Google Sync utilizza Microsoft Exchange ActiveSync per consentire ai tuoi utenti di sincronizzare la posta, i contatti e i calendari di lavoro con app specifiche per le piattaforme e con app di terze parti sui propri dispositivi mobili. Ad esempio, gli utenti di iPhone e iPad possono accedere a Microsoft Exchange per ricevere i loro messaggi di Gmail di lavoro nell'app Apple Mail e gli eventi di Google Calendar in Apple Calendar.
Rischi per la sicurezza relativi a Google Sync
Google Sync non supporta l'autenticazione OAuth né l'autenticazione a due fattori o i token di sicurezza, rendendo così meno sicuri i dati della tua organizzazione. Data la disponibilità di alternative più sicure, ti consigliamo di eseguire la transizione da Google Sync il prima possibile, prima della chiusura dell'accesso alle app meno sicure.
Cosa puoi fare
Puoi passare alle app Google (ad esempio, Gmail) per il lavoro. Se vuoi continuare a utilizzare app di terze parti, molte supportano l'accesso degli utenti con un Account Google invece che con Microsoft Exchange. Per consentire agli utenti di accedere con il proprio account di lavoro, puoi configurare le impostazioni di gestione delle app in modo da permettere la sincronizzazione dei dati per app specifiche o utilizzare la gestione degli endpoint Google, al fine di trasferire i dati dell'account a piattaforme specifiche.
Queste istruzioni sono incentrate su come configurare Google Workspace in modo che gli utenti possano accedere alle email, agli eventi nel calendario e ai contatti di lavoro nelle app per Apple iOS. Consigliamo agli utenti Android di passare all'app Gmail. Per utilizzare un'app di terze parti che supporta Google OAuth, puoi contrassegnarla come attendibile. Se l'app di terze parti non supporta Google OAuth, contatta lo sviluppatore.
Prima di iniziare
Prova prima la transizione su un numero limitato di utenti. Per farlo, crea un'unità organizzativa di test e applica le impostazioni solo a questa.
Passaggio 1: attiva IMAP
Esegui questa operazione se vuoi che gli utenti sincronizzino la posta con l'app Apple Mail.
-
Accedi alla Console di amministrazione Google.
Accedi utilizzando l'account amministratore (che non termina con @gmail.com).
-
Nella Console di amministrazione, vai al Menu ApplicazioniGoogle WorkspaceGmailAccesso utente finale.
-
Per applicare l'impostazione a tutti, lascia selezionata l'unità organizzativa di primo livello. Altrimenti, seleziona un'unità organizzativa secondaria.
-
Fai clic su Accesso POP e IMAP.
-
Seleziona la casella Attiva l'accesso IMAP per tutti gli utenti.
-
(Facoltativo) Per consentire agli utenti di eseguire la sincronizzazione solo con Apple iOS Mail, seleziona Limita i client di posta utilizzabili dagli utenti e inserisci l'ID client: 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com
Importante: con questa opzione, gli utenti possono sincronizzare la posta solo con Apple iOS Mail. Per saperne di più, vedi Attivare o disattivare POP e IMAP per gli utenti. -
Fai clic su Salva. Se hai configurato un'unità organizzativa secondaria, potresti essere in grado di scegliere Eredita o Ignora per le impostazioni di un'unità organizzativa principale.
Passaggio 2: sincronizza la posta, il calendario e i contatti nelle app Apple per iOS
Esegui questa operazione se la tua organizzazione utilizza la gestione dei dispositivi mobili avanzata tramite la Gestione degli endpoint Google. Altrimenti, vai al passaggio 3.
-
Accedi alla Console di amministrazione Google.
Accedi utilizzando l'account amministratore (che non termina con @gmail.com).
-
Nella Console di amministrazione, vai a Menu DispositiviDispositivi mobili ed endpointImpostazioniiOS.
-
Fai clic su Configurazioni accountAccount Google.
- Per applicare l'impostazione a tutti, lascia selezionata l'unità organizzativa di primo livello. Altrimenti, seleziona un'unità organizzativa secondaria.
- Seleziona Push automatico della configurazione.
-
Fai clic su Salva. Se hai configurato un'unità organizzativa secondaria, potresti essere in grado di scegliere Eredita o Ignora per le impostazioni di un'unità organizzativa principale.
