Если вам нужно настроить сети для устройства Chromebook, перейдите в этот раздел.
Устройства с ChromeOS с чипсетом Marvell Wi-Fi не поддерживают WPA3.
Эта функция доступна в версиях Frontline Starter, Frontline Standard, Frontline Plus, Business Starter, Business Standard, Business Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, Education Plus, лицензия Endpoint Education, Essentials, Enterprise Essentials, Enterprise Essentials Plus, Nonprofits, G Suite Basic, G Suite Business, Cloud Identity Free и Cloud Identity Premium. Сравнение версийКак администратор, вы можете настроить доступ к сетям организации или учебного заведения для управляемых мобильных устройств, устройств с ChromeOS и оборудования Google для переговорных комнат. Вы можете управлять доступом к сетям Wi-Fi, Ethernet и виртуальной частной сети (VPN), а также настроить сетевые сертификаты.
Сетевые настройки можно применить как ко всей организации, так и к отдельным подразделениям.
Поддерживаемые платформы устройств для конфигураций сетей
| Тип сети | Поддерживаемые платформы |
|---|---|
| Wi-Fi |
|
| Ethernet |
|
| VPN | Управляемые устройства с ChromeOS. |
Важные советы по настройке сети
- Рекомендуем настроить хотя бы одну сеть Wi-Fi для верхнего организационного подразделения в вашей организации и разрешить автоматическое подключение к ней. В этом случае соединение будет устанавливаться при входе в систему.
- Каждое организационное подразделение поддерживает не более 300 предварительно настроенных сетей Wi-Fi.
- Если при настройке сети вы оставите поле пароля пустым, пользователи смогут самостоятельно задать пароли на своих устройствах. Если вы укажете пароль, он будет принудительно использован на устройствах, и пользователи не смогут его сменить.
- Если в организации необходимо использовать статические IP-адреса на устройствах с ChromeOS, зарезервируйте IP-адреса на сервере DHCP. Учтите, что протокол DHCP не предусматривает аутентификацию. Чтобы отслеживать идентификационные данные устройств с ChromeOS в сети, используйте отдельный механизм аутентификации.
- Если расширение, например BeyondCorp или другое стороннее расширение, управляет настройками прокси-сервера, эти настройки сохраняются и передаются на устройства пользователя с помощью сети Wi-Fi. Отключение расширения не удаляет синхронизированные настройки. В качестве временного решения можно отключить синхронизацию конфигураций сети Wi-Fi на странице "Настройки пользователей и браузеров" в консоли администратора Google. Для уже затронутых сетей пользователи должны удалить, а затем снова добавить сеть Wi-Fi после отключения синхронизации.
Как настроить сеть
Подготовка. Если вы хотите настроить сеть с центром сертификации, предварительно добавьте сертификат.
Как добавить конфигурацию Wi-Fi
Вы можете автоматически добавлять настроенные сети Wi-Fi на мобильные устройства и устройства с ChromeOS.
Требования для добавления дополнительных сетей Wi-Fi на мобильные устройства:
- Дополнительные сети Wi-Fi (802.1x) поддерживаются только на телефонах и планшетах с Android 4.3 и более поздними версиями.
- На управляемых устройствах iOS поддерживаются следующие расширяемые протоколы аутентификации (EAP): PEAP (защищенный расширяемый протокол аутентификации), LEAP (облегченный расширяемый протокол аутентификации), TLS (протокол безопасности транспортного уровня) и TTLS (туннельный протокол безопасности транспортного уровня).
Примечание. Мобильное устройство всегда наследует параметры сети Wi-Fi пользователя. По этой причине доступ к сети на телефоне или планшете необходимо настраивать для организационного подразделения.
Как добавить сеть Wi-Fi
Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.
-
В консоли администратора Google нажмите на значок меню
Устройства
Сети.
У вас должно быть право администратора Настройки общих устройств.
- Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
- Нажмите Создать сеть Wi-Fi. Если вы уже настроили сеть Wi-Fi, нажмите Wi-Fi
Добавить сеть Wi-Fi.
- В разделе Доступ к платформе выберите платформы устройств, которые могут использовать эту сеть.
- В разделе Подробные сведения введите следующие данные:
- Название сети Wi-Fi, которое отображается в консоли администратора. Оно может не совпадать с идентификатором беспроводной сети (SSID).
- SSID сети Wi-Fi. (с учетом регистра).
- Если идентификатор сети не передается, установите флажок Скрывать SSID.
- Чтобы устройства автоматически подключались к этой сети, когда она доступна, установите флажок Автоматическое подключение.
- Тип защиты для сети.
