Nastavení základní mobility a zabezpečení

Podívejte se na veškerý náš obsah pro malé firmy na Nápověda a vzdělávání pro malé firmy.

Integrovaný Základní mobilita a zabezpečení pro Microsoft 365 pomáhá zabezpečit a spravovat mobilní zařízení uživatelů, jako jsou iPhony, iPady, Androidy a telefony s Windows. Můžete vytvářet a spravovat zásady zabezpečení zařízení, vzdáleně vymazat zařízení a zobrazit podrobné sestavy zařízení.

Máte otázky? Nejčastější dotazy, které vám pomůžou s řešením běžných dotazů, najdete v tématu Základní mobilita a zabezpečení Nejčastější dotazy. Mějte na paměti, že ke správě Základní mobilita a zabezpečení nemůžete použít účet delegovaného správce. Další informace najdete v tématu Partneři: Nabídka delegovaná správa.

Aktivace služby Základní mobilita a zabezpečení

  1. Přihlaste se k Microsoftu 365 pomocí účtu globálního správce.

  2. Přejděte na Aktivovat Základní mobilita a zabezpečení.

    Aktivace Základní mobilita a zabezpečení může nějakou dobu trvat. Po dokončení vyberte na stránce Spravovat zařízení . Dostanete také e-mail s vysvětlením dalších kroků, které je potřeba provést, pokud nevidíte stránku Spravovat zařízení.

Nastavení mobilní Správa zařízení

Až bude služba připravená, dokončete instalaci provedením následujících kroků.

Krok 1: (Povinné) Konfigurace domén pro Základní mobilita a zabezpečení

Pokud nemáte k Microsoftu 365 přidruženou vlastní doménu nebo pokud nespravujete zařízení s Windows, můžete tuto část přeskočit. V opačném případě budete muset přidat záznamy DNS pro doménu u svého hostitele DNS. Pokud jste záznamy už přidali, máte v rámci nastavení domény v Microsoftu 365 všechno nastavené. Po přidání záznamů budou uživatelé Microsoftu 365 ve vaší organizaci, kteří se přihlásí na svém zařízení s Windows pomocí e-mailové adresy, která používá vaši vlastní doménu, přesměrováni k registraci do Základní mobilita a zabezpečení.

Potřebujete pomoc s nastavením záznamů? Vyhledejte svého doménového registrátora a vyberte jeho název a přejděte na podrobnou nápovědu k vytváření záznamů DNS v seznamu v části Přidání záznamů DNS pro připojení k vaší doméně. K vytvoření záznamů CNAME použijte následující podrobnosti:

Typ Název hostitele Odkazuje na TTL
CNAME EnterpriseEnrollment.company_domain.com EnterpriseEnrollment-s.manage.microsoft.us 1 hour (1 hodina)
CNAME EnterpriseRegistration.company_domain.com EnterpriseRegistration.windows.net 1 hour (1 hodina)

Po přidání dvou záznamů CNAME se vraťte do Centra dodržování předpisů security & a přejděte do části Ochrana před> únikem informacíSpráva zařízení a dokončete další krok.

Krok 2: (Povinné) Konfigurace certifikátu APN pro zařízení s iOSem

Pokud chcete spravovat zařízení s iOSem, jako jsou iPady a iPhony, musíte vytvořit certifikát APN.

  1. Přihlaste se k Microsoftu 365 pomocí účtu globálního správce.

  2. Přejděte na Centrum pro správu Microsoftu 365 a zvolte Certifikát APNs pro iOS.

  3. Na stránce Nastavení certifikátu Apple Push Notification Zvolte Další.

  4. Vyberte Stáhnout soubor CSR a uložte žádost o podepsání certifikátu někam do svého počítače, které si budete pamatovat. Vyberte Další.

  5. Na stránce Vytvořit certifikát APN:

    • Vyberte Portál Apple APNS a otevřete portál Apple Push Certificates.

    • Přihlaste se pomocí Apple ID.

      Důležité

      Použijte Apple ID společnosti přidružené k e-mailovému účtu, který zůstane ve vaší organizaci, i když uživatel, který účet spravuje, odejde. Toto ID uložte, protože při obnovení certifikátu budete muset použít stejné ID.

    • Vyberte Vytvořit certifikát a přijměte podmínky použití.

    • Přejděte na žádost o podepsání certifikátu, kterou jste si stáhli do počítače z Microsoftu 365, a vyberteNačíst.

    • Stáhněte si do počítače certifikát APN vytvořený portálem Apple Push Certificate Portal.

      Tip

      Pokud máte potíže se stažením certifikátu, aktualizujte prohlížeč.

  6. Zpět microsoft 365 a vyberte Další.

  7. Přejděte na certifikát APN, který jste si stáhli z portálu Apple Push Certificates.

  8. Vyberte Dokončit.

Ujistěte se, že uživatelé zaregistrují svá zařízení.

Po vytvoření a nasazení zásad správy mobilních zařízení obdrží každý licencovaný uživatel Microsoftu 365 ve vaší organizaci, na kterého se vztahují zásady pro zařízení, zprávu o registraci při příštím přihlášení k Microsoftu 365 ze svého mobilního zařízení. Aby mohl získat přístup k e-mailu a dokumentům Microsoftu 365, musí dokončit kroky registrace a aktivace. Další informace najdete v tématu Registrace mobilního zařízení pomocí Základní mobilita a zabezpečení.

Důležité

Pokud proces registrace nepodporuje preferovaný jazyk uživatele, můžou uživatelé obdržet oznámení o registraci a postup na mobilních zařízeních v jiném jazyce. Pro proces registrace na mobilních zařízeních se v současné době nepodporují všechny jazyky podporované v Microsoftu 365.

Uživatelé se zařízeními s Androidem nebo iOS musí aplikaci Portál společnosti nainstalovat v rámci procesu registrace.

Možnosti Základní mobilita a zabezpečení (článek)
Vytvoření zásad zabezpečení zařízení v Základní mobilita a zabezpečení (článek)