Загальний огляд
Пояснення Android Enterprise
Вимоги та встановлення
Загальні налаштування
Огляд рахунку
Інформація про обліковий запис
Глобальна конфігурація
Конфіденційність
Доступ на основі ролей
Конфігурація Apple
Конфігурація Android
Конфігурація Windows
ContentBox
Конфігурація LDAP
Керування додатками
Внутрішня база даних додатків
Налаштування програми
Налаштування App Store
Пульт дистанційного керування
Керування сім-картками
Керування підпискою
Загальний журнал аудиту
Мобільне управління
Конфігурація iOS
Генерал
Журнал пристрою (тільки на рівні пристрою)
Управління активами (тільки на рівні пристрою)
Управління активами (тільки на рівні пристрою)
Управління безпекою
Захист від крадіжок (лише на рівні пристрою)
Конфігурація безпеки
Кінець життя (тільки на рівні пристрою)
Налаштування обмежень
BYOD
Керування з'єднаннями
Менеджмент ПІМ
Керування сайтом
Керування додатками
Android Enterprise - повністю керована конфігурація пристрою
Генерал
Журнал пристрою (тільки на рівні пристрою)
Налаштування пристрою
Управління активами (тільки на рівні пристрою)
Управління безпекою
Захист від крадіжок (лише на рівні пристрою)
Конфігурація безпеки
Кінець життя (тільки на рівні пристрою)
Налаштування обмежень
Керування з'єднаннями
Менеджмент ПІМ
Керування додатками
Enterprise App Manager
Обмеження та налаштування
Enterprise App Store
Enterprise Play Store
Режим кіоску та лаунчер
Пульт дистанційного керування
Управління контентом
Додатковий API
Android Enterprise - повністю керований пристрій з робочим профілем (COPE)
Android Enterprise - Конфігурація контейнера
Генерал
Управління активами (тільки на рівні пристрою)
Управління безпекою
Захист від крадіжок (лише на рівні пристрою)
Конфігурація безпеки
Кінець життя (тільки на рівні пристрою)
Налаштування обмежень
Керування з'єднаннями
Менеджмент ПІМ
Керування додатками
Enterprise App Manager
Обмеження та налаштування
Enterprise App Store
Enterprise Play Store
Управління контентом
Конфігурація Android
Генерал
Журнал пристрою (тільки на рівні пристрою)
Налаштування пристрою
Управління активами (тільки на рівні пристрою)
Управління безпекою
Захист від крадіжок (лише на рівні пристрою)
Конфігурація безпеки
Кінець життя (тільки на рівні пристрою)
Налаштування обмежень
Контейнер BYOD
Менеджмент ПІМ
Керування додатками
Enterprise App Manager
Обмеження та налаштування
Режим кіоску та лаунчер
Пульт дистанційного керування
Управління контентом
Конфігурація ПК з Windows 10
Генерал
Журнал пристрою (тільки на рівні пристрою)
Управління активами (тільки на рівні пристрою)
Управління безпекою
Захист від крадіжок (лише на рівні пристрою)
Конфігурація безпеки
Налаштування обмежень
BitLocker
Управління сертифікатами
Керування з'єднаннями
Менеджмент ПІМ
Керування додатками
Enterprise App Manager
Конфігурація MacOS
Генерал
Журнал пристрою (тільки на рівні пристрою)
Управління активами (тільки на рівні пристрою)
Керування оновленнями (лише на рівні пристрою)
Управління безпекою
Захист від крадіжок
Конфігурація безпеки
Налаштування обмежень
Керування з'єднаннями
Інформаційна панель та звітність
Розширена звітність
ADE
ПРИМІТКА: Раніше програма ADE називалася DEP (Device Enrollment Program) і нещодавно була перейменована на ADE. Це просто зміна назви. Функціонально вона не змінилася. Тому іноді ви можете зустріти напис “DEP”. Це взаємозамінне слово з “ADE”, і вся інформація про DEP залишається дійсною і стосується ADE.
ADE (Automated Device Enrollment) дозволяє легко реєструвати пристрої в MDM. При використанні ADE пристрої будуть автоматично підключені до MDM під час налаштування пристрою. Ви також можете пропустити майже всі кроки налаштування, які зазвичай є обов’язковими на iOS.
Ще одна перевага полягає в тому, що пристрої, зареєстровані через ADE, також автоматично працюють у контрольованому режимі, пропонуючи вам повний контроль. Через це ADE зазвичай є обов’язковою темою, якщо ви використовуєте пристрої, що належать компанії.
Щоб використовувати ADE, пристрої потрібно зареєструвати в Apple Business або School Manager або через постачальника, який це підтримує, або вручну за допомогою Apple Configurator на iOS.
Примітка: для ADE шкільний та бізнес-менеджер – це одне й те саме. Тому для покращення читабельності ми надалі згадуватимемо лише шкільного менеджера як приклад.
Більше інформації про ADE: https://support.apple.com/en-us/102300

