Общий обзор
Объяснение Android Enterprise
Требования и установка
Требования
Общие настройки
Обзор аккаунта
Информация о счете
Глобальная конфигурация
Конфиденциальность
Доступ на основе ролей
Конфигурация Apple
Конфигурация Android
Конфигурация Windows
ContentBox
Конфигурация LDAP
Управление приложениями
Пульт дистанционного управления
Управление сим-картой
Управление подпиской
Общий журнал аудита
Управление мобильными устройствами
Экран управления мобильными устройствами
Конфигурация iOS
Общие сведения
Журнал устройства (только на уровне устройства)
Управление активами (только на уровне устройств)
Управление активами (только на уровне устройств)
Управление безопасностью
Защита от кражи (только на уровне устройства)
Конфигурация безопасности
Окончание срока службы (только на уровне устройства)
Настройки ограничений
BYOD
Управление соединениями
Управление PIM
Веб-менеджмент
Управление приложениями
Android Enterprise - полностью управляемая конфигурация устройств
Общие сведения
Журнал устройства (только на уровне устройства)
Настройки устройства
Управление активами (только на уровне устройств)
Управление безопасностью
Защита от кражи (только на уровне устройства)
Конфигурация безопасности
Окончание срока службы (только на уровне устройства)
Настройки ограничений
Управление соединениями
Управление PIM
Управление приложениями
Enterprise App Manager
Ограничения и настройки
Магазин приложений для предприятий
Enterprise Play Store
Режим киоска и пусковая установка
Пульт дистанционного управления
Управление контентом
Дополнительный API
Android Enterprise - полностью управляемое устройство с рабочим профилем (COPE)
Android Enterprise - Конфигурация контейнера
Общие сведения
Управление активами (только на уровне устройств)
Управление безопасностью
Защита от кражи (только на уровне устройства)
Конфигурация безопасности
Окончание срока службы (только на уровне устройства)
Настройки ограничений
Управление соединениями
Управление PIM
Управление приложениями
Enterprise App Manager
Ограничения и настройки
Магазин приложений для предприятий
Enterprise Play Store
Управление контентом
Конфигурация Android
Общие сведения
Журнал устройства (только на уровне устройства)
Настройки устройства
Управление активами (только на уровне устройств)
Управление безопасностью
Защита от кражи (только на уровне устройства)
Конфигурация безопасности
Окончание срока службы (только на уровне устройства)
Настройки ограничений
Контейнер для BYOD
Управление соединениями
Управление PIM
Управление приложениями
Enterprise App Manager
Ограничения и настройки
Режим киоска и пусковая установка
Пульт дистанционного управления
Управление контентом
Конфигурация ПК с Windows 10
Общие сведения
Журнал устройства (только на уровне устройства)
Управление активами (только на уровне устройств)
Управление безопасностью
Защита от кражи (только на уровне устройства)
Конфигурация безопасности
Настройки ограничений
Управление сертификатами
Управление соединениями
Управление PIM
Управление приложениями
Конфигурация MacOS
Общие сведения
Журнал устройства (только на уровне устройства)
Управление активами (только на уровне устройств)
Управление обновлениями (только на уровне устройства)
Управление безопасностью
Защита от краж
Конфигурация безопасности
Настройки ограничений
Управление соединениями
Управление PIM
Приборная панель и отчетность
Расширенная отчетность
Управление несколькими арендаторами
Дополнительные виды
ADE
ПРИМЕЧАНИЕ: ADE раньше называлась DEP (Device Enrollment Program), а недавно была переименована в ADE. Это просто изменение названия. Функционально она не изменилась. Поэтому иногда Вы все еще можете встретить формулировку «DEP». Она взаимозаменяема с «ADE», и вся информация о DEP по-прежнему актуальна и применима к ADE.
ADE (Automated Device Enrollment) позволяет Вам легко регистрировать устройства в MDM. При использовании ADE устройства будут автоматически подключены к MDM при настройке устройства. Вы также можете пропустить почти все шаги по настройке, которые обычно обязательны на iOS.
Еще одно преимущество заключается в том, что устройства, зарегистрированные с помощью ADE, также автоматически работают в режиме наблюдения, обеспечивая Вам полный контроль. В связи с этим ADE обычно является обязательной темой, если Вы используете устройства, принадлежащие компании.
Чтобы использовать ADE, устройства должны быть зарегистрированы в Apple Business или School Manager либо через поставщика, который поддерживает эту функцию, либо вручную с помощью Apple Configurator на iOS.
Примечание: для ADE Школьный и Бизнес-менеджер — это одно и то же. Поэтому для повышения удобочитаемости мы будем впредь упоминать Школьного менеджера только в качестве примера.
Дополнительная информация о ADE: https://support.apple.com/en-us/102300