Per sincronizzare la posta, i contatti e gli eventi di calendario, gli utenti devono scaricare l'app Google Device Policy e il profilo di configurazione della gestione dei dispositivi mobili di Google. Scopri di più
Passaggio 3: chiedi agli utenti di rimuovere e aggiungere nuovamente il proprio account di lavoro
Dispositivi sottoposti a Gestione dei dispositivi mobili di base
Gli utenti possono rimuovere l'account di lavoro dal proprio dispositivo e aggiungerlo nuovamente con Google anziché con Microsoft Exchange. Per maggiori dettagli, vedi Configurare Google Workspace su un dispositivo iOS.
Dispositivi sottoposti a gestione dei dispositivi mobili avanzata
Chiedi agli utenti di dispositivi iOS di completare questi passaggi:
- Apri l'app Google Device Policy .
- Se l'app non è già installata sul dispositivo, installala. Per maggiori dettagli, vedi Utilizzare l'app Google Device Policy per iOS.
- Tocca Menu e assicurati che l'account Google Workspace dell'utente sia configurato.
- In Impostazioni di iOS, elimina l'account Exchange. A seconda della versione di iOS, apri l'app Impostazioni iOS ed esegui una delle seguenti operazioni:
- Tocca MailAccountExchangeElimina account.
- Tocca Password e accountExchangeElimina account.
- Apri l'app Mail di iOS e controlla che l'account di lavoro sia stato aggiunto e che la posta sia sincronizzata con l'app.
Passaggio 4: disattiva Google Sync
-
Accedi alla Console di amministrazione Google.
Accedi utilizzando l'account amministratore (che non termina con @gmail.com).
-
Nella Console di amministrazione, vai a Menu DispositiviDispositivi mobili ed endpointImpostazioniUniversali.
- Fai clic su Accesso ai datiGoogle Sync.
- Per applicare l'impostazione a tutti, lascia selezionata l'unità organizzativa di primo livello. Altrimenti, seleziona un'unità organizzativa secondaria.
- Deseleziona Consenti la sincronizzazione dei dati di lavoro mediante ActiveSync.
- Fai clic su Salva.
Altre opzioni
Sincronizzare il calendario e i contatti nelle app Apple per iOS e utilizzare l'app Gmail per la postaInnanzitutto, disattiva IMAP in modo che gli utenti possano ricevere la posta solo nell'app Gmail:
-
Accedi alla Console di amministrazione Google.
Accedi utilizzando l'account amministratore (che non termina con @gmail.com).
-
Nella Console di amministrazione, vai al Menu ApplicazioniGoogle WorkspaceGmailAccesso utente finale.
-
Per applicare l'impostazione a tutti, lascia selezionata l'unità organizzativa di primo livello. Altrimenti, seleziona un'unità organizzativa secondaria.
- Fai clic su Accesso POP e IMAP.
- Deseleziona la casella Attiva l'accesso IMAP per tutti gli utenti.
-
Fai clic su Salva. Se hai configurato un'unità organizzativa secondaria, potresti essere in grado di scegliere Eredita o Ignora per le impostazioni di un'unità organizzativa principale.
Quindi, consenti la sincronizzazione dei dati di calendario e dei contatti:
-
Nella home page della Console di amministrazione, vai a SicurezzaControlli API.
- Fai clic su Gestisci l'accesso delle app di terze parti.
- Fai clic su Aggiungi app e scegli Nome app o ID client OAuth per indicare come vuoi cercare il client di posta.
- Inserisci 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com
- Fai clic su Cerca e seleziona iOS, quindi fai clic su Seleziona.
- Lascia il livello di accesso impostato su Attendibile.
- Per consentire agli utenti di ricevere messaggi sul proprio dispositivo iOS nell'app Gmail quando IMAP è disattivato:
- Se utilizzi un servizio di gestione dei dispositivi mobili (MDM) di terze parti, impostalo in modo che esegua il push del profilo di payload dell'Account Google. Se utilizzi la Gestione degli endpoint Google, attiva l'opzione Push della configurazione dell'Account Google (vedi la sezione successiva per le istruzioni).
- Gli utenti devono utilizzare l'app Gmail per iOS e accedere con il proprio Account Google gestito. Devono lasciare attivi il calendario e i contatti di Apple, disattivando però Apple Mail. Se tenteranno di accedere ad Apple Mail con il loro account di lavoro, l'accesso non riuscirà e non verranno inviate notifiche.
Google, Google Workspace e marchi e loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle rispettive società a cui sono associati.