Fitur ini tersedia di edisi Cloud Identity Free dan Premium. Bandingkan edisi
Sebagai administrator, Anda dapat menentukan cara pengguna menggunakan akun kerja mereka di iPhone dan iPad terkelola. Misalnya, Anda dapat mencegah data disalin dari aplikasi terkelola ke aplikasi yang tidak dikelola (Perlindungan data), menonaktifkan aplikasi tertentu, dan mengontrol data kerja yang disinkronkan ke aplikasi iOS bawaan.
Menemukan setelan
Sebelum memulai: Jika Anda perlu menyiapkan departemen atau tim untuk setelan ini, buka Menambahkan unit organisasi.
-
Login ke Konsol Google Admin.
Login menggunakan akun administrator (bukan yang diakhiri dengan @gmail.com).
-
Di konsol Admin, buka Menu PerangkatSeluler & endpointSetelaniOS.
- Klik kategori setelan dan setelan. Pelajari setelan di bagian berikut.
- (Opsional) Untuk menerapkan setelan ke departemen atau tim, di bagian samping, pilih unit organisasi. Tunjukkan caranya
- Aktifkan atau nonaktifkan setelan.
-
Klik Simpan. Atau, Anda dapat mengklik Ganti untuk unit organisasi.
Untuk memulihkan nilai yang diwarisi pada lain waktu, klik Warisi.
Perubahan dapat membutuhkan waktu hingga 24 jam, tetapi biasanya berlangsung lebih cepat. Pelajari lebih lanjut
Indeks setelan iOS
Pengelolaan seluler dasar
Perlindungan data berlaku untuk perangkat dalam pengelolaan seluler dasar dan lanjutan.
Pengelolaan seluler lanjutan
Fitur ini tersedia di Cloud Identity Premium Edition. Bandingkan edisi
Untuk menggunakan setelan ini, siapkan pengelolaan seluler lanjutan untuk perangkat iOS.
Beberapa setelan hanya berlaku untuk perangkat milik perusahaan yang diawasi:
Semua perangkat iOS dalam pengelolaan lanjutan | Hanya perangkat iOS milik perusahaan yang diawasi |
---|---|
|
|
Sertifikat Apple
Apple Push Notification ServiceBuat dan kelola Apple push certificate organisasi Anda. Saat menyiapkan pengelolaan endpoint Google pertama kali, siapkan push certificate. Jika sertifikat mendekati tanggal habis masa berlaku, Anda dapat memperpanjang sertifikat yang ada.
Perpanjang sertifikat lebih awal agar pengguna iOS tidak perlu mendaftarkan perangkatnya lagi. Anda tidak dapat memperpanjang sertifikat yang masa berlakunya sudah habis.
Hubungkan akun Apple Business Manager atau Apple School Manager Anda agar dapat mengelola perangkat iOS milik perusahaan. Pelajari cara menyiapkan pengelolaan perangkat iOS milik perusahaan. Saat token Server MDM mendekati tanggal habis masa berlaku, Anda dapat memperpanjang token.
Apple Volume Purchase Program (VPP)
Beli aplikasi secara massal dan distribusikan ke perangkat iOS di organisasi Anda. Anda menghubungkan Apple Business Manager atau Apple School Manager dengan akun Google Workspace atau Cloud Identity Anda. Anda dapat membeli lisensi aplikasi dan menyinkronkannya dengan akun Anda menggunakan token konten. Untuk mengetahui detailnya, lihat Mendistribusikan aplikasi iOS dengan Apple VPP.
Konfigurasi Akun (khusus Google Workspace)
Buka bagian | Ciutkan semua & ke bagian atas
Akun Google—Konfigurasi push otomatisSetelan ini tidak tersedia jika Anda mengaktifkan konfigurasi push kustom.
Menyinkronkan kontak, kalender, dan email Google Workspace milik pengguna secara otomatis dengan aplikasi iOS bawaan yang ada di perangkat mereka. Centang kotak Push konfigurasi Akun Google untuk:
- Menyinkronkan email Google Workspace dengan aplikasi Apple Mail.
- Menyinkronkan acara kalender Google Workspace dengan aplikasi Apple Calendar.