Натисніть на “+”, щоб додати токен ADE. У спливаючому вікні натисніть на “новий сертифікат” у тексті (позначений жовтим кольором на зображенні нижче). Це призведе до створення та завантаження сертифікату ADE. Після цього перейдіть до Apple Business Manager(https://business.apple.com/).


В Apple Business Manager виконайте кроки, як показано на зображенні вище. Налаштування → Налаштування керування пристроями → Додати сервер MDM.
Дайте серверу будь-яке ім’я і завантажте раніше завантажений сертифікат ADE у розділі Налаштування сервера MDM → Завантажити відкритий ключ і натисніть “Зберегти”.
Тепер у вас буде опція “Завантажити токен”. Натисніть на нього і збережіть його. Токен дійсний лише 1 рік. Але при повторному натисканні кнопки “Завантажити токен” ви отримаєте новий токен, що робить поновлення токена дуже простим.

Тепер ви можете повернутися до MDM, звідки ви раніше завантажили сертифікат ADE. Якщо ви не закрили вкладку, спливаюче вікно для додавання ADE-сервера все одно повинно бути відкрито, а сертифікат ADE вже має бути вибрано. Тепер ви можете завантажити свій токен в поле “ADE Token” і натиснути на ADE Server.
У колонці “Пристрої” ви побачите кількість пристроїв, призначених для цього ADE-сервера. Пристрої, додані до цього ADE-сервера, будуть автоматично створені в пулі ADE в Мобільному менеджменті.
Ви можете натиснути на цей номер, щоб отримати огляд усіх ваших пристроїв ADE та їхнього стану.
Примітка: Залежно від вашого робочого процесу або конфігурації в Business Manager, можливо, вам доведеться вручну призначити ці пристрої на сервер ADE. Ви також можете встановити сервер ADE за замовчуванням в Apple Business Manager для нових пристроїв.
У колонці “Профілі” ви бачите кількість наявних у вас профілів ADE. Ви також можете натиснути на це число, щоб переглянути детальну інформацію про ваші ADE-профілі, а також видалити старі/невикористовувані профілі. Наразі змінити їх неможливо. Якщо ви хочете внести зміни, вам доведеться створити новий.
У колонці “Остання синхронізація” ви можете вручну синхронізувати ADE Server (наприклад, якщо ви щойно додали новий пристрій до ADE) і побачити дату останньої успішної синхронізації.
У колонці “Автоматичнийпрофіль” ви можете встановити профіль ADE за замовчуванням. Цей профіль буде автоматично призначатися новим пристроям. Якщо ви не встановите автоматичний профіль, вам доведеться щоразу призначати профіль для нових пристроїв вручну.
У колонці “Додати профіль” ви можете додати новий профіль ADE. Пристрій отримає його на початку налаштування пристрою. Профіль ADE визначає спосіб налаштування пристрою і те, які кроки налаштування буде пропущено.
Примітка: після реєстрації пристрою ці налаштування можна змінити, лише виконавши скидання до заводських налаштувань і зареєструвавши пристрій з новим профілем. Це особливо актуально для параметрів “Знімний” і “Дозволитисполучення“. У випадку “Дозволитисполучення” рекомендується увімкнути цю опцію, оскільки її можна вимкнути за допомогою обмежень MDM, але її не можна увімкнути знову, якщо її вимкнено у профілі ADE.
У колонці “Редагувати” ви можете завантажити новий токен, наприклад, при поновленні токена.