設定一般系統設定

從 Web 控制台中,設定 Avalanche 的一般設定,包括允許設定檔應用程式、工作階段或編輯鎖定逾時、警示設定、訊息待處理項目限制、伺服器對伺服器限制,以及本地化設定。

如需設定 Avalanche 控制台的整合登入的資訊,請參閱設定整合登入。

系統設定包含下列選項:

停用根層級的設定檔應用

設定 Avalanche 使得設定檔無法在「我的企業」層級套用。此選項僅供管理員使用者使用。

閒置此時長後將我登出 (分鐘)

經過設定的閒置分鐘數後將使用者登出。此選項僅供管理員使用者使用。

每隔 __ 秒中重新整理頁面

設定頁面重新整理的頻率。此選項僅供管理員使用者使用。

顯示的警示天數

警示在「目前警示」面板中顯示的天數。

顯示的警示數目

顯示的警示數目。

儲存的警示數目

儲存的警示數上限。警示儲存於企業伺服器的資料庫中。此選項僅供管理使用者使用。

電子郵件設定

提供電子郵件伺服器的設定,以便 Avalanche 能夠在產生警示時傳送電子郵件。提供電子郵件伺服器的地址、存取該伺服器的使用者名稱和密碼,以及該伺服器接聽的連接埠。必要時,您可以指定回覆地址或發出訊息的地址。

啟用編輯鎖定控制

啟用編輯鎖定可避免同時修改同一個項目的使用者之間發生衝突。如果使用者正在編輯項目 (例如設定檔),只會有一段限制的時間能夠變更和儲存所做的變更,經過這段時間後,編輯鎖定將逾時。編輯鎖定逾時的時候,將出現提示,詢問是否要延長編輯鎖定。如果不回應提示,則會取消編輯鎖定,而且不會儲存變更,其他使用者能夠編輯項目。

編輯鎖定逾時

設定在編輯鎖定提示出現之前使用者可利用的時間長度。

逾時警告容錯

設定提示出現與取消編輯鎖定之間相隔的時間長度。

訊息待處理項目

如果要設定待處理項目中允許的企業伺服器訊息的閾值上限,則在訊息待處理項目下的文字方塊中輸入訊息數。如果達到溢出閾值,則會將裝置伺服器節流,而且後續訊息會儲存於磁碟的檔案中,直到待處理項目減少為止。將裝置伺服器節流時,不會再將裝置統計資訊更新傳送到企業伺服器。待處理項目減少後,訊息將從儲存檔案轉回記錄中,而裝置伺服器不再受到節流。此選項僅供管理員使用者使用。

稽核記錄

如需稽核記錄的資訊,請參閱設定稽核記錄。此選項僅供管理員使用者使用。

語言

變更 Avalanche 控制台的顯示語言。此設定只會影響進行該設定的使用者的控制台。

時區

變更對於 Avalanche 控制台顯示的時間造成影響的時區。此設定只會影響進行該設定的使用者的控制台。

資料存放庫服務 URL 範本

設定存取資料存放庫的 URL 範本。這預設設定為 https://*/AvalancheDataRepository。

如果變更資料存放庫 URL 範本,則必須再次儲存所有檔案承載,才能上傳到新的檔案位置。

啟用用戶端管理密碼

設定從 iOS 裝置移除承載時裝置要求的密碼。這組密碼也能夠讓 Android 裝置使用者覆寫應用程式限制。

啟用自動智慧型裝置簽入

強制智慧型裝置在指定的間隔簽入 Avalanche 伺服器。對於裝置執行立即更新指令不會重設間隔。

如果未啟用這個選項,智慧型裝置只會在執行下列動作時簽入:

• Avalanche 控制台使用者選取裝置,並按一下立即更新。

• Avalanche 控制台隨即執行部署,並選取要求全部智慧型裝置立即簽入選項。

• 裝置使用者即可重新註冊或使用啟用器同步。

LDAP 整合服務

與 LANDESK Mobility Manager 相關聯的 LDAP 整合服務所用的認證。若要使用這些選項,您必須選取「驗證選項」中的登入與註冊的 LDAP 選項及啟用使用者鎖定選項。您必須提供憑證給 LANDESK 管理員帳戶,以便進行 Mobility Manager 的行動裝置管理。如果您要使用 LDAP 認證登入 Avalanche,您也必須提供這些資訊。如需詳細資訊,請參閱 LANDESK Mobility Manager。

• LDMS 核心伺服器。存取 LDMS 核心伺服器的位址和認證。

• LDAP 帳戶。存取 LDAP 伺服器的位址和認證。註冊 Windows 8 裝置時需要。

• Cloud Services 工具。如果使用 CSA 讓 Avalanche 伺服器與 LDMS 核心伺服器進行通訊,請勾選此核取方塊,並提供 CSA 公開可用的位址。如果想要與預包裝應用程式進行安全通訊,必須在這裡輸入位址。

系統訊息

對於所有使用者在登入畫面和控制台頂端顯示訊息。

推送通知

啟用 Avalanche 透過服務特定資料加密與智慧型裝置進行無線通訊。

• Google GCM。輸入 Google 專案號碼和 API 金鑰,以便 Android 裝置直接與智慧型裝置伺服器進行通訊。即使您只使用 ANS 啟用器,Android 裝置也需要這些詳細資料。若要與 Android 裝置進行通訊,請參閱 GCM for Android。

• Apple iOS。上傳簽署的 APNS 憑證,並輸入相關的密碼。若要與 iOS 裝置進行通訊,請參閱 iOS 的 APNS 憑證。

HTTPS 設定

允許 Avalanche 使用 SSL 與智慧型裝置和行動裝置進行無線通訊。這需要上傳憑證、輸入相關的資料,並輸入智慧型裝置伺服器位址。如需建立憑證的資訊,請參閱 SSL 憑證。

遠端控制伺服器設定

在 Android 裝置上設定遠端控制的連線選項。可透過 IP 或主機名稱指定伺服器位址。應該在「伺服器通訊協定」欄位中輸入 HTTP 通訊協定,而非包含在伺服器位址。此欄位預設為空白。

全域伺服器對伺服器通訊

允許 Avalanche 暫停或t調控企業伺服器與裝置伺服器之間的通訊。若要設定伺服器對伺服器通訊,請參閱限制伺服器對伺服器通訊。

驗證選項

Avalanche 允許控制台使用者使用登入網路所用的相同資訊 (對於 LDAP/Active Directory 伺服器) 登入 Avalanche Console。預設為停用。

• 已停用整合登入。如果您沒有 LANDESK Mobility Manager 帳戶或伺服器,選擇此選項將不會要求驗證認證。預設為選取。

• LDAP。存取 LDAP 伺服器的位址。若要啟用 SSL 安全,請選取 LDAPS。

• 登入和註冊的 LDAP。LDAP 核心伺服器和帳戶的位址和認證。需要註冊 Windows 8 裝置,並且與 LANDESK Mobility Manager 整合。

Windows Phone 大量註冊認證

指定在 Avalanche 大量註冊 Windows Embedded Handheld 8.1 裝置時使用的註冊認證。此註冊方法不需要 LDAP 認證。如需大量註冊的詳細資訊,請參閱 Windows Phone 大量註冊。

• 註冊使用者電子郵件。註冊多個 Windows Embedded Handheld 8.1 裝置時將使用的電子郵件地址。在此輸入的電子郵件網域必須是新增到電子郵件網域面板的網域,否則 Windows 裝置無法註冊。

• 註冊密碼。與註冊使用者電子郵件欄位中使用的電子郵件相關聯的密碼。

• 確認密碼。確認註冊密碼。

必須在各個裝置修改 prov.xml 檔,才能包含大量註冊認證。必須連同您自己對於各個值的替代內容,將下列文字新增至檔案:

<characteristic type="EnterpriseExt">

<characteristic type="MDM">

<parm name="Server" value="https://aod.wavelink.com/EnrollmentServer/DeviceEnrollmentService.svc" />

<parm name="Username" value="[email protected]" />

<parm name="Password" value="password" />

<parm name="EnableDeviceEnrollment" value="true" datatype="boolean" />

</characteristic>

</characteristic>

「系統設定」中的伺服器、使用者名稱及密碼值必須符合 prov.xml 檔包含的認證。

第一次啟動智慧型裝置後,如果新增或變更部署檔案,則 Windows Embedded Handheld 裝置必須重設,並再次進行 OOBE 部署。設定後,智慧型手機將按照大量註冊認證在 Avalanche 中註冊,並自動出現在「清單」頁面上。

如需對於 Windows Embedded Handheld 8.1 裝置存取和修改部署檔案的支援資訊,請造訪 Microsoft Developer Network 網站。

Apple 裝置註冊計劃

產生公用及私密密鑰對用於 Appl 裝置註冊計劃 (DEP)。按一下產生按鈕時,瀏覽器將自動下載憑證檔案。除了其他任何先前產生的憑證及金鑰之外,憑證及金鑰檔案的項目將新增到下表。所有先前產生的憑證及金鑰仍然可以下載。

需要產生憑證及金鑰才能在 Apple 控制台設定行動裝置管理 (MDM) 伺服器。如需詳細資訊,請參閱 Apple 裝置註冊計劃。

自訂工具連結

對於「工具」功能表新增自訂連結,以便於存取其他頁面。若要新增連結,請參閱在工具功能表中建立連結。

Microsoft 憑證授權單位 (SCEP)

將用於發出憑證的簡單憑證註冊通訊協定 (SCEP) 新增至網路裝置。透過 SCEP 與憑證授權單位進行連線可以讓您在受管理的行動裝置上分發和撤銷作用中憑證、註冊憑證,還可查詢憑證。在 SCEP 設定程序中,將建立與憑證授權單位進行連線所用的認證。

• 名稱。對於使用的憑證授權單位予以識別的標籤。

• 說明。對於使用的憑證授權單位或使用憑證的裝置提供的簡短說明。

• SCEP URL。Microsoft SCEP 伺服器設定期間對於您的 SCEP 伺服器定義的 IP 或主機名稱。此 URL 必須是 HTTPS。例如,SCEP URL 如下所示:

https://scep.domain.com/CertSrv/mscep/mscep.dll

• 靜態查問。將憑證要求傳送到憑證授權單位時使用的靜態密碼。裝置與憑證管理伺服器進行通訊時,會對於每次驗證傳輸此組密碼。

• 主體名稱。此欄位是各個發出的憑證共同的名稱。目前無法編輯,預設為所發出的裝置本身的序號。

• 私密金鑰長度。定義裝置必須達到才能向 SCEP 伺服器要求憑證的私密金鑰長度。可以將此設定為 1024 或 2048。此長度一般在 Microsoft SCEP 設定程序中設定。

電郵網域

新增註冊 Windows Phone 8 裝置可接受的電子郵件網域。必須至少新增一個電郵網域,才能將 Windows Phone 8 裝置連線至 Avalanche。裝置使用者必須是此清單中至少一個網域的成員,才能註冊。若要註冊 Windows Phone 8 裝置,請參閱將裝置連線至 Avalanche 伺服器。

若要設定一般系統設定:

1  按一下工具 > 系統設定。

系統設定頁面隨即出現。

2  修改所需的設定。

3  按一下儲存以儲存變更。

 


本文章實用嗎?    

本主題:

不正確

不完整

不是我期望的內容

其他

Privacy and Legal