- Menyinkronkan kontak Google Workspace dengan aplikasi Contacts Apple.
- Mengizinkan pengguna menelusuri Direktori organisasi Anda di aplikasi Contacts iOS.
Pengguna dapat melihat email dan acara kalender di aplikasi seluler Google (direkomendasikan) atau di aplikasi iOS. Untuk mengetahui detailnya, buka Mendaftarkan perangkat iOS saya.
Jika Anda tidak ingin pengguna mengakses emailnya di aplikasi Apple Mail, nonaktifkan akses IMAP. Acara kalender dan kontak tetap akan disinkronkan ke aplikasi iOS. Untuk mengetahui detailnya, lihat Mengaktifkan dan menonaktifkan akses POP dan IMAP. Jika Anda menonaktifkan IMAP, beri tahu pengguna bahwa email Google Workspace tidak akan disinkronkan lagi ke aplikasi Apple Mail karena pengguna mungkin tidak menerima notifikasi tentang hal ini di perangkat mereka. Selain itu, jika pengguna mencoba login ke aplikasi Apple Mail menggunakan Akun Google mereka saat IMAP nonaktif, proses login akan gagal tanpa ada peringatan.
Saat Anda mengaktifkan setelan Akun Google, pengguna yang perangkatnya sudah terdaftar untuk pengelolaan akan mendapat notifikasi yang meminta mereka menambahkan sandi untuk akun Google Workspace. Pengguna dapat mendaftarkan perangkat baru dengan login ke akun Google Workspace menggunakan aplikasi seluler Google, seperti aplikasi Google Device Policy.
Semua kontak, kalender, dan email Google Workspace dikelola di perangkat. Oleh karena itu, jika Anda memblokir perangkat atau menghapus akun yang terdaftar, email, acara kalender, dan kontak pengguna Google Workspace akan dihapus dari perangkat tersebut. Kemudian, semua data ini akan berhenti disinkronkan.
Setelan ini tidak tersedia jika Anda memilih Konfigurasi push otomatis.
Jika diaktifkan, Google Kalender akan otomatis disinkronkan ke aplikasi Calendar iOS di perangkat pengguna.
Jika Anda memutuskan untuk menggunakan setelan ini, acara kalender Google Workspace tidak akan dikelola sepenuhnya di perangkat. Jika Anda menghapus perangkat atau akun dari jarak jauh, acara kalender Google Workspace akan berhenti disinkronkan dan semua acara yang ada akan dihapus dari perangkat. Namun, jika Anda memblokir perangkat atau jika perangkat menunggu persetujuan, acara kalender tetap disinkronkan dengan perangkat dan acara yang ada, juga tetap disimpan di perangkat tersebut.
Saat Anda mengaktifkan setelan ini, pengguna perlu membuat dan memasukkan sandi aplikasi, bukan menggunakan sandi Google Workspace. Kemudian, acara Google Workspace akan disinkronkan ke aplikasi Calendar iOS. Pengguna dapat menonaktifkan sinkronisasi ini. Untuk mengetahui detailnya, lihat Mendaftarkan perangkat iOS saya.
Jika Anda menonaktifkan CalDAV, pengguna tetap dapat menambahkan kalender secara manual.
Setelan ini tidak tersedia jika setelan Akun Google aktif.
Jika diaktifkan, Google Kontak akan otomatis disinkronkan ke aplikasi Contacts iOS di perangkat pengguna. Setelan ini juga memungkinkan pengguna menelusuri Direktori organisasi Anda di aplikasi Contacts iOS.
Jika Anda memutuskan untuk menggunakan setelan ini, kontak Google Workspace tidak akan dikelola sepenuhnya di perangkat. Jika Anda menghapus total perangkat atau akun dari jarak jauh, kontak pengguna akan berhenti disinkronkan dan semua kontak yang ada akan dihapus dari perangkat tersebut. Namun, jika Anda memblokir perangkat atau jika perangkat menunggu persetujuan, kontak tetap disinkronkan dengan perangkat.