Примечание. Dynamic WEP (802.1x) поддерживается только на устройствах с ChromeOS. При настройке планшетов Android с версией Education для учащихся нельзя использовать WPA/WPA2/WPA3 Enterprise (802.1x). Однако этот тип защиты можно применить вручную после регистрации устройств.
Дальнейшие шаги зависят от выбранного типа защиты.
- Для типов сетевой безопасности WEP (небезопасно) и WPA/WPA2/WPA3 введите кодовую фразу.
- Если выбран тип защиты WPA/WPA2/WPA3 Enterprise (802.1x) или Dynamic WEP (802.1x), выберите EAP для сети и настройте следующие параметры:
- Для PEAP:
- При необходимости выберите внутренний протокол. Для большинства конфигураций подходит вариант Автоматически.
- При необходимости в поле Внешние идентификационные данные можно указать идентификационные данные пользователя для внешнего протокола сети. Поддерживаются переменные имени пользователя.
- Введите имя пользователя, выполняющего функцию администратора сети. Поддерживаются переменные имени пользователя.
- При необходимости введите пароль. После сохранения конфигурации это значение будет скрыто.
- Выберите центр сертификации сервера (требуется для Android 13 и более поздней версии, в остальных случаях необязательно).
Примечание. Для Android 13 и более поздней версии параметры Центры сертификации по умолчанию и Не проверять (небезопасно) не поддерживаются. - Для параметра Совпадение с суффиксом домена сервера сертификации укажите один или несколько суффиксов (требуется для Android 13 и более поздней версии, в остальных случаях необязательно, но рекомендуется).
Примечание. Устройство подключается к сети Wi-Fi только в том случае, если стандартное имя сертификата (Subject CommonName) сервера аутентификации или DNS-имя в расширении SubjectAlternativeName совпадает с одним из указанных вами суффиксов.
- Для LEAP:
- Введите имя пользователя, выполняющего функцию администратора сети. Поддерживаются переменные имени пользователя.
- При необходимости введите пароль. После сохранения конфигурации это значение будет скрыто.
- Для EAP-TLS:
- Введите имя пользователя, выполняющего функцию администратора сети. Поддерживаются переменные имени пользователя.
- Выберите центр сертификации сервера (требуется для Android 13 и более поздней версии, в остальных случаях необязательно).
Примечание. Для Android 13 и более поздней версии параметры Центры сертификации по умолчанию и Не проверять (небезопасно) не поддерживаются. - Для параметра Совпадение с суффиксом домена сервера сертификации укажите один или несколько суффиксов (требуется для Android 13 и более поздней версии, в остальных случаях необязательно, но рекомендуется).
Примечание. Устройство подключается к сети Wi-Fi только в том случае, если стандартное имя сертификата (Subject CommonName) сервера аутентификации или DNS-имя в расширении SubjectAlternativeName совпадает с одним из указанных вами суффиксов. - В разделе Тип инициализации выберите один из вариантов:
- Профиль SCEP – выберите нужный профиль SCEP. Подробнее…
- Шаблон сертификата – введите URL для регистрации клиентов. Укажите одно или несколько значений в полях Шаблон эмитента или Шаблон субъекта.
Каждое из них должно совпадать с аналогичным значением в сертификате. Сервер должен предоставлять сертификат с тегом keygen (HTML5).
- Для EAP-TTLS:
- При необходимости выберите внутренний протокол. Для большинства конфигураций подходит вариант "Автоматически".
- При необходимости в поле Внешние идентификационные данные можно указать идентификационные данные пользователя для внешнего протокола сети. Поддерживаются переменные имени пользователя.
- Введите имя пользователя, выполняющего функцию администратора сети. Поддерживаются переменные имени пользователя.
- При необходимости введите пароль. После сохранения конфигурации это значение будет скрыто.
- Выберите центр сертификации сервера (требуется для Android 13 и более поздней версии, в остальных случаях необязательно).
Примечание. Для Android 13 и более поздней версии параметры Центры сертификации по умолчанию и Не проверять (небезопасно) не поддерживаются. - Для параметра Совпадение с суффиксом домена сервера сертификации укажите один или несколько суффиксов (требуется для Android 13 и более поздней версии, в остальных случаях необязательно, но рекомендуется).
Примечание. Устройство подключается к сети Wi-Fi только в том случае, если стандартное имя сертификата (Subject CommonName) сервера аутентификации или DNS-имя в расширении SubjectAlternativeName совпадает с одним из указанных вами суффиксов.
- Для EAP-PWD:
- Введите имя пользователя, выполняющего функцию администратора сети. Поддерживаются переменные имени пользователя.
