Google Sync использует Microsoft Exchange ActiveSync, позволяя пользователям синхронизировать рабочую почту, контакты и календари с приложениями сторонних разработчиков и другими приложениями на своих мобильных устройствах. Например, пользователи iPhone и iPad могут войти в систему через Microsoft Exchange, чтобы получать рабочие сообщения Gmail в приложении Apple Mail и события календаря Google в приложении Apple Calendar.
Риски безопасности, связанные с Google Sync.
Google Sync не поддерживает аутентификацию OAuth, двухфакторную аутентификацию или ключи безопасности, что делает данные вашей организации менее защищенными. Учитывая наличие более безопасных альтернатив, мы рекомендуем как можно скорее отказаться от Google Sync, чтобы избежать отключения менее безопасного доступа к приложению .
Что вы можете сделать
Для работы вы можете перейти на приложения Google (например, Gmail). Если вы хотите продолжать использовать сторонние приложения, многие из них поддерживают вход пользователей с помощью учетной записи Google вместо Microsoft Exchange. Чтобы разрешить пользователям входить в систему с помощью своей рабочей учетной записи, вы можете настроить параметры управления приложениями, разрешив синхронизацию данных для определенных приложений, или использовать управление конечными точками Google для передачи информации об учетных записях на определенные платформы.
В этих инструкциях описывается, как настроить Google Workspace, чтобы ваши пользователи могли получать доступ к своей рабочей почте, событиям календаря и контактам в приложениях Apple iOS. Мы рекомендуем пользователям Android перейти на приложение Gmail. Чтобы использовать стороннее приложение, поддерживающее Google OAuth, вы можете подтвердить его авторизацию . Если стороннее приложение не поддерживает Google OAuth, свяжитесь с разработчиком приложения.
Прежде чем начать
Сначала протестируйте переход на небольшом количестве пользователей. Для этого создайте тестовую организационную единицу и примените настройки только к этой единице.
Шаг 1: Включите IMAP.
Сделайте это, если хотите, чтобы пользователи синхронизировали почту с приложением Apple Mail.
Перед началом работы: Если вам необходимо создать отдел или команду для этих настроек, перейдите в раздел «Добавить организационное подразделение» .
В консоли администратора Google перейдите в меню.
Приложения
Google Workspace
Гмайл
Доступ конечного пользователя .
Для этого требуются права администратора в настройках Gmail .
- (Необязательно) Чтобы применить настройку к отделу или команде, выберите организационное подразделение сбоку.
- Нажмите «Доступ по протоколам POP и IMAP» .
- Установите флажок «Включить доступ по протоколу IMAP для всех пользователей» .
- (Необязательно) Чтобы разрешить пользователям синхронизацию только с Apple iOS Mail, выберите «Ограничить список почтовых клиентов, которые могут использовать пользователи» и введите идентификатор клиента: 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com Важно: При выборе этого параметра пользователи смогут синхронизировать почту только с Apple iOS Mail. Дополнительную информацию см. в разделе «Включение или отключение POP и IMAP для пользователей» .
- Нажмите «Сохранить». Или вы можете нажать «Переопределить» для организационной единицы.
Чтобы впоследствии восстановить унаследованное значение, нажмите кнопку «Наследовать» .
Шаг 2: Синхронизация почты, календаря и контактов в приложениях Apple iOS.
Выполните это действие, если ваша организация использует расширенное управление мобильными устройствами через Google Endpoint Management. В противном случае перейдите к шагу 3.
Перед началом работы: Если вам необходимо создать отдел или команду для этих настроек, перейдите в раздел «Добавить организационное подразделение» .
В консоли администратора Google перейдите в меню.
Устройства
Мобильные устройства и конечные точки
Настройки
iOS .
Для этого требуются права администратора служб и устройств .
- Нажмите «Настройки учетной записи» .
Аккаунт Google .
- (Необязательно) Чтобы применить настройку к отделу или команде, выберите организационное подразделение сбоку.
- Выберите конфигурацию автоматической отправки .
- Нажмите «Сохранить». Или вы можете нажать «Переопределить» для организационной единицы.
Чтобы впоследствии восстановить унаследованное значение, нажмите кнопку «Наследовать» .
Для синхронизации почты, контактов и событий календаря пользователям необходимо загрузить приложение Google Device Policy и профиль конфигурации управления мобильными устройствами Google. Подробнее.
