ตั้งค่าการจัดการอุปกรณ์เคลื่อนที่ขั้นสูง

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Starter, Frontline Standard และ Frontline Plus, Business Plus, Enterprise Standard และ Enterprise Plus, Education Standard, Education Plus และ Endpoint Education Upgrade, Enterprise Essentials และ Enterprise Essentials Plus, G Suite Basic และ G Suite Business, Cloud Identity Premium เปรียบเทียบรุ่นของคุณ

ในฐานะผู้ดูแลระบบ คุณสามารถใช้การจัดการขั้นสูงเพื่อควบคุมสิทธิ์เข้าถึงข้อมูลขององค์กรได้มากยิ่งขึ้น คุณสามารถจำกัดฟีเจอร์ในอุปกรณ์เคลื่อนที่ เช่น การแจ้งเตือนบนหน้าจอล็อก กำหนดให้มีการเข้ารหัสอุปกรณ์ จัดการแอปใน อุปกรณ์ Android, iPhone และ iPad รวมถึงล้างข้อมูลในอุปกรณ์

ข้อกำหนด

  • อุปกรณ์ต้องรองรับการจัดการอุปกรณ์เคลื่อนที่ขั้นสูง ดูข้อกำหนดของอุปกรณ์
  • หากต้องการจัดการ iPhone และ iPad ให้ทำตามขั้นตอนเพื่อตั้งค่า Apple Push Certificate
  • อนุญาตให้ใช้บัญชี Google เพียงบัญชีเดียวเท่านั้นภายใต้การจัดการอุปกรณ์เคลื่อนที่ขั้นสูงในอุปกรณ์แต่ละเครื่อง
  • ผู้ใช้ต้องมีใบอนุญาตที่รองรับการจัดการอุปกรณ์เคลื่อนที่ขั้นสูง หากคุณเปิดการจัดการอุปกรณ์เคลื่อนที่ขั้นสูงไว้สำหรับผู้ใช้ที่มีใบอนุญาตที่ไม่รองรับระบบดังกล่าว จะมีเฉพาะการตั้งค่าที่รองรับสำหรับการจัดการอุปกรณ์เคลื่อนที่ขั้นพื้นฐานเท่านั้นที่จะมีผลกับอุปกรณ์ของผู้ใช้
  • ผู้ใช้ต้องติดตั้งแอปนโยบายด้านอุปกรณ์ในอุปกรณ์เพื่อให้คุณจัดการอุปกรณ์ได้
    • ผู้ใช้ Android ไม่ควรติดตั้งแอปด้วยตนเอง แต่ควรทำตามข้อความแจ้งบนหน้าจอ โปรดดูรายละเอียดที่หัวข้อตั้งค่า Google Workspace ในอุปกรณ์ Android ในระหว่างการติดตั้ง ผู้ใช้จะได้รับข้อความแจ้งให้ตั้งค่าโปรไฟล์งาน หากอุปกรณ์รองรับ
    • สำหรับอุปกรณ์ iOS ที่ผู้ใช้ลงทะเบียนเอง ผู้ใช้จะได้รับข้อความแจ้งให้ติดตั้งในระหว่างการตั้งค่า
    • ผู้ใช้ iOS อาจได้รับข้อความแจ้งให้ติดตั้งโปรไฟล์การกำหนดค่าด้วย ดูข้อมูลเพิ่มเติมเกี่ยวกับโปรไฟล์และวิธีที่โปรไฟล์จัดการข้อมูลผู้ใช้ได้ที่การฝึกอบรมและความช่วยเหลือเกี่ยวกับอุปกรณ์เคลื่อนที่

ขั้นตอนที่ 1 เปิดใช้การจัดการอุปกรณ์เคลื่อนที่ขั้นสูง

ข้อควรทราบก่อนที่จะเริ่มต้น: หากต้องการกำหนดแผนกหรือทีมสำหรับการตั้งค่านี้ โปรดดูหัวข้อเพิ่มหน่วยขององค์กร

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น อุปกรณ์ จากนั้น มือถือและปลายทาง จากนั้น การตั้งค่า จากนั้น ส่วนกลาง