- При необходимости введите пароль. После сохранения конфигурации это значение будет скрыто.
- Для PEAP:
- При необходимости установите флажок Разрешить настраивать IP-адрес на устройстве (только для ChromeOS).
- Настройте параметры прокси-сервера:
- Выберите тип прокси-сервера:
- Прямое подключение к интернету разрешает прямой доступ ко всем сайтам без использования прокси-сервера. Примечание. Прямое подключение к интернету не поддерживается на планшетах Android, используемых с пакетами Education.
- Настройка прокси-сервера вручную позволяет задать прокси-сервер для всех или некоторых доменов или IP-адресов.
- Выберите режим HTTP-прокси. Вы можете настроить только хост SOCKS, один хост HTTP-прокси для всех протоколов или отдельные хосты HTTP-прокси для разных протоколов.
- Для каждого хоста введите IP-адрес хоста сервера и номер порта.
- Чтобы обходить прокси-сервер (такая возможность не поддерживается для трафика на устройствах iOS) для определенных доменов или IP-адресов, введите их через запятую (без пробелов) в поле Домены, для которых не нужен прокси-сервер.
В доменных именах можно использовать подстановочные знаки. Например, чтобы добавить все варианты с google.com, введите *google.com*.
Чтобы указать диапазон IP-адресов, используйте нотацию CIDR, например 192.168.0.0/16. Однако сочетание подстановочных знаков и нотации CIDR, например 192.168.1.*/24, не поддерживается.
Правила обхода прокси-сервера по диапазону IP-адресов применяются только к литералам IP в URL.
- Автоматическая настройка прокси-сервера выполняется с помощью файла автонастройки прокси-сервера (PAC). Введите его URL.
- Протокол автоматической настройки прокси-сервера (WPAD) разрешает устройствам определять нужный прокси-сервер.
- Если вы используете прокси-сервер с аутентификацией, добавьте все имена хостов из этого списка в белый список.
Примечание. ChromeOS поддерживает прокси-серверы с аутентификацией только для трафика через браузер, но не для трафика без участия пользователя или трафика от приложений для Android и виртуальных машин.
- Выберите тип прокси-сервера:
- При необходимости в разделе "Настройки DNS" сделайте следующее:
- Добавьте статические адреса DNS-серверов.
Вводите по одному IP-адресу в каждой строке. Чтобы получать DNS-адреса с DHCP-сервера, оставьте список пустым. - Настройте домены для поиска.
Каждый домен нужно указывать в отдельной строке. Если не заполнить это поле, будут использованы значения из DHCP.
- Добавьте статические адреса DNS-серверов.
- В разделе Обнаружение страниц входа выберите один из следующих вариантов:
- Обнаружение страниц входа отключено – это значение по умолчанию. ChromeOS не обнаруживает страницы входа в управляемых сетях, указанных в консоли администратора. Пользователи не видят запрос на вход в сеть.
- Обнаружение страниц входа включено – ChromeOS обнаруживает страницы входа, и пользователи видят предложение войти в сеть. По умолчанию проверяются URL с протоколами HTTPS и HTTP. При необходимости установите флажок Проверка URL только с протоколом HTTP.
-
Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.
Чтобы вернуться к наследуемому значению, нажмите Наследовать.
После добавления конфигурации ее название появляется в разделе Wi-Fi. Там же указываются платформы, для которых она включена, и идентификатор сети. В столбце Включена значки синего цвета будут указывать на платформы, для которых конфигурация включена, а значки серого цвета – на платформы, для которых она отключена. Вы также можете навести указатель на значок, чтобы посмотреть статус конфигурации.
Советы по настройке сетей Wi-Fi
- После настройки сети Wi-Fi и до изменения пароля настройте еще одну сеть, чтобы пользователи получили обновленные настройки Wi-Fi на своих устройствах.
- Обнаружение скрытых сетей на устройствах Android может занять некоторое время.
Как добавить конфигурацию сети Ethernet
Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.
-
В консоли администратора Google нажмите на значок меню
Устройства
Сети.
У вас должно быть право администратора Настройки общих устройств.
- Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
- Нажмите Создать сеть Ethernet. Если вы уже настроили сеть Ethernet, нажмите Ethernet
Добавить сеть Ethernet.
- В разделе Доступ к платформе выберите платформы устройств, которые могут использовать эту сеть.
- В разделе Подробные сведения введите следующие данные:
- Название сети Ethernet, которое отображается в консоли администратора.
- Аутентификация. Выберите способ аутентификации: Нет или Enterprise (802.1X).
