Obecný přehled
Vysvětlení systému Android Enterprise
Požadavky a instalace
Požadavky
Obecná nastavení
Přehled účtů
Informace o účtu
Globální konfigurace
Ochrana osobních údajů
Přístup založený na rolích
Konfigurace Apple
Konfigurace systému Android
Konfigurace systému Windows
ContentBox
Konfigurace LDAP
Správa aplikací
Dálkové ovládání
Správa karet Sim
Správa předplatného
Obecný protokol auditu
Správa mobilních zařízení
Obrazovka pro správu mobilních zařízení
Konfigurace iOS
Obecné
Protokol zařízení (pouze na úrovni zařízení)
Správa aktiv (pouze na úrovni zařízení)
Správa aktiv (pouze na úrovni zařízení)
Správa zabezpečení
Ochrana proti krádeži (pouze na úrovni zařízení)
Konfigurace zabezpečení
Konec životnosti (pouze na úrovni zařízení)
Nastavení omezení
BYOD
Správa připojení
Správa webu
Správa aplikací
Správce podnikových aplikací
Omezení a nastavení
Obchod s podnikovými aplikacemi
Režim kiosku
Typ aplikace
Android Enterprise - plně spravovaná konfigurace zařízení
Obecné
Protokol zařízení (pouze na úrovni zařízení)
Nastavení zařízení
Správa aktiv (pouze na úrovni zařízení)
Správa zabezpečení
Ochrana proti krádeži (pouze na úrovni zařízení)
Konfigurace zabezpečení
Konec životnosti (pouze na úrovni zařízení)
Nastavení omezení
Správa připojení
Správa PIM
Správa aplikací
Správce podnikových aplikací
Omezení a nastavení
Obchod s podnikovými aplikacemi
Obchod Play pro podniky
Režim kiosku a spouštěč
Dálkové ovládání
Správa obsahu
Android Enterprise - Plně spravované zařízení s pracovním profilem (COPE)
Android Enterprise - Konfigurace kontejneru
Obecné
Správa aktiv (pouze na úrovni zařízení)
Správa zabezpečení
Ochrana proti krádeži (pouze na úrovni zařízení)
Konfigurace zabezpečení
Konec životnosti (pouze na úrovni zařízení)
Nastavení omezení
Správa připojení
Správa PIM
Správa aplikací
Správce podnikových aplikací
Omezení a nastavení
Obchod s podnikovými aplikacemi
Obchod Play pro podniky
Správa obsahu
Konfigurace systému Android
Obecné
Protokol zařízení (pouze na úrovni zařízení)
Nastavení zařízení
Správa aktiv (pouze na úrovni zařízení)
Správa zabezpečení
Ochrana proti krádeži (pouze na úrovni zařízení)
Konfigurace zabezpečení
Konec životnosti (pouze na úrovni zařízení)
Nastavení omezení
Kontejner BYOD
Správa PIM
Správa aplikací
Správce podnikových aplikací
Omezení a nastavení
Režim kiosku a spouštěč
Dálkové ovládání
Správa obsahu
Konfigurace počítače se systémem Windows 10
Obecné
Protokol zařízení (pouze na úrovni zařízení)
Správa aktiv (pouze na úrovni zařízení)
Správa zabezpečení
Ochrana proti krádeži (pouze na úrovni zařízení)
Konfigurace zabezpečení
Nastavení omezení
Správa certifikátů
Správa připojení
Správa PIM
Správa aplikací
Správce podnikových aplikací
Konfigurace systému MacOS
Obecné
Protokol zařízení (pouze na úrovni zařízení)
Správa aktiv (pouze na úrovni zařízení)
Správa aktualizací (pouze na úrovni zařízení)
Správa zabezpečení
Ochrana proti krádeži
Konfigurace zabezpečení
Nastavení omezení
Správa připojení
Správa PIM
Dashboard & Reporting
Rozšířené hlášení
Pravidla brány firewall
Pravidla brány firewall |
||
Název | Název pravidla |
|
Popis | Popis pravidla |
|
Akce | Určete, zda toto pravidlo bude přenos blokovat, nebo povolovat. Vezměte prosím v úvahu, že možnost Blokovat může také blokovat provoz (v závislosti na zbytku konfigurace) mezi serverem MDM a zařízením. |
