Menerapkan setelan untuk perangkat iOS

Fitur ini tersedia di edisi Cloud Identity Free dan Premium. Bandingkan edisi 

Sebagai administrator, Anda dapat menentukan cara pengguna menggunakan akun kerja mereka di iPhone dan iPad terkelola. Misalnya, Anda dapat mencegah data disalin dari aplikasi terkelola ke aplikasi yang tidak dikelola (Perlindungan data), menonaktifkan aplikasi tertentu, dan mengontrol data kerja yang disinkronkan ke aplikasi iOS bawaan.

Menemukan setelan

Sebelum memulai: Jika Anda perlu menyiapkan departemen atau tim untuk setelan ini, buka Menambahkan unit organisasi.

  1. Login ke Konsol Google Admin.

    Login menggunakan akun administrator (bukan yang diakhiri dengan @gmail.com).

  2. Di konsol Admin, buka Menu lalu PerangkatlaluSeluler & endpointlaluSetelanlaluiOS.
  3. Klik kategori setelan dan setelan. Pelajari setelan di bagian berikut.
  4. (Opsional) Untuk menerapkan setelan ke departemen atau tim, di bagian samping, pilih unit organisasi. Tunjukkan caranya
  5. Aktifkan atau nonaktifkan setelan.
  6. Klik Simpan. Atau, Anda dapat mengklik Ganti untuk unit organisasi.

    Untuk memulihkan nilai yang diwarisi pada lain waktu, klik Warisi.

Perubahan dapat membutuhkan waktu hingga 24 jam, tetapi biasanya berlangsung lebih cepat. Pelajari lebih lanjut

Indeks setelan iOS

Pengelolaan seluler dasar

Perlindungan data berlaku untuk perangkat dalam pengelolaan seluler dasar dan lanjutan.

Pengelolaan seluler lanjutan

Fitur ini tersedia di Cloud Identity Premium Edition. Bandingkan edisi 

Untuk menggunakan setelan ini, siapkan pengelolaan seluler lanjutan untuk perangkat iOS.

Beberapa setelan hanya berlaku untuk perangkat milik perusahaan yang diawasi:

Semua perangkat iOS dalam pengelolaan lanjutan Hanya perangkat iOS milik perusahaan yang diawasi
  • Sertifikat Apple—Menyiapkan integrasi antara pengelolaan endpoint Google dan layanan Apple.
  • Apple Volume Purchase Program (VPP)—Menyiapkan Apple VPP untuk mendistribusikan dan mengelola aplikasi iOS.
  • Konfigurasi Akun—Memungkinkan data Google Workspace atau Cloud Identity pengguna untuk disinkronkan ke aplikasi iOS bawaan.
  • Pendaftaran—Mengontrol cara perangkat iOS didaftarkan di organisasi Anda.
  • Layar Kunci—Mengontrol informasi yang ditampilkan di layar saat perangkat dikunci.
  • Berbagi Data—Mengontrol cara file dan konten dapat dibagikan antar-aplikasi.
  • Sinkronisasi iCloud dan Cadangan—Membatasi cara pengguna menggunakan iCloud untuk sinkronisasi dan pencadangan data.
  • Foto—Membatasi sinkronisasi foto dan penyimpanan di iCloud.
  • Keamanan Tingkat Lanjut—Membatasi screenshot, Siri, sinkronisasi Apple Watch, dan Handoff.
  • Safari—Mengontrol akses ke fitur Safari.
  • Fitur perangkat—Mengontrol pelaporan diagnostik.
  • Penyiapan perangkat iOS milik perusahaan—Mengontrol cara perangkat iOS milik perusahaan didaftarkan dan layar penyiapan yang ditampilkan.
  • Fitur perangkat—Membatasi cara pengguna menyesuaikan perangkat dan menggunakan fitur tertentu seperti AirDrop, ScreenTime, serta reset ke setelan pabrik.
  • Jaringan—Membatasi setelan seluler, Bluetooth, eSIM, Hotspot Pribadi, VPN, dan Wi-Fi yang dapat diubah pengguna.
  • Aplikasi dan layanan—Membatasi penginstalan, penghapusan aplikasi, dan perubahan setelan.
  • Aplikasi Apple—Membatasi penggunaan aplikasi iOS, termasuk FaceTime, iMessage, Game Center, dan Podcasts, serta membatasi akses ke konten vulgar di iTunes dan Apple Books.
  • Autentikasi—Mengontrol metode autentikasi yang dapat diedit pengguna serta mengontrol fitur isi otomatis dan berbagi sandi.
  • Koneksi—Membatasi penyambungan dan pencetakan.
  • Keyboard dan kamus—Membatasi penggunaan fitur periksa ejaan, koreksi otomatis, QuickPath, dan Look Up.

 

Luaskan semua  |  Ciutkan semua

Sertifikat Apple

Apple Push Notification Service

Buat dan kelola Apple push certificate organisasi Anda. Saat menyiapkan pengelolaan endpoint Google pertama kali, siapkan push certificate. Jika sertifikat mendekati tanggal habis masa berlaku, Anda dapat memperpanjang sertifikat yang ada.

Perpanjang sertifikat lebih awal agar pengguna iOS tidak perlu mendaftarkan perangkatnya lagi. Anda tidak dapat memperpanjang sertifikat yang masa berlakunya sudah habis.

Apple Device Enrollment

Hubungkan akun Apple Business Manager atau Apple School Manager Anda agar dapat mengelola perangkat iOS milik perusahaan. Pelajari cara menyiapkan pengelolaan perangkat iOS milik perusahaan. Saat token Server MDM mendekati tanggal habis masa berlaku, Anda dapat memperpanjang token.

Apple Volume Purchase Program (VPP)

Penyiapan Apple VPP

Beli aplikasi secara massal dan distribusikan ke perangkat iOS di organisasi Anda. Anda menghubungkan Apple Business Manager atau Apple School Manager dengan akun Google Workspace atau Cloud Identity Anda. Anda dapat membeli lisensi aplikasi dan menyinkronkannya dengan akun Anda menggunakan token konten. Untuk mengetahui detailnya, lihat Mendistribusikan aplikasi iOS dengan Apple VPP.

