O Google Sync usa o Microsoft Exchange ActiveSync para permitir que os usuários sincronizem o e-mail, os contatos e as agendas de trabalho com aplicativos específicos de terceiros e da plataforma nos dispositivos móveis. Por exemplo, os usuários do iPhone e iPad podem fazer login com o Microsoft Exchange para receber as mensagens de trabalho do Gmail no app Apple Mail e os eventos do Google Agenda no Apple Calendar.
Riscos de segurança com o Google Sync
O Google Sync não é compatível com estes recursos: autenticação OAuth, autenticação de dois fatores, chaves de segurança. Isso deixa os dados da sua organização menos seguros. Como há alternativas mais seguras disponíveis, recomendamos que sua organização pare de usar o Google Sync o mais rápido possível, antes da desativação do acesso a app menos seguro.
O que você pode fazer
Você pode mudar para apps do Google (como o Gmail) no trabalho. Se você quiser continuar usando aplicativos de terceiros, muitos deles oferecem suporte ao login do usuário com uma Conta do Google em vez do Microsoft Exchange. Se você quiser que os usuários façam login com uma conta de trabalho, defina as configurações do gerenciamento de apps para autorizar a sincronização dos dados de apps específicos ou use o gerenciamento de endpoints do Google para enviar as informações da conta a plataformas específicas.
Estas instruções explicam como configurar o Google Workspace para que os usuários possam acessar e-mails de trabalho, eventos da agenda e contatos em apps Apple iOS. Recomendamos que os usuários do Android mudem para o app Gmail. Para usar um app de terceiros compatível com o Google OAuth, você pode confiar no app. Se o app de terceiros não for compatível com o Google OAuth, entre em contato com o desenvolvedor do app.
Antes de começar
Primeiro, teste a transição com um pequeno número de usuários. Para fazer isso, crie uma unidade organizacional de teste e aplique as configurações apenas a essa unidade organizacional.
Etapa 1: ativar o IMAP
Faça isso se você quiser que os usuários sincronizem o e-mail com o aplicativo Apple Mail.
-
-
No Admin Console, acesse Menu AppsGoogle WorkspaceGmailAcesso do usuário final.
-
(Opcional) Para aplicar a configuração a um departamento ou equipe, selecione uma unidade organizacional na lateral. Mostrar como
-
Clique em Acesso POP e IMAP.
-
Marque a caixa Ativar acesso IMAP para todos os usuários.
-
(Opcional) Para permitir que os usuários sincronizem somente com o Apple iOS Mail, selecione Restringir os clientes de e-mail que os usuários podem usar e insira o ID do cliente: 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com
Importante: com essa opção, os usuários só podem sincronizar e-mails com o Apple iOS Mail. Veja mais informações em Ativar ou desativar o POP e o IMAP para os usuários. -
Clique em Salvar. Ou clique em Substituir em unidade organizacional.
Para restaurar depois o valor herdado, clique em Herdar.
Etapa 2: sincronizar e-mails, agendas e contatos em apps Apple iOS
Faça isso se sua organização usar o gerenciamento avançado de dispositivos móveis com o gerenciamento de endpoints do Google. Caso contrário, prossiga para a Etapa 3.
-
-
No Admin Console, acesse Menu DispositivosDispositivos móveis e endpointsConfiguraçõesiOS.
-
Clique em Configurações da contaConta do Google.
- (Opcional) Para aplicar a configuração a um departamento ou equipe, selecione uma unidade organizacional na lateral. Mostrar como
- Selecione Configuração de push automática.
-
Clique em Salvar. Ou clique em Substituir em unidade organizacional.
Para restaurar depois o valor herdado, clique em Herdar.
Para sincronizar e-mails, contatos e eventos da agenda, os usuários precisam fazer o download do app Google Device Policy e do perfil de configuração do gerenciamento de dispositivos móveis do Google. Saiba mais
Etapa 3: solicitar que os usuários removam e adicionem novamente a conta de trabalho
Dispositivos no Gerenciamento básico de dispositivos móveis
Os usuários podem remover a conta de trabalho do dispositivo e adicioná-la novamente com o Google em vez do Microsoft Exchange. Veja mais detalhes em Configurar o Google Workspace em um dispositivo iOS.
Dispositivos no Gerenciamento avançado de dispositivos móveis
Peça aos usuários de dispositivos iOS para concluir estas etapas:
- Abra o app Google Device Policy .
- Se o app ainda não estiver no dispositivo, instale-o. Veja mais detalhes em Usar o app Google Device Policy para iOS.
- Toque em Menu e confirme se a conta do Google Workspace do usuário está configurada.
- Em "Configurações do iOS", exclua a conta do Exchange. Dependendo da versão do iOS, abra o app Configurações e siga um destes procedimentos:
- Toque em E-mailContasTrocarExcluir conta.
- Toque em Senhas e ContasTrocarExcluir conta.
- Abra o aplicativo E-mail do iOS e verifique se a conta de trabalho foi adicionada e se o e-mail está sendo sincronizado com o aplicativo.
Etapa 4: desativar o Google Sync
-
-
No Admin Console, acesse Menu DispositivosDispositivos móveis e endpointsConfiguraçõesUniversal.
- Clique em Acesso a dadosGoogle Sync.
- (Opcional) Para aplicar a configuração a um departamento ou equipe, selecione uma unidade organizacional na lateral. Mostrar como
- Desmarque a opção Permitir que os dados de trabalho sejam sincronizados via ActiveSync.
- Clique em Salvar.
Outras opções
Sincronizar a agenda e os contatos em apps iOS e usar o e-mail no app GmailPrimeiro, desative o IMAP para os usuários só receberem e-mails no app Gmail:
-
-
No Admin Console, acesse Menu AppsGoogle WorkspaceGmailAcesso do usuário final.
-
(Opcional) Para aplicar a configuração a um departamento ou equipe, selecione uma unidade organizacional na lateral. Mostrar como
- Clique em Acesso POP e IMAP.
- Desmarque a caixa Ativar acesso IMAP para todos os usuários.
-
Clique em Salvar. Ou clique em Substituir em unidade organizacional.
Para restaurar depois o valor herdado, clique em Herdar.
Agora permita que os dados da agenda e dos contatos sejam sincronizados:
-
Na página inicial do Admin Console, acesse SegurançaControles da API.
- Clique em Gerenciar o acesso a apps de terceiros.
- Clique em Adicionar app e escolha Nome ou ID do cliente do app OAuth para pesquisar o cliente de e-mail.
- Insira 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com
- Clique em Pesquisar, selecione iOS e clique em Selecionar.
- Deixe o nível de acesso definido como Confiável.
- Para permitir que os usuários recebam as mensagens no app Gmail nos dispositivos iOS com o IMAP desativado:
- Se você usa um gerenciamento de dispositivos móveis (MDM) de terceiros, configure-o para enviar por push o perfil de pagamento da Conta do Google. Se você usa o gerenciamento de endpoints do Google, ative a configuração "Aplicar configuração da Conta do Google". Veja as instruções na próxima seção.
- Os usuários precisam utilizar o app Gmail para iOS e fazer login com a Conta do Google gerenciada. Eles devem deixar o Apple Calendar e o Apple Contacts ativados, mas desativar o Apple Mail. Se eles tentarem fazer login no Apple Mail com a conta de trabalho, o login falhará silenciosamente.
Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas às quais eles estão associados.