|
Směr |
||
Povolit procházení okraje (dostupné pouze v případě, že je položka Směr nastavena na příchozí provoz) | Označuje, že určitý příchozí provoz je povolen tunelovat přes NAT a další okrajová zařízení pomocí tunelovací technologie Teredo. |
|
Programy a služby |
||
Definice aplikací, vše jinak | Pokud není povoleno, budou brány v úvahu všechny aplikace. |
|
Název rodiny balíčků | Název rodiny schránek, na kterou se pravidlo vztahuje. |
|
Cesta k souboru aplikace | Úplná aplikace, například C:\Windows\System\Notepad.exe, na kterou se pravidlo vztahuje. |
|
Plně kvalifikovaný binární název | Plně kvalifikovaný binární název, na který se pravidlo vztahuje. FQBN je řetězec v následujícím tvaru: Vydavatel\Produkt\Filename,Verze} je ve tvaru: {Vydavatel\Produkt\Filename,Verze}. |
|
Název služby | Zadejte název služby (např. „EventLog“). Seznam názvů služeb v prostředí Powershell získáte příkazem „Get-Service“. |
|
Protokoly a porty |
||||
Protokol | Protokol používaný pravidlem. |
|||
Dostupné hodnoty: – Jakýkoli – Vlastní – HOPORT – ICMPv4 – IGMP – TCP – UDP – IPv6 – IPv6-Route – IPv6-Frag – GRE – ICMPv6 – IPv6-NoNxt – IPv6-Opts – VRRP – PGM – L2TP | Při nastavení na hodnotu Vlastní | Vložte číslo protokolu v rozsahu 0 až 255 | Číslo protokolu |
|
Při nastavení na TCP nebo UDP | Zadejte místní porty, jinak budou použity všechny. | Místní porty, které bude pravidlo používat, povoleny jsou také porty rozsahu. |
||
Místní přístav | Jeden port nebo řada portů. Např. 100-120,200,300-320. |
|||
Zadejte vzdálené porty, jinak budou použity všechny. | Vzdálené porty, které bude pravidlo používat, povoleny jsou také porty rozsahu. |
|||
Vzdálený port | Jeden port nebo řada portů. Např. 100-120,200,300-320. |
|||
Oblast působnosti |
||
Zadejte místní IP, jinak libovolnou IP | Sada místních IP adres, může to být i rozsah IP adres oddělených znakem – |
|
Místní IP adresa | Sada jednotlivých IP adres nebo rozsah IP adres oddělených znakem – |
|
Zadejte vzdálené IP adresy, jinak libovolnou vzdálenou IP adresu. | Zadejte sadu vzdálených IP adres, může to být i rozsah IP adres oddělených znakem „-„. |
|
Vzdálená IP adresa | Zadání jednotlivých IP adres nebo rozsahu IP adres |
|
Žetony | Tokeny, které lze nastavit spolu se vzdálenými adresami. Tokeny Intranet, RmtIntranet a Ply2Renders jsou podporovány v systému Windows 10, verze 1809 a novější. |
|
Rozšířená nastavení |
|
Určete profily, jinak budou použity všechny. | Pokud je zakázáno, použijí se všechny profily |
Doména | Profil domény |
Soukromé | Soukromý profil |
Veřejnost | Veřejný profil |
Určete rozhraní, jinak se použijí všechna. | Pokud je zakázáno, budou použita všechna rozhraní |
Místní síť | Rozhraní místní sítě |
Vzdálený přístup | Rozhraní vzdáleného přístupu |
Bezdrátové připojení | Bezdrátové rozhraní |
Místní ředitelé |
|
Přidání autorizovaných místních uživatelů | Umožňuje přidat seznam místních uživatelů, kteří budou toto pravidlo používat. |
Autorizovaní uživatelé | Seznam oprávněných místních uživatelů pro toto pravidlo. Uživatel musí být ve formátu SDDL (Security Description Definition language), např. PC_NAME\USERNAME. Toto pole nesmí být vyplněno, pokud je pro použití tohoto pravidla nastaven název služby. |