Загальний огляд
Пояснення Android Enterprise
Вимоги та встановлення
Загальні налаштування
Огляд рахунку
Інформація про обліковий запис
Глобальна конфігурація
Конфіденційність
Доступ на основі ролей
Конфігурація Apple
Конфігурація Android
Конфігурація Windows
ContentBox
Конфігурація LDAP
Керування додатками
Внутрішня база даних додатків
Налаштування програми
Налаштування App Store
Пульт дистанційного керування
Керування сім-картками
Керування підпискою
Загальний журнал аудиту
Мобільне управління
Конфігурація iOS
Генерал
Журнал пристрою (тільки на рівні пристрою)
Управління активами (тільки на рівні пристрою)
Управління активами (тільки на рівні пристрою)
Управління безпекою
Захист від крадіжок (лише на рівні пристрою)
Конфігурація безпеки
Кінець життя (тільки на рівні пристрою)
Налаштування обмежень
BYOD
Керування з'єднаннями
Менеджмент ПІМ
Керування сайтом
Керування додатками
Android Enterprise - повністю керована конфігурація пристрою
Генерал
Журнал пристрою (тільки на рівні пристрою)
Налаштування пристрою
Управління активами (тільки на рівні пристрою)
Управління безпекою
Захист від крадіжок (лише на рівні пристрою)
Конфігурація безпеки
Кінець життя (тільки на рівні пристрою)
Налаштування обмежень
Керування з'єднаннями
Менеджмент ПІМ
Керування додатками
Enterprise App Manager
Обмеження та налаштування
Enterprise App Store
Enterprise Play Store
Режим кіоску та лаунчер
Пульт дистанційного керування
Управління контентом
Додатковий API
Android Enterprise - повністю керований пристрій з робочим профілем (COPE)
Android Enterprise - Конфігурація контейнера
Генерал
Управління активами (тільки на рівні пристрою)
Управління безпекою
Захист від крадіжок (лише на рівні пристрою)
Конфігурація безпеки
Кінець життя (тільки на рівні пристрою)
Налаштування обмежень
Керування з'єднаннями
Менеджмент ПІМ
Керування додатками
Enterprise App Manager
Обмеження та налаштування
Enterprise App Store
Enterprise Play Store
Управління контентом
Конфігурація Android
Генерал
Журнал пристрою (тільки на рівні пристрою)
Налаштування пристрою
Управління активами (тільки на рівні пристрою)
Управління безпекою
Захист від крадіжок (лише на рівні пристрою)
Конфігурація безпеки
Кінець життя (тільки на рівні пристрою)
Налаштування обмежень
Контейнер BYOD
Менеджмент ПІМ
Керування додатками
Enterprise App Manager
Обмеження та налаштування
Режим кіоску та лаунчер
Пульт дистанційного керування
Управління контентом
Конфігурація ПК з Windows 10
Генерал
Журнал пристрою (тільки на рівні пристрою)
Управління активами (тільки на рівні пристрою)
Управління безпекою
Захист від крадіжок (лише на рівні пристрою)
Конфігурація безпеки
Налаштування обмежень
BitLocker
Управління сертифікатами
Керування з'єднаннями
Менеджмент ПІМ
Керування додатками
Enterprise App Manager
Конфігурація MacOS
Генерал
Журнал пристрою (тільки на рівні пристрою)
Управління активами (тільки на рівні пристрою)
Керування оновленнями (лише на рівні пристрою)
Управління безпекою
Захист від крадіжок
Конфігурація безпеки
Налаштування обмежень
Керування з'єднаннями
Інформаційна панель та звітність
Розширена звітність
Правила брандмауера
Правила брандмауера |
||
Ім’я | Назва правила |
|
Опис | Опис правила |
|
Дія | Вкажіть, чи буде це правило блокувати трафік, чи дозволяти його. Зверніть увагу, що опція Блокувати може також блокувати трафік (залежно від решти налаштувань) між MDM-сервером і Пристроєм |
|
Напрямок |
||