Konfigurasi Akun (khusus Google Workspace)

Buka bagian  |  Ciutkan semua & ke bagian atas

Akun Google—Konfigurasi push otomatis

Setelan ini tidak tersedia jika Anda mengaktifkan konfigurasi push kustom.

Menyinkronkan kontak, kalender, dan email Google Workspace milik pengguna secara otomatis dengan aplikasi iOS bawaan yang ada di perangkat mereka. Centang kotak Push konfigurasi Akun Google untuk:

  • Menyinkronkan email Google Workspace dengan aplikasi Apple Mail.
  • Menyinkronkan acara kalender Google Workspace dengan aplikasi Apple Calendar.
  • Menyinkronkan kontak Google Workspace dengan aplikasi Contacts Apple.
  • Mengizinkan pengguna menelusuri Direktori organisasi Anda di aplikasi Contacts iOS.

Pengguna dapat melihat email dan acara kalender di aplikasi seluler Google (direkomendasikan) atau di aplikasi iOS. Untuk mengetahui detailnya, buka Mendaftarkan perangkat iOS saya.

Jika Anda tidak ingin pengguna mengakses emailnya di aplikasi Apple Mail, nonaktifkan akses IMAP. Acara kalender dan kontak tetap akan disinkronkan ke aplikasi iOS. Untuk mengetahui detailnya, lihat Mengaktifkan dan menonaktifkan akses POP dan IMAP. Jika Anda menonaktifkan IMAP, beri tahu pengguna bahwa email Google Workspace tidak akan disinkronkan lagi ke aplikasi Apple Mail karena pengguna mungkin tidak menerima notifikasi tentang hal ini di perangkat mereka. Selain itu, jika pengguna mencoba login ke aplikasi Apple Mail menggunakan Akun Google mereka saat IMAP nonaktif, proses login akan gagal tanpa ada peringatan.

Saat Anda mengaktifkan setelan Akun Google, pengguna yang perangkatnya sudah terdaftar untuk pengelolaan akan mendapat notifikasi yang meminta mereka menambahkan sandi untuk akun Google Workspace. Pengguna dapat mendaftarkan perangkat baru dengan login ke akun Google Workspace menggunakan aplikasi seluler Google, seperti aplikasi Google Device Policy.

Semua kontak, kalender, dan email Google Workspace dikelola di perangkat. Oleh karena itu, jika Anda memblokir perangkat atau menghapus akun yang terdaftar, email, acara kalender, dan kontak pengguna Google Workspace akan dihapus dari perangkat tersebut. Kemudian, semua data ini akan berhenti disinkronkan.

Konfigurasi push kustom—CalDAV

Setelan ini tidak tersedia jika Anda memilih Konfigurasi push otomatis.

Jika diaktifkan, Google Kalender akan otomatis disinkronkan ke aplikasi Calendar iOS di perangkat pengguna.

Jika Anda memutuskan untuk menggunakan setelan ini, acara kalender Google Workspace tidak akan dikelola sepenuhnya di perangkat. Jika Anda menghapus perangkat atau akun dari jarak jauh, acara kalender Google Workspace akan berhenti disinkronkan dan semua acara yang ada akan dihapus dari perangkat. Namun, jika Anda memblokir perangkat atau jika perangkat menunggu persetujuan, acara kalender tetap disinkronkan dengan perangkat dan acara yang ada, juga tetap disimpan di perangkat tersebut.

Saat Anda mengaktifkan setelan ini, pengguna perlu membuat dan memasukkan sandi aplikasi, bukan menggunakan sandi Google Workspace. Kemudian, acara Google Workspace akan disinkronkan ke aplikasi Calendar iOS. Pengguna dapat menonaktifkan sinkronisasi ini. Untuk mengetahui detailnya, lihat Mendaftarkan perangkat iOS saya.

Jika Anda menonaktifkan CalDAV, pengguna tetap dapat menambahkan kalender secara manual.

Konfigurasi push kustom—CardDAV

Setelan ini tidak tersedia jika setelan Akun Google aktif.

Jika diaktifkan, Google Kontak akan otomatis disinkronkan ke aplikasi Contacts iOS di perangkat pengguna. Setelan ini juga memungkinkan pengguna menelusuri Direktori organisasi Anda di aplikasi Contacts iOS.

Jika Anda memutuskan untuk menggunakan setelan ini, kontak Google Workspace tidak akan dikelola sepenuhnya di perangkat. Jika Anda menghapus total perangkat atau akun dari jarak jauh, kontak pengguna akan berhenti disinkronkan dan semua kontak yang ada akan dihapus dari perangkat tersebut. Namun, jika Anda memblokir perangkat atau jika perangkat menunggu persetujuan, kontak tetap disinkronkan dengan perangkat.

Saat Anda mengaktifkan CardDAV, pengguna perlu membuat dan memasukkan sandi aplikasi, bukan menggunakan sandi Google Workspace. Kemudian, kontak Google Workspace akan disinkronkan dengan aplikasi Contacts iOS. Pengguna dapat menonaktifkan sinkronisasi ini. Untuk mengetahui detailnya, lihat Mendaftarkan perangkat iOS saya.

Jika Anda hanya membagikan data Direktori yang sudah dapat dilihat oleh publik dengan aplikasi dan API, pengguna tidak akan dapat menelusuri Direktori organisasi Anda. Untuk mengetahui detailnya, lihat Mengizinkan aplikasi pihak ketiga mengakses data Direktori.

Jika Anda menonaktifkan CardDAV, pengguna tetap dapat menambahkan kontak secara manual.

Pendaftaran

Jenis pendaftaran
Mengontrol apakah Anda mengelola semua data di perangkat iOS pribadi pengguna, atau hanya data pekerjaan: 
Pilih salah satu opsi: 
  • Pendaftaran Perangkat–(Default) Organisasi Anda memiliki kontrol penuh atas perangkatnya, termasuk kemampuan untuk menghapus total semua data dari perangkat. Anda dapat melihat inventaris aplikasi kerja di perangkat dan mewajibkan pengguna memiliki sandi yang kuat di perangkat. 
  • Pendaftaran Pengguna—Memisahkan data kerja dan pribadi di perangkat iOS untuk memberi Anda kontrol penuh atas data pekerjaan di perangkat, dengan tetap mempertahankan privasi data pribadi Anda. Jika Anda ingin menerapkan setelan ini hanya ke perangkat baru, centang kotak Izinkan Pendaftaran Perangkat untuk pengguna yang ada.
  • Pilihan pengguna—(Khusus pendaftaran perangkat baru) Mengizinkan pengguna memilih jenis pendaftaran saat dia menambahkan akun kerja ke perangkat. 
Untuk mengetahui detail selengkapnya, lihat Memisahkan data kerja dan pribadi di perangkat iOS.

Layar Kunci

Buka bagian  |  Ciutkan semua & ke bagian atas

Control Center

Mengizinkan pengguna mengakses dan mengubah setelan di Control Center saat perangkatnya terkunci. Control Center memungkinkan pengguna mengakses setelan dan aplikasi, seperti Wi-Fi, Apple AirDrop, dan kamera dengan menggeser layar.

Untuk memblokir akses ke Control Center di layar kunci, hapus centang kotak Izinkan Control Center di layar kunci.

Tampilan notifikasi

Mengizinkan pengguna membuka Notification Center di perangkat yang terkunci. Notification Center memungkinkan pengguna melihat notifikasi terbaru, seperti acara kalender atau telepon tak terjawab, dengan menggeser ke bawah dari bagian atas layar.

Untuk mencegah pengguna membuka Notification Center di perangkat yang terkunci, hapus centang kotak Izinkan tampilan Notifications di layar kunci. Pengguna masih dapat melihat notifikasi baru yang masuk.

Today View

Mengizinkan pengguna melihat Today View saat perangkatnya terkunci. Today View menampilkan informasi ringkasan untuk hari tersebut saat pengguna menggeser ke kanan dari sebelah kiri layar. Informasi ini dapat mencakup nama acara kalender sensitif dan baris subjek email.

Untuk memblokir Today View di layar kunci, hapus centang kotak Izinkan Today View di layar kunci.

Berbagi data

Untuk menggunakan sebagian besar setelan ini, Anda harus menyiapkan pengelolaan seluler lanjutan untuk perangkat iOS. Namun, pengelolaan seluler lanjutan tidak diwajibkan untuk menggunakan setelan Tindakan data.

Buka bagian  |  Ciutkan semua & ke bagian atas

Tindakan data

Fitur ini tersedia di Cloud Identity Premium Edition. Bandingkan edisi 

Mengizinkan pengguna membagikan data Google Workspace dari perangkat iOS mereka kepada orang di luar organisasi. Jika diaktifkan, Anda dapat menggunakan setelan perlindungan pemindahan data yang tidak sah untuk mencegah kebocoran data yang tidak disengaja. Namun, setelan ini tidak dapat menghentikan semua metode pemindahan data yang tidak sah yang mungkin terjadi, seperti menyalin dari Apple Visual Look Up, mengambil screenshot, atau ekstensi terjemahan. Untuk mencegah pengguna agar tidak membagikan data Google Workspace secara eksternal, pilih Jangan izinkan pengguna melakukan tindakan yang dapat membagikan data Google Workspace secara eksternal.

Penting: Beberapa file mungkin terbuka di aplikasi non-Google Workspace dan tidak dilindungi oleh perlindungan data.

Untuk mengetahui informasi selengkapnya, buka Mencegah kebocoran data yang tidak disengaja di perangkat iOS.

Memercayai penulis aplikasi

Mengizinkan pengguna memercayai aplikasi perusahaan yang diinstal dari luar aplikasi Google Device Policy atau Apple App Store.

Jika pengguna diizinkan untuk memercayai aplikasi dari sumber tidak dikenal (kotak dicentang) dan mereka membuka aplikasi dari sumber yang tidak dikenal untuk pertama kalinya, pengguna akan melihat notifikasi bahwa pembuat aplikasi tersebut tidak dipercayai di perangkat. Pengguna dapat menetapkan kepercayaan untuk penulis aplikasi di setelan perangkat. Jika pengguna memercayai penulis, pengguna tersebut dapat menginstal aplikasi lain dari penulis yang sama dan langsung membukanya.

Untuk mencegah pengguna memercayai penulis aplikasi, hapus centang Izinkan pengguna memercayai penulis aplikasi perusahaan baru. Jika Anda menghapus centang kotak, penulis aplikasi apa pun yang dipercayai pengguna sebelum setelan ini diterapkan ke perangkatnya akan tetap dipercaya. Pengguna dapat menginstal aplikasi lain dari penulis yang sama dan membukanya.

Membuka dokumen di aplikasi yang tidak dikelola

Mengizinkan pengguna membuka link dan file kerja di aplikasi yang tidak dikelola dengan akun yang tidak dikelola dan membagikannya menggunakan Apple AirDrop.

Untuk mewajibkan file kerja, lampiran, dan link untuk hanya dibuka di aplikasi terkelola dengan akun terkelola, hapus centang kotak Izinkan item yang dibuat dengan aplikasi yang dikelola untuk dibuka di aplikasi yang tidak dikelola. Misalnya, Anda dapat mencegah pengguna membuka lampiran email rahasia dari akun kerja mereka di aplikasi pribadi.

Jika tidak mengizinkan link dan file kerja untuk dibuka di aplikasi yang tidak dikelola, Anda masih dapat mengizinkan pengguna membagikan item tersebut menggunakan Apple AirDrop. Untuk mencegah pengguna membagikan file menggunakan AirDrop, hapus centang kotak Izinkan item yang dibuat dengan aplikasi terkelola untuk dibagikan menggunakan AirDrop.

Penyimpanan iCloud

Mengizinkan aplikasi terkelola menggunakan Apple iCloud untuk menyimpan data. Data yang disimpan di iCloud akan tetap ada di sana hingga pengguna perangkat menghapusnya.

Untuk mencegah data aplikasi kerja disimpan di iCloud, hapus centang kotak Izinkan aplikasi terkelola menyimpan data di iCloud. Pengguna tetap dapat menggunakan iCloud untuk data pribadi.

Membuka dokumen di aplikasi terkelola

Mengizinkan pengguna membuka link, lampiran, dan dokumen pribadi di aplikasi terkelola dengan akun terkelola mereka.

Untuk mencegah aplikasi terkelola membuka link atau dokumen pribadi, hapus centang kotak Izinkan item yang dibuat di aplikasi yang tidak dikelola untuk dibuka di aplikasi terkelola. Dalam hal ini, pengguna hanya dapat membuka link dan dokumen pribadi di aplikasi yang tidak dikelola di akun pribadi mereka.

Menyinkronkan dengan data seluler

Mengizinkan aplikasi terkelola menggunakan data seluler untuk terhubung ke internet. Jika mengizinkan aplikasi terkelola untuk disinkronkan menggunakan data seluler, Anda juga dapat memutuskan apakah akan mengizinkannya untuk disinkronkan saat roaming atau tidak. Untuk menonaktifkan sinkronisasi aplikasi terkelola saat roaming, hapus centang Izinkan aplikasi terkelola untuk disinkronkan saat roaming.

Untuk mencegah aplikasi terkelola menggunakan data seluler kapan saja, hapus centang kotak Izinkan aplikasi terkelola disinkronkan menggunakan data seluler.

Sinkronisasi iCloud dan Cadangan

Catatan: Pengguna perangkat iOS harus mengizinkan pencadangan dan sinkronisasi otomatis menggunakan setelan ini.

Buka bagian  |  Ciutkan semua & ke bagian atas

Sinkronisasi dokumen

Mengizinkan pengguna mengaktifkan atau menonaktifkan sinkronisasi dokumen dan data perangkat iOS ke iCloud. Jika diizinkan, data dari berbagai aplikasi iOS pengguna akan disimpan di iCloud dan disinkronkan antar-perangkat iOS milik pengguna yang didukung.

Untuk memblokir sinkronisasi perangkat dengan iCloud, hapus centang kotak Izinkan pengguna menyinkronkan dokumen dan data dengan iCloud.

Untuk perangkat iOS 13 dan yang lebih baru, setelan hanya berlaku untuk perangkat milik perusahaan yang diawasi. Untuk iOS 12 dan yang lebih lama, setelan ini berlaku untuk semua perangkat dalam pengelolaan lanjutan.

Cadangan terenkripsi

Jika dicentang, setelan ini menerapkan enkripsi secara otomatis untuk semua cadangan ke Apple iTunes. Jika pengguna mencadangkan perangkat iOS ke iTunes, mereka dapat melihat kotak Encrypt local backup atau Encrypt iPhone backup yang dicentang di layar Device Summary iTunes namun tidak dapat menghapus centangnya.

Saat enkripsi cadangan diaktifkan pertama kali, iTunes akan meminta pengguna untuk memasukkan sandi. Cadangan terenkripsi disimpan di komputer pengguna, dan pengguna harus memasukkan sandi ini untuk memulihkan perangkat iOS-nya.

Untuk mengizinkan pengguna mencadangkan perangkat yang tidak dienkripsi, hapus centang kotak Wajibkan enkripsi untuk cadangan.

Pencadangan iCloud

Mengizinkan pengguna untuk mencadangkan perangkat iOS mereka secara otomatis ke iCloud melalui Wi-Fi setiap hari. Perangkat iOS harus diaktifkan, dikunci, dan terhubung ke sumber listrik selama proses pencadangan iCloud.

Untuk mencegah pencadangan perangkat ke iCloud, hapus centang kotak Izinkan pengguna mencadangkan perangkat dengan iCloud.

Sinkronisasi keychain

Mengizinkan pengguna menggunakan iCloud Keychain. Dengan iCloud Keychain, nama pengguna, sandi, dan nomor kartu kredit pengguna disimpan di balik Advanced Encryption Standard (AES) 256-bit di iCloud. Data tersebut disinkronkan antar-perangkat iOS pengguna yang didukung.

Untuk mencegah pengguna menggunakan iCloud Keychain, hapus centang Izinkan pengguna menyinkronkan keychain dengan iCloud.

Foto

Buka bagian  |  Ciutkan semua & ke bagian atas

My Photo Stream

Mengizinkan foto di Rol kamera pengguna disinkronkan ke My Photo Stream di iCloud. Hapus centang kotak untuk:

  • Menghapus foto di My Photo Stream dari perangkat.
  • Menghentikan sinkronisasi foto Rol kamera ke My Photo Stream.
  • Mencegah foto dan video di streaming bersama dilihat di perangkat.

Catatan: Jika tidak ada salinan lain foto serta video ini, foto dan video tersebut mungkin dihapus secara permanen.

iCloud Photo Library

Mengizinkan pengguna menyimpan foto dan video di iCloud sehingga mereka dapat mengaksesnya dari perangkat apa pun.

Untuk memblokir akses ke iCloud Photo Library, hapus centang kotak Izinkan iCloud Photo Library. Setiap foto yang tidak didownload sepenuhnya dari iCloud Photo Library ke perangkat akan dihapus dari perangkat tersebut.

iCloud Photo Sharing

Mengizinkan pengguna untuk menambahkan foto dan video ke album bersama di iCloud. Setelan ini juga mengizinkan pengguna untuk mengundang orang lain guna menambahkan foto, video, dan komentar mereka ke album tersebut.

Untuk mencegah pengguna berlangganan atau memublikasikan album bersama, hapus centang kotak Izinkan iCloud Photo Sharing.

Keamanan Tingkat Lanjut

Buka bagian  |  Ciutkan semua & ke bagian atas

Screenshot

Mengizinkan pengguna menyimpan screenshot atau rekaman layar.

Untuk mencegah pengambilan screenshot, hapus centang kotak Izinkan screenshot dan perekaman layar.

Siri

Mengizinkan pengguna menggunakan Siri. Untuk memblokir Siri, hapus centang Izinkan Siri.

Jika Anda mengizinkan pengguna untuk menggunakan Siri, Anda juga dapat memutuskan apakah Siri merespons pengguna ketika perangkat terkunci. Untuk memblokir Siri di perangkat yang terkunci, hapus centang kotak Izinkan Siri di layar kunci.

Apple Watch

Mengizinkan pengguna menggunakan perangkat Apple Watch setelah melepasnya dari pergelangan tangan tanpa membuka kuncinya.

Untuk mengunci jam tangan secara otomatis saat dilepas dari pergelangan tangan pengguna, hapus centang kotak Izinkan penggunaan Apple Watch tanpa deteksi pergelangan tangan. Pengguna masih dapat membuka kunci Apple Watch yang tidak ada di pergelangan tangan dengan kode sandi atau iPhone yang tersambung.

Handoff

Mengizinkan pengguna untuk menggunakan Apple Handoff guna mengirimkan data aplikasi antarperangkat, sehingga pengguna dapat mulai bekerja di satu perangkat dan melanjutkannya di perangkat lain. Misalnya, pengguna dapat mulai membaca dokumen dengan Safari di iPad dan melanjutkannya dengan Safari di iPhone.

Untuk memblokir Handoff, hapus centang kotak Izinkan Handoff.

Safari

Buka bagian  |  Ciutkan semua & ke bagian atas

Mengizinkan Safari (khusus perangkat milik perusahaan yang diawasi)
Mengizinkan pengguna mengakses Safari di perangkat.
Untuk memblokir Safari, hapus centang kotak Izinkan Safari. Untuk iOS 13 dan yang lebih baru, setelan ini hanya berlaku untuk perangkat milik perusahaan yang diawasi.
Isi otomatis

Memungkinkan pengguna mengisi formulir online di Safari dengan fitur isi otomatis. Jika kotaknya dicentang, Apple Safari akan mengingat informasi yang dimasukkan pengguna ke dalam formulir, seperti nama, nomor telepon, atau alamat email. Informasi tersebut nantinya diisikan secara otomatis ke dalam formulir online.

Untuk memblokir isi otomatis di Safari, hapus centang kotak Izinkan isi otomatis di Safari.

Untuk iOS 13 dan yang lebih baru, setelan ini hanya berlaku untuk perangkat milik perusahaan yang diawasi. Untuk iOS 12 dan yang lebih lama, setelan ini berlaku untuk semua perangkat dalam pengelolaan lanjutan.

Penjelajahan aman

Memperingatkan pengguna ketika Safari digunakan untuk mengunjungi situs yang diduga berisi penipuan.

Untuk menonaktifkan peringatan situs penipuan, hapus centang kotak Terapkan peringatan situs penipuan Safari.

JavaScript

Mengizinkan JavaScript di Safari, yang digunakan situs untuk tombol, formulir, dan konten lainnya.

Untuk memblokir JavaScript di Safari, hapus centang kotak Izinkan JavaScript di Safari. Beberapa situs tidak dapat berfungsi dengan semestinya jika Anda menonaktifkan JavaScript.

Pop-up

Mengizinkan jendela pop-up terbuka saat pengguna mengunjungi atau menutup halaman web di Safari. Pop-up sering digunakan untuk menampilkan iklan. Namun, beberapa situs menggunakan pop-up untuk konten penting.

Untuk memblokir pop-up, hapus centang kotak Izinkan pop-up di Safari.

Cookie

Memungkinkan semua situs, pihak ketiga, dan pengiklan yang diakses oleh Safari menyimpan cookie dan data lainnya di perangkat.

Untuk mencegah cookie dan data lainnya disimpan di perangkat, hapus centang kotak Setujui cookie di Safari. Jika Anda menonaktifkan cookie, beberapa situs mungkin tidak berfungsi dengan semestinya.

Penyiapan perangkat iOS milik perusahaan

Khusus perangkat milik perusahaan

Buka bagian  |  Ciutkan semua & ke bagian atas

Setelan pendaftaran perangkat—Mengizinkan penyambungan
Mengizinkan perangkat untuk tersambung dengan perangkat Apple lainnya selama penyiapan perangkat. Untuk mencegah penyambungan selama penyiapan, hapus centang kotak Izinkan penyambungan. Tidak digunakan lagi mulai iOS 13.
Untuk membatasi penyambungan setelah penyiapan, lihat Setelan koneksi.
Setelan pendaftaran perangkat—Mewajibkan profil MDM

Wajibkan pengguna di perangkat dengan iOS 12 dan yang lebih lama menginstal profil MDM. Profil MDM selalu diperlukan di perangkat dengan iOS 13 dan yang lebih baru.

Untuk mengizinkan pengguna yang memiliki perangkat iOS 12 dan yang lebih lama melewati penginstalan profil, hapus centang kotak Wajibkan profil MDM. Dalam hal ini, perangkat tidak tunduk pada setelan yang diterapkan untuk perangkat milik perusahaan yang diawasi, hanya setelan pengelolaan lanjutan lainnya.

Kontak dukungan
Masukkan alamat email dan nomor telepon yang dapat dihubungi pengguna jika mereka mengalami masalah dengan perangkat milik perusahaan. Info kontak ditampilkan di layar penyiapan saat pengguna menyetujui pengelolaan organisasi.
Setup Assistant
Anda dapat mengontrol layar penyiapan mana yang dilihat pengguna di fitur Setup Assistant saat mereka menyiapkan perangkat untuk pertama kalinya. Hapus centang layar apa pun yang diinginkan untuk dilewati pengguna. Misalnya, jika tidak mengizinkan pengguna mengakses Siri, Anda dapat melewati layar penyiapan Siri.
Catatan: Sebaiknya Anda tidak melewati layar penyiapan ID Apple. Pengguna perangkat memerlukan ID Apple untuk mendownload aplikasi Google Device Policy dan menyelesaikan penyiapan perangkat.

Fitur perangkat

Khusus perangkat milik perusahaan yang diawasi kecuali untuk Diagnostik

Buka bagian  |  Ciutkan semua & ke bagian atas

AirDrop
Mengizinkan pengguna menggunakan Apple AirDrop untuk berbagi konten dan sandi. Untuk menonaktifkan AirDrop, hapus centang kotak Izinkan AirDrop.
Jika tidak ingin menonaktifkan AirDrop sepenuhnya, Anda dapat menggunakan setelan lainnya untuk membatasi penggunaan tertentu:
  • Untuk menonaktifkan berbagi sandi dengan AirDrop, buka AutentikasilaluBerbagi sandi dan hapus centang .
  • Untuk mencegah pengguna berbagi file yang dibuat di aplikasi terkelola menggunakan AirDrop, buka Berbagi datalaluBuka dokumen di aplikasi yang tidak dikelola dan hapus centang Izinkan item yang dibuat dengan aplikasi terkelola untuk dibagikan menggunakan AirDrop.
Setelan Akun
Mengizinkan pengguna mengubah setelan akun. Untuk mencegah perubahan pada akun, hapus centang kotak Izinkan pengguna mengubah setelan akun.
Configuration profiles
Mengizinkan pengguna menginstal sertifikat dan profil konfigurasi secara interaktif.
Untuk menginstal profil konfigurasi dan sertifikat tanpa interaksi pengguna, hapus centang kotak Izinkan pengguna menginstal profil konfigurasi secara interaktif.
Date and time
Mencegah pengguna menonaktifkan fitur Set Automatically di preferensi sistem Date & Time. Agar fitur Set Automatically selalu aktif, centang kotak Paksa tanggal dan waktu otomatis.
Device name
Mengizinkan pengguna mengubah nama perangkat. Untuk mencegah pengguna mengubah nama perangkat, hapus centang kotak Izinkan pengguna mengubah nama perangkat.
Diagnostik
Mengizinkan perangkat mengirim data diagnostik ke Apple. Untuk mencegah perangkat mengirim laporan diagnostik, hapus centang kotak Izinkan pengiriman data diagnostik dan penggunaan ke Apple.
Jika mengizinkan perangkat mengirim data diagnostik, Anda dapat mencegah pengguna mengubah setelan diagnostik. Hapus centang kotak Izinkan pengguna mengubah setelan diagnostik.
Erase All Content And Settings
Mengizinkan pengguna mereset perangkat ke setelan pabrik. Untuk mencegah pengguna mereset perangkat, hapus centang kotak Izinkan pengguna mereset dengan opsi Erase All Content And Settings.
ScreenTime
Mengizinkan pengguna menggunakan fitur ScreenTime. 
Untuk mencegah pengguna menggunakan ScreenTime, hapus centang kotak Izinkan ScreenTime.
Update software
Menyembunyikan update iOS dari pengguna selama beberapa hari. Untuk mengizinkan pengguna melihat update iOS secara langsung, hapus centang kotak Tunda update software selama.
Wallpaper
Mengizinkan pengguna mengubah gambar latar di perangkat. Untuk mencegah pengguna mengubah gambar, hapus centang kotak Izinkan pengguna mengubah wallpaper.

Jaringan

Khusus perangkat milik perusahaan yang diawasi

Jika Anda membatasi jaringan Wi-Fi dan data seluler, pastikan setidaknya satu jaringan Wi-Fi diizinkan di setelan jaringan organisasi. Jika tidak, perangkat mungkin tidak dapat menyinkronkan kebijakan dan pada akhirnya akan mengunci pengguna dari perangkat.

Buka bagian  |  Ciutkan semua & ke bagian atas

App cellular data
Memungkinkan pengguna mengubah setelan data seluler untuk aplikasi. Untuk mencegah perubahan pada setelan seluler, hapus centang kotak Izinkan pengguna mengubah setelan data seluler untuk aplikasi.
Bluetooth
Memungkinkan pengguna mengubah setelan Bluetooth. Untuk mencegah perubahan pada setelan Bluetooth, hapus centang kotak Izinkan pengguna mengubah setelan Bluetooth.
Paket seluler
Memungkinkan pengguna mengubah setelan yang terkait dengan paket seluler perangkat. Untuk mencegah perubahan pada paket seluler, hapus centang kotak Izinkan pengguna mengubah setelan paket seluler.
eSIM
Memungkinkan pengguna mengubah setelan eSIM. Untuk memblokir perubahan pada setelan eSIM, hapus centang kotak Izinkan pengguna mengubah setelan eSIM. Hanya berlaku untuk iOS 12.1 dan yang lebih baru.
Personal Hotspot
Memungkinkan pengguna mengubah setelan Personal Hotspot. Untuk memblokir perubahan pada setelan Personal Hotspot, hapus centang kotak Izinkan pengguna mengubah setelan Personal Hotspot. Hanya berlaku untuk iOS 12.2 dan yang lebih baru.
VPN
Memungkinkan pengguna menambahkan konfigurasi VPN. Untuk memblokir konfigurasi VPN baru, hapus centang kotak Izinkan pengguna menambahkan konfigurasi VPN
Wi-Fi—Memaksa Wi-Fi aktif
Memungkinkan pengguna menonaktifkan Wi-Fi. Untuk memaksa Wi-Fi aktif, meskipun dalam Mode Pesawat, centang kotak Paksa Wi-Fi aktif. Hanya berlaku untuk iOS 13 dan yang lebih baru
Wi-Fi—Hanya bergabung ke jaringan Wi-Fi yang diinstal oleh payload Wi-Fi
Mengizinkan pengguna bergabung ke jaringan Wi-Fi apa pun. Untuk hanya membatasi akses ke jaringan Wi-Fi yang disiapkan oleh profil konfigurasi, centang kotak Hanya bergabung ke jaringan Wi-Fi yang diinstal oleh payload Wi-Fi.
Guna mengetahui informasi tentang cara menyiapkan jaringan yang tersedia untuk perangkat melalui profil konfigurasi, lihat Menyiapkan jaringan untuk perangkat terkelola (Wi-Fi, Ethernet, VPN, seluler).

Aplikasi dan layanan

Khusus perangkat milik perusahaan yang diawasi

Buka bagian  |  Ciutkan semua & ke bagian atas

Penginstalan aplikasi
Mengizinkan pengguna menginstal aplikasi dari App Store.
Untuk mencegah pengguna menginstal aplikasi atau mengakses App Store di perangkat iOS 13, hapus centang kotak Izinkan pengguna menginstal aplikasi. Jika kotak tidak dicentang:
  • Pengguna tidak dapat mengakses App Store.
  • Aplikasi yang dibeli di perangkat lain tidak dapat didownload secara otomatis.
  • Aplikasi Google Device Policy dan aplikasi apa pun yang diinstal melalui aplikasi Device Policy (tidak termasuk aplikasi iOS pribadi) tidak mendapatkan update otomatis.
  • Pengguna masih dapat mendownload aplikasi yang diizinkan melalui aplikasi Google Device Policy.
Jika mengizinkan pengguna menginstal aplikasi, Anda masih dapat membatasi tempat asal mereka bisa mendapatkan aplikasi:
  • Untuk memblokir akses ke App Store, hapus centang kotak Izinkan pengguna menginstal aplikasi dari App Store. Pengguna masih dapat mendownload aplikasi yang diizinkan melalui aplikasi Google Device Policy.
  • Untuk mencegah aplikasi yang dibeli di perangkat lain didownload secara otomatis, hapus centang kotak Izinkan aplikasi yang dibeli di perangkat lain didownload secara otomatis.
Penghapusan aplikasi
Mengizinkan pengguna menghapus aplikasi dari perangkat mereka. Untuk mencegah pengguna menghapus aplikasi, hapus centang kotak Izinkan pengguna menghapus aplikasi. Jika profil pengguna dihapus dari perangkat, aplikasi kerja juga akan dihapus.
Aplikasi Files
Memungkinkan pengguna terhubung ke drive jaringan dan USB apa pun di aplikasi Apple Files. Untuk mencegah pengguna mengakses drive jaringan atau USB di Files pada perangkat iOS 13.1 dan yang lebih baru, hapus centang kotak yang sesuai.
Setelan ini tidak memengaruhi perangkat dengan iOS 13.0 dan versi sebelumnya. Pengguna dengan perangkat ini selalu diizinkan untuk mengakses drive jaringan dan USB di Files.
Find My Device
Memungkinkan pengguna menggunakan fitur Find My Device di aplikasi Find My. Untuk mencegah pengguna menggunakan fitur ini di perangkat iOS 13 and yang lebih baru, hapus centang kotak Allow Find My Device.
Setelan ini hanya berlaku untuk perangkat yang disiapkan dengan Apple ID pribadi, bukan Apple ID terkelola.
Find My Friends
Memungkinkan pengguna menggunakan fitur Find My Friends di aplikasi Find My. Untuk mencegah pengguna menggunakan fitur ini di perangkat iOS 13 dan yang lebih baru, hapus centang kotak Allow Find My Friends.
Setelan ini hanya berlaku untuk perangkat yang disiapkan dengan Apple ID pribadi, bukan Apple ID terkelola.
Mengubah Find My Friends
Memungkinkan pengguna mengubah setelan Find My Friends di aplikasi Find My. Untuk mencegah pengguna mengubah setelan, hapus centang kotak Ubah Find My Friends.
Notifikasi
Izinkan pengguna mengubah setelan notifikasi. Untuk mencegah pengguna mengubah setelan, hapus centang kotak Izinkan pengguna mengubah setelan notifikasi.
Penghapusan aplikasi sistem
Mengizinkann pengguna menghapus aplikasi sistem dari perangkat. Untuk mencegah pengguna menghapus aplikasi, hapus centang kotak Izinkan pengguna menghapus aplikasi sistem.

Aplikasi Apple

Khusus perangkat milik perusahaan yang diawasi

Buka bagian  |  Ciutkan semua & ke bagian atas

FaceTime
Mengizinkan pengguna menggunakan aplikasi Apple FaceTime. Untuk memblokir akses ke FaceTime, hapus centang kotak Izinkan FaceTime.
Apple Books—Mengizinkan Apple Books diberi tag sebagai Erotica
Memungkinkan pengguna mengakses buku di Apple Books yang diberi tag sebagai Erotica. Untuk memblokir akses ke buku ini, hapus centang kotak Izinkan Apple Books diberi tag sebagai Erotica.
Apple Books—Mengizinkan Apple Books
Mengizinkan pengguna mengakses Book Store di aplikasi Apple Books. Untuk memblokir akses ke Book Store, hapus centang kotak Izinkan pengguna mengakses Book Store di Apple Books.
Konten vulgar
Memungkinkan pengguna mengakses musik atau video vulgar di iTunes Store. Untuk memblokir akses ke konten vulgar di iTunes Store, hapus centang kotak Izinkan konten vulgar (musik atau video) dari iTunes Store.
Game Center
Mengizinkan pengguna mengakses aplikasi Apple Game Center. Untuk memblokir akses ke Game Center, hapus centang kotak Izinkan Game Center.
iMessage
Mengizinkan pengguna menggunakan iMessage. Untuk memblokir akses ke iMessage, hapus centang kotak Izinkan iMessage.
iTunes Store
Mengizinkan pengguna mengakses iTunes Store. Untuk memblokir akses ke iTunes Store, hapus centang kotak Izinkan iTunes Store.
Hanya berlaku untuk iOS 13 dan yang lebih baru.
Apple Music Radio
Mengizinkan pengguna mengakses aplikasi Apple Music Radio. Untuk memblokir akses ke Apple Music Radio, hapus centang kotak Izinkan Apple Music Radio.
Layanan Music
Mengizinkan pengguna menggunakan layanan Music di aplikasi Apple Music. Untuk memblokir akses ke layanan Music dan mengembalikan aplikasi Music ke mode klasik, hapus centang kotak Izinkan layanan Music.
News
Mengizinkan pengguna mengakses aplikasi Apple News. Untuk memblokir akses ke News, hapus centang kotak Izinkan News.
Podcast
Mengizinkan pengguna menggunakan aplikasi Apple Podcasts. Untuk memblokir akses ke Podcasts, hapus centang kotak Izinkan Podcasts.

Autentikasi

Khusus perangkat milik perusahaan yang diawasi

Buka bagian  |  Ciutkan semua & ke bagian atas

Authenticate for AutoFill
Untuk mewajibkan autentikasi Touch ID atau Face ID untuk mengisi otomatis sandi dan informasi kartu kredit di Safari dan aplikasi Apple lainnya, centang kotak Wajibkan autentikasi Touch ID atau Face ID untuk menggunakan AutoFill.
Hanya berlaku untuk perangkat yang mendukung Touch ID atau Face ID.
Isi Otomatis Sandi
Memungkinkan sandi diisi otomatis dari Keychain atau pengelola sandi pihak ketiga, dan pengguna menerima saran sandi yang kuat serta perintah untuk menggunakan sandi tersimpan di Safari dan aplikasi lainnya.
Untuk mencegah pengisian otomatis sandi dan saran sandi kuat, hapus centang kotak Izinkan AutoFill sandi.
Permintaan proksimitas sandi
Mengizinkan perangkat di sekitar untuk meminta sandi. Jika Berbagi sandi diizinkan, perangkat akan menjawab permintaan dengan membagikan sandi yang diminta.
Untuk mencegah permintaan sandi di iOS 12, hapus centang kotak Izinkan permintaan sandi ke perangkat di sekitar.
Berbagi sandi
Mengizinkan fitur sandi AirDrop untuk berbagi sandi dengan perangkat lain.
Untuk mencegah berbagi sandi, hapus centang kotak Izinkan berbagi sandi dengan Sandi AirDrop.
Touch ID/Face ID
Mengizinkan pengguna mengubah setelan Touch ID dan Face ID. Jika dicentang, pengguna dapat menambahkan lebih banyak sidik jari atau alternatif tampilan wajah.
Untuk memblokir perubahan di Touch ID dan Face ID, hapus centang kotak Izinkan pengguna mengubah Touch ID atau Face ID.

Sambungan

Khusus perangkat milik perusahaan yang diawasi

Buka bagian  |  Ciutkan semua & ke bagian atas

Penyambungan Host
Mengizinkan perangkat untuk disambungkan dengan komputer host tanpa sertifikat host pengawasan.
Untuk mencegah penyambungan dengan perangkat apa pun kecuali host pengawasan, hapus centang kotak Izinkan perangkat disambungkan dengan komputer host tanpa sertifikat host pengawasan. Jika sertifikat host pengawasan tidak dikonfigurasi, penyambungan tidak akan diizinkan.
Menyiapkan perangkat di sekitar
Memungkinkan perangkat meminta untuk menyiapkan perangkat di sekitar yang baru.
Untuk mencegah permintaan, hapus centang kotak Izinkan perangkat menyiapkan perangkat di sekitar.
Penyambungan Apple Watch
Mengizinkan perangkat untuk disambungkan dengan Apple Watch.
Untuk memblokir penyambungan, hapus centang kotak Izinkan perangkat untuk tersambung dengan Apple Watch. Jika perangkat disambungkan dengan Apple Watch, Apple Watch akan diputuskan sambungannya dan konten akan dihapus dari smartwatch.
Print settings
Memungkinkan perangkat mencetak dengan AirPrint. Jika mengizinkan AirPrint, Anda dapat mengontrol fitur dan sambungan AirPrint:
  • Izinkan iBeacons untuk menemukan printer AirPrint—Hapus centang untuk mencegah serangan phishing melalui beacon Bluetooth AirPrint. Perangkat masih dapat mendeteksi printer AirPrint di jaringan Wi-Fi yang sama saat iBeacons diblokir.
  • Izinkan Keychain untuk menyimpan kredensial AirPrint—Hapus centang untuk mencegah Keychain menyimpan nama pengguna dan sandi untuk AirPrint.
  • Izinkan sambungan AirPrint dengan sertifikat yang tidak dipercaya—Hapus centang untuk mewajibkan sertifikat tepercaya untuk pencetakan TLS.
Untuk memblokir akses pengguna ke AirPrint, hapus centang kotak Izinkan AirPrint.
USB
Mengizinkan perangkat yang terkunci untuk terhubung ke aksesori USB.
Untuk mencegah perangkat yang terkunci terhubung ke USB, hapus centang kotak Izinkan perangkat terkunci untuk terhubung ke aksesoris USB.

Keyboard dan kamus

Khusus perangkat milik perusahaan yang diawasi

Buka bagian  |  Ciutkan semua & ke bagian atas

Keyboard autocorrection
Memungkinkan pengguna menggunakan fitur koreksi ejaan otomatis saat mengetik di keyboard. Untuk menonaktifkan koreksi otomatis, hapus centang kotak Izinkan koreksi otomatis keyboard.
Continuous path keyboard
Memungkinkan pengguna menggunakan QuickPath saat mengetik di keyboard. Untuk menonaktifkan QuickPath, hapus centang kotak Izinkan keyboard QuickPath. Hanya tersedia di iOS 13 dan yang lebih baru.
Definition Look Up
Memungkinkan pengguna memilih kata dan mengetuk Look Up untuk mendapatkan definisi. Untuk menonaktifkan fitur Look Up, hapus centang kotak Izinkan pencarian definisi.
Dikte
Mengizinkan perangkat mengambil masukan dikte. Untuk memblokir dikte, hapus centang kotak Izinkan dikte.
Pintasan keyboard
Memungkinkan pengguna menggunakan pintasan keyboard. Untuk menonaktifkan pintasan keyboard, hapus centang kotak Izinkan pintasan keyboard.
Keyboard spellcheck
Mengizinkan pengguna menggunakan pemeriksa ejaan otomatis saat mengetik di keyboard. Untuk menonaktifkan pemeriksaan ejaan, hapus centang kotak Izinkan pemeriksaan ejaan keyboard.
Predictive keyboard
Mengizinkan pengguna menggunakan teks prediktif saat mengetik di keyboard. Untuk menonaktifkan teks prediktif, hapus centang kotak Izinkan keyboard prediktif.

Ingin setelan perangkat seluler lainnya?


Google, Google Workspace, serta merek dan logo yang terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang masing-masing perusahaan yang terkait.

Apakah ini membantu?

Bagaimana cara meningkatkannya?
Telusuri
Hapus penelusuran
Tutup penelusuran
Aplikasi Google
Menu utama