Эта функция доступна в версии Cloud Identity Premium. Сравнение версий
Как администратор, вы можете управлять доступом к устройствам Android и их использованием, задав описанные ниже настройки.
Требования
- Включите расширенное управление мобильными устройствами для пользователей устройств Android, к которым нужно применить настройки.
- Некоторые из настроек доступны только для корпоративных устройств. Подробнее о том, как добавить корпоративные устройства в список ресурсов компании…
Как найти и изменить настройки Android
Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.
-
Войдите в консоль администратора Google.
Войдите в аккаунт администратора (он не заканчивается на @gmail.com).
-
В консоли администратора нажмите на значок меню УстройстваМобильные устройства и конечные точкиНастройкиAndroid.
- Выберите категорию и нужную настройку. Подробное описание настроек приведено ниже.
- Чтобы применить параметр к отделу или команде, выберите сбоку организационное подразделение. Инструкции
- Чтобы применить настройку, установите флажок или укажите необходимую информацию.
- Нажмите Сохранить. Также можно нажать Переопределить для организационное подразделение.
Чтобы вернуться к наследуемому значению, нажмите Наследовать.
Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…
Список настроек Android
- Общие настройки
- Рабочий профиль
- Приложения и доступ к данным
- Сети
- Функции устройств
- Пользователи и аккаунты
- Функции заблокированного экрана
- Обновление системы
- Сообщения службы поддержки
Общие настройки
Развернуть раздел | Свернуть все и перейти к началу
Автоматическое удаление данныхЕсли включить эту настройку, рабочие или учебные данные пользователя будут автоматически удалены с устройства при наступлении одного из следующих событий и отсутствии реакции пользователя:
- Время с момента последней синхронизации устройства превысит указанное число дней.
- Устройство перестанет отвечать одним из следующих требований:
Система не удаляет данные пользователя сразу по истечении указанного времени. Сначала он получит соответствующее уведомление, и у него будет время, чтобы исправить ситуацию.
Чтобы отключить автоматическое удаление, снимите флажок Очистить данные на устройстве, если оно не синхронизировано или не соответствует требованиям.
Какие данные удаляются
То, какие данные будут удалены, зависит от настроек устройства.
Android Device Policy
- На корпоративных устройствах и личных устройствах, используемых только для работы (уровень прав управления организации – "Владелец устройства"), выполняется сброс настроек.
- На личных устройствах с рабочим профилем (уровень прав управления организации – "Владелец профиля") удаляется только рабочий профиль. Личные данные и приложения сохраняются.
Google Apps Device Policy
Удаляется рабочий или учебный аккаунт. Личные данные и приложения сохраняются. Однако если восстановить рабочий аккаунт на устройстве, работающем в полностью управляемом режиме, все приложения будут удалены.
Поддерживается на устройствах Android 6.0 (Marshmallow) и более поздних версий.
Недоступно в версии Education Fundamentals.
Эта настройка блокирует устройства Android, не соответствующие правилам Compatibility Test Suite (CTS).
Примечание. Параметр Выполнять аудит приложений на личных устройствах без рабочего профиля больше нельзя применить, так как при расширенном управлении мобильными устройствами на личных устройствах теперь требуется создать рабочий профиль.
Эта настройка позволяет администраторам получать сведения о приложениях на личных устройствах без рабочего профиля. Примечание. Аудит приложений на устройствах, предоставленных компанией или имеющих рабочий профиль, выполняется автоматически.
Если вы установите флажок Выполнять аудит приложений на личных устройствах без рабочего профиля, в консоли администратора появится следующая информация:
- Список приложений, установленных на устройстве. Подробнее о том, как посмотреть сведения о мобильном устройстве…
- Информация о том, когда пользователь установил, удалил или обновил приложение на устройстве. Подробнее о событиях журнала устройства…
Эта настройка предоставляет пользователям доступ к функции Удаленное управление Android.
Если вы установите флажок Разрешить пользователям удалять данные со своих устройств на странице "Найти устройство", с помощью этой функции пользователь сможет найти потерянное устройство, заблокировать его, активировать на нем звуковой сигнал или стереть данные. Подробнее об Удаленном управлении Android…
Эта настройка позволяет применять на устройствах с более ранними версиями Android только те правила, которые на них поддерживаются.
