Citrix Endpoint Management.

定位装置的政策

您在端点管理中创建位置设备策略以强制解决地理边界。当用户泄露定义的边界时,也称为a地理局,端点管理可以执行某些操作。例如,您可以将策略配置为在用户违反定义的范围时向用户发出警告消息。您还可以配置策略,当用户突破一个边界时,立即或延迟后擦除用户的公司数据。有关安全操作(如启用跟踪和定位设备)的信息,请参见安全的行为

如果需要添加或配置该策略,请执行配置>设备策略.有关更多信息,请参阅设备策略

iOS设置

Device Policies配置界面

  • 位置超时:输入一个数字,然后单击或者分钟设置端点管理尝试固定设备位置的频率。有效值为60-900秒或1-15分钟。默认值是1分钟
  • 跟踪时间:输入一个数字,然后单击小时或者分钟设置终端管理跟踪设备的时间。有效值为1-6小时或10-360分钟。默认值是6个小时
  • 准确性:输入一个数字,然后单击, 或者码头设置与设备端点管理的靠近追踪设备。有效值为10-5000码,30-15000英尺或10-5000米。默认值是328英尺100米).
  • 报告是否已禁用位置服务:选择当用户关闭GPS时,设备是否向终端管理发送报告。默认值是离开
  • 地理围墙

    Device Policies配置界面

    启用GeoFeccing时,配置以下设置:

  • 半径:键入一个数字,然后单击要用于测量半径的单位。默认值是16400英尺5000米).半径的有效值为:
    • 164 - 16400英尺
    • 50 - 50000米
    • 54 - 54680码
    • 1 - 31英里
  • 中心点纬度:键入纬度,如37.787454,以定义地岔中心点的纬度。
  • 中心点经度:键入经度,例如122.402952,以定义地理位置中心点的经度。
  • 警告用户圆周突破:选择是否在用户违反定义的边界时发出警告消息。默认值是离开.无需连接到端点管理即可显示警告消息。
  • 清除周边泄漏的公司数据:选择是否在用户突破边界时擦除用户的设备。默认值是离开.启用此选项时,局部擦除延迟字段出现。
    • 输入一个数字,然后单击或者分钟在从用户设备中擦除企业数据之前,设置要延迟的时间长度。延迟使用户在端点管理之前返回允许的位置的机会选择性地擦拭其设备。默认值是0秒

Android(传统DA)设置

Android位置跟踪需要Android 8.5或更高版本。

Device Policies配置界面

  • 轮询间隔:输入一个数字,然后单击分钟或者小时, 或者设置端点管理尝试固定设备位置的频率。有效值为15-1440分钟、1-24小时或任何天数。默认值是15分钟
  • 报告是否已禁用位置服务:选择当用户关闭GPS时,设备是否向终端管理发送报告。默认值是离开
  • 地理围墙

    Device Policies配置界面

    启用GeoFeccing时,配置以下设置:

  • 半径:键入一个数字,然后单击要用于测量半径的单位。默认值是16400英尺5000米).半径的有效值为:
    • 164 - 164000英尺
    • 1-50公里
    • 50 - 50000米
    • 54 - 54680码
    • 1 - 31英里
  • 中心点纬度:键入纬度,如37.787454,以定义地岔中心点的纬度。
  • 中心点经度:键入经度,例如122.402952,以定义地理位置中心点的经度。
  • 警告用户圆周突破:选择是否在用户违反定义的边界时发出警告消息。默认值是离开.无需连接到端点管理即可显示警告消息。
  • 设备连接到端点管理进行策略刷新:选择以下选项之一,以便用户泄露周边:
    • 对周边突破不采取任何行动:什么也不做。这是默认值。
    • 清除周边泄漏的公司数据:在指定时间后擦除公司数据。启用此选项时,局部擦除延迟字段出现。
      • 输入一个数字,然后单击或者分钟在从用户设备中擦除企业数据之前,设置要延迟的时间长度。延迟使用户在端点管理之前返回允许的位置的机会选择性地擦拭其设备。默认值是0秒
    • 锁在本地设备:在指定的时间长度后锁定用户的设备。启用此选项时,延迟锁上字段出现。
      • 输入一个数字,然后单击或者分钟设置锁定用户设备的延迟时间长度。延迟让用户有机会在终端管理锁定他们的设备之前返回到允许的位置。默认值是0秒
  • 启用跟踪:选择设备是否跟踪用户位置。默认值是离开

Android企业设置

Android位置跟踪工作,确保满足以下要求:

  • Android 8.5或更高版本
  • “Android企业限制”设备策略中启用了“允许位置共享”设置
  • 连接调度(推荐使用Firebase云消息传递)

Device Policies配置界面

应用于具有工作配置文件的完全管理的设备

对于具有工作配置文件的完全管理设备(以前称为COPE设备),只有位置模式设置可用。

  • 适用于具有工作配置文件的完全管理的设备:允许您配置具有工作配置文件的完全托管设备的位置模式。此设置打开时,请配置位置模式设置:

    • 位置模式:指定要启用的位置检测程度。只有“定位模式”为时,才能使用“定位”安全动作精度高或者电池储蓄.默认值是精度高
      • 精度高:启用所有位置检测方法,包括GPS、网络和其他传感器。
      • 仅限传感器:只启用GPS和其他传感器。
      • 电池保存:只启用网络位置提供程序。
      • :禁用位置检测。

应用于具有工作配置文件的完全管理的设备已关闭,设置适用于受管设备和工作配置文件,如以下部分所示。默认为离开

管理设备

  • 位置模式:指定要启用的位置检测程度。只有“定位模式”为时,才能使用“定位”安全动作精度高或者电池储蓄.默认值是精度高
    • 精度高:启用所有位置检测方法,包括GPS、网络和其他传感器。
    • 仅限传感器:只启用GPS和其他传感器。
    • 电池保存:只启用网络位置提供程序。
    • :禁用位置检测。
  • 地理围墙:

    Device Policies配置界面

    启用GeoFeccing时,配置以下设置:

  • 轮询间隔:输入一个数字,然后单击分钟或者小时, 或者设置端点管理尝试固定设备位置的频率。有效值为1-1440分钟,1-24小时或任意数天。默认值是10分钟.将此值设置为小于10分钟可能会对设备的电池寿命产生不利影响。
  • 半径:键入一个数字,然后单击要用于测量半径的单位。默认值是16400英尺5000米).半径的有效值为:
    • 164 - 164000英尺
    • 1-50公里
    • 50 - 50000米
    • 54 - 54680码
    • 1 - 31英里
  • 中心点纬度:键入纬度,如37.787454,以定义地岔中心点的纬度。要查找该值,请转到管理>设备,选择设备,单击安全,然后单击定位.定位设备后,端点管理报告设备位置在设备详情>将军页面下安全
  • 中心点经度:键入经度,例如122.402952,以定义地理位置中心点的经度。
  • 警告用户圆周突破:选择是否在用户违反定义的边界时发出警告消息。默认值是离开.无需连接到端点管理即可显示警告消息。
  • 设备连接到端点管理进行策略刷新:选择以下选项之一,以便用户泄露周边:
    • 对周边突破不采取任何行动:什么也不做。此设置为默认设置。
    • 清除周边泄漏的公司数据:在指定时间后擦除公司数据。启用此选项时,局部擦除延迟字段出现。
      • 输入一个数字,然后单击或者分钟在从用户设备中擦除企业数据之前,设置要延迟的时间长度。延迟使用户在端点管理之前返回允许的位置的机会选择性地擦拭其设备。默认值是0秒
    • 锁在本地设备:在指定的时间长度后锁定用户的设备。启用此选项时,锁域延迟出现了。
      • 输入一个数字,然后单击或者分钟设置锁定用户设备的延迟时间长度。延迟让用户有机会在终端管理锁定他们的设备之前返回到允许的位置。默认值是0秒

工作概要

  • 报告是否已禁用位置服务:选择当用户关闭GPS时,设备是否向终端管理发送报告。默认值是离开
  • 地理围墙:请参阅本文下面的设置管理设备
定位装置的政策