Prezentare generală
Explicații privind Android Enterprise
Cerințe și instalare
Cerințe
Setări generale
Prezentare generală a contului
Informații despre cont
Configurare globală
Confidențialitate
Acces bazat pe roluri
Configurația Apple
Configurare Android
Configurarea Windows
ContentBox
Configurarea LDAP
Gestionarea aplicațiilor
Aplicație internă DB
Setări aplicație
Setări App Store
Telecomandă
Gestionarea cartelei Sim
Gestionarea abonamentelor
Jurnalul general de audit
Management mobil
Configurarea iOS
Generalități
Jurnalul dispozitivului (numai la nivel de dispozitiv)
Gestionarea activelor (numai la nivel de dispozitiv)
Gestionarea activelor (numai la nivel de dispozitiv)
Managementul securității
Anti-furt (numai la nivel de dispozitiv)
Configurația de securitate
Sfârșitul duratei de viață (numai la nivel de dispozitiv)
Setări de restricționare
BYOD
Gestionarea conexiunilor
Gestionarea PIM
Management web
Gestionarea aplicațiilor
Android Enterprise - Configurare complet gestionată a dispozitivelor
Generalități
Jurnalul dispozitivului (numai la nivel de dispozitiv)
Setări dispozitiv
Gestionarea activelor (numai la nivel de dispozitiv)
Managementul securității
Anti-furt (numai la nivel de dispozitiv)
Configurația de securitate
Sfârșitul duratei de viață (numai la nivel de dispozitiv)
Setări de restricționare
Gestionarea conexiunilor
Gestionarea PIM
Gestionarea aplicațiilor
Enterprise App Manager
Restricții și setări
Magazin de aplicații pentru întreprinderi
Magazin Play pentru întreprinderi
Mod chioșc și lansator
Telecomandă
Gestionarea conținutului
Android Enterprise - Dispozitiv complet administrat cu profil de lucru (COPE)
Android Enterprise - Configurarea containerului
Generalități
Setări dispozitiv
Gestionarea activelor (numai la nivel de dispozitiv)
Managementul securității
Anti-furt (numai la nivel de dispozitiv)
Configurația de securitate
Sfârșitul duratei de viață (numai la nivel de dispozitiv)
Setări de restricționare
Gestionarea conexiunilor
Gestionarea PIM
Gestionarea aplicațiilor
Enterprise App Manager
Restricții și setări
Magazin de aplicații pentru întreprinderi
Magazin Play pentru întreprinderi
Gestionarea conținutului
Configurare Android
Generalități
Jurnalul dispozitivului (numai la nivel de dispozitiv)
Setări dispozitiv
Gestionarea activelor (numai la nivel de dispozitiv)
Managementul securității
Anti-furt (numai la nivel de dispozitiv)
Configurația de securitate
Sfârșitul duratei de viață (numai la nivel de dispozitiv)
Setări de restricționare
Container BYOD
Gestionarea conexiunilor
Gestionarea PIM
Gestionarea aplicațiilor
Enterprise App Manager
Restricții și setări
Mod chioșc și lansator
Telecomandă
Gestionarea conținutului
Configurare Windows 10 PC
Generalități
Jurnalul dispozitivului (numai la nivel de dispozitiv)
Gestionarea activelor (numai la nivel de dispozitiv)
Managementul securității
Anti-furt (numai la nivel de dispozitiv)
Configurația de securitate
Setări de restricționare
BitLocker
Managementul certificatelor
Gestionarea conexiunilor
Gestionarea PIM
Gestionarea aplicațiilor
Configurație MacOS
Generalități
Gestionarea activelor (numai la nivel de dispozitiv)
Gestionarea actualizărilor (numai la nivel de dispozitiv)
Managementul securității
Anti-furt
Configurația de securitate
Setări de restricționare
Gestionarea conexiunilor
Gestionarea PIM
Tablou de bord și raportare
Raportare extinsă
Managementul multitenant
Vederi suplimentare
Reguli Firewall
Reguli Firewall |
||
Nume și prenume | Denumirea regulii |
|
Descriere | Descrierea normei |
|
Acțiune | Specificați dacă această regulă va bloca traficul sau îl va permite. Vă rugăm să luați în considerare faptul că opțiunea Block ar putea bloca și traficul (în funcție de restul configurației) între serverul MDM și dispozitiv |
