Funkcja Google Sync korzysta z Microsoft Exchange ActiveSync, aby umożliwić Twoim użytkownikom synchronizację firmowej poczty, kontaktów i kalendarzy z aplikacjami na określonych platformach oraz aplikacjami innych firm na urządzeniach mobilnych. Na przykład użytkownicy iPhone’a lub iPada mogą zalogować się w Microsoft Exchange, aby otrzymywać służbowe wiadomości z Gmaila w aplikacji Apple Mail oraz informacje na temat wydarzeń z Kalendarza Google w Kalendarzu Apple.
Zagrożenia związane z Google Sync
Google Sync nie obsługuje uwierzytelniania OAuth, uwierzytelniania dwuskładnikowego ani kluczy bezpieczeństwa, przez co dane organizacji są mniej bezpieczne. Dostępne są bezpieczniejsze alternatywy, więc zalecamy jak najszybsze zrezygnowanie z Google Sync, zanim zostanie zablokowany dostęp z mniej bezpiecznych aplikacji.
Co możesz zrobić
Do pracy możesz używać aplikacji Google (takich jak Gmail). Jeśli chcesz dalej korzystać z aplikacji innych firm, wiele z nich obsługuje logowanie użytkownika za pomocą konta Google, a nie Microsoft Exchange. Aby umożliwić użytkownikom logowanie się za pomocą konta do pracy, możesz skonfigurować ustawienia zarządzania aplikacjami, co pozwoli na synchronizację danych z określonych aplikacji, lub użyć zarządzania punktami końcowymi Google do przekazywania informacji o koncie na określone platformy.
Te instrukcje dotyczą konfiguracji Google Workspace, dzięki której użytkownicy mogą uzyskiwać dostęp do firmowej poczty, wydarzeń w kalendarzu i kontaktów w aplikacjach na iOS firmy Apple. Użytkownikom Androida zalecamy przejście na aplikację Gmail. Aby korzystać z aplikacji innej firmy, która obsługuje Google OAuth, możesz oznaczyć ją jako zaufaną. Jeśli aplikacja innej firmy nie obsługuje Google OAuth, skontaktuj się z jej deweloperem.
Zanim zaczniesz
Najpierw wypróbuj przejście na małej liczbie użytkowników. Aby to zrobić, utwórz testową jednostkę organizacyjną i zastosuj ustawienia tylko do tej jednostki.
Krok 1. Włącz IMAP
Wykonaj tę czynność, jeśli chcesz, aby użytkownicy mogli synchronizować pocztę z aplikacją Apple Mail.
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz menu Aplikacje Google Workspace Gmail Dostęp użytkowników.
-
Aby zastosować to ustawienie do wszystkich użytkowników, pozostaw wybraną jednostkę organizacyjną najwyższego poziomu. W przeciwnym razie wybierz podrzędną jednostkę organizacyjną.
-
Kliknij Dostęp POP i IMAP.
-
Zaznacz pole Włącz dostęp IMAP dla wszystkich użytkowników.
-
(Opcjonalnie) Aby umożliwić użytkownikom synchronizowanie tylko z Apple Mail na iOS, wybierz opcję Określ, z których klientów poczty mogą korzystać użytkownicy i wpisz identyfikator klienta: 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com
Ważne: jeśli wybierzesz tę opcję, użytkownicy będą mogli synchronizować pocztę tylko z Apple Mail na iOS. Więcej informacji znajdziesz w artykule Włączanie i wyłączanie POP oraz IMAP dla użytkowników. -
Kliknij Zapisz. Jeśli została skonfigurowana podrzędna jednostka organizacyjna, może pojawić się opcja Odziedzicz lub Zastąp dotycząca ustawień nadrzędnej jednostki organizacyjnej.
Krok 2. Zsynchronizuj pocztę, kalendarz i kontakty w aplikacjach na iOS firmy Apple
Wykonaj tę czynność, jeśli Twoja organizacja korzysta z zaawansowanych funkcji zarządzania urządzeniami mobilnymi za pomocą funkcji zarządzania punktami końcowymi Google. W przeciwnym razie przejdź do kroku 3.
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu Urządzenia Urządzenia mobilne i punkty końcowe Ustawienia iOS.
-
Kliknij Konfiguracje konta Konto Google.
- Aby zastosować to ustawienie do wszystkich użytkowników, pozostaw wybraną jednostkę organizacyjną najwyższego poziomu. W przeciwnym razie wybierz podrzędną jednostkę organizacyjną.
- Kliknij Automatyczna konfiguracja powiadomień push.
-
Kliknij Zapisz. Jeśli została skonfigurowana podrzędna jednostka organizacyjna, może pojawić się opcja Odziedzicz lub Zastąp dotycząca ustawień nadrzędnej jednostki organizacyjnej.