Saat Anda mengaktifkan CardDAV, pengguna perlu membuat dan memasukkan sandi aplikasi, bukan menggunakan sandi Google Workspace. Kemudian, kontak Google Workspace akan disinkronkan dengan aplikasi Contacts iOS. Pengguna dapat menonaktifkan sinkronisasi ini. Untuk mengetahui detailnya, lihat Mendaftarkan perangkat iOS saya.
Jika Anda hanya membagikan data Direktori yang sudah dapat dilihat oleh publik dengan aplikasi dan API, pengguna tidak akan dapat menelusuri Direktori organisasi Anda. Untuk mengetahui detailnya, lihat Mengizinkan aplikasi pihak ketiga mengakses data Direktori.
Jika Anda menonaktifkan CardDAV, pengguna tetap dapat menambahkan kontak secara manual.
Pendaftaran
- Pendaftaran Perangkat–(Default) Organisasi Anda memiliki kontrol penuh atas perangkatnya, termasuk kemampuan untuk menghapus total semua data dari perangkat. Anda dapat melihat inventaris aplikasi kerja di perangkat dan mewajibkan pengguna memiliki sandi yang kuat di perangkat.
- Pendaftaran Pengguna—Memisahkan data kerja dan pribadi di perangkat iOS untuk memberi Anda kontrol penuh atas data pekerjaan di perangkat, dengan tetap mempertahankan privasi data pribadi Anda. Jika Anda ingin menerapkan setelan ini hanya ke perangkat baru, centang kotak Izinkan Pendaftaran Perangkat untuk pengguna yang ada.
- Pilihan pengguna—(Khusus pendaftaran perangkat baru) Mengizinkan pengguna memilih jenis pendaftaran saat dia menambahkan akun kerja ke perangkat.
Layar Kunci
Buka bagian | Ciutkan semua & ke bagian atas
Control CenterMengizinkan pengguna mengakses dan mengubah setelan di Control Center saat perangkatnya terkunci. Control Center memungkinkan pengguna mengakses setelan dan aplikasi, seperti Wi-Fi, Apple AirDrop, dan kamera dengan menggeser layar.
Untuk memblokir akses ke Control Center di layar kunci, hapus centang kotak Izinkan Control Center di layar kunci.
Mengizinkan pengguna membuka Notification Center di perangkat yang terkunci. Notification Center memungkinkan pengguna melihat notifikasi terbaru, seperti acara kalender atau telepon tak terjawab, dengan menggeser ke bawah dari bagian atas layar.
Untuk mencegah pengguna membuka Notification Center di perangkat yang terkunci, hapus centang kotak Izinkan tampilan Notifications di layar kunci. Pengguna masih dapat melihat notifikasi baru yang masuk.
Mengizinkan pengguna melihat Today View saat perangkatnya terkunci. Today View menampilkan informasi ringkasan untuk hari tersebut saat pengguna menggeser ke kanan dari sebelah kiri layar. Informasi ini dapat mencakup nama acara kalender sensitif dan baris subjek email.
Untuk memblokir Today View di layar kunci, hapus centang kotak Izinkan Today View di layar kunci.
Berbagi data
Untuk menggunakan sebagian besar setelan ini, Anda harus menyiapkan pengelolaan seluler lanjutan untuk perangkat iOS. Namun, pengelolaan seluler lanjutan tidak diwajibkan untuk menggunakan setelan Tindakan data.
Buka bagian | Ciutkan semua & ke bagian atas
Tindakan dataFitur ini tersedia di Cloud Identity Premium Edition. Bandingkan edisi
Mengizinkan pengguna membagikan data Google Workspace dari perangkat iOS mereka kepada orang di luar organisasi. Jika diaktifkan, Anda dapat menggunakan setelan perlindungan pemindahan data yang tidak sah untuk mencegah kebocoran data yang tidak disengaja. Namun, setelan ini tidak dapat menghentikan semua metode pemindahan data yang tidak sah yang mungkin terjadi, seperti menyalin dari Apple Visual Look Up, mengambil screenshot, atau ekstensi terjemahan. Untuk mencegah pengguna agar tidak membagikan data Google Workspace secara eksternal, pilih Jangan izinkan pengguna melakukan tindakan yang dapat membagikan data Google Workspace secara eksternal.