Если она включена, эти устройства по-прежнему смогут синхронизировать корпоративные данные без шифрования хранимой информации, даже если используется обязательное шифрование.
Рабочий профиль
Рабочие профили помогают отделить корпоративные приложения от личных. Доступ к данным в личном профиле устройства, которое сотрудник использует в рабочих целях, есть только у него. Подробнее о рабочем профиле…
Развернуть раздел | Свернуть все и перейти к началу
Настройка рабочего профиляПримечание. Этот параметр больше нельзя применить, так как на личных устройствах теперь требуется создать рабочий профиль.
Этот параметр управляет созданием рабочих профилей на личных устройствах Android в организации.
На устройство с рабочим профилем пользователь может добавить только один управляемый аккаунт. В рабочем профиле вы можете предоставить сотрудникам доступ к корпоративным приложениям и управлять ими, используя список мобильных приложений. Рядом с установленными управляемыми приложениями есть значок , благодаря чему их легко отличить от личных. Подробнее о том, как настраивать мобильные приложения в организации…
Рядом с пунктом Настройка рабочего профиля нажмите на стрелку вниз и выберите один из следующих вариантов:
- Согласие пользователя. Если выбран этот вариант, пользователю предлагается создать рабочий профиль во время регистрации устройства в системе управления. Если пользователь не создаст рабочий профиль, синхронизация корпоративных данных все равно будет доступна, а у администраторов останется возможность защитить рабочие или учебные данные на устройстве. Например, если оно будет потеряно, с него можно будет удалить все данные.
- Принудительное создание. Если выбран этот вариант, пользователи обязательно должны создать рабочий профиль на устройстве, иначе они не смогут синхронизировать корпоративные данные. При этом у пользователей нет возможности отказаться от создания профиля. Если устройства Android без рабочего профиля уже зарегистрированы в системе управления, пользователям предлагается создать такой профиль. Пока этого не будет сделано, корпоративные данные не будут синхронизироваться с устройством. Эта настройка не применяется, если устройство не поддерживает создание рабочих профилей. Чтобы узнать, можно ли создать на устройстве рабочий профиль, посмотрите свойства устройства в консоли администратора. Подробнее о том, как посмотреть сведения о мобильном устройстве…
- Отключить. Если выбран этот вариант, пользователь не может создать рабочий профиль. Эта настройка не влияет на существующие рабочие профили, настроенные на зарегистрированных устройствах.
Поддерживается на устройствах Android 7.0 и более поздних версий.
Этот параметр применяет настройки паролей только для тех приложений, которые используются в рабочих профилях, и позволяет пользователям изменять настройки блокировки экрана для устройств. С более подробной информацией можно ознакомиться в статье Обязательный пароль для управляемых мобильных устройств.
Чтобы принудительно применять настройки паролей ко всем приложениям, снимите флажок Применять требования к паролям только в приложениях рабочего профиля.
Примечание. На устройствах с версиями ОС, предшествующими Android 7.0, настройки паролей всегда применяются ко всем данным и приложениям устройства.
Приложения и доступ к данным
Если не указано иное, эта настройка поддерживается как на корпоративных, так и личных устройствах с рабочими профилями.
Развернуть раздел | Свернуть все и перейти к началу
Доступные приложенияЭта настройка позволяет пользователям находить и устанавливать любые приложения из Google Play или же только разрешенные приложения.
Примечания
- Эта настройка переопределяет значение параметра Доступ пользователей для приложений в списке мобильных и веб-приложений.
- Если вы выберете Все приложения, пользователи смогут установить любое приложение из Google Play, в том числе приложения, для которых параметр Доступ пользователей имеет значение Выкл, и приложения без управления.
- Если выбрать Только разрешенные приложения, пользователи смогут установить только приложения из списка мобильных и веб-приложений. При этом ранее установленные приложения без управления останутся на устройствах.
Поддерживается только на корпоративных устройствах.
