Všeobecný prehľad
Vysvetlenie systému Android Enterprise
Požiadavky a inštalácia
Požiadavky
Všeobecné nastavenia
Prehľad účtov
Informácie o účte
Globálna konfigurácia
Ochrana osobných údajov
Prístup na základe rolí
Konfigurácia Apple
Konfigurácia systému Android
Konfigurácia systému Windows
ContentBox
Konfigurácia LDAP
Správa aplikácií
Diaľkové ovládanie
Správa sim kariet
Správa predplatného
Všeobecný denník auditu
Správa mobilných zariadení
Obrazovka správy mobilných zariadení
Konfigurácia systému iOS
Všeobecné
Protokol zariadenia (len na úrovni zariadenia)
Správa aktív (len na úrovni zariadenia)
Správa aktív (len na úrovni zariadenia)
Riadenie bezpečnosti
Ochrana proti krádeži (len na úrovni zariadenia)
Konfigurácia zabezpečenia
Koniec životnosti (len na úrovni zariadenia)
Nastavenia obmedzenia
BYOD
Správa pripojenia
Správa PIM
Správa webu
Správa aplikácií
Správca podnikových aplikácií
Obmedzenie a nastavenia
Obchod s podnikovými aplikáciami
Režim kiosku
Typ aplikácie
Android Enterprise - Plne spravovaná konfigurácia zariadenia
Všeobecné
Protokol zariadenia (len na úrovni zariadenia)
Nastavenia zariadenia
Správa aktív (len na úrovni zariadenia)
Riadenie bezpečnosti
Ochrana proti krádeži (len na úrovni zariadenia)
Konfigurácia zabezpečenia
Koniec životnosti (len na úrovni zariadenia)
Nastavenia obmedzenia
Správa pripojenia
Správa PIM
Správa aplikácií
Správca podnikových aplikácií
Obmedzenia a nastavenia
Obchod s podnikovými aplikáciami
Obchod Play pre podniky
Režim kiosku a spúšťač
Diaľkové ovládanie
Správa obsahu
Ďalšie API
Samsung KNOX
Android Enterprise - Plne spravované zariadenie s pracovným profilom (COPE)
Android Enterprise - Konfigurácia kontajnera
Všeobecné
Správa aktív (len na úrovni zariadenia)
Riadenie bezpečnosti
Ochrana proti krádeži (len na úrovni zariadenia)
Konfigurácia zabezpečenia
Koniec životnosti (len na úrovni zariadenia)
Nastavenia obmedzenia
Správa pripojenia
Správa PIM
Správa aplikácií
Správca podnikových aplikácií
Obmedzenia a nastavenia
Obchod s podnikovými aplikáciami
Obchod Play pre podniky
Správa obsahu
Konfigurácia systému Android
Všeobecné
Protokol zariadenia (len na úrovni zariadenia)
Nastavenia zariadenia
Správa aktív (len na úrovni zariadenia)
Riadenie bezpečnosti
Ochrana proti krádeži (len na úrovni zariadenia)
Konfigurácia zabezpečenia
Koniec životnosti (len na úrovni zariadenia)
Nastavenia obmedzenia
Kontajner BYOD
Správa pripojenia
Správa PIM
Správa aplikácií
Správca podnikových aplikácií
Obmedzenia a nastavenia
Režim kiosku a spúšťač
Diaľkové ovládanie
Správa obsahu
Konfigurácia PC so systémom Windows 10
Všeobecné
Protokol zariadenia (len na úrovni zariadenia)
Správa aktív (len na úrovni zariadenia)
Riadenie bezpečnosti
Ochrana proti krádeži (len na úrovni zariadenia)
Konfigurácia zabezpečenia
Nastavenia obmedzenia
Správa certifikátov
Správa pripojenia
Správa PIM
Správa aplikácií
Správca podnikových aplikácií
Konfigurácia systému MacOS
Všeobecné
Protokol zariadenia (len na úrovni zariadenia)
Správa aktív (len na úrovni zariadenia)
Správa aktualizácií (len na úrovni zariadenia)
Riadenie bezpečnosti
Ochrana proti krádeži
Konfigurácia zabezpečenia
Nastavenia obmedzenia
Správa pripojenia
Správa PIM
Prístrojový panel a podávanie správ
Rozšírené podávanie správ
Pravidlá brány firewall
Pravidlá brány firewall |
||
Názov | Názov pravidla |
|
Popis | Opis pravidla |
|
Akcia | Určite, či toto pravidlo bude blokovať alebo povoľovať prevádzku. Zohľadnite, že možnosť Blokovať by mohla blokovať aj prevádzku (v závislosti od zvyšku konfigurácie) medzi serverom MDM a zariadením. |
|
Smer |
||
Povoliť prechádzanie hraníc (k dispozícii len vtedy, keď je smer nastavený na prichádzajúcu prevádzku) | Označuje, že špecifická prichádzajúca prevádzka je povolená na tunelovanie cez NAT a iné okrajové zariadenia pomocou technológie tunelovania Teredo. |
|
Programy a služby |
||
Definujte aplikácie, všetky inak | Ak nie je povolená, bude brať do úvahy všetky aplikácie |
|
Názov rodiny balíkov | Názov rodiny balíkov, na ktorú sa pravidlo bude vzťahovať. |
|
Cesta k súboru aplikácie | Celá aplikácia, napríklad C:\Windows\System\Notepad.exe, na ktorú sa pravidlo bude vzťahovať |
|
Plne kvalifikovaný binárny názov | Plne kvalifikovaný binárny názov, na ktorý sa pravidlo vzťahuje. FQBN je reťazec v nasledujúcom tvare: {Vydavateľ\Produkt\Filename,Version} |
|
Názov služby | Zadajte názov služby (napr. „EventLog“). Zoznam názvov služieb môžete získať v prostredí Powershell spustením príkazu „Get-Service“. |
|
Protokoly a porty |
||||
Protokol | Protokol používaný pravidlom. |
|||
Dostupné hodnoty: – Akékoľvek – Vlastné – HOPORT – ICMPv4 – IGMP – TCP – UDP – IPv6 – IPv6-Route – IPv6-Frag – GRE – ICMPv6 – IPv6-NoNxt – IPv6-Opts – VRRP – PGM – L2TP | Keď je nastavená na možnosť Vlastné | Vložte číslo protokolu v rozsahu 0 až 255 | Číslo protokolu |
|
Pri nastavení na TCP alebo UDP | Zadajte miestne porty, inak sa použijú všetky | Miestne porty, ktoré bude pravidlo používať, povolené sú aj porty rozsahu |
||
Miestny prístav | Jeden port alebo rad portov. Napr. 100-120,200,300-320. |
|||
Zadajte vzdialené porty, inak sa použijú všetky | Vzdialené porty, ktoré bude pravidlo používať, povolené sú aj porty rozsahu |
|||
Vzdialený port | Jeden port alebo rad portov. Napr. 100-120,200,300-320. |
|||
Rozsah pôsobnosti |
||
Zadajte miestne IP, inak ľubovoľné IP | Sada lokálnych IP adries, môže to byť aj rozsah IP adries oddelených znakom – |
|
Miestna IP adresa | Súbor jednotlivých IP adries alebo rozsah IP adries oddelených znakom – |
|
Zadajte vzdialené IP adresy, inak akúkoľvek vzdialenú IP adresu | Zadajte sadu vzdialených IP adries, môže to byť aj rozsah IP adries oddelených znakom „-„. |
|
Vzdialená IP adresa | Zadanie jednotlivých IP adries alebo rozsahu IP adries |
|
Žetóny | Tokeny, ktoré možno nastaviť spolu so vzdialenými adresami. Tokeny Intranet, RmtIntranet a Ply2Renders sú podporované v systéme Windows 10, verzia 1809 a novšia. |
|
Rozšírené nastavenia |
|
Určite profily, inak sa použijú všetky | Ak je vypnuté, použijú sa všetky profily |
Doména | Profil domény |
Súkromná stránka | Súkromný profil |
Verejnosť | Verejný profil |
Uveďte rozhrania, inak sa použijú všetky | Ak je vypnuté, použijú sa všetky rozhrania |
Miestna sieť | Rozhranie lokálnej siete |
Vzdialený prístup | Rozhranie vzdialeného prístupu |
Bezdrôtové pripojenie | Bezdrôtové rozhranie |
Miestni riaditelia |
|
Pridanie autorizovaných miestnych používateľov | Umožňuje pridať zoznam miestnych používateľov, ktorí budú používať toto pravidlo |
Autorizovaní používatelia | Zoznam oprávnených miestnych používateľov pre toto pravidlo. Používateľ musí byť vo formáte SDDL (Security Description Definition Language), napr. PC_NAME\USERNAME. Toto pole sa nesmie vyplniť, ak je na používanie tohto pravidla nastavený názov služby |