Menerapkan setelan untuk perangkat seluler Android

Edisi yang didukung untuk fitur ini: Frontline Starter dan Frontline Standard; Business Plus; Enterprise Standard dan Enterprise Plus; Education Standard, Education Plus, dan Endpoint Education Upgrade; Enterprise Essentials dan Enterprise Essentials Plus; G Suite Basic dan G Suite Business; Cloud Identity Premium. Bandingkan edisi

Sebagai administrator, Anda dapat mengontrol cara pengguna mengakses dan berinteraksi dengan perangkat Android melalui penerapan setelan kebijakan.

Persyaratan

Menemukan dan menetapkan setelan Android

Sebelum memulai: Jika Anda perlu menyiapkan departemen atau tim untuk setelan ini, buka Menambahkan unit organisasi.

  1. Login ke Konsol Google Admin.

    Login menggunakan akun administrator (bukan yang diakhiri dengan @gmail.com).

  2. Di konsol Admin, buka Menu lalu PerangkatlaluSeluler dan endpointlaluSetelanlaluAndroid.
  3. Klik kategori setelan dan setelan. Pelajari setelan di bagian berikut.
  4. (Opsional) Untuk menerapkan setelan ke departemen atau tim, di bagian samping, pilih unit organisasi. Tunjukkan caranya
  5. Untuk menerapkan setelan, centang kotak atau masukkan informasi yang diperlukan.
  6. Klik Simpan. Atau, Anda dapat mengklik Ganti untuk unit organisasi.

    Untuk memulihkan nilai yang diwarisi pada lain waktu, klik Warisi.

Perubahan dapat membutuhkan waktu hingga 24 jam, tetapi biasanya berlangsung lebih cepat. Pelajari lebih lanjut

Indeks setelan Android

Luaskan semua  |  Ciutkan semua

Setelan umum

Buka bagian  |  Ciutkan semua & ke bagian atas

Menghapus total otomatis

Menghapus data kerja atau sekolah pengguna dari perangkat secara otomatis jika salah satu masalah berikut terjadi dan tidak dapat diselesaikan oleh pengguna:

Data pengguna tidak langsung dihapus setelah waktu yang ditentukan. Pertama, pengguna mendapatkan notifikasi dan waktu untuk memperbaiki masalah. 

Untuk menonaktifkan penghapusan total otomatis, hapus centang kotak Hapus total perangkat jika tidak disinkronkan atau tidak mematuhi kebijakan.

Data yang dihapus total

Data yang dihapus bergantung pada cara perangkat disiapkan:

Android Device Policy

  • Perangkat milik perusahaan atau perangkat pribadi yang ditetapkan pengguna sebagai perangkat kerja saja, (hak istimewa pengelolaan organisasi Anda adalah Pemilik perangkat), akan direset ke setelan pabrik.
  • Untuk perangkat pribadi dengan profil kerja (hak istimewa pengelolaan organisasi Anda adalah Pemilik profil), hanya profil kerja yang akan dihapus total. Aplikasi dan data pribadi akan tetap berada di perangkat.

Google Apps Device Policy

Akun kerja atau sekolah akan dihapus. Aplikasi dan data pribadi akan tetap berada di perangkat. Namun, jika perangkat berada dalam mode terkelola sepenuhnya dan akun kerja ditambahkan kembali, semua aplikasi akan dihapus dari perangkat.

Kepatuhan CTS

Didukung untuk Android 6.0 Marshmallow atau versi yang lebih baru

Tidak tersedia untuk Education Fundamentals

Memblokir perangkat Android yang tidak mematuhi Compatibility Test Suite (CTS). Untuk mengetahui detailnya, buka Compatibility Test Suite.

Pengauditan aplikasi

Catatan: Setelan Audit aplikasi di perangkat pribadi tanpa profil kerja tidak lagi berlaku karena perangkat pribadi dengan pengelolaan seluler lanjutan kini diwajibkan untuk memiliki profil kerja.

Memungkinkan admin mendapatkan detail tentang aplikasi yang terinstal di perangkat pribadi yang tidak memiliki profil kerja. Catatan: Aplikasi akan otomatis diaudit di perangkat milik perusahaan dan perangkat yang memiliki profil kerja.

Jika Anda mencentang kotak Audit aplikasi di perangkat pribadi tanpa profil kerja, perangkat akan melaporkan informasi berikut ke konsol Admin:

Penghapusan total perangkat pengguna

Memungkinkan pengguna yang menggunakan perangkat Android mengakses Pengelola Perangkat Android.

Jika Anda mencentang kotak Izinkan pengguna menghapus total perangkat mereka dari Temukan Perangkat Saya, pengguna dapat menggunakan Pengelola Perangkat Android untuk menemukan perangkat yang hilang. Pengguna juga dapat membunyikan, mengunci, atau menghapus data perangkat dari jarak jauh. Untuk mengetahui detailnya, buka Pengelola Perangkat Android.

