Mobile Management instellen

Deze functie is niet beschikbaar in de oude gratis versie van Google Apps.

Mobile Management gebruiken

Stap 1: open Google Apps Mobile Management: log in bij uw Google-beheerdersconsole. G naar Apparaatbeheer en klik onder 'Instellingen' op Mobiel.

Stap 2 (optioneel): voeg gebruikers toe aan organisatie-eenheden. Volg voor iOS-apparaten de stappen in de Installatieflow voor Apple Push Certificate.

Stap 3: (optioneel): dwing EMM-beleid af op Android-apparaten, om af te dwingen dat uw gebruikers de Google Apps Device Policy installeren en instellen. Hierdoor kunnen gebruikers uw EMM-beleid niet overslaan.

Stap 4 (optioneel): installeer Android for Work en stel het in voor gebruikers met Android 5.0+ apparaten waarop Work-profielen worden ondersteund, en maak een witte lijst met apps die gebruikers mogen installeren in hun Work-profiel.

Stap 5: stel de instellingen voor mobiele apparaten in die u wilt afdwingen voor uw hele organisatie of voor elke organisatie-eenheid.

Stap 6: stel de netwerkinstellingen in die u wilt afdwingen voor uw hele organisatie of voor elke organisatie-eenheid. U kunt wifi-toegang configureren voor mobiele apparaten die zijn ingeschreven bij uw domein.

Stap 7: stuur uw gebruikers met behulp van dit e-mailsjabloon een e-mail met informatie over het apparaatbeleid dat u gaat afdwingen, en om Android-gebruikers te instrueren dat ze de app Device Policy moeten downloaden.

Stap 8 (optioneel): als u Apparaatactivatie inschakelen heeft geselecteerd, moeten apparaten die worden geregistreerd nadat activering is ingeschakeld, worden goedgekeurd voordat ze kunnen synchroniseren met uw domein. Deze functie werkt alleen voor iOS-apparaten als Beleid voor iOS-apparaten afdwingen is ingeschakeld in stap 2.

Apparaten worden nu met de Google Apps-accounts van gebruikers gesynchroniseerd. U kunt een apparaat altijd verwijderen, blokkeren, extern wissen of wissen. Nadat een apparaat is geblokkeerd, blijven mobiele apps niet langer dan 60 minuten werken, omdat de autorisatietoken slechts gedurende die tijd geldig is. Op de pagina Beheerde apparaten kunt u de informatie over apparaten van gebruikers bekijken en exporteren. De functie Account wissen wordt niet ondersteund door iOS-apparaten.

Apparaatbeleid implementeren met Mobile Management

Hier volgen drie veelvoorkomende manieren waarop beheerders Google Apps Mobile Management implementeren:

Eenvoudige installatie

Dit is de meeste flexibele optie, waarbij al uw gebruikers na een minimale installatie naar Google Apps kunnen synchroniseren. Gebruik eenvoudige installatie als het volgende op uw organisatie van toepassing is:

  • De belangrijkste prioriteit is dat al uw gebruikers Google Apps kunnen gebruiken op hun mobiele apparaat.
  • Uw organisatie heeft geen strikt beleid voor het afdwingen van wachtwoorden op apparaten en het goedkeuren en versleutelen van apparaten. Uw organisatie hoeft ook geen mobiel beveiligingsbeleid af te dwingen.

Als deze criteria op uw organisatie van toepassing zijn: selecteer op de pagina Instellingen voor apparaatbeheer de opties Android Sync inschakelen voor gebruikers en iOS Sync inschakelen voor gebruikers. Selecteer geen ander apparaatbeleid.

Geavanceerde installatie

Dit is voor organisaties die een strikt apparaatbeleid moeten afdwingen. Gebruik geavanceerde installatie als het volgende op uw organisatie van toepassing is:

  • U wilt gebruikers verplichten wachtwoorden in te stellen op hun apparaat, en hun apparaat automatisch laten vergrendelen wanneer dit gedurende een bepaalde tijd niet wordt gebruikt.
  • U wilt gebruikers verplichten hun apparaat te laten goedkeuren door een beheerder voordat ze hun Google Apps-gegevens kunnen openen vanaf hun apparaat.
  • U wilt de mogelijkheid hebben apparaten van uw gebruikers extern te wissen als ze deze verliezen.
  • U wilt verschillende typen beleidsregels voor mobiele apparaten instellen voor verschillende organisatie-eenheden. U wilt bijvoorbeeld dat medewerkers van de financiële en boekhoudafdeling apparaten met encryptie gebruiken, terwijl voor andere medewerkers een ander beveiligingsbeleid kan worden gehanteerd.
  • U wilt controle hebben over de applicaties die gebruikers op hun Android-apparaat installeren voor toegang tot Google Apps-gegevens.
  • U wilt informatie over het aantal gebruikers dat Android- en Google Sync-apparaten gebruikt, kunnen exporteren naar een spreadsheet.

Als deze criteria op uw organisatie van toepassing zijn: selecteer op de pagina Instellingen voor apparaatbeheer de opties Beleid afdwingen op Android-apparaten, Beleid afdwingen op Google Sync-apparaten en Beleid afdwingen op iOS-apparaten, en schakel de geavanceerde mobiele instellingen in. Het installeren van het Apple Push Certificate is vereist voor het afdwingen van beleid op iOS-apparaten. Meer informatie over het installeren van het Apple Push Certificate.

Opmerking: Voordat u instellingen zoals 'Encryptie op Android' inschakelt, moet u eerst Instellingen voor mobiele apparaten configureren controleren, zodat u zeker weet dat de instellingen worden ondersteund door de apparaten van uw gebruikers.

Android for Work-installatie

Met Android for Work kunnen organisaties veilig alleen zakelijke gegevens en applicaties beheren op de Android 5.0+ apparaten van hun gebruikers waarop Work-profielen worden ondersteund, zonder dat daarvoor hun persoonlijke ruimte op het apparaat wordt beperkt. Gebruik Work-profielen als het volgende op uw organisatie van toepassing is:

  • Geeft u volledige controle over al het werkgerelateerde beleid, profielen en gegevens, van het distribueren van apps tot het wissen van zakelijke gegevens.
  • U kunt apps beheren en distribueren naar het Work-profiel via een beheerde versie van Google Play.
  • U kunt gegevens uit het Work-profiel van uw gebruikers extern wissen van hun mobiele apparaat, zonder dat dit invloed heeft op hun persoonlijke ruimte.
  • U kunt het delen of kopiëren en plakken beperken van gegevens uit het Work-profiel naar de persoonlijke ruimte van de gebruiker.
  • U kunt blokkeren dat screenshots kunnen worden gemaakt van gegevens in het Work-profiel.
  • U houdt zakelijke gegevens apart en veilig voor malware, terwijl persoonlijke gegevens privé blijven.

Als deze criteria op uw organisatie van toepassing zijn: genereer een EMM-token en deel deze met uw EMM-provider om de installatie van Android for Work te voltooien.