- Если вы выбрали Enterprise (802.1X), выберите EAP и настройте следующие параметры:
- Для PEAP:
- При необходимости выберите внутренний протокол. Для большинства конфигураций подходит вариант Автоматически.
- При необходимости в поле Внешние идентификационные данные можно указать идентификационные данные пользователя для внешнего протокола сети. Поддерживаются переменные имени пользователя.
- Введите имя пользователя, выполняющего функцию администратора сети. Поддерживаются переменные имени пользователя.
- При необходимости введите пароль. После сохранения конфигурации это значение будет скрыто.
- Выберите центр сертификации сервера (требуется для Android 13 и более поздней версии, в остальных случаях необязательно).
Примечание. Для Android 13 и более поздней версии параметры Центры сертификации по умолчанию и Не проверять (небезопасно) не поддерживаются. - Для параметра Совпадение с суффиксом домена сервера сертификации укажите один или несколько суффиксов (требуется для Android 13 и более поздней версии, в остальных случаях необязательно, но рекомендуется).
Примечание. Устройство подключается к сети Ethernet только в том случае, если стандартное имя сертификата (Subject CommonName) сервера аутентификации или DNS-имя в расширении SubjectAlternativeName совпадает с одним из указанных вами суффиксов.
- Для LEAP:
- Введите имя пользователя, выполняющего функцию администратора сети. Поддерживаются переменные имени пользователя.
- При необходимости введите пароль. После сохранения конфигурации это значение будет скрыто.
- Для EAP-TLS:
- В поле Максимальная версия TLS выберите самую высокую версию протокола TLS, которую можно использовать для Ethernet-подключений.
- Введите имя пользователя, выполняющего функцию администратора сети. Поддерживаются переменные имени пользователя.
- Выберите центр сертификации сервера (требуется для Android 13 и более поздней версии, в остальных случаях необязательно).
Примечание. Для Android 13 и более поздней версии параметры Центры сертификации по умолчанию и Не проверять (небезопасно) не поддерживаются. - Для параметра Совпадение с суффиксом домена сервера сертификации укажите один или несколько суффиксов (требуется для Android 13 и более поздней версии, в остальных случаях необязательно, но рекомендуется).
Примечание. Устройство подключается к сети Ethernet только в том случае, если стандартное имя сертификата (Subject CommonName) сервера аутентификации или DNS-имя в расширении SubjectAlternativeName совпадает с одним из указанных вами суффиксов. - В разделе Тип инициализации выберите один из вариантов:
- Профиль SCEP – выберите нужный профиль SCEP. Подробнее…
- Шаблон сертификата – введите URL для регистрации клиентов. Укажите одно или несколько значений в полях Шаблон эмитента или Шаблон субъекта.
Каждое из них должно совпадать с аналогичным значением в сертификате. Сервер должен предоставлять сертификат с тегом keygen (HTML5).
- Для EAP-TTLS:
- При необходимости выберите внутренний протокол. Для большинства конфигураций подходит вариант "Автоматически".
- При необходимости в поле Внешние идентификационные данные можно указать идентификационные данные пользователя для внешнего протокола сети. Поддерживаются переменные имени пользователя.
- Введите имя пользователя, выполняющего функцию администратора сети. Поддерживаются переменные имени пользователя.
- При необходимости введите пароль. После сохранения конфигурации это значение будет скрыто.
- Выберите центр сертификации сервера (требуется для Android 13 и более поздней версии, в остальных случаях необязательно).
Примечание. Для Android 13 и более поздней версии параметры Центры сертификации по умолчанию и Не проверять (небезопасно) не поддерживаются. - Для параметра Совпадение с суффиксом домена сервера сертификации укажите один или несколько суффиксов (требуется для Android 13 и более поздней версии, в остальных случаях необязательно, но рекомендуется).
Примечание. Устройство подключается к сети Ethernet только в том случае, если стандартное имя сертификата (Subject CommonName) сервера аутентификации или DNS-имя в расширении SubjectAlternativeName совпадает с одним из указанных вами суффиксов.
- Для EAP-PWD:
- Введите имя пользователя, выполняющего функцию администратора сети. Поддерживаются переменные имени пользователя.
- При необходимости введите пароль. После сохранения конфигурации это значение будет скрыто.
- Для PEAP:
- При необходимости установите флажок Разрешить настраивать IP-адрес на устройстве (только для ChromeOS).
- Настройте параметры прокси-сервера:
- Выберите тип прокси-сервера:
- Прямое подключение к интернету—Разрешить прямой доступ к интернету ко всем веб-сайтам без использования прокси-сервера. Примечание. Прямое подключение к интернету не поддерживается на планшетах Android, используемых с пакетами Education.