Perangkat Android yang lebih lama

Mengakomodasi versi perangkat yang lebih lama hanya dengan menerapkan kebijakan yang didukung di versi perangkat yang lebih lama.

Jika diaktifkan, versi perangkat yang lebih lama dapat terus menyinkronkan data perusahaan tanpa penyimpanan terenkripsi. Perangkat ini dapat menyinkronkan data meski Anda mewajibkan enkripsi.

Profil kerja

Gunakan profil kerja untuk memisahkan aplikasi organisasi dengan aplikasi pribadi. Ruang pribadi milik pengguna Anda pada praktik bawa perangkat sendiri (BYOD) tetap bersifat pribadi dan hanya tersedia untuk mereka. Untuk mengetahui detailnya, buka Apa yang dimaksud dengan profil kerja?

Buka bagian  |  Ciutkan semua & ke bagian atas

Penyiapan profil kerja

Catatan: Profil kerja kini selalu diwajibkan di perangkat pribadi dan setelan ini tidak berlaku lagi.

Mengontrol pembuatan profil kerja di perangkat Android pribadi yang digunakan di organisasi Anda.

Pengguna dapat menambahkan satu akun terkelola ke perangkat dengan profil kerja. Dalam profil kerja, Anda dapat menawarkan dan mengelola aplikasi perusahaan dari daftar aplikasi seluler. Setelah diinstal, aplikasi terkelola akan diberi tanda Android Enterprise agar mudah dibedakan dengan aplikasi pribadi. Pelajari lebih lanjut cara mengelola aplikasi seluler untuk organisasi Anda.

Di samping Penyiapan Profil Kerja, klik Panah bawah , lalu pilih salah satu opsi:

  • Keikutsertaan pengguna—Meminta pengguna membuat profil kerja saat mereka mendaftarkan perangkat untuk dikelola. Jika memutuskan untuk tidak menyiapkan profil kerja, pengguna tetap dapat menyinkronkan data perusahaan. Namun, Anda (dan administrator lain) tetap dapat melindungi data kerja atau sekolah di perangkat. Misalnya, jika perangkat hilang, Anda dapat menghapus total semua data dari perangkat.
  • Terapkan—Mewajibkan pengguna menyiapkan profil kerja di perangkat mereka. Pengguna tidak dapat menyinkronkan data perusahaan kecuali jika menyetujui profil kerja, dan mereka tidak dapat memilih untuk tidak ikut. Jika perangkat Android yang tidak memiliki profil kerja sudah terdaftar untuk pengelolaan, pengguna akan diminta untuk membuat profil kerja. Data akan berhenti disinkronkan dengan perangkat sampai profil kerja diterapkan. Jika perangkat tidak mendukung profil kerja, setelan ini tidak berlaku. Untuk mengetahui apakah perangkat mendukung profil kerja, periksa properti perangkat di konsol Admin. Untuk mengetahui detailnya, buka Melihat detail perangkat seluler.
  • Nonaktif—Mencegah pengguna perangkat menyiapkan profil kerja. Profil kerja yang telah disiapkan di perangkat yang terdaftar tidak akan terpengaruh.
Sandi profil kerja

Didukung untuk perangkat Android 7.0 Nougat dan versi yang lebih baru

Hanya menerapkan setelan sandi pada aplikasi yang dijalankan di profil kerja pengguna, dan mengizinkan pengguna menyiapkan setelan layar kuncinya sendiri untuk perangkatnya. Untuk mengetahui detailnya, buka Mewajibkan sandi untuk perangkat seluler terkelola.

Untuk menerapkan setelan sandi di seluruh perangkat, hapus centang kotak Hanya terapkan persyaratan sandi di aplikasi profil kerja.

Catatan: Untuk perangkat yang lebih lama dari Android 7.0, setelan sandi selalu diterapkan di seluruh perangkat.

Berbagi data dan aplikasi

Didukung untuk perangkat milik perusahaan dan perangkat BYOD dengan profil kerja, kecuali dinyatakan lain

Buka bagian  |  Ciutkan semua & ke bagian atas

Aplikasi yang tersedia

Memungkinkan pengguna menemukan dan menginstal semua aplikasi di Google Play Store atau aplikasi yang diizinkan saja.

Catatan:

  • Setelan ini mengganti setelan Akses pengguna untuk aplikasi di Daftar aplikasi seluler dan web.
  • Jika Semua aplikasi dipilih, pengguna dapat menginstal aplikasi apa pun di Google Play Store, termasuk aplikasi yang Akses penggunanya disetel ke Nonaktif dan aplikasi yang tidak dikelola.
  • Jika Hanya aplikasi yang diizinkan dipilih, pengguna hanya dapat menginstal aplikasi di Daftar aplikasi seluler dan web. Namun, aplikasi yang tidak dikelola yang telah diinstal di perangkat akan tetap berada di perangkat.
Aplikasi sistem

Hanya didukung untuk perangkat milik perusahaan

Mengizinkan pengguna menginstal semua aplikasi sistem atau aplikasi sistem yang dipilih. Aplikasi sistem adalah aplikasi yang telah diinstal sebelumnya, seperti Jam dan Kalkulator. Anda dapat mengizinkan semua, memblokir semua, atau memilih aplikasi tertentu untuk diblokir atau diizinkan.