Penting: Beberapa file mungkin terbuka di aplikasi non-Google Workspace dan tidak dilindungi oleh perlindungan data.
Untuk mengetahui informasi selengkapnya, buka Mencegah kebocoran data yang tidak disengaja di perangkat iOS.
Mengizinkan pengguna memercayai aplikasi perusahaan yang diinstal dari luar aplikasi Google Device Policy atau Apple App Store.
Jika pengguna diizinkan untuk memercayai aplikasi dari sumber tidak dikenal (kotak dicentang) dan mereka membuka aplikasi dari sumber yang tidak dikenal untuk pertama kalinya, pengguna akan melihat notifikasi bahwa pembuat aplikasi tersebut tidak dipercayai di perangkat. Pengguna dapat menetapkan kepercayaan untuk penulis aplikasi di setelan perangkat. Jika pengguna memercayai penulis, pengguna tersebut dapat menginstal aplikasi lain dari penulis yang sama dan langsung membukanya.
Untuk mencegah pengguna memercayai penulis aplikasi, hapus centang Izinkan pengguna memercayai penulis aplikasi perusahaan baru. Jika Anda menghapus centang kotak, penulis aplikasi apa pun yang dipercayai pengguna sebelum setelan ini diterapkan ke perangkatnya akan tetap dipercaya. Pengguna dapat menginstal aplikasi lain dari penulis yang sama dan membukanya.
Mengizinkan pengguna membuka link dan file kerja di aplikasi yang tidak dikelola dengan akun yang tidak dikelola dan membagikannya menggunakan Apple AirDrop.
Untuk mewajibkan file kerja, lampiran, dan link untuk hanya dibuka di aplikasi terkelola dengan akun terkelola, hapus centang kotak Izinkan item yang dibuat dengan aplikasi yang dikelola untuk dibuka di aplikasi yang tidak dikelola. Misalnya, Anda dapat mencegah pengguna membuka lampiran email rahasia dari akun kerja mereka di aplikasi pribadi.
Jika tidak mengizinkan link dan file kerja untuk dibuka di aplikasi yang tidak dikelola, Anda masih dapat mengizinkan pengguna membagikan item tersebut menggunakan Apple AirDrop. Untuk mencegah pengguna membagikan file menggunakan AirDrop, hapus centang kotak Izinkan item yang dibuat dengan aplikasi terkelola untuk dibagikan menggunakan AirDrop.
Mengizinkan aplikasi terkelola menggunakan Apple iCloud untuk menyimpan data. Data yang disimpan di iCloud akan tetap ada di sana hingga pengguna perangkat menghapusnya.
Untuk mencegah data aplikasi kerja disimpan di iCloud, hapus centang kotak Izinkan aplikasi terkelola menyimpan data di iCloud. Pengguna tetap dapat menggunakan iCloud untuk data pribadi.
Mengizinkan pengguna membuka link, lampiran, dan dokumen pribadi di aplikasi terkelola dengan akun terkelola mereka.
Untuk mencegah aplikasi terkelola membuka link atau dokumen pribadi, hapus centang kotak Izinkan item yang dibuat di aplikasi yang tidak dikelola untuk dibuka di aplikasi terkelola. Dalam hal ini, pengguna hanya dapat membuka link dan dokumen pribadi di aplikasi yang tidak dikelola di akun pribadi mereka.
Mengizinkan aplikasi terkelola menggunakan data seluler untuk terhubung ke internet. Jika mengizinkan aplikasi terkelola untuk disinkronkan menggunakan data seluler, Anda juga dapat memutuskan apakah akan mengizinkannya untuk disinkronkan saat roaming atau tidak. Untuk menonaktifkan sinkronisasi aplikasi terkelola saat roaming, hapus centang Izinkan aplikasi terkelola untuk disinkronkan saat roaming.
Untuk mencegah aplikasi terkelola menggunakan data seluler kapan saja, hapus centang kotak Izinkan aplikasi terkelola disinkronkan menggunakan data seluler.
Sinkronisasi iCloud dan Cadangan
Catatan: Pengguna perangkat iOS harus mengizinkan pencadangan dan sinkronisasi otomatis menggunakan setelan ini.
Buka bagian | Ciutkan semua & ke bagian atas
Sinkronisasi dokumenMengizinkan pengguna mengaktifkan atau menonaktifkan sinkronisasi dokumen dan data perangkat iOS ke iCloud. Jika diizinkan, data dari berbagai aplikasi iOS pengguna akan disimpan di iCloud dan disinkronkan antar-perangkat iOS milik pengguna yang didukung.
Untuk memblokir sinkronisasi perangkat dengan iCloud, hapus centang kotak Izinkan pengguna menyinkronkan dokumen dan data dengan iCloud.
Untuk perangkat iOS 13 dan yang lebih baru, setelan hanya berlaku untuk perangkat milik perusahaan yang diawasi. Untuk iOS 12 dan yang lebih lama, setelan ini berlaku untuk semua perangkat dalam pengelolaan lanjutan.
Jika dicentang, setelan ini menerapkan enkripsi secara otomatis untuk semua cadangan ke Apple iTunes. Jika pengguna mencadangkan perangkat iOS ke iTunes, mereka dapat melihat kotak Encrypt local backup atau Encrypt iPhone backup yang dicentang di layar Device Summary iTunes namun tidak dapat menghapus centangnya.
Saat enkripsi cadangan diaktifkan pertama kali, iTunes akan meminta pengguna untuk memasukkan sandi. Cadangan terenkripsi disimpan di komputer pengguna, dan pengguna harus memasukkan sandi ini untuk memulihkan perangkat iOS-nya.
Untuk mengizinkan pengguna mencadangkan perangkat yang tidak dienkripsi, hapus centang kotak Wajibkan enkripsi untuk cadangan.
Mengizinkan pengguna untuk mencadangkan perangkat iOS mereka secara otomatis ke iCloud melalui Wi-Fi setiap hari. Perangkat iOS harus diaktifkan, dikunci, dan terhubung ke sumber listrik selama proses pencadangan iCloud.
Untuk mencegah pencadangan perangkat ke iCloud, hapus centang kotak Izinkan pengguna mencadangkan perangkat dengan iCloud.
Mengizinkan pengguna menggunakan iCloud Keychain. Dengan iCloud Keychain, nama pengguna, sandi, dan nomor kartu kredit pengguna disimpan di balik Advanced Encryption Standard (AES) 256-bit di iCloud. Data tersebut disinkronkan antar-perangkat iOS pengguna yang didukung.
Untuk mencegah pengguna menggunakan iCloud Keychain, hapus centang Izinkan pengguna menyinkronkan keychain dengan iCloud.
Foto
Buka bagian | Ciutkan semua & ke bagian atas
My Photo StreamMengizinkan foto di Rol kamera pengguna disinkronkan ke My Photo Stream di iCloud. Hapus centang kotak untuk:
- Menghapus foto di My Photo Stream dari perangkat.
- Menghentikan sinkronisasi foto Rol kamera ke My Photo Stream.
- Mencegah foto dan video di streaming bersama dilihat di perangkat.
Catatan: Jika tidak ada salinan lain foto serta video ini, foto dan video tersebut mungkin dihapus secara permanen.
Mengizinkan pengguna menyimpan foto dan video di iCloud sehingga mereka dapat mengaksesnya dari perangkat apa pun.
Untuk memblokir akses ke iCloud Photo Library, hapus centang kotak Izinkan iCloud Photo Library. Setiap foto yang tidak didownload sepenuhnya dari iCloud Photo Library ke perangkat akan dihapus dari perangkat tersebut.
Mengizinkan pengguna untuk menambahkan foto dan video ke album bersama di iCloud. Setelan ini juga mengizinkan pengguna untuk mengundang orang lain guna menambahkan foto, video, dan komentar mereka ke album tersebut.
Untuk mencegah pengguna berlangganan atau memublikasikan album bersama, hapus centang kotak Izinkan iCloud Photo Sharing.
Keamanan Tingkat Lanjut
Buka bagian | Ciutkan semua & ke bagian atas
ScreenshotMengizinkan pengguna menyimpan screenshot atau rekaman layar.
