Powiadomienie

Duet AI to teraz Gemini w Google Workspace. Więcej informacji

Stosowanie ustawień uniwersalnych na urządzeniach mobilnych i punktach końcowych

Ta funkcja jest dostępna w tych wersjach: Frontline Starter i Frontline Standard; Business Plus; Enterprise Standard i Enterprise Plus; Education Standard, Education Plus i Endpoint Education Upgrade; Enterprise Essentials i Enterprise Essentials Plus; G Suite Basic i G Suite Business; Cloud Identity Premium. Porównanie wersji

Jako administrator możesz określić typ zarządzania urządzeniami mobilnymi i wymagania dotyczące haseł na urządzeniach mobilnych w organizacji. Możesz też zastosować zasady zabezpieczeń dotyczące m.in. metod dostępu do danych, szyfrowania, zatwierdzania urządzeń i siły hasła.

Znajdowanie ustawień

Zanim zaczniesz: aby zastosować ustawienie do określonych użytkowników, dodaj ich konta do jednostki organizacyjnej.
  1. Zaloguj się w usłudze konsoli administracyjnej Google.

    Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).

  2. W konsoli administracyjnej otwórz Menu  a potem  Urządzenia a potem Urządzenia mobilne i punkty końcowe a potem Ustawienia a potem Ustawienia uniwersalne.
  3. Kliknij kategorię ustawień i ustawienie. Więcej informacji na temat ustawień znajdziesz w następnej sekcji.
  4. Aby zastosować to ustawienie do wszystkich użytkowników, pozostaw wybraną jednostkę organizacyjną najwyższego poziomu. W przeciwnym razie wybierz podrzędną jednostkę organizacyjną.
  5. Włącz lub wyłącz ustawienie.
  6. Kliknij Zapisz. Jeśli została skonfigurowana podrzędna jednostka organizacyjna, może pojawić się opcja Odziedzicz lub Zastąp dotycząca ustawień nadrzędnej jednostki organizacyjnej.

Zmiany mogą zacząć obowiązywać w ciągu 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji

Indeks ustawień uniwersalnych

Otwórz wszystko | Zamknij wszystko

Ogólne

Otwórz wszystko | Powrót do indeksu

Zarządzanie urządzeniami mobilnymi

Możesz ustawić typ zarządzania urządzeniami mobilnymi w organizacji. Dla różnych platform urządzeń czy jednostek organizacyjnych możesz ustawić różne typy zarządzania.

Podstawowe funkcje zarządzania urządzeniami mobilnymi są domyślnie włączone.

Wymagania dotyczące hasła

To ustawienie jest obsługiwane tylko na urządzeniach mobilnych.

Wymagaj stosowania hasła na zarządzanych urządzeniach mobilnych.

Szczegółowe informacje znajdziesz w artykule Ustawianie wymagań dotyczących haseł dla zarządzanych urządzeń mobilnych.

Dostęp do danych

Otwórz wszystko | Powrót do indeksu

Weryfikacja punktów końcowych

Włącz lub wyłącz weryfikację punktów końcowych. Jeśli pole Sprawdzaj, które urządzenia uzyskują dostęp do danych organizacji jest zaznaczone, możesz uzyskać informacje dotyczące tych urządzeń, takie jak system operacyjny i użytkownik. Weryfikacja punktów końcowych jest też wymagana do używania reguł dostępu zależnego od kontekstu.

Jeśli wyłączysz weryfikację punktów końcowych, a stosowane są reguły dostępu zależnego od kontekstu, użytkownicy mogą mieć problem z dostępem do zarządzanych kont na swoich urządzeniach.

Dowiedz się więcej o weryfikacji punktów końcowych.

Synchronizacja z Androidem

Umożliwia synchronizowanie danych służbowych i szkolnych na zarządzanych urządzeniach z Androidem.

Aby zablokować dostęp do danych służbowych i szkolnych na urządzeniach z Androidem, odznacz pole Zezwalaj na synchronizowanie danych służbowych na urządzeniach z Androidem. Uniemożliwi to użytkownikom używanie danych służbowych i szkolnych w aplikacjach Google, takich jak Gmail, Kalendarz czy Dysk. Użytkownicy mogą nadal korzystać z danych służbowych i szkolnych przy użyciu aplikacji internetowych w przeglądarce na urządzeniu.

Synchronizacja z iOS

Umożliwia synchronizowanie danych służbowych i szkolnych na zarządzanych iPhone'ach i iPadach.

Aby zablokować dostęp do danych służbowych i szkolnych na iPhone'ach i iPadach, odznacz pole Zezwalaj na synchronizowanie danych służbowych na urządzeniach z iOS. Uniemożliwi to użytkownikom używanie danych służbowych i szkolnych w aplikacjach Google, takich jak Gmail, Kalendarz czy Dysk. Użytkownicy mogą nadal korzystać z danych służbowych i szkolnych przy użyciu:

  • aplikacji internetowych w przeglądarce na urządzeniu;
  • aplikacji innych firm, takich jak wbudowane aplikacje Apple na iOS lub Microsoft Outlook, jeśli włączysz protokół IMAP;
  • wbudowanych aplikacji Apple na iOS, jeśli włączysz Google Sync (następne ustawienie).
Google Sync (tylko w Google Workspace)

To ustawienie jest obsługiwane na iPhone'ach i iPadach, telefonach z systemem Windows Phone i Windows Mobile oraz na urządzeniach BlackBerry 10.

Umożliwia użytkownikom synchronizację służbowej lub szkolnej poczty, kontaktów i kalendarzy z urządzeniami mobilnymi przy użyciu protokołu Microsoft Exchange ActiveSync.

Uwaga: Google Sync nie obsługuje uwierzytelniania OAuth, uwierzytelniania dwuskładnikowego ani kluczy bezpieczeństwa. Aby lepiej zabezpieczyć dane organizacji, zalecamy wybranie innego rozwiązania niż Google Sync.

Jeśli włączysz Google Sync, możesz też ustawić następujące opcje:

  • Zastosuj ograniczenia dotyczące adresów IP, z których użytkownicy mogą uzyskiwać dostęp do Google Sync.

    To ustawienie pozwala użytkownikom na dostęp do poczty, kalendarzy i kontaktów w Google Workspace tylko z określonych adresów IP.

    W polu Biała lista adresów IP w Google Sync dodaj adresy IP (maski), z których użytkownicy mogą uzyskiwać dostęp do poczty, kalendarzy i kontaktów w Google Workspace. Aby dodać więcej niż 1 adres IP, możesz wpisać ich zakres w notacji CIDR albo oddzielić poszczególne z nich przecinkami.

    Domyślnie to ustawienie jest wyłączone. Włącz je tylko wtedy, gdy jest ono niezbędne w Twojej organizacji. Zwykle to ustawienie jest potrzebne w organizacjach, które muszą korzystać z serwera proxy Microsoft Exchange ActiveSync, by ograniczyć użytkownikom dostęp do danych służbowych na urządzeniach mobilnych. W związku z tym połączenia z ActiveSync muszą być kierowane przez oddzielne serwery do zarządzania urządzeniami (serwery proxy).

  • Automatycznie włączaj ustawienie Usuwaj pocztę e-mail jako zawartość Kosza na urządzeniach z Google Sync. Jeśli to ustawienie jest na urządzeniach wyłączone, Gmail archiwizuje e-maile zamiast je usuwać. Więcej informacji
  • Zezwalaj na automatyczną synchronizację urządzeń z Androidem lub iOS podczas korzystania z roamingu. Może to spowodować wzrost kosztów za transmisję danych.

    Gdy odznaczysz pole Włącz automatyczne synchronizowanie w roamingu, użytkownicy będą mogli ręcznie synchronizować swoje urządzenia podczas roamingu.

Asystent Google

To ustawienie jest obsługiwane na iPhone'ach, iPadach oraz urządzeniach z Androidem 4.1 Jelly Bean lub nowszym.

Umożliwia ono użytkownikom korzystanie z Discover na zarządzanym koncie na urządzeniu. Dowiedz się więcej o Discover.

Uwaga: administratorzy w organizacjach korzystających z Google Workspace for Education muszą uzyskać zgodę rodziców użytkowników poniżej 18 roku życia, aby włączyć dla nich funkcje Voice Match i Face Match. Więcej informacji znajdziesz w sekcji Zarządzanie funkcjami Face Match i Voice Match.

