הגדרת אימות נקודות קצה במכשירים
במדריך הזה מוסבר איך להגדיר את Endpoint Verification (אימות של נקודת קצה) במכשירים כדי להבין את מצב האבטחה שלהם.
לפני שמתחילים
- צריך להיות לכם חשבון אדמין ב-Google Workspace עם הרשאת הגדרות שירות.
-
נכנסים למסוף Google Admin באמצעות חשבון האדמין ב-Google Workspace.
צריכה להיות לכם יחידה ארגונית עם מכשיר אחד לפחות שפועלת בו אחת ממערכות ההפעלה הבאות:
- ChromeOS
- Apple® Mac® OS X® El Capitan (10.11) ואילך
- Microsoft® Windows® 10 ו-11
- Linux® Debian® ו-Ubuntu®
- צריך להשתמש ב-Chrome מגרסה 110 ואילך. אפשר להתקין את Endpoint Verification בכל דפדפן שמבוסס על Chromium, אבל הוא נתמך רק בדפדפן Chrome.
הפעלת אימות של נקודות קצה
כדי לאסוף מידע על המכשירים שניגשים למשאבים של הארגון, צריך להפעיל את התכונה 'אימות נקודת קצה' ביחידה הארגונית. כברירת מחדל, אימות נקודות קצה מופעל.
כדי לוודא שהאימות של נקודות הקצה מופעל:
-
במסוף Google Workspace Admin, עוברים לדף מכשירים.
- בתפריט הניווט, לוחצים על ניידים ונקודות קצה > הגדרות > אוניברסליות.
- בחלונית הגדרות אוניברסליות, לוחצים על גישה לנתונים.
- בחלונית גישה לנתונים, לוחצים על אותות מהמכשיר.
- מוודאים שתיבת הסימון איסוף אותות ממכשירים באמצעות בדיקה של נקודת קצה (endpoint) מסומנת.
- כדי לשמור את ההגדרות, לוחצים על שמירה. כדי לבטל, לוחצים על ביטול.
התקנת אימות של נקודות קצה (endpoint) במכשירים
-
במסוף Google Workspace Admin, עוברים לדף מכשירים.
- בתפריט הניווט, לוחצים על Chrome > אפליקציות ותוספים > משתמשים ודפדפנים.
- בחלונית יחידות ארגוניות, בוחרים את היחידה הארגונית שרוצים להתקין בה את התוסף לאימות נקודות קצה.
מעבירים את מצביע העכבר מעל הוספה ולוחצים על הוספה מחנות האינטרנט של Chrome.
- בשדה חיפוש בחנות, מזינים אימות נקודות קצה.
- לוחצים על אימות נקודות קצה ואז על בחירה.
- בתיבת הדו-שיח אימות בנקודת קצה, מוודאים שהאפשרויות אישור גישה למפתחות ואישור אתגר ארגוני מופעלות.
- לאפליקציה תהיה גישה למפתחות הלקוח: מאפשרת לתוסף אימות בנקודת קצה (Endpoint) לגשת לאישורי לקוח ולמפתחות ב-ChromeOS.
- התרת אתגרים בארגון: מאפשרת לתוסף Endpoint Verification להשתמש בתכונה גישה מאומתת ב-ChromeOS. מידע נוסף מופיע במאמר סקירה כללית על גישה מאומתת ב-Chrome.
לוחצים על התפריט הנפתח מדיניות התקנה של התוסף לאימות נקודות קצה ובוחרים באפשרות התקנה מאולצת.
- לוחצים על Save.
צפייה בפרטי המכשירים
- במסוף Admin, עוברים לדף מכשירים.
-
לוחצים על נקודות קצה.
מוצגת רשימת המכשירים בארגון.
כדי לקבל מידע נוסף על מכשיר ספציפי, לוחצים על המכשיר. פרטי המכשיר מוצגים עבור המכשיר הספציפי הזה.
בפרטי המכשיר מוצג שהמכשיר מנוהל על ידי אימות בנקודת קצה (Endpoint).
הסרת המשאבים
אם אתם לא רוצים שהאימות בנקודת קצה ינהל את המכשירים שלכם, אתם יכולים לבצע את הפעולות הבאות:
-
במסוף Google Workspace Admin, עוברים לדף מכשירים.
- בתפריט הניווט, לוחצים על ניידים ונקודות קצה > הגדרות > אוניברסליות.
- בחלונית הגדרות אוניברסליות, לוחצים על גישה לנתונים.
- בחלונית גישה לנתונים, לוחצים על אותות מהמכשיר.
- מבטלים את הסימון בתיבת הסימון הגדרה זו קובעת לאילו מכשירים תהיה גישה לנתוני הארגון.
- לוחצים על Save.