Te funkcje są dostępne w tych wersjach (chyba że wskazano inaczej): Frontline Starter i Frontline Standard; Business Starter, Business Standard i Business Plus; Enterprise Standard i Enterprise Plus; Education Fundamentals, Education Standard, Teaching and Learning Upgrade, Education Plus iEndpoint Education Upgrade; Essentials, Enterprise Essentials i Enterprise Essentials Plus; G Suite Basic i G Suite Business; Cloud Identity Free oraz Cloud Identity Premium.Porównanie wersji
Jako administrator możesz decydować, w jaki sposób użytkownicy mogą korzystać z kont do pracy na zarządzanych telefonach iPhone i iPadach. Możesz na przykład zapobiec kopiowaniu danych z aplikacji zarządzanej do aplikacji niezarządzanej (ochrona danych), wyłączyć niektóre aplikacje i określić, które dane firmowe mają być synchronizowane z wbudowanymi aplikacjami na iOS.
Znajdowanie ustawień
Zanim zaczniesz: jeśli musisz skonfigurować dział lub zespół dla tego ustawienia, przeczytaj artykuł Dodawanie jednostki organizacyjnej.
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu Urządzenia Urządzenia mobilne i punkty końcowe Ustawienia iOS.
- Kliknij kategorię ustawień i ustawienie. Więcej informacji na temat ustawień znajdziesz w następnej sekcji.
- (Opcjonalnie) Aby zastosować ustawienie do działu lub zespołu, z boku wybierz jednostkę organizacyjną. Pokaż mi, jak to zrobić
- Włącz lub wyłącz ustawienie.
-
Kliknij Zapisz. Możesz też kliknąć Zastąp przy jednostka organizacyjna.
Aby później przywrócić odziedziczoną wartość, kliknij Odziedzicz.
Zmiany mogą zacząć obowiązywać w ciągu 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji
Indeks ustawień iOS
Podstawowe zarządzanie urządzeniami mobilnymi
Ochrona danych jest stosowana na urządzeniach objętych podstawowymi i zaawansowanymi funkcjami zarządzania urządzeniami mobilnymi.
Zaawansowane funkcje zarządzania urządzeniami mobilnymi
Ta funkcja jest dostępna w tych wersjach: Frontline Starter i Frontline Standard; Business Plus; Enterprise Standard i Enterprise Plus; Education Standard, Education Plus i Endpoint Education Upgrade; Enterprise Essentials i Enterprise Essentials Plus; G Suite Basic i G Suite Business; Cloud Identity Premium. Porównanie wersji
Aby korzystać z tych ustawień, skonfiguruj zaawansowane funkcje zarządzania urządzeniami mobilnymi na urządzeniach z iOS.
Niektóre ustawienia są stosowane tylko na nadzorowanych urządzeniach należących do firmy:
Wszystkie urządzenia z iOS objęte zaawansowanymi funkcjami zarządzania | Tylko nadzorowane urządzenia z iOS należące do firmy |
---|---|
|
|
Rozwiń wszystko | Zwiń wszystko
Certyfikaty Apple
Usługa Apple Push NotificationMożesz utworzyć certyfikaty Apple Push dla swojej organizacji i nimi zarządzać. Certyfikat Push Certificate tworzysz, gdy po raz pierwszy konfigurujesz zarządzanie punktami końcowymi Google. Gdy upływa data ważności certyfikatu, możesz go odnowić.
Dzięki temu użytkownicy urządzeń z iOS nie będą musieli ponownie ich rejestrować. Nie można odnowić certyfikatu, który już wygasł.
Połącz konto Apple Business Manager lub Apple School Manager swojej organizacji, aby móc zarządzać należącymi do firmy urządzeniami z iOS. Dowiedz się, jak skonfigurować zarządzanie należącymi do firmy urządzeniami z iOS. Gdy zbliża się data upływu ważności tokena serwera MDM, możesz odnowić token.
Program zakupów grupowych Apple (VPP)
Kupuj zbiorczo aplikacje i rozpowszechniaj je na urządzeniach z iOS w swojej organizacji. W tym celu musisz połączyć usługę Apple Business Manager lub Apple School Manager ze swoim kontem Google Workspace lub Cloud Identity. Możesz kupić licencje na aplikacje i zsynchronizować je ze swoim kontem przy użyciu tokena treści. Więcej informacji znajdziesz w artykule Udostępnianie aplikacji na iOS za pomocą programu Apple VPP (w wersji beta).
Konfiguracje konta (tylko w Google Workspace)
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Konto Google – automatyczna konfiguracja powiadomień pushTo ustawienie jest niedostępne po włączeniu niestandardowej konfiguracji powiadomień push.
Automatycznie synchronizuje e-maile, kalendarze i kontakty z konta Google Workspace użytkownika z odpowiednimi wbudowanymi aplikacjami na iOS na urządzeniu. Zaznacz pole Przekaż konfigurację konta Google, aby:
- synchronizować e-maile z konta Google Workspace z aplikacją Apple Mail,
- synchronizować wydarzenia w kalendarzu na koncie Google Workspace z aplikacją Kalendarz Apple,
- synchronizować kontakty z konta Google Workspace z aplikacją Kontakty Apple,
- zezwalać użytkownikom na przeszukiwanie katalogu organizacji w aplikacji Kontakty na iOS.
Użytkownicy mogą wyświetlać e-maile i wydarzenia z kalendarza w aplikacjach mobilnych Google (zalecane) lub aplikacjach na iOS. Szczegółowe informacje znajdziesz w artykule Rejestrowanie urządzenia z iOS.
Jeśli nie chcesz, by użytkownicy uzyskiwali dostęp do poczty w aplikacji Apple Mail, wyłącz dostęp przez IMAP. Kontakty i wydarzenia z kalendarza będą nadal synchronizowane z aplikacjami na iOS. Szczegółowe informacje znajdziesz w sekcji Włączanie i wyłączanie dostępu przez POP oraz IMAP. Jeśli wyłączysz IMAP, poinformuj użytkowników, że poczta Google Workspace nie będzie już synchronizowana z aplikacją Apple Mail (na swoich urządzeniach mogą nie otrzymać takiego powiadomienia). Gdy protokół IMAP będzie wyłączony, użytkownicy nie będą też mogli zalogować się w aplikacji Apple Mail przy użyciu swojego konta Google.
Gdy włączysz ustawienie Konto Google, użytkownicy z urządzeniami, które są już zarejestrowane na potrzeby zarządzania, otrzymają powiadomienie z prośbą o dodanie hasła do konta Google Workspace. Użytkownicy mogą rejestrować nowe urządzenia, logując się na konto Google Workspace w aplikacji mobilnej Google, takiej jak Google Device Policy.
E-maile, kalendarze i kontakty z konta Google Workspace są zarządzane na urządzeniu. Oznacza to, że jeśli zablokujesz urządzenie lub usuniesz z niego konto Google Workspace, te dane zostaną usunięte z urządzenia. Wszystkie te elementy przestaną być też synchronizowane.
To ustawienie jest niedostępne po wybraniu opcji Automatyczna konfiguracja powiadomień push.
Gdy jest włączone, Kalendarz Google jest automatycznie synchronizowany z aplikacją Kalendarz na urządzeniu z iOS.
Jeśli włączysz to ustawienie, wydarzenia z kalendarza z konta Google Workspace nie będą w pełni zarządzane na urządzeniu. Jeśli zdalnie wyczyścisz pamięć urządzenia lub konto, wydarzenia z kalendarza z konta Google Workspace przestaną być synchronizowane, a wszystkie istniejące wydarzenia zostaną usunięte z urządzenia. Jeśli jednak zablokujesz urządzenie lub oczekuje ono na zatwierdzenie, wydarzenia z kalendarza będą nadal synchronizowane z urządzeniem, a istniejące wydarzenia pozostaną na nim.
Gdy włączysz to ustawienie, użytkownicy będą musieli wygenerować i wpisać hasło do aplikacji zamiast swojego hasła do Google Workspace. Następnie wydarzenia z Google Workspace zostaną zsynchronizowane z aplikacją Kalendarz na iOS. Użytkownik może wyłączyć tę synchronizację. Szczegółowe informacje znajdziesz w artykule o rejestrowaniu urządzeń z iOS.
Po wyłączeniu CalDAV użytkownicy nadal mogą ręcznie dodawać kalendarze.
To ustawienie nie jest dostępne, gdy jest włączone ustawienie Konto Google.
Gdy jest włączone, Kontakty Google są automatycznie synchronizowane z aplikacją Kontakty na urządzeniu z iOS. To ustawienie pozwala też użytkownikom przeszukiwać katalog organizacji w aplikacji Kontakty na iOS.
Jeśli włączysz to ustawienie, wydarzenia z kalendarza z konta Google Workspace nie będą w pełni zarządzane na urządzeniu. Jeśli zdalnie wyczyścisz pamięć urządzenia lub konto, kontakty użytkownika przestaną być synchronizowane, a istniejące kontakty zostaną usunięte z urządzenia. Jeśli jednak zablokujesz urządzenie lub jeśli oczekuje ono na zatwierdzenie, kontakty będą nadal synchronizowane z urządzeniem.
Gdy włączysz CardDAV, użytkownicy będą musieli wygenerować i wpisać hasło do aplikacji zamiast swojego hasła do Google Workspace. Następnie kontakty z Google Workspace zostaną zsynchronizowane z aplikacją Kontakty na iOS. Użytkownicy mogą wyłączyć tę synchronizację. Szczegółowe informacje znajdziesz w artykule o rejestrowaniu urządzeń z iOS.
Jeśli udostępnisz tylko dane katalogu, które są już publicznie widoczne w aplikacjach i interfejsach API, użytkownicy nie będą mogli przeszukiwać katalogu organizacji. Aby dowiedzieć się więcej, zobacz Zezwalanie aplikacjom innych firm na dostęp do danych katalogu.
Po wyłączeniu CardDAV użytkownicy nadal mogą ręcznie dodawać kontakty.
Rejestracja
- Rejestrowanie urządzenia (ustawienie domyślne) – organizacja ma pełną kontrolę nad urządzeniem, w tym możliwość usuwania z niego wszystkich danych. Możesz zobaczyć listę aplikacji służbowych na urządzeniu i wymagać od użytkowników, aby mieli silne hasło na urządzeniu.
- Rejestrowanie użytkownika – oddziela dane służbowe od osobistych na urządzeniach z iOS, dzięki czemu masz pełną kontrolę nad danymi służbowymi zapisanymi na urządzeniu, a użytkownicy zachowują prywatność swoich danych niezwiązanych z pracą. Jeśli chcesz zastosować to ustawienie tylko do nowych urządzeń, zaznacz pole Obecnym użytkownikom zezwalaj na opcję Rejestrowanie urządzenia.
- Wybór użytkownika – (rejestrowanie tylko nowych urządzeń) pozwala użytkownikowi wybrać typ rejestracji podczas dodawania konta służbowego na urządzeniu.
Ekran blokady
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Centrum sterowaniaUmożliwia uzyskiwanie dostępu do Centrum sterowania i zmienianie w nim ustawień, gdy urządzenie jest zablokowane. Centrum sterowania zawiera ustawienia i aplikacje, takie jak opcje sieci Wi-Fi, Apple AirDrop oraz aparatu urządzenia. Aby je otworzyć, przesuń palcem po ekranie.
Aby zablokować dostęp do Centrum sterowania na ekranie blokady, odznacz pole Zezwalaj na wyświetlanie Centrum sterowania na ekranie blokady.
Umożliwia otwieranie Centrum powiadomień na zablokowanych urządzeniach. Centrum powiadomień zawiera ostatnie alerty, na przykład związane z wydarzeniami w kalendarzu lub nieodebranymi połączeniami. Aby je otworzyć, przesuń palcem w dół od góry ekranu.
Aby uniemożliwić użytkownikom otwieranie Centrum powiadomień na zablokowanych urządzeniach, odznacz pole Zezwalaj na korzystanie z widoku powiadomień na ekranie blokady. Użytkownicy nadal będą widzieli nowo otrzymane powiadomienia.
Pozwala wyświetlać Widok dzisiejszego dnia, gdy urządzenie jest zablokowane. Widok ten zawiera podsumowanie informacji na bieżący dzień. Aby go otworzyć, użytkownik przesuwa palcem w prawo od lewej strony ekranu. Ten widok może zawierać nazwy wydarzeń z kalendarza oraz tematy wiadomości e-mail zawierające informacje poufne.
Aby zablokować Widok dzisiejszego dnia na ekranie blokady, odznacz pole Zezwalaj na wyświetlanie widoku dnia dzisiejszego na ekranie blokady.
Udostępnianie danych
Aby korzystać z większości tych ustawień, musisz skonfigurować zaawansowane funkcje zarządzania urządzeniami mobilnymi dla urządzeń z iOS. Zaawansowane funkcje zarządzania urządzeniami mobilnymi nie są wymagane do korzystania z ustawienia Działania dotyczące danych.
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Działania dotyczące danychTa funkcja jest dostępna w tych wersjach: Frontline Standard; Enterprise Standard i Enterprise Plus; Education Standard, Education Plus i Endpoint Education Upgrade; Cloud Identity Premium. Porównanie wersji
Umożliwiają użytkownikom udostępnianie danych z Google Workspace z urządzeń z iOS osobom spoza organizacji. Po ich włączeniu możesz używać ustawień ochrony przed wydobyciem danych, aby zapobiegać przypadkowym wyciekom danych. Ustawienia nie mogą jednak powstrzymać wszystkich możliwych metod wydobywania danych, takich jak kopiowanie z funkcji Wyszukiwanie wizualne oferowanej przez Apple, robienie zrzutów ekranu czy stosowanie rozszerzeń do tłumaczenia. Aby uniemożliwić użytkownikom udostępnianie danych z Google Workspace poza organizację, wybierz Nie zezwalaj użytkownikom na podejmowanie działań, które mogą spowodować udostępnianie danych z Google Workspace poza organizację.
Ważne: niektóre pliki mogą się otwierać w aplikacji spoza Google Workspace i nie być objęte ochroną danych.
Więcej informacji znajdziesz w artykule Zapobieganie przypadkowym wyciekom danych na urządzeniach z iOS.
Określa, czy użytkownicy mogą ufać aplikacjom dla firm instalowanym spoza sklepu Apple App Store lub aplikacji Google Device Policy.
Jeśli użytkownicy mogą ufać aplikacjom z nieznanych źródeł (pole jest zaznaczone), gdy po raz pierwszy otworzą aplikację z nieznanego źródła, zobaczą powiadomienie, że autor aplikacji nie jest zaufany na urządzeniu. Użytkownik może wtedy oznaczyć autora aplikacji jako zaufanego w ustawieniach urządzenia. Jeśli użytkownik zaufa autorowi, może zainstalować inne jego aplikacje i natychmiast je otworzyć.
Aby użytkownicy nie mogli ufać autorom aplikacji, odznacz Zezwalaj użytkownikom na ustawianie autorów nowych firmowych aplikacji jako zaufanych. Gdy odznaczysz to pole, wszyscy autorzy aplikacji, którym użytkownik zaufał przed zastosowaniem ustawienia, pozostaną zaufani. Użytkownik może instalować i otwierać inne aplikacje tego samego autora.
Umożliwia użytkownikom otwieranie plików i linków służbowych w niezarządzanych aplikacjach za pomocą niezarządzanych kont i udostępnianie ich przez Apple AirDrop.
Aby wymusić otwieranie służbowych plików, załączników i linków tylko w zarządzanych aplikacjach przy użyciu zarządzanych kont, odznacz pole Zezwalaj aplikacjom niezarządzanym na otwieranie elementów, które zostały utworzone w aplikacjach zarządzanych. Możesz na przykład uniemożliwić użytkownikowi otwarcie poufnego załącznika e-mail przy użyciu konta służbowego w aplikacji osobistej.
Jeśli nie zezwolisz na otwieranie służbowych plików i linków w niezarządzanych aplikacjach, możesz zezwolić użytkownikom na udostępnianie tych elementów przez Apple AirDrop. Aby uniemożliwić użytkownikom udostępnianie plików przez AirDrop, odznacz pole Zezwalaj na udostępnianie przez AirDrop elementów, które zostały utworzone w aplikacjach zarządzanych.
Umożliwia zarządzanym aplikacjom przechowywanie danych w Apple iCloud. Dane są przechowywane w tej usłudze do chwili ich usunięcia przez użytkownika.
Aby uniemożliwić przechowywanie danych z aplikacji służbowych w iCloud, odznacz pole Zezwalaj aplikacjom zarządzanym na przechowywanie danych w iCloud. Użytkownicy nadal będą mogli przechowywać swoje osobiste dane w iCloud.
Umożliwia użytkownikom otwieranie osobistych dokumentów, załączników i linków w zarządzanych aplikacjach na zarządzanych kontach.
Aby uniemożliwić aplikacjom zarządzanym otwieranie osobistych dokumentów lub linków, odznacz pole Zezwalaj aplikacjom zarządzanym na otwieranie elementów, które zostały utworzone w aplikacjach niezarządzanych. W tym przypadku użytkownicy mogą otwierać osobiste dokumenty i linki tylko w niezarządzanych aplikacjach na swoich kontach osobistych.
Umożliwia zarządzanym aplikacjom łączenie się z internetem przy użyciu mobilnej transmisji danych. Jeśli zezwolisz na synchronizację zarządzanych aplikacji przy użyciu mobilnej transmisji danych, możesz też zdecydować, czy chcesz zezwolić na synchronizację podczas roamingu. Aby wyłączyć synchronizację zarządzanych aplikacji podczas roamingu, odznacz Zezwalaj na synchronizację zarządzanych aplikacji przez komórkową transmisję danych w roamingu.
Aby całkowicie uniemożliwić zarządzanym aplikacjom używanie mobilnej transmisji danych, odznacz pole Zezwalaj na synchronizację aplikacji zarządzanych przez komórkową transmisję danych.
Kopia zapasowa i synchronizacja w iCloud
Uwaga: użytkownicy urządzeń z iOS muszą wyrazić zgodę na automatyczne tworzenie kopii zapasowych oraz synchronizowanie zgodnie z tymi ustawieniami.
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Synchronizacja dokumentówUmożliwia użytkownikom włączanie i wyłączanie synchronizacji dokumentów i danych na urządzeniach z iOS w iCloud. Gdy synchronizacja jest włączona, dane z różnych aplikacji na iOS są przechowywane w iCloud i synchronizowane z obsługiwanymi urządzeniami z iOS użytkownika.
Aby zablokować synchronizację urządzeń z iCloud, odznacz pole Zezwalaj użytkownikom na synchronizowanie dokumentów i danych z iCloud.
W przypadku urządzeń z systemem iOS 13 lub nowszym ustawienie to jest stosowane tylko na nadzorowanych urządzeniach należących do firmy.W przypadku systemu iOS 12 lub starszego ustawienie to jest stosowane na wszystkich urządzeniach objętych zaawansowanymi funkcjami zarządzania.
Zaznaczenie tej opcji wymusza szyfrowanie wszystkich kopii zapasowych w Apple iTunes. Gdy użytkownik tworzy w iTunes kopię zapasową swojego urządzenia z iOS, pole Szyfruj lokalną kopię zapasową lub Szyfruj kopię zapasową iPhone’a na ekranie podsumowania urządzenia w iTunes jest zaznaczone i użytkownik nie może go odznaczyć.
Gdy szyfrowanie kopii zapasowej zostaje włączone pierwszy raz, iTunes prosi użytkownika o wpisanie hasła. Zaszyfrowana kopia zapasowa jest przechowywana na komputerze użytkownika. Jej przywrócenie na urządzeniu z iOS wymaga podania tego hasła.
Aby umożliwić użytkownikom tworzenie niezaszyfrowanych kopii zapasowych urządzeń, odznacz pole Wymagaj szyfrowania kopii zapasowych.
Pozwala użytkownikom włączyć automatyczne i codzienne tworzenie kopii zapasowej urządzenia z iOS w iCloud przez Wi-Fi. Podczas tworzenia kopii zapasowej w iCloud urządzenie z iOS musi być włączone, zablokowane i podłączone do źródła zasilania.
Aby zablokować tworzenie kopii zapasowych danych z urządzenia w iCloud, odznacz pole Zezwalaj użytkownikom na tworzenie kopii zapasowej danych z urządzenia w iCloud.
Umożliwia użytkownikom korzystanie z pęku kluczy w iCloud. Przechowywane w pęku kluczy w iCloud nazwy użytkowników, hasła i numery kart kredytowych są zaszyfrowane przy użyciu 256-bitowego algorytmu AES (Advanced Encryption Standard). Te dane są synchronizowane z obsługiwanymi urządzeniami z iOS użytkownika.
Aby uniemożliwić użytkownikom korzystanie z pęku kluczy w iCloud, odznacz pole Zezwalaj użytkownikom na synchronizowanie pęków kluczy z iCloud.
Zdjęcia
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Mój strumień zdjęćZezwala na synchronizowanie zdjęć w rolce z aparatu użytkownika z Moim strumieniem zdjęć w iCloud. Odznacz to pole, aby:
- usunąć z urządzenia zdjęcia w Moim strumieniu zdjęć,
- wyłączyć synchronizację zdjęć w rolce z aparatu z Moim strumieniem zdjęć,
- zapobiec wyświetlaniu na urządzeniu zdjęć i filmów z udostępnionych strumieni.
Uwaga: jeśli nie istnieją inne kopie zdjęć i filmów, mogą one zostać trwale usunięte.
Pozwala użytkownikom przechowywać zdjęcia i filmy w iCloud, aby mieli do nich dostęp na każdym urządzeniu.
Aby zablokować dostęp do Biblioteki zdjęć w iCloud, odznacz pole Zezwalaj na korzystanie z biblioteki zdjęć w iCloud. Wszystkie zdjęcia, które nie zostały w pełni pobrane z Biblioteki zdjęć w iCloud na urządzenie, zostaną usunięte z urządzenia.
Zezwala użytkownikom na dodawanie zdjęć i filmów do udostępnionego albumu w iCloud. Umożliwia też użytkownikom zapraszanie innych osób, by dodawały własne zdjęcia, filmy oraz komentarze do albumu.
Aby uniemożliwić użytkownikom subskrybowanie lub publikowanie albumów udostępnionych, odznacz pole Zezwalaj na udostępnianie zdjęć w iCloud.
Zabezpieczenia zaawansowane
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Zrzut ekranuUmożliwia użytkownikom zapisywanie zrzutów i nagrań ekranu.
Aby zablokować przechwytywanie ekranu, odznacz pole Zezwalaj na tworzenie zrzutów ekranu i rejestrowanie zawartości ekranu.
Umożliwia użytkownikom korzystanie z Siri. Aby zablokować Siri, odznacz Zezwalaj na korzystanie z Siri.
Gdy zezwolisz użytkownikom na korzystanie z Siri, możesz też określić, czy ta funkcja jest aktywna, gdy urządzenie jest zablokowane. Aby zablokować Siri na zablokowanych urządzeniach, odznacz pole Zezwalaj na korzystanie z Siri na ekranie blokady.