Эта настройка позволяет пользователям устанавливать любые или же только определенные системные приложения. Системные приложения – это предустановленные приложения, такие как Часы и Калькулятор. Вы можете разрешить или заблокировать все приложения сразу либо выбрать приложения, которые будут запрещены или разрешены.
Некоторые системные приложения критически важны для работы устройства, поэтому они будут доступны, даже если вы выберете вариант Блокировать все. Параметр Блокировать все не ограничивает доступ к приложениям Android из списка мобильных и веб-приложений.
Подробнее об управлении системными приложениями на корпоративных мобильных устройствах…
Поддерживается на устройствах Android 5.0 и более поздних версий.
Эта настройка позволяет пользователям делать скриншоты на мобильных устройствах.
Чтобы запретить делать скриншоты рабочих приложений, снимите флажок Разрешить делать скриншоты, и тогда такая возможность останется только для личных приложений.
Если не указано иное, поддерживается на устройствах Android 5.0 и более поздних версий.
Эта настройка позволяет пользователям передавать данные и файлы из рабочего профиля в личный. Она не влияет на возможность пользователей передавать контент из личного профиля в рабочий.
Если установлен флажок Разрешить доступ к данным рабочего профиля из личного профиля, происходит следующее:
- Данные из рабочего профиля можно использовать в личных приложениях, например отправлять корпоративные документы через личный адрес электронной почты в Gmail.
- Входящие вызовы сотрудников автоматически определяются в личном профиле.
- При использовании Google Workspace на устройствах Android 7.0 (Nougat) и более поздних версий пользователи могут выполнять поиск рабочих контактов из личного профиля.
- Если в рабочем профиле не установлен браузер, URL открываются в личном профиле.
- Если в рабочем профиле нет приложения для работы с картами, нужное местоположение можно посмотреть на карте в личном профиле.
Примечание. Чтобы пользователи могли просматривать и личные, и рабочие данные в приложении (например, в Google Календаре), включите для него конфигурацию связанных приложений. Подробнее…
Поддерживается на устройствах Android 5.0 и более поздних версий с рабочими профилями.
Позволяет пользователям копировать текст из любого приложения в рабочем профиле и вставлять его в приложения в личном.
Чтобы запретить пользователям копировать рабочие данные в личные приложения, снимите флажок Разрешить перенос данных между рабочим и личным профилями.
Эта настройка позволяет пользователям передавать контент с одного устройства Android на другое через Android Beam с помощью технологии NFC.
Снимите флажок Разрешить отправку данных через Beam, чтобы исключить эту возможность.
Поддерживается на устройствах Android 5.0 и более поздних версий.
Эта настройка позволяет пользователям включать и отключать службу геолокации Google, с помощью которой приложения могут находить актуальную информацию (например, о пробках на маршруте следования или ближайших ресторанах). Пользователи также смогут управлять устройством Android на странице "Мои устройства".
Чтобы заблокировать передачу геоданных во всех приложениях, снимите флажок Разрешить передачу геоданных.
Пользователи могут использовать и публиковать частные приложения в Google Play.
- Чтобы разрешить им работать с частными приложениями, которые вы распространяете, установите флажок Предоставить пользователям доступ к частным приложениям Google Play.
- Чтобы разрешить им создавать приложения для Android, обновлять и распространять их среди пользователей в домене, установите флажок Разрешить пользователям публиковать и обновлять частные приложения Google Play.
Подробнее о том, как управлять частными приложениями для Android в Google Play…
Поддерживается на устройствах Android 6.0 и более поздних версий.
Примечание. Отказ в предоставлении динамических разрешений может повлиять на работу некоторых приложений.
Эта настройка определяет, как по умолчанию будут обрабатываться запросы приложений на получение динамических разрешений. Ее переопределяют настройки разрешений, которые задаются для каждого приложения по отдельности в списке управляемых приложений. Подробнее о том, как настроить динамические разрешения приложений для Android…
Поддерживается только на корпоративных устройствах Android 6.0 и более поздних версий.
Эта настройка позволяет пользователям удалять и отключать приложения, принудительно останавливать их выполнение (завершать процессы), включать уведомления, стирать данные, очищать кеш и менять значения по умолчанию.
