Эта функция доступна в версиях Frontline Standard, Enterprise Standard и Enterprise Plus, Education Standard, Education Plus и лицензия Endpoint Education, Cloud Identity Premium. Сравнение версий
В консоли администратора Google вы можете управлять корпоративными устройствами iPhone и iPad так же, как и другими устройствами. Для этого подключите аккаунт Apple Business Manager или Apple School Manager к подписке Google Workspace или Cloud Identity.
Как происходит интеграция с программой регистрации устройств Apple
Чтобы интегрировать инструмент Apple Business Manager или Apple School Manager в консоль администратора, предоставьте ключ авторизации или токен для каждого из них. Эти токены позволяют функции управления конечными точками Google передавать на устройства параметры конфигурации, настроенные в консоли администратора. Для этого используется профиль конфигурации управления мобильными устройствами и приложение Google Device Policy.
Токен сервера, предоставляемый Apple, действует один год. Чтобы продолжать синхронизировать рабочие данные между устройствами, токен нужно своевременно продлевать. В отличие от сертификата на push-уведомления от Apple этот токен можно продлить даже в том случае, если срок его действия уже истек.
Подготовка
- Ознакомьтесь с требованиями к устройствам.
- Создайте аккаунт для входа в Apple Business Manager или Apple School Manager вашей организации.
- Для удобства управления рекомендуем приобретать устройства iOS для сотрудников организации у авторизованных продавцов продукции Apple. Чтобы получить сведения о них, обратитесь в службу поддержки Apple. Устройства будут автоматически связаны с Apple Business Manager или Apple School Manager.
- Включите расширенное управление мобильными устройствами для организационного подразделения, сотрудники которого будут использовать устройства.
Примечание. Для следующих действий понадобится доступ и к консоли администратора, и к Apple Business Manager или Apple School Manager. Убедитесь, что вы можете получить к ним доступ с помощью идентификатора Apple ID вашей компании или учебного заведения.
Шаг 1. Настройте регистрацию устройств Apple
Чтобы выполнить эту задачу, войдите в аккаунт суперадминистратора. Администраторам, у которых есть права на управление мобильными устройствами, но которые не являются суперадминистраторами, все время будет предлагаться произвести настройку, даже если она уже выполнена для организации. При попытке скачать открытый ключ они увидят сообщение об ошибке.
-
Войдите в аккаунт консоль администратора Google с правами суперадминистратора.
Эти шаги нельзя выполнить, если у вас нет прав суперадминистратора.
-
Нажмите на значок меню
Устройства > Мобильные устройства и конечные точки > Настройки > iOS.
Необходимо право администратора Сервисы и устройства.
- Нажмите Сертификаты Apple
Зарегистрироваться.
- Нажмите Получить открытый ключ. Открытый ключ будет скачан на ваше устройство.
- Перейдите на портал Apple Business Manager или Apple School Manager и при необходимости выполните вход с помощью идентификатора Apple ID вашей компании. В разделе Device Enrollment Program (Программа регистрации устройств):
- Нажмите Manage Servers (Управление серверами).
- Если вы уже настроили сервер MDM для этих устройств, выберите его. В противном случае создайте сервер.
- Когда появится запрос, загрузите открытый ключ, который вы скачали в консоли администратора.
- Скачайте токен сервера от Apple.
- Вернитесь в консоль администратора.
- В разделе "Идентификатор Apple ID компании" укажите идентификатор Apple ID, который использовался при получении токена. Эти данные помогают определить, кто из администраторов выполнил настройку.
- Нажмите Загрузить токен сервера, укажите токен, полученный от Apple, и выберите Открыть.
- Нажмите Сохранить и продолжить.
- Токен и дата окончания его действия появятся на странице настроек. Установите в календаре напоминание, чтобы продлить токен до истечения срока действия.
Шаг 2. Установите параметры настройки устройств
Вы можете выбрать способ настройки корпоративных устройств iOS при первом входе пользователя. Эти настройки распространяются на всю организацию.
-
Войдите в консоль администратора Google как администратор.
Войти в консоль администратора можно, только если вы используете аккаунт администратора.