Untuk mencegah pengambilan screenshot, hapus centang kotak Izinkan screenshot dan perekaman layar.
Mengizinkan pengguna menggunakan Siri. Untuk memblokir Siri, hapus centang Izinkan Siri.
Jika Anda mengizinkan pengguna untuk menggunakan Siri, Anda juga dapat memutuskan apakah Siri merespons pengguna ketika perangkat terkunci. Untuk memblokir Siri di perangkat yang terkunci, hapus centang kotak Izinkan Siri di layar kunci.
Mengizinkan pengguna menggunakan perangkat Apple Watch setelah melepasnya dari pergelangan tangan tanpa membuka kuncinya.
Untuk mengunci jam tangan secara otomatis saat dilepas dari pergelangan tangan pengguna, hapus centang kotak Izinkan penggunaan Apple Watch tanpa deteksi pergelangan tangan. Pengguna masih dapat membuka kunci Apple Watch yang tidak ada di pergelangan tangan dengan kode sandi atau iPhone yang tersambung.
Mengizinkan pengguna untuk menggunakan Apple Handoff guna mengirimkan data aplikasi antarperangkat, sehingga pengguna dapat mulai bekerja di satu perangkat dan melanjutkannya di perangkat lain. Misalnya, pengguna dapat mulai membaca dokumen dengan Safari di iPad dan melanjutkannya dengan Safari di iPhone.
Untuk memblokir Handoff, hapus centang kotak Izinkan Handoff.
Safari
Buka bagian | Ciutkan semua & ke bagian atas
Mengizinkan Safari (khusus perangkat milik perusahaan yang diawasi)Memungkinkan pengguna mengisi formulir online di Safari dengan fitur isi otomatis. Jika kotaknya dicentang, Apple Safari akan mengingat informasi yang dimasukkan pengguna ke dalam formulir, seperti nama, nomor telepon, atau alamat email. Informasi tersebut nantinya diisikan secara otomatis ke dalam formulir online.
Untuk memblokir isi otomatis di Safari, hapus centang kotak Izinkan isi otomatis di Safari.
Untuk iOS 13 dan yang lebih baru, setelan ini hanya berlaku untuk perangkat milik perusahaan yang diawasi. Untuk iOS 12 dan yang lebih lama, setelan ini berlaku untuk semua perangkat dalam pengelolaan lanjutan.
Memperingatkan pengguna ketika Safari digunakan untuk mengunjungi situs yang diduga berisi penipuan.
Untuk menonaktifkan peringatan situs penipuan, hapus centang kotak Terapkan peringatan situs penipuan Safari.
Mengizinkan JavaScript di Safari, yang digunakan situs untuk tombol, formulir, dan konten lainnya.
Untuk memblokir JavaScript di Safari, hapus centang kotak Izinkan JavaScript di Safari. Beberapa situs tidak dapat berfungsi dengan semestinya jika Anda menonaktifkan JavaScript.
Mengizinkan jendela pop-up terbuka saat pengguna mengunjungi atau menutup halaman web di Safari. Pop-up sering digunakan untuk menampilkan iklan. Namun, beberapa situs menggunakan pop-up untuk konten penting.
Untuk memblokir pop-up, hapus centang kotak Izinkan pop-up di Safari.
Memungkinkan semua situs, pihak ketiga, dan pengiklan yang diakses oleh Safari menyimpan cookie dan data lainnya di perangkat.
Untuk mencegah cookie dan data lainnya disimpan di perangkat, hapus centang kotak Setujui cookie di Safari. Jika Anda menonaktifkan cookie, beberapa situs mungkin tidak berfungsi dengan semestinya.
Penyiapan perangkat iOS milik perusahaan
Khusus perangkat milik perusahaan
Buka bagian | Ciutkan semua & ke bagian atas
Setelan pendaftaran perangkat—Mengizinkan penyambunganWajibkan pengguna di perangkat dengan iOS 12 dan yang lebih lama menginstal profil MDM. Profil MDM selalu diperlukan di perangkat dengan iOS 13 dan yang lebih baru.