Снимите флажок Разрешить пользователям изменять настройки приложений, если нужно исключить такую возможность.
Поддерживается только на корпоративных устройствах Android 6.0 и более поздних версий.
Эта настройка позволяет пользователям отключить Google Play Защиту (ранее – Проверка приложений). Play Защита помогает предотвратить установку вредоносного ПО на устройствах Android. Кроме того, эта функция периодически проверяет устройства на наличие потенциально опасных приложений. Подробнее о том, как обеспечить безопасность приложений и личных данных с помощью Google Play Защиты…
Чтобы функция была все время включена, снимите флажок Разрешить пользователям отключать Google Play Защиту.
Поддерживается только на корпоративных устройствах Android 6.0 и более поздних версий.
Этот параметр разрешает пользователям передавать и получать файлы с помощью USB-кабеля.
Снимите флажок Разрешить передачу данных по USB, чтобы исключить такую возможность.
Поддерживается на устройствах Android 8.0 и более поздних версий.
Запрещает пользователям устанавливать приложения не из Google Play в рабочем профиле. Однако пользователи по-прежнему могут устанавливать приложения из неизвестных источников в личный профиль.
Чтобы предоставить пользователям такую возможность, снимите флажок Блокировать установку приложений из неизвестных источников.
Поддерживается на устройствах Android 5.0 и более поздних версий.
Эта настройка позволяет пользователям активировать на устройстве режим разработчика.
Снимите флажок Разрешить использовать режим разработчика, чтобы исключить такую возможность. На устройстве с рабочим профилем пользователи все равно смогут включить режим разработчика в личном профиле. Например, они смогут скачивать (а затем устанавливать с помощью файлового менеджера) приложения с компьютера в личный профиль, но не смогут устанавливать приложения из неизвестного источника в рабочий профиль.
Сети
Поддерживается только на корпоративных устройствах Android 6.0 и более поздних версий.
Если вы ограничите использование Wi-Fi и передачу мобильных данных, необходимо, чтобы в сетевых настройках организации была разрешена хотя бы одна сеть Wi-Fi, иначе устройства не смогут синхронизировать правила и постепенно все пользователи будут заблокированы.
Развернуть раздел | Свернуть все и перейти к началу
Доступ через VPNЭта настройка позволяет пользователям добавлять, изменять и удалять сети VPN, а также подключаться к ним. Настройки VPN доступны на устройстве в разделе Настройки Беспроводные сетиДополнительноVPN.
Снимите флажок Разрешить настройку VPN, чтобы исключить такую возможность.
Эта настройка позволяет использовать устройство в качестве точки доступа Wi-Fi, а также в режиме USB- или Bluetooth-модема.
Снимите флажок Разрешить использовать режим модема и точки доступа Wi-Fi, чтобы исключить такую возможность.
Эта настройка позволяет пользователям изменять параметры роуминга и доступа к данным на мобильных устройствах. Она также разрешает пользователям:
- включить показ названия мобильной сети в строке состояния;
- изменить название точки доступа;
- выбрать оператора мобильной сети.
Снимите флажок Разрешить изменять настройки мобильной сети, если нужно исключить такую возможность.
Эта настройка позволяет включить на устройствах с SIM-картами прием экстренных сообщений, например уведомлений о критических погодных условиях или объявлений о пропавших детях.
Снимите флажок Разрешить изменять настройки получения сообщений от служб оповещения населения, чтобы исключить такую возможность.
Эта настройка позволяет пользователям изменять параметры Bluetooth на мобильных устройствах.
Примечание. Чтобы разрешить настраивать Bluetooth на устройствах Android 6.0 (Marshmallow) и более поздних версий, необходимо также включить параметр Передача геоданных (в разделе Приложения и доступ к данным).
Снимите флажок Разрешить изменять настройки Bluetooth, чтобы исключить такую возможность.
Эта настройка позволяет пользователям изменять параметры подключения к Wi-Fi на мобильных устройствах.
Снимите флажок Разрешить изменять настройки сети Wi-Fi, чтобы исключить такую возможность.
Функции устройств
Если не указано иное, эти настройки поддерживаются на корпоративных устройствах Android 6.0 (Marshmallow) и более поздних версий.
