Obecný přehled
Vysvětlení systému Android Enterprise
Požadavky a instalace
Požadavky
Obecná nastavení
Přehled účtů
Informace o účtu
Globální konfigurace
Ochrana osobních údajů
Přístup založený na rolích
Konfigurace Apple
Konfigurace systému Android
Konfigurace systému Windows
ContentBox
Konfigurace LDAP
Správa aplikací
Dálkové ovládání
Správa karet Sim
Správa předplatného
Obecný protokol auditu
Správa mobilních zařízení
Obrazovka pro správu mobilních zařízení
Konfigurace iOS
Obecné
Protokol zařízení (pouze na úrovni zařízení)
Správa aktiv (pouze na úrovni zařízení)
Správa aktiv (pouze na úrovni zařízení)
Správa zabezpečení
Ochrana proti krádeži (pouze na úrovni zařízení)
Konfigurace zabezpečení
Konec životnosti (pouze na úrovni zařízení)
Nastavení omezení
BYOD
Správa připojení
Správa webu
Správa aplikací
Správce podnikových aplikací
Omezení a nastavení
Obchod s podnikovými aplikacemi
Režim kiosku
Typ aplikace
Android Enterprise - plně spravovaná konfigurace zařízení
Obecné
Protokol zařízení (pouze na úrovni zařízení)
Nastavení zařízení
Správa aktiv (pouze na úrovni zařízení)
Správa zabezpečení
Ochrana proti krádeži (pouze na úrovni zařízení)
Konfigurace zabezpečení
Konec životnosti (pouze na úrovni zařízení)
Nastavení omezení
Správa připojení
Správa PIM
Správa aplikací
Správce podnikových aplikací
Omezení a nastavení
Obchod s podnikovými aplikacemi
Obchod Play pro podniky
Režim kiosku a spouštěč
Dálkové ovládání
Správa obsahu
Android Enterprise - Plně spravované zařízení s pracovním profilem (COPE)
Android Enterprise - Konfigurace kontejneru
Obecné
Správa aktiv (pouze na úrovni zařízení)
Správa zabezpečení
Ochrana proti krádeži (pouze na úrovni zařízení)
Konfigurace zabezpečení
Konec životnosti (pouze na úrovni zařízení)
Nastavení omezení
Správa připojení
Správa PIM
Správa aplikací
Správce podnikových aplikací
Omezení a nastavení
Obchod s podnikovými aplikacemi
Obchod Play pro podniky
Správa obsahu
Konfigurace systému Android
Obecné
Protokol zařízení (pouze na úrovni zařízení)
Nastavení zařízení
Správa aktiv (pouze na úrovni zařízení)
Správa zabezpečení
Ochrana proti krádeži (pouze na úrovni zařízení)
Konfigurace zabezpečení
Konec životnosti (pouze na úrovni zařízení)
Nastavení omezení
Kontejner BYOD
Správa PIM
Správa aplikací
Správce podnikových aplikací
Omezení a nastavení
Režim kiosku a spouštěč
Dálkové ovládání
Správa obsahu
Konfigurace počítače se systémem Windows 10
Obecné
Protokol zařízení (pouze na úrovni zařízení)
Správa aktiv (pouze na úrovni zařízení)
Správa zabezpečení
Ochrana proti krádeži (pouze na úrovni zařízení)
Konfigurace zabezpečení
Nastavení omezení
Správa certifikátů
Správa připojení
Správa PIM
Správa aplikací
Správce podnikových aplikací
Konfigurace systému MacOS
Obecné
Protokol zařízení (pouze na úrovni zařízení)
Správa aktiv (pouze na úrovni zařízení)
Správa aktualizací (pouze na úrovni zařízení)
Správa zabezpečení
Ochrana proti krádeži
Konfigurace zabezpečení
Nastavení omezení
Správa připojení
Správa PIM
Dashboard & Reporting
Rozšířené hlášení
ADE
POZNÁMKA: ADE se dříve nazýval DEP (Device Enrollment Program) a nedávno byl přejmenován na ADE. Jedná se pouze o změnu názvu. Funkčně se nezměnil. Proto se někdy můžete stále setkat s výrazem „DEP“. To je zaměnitelné s „ADE“ a všechny informace o DEP jsou stále platné a vztahují se na ADE.
ADE (Automated Device Enrollment) umožňuje snadnou registraci zařízení do MDM. Při použití ADE budou zařízení automaticky připojena k MDM při nastavení zařízení. Můžete také přeskočit téměř všechny kroky nastavení, které jsou v systému iOS obvykle povinné.
Další výhodou je, že zařízení zaregistrovaná prostřednictvím ADE jsou také automaticky spuštěna v režimu dohledu, což vám nabízí plnou kontrolu. Díky tomu je ADE obvykle povinným tématem, pokud používáte zařízení ve vlastnictví společnosti.
Abyste mohli ADE používat, je třeba zařízení zaregistrovat v Apple Business nebo School Manageru buď prostřednictvím dodavatele, který to podporuje, nebo ručně pomocí Apple Configuratoru v iOS.
Poznámka: pro ADE jsou škola a obchodní manažer naprosto totožné. Proto pro zvýšení čitelnosti budeme od této chvíle uvádět jako příklad pouze Správce školy.
Více informací o ADE: https://support.apple.com/en-us/102300

