Edições compatíveis com este recurso: Frontline Standard; Enterprise Standard e Enterprise Plus; Education Standard, Education Plus e Endpoint Education Upgrade; Cloud Identity Premium. Comparar sua edição
Por ser administrador, você pode gerenciar iPhones e iPads da empresa no Google Admin Console com outros dispositivos. Para fazer isso, conecte o Apple Business Manager ou o Apple School Manager à sua assinatura do Google Workspace ou do Cloud Identity.
Como funciona a integração do Registro de dispositivos Apple
Para integrar o Apple Business Manager ou o Apple School Manager ao seu Admin Console, você precisa informar uma chave de autorização ou um token para cada entidade. Esses tokens permitem que o gerenciamento de endpoints do Google envie por push configurações do Admin Console para os dispositivos usando um perfil de configuração do gerenciamento de dispositivos móveis e o app Google Device Policy.
O token de servidor que você recebe da Apple expira anualmente. Você precisa renovar o token para os dispositivos sincronizarem dados de trabalho. No entanto, ao contrário do certificado de notificação push da Apple, você pode renovar o token depois que expira.
Antes de começar
- Verifique os requisitos do dispositivo.
- Crie uma conta para fazer login no Apple Business Manager ou no Apple School Manager da sua organização.
- Para facilitar o gerenciamento, compre dispositivos iOS para sua organização de um revendedor autorizado. Para encontrar um revendedor autorizado, entre em contato com o Suporte da Apple. Os dispositivos são vinculados automaticamente ao Apple Business Manager ou ao Apple School Manager.
- Ative o Gerenciamento avançado de dispositivos móveis na unidade organizacional que usará os dispositivos.
Observação: nas etapas a seguir, você precisará concluir ações no Google Admin Console e no Apple Business Manager ou Apple School Manager com a Conta Apple da sua empresa ou escola. Verifique se você tem acesso a esses dois recursos antes de continuar.
Etapa 1: configurar o registro na Apple
Para realizar essa tarefa, você precisa fazer login como um superadministrador. Os administradores que têm o privilégio "Gerenciamento de dispositivos móveis", mas não são superadministradores, sempre veem o fluxo de configuração, mesmo quando a organização já está configurada. Se tentarem fazer o download da chave pública, eles receberão uma mensagem de erro.
-
Faça login com uma conta de super administrador no Google Admin Console.
Se você não usa uma conta de superadministrador, não é possível concluir estas etapas.
-
Acesse Menu
Dispositivos > Dispositivos móveis e endpoints > Configurações > iOS.
Exige o privilégio de administrador Serviços e dispositivos.
- Clique em Certificados da Apple
Configurar registro.
- Clique em Receber chave pública. A chave pública é salva no seu dispositivo.
- Abra o Apple Business Manager ou o Apple School Manager e, se solicitado, faça login com sua Conta Apple comercial. Na seção "Programa de registro de dispositivos":
- Clique em Gerenciar servidores.
- Se você já tiver configurado um servidor de gerenciamento de dispositivos móveis (MDM) para ser usado nesses dispositivos, clique nele. Caso contrário, crie um servidor.
- Quando solicitado, faça o upload da chave pública que você salvou no Admin Console.
- Faça o download do token de servidor da Apple.
- Retorne ao Admin Console.
- Em "ID Apple empresarial", insira a Conta Apple que você usou para gerar o token. Com essa informações, você pode verificar qual administrador fez a configuração.
- Clique em Fazer upload de token do servidor, selecione o token que você salvou da Apple e clique em Abrir.
- Clique em Salvar e continuar.
- Agora o token e a data de validade aparecem na página de configurações. Configure um lembrete na agenda para renovar o token antes que ele expire.
Etapa 2: definir as configurações do dispositivo
Você pode controlar como os dispositivos iOS da empresa são configurados quando um usuário faz login pela primeira vez.Essas configurações se aplicam a toda a organização.
-
Faça login com uma conta de administrador no Google Admin Console.
Se você não estiver usando uma conta de administrador, não vai conseguir acessar o Admin Console.
-
Acesse Menu
Dispositivos > Dispositivos móveis e endpoints > Configurações > iOS.
Exige o privilégio de administrador Serviços e dispositivos.
- Clique em Configuração de dispositivos iOS da empresa
Configurações de registro do dispositivo. Saiba mais sobre as configurações na referência das configurações do iOS.
- Clique em Salvar.
Etapa 3: configurar restrições nos dispositivos iOS
Além das configurações disponíveis para todos os dispositivos iOS no gerenciamento avançado, você pode controlar o acesso dos usuários a mais apps e configurações nos dispositivos supervisionados. É possível configurar o gerenciamento por unidade organizacional. Por exemplo, você pode permitir que os usuários em algumas unidades organizacionais instalem apps, mas bloquear a instalação de apps em outras unidades organizacionais.
Veja mais detalhes sobre as configurações que se aplicam apenas aos dispositivos supervisionados na referência das configurações do iOS.
Etapa 4: registrar e distribuir dispositivos iOS da empresa para o gerenciamento
- Abra o Apple Business Manager ou o Apple School Manager e, se solicitado, faça login com sua Conta Apple comercial.
- Atribua os dispositivos ao servidor de MDM que você conectou ao gerenciamento de endpoints do Google. Os números de série dos dispositivos no gerenciamento de endpoints do Google precisam estar no sistema. Eles são digitados pelo revendedor autorizado da Apple.
- Para atribuir todos os dispositivos ao servidor por padrão, defina a atribuição padrão.
- Para registrar dispositivos em massa, faça o download de um arquivo CSV com os números de série e depois faça upload desse arquivo.
- Para atribuir dispositivos individualmente, digite o número de série.
Veja mais detalhes na documentação do Registro de dispositivos Apple.
Observação: depois de atribuir um dispositivo ao servidor de MDM, talvez seja preciso aguardar até 24 horas para usá-lo.
-
(Opcional) Para reduzir o tempo de espera, sincronize os dispositivos manualmente no Admin Console. Siga as etapas em Sincronizar dispositivos manualmente.
-
(Opcional) Configure o Programa de Compras por Volume (VPP) da Apple para distribuir apps para dispositivos iOS na sua organização. Se você fizer isso, os usuários não precisarão fazer login no dispositivo com a própria conta Apple. Confira mais detalhes em Distribuir apps iOS com o VPP da Apple.
- Distribua os dispositivos para seus usuários. Quando os usuários fazem login pela primeira vez, eles seguem um fluxo de configuração simples. Saiba mais em Configurar um dispositivo da empresa.
Gerenciar dispositivos iOS da empresa
Artigos relacionados
- Aplicar configurações a dispositivos móveis iOS
- Configurar o gerenciamento avançado de dispositivos móveis
- Adicionar dispositivos da empresa ao inventário
- Renovar um token de servidor do Programa de registro de dispositivos da Apple
- Ver os detalhes dos dispositivos
- Guia de configuração: implantar dispositivos da empresa no gerenciamento de endpoints do Google
Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas às quais eles estão associados.