Развернуть раздел | Свернуть все и перейти к началу
Физические носители данныхЭта настройка позволяет пользователям копировать данные или приложения на внешние SD-карты (на устройствах с разъемом для таких карт). SD-карты используются в качестве съемного накопителя.
Снимите флажок Разрешить использование внешних SD-карт, чтобы исключить такую возможность.
Эта настройка позволяет пользователям менять сертификаты центра сертификации (ЦС) для рабочих профилей в разделе НастройкиБезопасностьНадежные учетные данные на мобильных устройствах.
Снимите флажок Разрешить изменять надежные учетные данные, чтобы исключить такую возможность. При этом пользователи будут по-прежнему видеть сертификаты ЦС для рабочего профиля.
Эта настройка позволяет использовать микрофон устройства.
Чтобы отключить и заблокировать микрофон, снимите флажок Разрешить использование микрофона. Это может понадобиться, например, чтобы вредоносные программы не могли записывать звук с его помощью.
Эта настройка позволяет использовать динамики устройства.
Чтобы приложения, установленные в рабочем профиле, не могли использовать динамики, а пользователи не могли изменить эту настройку, снимите флажок Разрешить использование динамиков.
Поддерживается на устройствах Android 5.1 и более ранних версий.
Если флажок установлен, указанный PIN-код администратора синхронизируется со всеми устройствами пользователей. Длина PIN-кода должна составлять не менее 5 цифр. Сотрудники должны ввести этот код при попытке сбросить настройки или изменить подключение к Wi-Fi или Bluetooth.
Чтобы код нельзя было изменить, снимите флажок Включить удаленное управление PIN-кодом администратора. Если PIN-код понадобится изменить, установите флажок и укажите новый код. Он будет передан на устройства.
Разрешает пользователям сбросить настройки устройства Android до заводских в приложении "Настройки". При этом удаляются все приложения и данные, а также сбрасываются все параметры, в том числе те, что были заданы администратором с помощью функции управления устройствами.
Если вы установите флажок Разрешить пользователям сбрасывать настройки устройства, рекомендуем использовать защиту устройств после сброса настроек, чтобы администраторы могли получить доступ к устройству после сброса.
Если вы снимете флажок, пользователи не смогут восстановить заводские настройки на устройстве в приложении "Настройки", но смогут использовать для этого кнопки питания и громкости.
Разрешает указанным аккаунтам администраторов войти на корпоративное устройство после сброса настроек с помощью консоли администратора. Не применяется в тех случаях, когда сброс настроек был выполнен на самом устройстве.
Возможность входа зависит от того, как задана принадлежность устройства компании, и от клиента управления.
- Если устройство есть в списке ресурсов компании, после сброса настроек на него смогут войти только пользователи перечисленных вами аккаунтов. Подробнее о том, как добавить устройства в список корпоративных ресурсов…
- На личные устройства, настроенные для работы (полномочия "Владелец устройства"), смогут войти как владельцы указанных аккаунтов, так и предыдущие владельцы. Информация об использовании личных устройств, настроенных только для работы, приведена в статье Как настроить Google Workspace на устройстве Android.
Чтобы добавить администратора, введите его адрес электронной почты и нажмите Добавить.
Требования к аккаунту
- Вы можете указать до десяти адресов электронной почты. Рекомендуем ввести несколько адресов: если возникнут проблемы с одним из них, вы сможете воспользоваться другим.
- Убедитесь, что эти адреса активны, никогда не удалялись и не блокировались. В противном случае вы не сможете получить доступ к устройству, даже если аккаунт будет восстановлен.
- Не используйте адреса электронной почты групп. У групповых аккаунтов нет доступа к устройству после сброса настроек.
Подготовка к сбросу настроек устройства
- Выйдите из рабочего или учебного аккаунта пользователя и удалите этот аккаунт.
- Если пользователь не помнит пароль, сбросьте его, прежде чем удалять данные с устройства, иначе пользователь сможет войти на устройство только через 24 часа.
Эта настройка позволяет пользователям устанавливать дату и время на устройствах.
