访问工作账号。您也可以设置设备管理规则,以禁止个人 Android 设备同步工作数据。了解详情