Pozwala użytkownikowi korzystać z urządzenia Apple Watch po zdjęciu z nadgarstka bez odblokowywania.
Aby zegarek był automatycznie blokowany po zdjęciu z nadgarstka użytkownika, odznacz pole Zezwalaj na używanie zegarka Apple Watch bez funkcji wykrywania nadgarstka. Użytkownik może odblokować zegarek Apple Watch zdjęty z nadgarstka, używając hasła lub sparowanego iPhone'a.
Umożliwia użytkownikom korzystanie z Apple Handoff do przesyłania danych aplikacji między urządzeniami, by mogli rozpoczynać pracę na jednym urządzeniu i kontynuować ją na innych. Użytkownik może na przykład zacząć czytać dokument w Safari na iPadzie i kontynuować czytanie w Safari na telefonie iPhone.
Aby zablokować Handoff, odznacz pole Zezwalaj na korzystanie z Handoff.
Safari
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Zezwalaj na korzystanie z Safari (tylko należące do firmy urządzenia nadzorowane)Zezwala użytkownikom na wypełnianie formularzy online w Safari przy użyciu autouzupełniania. Po zaznaczeniu tego pola Apple Safari zapamiętuje informacje wpisywane przez użytkowników w formularzach, na przykład imię i nazwisko, adres, numer telefonu i adres e-mail. Te informacje są później automatycznie wpisywane w formularzach online.
Aby zablokować autouzupełnianie w Safari, odznacz pole Zezwalaj na korzystanie z autouzupełniania w Safari.
W przypadku urządzeń z systemem iOS 13 lub nowszym ustawienie to jest stosowane tylko na nadzorowanych urządzeniach należących do firmy. W przypadku systemu iOS 12 lub starszego ustawienie to jest stosowane na wszystkich urządzeniach objętych zaawansowanymi funkcjami zarządzania.
Wyświetla ostrzeżenie użytkownikom Safari, gdy przechodzą na stronę, która jest podejrzana lub fałszywa.
Aby wyłączyć ostrzeżenie o fałszywej stronie, odznacz pole Wymuszaj stosowanie ostrzeżenia o fałszywych witrynach w Safari.
Zezwala na obsługę języka JavaScript w Safari. Jest on używany na stronach do tworzenia przycisków, formularzy i innej zawartości.
Aby zablokować JavaScript w Safari, odznacz pole Zezwalaj na obsługę JavaScriptu w Safari. Bez włączonej obsługi JavaScriptu niektóre witryny nie działają poprawnie.
Zezwala na otwieranie wyskakujących okienek po przejściu na stronę lub jej zamknięciu przez użytkowników w Safari. Okienka te są często używane do wyświetlania reklam. Jednak niektóre strony mogą ich używać do wyświetlania ważnych treści.
Aby zablokować wyskakujące okienka, odznacz pole Zezwalaj na otwieranie wyskakujących okienek w Safari.
Zezwala wszystkim stronom, innym firmom i reklamodawcom, których dane zostały otwarte w Safari, na przechowywanie plików cookie i innych informacji na urządzeniu.
Aby uniemożliwić przechowywanie plików cookie i innych danych na urządzeniu, odznacz pole Akceptuj pliki cookie w Safari. Jeśli wyłączysz obsługę plików cookie, niektóre witryny mogą nie działać prawidłowo.
Konfigurowanie urządzeń z iOS należących do firmy
Tylko urządzenia należące do firmy
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Ustawienia rejestracji urządzeń – Zezwól na parowanieWymagaj od użytkowników urządzeń z systemem iOS 12 lub starszym zainstalowania profilu MDM. Profil MDM jest zawsze wymagany na urządzeniach z systemem iOS 13 lub nowszym.
Aby zezwolić użytkownikom urządzeń z systemem iOS 12 lub starszym na pominięcie instalacji profilu, odznacz pole Wymagaj profilu MDM. W takiej sytuacji na urządzeniu nie będą stosowane ustawienia dla nadzorowanych urządzeń należących do firmy, a tylko inne ustawienia zaawansowanych funkcji zarządzania.