Снимите флажок Разрешить пользователю изменять дату и время, чтобы исключить такую возможность.
Поддерживается на корпоративных устройствах Android 7.0 и более поздних версий.
Эта настройка разрешает пользоваться мобильным интернетом вне зоны покрытия оператора мобильной связи.
Снимите флажок Разрешить пользоваться мобильным Интернетом в роуминге, чтобы исключить такую возможность.
Эта настройка разрешает пользователям перезапускать устройства в безопасном режиме, когда запускаются только стандартные предустановленные приложения, а все сторонние деактивируются.
Примечание. На устройствах Android, на которых не было предустановлено приложение Google Apps Device Policy, безопасный режим деактивирует его. Без этого приложения правила управления перестают синхронизироваться с устройством, из-за чего через некоторое время пользователь лишается доступа к рабочему или учебному аккаунту на устройстве.
Рекомендуем снять флажок Разрешить пользователю перезагружать свое устройство в безопасном режиме, чтобы исключить такую возможность.
Пользователи и аккаунты
Эти настройки поддерживаются как для корпоративных, так и для личных устройств с рабочими профилями.
Развернуть раздел | Свернуть все и перейти к началу
Добавление пользователейПоддерживается только на устройствах Android 6.0 (Marshmallow).
Эта настройка позволяет основному пользователю добавлять на устройство профили других пользователей. При этом для каждого профиля выделено личное пространство для аккаунтов, приложений и настроек.
Поддерживается только на устройствах Android 6.0 (Marshmallow).
Эта настройка позволяет основному пользователю удалять с устройства профили других пользователей. При удалении профиля также удаляются все добавленные в него аккаунты.
Поддерживается на устройствах Android 5.0 и более поздних версий.
Эта настройка позволяет пользователям добавлять и удалять аккаунты на своих устройствах. На устройство с рабочим профилем можно добавить только один управляемый аккаунт. Чтобы удалить управляемый аккаунт, пользователю необходимо удалить с устройства рабочий профиль.
Снимите флажок Разрешить пользователю добавлять и удалять аккаунты, чтобы исключить такую возможность. Если флажок снят, вы не сможете включить настройку Аккаунты Google, а у пользователей не будет возможности добавить управляемый аккаунт на свое устройство.
Поддерживается на устройствах Android 5.0 и более поздних версий.
Эта настройка позволяет пользователям добавлять рабочие и учебные аккаунты на своих устройствах. На устройство с рабочим профилем можно добавить только один управляемый аккаунт.
Примечание. Чтобы включить эту настройку, сначала необходимо включить Аккаунты.
Снимите флажок Разрешить пользователю добавлять свой аккаунт Google, чтобы исключить такую возможность. Пользователи по-прежнему смогут добавлять аккаунты в рабочих профилях и на устройствах через Microsoft Exchange, IMAP и POP3.
Функции заблокированного экрана
Эти настройки поддерживаются на корпоративных и личных (в режиме владельца) устройствах Android 6.0 (Marshmallow) и более поздних версий.
Развернуть раздел | Свернуть все и перейти к началу
Обзор функций заблокированного экранаНедоступно в версии Education Fundamentals.
С помощью функций заблокированного экрана можно управлять доступностью следующих параметров на заблокированном экране пользователя:
- камера;
- разблокировка по отпечатку пальца;
- фейсконтроль;
- разблокировка по радужной оболочке глаза;
- виджеты на заблокированном экране;
- уведомления;
- показ подробных уведомлений;
- периодическая аутентификация с помощью PIN-кода, пароля или шаблона;
- агенты доверия.
Снимите флажок Разрешить использование функций заблокированного экрана, чтобы исключить такую возможность. Если этот флажок снят, будут отключены только те функции заблокированного экрана, которые входят в эту группу настроек. Эта настройка не влияет на работу функций, которые не перечислены в этом разделе, например распознавание лиц.
Чтобы отключить отдельные функции, установите флажок Разрешить функции заблокированного экрана, а затем снимите определенные флажки.
Недоступно в версии Education Fundamentals.
Эта настройка разрешает использовать камеру при заблокированном экране.
