Google Sync maakt gebruik van Microsoft Exchange ActiveSync om gebruikers in staat te stellen hun werkmail, contacten en agenda's te synchroniseren met platformspecifieke en apps van derden op hun mobiele apparaten. iPhone- en iPad-gebruikers kunnen bijvoorbeeld inloggen met Microsoft Exchange om hun werkmailberichten van Gmail in de Apple Mail-app en Google Agenda-afspraken in Apple Agenda te ontvangen.
Beveiligingsrisico's met Google Sync
Google Sync biedt geen ondersteuning voor OAuth-authenticatie, tweefactorauthenticatie of beveiligingssleutels, waardoor de gegevens van uw organisatie minder veilig zijn. Aangezien er veiligere alternatieven beschikbaar zijn, raden we u aan zo snel mogelijk over te stappen van Google Sync, voordat de toegang tot minder veilige apps wordt stopgezet.
Wat je kunt doen
Je kunt voor je werk overschakelen naar Google-apps (zoals Gmail). Als je apps van derden wilt blijven gebruiken, ondersteunen veel apps aanmelden met een Google-account in plaats van Microsoft Exchange. Om gebruikers te laten inloggen met hun werkaccount, kun je de instellingen voor app-beheer configureren om gegevenssynchronisatie voor specifieke apps toe te staan, of Google-eindpuntbeheer gebruiken om accountgegevens naar specifieke platforms te pushen.
Deze instructies beschrijven hoe u Google Workspace instelt, zodat uw gebruikers toegang hebben tot hun werkmail, agenda-items en contactpersonen in Apple iOS-apps. We raden Android-gebruikers aan over te stappen op de Gmail-app. Om een app van een derde partij te gebruiken die Google OAuth ondersteunt, kunt u de app vertrouwen . Als de app van een derde partij geen Google OAuth ondersteunt, neem dan contact op met de ontwikkelaar van de app.
Voordat je begint
Test de overgang eerst op een klein aantal gebruikers. Maak hiervoor een testorganisatie-eenheid aan en pas de instellingen alleen op die organisatie-eenheid toe.
Stap 1: IMAP inschakelen
Doe dit als je wilt dat gebruikers hun e-mail synchroniseren met de Apple Mail-app.
Voordat u begint: Als u een afdeling of team voor deze instelling wilt aanmaken, gaat u naar Een organisatie-eenheid toevoegen .
Ga in de Google Admin-console naar Menu.
Apps
Google Werkruimte
Gmail
Toegang voor eindgebruikers .
Hiervoor is beheerdersrechten voor de Gmail-instellingen vereist.
- (Optioneel) Om de instelling op een afdeling of team toe te passen, selecteert u aan de zijkant een organisatie-eenheid .
- Klik op POP- en IMAP-toegang .
- Vink het vakje 'IMAP-toegang voor alle gebruikers inschakelen' aan.
(Optioneel) Om gebruikers alleen met Apple iOS Mail te laten synchroniseren, selecteer je 'Beperk welke e-mailclients gebruikers kunnen gebruiken' en voer je de client-ID in: 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com
Belangrijk: Met deze optie kunnen gebruikers alleen e-mail synchroniseren met Apple iOS Mail. Zie POP en IMAP in- of uitschakelen voor gebruikers voor meer informatie.
- Klik op Opslaan. Of u kunt voor een organisatie-eenheid op Overschrijven klikken.
Om de overgeërfde waarde later te herstellen, klikt u op Overnemen .
Stap 2: Synchroniseer e-mail, agenda en contacten in Apple iOS-apps
Doe dit als uw organisatie gebruikmaakt van geavanceerd mobiel beheer via Google Endpoint Management. Ga anders verder naar stap 3.
Voordat u begint: Als u een afdeling of team voor deze instelling wilt aanmaken, gaat u naar Een organisatie-eenheid toevoegen .
Ga in de Google Admin-console naar Menu.
Apparaten
Mobiel & eindpunten
Instellingen
iOS .
Hiervoor is beheerdersrechten voor services en apparaten vereist.
- Klik op Accountconfiguraties
Google-account .
- (Optioneel) Om de instelling op een afdeling of team toe te passen, selecteert u aan de zijkant een organisatie-eenheid .
- Selecteer de automatische push-configuratie .
- Klik op Opslaan. Of u kunt voor een organisatie-eenheid op Overschrijven klikken.
Om de overgeërfde waarde later te herstellen, klikt u op Overnemen .
Om hun e-mail, contacten en agenda-items te synchroniseren, moeten gebruikers de Google Device Policy-app en het Google-configuratieprofiel voor mobiel apparaatbeheer downloaden. Lees meer.
Stap 3: Laat gebruikers hun werkaccount verwijderen en opnieuw toevoegen.
Apparaten onder basis mobiel beheer
Gebruikers kunnen hun werkaccount van hun apparaat verwijderen en opnieuw toevoegen met Google in plaats van Microsoft Exchange. Zie Google Workspace instellen op een iOS-apparaat voor meer informatie.
Apparaten onder geavanceerd mobiel beheer
Vraag gebruikers van iOS-apparaten om de volgende stappen te volgen:
- Open de Google Apparaatbeleid-app.
.
- Als de app nog niet op het apparaat staat, installeer deze dan. Zie ' De Google Device Policy-app voor iOS gebruiken' voor meer informatie.
- Tik op het menu
en zorg ervoor dat het Google Workspace-account van de gebruiker is ingesteld.
- Verwijder het Exchange-account in de iOS-instellingen. Afhankelijk van de iOS-versie open je de app Instellingen en doe je een van de volgende dingen:
- Tik op Mail
Rekeningen
Aandelenbeurs
Account verwijderen .
- Tik op Wachtwoorden en accounts
Aandelenbeurs
Account verwijderen .
- Tik op Mail
- Open de Mail-app op iOS en controleer of het werkaccount is toegevoegd en of de e-mail met de app wordt gesynchroniseerd.
Stap 4: Schakel Google Sync uit
Voordat u begint: Als u een afdeling of team voor deze instelling wilt aanmaken, gaat u naar Een organisatie-eenheid toevoegen .
Ga in de Google Admin-console naar Menu.
Apparaten
Mobiel & eindpunten
Instellingen
Universeel .
Hiervoor is beheerdersrechten voor mobiel apparaatbeheer vereist.
- Klik op Gegevenstoegang
Google Sync .
- (Optioneel) Om de instelling op een afdeling of team toe te passen, selecteert u aan de zijkant een organisatie-eenheid .
- Schakel de optie 'Werkgegevens synchroniseren via ActiveSync' uit.
- Klik op Opslaan .
Andere opties
Synchroniseer je agenda en contacten in Apple iOS-apps en gebruik de Gmail-app voor e-mail.
Schakel allereerst IMAP uit, zodat gebruikers hun e-mail alleen nog in de Gmail-app kunnen ontvangen:
Voordat u begint: Als u een afdeling of team voor deze instelling wilt aanmaken, gaat u naar Een organisatie-eenheid toevoegen .
Ga in de Google Admin-console naar Menu.
Apps
Google Werkruimte
Gmail
Toegang voor eindgebruikers .
Hiervoor is beheerdersrechten voor de Gmail-instellingen vereist.
- (Optioneel) Om de instelling op een afdeling of team toe te passen, selecteert u aan de zijkant een organisatie-eenheid .
- Klik op POP- en IMAP-toegang .
- Schakel het selectievakje 'IMAP-toegang voor alle gebruikers inschakelen' uit.
- Klik op Opslaan. Of u kunt voor een organisatie-eenheid op Overschrijven klikken.
Om de overgeërfde waarde later te herstellen, klikt u op Overnemen .
Schakel nu de synchronisatie van agenda- en contactgegevens in:
Ga in de Google Admin-console naar Menu.
Beveiliging
Toegangs- en gegevensbeheer
API-besturingselementen .
Hiervoor is beheerdersrechten voor service-instellingen vereist.
- Klik op Toegang tot apps van derden beheren .
- Klik op 'App toevoegen' en kies de OAuth-appnaam of client-ID om te bepalen hoe u naar de e-mailclient wilt zoeken.
- Voer 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com in.
- Klik op Zoeken , selecteer iOS en klik op Selecteren .
- Laat het toegangsniveau ingesteld op 'vertrouwd' .
- Om gebruikers in staat te stellen berichten op hun iOS-apparaat in de Gmail-app te ontvangen wanneer IMAP is uitgeschakeld:
- Als u een MDM-service (Mobile Device Management) van een derde partij gebruikt, stel deze dan in om het payloadprofiel van het Google-account te pushen. Als u Google-eindpuntbeheer gebruikt, schakel dan de configuratie voor het pushen van Google-accounts in. Ga naar stap 2 voor meer informatie.
- Gebruikers moeten de Gmail-app op iOS gebruiken en inloggen met hun beheerde Google-account. Ze moeten Apple Agenda en Apple Contacten ingeschakeld laten, maar Apple Mail uitschakelen. Als ze proberen in te loggen op Apple Mail met hun werkaccount, mislukt de aanmelding zonder dat dit gebeurt.
Google, Google Workspace en aanverwante merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waaraan ze zijn verbonden.