Zabezpieczenia

Aby zastosować te ustawienia do urządzeń mobilnych, skonfiguruj zaawansowane funkcje zarządzania urządzeniami mobilnymi.

Otwórz wszystko | Powrót do indeksu

Zatwierdzanie urządzeń

To ustawienie jest obsługiwane na urządzeniach mobilnych objętych zaawansowanymi funkcjami zarządzania urządzeniami mobilnymi, urządzeniach z Google Sync i punktach końcowych objętych weryfikacją punktów końcowych.

Wymagaj, by administrator zatwierdził urządzenie, zanim użytkownik uzyska dostęp do danych służbowych lub szkolnych.

Więcej informacji znajdziesz w artykule Wymaganie zatwierdzania przez administratora urządzeń proszących o dostęp.

Aparat

To ustawienie jest obsługiwane na iPhone'ach i iPadach, urządzeniach z Androidem 4.0 Ice Cream Sandwich lub nowszym oraz telefonach z systemem Microsoft Windows Phone.

Umożliwia użytkownikom korzystanie z aparatów ich urządzeń.

Aby całkowicie uniemożliwić korzystanie z aparatu, odznacz pole Zezwalaj na używanie aparatu. W przypadku urządzeń z Androidem, na których znajdują się profile służbowe, użytkownicy mogą jednak nadal używać aparatu w aplikacjach osobistych.

Szyfrowanie

To ustawienie jest obsługiwane na urządzeniach z Androidem 3.0 Honeycomb lub nowszym, na których zainstalowano Android Sync, oraz na urządzeniach z iOS, na których zainstalowano iOS Sync lub Google Sync. W przypadku innych urządzeń i aplikacji innych firm skontaktuj się z producentem urządzenia lub deweloperem aplikacji.

Ustawienie powoduje, że na urządzeniach wymagane jest szyfrowanie danych, tak by można było odczytywać je tylko wtedy, gdy urządzenie jest odblokowane. Może to być przydatne w przypadku zgubienia lub kradzieży urządzenia. Aby odszyfrować dane, konieczne jest odblokowanie urządzenia.

Nieaktywne urządzenia należące do firmy (tylko urządzenia z systemem Android)

To ustawienie jest obsługiwane na należących do firmy urządzeniach z Androidem.

Po jego zaznaczeniu co miesiąc będzie wysyłany raport dotyczący urządzeń z Androidem należących do firmy, na których przez ostatnie 30 dni nie synchronizowano żadnych danych służbowych. Raporty są automatycznie wysyłane do wszystkich superadministratorów w organizacji. Aby wysyłać je do innych osób, wpisz ich adresy e-mail w polu tekstowym.

Więcej informacji znajdziesz w artykule Otrzymywanie raportów o nieaktywnych urządzeniach należących do firmy.

Zhakowane urządzenia

To ustawienie jest obsługiwane na urządzeniach z Androidem oraz na iPhone'ach i iPadach, które synchronizują dane przy użyciu iOS Sync.

Blokuje synchronizowanie danych służbowych lub szkolnych na urządzeniach z Androidem lub iOS, jeśli coś wskazuje na to, że urządzenie zostało przejęte lub jest po jailbreaku.

  • Zaznacz pole Zablokuj urządzenia z Androidem, które mają luki w zabezpieczeniach, by blokować urządzenia z Androidem, które mogły zostać przejęte. Urządzenie jest przejęte na przykład wtedy, gdy zostało poddane rootowaniu, czyli procesowi, który wyłącza ograniczenia na tym urządzeniu.
  • Zaznacz pole Zablokuj urządzenia z iOS po jailbreaku, aby blokować urządzenia z iOS, na których zostaną wykryte objawy jailbreaku (jest to proces, który wyłącza ograniczenia na urządzeniu). Jeśli zaznaczysz to pole, użytkownicy urządzeń z iOS będą proszeni o zainstalowanie aplikacji Google Device Policy (o ile nie jest ona jeszcze zainstalowana na urządzeniu).

Powiązane artykuły


Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.

Czy to było pomocne?

Jak możemy ją poprawić?
Szukaj
Wyczyść wyszukiwanie
Zamknij wyszukiwanie
Menu główne
3691378791133925070
true
Wyszukaj w Centrum pomocy
true
true
true
true
true
73010
false
false