- Настройка прокси-сервера вручную позволяет задать прокси-сервер для всех или некоторых доменов или IP-адресов.
- Выберите режим HTTP-прокси. Вы можете настроить только хост SOCKS, один хост HTTP-прокси для всех протоколов или отдельные хосты HTTP-прокси для разных протоколов.
- Для каждого хоста введите IP-адрес хоста сервера и номер порта.
- Чтобы обходить прокси-сервер (такая возможность не поддерживается для трафика на устройствах iOS) для определенных доменов или IP-адресов, введите их через запятую (без пробелов) в поле Домены, для которых не нужен прокси-сервер. Вы также можете использовать подстановочные знаки. Например, чтобы добавить все варианты с google.com, введите *google.com*.
- Автоматическая настройка прокси-сервера выполняется с помощью файла автонастройки прокси-сервера (PAC). Введите его URL.
- Протокол автоматической настройки прокси-сервера (WPAD) разрешает устройствам определять нужный прокси-сервер.
- Если вы используете прокси-сервер с аутентификацией, добавьте все имена хостов из этого раздела в белый список.
Примечание. ChromeOS поддерживает прокси-серверы с аутентификацией только для трафика через браузер, но не для трафика без участия пользователя или трафика от приложений для Android и виртуальных машин.
- Выберите тип прокси-сервера:
- При необходимости в разделе "Настройки DNS" сделайте следующее:
- Добавьте статические адреса DNS-серверов.
Вводите по одному IP-адресу в каждой строке. Чтобы получать DNS-адреса с DHCP-сервера, оставьте список пустым. - Настройте домены для поиска.
Каждый домен нужно указывать в отдельной строке. Если не заполнить это поле, будут использованы значения из DHCP.
- Добавьте статические адреса DNS-серверов.
-
Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.
Чтобы вернуться к наследуемому значению, нажмите Наследовать.
После добавления конфигурации ее название появляется в разделе Ethernet. Там же указываются платформы, для которых она включена, и идентификатор сети. В столбце Включена значки синего цвета будут указывать на платформы, для которых конфигурация включена, а значки серого цвета – на платформы, для которых она отключена. Вы также можете навести указатель на значок, чтобы посмотреть статус конфигурации.
Примечание. Из-за ограничений конфигурации ChromeOS поддерживает только один сетевой профиль Ethernet.
Как использовать стороннее приложение для работы с VPN
Скачайте приложение в интернет-магазине Chrome. Вы можете устанавливать и настраивать сторонние VPN-приложения так же, как и любое другое приложение Chrome. Подробнее…
Как добавить конфигурацию VPN
Для управляемых устройств с ChromeOS и других устройств с этой операционной системой.
Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.
-
В консоли администратора Google нажмите на значок меню
Устройства
Сети.
У вас должно быть право администратора Настройки общих устройств.
- Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
- Нажмите Создать сеть VPN.
- Выберите платформу, которая сможет получать доступ к этой сети VPN.
- Введите данные о сети VPN:
- Название сети VPN, которое отображается в консоли администратора.
- В поле Удаленный хост введите IP-адрес или полное имя сервера, через который осуществляется доступ к VPN.
- Чтобы устройства автоматически подключались к этой сети VPN, установите флажок Автоматическое подключение.
- Выберите нужное значение в поле Тип сети VPN.
Примечание. Консоль администратора позволяет создавать лишь определенные конфигурации OpenVPN. Например, в ней нельзя создать конфигурацию с аутентификацией по протоколу TLS. - Если вы выбрали параметр L2TP/IPSec с общим ключом:
- Введите общий ключ для подключения к VPN. После сохранения конфигурации это значение будет скрыто.
- Укажите имя пользователя для подключения к VPN. Поддерживаются переменные имени пользователя.
- При необходимости введите пароль. Если вы используете переменные имени пользователя, он не нужен. Примечание. После сохранения конфигурации это значение будет скрыто.
- Если вы выбрали OpenVPN:
- При необходимости укажите порт для подключения к удаленному хосту.
- Выберите протокол для VPN-трафика.
- Определите, каким центрам следует доверять во время проверки сертификата, полученного при подключении к сети.
Выберите один из загруженных сертификатов. - Если серверу требуются сертификаты клиентов, установите флажок Использовать URL для регистрации клиентов. В разделе Тип инициализации выберите один из вариантов:
- Профиль SCEP – выберите нужный профиль SCEP. Подробнее…
- Шаблон сертификата – введите URL для регистрации клиентов. Укажите одно или несколько значений в полях Шаблон эмитента или Шаблон субъекта.
