Allmän översikt
Förklaring av Android Enterprise
Krav och installation
Krav och önskemål
Allmänna inställningar
Översikt över konton
Kontoinformation
Global konfiguration
Integritet
Rollbaserad åtkomst
Apple-konfiguration
Android-konfiguration
Windows-konfiguration
Innehållsruta
LDAP-konfiguration
App-hantering
In-house App DB
Inställningar för appen
Inställningar för App Store
Fjärrkontroll
Sim-kortshantering
Hantering av prenumerationer
Allmän revisionslogg
Mobil hantering
iOS-konfiguration
Allmänt
Enhetslogg (endast på enhetsnivå)
Tillgångshantering (endast på enhetsnivå)
Tillgångshantering (endast på enhetsnivå)
Säkerhetshantering
Stöldskydd (endast på enhetsnivå)
Säkerhetskonfiguration
End of Life (endast på enhetsnivå)
Inställningar för begränsning
BYOD
Hantering av anslutningar
PIM-hantering
Webbförvaltning
App-hantering
Android Enterprise - Fullt hanterad enhetskonfiguration
Allmänt
Enhetslogg (endast på enhetsnivå)
Inställningar för enhet
Tillgångshantering (endast på enhetsnivå)
Säkerhetshantering
Stöldskydd (endast på enhetsnivå)
Säkerhetskonfiguration
End of Life (endast på enhetsnivå)
Inställningar för begränsning
Hantering av anslutningar
PIM-hantering
App-hantering
Enterprise App Manager
Begränsningar och inställningar
App Store för företag
Play Store för företag
Kioskläge och startprogram
Fjärrkontroll
Innehållshantering
Ytterligare API
Samsung KNOX
Android Enterprise - Fullt hanterad enhet med arbetsprofil (COPE)
Android Enterprise - Konfiguration av behållare
Allmänt
Tillgångshantering (endast på enhetsnivå)
Säkerhetshantering
Stöldskydd (endast på enhetsnivå)
Säkerhetskonfiguration
End of Life (endast på enhetsnivå)
Inställningar för begränsning
Hantering av anslutningar
PIM-hantering
App-hantering
Enterprise App Manager
Begränsningar och inställningar
App Store för företag
Play Store för företag
Innehållshantering
Android-konfiguration
Allmänt
Enhetslogg (endast på enhetsnivå)
Inställningar för enhet
Tillgångshantering (endast på enhetsnivå)
Säkerhetshantering
Stöldskydd (endast på enhetsnivå)
Säkerhetskonfiguration
End of Life (endast på enhetsnivå)
Inställningar för begränsning
BYOD Container
Hantering av anslutningar
PIM-hantering
App-hantering
Enterprise App Manager
Begränsningar och inställningar
Kioskläge och startprogram
Fjärrkontroll
Innehållshantering
Konfiguration Windows 10 PC
Allmänt
Enhetslogg (endast på enhetsnivå)
Tillgångshantering (endast på enhetsnivå)
Säkerhetshantering
Stöldskydd (endast på enhetsnivå)
Säkerhetskonfiguration
Inställningar för begränsning
Certifikathantering
Hantering av anslutningar
PIM-hantering
App-hantering
Enterprise App Manager
MacOS-konfiguration
Allmänt
Tillgångshantering (endast på enhetsnivå)
Uppdateringshantering (endast på enhetsnivå)
Säkerhetshantering
Stöldskydd
Säkerhetskonfiguration
Inställningar för begränsning
Hantering av anslutningar
PIM-hantering
Instrumentpanel & rapportering
Utökad rapportering
Rapporter om efterlevnad
Rapporter om enheter
Användarrapporter
Hantering av flera hyresgäster
Ytterligare vyer
Brandväggsregler
Brandväggsregler |
||
Namn | Regelns namn |
|
Beskrivning | Beskrivning av regeln |
|
Åtgärd | Ange om denna regel ska blockera trafiken eller tillåta den. Tänk på att alternativet Block också kan blockera trafiken (beroende på resten av konfigurationen) mellan MDM-servern och enheten |
