Przegląd ogólny
Wyjaśnienie Android Enterprise
Wymagania i instalacja
Wymagania
Ustawienia ogólne
Przegląd konta
Informacje o koncie
Konfiguracja globalna
Prywatność
Dostęp oparty na rolach
Konfiguracja Apple
Konfiguracja systemu Android
Konfiguracja systemu Windows
ContentBox
Konfiguracja LDAP
Zarządzanie aplikacjami
Pilot zdalnego sterowania
Zarządzanie kartami SIM
Zarządzanie subskrypcjami
Ogólny dziennik kontroli
Zarządzanie urządzeniami mobilnymi
Ekran zarządzania urządzeniami mobilnymi
Konfiguracja iOS
Ogólne
Dziennik urządzenia (tylko na poziomie urządzenia)
Zarządzanie zasobami (tylko na poziomie urządzenia)
Zarządzanie zasobami (tylko na poziomie urządzenia)
Zarządzanie bezpieczeństwem
Ochrona przed kradzieżą (tylko na poziomie urządzenia)
Konfiguracja zabezpieczeń
Koniec życia (tylko na poziomie urządzenia)
Ustawienia ograniczeń
BYOD
Zarządzanie połączeniami
Zarządzanie PIM
Zarządzanie siecią
Zarządzanie aplikacjami
Menedżer aplikacji dla przedsiębiorstw
Ograniczenia i ustawienia
Sklep z aplikacjami dla przedsiębiorstw
Android Enterprise - w pełni zarządzana konfiguracja urządzeń
Ogólne
Dziennik urządzenia (tylko na poziomie urządzenia)
Ustawienia urządzenia
Zarządzanie zasobami (tylko na poziomie urządzenia)
Zarządzanie bezpieczeństwem
Ochrona przed kradzieżą (tylko na poziomie urządzenia)
Konfiguracja zabezpieczeń
Koniec życia (tylko na poziomie urządzenia)
Ustawienia ograniczeń
Zarządzanie połączeniami
Zarządzanie PIM
Zarządzanie aplikacjami
Menedżer aplikacji dla przedsiębiorstw
Ograniczenia i ustawienia
Sklep z aplikacjami dla przedsiębiorstw
Sklep Play dla przedsiębiorstw
Tryb kiosku i program uruchamiający
Pilot zdalnego sterowania
Zarządzanie treścią
Dodatkowy interfejs API
Samsung KNOX
Android Enterprise - w pełni zarządzane urządzenie z profilem pracy (COPE)
Android Enterprise - konfiguracja kontenera
Ogólne
Zarządzanie zasobami (tylko na poziomie urządzenia)
Zarządzanie bezpieczeństwem
Ochrona przed kradzieżą (tylko na poziomie urządzenia)
Konfiguracja zabezpieczeń
Koniec życia (tylko na poziomie urządzenia)
Ustawienia ograniczeń
Zarządzanie połączeniami
Zarządzanie PIM
Zarządzanie aplikacjami
Menedżer aplikacji dla przedsiębiorstw
Ograniczenia i ustawienia
Sklep z aplikacjami dla przedsiębiorstw
Sklep Play dla przedsiębiorstw
Zarządzanie treścią
Konfiguracja systemu Android
Ogólne
Dziennik urządzenia (tylko na poziomie urządzenia)
Ustawienia urządzenia
Zarządzanie zasobami (tylko na poziomie urządzenia)
Zarządzanie bezpieczeństwem
Ochrona przed kradzieżą (tylko na poziomie urządzenia)
Konfiguracja zabezpieczeń
Koniec życia (tylko na poziomie urządzenia)
Ustawienia ograniczeń
Kontener BYOD
Zarządzanie połączeniami
Zarządzanie PIM
Zarządzanie aplikacjami
Menedżer aplikacji dla przedsiębiorstw
Ograniczenia i ustawienia
Tryb kiosku i program uruchamiający
Pilot zdalnego sterowania
Zarządzanie treścią
Konfiguracja komputera z systemem Windows 10
Ogólne
Dziennik urządzenia (tylko na poziomie urządzenia)
Zarządzanie zasobami (tylko na poziomie urządzenia)
Zarządzanie bezpieczeństwem
Ochrona przed kradzieżą (tylko na poziomie urządzenia)
Konfiguracja zabezpieczeń
Ustawienia ograniczeń
Zarządzanie certyfikatami
Zarządzanie połączeniami
Zarządzanie PIM
Zarządzanie aplikacjami
Menedżer aplikacji dla przedsiębiorstw
Konfiguracja macOS
Ogólne
Dziennik urządzenia (tylko na poziomie urządzenia)
Zarządzanie zasobami (tylko na poziomie urządzenia)
Zarządzanie aktualizacjami (tylko na poziomie urządzenia)
Zarządzanie bezpieczeństwem
Ochrona przed kradzieżą
Konfiguracja zabezpieczeń
Ustawienia ograniczeń
Zarządzanie połączeniami
Zarządzanie PIM
Pulpit nawigacyjny i raportowanie
Rozszerzone raportowanie
ADE
UWAGA: ADE był wcześniej nazywany DEP (Device Enrollment Program) i został niedawno przemianowany na ADE. To tylko zmiana nazwy. Funkcjonalnie nie uległa ona zmianie. W związku z tym czasami można natknąć się na sformułowanie „DEP”. Jest ono wymienne z „ADE”, a wszystkie informacje o DEP są nadal ważne i mają zastosowanie do ADE.
ADE (Automated Device Enrollment) umożliwia łatwe rejestrowanie urządzeń w systemie MDM. W przypadku korzystania z ADE urządzenia zostaną automatycznie podłączone do MDM podczas konfigurowania urządzenia. Możesz także pominąć prawie wszystkie kroki konfiguracji, które są zwykle obowiązkowe w systemie iOS.
Kolejną zaletą jest to, że urządzenia zarejestrowane za pośrednictwem ADE są również automatycznie uruchamiane w trybie nadzorowanym, oferując pełną kontrolę. Z tego powodu ADE jest zwykle obowiązkowym tematem, jeśli korzystasz z urządzeń należących do firmy.
Aby korzystać z ADE, urządzenia muszą być zarejestrowane w Apple Business lub School Manager za pośrednictwem dostawcy, który obsługuje tę usługę lub ręcznie za pomocą Apple Configurator na iOS.
Uwaga: dla ADE School i Business Manager to dokładnie to samo. Dlatego, aby zwiększyć czytelność, od tej pory będziemy wspominać tylko o School Manager jako przykładzie.
Więcej informacji o ADE: https://support.apple.com/en-us/102300

Kliknij „+”, aby dodać token ADE. W wyskakującym okienku kliknij „nowy certyfikat” w tekście (zaznaczony na żółto na poniższym obrazku). Spowoduje to wygenerowanie i pobranie certyfikatu ADE. Następnie przejdź do Apple Business Manager(https://business.apple.com/).


W Apple Business Manager wykonaj kroki pokazane na powyższym obrazku. Ustawienia → Ustawienia zarządzania urządzeniami → Dodaj serwer MDM.
Nadaj serwerowi dowolną nazwę i prześlij wcześniej pobrany certyfikat ADE w Ustawieniach serwera MDM → Prześlij klucz publiczny i kliknij „Zapisz”.
Pojawi się teraz opcja „Pobierz token”. Kliknij ją i zapisz. Token jest ważny tylko przez 1 rok. Ale ponowne kliknięcie opcji „Pobierz token” spowoduje wydanie nowego tokena, co bardzo ułatwia jego odnowienie.

Możesz teraz wrócić do MDM, gdzie wcześniej pobrałeś certyfikat ADE. Jeśli karta nie została zamknięta, wyskakujące okienko dodawania serwera ADE powinno być nadal otwarte, a certyfikat ADE powinien być już wybrany. Możesz teraz przesłać swój token w polu „ADE Token” i kliknąć ADE Server.
W kolumnie „Urządzenia” zostanie wyświetlona liczba urządzeń przypisanych do tego serwera ADE. Urządzenia dodane do tego serwera ADE zostaną automatycznie utworzone w puli ADE w Zarządzaniu urządzeniami mobilnymi.
Możesz kliknąć ten numer, aby uzyskać przegląd wszystkich urządzeń ADE i ich stanu.
Uwaga: W zależności od przepływu pracy lub konfiguracji w Business Manager może być konieczne ręczne przypisanie tych urządzeń do serwera ADE. Można również ustawić domyślny serwer ADE w Apple Business Manager dla nowych urządzeń.
W kolumnie „Profile” wyświetlana jest liczba posiadanych profili ADE. Możesz również kliknąć ten numer, aby zobaczyć szczegóły dotyczące profili ADE i możesz tutaj usunąć stare/nieużywane profile. Obecnie nie ma możliwości ich zmiany. Jeśli chcesz dokonać zmiany, musisz utworzyć nową.
W kolumnie „Ostatnia synchronizacja” możesz ręcznie zsynchronizować serwer ADE (np. jeśli właśnie dodałeś nowe urządzenie do ADE) i zobaczyć datę ostatniej udanej synchronizacji.
W kolumnie „Profil automatyczny” można ustawić profil ADE jako automatyczny profil domyślny. Profil ten będzie automatycznie przypisywany do nowych urządzeń. Jeśli nie ustawisz profilu automatycznego, musisz za każdym razem ręcznie przypisać profil do nowych urządzeń.
W kolumnie „Dodaj profil” można dodać nowy profil ADE. Urządzenie otrzyma go na początku konfiguracji. Profil ADE określa, w jaki sposób urządzenie jest konfigurowane i które kroki konfiguracji zostaną pominięte.
Uwaga: po zarejestrowaniu urządzenia ustawienia te można zmienić tylko poprzez przywrócenie ustawień fabrycznych i zarejestrowanie urządzenia z nowym profilem. Jest to szczególnie istotne w przypadku opcji „Removable” i „Allow pairing„. W przypadku opcji „Zezwalaj na parowanie” zaleca się jej włączenie, ponieważ można ją wyłączyć za pomocą ograniczeń MDM, ale nie można jej ponownie włączyć, jeśli została wyłączona w profilu ADE.
W kolumnie „Edytuj” można przesłać nowy token, np. podczas odnawiania tokena.