Funkcje urządzenia
Tylko nadzorowane urządzenia należące do firmy oprócz Diagnostyki
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
AirDrop- Aby wyłączyć udostępnianie haseł za pomocą AirDrop, otwórz Uwierzytelnianie Udostępnianie hasła i odznacz.
- Aby uniemożliwić użytkownikom udostępnianie za pomocą AirDrop plików utworzonych w zarządzanych aplikacjach, otwórz Udostępnianie danych Otwieraj dokumenty w niezarządzanych aplikacjach i odznacz Zezwalaj na udostępnianie przez AirDrop elementów, które zostały utworzone w aplikacjach zarządzanych.
Sieci
Tylko nadzorowane urządzenia należące do firmy
Jeśli ograniczasz dostęp do sieci Wi-Fi i mobilnej transmisji danych, zezwól na dostęp do co najmniej jednej sieci Wi-Fi w ustawieniach sieci organizacji. Jeśli tego nie zrobisz, urządzenia mogą nie mieć możliwości synchronizowania zasad, przez co wszyscy użytkownicy mogą utracić dostęp.
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Użycie komórkowej transmisji danych przez aplikacjeAplikacje i usługi
Tylko nadzorowane urządzenia należące do firmy
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Instalacja aplikacji- Użytkownicy nie mają dostępu do App Store.
- Aplikacje kupione na innych urządzeniach nie mogą zostać pobrane automatycznie.
- Aplikacja Google Device Policy i wszystkie aplikacje zainstalowane przy jej użyciu (oprócz aplikacji prywatnych na iOS) nie będą otrzymywać automatycznych aktualizacji.
- Użytkownicy mogą pobierać dozwolone aplikacje za pomocą aplikacji Google Device Policy.
- Aby zablokować dostęp do App Store, odznacz pole Zezwalaj użytkownikom na instalowanie aplikacji z App Store. Użytkownicy mogą pobierać dozwolone aplikacje za pomocą aplikacji Google Device Policy.
- Aby uniemożliwić automatyczne pobieranie aplikacji kupionych na innych urządzeniach, odznacz pole Zezwalaj na automatyczne pobieranie aplikacji kupionych na innych urządzeniach.
Aplikacje Apple
Tylko nadzorowane urządzenia należące do firmy
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
FaceTimeUwierzytelnianie
Tylko nadzorowane urządzenia należące do firmy
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Uwierzytelnianie się w AutoFillPołączenia
Tylko nadzorowane urządzenia należące do firmy
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Parowanie hostów- Zezwalaj funkcji iBeacons na znajdowanie drukarek AirPrint – odznacz, aby zapobiec atakom phishingowym za pomocą beaconów Bluetooth AirPrint. Gdy funkcja iBeacons jest zablokowana, urządzenia nadal mogą wykrywać drukarki AirPrint w tej samej sieci Wi-Fi.
- Zezwalaj Pękowi kluczy na przechowywanie danych logowania do AirPrint – odznacz, aby wyłączyć przechowywanie nazwy użytkownika i hasła do AirPrint w Pęku kluczy.
- Zezwalaj funkcji AirPrint na nawiązywanie połączeń przy użyciu niezaufanych certyfikatów – odznacz, aby wymagać zaufanego certyfikatu w celu drukowania przy użyciu TLS.
Klawiatura i słownik
Tylko nadzorowane urządzenia należące do firmy
Otwórz sekcję | Zwiń wszystko i przejdź na górę strony
Autokorekta podczas korzystania z klawiaturyPotrzebujesz więcej ustawień urządzeń mobilnych?
- Wymaganie haseł na zarządzanych urządzeniach mobilnych
- Stosowanie ustawień uniwersalnych na urządzeniach mobilnych i punktach końcowych
- Stosowanie ustawień na urządzeniach mobilnych z Androidem
Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.