|
Riktning |
||
Enable Edge traversal (Endast tillgängligt när Direction är inställt på inkommande trafik) | Anger att viss inkommande trafik tillåts tunnla genom NAT och andra edge-enheter med hjälp av Teredo-tunneltekniken. |
|
Program & tjänster |
||
Definiera applikationer, allt annat | Om den inte är aktiverad kommer den att beakta alla ansökningar |
|
Paket Familj Namn | Paketets familjenamn som regeln ska gälla för. |
|
Filsökväg för applikationen | Det fullständiga programmet, till exempel C:\Windows\System\Notepad.exe, som regeln kommer att gälla för |
|
Fullständigt kvalificerat binärt namn | Det fullständigt kvalificerade binära namn som regeln ska tillämpas på. Ett FQBN är en sträng i följande form: {Publisher\Product\Filename,Version}. |
|
Tjänstens namn | Ange namnet på en tjänst (t.ex. ”EventLog”). Du kan få en lista över servicenamn i Powershell genom att köra kommandot ”Get-Service”. |
|
Protokoll och portar |
||||
Protokoll | Det protokoll som används av regeln. |
|||
Tillgängliga värden: – Alla – Anpassad – HOPORT – ICMPv4 – IGMP – TCP – UDP – IPv6 – IPv6-rutten – IPv6-Frag – GRE – ICMPv6 – IPv6-NoNxt – IPv6-Opts – VRRP – PGM – L2TP | När den är inställd på Anpassad | Ange ett protokollnummer mellan 0 och 255 | Protokollets nummer |
|
När inställningen är TCP eller UDP | Ange lokala portar, annars kommer alla att användas | Lokala portar som regeln ska använda, även portar i intervallet är tillåtna |
||
Lokal hamn | Enstaka port eller ett antal portar. T.ex. 100-120,200,300-320. |
|||
Ange fjärrportar, annars kommer alla att användas | Fjärrportar som regeln ska använda, även portar i intervallet är tillåtna |
|||
Fjärrport | Enstaka port eller ett antal portar. T.ex. 100-120,200,300-320. |
|||
Omfattning |
||
Ange lokala IP-nummer, annars valfritt IP-nummer | Uppsättning av lokala IP-adresser, det kan också vara ett intervall av IP-adresser åtskilda av -. |
|
Lokal IP-adress | Uppsättning av enskilda IP-adresser eller ett antal IP-adresser åtskilda av -. |
|
Ange fjärr-IP, annars valfri fjärr-IP | Ange en uppsättning fjärr-IP:er, det kan också vara ett intervall av IP:er som separeras med ”-”. |
|
Fjärr-IP-adress | Ange enstaka IP-adresser eller ett intervall av IP-adresser |
|
Tokens | Tokens som kan ställas in tillsammans med fjärradresser. Tokens Intranet, RmtIntranet och Ply2Renders stöds i Windows 10, version 1809 och senare. |
|
Avancerade inställningar |
|
Ange profiler, annars kommer alla att användas | Om inaktiverad kommer alla profiler att användas |
Domän | Domänprofil |
Privat | Privat profil |
Allmänheten | Allmän profil |
Ange gränssnitt, annars kommer alla att användas | Om inaktiverad kommer alla gränssnitt att användas |
Lokalt nätverk | Gränssnitt för lokalt nätverk |
Fjärråtkomst | Gränssnitt för fjärråtkomst |
Trådlös | Trådlöst gränssnitt |
Lokala rektorer |
|
Lägg till auktoriserade lokala användare | Tillåt att lägga till en lista över lokala användare som ska använda den här regeln |
Behöriga användare | Lista över auktoriserade lokala användare för denna regel. Användaren måste vara i SDDL-format (Security Description Definition language), t.ex. PC_NAME\USERNAME. Det här fältet får inte fyllas i om ett servicenamn är inställt på att använda den här regeln |