Aby zsynchronizować pocztę, kontakty i wydarzenia w kalendarzu, użytkownicy muszą pobrać aplikację Google Device Policy oraz profil konfiguracji zarządzania urządzeniami mobilnymi Google. Więcej informacji
Krok 3. Poproś użytkowników o usunięcie i ponowne dodanie kont służbowych
Urządzenia objęte podstawowymi funkcjami zarządzania urządzeniami mobilnymi
Użytkownicy mogą usunąć swoje konta służbowe z urządzenia i dodać je ponownie za pomocą Google, a nie Microsoft Exchange. Szczegółowe informacje znajdziesz w artykule Konfigurowanie Google Workspace na urządzeniu z iOS.
Urządzenia objęte zaawansowanymi funkcjami zarządzania urządzeniami mobilnymi
Poproś użytkowników urządzeń z iOS o wykonanie tych czynności:
- Otwórz aplikację Google Device Policy .
- Jeśli aplikacji nie masz jeszcze na urządzeniu, zainstaluj ją. Więcej informacji znajdziesz w artykule Korzystanie z aplikacji Google Device Policy na iOS.
- Kliknij Menu i sprawdź, czy konto Google Workspace użytkownika jest skonfigurowane.
- W ustawieniach iOS usuń konto Exchange. W zależności od tego, z której wersji iOS korzystasz, otwórz aplikację Ustawienia iOS i wykonaj jedną z tych czynności:
- Kliknij Poczta Konta Exchange Usuń konto.
- Kliknij Hasła i konta Exchange Usuń konto.
- Otwórz aplikację Mail na iOS i sprawdź, czy konto służbowe jest dodane, a poczta jest synchronizowana z aplikacją.
Krok 4. Wyłącz Google Sync
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu Urządzenia Urządzenia mobilne i punkty końcowe Ustawienia Ustawienia uniwersalne.
- Kliknij Dostęp do danych Google Sync.
- Aby zastosować to ustawienie do wszystkich użytkowników, pozostaw wybraną jednostkę organizacyjną najwyższego poziomu. W przeciwnym razie wybierz podrzędną jednostkę organizacyjną.
- Odznacz opcję Zezwalaj na synchronizowanie danych firmowych przez ActiveSync.
- Kliknij Zapisz.
Inne opcje
Synchronizowanie kalendarza i kontaktów w aplikacjach na iOS firmy Apple oraz używanie aplikacji Gmail do obsługi pocztyNajpierw wyłącz protokół IMAP, tak aby użytkownicy mogli odbierać swoją pocztę tylko w aplikacji Gmail:
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz menu Aplikacje Google Workspace Gmail Dostęp użytkowników.
-
Aby zastosować to ustawienie do wszystkich użytkowników, pozostaw wybraną jednostkę organizacyjną najwyższego poziomu. W przeciwnym razie wybierz podrzędną jednostkę organizacyjną.
- Kliknij Dostęp POP i IMAP.
- Odznacz pole Włącz dostęp IMAP dla wszystkich użytkowników.
-
Kliknij Zapisz. Jeśli została skonfigurowana podrzędna jednostka organizacyjna, może pojawić się opcja Odziedzicz lub Zastąp dotycząca ustawień nadrzędnej jednostki organizacyjnej.
Następnie zezwól na synchronizację danych kalendarza i kontaktów:
-
Na stronie głównej w konsoli administracyjnej kliknij Zabezpieczenia Dostęp do interfejsów API.
- Kliknij Zarządzanie dostępem aplikacji innych firm.
- Kliknij Dodaj aplikację i wybierz opcję Nazwa aplikacji OAuth lub identyfikator klienta, by wybrać sposób wyszukiwania klienta poczty.
- Wpisz 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com.
- Kliknij Wyszukaj, wybierz iOS i kliknij Wybierz.
- Ustaw poziom dostępu jako zaufany.
- Aby umożliwić użytkownikom odbieranie wiadomości na urządzeniu z iOS w aplikacji Gmail, gdy protokół IMAP jest wyłączony:
- Jeśli korzystasz z rozwiązania innej firmy do zarządzania urządzeniami mobilnymi (Mobile Device Management – MDM), skonfiguruj je tak, aby przekazywało profil konta Google. Jeśli używasz funkcji zarządzania punktami końcowymi Google, włącz przekazywanie konfiguracji kont Google (instrukcje znajdziesz w następnej sekcji).
- Użytkownicy muszą używać aplikacji Gmail na iOS i swoich zarządzanych kont Google. Powinni pozostawić włączone aplikacje Kalendarz Apple i Kontakty Apple, ale wyłączyć Apple Mail. Nie będą mogli zalogować się w Apple Mail przy użyciu konta do pracy.
Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.