Kliknutím na „+“ přidáte token ADE. Ve vyskakovacím okně klikněte na „new certificate“ (nový certifikát) v textu (na obrázku níže označen žlutě). Tím se vygeneruje a stáhne certifikát ADE. Poté přejděte do aplikace Apple Business Manager(https://business.apple.com/).


V aplikaci Apple Business Manager postupujte podle obrázku výše. Nastavení → Nastavení správy zařízení → Přidat server MDM.
Server pojmenujte libovolně a nahrajte dříve stažený certifikát ADE v části Nastavení serveru MDM → Nahrát veřejný klíč a klikněte na tlačítko „Uložit“.
Nyní se zobrazí možnost „Stáhnout token“. Klikněte na ni a uložte ji. Token je platný pouze 1 rok. Stačí však znovu kliknout na „Download Token“ a získáte nový token, díky čemuž je jeho obnovení velmi snadné.

Nyní se můžete vrátit do modulu MDM, odkud jste předtím stáhli certifikát ADE. Pokud jste kartu nezavřeli, mělo by být vyskakovací okno pro přidání serveru ADE stále otevřeno a certifikát ADE by již měl být vybrán. Nyní můžete nahrát svůj token do pole „ADE Token“ a kliknout na ADE Server.
Ve sloupci „Zařízení“ uvidíte počet zařízení, která jsou přiřazena k tomuto serveru ADE. Zařízení přidaná k tomuto serveru ADE budou automaticky vytvořena v poolu ADE v mobilní správě.
Kliknutím na toto číslo získáte přehled o všech svých zařízeních ADE a jejich stavu.
Poznámka: V závislosti na pracovním postupu nebo konfiguraci v Business Manageru je možné, že budete muset tato zařízení přiřadit k serveru ADE ručně. Výchozí server ADE Server můžete nastavit také v nástroji Apple Business Manager pro nová zařízení.
Ve sloupci „Profily“ se zobrazí počet profilů ADE, které máte. Kliknutím na toto číslo můžete také zobrazit podrobnosti o svých profilech ADE a můžete zde odstranit staré/nepoužívané profily. V současné době je není možné měnit. Pokud chcete provést změnu, musíte vytvořit nový.
Ve sloupci „Poslední synchronizace“ můžete ručně synchronizovat server ADE (např. pokud jste právě přidali nové zařízení do ADE) a zobrazit datum poslední úspěšné synchronizace.
Ve sloupci „Automatický profil“ můžete nastavit profil ADE jako automatický výchozí. Tento profil bude automaticky přiřazen novým zařízením. Pokud automatický profil nenastavíte, musíte profil novým zařízením pokaždé přiřadit ručně.
Ve sloupci „Přidat profil“ můžete přidat nový profil ADE. Ten obdrží zařízení na začátku nastavení zařízení. Profil ADE definuje způsob nastavení zařízení a určuje, které kroky nastavení budou přeskočeny.
Poznámka: po registraci zařízení lze tato nastavení změnit pouze obnovením továrního nastavení a registrací zařízení s novým profilem. To se týká zejména položek „Removable“ a „Allow pairing„. V případě „Allow pairing“ (Povolit párování) se doporučuje tuto funkci zapnout, protože ji lze zakázat prostřednictvím omezení MDM, ale nelze ji znovu povolit, pokud je zakázána v profilu ADE.
Ve sloupci „Upravit“ můžete nahrát nový token, např. při obnově tokenu.