Шаг 3: Предложите пользователям удалить и повторно добавить свою рабочую учетную запись.
Устройства, находящиеся под базовым управлением мобильной связью.
Пользователи могут удалить свою рабочую учетную запись со своего устройства и добавить ее заново через Google, а не через Microsoft Exchange. Подробности см. в разделе «Настройка Google Workspace на устройстве iOS» .
Устройства, находящиеся под расширенным мобильным управлением.
Предложите пользователям устройств iOS выполнить следующие действия:
- Откройте приложение Google «Политика устройств».
.
- Если приложение еще не установлено на устройстве, установите его. Подробности см. в разделе «Использование приложения Google Device Policy для iOS» .
- Нажмите «Меню»
и убедитесь, что учетная запись Google Workspace пользователя настроена.
- В настройках iOS удалите учетную запись Exchange. В зависимости от версии iOS откройте приложение «Настройки» и выполните одно из следующих действий:
- Нажмите «Почта»
Счета
Обмен
Удалить аккаунт .
- Нажмите «Пароли и учетные записи» .
Обмен
Удалить аккаунт .
- Нажмите «Почта»
- Откройте приложение «Почта» на iOS и убедитесь, что рабочая учетная запись добавлена и почта синхронизируется с приложением.
Шаг 4: Отключите синхронизацию Google.
Перед началом работы: Если вам необходимо создать отдел или команду для этих настроек, перейдите в раздел «Добавить организационное подразделение» .
В консоли администратора Google перейдите в меню.
Устройства
Мобильные устройства и конечные точки
Настройки
Универсальный .
Для этого требуются права администратора системы управления мобильными устройствами .
- Нажмите «Доступ к данным» .
Google Sync .
- (Необязательно) Чтобы применить настройку к отделу или команде, выберите организационное подразделение сбоку.
- Снимите флажок «Разрешить синхронизацию рабочих данных через ActiveSync» .
- Нажмите « Сохранить ».
Другие варианты
Синхронизируйте календарь и контакты в приложениях Apple iOS, используйте приложение Gmail для работы с электронной почтой.
Во-первых, отключите IMAP, чтобы пользователи могли получать почту только в приложении Gmail:
Перед началом работы: Если вам необходимо создать отдел или команду для этих настроек, перейдите в раздел «Добавить организационное подразделение» .
В консоли администратора Google перейдите в меню.
Приложения
Google Workspace
Гмайл
Доступ конечного пользователя .
Для этого требуются права администратора в настройках Gmail .
- (Необязательно) Чтобы применить настройку к отделу или команде, выберите организационное подразделение сбоку.
- Нажмите «Доступ по протоколам POP и IMAP» .
- Снимите флажок « Включить доступ IMAP для всех пользователей» .
- Нажмите «Сохранить». Или вы можете нажать «Переопределить» для организационной единицы.
Чтобы впоследствии восстановить унаследованное значение, нажмите кнопку «Наследовать» .
Теперь разрешите синхронизацию данных календаря и контактов:
В консоли администратора Google перейдите в меню.
Безопасность
Контроль доступа и данных
Управление API .
Для этого требуются права администратора в разделе «Настройки службы» .
- Нажмите «Управление доступом к сторонним приложениям» .
- Нажмите «Добавить приложение» и выберите имя приложения OAuth или идентификатор клиента, чтобы указать, как вы хотите искать почтовый клиент.
- Введите 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com
- Нажмите «Поиск» , выберите iOS и нажмите «Выбрать» .
- Оставьте уровень доступа установленным на «доверенный» .
- Чтобы пользователи могли получать сообщения на своих устройствах iOS в приложении Gmail, даже если протокол IMAP отключен:
- Если вы используете сторонний сервис управления мобильными устройствами (MDM), настройте его на отправку профиля полезной нагрузки учетной записи Google. Если вы используете Google Endpoint Management, включите отправку конфигурации учетной записи Google (см. инструкции в следующем разделе ).
- Пользователям необходимо использовать приложение Gmail для iOS и войти в систему с помощью своей управляемой учетной записи Google. Календарь Apple и Контакты Apple должны быть включены, но Почта Apple должна быть отключена. Если они попытаются войти в Почту Apple с помощью своей рабочей учетной записи, вход будет незаметен.
Google, Google Workspace, а также связанные с ними знаки и логотипы являются товарными знаками Google LLC. Все остальные названия компаний и продуктов являются товарными знаками компаний, с которыми они связаны.