Настройка Basic Mobility + Security

Ознакомьтесь ко всем нашим контентом для малого бизнеса в разделе справка и обучения для малого бизнеса.

Встроенный Базовая мобильность и безопасность для Microsoft 365 помогает защищать мобильные устройства пользователей, такие как iPhone, iPad, Android и телефоны с Windows, а также управлять ими. Вы можете создавать политики безопасности устройств и управлять ими, удаленно очищать устройства и просматривать подробные отчеты об устройствах.

Есть вопросы? Вопросы и ответы по часто задаваемым вопросам см. в разделе Базовая мобильность и безопасность часто задаваемые вопросы. Имейте в виду, что для управления Базовая мобильность и безопасность нельзя использовать делегированную учетную запись администратора. Дополнительные сведения см. в разделе Партнеры: предложение делегированного администрирования.

Активация службы Базовая мобильность и безопасность

  1. Войдите в Microsoft 365 с помощью учетной записи глобального администратора.

  2. Перейдите в раздел Активация Базовая мобильность и безопасность.

    Активация Базовая мобильность и безопасность может занять некоторое время. По завершении выберите Управление устройствами на странице. Вы также получите электронное письмо с описанием дальнейших действий, если вы не видите страницу Управление устройствами.

Настройка мобильных Управление устройствами

Когда служба будет готова, выполните следующие действия, чтобы завершить настройку.

Шаг 1. (Обязательно) Настройка доменов для Базовая мобильность и безопасность

Если у вас нет личного домена, связанного с Microsoft 365, или если вы не управляете устройствами Windows, этот раздел можно пропустить. В противном случае потребуется добавить записи DNS для домена на узле DNS. Если вы уже добавили записи, при настройке домена в Microsoft 365 все готово. После добавления записей пользователи Microsoft 365 в вашей организации, которые входят в систему на своем устройстве с Windows с помощью адреса электронной почты, использующего личный домен, перенаправляются на регистрацию в Базовая мобильность и безопасность.

Нужна помощь с настройкой записей? Найдите регистратора доменных имен и выберите имя регистратора, чтобы перейти к пошаговой справке по созданию записей DNS в списке, указанном в разделе Добавление записей DNS для подключения к домену. Используйте следующие сведения для создания записей CNAME:

Тип Имя узла Points to TTL
CNAME EnterpriseEnrollment.company_domain.com EnterpriseEnrollment-s.manage.microsoft.us 1 час
CNAME EnterpriseRegistration.company_domain.com EnterpriseRegistration.windows.net 1 час

После добавления двух записей CNAME вернитесь в Центр соответствия требованиям & безопасности и перейдите в раздел Защита от потери> данныхУправление устройствами, чтобы выполнить следующий шаг.

Шаг 2. (Обязательно) Настройка сертификата APNs для устройств iOS

Для управления устройствами iOS, такими как iPad и iPhone, необходимо создать сертификат APNs.

  1. Войдите в Microsoft 365 с помощью учетной записи глобального администратора.

  2. Перейдите к Центр администрирования Microsoft 365 и выберите Сертификат APNs для iOS.

  3. На странице Параметры сертификата push-уведомлений Apple нажмите кнопку Далее.

  4. Выберите Скачать CSR-файл и сохраните запрос на подпись сертификата в нужное место на компьютере, которое вы запомните. Нажмите кнопку Далее.

  5. На странице Создание сертификата APNs выполните следующие действия.

    • Select Apple APNS Portal to open the Apple Push Certificates Portal.

    • Sign in with an Apple ID.

      Важно!

      Use a company Apple ID associated with an email account that will remain with your organization even if the user who manages the account leaves. Save this ID because you'll need to use the same ID when it's time to renew the certificate.

    • Select Create a Certificate and accept the Terms of Use.

    • Перейдите к запросу на подпись сертификата, скачанного на компьютер из Microsoft 365, и выберитеUpload (Загрузить).

    • Download the APN certificate created by the Apple Push Certificate Portal to your computer.

      Совет

      If you're having trouble downloading the certificate, refresh your browser.

  6. Назад в Microsoft 365 и нажмите кнопку Далее.

  7. Browse to the APN certificate you downloaded from the Apple Push Certificates Portal.

  8. Нажмите Готово.

Убедитесь, что пользователи регистрят свои устройства

После создания и развертывания политики управления мобильными устройствами каждый лицензированный пользователь Microsoft 365 в организации, к которому применяется политика устройства, получает сообщение о регистрации при следующем входе в Microsoft 365 со своего мобильного устройства. Прежде чем получить доступ к электронной почте и документам Microsoft 365, необходимо выполнить действия по регистрации и активации. Дополнительные сведения см. в разделе Регистрация мобильного устройства с помощью Базовая мобильность и безопасность.

Важно!

Если предпочтительный язык пользователя не поддерживается процессом регистрации, пользователи могут получать уведомления о регистрации и шаги на своих мобильных устройствах на другом языке. В настоящее время для процесса регистрации на мобильных устройствах поддерживаются не все языки, поддерживаемые в Microsoft 365.

Пользователи с устройствами Android или iOS должны установить приложение Корпоративный портал в процессе регистрации.

Возможности Базовая мобильность и безопасность (статья)
Создание политик безопасности устройств в Базовая мобильность и безопасность (статья)