发现移动设备
GFI LanGuard 使您能够发现并管理连接到移动设备管理源的移动设备(如手机或平板电脑)。
本章节包括:
要手动配置移动设备:
1.单击配置选项卡>移动设备。
2.从右侧窗格中选择其中一个选项。
要添加移动设备管理来源:
1.单击添加移动设备管理源。
2.选择“移动设备管理源”的类型。
- 指定 Microsoft Exchange 的凭据并单击下一步。
- 配置何时刷新移动设备信息并选择(可选)排除移动设备,然后单击下一步。
- 选择或取消选择要管理的帐户,单击完成。
- 指定 Microsoft Office 365 的凭据并单击下一步。
注意
- 指定的帐户需要是全局管理员。
- 使用 Microsoft Office 365 需要 .NET Framework 4.5。GFI LanGuard可在自动安装 .NET 4.5 的同时,使用 Microsoft Office 365 配置新移动设备管理来源。
- 配置何时刷新移动设备信息并选择(可选)排除移动设备,然后单击下一步。
- 选择或取消选择要管理的帐户,单击完成。
注
- 如果您使用 Google Apps for Business,则 GFI LanGuard 可检索连接到 Google Apps 域的移动设备列表。
- 默认情况下,您的 Google Apps 域不配置为允许由其他软件查询,如 GFI LanGuard。 下面是 Google Apps 域配置为通过 启用移动设备扫描所需的必要逐步更改GFI LanGuard
要配置 Google Apps 域以通过 GFI LanGuard 启用移动设备扫描:
- 在“Google Apps Admin ”控制台中启用“API 访问”。 登录管理帐户并选择安全。 如果未列出安全,则从灰色框中显示的选项中选择更多控制 > 安全。 选择API 引用,然后选中此复选框以启用 API 访问。 单击保存保存您所做的更改。
- 在“Google API 控制台”中设置新项目并激活此项目的“管理 SDK API”。
- 在项目的凭据部分,启用 OAuth 身份验证,方法是选择新建客户端 ID。选择服务帐户选项并保存服务帐户的客户端 ID、电子邮件地址和生成的私钥文件。
- 将对用户数据的只读访问权限授予您的服务帐户:
- 打开 Google Apps 域控制面板,位于 https://www.google.com/a/cpanel/example.com
- 单击安全图标。 可在更多控制下找到此图标
- 选择高级工具 > 管理第三方 OAuth 客户端访问
- 在“客户端名称”字段中,输入服务帐户的客户端 ID
- 在一个或多个 API 范围字段中,复制并粘贴以下范围列表
- https://www.googleapis.com/auth/admin.directory.device.mobile.readonly
- https://www.googleapis.com/auth/admin.directory.group.readonly
- https://www.googleapis.com/auth/admin.directory.user.readonly
- 单击授权。
- 可选择启用应用程序审核,以便 GFI LanGuard 可报告移动设备上安装的应用程序:
- 登录管理帐户并选择设备管理/设备管理设置。
- 在高级设置部分,标记启用应用程序审核选项。
- 单击保存保存您所做的更改。
注意
有关如何设置 Google Apps for API 访问的更多信息,请参阅:
6.指定 Google Apps for Business 的凭据并单击下一步。
- 配置何时刷新移动设备信息并选择(可选)排除移动设备,然后单击下一步。
- 选择或取消选择要管理的帐户,单击完成。
NOTE
GFI LanGuard 可查询 Apple Profile Manager 的管理的移动设备列表,如运行 iOS 的手机或平板电脑。您需要提供托管 Profile Manager 的 OS X Server 的根凭据。
- 指定 Apple Profile Manager 的凭据并单击下一步。
- 配置何时刷新移动设备信息并选择(可选)排除移动设备,然后单击下一步。
- 选择或取消选择要管理的帐户,单击完成。
NOTE
使用管理保留策略来清理那些最近未连接的移动设备。
要管理保留策略:
1.单击配置选项卡>移动设备。
2.从右侧窗格中选择管理保留策略。
3.指定保持非活动设备的时间范围。
GFI LanGuard除非配置移动设备管理来源并批准用户帐户,否则 不会执行对移动设备的完全审核。
要查看非托管移动设备:
- 单击仪表板指示当前可能处于活动状态的或计划的各种操作状态的图形展示。选项卡,并从计算机树中选择 > 非托管移动设备。
(可选)要更改非托管设备的设置:
- 从右侧窗格,选择包含非托管移动设备的服务器,然后单击配置。
- 选择用户帐户,以开始管理连接到特定帐户的设备。