|
Direcție |
||
Enable Edge traversal (Activare traversare margine) (Disponibil numai când Direcția este setată la trafic de intrare) | Indică faptul că traficul de intrare specific este permis să treacă prin tunelurile NAT și alte dispozitive de margine utilizând tehnologia de tunelare Teredo. |
|
Programe și servicii |
||
Definiți aplicațiile, toate altfel | Dacă nu este activat, atunci se vor lua în considerare toate cererile |
|
Nume familie pachet | Numele familiei de pachete la care se va aplica regula. |
|
Calea de fișier a aplicației | Aplicația completă, cum ar fi C:\Windows\System\Notepad.exe, la care se va aplica regula |
|
Nume binar complet calificat | Fully Qualified Binary Name (Nume binar complet calificat) la care se va aplica regula. O FQBN este un șir în următoarea formă: {Publisher\Product\Filename,Version} |
|
Numele serviciului | Introduceți numele unui serviciu (de exemplu, „EventLog”). Puteți obține o listă de nume de servicii în Powershell executând comanda „Get-Service”. |
|
Protocoale și porturi |
||||
Protocol | Protocolul utilizat de regulă. |
|||
Valori disponibile: – Orice – Personalizat – HOPORT – ICMPv4 – IGMP – TCP – UDP – IPv6 – Rută IPv6 – IPv6-Frag – GRE – ICMPv6 – IPv6-NoNxt – IPv6-Opts – VRRP – PGM – L2TP | Când este setat la Personalizat | Introduceți un număr de protocol între 0 și 255 | Numărul protocolului |
|
Când este setat la TCP sau UDP | Specificați porturile locale, în caz contrar vor fi utilizate toate | Porturile locale pe care regula le va utiliza; sunt permise și porturile de interval |
||
Port local | Un singur port sau un interval de porturi. De exemplu, 100-120, 200, 300-320. |
|||
Specificați porturile de la distanță; în caz contrar, toate vor fi utilizate | Porturile de la distanță pe care regula le va utiliza; sunt permise și porturile de interval |
|||
Port la distanță | Un singur port sau un interval de porturi. De exemplu, 100-120, 200, 300-320. |
|||
Domeniul de aplicare |
||
Specificați IP-uri locale, orice IP în caz contrar | Set de IP-uri locale, poate fi și un interval de IP-uri separate prin – |
|
Adresa IP locală | Set de IP-uri unice sau un interval de IP-uri separate prin – |
|
Specificați IP-urile de la distanță, în caz contrar orice IP de la distanță | Specificați un set de IP-uri la distanță, poate fi și un interval de IP-uri separate prin „-„. |
|
Adresa IP la distanță | Specificați IP-uri unice sau un interval de IP-uri |
|
Jetoane | Token-uri care pot fi setate împreună cu adresele la distanță. Tokens Intranet, RmtIntranet și Ply2Renders sunt acceptate în Windows 10, versiunea 1809 și ulterioare. |
|
Setări avansate |
|
Specificați profilurile, în caz contrar toate vor fi utilizate | Dacă este dezactivat, vor fi utilizate toate profilurile |
Domeniu | Profilul domeniului |
Privat | Profil privat |
Public | Profil public |
Specificați interfețele, în caz contrar vor fi utilizate toate interfețele | Dacă este dezactivat, vor fi utilizate toate interfețele |
Rețea locală | Interfață de rețea locală |
Acces la distanță | Interfață de acces la distanță |
Fără fir | Interfață fără fir |
Directorii locali |
|
Adăugați utilizatori locali autorizați | Permiteți adăugarea unei liste de utilizatori locali care vor utiliza această regulă |
Utilizatori autorizați | Lista utilizatorilor locali autorizați pentru această regulă. Utilizatorul trebuie să fie în format SDDL (Security Description Definition Language), de exemplu PC_NAME\USERNAME. Acest câmp nu trebuie completat dacă un nume de serviciu este setat să utilizeze această regulă |