Нажмите на «+», чтобы добавить токен ADE. Во всплывающем окне нажмите на «новый сертификат» в тексте (выделено желтым на изображении ниже). В результате будет сгенерирован и загружен сертификат ADE. После этого перейдите в Apple Business Manager(https://business.apple.com/).


В Apple Business Manager выполните действия, как показано на изображении выше. Настройки → Настройки управления устройствами → Добавить MDM-сервер.
Дайте серверу любое имя и загрузите ранее скачанный сертификат ADE в разделе MDM Server Settings → Upload Public Key и нажмите на кнопку «Save».
Теперь у Вас появится опция «Загрузить токен». Нажмите на нее и сохраните. Токен действителен только в течение 1 года. Но просто нажав «Загрузить токен» еще раз, Вы получите новый, что значительно упрощает продление срока действия токена.

Теперь Вы можете вернуться в MDM, где Вы ранее загрузили сертификат ADE. Если Вы не закрыли вкладку, всплывающее окно для добавления сервера ADE должно быть по-прежнему открыто, а сертификат ADE уже должен быть выбран. Теперь Вы можете загрузить свой токен в поле «ADE Token» и нажать на ADE Server.
В колонке «Устройства» Вы увидите количество устройств, назначенных этому ADE-серверу. Устройства, добавленные к этому ADE-серверу, будут автоматически созданы в пуле ADE в Mobile Management.
Вы можете нажать на этот номер, чтобы получить обзор всех Ваших устройств ADE и их состояния.
Примечание: В зависимости от Вашего рабочего процесса или конфигурации в Business Manager может оказаться, что Вам придется вручную назначить эти устройства на сервер ADE. Вы также можете установить сервер ADE по умолчанию в Apple Business Manager для новых устройств.
В колонке «Профили» Вы видите количество имеющихся у Вас профилей ADE. Вы также можете нажать на это число, чтобы просмотреть подробную информацию о Ваших профилях ADE, и здесь же Вы можете удалить старые/неиспользуемые профили. В настоящее время изменить их невозможно. Если Вы хотите внести изменения, Вам придется создать новую.
В колонке «Последняя синхронизация» Вы можете вручную синхронизировать сервер ADE (например, если Вы только что добавили новое устройство в ADE) и увидеть дату последней успешной синхронизации.
В колонке «Автопрофиль» Вы можете установить профиль ADE в качестве автоматического по умолчанию. Этот профиль будет автоматически назначаться новым устройствам. Если Вы не установите автопрофиль, Вам придется каждый раз вручную назначать профиль новым устройствам.
В графе «Добавить профиль» Вы можете добавить новый профиль ADE. Устройство получит его в начале настройки устройства. Профиль ADE определяет, как настраивается устройство и какие этапы настройки будут пропущены.
Примечание: после регистрации устройства эти настройки можно изменить, только выполнив сброс к заводским настройкам и зарегистрировав устройство в новом профиле. Это особенно актуально для параметров «Съемный» и «Разрешить сопряжение«. В случае «Разрешить сопряжение» рекомендуется включить этот параметр, поскольку его можно отключить с помощью ограничений MDM, но его нельзя включить снова, если он отключен в профиле ADE.
В колонке «Редактировать» Вы можете загрузить новый токен, например, при обновлении токена.