Beberapa aplikasi sistem sangat penting untuk fungsi perangkat dan akan tetap tersedia meski Anda memilih Blokir semua. Jika Blokir semua dipilih, akses ke aplikasi Android yang Anda tambahkan ke Daftar aplikasi seluler dan web tidak akan dihapus.

Untuk mengetahui detailnya, buka Mengelola aplikasi sistem di perangkat seluler milik perusahaan.

Screenshot

Didukung untuk Android 5.0 Lollipop dan versi yang lebih baru.

Memungkinkan pengguna mengambil screenshot di perangkat seluler.

Untuk memblokir screenshot di aplikasi kerja, hapus centang kotak Izinkan screenshot. Dalam hal ini, pengguna bisa mendapatkan screenshot hanya di aplikasi pribadi mereka.

Berbagi ke profil lainnya

Didukung untuk perangkat Android 5.0 Lollipop dan versi yang lebih baru, kecuali dinyatakan lain

Memungkinkan pengguna berbagi data dan file dari profil kerja ke ruang pribadi di perangkat mereka. Setelan ini tidak mengubah kemampuan pengguna untuk berbagi konten dari ruang pribadi ke profil kerja mereka. 

Jika Anda mencentang kotak Izinkan berbagi konten dari profil kerja ke ruang pribadi:

  • Konten dari profil kerja dapat dibagikan dengan aplikasi di ruang pribadi pengguna. Misalnya, pengguna dapat menambahkan dokumen kerja ke aplikasi Gmail pribadinya.
  • Informasi ID penelepon dari profil kerja ditampilkan di ruang pribadi untuk panggilan masuk.
  • (Khusus Google Workspace, Android 7.0 Nougat dan versi yang lebih baru) Pengguna dapat menelusuri Work Contacts dari ruang pribadi mereka.
  • URL akan terbuka di ruang pribadi jika tidak ada browser di profil kerja.
  • Aplikasi peta di profil pribadi akan membuka lokasi geografis jika tidak ada aplikasi peta di profil kerja.

Catatan: Untuk mengizinkan pengguna melihat data pribadi dan kerja bersama-sama dalam aplikasi, seperti Google Kalender, aktifkan Konfigurasi aplikasi yang terhubung untuk aplikasi. Untuk mengetahui detailnya, lihat Mengizinkan pengguna Android untuk melihat data pribadi dan kerja di aplikasi.

Penyalinan antar-profil

Didukung untuk perangkat Android 5.0 Lollipop dan versi yang lebih baru dengan profil kerja

Memungkinkan pengguna menyalin teks dari aplikasi apa pun di profil kerja dan menempelkannya di aplikasi apa pun di ruang pribadi.

Untuk mencegah pengguna menyalin data kerja ke aplikasi pribadi, hapus centang kotak Izinkan penempelan antara profil kerja dan ruang pribadi.

Android Beam

Memungkinkan pengguna berbagi konten antar-perangkat Android dengan Android Beam, yang menggunakan komunikasi nirkabel jarak dekat (NFC).

Untuk memblokir berbagi data menggunakan Android Beam, hapus centang kotak Izinkan Beam keluar.

Berbagi Lokasi

Didukung untuk Android 5.0 Lollipop dan versi yang lebih baru.

Memungkinkan pengguna mengaktifkan atau menonaktifkan Layanan Lokasi Google. Aplikasi menggunakan informasi lokasi untuk memberikan layanan berbasis lokasi, seperti kemampuan untuk melihat lalu lintas perjalanan atau mencari restoran terdekat. Setelan ini juga memungkinkan pengguna mengelola perangkat Android mereka dari halaman Perangkat Saya.

Untuk memblokir Berbagi Lokasi untuk semua aplikasi, hapus centang kotak Izinkan berbagi lokasi.

Aplikasi pribadi Google Play

Memungkinkan pengguna Android untuk mengakses dan memublikasikan aplikasi pribadi di Google Play.

  • Untuk memungkinkan pengguna mengakses aplikasi pribadi yang Anda bagikan, centang kotak Izinkan pengguna mengakses kotak aplikasi pribadi Google Play.
  • Untuk memungkinkan pengguna membuat dan mengupdate aplikasi Android bagi penggunaan internal dan mendistribusikannya kepada pengguna di domain Anda, centang kotak Izinkan pengguna untuk memublikasikan dan mengupdate aplikasi pribadi Google Play.

Untuk mengetahui informasi selengkapnya tentang aplikasi pribadi, buka Mengelola aplikasi Android pribadi di Google Play.

