Google Sync gebruikt Microsoft Exchange ActiveSync, zodat uw gebruikers hun werkmails, contacten en agenda's kunnen synchroniseren met platformspecifieke apps en apps van derden op hun mobiele apparaat. iPhone- en iPad-gebruikers kunnen bijvoorbeeld inloggen met Microsoft Exchange om hun zakelijke Gmail-berichten op te halen in de Apple Mail-app en Google Agenda-afspraken in Apple Agenda.
Beveiligingsrisico's met Google Sync
Google Sync biedt geen ondersteuning voor OAuth-verificatie, verificatie in 2 stappen of beveiligingssleutels. Hierdoor zijn de gegevens van uw organisatie minder veilig. Nu er veiligere alternatieven beschikbaar zijn, raden we u aan zo snel mogelijk een andere oplossing te gaan gebruiken dan Google Sync, voordat de toegang voor minder goed beveiligde apps wordt beëindigd.
Wat u kunt doen
U kunt overschakelen naar Google-apps (zoals Gmail) voor uw werk. Als u apps van derden wilt blijven gebruiken, kunt u vaak inloggen met een Google-account in plaats van Microsoft Exchange. Als u wilt dat gebruikers kunnen inloggen met hun werkaccount, kunt u de instellingen voor app-beheer zo configureren dat gegevenssynchronisatie voor specifieke apps wordt toegestaan. U kunt ook Google-eindpuntbeheer gebruiken om accountgegevens naar specifieke platforms te pushen.
In deze instructies wordt uitgelegd hoe u Google Workspace kunt instellen zodat uw gebruikers toegang hebben tot hun werkmails, agenda-afspraken en contacten in Apple iOS-apps. We raden Android-gebruikers aan over te stappen naar de Gmail-app. Als u een app van derden wilt gebruiken die Google OAuth ondersteunt, kunt u de app vertrouwen. Als de app van derden Google OAuth niet ondersteunt, neemt u contact op met de app-ontwikkelaar.
Voordat u begint
Test de transitie eerst voor een klein aantal gebruikers. Maak een testorganisatie-eenheid en pas de instellingen alleen toe op die organisatie-eenheid.
Stap 1: Zet IMAP aan
Doe dit als u wilt dat gebruikers e-mails synchroniseren met de Apple Mail-app.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Google Workspace > Gmail > Toegang voor eindgebruikers.
Hiervoor is het beheerdersrecht Gmail-instellingen vereist.
-
(Optioneel) Als u de instelling wilt toepassen op een afdeling of team, selecteert u aan de zijkant een organisatie-eenheid. Laat me zien hoe dit moet
-
Klik op POP- en IMAP-toegang.
-
Vink het vakje aan voor IMAP-toegang aanzetten voor alle gebruikers.
-
(Optioneel) Als u wilt dat gebruikers alleen kunnen synchroniseren met Apple iOS Mail, selecteert u Beperken welke e-mailclients gebruikers kunnen gebruiken en voert u de client-ID in: 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com
Belangrijk: Met deze optie kunnen gebruikers alleen e-mails synchroniseren met Apple iOS Mail. Ga naar POP en IMAP aan- of uitzetten voor gebruikers voor meer informatie. -
Klik op Opslaan. U kunt ook op Overschrijven klikken voor een organisatie-eenheid.
Als u de overgenomen waarde later wilt herstellen, klikt u op Overnemen.
Stap 2: Synchroniseer e-mails, agenda's en synchroniseren met Apple iOS-apps
Doe dit als uw organisatie geavanceerd mobiel beheer gebruikt via Google-eindpuntbeheer. Ga anders verder met stap 3.
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apparaten > Mobiel en eindpunten > Instellingen > iOS-instellingen.
Hiervoor is het beheerdersrecht Services en apparaten vereist.
-
Klik op Accountconfiguraties
Google-account.
- (Optioneel) Als u de instelling wilt toepassen op een afdeling of team, selecteert u aan de zijkant een organisatie-eenheid. Laat me zien hoe dit moet
- Selecteer Automatische pushconfiguratie.
-
Klik op Opslaan. U kunt ook op Overschrijven klikken voor een organisatie-eenheid.
Als u de overgenomen waarde later wilt herstellen, klikt u op Overnemen.