Если параметр Функции заблокированного экрана отключен, эта функция также будет отключена. Чтобы использовать ее, сначала нужно включить Функции заблокированного экрана.
Снимите флажок Разрешить использование камеры, чтобы запретить ее использовать при заблокированном экране.
Недоступно в версии Education Fundamentals.
Эта настройка разрешает пользователям применять функцию распознавания лиц, которой оснащена камера устройства, чтобы разблокировать устройство. Доступно только на устройствах, поддерживающих фейсконтроль.
Если параметр Функции заблокированного экрана отключен, эта функция также будет отключена. Чтобы использовать ее, сначала нужно включить Функции заблокированного экрана.
Чтобы запретить разблокировку устройства с помощью фейсконтроля, снимите флажок Разрешить фейсконтроль.
На эту функцию влияет настройка Периодическая аутентификация с помощью PIN-кода, пароля или шаблона.
Недоступно в версии Education Fundamentals.
Эта настройка разрешает пользователям применять сканер радужной оболочки глаза, которым оснащено устройство, чтобы разблокировать устройство. Эта функция доступна только на устройствах, поддерживающих разблокировку по радужной оболочке глаза.
Если параметр Функции заблокированного экрана отключен, эта функция также будет отключена. Чтобы использовать ее, сначала нужно включить Функции заблокированного экрана.
Снимите флажок Разрешить разблокировку по радужной оболочке глаза, чтобы исключить такую возможность.
Недоступно в версии Education Fundamentals.
Эта настройка позволяет разблокировать устройство с помощью отпечатка пальца.
Если параметр Функции заблокированного экрана отключен, эта функция также будет отключена. Чтобы использовать ее, сначала нужно включить Функции заблокированного экрана.
Чтобы запретить такую возможность, снимите флажок Разрешить разблокировку с помощью отпечатка пальца.
На эту функцию влияет настройка Периодическая аутентификация с помощью PIN-кода, пароля или шаблона.
Эта настройка поддерживается на устройствах с версиями Android от 4.2 (Jelly Bean) до 4.4 (KitKat).
Она позволяет пользователям добавлять виджеты, например электронной почты и календаря, на заблокированный экран устройства.
Если параметр Функции заблокированного экрана отключен, эта функция также будет отключена. Чтобы использовать ее, сначала нужно включить Функции заблокированного экрана.
Снимите флажок Разрешить показывать виджеты на заблокированном экране, чтобы исключить такую возможность.
Недоступно в версии Education Fundamentals.
Эта настройка позволяет получать уведомления при заблокированном экране.
Если параметр Функции заблокированного экрана отключен, эта функция также будет отключена. Чтобы использовать ее, сначала нужно включить Функции заблокированного экрана.
Снимите флажок Разрешить показывать уведомления на заблокированном экране, чтобы исключить такую возможность. Если этот флажок снят, также будет отключена настройка Показ подробных уведомлений.
Эта настройка позволяет в подробностях показывать уведомления на заблокированном экране.
Если настройка Уведомления отключена, эта функция также будет отключена.
Если параметр Функции заблокированного экрана отключен, эта функция также будет отключена. Чтобы использовать ее, сначала нужно включить Функции заблокированного экрана.
Чтобы запретить показ подробных уведомлений, снимите флажок Разрешить показывать подробные уведомления.
Эта настройка поддерживается на устройствах под управлением Android 8 и более поздних версий.
Она позволяет пользователям, использующим разблокировку по лицу или отпечатку пальца, проходить аутентификацию с помощью более безопасных способов, таких как PIN-код, пароль или графический ключ, по истечении указанного периода.
Если параметр Функции заблокированного экрана отключен, эта функция также будет отключена. Чтобы использовать ее, сначала нужно включить указанный параметр.
Если в настройках рабочего профиля установлен флажок Применять требования к паролям только в приложениях рабочего профиля, этот параметр применяется к приложениям рабочего профиля.
Недоступно в версии Education Fundamentals.
Эта настройка определяет, можно ли использовать функцию Smart Lock, чтобы устройство не блокировалось, например, когда оно находится у пользователя в кармане или дома. Если функция Smart Lock включена, пользователю не нужно указывать PIN-код, пароль или графический ключ. Подробнее о том, как отключить автоматическую блокировку устройства Android…
Если параметр Функции заблокированного экрана отключен, эта функция также будет отключена. Чтобы использовать ее, сначала нужно включить Функции заблокированного экрана.