Izin runtime

Didukung untuk Android 6.0 Marshmallow dan versi yang lebih baru

Catatan: Menolak izin waktu proses dapat memengaruhi fungsi beberapa aplikasi.

Menyetel respons default terhadap permintaan izin dari aplikasi saat runtime. Setelan ini diganti dengan preferensi izin yang ditetapkan untuk setiap aplikasi dalam daftar aplikasi terkelola. Untuk mengetahui detailnya, buka Menetapkan izin runtime aplikasi Android.

Setelan aplikasi

Didukung untuk perangkat milik perusahaan yang menggunakan Android 6.0 Marshmallow dan versi lebih baru

Memungkinkan pengguna meng-uninstal aplikasi, menonaktifkan aplikasi, memaksa berhenti (menghentikan proses), menampilkan notifikasi, dan menghapus data, cache, atau setelan default.

Untuk mencegah pengguna mengubah setelan aplikasi, hapus centang Izinkan pengguna mengubah setelan aplikasi.

Verifikasi aplikasi

Didukung untuk perangkat milik perusahaan yang menggunakan Android 6.0 Marshmallow dan versi lebih baru

Mengizinkan pengguna menonaktifkan Google Play Protect (sebelumnya Verifikasi Aplikasi). Play Protect membantu mencegah penginstalan software berbahaya di perangkat Android. Verifikasi Aplikasi juga melakukan pemindaian perangkat secara berkala terhadap aplikasi yang berpotensi membahayakan. Untuk mengetahui detailnya, buka Menggunakan Google Play Protect untuk membantu menjaga keamanan aplikasi dan privasi data Anda.

Untuk mewajibkan Play Protect selalu aktif, hapus centang Izinkan pengguna menonaktifkan Google Play Protect.

Transfer file USB

Didukung untuk perangkat milik perusahaan yang menggunakan Android 6.0 Marshmallow dan versi lebih baru

Memungkinkan pengguna mentransfer file ke dan dari perangkat seluler menggunakan sambungan USB.

Untuk memblokir transfer file melalui sambungan USB, hapus centang Izinkan transfer file USB.

Sumber tidak dikenal

Didukung untuk perangkat Android 8.0 Oreo dan yang lebih baru.

Setelan ini mencegah pengguna menginstal aplikasi dari sumber selain Google Play Store ke profil kerja mereka. Namun, pengguna tetap dapat menginstal aplikasi dari sumber tidak dikenal ke profil pribadi mereka.

Untuk mengizinkan penginstalan aplikasi dari sumber tidak dikenal, hapus centang kotak Blokir penginstalan aplikasi dari sumber tidak dikenal.

Opsi developer

Didukung untuk Android 5.0 Lollipop dan versi yang lebih baru.

Memungkinkan pengguna menggunakan opsi developer di perangkatnya.

Untuk mencegah pengguna menggunakan opsi developer, hapus centang Izinkan opsi developer. Jika perangkat memiliki profil kerja, pengguna tetap dapat mengaktifkan opsi developer untuk ruang pribadi. Misalnya, pengguna dapat men-sideload (mendownload, lalu menggunakan file manager untuk menginstal) aplikasi dari komputer ke ruang pribadinya, namun mereka tidak dapat melakukannya pada profil kerja.

Jaringan

Didukung untuk perangkat milik perusahaan yang menggunakan Android 6.0 Marshmallow dan versi lebih baru

Jika Anda membatasi jaringan Wi-Fi dan data seluler, pastikan setidaknya satu jaringan Wi-Fi diizinkan di setelan jaringan organisasi. Jika tidak, perangkat mungkin tidak dapat menyinkronkan kebijakan dan pada akhirnya akan mengunci pengguna dari perangkat.

Buka bagian  |  Ciutkan semua & ke bagian atas

Akses VPN

Memungkinkan pengguna menambahkan, mengedit, menyambungkan, atau menghapus Jaringan Pribadi Maya (VPN) di perangkatnya. Pengguna dapat mengakses setelan VPN di perangkat dengan mengetuk Setelan laluNirkabel & jaringanlaluLainnyalaluVPN.

Untuk mencegah pengguna mengubah konfigurasi VPN perangkat, hapus centang Izinkan konfigurasi VPN.

Tethering

Memungkinkan pengguna menyiapkan dan menggunakan hotspot Wi-Fi dan layanan tethering USB atau Bluetooth.

Untuk mencegah pengguna menggunakan jenis sambungan ini, hapus centang Izinkan tethering dan hotspot Wi-Fi.

Jaringan seluler

Memungkinkan pengguna mengubah setelan untuk akses dan roaming data pada perangkatnya. Setelan ini juga memungkinkan pengguna melakukan tindakan berikut:

  • Menampilkan nama jaringan seluler di status bar
  • Mengubah nama poin akses (APN)
  • Memilih operator jaringan seluler

Untuk mencegah pengguna mengubah setelan ini, hapus centang Izinkan perubahan pada setelan jaringan seluler.

