通知

Duet AI 现已更名为 Google Workspace 专用 Gemini。了解详情

将 iOS 设备上的工作数据和个人数据分开(Beta 版)

支持此功能的版本:“Frontline Starter”和“Frontline Standard”;商务 Plus 版;企业标准版和企业 Plus 版;教育标准版、教育 Plus 版和教育端点管理升级;“Enterprise Essentials”和“Enterprise Essentials Plus”;G Suite 基本版和 G Suite 商务版;Cloud Identity 专业版。 比较您的版本

作为管理员,您可以管理用户个人 iOS 设备上的所有数据,也可以仅管理工作数据。Apple 用户注册会将 iOS 设备上的工作数据和个人数据分开,这样您就可以完全控制设备上的工作数据,而用户则可以保持其个人数据的私密性。

比较 iOS 设备注册选项

您可以选择使用设备注册和用户注册自带 iOS 设备。每种注册类型都会提供不同功能。

  • 如果您希望保护设备上的工作数据,并保障用户的个人数据隐私,请使用用户注册
  • 使用设备注册可以更好地掌控设备,包括擦除设备。
移动设备管理功能 设备注册 用户注册
在内置 iOS 应用中访问工作数据
安装和配置应用
要求为设备输入密码
要求使用高安全系数密码  
查看工作应用清单
访问个人应用清单  
仅移除工作数据  
远程清除整个设备(包括个人数据)  

准备工作

  • 请注意,运行 iOS 15.5 及更高版本的设备上支持用户注册。
  • 为 Google 管理控制台和贵组织的 Apple Business Manager 或 Apple School Manager 准备好登录详细信息。
  • 为将要使用这些设备的单位部门启用高级移动设备管理服务
  • 设置 Apple 批量购买计划 (VPP) 以向用户分发工作应用。

第 1 步:将 Apple Business Manager 与 Google Workspace 相关联

您将 Apple Business Manager 或 Apple School Manager 与 Google Workspace 相关联后,用户便可以将其 Google Workspace 用户名用作受管理的 Apple ID。他们可以使用这些详细信息登录其 iOS 设备。您需要获得 Google Device Policy 应用的许可,以及您要向用户注册的设备分发的任何其他应用的许可。要将 Apple Business Manager 与 Google Workspace 相关联,请执行以下操作:

  1. 打开 Apple 商务管理Apple 校园教务管理,然后使用您的企业 Apple ID 登录。
  2. 在左下角,选择您的姓名接着点击偏好设置接着点击账号
  3. 点击联合身份验证旁边的修改
  4. 依次选择 Google Workspace接着点击关联,然后使用您的 Google Workspace 管理员账号登录。
  5. 勾选每个请求的权限旁边的复选框,然后点击继续接着点击完成
  6. 点击网域旁边的修改
  7. 在您经过验证的网域旁边,点击联合
  8. 点击左侧的 Directory Sync,然后启用 Google Workspace Sync

第 2 步:获取 Google Device Policy 的应用许可

您需要获得 Google Device Policy 应用的许可,以及您要向用户注册的设备分发的任何其他应用的许可。 如需了解详情,请参阅使用 Apple VPP(Beta 版)分发 iOS 应用

第 3 步:开启用户注册

  1. 登录您的 Google 管理控制台

    请使用您的管理员帐号(不是以“@gmail.com”结尾的帐号)登录。

  2. 在管理控制台中,依次点击“菜单”图标 接着点击 设备接着点击移动设备和端点接着点击设置接着点击iOS
  3. 点击注册
  4. 如要将设置应用于所有人,请将顶级组织部门保持为已选中状态。否则,请选择某个下级单位部门。
  5. 根据需要执行相应操作: 
    • (默认)如需管理个人 iOS 设备上的工作数据和个人数据,请选择设备注册。 
    • 如需仅管理设备上的工作数据,请选择用户注册
    • 如需将设置仅应用于新设备,请勾选允许现有用户注册设备复选框。
    • 如需让用户决定注册类型,请选择用户自行选择
  6. 点击保存

第 4 步:(可选)设置账号驱动型用户注册

您可以设置账号驱动型用户注册,以便用户可以通过 iOS 设置应用注册其设备。用户可以通过此方式更轻松地注册个人设备。如需执行此操作,您需要设置服务发现,以便 Apple 可以从 Google 端点管理中检索注册信息。

  1. 创建一个包含以下内容的 JSON 文件:

       "Servers": [
        { 
           "BaseURL":"https://ios-mdm.google.com/userenrollment/enroll", 
           "Version":"mdm-byod"
        } 
       ]
    }
  2. 将文件保存到您的网域的以下位置:
    https://yourdomain.com/.well-known/com.apple.remotemanagement

响应应包含以下标头:

名称:Content-Type
值:application/json

第 5 步:让用户注册其设备

如需注册 iOS 设备以便进行管理,请让用户执行以下操作:

  1. 如果用户的设备已注册进行管理,请让用户在 Device Policy 应用中取消注册其 Google Workspace 账号,然后卸载该应用。如需了解详情,请参阅管理 Device Policy 应用
  2. 选择一个选项:
    • 如果您设置了账号驱动型用户注册(参阅第 4 步),请让用户依次点按设置接着点击常规接着点击VPN 与设备管理接着点击登录工作或学校账号,然后使用其 Google Workspace 账号登录。
    • 如需在工作中使用 Google 应用(例如 Gmail),请让用户安装 Google Device Policy 应用,然后使用其 Google Workspace 账号登录。
    • 如果您允许用户将电子邮件、日历和联系人与其设备上的内置 iOS 应用同步,则用户可以将这些 iOS 应用(例如 iOS 版“邮件”)用于工作。让用户点按设置接着点击邮件接着点击账号接着点击添加账号接着点击Google,然后使用其 Google Workspace 账号登录。如需了解详情,请参阅账号配置
  3. 按照提示在其设备上安装 Google Device Policy 应用和配置文件。如需了解详细说明,请参阅设置个人设备

相关主题

 

该内容对您有帮助吗?

您有什么改进建议?
搜索
清除搜索内容
关闭搜索框
主菜单
2044326478890330062
true
搜索支持中心
true
true
true
true
true
73010
false
false