Каждое из них должно совпадать с аналогичным значением в сертификате. Сервер должен предоставлять сертификат с тегом keygen (HTML5).
- В поле Имя пользователя введите имя пользователя OpenVPN (поддерживаются переменные). Если же вы хотите, чтобы при входе нужно было вводить учетные данные, не заполняйте это поле.
- В поле Пароль введите пароль OpenVPN. Если же вы хотите, чтобы при входе нужно было вводить учетные данные, не заполняйте это поле.
- Настройте параметры прокси-сервера:
- Выберите тип прокси-сервера:
- Прямое подключение к интернету—Разрешить прямой доступ к интернету ко всем веб-сайтам без использования прокси-сервера.
- Настройка прокси-сервера вручную позволяет задать прокси-сервер для всех или некоторых доменов или IP-адресов.
- Выберите режим HTTP-прокси. Вы можете настроить только хост SOCKS, один хост HTTP-прокси для всех протоколов или отдельные хосты HTTP-прокси для разных протоколов.
- Для каждого хоста введите IP-адрес хоста сервера и номер порта.
- Чтобы обходить прокси-сервер (такая возможность не поддерживается для трафика на устройствах iOS) для определенных доменов или IP-адресов, введите их через запятую (без пробелов) в поле "Домены, для которых не нужен прокси-сервер". Вы также можете использовать подстановочные знаки. Например, чтобы добавить все варианты с google.com, введите *google.com*.
- Автоматическая настройка прокси-сервера выполняется с помощью файла автонастройки прокси-сервера (PAC). Введите его URL.
- Протокол автоматической настройки прокси-сервера (WPAD) разрешает устройствам определять нужный прокси-сервер.
- Выберите тип прокси-сервера:
-
Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.
Чтобы вернуться к наследуемому значению, нажмите Наследовать.
После добавления конфигурации ее название появляется в разделе VPN. Там же указываются платформы, для которых она включена, и идентификатор сети. В столбце Включена значки синего цвета будут указывать на платформы, для которых конфигурация включена, а значки серого цвета – на платформы, для которых она отключена. Вы также можете навести указатель на значок, чтобы посмотреть статус конфигурации.
Как добавить мобильную сеть
Для устройств с ChromeOS 101 или более поздней версии.
Вместо физических SIM-карт на устройствах с ChromeOS можно использовать eSIM.
Подготовка
- Чтобы применить настройку для определенной группы пользователей, поместите их аккаунты в организационное подразделение.
- Зарегистрируйте устройства ChromeOS.
- Купите тарифные планы eSIM у своего оператора мобильной связи.
- Попросите оператора мобильной связи предоставить вам URL активации. Его нужно будет указать в консоли администратора во время настройки. При необходимости скачайте список своих устройств с ChromeOS и отправьте его оператору. В CSV-файле будет указан код MEID или IMEI, а также EID. Эти коды понадобятся оператору. Дополнительную информацию можно найти в статье Как просматривать сведения об устройствах с ChromeOS.
- Технологию eSIM поддерживают устройства с ChromeOS на платформах Qualcomm 7C или GL-850, в которых производителем оригинального оборудования (OEM) в слоте для SIM-карт предусмотрена пластиковая карта eSIM.
Инструкции
-
В консоли администратора Google нажмите на значок меню
Устройства
Сети.
У вас должно быть право администратора Настройки общих устройств.
- Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
- Нажмите Создать мобильную сеть.
- В разделе Доступ к платформе рядом с пунктом Chromebook (по устройствам) установите флажок Включено.
- Если позже вы снимете флажок "Включено", связанные с этой конфигурацией сети перестанут быть управляемыми. Чтобы удалить с устройств профили eSIM, нажмите "Сбросить настройки eSIM". Подробнее об устройствах с ChromeOS…
- В разделе Подробные сведения введите следующие данные:
- Название мобильной сети, которое отображается в консоли администратора.
- Выберите один из вариантов:
- URL активации (URL SM-DP+), который нужен для активации профиля eSIM на устройстве. Используйте следующий формат: LPA:1$SMDP_SERVER_ADDRESS$OPTIONAL_MATCHING_ID.
- URL активации (URL SM-DS), который нужен для активации профиля eSIM на устройстве. Используйте следующий формат: LPA:1$SMDS_SERVER_ADDRESS$.
- Нажмите Сохранить.
Примечание. После сохранения сети вы не сможете заменить SM-DP+ на SM-DS и наоборот или cменить код активации.