Cell broadcast

Memungkinkan pengguna memilih untuk menerima notifikasi siaran, seperti pemberitahuan keadaan darurat cuaca dan anak hilang (AMBER), pada perangkat yang dilengkapi dengan kartu SIM.

Untuk mencegah pengguna mengubah setelan cell broadcast, hapus centang Izinkan perubahan pada setelan cell broadcast.

Bluetooth

Memungkinkan pengguna mengubah setelan Bluetooth di perangkat seluler mereka.

Catatan: Untuk Android 6.0 Marshmallow dan versi yang lebih baru, untuk mengizinkan pengguna mengonfigurasi setelan Bluetooth, Anda juga harus mengizinkan Berbagi Lokasi (di bagian Berbagi aplikasi dan data).

Untuk mencegah pengguna mengubah setelan Bluetooth, hapus centang Izinkan perubahan pada setelan Bluetooth.

Wi-Fi

Memungkinkan pengguna mengubah setelan jaringan Wi-Fi pada perangkat seluler.

Untuk memblokir perubahan pada setelan Wi-Fi, hapus centang Izinkan perubahan pada setelan jaringan Wi-Fi.

Fitur perangkat

Didukung untuk perangkat Android 6.0 Marshmallow dan versi yang lebih baru yang dimiliki perusahaan, kecuali dinyatakan lain

Buka bagian  |  Ciutkan semua & ke bagian atas

Media fisik

Memungkinkan pengguna memindahkan data atau aplikasi ke kartu SD untuk perangkat yang memiliki slot kartu SD eksternal. Kartu SD digunakan untuk penyimpanan portabel.

Untuk mencegah pengguna menyalin data ke kartu SD eksternal, hapus centang Izinkan kartu SD eksternal.

Kredensial tepercaya

Memungkinkan pengguna mengubah formulir certificate authority (CA) untuk profil kerja mereka di SetelanlaluKeamananlaluKredensial tepercaya di perangkat seluler.

Untuk memblokir perubahan pada sertifikat CA, hapus centang Izinkan perubahan pada kredensial tepercaya. Jika centang dihapus, pengguna tetap dapat melihat sertifikat CA untuk profil kerja mereka.

Mikrofon

Memungkinkan penggunaan mikrofon perangkat.

Untuk membisukan mikrofon dan mencegahnya diaktifkan kembali, hapus centang Izinkan mikrofon. Anda mungkin ingin memblokir penggunaan mikrofon untuk memastikan bahwa aplikasi berbahaya tidak dapat menggunakan mikrofon untuk merekam suara di dekat perangkat.

Speaker

Memungkinkan penggunaan speaker perangkat.

Untuk membisukan speaker pada aplikasi di profil kerja dan mencegah speaker diaktifkan kembali, hapus centang Izinkan speaker.

PIN pembatasan administrator

Didukung untuk perangkat Android 5.1 Lollipop dan versi sebelumnya

Jika dicentang, PIN pembatasan administrator yang ditentukan akan disinkronkan dengan perangkat pengguna. PIN harus terdiri dari 5 angka atau lebih. Pengguna diminta untuk memasukkan PIN ini saat mereka mencoba mereset ponsel, atau mengubah setelan Wi-Fi atau Bluetooth.

Untuk mencegah perubahan pada PIN pembatasan administrator, hapus centang kotak Aktifkan pengelolaan PIN pembatasan administrator dari jarak jauh. Untuk memperbarui PIN, Anda harus mencentang kotak untuk menetapkan PIN baru dan mengizinkannya disinkronkan ke perangkat.

Reset ke setelan pabrik

Memungkinkan pengguna mereset perangkat Android ke setelan pabrik dengan aplikasi Setelan. Reset ke setelan pabrik akan menghapus semua aplikasi, data, dan setelan dari perangkat, termasuk setelan yang dikonfigurasi oleh administrator melalui pengelolaan perangkat.

Jika Anda mencentang kotak Izinkan pengguna mereset perangkat ke setelan pabrik, pertimbangkan untuk menggunakan Perlindungan reset ke setelan pabrik untuk mengizinkan administrator mengakses perangkat yang direset.

Jika Anda menghapus centang kotak, pengguna tidak dapat mereset perangkat ke setelan pabrik dengan aplikasi Setelan. Namun, pengguna mungkin masih dapat mereset perangkat menggunakan tombol daya dan volume.

Perlindungan reset ke setelan pabrik

Mengizinkan akun administrator yang ditentukan untuk login ke perangkat milik perusahaan setelah direset ke setelan pabrik dari konsol Admin. Kebijakan ini tidak berlaku untuk perangkat yang direset di perangkat itu sendiri.