-
Нажмите на значок меню
Устройства > Мобильные устройства и конечные точки > Настройки > iOS.
Необходимо право администратора Сервисы и устройства.
- Нажмите Настройка корпоративных устройств iOS
Настройки регистрации устройств. Подробнее о настройках мобильных устройств iOS…
- Нажмите Сохранить.
Шаг 3. Настройте ограничения для устройств iOS
Помимо настроек, доступных для всех устройств iOS при использовании расширенных функций управления, контролируемые устройства также позволяют управлять доступом пользователей к дополнительным приложениям и настройкам. Эти параметры управления можно задавать на уровне организационных подразделений. Например, в одном организационном подразделении вы можете разрешить пользователям устанавливать приложения, а в другом – запретить.
Чтобы узнать больше о настройках, которые применяются только к контролируемым устройствам, ознакомьтесь с информацией о настройках iOS.
Шаг 4. Зарегистрируйте корпоративные устройства iOS и раздайте их сотрудникам
- Перейдите на портал Apple Business Manager или Apple School Manager и при необходимости выполните вход с помощью идентификатора Apple ID вашей компании.
- Назначьте устройства серверу управления мобильными устройствами, который вы подключили к функции управления конечными точками Google. Серийные номера устройств, которыми вы хотите управлять с помощью этой функции, уже должны быть в системе (их вводит авторизованный продавец Apple).
- Чтобы по умолчанию назначить все устройства серверу, используйте назначение по умолчанию.
- Чтобы массово зарегистрировать устройства, скачайте CSV-файл с их серийными номерами, а затем загрузите его.
- Чтобы зарегистрировать устройства по отдельности, введите их серийные номера.
Дополнительную информацию можно найти в документации Apple по регистрации устройств.
Примечание. Подготовка к использованию устройства, назначенного серверу управления мобильными устройствами, может занять до 24 часов.
-
Чтобы использовать устройства раньше, их можно синхронизировать вручную в консоли администратора.
-
Вы можете настроить Apple Volume Purchase Program (VPP), чтобы устанавливать приложения на устройствах iOS в организации. Тогда пользователям не нужно будет использовать Apple ID для входа на устройстве. Подробнее о том, как установить приложения iOS с помощью Apple VPP…
- Раздайте устройства пользователям. При первом входе им нужно будет пройти простую процедуру настройки. Подробнее о том, как настроить корпоративное устройство…
Как управлять корпоративными устройствами iOS
Как добавить корпоративное устройство в программу регистрации устройств Apple- Перейдите на портал Apple Business Manager или Apple School Manager и удалите его там. При следующей синхронизации с Google устройство будет удалено из списка в консоли администратора. Эта процедура может занять до 24 часов.
- Чтобы удалить устройство раньше, синхронизируйте устройства вручную в консоли администратора.
Если вы удалите устройство из списка
С устройства будет удален профиль управления. Если пользователь снова добавит свой рабочий аккаунт на устройство без сброса настроек, устройство будет зарегистрировано как неконтролируемое. Вы сможете использовать функции расширенного управления мобильными устройствами, но настройки, доступные только для контролируемых устройств, не будут применяться принудительно.
- Удалите его из списка устройств.
- Сбросьте настройки устройства.
- Попросите нового пользователя выполнить вход на устройстве.
-
Войдите в консоль администратора Google как администратор.
Войти в консоль администратора можно, только если вы используете аккаунт администратора.
-
Нажмите на значок меню
Устройства > Мобильные устройства и конечные точки > Настройки > iOS.
Необходимо право администратора Сервисы и устройства.
- Нажмите Сертификаты Apple
Синхронизировать устройства DEP.
Статьи по теме
- Как применить настройки на мобильных устройствах iOS
- Как настроить управление мобильными устройствами с помощью расширенных параметров
- Как добавить корпоративные устройства в список ресурсов компании
- Как обновлять токены сервера регистрации устройств Apple
- Как посмотреть сведения об устройствах
- Руководство по настройке: как развернуть корпоративные устройства в среде управления конечными точками Google
Google, Google Workspace, а также другие связанные знаки и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.