Ta funkcja jest dostępna w tych wersjach: Frontline Standard; Enterprise Standard i Enterprise Plus; Education Standard, Education Plus i Endpoint Education Upgrade; Cloud Identity Premium. Porównanie wersji
Jako administrator możesz zarządzać należącymi do firmy telefonami iPhone i iPadami w konsoli administracyjnej Google wraz z innymi urządzeniami, którymi zarządzasz. W tym celu musisz połączyć usługę Apple Business Manager lub Apple School Manager ze swoją subskrypcją Google Workspace lub Cloud Identity.
Jak działa integracja z Apple Device Enrollment
Integracja usługi Apple Business Manager lub Apple School Manager z konsolą administracyjną polega na dostarczeniu obu stronom odpowiedniego klucza (tokena) autoryzacyjnego. Te tokeny umożliwiają usłudze zarządzania punktami końcowymi Google przekazywanie ustawień konfiguracyjnych z konsoli administracyjnej na urządzenia przez profil konfiguracji zarządzania urządzeniami mobilnymi i aplikację Google Device Policy.
Token serwera otrzymany od Apple wygasa co rok. Aby urządzenia mogły synchronizować dane firmowe, musisz go odnawiać. Token można odnowić po jego wygaśnięciu (inaczej niż w przypadku certyfikatu Apple dla powiadomień push).
Zanim zaczniesz
- Zapoznaj się z wymaganiami dotyczącymi urządzeń.
- Uzyskaj konto usługi Apple Business Manager lub Apple School Manager dla swojej organizacji.
- Aby ułatwić sobie zarządzanie, kupuj urządzenia z iOS dla swojej organizacji u autoryzowanego sprzedawcy Apple. Aby go znaleźć, skontaktuj się z zespołem pomocy Apple. Urządzenia zostaną automatycznie połączone z kontem usługi Apple Business Manager lub Apple School Manager.
- Włącz zaawansowane funkcje zarządzania urządzeniami mobilnymi w jednostce organizacyjnej, która będzie korzystać z urządzeń.
Uwaga: te kroki wymagają wykonania odpowiednich czynności zarówno w konsoli administracyjnej Google, jak i w usłudze Apple Business Manager lub Apple School Manager za pomocą identyfikatora Apple ID Twojej firmy lub szkoły. Zanim przejdziesz dalej, upewnij się, że masz dostęp zarówno do konsoli administracyjnej, jak i do odpowiedniej usługi firmy Apple.
Krok 1. Skonfiguruj rejestrację w Apple
Aby wykonać te czynności, musisz zalogować się na konto superadministratora. Administratorzy, którzy mają uprawnienie Zarządzanie urządzeniami mobilnymi, ale nie są superadministratorami, zawsze widzą proces konfiguracji, nawet jeśli organizacja jest już skonfigurowana. Jeśli spróbują pobrać klucz publiczny, zobaczą komunikat o błędzie.
-
Zaloguj się w: konsoli administracyjnej Google.
Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).
-
W konsoli administracyjnej otwórz Menu Urządzenia Urządzenia mobilne i punkty końcowe Ustawienia iOS.
- Kliknij Certyfikaty Apple Skonfiguruj rejestrację.
- Kliknij Pobierz klucz publiczny. Klucz publiczny zostanie pobrany na Twoje urządzenie.
- Otwórz usługę Apple Business Manager lub Apple School Manager i zaloguj się przy użyciu identyfikatora Apple ID swojej firmy. W sekcji Device Enrollment Program (Program rejestracji urządzeń):
- Kliknij Manage Servers (Zarządzaj serwerami).
- Jeśli serwer MDM do używania z tymi urządzeniami jest już skonfigurowany, kliknij go. Jeśli nie, utwórz serwer.
- Gdy pojawi się odpowiedni komunikat, zaimportuj klucz publiczny pobrany z konsoli administracyjnej.
- Pobierz token serwera z Apple.
- Wróć do konsoli administracyjnej.
- W sekcji Identyfikator Apple ID firmy wpisz identyfikator Apple ID użyty do uzyskania tokena. Ta pozycja pozwala zobaczyć, kto z administratorów przeprowadził konfigurację.
- Kliknij Prześlij token serwera, wybierz token pobrany z Apple i kliknij Otwórz.
- Kliknij Zapisz i kontynuuj.
- Token i data jego ważności będą teraz wyświetlane na stronie ustawień. Ustaw przypomnienie kalendarza o konieczności odnowienia tokena przed jego wygaśnięciem.
Krok 2. Określ ustawienia konfiguracji urządzeń
Możesz kontrolować sposób, w jaki należące do firmy urządzenia z iOS są konfigurowane po pierwszym zalogowaniu się użytkownika. Te ustawienia są stosowane w całej organizacji.
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu Urządzenia Urządzenia mobilne i punkty końcowe Ustawienia iOS.
- Kliknij Konfigurowanie urządzeń z iOS należących do firmy Ustawienia rejestracji urządzeń. Więcej informacji o ustawieniach dotyczących urządzeń z iOS znajdziesz tutaj.
- Kliknij Zapisz.
Krok 3. Skonfiguruj ograniczenia urządzeń z iOS
Na urządzeniach nadzorowanych możesz kontrolować dostęp użytkowników do większej liczby aplikacji i ustawień (oprócz ustawień dostępnych dla wszystkich urządzeń z iOS objętych zaawansowanymi funkcjami zarządzania). Możesz skonfigurować różne ustawienia zarządzania dla poszczególnych jednostek organizacyjnych. W niektórych jednostkach organizacyjnych możesz na przykład zezwolić użytkownikom na instalowanie aplikacji, a w innych tę możliwość zablokować.
Szczegółowe informacje o ustawieniach stosowanych tylko na urządzeniach nadzorowanych znajdziesz w dokumentacji ustawień iOS.
Krok 4. Zarejestruj i przekaż użytkownikom zarządzane urządzenia z iOS należące do firmy
- Otwórz usługę Apple Business Manager lub Apple School Manager i zaloguj się przy użyciu identyfikatora Apple ID swojej firmy.
- Przypisz urządzenia do serwera MDM połączonego z usługą zarządzania punktami końcowymi Google. Numery seryjne urządzeń, którymi chcesz zarządzać za pomocą usługi zarządzania punktami końcowymi Google, muszą już być w systemie (wprowadzone przez autoryzowanego sprzedawcę Apple).
- Aby domyślnie przypisać wszystkie urządzenia do serwera, ustaw przypisanie domyślne.
- Aby zbiorczo zarejestrować urządzenia, pobierz plik CSV z ich numerami seryjnymi i go zaimportuj.
- Aby przypisać urządzenia pojedynczo, wpisz poszczególne numery seryjne.
Szczegółowe informacje znajdziesz w dokumentacji Apple Device Enrollment.
Uwaga: zanim urządzenie będzie gotowe do używania po przypisaniu go do serwera MDM, może upłynąć do 24 godzin.
-
(Opcjonalnie) Aby korzystać z urządzenia wcześniej, ręcznie zsynchronizuj urządzenia w konsoli administracyjnej. Wykonaj czynności opisane w sekcji Ręczna synchronizacja urządzeń.
- Przekaż urządzenia użytkownikom. Gdy użytkownicy zalogują się po raz pierwszy, muszą przejść prosty proces konfiguracji. Szczegółowe informacje znajdziesz w sekcji Konfigurowanie urządzenia należącego do firmy.
Zarządzanie urządzeniami z iOS należącymi do firmy
Dodawanie urządzenia należącego do firmy do Apple Device Enrollment- Usuń urządzenie w Apple Business Manager lub Apple School Manager. Podczas następnej synchronizacji z Google urządzenie zostanie usunięte z listy urządzeń w konsoli administracyjnej. Synchronizacja może potrwać do 24 godzin.
- Aby usunąć urządzenie wcześniej, możesz ręcznie zsynchronizować urządzenia w konsoli administracyjnej.
Co się stanie po usunięciu urządzenia z listy urządzeń
Profil zarządzania zostanie usunięty z urządzenia. Gdy użytkownik ponownie doda swoje konto służbowe na urządzeniu, na którym nie przywrócono ustawień fabrycznych, zostanie ono zarejestrowane jako nienadzorowane. W takiej sytuacji dostępne będą zaawansowane funkcje zarządzania urządzeniami mobilnymi, ale ustawienia stosowane tylko na urządzeniach nadzorowanych nie będą wymuszane.
- Usuń urządzenie z listy urządzeń.
- Przywróć ustawienia fabryczne na urządzeniu.
- Poproś nowego użytkownika o zalogowanie się na urządzeniu.
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
-
W konsoli administracyjnej otwórz Menu Urządzenia Urządzenia mobilne i punkty końcowe Ustawienia iOS.
- Kliknij Certyfikaty Apple Synchronizuj urządzenia DEP.
Powiązane artykuły
- Stosowanie ustawień na urządzeniach z iOS
- Konfigurowanie zaawansowanych funkcji zarządzania urządzeniami mobilnymi
- Dodawanie urządzeń należących do firmy do spisu
- Odnawianie tokena serwera Apple DEP
- Sprawdzanie informacji o urządzeniach
- Przewodnik konfiguracji: wdrażanie urządzeń należących do firmy w ramach funkcji zarządzania punktami końcowymi Google
Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.