Yang dapat login setelah perangkat direset ke setelan pabrik bergantung pada cara perangkat dimiliki perusahaan dan klien manajemennya:

Untuk menambahkan administrator, masukkan alamat emailnya, lalu klik Tambahkan.

Catatan: Pastikan Anda dapat mengakses akun admin sebelum mereset perangkat. Dukungan tidak dapat membuka kunci perangkat yang direset atau memulihkannya dari jarak jauh. Jika Anda mengalami masalah saat membuka kunci perangkat yang direset, hubungi produsen perangkat untuk mendapatkan bantuan.

Persyaratan akun

  • Anda dapat memasukkan maksimum sepuluh alamat email. Sebaiknya masukkan beberapa alamat email untuk mengantisipasi jika terjadi masalah dengan alamat email yang Anda masukkan.
  • Pastikan alamat email yang Anda tambahkan aktif dan tidak pernah dihapus atau ditangguhkan. Jika akun ditangguhkan atau dihapus, akun tersebut mungkin tidak dapat mengakses perangkat yang telah direset meskipun akun telah dipulihkan.
  • Jangan menggunakan alamat email grup. Akun grup tidak dapat mengakses perangkat yang telah direset ke setelan pabrik.

Sebelum mereset perangkat:

  • Logout dan hapus akun kerja atau sekolah pengguna.
  • Jika pengguna tidak mengetahui sandi, reset sandi. Lakukan langkah ini sebelum Anda menghapus total perangkat. Jika Anda menunggu, pengguna mungkin perlu menunggu setidaknya 24 jam sebelum dapat login kembali ke perangkat.
Edit waktu

Memungkinkan pengguna menyetel tanggal dan waktu di perangkat.

Untuk mencegah pengguna mengubah tanggal dan waktu, hapus centang kotak Izinkan pengguna mengedit tanggal dan waktu.

Roaming data

Didukung untuk perangkat Android 7.0 Nougat dan versi yang lebih baru yang dimiliki perusahaan

Memungkinkan pengguna mengakses layanan data saat menggunakan perangkat di luar area pengoperasian operator seluler.

Untuk memblokir akses internet saat roaming, hapus centang kotak Izinkan pengguna terhubung ke layanan data saat roaming.

Boot aman

Memungkinkan pengguna memulai ulang perangkat dalam mode aman. Dalam mode aman, perangkat hanya menjalankan aplikasi standar yang telah diinstal sebelumnya dan menonaktifkan semua aplikasi pihak ketiga.

Catatan: Untuk perangkat Android tempat Google Apps Device Policy bukan merupakan aplikasi yang diinstal sebelumnya, mode aman akan menonaktifkan aplikasi Google Apps Device Policy. Jika aplikasi tidak dijalankan, perangkat akan berhenti menyinkronkan kebijakan pengelolaan dan akses pengguna ke akun kerja atau sekolah di perangkat pada akhirnya akan diblokir.

Untuk mencegah pengguna memulai ulang perangkat dalam mode aman (direkomendasikan), hapus centang kotak Izinkan pengguna memulai ulang perangkat dalam mode aman.

Pengguna dan akun

Didukung untuk perangkat milik perusahaan dan perangkat pribadi dengan profil kerja

Buka bagian  |  Ciutkan semua & ke bagian atas

Menambahkan pengguna

Hanya didukung untuk perangkat Android 6.0 Marshmallow

Memungkinkan pengguna utama perangkat menambahkan profil pengguna ke perangkat. Setiap profil pengguna memiliki ruang pribadi untuk akun, aplikasi, dan setelan di perangkat.

Menghapus pengguna

Hanya didukung untuk perangkat Android 6.0 Marshmallow

Memungkinkan pengguna utama perangkat menghapus profil pengguna dari perangkat tersebut. Jika profil pengguna dihapus, akun yang ditambahkan ke profil tersebut juga dihapus.

Akun

Didukung untuk Android 5.0 Lollipop dan versi yang lebih baru.

Memungkinkan pengguna menambahkan dan menghapus akun di perangkatnya. Hanya satu akun terkelola yang dapat ditambahkan ke perangkat dengan profil kerja. Untuk menghapus akun terkelola, pengguna harus menghapus profil kerja dari perangkatnya.

Untuk mencegah pengguna mengubah akun di perangkat mereka, hapus centang Izinkan pengguna menambahkan dan menghapus akun. Jika centang dihapus, Anda tidak dapat mengaktifkan setelan Akun Google dan pengguna tidak dapat menambahkan Akun Google terkelola ke perangkat mereka.

Akun Google

Didukung untuk Android 5.0 Lollipop dan versi yang lebih baru.

Memungkinkan pengguna menambahkan akun kerja atau sekolah di perangkat. Hanya satu akun terkelola yang dapat ditambahkan ke perangkat dengan profil kerja.

Catatan: Untuk mengaktifkan setelan ini, Anda harus mengaktifkan setelan Akun.

