รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Starter และ Frontline Standard; Business Plus; Enterprise Standard และ Enterprise Plus; Education Standard, Education Plus และ Endpoint Education Upgrade; Enterprise Essentials และ Enterprise Essentials Plus; G Suite Basic และ G Suite Business; Cloud Identity Premium เปรียบเทียบรุ่นของคุณ
ในฐานะผู้ดูแลระบบ คุณสามารถใช้การจัดการขั้นสูงเพื่อควบคุมสิทธิ์เข้าถึงข้อมูลขององค์กรได้มากยิ่งขึ้น คุณสามารถจำกัดฟีเจอร์ในอุปกรณ์ เช่น การแจ้งเตือนในหน้าจอล็อก, กำหนดให้มีการเข้ารหัสอุปกรณ์, จัดการแอปในอุปกรณ์ Android, iPhone และ iPad รวมถึงล้างข้อมูลในอุปกรณ์ได้
ข้อกำหนด
- อุปกรณ์ต้องรองรับการจัดการอุปกรณ์เคลื่อนที่ขั้นสูง ดูข้อกำหนดของอุปกรณ์
- หากต้องการจัดการ iPhone และ iPad ให้ทำตามขั้นตอนเพื่อตั้งค่า Apple Push Certificate
- อนุญาตให้ใช้บัญชี Google เพียงบัญชีเดียวเท่านั้นภายใต้การจัดการอุปกรณ์เคลื่อนที่ขั้นสูงในอุปกรณ์แต่ละเครื่อง
- ผู้ใช้ต้องมีใบอนุญาตที่รองรับการจัดการอุปกรณ์เคลื่อนที่ขั้นสูง หากคุณเปิดการจัดการอุปกรณ์เคลื่อนที่ขั้นสูงไว้สำหรับผู้ใช้ที่มีใบอนุญาตที่ไม่รองรับระบบดังกล่าว จะมีเฉพาะการตั้งค่าที่รองรับสำหรับการจัดการอุปกรณ์เคลื่อนที่ขั้นพื้นฐานเท่านั้นที่จะมีผลกับอุปกรณ์ของผู้ใช้
- ผู้ใช้ต้องติดตั้งแอปนโยบายด้านอุปกรณ์ในอุปกรณ์เพื่อให้คุณจัดการได้
- ผู้ใช้ Android ไม่ควรติดตั้งแอปด้วยตนเอง แต่ควรทำตามข้อความแจ้งบนหน้าจอ โปรดดูรายละเอียดที่หัวข้อตั้งค่า Google Workspace ในอุปกรณ์ Android ในระหว่างการติดตั้ง ผู้ใช้จะได้รับข้อความแจ้งให้ตั้งค่าโปรไฟล์งาน หากอุปกรณ์รองรับ
- สำหรับอุปกรณ์ iOS ที่ลงทะเบียนโดยผู้ใช้ ผู้ใช้จะได้รับข้อความแจ้งให้ติดตั้งระหว่างการตั้งค่า
- ผู้ใช้ iOS อาจได้รับข้อความแจ้งให้ติดตั้งโปรไฟล์การกำหนดค่าด้วย ดูข้อมูลเพิ่มเติมเกี่ยวกับโปรไฟล์และวิธีที่โปรไฟล์จัดการข้อมูลผู้ใช้ที่หัวข้อการฝึกอบรมและความช่วยเหลือเกี่ยวกับอุปกรณ์เคลื่อนที่
ขั้นตอนที่ 1 เปิดใช้การจัดการอุปกรณ์เคลื่อนที่ขั้นสูง
ข้อควรทราบก่อนที่จะเริ่มต้น: หากต้องการกำหนดแผนกหรือทีมสำหรับการตั้งค่านี้ โปรดดูหัวข้อเพิ่มหน่วยขององค์กร
-
ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google
ลงชื่อเข้าใช้โดยใช้บัญชีผู้ดูแลระบบ (ที่ไม่ลงท้ายด้วย @gmail.com)
-
จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู อุปกรณ์อุปกรณ์เคลื่อนที่และปลายทางการตั้งค่าส่วนกลาง
- คลิกทั่วไปการจัดการอุปกรณ์เคลื่อนที่
- (ไม่บังคับ) หากต้องการใช้การตั้งค่ากับแผนกหรือทีม ให้เลือกหน่วยขององค์กร แสดงวิธีการ ที่ด้านข้าง
- เปิดการจัดการอุปกรณ์เคลื่อนที่ขั้นสูง:
- หากต้องการให้อุปกรณ์เคลื่อนที่ที่รองรับอยู่ภายใต้การจัดการขั้นสูง และได้ตั้งค่า Apple Push Certificate แล้ว ให้เลือกขั้นสูง ตัวเลือกนี้จะใช้ไม่ได้หากยังไม่ได้ตั้งค่า Apple Push Certificate แม้ว่าคุณจะไม่ได้จัดการอุปกรณ์ iOS ก็ตาม
- หากต้องการเปิดการจัดการขั้นสูงให้กับบางแพลตฟอร์ม หรือไม่ได้จัดการอุปกรณ์ iOS ให้เลือกกำหนดเอง จากนั้นเลือกขั้นสูง สำหรับแพลตฟอร์มที่ต้องการ และสำหรับ iOS ตัวเลือกขั้นสูงจะใช้งานไม่ได้หากไม่ได้ติดตั้ง Apple Push Certificate
-
คลิกบันทึก หรือคลิกลบล้างสำหรับ หน่วยขององค์กร
หากในภายหลังต้องการกู้คืนค่าที่รับช่วงมา ให้คลิกรับค่า
- หากได้รับข้อความแจ้งให้เปิดใช้การซิงค์ในอุปกรณ์เคลื่อนที่ ให้คลิกไปที่ซิงค์ในอุปกรณ์เคลื่อนที่ เลือกช่องอุปกรณ์ที่ต้องการอนุญาตให้ซิงค์ข้อมูลงานและคลิกบันทึก
- หากต้องการจัดการอุปกรณ์และแอป iOS ให้สร้าง Apple Push Certificate โดยต้องต่ออายุใบรับรองนี้ทุกปี
ขั้นตอนที่ 2 ตั้งค่ารหัสผ่านและข้อกำหนดการอนุมัติ
ก่อนเริ่มต้น ให้แจ้งผู้ใช้ว่าคุณจะจัดการอุปกรณ์เคลื่อนที่ที่ใช้ทำงาน แจ้งให้ทราบเกี่ยวกับนโยบายที่กำหนด รวมถึงข้อกำหนดด้านรหัสผ่าน
- ตั้งค่าข้อกำหนดด้านรหัสผ่านสำหรับอุปกรณ์เคลื่อนที่ที่มีการจัดการ โดยกำหนดความยาวของรหัสผ่าน กำหนดให้มีสัญลักษณ์พิเศษ และกำหนดให้หมดอายุได้
- หากต้องการตรวจสอบอุปกรณ์ก่อนที่จะอนุญาตให้เข้าถึงข้อมูลงาน โปรดกำหนดให้ต้องได้รับอนุมัติจากผู้ดูแลระบบสำหรับอุปกรณ์เคลื่อนที่
ขั้นตอนที่ 3 ตั้งค่าอุปกรณ์เคลื่อนที่ของบริษัท
ข้ามขั้นตอนนี้หากไม่มีอุปกรณ์ของบริษัท
สำหรับ Android
- สร้างรายการอุปกรณ์ที่เป็นทรัพย์สินของบริษัท
- ทำให้อุปกรณ์ Android ใช้งานได้ด้วยการตั้งค่าอุปกรณ์พร้อมใช้แบบรวมกลุ่ม
สําหรับ iPhone และ iPad
ขั้นตอนที่ 4 ปกป้องข้อมูลขององค์กร
หากต้องการให้ข้อมูลขององค์กรปลอดภัยยิ่งขึ้น ให้เปิดใช้การตั้งค่าการจัดการขั้นสูงตามที่ต้องการหรือจำเป็นสำหรับองค์กร
การตั้งค่าที่แนะนำ
การตั้งค่าส่วนกลาง (อุปกรณ์เคลื่อนที่ทั้งหมด)
- บล็อกอุปกรณ์ที่ถูกบุกรุก
- ต้องมีการเข้ารหัสอุปกรณ์
- ล้างข้อมูลอัตโนมัติในอุปกรณ์ที่ไม่ได้ซิงค์ภายในระยะเวลาที่กำหนด
- บล็อกอุปกรณ์ที่ไม่ปฏิบัติตาม Android CTS
- ไม่อนุญาตให้ปิดการยืนยันแอปพลิเคชัน
- ไม่อนุญาตให้ถ่ายโอนไฟล์ผ่าน USB
- ไม่อนุญาตแอปจากแหล่งที่มาที่ไม่รู้จัก
- ไม่อนุญาตให้แสดงรายละเอียดการแจ้งเตือนในหน้าจอล็อก
- ไม่อนุญาตเอเจนต์ความน่าเชื่อถือ (ในส่วนการตั้งค่าหน้าจอล็อก)
- ไม่อนุญาตให้แสดงรายละเอียดการแจ้งเตือนในหน้าจอล็อก
- ไม่อนุญาตให้แอปที่มีการจัดการจัดเก็บข้อมูลใน iCloud
- ต้องเข้ารหัสข้อมูลสำรองหากคุณอนุญาตให้สำรองข้อมูลอุปกรณ์
ขั้นตอนถัดไป
Google, Google Workspace และเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง