حساب های کاربری را در دستگاه ها ارتقا دهید
با مجموعهها، منظم بمانید
ذخیره و طبقهبندی محتوا براساس اولویتهای شما.
ارتقاء یک حساب کاربری در دستگاه شامل انتقال آن از یک حساب Google Play مدیریت شده به یک حساب Google مدیریت شده است . این فرآیند هویت کاربر را از یک حساب دستگاه محور و غیرشخصی به هویت شرکتی Google تغییر میدهد، که پایه و اساس تجربه کاربری یکپارچهتر در همه سرویسهای Google است.
نمای کلی
هدف اصلی این ارتقا، ارائه ویژگیهای پیشرفته به مشتریان، مانند بهبود مدیریت کاربر از طریق کنسول Google Admin، امنیت قویتر، و دسترسی به خدمات Google و قابلیتهای هوش مصنوعی مانند Gemini است.
مزایای کلیدی ارتقاء حساب های کاربری:
با همه سرویسهای Google کار میکند: برخلاف حسابهای مدیریتشده Google Play، این هویت جدید بهطور یکپارچه با همه سرویسهای Google، از جمله Google Drive، Docs، و Meet کار میکند. همچنین در صورت فعال شدن توسط سرپرست فناوری اطلاعات، از پشتیبان گیری دستگاه پشتیبانی می کند.
تجربه کاربری یکپارچه: از طریق یکپارچهسازی ورود به سیستم (SSO)، کاربران بهطور خودکار وارد محیط شرکت خود و همه سرویسهای Google خود، مانند Gmail میشوند.
کنترل هویت مستقیم: سازمان می تواند چرخه حیات هویت را مستقیماً از طریق روش های دستی، خودکار یا مبتنی بر همگام سازی کنترل کند.
شناسه کاربری آشنا: برای مشاهده بهتر، حساب جدید از همان آدرس ایمیلی استفاده می کند که کاربر قبلاً می داند و استفاده می کند.
پیش نیازها
دامنه Google Workspace مشتری باید دامنه تأیید شده باشد. مدیریت کاربر را برای ادمین IT ساده می کند و همچنین به آنها اجازه می دهد دایرکتوری را همگام کنند.
حسابهای Google مدیریتشده برای هر یک از کاربران در ارتقای حساب مورد نظر باید از قبل در کنسول مدیریت وجود داشته باشد.
API تغییر می کند
این بخش تغییرات کلیدی API در خط مشی و جریان عدم انطباق برای پشتیبانی از ارتقاء کاربر را تشریح می کند. ارتقای کاربر یک فیلد جدید در enterprises.policies
اضافه میکند و فهرستهای جدیدی را در enterprises.devices
اضافه میکند تا از دلایل جدید عدم انطباق پشتیبانی کند.
فرآیند ارتقاء حساب
برای ارتقای یک حساب، یک سرپرست فناوری اطلاعات خطمشی دستگاه را بهروزرسانی میکند تا برای احراز هویت به حساب Google مدیریتشده نیاز داشته باشد. این کار با استفاده از workAccountSetupConfig
و تنظیم نوع احراز هویت روی GOOGLE_AUTHENTICATED
انجام می شود.
پارامتر اختیاری requiredAccountEmail
به مدیر فناوری اطلاعات اجازه می دهد تا حساب دقیقی را که کاربر باید برای تکمیل موفقیت آمیز راه اندازی استفاده کند، مشخص کند.
بسته به پیکربندی و اینکه آیا حساب مورد نیاز از قبل در دستگاه وجود دارد یا خیر، از کاربر خواسته میشود یک حساب Google مدیریتشده خاص یا هر حساب Google مدیریتشده معتبری را اضافه کند یا اینکه ارتقا بهطور خودکار در پسزمینه انجام شود.
پس از تکمیل، حساب Google مدیریت شده جدید به حساب اصلی مدیریت دستگاه تبدیل می شود و جایگزین حساب مدیریت شده Google Play قدیمی می شود.
دلایل جدید عدم انطباق
دلایل جدیدی برای عدم انطباق اضافه شده است تا به سرپرست فناوری اطلاعات اجازه دهد تا بر اساس سناریوهای مختلفی که در هنگام ورود کاربر با آن مواجه میشوند، اجرای خطمشی را آغاز کند.
اگر حساب وارد شده توسط کاربر با requiredAccountEmail
مطابقت نداشته باشد، بلافاصله یک پیام خطا روی صفحه نمایش داده می شود.
اگر سرپرست فناوری اطلاعات به طور تصادفی یک آدرس ایمیل مورد نیاز را مشخص کند که بخشی از دامنه سازمانی نیست، دلیل عدم انطباق REQUIRED_ACCOUNT_NOT_IN_ENTERPRISE
برگردانده می شود.
اگر requiredAccountEmail
مشخص نشده باشد و کاربر سعی کند حسابی را وارد کند که بخشی از شرکت نیست، دلیل عدم انطباق NEW_ACCOUNT_NOT_IN_ENTERPRISE
برگردانده می شود.
سناریوهای ارتقاء کاربر
این سفرهای کاربر، سناریوها و نتایج مشترک را هنگام پیاده سازی و استفاده از ویژگی ارتقاء کاربر نشان می دهد. آنها تجربیات را هم از دیدگاه مدیر فناوری اطلاعات و هم از دیدگاه کاربر نهایی پوشش می دهند. همه سناریوها فرض میکنند که دستگاه در ابتدا با یک حساب مدیریتشده Google Play ثبتنام شده است.
توصیه می کنیم برای حمایت بهتر از مشتریان و اعتبارسنجی آنها با راه حل خود، با این سفرها آشنا شوید.
ارتقای موفقیتآمیز با یک حساب Google مدیریتشده خاص مورد نیاز است
هنگامی که خطمشی دستگاه با authenticationType
روی GOOGLE_AUTHENTICATED
و یک مورد requiredAccountEmail
پیکربندی میشود، از کاربر خواسته میشود آن حساب مدیریتشده Google را اضافه کند. پس از ورود کاربر، دستگاه خط مشی جدید را همگامسازی میکند و سازگار میشود. در نتیجه، حساب سازمانی مدیریت شده قدیمی Google Play حذف میشود و دستگاه اکنون عمدتاً توسط حساب Google مدیریت شده مشخص شده مدیریت میشود.
ارتقاء موفقیتآمیز بدون نیاز به حساب مدیریت شده Google خاص
هنگامی که خطمشی دستگاه با authenticationType
روی GOOGLE_AUTHENTICATED
پیکربندی میشود، اما یک requiredAccountEmail
مشخص نمیکند، از کاربر خواسته میشود یک حساب Google مدیریت شده اضافه کند. صفحه ورود به سیستم Google یک حساب را از قبل پر نمی کند، بنابراین کاربر هر حساب Google مدیریت شده معتبری را برای شرکت خود اضافه می کند. سپس دستگاه مطابق با حساب Google مدیریت شده جدید مدیریت می شود. در نتیجه، حساب سازمانی مدیریت شده قدیمی Google Play حذف میشود و دستگاه اکنون عمدتاً توسط حساب Google مدیریت شده مشخص شده مدیریت میشود.
ارتقا بیصدا در صورت لزوم، حساب مدیریت شده Google از قبل وجود داشته باشد
اگر خطمشی دستگاهی با authenticationType
روی GOOGLE_AUTHENTICATED
و یک مورد requiredAccountEmail
پیکربندی شده باشد، و آن حساب Google مدیریتشده مشخص شده از قبل در دستگاه وجود داشته باشد، ارتقا بیصدا و بدون درخواست از کاربر انجام میشود. حساب سازمانی مدیریت شده Google Play حذف می شود و حساب Google مدیریت شده از قبل به حساب اصلی مدیریت دستگاه تبدیل می شود.
ارتقاء درخواست شده با انتخاب کاربر (حساب از قبل موجود، بدون نیاز به حساب خاصی)
هنگامی که خطمشی دستگاهی با authenticationType
تنظیم شده است که بدون requiredAccountEmail
خاص روی GOOGLE_AUTHENTICATED
تنظیم شده است و یک حساب Google مدیریت شده معتبر از قبل در دستگاه وجود دارد، خطمشی دستگاه Android از کاربر میخواهد حسابی را انتخاب یا اضافه کند. ممکن است یک انتخابگر حساب به کاربر ارائه شود و باید حساب Google مدیریت شده انتخابی را انتخاب یا اضافه کند، زیرا این یک ارتقا بیصدا نیست. سپس دستگاه سازگار می شود و حساب Google مدیریت شده انتخاب شده به عنوان حساب اصلی برای مدیریت دستگاه عمل می کند.