Untuk mencegah pengguna menambahkan Akun Google, hapus centang Izinkan pengguna menambahkan Akun Google. Pengguna tetap dapat menambahkan akun di profil kerja atau perangkat mereka melalui Microsoft Exchange, IMAP, atau POP3.

Fitur layar kunci

Didukung untuk perangkat milik perusahaan dan perangkat pribadi dalam mode Pemilik perangkat dengan Android 6.0 Marshmallow dan versi yang lebih baru

Buka bagian  |  Ciutkan semua & ke bagian atas

Ringkasan fitur layar kunci

Tidak tersedia untuk Education Fundamentals

Fitur layar kunci memungkinkan Anda mengontrol ketersediaan setelan berikut di layar kunci pengguna:

  • Kamera
  • Buka dengan Sidik Jari
  • Buka dengan Wajah
  • Iris unlock
  • Widget layar kunci
  • Notifikasi
  • Detail notifikasi
  • Autentikasi berkala dengan PIN, sandi, atau pola
  • Agen tepercaya

Untuk menonaktifkan fitur layar kunci, hapus centang kotak Izinkan fitur layar kunci. Jika tidak dicentang, hanya fitur layar kunci dalam grup setelan ini yang akan diblokir. Fitur yang tidak tercantum, seperti pengenalan wajah, tidak akan diblokir.

Untuk memblokir setiap fitur layar kunci, centang kotak Izinkan fitur layar kunci, lalu hapus centang kotak untuk fitur layar kunci yang ingin diblokir.

Kamera

Tidak tersedia untuk Education Fundamentals

Memungkinkan penggunaan kamera saat perangkat terkunci.

Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.

Untuk memblokir penggunaan kamera dari layar kunci, hapus centang kotak Izinkan kamera.

Buka dengan Wajah

Tidak tersedia untuk Education Fundamentals

Memungkinkan pengguna menggunakan fitur pengenalan wajah kamera perangkat untuk membuka kunci perangkat. Fitur ini hanya tersedia di perangkat yang mendukung Buka dengan Wajah.

Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.

Untuk memblokir buka kunci perangkat menggunakan Buka dengan Wajah, hapus centang kotak Izinkan Buka dengan Wajah.

Fitur ini dipengaruhi oleh setelan Autentikasi berkala dengan PIN, sandi, atau pola .

Iris unlock

Tidak tersedia untuk Education Fundamentals

Memungkinkan pengguna menggunakan pemindai iris perangkat untuk membuka kunci perangkat. Fitur ini hanya tersedia di perangkat yang mendukung Iris unlock.

Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.

Untuk memblokir buka kunci perangkat dengan Iris unlock, hapus centang kotak Izinkan Iris unlock.

Buka dengan Sidik Jari

Tidak tersedia untuk Education Fundamentals

Mengizinkan pengguna menggunakan pembaca sidik jari perangkat untuk membuka kunci perangkat.

Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.

Untuk memblokir pembukaan kunci perangkat dengan pembaca sidik jari, hapus centang Izinkan buka kunci sidik jari.

Fitur ini dipengaruhi oleh setelan Autentikasi berkala dengan PIN, sandi, atau pola .

Widget layar kunci

Didukung untuk perangkat Android versi 4.2 Jelly Bean hingga 4.4 KitKat

Memungkinkan pengguna menambahkan widget, seperti widget email dan kalender, ke layar kunci di perangkat.

Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.

Untuk memblokir widget layar kunci, hapus centang kotak Izinkan widget layar kunci.

Notifikasi

Tidak tersedia untuk Education Fundamentals

Mengizinkan pengguna menerima notifikasi saat perangkat dikunci.

Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.

Untuk memblokir notifikasi, hapus centang kotak Izinkan notifikasi di layar kunci. Jika tidak dicentang, setelan Detail notifikasi juga akan dinonaktifkan.

Detail notifikasi

Mengizinkan pengguna menerima detail notifikasi saat perangkat dikunci.

Jika setelan Notifikasi dinonaktifkan, fitur ini juga akan dinonaktifkan.

Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.

Untuk memblokir detail notifikasi, hapus centang kotak Izinkan detail notifikasi.

Autentikasi berkala dengan PIN, sandi, atau pola

Didukung untuk Android versi 8 dan yang lebih baru

Mengizinkan pengguna yang menggunakan fitur buka dengan wajah atau sidik jari untuk melakukan autentikasi dengan metode yang lebih aman, seperti PIN, sandi, atau pola setelah jangka waktu tertentu.

Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan fitur Layar kunci.

Setelan ini diterapkan ke aplikasi profil kerja jika kotak Terapkan persyaratan sandi hanya di aplikasi profil kerja dicentang di setelan Profil Kerja.

Agen tepercaya

Tidak tersedia untuk Education Fundamentals

Memungkinkan pengguna menggunakan Smart Lock agar perangkatnya tetap terkunci dalam beberapa situasi, seperti saat ponsel ditaruh di dalam saku atau berada di rumah. Dengan Smart Lock, pengguna tidak perlu membuka kunci dengan PIN, pola, atau sandi. Untuk mengetahui detailnya, lihat Menyetel perangkat Android untuk membuka kunci secara otomatis.