Untuk mengizinkan pengguna yang memiliki perangkat iOS 12 dan yang lebih lama melewati penginstalan profil, hapus centang kotak Wajibkan profil MDM. Dalam hal ini, perangkat tidak tunduk pada setelan yang diterapkan untuk perangkat milik perusahaan yang diawasi, hanya setelan pengelolaan lanjutan lainnya.
Fitur perangkat
Khusus perangkat milik perusahaan yang diawasi kecuali untuk Diagnostik
Buka bagian | Ciutkan semua & ke bagian atas
AirDrop- Untuk menonaktifkan berbagi sandi dengan AirDrop, buka AutentikasiBerbagi sandi dan hapus centang .
- Untuk mencegah pengguna berbagi file yang dibuat di aplikasi terkelola menggunakan AirDrop, buka Berbagi dataBuka dokumen di aplikasi yang tidak dikelola dan hapus centang Izinkan item yang dibuat dengan aplikasi terkelola untuk dibagikan menggunakan AirDrop.
Jaringan
Khusus perangkat milik perusahaan yang diawasi
Jika Anda membatasi jaringan Wi-Fi dan data seluler, pastikan setidaknya satu jaringan Wi-Fi diizinkan di setelan jaringan organisasi. Jika tidak, perangkat mungkin tidak dapat menyinkronkan kebijakan dan pada akhirnya akan mengunci pengguna dari perangkat.
Buka bagian | Ciutkan semua & ke bagian atas
App cellular dataAplikasi dan layanan
Khusus perangkat milik perusahaan yang diawasi
Buka bagian | Ciutkan semua & ke bagian atas
Penginstalan aplikasi- Pengguna tidak dapat mengakses App Store.
- Aplikasi yang dibeli di perangkat lain tidak dapat didownload secara otomatis.
- Aplikasi Google Device Policy dan aplikasi apa pun yang diinstal melalui aplikasi Device Policy (tidak termasuk aplikasi iOS pribadi) tidak mendapatkan update otomatis.
- Pengguna masih dapat mendownload aplikasi yang diizinkan melalui aplikasi Google Device Policy.
- Untuk memblokir akses ke App Store, hapus centang kotak Izinkan pengguna menginstal aplikasi dari App Store. Pengguna masih dapat mendownload aplikasi yang diizinkan melalui aplikasi Google Device Policy.
- Untuk mencegah aplikasi yang dibeli di perangkat lain didownload secara otomatis, hapus centang kotak Izinkan aplikasi yang dibeli di perangkat lain didownload secara otomatis.
Aplikasi Apple
Khusus perangkat milik perusahaan yang diawasi
Buka bagian | Ciutkan semua & ke bagian atas
FaceTimeAutentikasi
Khusus perangkat milik perusahaan yang diawasi
Buka bagian | Ciutkan semua & ke bagian atas
Authenticate for AutoFillSambungan
Khusus perangkat milik perusahaan yang diawasi
Buka bagian | Ciutkan semua & ke bagian atas
Penyambungan Host- Izinkan iBeacons untuk menemukan printer AirPrint—Hapus centang untuk mencegah serangan phishing melalui beacon Bluetooth AirPrint. Perangkat masih dapat mendeteksi printer AirPrint di jaringan Wi-Fi yang sama saat iBeacons diblokir.
- Izinkan Keychain untuk menyimpan kredensial AirPrint—Hapus centang untuk mencegah Keychain menyimpan nama pengguna dan sandi untuk AirPrint.
- Izinkan sambungan AirPrint dengan sertifikat yang tidak dipercaya—Hapus centang untuk mewajibkan sertifikat tepercaya untuk pencetakan TLS.
Keyboard dan kamus
Khusus perangkat milik perusahaan yang diawasi
Buka bagian | Ciutkan semua & ke bagian atas
Keyboard autocorrectionIngin setelan perangkat seluler lainnya?
- Mewajibkan sandi untuk perangkat seluler terkelola
- Menerapkan setelan universal untuk perangkat seluler dan endpoint
- Menerapkan setelan untuk perangkat seluler Android
Google, Google Workspace, serta merek dan logo yang terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang masing-masing perusahaan yang terkait.