Снимите флажок Разрешить использовать Smart Lock, чтобы устройство не блокировалось, чтоб исключить такую возможность.
Обновления системы
Развернуть раздел | Свернуть все и перейти к началу
Правила обновления ОСПоддерживается на устройствах Android 6.0 (Marshmallow) и более поздних версий.
С помощью этого параметра администраторы могут настроить и применять беспроводные обновления системы на устройствах организации.
Администраторы могут выбрать время обновления устройств:
- Никогда – обновления ОС не будут загружаться автоматически.
- Сразу после выпуска обновлений – автоматически скачивать обновления ОС по мере их выпуска.
- Только в указанные промежутки времени – скачивать обновления ОС в заданные периоды времени. Если запланировать обновление на нерабочее время, это поможет избежать простоев.
Примечание. Если время окончания будет раньше времени начала, обновление начнется при наступлении времени начала и продолжится до следующего дня. - Через 30 дней после выпуска обновлений – применение обновлений ОС можно отложить на 30 дней. В течение этого времени:
- На устройства не приходят уведомления об обновлениях.
- Пользователи не могут вручную обновить свои устройства.
Администратор может в любой момент отключить 30-дневную задержку. Если в течение 30-дневного периода появится новое обновление, система начнет отсчет заново.
Когда пройдет 30 дней без нового обновления, система предложит пользователю установить все доступные обновления. Позже, когда станет доступно новое обновление системы, 30-дневный период начнется заново.
Примечание. Обновления ОС скачиваются в соответствии с местным временем устройства, а не администратора.
Сообщения службы поддержки
Развернуть раздел | Свернуть все и перейти к началу
Принудительно применяемые настройкиПоддерживается на устройствах Android 7.0 и более поздних версий.
Вы можете создать и показать пользователю сообщение на экранах настроек, на которых администратор отключил все элементы.
Выберите вариант:
- Сообщение по умолчанию о том, что настройка не может быть изменена из-за правил организации. Сообщение по умолчанию для принудительно примененных настроек. У сообщения по умолчанию есть два варианта длины:
- Короткое сообщение по умолчанию – этим параметром управляет ваша организация.
- Длинное сообщение по умолчанию – этим параметром управляет ваша организация. Если у вас возникли вопросы, обратитесь к ИТ-специалистам.
- Специальные сообщения. Вы можете написать специальное сообщение, которое будет показываться пользователям. В нем можно объяснить, почему параметр нельзя изменить. У специального сообщения есть два варианта длины:
- Специальное короткое сообщение – короткое сообщение показывается пользователю на экранах настроек с заблокированными элементами. Его длина может составлять до 200 символов.
- Специальное длинное сообщение – длинное сообщение показывается пользователю на экране настроек администратора устройства (НастройкиБезопасностьУстройство).
Чтобы получить более подробные сведения о сообщениях для пользователей. ознакомьтесь с Android Management API.
Поддерживается на устройствах Android 9.0 и более поздних версий.
С помощью этого параметра администратор может создать специальное сообщение для пользователей при удалении рабочего профиля из управляемого устройства.
Выберите вариант:
- Сообщение по умолчанию о том, что рабочий профиль пользователя удален. При удалении рабочего профиля пользователь увидит следующее сообщение: "Данные вашего рабочего профиля очищены. Если это не было запланировано, обратитесь к системному администратору".
- Специальное сообщение. Администратор может создать специальное сообщение для очистки рабочего профиля длиной до 200 символов.
Примечание. Очистка рабочего профиля выполняется по тем же правилам, что и для управления правилами о прозрачности.
Статьи по теме
- Обязательный пароль для управляемых мобильных устройств
- Применение универсальных настроек для мобильных устройств и конечных точек
- Как применить настройки на устройствах iOS
- Об Android Device Policy
- Часто задаваемые вопросы об агентах управления устройствами Android
Google, Google Workspace, а также другие связанные знаки и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.