Jika Fitur layar kunci dinonaktifkan, fitur ini juga akan dinonaktifkan dan tidak dapat diubah hingga Anda mengaktifkan Fitur layar kunci.

Untuk memblokir Smart Lock, hapus centang kotak Izinkan Smart Lock agar perangkat tetap terbuka.

Update sistem

Buka bagian  |  Ciutkan semua & ke bagian atas

Kebijakan update OS

Didukung untuk Android 6.0 Marshmallow dan versi yang lebih baru.

Memungkinkan admin menyiapkan dan menerapkan update sistem over-the-air (OTA) ke perangkat organisasi Anda. 

Admin dapat memilih kapan perangkat diupdate:

  • Tidak pernah—Update OS tidak otomatis didownload.
  • Segera setelah update tersedia—Mendownload update OS secara otomatis saat tersedia.
  • Hanya pada waktu tertentu—Mendownload update OS dalam jangka waktu yang ditetapkan. Menjadwalkan update di luar jam kerja dapat mencegah periode nonaktif bagi pengguna.
    Catatan: Jika waktu berakhir lebih awal dari waktu mulai, maka update dimulai pada waktu mulai dan berlanjut ke hari berikutnya. 
  • 30 hari setelah update pertama kali tersedia—Anda dapat menunda update OS selama 30 hari. Selama waktu ini:
    • Perangkat tidak menerima notifikasi tentang update
    • Pengguna tidak dapat mengupdate perangkat secara manual

    Admin dapat menonaktifkan penangguhan 30 hari kapan saja. Sistem akan mereset penundaan 30 hari jika update baru tersedia selama periode tersebut.

    Setelah 30 hari berlalu tanpa update baru, sistem akan meminta pengguna untuk menginstal semua update yang tertunda. Kemudian, saat update sistem baru tersedia, periode 30 hari akan dimulai lagi.

Catatan: Update OS didownload selama waktu lokal perangkat, bukan waktu lokal admin. 

Pesan dukungan

Buka bagian  |  Ciutkan semua & ke bagian atas

Setelan yang diterapkan

Didukung untuk perangkat Android 7.0 Nougat dan versi yang lebih baru.

Membuat dan menampilkan pesan untuk pengguna di layar setelan tempat admin menonaktifkan fungsi. 

Pilih dari:

  • Pesan default yang menyatakan bahwa setelan tidak dapat diubah karena kebijakan organisasi—Pesan default untuk setelan yang diterapkan. Pesan default memiliki dua panjang yang berbeda:
    • Pesan singkat default—Setelan ini dikelola oleh organisasi Anda.
    • Pesan panjang default—Setelan ini dikelola oleh organisasi Anda. Jika ada pertanyaan, hubungi departemen IT Anda.
  • Pesan kustom—Anda dapat menulis pesan kustom untuk ditampilkan kepada pengguna yang menjelaskan alasan setelan tidak dapat diubah. Pesan kustom memiliki dua panjang yang berbeda:
    • Pesan singkat kustom—Pesan singkat ditampilkan kepada pengguna di layar setelan tempat fungsi dinonaktifkan. Pesan dapat berisi hingga 200 karakter.
    • Pesan panjang kustom—Pesan panjang ditampilkan kepada pengguna di layar setelan administrator perangkat (SetelanlaluKeamananlaluPerangkat).

Untuk informasi selengkapnya tentang pesan yang ditampilkan kepada pengguna, buka Android Management API.

Penghapusan total profil kerja

Didukung untuk perangkat Android 9.0 Pie dan versi yang lebih baru

Mengizinkan admin membuat pesan kustom untuk pengguna saat menghapus profil kerja dari perangkat terkelola. 

Pilih dari:

  • Pesan default yang menyatakan profil kerja pengguna telah dihapus—Pesan default untuk penghapusan total profil kerja. Jika Anda menghapus profil kerja, pengguna akan melihat “Profil kerja Anda dihapus total. Harap hubungi admin IT Anda jika hal ini tidak seharusnya terjadi."
  • Pesan kustom—Admin dapat membuat pesan kustom untuk penghapusan total profil kerja. Pesan ini dapat berisi maksimal 200 karakter.

Catatan: Penghapusan total profil kerja mengikuti aturan yang sama seperti Policy transparency management (Pengelolaan transparansi kebijakan).

Topik terkait


Google, Google Workspace, serta merek dan logo yang terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang masing-masing perusahaan yang terkait.

Apakah ini membantu?

Bagaimana cara meningkatkannya?
Telusuri
Hapus penelusuran
Tutup penelusuran
Menu utama
6528534150819845021
true
Pusat Bantuan Penelusuran
true
true
true
true
true
73010
false
false