ارتقا بلافاصله پس از ثبت نام فعال شد
هنگامی که خطمشی دستگاه با authenticationType
بهعنوان GOOGLE_AUTHENTICATED
و یک requiredAccountEmail
قبل از ثبتنام پیکربندی میشود، در ابتدا یک حساب Google Play مدیریت شده دریافت میکند. بلافاصله پس از ثبتنام، Android Device Policy از کاربر میخواهد حساب Google مدیریت شده مورد نیاز را اضافه کند. کاربر حساب را از طریق صفحه ورود به سیستم Google اضافه می کند و باعث می شود دستگاه همگام شود، سازگار شود و حساب مدیریت شده Google Play حذف شود.
اجرای سیاست و انطباق
خطمشی دستگاه Android شامل اقدامات انطباق داخلی است که به راهنمایی کاربران از طریق ارتقاهای مورد نیاز و سایر بهروزرسانیهای خطمشی کمک میکند. این اقدامات همچنین به مدیران فناوری اطلاعات ابزارهایی برای مدیریت اصلاح دستگاههای غیرمنطبق ارائه میکند.
عدم انطباق منجر به مسدود شدن یا پاک کردن دستگاه می شود
وقتی خطمشی دستگاه به یک حساب Google مدیریتشده نیاز دارد (به عنوان مثال، با authenticationType
بهعنوان GOOGLE_AUTHENTICATED
و یک requiredAccountEmail
) و همچنین با policyEnforcementRules
که یک بلوک یا پاک کردن را مشخص میکند، پیکربندی میشود، اگر کاربر ناسازگار بماند، خطمشی دستگاه Android هشدارهایی را نشان میدهد. اگر عدم انطباق بیش از روزهای تعیین شده برای یک بلوک ادامه یابد، استفاده از دستگاه مسدود می شود. اگر بیش از چند روز برای پاک کردن ادامه یابد، دستگاه بازنشانی کارخانه ای می شود. این مشابه جریان عدم انطباق موجود است.
تلاش برای ورود به سیستم با یک حساب غیرمجاز (مسدود در هنگام ورود)
اگر خطمشی دستگاه به یک حساب Google مدیریتشده خاص با استفاده از requiredAccountEmail
نیاز دارد، اما کاربر تلاش میکند با حساب Google مدیریتشده دیگری وارد سیستم شود، پیام خطا مستقیماً در صفحه ورود به سیستم Google نمایش داده میشود. این از ورود غیرمجاز به سیستم جلوگیری می کند. یک پیام مثال این است: "خط مشی کاری به حساب کاری مشخص شده نیاز دارد."
تلاش برای ورود به سیستم با یک حساب خارج از شرکت (حساب حذف شد)
وقتی خطمشی دستگاهی به یک حساب Google مدیریتشده نیاز دارد، اما requiredAccountEmail
تنظیم نشده است، و کاربر با حسابی وارد میشود که بخشی از شرکت مرتبط با EMM نیست، حساب غیرمجاز بهطور خودکار حذف میشود. سپس از کاربر خواسته می شود که دوباره با یک حساب کاربری معتبر وارد سیستم شود. گزارش وضعیت دستگاه منعکس کننده دلیل nonComplianceReason
USER_ACTION
و یک دلیل خاص NEW_ACCOUNT_NOT_IN_ENTERPRISE
است.
پیکربندی اشتباه مدیر: حساب مورد نیاز بخشی از سازمان نیست
اگر سرپرستی با تنظیم یک requiredAccountEmail
که بخشی از شرکت نیست، خطمشی را به اشتباه پیکربندی کند، خطمشی دستگاه Android پیام خطایی را با عنوان احتمالاً «تماس با سرپرست فناوری اطلاعات» نمایش میدهد. دستگاه ناسازگار باقی می ماند و گزارش وضعیت دستگاه منعکس کننده دلیل nonComplianceReason
USER_ACTION
با دلیل خاص REQUIRED_ACCOUNT_NOT_IN_ENTERPRISE
. کاربر تنها پس از تصحیح خطمشی توسط مدیر با یک حساب اصلی معتبر، میتواند به ارتقاء ادامه دهد.