URL SM-DP+ используется только для активации. С его помощью невозможно определить профиль мобильной сети. Единственный способ удалить с устройства настроенный и активированный профиль eSIM – сбросить настройки eSIM. Подробнее об устройствах с ChromeOS…
Как настроить сетевые подключения с помощью правил
Устройства Chrome и Android могут автоматически подключаться к защищенным сетям с помощью имени пользователя или учетных данных, указанных в правилах. Например, вы можете указать имя или адрес электронной почты пользователя, чтобы при входе ему надо было ввести только пароль для аутентификации.
Чтобы воспользоваться этой функцией на устройствах с ChromeOS, при настройке конфигурации VPN, Enterprise (802.1x), WPA/WPA2/WPA3 Enterprise (802.1x) или Dynamic WEP (802.1x) укажите одну из перечисленных ниже переменных в поле Имя пользователя или Внешние идентификационные данные.
Если во время настройки конфигурации 802.1x на устройствах с ChromeOS задана переменная ${PASSWORD}, для аутентификации используется текущий пароль пользователя для входа. В остальных случаях пользователям предлагается ввести свой пароль.
Укажите переменную в том же виде, что и в столбце "Переменная" в таблице ниже. Например, введите ${LOGIN_ID}, чтобы система заменила эту переменную ее значением – jsmith.
| Переменная | Значение | Поддерживаемые устройства |
| ${LOGIN_ID} |
Имя пользователя (например, a.borisov). Примечание. На устройствах с ChromeOS эта переменная заменяется только для сетей, в которых применяется параметр для пользователей. |
Android Chrome (пользователь и устройство) |
| ${LOGIN_EMAIL} |
Полный адрес электронной почты пользователя (например, a.borisov@vashdomen.ru). Примечание. На устройствах с ChromeOS эта переменная заменяется только для сетей, в которых применяется параметр для пользователей. |
Android Chrome (пользователь и устройство) |
| ${CERT_SAN_EMAIL} |
Первое поле rfc822Name Subject Alternate Name в сертификате клиента, соответствующем выбранной сети на основе шаблона субъекта или эмитента сертификата. Поддерживается в Chrome 51 и более поздних версиях. |
Chrome (пользователь и устройство) |
| ${CERT_SAN_UPN} |
Первое поле Microsoft User Principal Name otherName в сертификате клиента, соответствующем выбранной сети на основе шаблона субъекта или эмитента сертификата. Поддерживается в Chrome 51 и более поздних версиях. |
Chrome (пользователь и устройство) |
| ${PASSWORD} | Пароль пользователя (например, password1234). | Chrome (пользователь и устройство) |
| ${DEVICE_SERIAL_NUMBER} | Серийный номер устройства. | Chrome (устройство) |
| ${DEVICE_ASSET_ID} | Идентификатор, назначенный устройству администратором. | Chrome (устройство) |
Примечания
- Переменные ${CERT_SAN_EMAIL} и ${CERT_SAN_UPN} считывают из сертификата только значение X509v3 Subject Alternate Name, но не используют значения из поля с именем субъекта сертификата.
- Если в сертификате клиента отсутствуют подстановочные поля, в поле идентификации будет указана сама переменная.
- Подстановка на основе сертификата действует только для сетей Wi-Fi (не для VPN).
- В Chrome 68 и более поздних версий автоматическое подключение и аутентификация с использованием переменной ${PASSWORD} работают на всех устройствах. В Chrome 66 и 67 они работают только на зарегистрированных устройствах.
Дополнительные возможности для настройки сетей
Как настроить автоматическое подключение для устройств с ChromeOS
Как настроить автоматическое подключение устройств с ChromeOS к управляемым сетям
Вы можете настроить на устройствах с ChromeOS автоматическое подключение к сети. Если включить этот параметр, устройства с ChromeOS смогут автоматически подключаться только к тем сетям Wi-Fi, которые вы настроили для организации.
-
В консоли администратора Google нажмите на значок меню
Устройства
Сети.
У вас должно быть право администратора Настройки общих устройств.
- Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
- Нажмите Общие настройки
Автоподключение.
- Установите флажок Разрешить автоподключение только к управляемым сетям.
-
Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.
Чтобы вернуться к наследуемому значению, нажмите Наследовать.
Примечание. Даже если этот флажок установлен, пользователи могут вручную подключить устройства с ChromeOS к неуправляемой сети с помощью кабеля Ethernet. При наличии Ethernet-соединения устройство автоматически подключится к доступной сети. Это произойдет независимо от того, какой профиль активен – управляемый или нет.
Как работает автоподключение к сетям EAP-TLS на устройствах с ChromeOS 40 или более поздней версии
Если вы подключаетесь к сети EAP-TLS с сохраненными сертификатами на устройстве с ChromeOS 40 или более поздней версией, произойдет следующее:
- После того как сертификаты будут установлены, устройство подключится к сети EAP-TLS автоматически.
- Если после первого входа в систему будет обнаружен сертификат и сеть EAP-TLS, устройство автоматически подключится к ней независимо от того, включен ли режим временного профиля.
- Если управляемая сеть (с сохраненными сертификатами или без них) была настроена в консоли администратора, то при входе в систему устройство подключится к самой защищенной сети.
Автоматическое подключение к другим сетям на устройствах под управлением ChromeOS 40 или более поздней версии
Если в сети 802.1X не используется EAP-TLS, а учетные данные назначены индивидуально, пользователям потребуется вручную подключиться к ней при первом входе на устройстве. Настройка вручную обязательна, даже если вы задали автоподключение и настроили учетные данные с переменными. Когда пользователь впервые войдет в систему, его учетные данные будут сохранены на устройстве в личном профиле. После этого соединение с сетью будет устанавливаться автоматически.
Как выбираются сети, подключение к которым происходит автоматически
Относится к устройствам под управлением ChromeOS 72 или более поздней версии.
Если вы включили автоматическое подключение к сети и доступны несколько сетей, устройство с ChromeOS выбирает сеть на основе приоритетов в указанном ниже порядке. Если одному приоритету соответствует несколько сетей, то для выбора одной из них устройство применяет следующий приоритет в списке.
- Технология: сети Ethernet предпочтительнее, чем сети Wi-Fi, а сети Wi-Fi – чем мобильные сети.
- Предпочитаемая сеть: устройства подключаются к той сети Wi-Fi, которую пользователь настроил как предпочитаемую. Подробнее о том, как настроить сеть…
- Управление: предпочтение отдается управляемым сетям, настроенным с помощью правил, а при их отсутствии – неуправляемым сетям, настроенным на уровне пользователя или устройства.
- Уровень безопасности: предпочтение отдается сетям с доступом по протоколу TLS, а при их отсутствии – сетям с доступом по протоколу PSK. Открытые сети выбираются только в том случае, если сети с шифрованием TLS и PSK недоступны.
- Сети, настроенные на уровне пользователя, имеют приоритет над теми, что настроены на уровне устройства.
Как выполнять безопасный поиск при использовании прокси-сервера
Если для работы с интернет-трафиком используется прокси-сервер, вы можете включить строгий безопасный поиск для всех поисковых запросов. Эта функция будет работать независимо от того, какой параметр задан на странице "Настройки поиска". Чтобы включить эту функцию, настройте прокси-сервер так, чтобы он добавлял строку safe=strict ко всем поисковым запросам, отправленным в Google. Обратите внимание, что этот параметр не работает при поиске через SSL.
Подробнее о поиске через SSL и фильтрах контента…
Как управлять конфигурациями сети
Действующую конфигурацию сети VPN, Wi-Fi или Ethernet можно изменить или удалить.
-
В консоли администратора Google нажмите на значок меню
Устройства
Сети.
У вас должно быть право администратора Настройки общих устройств.
- Выберите организационное подразделение, для которого настроена сеть.
Выберите тип конфигурации сети, которую вы хотите изменить или удалить.
Раздел содержит таблицу, в которой можно найти конфигурации с таким типом сети. В столбце Включена значки синего цвета будут указывать на платформы, для которых конфигурация включена, а значки серого цвета – на платформы, для которых она отключена. Вы также можете навести указатель на значок, чтобы посмотреть статус конфигурации.
Чтобы изменить конфигурацию, нажмите на сеть, внесите изменения и нажмите Сохранить.
Чтобы удалить конфигурацию сети из организационного подразделения, нажмите Удалить справа от сети. Эта возможность доступна, только если конфигурация была добавлена непосредственно в организационное подразделение.
Чтобы удалить конфигурацию сети, унаследованную дочерним организационным подразделением от родительского, выберите дочернее организационное подразделение, откройте конфигурацию для редактирования и снимите флажки со всех платформ. Конфигурация по-прежнему будет отображаться в списке, но не будет применяться ни к одному устройству в дочернем организационном подразделении.
Нажмите Сохранить изменения.
Дальнейшие действия
Подробную информацию о развертывании Wi-Fi и других сетей для устройств с ChromeOS, в том числе о настройке TLS- и SSL-фильтров, можно найти в статье Корпоративные сети при использовании устройств Chrome.
Специальные возможности. При необходимости установите настройки с помощью программы чтения с экрана. Подробная информация об этом приведена на сайте Google Специальные возможности и в руководстве по специальным возможностям для администраторов. Чтобы сообщить о неполадках, свяжитесь с нами.