Gebruikers moeten de Google Device Policy-app en het configuratieprofiel voor beheer van mobiele apparaten van Google downloaden om hun e-mails, contacten en agenda-afspraken te kunnen synchroniseren. Meer informatie
Stap 3: Laat gebruikers hun werkaccount verwijderen en opnieuw toevoegen
Apparaten met mobiel beheer op basisniveau
Gebruikers kunnen hun werkaccount verwijderen van hun apparaat en het opnieuw toevoegen met Google in plaats van Microsoft Exchange. Ga naar Google Workspace instellen op een iOS-apparaat voor meer informatie.
Apparaten met geavanceerd mobiel beheer
Vraag gebruikers van iOS-apparaten deze stappen uit te voeren:
- Open de Google Device Policy-app
.
- Als de app nog niet op het apparaat staat, installeert u deze. Ga naar De Google Device Policy-app voor iOS gebruiken voor meer informatie.
- Tik op Menu
en zorg dat het Google Workspace-account van de gebruiker is ingesteld.
- Verwijder het Exchange-account in de iOS-instellingen. Afhankelijk van de iOS-versie opent u de iOS-app Instellingen en voert u een van de volgende handelingen uit:
- Tik op Mail
Accounts
Exchange
Account verwijderen.
- Tik op Wachtwoorden en accounts
Exchange
Account verwijderen.
- Tik op Mail
- Open de iOS Mail-app en controleer of het werkaccount is toegevoegd en e-mail wordt gesynchroniseerd met de app.
Stap 4: Zet Google Sync uit
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apparaten > Mobiel en eindpunten > Instellingen > Universeel.
Hiervoor is het beheerdersrecht Mobiel apparaatbeheer vereist.
- Klik op Gegevenstoegang
Google Sync.
- (Optioneel) Als u de instelling wilt toepassen op een afdeling of team, selecteert u aan de zijkant een organisatie-eenheid. Laat me zien hoe dit moet
- Vink Toestaan dat werkgegevens worden gesynchroniseerd met ActiveSync uit.
- Klik op Opslaan.
Andere opties
Agenda's en contacten synchroniseren met Apple iOS-apps, de Gmail-app gebruiken voor e-mailsZet eerst IMAP uit zodat gebruikers hun e-mails alleen kunnen ontvangen in de Gmail-apps:
-
Log in met een beheerdersaccount op de Google Beheerdersconsole.
Als u geen beheerdersaccount gebruikt, heeft u geen toegang tot de Beheerdersconsole.
-
Ga naar Menu
Apps > Google Workspace > Gmail > Toegang voor eindgebruikers.
Hiervoor is het beheerdersrecht Gmail-instellingen vereist.
-
(Optioneel) Als u de instelling wilt toepassen op een afdeling of team, selecteert u aan de zijkant een organisatie-eenheid. Laat me zien hoe dit moet
- Klik op POP- en IMAP-toegang.
- Haal het vinkje weg voor IMAP-toegang aanzetten voor alle gebruikers.
-
Klik op Opslaan. U kunt ook op Overschrijven klikken voor een organisatie-eenheid.
Als u de overgenomen waarde later wilt herstellen, klikt u op Overnemen.
Stel vervolgens in dat agenda- en contactgegevens wel worden gesynchroniseerd:
-
Ga naar Beveiliging > API-functies.
Hiervoor is het beheerdersrecht Beveiligingsinstellingen vereist.
- Klik op Toegang voor apps van derden beheren.
- Klik op App toevoegen en kies Naam of client-ID van OAuth-app bij de manier waarop u naar de e-mailclient wilt zoeken.
- Vul 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com in
- Klik op Zoeken. Selecteer iOS en klik op Selecteren.
- Laat het toegangsniveau ingesteld op vertrouwd.
- Doe het volgende als IMAP uitstaat en u wilt dat gebruikers berichten in de Gmail-app op hun iOS-apparaat ontvangen:
- Als u een service voor beheer van mobiele apparaten van derden gebruikt, stelt u in dat het payloadprofiel van het Google-account wordt gepusht. Als u Google-eindpuntbeheer gebruikt, zet u 'Google-accountconfiguratie pushen' aan (u vindt de instructies in het volgende gedeelte).
- Gebruikers moeten de iOS Gmail-app gebruiken en inloggen met hun beheerde Google-account. Ze moeten Apple Agenda en Apple Contacten aan laten staan, maar Apple Mail uitzetten. Als ze proberen in te loggen bij Apple Mail met hun werkaccount, mislukt de inlogpoging. Ze krijgen hier geen melding van.
Google, Google Workspace en de gerelateerde merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waarmee ze in verband worden gebracht.