Увімкнути обхід кордону (доступно лише тоді, коли для параметра Напрямок встановлено значення ” Вхідний трафік“) | Вказує, що певному вхідному трафіку дозволено тунелювати через NAT та інші граничні пристрої з використанням технології тунелювання Teredo. |
|
Програми та послуги |
||
Визначте програми, все інше | Якщо не ввімкнено, то будуть розглядатися всі заявки |
|
Ім’я пакунка Назва пакунка | Ім’я сімейства пакунків, до якого буде застосовано правило. |
|
Шлях до файлу програми | Повна програма, наприклад, C:\Windows\System\Notepad.exe, до якої буде застосовано правило |
|
Повноцінне бінарне ім’я | Повне кваліфіковане бінарне ім’я, до якого застосовуватиметься правило. FQBN – це рядок у наступному вигляді: {Видавець\Продукт\Ім’я файлу,Версія} |
|
Назва послуги | Введіть ім’я служби (наприклад, “EventLog”). Ви можете отримати список імен служб у Powershell, виконавши команду “Get-Service”. |
|
Протоколи та порти |
||||
Протокол | Протокол, який використовується правилом. |
|||
Доступні значення: – Будь-який – Нестандартний – ПОРТ – ICMPv4 – IGMP – TCP – UDP – IPv6 – IPv6-маршрут – IPv6-Frag – GRE – ICMPv6 – IPv6-NoNxt – IPv6-Options – VRRP – PGM – L2TP | Якщо встановлено значення “Користувацьке | Введіть номер протоколу в діапазоні від 0 до 255 | Номер протоколу |
|
Якщо налаштовано на TCP або UDP | Вкажіть локальні порти, інакше будуть використані всі | Локальні порти, які будуть використовуватися правилом, також дозволено вказувати в діапазоні портів |
||
Місцевий порт | Один порт або ряд портів. Наприклад, 100-120, 200, 300-320. |
|||
Вкажіть віддалені порти, інакше будуть використані всі | Віддалені порти, які буде використовувати правило, також дозволено вказувати в діапазоні портів |
|||
Віддалений порт | Один порт або ряд портів. Наприклад, 100-120, 200, 300-320. |
|||
Сфера застосування |
||
Вказуйте локальні IP-адреси, в іншому випадку – будь-які | Набір локальних IP-адрес, це також може бути діапазон IP-адрес, розділених символом -. |
|
Локальна IP-адреса | Набір окремих IP-адрес або діапазон IP-адрес, розділених – -. |
|
Вкажіть віддалені IP-адреси, в іншому випадку будь-який віддалений IP | Вкажіть набір віддалених IP-адрес, це може бути також діапазон IP-адрес, розділених знаком “-“. |
|
Віддалена IP-адреса | Вкажіть окремі IP-адреси або діапазон IP-адрес |
|
Жетони. | Токени, які можна встановити разом з віддаленими адресами. Токени Intranet, RmtIntranet і Ply2Renders підтримуються у Windows 10 версії 1809 і вище. |
|
Додаткові налаштування |
|
Вкажіть профілі, інакше будуть використані всі | Якщо вимкнено, будуть використовуватися всі профілі |
Домен | Профіль домену |
Рядовий | Особистий профіль |
Громадськість | Публічний профіль |
Вкажіть інтерфейси, інакше будуть використані всі | Якщо вимкнено, будуть використовуватися всі інтерфейси |
Локальна мережа | Інтерфейс локальної мережі |
Віддалений доступ | Інтерфейс віддаленого доступу |
Бездротовий | Бездротовий інтерфейс |
Місцеві директори |
|
Додавання авторизованих локальних користувачів | Дозволити додавання списку локальних користувачів, які будуть використовувати це правило |
Авторизовані користувачі | Список авторизованих локальних користувачів для цього правила. Ім’я користувача має бути у форматі Security Description Definition Language (SDDL), наприклад, PC_NAME\USERNAME. Це поле не повинно бути заповнене, якщо для цього правила встановлено ім’я служби |