    ต้องมีสิทธิ์ของผู้ดูแลระบบการจัดการมือถือ

  2. คลิกทั่วไป จากนั้น การจัดการอุปกรณ์เคลื่อนที่
  3. (ไม่บังคับ) หากต้องการใช้การตั้งค่ากับแผนกหรือทีม ให้เลือกหน่วยขององค์กรที่ด้านข้าง
  4. เปิดการจัดการอุปกรณ์เคลื่อนที่ขั้นสูง
    • หากต้องการให้อุปกรณ์เคลื่อนที่ที่รองรับทั้งหมดอยู่ภายใต้การจัดการขั้นสูง และคุณตั้งค่าใบรับรองข้อความพุชของ Apple ให้เลือกขั้นสูง ตัวเลือกนี้จะใช้งานไม่ได้หากไม่ได้ติดตั้ง Apple Push Certificate แม้ว่าคุณจะไม่ได้จัดการอุปกรณ์ iOS ก็ตาม
    • หากต้องการเปิดการจัดการขั้นสูงสำหรับบางแพลตฟอร์มหรือ ไม่ได้จัดการอุปกรณ์ iOS ให้เลือกกำหนดเอง จากนั้นเลือกขั้นสูงสำหรับแพลตฟอร์ม สำหรับ iOS ตัวเลือกขั้นสูงจะใช้งานไม่ได้หากไม่ได้ติดตั้ง Apple Push Certificate
  5. คลิกบันทึก หรือคลิกลบล้างสำหรับหน่วยขององค์กร

    หากในภายหลังต้องการกู้คืนค่าที่รับช่วงมา ให้คลิกรับค่า

  6. หากได้รับข้อความแจ้งให้เปิดใช้การซิงค์ในอุปกรณ์เคลื่อนที่ ให้คลิกไปที่ ซิงค์ในอุปกรณ์เคลื่อนที่ เลือกช่องสำหรับอุปกรณ์ที่ต้องการอนุญาตให้ซิงค์ข้อมูลงาน แล้วคลิกบันทึก
  7. หากต้องการจัดการอุปกรณ์และแอป iOS ให้สร้าง Apple Push Certificate โดยต้องต่ออายุ ใบรับรองนี้ทุกปี

ขั้นตอนที่ 2 ตั้งค่ารหัสผ่านและข้อกำหนดการอนุมัติ

ก่อนเริ่มต้น: แจ้งให้ผู้ใช้ทราบว่าคุณจะจัดการอุปกรณ์เคลื่อนที่ที่ผู้ใช้ใช้สำหรับ งาน แจ้งให้ทราบเกี่ยวกับนโยบายที่กำหนด รวมถึงข้อกำหนดด้านรหัสผ่าน

  1. ตั้งข้อกำหนดด้านรหัสผ่านสำหรับอุปกรณ์เคลื่อนที่ที่มีการจัดการ คุณสามารถตั้งค่า ความยาวรหัสผ่าน กำหนดให้ใช้สัญลักษณ์พิเศษ และตั้งค่าการหมดอายุได้
  2. หากต้องการคัดกรองอุปกรณ์ก่อนที่จะเข้าถึงข้อมูลงานได้ ให้กำหนดให้มีการอนุมัติจากผู้ดูแลระบบ สำหรับอุปกรณ์เคลื่อนที่

ขั้นตอนที่ 3 ตั้งค่าอุปกรณ์เคลื่อนที่ของบริษัท

ข้ามขั้นตอนนี้หากคุณไม่มีอุปกรณ์ของบริษัท

สำหรับ Android

สําหรับ iPhone และ iPad

ขั้นตอนที่ 4 ปกป้องข้อมูลขององค์กร

ใช้การตั้งค่าการจัดการขั้นสูงตามที่จำเป็นหรือตามที่องค์กรกำหนด เพื่อทำให้ข้อมูลขององค์กรปลอดภัยยิ่งขึ้น

การตั้งค่าส่วนกลาง (อุปกรณ์เคลื่อนที่ทั้งหมด)

  • บล็อกอุปกรณ์ถูกบุกรุก
  • ต้องมีการเข้ารหัสอุปกรณ์

การตั้งค่า Android

  • ล้างข้อมูลอัตโนมัติในอุปกรณ์ที่ไม่ได้ซิงค์ภายในระยะเวลาที่กำหนด
  • บล็อกอุปกรณ์ที่ไม่ปฏิบัติตาม Android CTS
  • ไม่อนุญาตให้ปิดการยืนยันแอปพลิเคชัน
  • ไม่อนุญาตให้ถ่ายโอนไฟล์ผ่าน USB
  • ไม่อนุญาตแอปจากแหล่งที่มาที่ไม่รู้จัก
  • ไม่อนุญาตให้แสดงรายละเอียดการแจ้งเตือนในหน้าจอล็อก
  • ไม่อนุญาตเอเจนต์ความน่าเชื่อถือ (ในส่วนการตั้งค่าหน้าจอล็อก)

การตั้งค่า iOS

  • ไม่อนุญาตให้แสดงรายละเอียดการแจ้งเตือนในหน้าจอล็อก
  • ไม่อนุญาตให้แอปที่มีการจัดการจัดเก็บข้อมูลใน iCloud
  • ต้องเข้ารหัสข้อมูลสำรองหากคุณอนุญาตให้สำรองข้อมูลอุปกรณ์

ขั้นตอนถัดไป


Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง