# Proget Documentation > Official product documentation for the Proget MDM/EMM platform (mobile device and enterprise mobility management): setup, configuration, administration guides, and changelogs. Available in English (/en/) and Polish (/pl/). ## English documentation https://docs.proget.pl/en/ ## Important information - [Proget Console — Version 2.20.5](https://docs.proget.pl/en/proget-console/changelog/) - [Proget Mobile App — Version 2.20.3](https://docs.proget.pl/en/proget-mobile-app/changelog/) - [Proget Notifier — Wersja 1.0.0](https://docs.proget.pl/en/proget-notifier-app/changelog/) - [Proget File Manager — Wersja 0.1.1](https://docs.proget.pl/en/proget-file-manager-app/changelog/) ## Applications - [Proget Console](https://docs.proget.pl/en/proget-console/) - [Proget Mobile App](https://docs.proget.pl/en/proget-mobile-app/) - [Proget Notifier **NEW**](https://docs.proget.pl/en/proget-notifier-app/) - [Proget File Manager **NEW**](https://docs.proget.pl/en/proget-file-manager-app/) - [Proget Remote](https://docs.proget.pl/en/proget-remote-app/) - [Proget Geofencing](https://docs.proget.pl/en/proget-geofencing-app/) - [Proget Backup](https://docs.proget.pl/en/proget-backup-app/) - [Proget File Sharing](https://docs.proget.pl/en/proget-file-sharing-app/) - [Proget OpenVPN](https://docs.proget.pl/en/proget-openvpn-app/) --- https://docs.proget.pl/en/proget-console/ # Proget Console - [Administrator guide](./administrator-guide) - [Changelog](./changelog) - [Known Issues](./known-issues) --- https://docs.proget.pl/en/proget-console/administrator-guide/ # Administrator guide Administrator guide contains information about the administrator console that will help you get familiar with our system. Here you will find a description of our system and its features to help you get started using our product. - [Login](./login/) Log in to the console via domain, local, or Microsoft Entra ID - [Dashboard](./dashboard/) Overview of users, devices, notifications, and device locations - [My Card](./my-card/) User details, assigned devices, and available user actions - [Users](./users/) Manage users and add them via Entra ID, LDAP, or locally - [Activations](./activations/) Manual, automatic, template-based, and custom EULA device activation - [Devices](./devices/) Table of devices activated on the server with their details - [Groups](./groups/) Groups for assigning policies, profiles, and apps to many devices - [Apps](./apps/) Table of applications available on the given server - [Policies](./policies/) Restrict device functionality: password rules, camera, Google services - [Profiles](./profiles/) Configure email, location, app rules, documents, and backups - [Labels](./labels/) Label groups and users to assign devices to them - [Audit logs](./audit-logs/) Collect and review events occurring on the server - [Tasks](./tasks/) Tasks sent to devices by users or the system - [Service](./service/) Data on devices ever activated on the server - [Security](./security/) Table of security events recorded on devices - [Reports](./reports/) Configure and generate reports about devices in the system - [Settings](./settings/) Access control, LDAP, SMTP, certificates, roles, and other settings - [Integrations](./integrations/) Android Enterprise, Apple Business Manager, Entra ID, and other integrations - [File Manager](./file-manager/) Manage files on iOS and Android devices remotely --- https://docs.proget.pl/en/proget-console/administrator-guide/login/ # Login Login page allows you to log in to the Proget console using domain, local or Microsoft Entra ID mode. ### #### Domain login - Enter domain username and password - Confirm with the 'Sign in' button - For this option to be work, LDAP needs to be added and correctly configured in the Proget console #### Local login - Enter the local username or email and password - Confirm with the 'Sign in' button - If you forgot your password, you can use 'Forgot your password?' button and you will receive a link to reset your password via email #### Microsoft Entra ID login - After clicking 'Microsoft Entra ID' button you will be transferred Microsoft page where you can log in to Microsoft account - Subsequently you will be logged in to Proget console automatically - For this option to be work, Microsoft Entra ID needs to be added and correctly configured in the Proget console ### Help #### Admin guide - After clicking the 'See Guide' button, you will be redirected to the Proget documentation, where you will find information about our system (e.g. FAQ, known issues, changelog) #### Knowledge base - After clicking the 'Go to site' button, you will be redirected to the Proget website, where you will find information about the entire system #### Suggestions - After clicking the 'Make Your Suggestion' button, you can share feedback on existing features or propose new solutions - Email address to the Product Development Department #### Support - After clicking the 'Submit a ticket' button, you will be redirected to the Proget page, where you will be able to send a ticket with the problem to the support department - Email address to the Proget support department #### Sales - Email address to Proget sales department #### Professional - After clicking the 'Check the offer' button, you will be redirected to the Proget store, where you can find and purchase our additional services --- https://docs.proget.pl/en/proget-console/administrator-guide/dashboard/ # Dashboard The dashboard tab shows the number of users, devices and notifications on a given server. Here you can find information about devices such as: operating system versions, last contact with the device and security status. If any device from the console has downloaded location, it will be displayed on the map. ### #### Search - Here you can search for anything that has been created or added to the console, e.g. profiles, policies, users, devices. #### Users - Number of Users added to the Proget console - This button takes you to the Users tab #### Devices - Number of Devices activated in the Proget console - This button takes you to the Devices tab #### Blocked devices - Number of Blocked devices in the Proget console - This button takes you to the Devices tab and shows blocked devices #### Notifications - Number of Notifications in the Proget console - This button takes you to the Notifications #### Out od compliance - Number of devices out of compliance in the Proget console - This button takes you to the Security tab #### Operating system versions - Interactive chart containing data on operating system versions - Convertible to a bar chart #### Last contact with the device - Interactive chart containing data on last contact with the devices in days - Convertible to a bar chart #### Security status - Interactive chart containing data on security status of the devices - Convertible to a bar chart #### Location of devices - If the location is read from the devices, they are displayed on this map - If there are no devices with read location, the map is centered according to the country selected in the settings --- https://docs.proget.pl/en/proget-console/administrator-guide/my-card/ # My Card The My card tab gives you information about a user and devices that have been assigned to him. Furthermore, it gives you the possibility to perform actions on the user and the active devices. ### #### User Actions - Available user actions - Generate activations - Send email - Mark as VIP - Manage labels - Reset two-factor authentication - Change password - Generate PIN - Certificates ### Generate Activation #### Activation template - Select an available activation template from the dropdown list - Available activation templates for the Android platform include: - Android Enterprise Device Owner - Android Enterprise Profile Owner - Android MDM - Required #### Add activation template - If you do not have an activation template available, you can create one using this action - Click on the title to learn how to set it up #### Need help? - Click if you need help with device activation or want to learn what the given activation means #### Generate activation - This action allows you to generate an activation for selected platform #### iOS - Generate activation for devices with the iOS system #### macOS - Generate activation for devices with the macOS system #### Windows - Generate activation for devices with the Windows system #### Show Activation - Here you can view the activation, that has already been generated #### Devices #### Attributes #### Certificates #### Audit Logs #### Backups #### Settings #### Dependency graph --- https://docs.proget.pl/en/proget-console/administrator-guide/my-card/devices/ # Devices Here you can view all devices assigned to your user. ### #### Reset device password - This action allows you to reset the password on the selected device #### Send message to device - This action allows you to send a message to the selected device #### Send alarm message to device - This action allows you to send an alarm message to the selected device #### Make a report - This action allows you to make a data report on the selected device, such as: - Storage memory usage report - Mobile data usage report - Wi-Fi data usage report - Application usage report #### Export data - This action allows you to export data about the selected device #### Refresh device - This action allows you to refresh the selected device #### Delete device - This action allows you to remove the device #### List of devices - List of devices that have been activated in the console --- https://docs.proget.pl/en/proget-console/administrator-guide/my-card/attributes/ # Attributes Here you can customize the attributes view to your needs. ### #### Table of Attributes - Provided attributes are generated based on the account data (local / LDAP / Microsoft Entra ID) - Create your own attribute using custom attributes --- https://docs.proget.pl/en/proget-console/administrator-guide/my-card/certificates/ # Certificates Here you can see the certificates that have been used by your user in profiles and application configurations. ### #### Renew Certificate - This action allows you to renew the selected certificate #### Revoke Certificate - This action allows you to revoke the selected certificate - The revocation of a certificate will result in the discontinuation of functionality, that uses that certificate - The selected action is irreversible #### List of certificates - List of certificates, containing the main information found in the user certificate --- https://docs.proget.pl/en/proget-console/administrator-guide/my-card/audit-logs/ # Audit Logs Here you can see all the logs related to your user. ### #### List of audit logs - History of system events generated by specific user actions, by: - System - User - Mobile device --- https://docs.proget.pl/en/proget-console/administrator-guide/my-card/backups/ # Backups Here you can create and view your user backups ### #### Delete backups - This action allows you to delete backups #### Generate QR code - After clicking this button, a window will appear with the option to select the user for whom the QR code should be generated to make a backup copy #### List of backups - List of backups that have been created --- https://docs.proget.pl/en/proget-console/administrator-guide/my-card/settings/ # Settings Here you can view and edit basic information about your user and personalize your console. ### #### First name - User first name - Required #### Surname - User surname - Required #### Email - User email - Required #### Username - Username - Required #### Theme - Type of themes - Light - Dark - Automatic --- https://docs.proget.pl/en/proget-console/administrator-guide/my-card/dependency-graph/ # Dependency graph NEW The Dependency graph tab displays an interactive visualization of relationships between key system elements such as labels, groups, users, devices, roles and directory integrations (LDAP/Entra). It allows administrators to quickly understand how individual elements are interconnected, without navigating between multiple views. The feature is currently available for super admins only. ### #### Graph - Interactive graph showing the selected entity as the central node with connected elements displayed around it - Connected elements include devices, groups, roles, labels and directory integrations - Click on a node to view its details in the side panel - Nodes with a number represent aggregated elements - click to expand them into individual nodes #### Details panel - Side panel showing detailed information about the selected element, such as username, email, date added, super admin status, and phone number - Associations section lists related elements grouped into accordion categories (e.g. Labels, Devices, Groups, Users, Roles) - Use the search field to filter associations - Click on an element to navigate to its detailed view in the system --- https://docs.proget.pl/en/proget-console/administrator-guide/users/ # Users In the users tab you will find a table with information about users on the given server. Here you can perform actions on multiple or single users and also add users to the system from Microsoft Entra ID, LDAP or locally. ### #### Filtering in a text window - You can filter the results, using keywords. Enter the keyword you want to filter by into the according field. The results are filtered dynamically when entering text #### Generate activation - This action allows you to generate activation for the selected user #### Delete activation - This action allows you to delete activation generated for selected user #### Send email message - This action allows you to send email message to the selected user #### Mark as VIP - This action allows you to mark selected user as VIP #### Unmark as VIP - This action allows you to unmark selected user as VIP #### Assign labels - This action allows you to associate selected user with a selected label #### Unassign labels - This action allows you to remove the association of the selected user with the selected label #### Reset two factor authentication - This action allows you to reset two factor authentication for the selected user #### Lock user - This action allows you to lock selected user #### Unlock user - This action allows you to unlock selected user #### Assign Super Admin function - This action allows you to assign Super Admin function to selected user #### Unassign Super Admin function - This action allows you to unassign Super Admin function from selected user #### Certificates - This action allows you to add external certificates to the user #### Reset password - This action allows you to reset the password of selected local user #### Manage user - This action allows you to manage selected user, e.g. change name, email, username and reset password #### Generate PIN - This action allows you to generate PIN for the selected user and export it #### Export data - This action allows you to export data about selected user #### Delete user - This action allows you to delete selected user #### Add user - Available options for adding a user to the Proget console #### Add user from Microsoft Entra ID #### Add user from LDAP #### Add local user #### User Backups - This action will take you to a page where you can send a backup of your private device to the server #### List of users - List of all users that were added to the Proget console --- https://docs.proget.pl/en/proget-console/administrator-guide/users/add-user-from-microsoft-entra-id/ # Add user from Microsoft Entra ID Add users to the system from Microsoft Entra ID. Microsoft Entra ID is a cloud service that provides administrators with the ability to manage end-user identities and access privileges. #### Labels - Select the labels with which you want to associate new users #### Message language - Select the language of tin which the message will be sent to the user - For this feature to work properly, SMTP must first be configured in the Settings tab #### Delete - This action allows you to delete selected user ### Add user #### User in Microsoft Entra ID - Search for the user in Microsoft Entra ID by email #### Select file - Select file with the list of users you want to add to the Proget console - Allowed file type: csv #### Download the sample CSV - This action allows you to download the sample CSV file --- https://docs.proget.pl/en/proget-console/administrator-guide/users/add-user-from-ldap/ # Add user from LDAP Add users to the system from LDAP. LDAP (Lightweight Directory Access Protocol) is a software protocol for enabling anyone to locate data about organizations, individuals and other resources such as files and devices in a network. #### Labels - Select the labels with which you want to associate new users #### Message language - Select the language of tin which the message will be sent to the user - For this feature to work properly, SMTP must first be configured in the Settings tab #### Delete - This action allows you to delete selected user ### Add user #### User in LDAP - Search for the user in LDAP by email #### Select file - Select file with the list of users you want to add to the Proget console - Allowed file type: csv #### Download the sample CSV - This action allows you to download the sample CSV file --- https://docs.proget.pl/en/proget-console/administrator-guide/users/add-local-user/ # Add local user Add local users to the system. #### Labels - Select the labels with which you want to associate new users #### Message language - Select the language of tin which the message will be sent to the user - For this feature to work properly, SMTP must first be configured in the Settings tab #### Delete - This action allows you to delete selected user #### Remove duplicate - This action allows you to remove duplicate users who have the same data when being added ### Add user #### First name - Enter first name of the new user #### Surname - Enter surname of the new user #### Email - Enter email of the new user #### Username - Enter username of the new user #### Phone number - Enter phone number of the new user #### Select file - Select file with the list of users you want to add to the Proget console - Allowed file type: csv #### Download the sample CSV - This action allows you to download the sample CSV file --- https://docs.proget.pl/en/proget-console/administrator-guide/users/user-backups/ # User Backups Here you will be able to send a backup of your private Android device to the server even if it is not activated in the Proget service. #### Delete - This action allows you to remove selected backups from the list ### Generate QR Code #### Enter the user name - Enter the name of the user for whom the backup will be sent to the server. Then click on the 'Generate' button - Required #### List of backups made - List of backups performed by the user ### #### Generated QR code of backup #### QR Code - To send a backup to the server scan the QR code with your private Android device --- https://docs.proget.pl/en/proget-console/administrator-guide/activations/ # Activations Click on the selected activation method to view details and adjust settings. - [Manual activation](./manual/) Manually deploy a device with a chosen activation type - [Device auto enrollment](./automatic/) Speed up activating multiple devices automatically - [Templates](./templates/) Predefined settings for quickly creating activations - [Custom EULA](./custom-eula/) Custom agreement text shown to users during activation --- https://docs.proget.pl/en/proget-console/administrator-guide/activations/manual/ # Manual Manual activation gives you the ability to manually deploy the device with the selected activation type, for the selected user or without user. ### #### Filter of generated activations - Use available filters to search for activations, such as: - Identifier - Created at - Expiration date - Activation type - Created by - Created for #### Show - This action allows you to preview the available activation selected from the list #### Delete - This action allows you to remove one or more activations if selected - This action is irreversible ### Generate activations #### Activation template - Select an available activation template from the dropdown list - Available activation templates for the Android platform include: - Android Enterprise Device Owner - Android Enterprise Profile Owner - Android MDM - Required #### Add activation template - If you do not have an activation template available, you can create one using this action #### Without user - If this option is selected, the activation will be generated without user - The activated device will not be assigned to any user in the MDM system #### With user - If this option is selected, you must specify the user to whom the activation will be assigned during generation - After activation, the device will be assigned to that user in the MDM system #### Activation count - The slider is available only when the **Without user** option is selected - Allows you to define the number of activations to be generated, from 1 to 100 - The **Without user** option is required #### Need help? - Click if you need help with device activation or want to learn what the given activation means #### Generate activation - This action allows you to generate an activation with the entered settings #### iOS - Generate activation for devices with the iOS system #### macOS - Generate activation for devices with the macOS system #### Windows - Generate activation for devices with the Windows system #### List of activations - List of generated activations, containing main information --- https://docs.proget.pl/en/proget-console/administrator-guide/activations/automatic/ # Automatic The auto enrollment feature significantly increases the speed and streamlines the process of activating multiple devices. #### Filtering in a text window - You can also filter the results using keywords. Enter the keyword you want to filter by into the according field. The results are filtered dynamically while entering text. #### Update registration - Click on the button if you want to make changes for the added activation #### Delete registration - Click on the button if you want to delete added activation ### Add devices #### Integration type - Select the type of integration: - Proget - allows automatic registration of the device after installing the application - KME - allows automatic registration of the device along with the installation of the application. Available only on Samsung devices #### Add devices by - Select the type of device adding: - IMEI - Serial number #### Assign activation template - This action allows you to assign an activation template to the selected devices from the list #### Assign policy - This action allows you to assign a policy to the selected devices from the list #### Assign action after activation - This action allows you to assign reactions after activating the device in the console, such as: - No action - Unlink the user from automatic enrollment #### Remove - This action allows you to remove the added device #### IMEI/Serial Number - Enter the device identification number #### User - Enter the user to whom the added device will be assigned #### Activation template - Assign an activation template for device enrollment #### Policy - Assign a policy for device enrollment #### Action after activation - Assign an action to be performed after device activation #### Alias - Enter an alias for the device #### Add - Add a new device enrollment ### Import CSV #### Integration type - Select the type of integration: - Proget - automatic registration of the device after installing the application - KME - automatic registration of the device along with the installation of the application. Available only on Samsung devices #### Add devices by - Select the type of device adding: - IMEI - Serial number #### Activation template - Assign an activation template for device enrollment #### Policy - Assign a policy that will be imposed on the device during registration #### Assign action after activation - This action allows you to assign reactions after activating the device in the console, such as: - No action - Unlink the user from automatic enrollment #### Select file - This action allows you to add file in order to import devices - Required #### Download the sample CSV - This action allows you to download the sample CSV - This file contains a sample IMEI, user email, registration type and alias #### Devices list - List of devices added to auto enrollment - List of information about the added devices and current status --- https://docs.proget.pl/en/proget-console/administrator-guide/activations/templates/ # Templates Activation templates allow you to quickly create activations with predefined settings. ### #### Filter of created templates - Use available filters to search for templates, such as: - Name - Type - Custom EULA #### Copy - This action allows you to duplicate already existing templates in the console - You cannot copy a template with the same name #### Edit - This action allow you to edit chosen template from the list #### Delete - This action allow you to delete chosen template from the list - Multiple deletions are allowed #### Add - This action allows you to add a new template #### List of templates - List of all created templates with their parameters --- https://docs.proget.pl/en/proget-console/administrator-guide/activations/templates/template-configuration/ # Template configuration Here you can configure the activation template according to your needs by selecting the activation type for Android, Apple iOS, Apple macOS or Windows devices ### #### Name - Enter the name of the Template - Maximum length of the text is 255 #### Activation type - Chose the type of activation, such as - Android Enterprise Device Owner - Android Enterprise Profile Owner - Android - iOS - macOS - Windows ### Security settings #### Allow multiple device activations - If checked, this function allows multiple devices to be activated on the Proget system. If unchecked, activation is removed when the first device is deployed #### Limit the number of days for activation - If checked, you can declared the number of days for activation #### No of days for activation - Select the number of days for activation #### No of activation attempts - Select how many times the generated activation will be possible to use #### Generated identifier length - Select the length of the identifier which will be generated during activation #### Generated password length - Select the length of the password which will be generated during activation ### Activation message settings #### Deliver activation by email - Chose the option deliver activation by email, such as: - Do not send - Ask while generating activation - Send - For this feature to work properly, SMTP must first be configured in the Settings tab #### Topic - Enter the topic of activation email - Maximum length of text is 255 - Required if **Do not send** is not chosen #### Message - Enter the text of activation email - Required if **Do not send** is not chosen ### Settings on the device with Android system #### Custom EULA - If created, you are allow to set your own custom EULA for this activation - To learn how to create a custom EULA, click the title #### Leave all system apps enabled - If checked, the feature allows to keep the system apps enabled on the device added to the Proget system - Available on Android Enterprise Profile Owner and Android Enterprise Device Owner when deployed via Enterprise QR codes #### Add a Wi-Fi connection to the QR code - If checked, the device will be automatically connected to the network - The QR code will contain an unencrypted Wi-Fi password #### SSID - Enter the name that identifies the wireless network - Required #### Hidden network - Required if the network for which we prepare configuration hides the SSID #### Security type - One of: - None - Personal WPA - If **None** is chosen, the network will be without security - If **Personal WPA/WPA2** is chosen, user authentication manage is via WPA pre-shared key #### Preshared key - Enter the preshared key to authenticate into Wi-Fi - Available if **Security type: Personal WPA** is chosen ### Settings on the device with iOS and macOS system #### Custom EULA - If created, you are allow to set your own custom EULA for this activation - To learn how to create a custom EULA, click the title #### Enable declarative management - If selected, the user and administrator gain additional features such as: - Benefits for the organization: - Easier enforcement of software updates - Dynamic and scalable management - Increased data security through policy and settings management - Benefits for the end user: - Smoother operation of the device's operating system - Devices maintain independence from the network, keep the required state on their own, and automatically reconfigure once the connection is restored - Required iOS version 16 or later - Required macOS version 13 or later #### Show Proget Store icon - If selected, the Proget Store icon will be displayed on the device #### Allow device wipe - If selected, you are allowed to wipe your non-supervised device - Does not apply to devices deployed by ABM #### Allow inspection of installed applications - If selected, applications from your non-supervised device will be visible to the Proget console administrator - Does not apply to devices deployed by ABM --- https://docs.proget.pl/en/proget-console/administrator-guide/activations/custom-eula/ # Custom EULA The content of the agreement that will be displayed to the user during the device activation process. The user must accept it to complete device enrollment. ### #### Filter of created custom EULAs - Use available filters to search for custom EULA, such as: - Name #### Copy - This action allows you to duplicate already existing EULA in the console - You cannot copy a EULA with the same name #### Edit - This action allow you to edit chosen EULA from the list #### Delete - This action allow you to delete chosen EULA from the list - Multiple deletions are allowed #### Add - This action allows you to add a new custom EULA #### List of custom EULAs - List of all created EULAs with their parameters --- https://docs.proget.pl/en/proget-console/administrator-guide/activations/custom-eula/eula-configuration/ # EULA configuration Here you can define a custom EULA by specifying its name, title, and the content that will be displayed on the device during activation. ### #### Name - Enter the name of the custom EULA - Maximum length of the text is 255 #### Title - Enter the title of EULA - Maximum length of the text is 64 #### Content - Enter the EULA content - Maximum length of the text is 200000 --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/ # Devices The device tab shows a table with information about devices activated on the given server. #### Filtering in a text window - You can also filter the results, using keywords. Enter the keyword you want to filter by into the according field. The results are filtered dynamically when entering text. ### Quick actions #### Add to Apple Business Manager profile - This action allows you to assign the selected device to the Apple Business Manager profile #### Remove association with Apple Business Manager - This action allows you to delete the selected device from the Apple Business Manager profile #### Send Custom Apple Command - This action allows you to send a Custom Apple Command to the device #### Enable declarative management - This action allows you to enable declarative management on an iOS or macOS device #### Add Android Enterprise account - This action allows you to add an Android Enterprise account to the selected device #### Delete Android Enterprise account NEW - This action allows you to remove an Android Enterprise account on the selected device #### Check Android Enterprise status - This action allows you to check the Android Enterprise account status on the selected device #### Assign user - This action allows you to assign a user to the selected device #### Unassign user - This action allows you to unassign a user from the selected device #### Lock device screen - This action allows you to lock the screen on the selected device #### Enable Activation Lock - This action allows you to enable Activation Lock on the selected devices #### Disable Activation Lock - This action allows you to disable Activation Lock on the selected devices #### Reset device password - This action allows you to reset password on the selected device #### Send message to device - This action allows you to send a message to the selected device - Basic text formatting support (including bold and italic) as well clickable links to: (NEW) - websites '(https://...)' - phone calls '(tel://...)' - specific apps via deep links '(myapp://...)' #### Send alarm message do device - This action allows you to send an alarm message to the selected device #### Make a report - This action allows you to make a data report on the selected device, such as: - Storage memory usage report - Mobile data usage report - Wi-Fi data usage report - Application usage report #### Export data - This action allows you to export data about the selected device #### Refresh device - This action allows you to refresh the selected device #### Update apps - This action allows you to update all apps on the selected devices #### Set ownership - This action allows you to set an ownership status of the device, such as: - Private - Business - COPE #### Delete device - This action allows you to remove the device #### Generate activation - After clicking the button, you will be transferred to the manual activation page, where you will be able to generate an activation ### Device table #### Android Enterprise Device Owner Activation #### Android Enterprise Profile Owner (COPE) Activation #### Android Activation #### iOS (Supervised mode) Activation #### macOS Activation #### Windows Activation --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/activations/ # Activations Click on the activation you are interested in for details. - [Android Enterprise Device Owner Activation](./android-enterprise-device-owner/) Requires a factory-reset device to activate - [Android Enterprise Profile Owner (COPE) Activation](./android-enterprise-profile-owner-cope/) Extended management for Android 11+ factory-reset devices - [Android Activation](./android/) Simplest activation type with basic remote management - [iOS (Supervised mode) Activation](./ios-supervised-mode/) Extended device control, requires Apple Business Manager setup - [macOS Activation](./macos/) Activate and configure restrictions on macOS devices - [Windows Activation](./windows/) Activate and configure restrictions on Windows devices --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/activations/android-enterprise-device-owner/ # Android Enterprise Device Owner Android Enterprise Device Owner can only be activated on devices which have been reset to the factory settings. ### Generale information #### Enter device alias - This action allows you to set the device alias. Alias can help with identifying the device #### Refresh device - This action allows you to send a refresh action to the device to update information and device status #### Generate service password - This action allows you to generate a service password for the device on which the lost mode has been imposed ### Quick actions #### Block device - This action allows you to send an action to block the device. When device is blocked, user can only call the administrator or emergency number which is entered during "Block device" action #### Unlock Device - This action allows you to send an action to unlock the device #### Remote desktop - To use this action you need app Proget Remote to be installed on your device. Proget Remote is an application that allows you to remotely access your Android device screen from Proget server #### Reset password - This action allows you to send an action to the device that will trigger a password reset request #### Change password - This action allows you to send an action to the device to set a new password on the device #### Wipe device - This action allows you to restore factory settings #### Wipe company data - This action allows you to wipe company data. After performing this action device that is registered in the Proget console will be deleted and further management of this device won't be possible. Proget applications will be still visible and another registration in the Proget console will be possible #### Lock device screen - This action allows you to send an action to the device that will lock device screen #### Send message - This action allows you to send a message. While performing this action administrator can choose how the message will be visible on the device #### Send alert - This action allows you to send an alert message. While performing this action administrator must set message content and can choose additional options. Alert message will be immediately visible on the device with characteristic sound and user will be forced to accept that he read the message #### Forward phone calls - This action allows you to send an action to forward phone calls to a given phone number #### Delete forward phone calls - This action allows you to send an action to delete the number to which the calls were forwarded #### Refresh device - This action allows you to send a refresh action to the device to update information and device status #### Reboot device - This action allows you to send an action to the device to reboot the device #### Enable kiosk - This action allows you to send an action to the device to enable the kiosk profile. The action is available when a kiosk profile is added to the device #### Disable kiosk - This action allows you to send an action to the device to disable the kiosk profile. The action is available when a kiosk profile is added to the device #### Verify the device - This action allows you to verify device compatibility with Play Integrity policy #### Generate an event log - This action allows you to generate and send audit logs to Proget server ### Tables #### Details #### Policy #### Profiles #### Applications #### Location #### Backups #### Audit log #### Tasks #### Dependency graph #### File Manager #### Reports #### Export #### User accounts #### System bug reports #### Photos during device lock #### Users --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/activations/android-enterprise-device-owner/service-password/ # Service password NEW The Service password panel allows the administrator to generate an emergency service password for the device. The password is linked to a specific device and has a defined validity period (default 24 hours, minimum 5 minutes, maximum 30 days). It works even when the device is in Lost Mode, Kiosk, has no internet connection, or the local database is damaged. After use, the device enters a 60-minute privileged window, after which it returns to the state required by policies. The password can be entered manually or scanned as a QR code on the device. ### #### Unlock device - If checked, the service password will unlock the device from Lost Mode #### Disable Kiosk - If checked, the service password will exit the device from Kiosk mode #### Remove network restrictions - If checked, the service password will temporarily remove network restrictions on the device - The action removes restrictions imposed by network-related policies: - Allow configuring mobile networks - Allow mobile data usage while roaming - Allow tethering configuration and mobile hotspots - Allow edit Wi-Fi configuration - Specify settings for Wi-Fi sleep configuration (Keep Always) - Allow removing added Wi-Fi networks - Allow private DNS configuration #### Allow developer options - If checked, the service password will temporarily enable developer options on the device #### Allow deactivation - If checked, the service password will allow deactivation of the Proget MDM application on the device #### Allow factory reset - If checked, the service password will allow the user to perform a factory reset on the device #### Emergency Database Reset - If checked, the service password will authorize an emergency reset of the Proget MDM application database on the device - Use the service password in the Proget application in case of an application synchronization error - It cannot be combined with other actions #### Set Password - If checked, the service password will allow setting a new device password in the Direct Boot scenario (after device restart) - Use the service password if you forget the device PIN. To do this, restart the device, tap the Proget notification, enter the generated service password, and set a new password on the device. The service password depends on the 'Lock screen notifications' policy settings. - It cannot be combined with other actions #### Service password expiration date (on device) - Set the date and time when the service password will expire on the device - Default validity is 24 hours, minimum 5 minutes, maximum 30 days #### Generate QR code - If checked, a QR code will be generated along with the service password for easier scanning on the device #### Send service password via email - If checked, the generated service password will be sent to the specified email address #### Email - Enter the email address to which the service password will be sent - Required if 'Send service password via email' is checked #### Message language - Select the language in which the email message with the service password will be sent ### Generate #### Service password generated for device - Displays the generated service password for the device - The password can be copied to clipboard using the copy icon #### QR code - Displays the QR code containing the service password for scanning on the device - Visible only if 'Generate QR code' was checked --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/activations/android-enterprise-profile-owner-cope/ # Android Enterprise Profile Owner (COPE) Android Enterprise Profile Owner is a type of activation in which all actions are performed in the area of the device’s service space. This activation allows basic management of the devices workspace. Android Enterprise Profile Owner (COPE) activation allows the use of extended functions limiting and configuring the device. It can only be activated on Android devices with Android 11 or higher which have been reset to the factory settings. ### Generale information #### Enter device alias - This action allows you to set the device alias. Alias can help with identifying the device #### Refresh device - This action allows you to send a refresh action to the device to update information and device status #### Generate service password - This action allows you to generate a service password for the device on which the lost mode has been imposed ### Quick actions #### Remote desktop - To use this action you need app Proget Remote to be installed on your device. Proget Remote is an application that allows you to remotely access your Android device screen from Proget server #### Change company password - This action allows you to send an action to the device to set a new password on the container #### Wipe device - This action allows you to restore factory settings #### Wipe company data - This action allows you to wipe company data. After performing this action device that is registered in the Proget console will be deleted and further management of this device won't be possible. Proget applications will be visible and another registration in the Proget console will be possible #### Lock device screen - This action allows you to send an action to the device that will trigger lock device screen #### Send message - This action allows you to send a message. While performing this action administrator can choose how the message will be visible on the device #### Send alert - This action allows you to send an alert message. During performing this action administrator must set message content and can choose additional options. Alert message will be immediately visible at phone with characteristic sound and user will be forced to accept that he read the message #### Forward phone calls - This action allows you to send an action to forward phone calls to a given phone number #### Delete forward phone calls - This action allows you to send an action to delete the number to which the calls were forwarded #### Refresh device - This action allows you to send a refresh action to the device to update information and device status #### Force device password change - This action allows you to send an action to the device that will trigger a password reset request #### Force company password change - This action allows you to send an action to the device that will trigger a password change request #### Container lock reset - This action allows you to reset container lock. After preforming this actions user will be forced to re-enter the password in the work space. #### Lock workspace - This action allows you to send an action to the device that will lock the work space #### Unlock workspace - This action allows you to send an action to the device that will unlock the work space #### Verify the device - This action allows you to verify device compatibility with Play Integrity policy #### Generate an event log - This action allows you to generate and send audit logs to Proget server ### Tables #### Details #### Policy #### Profiles #### Applications #### Location #### Backups #### Audit log #### Tasks #### Dependency graph #### File Manager #### Reports #### User accounts --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/activations/android-enterprise-profile-owner-cope/service-password/ # Service password NEW The Service password panel allows the administrator to generate an emergency service password for the device. The password is linked to a specific device and has a defined validity period (default 24 hours, minimum 5 minutes, maximum 30 days). It works even when the device has no internet connection or the local database is damaged. On COPE activation, the 'Unlock device' action unlocks the work space (not the entire device), and the Kiosk profile is not available. The 'Set Password' option works differently than on Device Owner - the code is generated independently (without QR), only the expiration date can be selected (not the time), and the code is valid for the entire selected day (max 1 use per day). After use, the device enters a 60-minute privileged window, after which it returns to the state required by policies. The password can be entered manually or scanned as a QR code on the device. ### #### Unlock device - If checked, the service password will unlock the device from Lost Mode #### Disable Kiosk - If checked, the service password will exit the device from Kiosk mode #### Remove network restrictions - If checked, the service password will temporarily remove network restrictions on the device - The action removes restrictions imposed by network-related policies: - Allow configuring mobile networks - Allow mobile data usage while roaming - Allow tethering configuration and mobile hotspots - Allow edit Wi-Fi configuration - Specify settings for Wi-Fi sleep configuration (Keep Always) - Allow removing added Wi-Fi networks - Allow private DNS configuration (COPE only) #### Allow developer options - If checked, the service password will temporarily enable developer options on the device #### Allow deactivation - If checked, the service password will allow deactivation of the Proget MDM application on the device #### Allow factory reset - If checked, the service password will allow the user to perform a factory reset on the device #### Emergency Database Reset - If checked, the service password will authorize an emergency reset of the Proget MDM application database on the device - Use the service password in the Proget application in case of an application synchronization error - It cannot be combined with other actions #### Set Password (COPE only) - If checked, the service password will allow setting a new device password in the Direct Boot scenario (after device restart) - Use the service password if you forget the device PIN. To do this, restart the device, tap the Proget notification, and enter the generated service password. - It cannot be combined with other actions #### Service password expiration date (on device) - Set the date and time when the service password will expire on the device - Default validity is 24 hours, minimum 5 minutes, maximum 30 days #### Generate QR code - If checked, a QR code will be generated along with the service password for easier scanning on the device #### Send service password via email - If checked, the generated service password will be sent to the specified email address #### Email - Enter the email address to which the service password will be sent - Required if 'Send service password via email' is checked #### Message language - Select the language in which the email message with the service password will be sent ### Generate #### Service password generated for device - Displays the generated service password for the device - The password can be copied to clipboard using the copy icon #### QR code - Displays the QR code containing the service password for scanning on the device - Visible only if 'Generate QR code' was checked --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/activations/android/ # Android Android is the simplest type of activation that allows you to manage the device space from the Proget console. It has basic functionalities of the system, enabling remote management of mobile devices. ### Generale information #### Enter device alias - This action allows you to set the device alias. Alias can help with identifying the device #### Refresh device - This action allows you to send a refresh action to the device to update information and device status #### Generate service password - This action allows you to generate a service password for the device on which the lost mode has been imposed ### Quick actions #### Remote desktop - To use this action you need app Proget Remote to be installed on your device. Proget Remote is an application that allows you to remotely access your Android device screen from Proget server #### Reset password - This action allows you to send an action to the device that will trigger a password reset request #### Change password - This action allows you to send an action to the device to set new password on the device #### Wipe device - This action allows you to restore factory settings #### Wipe company data - This action allows you to wipe company data. After performing this action device that is registered to the Proget console will be deleted and further management of this device won't be possible. Proget applications will be visible and another registration to Proget console will be possible #### Lock device screen - This action allows you to send an action to the device that will trigger lock device screen #### Send message - This action allows you to send a message. While performing this action administrator can choose how the message will be visible ont the device #### Send alert - This action allows you to send an alert message. While performing this action administrator must set message content and can choose additional options. Alert message will be immediately visible at phone with characteristic sound and user will be forced to accept that he read the message #### Forward phone calls - This action allows you to send an action to forward phone calls to a given phone number #### Delete forward phone calls - This action allows you to send an action to delete the number to which the calls were forwarded #### Refresh device - This action allows you to send a refresh action to the device to update information and device status #### Verify the device - This action allows you to verify device compatibility with Play Integrity policy #### Generate an event log - This action allows you to generate and send audit logs to Proget server ### Tables #### Details #### Policy #### Profiles #### Applications #### Location #### Backups #### Audit logs #### Tasks #### Dependency graph #### Reports #### Export #### User accounts --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/activations/android/service-password/ # Service password NEW The Service password panel allows the administrator to generate an emergency service password for the device. The password is linked to a specific device and has a defined validity period (default 24 hours, minimum 5 minutes, maximum 30 days). It works even when the device is in Lost Mode, has no internet connection, or the local database is damaged. After use, the device enters a 60-minute privileged window, after which it returns to the state required by policies. The password can be entered manually or scanned as a QR code on the device. ### #### Unlock device - If checked, the service password will unlock the device from Lost Mode #### Disable Kiosk - If checked, the service password will exit the device from Kiosk mode #### Remove network restrictions - If checked, the service password will temporarily remove network restrictions on the device - The action removes restrictions imposed by network-related policies: - Allow configuring mobile networks - Allow mobile data usage while roaming - Allow tethering configuration and mobile hotspots - Allow edit Wi-Fi configuration - Specify settings for Wi-Fi sleep configuration (Keep Always) - Allow removing added Wi-Fi networks - Allow private DNS configuration #### Allow developer options - If checked, the service password will temporarily enable developer options on the device #### Allow deactivation - If checked, the service password will allow deactivation of the Proget MDM application on the device #### Allow factory reset - If checked, the service password will allow the user to perform a factory reset on the device #### Emergency Database Reset - If checked, the service password will authorize an emergency reset of the Proget MDM application database on the device - Use the service password in the Proget application in case of an application synchronization error - It cannot be combined with other actions #### Set Password - If checked, the service password will allow setting a new device password in the Direct Boot scenario (after device restart) - Use the service password if you forget the device PIN. To do this, restart the device, tap the Proget notification, enter the generated service password, and set a new password on the device. The service password depends on the 'Lock screen notifications' policy settings. - It cannot be combined with other actions #### Service password expiration date (on device) - Set the date and time when the service password will expire on the device - Default validity is 24 hours, minimum 5 minutes, maximum 30 days #### Generate QR code - If checked, a QR code will be generated along with the service password for easier scanning on the device #### Send service password via email - If checked, the generated service password will be sent to the specified email address #### Email - Enter the email address to which the service password will be sent - Required if 'Send service password via email' is checked #### Message language - Select the language in which the email message with the service password will be sent ### Generate #### Service password generated for device - Displays the generated service password for the device - The password can be copied to clipboard using the copy icon #### QR code - Displays the QR code containing the service password for scanning on the device - Visible only if 'Generate QR code' was checked --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/activations/ios-supervised-mode/ # iOS (Supervised mode) The iOS supervised activation allows the use of extended functions limiting and configuring the device. To use it you need to have the correct Apple Business Manager configuration and the device with iOS operating system. ### Generale information #### Enter device alias - This action allows you to set the device alias. Alias can help with identifying the device #### Refresh device - This action allows you to send a refresh action to the device to update information and device status ### Quick actions #### Reset password - This action allows you to send an action to the device that will trigger a password reset request #### Wipe device - This action allows you to restore factory settings #### Wipe company data - This action allows you to wipe company data. After performing this action device that is registered to the Proget console will be deleted and further management of this device won't be possible. Proget applications will be visible and another registration to Proget console will be possible #### Lock device screen - This action allows you to send an action to the device that will lock device screen #### Refresh device - This action allows you to send a refresh action to the device to update information and device status #### Enable lost mode - This action allows you to send an action to block the device. When device is blocked, user can only call to the administrator or emergency number which is entered during "Block device" action #### Disable lost mode - This action allows you to send an action to unlock the device #### Send Custom Apple Command - This action allows you to send a Custom Apple Command to the device ### Tables #### Details #### Policy #### Profiles #### Applications #### Location #### Audit log #### Tasks #### Dependency graph #### File Manager --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/activations/macos/ # macOS The macOS device activation allows the use of functions limiting and configuring the device. You can perform it on the device with the macOS operating system. ### Generale information #### Enter device alias - This action allows you to set the device alias. Alias can help with identifying the device #### Refresh device - This action allows you to send a refresh action to the device to update information and device status ### Quick actions #### Block device - This action allows you to send an action to block the device. When device is blocked, user can only call to the administrator or emergency number which is entered during "Block device" action #### Unlock device - This action allows you to send an action to unlock the device #### Wipe data - This action allows you to restore factory settings #### Wipe company data - This action allows you to wipe company data. After performing this action device that is registered to the Proget console will be deleted and further management of this device won't be possible. Proget applications will be visible and another registration to Proget console will be possible #### Refresh device - This action allows you to send a refresh action to the device to update information and device status #### Send Custom Apple Command - This action allows you to send a Custom Apple Command to the device ### Tables #### Details #### Policy #### Profiles #### Applications #### Audit log #### Tasks #### Dependency graph --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/activations/windows/ # Windows The Windows device activation allows the use of functions limiting and configuring the device. You can perform it on the device with the Windows operating system. ### Generale information #### Enter device alias - This action allows you to set the device alias. Alias can help with identifying the device #### Refresh device - This action allows you to send a refresh action to the device to update information and device status ### Quick actions #### Wipe data - This action allows you to restore factory settings #### Wipe company data - This action allows you to wipe company data. After performing this action device that is registered to the Proget console will be deleted and further management of this device won't be possible. Proget applications will be visible and another registration to Proget console will be possible #### Refresh device - This action allows you to send a refresh action to the device to update information and device status #### Reboot device - This action allows you to send an action to the device to reboot the device ### Tables #### Details #### Policy #### Profiles #### Audit log #### Tasks #### Dependency graph --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/ # Devices tabs Click on the device tab you are interested in for details. - [Details](./details/) Device details, applied policy, and security status - [Policy](./policy/) Monitor assigned policy and verify device compliance - [Profiles](./profiles/) Profiles assigned to the device from groups or directly - [Applications](./applications/) Installed applications with available management actions - [Location](./location/) Previously recorded locations and force-locate the device - [Backups](./backups/) Create and browse backups of contacts, SMS/MMS, and calls - [Audit logs](./audit-log/) Generate and browse audit logs from the device - [Tasks](./tasks/) All tasks generated for this device - [Dependency graph](./dependency-graph/) Interactive graph of the device's relationships to other elements - [File Manager](./file-manager/) Remotely browse, upload, and manage files on the device - [Reports](./reports/) Create and browse device usage reports - [Export](./export/) Export SMS, contacts, and call list from the device - [User accounts](./user-accounts/) List of all user accounts added on the device - [System bug reports](./system-bug-reports/) Request Android bug reports, auto-deleted after 30 days - [Photos during device lock](./photos-during-device-lock/) Photos captured while the device was locked - [Users](./users/) Users who logged into the kiosk with their parameters --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/details/ # Details Here you can find details about the device, policy applied and security of the device. You can also assign policies directly to the device. ### #### Technical data - Here you can see the most important technical data about your device, such as: - device manufacturer - device model - device IMEI - Wi-Fi SSID - The version of the Proget application, e.t.c #### Groups - Here you can see the groups that are currently assigned to the device #### Security - Here you can see the security status of your device. There are four types of security status in the Proget system, such us: - Safe - Unsafe - Information - Critical - Examples of statuses that can be found here: - No password on the device - Root status - Play integrity verification status --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/policy/ # Policy Here, you can monitor the policy assigned by administrator and check its application on the device. You can also compare the expected settings with the actual configuration to verify compliance. #### Device policy - Information about the name and assignment of the policy to the device - Clicking on the policy name will redirect the user to its configuration ### Matching #### Policy filter - Search policies by filtering by: - Status - Matched - Mismatched - Name - Start typing the policy name, and the results will be dynamically filtered - Category - Applications - Functionality - Location - Password - Security #### Policy Matching Table - Information about policies available in the table: - Policy Match - Policy Category - Current policy status on the device - Required policy status on the device - Policy details ### Management #### Edit policy on the device - This action allows you to editing the policy directly assigned to the device #### Reapply policy - This action allows you to re-sending the policy to the device --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/profiles/ # Profiles Here you can find all of the profiles assigned to this device: profiles assigned from group and profiles assigned directly. From here you can assign profiles directly to the device. ### #### Delete profile - This action allows you to remove the added profile #### Edit - This action allows you to edit profiles on the device. You can manage profiles on your device by adding and removing them #### Refresh - This action allows you to to refresh the list of profiles #### Profile list - List of all profiles added to the device. The list contains information whether the profiles are added directly to the device or from a group --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/applications/ # Applications Here you can find a table with information about applications installed on the given device. You can add applications to the device and perform actions on them. ### Matching #### Filters - Application filter allows you to search for applications by data, such as: - Status - App name - App ID #### Synchronize application - This action allows you to synchronize the application status on the device #### Refresh data - This action allows you to refresh data of applications on the device managed by Proget console #### App list - List of all managed applications with their status ### All applications #### Filters - Application filter allows you to search for applications by data, such as: - App name - App ID - Installed by - Blocked #### Clear app data - This action allows you to clear the application data on the device by sending an action from the console #### Disable app - This action allows you to disable the application on the device by sending an action from the console #### Enable app - This action allows you to enable blocked application on the device by sending an action from the console #### Start app - This action allows you to start the application on the device by sending an action from the console #### Delete app - This action allows you do delete application from the device by sending an action from the console #### App list - List of all applications on the device with its parameters ### Management #### Clear app data - This action allows you to clear the application data on the device by sending an action from the console #### Start app - This action allows you to start the application on the device by sending an action from the console #### Send configuration - This action allows you to send configuration to the application on the device by sending an action from the console, e.g. for the Gmail app #### Edit - This action allows you to edit the app list and prime the installation of work apps on the device #### Refresh data - This action allows you to refresh the list of applications #### App list - List of all managed applications on the device --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/location/ # Location Here you can check the list of previously downloaded locations of this device. You can also force the location of the device at this time. ### #### Location map - On this map you can see the location of device which is indicated by a pins #### Location date - This functionality allows you to check the location of the device in selected time periods #### Show route on the map - This functionality shows the route from the oldest location to the newest, i.e. the route along which the device moved #### Force location - This action allows you to force the current location of the device #### Refresh - This action allows you to refresh the list of the location #### Location list - List of all device locations and its parameters --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/backups/ # Backups Here you can make a backup and find all of the previously made backups from this device. The available backup options are backup of contacts, backup of SMS/MMS and backup of call log. ### #### Restore - This action allows you to restore the available backups on your device #### Delete - This action allows you do delete the available backups #### Make a backup - This action allows you to create a device backup, such as: - Backup of contacts - Backup of SMS/MMS - Backup of call log #### Refresh - This action allows you to refresh the list of backup, if the generated backup is not displayed #### Backup list - List of generated backups #### Restore - This action allows you to restore the available backups on the other devices #### Delete - This action allows you do delete the available backups #### Refresh - This action allows you to refresh the list of other backup #### Other backup list - List of all other backups with its parameters --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/audit-log/ # Audit log Here you can generate an audit log from the device and find all of the previously generated audit logs. ### #### Filter - Use filters to find the right log #### Search - Use the search engine to find the right log #### List of audit log - List of logs that have been generated as a result of a specific action in the console or on the device --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/tasks/ # Tasks Here you can find all of the tasks generated on this device. ### #### Filters - Use filters to search for relevant tasks #### Clear pending tasks in the application - This action allows you to clear pending tasks with status created, canceled or failed. #### Refresh - This action allows you to refresh the task status in the task list #### Tasks list - List of all tasks with its parameters --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/dependency-graph/ # Dependency graph NEW The Dependency graph tab on the device card displays an interactive visualization of relationships between the selected device and other system elements such as users, groups, roles, labels, profiles, policies, and directory integrations (LDAP/Entra). It allows administrators to quickly understand what is assigned to or associated with a specific device, without navigating between multiple views. ### #### Graph - Interactive graph showing the device as the central node with connected elements displayed around it - Connected elements include users, groups, roles, labels, profiles, policies, and directory integrations assigned to or associated with the device - Click on a node to view its details in the side panel - Nodes with a number represent aggregated elements - click to expand them into individual nodes #### Details panel - Side panel showing detailed information about the selected element - When the device node is selected, it displays device-specific data such as OS, serial number, IMEI, activation type, and activation date - Associations section lists related elements grouped into accordion categories (e.g. Users, Groups, Roles, Labels) - Use the search field to filter associations - Click on an element to navigate to the detailed view in the system --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/file-manager/ # File Manager BETA The File Manager tab allows the administrator to remotely manage files on the device. From this view, you can browse the file structure, create and delete directories, upload and download files, and track the status of file operation tasks. The feature works on Android (Device Owner, Profile Owner) and iOS (within the File Manager app sandbox). Queued actions are visualized in the tree structure as a shadow structure (green: addition, red: deletion, yellow: folder not synchronized). Tasks are executed asynchronously - even when the device is offline, they will be carried out after the connection is restored. ### ### Panel tree structure #### Auto-refresh - Select the auto-refresh interval for the file structure view from the dropdown #### Refresh - This action allows you to refresh the file structure view #### Expand all - This action allows you to expand all directories in the file tree #### Collapse all - This action allows you to collapse all directories in the file tree #### Force files structure synchronization - This action allows you to force the device to synchronize its file structure with the server #### Request directory creation - This action allows you to request the creation of a new directory on the device #### Upload file - This action allows you to upload a file from the console to the selected directory on the device #### Request directory deletion - This action allows you to request the deletion of the selected directory on the device #### File structure - Tree view of the device file system with directories and files - Queued actions are visible in the tree as a shadow structure (green: addition, red: deletion, yellow: folder not synchronized) - Right-click on a file or directory to access context actions (e.g. request file deletion, download file) #### Details of selected element - Panel showing details of the selected file or directory, such as: - Path - Size - Items - Modified ### Tasks #### Filters - Filters allow you to search for tasks by data, such as: - Status - Type #### Cancel task - This action allows you to cancel a task that has not yet been delivered to the device - Available only for tasks with status "Pending" - If the cancelled task was a file upload, the associated file is also deleted from the server #### List of tasks - List of all file operation tasks and their parameters ### Files #### Filters - Filters allow you to search for files by data, such as: - File name - Type #### Download file - This action allows you to download a file stored on the server to your computer #### Delete file - This action allows you to delete the selected file from the server #### List of files - List of all files stored on the server associated with this device and their parameters ### Management #### Regenerate authorization code - This action allows you to regenerate the authorization code used by the File Manager mobile app to authenticate with the server - Use when the mobile app cannot establish a connection or requires re-authorization --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/reports/ # Reports Here you can create a report of the device usage data and find all of the previously created reports. ### #### Delete report - This action allows you to delete the created report #### Create report - This action allows you to create a device report, such as: - Storage memory usage report - Mobile data usage report - Wi-Fi data usage report - Application usage report #### Refresh - This action allows you to refresh the list of reports, if the generated report is not displayed #### Reports list - List of all reports generated from the device with its parameters --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/export/ # Export Here you can export SMS, contacts and call list from the device and find all of the previously made exports. ### #### Export filter - Export filter allows you to search for exported files, such as: - Date - Type #### Download export - This action allows you to download exported files from the device #### Delete export - This action allows you to remove selected record from the export list #### Export SMS - This action allows you to export the SMS file from the device #### Export contacts - This action allows you to export the contacts file from the device #### Export Call list - This action allows you to export the call list file from the device #### Refresh - This action allows you to refresh the export list #### Export list - List of all exported files and its parameters --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/user-accounts/ # User accounts Here you can find the list of all the user accounts that are added on the device. ### #### Delete NEW - This action allows you to remove an account that is present on the device - For some accounts, after using the 'Delete' action, user interaction on the device may be required. In such cases, the task status will depend on the action taken by the user. - The selected action is irreversible. - Android Enterprise account deletion is not available #### User accounts list - List of all user accounts added on the device with its parameters --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/system-bug-reports/ # System bug reports NEW The System bug reports tab allows the administrator to request the generation of an Android system bug report (bugreport/dumpstate) on the device. After the user confirms the 'Share' action in the system notification, the report is sent to the MDM server and displayed in the console for diagnostic purposes. Reports older than 30 days are automatically deleted. ### #### Filters - Filters allow you to search for generated reports by data, such as: - Completion date - Status #### Download - This action allows you to download the generated report file from the device #### Delete - This action allows you to remove selected record from the report list #### Generate report - This action allows you to request the device to generate a system bug report - After clicking, the device receives a task to generate the report - The user must confirm the 'Share' action in the system notification on the device (required for the report to be sent to the console) #### Refresh - This action allows you to refresh the report list #### List of generated reports - List of all generated reports and its parameters - Select reports using checkboxes to perform bulk download or delete actions --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/photos-during-device-lock/ # Photos during device lock Here you can find all of the photos taken during device lock from this device. ### #### Filters - This functionality allows you to filter photos taken while the device was locked by date and file name #### Delete - This action allows you to remove photos taken while the device is locked from the list #### Refresh - This action allows you to refresh the photo list #### Photos during device lock list - List of all photos taken while using the device during device lock --- https://docs.proget.pl/en/proget-console/administrator-guide/devices/devices-tabs/users/ # Users Here you can find the list of all the users that logged into the kiosk with its parameters. ### #### Download - This action allows you to download user information logs #### User list - List of all users that logged into the kiosk with its parameters --- https://docs.proget.pl/en/proget-console/administrator-guide/groups/ # Groups The groups tab shows the list of the previously created groups on the server. Groups in the Proget system are used for quick and convenient allocation of policies, profiles and applications for many users and devices at the same time. You can create many groups with different settings. One user can belong to several groups, as long as there are no conflicts between groups (i.e. they do not have policies or profiles of the same type). #### Groups filter - Groups filter allows you to search for groups by data, such as: - Name - Policies - Profiles #### Update group - This action allows you to update the group and assign it a new name #### Copy group - This action allows you to duplicate already existing groups in the console #### Add applications - This action allows you to add an application for single or multiple selected groups from the list #### Delete group - This action allows you to delete single or multiple selected groups from the list - This action is not available for groups that are assigned to a user #### Group priorities - This button will take you to a page where you can manage group priorities ### Add group #### Set name - Set a name to create a new group - Required #### Link to label - Create a label, or link to an existing one #### Groups list - List of all groups with their parameters #### Selected Group --- https://docs.proget.pl/en/proget-console/administrator-guide/groups/group-priorities/ # Group Priorities #### Priority list of groups - Priority list of groups, where the order indicates their importance. ### #### Enter position #### Enter position - Set the group position by number - Required --- https://docs.proget.pl/en/proget-console/administrator-guide/groups/selected-group/ # Selected group Here you can find general information about selected group and make changes to an existing group. #### Edit group name - This action allows you to edit the group name #### Edit group filter - This action allows you to edit the group filter #### Edit the group profiles - This action allows you to edit the profiles in the group #### Edit the group policies - This action allows you to edit the policies in the group ### Update applications assigned by group #### Applications Filter - The app filter allows you to search for app which are added to the group by data, such as: - App name - Package Id - Origin - Platform #### Delete - This action allows you to remove selected applications from the group #### Global settings for selected applications - The application settings window allows you to configure platform-specific parameters: - Android - Automatic installation mode (apps from the store) - One-time installation - the app is installed once; if uninstalled by the user, it will not be reinstalled - Force installation - the app is installed automatically; if uninstalled, it will be reinstalled - Do not install - the app is not installed on the device - Automatic installation mode (apps from files or external resources) - Force installation - the app is installed automatically; if uninstalled, it will be reinstalled - Do not install - the app is not installed on the device - Automatic update mode - Default update - the app updates according to default settings - High priority update - the app updates automatically as soon as a new version appears in Google Play - Postponed update - the app does not update automatically despite a new version being available - According to policy - the app updates according to the policy assigned to the device - Uninstall settings - Uninstall not blocked - the user can uninstall the app - Uninstall blocked - the user cannot uninstall the app - According to policy - behavior consistent with the policy assigned to the device - Wi-Fi connection requirements - Wi-Fi required - the app installs/updates only over a Wi-Fi connection - Wi-Fi not required - the app installs/updates over any connection - According to policy - behavior consistent with the policy assigned to the device - Installation priority - High - an app with this priority is installed first in the queue - Normal - the app is installed in the standard order - Low - an app with this priority is installed last in the queue - Install only when idle - installation occurs only when the device is not in use - Yes - No - Install only while charging - installation occurs only when the device is connected to a charger - Yes - No - Notify the user after assigning app configuration - displays a notification after a new configuration is assigned - Yes - No - Clear app data before assigning configuration - removes existing app data before applying the new configuration - Yes - No - Apple - Required - Yes - the app is required on the device and is installed automatically - No - the app is not required, the user can install it optionally - Profile - List of available configuration profiles to assign to the app - None - Management options - None - No setting - Remove app - If the app was installed as managed, it will be removed when the MDM profile is removed - Prevent backup - Prevents backups of the app's data from being created - Remove app and prevent backup - Combines both functions: removes the app when the MDM profile is removed and prevents backups - Convert from unmanaged to managed - take control of an app previously installed by the user - Yes - No - Lockable - allows the app to be locked on the device screen (Feature available from iOS 18) - Yes - No - Hideable - allows the app icon to be hidden - Yes - No - Feature available only when 'Lockable' is enabled - Removable - allows the user to uninstall the app - Yes - No - Screen lock for Tap to Pay - forces a screen lock after a Tap to Pay transaction - Yes - No - Enable direct downloads for associated domains - Yes - No - Manage associated domains - Add - Remove - Associated domains (list of domains in the format applinks:example.com) - Available if the 'Add' option is selected in 'Manage associated domains' #### Add applications - Assign applications to the group #### Configure single application - The application configuration window allows you to set platform-specific parameters: - Android - Automatic installation mode (apps from the store) - Automatic installation mode (apps from files or external resources) - Automatic update mode - Uninstall settings - Wi-Fi connection requirements - Installation priority - Install only when idle - installation occurs only when the device is not in use - Install only while charging - installation occurs only when the device is connected to a charger - Notify the user after assigning app configuration - displays a notification after a new configuration is assigned - Clear app data before assigning configuration - removes existing app data before applying the new configuration - Application version - allows you to select a specific version of the app to install on the device - Application configuration - allows you to assign additional configuration parameters to the app (e.g. managed app configuration) - Apple - Required - Application version - allows you to select a specific version of the app to install on the device - Profile - Application configuration - allows you to assign additional configuration parameters to the app (e.g. managed app configuration) - Management options - Convert from unmanaged to managed - take control of an app previously installed by the user - Lockable - allows the app to be locked on the device screen (Feature available from iOS 18) - Hideable - allows the app icon to be hidden - Removable - allows the user to uninstall the app - Screen lock for Tap to Pay - forces a screen lock after a Tap to Pay transaction - Enable direct downloads for associated domains - Manage associated domains - Associated domains (list of domains in the format applinks:example.com) #### Device list - List of all devices added to the group, with their parameters --- https://docs.proget.pl/en/proget-console/administrator-guide/groups/selected-group/manage-filter/ # Manage filter Group filter management allows you to assign groups to selected devices in different ways #### No devices - The selected filter will not assign the group to any device #### All devices - The selected filter will assign the group to all devices in the system and those, that will be enrolled to it #### Custom settings - The selected filter allows you to enter your own PQL filter #### Filter field - The PQL filter allows you to search for devices, that are already added to the system and those, that will be enrolled according to the data: - IMEI - Serial number - Proget ID - Manufacturer - Model - Maximum query length: 4000 - Maximum conditions count: 50 - Required #### Saved filters - This action allows you to select a filter from the list, that is already created in the system #### Number of devices - List of all devices with their parameters, to which groups will be added --- https://docs.proget.pl/en/proget-console/administrator-guide/groups/proget-query-language-pql/ # Proget Query Language (PQL) Proget Query Language (PQL) is a simple query language that allows you to filter devices in your system. With PQL, you can dynamically assign devices to groups based on defined criteria, creating so-called dynamic groups. Previously, groups were static - administrators manually assigned devices to groups. Now, with PQL, groups can automatically include devices that meet certain conditions, such as device data or user labels. It is also possible to combine different criteria within a single query. Dynamic grouping allows the configuration to be pre-prepared and automatically assigned to devices, even if they are not yet present in the system. The configuration can be modified based on user attributes taken from external directories such as Active Directory. Changes made to the directory can automatically affect the configuration of devices in the Proget system. With PQL, it is easy to create device groups without having to manually assign them. If you do not use the advanced features of PQL, the default group creation mechanism will automatically create a label for the group. For compatibility with previous versions of the system, simply assign the user a label with the same name as the group. #### No devices - Empty group to which no devices will be assigned #### All devices - Automatically included all devices in the system #### Custom settings - Allows the creation of PQL filters based on specific criteria ## Custom settings In the "Custom Settings" section, the administrator can create PQL filters using the available parameters. The system prompts for available options when typing, making query creation intuitive. When the syntax is correct, the administrator can see a list of devices that meet the filter conditions, facilitating ongoing verification of the results. To better understand the syntax of the filters, here are some basic concepts: ### Key elements of the PQL filter - **Phrase** - A single expression consisting of a *parameter*, *operator* and *value* - Each filter must contain at least one phrase - Phrases can be combined using logical operators (*AND*, *OR*) - **Parameter** - Specifies the attribute of the device or its owner that is being filtered - **Operator** - Combines a *parameter* with a *value* and defines the relationship between them - **Value** - The right-hand side of an expression, specifying what we are looking for (e.g. text, number, logical value) - **Connector** - Combines phrases into more complex queries - Available connectors: *AND*, *OR* ## Examples of filters #### device.os.type = android - This filter assigns all Android devices to a group #### device.user.label != Employee - This filter includes all devices whose owner does not have the label "Employee" #### device.user.organizationUnit contains Office AND device.user.isBlocked = false AND device.os.type = android - This filter combines several criteria: - The device belongs to a user whose organisation unit (value synchronised with the directory service) contains the word "Office" in its name - The device user is not blocked in the Proget system - The device runs on Android ## Keys Keys | Available operators | Value type | Description --- | --- | --- | --- device.manufacturer | *=, !=, in, not_in* | enum | Device manufacturer, e.g. Samsung device.model | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with, in, not_in* | enum | Device model, e.g. *iPhone 13* device.serialNumber | *=, !=* | text | Device serial number device.progetId | *=, !=* | text | Device Proget ID, e.g. *123 456* device.os.type | *=, !=* | enum | Device operation system e.g. Android device.os.versionCode | *=, !=, >, >=, <, <=* | number | Device operation system version e.g. *33* (Android 13) device.activationType | *=, !=* | enum | Activation type e.g. *android_mdm* device.systemUpdateStatus | *=, !=* | enum | Value from a defined set, e.g. *available* device.SIM1.IMEI | *=, !=* | text | IMEI for SIM1 device.SIM2.IMEI | *=, !=* | text | IMEI for SIM2 device.SIM1NEW | *=, !=* | enum | Indicates whether a SIM card is present in slot 1. Use the value *<< None >>* to check if the slot is empty device.SIM2NEW | *=, !=* | enum | Indicates whether a SIM card is present in slot 2. Use the value *<< None >>* to check if the slot is empty device.SIM1.ICCID | *=, !=, in, not_in* | text | ICCID for SIM1 device.SIM2.ICCID | *=, !=, in, not_in* | text | ICCID for SIM2 device.SIM1.carrier | *=, !=* | text | SIM1 operator device.SIM2.carrier | *=, !=* | text | SIM2 operator device.mdmVersionCode | *=, !=, >, >=, <, <=* | number | Proget app version code device.alias | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | Device alias device.user | *=, !=, in, not_in* | text | Device belonging to the user e.g. « None », *John Doe - jdoe@example.com* (UUID) device.user.uuid | *=, !=* | text | User UUID device.user.isBlocked | *=, !=* | bool | Device belonging to a blocked user device.user.email | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | User email e.g. jdoe@example.com device.user.type | *=, !=* | enum | User type e.g. local device.user.displayName | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | Name and surname e.g. John Doe device.user.username | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | Username e.g. jdoe device.user.principalName | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | User principal name e.g. jdoe@example.com device.user.title | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | User title device.user.distinguishedName | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | User distinguished name (DN) device.user.commonName | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | User common name device.user.country | *=, !=* | text | User country device.user.organization | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | User organization device.user.organizationUnit | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | User organization unit device.user.locacity | *=, !=* | text | Locacity device.user.tittle | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | User tittle device.user.label | *=, !=, in, not_in* | text | User label device.user.directoryGroup | *=, !=, in, not_in* | text | User directory group device.user.customAttribute1 | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | Custom attribute 1 device.user.customAttribute2 | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | Custom attribute 2 device.user.customAttribute3 | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | Custom attribute 3 device.user.customAttribute4 | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | text | Custom attribute 4 ## References Reference | Used with keys | Available operators | Description --- | --- | --- | --- ALLOWED_SIM_CARDSNEW | *device.SIM1.ICCID, device.SIM2.ICCID* | *in, not_in* | List of allowed SIM cards (ICCID) managed in *Settings → Allowed SIM Cards* ## Operators - **=** - comparison (equals) - **!=** - comparison (not equal) - **<** - comparison (less than) - **<=** - comparison (less than or equal) - **>** - comparison (greater) - **>=** - comparison (greater than or equal) - **contains** - contains a specific fragment of text - **not_contains** - does not contain a specific fragment of text - **starts_with** - starts with a specific fragment of text - **not_starts_with** - does not start with a specific fragment of text - **ends_with** - ends with a specific fragment of text - **not_ends_with** - does not end with a specific fragment of text - **in** - contains specific values - **not_in** - does not contain specific values ## Value types - **text** - e.g. "SAMSUNG". Multi-word values should be enclosed in inverted commas - **number** - e.g. integer or floating point - **bool** - bool value (*true* or *false*) - **enum** - a value from a defined set, e.g. type of operating system - **reference** - a reference to a predefined list managed elsewhere in the system, e.g. *ALLOWED_SIM_CARDS* referring to the allowed SIM cards list --- https://docs.proget.pl/en/proget-console/administrator-guide/apps/ # Apps In the apps tab you can find a table with information about applications on the given server. #### Filtering in a text window - You can filter the results, using keywords. Enter the keyword you want to filter by into the according field. The results are filtered dynamically when entering text. ### Update rules #### Available rules - Select one of the available rules - Required #### Android Enterprise - work space - This action allows you to add selected application to the rules of Android Enterprise - work space, such as: - None - Unlock apps - Blacklist #### Android Enterprise - private space - This action allows you to add selected application to the rules of Android Enterprise - private space, such as: - None - Whitelist - Blacklist #### iOS (supervisor mode) - This action allows you to add selected application to the rules of iOS (supervisor mode), such as: - None - Whitelist - Blacklist #### Sync with the store - This action allows you to sync selected applications with the store #### Delete application - This action allows you to delete selected applications #### Add application - After clicking the button, you will be transferred to the tab where adding application to the Proget console is possible #### List of applications - List of all applications added to the Proget console from the store or from the file #### Single Android app #### Single Android app from file #### Single iOS app --- https://docs.proget.pl/en/proget-console/administrator-guide/apps/add-application/ # Add application Here you can add applications to the Proget console from the file, from Google Play or from iTunes. ### Add apps from the file #### Name - Enter name of the application #### Description - Enter description of the application #### Select file - Select an application file - Allowed file type: .apk, .ipa, .pkg - The maximum size for uploaded files is 314.52MB (300.00 MiB) ### Add apps from external resource #### Name - Enter the name of the application - Maximum length of the text is 255 - Required #### Package id - Enter the package id of the application - Maximum length of the text is 255 - Required #### URL - Enter the URL link to the external resource where the application is located - Maximum length of the text is 255 - Required #### Checksum - Enter the checksum of the application - The checksum is used to verify that the APK file is intact. It is obtained by converting the APK file to Base64 format and then calculating its SHA-256 hash value. Please refer to the knowledge base for detailed instructions. - Required #### Version - Enter the Version of the application - Maximum length of the text is 255 - Required #### Version code - Enter the version code of the application - Maximum value is 2100000000 - Number required #### Authentication required - Check if authorization for access to an external resource is required - If checked, entering your login and password is required #### Login - Enter the login that you use to sing-in to the external resource #### Password - Enter the password that you use to sing-in to the external resource #### Description - You can enter a description of the application - Maximum length of the text is 255 #### Select file - You can set your own icon for an application from an external resource #### Delete - Delete the selected icon for the application from an external resource ### Add apps from the Google Play #### Google Play - Here you can search for the application in Google Play store and add it to the Proget console ### Add apps from the iTunes #### iTunes - Here you can search for the application in iTunes store and add it to the Proget console --- https://docs.proget.pl/en/proget-console/administrator-guide/apps/single-android-app/ # Single Android app Here you can find information about single application such as: package ID, origin, platform, devices with applied configuration, app config feedback and app versions. You can also perform actions on the application and configure settings such as: app configuration and runtime permissions. #### Go to details in store - After clicking this button, you will be transferred to the details of the app in the Google Play store site #### Sync with the store - After clicking this button, the application will be synchronized with the store ### Update rules #### Available rules - Select one of the profile application rules - Required #### Android Enterprise - work space - This action allows you to add selected application to the rules of Android Enterprise - work space, such as: - None - Unlock apps - Blacklist #### Android Enterprise - private space - This action allows you to add selected application to the rules of Android Enterprise - private space, such as: - None - Whitelist - Blacklist #### iOS (supervisor mode) - This action allows you to add selected application to the rules of iOS (supervisor mode), such as: - None - Whitelist - Blacklist #### Delete app - This action allows you to delete application from the Proget console ### Configuration #### Edit configuration - This action allows you to edit configuration of the application #### Update configuration - This action allows you to update configuration of the application #### Copy configuration - This action allows you to copy configuration of the application #### Remove configuration - This action allows you to remove configuration of the application #### Add configuration - This action allows you to add configuration of the application #### List of configurations - List of configurations of the application ### Devices #### Clear data - This action allows you to clear the data of the selected application on all devices on which it is installed #### Disable - This action allows you to disable selected application on all devices on which it is installed #### Enable - This action allows you to enable selected application on all devices on which it is installed #### Start - This action allows you to start selected application on all devices on which it is installed #### Send configuration - This action allows you to send configuration to selected application on all devices on which it is installed #### Delete - This action allows you to delete selected application from all devices on which it is installed #### Export - This action allows you to export the list of devices with the information such as: model, user, device status, version of the installed app etc #### Table settings - In the table settings, you can choose which columns will be displayed #### List of devices - List of devices with the information such as: model, user, device status, version of the installed app etc ### App config feedback #### List of app config feedback - List of app config feedback with the information about status and devices ### Runtime permissions #### Runtime permissions - Runtime permissions where you can change the way they are assigned, such as: - Ask the user - Grant automatically - Deny automatically ### Versions #### List of versions - List of versions with its quantity on device and on container --- https://docs.proget.pl/en/proget-console/administrator-guide/apps/single-android-app-from-file/ # Single Android app from file Here you can find information about single application from file such as: package ID, origin, platform, devices with applied configuration and app versions. You can also perform actions on the application and configure settings such as: app configuration and runtime permissions. ### Update application #### Select file - This button allow you to update the app from a file after by uploading a newer version of the app from your device #### Close - This button allow you to close the application update dialog #### Update - This button will allow you to update the application from a file to a newer version #### Download app - After clicking this button, the application will downloaded on your device ### Update rules #### Available rules - Select one of the profile application rules - Required #### Android Enterprise - work space - This action allows you to add selected application to the rules of Android Enterprise - work space, such as: - None - Unlock apps - Blacklist #### Android Enterprise - private space - This action allows you to add selected application to the rules of Android Enterprise - private space, such as: - None - Whitelist - Blacklist #### iOS (supervisor mode) - This action allows you to add selected application to the rules of iOS (supervisor mode), such as: - None - Whitelist - Blacklist ### Configuration schema #### Schema - Enter the JSON configuration scheme or drag and drop the file here for the selected application from the file that can be configured #### Format JSON - This button allow you to format the JSON configuration schema #### Cancel - This button allow you to abort the schema configuration #### Submit - This button allow you to save the schema configuration you entered #### Delete app - This action allows you to delete application from the Proget console ### Devices #### Clear data - This action allows you to clear the data of the selected application on all devices on which it is installed #### Start - This action allows you to start selected application on all devices on which it is installed #### Delete - This action allows you to delete selected application from all devices on which it is installed #### Export - This action allows you to export the list of devices with the information such as: model, user, device status, version of the installed app etc #### Table settings - In the table settings, you can choose which columns will be displayed #### List of devices - List of devices with the information such as: model, user, device status, version of the installed app etc ### App config feedback #### List of app config feedback - List of app config feedback with the information about status and devices ### Runtime permissions #### List of runtime permissions - List of runtime permissions where you can change the way they are assigned, such as: - Ask the user - Grant automatically - Deny automatically ### Versions #### List of versions - List of versions with its quantity on device and on container #### Export - This action allows you to export the list of devices with the information about model, user, device status and version of the app installed #### Table settings - In the table settings, you can choose which columns will be displayed --- https://docs.proget.pl/en/proget-console/administrator-guide/apps/single-ios-app/ # Single iOS app Here you can find information about single application such as: package ID, origin and platform. You can also add app configuration. #### Update app - After clicking this button, you will be able to update the application by selecting the current version from your device #### Download app - After clicking this button, the application will be downloaded to your device ### Add to rule #### Available rules - Select one of the available rules - Required #### Android Enterprise - work space - This action allows you to add selected application to the rules of Android Enterprise - work space, such as: - None - Unlock apps - Blacklist #### Android Enterprise - private space - This action allows you to add selected application to the rules of Android Enterprise - private space, such as: - None - Whitelist - Blacklist #### iOS (supervisor mode) - This action allows you to add selected application to the rules of iOS (supervisor mode), such as: - None - Whitelist - Blacklist #### Delete app - This action allows you to delete application from the Proget console #### Add configuration - This action allows you to add configuration of the application #### Configuration - List of configurations of the application --- https://docs.proget.pl/en/proget-console/administrator-guide/policies/ # Policies Policies in the Proget system allow you to easily limit user’s access of functionalities that are found on mobile devices. Thanks to policies we can, for a selected group of devices, impose the desired complexity of the password, limit the use of the camera, or prohibit the use of Google services. Policies are grouped up by type of activation. You will also find predefined default policies that are compatible with device activations. - [Android Enterprise Device Owner](./android-enterprise-device-owner/) Password, app, security, and location rules for Device Owner mode - [Android Enterprise Profile Owner](./android-enterprise-profile-owner/) Password, app, and security rules for the work profile container - [Android](./android/) Password and security restrictions for Android devices - [iOS](./ios/) Password, apps, education, media, and web filter rules for iOS - [macOS](./macos/) Password, app, education, and functionality restrictions for macOS - [Windows](./windows/) Password, app, BitLocker, and security settings for Windows --- https://docs.proget.pl/en/proget-console/administrator-guide/policies/android-enterprise-device-owner/ # Android Enterprise Device Owner #### Password Level of password required - The policy specifies the password level on the device.. - No level allows the device to have no password - The low level allows a pattern and an uncomposed numeric password - Medium level allows a numeric password with a minimum of 4 compound characters - High level requires a complex numeric password with a minimum of 8 characters or an alphanumeric password with a minimum of 6 characters - Custom – numeric, requires a numeric password with a minimum length of 4 characters - Custom – complex numeric, requires a complex numeric password with a minimum length of 4 characters - Custom – alphanumeric, requires an alphanumeric password with a minimum length of 4 characters, with the option to specify the required number of: numeric, lowercase, uppercase, and special characters Minimum password length - The policy defines the minimum length of the password used on the device. Required number of numerical characters - Policy defines the number of numerical characters in the device password. Required number of lower case characters - Policy defines the number of lower case characters in the device password. Required number of capital characters - Policy defines the number of A-Z capital characters in the device password. Required number of special characters - Policy defines the number of special !@#$%^&*()_+<>:"?{}| characters in the device password. Number of attempts to unlock - Policy defines the number of incorrect password attempts followed by a device wipe. The policy does not support Direct Boot if restoring the device to factory settings is forbidden. Number of passwords saved - The policy determines what number of passwords are to be kept as impossible to set when it is changed. The policy does not apply if the password type set on the device is a pattern. Password expiration - Policy defines how long the password may be used and sets the time for the user to change the password on the device. Allow unlock device using fingerprint - The policy determines whether a user can use a fingerprint to unlock the device. The manufacturer may require the imposition of a specific type of password when the setting is enabled. Allow the iris scanner - The feature allows the user to configure the iris scanner and use this feature to unlock the device. This policy applies only to devices running Android 9.0 or later. The manufacturer may require the imposition of a specific type of password when the setting is enabled. Allow face recognition - The feature allows the user to configure facial recognition and use this feature to unlock the device. This policy applies only to devices running Android 9.0 or later. The manufacturer may require the imposition of a specific type of password when the setting is enabled. Require lock screen message - Policy determines whether a defined message is visible on the locked screen of the device. Lock screen message - In the window you can define the message that is sent to the device and displayed on the locked screen of the device. The global variables are active in the popup pane. So, if you set {UserDisplayName} to a device with this policy, a value matching the global variable for that user will be sent. Require device lock with wrong password - The policy allows you to enter a device lock after a certain number of unsuccessful attempts to enter the password by the user. The policy works simultaneously with the policy "Number of attempts to unlock". Number of unlocking attempts - The policy determines the number of incorrect attempts to enter a password that the user can perform before blocking the device Message on a blocked device - Enter the message that you want to display on the blocked device Phone number - Enter the phone number to which the user can make a call when the device is locked Manage business application updates - The policy allows you to specify the hours for updating business applications on your device. The function is not applicable when the automatic app update mode is set to high priority. #### Apps Allow uninstall apps - Policy determines whether the user can uninstall the applications installed on the device. Allow access to public apps in the Google Play Store - The policy determines whether a user has access to public apps in the Google Play Store. Specify how to grant permissions for apps - Policy determines how the permissions for applications are granted. Policy determines whether application permissions are granted automatically, are automatically discarded, or whether the user can decide. Business apps updates - The policy allows to define how business apps should be updated. Allow install apps in metered connections - The policy determines whether the device can install applications in metered connections. If your network has a data limit, you can define whether the device will install applications. Force the use of Play Protect - The policy forces the use of Play Protect to verify the security of unknown apps. #### Functionality Allow use of Bluetooth - Policy determines whether you can use Bluetooth Allow sharing via Bluetooth - The policy specifies whether the user can share data via Bluetooth. Allow use of NFC - Policy defines whether you can use NFC. Available from Android 15. Allow camera - The policy allows to use of camera. If unchecked, the camera will not work in all apps, including the Proget app. Allow microphone - The policy allows to use of microphone. If unchecked, the microphone will not work in all apps, including the Proget app. Allow configuring mobile networks - Policy determines whether the user can change the mobile network settings such as network access points, operating mode, network operators. - Allow mobile data usage while roaming - Policy determines whether the user can use cellular data when the device is in roaming. If the policy is disabled, the user cannot use the Internet while the device is in roaming. Allow tethering configuration and mobile hotspots - Policy determines whether the user can set up a tethering and mobile hotspot. Allow edit Wi-Fi configuration - Policy determines whether the user can add new Wi-Fi connections. If policy is disabled, the ability to set up new connections is blocked. Wi-Fi connections which was added before policy implementation will continue to be active but will be not editable. Specify settings for Wi-Fi sleep configuration - Policy determines the Wi-Fi sleep settings when the device is idle. Allow removing added Wi-Fi networks - The policy specifies whether the user can delete Wi-Fi networks added by the administrator using the Wi-Fi profile. Allow Airplane Mode - Policy allows to enable airplane mode on your device. Available from Android 9. Allow user-configured VPN - Policy determines whether the user can manually configure the VPN profile and change the settings of already added VPN connections. VPN profiles which was added before policy implementation will continue to be active. Allow outgoing calls - Policy determines whether the user can make outgoing calls. Allow SMS messages - Policy determines whether the user can send and receive SMS. Allow USB file transfer - Policy determines whether the user can transfer data from and to the device using a USB connection. Allow mounting physical media - Policy determines whether the user can mounting physical media such as SD card and flash drive using USB OTG. Set time automatically - Policy determines whether the user can change the time settings. If the policy is enabled, the user cannot manually change the time on the device. Set timezone automatically - Policy determines whether the device can automatically change the time zone. If the policy is enabled, the user cannot change the time zone on the device. Allowed input methods - Policy determines whether the user can use any input method (for example, a keyboard), only the input methods provided by the device, or only the input methods provided by the device plus additional input methods you specify. - Allowed App - Add an allowed app package ID, e.g. com.android.example Allowed accessibility services - Policy determine accessibility services that the user can access. By default, the user can use any accessibility service. System accessibility services may be for example Voice Assistant. - Allowed App - Add an allowed app package ID, e.g. com.android.example Default launcher - Policy determines the package ID of the launcher app that must be used on the device. For this rule to apply to the device, you must push the launcher app to the device. Limit mobile data usage by apps - Provide the package ID of apps that will not be able to use the internet via mobile data. Available from Android 9. Force Always on VPN - The policy forces indicated VPN app to maintain the connection continuously. - Add VPN app - Block internet access when VPN is not connected - The policy disable internet access if the VPN connection with the selected apps is not established. Available from Android 10. - Add exceptions - After adding apps to the exceptions, they will be able to connect to the internet despite the blockade being set. Available from Android 10. Allow to change the screen wallpaper - Policy determines whether the user can change the screen wallpaper Allow backup services - The policy determines whether the user can use backup services. Hide the Proget icon - If checked, the Proget application on the device will be hidden Ask for access to device usage data - If checked, the user will be asked to assign access to the usage data on the device Hide Proget notification - If checked, the Proget notification on the device will be hidden Default notification for a managed device - The notification will be displayed on a device managed by the Proget app #### Security Manage accounts on device - Policy specifies the accounts the user can use. By default, the user can use all accounts except Google.. Allow take screenshots - Policy defines if user may do screenshots Allow developer mode - Policy determines whether the user can enable Developer Mode. If the policy is disabled, the Developer Mode return to the default settings. Allow safe boot of the device - Policy determines whether the user can start safe mode on the device. In safe mode, the device starts up without the third party applications. Allow factory reset - Policy determines whether the user can restore the device to factory. Restoring device to factory removes the MDM agent and device will be unmanaged. Use Factory Reset Protection Get Google ID - The policy force the use of Factory Reset Protection. If the device is restored to factory settings, you will be required to enter the Google ID account details listed below. Allow the user to deactivate the MDM agent - The policy determines whether the user can deactivate the device from the MDM agent. Allow clearing of application data > Deprecated - Policy allows to clear Proget app data. Clearing the data will disconnect the device from the system. Allow installation of non Google Play apps - Policy determine whether a user can install non-Google Play apps using the ACTION_INSTALL_PACKAGE mechanism. Require device registration in Microsoft Entra ID - The policy enforces user registration in Microsoft Entra ID. If the policy is enabled, the device will be instructed to sign in to a Microsoft account in purpose of its registration - Automatically set the user login - Setting this field will automatically insert the specified user login when logging into Microsoft account. Allow using two SIM cards at the same time - Policy determines whether you can use two SIM cards at the same time if the device supports two SIM card slots. If the policy is turned off, the device will be blocked until the second SIM card is removed. Block the SIM card with the PIN code for slot 1 (Samsung only) - Policy defines whether the device should save a permanent PIN code to unlock the SIM card. Turning on a permanent PIN will block the company's SIM card usage on another device. Each time a company device is turned on, device will automatically unlocks the SIM card using the permanent PIN code. However, if the SIM card is moved to another device, it will remain locked because the PIN code is not known to the user. The policy applies to slot 1. Block the SIM card with the PIN code for slot 2 (Samsung only, if applicable) - Policy defines whether the device should save a permanent PIN code to unlock the SIM card. Turning on a permanent PIN will block the company's SIM card usage on another device. Each time a company device is turned on, device will automatically unlocks the SIM card using the permanent PIN code. However, if the SIM card is moved to another device, it will remain locked because the PIN code is not known to the user. The policy applies to slot 2 (if applicable). Force cyclic downloads from the server - Policy specifies whether the device should acquire data from the MDM server every specified time interval. Enabling the policy forces the device to contact the server. The date of the last connection will be recorded on the server each time. Force cyclic data transfer to the server - Policy determines whether the device should send data to the MDM server every specified time interval. Enabling the policy forces the device to contact the server. The date of the last connection will be stored on the server each time. Maximum time to lock - Policy set the maximum time for user activity until the device will lock. This limits the length that the user can set in device settings. Action after exceeding the inactivity time - Policy determines whether a defined action should be taken (Clear device data, Clear company data or Block device) after a specified period of inactivity. Action will be taken automatically if the last contact of the device with the server exceeds the defined inactivity time. - Inactivity time (in days) - Action - Message on a blocked device - Enter the message that you want to display on the blocked device - Phone number - Enter the phone number to which the user can make a call when the device is locked Allow using Smart Lock - The policy defines the possibility of using Smart Lock on device. - Bluetooth - The policy allows you to automatically unlock your phone when it is connected via Bluetooth to a trusted device, such as a watch or an in-car speakerphone. - NFC - The policy allows you to automatically unlock your phone using a trusted NFC tag. - Trusted places - The policy allows you to configure Trusted places. The device will stay automatically unlocked within a radius of up to 80 meters from the Trusted place. - Face - The device will automatically unlock when it recognizes your face. If you set up a trusted face, the device will search for it each time it starts, and it will unlock when it recognizes it. - On-body - The policy allows you to leave the device unlocked when the device is next to the user (e.g. in his hand, pocket or bag). The device will be locked only after the device has been put down (e.g. on a table); the lock will be activated automatically within a minute. - Voice - The policy allows you to unlock the Google Assistant when saying "Ok Google" on the lock screen, after the device recognized the previously recorded voice. You can give Google commands or open websites without the need to manually unlock the device. Service password > Deprecated - The service password allows to define a password to unlock a blocked device, i.e. lost mode. The password defined in the policy works simultaneously with the password on the device card. Lock screen notifications - Policy allows you to specify the maximum level of detail of information in notifications on a locked screen (the user can always reduce this level manually). Store photos from locked device - Policy defines the maximum time for storing photos on the server taken during the lockdown of the device. Managing operating system updates - The policy allows to specify how system updates are managed on your device. Private DNS Management - The policy defines how Private DNS is configured on the device. Opportunistic mode allows the device to automatically use Private DNS if available. Specified host requires entering a specific DNS-over-TLS server. This policy applies only to devices running Android 10 or later. #### Location Manage location modes - The policy allows to define the mode in which the location on the device should be run. Feature available on devices with Android lower than 9. Manage location state - The policy allows to set location services on the device. Available from Android 11. --- https://docs.proget.pl/en/proget-console/administrator-guide/policies/android-enterprise-profile-owner/ # Android Enterprise Profile Owner #### Password - Device Level of password required - The policy specifies the password level on the device.. - No level allows the device to have no password - The low level allows a pattern and an uncomposed numeric password - Medium level allows a numeric password with a minimum of 4 compound characters - High level requires a complex numeric password with a minimum of 8 characters or an alphanumeric password with a minimum of 6 characters - Custom – numeric, requires a numeric password with a minimum length of 4 characters - Custom – complex numeric, requires a complex numeric password with a minimum length of 4 characters - Custom – alphanumeric, requires an alphanumeric password with a minimum length of 4 characters, with the option to specify the required number of numeric, lowercase, uppercase, and special characters Minimum password length - The policy defines the minimum length of the password used on the device. Required number of numerical characters - Policy defines the number of numerical characters in the device password. Required number of lower case characters - Policy defines the number of lower case characters in the device password. Required number of capital characters - Policy defines the number of A-Z capital characters in the device password. Required number of special characters - Policy defines the number of special !@#$%^&*()_+<>:"?{}| characters in the device password. Number of attempts to unlock - Policy defines the number of incorrect password attempts followed by a container wipe. For COPE activation, the device data will be wiped. The policy does not support Direct Boot if restoring the device to factory settings is forbidden. Number of passwords saved - Policy defines how many prior passwords the device should remember while changing the password. Allow unlock device using fingerprint - Policy determines whether the user can use a fingerprint to unlock the device. If the policy is disabled, the user must enter a password to unlock the device. Allow the iris scanner - The function allows the user to configure the iris scanner and use this function to unlock the device. This rule applies only to devices running Android 9.0 and later. Allow face recognition - The function allows the user to configure face recognition and use this function to unlock the device. This rule applies only to devices running Android 9.0 and later. Require lock screen message (COPE only) - Policy determines whether a defined message is visible on the locked screen of the device. Lock screen message (COPE only) - In the window you can define the message that is sent to the device and displayed on the locked screen of the device. The global variables are active in the popup pane. So, if you set {UserDisplayName} to a device with this policy, a value matching the global variable for that user will be sent. #### Password - Container Level of password required - The policy specifies the password level on the device.. - No level – allows the device to have no password - The low level allows a pattern and an uncomposed numeric password - Medium level allows a numeric password with a minimum of 4 compound characters - High level requires a complex numeric password with a minimum of 8 characters or an alphanumeric password with a minimum of 6 characters - Custom – numeric, allows a numeric password with a minimum length of 4 characters - Custom – complex numeric, allows a complex numeric password with a minimum length of 4 characters - Custom – alphanumeric, requires an alphanumeric password with a minimum length of 4 characters, with the option to specify the required number of numeric, lowercase, uppercase, and special characters Minimum password length - The policy defines the minimum length of the password used on the device. Required number of numerical characters - Policy defines the number of numerical characters in the device password. Required number of lower case characters - Policy defines the number of lower case characters in the device password. Required number of capital characters - Policy defines the number of A-Z capital characters in the device password. Required number of special characters - Policy defines the number of special !@#$%^&*()_+<>:"?{}| characters in the device password. Number of attempts to unlock - Policy defines the number of incorrect password attempts followed by a container wipe. For COPE activation, the device data will be wiped. The policy does not support Direct Boot if restoring the device to factory settings is forbidden. Number of passwords saved - The policy determines what number of passwords are to be kept as impossible to set when it is changed. The policy does not apply if the password type set on the device is a pattern. Password expiration - Policy defines how long the password may be used and sets the time for the user to change the password on the device. Allow unlock device using fingerprint - The policy determines whether a user can use a fingerprint to unlock the device. The manufacturer may require the imposition of a specific type of password when the setting is enabled. Allow the iris scanner - The feature allows the user to configure the iris scanner and use this feature to unlock the device. This policy applies only to devices running Android 9.0 or later. The manufacturer may require the imposition of a specific type of password when the setting is enabled. Allow face recognition - The feature allows the user to configure facial recognition and use this feature to unlock the device. This policy applies only to devices running Android 9.0 or later. The manufacturer may require the imposition of a specific type of password when the setting is enabled. #### Apps Allow uninstall apps - Policy determines whether the user can uninstall the applications installed in the container. Allow access to public apps in the Google Play Store - The policy determines whether a user has access to public apps in the Google Play Store. Specify how to grant permissions for apps - Policy determines how the permissions for applications are granted. Policy determines whether application permissions are granted automatically, are automatically discarded, or whether the user can decide. For devices with Android 12 and above, automatic permissions related to sensors (e.g. permission.CAMERA) do not work. Business apps updates - The policy allows to define how business apps should be updated. Allow install apps in metered connections - The policy determines whether the device can install applications in metered connections. If your network has a data limit, you can define whether the device will install applications. Force the use of Play Protect - The policy forces the use of Play Protect to verify the security of unknown apps. Suspend use of private apps (COPE only) - The policy allows to suspend the use of private apps. When personal apps are suspended the device can only be used for calls. Allow sharing of data from equivalent applications between spaces - Policy allows sharing of data from equivalent apps located between private and work spaces. The feature is available from Android 11. - Allowed App - policy.field.applications.allowed_cross_profile_apps_list.description #### Functionality Allowed input methods - Policy determines whether the user can use any input method (for example, a keyboard), only the input methods provided by the device, or only the input methods provided by the device plus additional input methods you specify. - Allowed App - Add an allowed app package ID, e.g. com.android.example Allow camera - The policy allows to use of camera. If unchecked, the camera will not work in all apps, including the Proget app. Allowed accessibility services - Policy determine accessibility services that the user can access. By default the user can use any accessibility service. System accessibility services may be for example Voice Assistant. - Allowed App - Add an allowed app package ID, e.g. com.android.example Limit mobile data usage by apps - Provide the package ID of apps that will not be able to use the internet via mobile data. Available from Android 9. Allow Airplane Mode (COPE only) - Policy allows to enable airplane mode on your device. Allow use of Bluetooth (COPE only) - Policy determines whether you can use Bluetooth - Allow sharing via Bluetooth (COPE only) - The policy specifies whether the user can share data via Bluetooth. Allow use of NFC (COPE only) - Policy defines whether you can use NFC. Available from Android 15. Allow camera (COPE only) - The policy allows to use of camera. If unchecked, the camera will not work in all apps, including the Proget app. Allow cell broadcast configuration (COPE only) - The policy allows for cell broadcast configuration. Cell broadcast consists in sending information to network users within the range of one BTS base station. Allow date configuration (COPE only) - The policy allows to configure the date, time and timezone in the settings. Allow configuring mobile networks (COPE only) - Policy determines whether the user can change the mobile network settings such as network access points, operating mode, network operators. Allow private DNS configuration (COPE only) - The policy allows to change the private DNS configuration. Allow tethering configuration and mobile hotspots (COPE only) - Policy determines whether the user can set up a tethering and mobile hotspot. Allow edit Wi-Fi configuration (COPE only) - Policy determines whether the user can add new Wi-Fi connections. If policy is disabled, the ability to set up new connections is blocked. Wi-Fi connections which was added before policy implementation will continue to be active but will be not editable. Allow content capture (COPE only) - The policy determines whether capturing content for later use by AI is allowed. Allow content suggestions (COPE only) - The policy determines whether the user can receive tailored content suggestions based on content capture. Maximum turn off time of work profile in days (COPE only) - The policy determines maximum time the work profile is allowed to be turned off. If the profile is turned off for longer, personal apps are suspended on the device. - Turn off time (in days) Allow all input methods (COPE only) - Policy allows the use of all data input methods (e.g. keyboard), after unchecking, only system methods are allowed. This rule applies only to devices running Android 12 and later. Force Always on VPN - The policy forces indicated VPN app to maintain the connection continuously. - Add VPN app - Block internet access when VPN is not connected - The policy disable internet access if the VPN connection with the selected apps is not established. Available from Android 10. - Add exceptions - After adding apps to the exceptions, they will be able to connect to the internet despite the blockade being set. Available from Android 10. Ask for access to device usage data - If checked, the user will be asked to assign access to the usage data on the device Default notification for a managed device - The notification will be displayed on a device managed by the Proget app #### Security Manage accounts on device - The policy specifies the accounts the user can use. By default, the user can use all accounts except Google. Allow take screenshots - Policy defines if user can take screenshots. This rule applies only to container. Allow copying of text between the container and the device - Policy determines whether the user can copy between spaces, content generated in the container or device. Allow searching for business contacts in private space - The Policy determines whether user can search for business contacts in private space. Allow you to identify your work contact for incoming calls - The Policy determines whether caller ID information from the managed profile will be shown in the personal space. Allow the user to deactivate the MDM agent - The policy determines whether the user can deactivate the device from the MDM agent. Allow clearing of application data > Deprecated - Policy allows to clear Proget app data. Clearing the data will disconnect the device from the system. Require device registration in Microsoft Entra ID - The policy enforces user registration in Microsoft Entra ID. If the policy is enabled, the device will be instructed to sign in to a Microsoft account in purpose of its registration. - Automatically set the user login - Setting this field will automatically insert the specified user login when logging into Microsoft account. Force cyclic downloads from the server - Policy specifies whether the device should acquire data from the MDM server every specified time interval. Enabling the policy forces the device to contact the server. The date of the last connection will be recorded on the server each time. Force cyclic data transfer to the server - Policy determines whether the device should send data to the MDM server every specified time interval. Enabling the policy forces the device to contact the server. The date of the last connection will be stored on the server each time. Maximum time to lock - Policy set the maximum time for user activity until the device will lock. This limits the length that the user can set in device settings. - Time to lock (in minutes) Action after exceeding the inactivity time - Policy determines whether a defined action should be taken (Clear company data or Clear device data for COPE) after a specified period of inactivity. Action will be taken automatically if the last contact of the device with the server exceeds the defined inactivity time. - Inactivity time (in days) - Action Allow Bluetooth contacts sharing - Policy determines whether a user can share contacts from the workspace via Bluetooth. Allow using Smart Lock - The policy defines the possibility of using Smart Lock on device. - Bluetooth - The policy allows you to automatically unlock your phone when it is connected via Bluetooth to a trusted device, such as a watch or an in-car speakerphone. - NFC - The policy allows you to automatically unlock your phone using a trusted NFC tag. - Trusted places - The policy allows you to configure Trusted places. The device will stay automatically unlocked within a radius of up to 80 meters from the Trusted place. - Face - The device will automatically unlock when it recognizes your face. If you set up a trusted face, the device will search for it each time it starts, and it will unlock when it recognizes it. - On-body - The policy allows you to leave the device unlocked when the device is next to the user (e.g. in his hand, pocket or bag). The device will be locked only after the device has been put down (e.g. on a table); the lock will be activated automatically within a minute. - Voice - The policy allows you to unlock the Google Assistant when saying "Ok Google" on the lock screen, after the device recognized the previously recorded voice. You can give Google commands or open websites without the need to manually unlock the device. Service password > Deprecated - The service password allows to define a password to unlock a blocked device, i.e. lost mode. The password defined in the policy works simultaneously with the password on the device card. Allow installation of non Google Play apps - The policy determines whether the user can install non-Google Play store apps. 'Do not allow' policy is available on devices with Android 10 or later, for devices with Android older than 10 the policy will work as 'Allow only in private space'. Allow take screenshots (COPE only) - Policy defines if user may do screenshots Use Factory Reset Protection (COPE only) Get Google ID - The policy force the use of Factory Reset Protection. If the device is restored to factory settings, you will be required to enter the Google ID account details listed below. Allow developer mode (COPE only) - Policy determines whether the user can enable Developer Mode. If the policy is disabled, the Developer Mode return to the default settings. Managing operating system updates (COPE only) - The policy allows to specify how system updates are managed on your device. --- https://docs.proget.pl/en/proget-console/administrator-guide/policies/android/ # Android #### Password Level of password required - The policy specifies the password level on the device. - The low level allows a pattern and an uncomposed numeric password - Medium level allows a numeric password with a minimum of 4 compound characters - High level requires a complex numeric password with a minimum of 8 characters or an alphanumeric password with a minimum of 6 characters Minimum password length - The policy defines the minimum length of the password used on the device. Required number of numerical characters - Policy defines the number of numerical characters in the device password. Required number of lower case characters - Policy defines the number of lower case characters in the device password. Required number of capital characters - Policy defines the number of A-Z capital characters in the device password. Required number of special characters - Policy defines the number of special !@#$%^&*()_+<>:"?{}| characters in the device password. Number of attempts to unlock - Policy defines the number of incorrect password attempts followed by a device wipe. Number of passwords saved - The policy determines what number of passwords are to be kept as impossible to set when it is changed. The policy does not apply if the password type set on the device is a pattern. Password expiration - Policy defines how long the password may be used and sets the time for the user to change the password on the device. Allow unlock device using fingerprint - The policy determines whether a user can use a fingerprint to unlock the device. The manufacturer may require the imposition of a specific type of password when the setting is enabled. Allow the iris scanner - The feature allows the user to configure the iris scanner and use this feature to unlock the device. This policy applies only to devices running Android 9.0 or later. The manufacturer may require the imposition of a specific type of password when the setting is enabled. Allow face recognition - The feature allows the user to configure facial recognition and use this feature to unlock the device. This policy applies only to devices running Android 9.0 or later. The manufacturer may require the imposition of a specific type of password when the setting is enabled. #### Security Allow the user to deactivate the MDM agent - The policy determines whether the user can deactivate the device from the MDM agent. Allow clearing of application data > Deprecated - Policy allows to clear Proget app data. Clearing the data will disconnect the device from the system. Action after exceeding the inactivity time - Policy determines whether a defined action should be taken (Clear device data or Clear company data) after a specified period of inactivity. Action will be taken automatically if the last contact of the device with the server exceeds the defined inactivity time. Force cyclic downloads from the server - Policy specifies whether the device should acquire data from the MDM server every specified time interval. Enabling the policy forces the device to contact the server. The date of the last connection will be recorded on the server each time. Force cyclic data transfer to the server - Policy determines whether the device should send data to the MDM server every specified time interval. Enabling the policy forces the device to contact the server. The date of the last connection will be stored on the server each time. Require device encryption - Policy forces the device to be encrypted if it is supported by the device. Allow using Smart Lock - The policy defines the possibility of using Smart Lock on device. - Bluetooth - The policy allows you to automatically unlock your phone when it is connected via Bluetooth to a trusted device, such as a watch or an in-car speakerphone. - NFC - The policy allows you to automatically unlock your phone using a trusted NFC tag. - Trusted places - The policy allows you to configure Trusted places. The device will stay automatically unlocked within a radius of up to 80 meters from the Trusted place. - Face - The device will automatically unlock when it recognizes your face. If you set up a trusted face, the device will search for it each time it starts, and it will unlock when it recognizes it. - On-body - The policy allows you to leave the device unlocked when the device is next to the user (e.g., in his hand, pocket, or bag). The device will be locked only after the device has been put down (e.g., on a table); the lock will be activated automatically within a minute. - Voice - The policy allows you to unlock the Google Assistant when saying "Ok Google" on the lock screen, after the device recognized the previously recorded voice. You can give Google commands or open websites without the need to manually unlock the device. Service password > Deprecated - The service password allows to define a password to unlock a blocked device, i.e. lost mode. The password defined in the policy works simultaneously with the password on the device card. --- https://docs.proget.pl/en/proget-console/administrator-guide/policies/ios/ # iOS #### Password Policy defines requirements for device password. Once done, user must set the device password. - Policy defines the minimum length of the password used on the device. Password length - The policy defines the minimum length of the password used on the device. Required number of special characters - Policy defines the number of special !@#$%^&*()_+<>:"?{}| characters in the device password. Number of attempts to unlock - Policy defines the number of incorrect password attempts followed by a device wipe. Number of passwords saved - Policy defines how many prior passwords the device should remember while changing the password. Password expiration (in days) - Policy defines how long the password may be used and sets the time for the user to change the password on the device. For value 0, the password does not expire. Device block grace period - Policy defines the maximum time for user to unblock the device again without entering the password. Allow Touch ID or Face ID unlock - Policy specifies whether user can use Touch ID or Face ID to unlock the device. Allow device password changes (supervisor mode) - Policy determines whether a user can add, change, or remove device passwords. Allow modifying Touch ID or Face ID (supervisor mode) - Policy specifies whether user can modify Touch ID or Face ID. Max inactive time (in minutes) - Policy defines user inactive time duration, then blanks the screen and blocks the device with the current password. On iOS 13 and later, the maximum inactivity time is 5 minutes. Allow to auto unlock device - Policy determines whether the automatic device unlock function is available. Available on iOS 14.5 and later. #### Apps Allow using iTunes store - Policy defines the use of iTunes store. Allow use News app (supervisor mode) - Policy determines whether the user can use the News app. Allow use podcasts (supervisor mode) - Policy determines whether the user can add new podcasts. Allow App Clips (supervisor mode) - If unchecked, prevents a user from adding any App Clips, and removes any existing App Clips on the device. Available in iOS 14.0 and later. Allow use of Game Center (supervisor mode) - Policy determines whether the Game Center is available on the device. If the policy is disabled, the Game Center icon is removed from the home screen and the user cannot use the Game Center. - Allow multiplayer gaming (supervisor mode) - Policy determines whether the user can use multiplayer in games. If the "Allow add friends to Game Center" policy is disabled, the user can only play multiplayer games with existing friends. If the policy is disabled, the user cannot use multiplayer in games and cannot add new friends to the Games Center. - Adding Friends from Game Center (supervisor mode) - If unselected, prohibits adding friends to Game Center. Allow use of Safari (supervisor mode) - If unselected, disables the Safari web browser app, and its icon is removed from the Home screen. This setting also prevents users from opening web clips. - Allow autocomplete of fields - Policy defines if browser may use autocomplete. - Force fraud warning - Policy determines whether the Safari warns user if they visit a web site marked as threatened or compromised. - Allow use of JavaScript - Policy determines whether Safari may use JavaScript. Disabling this feature will block the use of the Proget app store. - Allow pop-ups - Policy defines if browser should block pop-ups. - Accept cookies - Policy defines if browser may use cookies. Default domains Email domains - Policy defines email domains that will be considered as default email domains. Email addresses from other domains will be highlighted as external email in Mail app. Web domains - Policy defines domains that will be considered as default. This means that if you download a document from the default domain using Safari, it will be considered a managed item. Depending on the open-in policy, the document can be opened by managed or unmanaged applications. Disallow manually adding passwords to the keychain - The policy determines whether users can manually add passwords to the keychain. If unchecked, users can add site, user and password in password settings. Password AutoFill domains - Policy defines whether users can save passwords in Safari from URLs matching the listed patterns. Allow to install and update applications (supervisor mode) - If unselected, disables the App Store, and its icon is removed from the Home screen. Users are unable to install or update their apps. Allow to install and update applications via the App Store (supervisor mode) - Policy determines whether an App Store application is available on the device. If the policy is disabled, you will still be able to use iTunes app and update installed applications. Allow automatic app downloads (supervisor mode) - Policy determines whether the device can automatically download applications purchased on other device. Policy does not affect updates to existing apps. Allow QuickPath keyboard (supervisor mode) - If unselected, disables QuickPath keyboard. Allow Files to access network drivers (supervisor mode) - If unselected, prevents connecting to network drives in the Files app. Allow Files to access USB drivers (supervisor mode) - If unselected, prevents connecting to any connected USB devices in the Files app. Allow Find My Device (supervisor mode) - If unselected, disables Find My Device in the Find My app. Allow Find My Friends (supervisor mode) - If unselected, disables Find My Friends in the Find My app. Allow to write contacts to unmanaged accounts - If selected, managed apps can write contacts to unmanaged contacts accounts. If allow open documents from managed sources in unmanaged destinations is selected, this restriction has no effect. Allow system apps removal (supervisor mode) - If unselected, disables the removal of system apps from the device. Require trusted TLS certificates for AirPrint (supervisor mode) - If selected, requires trusted certificates for TLS printing communication. Force automatic update of work apps - The policy enforces automatic updates of work apps on devices. The apps will be updated when a new version is detected in the App Store. #### Education Allow remote screen observation (supervisor mode) - If unselected, disables remote screen observation by the Classroom app. If allow screenshot is unselected, the Classroom app doesn't observe remote screens. Require automatically join to classes (supervisor mode) - If selected, automatically gives permission to the teacher's requests without prompting the student. Require request permission to leave classes (supervisor mode) - If selected, a student enrolled in an unmanaged course through Classroom requests permission from the teacher when attempting to leave the course. Allow app and device lock (supervisor mode) - If selected, allows the teacher to lock apps or the device without prompting the student. Allow screen observation (supervisor mode) - If selected and Allow remote screen observation is also selected, a student enrolled in a managed course via the Classroom app automatically gives permission to that course teacher's requests to observe the student's screen without prompting the student. #### Functionality Force device periodically connection to the server - Policy determines whether the device have to connect to the MDM server at a specific time interval. Enabling this policy forces the device to contact the server periodically. The date of the last connection will be saved on the server each time. Allow camera - The policy allows to use of camera. If unchecked, the camera will not work in all apps, including the Proget app. - Allow using FaceTime (supervisor mode) - If unselected, hides the FaceTime app. Allow to take screenshots and record screen - Policy determines whether the user can take screenshots and record the screen. Allow use AirDrop (supervisor mode) - Policy determines whether the user can use the AirDrop sharing feature. If the policy is disabled, the user cannot use the AirDrop feature in any applications and the AirDrop option is removed from the Control Center. Allow use iMessage (supervisor mode) - Policy determines whether the user can use iMessage. Allow use Apple Music service (supervisor mode) - Policy determines whether the user has access to Apple Music service. If the policy is disabled, the Music application returns to the classic mode. Allow use radio service (supervisor mode) - Policy determines whether the user can use iTunes radio. Allow voice dialing while device is locked - Policy determines whether the user can make voice calls while the device is locked. Allow using Siri assistant - Policy defines using the Personal Assistant and Knowledge Navigator. - Allow using Siri assistant with blocked screen - Policy defines using the Personal Assistant and Knowledge Navigator when the device is blocked. - Enable Siri profanity filter (supervisor mode) - Policy determines whether the profanity filter is enabled in Siri. - Show user-generated content in Siri (supervisor mode) - Policy defines whether a user-generated content is displayed when using Siri. - Prohibit connecting to Siri servers when dictating - Policy disables connections to Siri Assistant servers for dictation. Available on iOS 14.5 and above. - Prohibit connecting to Siri servers for translation - Policy disables connections to Siri Assistant servers for translation purposes. Available on iOS 15 and above. Allow iBooks Store (supervisor mode) - Policy determines whether the iBook Store is available on the device. If the policy is disabled, the user does not have access to the iBooks Store. Allow removing apps (supervisor mode) - Specify whether a user can remove apps from an iOS device. Applying this rule to an unsupervised device may have unexpected results. Allow purchasing with apps - Policy defines purchasing with apps. iTunes password required for purchases - Policy defines if iTunes password is required for purchasing with apps. Make iCloud backup copy - Policy defines if use may make a backup copy in iCloud. Synchronization of documents with iCloud (supervisor mode) - If unselected, disables document and key-value syncing to iCloud. Allow keychain sync with iCloud - If unchecked, disable iCloud keychain syncing. Allow managed apps to store data in iCloud - Policy determines whether managed applications can store internal application data in iCloud. Allow backup of enterprise books - Policy determines whether the device backup may include an enterprise books. Allow notes and highlights sync for enterprise books - Policy determines whether the device can synchronize notes and highlights for enterprise books. Allow iCloud photo sharing - Policy determines whether the user can enable photo sharing with iCloud. If the policy is disabled, the user can not share the stream of photos to other people. If policy is disabled, images and videos may be lost. Allow use iCloud Photo Library (supervisor mode) - Policy determines whether a user can upload photos to iCloud Photo Library. Allow iCloud Private Relay (supervisor mode) - Policy determines whether the iCloud Private Relay internet privacy service is available. Available on iOS 15 and above. Allow privacy protection in Mail - If checked, your IP address is hidden from senders and remote content is downloaded privately in the background on receipt of the message (rather than while viewing it). Available on iOS 15.2 and above. Allow use of NFC (supervisor mode) - Policy determines whether you can use NFC. Available on iOS 14.2 and above. Allow use My Photo Stream - Policy determines whether the user can enable My Photo Stream. If the policy is disabled, photos in My Photo Stream will be deleted from the device and the Camera Roll will no longer be added to My Photo Stream. Allow data synchronization in roaming - Policy defines if the device may automatically synchronize data in roaming. Force encrypted backup copies - Policy defines if encrypted backup copies must be forced. Allow unpaired devices to start recovery mode (supervisor mode) - Policy allows recovery devices to run on an unpaired device. Requires a supervised device. Available on iOS 14.5 and above. Force limited ad tracking - Policy determines whether applications on the device can use the Advertising Identifier to provide targeted ads to users. Allow Apple personalized advertising - If unchecked, limits Apple personalized advertising. Available in iOS 14 and later. Allow Erase All Content and Settings (supervisor mode) - Policy determines whether the user can use the Erase All Content and Settings option to wipe the device. Accept untrusted TLS certificates - Policy defines if untrusted TLS certificates may be accepted. Allow automatic updates to certificate trust settings - Policy determines whether the device allows automatic updates for trusted certificates over a wireless connection. Allow installing additional configuration profiles (supervisor mode) - Policy determines whether the user can install additional configuration profiles on the device. Allow modifying account settings (supervisor mode) - Policy determines whether the user can change the account settings which is added to the device. If the policy is disabled, the user cannot add new accounts and modify the settings of the accounts currently in use. Allow Bluetooth changes (supervisor mode) - Policy determines whether the user can change the Bluetooth settings on the device. Allow modifying cellular data app settings (supervisor mode) - Policy determines whether the user can change the mobile data usage settings for the applications installed on the device. Allow device name changes (supervisor mode) - Policy determines whether the user can change the device name. Allow modifying Find My Friends settings (supervisor mode) - Policy determines whether the user can change the "Find my friends" settings. The policy works if Find My Friend application is installed on the device. Allow notification changes (supervisor mode) - Policy determines whether the user can change the notification settings on the device. Allow configuring restrictions (supervisor mode) - Policy determines whether the user can configure their own restrictions on the device to prevent access to applications or device functionality. Allow wallpaper changes (supervisor mode) - Policy determines whether the user can change the wallpaper of the device screen. Allow join only Wi-Fi networks installed by profiles (supervisor mode) - Policy determines whether the device can join only to Wi-Fi networks installed by the management profile. Available on iOS 14.5 and above. Allow pairing with a computer that is not an Apple Configurator (supervisor mode) - Policy determines whether the device can be paired with a computer that is not an Apple Configurator. Enable Activation Lock for devices with Apple Business Manager (supervisor mode) - The policy enforces the use of Activation Lock for devices in supervisor mode with Apple Business Manager. Allow Activation Lock (supervisor mode) - The policy allows Activation Lock for devices in supervisor mode. Allow open documents from managed sources in unmanaged destinations - Policy determines whether the user can open documents and attachments from managed applications and accounts in personal applications. Safari and AirDrop will continue to display all applications as a possible source where the user can open documents regardless of the setting for this rule, or the rule "Allow documents from unmanaged sources in managed destinations". Allow documents from unmanaged sources in managed destinations - Policy determines whether the user can open documents and attachments from personal applications and accounts in managed applications. Safari and AirDrop will continue to display all applications as a possible source where the user can open documents regardless of the setting for this rule, or the rule "Allow open documents from managed sources in unmanaged destinations". Force AirDrop to be unmanaged - Policy determines whether AirDrop is to be seen as a source for opening in managed applications. Allow use Handoff - Policy determines whether the user can use the feature to transfer user activities among multiple devices associated with the user. Allow Internet results in Spotlight (supervisor mode) - Policy determines whether the user can use Spotlight search returns to Internet search when searching for content on a device. Send diagnostic data to Apple - Policy defines if diagnostic data should be sent to Apple. - Allow modifying diagnostics settings (supervisor mode) - Policy determines whether the user can change the diagnostic settings. Enable Apple Watch wrist detection - Policy determines whether the Apple Watch must use the wrist detection function. Allow pairing with Apple Watch (supervisor mode) - Policy determines whether the user can pair the device with an Apple Watch. Require device passcode on first AirPlay pairing - Policy determines whether a password is required during the first pairing with AirPlay devices. If policy is enabled, all devices receiving an AirPlay request, must use a pairing password. Allow use predictive keyboard (supervisor mode) - Policy determines whether the user can use predictive keyboards. Allow use keyboard shortcuts (supervisor mode) - Policy determines whether the user can use keyboard shortcuts on the device keyboard. Allow use auto-correction (supervisor mode) - Policy determines whether the user can use keyboard auto-correction. Allow use spell check (supervisor mode) - Policy determines whether the user can use spell checking when writing text. Allow use Define (supervisor mode) - The policy determines whether the user can use the Define function to search for definitions with a double click. Show Wallet notifications in Lock screen - Policy determines whether Wallet notifications are displayed on a locked device screen. Show Control Center in lock screen - Policy determines whether the user can access Control Center on the lock screen. Show Notification Center in lock screen - Policy determines whether the user access the Notifications view in Notification Center on the lock screen. Show Today view in lock screen - Policy determines whether the user can access the Today view in Notification Center on the lock screen. Allow AirPrint (supervisor mode) - If unselected, disables AirPrint. Allow AirPrint credentials storage (supervisor mode) - If unselected, disables keychain storage of user name and password for AirPrint. Allow AirPrint iBeacon discovery (supervisor mode) - If unselected, disables iBeacon discovery of AirPrint printers, which prevents spurious AirPrint Bluetooth beacons from phishing for network traffic. Allow cellular plan modification (supervisor mode) - If unselected, users can't change any settings related to their cellular plan. Allow dictation (supervisor mode) - If unselected, disallows dictation input. Allow eSIM modification (supervisor mode) - If unselected, disables modifications to the eSIM setting. Allow password autofill (supervisor mode) - If unselected, disables the AutoFill Passwords feature in iOS (with Keychain and third-party password managers) and the user isn't prompted to use a saved password in Safari or in apps. Allow password request from nearby devices (supervisor mode) - If unselected, disables requesting passwords from nearby devices. Feature limited to requesting Wi-Fi access password. Allow password sharing via AirDrop (supervisor mode) - If unselected, disables sharing passwords with the Airdrop Passwords feature. Allow personal hotspot modification (supervisor mode) - If unselected, disables modifications of the personal hotspot setting. Allow setup to new device (supervisor mode) - If unselected, disables the prompt to set up new devices that are nearby. Allow unmanaged apps to read contacts from managed accounts - If unselected, unmanaged apps can read from managed contacts accounts. If Allow open documents from managed sources in unmanaged destinations is selected, this restriction has no effect. Also available for user enrollment. Allow connect devices via USB (supervisor mode) - If unselected, allows the device to always connect to USB accessories while locked. Allow create VPN (supervisor mode) - If unselected, disables the creation of VPN configurations. Delayed OS updates (supervisor mode) - If selected, delays user visibility of OS updates. Delay software updates (supervisor mode) - Sets how many days to delay a software update on the device. With this restriction in place, the user doesn't see a software update until the specified number of days after the software update release date. Require authentication before password autofill (supervisor mode) - If selected, the user must authenticate before passwords or credit card information can be autofilled in Safari and Apps. If this restriction isn't enforced, the user can toggle this feature in Settings. Only supported on devices with Face ID or Touch ID. Require automatic date and time (supervisor mode) - If selected, enables the Set Automatically feature in Date & Time and can't be disabled by the user. The device's time zone is updated only when the device can determine its location using a cellular connection or Wi-Fi with location services enabled. Require turned on Wi-Fi (supervisor mode) - If selected, prevents Wi-Fi from being turned off in Settings or Control Center, even by entering or leaving Airplane Mode. It does not prevent selecting which Wi-Fi network to use. Require Managed Pasteboard - Helps control the pasting of content from an app that’s using Open In management by following the Managed Open In restrictions in force. Apple apps that work with the managed pasteboard include Calendar, Files, Mail, and Notes. Third-party apps are controlled based on whether or not they are managed. When a user attempts to paste content where it isn't permitted, a Paste Not Allowed notice appears along with the organization's name (which can be changed using the Settings command). Allow Rapid Security Response installation (supervisor mode) - The policy determines whether a user can install Rapid Security Response. Available for iOS 16 and later. Allow Rapid Security Response removal (supervisor mode) - The policy determines whether the user can remove Rapid Security Response. Available for iOS 16 and later. #### Media Ratings region - Policy determines which region will be used for content ratings. Allowed content ratings Movies - Policy determines the maximum allowed rating for movies that users can download from the iTunes Store. Use this rule to block access to new and existing movies that exceed a maximum rating. If set to "Do not allow movies," all movies purchased from iTunes Store are hidden and users can not preview, purchase, or download movies. TV Shows - Policy determines the maximum allowed rating for TV shows that users can download from the iTunes Store. Use this rule to block access to new and existing TV shows that exceed a maximum rating. If set to "Do not allow TV shows," all TV shows purchased from the iTunes Store are hidden and users cannot preview, purchase, or download TV shows. Apps - Policy determines the maximum allowed rating for apps that users can download from the App Store. Use this rule to block access to new and existing apps that exceed a maximum rating. This rule does not apply to built-in iOS apps. If set to "Do not allow apps," all apps purchased from the App Store are hidden and users cannot install or update apps. Allow playback of explicit music, podcasts, and iTunes U media - Policy determines that explicit music or video content purchased from the iTunes Store or listed in iTunes U is available on an iOS device. Explicit content is flagged by content providers, such as record labels, when sold through the iTunes Store or distributed through iTunes U. If this rule is not selected, explicit music or video content on the device is hidden and users cannot preview, purchase, or download explicit music or video content. Allow explicit sexual content in iBooks Store - Policy determines that explicit sexual content purchased from the iBooks Store is available on an iOS device. Explicit content is flagged by content providers when sold through the iBooks Store. If this rule is not selected, explicit books on the device are hidden and users cannot preview, purchase, or download books with explicit sexual content. #### Web content filter Content filtering - Policy defines whether you can use web content filter to limit the websites that a user can view in Safari or other browser apps on an iOS device. Turn on automatic filtering (supervisor mode) - This option enables automatic filtering to identify and block inappropriate content. You can also include specific websites using the following settings "Permitted URLs" and "Blacklisted URLs" Permitted URLs (supervisor mode) - Policy defines whether you can add one or more URLs to allow access to specific websites. Users can view websites in this list regardless of whether automatic filtering blocks access. Blacklisted URLs (supervisor mode) - Policy defines whether you can add one or more URLs to deny access to specific websites. Users cannot view websites in this list regardless of whether automatic filtering allows access. Specified Internet addresses (supervisor mode) - Policy defines whether user has access only to the websites that you specify. Additionally, a bookmark is created in Safari for each allowed website. --- https://docs.proget.pl/en/proget-console/administrator-guide/policies/macos/ # macOS #### Password Password required - Policy defines requirements for device password. Once done, user must set the device password. Password length - The policy defines the minimum length of the password used on the device. Number of attempts to unlock - Policy defines the number of failed attempts to enter the password the user may make prior to blocking the device. Number of passwords saved - Policy defines how many prior passwords the device should remember while changing the password. Password expiration (in days) - Policy defines how long the password may be used and sets the time for the user to change the password on the device. For value 0, the password does not expire. Device block grace period - Policy definiens the maximum time for user to unblock the device again without entering the password. Allow unlock device using fingerprint - Policy determines whether the user can use a fingerprint to unlock the device. If the policy is disabled, the user must enter a password to unlock the device. Allow device password changes (supervisor mode) - Policy determines whether a user can add, change, or remove device passwords. Max inactive time (in minutes) - Policy defines user inactive time duration, then blanks the screen and blocks the device with the current password. Allow to auto unlock device - Policy determines whether the automatic device unlock function is available. #### Apps Allow using App Store - Policy defines the use of App Store. Allow use of Game Center (supervisor mode) - Policy determines whether the Game Center is available on the device. If the policy is disabled, the Game Center icon is removed from the home screen and the user cannot use the Game Center. Allow multiplayer gaming (supervisor mode) - Policy determines whether the user can use multiplayer in games. If the 'Allow add friends to Game Center' policy is disabled, the user can only play multiplayer games with existing friends. If the policy is disabled, the user cannot use multiplayer in games and cannot add new friends to the Games Center. Adding Friends from Game Center (supervisor mode) - If unselected, prohibits adding friends to Game Center. Allow iTunes Filesharing - If unselected, disables iTunes file sharing services. Allow autocomplete of fields - Policy defines if browser may use autocomplete. Default domains Email domains - Policy defines email domains that will be considered as default email domains. Email addresses from other domains will be highlighted as external email in Mail app. #### Education Allow remote screen observation (supervisor mode) - If unselected, disables remote screen observation by the Classroom app. If allow screenshot is unselected, the Classroom app doesn't observe remote screens. Require automatically join to ides (supervisor mode) - If selected, automatically gives permission to the teacher's requests without prompting the student. Require request permission to leave ides (supervisor mode) - If selected, a student enrolled in an unmanaged course through Classroom requests permission from the teacher when attempting to leave the course. Allow app and device lock (supervisor mode) - If selected, allows the teacher to lock apps or the device without prompting the student. Allow screen observation (supervisor mode) - If selected and Allow remote screen observation is also selected, a student enrolled in a managed course via the Classroom app automatically gives permission to that course teacher's requests to observe the student's screen without prompting the student. #### Functionality Allow camera - The policy allows the use of the camera. If unchecked, the camera will not work in all apps. Allow to take screenshots and record screen - Policy determines whether the user can take screenshots and record the screen. Allow use AirDrop (supervisor mode) - Policy determines whether the user can use the AirDrop sharing feature. If the policy is disabled, the user cannot use AirDrop in any applications, and the AirDrop option is removed from the Control Center. Allow use Apple Music service (supervisor mode) - Policy determines whether the user has access to Apple Music service. If the policy is disabled, the Music application returns to the idic mode. Synchronization of documents with iCloud (supervisor mode) - If unselected, disables document and key-value syncing to iCloud. Allow iCloud Desktop and Documents - If false, disables cloud desktop and document services. Allow keychain sync with iCloud - If unchecked, disables iCloud keychain syncing. Allow use iCloud Photo Library (supervisor mode) - Policy determines whether a user can upload photos to iCloud Photo Library. Allow iCloud Address Book - If false, disables iCloud Address Book services. Allow iCloud Bookmarks - If false, disables iCloud Bookmark sync. Allow iCloud Calendar - If false, disables iCloud Calendar services. Allow iCloud Mail - If false, disables iCloud Mail services. Allow iCloud Notes - If false, disables iCloud Notes services. Allow iCloud Reminders - If false, disables iCloud Reminder services. Allow iCloud Private Relay (supervisor mode) - Policy determines whether the iCloud Private Relay internet privacy service is available. Allow wallpaper changes (supervisor mode) - Policy determines whether the user can change the wallpaper of the device screen. Allow use Handoff - Policy determines whether the user can use the feature to transfer user activities among multiple devices associated with the user. Allow Internet results in Spotlight (supervisor mode) - Policy determines whether the user can use Spotlight search returns to Internet search when searching for content on a device. Send diagnostic data to Apple - Policy defines if diagnostic data should be sent to Apple. Allow dictation (supervisor mode) - If unselected, disallows dictation input. Allow password autofill (supervisor mode) - If unselected, disables the AutoFill Passwords feature in macOS (with Keychain and third-party password managers) and the user isn't prompted to use a saved password in Safari or in apps. Allow password request from nearby devices (supervisor mode) - If unselected, disables requesting passwords from nearby devices. Feature limited to requesting Wi-Fi access password. Allow password sharing via AirDrop (supervisor mode) - If unselected, disables sharing passwords with the Airdrop Passwords feature. Enable Activation Lock for devices with Apple Business Manager (supervisor mode) - The policy enforces the use of Activation Lock for devices in supervisor mode with Apple Business Manager. Allow Activation Lock (supervisor mode) - The policy allows Activation Lock for devices in supervisor mode. Force delayed app software updates (supervised mode) - If selected, delays user visibility of non-OS Software Updates. Delayed OS updates (supervisor mode) - If selected, delays user visibility of OS updates. Delay software updates (supervisor mode) - Sets how many days to delay a software update on the device. With this restriction in place, the user doesn't see a software update until the specified number of days after the software update release date. --- https://docs.proget.pl/en/proget-console/administrator-guide/policies/windows/ # Windows #### Password Password required - Policy defines requirements for device password. Once done, the user must set the device password. Password length - The policy defines the minimum length of the password used on the device. Password expiration (in days) - Policy defines how long the password may be used and sets the time for the user to change the password on the device. Max inactive time (in minutes) - Policy defines user inactive time duration, then blanks the screen and blocks the device with the current password. Number of attempts to unlock - Policy defines the number of incorrect password attempts. After exceeding the allowable attempts, the device will reboot. #### Apps Allow using Cortana - Policy defines the use of Cortana voice assistant with the device. #### BitLocker Turn on device encryption - Enable BitLocker - a solution that enables cryptographic data protection on disks, built into Microsoft operating systems. Configure encryption methods for disk drives - This setting allows you to configure the algorithm and cipher strength used by BitLocker Drive Encryption. This setting is applied when you turn on BitLocker. Changing the encryption method has no effect if the drive is already encrypted, or if encryption is in progress. Prompt for device encryption - Enable the option "Prompt for device encryption" to prompt users to encrypt the OS drive. Allow standard user encryption - The policy allows enforcing device encryption policies in scenarios where the settings are pushed when the current logged in user is an Azure AD administrator account other than the administrator / standard user. This policy is only supported on Azure AD accounts. Configure recovery options for fixed drives - This setting allows you to control how BitLocker-protected fixed data drives are recovered in the absence of the required credentials. This setting is applied when you turn on BitLocker. - Fixed drives require encryption - If you enable this setting, all fixed data drives that are not BitLocker-protected will be mounted as read-only. If the drive is protected by BitLocker, it will be mounted with read and write access. - Configure encryption methods for fixed drives - For fixed and operating system drives, we recommend XTS-AES algorithm. - Save BitLocker info on fixed data drives to Azure AD DS. - Use data recovery agents with BitLocker - fixed data drives - Data recovery agents are granted rights to decrypt data encrypted by other users as their PKI certificates have been used to create a BitLocker key protector. They can thus use their credentials to unlock BitLocker-protected drives. - Hide recovery options from BitLocker setup wizard - Prevent user from specifying recovery options when he turn on BitLocker on a drive. - Disable BitLocker until fixed data drive recovery information is stored on Azure AD DS - Prevent user from enabling BitLocker unless the computer in connected to the domain and the backup of Bitlocker recovery information to Azure AD DS succeeds. - Select recovery information to be stored on Azure AD DS - Generate recovery key - The 256-bit recovery key is system-generated and is stored on an external USB drive. - Generate recovery password - The 48 digit recovery password is system generated and it has to be either printed or stored on an external USB drive. - Removable drives require encryption - If you enable this setting, all removable data drives that are not BitLocker-protected will be mounted as read-only. If the drive is protected by BitLocker, it will be mounted with read and write access. - Configure encryption methods for removable drives - For removable drives, you should use AES-CBC 128-bit or AES-CBC 256-bit if the drive will be used in other devices that are not running Windows 10, version 1511. - Configure encryption methods for operating system drives - For operating system drives, we recommend XTS-AES algorithm. - Minimum length for BitLocker startup PIN - This setting allows you to configure a minimum length for a Trusted Platform Module (TPM) startup PIN. The startup PIN must have a minimum length of 6 to 20 digits. - Configure the pre-boot recovery message - Custom recovery message and URL - Configure recovery options for system drives - Choose how BitLocker-protected operating system drives can be recovered. - Save BitLocker info on OS drives to Azure AD DS. - Use data recovery agents with BitLocker - OS drives - Bitlocker data recovery agents are individuals whose public key infrastructure (PKI) certificates have been used to create a BitLocker key protector, so those individuals can use their credentials to unlock BitLocker-protected drives. Bitlocker Data recovery agents can be used to recover BitLocker-protected operating system drives, fixed data drives, and removable data drives. - Hide recovery options from BitLocker setup wizard - Prevent user from specifying recovery options when BitLocker is turned on on a drive. - Disable BitLocker until OS drive recovery information is stored on Azure AD DS - Prevent user from enabling BitLocker unless the computer is connected to the domain and the backup of Bitlocker recovery information to Azure AD DS succeeds. - Select recovery information to be stored on Azure AD DS - Generate recovery key - The 256-bit recovery key is system-generated and is stored on an external USB drive. - Generate recovery password - The 48 digit recovery password is system generated and it has to be either printed or stored on an external USB drive. - Authenticate with TPM startup pin - Requires the entry of a 6 to 20 digit personal identification number (PIN), configured by the user during BitLocker setup. - Enable BitLocker without a Trusted Platform Module (TPM) - In this mode either a password or a USB key drive is required to unlock Bitlocker-Encrypted PC - Authentication with TPM - "Required" enables a TPM only mode, wherein encryption keys are stored in the TPM chip. User will have a SSO experience without requiring a PIN or startup key during boot. - Authentication with TPM and startup key - When using a startup key, the key information used to encrypt the drive is stored on the USB key. When the USB key is inserted the access to the drive is authenticated and the drive is accessible. - Authentication with TPM and PIN - Requires the entry of a 6 to 20 digit personal identification number (PIN), configured by the user during BitLocker setup. - Authentication with TPM, startup key and PIN - Required by default if the system has no TPM. #### Functionality Allow camera - The policy allows the use of the camera. If unchecked, the camera will not work in all apps, including the Proget app. Location services - Policy specifies whether the device can use location services. Cellular data - Policy specifies whether the device can use Cellular data. Allow VPN via Cellular data - Policy determines whether VPN on the device can use Cellular data. Cellular data roaming - Policy specifies whether the device can use Cellular data while roaming. Allow VPN via Cellular data roaming - Policy specifies whether VPN on the device can use Cellular data while roaming. Allow SD cards - Policy defines the use of the SD memory card with the device. Allow display of notifications with the screen blocked. - Policy defines if the device may display notifications in Notification Panel with the device screen blocked. Allow using Wi-Fi network - Policy defines the use of the Wi-Fi network module on the device. Allow Wi-Fi sharing - Policy allows sharing of Wi-Fi networks. Allow manual Wi-Fi network configuration - Policy defines whether users can enable their own wireless Wi-Fi networks on the device. Allows the user to change date and time settings - Policy allows users to change date and time settings on the device. Allow screen capture - Policy specifies whether users can capture screenshots or screen recordings on the device. Allow USB debugging - Policy defines whether USB debugging is allowed on the device. Allow external storage - Policy allows the use of external storage devices such as USB drives or external hard drives. Allow app installation from unknown sources - Policy determines whether users can install apps from sources other than the official app store. Allow app removal - Policy specifies whether users can uninstall apps from the device. Allow app updates - Policy allows apps to be updated automatically or manually by users. #### Security Allow device detection by other equipment using Bluetooth - Policy defines whether the device may be detected by other devices using Bluetooth. Allow deletion of "Work" account - Policy defines if the work account may be deleted on the device (disconnecting the device from the MDM system). Allow factory reset - Policy defines if the user may restore factory settings to the device. Proget app password - The password should be entered when uninstalling the Proget application from the user's device. --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/ # Profiles In order to use our system with the full functionality, you must configure the basic profiles. This knowledge is necessary to configure e-mail accounts, locate the device, manage applications through the white and black list, provide the device with the necessary company documents such as: contacts or files. It is also important to protect yourself in case of data loss by backing up. - [ActiveSync](./activesync) Auto-configure email sync with Microsoft Exchange servers - [APN](./apn) Configure internet, MMS, or WAP access via APN - [Apple Business Manager](./apple-business-manager) Automatically activate Apple devices via Apple Business Manager - [Apple Update](./apple-update) Configure update schedules and delays for iOS and macOS - [Application rules](./application-rules) Manage app installation permission rules on devices - [Backup](./backup) Back up contacts, SMS/MMS, and call logs - [Business Contact](./business-contacts) Upload a shared contacts file to user devices - [Business Documents](./business-documents) Share company documents for download on devices - [Certificate](./certificate) Send a certificate to the device to authenticate a host - [Certificate mapping](./certificate-mapping) Link a certificate or SCEP profile to a specific URL - [Connectivity](./connectivity) Configure calls, SMS, and mobile data connectivity - [Custom Apple Configuration](./custom-apple-configuration) Apply custom configuration payloads for Apple devices - [Geofencing](./geofencing) Trigger actions based on device location and business zones - [IMAP/POP](./imap-pop) Connect to email servers via IMAP or POP - [Kiosk](./kiosk) Restrict the device to one or a few specific apps - [Location](./location) Monitor, refresh, and display device location on a map - [Shared Device](./shared-device) Switch users on a shared device without admin action - [MTP](./mtp) Detect device threats and configure security responses - [SCEP](./scep/) Auto-request a user certificate without domain credentials - [VPN](./vpn) Connect the device to the local corporate network - [Wallpaper](./wallpaper) Personalize the home and lock screen image - [Wi-Fi](./wi-fi) Define trusted Wi-Fi networks and secure authorization --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/activesync/ # ActiveSync ActiveSync profile allows you to configure automatically an email profile on device to connect to the email server like Microsoft Exchange and data synchronization, etc. email, calendar, contacts. ## Compatibility: - iOS - Windows (Deprecated) #### Name - Enter the name of the ActiveSync profile - Maximum length of the text is 255 - Required ### Server Config #### Domain - Enter the domain name of the Exchange server - Maximum length of the text is 32 #### Gateway - Choose the gateway profile from the list, which will secure traffic between the mobile device and internal e-mail systems #### Port - Enter the protocol port by means of which the connection is made to the service (port 443 is used by default for connection using TLS / SSL) - Maximum value is 65535 - Required #### E-mail server - Enter the name of the server on which the account was created - Maximum length of the text is 32 - Required #### Synchronization time frame - Specifies from which period of time the data will be synchronized - One of: - 1 day - Week - 2 weeks - Month - All #### Synchronization interval - Specifies the frequency of data synchronization (Automatically or time period) - One of: - Automatic - Push - Never - 5 min - 10 min - 30 min - 1 hour #### Authentication - Choose the password for authentication - One of: - Password - Certificate - SCEP profile #### Certificate - Choose the Certificate profile which will be used for authentication #### SCEP profile - Choose the SCEP profile which will be used for authentication ### User Config #### e-mail - Enter an e-mail address for which the profile will be configured - Global variables available - Maximum length of the text is 255 - Required #### Username - Username that matches the name for the Exchange account - Global variables available - Maximum length of the text is 32 - Required #### Account name - Global variables available - Maximum length of the text is 32 #### Use OAuth for Authentication - If checked, allows user to authorize automatically - Available only on devices with iOS 12.0 or higher #### OAuth Sign in URL - URL to the endpoint that authenticates user credentials - Available only on devices with iOS 12.0 or higher - Available if "Use OAuth for Authentication" is checked - Maximum length of the text is 512 #### OAuth Token Request URL - Authorization tokens to prove an identity between consumers and service providers - Available only on devices with iOS 12.0 or higher - Available if "Use OAuth for Authentication" is checked - Maximum length of the text is 512 ### Security Config #### Use SSL - If checked, using SSL when connecting is allowed. It ensure that connection is secure by SSL certificate. #### Accept all SSL certificates - If checked, all the certificates for the connection will be accepted #### Sync Calendar - If checked, calendar data will be downloaded during account synchronization #### Synchronize contacts - If checked, contacts will be downloaded during account synchronization #### Automatic sync in roaming - If checked, the Exchange account data will be automatically synchronized (with a specified interval) also using roaming data, this may result in additional costs being charged #### Allow edit account settings - If checked, changing the account settings from the application will be allowed #### Use S/MIME - If checked, mail will be encrypted with S/MIME standard #### Always sign e-mails with a S/MIME certificate - If checked, mails always will be signed with S/MIME certificate. It ensure that the message in receiver inbox is the exact message that started with the sender. - Available if "Use S/Mime" is checked #### Default encrypt e-mails with a S/MIME certificate - If checked, mails will be encrypted with S/MIME certificate. It ensure that the message content will be only shown for persons with right key. - Available if "Use S/Mime" is checked #### Ask the user whether to encrypt message - If checked, user has the option of choose whether the message should be encrypted - Available if,"Use S/Mime" is checked --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/apn/ # APN APN configuration provides access to the Internet or optionally provides access to MMS or WAP. ## Compatibility: - Android Enterprise Device Owner - Android Enterprise Profile Owner (COPE) - iOS ### #### Name - Enter the name of the APN profile - Maximum length of the text is 255 - Required #### Android Enterprise Configuration #### Samsung Configuration #### iOS Configuration --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/apn/android-enterprise-configuration/ # Android Enterprise configuration APN configuration provides access to the Internet or optionally provides access to MMS or WAP. ### #### APN - Enter the Access Point Name - Maximum length of the text is 255 - Required #### Type of credentials - One of: - PAP - CHAP - PAP or CHAP #### MCC - Enter the Mobile Country Code - Three-digit number - Required #### MNC - Enter the Mobile Network Code - Two or three-digit number - Required #### Name - Enter the name of the APN - Maximum length of the text is 255 - Required #### Carrier ID - Enter the android platform-wide identifier for a carrier #### User - Enter the username - Maximum length of the text is 255 #### Password - Enter the user password - Maximum length of the text is 255 #### APN type - Available options: - Default - Emergency - CBS - FOTA - DUN - MMS - MCX - IA - IMS - SUPL - HIPRI - XCAP - Required #### MVNO type - One of: - SPM - IMSI - GID - ICCID #### Network Type - Available options: - Unknown - GPRS - EDGE - CDMA - EVDO_0 - EVDO_A - 1xRTT - HSDPA - HSUPA - HSPA - EVDO_B - IDEN - LTE - EHRDP - HSPAP - GSM - TD_SCDMA - IWLAN - NR #### Protocol - One of: - IP - IPv6 - IPv4v6 - PPP - Non IP - Unstructured #### Roaming protocol - One of: - IP - IPv6 - IPv4v6 - PPP - Non IP - Unstructured #### Proxy server address - Enter the proxy server address - Maximum length of the text is 255 #### Proxy server port - Enter the proxy server port - Maximum value is 65535 #### MMSC - Enter the Multimedia Messaging Service Center - Maximum length of the text is 255 #### MMS proxy server address - Enter the Multimedia Messaging Service server address - Maximum length of the text is 255 #### MMS proxy server port - Enter the Multimedia Messaging Service server port - Maximum value is 65535 --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/apn/samsung-configuration/ # Samsung configuration APN configuration provides access to the Internet or optionally provides access to MMS or WAP. ### #### APN - Enter the Access Point Name - Maximum length of the text is 255 - Required #### Name - Enter the name of the APN - Maximum length of the text is 255 - Required #### Type of credentials - One of: - PAP - CHAP - PAP or CHAP #### MCC - Enter the Mobile Country Code - Three-digit number - Required #### MNC - Enter the Mobile Network Code - Two or three-digit number - Required #### User - Enter the username - Maximum length of the text is 255 #### Password - Enter the user password - Maximum length of the text is 255 #### Server address - Enter the server address - Maximum length of the text is 255 #### Set as preferred - If checked, new preferred APN set on device will overwrite previous given preferred APN #### Proxy server address - Enter the proxy server address - Maximum length of the text is 255 #### Proxy server port - Enter the proxy server port - Maximum value is 65535 #### MMSC - Enter the Multimedia Messaging Service Center - Maximum length of the text is 255 #### MMS proxy server address - Enter the Multimedia Messaging Service server address - Maximum length of the text is 255 #### MMS proxy server port - Enter the Multimedia Messaging Service server port - Maximum value is 65535 #### SUPL - If checked, APN sets up a secure connection with the location server in the operator's network --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/apn/ios-configuration/ # iOS configuration APN configuration provides access to the Internet or optionally provides access to MMS or WAP. ### #### Type of APN configuration - Choose a type of APN configuration - One of: - Default APN - Data APN - Default APN and Data APN #### Default APN - APN - Enter the Default APN Access Point Name - Maximum length of the text is 255 - Required if "Default APN" or "Default APN and Data APN" is chosen #### Default APN - Type of credentials - One of: - PAP - CHAP #### Default APN - User - Enter the Default APN username - Maximum length of the text is 255 #### Default APN - Password - Enter the Default APN user password - Maximum length of the text is 255 #### Data APN - APN - Enter the Data APN Access Point Name - Maximum length of the text is 255 - Required if type of APN configuration is "Data APN" or "Default APN and Data APN" #### Data APN - Type of credentials - One of: - PAP - CHAP - Available if "Default APN" or "Default APN and Data APN" is chosen #### Data APN - User - Enter the Data APN username - Maximum length of the text is 255 - Available if "Default APN" or "Default APN and Data APN" is chosen #### Data APN - Password - Enter the Data APN user password - Maximum length of the text is 255 - Available if "Default APN" or "Default APN and Data APN" is chosen #### Proxy server address - Enter the proxy server address - Maximum length of the text is 255 - Available if "Default APN" or "Default APN and Data APN" is chosen #### Proxy server port - Enter the proxy server port - Maximum value is 65535 - Available if "Default APN" or "Default APN and Data APN" is chosen --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/apple-business-manager/ # Apple Business Manager The Apple Business Manager (Device Enrollment Program) is used to streamline the process of deploying Apple devices to end user that were covered by Apple Business Manager program. Program allows you to automatically activate Apple devices on the Proget server the first time you start up your device or factory reset. ## Compatibility: - iOS - macOS #### Name - Name of the Apple Business Manager profile - Maximum length of the text is 255 - Required ### Basic informations #### Department - Name of the department which will be displayed on the managed profile settings - Maximum length of the text is 125 - Required #### Support phone number - Support phone number - Maximum length of the text is 32 - Required #### Mark as default - If checked, the profile will automatically be added to all devices newly provided by Apple Business Manager - There may be only one default profile ### MDM Profile Settings #### Allow removal of MDM profile - If checked, user will be able to manually delete the MDM profile - Supervisor mode required #### Allow pairing - If checked, user will be able to pair Apple device with a host such as iTunes #### Host certificate - If chosen, the device will continue to pair with a host that possesses one of these certificates ### Settings of the first run ### MacOS and iOS #### Skip the Choose Your Lock screen - If checked, choose your Lock screen will be skipped - Available on iOS 13 or higher - Available on macOS 10.14 or higher #### Skip the App Store panel - If checked, App Store panel will be skipped - Available on iOS 14.3 or higher - Available on macOS 11.1 or higher #### Skip location services settings - If checked, location services settings will be skipped - Available on iOS 7 or higher - Available on macOS 10.11 or higher #### Skip restore and backup settings - If checked, restore and backup settings will be skipped - Available on iOS 7 or higher - Available on macOS 10.9 or higher #### Skip Apple ID and iCloud settings - If checked: - Apple ID and iCloud settings will be skipped - Apple Pay settings will be automatically turned off - Available on iOS 7 or higher - Available on macOS 10.9 or higher #### Skip Terms and Conditions - If checked, Terms and Conditions will be skipped - Available on iOS 7 or higher - Available on macOS 10.9 or higher #### Skip Siri settings - If checked, Siri settings will be skipped - Available on iOS 7 or higher - Available on macOS 10.12 or higher #### Skip Diagnostics settings - If checked, Diagnostics settings will be skipped - Available on iOS 7 or higher - Available on macOS 10.9 or higher #### Skip Touch ID settings - If checked: - Touch ID settings will be skipped - Apple Pay settings will be automatically turned off - Available on iOS 8.1 or higher - Available on macOS 10.12.4 or higher #### Skip Apple Pay settings - If checked, Apple Pay setup will be skipped - Available on iOS 8.1 or higher - Available on macOS 10.12.4 or higher #### Skip Privacy screen - If checked, privacy panel will be skipped - Available on iOS 11.13 or higher - Available on macOS 10.13.4 or higher #### Skip Screen Time screen - If checked, Screen Time panel will be skipped - Available on iOS 12 or higher - Available on macOS 10.15 or higher ### Only iOS #### Skip Device to Device Migration panel - If checked, Device to Device Migration panel will be skipped - Available on iOS 13+ - Available on iOS 13 or higher #### Skip iMessage panel - If checked, iMessage panel will be skipped - Available on iOS 10 or higher #### Skip Restore Completed panel - If checked, Restore Completed panel will be skipped - Available on iOS 14 or higher #### Skip Software Update Complete panel - If checked, Software Update Complete panel will be skipped - Available on iOS 14 or higher #### Skip Get Started panel - If checked, Get Started panel will be skipped - Available on iOS 13 or higher #### Skip the Move from Android settings - If checked, Move from Android settings will be skipped - Available on iOS 9 or higher #### Skip Passcode creation - If checked: - Passcode creation will be skipped - Apple Pay settings and Touch ID settings will be automatically turned off - Available on iOS 7 or higher #### Skip Zoom settings - If checked, Zoom settings will be skipped - Available on iOS 8.3 or higher #### Skip Apple Watch Migration screen - If checked, Apple Watch Migration screen will be skipped - Available on iOS 11 or higher #### Skip iMessage and FaceTime screen - If checked, iMessage and FaceTime screen will be skipped - Available on iOS 12 or higher #### Skip Mandatory Software Update screen - If checked, Mandatory Software Update screen will be skipped - Available on iOS 12 or higher #### Skip Add cellular Plan screen - If checked, Skip Add cellular Plan screen will be skipped - Available on iOS 12 or higher ### Only MacOS #### Skip accessibility panel - If checked, accessibility panel will be skipped - Available on macOS 11 or higher #### Skip iCloud Analytics screen - If checked, iCloud Analytics screen will be skipped - Available on macOS 10.12.4 or higher #### Skip Unlock Your Mac with your Apple Watch panel - If checked, Unlock Your Mac with your Apple Watch panel will be skipped - Available on macOS 12 or higher #### Skip the FileVault screen for OS X devices - If checked, FileVault screen for OS X devices will be skipped - Available on macOS 10.10 or higher #### Skip iCloud Storage settings - If checked, iCloud Storage settings will be skipped - Available on macOS 10.13.4 or higher --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/apple-update/ # Apple Update The Apple Update profile allows you to configure update settings for iOS and macOS. It enables you to define, among other things, the installation schedule, update delays, and rules for downloading them. For the profile to function properly, declarative management must be enabled on the device. ## Compatibility: - iOS (from iOS 17) - macOS (from macOS 14) ### #### Name - Name of the Apple Business Manager profile - Maximum length of the text is 255 - Required #### Type - Select the device update type, such as: - Force latest version - The device will be updated to the latest available software version, regardless of the currently installed one - Specific version - Allows specifying the exact software version to which the device should be updated #### URL address - Provide a URL to a web page with additional information for users about the forced software update #### Days from release - Specify the number of days after the update is released that the installation will be automatically enforced on the device - Available if selected **Force latest version** - Required #### Force install time - Set the local time at which the software update installation will be enforced - Available if selected **Force latest version** - Required #### Force installation date - Set the local date when the software update installation should be enforced (RFC3339 format, without time zone offset) - Available if selected **Specific version** - Required #### Version - Select the target operating system version to which the device should be updated - Available if selected **Specific version** - Required #### Build version - Enter the target system build version that should be installed on the device - Available if selected **Specific version** --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/application-rules/ # Application rules Profile Application rules can add rules that will manage permissions on the installation of the application on user devices. Blocking system applications may result in wrong operation or damage to the device. ## Compatibility: - Android Enterprise Device Owner - Android Enterprise Profile Owner - iOS (Supervised mode) ### #### Name - Enter the name of the Application Rules profile - Maximum length of the text is 255 - Required #### Android Enterprise - work space #### Android Enterprise - private space #### iOS (Supervised mode) --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/application-rules/android-enterprise-work-space/ # Android Enterprise - work space Profile Application rules can add rules that will manage permissions on the installation of the application on user devices. Blocking system applications may result in wrong operation or damage to the device. ### Unlock apps #### Clear list - Removes all applications added to list #### Add application manually - Add application to the application rules profile by providing its package ID #### Add applications from system - Add applications from list of available applications in the system ### Blacklist #### Block all apps - If checked, blocks all applications on device except Proget app, Settings and Google Play #### Clear list - Removes all applications added to list #### Add application manually - Add application to the application rules profile by providing its package ID #### Add applications from system - Add applications from list of available applications in the system --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/application-rules/android-enterprise-private-space/ # Android Enterprise - private space Profile Application rules can add rules that will manage permissions on the installation of the application on user devices. Blocking system applications may result in wrong operation or damage to the device. ### Whitelist #### Clear list - Removes all applications added to list #### Add application manually - Add application to the application rules profile by providing its package ID #### Add applications from system - Add applications from list of available applications in the system ### Blacklist #### Clear list - Removes all applications added to list #### Add application manually - Add application to the application rules profile by providing its package ID #### Add applications from system - Add applications from list of available applications in the system --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/application-rules/ios-supervised-mode/ # iOS (Supervised mode) Profile Application rules can add rules that will manage permissions on the installation of the application on user devices. Blocking system applications may result in wrong operation or damage to the device. ### Whitelist #### Clear list - Removes all applications added to list #### Add application manually - Add application to the application rules profile by providing its package ID #### Add applications from system - Add applications from list of available applications in the system #### Add default applications - Add default applications to the application rules profile ### Blacklist #### Clear list - Removes all applications added to list #### Add application manually - Add application to the application rules profile by providing its package ID #### Add applications from system - Add applications from list of available applications in the system --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/backup/ # Backup Backup profile allows you to create backup of contacts, SMS, MMS and call log. When configuring a profile, you can specify items, storage space, and backup frequency. ## Compatibility: - Android - Android Enterprise Profile Owner - Android Enterprise Device Owner #### Name - Enter the name of the Backup profile - Maximum length of the text is 255 - Required ### Backup Items #### Make backup of contacts - If checked, allows to make a backup of contacts from the device #### Make copy of SMS / MMS - If checked, allows to make a copy of SMS / MMS from the device #### Make backup of call log - If checked, allows to make a backup of call log from the device #### Allow the use of mobile data - If checked, allows to use mobile data for making Backup ### Frequency #### Frequency of sending (in days, 1-30) - Allows to set the backup frequency every specified number of days #### What time? - Enter the hour at which backup will be sent - Required ### Deleting Copies #### Delete backup - If checked, delete old backups after specific time #### Older than (in days, 1-365) - Choose the time in days after which previous backups will be deleted --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/business-contacts/ # Business contacts Business contacts profile allows you to upload contacts file to the user profiled device. ## Compatibility: - Android - Android Enterprise Profile Owner - Android Enterprise Device Owner #### Name - Enter the name of the new Business contacts profile - Max length of the text is 255 - Required ### From a file #### VCF file - Uploaded file name #### Select file - Allowed file type: VCF - Max file size is 10MB - Required ### Managed from a file #### Select file - Allowed file type: VCF, CSV - Maximum file size is 10MB #### Filter - Enter a character to find contact #### Remove - Removes selected contact from list #### Add contact - Add new contact ### Add contact #### First name - Enter the first name of new contact - Maximum length of the text is 64 - Required if 'Surname' is empty #### Surname - Enter the surname of new contact - Maximum length of the text is 64 - Required if 'Name' is empty #### Company - Enter company name of new contact - Maximum length of the text is 64 #### Department - Enter department name of new contact - Maximum length of the text is 64 #### Position - Enter the position of new contact - Maximum length of the text is 64 #### Phone number 1 - Enter the first phone number of new contact - Maximum length of the text is 32 - Required #### Phone number 2 - Enter the second number of new contact - Maximum length of the text is 32 #### Email - Enter the E-mail of new contact - Maximum length of the text is 255 ### Edit #### Filter - Enter a character to find contact #### Remove - Removes selected contacts - Removed contact will be moved to the modified contact list with status 'Removed' #### Add contact - Add new contact #### Edit - Edit selected contacts - Edited contact will be moved to the modified contact list with status 'Edited' #### Remove - Remove chosen contacts - Removed contact will be moved to the modified contact list with status 'Removed' ### On contact removed #### Remove - Remove selected contacts from the modified contacts list #### Edit - Edit chosen contact from the modified contacts list #### Remove - Remove chosen contact from the modified contacts list --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/business-documents/ # Business documents Business documents profile allows upload documents to server. This can be downloaded on user device with his profile. ## Compatibility: - Android - Android Enterprise Profile Owner - Android Enterprise Device Owner #### Name - Enter the name of the Business documents profile - Maximum length of the text is 255 - Required ### Configuration #### Allow downloading files via Wi-Fi wireless network - If checked, downloading files via Wi-Fi is allowed #### Allow downloading files via data transmission - If checked, downloading files via data transmission is allowed #### Notify changes - If checked, user will be informed about changes in Business documents profile #### Add files to the Downloads folder - If checked, files will be add to Download folder on device #### Download files automatically - If checked, files will be automatically downloaded on your device ### Directory #### Directory - Click to view the directory #### Download - Download selected file #### Rename - Rename selected file or directory #### Remove - Remove selected file or directory #### Create directory - Create new directory #### Upload files - Upload file from your computer --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/certificate/ # Certificate Certificate profile allows you to send any certificate to the mobile device to authenticate the host. ## Compatibility: - Android - Android Enterprise Device Owner - Android Enterprise Profile Owner - iOS - macOS - Windows ### #### Name - Enter the name of the Certificate profile - Maximum length of the text is 255 - Required #### File - If chosen, profile Certificate is creating via uploading certificate file #### Template - If chosen, profile Certificate is creating via template #### SCEP NEW - If chosen, profile Certificate is creating via SCEP server configuration --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/certificate/file/ # File The File option allows you to upload a ready-made certificate file from your system to the profile. Use this option when you already have a generated certificate (e.g. issued by an external Certificate Authority) that you want to distribute to devices. Supported file formats: .crt, .cer, .der, .pfx, .p12. If the certificate is password-protected, the password must be provided during upload. ### #### Certificate - Chosen file name - Required #### Select file - Select file from the system which will be used in profile - Allowed file type: .crt, .cer, .der, .pfx, .p12 #### Password - Enter the certificate password - Required if certificate is protected by password #### Certificate for Windows activation NEW - When enabled, the certificate uploaded to the profile will be installed on device configured with the Windows activation type. - Applicable only for Windows devices - The allowed file extensions for a certificate in the Windows system are: .pem, .crt, .cer, .der #### Certificate type NEW - Select the type of certificate that determines how it will be used on the device - Available options: CA, Intermediate - This field is only available when 'Certificate for Windows activation' is enabled --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/certificate/template/ # Template The Template is a configuration that automatically generates certificates when a device needs them. It requires a CA certificate created in Certificate Manager. You can also add custom attributes that are embedded in the CSR and configure automatic renewal before certificate expiry. ### #### CA certificate - Choose CA certificate that is created in Certificate Manager. It's used to verify certificate identity. - Required #### Key length - Choose length of the key. Defines how strong security will be. - Required #### Encryption signature - Choose a type of hashing algorithm. Defines how strong security will be. - Required #### Scope - Select the scope of the certificate, such as: - User - Device - Required #### Validity (in days) - Specify how long certificate will be valid - Minimum value is 30 - Maximum value is 730 - Required #### Common Name - Enter the certificate CN. It's characteristic value of certificate. - Global variables available - Required #### Auto renew - If checked, certificate will be renewed x days before expiry of his validity #### Time before certificate should be renewed - Specify how many days before expiry of certificate validity should it renew #### Type - Choose the type of custom attributes, which are pieces of data that are embedded only in the CSR. #### Value - Enter the value of type - Global variables available #### Remove - Remove chosen custom attribute #### Clear - Remove all custom attributes #### Add - Add custom attribute --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/certificate/scep/ # SCEP NEW Certificate with SCEP type automatically configure request the user certificate to authenticate the client without specifying domain credentials. ### SCEP configuration #### Access address - Enter the name of the URL for the SCEP server (eg. Network Device Enrollment Service) - Only 80 (HTTP) port is supported by default - Exemplary URL: http:///certsrv/mscep/mscep.dll - Maximum length of the text is 255 - Required #### CA ID - Enter the name of the profile for SCEP servers (eg. Network Device Enrollment Service) that support named-profiles. - Maximum length of the text is 255 #### Subject - Global variables available - Required #### Fingerprint - Enter the fingerprint of the CA issuing the root certificate on SCEP server (eg. Network Device Enrollment Service) - Maximum length of the text is 500 - Required #### Scope - User - Device #### Auto renew - If selected, the certificate will be automatically renewed before expiration #### Renew before - Specify the time before the occurrence of the event in which the certificate should be renewed (in days, 1-14) - Default value: 3 - Available when 'Auto renew' is selected #### Encryption Algorithm - Type of encryption algorithm. Defines how strong security will be. - One of: - AES128 - AES192 - AES256 - Required #### Encryption signature - Type of encryption signature. Defines how strong security will be. - One of: - SHA256 - SHA384 - SHA512 - Required #### Key length - Length of the key. Defines how strong security will be - One of: - 2048 - 3072 - 4096 - Required #### Password - Enter the enrollment challenge password generated during a SCEP server deployment - The value should be a 32-digit string of alphanumeric characters - Maximum length of the text is 255 - Required #### Key encipherment - If checked, use as key encipherment - Use when the sender and receiver of the public key need to derive the key without using encryption #### Digital signature - If checked, use as digital signature - Specific type of signature that is backed by a digital certificate. It's providing proof of your identity #### Microsoft User Security - If checked, use the Microsoft User Security certificate template ### Alternative names #### Type - One of: - Distinguished_Name - NT_principal_Name - RFC822_Name - DNS_Name - Required #### Value - Global variables available - Required #### Remove - Removes added alternative name #### Clear - Removes all alternative names added to list #### Add - Adds alternative name to list --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/certificate-mapping/ # Certificate mapping Certificate mapping allows linking a Certificate or SCEP profile with a specific URL. By adding the profile to a device, the supplied certificate will be automatically selected when attempting to connect to the defined URL, whether by a browser or other applications. ## Compatibility: - Android Enterprise Profile Owner - Android Enterprise Device Owner ### #### Name - Enter the name of the Certificate mapping profile - Max length of the text is 255 - Required #### URL - Enter the defined URL - Max length of the text is 255 - Required #### Certificate - Choose authorization certificate for the selected URL page - Required #### Remove - Removes URL and Certificate #### Add URL - Add new URL #### Application - Enter the specified application ID - Maximum text length is 255 - Required #### Certificate - Select an authorization certificate for the selected application - Required #### Remove - Removes the application ID and certificate #### Add application - Add new application ID --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/connectivity/ # Connectivity Connectivity profile allows you to enter the configuration related to outgoing and incoming communication from the device (calls, SMS) and the use of mobile data. ## Compatibility: - Android (Samsung) - Android Enterprise Device Owner (Samsung) #### Name - Enter the name of the Connectivity profile - Maximum length of the text is 255 - Required ### Configurations #### Mobile Internet - Specify the principle of using Mobile Internet such as: - Block all - Allow all - Allow trusted conditions only #### Connections Incoming - Specify the principle of using incoming Connections such as: - Block all - Allow all - Allow trusted conditions only #### Connections Outgoing - Specify the principle of using outgoing Connections such as: - Block all - Allow all - Allow trusted conditions only #### SMS Incoming - Specify the principle of using incoming SMS such as: - Block all - Allow all - Allow trusted conditions only #### SMS Outgoing - Specify the principle of using outgoing SMS such as: - Block all - Allow all - Allow trusted conditions only #### MMS Incoming - Specify the principle of using incoming MMS such as: - Block all - Allow all - Allow trusted conditions only #### MMS Incoming - Specify the principle of using outgoing MMS such as: - Block all - Allow all - Allow trusted conditions only ### Trusted Conditions #### Countries - Select a countries where trusted conditions will apply, if selected Trust only #### Contacts - Select a contacts where trusted conditions will apply, if selected Trust only #### Add Connectivity roles - Add manually connectivity rules with MCC and MNC codes where trusted conditions will apply, if selected Trust only #### Import for file Connectivity rules - Import from file connectivity rules with MCC and MNC codes where trusted conditions will apply, if selected Trust only #### Sample CSV file - Download the sample CSV file with MCC and MNC codes on your device --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/custom-apple-configuration/ # Custom Apple Configuration A Custom Apple Configuration contains a payload with settings, accounts, credentials, etc., for Apple devices. Custom Apple Configuration allows you to apply custom-specific configuration for Apple devices not yet present in the current version of the Proget server. To create a Custom Apple Configuration, refer to Apple or Proget documentation. ## Compatibility: - iOS - macOS ### #### Name - Enter the configuration name - Maximum length of the text is 125 - Required #### Channel - Select a channel for configuration: - Device - User - Required #### Configuration - Enter the XML configuration or drag and drop the file from your device - Required --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/geofencing/ # Geofencing Geofencing allows you to customize configuration and restrictions for devices based on its location. The profile allows you to configure specific actions in and outside business zones. ## Compatibility: - Android Enterprise Profile Owner - Android Enterprise Device Owner #### Name - Enter the name of the new Geofencing profile - Maximum length of the text is 255 - Required ### 2. Geofencing zones #### Edit - Edit selected zone #### Remove - Remove selected zone #### Created zones - List of created zones ### New zone configuration #### Name - Enter the zone name - Required #### Latitude - Enter the zone latitude - Required #### Longitude - Enter the zone longitude - Required #### Range - Enter the zone range - Required #### Find place - Find a place on the map ### Assign policies #### Choose policies - Choose policies which will be assigned during event ### Assign profiles #### Choose profiles - Choose policies which will be assigned during event ### Lock device #### Tolerance - Choose the time after which device will lock #### Message - Enter the message which will be displayed on the locked screen #### Phone number - Enter the phone number which will be displayed on the locked screen ### Wipe company data #### Tolerance - Choose the time after which device will erase company data ### Wipe device #### Tolerance - Choose the time after which all device data will be erased ### Send event notification #### Text field - Enter the text which will be displayed in notifications on devices outside the zone --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/imap-pop/ # IMAP/POP IMAP / POP profile specifies how to connect to e-mail servers via POP or IMAP to synchronize the data, ie. e-mail. ## Compatibility: - iOS - macOS #### Name - Name of the new IMAP/POP profile - Maximum length of the text is 255 - Required ### E-mail data #### Email - Enter the e-mail address for which the profile will be configured - Global variables available - Maximum length of the text is 255 - Required #### Account name - Enter the account name which will be visible in the e-mail client application on the mobile device - Global variables available - Maximum length of the text is 128 - Required #### Message sender - Global variables available - Maximum length of the text is 128 - Required #### Account type - One of: - POP - IMAP #### Set as default - If checked account will be set as default mail account on the device #### Enable notifications - If checked notifications regarding mail will be shown on the device ### Inbound server data #### Server address - Enter the server address of the e-mail which will be used to send mails - Maximum length of the text is 255 - Required #### User name - Enter the user name of the e-mail which will be used to send mails - Maximum length of the text is 128 - Required #### Password - Enter the password for the e-mail that will be used to send mails - Required #### Type of security - One of: - Empty - SSL/TLS - SSL/TLS (Accept all certificates) - STARTTLS - STARTTLS (Accept all certificates) #### Port - Enter the number of the port - Required ### Outgoing server data #### Server address - Enter the server address of the e-mail which will be used to send mails - Maximum length of the text is 255 - Required #### User name - Enter the user name of the e-mail which will be used to send mails - Maximum length of the text is 128 - Required #### Password - Enter the password for the e-mail that will be used to send mails - Required #### Type of security - One of: - Empty - SSL/TLS - SSL/TLS (Accept all certificates) - STARTTLS - STARTTLS (Accept all certificates) #### Port - Enter the number of the port - Required --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/kiosk/ # Kiosk Kiosk profile allows you to limit the functionality of the device to specific applications. You can use the Kiosk profile to configure the device to use only one or a few specific applications. ## Compatibility: - Android Enterprise Device Owner - iOS (Supervised mode) ### #### Name - Enter the name of the Kiosk profile - Maximum length of the text is 255 - Required #### Compatibility Android #### Compatibility iOS --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/kiosk/android/ # Android Kiosk profile allows you to limit the functionality of the device to specific applications. You can use the Kiosk profile to configure the device to use only one or a few specific applications. ### Configuration #### Disable volume adjustment - If checked, the volume adjustment will be disabled while Kiosk is turned on #### Disable navigation buttons - If checked, blocks the use of the “Recent Apps”, “Home”, and “Back” buttons while Kiosk is turned on - Available only on Android Enterprise Device Owner #### Do not turn off the screen while charging - If checked, the screen will not turn off while charging when Kiosk is turned on #### Disable notifications - If checked, disallows to use the Home button while Kiosk is turned on - Available only on devices with Android 9.0 or higher - Available only on Android Enterprise Device Owner #### Disable status bar - If checked, disable access to device status bar, after unchecking the device will display information such as battery status, connection to Wi-Fi network, clock - Available only on devices with Android 9.0 or higher - Available only on Android Enterprise Device Owner #### Display Kiosk above the lock screen NEW - If checked, the Kiosk will be displayed above the lock screen - By default, the Kiosk is displayed below the lock screen - Only works when the password policy does not require a password - Available only on Android Enterprise Device Owner #### Force a kiosk - Specifies whether or after what time the Kiosk profile will appear on the device (e.g. if the user has exited it) - One of: - Do not force - 5 - 10 - 15 - 30 - 60 #### PIN - Enter the PIN which will be used to exit the kiosk - Minimum length of the PIN is 4 - Maximum length of the PIN is 16 - Required #### Allow access to settings on the Kiosk exit screen NEW - If checked, the user will have access to the Proget settings panel (e.g. Wi-Fi, volume, brightness) on the Kiosk exit screen - The exit screen is reached by pressing the "Back" button multiple times - Available in 'Multi app' and 'Single app' Kiosk mode - Available only on Android Enterprise Device Owner #### Manage settings NEW - Configure which settings categories are available on the Kiosk exit screen - Wi-Fi - Show available networks - Wi-Fi Calling - Bluetooth - Mobile Networks - Screen brightness - Volume - If set, requires at least one category - Available when "Allow access to settings on the Kiosk exit screen" is checked #### Single app #### Multi app --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/kiosk/android/single-app/ # Single App Kiosk profile allows you to limit the functionality of the device to specific applications. You can use the Kiosk profile to configure the device to use only one or a few specific applications. ### #### Remove - Removes an applications added to list #### Application row - Details of application added to kiosk #### Clear list - Removes all applications added to list #### Add application manually - Add application to the kiosk by providing its package ID #### Add applications from system - Add applications from list of available applications in the system #### Hidden apps - Add applications manually or from the system that you want to hide --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/kiosk/android/multi-app/ # Multi App Kiosk profile allows you to limit the functionality of the device to specific applications. You can use the Kiosk profile to configure the device to use only one or a few specific applications. ### Admin configuration #### Require login - If checked, requires log in to kiosk via service credentials - Available only on Android Enterprise Device Owner #### Service user - Enter the kiosk service username - Required if "Require login" is checked #### Service PIN - Enter the kiosk service password - Required if "Require login" is checked #### Remembering the login - Chose from dropdown: - Force - Allow - Forbid #### Auto logout NEW - If enabled, the user will be automatically logged out from the kiosk after the screen goes off - If disabled, a dedicated logout action becomes available directly on the kiosk screen - Available only on Android Enterprise Device Owner - Available when 'Require login' is checked #### Auto logout time NEW - Specify the time after the screen goes off, after which the user should be automatically logged out - The default value is set to 'Instant' - Available when 'Auto logout' is enabled ### Header customization #### Display header - If checked, displays the header in kiosk - Available only on Android Enterprise Device Owner #### Logo - Choose the file of the logo in kiosk - Allowed file type: png - Required square graphics with maximum dimensions of 192 x 192 px #### Header color - Choose the color of the screen header background #### Header text color - Choose the color of the screen header text #### Header text - Enter the text of the screen header - Maximum length is 24 ### Launcher configuration #### App text color - Choose the color of the app text in kiosk - Available only on Android Enterprise Device Owner #### Background color / wallpaper - Available only on Android Enterprise Device Owner #### Color - Choose the color of the screen launcher background - Available only on Android Enterprise Device Owner #### Wallpaper - Choose the file of the wallpaper in kiosk - Allowed file type: png #### Orientation - One of: - Auto - Portrait - Horizontal ### Apps #### Grid - Choose app grid at the Kiosk - Available sizes depends on chosen orientation #### Application holder - Add applications to the screen #### Add applications manually - Add application to the kiosk by providing its package ID #### Add applications from system - Add applications from list of available applications in the system #### Add custom settings icon - Restricted access to system settings - Wi-Fi - Show available networks - Wi-Fi Calling - Bluetooth - Mobile Networks - Screen brightness - Volume - If set, requires at least one category - Can be placed in multiple places on screen #### Add action - Name - Set name of the action - Required - Choose the type of action, such as: (NEW) - Intent - This functionality allows you to trigger the specified action, using an intent - Intent - Enter the intent action to be triggered - Required - Action type - One of: - Start activity - Start service - Send broadcast - Default: Start activity - Application ID - Enter the package name of the application to which the intent should be directed - Optional - Additional parameters - Optional list of extras passed with the intent - Each parameter requires: - Key - Type - one of: String, Integer, Boolean, Float, Double - Value - Adding an action may allow the user to switch between application views to which they should not have access. To trigger an intent, the application that handles it must be unlocked in the kiosk - Logout (NEW) - Logs the user out of the kiosk - Available only when 'Require login' is enabled - Exit kiosk (NEW) - Allows the user to exit the kiosk - Requires the service PIN to confirm the exit #### Add screen - Up to 8 screens #### Remove - Removes screen ### Hidden apps #### Remove - Removes an applications added to list #### Added application - Added application to the list #### Clear list - Removes all applications added to list #### Add application manually - Add application to the kiosk by providing its package ID #### Add applications from system - Add applications from list of available applications in the system --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/kiosk/ios/ # iOS Kiosk profile allows you to limit the functionality of the device to specific applications. You can use the Kiosk profile to configure the device to use only one or a few specific applications. ### Configuration #### Disable volume adjustment - If checked, disable volume buttons in Kiosk #### Disable touch - If checked, disable touch in Kiosk #### Disable Screen rotation - If checked, disable Screen rotation in Kiosk #### Disable Ringer switch - If checked, disable Ringer switch in Kiosk #### Disable Sleep/Wake button - If checked, disable Sleep/Wake button in Kiosk #### Disable Auto Lock - If checked, disable Auto Lock in Kiosk #### Enable VoiceOver - If checked, enable VoiceOver in Kiosk #### Enable Zoom - If checked, enable Zoom feature in Kiosk #### Enable Invert Colors - If checked, enable Invert Colors in Kiosk #### Enable AssistiveTouch - If checked, enable AssistiveTouch in Kiosk #### Enable Speak Selection - If checked, enable Speak Selection in Kiosk #### Enable Mono Audio - If checked, enable Mono Audio in Kiosk ### Apps #### Remove - Removes an applications added to list #### Application row - Details of application added to kiosk #### Clear list - Remove all applications added to list #### Add application manually - Add application to the kiosk by providing its package ID #### Add applications from system - Add applications from list of available applications in the system --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/location/ # Location Location profile determines the manner of monitoring the device, refreshing its location and displaying on the map. ## Compatibility: - Android - Android Enterprise Device Owner - Android Enterprise Profile Owner #### Name - Name of the Location profile - Maximum length of the text is 255 - Required ### Location history #### Save history - Allows to save location history #### Time period (in days, 1-90) - Set the time period for saving your location history - Available if "Save History" is checked #### Require high accuracy - Requires high location accuracy on device - Option is not supported on devices with Android 9.0 and higher #### Send location when initiating phone call - Option is not supported on devices with Android Enterprise Profile Owner activation #### Require location services enabled when initiating a phone call - Option is not supported on devices with Android Enterprise Profile Owner activation - Available if "Send location when initiating phone call" is checked #### Location Category ### Interval #### Localization Mode - One of: - Interval - Tracking #### Time Period (in minutes, 5-1440) - Set location download interval - Available if "Localization Mode: Interval" is chosen ### Tracking #### Localization Mode - One of: - Interval - Tracking #### Walking (in meters, 100-500) - Set the distance to download location while walking #### Running (in meters, 500-2000) - Set the distance to download location while running #### Driving (in minutes, 1-30) - Set the distance to download location while driving #### Restrictions while moving - One of: - None - Lock apps #### Specify time of tolerance to disable apps (in seconds, 0-600) - Specify time of tolerance after which applications will be disabled - Available if "Restrictions while moving: Lock apps" or "Restrictions while moving: Hide apps" is chosen #### Specify time of tolerance to enable apps (in seconds, 0-600) - Specify time of tolerance after which applications will be enabled - Available if "Restrictions while moving: Lock apps" or "Restrictions while moving: Hide apps" is chosen #### Specify the speed of movement to apply the rule (km/h, 1-60) - Specify the speed of movement - Available if "Restrictions while moving: Lock apps" or "Restrictions while moving: Hide apps" is chosen #### Clear list - Removes all applications added to list - Available if "Restrictions while moving: Lock apps" or "Restrictions while moving: Hide apps" is chosen #### Add application manually - Add app which you want to be excluded from restrictions while moving by providing its package ID - Available if "Restrictions while moving: Lock apps" or "Restrictions while moving: Hide apps" is chosen #### Add applications from system - Add apps which you want to be excluded from restrictions while moving from list of available applications in the system - Available if "Restrictions while moving: Lock apps" or "Restrictions while moving: Hide apps" is chosen ### Time limits #### The limits for the profile - The limits for the location profile allow you to adjust the location download to the users work time. Time is applied to the users device #### Off - Location will not be downloaded on selected days #### Whole day - Location will be downloaded during whole day #### Advanced - Set the specific time of location download during the day #### From - Select the time from which you want the location to be downloaded #### To - Select the time to which you want the location to be downloaded --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/mtp/ # MTP MTP profile monitors the device and detects potential threats to which it may be exposed. In addition, the profile allows you to configure specific responses to the security incident detected. ## Compatibility: - Android - Android Enterprise Device Owner - Android Enterprise Profile Owner #### Name - Enter the name of the MTP profile - Maximum length of the text is 255 - Required ### Device protection #### Root: Dangerous - Files used to root have been detected on device. However, this does not mean that device has been rooted. There are known cases when device was pre-loaded with such files in memory. #### Root: Critical - Rooting is process of obtaining unauthorized access or elevated permissions on the system. It can potentially create security loopholes that may not be easy to find or bypass device security measures. #### Knox Warranty Bit - The Samsung Knox warranty bit is a security feature that detects if unofficial software has been installed on device. This helps prevent malicious attempts from accessing data. The Knox Warranty Bit detects if a non-Knox kernel has been loaded on the device. It is a one-time programmable bit e-fuse. If a non-Knox boot loader or kernel has been installed on the device, Knox can no longer guarantee the security. #### Fake device location - The device presents a fake location. The use of a false location can be used to confuse device monitoring systems, including systems granting access to corporate resources based on the location of the device (e.g. geofencing). Feature unavailable on Android Enterprise Profile Owner. The feature requires the use of a location profile to work properly. #### USB debugging enabled - USB debugging is a configuration option for development purposes only. By enabling USB debugging, device can accept commands from a computer via a USB cable. Does not work for Android Enterprise Profile Owner. #### Developer options enabled - Developer options are configuration options intended for development purposes only. Once enabled, user can change advanced settings which threatens the integrity of the settings and the security of the device. Does not work for Android Enterprise Profile Owner. #### No password on the device - The device is not password protected. A strong password protects user data as well as company data from leakage or theft. It is recommended to set a numeric password or PIN code to use the device securely. ### Application security #### Unsafe admins - Applications with admin permissions may partially control the device. Most often, such permissions have applications for email, calendar or other business applications that were given such permissions when adding business applications. This particularly applies to applications that require the application of security policies on devices. If the application is not a business application, it is recommended to uninstall the application. #### Add default applications - Adds applications with admin permissions to control the device #### Remove - Removes current application from whitelist #### Installation of prohibited applications - Application marked as unsafe or unwanted by administrator was installed. #### Remove - Removes current applications from blacklist ### Network traffic analysis #### Device has connected to an unsecured Wi-Fi - An unsecured Wi-Fi network is vulnerable to a network attack. An enabled location service is required for Android 8 and above. #### Device has connected to rogue Wi-Fi - Rogue Wi-Fi can exploit a device vulnerability to connect to unknown Wi-Fi network by impersonating a trusted network. An enabled location service is required for Android 8 and above. #### Safe network configuration 1 - Enter the SSID to connect to with safe network #### Remove - Removes an already added network #### MAC address - Enter the correct MAC address to join the safe network - Required #### Add safe network configuration - Adds field with new safe network configuration - Required if 'Safe network configuration 1' checked #### DNS change on device - Changing the DNS configuration on a device may indicate that data is being sent to an unknown destination (it could be an attempt at an MITM - Man in the middle attack). An enabled location service is required for Android 8 and above. #### Proxy change on device - Changing the proxy configuration on a device may indicate that data is being sent to an unknown destination (it could be an attempt at an MITM - Man in the middle attack). An enabled location service is required for Android 8 and above. #### Gateway change on device - Changing the gateway on a device may indicate that data is being sent to an unknown destination (it could be an attempt at an MITM - Man in the middle attack). An enabled location service is required for Android 8 and above. #### No internet on the device NEW - The device does not have an active internet connection. Lack of network access may prevent proper communication with the MDM system, receiving security policies, and installing system and application updates. ### Reactions #### Switch - Enable the switch to select a reaction #### Reaction - One of: - Only notify user - Wipe device - Wipe company data - Lock workspace - Turn off Wi-Fi - Turn off Bluetooth #### Phone number - Enter the phone number to send the message - Leaving this field empty will cause the 'Contact Administrator' button not to appear on the device - Available when 'Reaction' is selected as 'Lock workspace' #### Header NEW - Define the header text. If the field is left empty, the default value will be displayed on the device. - Available when 'Reaction' is selected as 'Lock workspace' #### Tolerance - Set the time period before the reaction is triggered (from 15 minutes to 72 hours) - Required if 'Reaction' is selected as 'Lock workspace' #### Message - Enter the content to send it to the indicated number - Required if 'Reaction' is selected as 'Lock workspace' --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/scep/ # SCEP > Deprecated #### Click here to hang out how to create a new certificate type SCEP profile automatically configure request the user certificate to authenticate the client without specifying domain credentials. ## Compatibility: - Android Enterprise Device Owner - Android Enterprise Profile Owner #### Name - Enter the name of the SCEP profile - Maximum length of the text is 255 - Required ### Basic configuration #### Access address - Enter the name of the URL for the SCEP server (eg. Network Device Enrollment Service) - Only 80 (HTTP) port is supported by default - Exemplary URL: http:///certsrv/mscep/mscep.dll - Maximum length of the text is 255 - Required #### CA ID - Enter the name of the profile for SCEP servers (eg. Network Device Enrollment Service) that support named-profiles. - Maximum length of the text is 255 #### Subject - Global variables available - Required #### Encryption Algorithm - Type of encryption algorithm. Defines how strong security will be. - One of: - DES - DES3 - AES128 - AES192 - AES256 - Required #### Encryption signature - Type of encryption signature. Defines how strong security will be. - One of: - SHA1 - SHA256 - SHA384 - SHA512 - Required #### Key length - Length of the key. Defines how strong security will be - One of: - 1024 - 2048 - 3072 - 4096 - Required #### Fingerprint - Enter the fingerprint of the CA issuing the root certificate on SCEP server (eg. Network Device Enrollment Service) - Maximum length of the text is 500 - Required #### Password - Enter the enrollment challenge password generated during a SCEP server deployment - The value should be a 32-digit string of alphanumeric characters - Maximum length of the text is 255 - Required #### Key encipherment - If checked, use as key encipherment - Use when the sender and receiver of the public key need to derive the key without using encryption #### Digital signature - If checked, use as digital signature - Specific type of signature that is backed by a digital certificate. It's providing proof of your identity ### Alternative names #### Type - One of: - Distinguished_Name - NT_principal_Name - RFC822_Name - DNS_Name - Required #### Value - Global variables available - Required #### Remove - Removes added alternative name #### Clear - Removes all alternative names added to list #### Add - Adds alternative name to list --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/shared-device/ # Shared device BETA The Shared device profile allows user switching on devices without administrator intervention. Device users can use local or domain credentials for authorization and verification. ## Compatibility: - Android Enterprise Device Owner ### #### Name - Enter the name of the Shared device profile - Max length of the text is 255 - Required #### Login on device - Configure the way of login on the device #### Force login - If checked, the user must log in to use the device #### Login type - Available options: - Local - Domain - Required #### System message - Enter the text of the message that will be displayed on the login view - Maximum length is 255 #### Preview - Preview of the configured profile on the device #### Logout from the device Coming soon --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/vpn/ # VPN VPN profile determines the manner of connecting with the local corporate network. ## Compatibility: - iOS - macOS #### Name - Name of the VPN profile - Maximum length of the text is 255 - Required #### Proget IPsec #### IPsec #### IKEv2 #### L2tp #### Custom SSL --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/vpn/proget-ipsec/ # Proget IPsec Proget IPsec VPN is a custom protocol, consists of set of standards used to establish a VPN connection. ### Proget IPsec General #### Automatic disconnect - The VPN connection will automatically disconnect after a fixed period of inactivity - Minimum value is 0 - Maximum value is 1800 - If chosen value is 0 then 'Automatic disconnect' will be off #### Wi-Fi exclusions - Automatically disconnect when connected to specified Wi-Fi #### VPN Request (Never Connect) - The field specifies the domain name or URL address. The specified domains will not trigger a VPN connection nor be accessible through an existing VPN connection. #### VPN Request (Connect if needed) - The field specifies the domain name or URL address. Calling the address with the domain specified in this field will trigger a VPN connection attempt if domain name resolution succeeds. A fully-qualified domain name is supported. A wildcard '*' prefix is supported. ### Proget IPsec Proxy #### Proxy configuration - One of: - Automatic - Manual - Proxy servers act as relays between the website you’re visiting and your device #### URL of the proxy auto configuration - Enter the URL through which all network traffic will be rerouted - Required if 'Proxy configuration: Automatic' is chosen #### Name or IP address of the proxy auto configuration - Enter the IP address or host name of the VPN server - Required if 'Proxy configuration: Manual' is chosen #### Proxy server port - Enter the port number which is a part of the addressing information used to identify the receivers and senders of network messages - Minimum value is 0 - Maximum value is 65535 - Available if 'Proxy configuration: Manual' is chosen #### User - Enter the name of user account for proxy authentication - Available if 'Proxy configuration: Manual' is chosen #### Password - Enter the password of user Proxy authorization - Available if 'Proxy configuration: Manual' is chosen --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/vpn/ipsec/ # IPsec IPsec VPN is a protocol, consists of set of standards used to establish a VPN connection. ### IPsec General #### Server - Enter name or IP address of the VPN server - Required #### User - Enter user account to authorize the connection #### Password - Enter the user password to authorize the connection #### Authorization method - Authorization method - Can't be changed #### Shared Secret - Enter the common password for VPN connection - Required #### Group Name - Enter the Group Identifier for the connection authentication #### Ask for password - If checked, user will be asked for password on the device #### Mixed authentication - Authorize a connection with a password, name and server certificate ### IPsec Proxy #### Proxy configuration - One of: - Automatic - Manual - Proxy servers act as relays between the website you’re visiting and your device #### URL of the proxy auto configuration - Enter the URL thought which all browser traffic will be rerouted - Required if 'Proxy configuration: Automatic' is chosen #### Name or IP address of the proxy auto configuration - Enter the IP address or host name of the VPN server - Required if 'Proxy configuration: Manual' is chosen #### Proxy server port - Enter the port number which is a part of the addressing information used to identify the receivers and senders of network messages - Minimum value is 0 - Maximum value is 65535 - Available if 'Proxy configuration: Manual' is chosen #### User - Enter the name of user account for proxy authentication - Available if 'Proxy configuration: Manual' is chosen #### Password - Enter the password of user Proxy authorization - Available if 'Proxy configuration: Manual' is chosen --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/vpn/ikev2/ # IKEv2 Internet Key Exchange version 2 (IKEv2) is a tunneling protocol, based on IPsec, that establishes a secure VPN communication between VPN devices and defines negotiation and authentication processes for IPsec security associations (SAs). ### IKEV2 General #### Address - Enter the address URL - Required #### Disable MOBIKE - If checked, MOBIKE is disabled - MOBIKE allows to remain connected to the VPN even if user move to a different network #### Dead Peer Detection Rate - The frequency at which the IKEv2 client will run the dead peer detection algorithm - One of: - None - Low (every 30 minutes) - Medium (every 10 minutes) - High (every 1 minute) #### Disable redirect - If checked, IKEv2 server redirects are disabled #### Enable certificate revocation check - If checked, evocation checking of the IKEv2 server certificate is enabled - If checked, during IKEv2 negotiation the certificate identifying the server is checked to see if it has been revoked #### Enable fallback - If checked, enable the use of cellular data when Wi-Fi connectivity is poor #### Enable PFS - If checked, Perfect Forward Secrecy is enabled #### TLS minimum version - One of: - 1.0 - 1.1 - 1.2 #### TLS maximum version - One of: - 1.0 - 1.1 - 1.2 #### Identifier - Enter the local Identifier of the IKEv2 client - Required #### NAT Keepalive interval - Enter the frequency in seconds at which gateway sends NAT Keepalive packets to its peer to keep the NAT session alive, so that the peer can access the device - Minimum value is 20 - Maximum value is 1400 - Required #### Enable NAT Keepalive offload - If checked, Keepalive packets will be offloaded to hardware while the device is asleep #### Remote identifier - Enter the Remote Identifier of the IKEv2 client - Required #### User configuration attribute internal IP subnet - If checked, split tunnel configurations won't be communicated via traffic selectors during IKE negotiation #### Per App VPN - If checked, allows to use VPN configuration per application ### Child SA Params #### Diffie-Hellman group - Diffie-Hellman groups determine the strength of the key used in the key exchange process - One of: - 1 - 2 - 5 - 14 - 15 - 16 - 17 - 18 - 19 - 20 - 21 - 31 #### Encryption algorithm - Type of encryption algorithm. Defines how strong security will be. - One of: - DES - 3DES - 3DAES-128ES - AES-256 - AES-128-GCM - AES-256-GCM - ChaCha20Poly1305 #### Integrity algorithm - Type of integrity algorithm. Defines how strong security will be. - One of: - SHA1-96 - SHA1-160 - SHA2-256 - SHA2-384 - SHA2-512 #### Life time in minutes - The duration of the lifetime of the Security Association - Minimum value is 10 - Maximum value is 1440 ### IKE SA Params #### Diffie-Hellman group - Diffie-Hellman groups determine the strength of the key used in the key exchange process - One of: - 1 - 2 - 5 - 14 - 15 - 16 - 17 - 18 - 19 - 20 - 21 - 31 #### Encryption algorithm - Type of encryption algorithm. Defines how strong security will be. - One of: - DES - 3DES - 3DES-128ES - AES-256 - AES-128-GCM - AES-256-GCM - ChaCha20Poly1305 #### Integrity algorithm - Type of integrity algorithm. Defines how strong security will be. - One of: - SHA1-96 - SHA1-160 - SHA2-256 - SHA2-384 - SHA2-512 #### Life time in minutes - The duration of the lifetime of the Security Association - Minimum value is 10 - Maximum value is 1440 ### Authorization Type - Certificate #### Certificate type - One of: - RSA - ECDSA256 - ECDSA384 - ECDSA512 - Ed25519 #### Certificate - Type of certificate that is created in Proget system - One of: - Certificate - SCEP #### Certificate profile - Name of Certificate profile which will be used - Required if 'Certificate: Certificate' is chosen #### SCEP profile - Name of SCEP profile which will be used - Required if 'Certificate: SCEP' is chosen #### Server certificate common name - Enter a string containing the value of the Subject Common Name field of the IKEv2 server’s certificate #### Server certificate issuer common name - Enter a string containing the value of the Subject Common Name field of the Certificate Authority certificate that issued the IKEv2 server"s certificate. #### Extended auth enabled - If checked, allows to use extended authorization #### Extended auth type - One of: - User - Certificate - Required if 'Extended auth enabled' is checked #### User - Enter the name of the user - Required if 'Extended auth type: User' is chosen #### Password - Enter the user password - Available if 'Extended auth type: User' is chosen ### Authorization Type - Shared secret #### Shared Secret - Enter the common password for VPN connection - Required #### Extended auth enabled - If checked, allows to use extended authorization #### Extended auth type - One of: - User - Certificate - Required if 'Extended auth enabled' is checked #### User - Enter the name of the user - Required if 'Extended auth type: User' is chosen #### Password - Enter the user password - Available if, 'Extended auth type: User' is chosen #### Certificate - One of: - Certificate - SCEP - Required if 'Extended auth type: Certificate' is chosen #### Certificate profile - Name of Certificate profile which will be used - Required if 'Certificate: Certificate' is chosen #### SCEP profile - Name of SCEP profile which will be used - Required if 'Certificate: SCEP' is chosen ### Authorization Type - None #### Extended auth enabled - If checked, allows to use extended authorization #### Extended auth type - One of: - User - Certificate - Required if 'Extended auth enabled' is checked #### User - Enter the name of the user - Required if 'Extended auth type: User' is chosen #### Password - Enter the user password - Available if, 'Extended auth type: User' is chosen #### Certificate - One of: - Certificate - SCEP - Required if 'Extended auth type: Certificate' is chosen #### Certificate profile - Chose the name of Certificate profile which will be used - Required if 'Certificate: Certificate' is chosen #### SCEP profile - Chose the name of SCEP profile which will be used - Required if 'Certificate: SCEP' is chosen ### IKEV2 Proxy #### Proxy configuration - One of: - Automatic - Manual - Proxy servers act as relays between the website you’re visiting and your device #### URL of the proxy auto configuration - Enter the URL thought which all browser traffic will be rerouted - Required if 'Proxy configuration: Automatic' is chosen #### Name or IP address of the proxy auto configuration - Enter the IP address or host name of the VPN server - Required if 'Proxy configuration: Manual' is chosen #### Proxy server port - Enter the port number which is a part of the addressing information used to identify the receivers and senders of network messages - Minimum value is 0 - Maximum value is 65535 - Available if 'Proxy configuration: Manual' is chosen #### User - Enter the name of user account for proxy authentication - Available if 'Proxy configuration: Manual' is chosen #### Password - Enter the password of user Proxy authorization - Available if 'Proxy configuration: Manual' is chosen --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/vpn/l2tp/ # L2TP Layer 2 Tunneling Protocol (L2TP) connections provide cost-effective access for remote users by allowing a corporate network systems to manage the IP addresses assigned to its remote users. ### L2TP General #### Address - IP address or host name of VPN server - Required #### User - Enter the name of the user - Required #### Password - Enter the user password #### Shared Secret - Enter the common password for VPN connection - Required #### Disconnect on idle timer - Specifies the length of time to wait before disconnecting an on-demand connection - Minimum value is 1 - Maximum value is 9007199254740991 - Required #### Disconnect on idle - If checked, disconnects after an on-demand connection idles #### Send all traffic through VPN - If checked, all network traffic will be send through VPN ### L2TP Proxy #### Proxy configuration - One of: - Automatic - Manual - Proxy servers act as relays between the website you’re visiting and your device #### URL of the proxy auto configuration - Enter the URL thought which all browser traffic will be rerouted - Required if 'Proxy configuration: Automatic' is chosen #### Name or IP address of the proxy auto configuration - Enter the IP address or host name of the VPN server - Required if 'Proxy configuration: Manual' is chosen #### Proxy server port - Enter the port number which is a part of the addressing information used to identify the receivers and senders of network messages - Minimum value is 0 - Maximum value is 65535 - Available if 'Proxy configuration: Manual' is chosen #### User - Enter the name of user account for proxy authentication - Available if 'Proxy configuration: Manual' is chosen #### Password - Enter the password of user Proxy authorization - Available if 'Proxy configuration: Manual' is chosen --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/vpn/custom-ssl/ # Custom SSL A secure sockets layer VPN (SSL VPN) enables individual users to access an organization's network, client-server applications, and internal network utilities and directories without the need for specialized software. ### General CustomSSL #### Identifier - The appʼs bundle ID. If the configuration is targeted at a VPN solution that uses a NetworkExtension provider, then this field contains the bundle identifier of the app that contains the provider. Contact the VPN solution vendor for the value of the identifier. - Maximum length of the text is 255 - Required #### Server - Enter the server URL - Maximum length of the text is 255 - Required #### User - Enter the name of the user - Maximum length of the text is 255 #### Provider bundle ID - Enter the bundle identifier for the VPN provider - Maximum length of the text is 255 #### Provider designated requirement - Use this field only when the VPN provider is implemented as a System extension - Maximum length of the text is 255 - Required if the VPN provider is implemented as a system extension ### Options CustomSSL #### Provider type - The type of VPN service - One of: - App Proxy - Packet Tunnel - If 'App proxy' is chosen, the service will tunnel traffic at the application level - If 'Packet tunnel' is chosen, the service will tunnel traffic at the IP layer #### Disconnect on idle timer - Specifies how long a tunnel is active after its last session - Minimum value is 1 - Maximum value is 9007199254740991 - Required #### Per App VPN - If checked, VPN configuration is only available per application #### VPN on demand - If checked, allows the system to automatically start or stop a VPN connection based on various criteria #### Send all traffic through VPN - If checked, all network traffic will route through VPN #### Exclude local network - If checked, routes all local network traffic outside the VPN #### Disconnect on idle - If checked, disconnects after an on-demand connection idles ### Custom Data #### Delete - Removes selected key #### Key - Specific key-value pair settings - A dictionary for configuration information specific to a given third-party VPN solution - Refer to third-party VPN solution documentation to find out a configuration dictionary - Refer to Proget Knowledge Base to find out an OpenVPN configuration dictionary #### Value - Specific key-value pair settings - A dictionary for configuration information specific to a given third-party VPN solution - Refer to third-party VPN solution documentation to find out a configuration dictionary - Refer to Proget Knowledge Base to find out an OpenVPN configuration dictionary #### Add - Add new key ### On Demand Rules #### Delete - Removes selected domain #### Domain - Enter the name of domain - Required if on demand rules is added #### Value - One of: - Never - If needed - Always - If 'Never' is chosen, the host name ends with one of these domain names, the VPN isn't started automatically. This is used to exclude a subdomain within an included domain. - If 'If needed' is chosen, the host name ends with one of these domain names and a DNS query for that domain name fails, the VPN is started automatically - If 'Always' is chosen, the associated domain names are treated as though they were associated with the 'If needed' key #### Add - Add new domain ### Authorization Type #### Type - The authentication method to use - One of: - Certificate - Password #### Certificate profile - Choose the Certificate profile which will be used - Required if 'Type: Certificate' is chosen #### Password - Password which is required to authorize - Available if 'Type: Password' is chosen ### Proxy CustomSSL #### Proxy configuration - One of: - Automatic - Manual - Proxy servers act as relays between the visited website and the device #### URL of the proxy auto configuration - Enter the URL thought which all browser traffic will be rerouted - Required if 'Proxy configuration: Automatic' is chosen #### Name or IP address of the proxy auto configuration - Enter the IP address or host name of the VPN server - Required if 'Proxy configuration: Manual' is chosen #### Proxy server port - Enter the port number which is a part of the addressing information used to identify the receivers and senders of network messages - Minimum value is 0 - Maximum value is 65535 - Available if 'Proxy configuration: Manual' is chosen #### User - Enter the name of user account for proxy authentication - Available if 'Proxy configuration: Manual' is chosen #### Password - Enter the password of user Proxy authorization - Available if 'Proxy configuration: Manual' is chosen --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/wallpaper/ # Wallpaper Wallpaper profile allows to personalize your home screen and lock screen image on your Android and iOS devices. iOS devices must have supervisor mode enabled. ## Compatibility: - Android - Android Enterprise Device Owner - iOS (supervisor mode) ### #### Name - Enter name of the Wallpaper profile - Maximum length of the text is 255 - Required #### Scale image to device screen size - Available only on devices with Android #### Home screen wallpaper - Preview the wallpaper on your device's home screen #### Lock screen wallpaper - Preview your wallpaper on your device's lock screen #### Select file of home screen wallpaper - Allowed file types: png - Maximum file size: 10MB - Required if 'Lock screen wallpaper' is empty #### Select file of lock screen wallpaper - Allowed file type: png - Maximum file size: 10MB - Required if 'Home screen wallpaper' is empty --- https://docs.proget.pl/en/proget-console/administrator-guide/profiles/wi-fi/ # Wi-Fi Wi-Fi profile defines trusted wireless networks enabled in the corporate network as well as the manner of connecting and safe authorization. ## Compatibility: - Android (to android 9) - Android Enterprise Device Owner - Android Enterprise Profile Owner - iOS - macOS #### Name - Enter the name of the Wi-Fi profile - Maximum length of the text is 255 - Required ### Wi-Fi data #### SSID - Enter the name that identifies the wireless network - Required #### Hidden network - Required if the network for which we prepare configurations hides the SSID #### Auto join - Required if the device needs default network #### Set static MAC address - Required if the device needs an non-randomized MAC address #### Type of security - One of: - None - Personal WPA/WPA2 - Personal WPA/WPA3 - Enterprise - If 'None' is chosen, the network will be without security - If 'Personal WPA/WPA2' or 'Personal WPA/WPA3' is chosen, user authentication manage is via WPA pre-shared key - If 'Enterprise' is chosen, user authentication manage is via Remote Authentication protocol #### Preshared key - Enter the preshared key to authenticate into Wi-Fi - Available if "Security type: Personal WPA/WPA2" or 'Personal WPA/WPA3' is chosen ### Wi-Fi Enterprise - 1 #### Authentication protocol - One of: - EAP-TLS - EAP-TTLS - EAP-PEAP - EAP-FAST #### Domain - Multiple domains can be specified, separated by semicolons (e.g. example.org;example.com) #### CA Certificate - Choose Certificate created in Proget, which will be required to authenticate into Wi-Fi #### Access Certificate - One of: - Certificate - SCEP Profile - Available if "Authentication protocol: EAP-TLS" is chosen #### Certificate profile - Choose the SCEP profile created in Proget, which will be required to authenticate into Wi-Fi - Available if "Authentication protocol: EAP-TLS" is chosen - Available if "Access certificate: Certificate" is chosen #### SCEP profile - Choose the SCEP profile created in Proget, which will be required to authenticate into Wi-Fi - Available if "Authentication protocol: EAP-TLS" is chosen - Available if "Access certificate: SCEP" is chosen ### Wi-Fi Enterprise - 2 #### Username - Maximum length of the text is 64 - Required #### Password - Available if "Authentication protocol: EAP-TTLS / EAP-PEAP / EAP-FAST" is chosen - Maximum length of the text is 64 - Required #### Use Per-Connection password - If checked, the Per-Connection password is required - Available if "Authentication protocol: EAP-TTLS / EAP-PEAP / EAP-FAST" is chosen #### Outer identity - Available if "Authentication protocol: EAP-TTLS / EAP-PEAP / EAP-FAST" is chosen - Maximum length of the text is 256 #### Inner authentication - Available if EAP-TTLS authentication protocol selected - One of: - NONE - PAP - CHAP - MSCHAP - MCSHAPV2 - GTC - EAP - Available if "Authentication protocol: EAP-TTLS" is chosen #### Use protected Access Credential (PAC) - Available if "Authentication protocol: EAP-FAST" is chosen #### Provision PAC - Available if "Authentication protocol: EAP-FAST" is chosen - Available if "Use protected Access Credential (PAC)" is checked #### Provision PAC anonymously - Available if "Authentication protocol: EAP-FAST" is chosen - Available if "Use protected Access Credential (PAC)" is checked - Available if "Provision PAC selected" is checked --- https://docs.proget.pl/en/proget-console/administrator-guide/labels/ # Labels Labeling groups and users allows you to assign devices to them. ### #### Filter - Use filters to find the right label #### Links - This action allows you to display all label links #### Edit - This action allows you to edit the selected label from the list #### Delete - This action allows you to remove selected labels from the list ### Add label #### Label name - Set name to create new label - Required #### Color - Choose label color - Required #### Label list - List of labels, that have been created along with the number of associations with specific elements --- https://docs.proget.pl/en/proget-console/administrator-guide/audit-logs/ # Audit logs A place intended for collecting and viewing information about events occurring on the server. ### #### Filtr - Use filters to find the right log #### Log list - List of logs that were generated as a result of a specific action in the console --- https://docs.proget.pl/en/proget-console/administrator-guide/tasks/ # Tasks Tasks sent to the devices created by system users or the system. ### #### Filters - Use filters to search for relevant tasks #### Restart task - This action allows you to restart selected tasks with failed status #### Remove task - This action allows you to remove selected tasks with created, pending, received, failed and canceled status #### Tasks list - List of all tasks with its parameters --- https://docs.proget.pl/en/proget-console/administrator-guide/service/ # Service Service tab contains the data about devices that have ever been activated on a given server, even after deactivation, until the server is destroyed. #### Filter - Use filters to search for relevant device ### Actions #### Update the data - This action allows you to update the data of the selected device #### Set comment - This action allows you to set comment for the selected device #### Device users history - This action allows you to display device users history #### Export data - This action allows you to export the data from the selected device #### Security codes > Deprecated - This action displays security codes for the selected device #### Upload files - This action allows you to upload files to the files column of the selected device #### Download files - This action allows you to download files from the files column of the selected device #### Delete files - This action allows you to delete files from the files column of the selected device #### Device list - A list of devices that have ever been activated on a given server, even after deactivation, until the server is destroyed --- https://docs.proget.pl/en/proget-console/administrator-guide/service/update/ # Update In the update device information view you can edit data about the given device. ### #### Device name - Displays the device's name - manufacturer - This field cannot be modified #### Model - Displays the device's model - This field cannot be modified #### Serial number - Displays the device's serial number - This field cannot be modified #### IMEI - Displays the device's IMEI - This field cannot be modified #### User - Displays currently assigned user - This field cannot be modified #### Invoice No - Enter the invoice no #### Date of purchase - Enter date of purchase #### Warranty - Enter warranty information #### Operator - Enter the operator information #### Agreement expiration date - Enter the agreement expiration date #### Address - Enter the address #### Comment - Enter any additional information --- https://docs.proget.pl/en/proget-console/administrator-guide/service/service-history/ # Service history Device users history contains the data about previous users of the given device. ### #### Generate service password - Generates service password for selected registration of the chosen device #### List of device users history - List of the device users history with the registration type, registration date, registration date, location and phone --- https://docs.proget.pl/en/proget-console/administrator-guide/service/service-history/service-password/ # Service password NEW The Service password panel available in the Service section allows the administrator to generate an emergency service password for any device. The password is linked to a specific device and has a defined validity period (default 24 hours, minimum 5 minutes, maximum 30 days). It works even when the device has no internet connection or the local database is damaged. Available actions and their behavior depend on the device activation type - some options may be unavailable or behave differently on COPE and Android MDM activations. After use, the device enters a 60-minute privileged window, after which it returns to the state required by policies. The password can be entered manually or scanned as a QR code on the device. ### #### Unlock device - If checked, the service password will unlock the device from Lost Mode - Behavior depends on the device activation type #### Disable Kiosk - If checked, the service password will exit the device from Kiosk mode - Available only on activations that support the Kiosk profile #### Remove network restrictions - If checked, the service password will temporarily remove network restrictions imposed by network-related policies on the device #### Allow developer options - If checked, the service password will temporarily enable developer options on the device #### Allow deactivation - If checked, the service password will allow deactivation of the Proget MDM application on the device #### Allow factory reset - If checked, the service password will allow the user to perform a factory reset on the device #### Emergency Database Reset - If checked, the service password will authorize an emergency reset of the Proget MDM application database on the device - It cannot be combined with other actions #### Set Password - If checked, the service password will allow setting a new device password in the Direct Boot scenario (after device restart) - It cannot be combined with other actions - Behavior depends on the device activation type #### Service password expiration date (on device) - Set the date and time when the service password will expire on the device - Default validity is 24 hours, minimum 5 minutes, maximum 30 days #### Generate QR code - If checked, a QR code will be generated along with the service password for easier scanning on the device #### Send service password via email - If checked, the generated service password will be sent to the specified email address #### Email - Enter the email address to which the service password will be sent - Required if 'Send service password via email' is checked #### Message language - Select the language in which the email message with the service password will be sent ### Generate #### Service password generated for device - Displays the generated service password for the device - The password can be copied to clipboard using the copy icon #### QR code - Displays the QR code containing the service password for scanning on the device - Visible only if 'Generate QR code' was checked --- https://docs.proget.pl/en/proget-console/administrator-guide/security/ # Security Here you can find a table with list of security events on the devices. ### #### Security filter - Security filter allows you to search for information by data, such as: - Status - Name - Date - User - Manufacturer - Model - Device status - Event status #### List of security events on devices - List of all security events that occurred on the device along with their parameters --- https://docs.proget.pl/en/proget-console/administrator-guide/reports/ # Reports Here you can configure and generate reports containing all important information about devices in the system. ### #### Reports list - The report list displays all the reports you have generated that contain information about the devices #### Configuration - Configuration is used to create your own report with specific variables. The report can be run cyclically and be linked to a distribution list in the form of email addresses. --- https://docs.proget.pl/en/proget-console/administrator-guide/reports/list/ # List Here you can find a list of generated reports containing all important information about devices in the system. ### #### Filters - Report filter allows you to search for reports by data, such as: - Name - Type - Date #### Download - This action allows you to download single or more generated reports #### Delete - This action allows you to delete single or more generated reports #### Generate - This action will take you to the view where you can generate a report of your devices according to your preferences #### Generated reports list - List of all generated reports with its parameters --- https://docs.proget.pl/en/proget-console/administrator-guide/reports/list/generate-report/ # Generate report Here you can generate report containing selected information about devices in the system. ### #### Report name - Set the report name - Required #### Format - In the dropdown, select the file format - File format available: - CSV - PDF - Required #### Orientation - In the dropdown, select the orientation - Orientation available only with PDF format: - Vertical - Horizontal - Required if selected PDF format #### Type - In the dropdown, select the type - Type available: - Custom - Business application assigned to device - Business applications installed on device - Device locations - Devices - Devices last location - Devices security status - Export of users from the list - Inactive devices - Last contact with devices - Proget app on devices - User devices - Required #### Groups - In the dropdown you can select the group #### Send report via email - If the checkbox is checked the report will be sent by email - For this feature to work properly, SMTP must first be configured in the Settings tab #### Add recipient(s) - Add the email address of the recipient(s) to whom the report will be sent #### Data generated in the report - If a custom type is selected, you will be able to manage what information about the device will be included in the generated report --- https://docs.proget.pl/en/proget-console/administrator-guide/reports/configuration/ # Configuration Here you can add report configuration. Setup report execution cycle, specific data and recipient(s). Reports will be generated automatically and sent via email (SMTP required). You can download generated reports from Reports tab. ### #### Configuration filter - Report filter allows you to search for reports by data, such as: - Name - Type #### Edit - This action allows you to edit selected configuration #### Generate - This action allows you to generate a report when a configuration from the configuration list is selected #### Delete - This action allows you to delete single or more configuration from the list #### Add configuration - This action will take you to the view where you can configure your own configuration #### Configuration list - List of all created configurations --- https://docs.proget.pl/en/proget-console/administrator-guide/reports/configuration/add-report-configuration/ # Add report configuration Here you can add report configuration. Setup report execution cycle, specific data and recipient(s). Reports will be generated automatically and sent via email (SMTP required) or you can download them from Reports tab. #### Name - Set configuration name - Required ### Add data #### Format - In the dropdown, select the file format - File format available: - CSV - PDF - Required #### Orientation - In the dropdown, select the orientation - Orientation available only with PDF format: - Vertical - Horizontal - Required if selected PDF format #### Type - In the dropdown, select the type - Type available: - Custom - Business application assigned to device - Business applications installed on device - Device locations - Devices - Devices last location - Devices security status - Export of users from the list - Inactive devices - Last contact with devices - Proget app on devices - User devices - Required #### Groups - In the dropdown you can select the group #### Select the data to be included in the report - If a custom type is selected, you will be able to manage what information about the device will be included in the generated report - Required ### Add scheduler #### Once the day - If selected, you have to select the time and days in which the report will be generated #### Interval - If selected, you have to set the time and daily cycle of report generation ### Add history #### Automatically delete reports older than - Select the number of days after which generated reports will be deleted - Required #### Send report via email - If the checkbox is checked the report will be sent by email - For this feature to work properly, SMTP must first be configured in the Settings tab #### Add recipient(s) - Add the email address of the recipient(s) to whom the report will be sent --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/ # Settings - [Access control](./access-control/) Restrict management access to specific network addresses - [Allowed SIM Cards](./allowed-sim-cards/) Manage which SIM cards are allowed on devices - [Audit and logging](./audit-and-logging/) Record audit logs of admin activity and device interactions - [Microsoft Entra ID](./microsoft-entra-id/) Manage connection and sync with Microsoft Entra ID - [Certificate Manager](./certificate-manager/) Manage certificates used in profiles and app configurations - [Connector](./connector/) Set up an LDAP connection to the Proget Cloud - [Gateway](./gateway/) Secure gateway encrypting traffic to internal email systems - [General](./general/) Organization, server, application, and TURN configuration - [LDAP](./ldap/) Manage LDAP connections for directory synchronization - [SMTP](./smtp/) Configure SMTP for activation emails and notifications - [Roles](./roles/) Configure administrative privileges for console functions - [Theme](./theme/) Customize the console's logo, colors, and layout - [Updates](./updates/) Manage manual or automatic Proget server updates --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/access-control/ # Access control Option allows you to define access rules for Proget management services only from specific network addresses. ### #### Allowed IP - Enter the IP address through which manage Proget will be allowed #### Remove - Remove chosen IP address #### Add - Add IP address #### Disable access control - Remove all added IP addresses #### Submit - Save chosen settings --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/allowed-sim-cards/ # Allowed SIM Cards NEW Manage the allowed SIM cards that can be used on device ### #### List - Displays the list of all allowed SIM cards (ICCID) added to the system, with the ability to search by part of the ICCID number and export the list to a CSV file #### Operations - Displays the history of bulk operations performed on the allowed SIM card list (add, remove, remove all), along with their status, creation and completion date, number of processed records, and operation details --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/allowed-sim-cards/list/ # List The List view displays all allowed SIM cards (ICCID numbers) added to the system. It allows you to search for a specific ICCID by part of its number, manage the list through bulk operations, export the list to a CSV file, and refresh the data. #### Filter - This action allows you to filter the list of allowed SIM cards by entering a part of the ICCID number #### Manage Allowed SIM Cards - Use the filter to filter the list of available SIM cards by using a portion of the ICCID number. #### Export - This action allows you to export the current list of allowed SIM cards (ICCID numbers) to a CSV file #### Refresh - This action allows you to refresh the list of allowed SIM cards to display the latest data #### List of ICCID numbers - Displays all ICCID numbers added to the allowed SIM cards list --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/allowed-sim-cards/list/manage-allowed-sim-cards/ # Manage Allowed SIM Cards The Manage Allowed SIM Cards wizard allows you to perform bulk operations on the list of allowed SIM cards (ICCID numbers). You can add new entries, remove selected ones, or remove all entries from the list. New ICCID numbers can be added from a CSV file or entered manually. #### Add - This action allows you to add new ICCID numbers to the allowed SIM cards list either by importing them from a CSV file or by entering them manually #### Delete - This action allows you to remove selected ICCID numbers from the allowed SIM cards list either by importing them from a CSV file or by entering them manually #### Delete all - This action allows you to remove all ICCID numbers from the allowed SIM cards list at once ### From file #### Select file - This action allows you to select a CSV file containing the list of ICCID numbers to be added or removed - A sample CSV file can be downloaded from the wizard ### Manual input #### Set ICCID SIM number - Enter the ICCID number of the SIM card to be added to or removed from the allowed SIM cards list #### Add - This action allows you to add another field for manually entering the ICCID number --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/allowed-sim-cards/operations/ # Operations The Operations view displays the history of bulk operations performed on the allowed SIM cards list (add, remove, remove all). For each operation it shows the type, creation and completion date, number of processed records, status, and operation details. The list can be filtered by status and refreshed to display the latest data. #### Filter - Use the filter to filter the list of operations by status #### Refresh - This action allows you to refresh the list of operations to display the latest data #### List of operations with their parameters - Displays the list of bulk operations performed on the allowed SIM cards list, including operation type, creation and completion date, number of processed records, status, and operation details --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/audit-and-logging/ # Audit and logging Proget has the ability to record audit logs that you can use to examine any administrative activities and interactions between the server and devices. ### List #### List - List of created audit logs #### Download - Download selected audit logs #### Delete all - Delete all audit logs ### Configuration #### Configuration - Configuration of audit logs #### Save audit logs - If checked, audit logs will be saved and visible in 'List' tab #### Delete audit logs - Select the time after which the saved audit logs will be deleted - Required --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/certificate-manager/ # Certificate Manager Certificate Manager allows to manage device and user certificates that will be used in profiles and apps configurations. #### CAs #### User certificates #### External certificates --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/certificate-manager/cas/ # CAs A CA is an internal CA that independently issues and signs the root and intermediate certificates. It enables the generation and signing of certificates for servers, users within an organisation's closed systems to ensure connection trust. By supporting the signing of internal certificates, the CA allows the management of public key infrastructures (PKI), the issuing of TLS/SSL certificates, the authentication of users and the securing of communications in private networks. #### Export - Export selected CAs certificates ### Generate server certificate #### Name - Name of the selected CA #### Key length - Choose key length - One of: - 1024 - 2048 - 3072 - 4096 #### Encryption signature - Choose type of encryption signature - One of: - SHA-1 - SHA-256 - SHA-384 - SHA-512 #### Common Name - Enter the CA common name - Maximum length of the text is 64 - Required #### Validity (in days) - Enter CA certificate name - Minimum value is 30 - Maximum value is 730 - Required #### Password - Enter password which will be used to open the file #### Type - Choose the type of custom attributes, which are pieces of data that are embedded only in the CSR - One of: - Distinguished_Name - NT_principal_Name - RFC822_Name - DNS_Name #### Value - Enter the value of type - Global variables available - Required #### Remove - Remove chosen custom attribute #### Clear - Remove all custom attributes #### Add - Add custom attribute #### CA certificate info - Main information contained in the CA certificate ### CAs create #### Name - Enter CA certificate name - Maximum length of the text is 64 - Required #### Common name - Enter common name - Maximum length of the text is 64 - Required #### Country code - Enter country code - Maximum length of text is 2 #### State or province - Enter state or province name - Maximum length of the text is 128 #### City - Enter city name - Maximum length of the text is 128 #### Organization - Enter organization name - Maximum length of the text is 64 #### Organization unit - Enter organization unit name - Maximum length of the text is 64 #### Key length - Select one of available key lengths - Required #### Encryption signature - Select encryption signature - One of: - SHA-1 - SHA-256 - SHA-384 - SHA-512 - Required #### Certificate validity (in days) - Enter number of days of certificate validity - Maximum value is 3650 - Required #### Signing certificate - Select one of available signing certificates --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/certificate-manager/user-certificates/ # User certificates User certificates specify which resources a given user can have access to. #### Renew - Renews selected certificate #### Revoke - The revocation of a certificate will result in the discontinuation of functionality that uses that certificate. - The selected action is irreversible. #### User certificate info - Main information contained in the user certificate --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/certificate-manager/external-certificates/ # External certificates External certificate type here is always set as S/MIME. S/MIME stands for Secure/Multipurpose Internet Mail Extensions. This type of digital certificate enables users to secure the integrity and privacy of their emails. #### Edit - Edit selected certificates #### Delete - Delete selected certificates #### External certificate info - Main information contained in the external certificate ### External certificates create #### Type - Unselectable external certificate type - always set as S/MIME #### User - Select one of available users - To find user, enter at least 3 first letters of username #### Select signing certificate file - Select file - Allowed file type: .pfx #### Delete signing certificate - Deletes selected signing certificate #### Signing certificate password - Enter signing certificate password #### Select encryption certificate file - Select file - Allowed file type: .pfx #### Delete encryprion certificate - Deletes selected encryption certificate #### Encryption certificate password - Enter encryption certificate password --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/connector/ # Connector Connector is a module that allows you to set up an LDAP connection from a local network to a server located in the Proget Cloud. ### #### Name - Enter the name of the Connector - Maximum length of the text is 255 - Required #### Address - Enter the address of server - Maximum length of the text is 255 - Required #### Port - Enter the port number which is a part of the addressing information used to identify the receivers and senders of network messages - Minimum value is 0 - Maximum value is 65535 - Required --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/gateway/ # Gateway Secure email access gateway that encrypts and protects traffic between the mobile device and internal email systems. ### Name #### Name - Name of the Gateway - Maximum length 255 - Required ### Credentials #### Access server address - Enter the access server address - Maximum length of the text is 255 - Required #### Access server port - Enter the access server port - Maximum value is 65535 - Required #### Email server address - Enter the email server address - Maximum length of the text is 255 - Required #### Email server port - Enter the email server port - Maximum value is 65535 - Required ### Credentials #### Authentication - Choose the authentication method - One of: - Local CA - Enterprise CA - Certificate Manager - Required #### SCEP - Choose one of available SECEP profiles - Available if selected authentication method is Enterprise CA - Required if selected authentication method is Enterprise CA #### Root certificate - Choose one of available Certificate profiles - Available if selected authentication method is Enterprise CA - Required if selected authentication method is Enterprise CA #### CA - Choose one of available CA certificates - Available if selected authentication method is Certificate Manager - Required if selected authentication method is Certificate Manager --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/general/ # General Organization, server, application, TURN info and configuration. ### Organization #### Organization name - Enter the organization name - Maximum length of the text is 128 - Required #### Email address - If entered, will be visible in Proget app - Maximum length of the text is 128 #### Phone - If entered, will be visible in Proget app - Maximum length of the text is 64 #### Country - Choose one of the countries - Selecting a country will adjust the maps displayed in the console - Required #### City - Enter city name - Maximum length of the text is 64 - Required #### Postal Code - Enter postal code - Maximum length of the text is 64 - Required #### Street - Enter street name - Maximum length of the text is 64 - Required #### House number - Enter house number - Maximum length of the text is 64 - Required ### Server #### Time zone - Choose one of the time zones - Required #### Default language - Choose default language - the default language defines what language the default policies will be in and information from application stores should be downloaded - One of: - Polish - English - German - Russian - Romanian #### Enable Cloudflare captcha on login - This option allows you to enable the Cloudflare Captcha mechanism during system login #### Actions for inactive devices - Select the action that will be sent to an inactive device trying to connect to the server. Available for Windows and Android devices. iOS, macOS devices will always receive actions to wipe corporate data. - One of: - Take no action - Wipe company data - Wipe device - Required #### Restore business data in case of Proget application synchronization error - In case of a Proget app synchronization error, the user can manually restore their business data. With this functionality, there will be no need to reset the device to factory settings to re-register with the Proget console. - One of: - Always allow - Allow after entering the security code - Do not allow (Deprecated) - Required #### Console SSL certificate - Select the SSL certificate for the console from your device's resources. You will be asked to enter the certificate password and user password. ### Application #### Address to the Android application - Enter address to the Android application - Maximum length of the text is 255 #### Location of the app store - Choose one of the countries - the location of the app store determines the country/region for searching applications in the app store. The function may affect the lack of access to applications not available in a given country/region. #### Emergency number - Entered number will be visible as emergency number on the lock screen of the device - Maximum length of numbers is 16 - Required ### Turn #### URL - Enter TURN URL - Correct URL is required if administrator of Proget console wants to use Proget Remote - Maximum length of the text is 128 - Required #### Username - Enter TURN username - Correct TURN username is required if administrator of Proget console wants to use Proget Remote - Required #### Change password - Enter new password - Maximum length of the text is 256 - Available if checkbox checked - Required if checkbox checked #### Restore default - Restores default values ### Select certificate #### Select file - Select file you want to upload - Allowed file type: .pfx #### Certificate password - Enter certificate password - Required #### User password - Enter user password - Required --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/ldap/ # LDAP Manage LDAP connections for directory service synchronization. #### Name - Name of the LDAP - Maximum length of the text is 64 - Required ### Server and encryption #### Active Directory - If checked, LDAP will be configured as Active Directory #### Domain - Enter the domain address - Maximum length of the text is 64 - Required if Active Directory is checked #### Host name - Enter the host name - Maximum length of the text is 255 - Required #### Port - Enter the server port - Maximum value is 65535 - Required #### Base dn - Enter the base dn - Maximum length of the text is 255 #### Search Filter - Enter the search filter - Maximum length of the text is 255 #### Search Scope - Choose the search scope - One of: - All Levels - One Level - Required #### Encryption - Choose the encryption - One of: - None - SSL - TLS - Required #### Connector - Choose one of the given connectors #### Accept untrusted connection - If checked, untrusted connections will be allowed #### Choose file - Uploads CA certificate file (LDAP SSL/TLS) ### Credentials #### User - Enter user credentials #### Password - Enter password #### User attributes - Enter user attributes - Available if Active Directory is checked #### Remove - Remove selected user attributes #### Add - Add more user attributes ### Synchronization #### Sync users - If checked, users will be synchronized #### Sync everyone - If checked, all users will be synchronized #### Sync existing - If checked, existing users will be synchronized #### Tolerance - Choose the tolerance of synchronization (in hours) - Minimum value is 1 - Maximum value is 24 - Required #### Assign label - Choose one of the available labels - Available if checkbox Sync users is checked #### Send notifications - If checked, system will send notification to users about adding an account in the Proget system - For this feature to work properly, SMTP must first be configured in the Settings tab - Available if checkbox Sync users is checked #### Send notifications about changes - If checked, notifications about changes will be send - For this feature to work properly, SMTP must first be configured in the Settings tab - Available if checkbox Sync users is checked #### Send activation to users - If checked, activations will be send to selected below type of activation users - For this feature to work properly, SMTP must first be configured in the Settings tab. If you want to send Android Enterprise, iOS or macOS activation proper configuration is required in the Integrations tab. - Available if checkbox Sync users is checked #### Actions on deleting a user - If checked, actions on deleting a user will be performed - Available if checkbox Sync users is checked #### Activation selection - Select activation type - One of: - Android Enterprise Device Owner - Android Enterprise Profile Owner - Android - iOS - macOS - Windows - Available if checkboxes Sync users and Send activation to users are checked - Required if checkbox Send activations to users is checked #### Actions - If checked, actions on deleting a user will be performed - Unassign devices - Remove user - Wipe device - Wipe company data - Unassign labels - Lock user - Available if checkboxes Sync users and Actions on deleting a user are checked - Required if checkbox Actions on deleting a user is checked --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/microsoft-entra-id/ # Microsoft Entra ID Manage connection and synchronization with Microsoft Entra ID. #### Users configurations #### Settings --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/microsoft-entra-id/users-configurations/ # Users configurations #### Name - Name of Microsoft Entra ID - Maximum length of the text is 255 - Required ### Synchronization configuration #### Microsoft Entra ID Application - Choose one of the available application - Available only Microsoft Entra ID applications with permissions assigned: Group.Read.All, User.Read.All - Required #### Filter - Filter by: - All users - Group users - User attributes #### Group ID - This filter restricts the addition and synchronization of Microsoft Entra ID users to those who are members of a specific group. To filter users belonging to a particular Microsoft Entra ID group, enter the Group ID. Example: e15b8ad0-d4c1-11ed-b7a7-e8d8d1e95e11. You can find the Group ID by logging into https://portal.azure.com, then going to Microsoft Entra ID > Groups > choose group > Overview > Object ID. Click 'i' to go to Portal Microsoft Entra ID. #### User attributes - This filter allows you to limit Microsoft Entra ID users' addition and synchronization to those with specific attributes. Create a filter using supported user's attributes and operators. Example: department eq 'Marketing Department'. Click 'i' to go to the Microsoft documentation. #### Sync users - If checked, users are synchronized #### Send notification to users about adding an account in the Proget system - If checked, notifications are sent to users - For this feature to work properly, SMTP must first be configured in the Settings tab #### Assign label - Choose one of the available labels #### Send activation to users - Choose activation type - One of: - Android - Android Enterprise Device Owner - Android Enterprise Profile Owner - iOS - macOS - Windows - For this feature to work properly, SMTP must first be configured in the Settings tab. If you want to send Android Enterprise, iOS or macOS activation proper configuration is required in the Integrations tab. #### Actions on deleting a user - Choose the action to be performed after deleting the user - One of: - Remove label and clear business data from devices - Remove label and wipe devices - Remove label #### Send notifications about changes - If checked, notifications about changes are sent - For this feature to work properly, SMTP must first be configured in the Settings tab ### Users mapping #### Field in Proget Console - Field in Proget console used for users mapping from Microsoft Entra ID #### Field in Microsoft Entra ID - Choose one of fields available in Microsoft Entra ID used for users mapping into Proget console - Required #### Remove - Removes corresponding line with fields for users mapping - Unlocked only for users mapping added by user #### Add - Adds new line with fields for users mapping #### Map local users - If checked, local users are mapped --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/microsoft-entra-id/settings/ # Settings ### #### Enable sign-in with Microsoft Entra ID - If checked, you can sign-in to the Proget console with Microsoft Entra ID service #### Devices synchronization application - Select one of the available application - Available only Microsoft Entra ID applications with permissions assigned: Device.ReadWrite.All #### Verify Proget application - Verify the selected Proget application on the Microsoft Entra ID portal. Make sure you have Global Admin Rights. --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/roles/ # Roles Roles allow you to configure administrative privileges, to view and manage content, for each of the console functions ### #### Copy - This action allows you to copy the selected role from the list #### Edit - This action allows you to edit the selected role from the list #### Delete - This action allows you to remove selected roles from the list #### Add - By clicking this button, you will be taken to the steps of creating a new role #### Roles list - List of roles, that have been created and their assigned labels --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/roles/add-role/ # Add Role ### #### Name - Enter the name of the role - Maximum length of the text is 32 - Required #### Enable two-factor authentication - Check the checkbox, if you want to enable two-factor authentication for logging in to the console #### Allow multiple sessions - Check the checkbox, if you want to allow multiple sessions at the same time #### Inactivity time - Set the inactivity time, after which the user will be logged out of the console - 15 minutes - 30 minutes - 45 minutes - 1 hour - 1 hour 15 minutes - 1 hour 30 minutes - 1 hour 45 minutes - 2 hours #### Labels - Select a label, to associate with a role #### Back - This action allows you to return to the previous view, without saving the entered values ### Submit / Role settings #### Name - Enter the name of the role - Maximum length of the text is 32 - Required #### Role configuration - Here you can assign labels to role, for which the configuration has been created and manage its basic parameters #### Roles management - Here you can manage roles by specifying the user’s access level to the Proget console functions. Each selected checkbox grants a greater permission --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/smtp/ # SMTP Configure the SMTP service for sending activation messages and notifications to the user using email. #### Default configuration #### Basic authentication #### Modern authentication (Google) #### Modern authentication (Microsoft 365) --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/smtp/default-configuration/ # Default configuration The default configuration configured by Proget allows sending an e-mail when creating a new user in the system and for resetting the password of a local user #### Default configuration - If enabled, the default SMTP configuration configured by Proget, will apply to the server --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/smtp/basic-authentication/ # Basic authentication SMTP Authentication, often abbreviated SMTP AUTH, is an extension of the Simple Mail Transfer Protocol (SMTP) whereby a client may log in using any authentication mechanism supported by the server. ### Sender informations #### Displayed sender name - Enter the name which will be visible in e-mails as a sender #### Sender's email - Enter the e-mail which will be visible in e-mails as a senders e-mail - Maximum length of the text is 64 - Required #### SMTP server - Enter the SMTP server - Maximum length of the text is 64 - Required #### SMTP port - Enter the SMTP port - Number required - Required ### User credentials #### User - Enter the user e-mail from which e-mails will be send #### Password - If checked, change password will be available #### Change password - Enter the e-mail password from which e-mails will be send ### Additional settings #### Allow untrusted connections - If checked, untrusted connections will be allowed #### Encryption type - Enter the type of encryption which will secure emails - One of: - None - SSL - TLS --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/smtp/modern-authentication-google/ # Modern authentication (Google) SMTP Modern Authentication (Google) is an advanced method of authenticating SMTP clients using Google accounts, replacing traditional username and password authentication with more secure and flexible mechanisms such as OAuth 2.0, providing enhanced security and integration with Google's authentication infrastructure. ### #### Displayed sender name - Enter the name which will be visible in e-mails as a sender #### Sender's email - Sign in with your Google account from which the created emails will be send from the Proget console - Required --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/smtp/modern-authentication-microsoft-365/ # Modern authentication (Microsoft 365) SMTP Modern Authentication (Microsoft 365) is an enhanced method of authenticating SMTP clients using Microsoft 365 Active Directory (Microsoft Entra ID) credentials, allowing users to authenticate with Microsoft Entra ID tokens instead of traditional username and password, providing stronger security and integration with Microsoft Entra ID's advanced features. ### #### Displayed sender name - Enter the name which will be visible in e-mails as a sender #### Sender's email - Sign in with your Microsoft 365 account from which the created emails will be send from the Proget console - Required --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/theme/ # Theme Themes allow you to freely modify the graphic layout of the Proget console. The option allows, among other things, to insert your own logo and modify the colors throughout the console. This allows the system to be adapted to the needs of the company. ### Color #### Color choice - Choose the color of the Proget system #### Set default - Restores to default settings ### Logo #### Logo preview - Shows the preview of chosen file #### Select file - Updates logo from the selected file #### Set default - Restores to default logo ### Dark theme logo #### Dark theme logo preview - Shows the preview of chosen file #### Select file - Updates logo from the selected file #### Set default - Restores to default logo ### Favicon #### Favicon preview - Shows the preview of chosen file #### Select file - Updates favicon from the selected file #### Set default - Restores to default favicon --- https://docs.proget.pl/en/proget-console/administrator-guide/settings/updates/ # Updates Updates is a module that allows you to manage Proget server updates. You can be perform updates manually or you can set up automatic updates. ### Manual #### Manual - If checked, set settings manually #### Version - Choose which version of console Proget will be used #### Update at - Choose at which date and time the update will happen ### Automatic #### Automatic - If checked, set settings automatically #### Days - Choose at which day the update will happen if new version of Proget console is available #### Hour - Choose at which hour the update will happen if new version of Proget console is available ### Scheduled update #### Update now - Updates the Proget console to the newest version - Available if new version of Proget console is accessible #### Submit - Submits changes through adding configuration - Available if adding new configuration #### Delete - Deletes the current configuration - Available if configuration is saved --- https://docs.proget.pl/en/proget-console/administrator-guide/integrations/ # Integrations - [Android Enterprise](./android-enterprise/) Enhanced security, management, and app support for Android - [Android zero-touch](./android-zero-touch/) Seamless zero-touch deployment for corporate Android devices - [Apple Business Manager](./apple-business-manager/) Auto-activate Apple devices and enable supervisor mode remotely - [Apple Push Notification Service](./apple-push-notification-service/) Enable the MDM protocol for remote management commands - [Apps and Books](./apps-and-books/) Bulk-purchase and distribute apps without an iTunes account - [Microsoft Entra ID Applications](./microsoft-entra-id-applications/) Bind Proget to Entra ID and import users - [Samsung KME](./samsung-kme/) Fast automated bulk enrollment via IMEI or serial number --- https://docs.proget.pl/en/proget-console/administrator-guide/integrations/android-enterprise/ # Android Enterprise Integration with Android Enterprise provide enhanced security, management and application support. ### #### Remove configuration - Removes Android Enterprise configuration #### Download QR code - Downloads QR code in .pdf format for Device Owner activation #### Show content - Displays the information contained in the QR code for Device Owner activation #### Download QR code - Downloads QR code in .pdf format for Profile Owner activation #### Show content - Displays the information contained in the QR code for Device Owner activation #### Automaticly connect to network - Allows you to add Wi-Fi credentials to the QR code, in order to automatically connect to the Wi-Fi network during registration. The QR code will contain an unencrypted Wi-Fi password. #### SSID - Enter the name that identifies the wireless network. #### Hidden network - Required if the network for which we prepare configurations hides the SSID #### Type of security - One of: - None - Personal WPA/WPA2 - If 'None' is chosen, the network will be without security - If 'Personal WPA/WPA2' is chosen, user authentication manage is via WPA pre-shared key #### Password - If 'Personal WPA/WPA2' is chosen, enter the pasword to the wireless network. #### How to activate? - The following instruction will help you download Proget app on your Android mobile device in chosen mode. - One way to activate your device is by scanning the QR code in chosen activation type, this action will download and install the Proget app (after scanning the QR code, you cannot change the activation type). To run the QR code scanner, the device must be restored to factory settings. Activating the QR code scanner is possible by clicking several times on the welcome screen (any empty place on the screen). - To complete the activation of the device, scan the small QR code for the previously selected activation or add the device to automatic registration. A small QR code can be generated by clicking on the 'Generate Activation' button on the user card. --- https://docs.proget.pl/en/proget-console/administrator-guide/integrations/android-zero-touch/ # Android zero-touch Android zero-touch enrollment offers a seamless deployment method for corporate-owned Android devices making large-scale rollouts fast, easy, and secure for organizations, IT, and employees. Zero-touch makes it simple to configure devices online and have them shipped with enforced management, so employees can open the box and get started. To activate the zero-touch device enrollment service in the Proget console, follow the instructions --- https://docs.proget.pl/en/proget-console/administrator-guide/integrations/apple-business-manager/ # Apple Business Manager Program allows you to automatically activate Apple devices on the Proget server when you start up your device or factory reset. Program allows you also to define the stages of the first start up and remotely activate the supervisor mode. ### #### Renew the Proget server communication with the Apple Business Manager account - This action allows to renews the Proget server communication with Apple Business Manager #### Remove the account association - This action removes the account association #### Synchronize - This action synchronizes the Proget server and the Apple Business Manager account ### #### Go to the Apple portal - This action redirects to the Apple portal where you can create an account #### Download server public key - This action allows you to download the server public key that will be used in the Apple console to generate token. This token will be required in step four. #### Apple Business Manager server file (.p7m) - This action allows you to upload the Apple Business Manager token downloaded from the Apple console in order to connect the Proget server and the Apple server --- https://docs.proget.pl/en/proget-console/administrator-guide/integrations/apple-push-notification-service/ # Apple Push Notification Service Apple Push Notification service integration provides the ability to use the MDM protocol, which allows you to perform remote management commands. ### #### Renew certificate - This action renews certificate #### Remove integration - This action removes the integration #### Edit Apple ID - This action edits your Apple ID ### #### Generate Apple Push Notification service certificate signing request - This action generates and download Apple Push Notification service certificate signing request #### Go to Apple Push Certificates Portal - This action takes you to the Apple Push Certificate Portal #### Import Apple Push Notification service certificate - This action imports the Apple Push Notification service certificate file from your device --- https://docs.proget.pl/en/proget-console/administrator-guide/integrations/apps-and-books/ # Apps and Books Apps and Books Integration allows company and institutions to purchase apps and distribute them to employees. The program allows purchase free and payable apps in bulk. Assigning app license to device allows you to install app without iTunes account. ### #### Show details - This action allows you to check the details of the added Apps and Books integrations, such as: - What apps are added to the list - The usage status of the license - The license availability for application #### Edit - This action allows you to edit data of the added Apps and Books integration, such as: - Create new name of licences - Add new token of Apps and Books #### Synchronize licenses - This action allows you to synchronize the up-the-date information about licenses #### Delete - This action allows you to delete the Apps and Books integration #### Add - This action allows you to add new Apps and Books integration ### Add a Apps and Books integration #### Name - Example name of the added integration - Required #### Apps and Books token - Enter generated token of Apps and Books - How to get token: - Log in to a Volume Purchase Program account (https://business.apple.com) - Log in to your account - Generate a token and then upload it to the MDM system - Required #### Add - This action allows you to add downloaded token from your device #### Add macOS applications - If selected, iOS apps available on macOS (Apple Silicon) will also be added to the console as macOS apps ### Details of the Apps and Books account #### Show license usage - This action allows you to check the usage of licenses - Then you know: - What device is using the license - What user is using the license #### Back - This action allows you to return to the previous view #### List of the integrations - List of the Apps and Books integrations --- https://docs.proget.pl/en/proget-console/administrator-guide/integrations/microsoft-entra-id-applications/ # Microsoft Entra ID Applications Integration with Microsoft Entra ID allows to bind Proget to your Microsoft Entra ID. Thanks to this, it will be available to add new connections enabling the import of users to the Proget console. ### #### Edit - This action allows you to edit selected integration #### Synchronize - This action allows you to synchronize selected integration #### Remove - This action allows you to remove selected integration ### Add Microsoft Entra ID Integration #### Name - Maximum length of the text is 255 - Required #### Client ID - The client ID is the unique Application (client) ID assigned to your app by Microsoft Entra ID when the app was registered. - Required #### Client Secret - A client secret is an authentication technique that uses a string value in the Microsoft Entra ID application instead of a certificate for identity. - Required #### Tenant ID - A Tenant ID (tenant identifier) is a unique identifier or alias for the tenant and is based on the tenant name. The tenant ID is assigned to the tenant's resources (such as envelopes, maps, and outbound documents). - Required #### Client Secret expiration date - Select the date when the client secret should expire --- https://docs.proget.pl/en/proget-console/administrator-guide/integrations/samsung-kme/ # Samsung KME Knox Mobile Enrollment is the quickest and most automated way to enroll a large number of devices. Once an IT admin registers a device with the service (using IMEI or Serial Number), the device’s user initiates the MDM registration process during the initial device configuration process. ### #### Customer ID - Enter customer ID - Maximum length of the text is 255 - Required #### Region - Select region - One of - EU - US - Required #### Knox custom JSON - Enter Custom JSON Data --- https://docs.proget.pl/en/proget-console/administrator-guide/file-manager/ # File Manager BETA The module allows you to manage files on iOS and Android devices. It requires the File Manager application to be installed and configured. The available storage space for uploaded and downloaded files is limited – once it is exceeded, further file operations will not be possible. To restore the ability to manage files, selected items must be removed from the table. ### #### Disk percentage full - Displays the current storage usage as a progress bar with the percentage of used space, total capacity and remaining capacity #### Filters - The file filter allows you to search for available files using basic filters such as: - Path - Vendor - Model - Use the '+' button to add additional filter criteria #### Download - This action allows you to download the selected files from the list to your computer - Select one or more files from the list to enable this action #### Delete - This action allows you to delete the selected files from the File Manager storage, freeing up disk space - Select one or more files from the list to enable this action #### List of uploaded files - Displays all files uploaded from devices to the File Manager storage, including file name, directory, size, user, device vendor, creation date, and the user who created the entry --- https://docs.proget.pl/en/proget-console/changelog/ # Changelog ## 2.20.5 — 2026-07-23 - Added global variables Device:SIM1:ICCID and Device:SIM2:ICCID - Fixed iOS device activation after factory reset ## 2.20.4 — 2026-07-06 - Fixed reinstalling an app in Proget Store ## 2.20.3 — 2026-06-29 - Fixed the Apple app update using an action ## 2.20.2 — 2026-06-26 - Changed maximum number of characters for the 'Send message' action ## 2.20.1 — 2026-06-24 - Optimizations and other improvements ## 2.20.0 — 2026-06-16 - Added File Manager functionality - remote file management on Android and iOS devices - Added Proget Notifier app support - Added dependency graph (label view, user card, device card) - Added 'Allowed SIM cards' tab - Added PQL keys: device.SIM1, device.SIM2 - Added PQL reference: ALLOWED_SIM_CARDS - Added SCEP type in Certificate profile - Added uploading certificate from file to Windows devices - Added new 'No Internet' action in MTP profile - Added optional phone number and custom header in 'Lock work profile' reaction in MTP profile - Added system error report generation on Android devices - Added bulk editing of app settings in group - Added macOS apps in Apps and Books integration - Added remote account removal from device in 'User accounts' tab - Added 'Remove Android Enterprise account' action in Devices tab - Added AE integration removal when no active accounts exist on Android Enterprise devices - Added text formatting and clickable links in messages to device - Added pending actions column on lists - Added fixed row height in tables - Added Kiosk exit configuration options - Added Kiosk PIN configuration options - Added Proget settings in single app mode in Kiosk - Added Kiosk position configuration relative to lock screen - Added automatic logout time configuration in Kiosk - Added new intent types in Kiosk: user logout, direct kiosk exit - Changed service password for Android devices - mechanism expansion - Changed custom attributes behaviour regarding Entra ID synchronization - Marked SCEP profile as deprecated - Marked 'Service password' policy as deprecated - Marked 'Allow clearing of application data' policy as deprecated - Marked security codes for Android devices in Service as deprecated - Fixed displaying Wi-Fi MAC address in Devices tab ## 2.19.12 — 2026-04-20 - Fixed adding and renewing ABM integration ## 2.19.11 — 2026-04-13 - Fixed adding SMTP Modern authentication (Google) - Fixed adding special characters in users attributes - Optimizations and other improvements ## 2.19.10 — 2026-03-31 - Optimizations and other improvements ## 2.19.9 — 2026-03-25 - Optimizations and other improvements ## 2.19.8 — 2026-03-10 - Fixed Wi-Fi profile editing - Fixed runtime permission update when updating the application from a file - Optimizations and other improvements ## 2.19.7 — 2026-02-23 - Fixed audit logs for domain login - Optimizations and other improvements ## 2.19.6 — 2026-02-10 - Optimizations and other improvements ## 2.19.5 — 2026-02-09 - Fixed content filtering policy for iOS 26+ devices - Fixed ActiveSync profile with Declarative Management option enabled - Fixed displaying of device policy assignment without user ## 2.19.4 — 2026-02-04 - Optimizations and other improvements - Added information about the version in the Proget Store - Added information about the required JavaScript in the Proget Store ## 2.19.3 — 2026-01-19 - Fixed the removal of Apple device connections from ABM - Optimizations and other improvements ## 2.19.2 — 2026-01-14 - Fixed an issue with Proget Store loading on Apple devices ## 2.19.1 — 2026-01-12 - Fixed sending QR code in email - Fixed the ‘Enable Activation Lock’ action for iOS devices ## 2.19.0 — 2026-01-07 - Added activation templates - Added declarative management for Apple devices - Added new 'Apple Update' profile - Added 'User' and 'Device' scopes in the Certificate from Template profile - Added display of Google services information in the 'Basic' tab of the device - Added additional options in application intents in the Kiosk profile - Added the ability to unassign a device from a user after enroll via automatic enrollment - Added 'Notification Center' functionality - Added the ability to log in to the console with an email address - Added 'Hide Proget icon' policy for Device Owner activation - Added 'Hide Proget notification' policy for Device Owner activation - Added 'Default notification for a managed device' policy for Device Owner, Profile Owner (COPE) and Android activation - Added breadcrumbs with access path - Added interactive activation guides - Added basic keyboard shortcuts - Added option to deactivate device with a message for Device Owner activation - Added action 'Generate' for issued certificates in 'Certificate Manager' tab - Unified SMTP forms - Moved EULA to a separate tab - Moved the 'Ask for access to device usage data' option from activation settings to Device Owner, Profile Owner (COPE) and Android policies - Updated list of Android app runtime permissions - Removed quick actions on applications - 'Block uninstall' and 'Unblock uninstall' for Profile Owner activation - Fixed service password generation for device without a user - Only user with super admin privileges will be able to edit other users' data ## 2.18.5 — 2025-10-08 - Security fixes and other improvements ## 2.18.4 — 2025-09-17 - Fixed displaying the list of profiles on the device - The 'Test' action for the SCEP profile will be available after granting the 'Allow editing SCEP profile' permission - The 'Export' action for the contacts profile will be available after granting the 'Allow editing business contacts profile' permission - Other fixes and improvements ## 2.18.3 — 2025-08-25 - Added Microsoft User Security option in SCEP profile - Added default sorting on devices list - Added audit log from assigning application configuration to device - Optimised fetching application status data for large number of applications ## 2.18.2 — 2025-07-22 - Fixed applications state sync ## 2.18.1 — 2025-07-14 - Correlation between roaming policies and mobile network configuring policies has been removed ## 2.18.0 — 2025-07-09 - Added additional information in Integrations tab - Added functionality to remove users from the system in LDAP and Entra ID configurations - Added the ability to authenticate LDAP connection with certificate - Added functionality to synchronise only existing users in LDAP configuration - Added synchronisation of AD groups from LDAP and Entra ID - Added 'AD Groups' column in the Users tab - Added IN and NOT_IN operator in PQL - Added ability to add multiple configurations for iOS apps - Added settings when assigning iOS apps to a device or group - Added settings when assigning an app from a file and external resource to a device or group - Added processor (CPU) information on the device Details tab - Added external storage information on the device card - Added support for the 'Allow install apps in metered connections' policy for file and external resource applications - Added 'Force cyclic downloads from the server' policy for Android activations - Added 'Force cyclic data transfer to the server' policy for Android activations - Added 'Private DNS Management' policy for Device Owner activations - Added 'Allow use of NFC' policy for Device Owner and Profile Owner (COPE) activations - Added 'Allow sharing of data from equivalent applications between spaces' policy for Profile Owner (COPE) activation - Added 'Manage business application updates' policy for Device Owner and Profile Owner (COPE) activations - Added applications state functionality on device Applications tab - Added functionality to generate activations without a user - Added address in service tab - Added user name in service report - Added 'Activations' section in Menu - Added option to switch between BASIC and PQL filters - Added WPA3 option in Wi-Fi profile - Adding apps with source 'Device' to groups and directly to the device will no longer be supported - Moved some information from the Device Security tab to the Basic tab - Security fixes and other improvements ## 2.17.10 — 2025-05-20 - Security fixes and optimisations ## 2.17.9 — 2025-05-14 - Security fixes and optimisations ## 2.17.8 — 2025-04-29 - Security fixes and optimisations ## 2.17.7 — 2025-04-16 - Fixed Windows activation - Fixed generating profile VPN edit task ## 2.17.6 — 2025-04-02 - Auto enrollment fixed for devices without Google services ## 2.17.5 — 2025-03-25 - Security fixes and optimisations ## 2.17.4 — 2025-03-19 - Fixed connection of the application to the VPN on iOS activation - Fixed policy assignment for Windows activation ## 2.17.3 — 2025-03-10 - Optimisations and other improvements ## 2.17.2 — 2025-03-05 - Fixed generating PDF files - Bug fixes and optimisations ## 2.17.1 — 2025-02-26 - Fixed formatting in exported csv files - Security fixes and optimisations ## 2.17.0 — 2025-02-19 - Added new password policies for Android activations - Added default SMTP configuration option - Added policy state functionality - Added functionality for custom attributes on user tab - Added option to add activity and intent in Kiosk - Added Shared Device profile - Added PQL filter for devices without user - Added logs from integration, settings and policy state - Added ability to generate activation with no days limit on registration in device activation settings - Added functionality to archive audit logs - Moved policy information to a new tab on the device - Combined account management policies into one policy: Manage accounts on device for Device Owner and Profile Owner (COPE) activations - Disallowed the ability to log into the console for a user without permissions - Security fixes and other improvements ## 2.16.4 — 2025-02-03 - Fixed displaying profiles list on devices ## 2.16.3 — 2025-01-15 - Fixes and other improvements of dynamic groups ## 2.16.2 — 2024-10-19 - Fixed LDAP users sync - Fixed generating reports for devices without groups ## 2.16.1 — 2024-10-13 - Fixed application settings configuration being copied when copying a group - Fixed device counting when changing group priorities - Fixed Windows devices activation - Fixed deleting VPN profile assigned to iOS app ## 2.16.0 — 2024-10-15 - Added new menu navigation - Added new tab Labels - Added new tab Audit logs - Added functionality 'Set static MAC address' in Wi-Fi profile - Added functionality to assign a certificate to an application in the Certificate Mapping profile - Added ability to configure APN profile for COPE activation - Added functionality of Custom Apple Command for Apple devices - Added functionality for dynamic groups - Added filters in groups - Added enhanced configuration management for Android applications - Added Proget ID for non-Android devices - Improved user card - Unified global variables - Unified user synchronisation with LDAP and Entra ID - Changed permissions for User Card - Changed from static groups to dynamic device groups - Changed the generation of audit logs from devices ## 2.15.10 — 2024-09-03 - Fixed installing applications after enrolling via QR code ## 2.15.9 — 2024-08-19 - Application configuration scheme has been improved ## 2.15.8 — 2024-07-23 - Fixed application configuration update with available update - Fixed generating certificates for ABM ## 2.15.7 — 2024-07-17 - Fixed displaying single item in the dropdown list in the Certificate Mapping profile - Improved fetching device last locations on the desktop ## 2.15.6 — 2024-07-16 - Fixed wiping device data for macOS activation - Fixed generating tasks after activating devices from ABM - Removed unsupported parameters when generating certificates ## 2.15.5 — 2024-07-01 - Fixed applications configuration with SCEP alias - Fixed generating certificates for Apple devices ## 2.15.4 — 2024-06-25 - Improved operation of group priorities ## 2.15.3 — 2024-06-05 - Fixed refreshing the list of installed apps on iOS devices ## 2.15.2 — 2024-05-27 - Fixed changing of groups priorities with unique profiles - Fixed the installation of an app after marking it as from the shop - Fixed deleting of an application from the list of applications on the device card ## 2.15.1 — 2024-05-13 - Fixed the Bussiness contacts profile duplication problem ## 2.15.0 — 2024-05-08 - Added columns with additional information about groups - Added columns with additional information about profiles - Added columns with additional information about application configurations - Added columns with additional information during exporting the list of devices with installed applications - Added audit logs in BETA version in the Audit and Logging tab - Added additional information for uploaded files in the Business documents profile - Added an option to send backup copies to a server from a device not enrolled in the Proget console - Added group priority functionality in the Groups tab - Added quick actions on a single row in tables - Changed the assignment behavior of policies profiles, applications and their configurations from groups according to their priorities - Improved the appearance of basic information on the user card - Improved the appearance of basic information on the device card - Improved the functionality of Runtime Permission configuration - Changed the configuration method for the Connectivity profile - Merged the 'Device' and 'Container' tables for applications installed on the device - Unified translations for adding, editing, and deleting profile tasks - Fixed roles for the Samsung KME tab in integrations ## 2.14.6 — 2024-03-18 - Fixed adding an Android Enterprise account when activating devices ## 2.14.5 — 2024-03-14 - Improved displaying devices last location ## 2.14.4 — 2024-03-13 - Fixed performance issues - Improved displaying devices last location in the Devices tab ## 2.14.3 — 2024-02-27 - Fixed displaying connection type when exporting device information - Fixed an issue with certificate generation from SCEP on iOS devices ## 2.14.2 — 2024-01-31 - Fixed certificate renewal in the Apple Push Certificate Portal ## 2.14.1 — 2024-01-25 - Fixed optional applications tab in Proget Store on iOS and macOS activations ## 2.14.0 — 2024-01-22 - Added filtering by location on the Devices tab - Added new report type - Logging into the Kiosk - Added ability to use a certificate profile from a template in an ActiveSync profile - Added new action to MTP profile - no password on the device - Added new reaction to MTP profile - lock workspace - Added filters in the Certificate Manager in the User Certificates tab - Added option to revoke a user certificate in the Certificate Manager - Added authentication by CA certificate from Certificate Manager in Gateway settings - Added information about name and icon irrelevance in profiles: Multi-application kiosk, Application rules, Location - Added option 'Download files automatically' in the Business documents profile - Added a dark theme to the login view - Added option to display user attributes on the user card - Added global variables for SIM cards: Device:SIM1:Number, Device:SIM2:Number - Added ability to add applications from an external resource to the system - Added logging of additional information in server audit logs - Added 'Allow backup services' policy for Device Owner activation - Added option 'Time interval' in 'Managing operating system updates' policy for Device Owner and Profile Owner (COPE) activations - Added Custom Apple Configuration profile - Added 'Allow Rapid Security Response installation (supervisor mode)' policy for iOS activation - Added 'Allow Rapid Security Response removal (supervisor mode)' policy for iOS activation - Added 'Require Managed Pasteboard' policy for iOS activation - Updated inactivity timeout policy for iOS and macOS activations - Hiding applications in restrictions while moving has been migrated to blocking in profile Location - The global variable CERT_ALIAS has been migrated to SCEP - The acceptance of the Terms of Use has been changed - Improved display of basic information on the device card - Device activation and Activation message settings has been merged to one tab ## 2.13.4 — 2023-11-21 - Fixed adding contacts from csv when contact field value is longer than should be ## 2.13.3 — 2023-10-24 - Fixed Profile Owner policies translations - Fixed user displaying when adding devices to autoenroll - Fixed text editor on dark theme - Fixed removing expired locations ## 2.13.2 — 2023-09-07 - Fixed lock photos migration - Fixed device Play Integrity on auto enrollment devices ## 2.13.1 — 2023-09-06 - Fixed application configuration conflicts in groups - Fixed Play Integrity verification ## 2.13.0 — 2023-09-04 - Added support for Play Integrity - Added "Managing operating system updates" policy for Device Owner and Profile Owner (COPE) activation - Added "Remember me" option in profile Kiosk multi - Added option to upload the configuration schema for applications from a file (JSON) - Added additional information for the action "Wipe company data" - Added possibility to enter Wi-Fi data when generating a QR code in the device activation settings and in the Integrations tab (Android Enterprise) - Added task generation for downloading update information only for supervised devices - Added column with information about available system updates on the Devices tab - Added information about columns in predefined reports - Fixed date of locked photos - Moved assignment of application configurations to groups - Removed list of applications on devices in the service - Replaced the view for assigning apps directly to a device with the view from groups - Changed the form of creating groups - Translations has been improved - Filters has been improved ## 2.12.3 — 2023-07-12 - Fixed call forwarding issue - Fixed report type selection when generating reports - Fixed translations for default app configuration ## 2.12.2 — 2023-06-20 - Fixed copying Kiosk profile ## 2.12.1 — 2023-06-13 - Fixed tenants update ## 2.12.0 — 2023-06-12 - Added service window in the form of an announcement bar - Added console login via OpenLDAP - Added email when searching for users in the console - Added new statuses during application installation - Added set comment action for multiple devices under the Service tab - Added information about creating and editing policies in the Policies tab - Added dark theme in account settings - Added ability to add users from Azure in the Users tab - Added Settings tab in Azure settings - Added Allow using App Store policy for macOS activation - Added Require device registration in Azure Active Directory policy for Device Owner and Profile Owner activations - Added Automatically set the user login policy for Device Owner and Profile Owner activations - Added Allow installation of non Google Play apps policy for Profile Owner (COPE) activation - Added Require lock screen message policy for Profile Owner (COPE) activation - Added Allow developer mode for Profile Owner (COPE) activation - Added Allow adding and delete user accounts policy for Profile Owner (COPE) activation - Added option Android Enterprise - private space in profile application rules for for Profile Owner (COPE) activation - Added SMS / MMS restore information for Profile Owner activation - Added export of devices from the list on the Devices tab - Added export of users from the list on the Users tab - Added export of containers with installed application in Apps tab - Added export of devices with installed application in Apps tab - Added export of devices from the service list in the Service tab - Added Modern Authentication with Google in SMTP configuration - Added Modern Authentication with Microsoft in SMTP configuration - Added global variables - device information - Added option to restore business data in case of a Proget application synchronization error in the General tab - Server - Added the ability to generate a CA certificate in Certificate Manager - the CAs tab - Added Help page to login view - Modified the Help page - Improved Azure Active Directory filters in Azure AD user configuration - Translations have been improved - UI/UX has been improved - Calendar has been improved - Changed default sorting of applications in application lists - Removed application container kiosk type ## 2.11.3 — 2023-03-22 - Added hidden apps functionality in single kiosk mode - Fixed generating device policy in reports - Fixed validation while adding CSV files - Changed the order of activations in dropdowns ## 2.11.2 — 2023-03-08 - Fixed marking apps from the store as Android Enterprise on refresh - Fixed logout after inactivity time ## 2.11.1 — 2023-02-27 - Added Disallow manually adding passwords to the keychain policy for iOS activation - Fixed Enterprise VPN Client app configuration ## 2.11.0 — 2023-02-08 - Added Lock workspace action for Profile Owner and Profile Owner (COPE) activations - Proget app with version 2.11.0 required - Added functionality to upload files in the Service tab - Added an option to add a comment to multiple devices in the Service tab - Added Certificate Mapping profile - Proget app with version 2.11.0 required - Added Lock Screen Notifications policy for Device Owner activation - Proget app with version 2.11.0 required - Added optional email in server settings - Added hidden apps option in Kiosk profile - Proget app with version 2.11.0 required - Added Proget ID and alias options in reports - Added Department, Title, and Company columns in the Business Contacts profile - Added Allow access to public apps in Google Play Store policy for Device Owner and Profile Owner activations - Added address to retrieved locations - Added option to add multiple apps to multiple groups - Added a column with information about the report type in the Reports tab - Added Store Device Lock Photos policy for Device Owner activation - Proget app with version 2.11.0 required - Added notification about device user change - Added new report type - Business applications installed on device - Added notifications and warning about Sim Pinning changes in the Security card and Notifications tab - Proget app with version 2.11.0 required - Added ability to generate reports from groups - Added new Android Enterprise service statuses - Added Blocked column in the Users and Devices tabs and in the list of device applications - Added platform filter in adding an application to a group view - Added Configuration column in Applications tab - The number of notification types sent from the system to the e-mail address has been increased - Changed action confirmation from password to phrase - Changed the color picker - Improved access control functionality - Improved CSV file import to the system - Improved displaying conflicts - Improved translations - The view in the applications tab has been changed - The view of adding application configuration has been changed - Fixed application updates with .pkg extension ## 2.10.3 — 2023-01-11 - Added Android Enterprise API error handling ## 2.10.2 — 2022-12-29 - Improved validation in reports ## 2.10.1 — 2022-12-01 - Added 'Allow install apps in metered connections' policy for Profile Owner and Device Owner activations - Fixed installing applications on Android Enterprise activations - Fixed sending global variables in APN profile - Fixed LDAP user synchronization - Fixed application configuration view - Fixed displaying of 'Forgot Password' button on login screen ## 2.10.0 — 2022-10-25 - Added display of alias at device tile in user card - Added device activation date to table in device tab - Added Proget ID to devices and displaying it in devices card and to table in device tab - Added an action Block device to the policy Action after exceeding the inactivity time for Device Owner activation - Added information about internet source on device card - Added information about signal strength on device card - Added Data access permission changed as optional - Added ability to connect the Proget console to Azure AD - Added ability to log in to Proget console with an Azure AD account - Added new policy for iOS activation - Added new policy for macOS activation - Added No group filter in devices tab - Added new options to reports in the Reports tab – Number of days since last contact (in days), security patch, patch version Bootloader version, Knox version and firmware version - Added ability to change the name of a role on the Settings tab in the Roles field - Added filters and columns serial number and IMEI in the Tasks tab - Added a Configuration column in the Applications tab - Added new placeholders that support Global Variables and their autocomplete - Added highlighting of hyperlinks - Changed column display customisation - Changed the Proget logo - Removed Google Play's Automatic Updates policy (functionality no longer supported by Android) - Improved filters in all tabs - Improved translations ## 2.9.11 — 2022-09-12 - Fixed installing and updating Android Enterprise applications ## 2.9.10 — 2022-09-05 - Added Proget Shop icon for selected regions ## 2.9.9 — 2022-09-01 - Fixed application installation on Android Enterprise devices ## 2.9.8 — 2022-08-29 - Fixed managing applications added via Google Play store ## 2.9.7 — 2022-08-24 - Added new API to manage applications via Google Play store (EMM API) - Removed old API to manage applications via Google Play store (deprecated since 2022-09-01) - Added new policy to manage application update on Android Enterprise devices - Changed application installation on Android Enterprise devices - Changed adding applications from Google Play store to the Console - Changed downloading application configuration from Google Play store - Changed downloading application permissions from Google Play store - Changed runtime permissions management on devices - Changed information about deleting application from Google Play store ## 2.9.6 — 2022-07-26 - Fixed removing profiles from iOS devices ## 2.9.5 — 2022-07-05 - Fixed tasks application destination - Improved the generation of reports ## 2.9.4 — 2022-06-29 - Fixed iOS activation - Added tasks optimization ## 2.9.3 — 2022-06-22 - Fixed Apple activation - Fixed saving phone number while adding local user - Fixed showing max amount of users info while adding users - Fixed importing csv file in Business contacts profile ## 2.9.2 — 2022-06-01 - Added showing Wi-Fi available networks option in Kiosk settings - Added cellular data option in Kiosk settings - Translations has been improved ## 2.9.1 — 2022-05-18 - Optimization and bug fixes ## 2.9.0 — 2022-05-16 - Added Wi-Fi calling settings in Kiosk profile - Added option - turn on automatically after time set by administrator in Kiosk profile - Added information about archival events in Security Tab - Added information for the administrator about blocking the device - Added display of tasks for Apple devices (iOS, macOS) in the tasks tab - Added Custom SSL VPN support for iOS devices - Added Allow sharing via Bluetooth policy for Device Owner activation - Added policy Allow to change the screen wallpaper for Device Owner activation - Added information about the battery status in the device report - Added new report type – Device Locations - Added an additional column with an alias for automatic device enrollment - Added the option to display your own EULA in Device activation tab - Added Kiosk Enabled Status and Notification - Added function downloading data to enroll from KME - Added the ability to configure the TURN server data - Added the ability to restore default settings in the TURN tab - Added the ability to change the username - Added Clear device data Action (COPE only) after exceeding the inactivity time in Profile Owner Policy - Added new columns and ability to configure them - Added option Select all pages in tables - Added Ownership filter in Devices tab - Added security when deactivating an iOS device with Lost Mode enabled - Added new permissions for applications - Added Inactive devices to the user card - Added parameterization of the appearance of the Proget Store webclip on iOS devices - Added quick action Lock device screen for Profile Owner activation - Added new field in custom reports - device status - Added generating user certificates from a template - Added support for global variables as part of user certificates - Fixed Backup removing - Unlocked many actions outside the work zone in the Geofencing profile - Translations has been improved - Removed support for Kiosk profile - mixed type - Removed support for the Kiosk profile - single application for devices with Samsung Knox activation - Tables has been improved - Profile Business contacts has been improved - Certificate profile has been improved ## 2.8.14 — 2022-04-25 - Increased size limit for updating applications added from file ## 2.8.13 — 2022-04-25 - Increased size limit for applications added from file ## 2.8.12 — 2022-04-21 - Fixed strongswan configuration for VPN - Optimization and bug fixes ## 2.8.11 — 2022-04-07 - Fixed applying application configuration with SCEP ## 2.8.10 — 2022-02-15 - Added OAuth configuration option for ActiveSync profile ## 2.8.9 — 2022-01-25 - Added navigation buttons in remote session view ## 2.8.8 — 2022-01-13 - Fixed syncing LDAP user with exceeding character limits ## 2.8.7 — 2021-12-15 - Fixed Enterprise VPN Client application configuration ## 2.8.6 — 2021-12-13 - Fixed Geofencing profile add with assigning a policy - Fixed displaying locations for users who manage groups ## 2.8.5 — 2021-12-01 - Fixed iOS devices storage validation - Fixed uploading applications from file - Fixed logging for a user in multiple LDAP accounts ## 2.8.4 — 2021-11-29 - Added Settings to Kiosk profile ## 2.8.3 — 2021-10-14 - Fixed Apple activation by browser ## 2.8.2 — 2021-10-13 - Added global variables support for APN profile ## 2.8.1 — 2021-09-28 - Fixed Kiosk Profile editing - Fixed loading of the list in the Service tab - Changed activation link for iOS and macOS activation ## 2.8.0 — 2021-09-21 - Added macOS activation - Added support for Profile Owner COPE activation - Added ability to leave all system apps enabled for Device Owner and Profile Owner activation in Settings Tab - Added ability to add multiple APN profiles to the device - Added new Device Owner and Profile Owner policies - Added functionality of changing the orientation, turning off the header and entering RecentAps in the profile Kiosk - Added the ability to select the application grid and the location of the application in the Kiosk profile - Added new options in audit logs - Added Licenses and support tab in Settings - Added Certificate Manager tab in Settings - Added the ability to download files to the Download folder on the device in the Business documents profile - Added blocking of group deletion as long as group tasks are being processed - Added an option to send messages with sound and vibrations - Added an option to send alarm messages with vibrations - Added information about the user who performed the wipe company data or wipe device to the factory state in the notifications - Added Download progress bar - Added wipe device action for Profile Owner (COPE) - Added Download app action in Apps tab - Added Preferred APN option for Samsung configuration in the APN profile - Changed adding certificates in the account setting - Improved Security tab view - Improved UX - Improved translations ## 2.7.3 — 2021-07-07 - Unblocked Face ID when the policy does not require a password ## 2.7.2 — 2021-06-29 - Fixed MTP notifications in the Security tab for devices without MTP profile - Fixed dates in the device report - Fixed last location in device users history ## 2.7.1 — 2021-06-24 - Fixed iOS policies tasks status ## 2.7.0 — 2021-06-22 - Added pattern unlock policy - Added pattern unlock policy - Added information about not supporting Android 10+ for Android activation - Added searching devices by IMEI and SN - Added marking applications from VPP - Added an option to lock and unlock the status bar in Kiosk profile - Added new location policies for Device Owner activation - Added Time to lock policy for Device Owner, Profile Owner, Samsung Knox and Anty-Fraud activations - Added allow microphone and allow camera policies for Device Owner activation - Added the ability to export a list of devices assigned to KME to a file - Added Super Admin function - Added Time zone in server settings - Added Acknowledge all notifications option in notifications - Added the ability to manually delete reports - Added global variables in Lost Mode on Android and iOS devices - Added Force device periodically connection to the server policy for iOS activation - Added MTP action - fake location - Added the ability to assign multiple applications to rules at the same time in the Applications tab using the Add to rule action - UX has been improved - Removed E-FOTA ## 2.6.2 — 2021-05-27 - Fixed iOS app installation from file ## 2.6.1 — 2021-05-13 - Fixed saving notifications configuration on multi tenants ## 2.6.0 — 2021-04-19 - Added description for notifications configuration - Added an option to send a message as a dialogue - Added information about the account from which the Apple Push Notification Service certificate was issued - Added date filters in reports and audit log - Apps and Books license synchronization has been moved - Added restrictions while moving to the Location profile - Added assigning and unassigning user from a device - Added displaying the info about the Token for resetting the password in the security section of the device tab - Added country selection in the server settings and customized maps displayed in the console - Added change company password button on Profile Owner activation - Added force complicated password policy - Added Force the use of Play Protect policy on Profile Owner activation - Added allow airplane mode policy - Added wipe company data button on Device Owner activation - Added name field in apn profile for Samsung activation - Added global variables to iOS App Configuration - Changed values in auto-connect policy - Fixed adding users from csv file - My card tab has been improved - Translations has been improved - ZOHO chat has been improved - Security device card has been improved - Device policy tab has been moved to device details tab - Removed Samsung Knox Allow send crash reports to Google policy - Locked Activation Lock button on inactive devices ## 2.5.3 — 2021-03-31 - Other improvements and optimizations ## 2.5.2 — 2021-03-09 - Fixed two-factor authentication during domain login - Fixed search engine on desktop - Fixed sending configuration and application permissions after assigning an Application Rules profile - Location history has been improved ## 2.5.1 — 2021-03-01 - Fixed uploading iOS application from file ## 2.5.0 — 2021-02-24 - Added global variables support for iOS application configuration - Added new policies for iOS 14 - Added sorting in the Tasks tab - Added the Block notifications flag to the Kiosk profile - Added column Enrolled in Device registration - Added information about access to Wi-fi management in security - Added device battery status - Added fake localization information - Added Information about the lack of permission to draw on other applications in the console - Added display of device alias on map on dashboard - Added the ability to reset the password - Added service for cyclic connection of the device with the server - Added the ability to install all applications in Proget Store - Added IMEI to notifications - Added sorting by IMEI in notifications - Moved KME to autoentroll - Removed the ability to generate a Knox Container activation - Removed policies related to Lost Mode from Android activation - Removed APN SMS configuration and added the ability to configure APN by applications for DO activation from Android 9+ - Removed the allow S voice policy - Notifying the device as unsafe if the Proget Remote application is not installed has been removed - Fixed assigning Apple Business Manager profile - Emails has been restyled - Apple Business Manager and Apple Books and Apps in the Integrations tab has been renamed - User data export has been improved - Multi actions has been improved - Policies has been rewritten - Row with header in tables has been blocked - Profile descriptions for MDM Agent has been changed - Activation names has been changed ## 2.4.9 — 2021-02-02 - Fixed bugs related to iOS application icons ## 2.4.8 — 2021-01-26 - Creating a demo server has been improved ## 2.4.7 — 2021-01-19 - User distinguished name column has been resized - Policies has been improved ## 2.4.6 — 2020-12-14 - Fixed application searching in cyrillic in iTunes ## 2.4.5 — 2020-12-04 - Trial servers optimization ## 2.4.4 — 2020-11-30 - E-mail templates has been improved ## 2.4.3 — 2020-11-24 - Fixed displaying information about the user on the Service tab - Fixed sending global variables in mail profile for iOS - Fixed displaying of the installed applications on the device card - Uploading applications from a file to the system has been improved ## 2.4.2 — 2020-11-03 - Added new default applications to white list for Application Rules profile - Fixed russian translations ## 2.4.1 — 2020-10-30 - Added chat feature ## 2.4.0 — 2020-10-26 - Added Knox Warranty Bit detection to MTP profile - Added the ability to add multiple versions of the same application to the system - Added warning when leaving form during filling - Added information about installed Proget applications on the device tab in the security section - Added service password field in policies - Added use of a free Knox license for other activation types - Added Multi App Kiosk customization options for Device Owner activation - Added search filter and search scope fields to LDAP connections - Added romanian translations - Added Bitlocker configuration options to Windows policy ## 2.3.5 — 2020-07-13 - Fixed user synchronization with incorrect LDAP data - In case of incorrect LDAP data, during user synchronization, users will not be disconnected with the LDAP connection ## 2.3.4 — 2020-07-07 - Fixed Wi-Fi profile update - Before the fix, the Wi-Fi (WPA/WPA2) profile always required a password when updating ## 2.3.3 — 2020-07-02 - The option to deactivate a device by the service password has been fixed ## 2.3.2 — 2020-06-30 - Fixed Windows activation for devices without RAM info ## 2.3.1 — 2020-06-26 - Fixed server deployment with Letsencrypt ## 2.3.0 — 2020-06-25 - Windows 10 activation has been added - Added Activation Lock code for iOS devices in the Service tab - Copying group and policies has been added - Security status has been added to devices in Devices tab - Added support for profiles in Gefoencing profile - Added additional Profile Owner activation QR code for Android 10+ devices - Added new policies for iOS activation - Added the ability to synchronize users with LDAP along with assigning groups to them - Moved report settings to the Reports tab - Added new option to choose a type of the generated report - Added new option to choose a format of the generated report - Added displaying application version - Improved translations --- https://docs.proget.pl/en/proget-console/known-issues/ # Known Issues #### Samsung E-Mail application Using the application configuration after unsuccessful logging on the device, disabling the application and re-enabling on the device comes again the profile and added to the application as a result of which the application has two same non-active accounts. #### Problem with running Remote Desktop The remote desktop will only work with browsers: Chrome and Firefox. #### The Apple Business Manager page is not available The Apple Business Manager ([https://business.apple.com/](https://business.apple.com/)) supports the following browsers: Safari 9 or a later version on macOS, Google Chrome 35 or a later version of Microsoft Edge for Windows. #### The device does not disappear from the user card If the number of attempts to unlock the device has been exceeded and the factory settings have been restored, the device will not disappear from the user card (Related to the policy on the device: Number of attempts to unlock). The device will also be visible as active in the `Devices`. #### Duplicate occurrence after restoring contacts on Google Pixel (Device Owner) On Google Pixel devices activated in the Proget system with Device Owner activation, if the contacts are saved on the device (i.e. the Google account is not added and the contacts are not synchronized with it), duplicates may occur when trying to restore them from the backup. #### Problem with synchronization on Windows activation Problem with device synchronization will occur after changing the time forward and then to the current time. #### Password policy on Windows activation The password policy on Windows activation does not work – a policy requiring a password will not be removed from the device even after deactivation. #### Profile Wallpaper on iOS activation After removing profile Wallpaper from the device with iOS activation the wallpaper will remain on the device. #### Notifications on Pixel devices with Do not disturb mode on Proget notifications may disappear on Pixel devices with Do not disturb mode on. Notifications will be available after disabling this mode. --- https://docs.proget.pl/en/proget-mobile-app/ # Proget Mobile App Proget is a solution enabling management and administration of mobile devices in the company. Proget protect corporate and private data: e-mail, calendar, notes and files thanks to the function of performing and restoring a backup of contacts, sms/mms and call logs. The solution also secure mobile data transmission using the highest encryption standards, creating a secure tunnel between the smartphone and internal company resources. Proget allows you to implement devices in many models: BYOD, COPE or devices fully managed by the company. - [Changelog](./changelog) - [Known Issues](./known-issues) --- https://docs.proget.pl/en/proget-mobile-app/changelog/ # Changelog ## 2.20.3 — 2026-06-22 - Fixed SMS permissions for COPE activation ## 2.20.2 — 2026-06-12 - Fixed notifying about SIM card changes on the device - Fixed the password setting on the Lost Mode screen - Fixed the behaviour of automatic time zone, date and time policies after restarting the device - Other fixes and improvements ## 2.20.1 — 2026-05-18 - Other fixes and improvements ## 2.20.0 — 2026-05-12 - Wi-Fi settings in the Kiosk profile have been improved - Fixed connecting to a WPA3 Wi-Fi network in the Kiosk profile settings - Fixed displaying notification of data usage access ## 2.19.8 — 2026-04-21 - Fixed adding a Wi-Fi profile on devices running Android 11 - Fixed sending location when restrictions are enabled in the profile - Other fixes and improvements ## 2.19.7 — 2026-03-26 - Other fixes and improvements ## 2.19.6 — 2026-03-25 - Fixed an issue with certificate handling ## 2.19.5 — 2026-03-02 - Fixed sending SIM pinning status - Other fixes and improvements ## 2.19.4 — 2026-02-03 - Fixed connecting to Wi-Fi in Kiosk ## 2.19.3 — 2026-01-19 - Other fixes and improvements ## 2.19.2 — 2026-01-12 - Other fixes and improvements ## 2.19.1 — 2025-12-02 - Kiosk profile has been improved ## 2.19.0 — 2025-11-27 - Business documents profile has been improved - Fixed uninstalling applications from file on Profile Owner activation - Other fixes and improvements ## 2.18.8 — 2025-10-20 - Other fixes and improvements ## 2.18.7 — 2025-09-10 - Fixed downloading files from business documents profile - Fixed uninstalling applications with kiosk enabled ## 2.18.6 — 2025-08-19 - Fixed applying configuration for non-preinstalled applications - Fixed incorrect informing about application uninstallation - Fixed installation of non required applications ## 2.18.5 — 2025-08-14 - Fixed looped downloading of applications from a file ## 2.18.4 — 2025-08-06 - Fixed installing apps from external resource without a password - Fixed removing configurations from preinstalled applications - Other fixes and improvements ## 2.18.3 — 2025-07-29 - Fixed applications state sync after activation - Fixed device deactivate in Kiosk mode - Fixed editing profile Wi-Fi with certificates - Added support for reapplying a profile initialised by Backup application ## 2.18.2 — 2025-07-16 - Fixed app configuration assignment - Fixed sending SIM pinning status when updating app - Other fixes and improvements ## 2.18.1 — 2025-07-15 - Fixed applying Wi-Fi Enterprise profile ## 2.18.0 — 2025-06-30 - Added informing about current application state on the device - Profile application rules will no longer block managed applications - Connect button in Proget application for Wi-Fi profile has been improved - Password expiration policy has been improved - Informing about SIM pinning state has been improved - Other fixes and improvements ## 2.17.7 — 2025-05-20 - Other fixes and improvements ## 2.17.6 — 2025-04-14 - Other fixes and improvements ## 2.17.5 — 2025-04-06 - Automatic registration fixed for devices without Google services ## 2.17.4 — 2025-04-02 - Security fixes and optimisations ## 2.17.3 — 2025-03-24 - Security fixes and optimisations ## 2.17.2 — 2025-02-27 - Fixed displaying notification with password change for the business profile - Fixed checking the state of installed applications from the store - Fixed the state of the policy for resetting devices to factory settings - Security fixes and optimisations ## 2.17.1 — 2025-02-21 - Fixed retrieving policy state ## 2.17.0 — 2025-02-10 - Added support for new password policies - Added informing about current policy state on the device - Added support for actions and intents in the Kiosk - Added support for Shared Device profile - Other fixes and improvements ## 2.16.4 — 2025-01-27 - Security fixes and optimisations ## 2.16.3 — 2025-01-08 - Fixed issues with location data transmission - Other fixes and improvements ## 2.16.2 — 2024-12-10 - Fixed business documents profile issues - Minor fixes and improvements ## 2.16.1 — 2024-11-28 - Fixed navigation in business documents - Minor fixes and improvements ## 2.16.0 — 2024-10-14 - Added uploading of user account information - Added server URL autocomplete at registration - Added certificate mapping for package ID of application - Added error handling when sending backup - Added functionality to set fixed MAC address - Added activation via domain credentials - Fixed displaying of password change button in lost mode - Fixed SIM pinning for the second slot when changing the policy - Bug fixes and other improvements ## 2.15.12 — 2024-09-02 - Minor fixes and improvements ## 2.15.11 — 2024-08-08 - Fixed problem with the location forcing ## 2.15.10 — 2024-08-07 - Added support for installing the Geofencing application when assigning a Geofencing profile on devices other than Samsung with PO / COPE activation - Fixed notification of no password on the device if the policy does not require a password ## 2.15.9 — 2024-07-30 - Fixed sending Kiosk status - Fixed removing profile MTP notifications ## 2.15.8 — 2024-07-03 - Added search tool in Applications tab ## 2.15.7 — 2024-06-25 - Fixed granting permissions to device usage data during activation - Fixed sending redundant data of SIM Pinning ## 2.15.6 — 2024-06-14 - Fixed Lost Mode issue on Profile Owner activation with dual SIM cards ## 2.15.5 — 2024-06-13 - Fixed call forwarding for Device Owner activation on devices with Android 14 - Fixed the uninstallation of unmanaged applications from the device - Fixed inactivity time policy - Fixed Profile Owner activation ## 2.15.4 — 2024-05-20 - Added fetching phone number information on COPE activation on Android devices with higher version - Fixed MTP profile status update - Fixed updating Business contacts profile ## 2.15.3 — 2024-05-06 - Fixed updating app from file ## 2.15.2 — 2024-05-02 - Fixed adding and editing the Location profile ## 2.15.1 — 2024-04-26 - Fixed retrieving information about installed applications ## 2.15.0 — 2024-04-25 - Added ability to change mobile network settings in the Kiosk - Added displaying of terms of use in the Proget app - Fixed unassigning of the Wi-Fi profile from the device on COPE activation with Android 14 version - Fixed editing and deleting of Business documents profile - Fixed exporting contacts - Optimised local data storage ## 2.14.3 — 2024-03-27 - Optimised sending of photos from lost mode ## 2.14.2 — 2024-03-12 - Fixed application update when server is not available - Fixed a problem with date sending ## 2.14.1 — 2024-01-25 - Fixed apps to be installed counter in required interaction - Fixed application status display in the Proget application - Fixed issues with Kiosk initialization after an update - Fixed forcing a Kiosk ## 2.14.0 — 2024-01-15 - Added timer in message view displayed as dialogue - Added mechanism for continuing application downloads - Added support for installing applications from an external resource - Added support for the 'Time interval' option in the Managing operating system updates policy for Device Owner and Profile Owner activations - Added support for 'Allow backup services' policy for Device Owner activation - Added automatic downloading of files in Business documents profile - Added support for a new reaction for no password on the device in the MTP profile - Migrated application hiding to blocking in location profile - Removed support for Active sync and IMAP/POP profiles for Samsung Knox activation ## 2.13.5 — 2023-11-28 - Fixed information updating in the Technical Support tab ## 2.13.4 — 2023-11-07 - Fixed setting password during enroll on devices with Android 9 and lower ## 2.13.3 — 2023-10-17 - Fixed app configuration without certificates - Improved Play Integrity verification - Changed enroll steps on #afw activation ## 2.13.2 — 2023-09-04 - Added "domain" parameter for Wi-Fi Enterprise configuration ## 2.13.1 — 2023-08-25 - Fixed Business contacts profile ## 2.13.0 — 2023-08-23 - Added support for Play Integrity - Added option to display logs during activation - Added option to go to the required interaction screen from main screen - Added 'remember me' checkbox in Kiosk - Fixed the Wi-Fi network settings in the Kiosk profile - Fixed an issue with location when a Geofencing profile is applied - Changed app UI ## 2.12.0 — 2023-06-05 - Added ability to install applications from a file without user interaction for Profile Owner and Profile Owner (COPE) activation on Samsung devices running Android 10 or higher - Added ability to restore business data in case of Proget application synchronization error - Added support for Azure Active Directory - Added verification of the required android version during activation - Fixed restart of the application after dialing on a locked device - Fixed the synchronisation of the status of blocked applications - Fixed the display of the notification of password change - Fixed removal of bluetooth policies after deactivation - Fixed setting of location accuracy - Improved user data synchronisation - Improved UI/UX - Removed support for the application container kiosk ## 2.11.1 — 2023-02-28 - Fixed installing Proget Backup application after enroll - Fixed application configuration with certificates ## 2.11.0 — 2023-02-20 - Added Lock screen notifications policy for Device Owner - Added Store photos from locked device policy for Device Owner - Added hidden apps option in Kiosk - Added sending address with location data - Added sending sim pinning status - Added Certificate mapping profile - Added ukrainian translations - Fixed forcing update of installed apps - Fixed Bluetooth granting permissions issues - Fixed deactivation during enroll - Fixed deactivation in managed space after database error - Fixed removing Android Enterprise account in managed space after database error - Fixed tethering policies for Samsung Knox - Fixed Connectivity profile restrictions removing after deactivation - Fixed sending password to device in Wi-Fi profile with Enterprise configuration - Fixed SSL certificate issues after changing the date on the device - Fixed Kiosk profile applying - Fixed disabling kiosk after database error for Samsung Knox activation - Fixed applying restrictions in Geofencing profile - Fixed activation of Samsung devices with Android 13 - Changed admin e-mail to optional - Changed and unified cancel enroll method - Improved UI/UX - Improved error feedback during enroll - Improved Proget apps battery optimizations on Samsung devices ## 2.10.3 — 2022-11-25 - Fixed try again function on database error view - Fixed clear application data on COPE activation - Fixed kiosk disabling on database error ## 2.10.2 — 2022-10-27 - Fixed disable navigation buttons error in kiosk ## 2.10.1 — 2022-10-26 - Fixed Kiosk profile issue ## 2.10.0 — 2022-10-25 - Added information about connection type - Added display of device UUID - Added Data access permission changed as optional - Added device lock in responses for no server connection - Data access permission changed, now optional - Changed the way to check device inactivity - Changed Proget logo - Improved styling in company document view - Improved security of device activation for Android 8 and 9 - Improved MTP - notifications when changing network connection - Fixed problems with FCM - Fixed problems with the kiosk - Fixed problems with policies - Fixed problems with location accuracy ## 2.9.3 — 2022-07-07 - Fixed clear application data on COPE and PO activation - Added try again function on database error view ## 2.9.2 — 2022-06-22 - Fixed contacts duplication problem while updating profile - Fixed location availability - Fixed allow to change the screen wallpaper policy default state - Fixed Kiosk background image problems - Fixed launching apps in kiosk after device reboot - Fixed reset password notifications on COPE - Changed Kiosk settings support on devices below Android 9 ## 2.9.1 — 2022-05-27 - Fixed removing app restrictions during deactivation invoked by Location profile - Fixed applying Lost Mode during activation if policy do not allow using two SIM cards - Fixed adding managed account when policies block account management - Added option Wipe device data from Proget app settings - Added showing Wi-Fi available networks option in Kiosk settings - Added cellular data option in Kiosk settings ## 2.9.0 — 2022-05-16 - Added new enroll flow - Added the option to display your own EULA during activation - Added support for enroll with credentials provided by KME - Added Lost Mode status sending - Added Kiosk status sending - Added Kiosk turn on automatically after time set by administrator - Added WiFi calling to Kiosk settings - Added Allow bluetooth sharing policy for Device Owner - Added Allow change wallpaper policy for Device Owner - Added SIM pinning policy for Samsung devices with Device Owner activation - Added certificate removing added via managed configuration on device deactivate - Fixed policy revoke on deactivate device with Android R+ - Fixed certificate removing on certificate profile remove - Fixed alarm message vibrations - Fixed allow use mobile data option in Backup Profile - Fixed password change notification when policy changed to sufficient password - Fixed files and folders with the same name in Business Documents profile - Fixed multiple password reset task - Changed Lost Mode to be shown always above Lock Screen - Changed Allow factory reset policy on Samsung devices with Device Owner to block it also from recovery mode - Changed contact profile edit to download new contacts VCard before remove old contacts - Removed Kiosk mixed - Removed support for Kiosk single on devices with Samsung Knox activation ## 2.8.10 — 2022-02-24 - Fixed sending information about password status ## 2.8.9 — 2022-01-20 - Fixed application crash in LostMode when calling application missing ## 2.8.8 — 2022-01-19 - Fixed location sending when initiating phone call - Removed sending call information with location ## 2.8.7 — 2022-01-03 - Fixed managed configuration with SCEP certificate ## 2.8.6 — 2021-12-02 - Added handling Wi-Fi policy in Kiosk Settings - Fixed Allow adding and delete user accounts policy on Device Owner activation ## 2.8.5 — 2021-11-30 - Added Settings to Kiosk profile ## 2.8.4 — 2021-11-08 - Fixed revoke device owner policies on deactivate ## 2.8.3 — 2021-11-03 - Fixed kiosk images download issues ## 2.8.2 — 2021-10-13 - Fixed multiple choice value mapping in managed configuration - Added applying APN profile after every SIM card insert ## 2.8.1 — 2021-10-04 - Fixed disabling status bar and navigation buttons in Kiosk status ## 2.8.0 — 2021-09-21 - Added support for Profile Owner COPE activation - Added ability to add multiple APN profiles to the device - Added ability to leave all system apps enabled for Device Owner and Profile Owner activation in Settings Tab - Added new Device Owner and Profile Owner policies - Added functionalities of changing the orientation, turning off the header and opening RecentApps in the Kiosk Profile - Added the ability to select the application grid and the location of the application in the Kiosk profile - Added the ability to download files to the Download folder on the device in the Business documents profile - Added wipe device action for Profile Owner (COPE) - Added Preferred APN option for Samsung configuration in the APN profile - Added Clear app data action for Device Owner and Profile Owner activation in the device tab ## 2.7.6 — 2021-09-01 - Fixed enroll via mobile data on Hammer devices ## 2.7.5 — 2021-07-11 - Fixed database migration ## 2.7.4 — 2021-07-07 - Fixed database migration for some devices ## 2.7.3 — 2021-07-06 - Added an option to show error details with share option on application start ## 2.7.2 — 2021-06-24 - Fixed sending active device admins without MTP profile - Fixed collecting information about disabled apps ## 2.7.1 — 2021-06-22 - Fixed location profile ## 2.7.0 — 2021-06-22 - Added enable / disable location on Device Owner with Android 11+ - Added pattern unlock policy - Added Time to lock policy - Added allow camera policy for Device Owner - Added allow microphone policy for Device Owner - Fixed edit location profile type when application restrictions are applied - Fixed unwanted WiFi DNS change handling when cellular data is enabled during WiFi change - Removed E-FOTA - Removed do not disturb notification policy changes ## 2.6.4 — 2021-05-12 - Removed do not disturb bypass ## 2.6.3 — 2021-05-07 - Fixed AutoEnroll on Lenovo tab devices ## 2.6.2 — 2021-04-27 - Fixed deactivate reason on Device Owner activations - Fixed audit logs export - Fixed alarm message show ## 2.6.1 — 2021-04-21 - Added logging info about correct / wrong password enter - Added logging info about enable Lost Mode on max password limit reached - Added error message payload when unknown error occurred during Backup Force - Fixed corporate WIPE on Device Owner when Kiosk Profile is enabled - Removed logging of LostMode activity state on Knox activations ## 2.6.0 — 2021-04-19 - Added message with dialog for Device Owner and Anti Fraud activations - Added corporate WIPE for Device Owner - Added sending Proget app versionCode in device status - Added factory reset protection policy for Device Owner - Added Play Protect app verification policy for Profile Owner - Added complex PIN policy - Added HTTP unauthorized reaction different than deactivate - Changed icons downloader - Removed support for Hybrid activation and migration - Fixed wallpaper policy state after Wallpaper Profile Add / Edit / Del - Fixed install from unknown sources policy state after install app with interaction on Profile Owner - Fixed sending not granted Draw Overlay permission status on Android pre Q (10) - Fixed enroll Profile Owner from QR code on Hammer devices ## 2.5.4 — 2021-03-16 - Added memory optimizations ## 2.5.3 — 2021-03-04 - Fixed removing application enterprise configuration on application update ## 2.5.2 — 2021-03-03 - Added improvements to sending information on app start - Fixed Wallpaper Profile add after previous add failed - Fixed application start when "Allow background activity" is disabled ## 2.5.1 — 2021-03-01 - Fixed database migration on Android 5.x ## 2.5.0 — 2021-02-19 - Added APN configuration for Device Owner - Added sending battery Health - Added handling MTP Profile unwanted application uninstall - Added showing required notifications after application has been removed from Recent Apps - Added password reset token verification on app start and password policy change on DO and PO activation - Fixed QR code enrollment on devices with Android 11 - Fixed Ethernet connection treated as WiFi connection in MTP profile ## 2.4.11 — 2021-01-25 - Fixed errors handling during wallpaper change - Fixed Location Profile add when previously Location Profile was not fully removed - Added some memory optimizations ## 2.4.10 — 2021-01-11 - Bug fixes ## 2.4.9 — 2021-01-04 - Improved managed configuration fix from 2.4.8 ## 2.4.8 — 2020-12-29 - Fixed handling app managed configuration after app update ## 2.4.7 — 2020-12-21 - Fixed handling app managed configuration after uninstall ## 2.4.6 — 2020-12-09 - Added checking Sim state in CallForward specification - Fixed exporting audit logs from date range when there is no logs ## 2.4.5 — 2020-11-27 - Fixed retrieving serial number for Profile Owner activation ## 2.4.4 — 2020-11-26 - Fixed problem with Profile Owner activation ## 2.4.3 — 2020-11-25 - Added Samsung Timezone package name to Application Restriction white list by default - Fixed collecting data usage reports on some devices - Fixed removing mail exchange profile status ## 2.4.2 — 2020-11-20 - Changed target SDK to 29 - Added WiFi interaction required element for Android 10+ with Android Enterprise activation - Added switch `allow outgoing calls` policy during calling from LostMode on Device Owner - Fixed exit kiosk on Device Owner - Removed support for WiFi profile on Android 10+ with non Android Enterprise activation ## 2.4.1 — 2020-10-30 - Added Android System WebView app to applications whitelist - Removed footer from Kiosk ## 2.4.0 — 2020-10-26 - Added Kiosk customization options for Device Owner activation - Added use of a free Knox license for other activation types - Added Samsung Knox warranty bit verification to MTP profile - Added apps multiple versions support (Upgrade/Downgrade required) - Added server notification about password status - Added restart required dialog after clearing app data in Safe Mode on Device Owner - Added WiFi configuration lockdown policy for Device Owner - Added defining devices service passwords - Added romanian translations - Fixed OOM errors during reading from DeviceProperties - Fixed Location mode checking on Android 9 - Fixed SD card size reading when policy doesn't allow using it - Fixed password expiration timeout reset after every password policy change - Fixed dialer app kill on Lost Mode emergency call ## 2.3.6 — 2020-08-21 - Fixed SIM card change notification ## 2.3.5 — 2020-08-11 - Fixed country code migration ## 2.3.4 — 2020-07-03 - Fixed device activation through autoenroll and afw#progetmdm - The installation of applications that are whitelisted in the application rules for activating Android Enterprise has been improved. ## 2.3.3 — 2020-06-30 - Fixed application start after restart with unfinished Knox enrollment ## 2.3.2 — 2020-06-26 - Fixed battery optimization issues on Samsung Knox ## 2.3.1 — 2020-06-25 - Fixed logging into kiosk via QR Code on Zebra devices ## 2.3.0 — 2020-06-25 - Applying profiles as reaction to Geofencing Profile has been added - Added applications whitelist/blacklist to Location Profile for Device Owner - Draw overlay permission to required permissions has been added - Added tabs to applications view (File/Store) - Added Profile Owner activation QR code for devices with Android 10+ - Android Enterprise applications feedback has been added - Added wallpaper verification on Android 10 - Changed custom password view to system view - Fixed "out of memory" errors during sending large backup files - Removing contacts profile with duplicated contacts in different profiles has been fixed - Fixed password expire notification on Profile Owner - Applications download queue has been fixed - Removed EULA acceptation in enroll process - Kiosk SINGLE and MIXED compatibility on Knox with Android 10+ has been removed --- https://docs.proget.pl/en/proget-mobile-app/known-issues/ # Known issues #### Android Enterprise Device Owner – Allows add Wi-Fi connections policy When `Allows add Wi-Fi connections` policy is disabled, there is no possibility to set a new Wi-Fi connection manually on the device. To add a new network connection first add a Wi-Fi profile, launch Proget app, click on `Device` button, find Wi-Fi profile and click on “Connect” button. #### Android Enterprise Device Owner – installing application from file for Xiaomi devices When trying to install an application from a file and an “internal error” occurs, then you need to enable the Developer Options and inside them disable the `MIUI optimization`. #### Android Enterprise Profile Owner – self-changing passwords on Huawei devices with Android 8 or 8.1 On Huawei devices with an Android OS of version 8 or 8.1 and Profile Owner installed it is possible for the container password to change itself while updating the EMUI launcher. This issue is caused by a software bug from Huawei, who are working on a solution. At the moment, the only solution to this issue is reinstalling the Profile Owner. #### Android Enterprise – Device Owner on Nokia devices with android 8 During the first configuration of the device (along with the activation of the Android Enterprise Device Owner, after installing the Proget application and correct passage through the activation screen, the device will continue the system configuration process, which will temporarily disable the Proget application, the screen will display the prompt "Proget application MDM does not respond". Skip this message by clicking the screen next to the dialog box and continue the configuration of the device, after its completion the Proget application will complete the activation and create an Android Enterprise account. #### Running applications on HUAWEI devices When restarting HUAWEI mobile devices running Android, installed applications, including the Proget mobile application, are launched only after entering the device password. Because of this, some MDM features may not work immediately after starting the device. #### Can’t choose the Proget application when restoring SMS / MMS messages in the activation of the Android Profile Owner The contacts application is a shared application between a business and private area. Backing up in Profile Owner could affect user privacy. #### Android Enterprise Profile Owner – it is currently not possible to restore contacts from a backup on Huawei devices During the contacts restoration process, the Contacts app can’t receive the needed permissions to store data.This is caused by the inability to manage permissions of system applications on Huawei systems. #### POP/IMAP profile not working with GMAIL When there is a problem with the e-mail account in the Gmail application and the data is correct, check whether `Less secure app access` option is set in the account settings. #### Xiaomi – unable to install application from file The `MIUI Optimization` option must be turned off on the phone. This option can be found in the developer options. #### HUAWEI EML-L29 Android 10 – No automatic registration using Enterprise QR There is a bug in the system with this specific configuration. After the basic configuration of the phone, there is no automatic registration in the Proget system. You must manually enter the application. #### Xiaomi – MIUI interface Xiaomi devices, due to the modifications in Android introduced by the MIUI launcher, may limit the operation of some Proget functions. The fencing may vary depending on the device model, Android version and MIUI version. We recommend using Android Enterprise compatible devices that are listed [here](https://androidenterprisepartners.withgoogle.com/devices/#!/?aer&manufacturer=xiaomi). To be sure that the devices used in your company are working properly, we recommend thoroughly checking the operation of key Proget functions on the target Xiaomi devices, before adding production devices to the Proget system. #### Contact with administrator and emergency call on devices without SIM card On devices with Anti-Fraud activation attempting to contact with administrator or calling the emergency number will end up receiving notification "not registered on the network". After clicking "ok" the notification does not disappear. #### Action Turn off Wifi on MTP Profile Action turn off Wifi on MTP profile does not work on devices with Android 10+. #### Taking photos during Lost Mode on weaker Android devices On weaker Android devices taking photos during Lost Mode may cause the Proget application to stop responding and temporarily disable Lost Mode. #### Allowed Input methods policy on DO and PO activation Allowed Input methods policy on Android DO and PO activation is not working properly. If the non-system keyboard is enabled during a policy change, the list of allowed keyboards to be passed must contain it. #### Set timezone automatically – DO policy on Samsung devices Set time zone automatically policy on Device Owner activation does not work properly on Samsung devices with Android 9 and 10. #### Prohibit removing added Wi-Fi networks – DO policy on Samsung devices Prohibit removing added Wi-fi networks policy works partially on Samsung devices with DO activation. Network cannot be removed from the main Wi-Fi selection view but it is possible in the Network management settings if the user is not connected to added Wi-Fi. #### Profile Owner activation via QR from Integration tab While activating Profile Owner via QR from the Integration tab, the second QR reader will not work. To complete activation enter your email address and activation code. #### Proget Backup – MMS restoring If after restoring MMS a placeholder is visible instead of MMS – go to Messages app details and clear its cache. When you open the Messages app again all photos will show up correctly. #### DO activation via Enterprise QR on Android 10 During DO activation via Enterprise QR, call log and SMS permissions are not granted. The problem occurs on Android 10 devices. #### Android Enterprise – Enterprise account token expiration When managing a large number of applications in a short time, i.e. assigning and then unassigning applications on devices, the Enterprise account token may expire and the API stops working until the Enterprise account is added again. This is most likely caused by Google's abuse-detection mechanism. More information is available [here](https://developers.google.com/android/work/play/emm-api/user-accounts). --- https://docs.proget.pl/en/proget-notifier-app/ # Proget Notifier App NEW Proget Notifier app is a fully configurable communication layer between the Proget management console and the device user. With our application you can display configurable screens with messages, images, and interactive buttons on the device. The app supports actions such as sending data to an external endpoint, opening the phone dialer, or exiting the application. All content including texts, images, and buttons is configurable per language and managed remotely via the Proget management console. The app can also work in Kiosk mode as a single application, and provides access to Wi-Fi settings directly from its interface. This app is an integral part of the Proget solution. We recommend using it only in an environment managed by the Proget system. - [Changelog](./changelog) --- https://docs.proget.pl/en/proget-notifier-app/changelog/ # Changelog ## 1.0.0 — 2026-05-28 - First release --- https://docs.proget.pl/en/proget-file-manager-app/ # Proget File Manager App NEW Proget File Manager app enables secure file transfer between mobile devices and the Proget management console. With our application you can upload files from the device to the console and manage them remotely. The available storage space is limited once it is exceeded, further file operations will not be possible until selected items are removed. This app is an integral part of the Proget solution. We recommend using it only in an environment managed by the Proget system. The app can be configured manually or remotely using the Proget management console. - [Changelog](./changelog) --- https://docs.proget.pl/en/proget-file-manager-app/changelog/ # Changelog ## 0.1.1 — 2026-07-15 - Other fixes and improvements ## 0.1.0 — 2026-06-29 - First release --- https://docs.proget.pl/en/proget-remote-app/ # Proget Remote App Proget Remote is an application that allows you to remotely access the screen of your Android device from the Proget server. No matter where you are at the moment, by establishing a secure connection: get quick help from your administrator, repair or troubleshoot your device, share your screen and hand over control. - [Changelog](./changelog) --- https://docs.proget.pl/en/proget-remote-app/changelog/ # Changelog ## 3.1.3 — 2026-07-22 - Optimizations and improvements ## 3.1.2 — 2026-03-23 - Fixed device orientation change ## 3.1.1 — 2024-07-15 - Connection stability has been improved ## 3.1.0 — 2024-01-18 - Changed app UI - Added support for using the keyboard during a Proget Remote connection - Added support for rotation during a Proget Remote connection ## 3.0.1 — 2023-11-07 - Fixed remote session on Realme devices - Fixed session closing when leaving kiosk mode - Removed unnecessary restriction elements for camera feature ## 3.0.0 — 2023-05-08 - Added remote control for non Samsung devices - Changed app UI ## 2.4.4 — 2022-02-07 - Removed checking if Proget application is installed ## 2.4.3 — 2022-01-19 - Added rtc session sustain on devices with Android 10 and above - Fixed capturing on lock screen ## 2.4.2 — 2021-10-21 - Fixed translations ## 2.4.1 — 2021-03-19 - Fixed remote session on Android 10+ ## 2.4.0 — 2021-03-18 - Fixed session from Chrome 89+ - Changed update WebRTC library ## 2.3.0 — 2020-10-08 - Added Romanian translations - Added Russian translations ## 2.2.0 — 2020-06-02 - Added support for start application from the background - Stability improvements ## 2.0.0 — 2019-05-05 - Security level has been increased --- https://docs.proget.pl/en/proget-geofencing-app/ # Proget Geofencing App Proget Geofencing is an application that allows to manage your mobile device based on preconfigured business zones. Thanks to it, Proget system admins have ability to provide you various functionalities and restrictions on your mobile device. The application does not work alone. To proper operation of Proget Geofencing you have to use Proget application which is connected to the server. It also require delivered configuration of the Geofencing profile. All configurations and restrictions are fully configured by the administrator of Proget system. - [Changelog](./changelog) --- https://docs.proget.pl/en/proget-geofencing-app/changelog/ # Changelog ## 1.4.1 — 2024-07-23 - Changed app UI - Fixed link to terms of use ## 1.4.0 — 2023-06-12 - Changed app UI - Bug fixes and other improvements ## 1.3.1 — 2021-03-26 - Added privacy policy ## 1.3.0 — 2021-03-18 - Added EULA ## 1.2.0 — 2020-10-09 - Added Romanian translations ## 1.1.0 — 2020-06-25 - Added apply profiles as reaction to Geofencing Profile ## 1.0.0 — 2019-12-04 - First release --- https://docs.proget.pl/en/proget-backup-app/ # Proget Backup App Proget Backup is part of Proget system. It can run in local (dedicated for personal use only) and remote mode (dedicated for enterprises).User can create backup of contacts, SMS, MMS, call logs and then restore it when needed. Backup data is securely stored in application dedicated storage. Can not be moved to other device.To use remote mode application require Proget app to be enrolled on Proget server.Proget Backup application allows Proget system administrator to create and restore backup of contacts, SMS, MMS and call log. All data is downloaded and securely stored on the Proget server managed by the administrator in your company. - [Changelog](./changelog) --- https://docs.proget.pl/en/proget-backup-app/changelog/ # Changelog ## 1.6.3 — 2025-12-15 - Fixed scheduled backup make after app restart ## 1.6.2 — 2025-09-29 - Fixed setting Proget Backup as the default SMS application ## 1.6.1 — 2024-08-27 - Bug fixes and other improvements ## 1.6.0 — 2024-05-06 - Added the ability to send a backup copy to the server without registering the device in the Proget console ## 1.5.0 — 2023-10-03 - Changed app UI - Bug fixes and other improvements ## 1.4.3 — 2022-06-28 - Fixed cancel backup restoring - Changed blocking interaction for cancel button in restoring view ## 1.4.2 — 2022-04-11 - Fixed backup scheduler ## 1.4.1 — 2021-04-09 - Fixed backup contacts with cyrillic characters ## 1.4.0 — 2020-10-09 - Added romanian translations ## 1.3.0 — 2020-09-25 - Fixed restore backward compatibility ## 1.2.0 — 2020-06-25 - Fixed errors during sending large backup files - Fixed errors during downloading large backup files ## 1.1.0 — 2020-02-28 - Added Local Backup and Restore functionality ## 1.0.0 — 2020-01-15 - Added Remote Backup and Restore functionality --- https://docs.proget.pl/en/proget-file-sharing-app/ # Proget File Sharing App Proget File Sharing app secures access to corporate resources via FTP and SMB. With our application you can access your work resources via FTP and SMB. Get secure access to corporate data and work on it in accordance with the rules applicable in your organization. This app is integral part of the Proget solution. We recommend using it only in an environment managed by the Proget system. The app can be configured manually or remotely using the Proget management console. - [Changelog](./changelog) --- https://docs.proget.pl/en/proget-file-sharing-app/changelog/ # Changelog ## 1.5.1 — 2024-08-28 - Bug fixes and other improvements ## 1.5.0 — 2024-04-16 - Changed app UI - Added the ability to upload files from the file manager - Added error notification during downloading and uploading files - Fixed problem with managed configuration - Bug fixes and other improvements ## 1.4.0 — 2023-07-05 - Changed app UI - Bug fixes and other improvements ## 1.3.0 — 2021-12-13 - Added possibility to set password of resource from managed configuration by the user ## 1.2.3 — 2021-09-23 - Added russian translations - Fixed rename files and directories in SMB resources ## 1.2.2 — 2021-08-31 - Fixed listing files when permission to single file is not granted ## 1.2.1 — 2021-05-12 - Fixed connection to FTP servers running in active mode ## 1.2.0 — 2021-05-07 - Added possibility to disable adding, editing and deleting resource in managed configuration ## 1.1.1 — 2021-04-02 - Added more event logs - Fixed SMB read only resources ## 1.1.0 — 2021-03-31 - Added event logs ## 1.0.2 — 2021-03-18 - Fixed applying managed configuration ## 1.0.1 — 2021-03-15 - Fixed port validation ## 1.0.0 — 2021-03-05 - Added FTP resources - Added SMB resources - Added files downloading and opening - Added files uploading - Added memory settings - Added managed configuration --- https://docs.proget.pl/en/proget-openvpn-app/ # Proget OpenVPN App Proget OpenVPN is an OpenVPN client app that allows you to establish a secure access to a confidential data behind the firewall. The app supports the import of the ovpn profile and the managed configuration sent by the EMM server. To be able to fully use the solution, it is required to bind the application with an EMM server installed inside the company or in the cloud. - [Changelog](./changelog) --- https://docs.proget.pl/en/proget-openvpn-app/changelog/ # Changelog ## 1.3.1 — 2024-01-17 - Updated app UI ## 1.3.0 — 2024-01-16 - Changed app UI ## 1.2.0 — 2023-06-29 - Changed app UI - Bug fixes and other improvements ## 1.1.2 — 2022-07-21 - Fixed problem with start vpn connection - Added handling no app to import profile error ## 1.1.1 — 2022-07-15 - Removed unused permission ## 1.1.0 — 2022-07-12 - Fixed loop on vpn start - Removed unused permission - Changed update project and dependencies ## 1.0.0 — 2022-01-21 - Added managed configuration --- https://docs.proget.pl/en/faq/ # FAQ #### What is MDM? (Mobile Device Management) **MDM – [Mobile Device Management](https://proget.pl/en/mobile-device-management/)** – is a device lifecycle management technology that enables the IT team to implement, configure, manage, service and secure mobile devices through MDM profiles installed on devices.The MDM software provides a set of resources, remote configuration of e-mail, applications and Wi-Fi, remote problem solving and the ability to remotely lock and wipe to secure the device and company data stored on it. MDM is the basis of a comprehensive enterprise mobility management solution. #### What is MAM? (Mobile Application Management) **MAM technologies** – Management of Mobile Applications – apply management and policy controls to individual applications instead of to the entire device. MAM solutions usually offer a custom application store that allows you to control and deliver applications developed internally as well as third-party applications. IT administrators can add security, encryption and control to mobile applications by using the AppConfig Community standards or the Software Development Kit or App Wrapping solutions from the MAM provider. #### What is EMM? (Enterprise Mobility Management) **EMM – [Enterprise Mobility Management](https://proget.pl/en/enterprise-mobility-management/)** – is a device and platform independent solution that centralises the management, configuration and security of all devices in the organization, both those used in the BYOD model and the company model. EMM goes beyond traditional device management and includes management and configuration of the application and company content. The comprehensive EMM solution includes MDM, MAM, MCM (Mobile Content Management), identity management for access control and productivity applications to facilitate access to corporate e-mail, calendar, contacts, content repositories and intranet sites. A well-chosen EMM solution should provide both technical capabilities to simplify management as well as security for the IT team, as well as pleasant use for the employee. #### What is UEM? (Unified Endpoint Management) **UEM – Unified Endpoint Management** – allows the IT team to stop using separate tools for managing mobile, traditional and IoT devices. UEM solutions provide a comprehensive and user-centric approach to managing all endpoints by combining traditional client management with desktop and PC using a modern Enterprise Mobility Management (EMM) platform. A comprehensive UEM solution enables the IT team to manage users and provide consistent experience at all endpoints, secure and manage the entire device lifecycle and make all of it using one comprehensive platform. #### What is BYOD? (Bring Your Own Device) **BYOD – Bring Your Own Device** – is a principle in the IT industry that allows employees to use their own devices for business purposes. EMM platforms allow organizations to implement BYOD strategies without compromising employee safety and privacy at the risk of separating company and personal data on the device. This separation allows the IT team to manage and secure only business data on the device owned by the employee. If the device is ever endangered or when the employee leaves the company, the IT team has the option of removing only work-related data and leaving personal items on the device intact. #### Post profiles with which applications work? The **Active Sync** or **IMAP / POP** mail profiles that are used in the Samsung Knox activation will require the Samsung Mail application. If we want to set up a mail profile on Android Enterprise Profile Owner or Android Enterprise Device Owner activation, we can do it via [application configuration](https://docs.proget.pl/en/proget-console/administrator-guide/apps/single-android-app/). #### What is supervisor – iOS? Apple’s supervised iOS mode provides administrators with more options when managing Apple devices, which is useful for large-scale company-owned devices. For example, you can restrict the AirDrop function, prevent users from changing the device name, or apply application rules. To add a device in supervised mode, Apple Business Manager profiles must be configured or used [Apple Configurator](https://support.apple.com/apple-configurator). In iOS 11 support for Apple Business Manager devices that are not supervised was deprecated. In iOS 11 and later, Apple Business Manager configured devices should always be supervised. And in a future release, the OS will ignore the Apple Business Manager is_supervised flag completely. #### Where the application from the list of applications comes from? After the device is activated, applications from the device are automatically added to the system. The user also has the option [adding an application](https://docs.proget.pl/en/proget-console/administrator-guide/apps/add-application/). #### How to get and use Apple Business Manager? The **Device Enrollment Program** can be obtained through resellers. A list of resellers can be found on [this site](https://support.apple.com/en-us/118206). Detailed information on how to use Apple Business Manager can be found on [this website](https://support.apple.com/en-us/102300). #### What operating systems of mobile devices do we support? Provides support for Android 8.0 and newer, iOS 10.3 and newer, and for Windows 10. #### What ports on the network must be unlocked for the remote desktop to work? **443/TCP, 2222/TCP, 2222/UDP, 30000-59999/UDP** – on the device and desktop side. ## Polska dokumentacja https://docs.proget.pl/pl/ ## Ważne informacje - [Konsola Proget — Wersja 2.20.5](https://docs.proget.pl/pl/konsola-proget/changelog/) - [Aplikacja mobilna Proget — Wersja 2.20.3](https://docs.proget.pl/pl/aplikacja-mobilna-proget/changelog/) - [Proget Notifier — Wersja 1.0.0](https://docs.proget.pl/pl/aplikacja-proget-notifier/changelog/) - [Proget File Manager — Wersja 0.1.1](https://docs.proget.pl/pl/aplikacja-proget-file-manager/changelog/) ## Aplikacje - [Konsola Proget](https://docs.proget.pl/pl/konsola-proget/) - [Aplikacja mobilna Proget](https://docs.proget.pl/pl/aplikacja-mobilna-proget/) - [Proget Notifier **NOWOŚĆ**](https://docs.proget.pl/pl/aplikacja-proget-notifier/) - [Proget File Manager **NOWOŚĆ**](https://docs.proget.pl/pl/aplikacja-proget-file-manager/) - [Proget Remote](https://docs.proget.pl/pl/aplikacja-proget-remote/) - [Proget Geofencing](https://docs.proget.pl/pl/aplikacja-proget-geofencing/) - [Proget Backup](https://docs.proget.pl/pl/aplikacja-proget-backup/) - [Proget File Sharing](https://docs.proget.pl/pl/aplikacja-proget-file-sharing/) - [Proget OpenVPN](https://docs.proget.pl/pl/aplikacja-proget-openvpn/) --- https://docs.proget.pl/pl/konsola-proget/ # Konsola Proget - [Przewodnik administratora](./przewodnik-administratora) - [Changelog](./changelog) - [Znane problemy](./znane-problemy) --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ # Przewodnik Administratora Przewodnik administratora zawiera informacje o konsoli administratora, które pomogą ci zapoznać się z naszym systemem. Znajdziesz tu opis naszego systemu i jego funkcji, które pomogą Ci rozpocząć korzystanie z naszego produktu. - [Logowanie](./logowanie/) Logowanie do konsoli w trybie domenowym, lokalnym lub Microsoft Entra ID - [Pulpit](./pulpit/) Przegląd użytkowników, urządzeń, powiadomień i lokalizacji urządzeń - [Moja Karta](./moja-karta/) Dane użytkownika, przypisane urządzenia i dostępne akcje - [Użytkownicy](./uzytkownicy/) Zarządzanie użytkownikami i dodawanie ich z Entra ID, LDAP lub lokalnie - [Aktywacje](./aktywacje/) Aktywacja urządzeń ręczna, automatyczna, z szablonów i własną EULA - [Urządzenia](./urzadzenia/) Tabela urządzeń aktywowanych na serwerze wraz ze szczegółami - [Grupy](./grupy/) Grupy do przypisywania polityk, profili i aplikacji wielu urządzeniom - [Aplikacje](./aplikacje/) Tabela aplikacji dostępnych na danym serwerze - [Polityki](./polityki/) Ograniczanie funkcji urządzeń: hasła, aparat, usługi Google - [Profile](./profile/) Konfiguracja poczty, lokalizacji, reguł aplikacji, dokumentów i kopii zapasowych - [Etykiety](./etykiety/) Etykiety grup i użytkowników do przypisywania urządzeń - [Logi audytowe](./logi-audytowe/) Zbieranie i przeglądanie zdarzeń zachodzących na serwerze - [Zadania](./zadania/) Zadania wysyłane do urządzeń przez użytkowników lub system - [Serwis](./serwis/) Dane o urządzeniach kiedykolwiek aktywowanych na serwerze - [Bezpieczeństwo](./bezpieczenstwo/) Tabela zdarzeń bezpieczeństwa zarejestrowanych na urządzeniach - [Raporty](./raporty/) Konfiguracja i generowanie raportów o urządzeniach w systemie - [Ustawienia](./ustawienia/) Kontrola dostępu, LDAP, SMTP, certyfikaty, role i inne ustawienia - [Integracje](./integracje/) Integracje z Android Enterprise, Apple Business Manager, Entra ID i innymi - [File Manager](./file-manager/) Zdalne zarządzanie plikami na urządzeniach iOS i Android --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/logowanie/ # Logowanie Strona logowania umożliwia zalogowanie się do konsoli Proget przy użyciu trybu domeny, lokalnego lub Microsoft Entra ID. ### #### Logowanie domenowe - Wpisz nazwę użytkownika i hasło domeny - Potwierdź przyciskiem 'Zaloguj się' - Aby ta opcja działała, LDAP musi być dodany i poprawnie skonfigurowany w konsoli Proget #### Logowanie lokalne - Wpisz lokalną nazwę użytkownika lub adres email oraz hasło - Potwierdź przyciskiem 'Zaloguj się' - Jeśli zapomniałeś hasła, możesz skorzystać z przycisku 'Zapomniałeś hasła?', a otrzymasz link do zresetowania hasła przez wiadomość email #### Logowanie Microsoft Entra ID - Po kliknięciu przycisku 'Microsoft Entra ID' zostaniesz przeniesiony na stronę Microsoft, gdzie możesz zalogować się na konto Microsoft - Następnie zostaniesz automatycznie zalogowany do konsoli Proget - Aby ta opcja działała, w ustawieniach Microsoft Entra ID należy włączyć opcję logowania za pomocą usługi Microsoft Entra ID ### Pomoc #### Przewodnik administratora - Po kliknięciu przycisku 'Zobacz przewodnik', zostaniesz przeniesiony do dokumentacji Proget, gdzie znajdziesz informacje o naszym systemie (np. FAQ, znane problemy, czy dziennik zmian) #### Baza wiedzy - Po kliknięciu przycisku 'Przejdź do serwisu', zostaniesz przeniesiony do strony Proget, gdzie znajdziesz informacje na temat całego systemu #### Propozycje - Po kliknięciu przycisku 'Zgłoś swoją sugestię' masz możliwość przesłania uwag dotyczących istniejących funkcjonalności lub zaproponowania nowych rozwiązań - Adres email do działu rozwoju produktut #### Wsparcie - Po kliknięciu przycisku 'Zgłoś problem', zostaniesz przeniesiony do strony Proget, gdzie będziesz mógł wysłać ticket z danym problemem do działu wsparcia - Adres email do działu wsparcia Proget #### Sprzedaż - Adres email do działu sprzedaży Proget #### Professional - Po kliknięciu przycisku 'Sprawdź ofertę', zostaniesz przeniesiony do sklepu Proget, gdzie możesz znaleźć i kupić nasze dodatkowe usługi --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/pulpit/ # Pulpit Zakładka Pulpit pokazuje liczbę użytkowników, urządzeń i powiadomień na danym serwerze. Można tu znaleźć informacje o urządzeniach, takie jak: wersja systemu operacyjnego, ostatni kontakt z urządzeniem i stan zabezpieczeń. Jeśli jakiekolwiek urządzenie z konsoli pobrało lokalizację, zostanie ona wyświetlona na mapie. ### #### Szukaj - Tutaj możesz wyszukiwać wszystko, co zostało utworzone lub dodane do konsoli, np. profile, zasady, użytkowników, urządzenia. #### Użytkownicy - Liczba użytkowników dodanych do konsoli Proget - Ten przycisk przenosi cię do karty Użytkownicy #### Urządzenia - Liczba aktywowanych urządzeń w konsoli Proget - Ten przycisk przenosi cię do karty Urządzenia #### Zablokowane urządzenia - Liczba zablokowanych urządzeń w konsoli Proget - Ten przycisk przenosi cię do karty Urządzenia i wyświetla zablokowane urządzenia #### Powiadomienia - Liczba powiadomień w konsoli Proget - Ten przycisk przenosi cię do sekcji Powiadomienia #### Niezgodne urządzenia - Liczba urządzeń niezgodnych z zasadami w konsoli Proget - Ten przycisk przenosi cię do karty Bezpieczeństwo #### Wersje systemu operacyjnego - Interaktywny wykres zawierający dane na temat wersji systemu operacyjnego - Możliwość przekształcenia go w wykres słupkowy #### Ostatni kontakt z urządzeniem - Interaktywny wykres zawierający dane na temat ostatniego kontaktu z urządzeniami w dniach - Możliwość przekształcenia go w wykres słupkowy #### Status bezpieczeństwa - Interaktywny wykres zawierający dane na temat statusu bezpieczeństwa urządzeń - Możliwość przekształcenia go w wykres słupkowy #### Lokalizacja urządzeń - Jeśli lokalizacja jest odczytywana z urządzeń, są one wyświetlane na tej mapie - Jeśli nie ma urządzeń z odczytaną lokalizacją, mapa jest wyśrodkowana zgodnie z wybranym krajem w ustawieniach --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/moja-karta/ # Moja Karta Karta Moja karta zawiera informacje o użytkowniku i przypisanych do niego urządzeniach. Ponadto daje możliwość wykonywania działań na użytkowniku i aktywnych urządzeniach. ### #### Akcje użytkownika - Dostępne akcje użytkownika - Generuj aktywacje - Wyślij email - Nadaj status VIP - Zarządzaj etykietami - Resetuj uwierzytelnianie dwuetapowe - Zmień hasło - Generuj PIN - Certyfikaty ### Generuj aktywację #### Szablon aktywacji - Wybierz dostępny szablon aktywacji z rozwijanej listy - Dostępne szablony aktywacji dla platformy Android, takie jak: - Android Enterprise Device Owner - Android Enterprise Profile Owner - Android MDM - Wymagane #### Dodaj szablon aktywacji - Jeśli nie posiadasz dostępnego szablonu aktywacji, możesz go utworzyć za pomocą tej akcji - Kliknij w tytuł, aby dowiedzieć się, jak to skonfigurować #### Potrzebujesz pomocy? - Kliknij, jeśli potrzebujesz pomocy z aktywacją urządzenia lub chcesz dowiedzieć się, co oznacza dana aktywacja #### Generuj aktywację - Ta akcja pozwala na wygenerowanie aktywacji dla wybranej platformy #### iOS - Generowanie aktywacji dla urządzeń z systemem iOS #### macOS - Generowanie aktywacji dla urządzeń z systemem macOS #### Windows - Generowanie aktywacji dla urządzeń z systemem Windows #### Pokaż aktywację - Tutaj możesz wyświetlić wygenerowaną już aktywacje #### Urządzenia #### Atrybuty #### Certyfikaty #### Logi Audytowe #### Kopie Zapasowe #### Ustawienia #### Graf zależności --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/moja-karta/urzadzenia/ # Urządzenia W tym miejscu możesz wyświetlić wszystkie urządzenia przypisane do Twojego użytkownika. ### #### Zresetuj hasło na urządzeniu - Ta akcja pozwala wysłać polecenie do urządzenia, w celu ustawienia nowego hasła #### Wyślij wiadomość na urządzenie - Ta akcja pozwala wysłać wiadomość. Podczas wykonywania tej akcji administrator może wybrać, jak wiadomość będzie wyświetlona na urządzeniu #### Wyślij wiadomość alarmową na urządzenie - Ta akcja pozwala wysłać wiadomość alarmową. Podczas wykonywania tej akcji administrator musi ustawić treść wiadomości i może wybrać dodatkowe opcje. Wiadomość alarmowa będzie natychmiast widoczna na urządzeniu z charakterystycznym dźwiękiem, a użytkownik będzie zmuszony do zaakceptowania, że przeczytał wiadomość #### Wykonaj raport - Ta akcja pozwala sporządzić raport danych na temat wybranego urządzenia, takie jak: - Raport zajętości pamięci masowej - Raport zużycia danych komórkowych - Raport zużycia danych Wi-Fi - Raport użycia aplikacji #### Eksportuj informacje - Ta akcja pozwala eksportować dane o wybranym urządzeniu #### Odśwież urządzenie - Ta akcja pozwala odświeżyć wybrane urządzenie #### Usuń urządzenie - Ta akcja pozwala usunąć urządzenie #### Lista urządzeń - Lista urządzeń, które zostały aktywowane w konsoli --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/moja-karta/atrybuty/ # Atrybuty W tym miejscu możesz dostosować widok atrybutów do swoich potrzeb. ### #### Tabela atrybutów - Podane atrybuty są generowanie na podstawie danych o koncie (lokalnie / LDAP / Microsoft Entra ID - Stwórz swój własny atrybut używając niestandardowych atrybutów --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/moja-karta/certyfikaty/ # Certyfikaty W tym miejscu możesz zobaczyć certyfikaty, które zostały wykorzystane przez Twojego użytkownika w profilach i konfiguracjach aplikacji. ### #### Odnów certyfikat - Ta akcja pozwala odnowić wybrany certyfikat #### Unieważnij certyfikat - Ta akcja pozwala unieważnić wybrany certyfikat - Unieważnienie certyfikatu spowoduje zaprzestanie działania funkcjonalności korzystających z tego certyfikatu - Wybrana akcja jest nieodwracalna #### Lista certyfikatów - Lista certyfikatów, zawierająca główne informacje zawarte w certyfikacie użytkownika --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/moja-karta/logi-audytowe/ # Logi Audytowe W tym miejscu możesz zobaczyć wszystkie logi związane z Twoim użytkownikiem. ### #### Lista logów audytowych - Historia zdarzeń w systemie wygenerowana za pomocą określonych akcji użytkownika, przez: - System - Użytkownika - Urządzenie mobilne --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/moja-karta/kopie-zapasowe/ # Kopie Zapasowe W tym miejscu możesz stworzyć i wyświetlić kopie zapasowe Twojego użytkownika. ### #### Usuń kopie zapasowe - Ta akcja pozwala usunąć kopie zapasowe #### Generuj kod QR - Po kliknięciu na ten przycisk, pojawi się okno z możliwością wybrania, dla którego użytkownika ma zostać wygenerowany kod QR do wykonania kopii zapasowej #### Lista kopii zapasowych - Lista kopii zapasowych, które zostały utworzone --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/moja-karta/ustawienia/ # Ustawienia W tym miejscu możesz wyświetlić i edytować podstawowe dane o Twoim użytkowniku, oraz spersonalizować konsolę. ### #### Imię - Imię użytkownika - Wymagane #### Nazwisko - Nazwisko użytkownika - Wymagane #### Email - Email użytkownika - Wymagane #### Nazwa użytkownika - Nazwa użytkownika - Wymagane #### Motyw - Typy motywów - Jasny - Ciemny - Automatyczny --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/moja-karta/graf-zaleznosci/ # Graf zależności NOWOŚĆ Zakładka Graf zależności wyświetla interaktywną wizualizację powiązań między kluczowymi elementami systemu, takimi jak etykiety, grupy, użytkownicy, urządzenia, role oraz integracje katalogowe (LDAP/Entra). Pozwala administratorom szybko zrozumieć, jak poszczególne elementy są ze sobą powiązane, bez konieczności przechodzenia między wieloma widokami. Funkcjonalność jest obecnie dostępna wyłącznie dla super administratorów. ### #### Graf - Interaktywny graf pokazujący wybrany element jako centralny węzeł z połączonymi elementami wyświetlanymi wokół niego - Połączone elementy obejmują urządzenia, grupy, role, etykiety oraz integracje katalogowe - Kliknij na węzeł, aby wyświetlić jego szczegóły w panelu bocznym - Węzły z liczbą reprezentują zagregowane elementy - kliknij, aby rozwinąć je do pojedynczych węzłów #### Panel szczegółów - Panel boczny wyświetlający szczegółowe informacje o wybranym elemencie, takie jak nazwa użytkownika, email, data dodania, status super admina i numer telefonu - Sekcja powiązań wyświetla powiązane elementy pogrupowane w akordeony (np. Etykiety, Urządzenia, Grupy, Użytkownicy, Role) - Użyj pola wyszukiwania, aby filtrować powiązania - Kliknij na element, aby przejść do jego szczegółowego widoku w systemie --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/uzytkownicy/ # Użytkownicy Na karcie użytkowników znajdziesz tabelę z informacjami o użytkownikach na danym serwerze. Tutaj możesz wykonywać akcje na wielu lub pojedynczych użytkownikach oraz dodawać użytkowników do systemu z Azure AD, LDAP lub lokalnie. ### #### Filtrowanie w oknie tekstowym - Możesz filtrować wyniki, używając słów kluczowych. Wpisz słowo kluczowe, po którym chcesz filtrować, do odpowiedniego pola. Wyniki są filtrowane dynamicznie podczas wpisywania tekstu #### Wygeneruj aktywacjię - Ta akcja pozwala na wygenerowanie aktywacji dla wybranego użytkownika #### Usuń aktywację - Ta akcja pozwala na usunięcie wygenerowanej aktywacji dla wybranego użytkownika #### Wyślij email - Ta akcja pozwala na wysłanie wiadomości e-mail do wybranego użytkownika #### Nadaj status VIP - Ta akcja pozwala na oznaczenie wybranego użytkownika jako VIP #### Odbierz status VIP - Ta akcja pozwala na odznaczenie wybranego użytkownika jako VIP #### Przypisz etykiety - Ta akcja pozwala na powiązanie wybranego użytkownika z wybraną etykietą #### Odepnij przypisane etykiety - Ta akcja pozwala na usunięcie powiązań wybranego użytkownika z wybraną etykietą #### Resetuj uwierzytelnienie dwuetapowe - Ta akcja pozwala na zresetowanie uwierzytelniania dwuskładnikowego dla wybranego użytkownika #### Zablokuj użytkowników - Ta akcja pozwala na zablokowanie wybranego użytkownika #### Odblokuj użytkowników - Ta akcja pozwala na odblokowanie wybranego użytkownika #### Przydziel funkcję Super Admin - Ta akcja pozwala na przypisanie funkcji Super Admina wybranemu użytkownikowi #### Odbierz funkcję Super Admin - Ta akcja pozwala na odebranie funkcji Super Admina wybranemu użytkownikowi #### Certyfikaty - Ta akcja pozwala na dodanie certyfikatów zewnętrznych do użytkownika #### Zresetuj hasło - Ta akcja pozwala na zresetowanie hasła wybranego użytkownika lokalnego #### Zarządzaj użytkownikiem - Ta akcja pozwala na zarządzanie wybranym użytkownikiem, np. zmianę imienia, nazwiska, adresu email, nazwy użytkownika i zresetowanie hasła #### Generuj PIN - Ta akcja pozwala na wygenerowanie kodu PIN dla wybranego użytkownika i jego eksport #### Eksportuj informacje - Ta akcja pozwala na eksport danych o wybranym użytkowniku #### Usuń użytkowników - Ta akcja pozwala na usunięcie wybranego użytkownika #### Dodaj użytkownika - Dostępne opcje dodawania użytkownika do konsoli Proget #### Dodaj użytkownika z Microsoft Entra ID #### Dodaj użytkownika z LDAP #### Dodaj lokalnego użytkownika #### Kopie zapasowe użytkownika - Ta akcja przeniesie Cię na stronę, gdzie możesz wysłać kopię zapasową swojego prywatnego urządzenia na serwer #### Lista użytkowników - Lista wszystkich użytkowników, którzy zostali dodani do konsoli Proget --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/uzytkownicy/dodawanie-uzytkownika-z-microsoft-entra-id/ # Dodawanie użytkownika z Microsoft Entra ID Dodaj użytkowników do systemu z Microsoft Entra ID. Microsoft Entra ID to usługa w chmurze, która zapewnia administratorom możliwość zarządzania tożsamościami użytkowników końcowych oraz uprawnieniami dostępu. #### Etykiety - Wybierz etykiety, z którymi chcesz powiązać nowych użytkowników #### Język wiadomości - Wybierz język, w którym wiadomość zostanie wysłana do użytkownika - Aby ta funkcja działała prawidłowo, należy skonfigurować SMTP w zakładce Ustawienia #### Usuń - Ta akcja pozwala na usunięcie wybranego użytkownika ### Dodaj użytkownika #### Użytkownik w Microsoft Entra ID - Wyszukaj użytkownika w Microsoft Entra ID po adresie email #### Wybierz plik - Wybierz plik z listą użytkowników, których chcesz dodać do konsoli Proget - Dozwolony typ pliku: csv #### Pobierz przykładowy plik CSV - Ta akcja pozwala na pobranie przykładowego pliku CSV --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/uzytkownicy/dodawanie-uzytkownika-z-ldap/ # Dodawanie użytkownika z LDAP Dodaj użytkowników do systemu z LDAP. LDAP (Lightweight Directory Access Protocol) to protokół oprogramowania umożliwiający każdemu lokalizowanie danych o organizacjach, osobach i innych zasobach, takich jak pliki i urządzenia w sieci. #### Etykiety - Wybierz etykiety, z którymi chcesz powiązać nowych użytkowników #### Język wiadomości - Wybierz język, w którym wiadomość zostanie wysłana do użytkownika - Aby ta funkcja działała prawidłowo, należy skonfigurować SMTP w zakładce Ustawienia #### Usuń - Ta akcja pozwala na usunięcie wybranego użytkownika ### Dodaj użytkownika #### Użytkownik w LDAP - Wyszukaj użytkownika w LDAP po adresie email #### Wybierz plik - Wybierz plik z listą użytkowników, których chcesz dodać do konsoli Proget - Dozwolony typ pliku: csv #### Pobierz przykładowy plik CSV - Ta akcja pozwala na pobranie przykładowego pliku CSV --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/uzytkownicy/dodawanie-uzytkownika-lokalnego/ # Dodawanie użytkownika lokalnego Dodaj lokalnych użytkowników do systemu. #### Etykiety - Wybierz etykiety, z którymi chcesz powiązać nowych użytkowników #### Język wiadomości - Wybierz język, w którym wiadomość zostanie wysłana do użytkownika - Aby ta funkcja działała prawidłowo, należy skonfigurować SMTP w zakładce Ustawienia #### Usuń - Ta akcja pozwala na usunięcie wybranego użytkownika #### Usuń duplikaty - Ta akcja pozwala na usunięcie zduplikowanych użytkowników, którzy mają te same dane podczas dodawania ### Dodaj użytkownika #### Imię - Wpisz imię nowego użytkownika #### Nazwisko - Wpisz nazwisko nowego użytkownika #### Email - Wpisz email nowego użytkownika #### Nazwa użytkownika - Wpisz nazwę użytkownika nowego użytkownika #### Numer telefonu - Wpisz numer telefonu nowego użytkownika #### Wybierz plik - Wybierz plik z listą użytkowników, których chcesz dodać do konsoli Proget - Dozwolony typ pliku: csv #### Pobierz przykładowy plik CSV - Ta akcja pozwala na pobranie przykładowego pliku CSV --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/uzytkownicy/kopie-zapasowe-uzytkownika/ # Kopie zapasowe użytkownika Tutaj będziesz mógł wysłać kopię zapasową swojego prywatnego urządzenia z systemem Android na serwer nawet jeśli nie jest aktywowane w usłudze Proget. #### Usuń - Ta akcja pozwala na usunięcie wybranych kopii zapasowych z listy ### Generuj kod QR #### Wprowadź nazwę użytkownika - Wpisz nazwę użytkownika, dla którego zostanie wysłana kopia zapasowa na serwer. Następnie kliknij przycisk 'Generuj' - Wymagane #### Lista wykonanych kopii zapasowych - Lista kopii zapasowych wykonanych przez użytkownika ### #### Wygenerowany kod QR kopii zapasowej #### Kod QR - Aby wysłać kopię zapasową na serwer, zeskanuj kod QR swoim prywatnym urządzeniem z systemem Android --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/aktywacje/ # Aktywacje Kliknij w wybraną metodę aktywacji, aby zobaczyć szczegóły i dostosować ustawienia. - [Aktywacja ręczna](./reczna/) Ręczne wdrożenie urządzenia z wybranym typem aktywacji - [Automatyczna rejestracja urządzeń](./automatyczna/) Automatyzacja i przyspieszenie aktywacji wielu urządzeń - [Szablony](./szablony/) Predefiniowane ustawienia do szybkiego tworzenia aktywacji - [Własna EULA](./wlasna-eula/) Treść własnej umowy wyświetlanej podczas aktywacji urządzenia --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/aktywacje/reczna/ # Ręczna Aktywacja ręczna daje możliwość manualnego wdrożenia urządzenia z wybranym typem aktywacji, dla wybranego użytkownika lub bez użytkownika. ### #### Filtr wygenerowanych aktywacji - Wyszukaj aktywacje, używając dostępnych filtrów, takich jak: - Identyfikator - Data utworzenia - Data ważności - Typ aktywacji - Utworzone przez - Utworzone dla #### Pokaż - Ta akcja pozwala na podgląd wybranej z listy dostępnej aktywacji #### Usuń - Ta akcja pozwala na usunięcie jednej lub więcej wybranych aktywacji - Ta akcja jest nieodwracalna ### Generuj aktywację #### Szablon aktywacji - Wybierz dostępny szablon aktywacji z rozwijanej listy - Dostępne szablony aktywacji dla platformy Android, takie jak: - Android Enterprise Device Owner - Android Enterprise Profile Owner - Android MDM - Wymagane #### Dodaj szablon aktywacji - Jeśli nie posiadasz dostępnego szablonu aktywacji, możesz go utworzyć za pomocą tej akcji #### Bez użytkownika - Jeśli ta opcja jest wybrana, aktywacja zostanie wygenerowana bez przypisania do żadnego użytkownika - Aktywowane urządzenie nie zostanie przypisane do żadnego użytkownika w systemie MDM #### Z użytkownikiem - Jeśli opcja jest wybrana, podczas generowania aktywacji należy podać użytkownika, do którego zostania przypisana aktywacja - Urządzenie po aktywacji zostanie przypisane do tego użytkownika w systemie MDM #### Liczba aktywacji - Suwak jest dostępny tylko gdy wybrana jest opcja **Bez użytkownika** - Pozwala zdefiniować liczbę generowanych aktywacji od 1 do 100 - Wymagana jest opcja **Bez użytkownika** #### Potrzebujesz pomocy? - Kliknij, jeśli potrzebujesz pomocy z aktywacją urządzenia lub chcesz dowiedzieć się, co oznacza dana aktywacja #### Generuj aktywację - Ta akcja pozwala na wygenerowanie aktywacji z wprowadzonymi ustawieniami #### iOS - Generowanie aktywacji dla urządzeń z systemem iOS #### macOS - Generowanie aktywacji dla urządzeń z systemem macOS #### Windows - Generowanie aktywacji dla urządzeń z systemem Windows #### List of activations - Lista wygenerowanych aktywacji, zawierająca główne informacje --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/aktywacje/automatyczna/ # Automatyczna Funkcja automatycznej rejestracji znacznie przyspiesza i usprawnia proces aktywacji wielu urządzeń. #### Filtrowanie w oknie tekstowym - Możesz również filtrować wyniki, używając słów kluczowych. Wprowadź słowo kluczowe, które chcesz użyć do filtrowania, w odpowiednim polu. Wyniki są filtrowane dynamicznie podczas wpisywania tekstu. #### Zaktualizuj rejestrację - Kliknij przycisk, jeśli chcesz dokonać zmian dla dodanej aktywacji #### Usuń rejestrację - Kliknij przycisk, jeśli chcesz usunąć dodaną aktywację ### Dodaj urządzenia #### Typ wdrożenia - Wybierz typ wdrożenia: - Proget - umożliwia automatyczną rejestrację urządzenia po zainstalowaniu aplikacji - KME - umożliwia automatyczną rejestrację urządzenia wraz z instalacją aplikacji. Dostępne tylko na urządzeniach Samsung #### Dodaj urządzenia przez - Wybierz sposób dodawania urządzenia: - IMEI - Numer seryjny #### Przypisz szablon Aktywacji - Ta akcja pozwala na przypisanie szablonu aktywacji dla wybranych urządzeń z listy #### Przypisz politykę - Ta akcja pozwala na przypisanie polityki dla wybranych urządzeń z listy #### Przypisz akcję po aktywacji - Ta akcja pozwala na przypisanie reakcji po aktywacji urządzenia w konsoli, takich jak: - Brak akcji - Odepnij użytkownika od automatycznej rejestracji #### Usuń - Ta akcja pozwala na usunięcie dodanego urządzenia #### IMEI/Numer seryjny - Wprowadź numer identyfikacyjny urządzenia #### Użytkownik - Wprowadź użytkownika, do którego zostanie przypisane dodane urządzenie #### Szablon aktywacji - Przypisz szablon aktywacji do rejestracji urządzenia #### Polityka - Przypisz politykę do rejestracji urządzenia #### Akcja po aktywacji - Przypisz akcję po aktywacji urządzenia #### Alias - Wprowadź alias dla urządzenia #### Dodaj - Dodaj nową rejestrację urządzenia ### Importuj CSV #### Typ wdrożenia - Wybierz typ wdrożenia: - Proget - automatyczna rejestracja urządzenia po zainstalowaniu aplikacji - KME - automatyczna rejestracja urządzenia wraz z instalacją aplikacji. Dostępne tylko na urządzeniach Samsung #### Dodaj urządzenia przez - Wybierz sposób dodawania urządzenia: - IMEI - Numer seryjny #### Szablon Aktywacji - Przypisz szablon aktywacji z rozwijanej listy dla wybranych urządzeń #### Polityka - Przypisz politykę, która będzie obowiązywać urządzenie podczas rejestracji #### Akcja po aktywacji - Przypisz reakcję po aktywacji urządzenia w konsoli, taką jak: - Brak akcji - Odepnij użytkownika od automatycznej rejestracji #### Wybierz plik - Ta akcja pozwala na dodanie pliku w celu importu urządzeń - Wymagane #### Pobierz przykładowy plik CSV - Ta akcja pozwala na pobranie przykładowego pliku CSV - Plik zawiera przykładowy IMEI, email użytkownika, typ rejestracji i alias #### Lista urządzeń - Lista urządzeń dodanych do automatycznej rejestracji - Lista informacji o dodanych urządzeniach i aktualnym statusie --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/aktywacje/szablony/ # Szablony Szablony aktywacji pozwalają na szybkie tworzenie aktywacji z predefiniowanymi ustawieniami. ### #### Filtr utworzonych szablonów - Wyszukaj szablon, używając dostępnych filtrów, takich jak: - Nazwa - Typ - Własna EULA #### Kopiuj - Ta akcja pozwala na duplikowanie już istniejącego szablonu w konsoli - Nie można skopiować szablonu o tej samej nazwie #### Edytuj - Ta akcja pozwala na edycję wybranego szablonu z listy #### Usuń - Ta akcja pozwala na usunięcie wybranego szablonu z listy - Możliwe jest usunięcie wielu pozycji jednocześnie #### Dodaj - Ta akcja pozwala na dodanie nowego, własnego szablonu #### Lista szablonów - Lista wszystkich utworzonych szablonów wraz z ich parametrami --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/aktywacje/szablony/konfiguracja-szablonu/ # Konfiguracja szablonu Tutaj możesz skonfigurować szablon aktywacyjny według własnych potrzeb, wybierając odpowiedni typ aktywacji dla urządzeń z systemem Android, Apple iOS, Apple macOS lub Windows ### #### Nazwa - Wprowadź nazwę szablonu - Maksymalna długość tekstu to 255 #### Typ aktywacji - Wybierz typ aktywacji, taki jak: - Android Enterprise Device Owner - Android Enterprise Profile Owner - Android - iOS - macOS - Windows ### Ustawienia zabezpieczeń #### Pozwól na aktywację na wielu urządzeniach - Jeśli zaznaczone, funkcja pozwala na aktywację wielu urządzeń w systemie Proget. Jeśli odznaczone, aktywacja zostanie usunięta po wdrożeniu pierwszego urządzenia #### Ogranicz liczbę dni dla aktywacji - Jeśli zaznaczone, możesz określić liczbę dni ważności aktywacji #### Ilość dni na aktywację - Wybierz liczbę dni, przez które aktywacja będzie ważna #### Ilość prób aktywacji - Wybierz, ile razy wygenerowana aktywacja może zostać użyta #### Długość generowanego identyfikatora - Wybierz długość identyfikatora, który zostanie wygenerowany podczas aktywacji #### Długość generowanego hasła - Wybierz długość hasła, które zostanie wygenerowane podczas aktywacji ### Ustawienia wiadomości aktywacyjnej #### Dostarcz aktywację przez email - Wybierz sposób dostarczenia aktywacji przez email, np.: - Nie wysyłaj - Zapytaj podczas generowania aktywacji - Wyślij - Aby ta funkcja działała poprawnie, należy najpierw skonfigurować SMTP w zakładce Ustawienia. #### Temat - Wprowadź temat wiadomości email z aktywacją - Maksymalna długość tekstu to 255 znaków - Wymagane, jeśli nie wybrano opcji **Nie wysyłaj** #### Wiadomość - Wprowadź treść wiadomości email z aktywacją - Wymagane, jeśli nie wybrano opcji **Nie wysyłaj** ### Ustawienia na urządzeniach z systemem Android #### Własna EULA - Jeśli została utworzona, możesz ustawić własną EULA dla tej aktywacji - Aby dowiedzieć się, jak utworzyć własną EULA, kliknij w tytuł #### Pozostaw wszystkie aplikacje systemowe włączone - Jeśli zaznaczone, funkcja pozwala na pozostawianie włączonych aplikacji systemowych na urządzeniu dodawanym do systemu Proget - Funkcja dostępna w Android Enterprise Profile Owner i Android Enterprise Device Owner przy wdrożeniu za pomocą Enterprise QR kodów #### Dodaj połączenie z siecią Wi-Fi do kodu QR - Jeśli zaznaczone, urządzenie automatycznie połączy się z określoną siecią - Kod QR będzie zawierał niezaszyfrowane hasło do sieci Wi-Fi #### SSID - Wprowadź nazwę identyfikującą sieć bezprzewodową - Wymagane #### Sieć ukryta - Wymagane, jeśli sieć, dla której przygotowywana jest konfiguracja, ukrywa identyfikator SSID #### Typ zabezpieczeń - Jedna z opcji: - None - WPA Personal - Jeśli wybrano **None**, sieć będzie niezabezpieczona - Jeśli wybrano **Personal WPA**, uwierzytelnianie użytkownika odbywa się za pomocą klucza współdzielonego #### Klucz wstępny - Wpisz klucz wstępny, aby uwierzytelnić się w sieci Wi-Fi - Dostępne, jeśli wybrano **Typ zabezpieczeń: Personal WPA** ### Ustawienia na urządzeniach z systemem iOS oraz macOS #### Własna EULA - Jeśli została utworzona, możesz ustawić własną umowę EULA dla tej aktywacji - Aby dowiedzieć się, jak utworzyć własną EULA, kliknij w tytuł #### Włącz zarządzanie deklaratywne - Jeśli zaznaczone, użytkownik oraz administrator zyskuje dodatkowe funkcje, takie jak: - Korzyści dla organizacji: - Łatwiejsze egzekwowanie aktualizacji oprogramowania - Dynamiczne i skalowalne zarządzanie - Zwiększone bezpieczeństwo danych poprzez zarządzanie politykami i ustawieniami - Korzyści dla użytkownika końcowego: - Płynniejsze działanie systemu operacyjnego urządzenia - Urządzenia zachowują niezależność od sieci, samodzielnie utrzymują wymagany stan i automatycznie konfigurują się po odzyskaniu połączenia - Wymagany system iOS w wersji 16 lub nowszej - Wymagany system macOS w wersji 13 lub nowszej #### Pokaż ikonę Proget Store - Jeśli zaznaczone, ikona Proget Store zostanie wyświetlona na urządzeniu #### Pozwól na wyczyszczenie danych urządzenia - Jeśli zaznaczone, użytkownik będzie mógł wyczyścić dane swojego nienadzorowanego urządzenia - Nie dotyczy urządzeń wdrożonych przez ABM #### Pozwól na inspekcję zainstalowanych aplikacji - Jeśli zaznaczone, aplikacje zainstalowane na nienadzorowanym urządzeniu będą widoczne dla administratora konsoli Proget - Nie dotyczy urządzeń wdrożonych przez ABM --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/aktywacje/wlasna-eula/ # Własna EULA Treść umowy, która będzie wyświetlana użytkownikowi podczas procesu aktywacji urządzenia. Użytkownik musi ją zaakceptować, aby zakończyć rejestrację urządzenia. ### #### Filtr utworzonych Custom EULA - Wyszukaj własnej EULA, używając dostępnych filtrów, takich jak: - Nazwa #### Kopiuj - Ta akcja pozwala na duplikowanie już istniejącej EULA w konsoli - Nie można skopiować EULA o tej samej nazwie #### Edytuj - Ta akcja pozwala na edycję wybranej EULA z listy #### Usuń - Ta akcja pozwala na usunięcie wybranej EULA z listy - Możliwe jest usunięcie wielu pozycji jednocześnie #### Dodaj - Ta akcja pozwala na dodanie nowej, własnej EULA #### Lista własnych EULA - Lista wszystkich utworzonych EULA wraz z ich parametrami --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/aktywacje/wlasna-eula/konfiguracja-eula/ # Konfiguracja EULA Tutaj możesz zdefiniować własną umowę EULA, określając jej nazwę, tytuł oraz treść, która zostanie wyświetlona na urządzeniu podczas aktywacji. ### #### Nazwa - Wprowadź nazwę własnej EULA - Maksymalna długość tekstu to 255 #### Tytuł - Wprowadź tytuł EULA - Maksymalna długość tekstu to 64 #### Treść - Wprowadź treść EULA - Maksymalna długość tekstu to 200000 --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/ # Urządzenia Zakładka urządzenia pokazuje tabelę z informacjami o urządzeniach aktywowanych na danym serwerze. #### Filtrowanie w oknie tekstowym - Możesz również filtrować wyniki, używając słów kluczowych. Wpisz słowo kluczowe, które chcesz użyć do filtrowania, w odpowiednie pole. Wyniki są filtrowane dynamicznie podczas wpisywania tekstu. ### Szybkie akcje #### Dodaj powiązanie z profilem Apple Business Manager - Ta akcja pozwala przypisać wybrane urządzenie do profilu Apple Business Manager #### Usuń powiązanie z profilem Apple Business Manager - Ta akcja pozwala usunąć wybrane urządzenie z profilu Apple Business Manager #### Wyślij Custom Apple Command - Ta akcja pozwala na wysłanie Custom Apple Command do urządzenia #### Włącz zarządzanie deklaratywne - Ta akcja pozwala na włączenie zarządzania deklaratywnego na urządzeniu iOS lub macOS #### Dodaj konto Android Enterprise - Ta akcja pozwala dodać konto Android Enterprise do wybranego urządzenia #### Usuń konto Android Enterprise NOWOŚĆ - Ta akcja pozwala na usunięcie konta Android Enterprise na wybranym urządzeniu #### Sprawdź status konta Android Enterprise - Ta akcja pozwala sprawdzić status konta Android Enterprise na wybranym urządzeniu #### Przypisz użytkownika - Ta akcja pozwala przypisać użytkownika do wybranego urządzenia #### Odepnij użytkownika - Ta akcja pozwala usunąć przypisanie użytkownika z wybranego urządzenia #### Zablokuj ekran urządzenia - Ta akcja pozwala zablokować ekran na wybranym urządzeniu #### Włącz Activation Lock - Ta akcja pozwala włączyć blokadę aktywacji na wybranych urządzeniach #### Wyłącz Activation Lock - Ta akcja pozwala wyłączyć blokadę aktywacji na wybranych urządzeniach #### Zresetuj hasło urządzenia - Ta akcja pozwala zresetować hasło na wybranym urządzeniu #### Wyślij wiadomość na urządzenie - Ta akcja pozwala wysłać wiadomość do wybranego urządzenia - Podstawowa obsługa formatowania tekstu (m.in. pogrubienie, kursywa) oraz klikane linki do: (NOWOŚĆ) - stron WWW '(https://...)' - połączeń telefonicznych '(tel://...)' - konkretnych aplikacji w postaci deep linków '(myapp://...)' #### Wyślij wiadomość alarmową na urządzenie - Ta akcja pozwala wysłać wiadomość alarmową do wybranego urządzenia #### Wykonaj raport - Ta akcja pozwala sporządzić raport danych na temat wybranego urządzenia, takie jak: - Raport zajętości pamięci masowej - Raport zużycia danych komórkowych - Raport zużycia danych Wi-Fi - Raport użycia aplikacji #### Eksportuj informacje - Ta akcja pozwala eksportować dane o wybranym urządzeniu #### Odśwież urządzenie - Ta akcja pozwala odświeżyć wybrane urządzenie #### Zaktualizuj aplikacje - Ta akcja pozwala zaktualizować wszystkie aplikacje na wybranych urządzeniach #### Ustaw własność - Ta akcja pozwala ustawić status własności urządzenia, takie jak: - Prywatne - Służbowe - COPE #### Usuń urządzenie - Ta akcja pozwala usunąć urządzenie #### Generuj aktywację - Po kliknięciu przycisku zostaniesz przeniesiony do strony ręcznej aktywacji, gdzie będziesz mógł wygenerować aktywację ### Tabela urządzeń #### Aktywacja Android Enterprise Device Owner #### Aktywacja Android Enterprise Profile Owner (COPE) #### Aktywacja Androida #### Aktywacja iOS (Tryb nadzorowany) #### Aktywacja macOS #### Aktywacja Windows --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/aktywacje/ # Aktywacje Kliknij na aktywację, która Cię interesuje, aby uzyskać szczegóły. - [Aktywacja Android Enterprise Device Owner](./android-enterprise-device-owner/) Wymaga urządzenia zresetowanego do ustawień fabrycznych - [Aktywacja Android Enterprise Profile Owner (COPE)](./android-enterprise-profile-owner-cope/) Rozszerzone zarządzanie dla urządzeń Android 11+ po resecie - [Aktywacja Android](./android/) Najprostszy typ aktywacji z podstawowym zdalnym zarządzaniem - [Aktywacja iOS (Tryb nadzorowany)](./ios-tryb-nadzorowany/) Rozszerzona kontrola urządzenia, wymaga konfiguracji ABM - [Aktywacja macOS](./macos/) Aktywacja i konfiguracja ograniczeń na urządzeniach macOS - [Aktywacja Windows](./windows/) Aktywacja i konfiguracja ograniczeń na urządzeniach Windows --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/aktywacje/android-enterprise-device-owner/ # Android Enterprise Device Owner Aktywacja Android Enterprise Device Owner możliwa jest tylko na urządzeniach, które zostały zresetowane do ustawień fabrycznych. ### Informacje ogólne #### Wprowadź alias urządzenia - Ta akcja pozwala ustawić alias urządzenia. Alias może pomóc w identyfikacji urządzenia #### Odśwież urządzenie - Ta akcja pozwala wysłać polecenie odświeżenia urządzenia w celu aktualizacji informacji i statusu urządzenia #### Generuj hasło serwisowe - Ta akcja pozwala wygenerować hasło serwisowe dla urządzenia, na którym nałożono tryb Utracony ### Szybkie akcje #### Zablokuj urządzenie - Ta akcja pozwala wysłać polecenie zablokowania urządzenia. Gdy urządzenie jest zablokowane, użytkownik może dzwonić tylko do administratora lub na numer alarmowy, który został wprowadzony podczas akcji "Zablokuj urządzenie" #### Odblokuj urządzenie - Ta akcja pozwala wysłać polecenie odblokowania urządzenia #### Pulpit zdalny - Aby użyć tej akcji, musisz mieć zainstalowaną aplikację Proget Remote na swoim urządzeniu. Proget Remote to aplikacja, która pozwala na zdalny dostęp do ekranu urządzenia Android z serwera Proget #### Resetuj hasło - Ta akcja pozwala wysłać polecenie do urządzenia, które spowoduje żądanie zresetowania hasła #### Zmień hasło - Ta akcja pozwala wysłać polecenie do urządzenia w celu ustawienia nowego hasła na urządzeniu #### Wyczyść dane urządzenia - Ta akcja pozwala przywrócić ustawienia fabryczne #### Wyczyść dane służbowe - Ta akcja pozwala na usunięcie danych firmowych. Po wykonaniu tej akcji urządzenie zarejestrowane w konsoli Proget zostanie usunięte, a dalsze zarządzanie tym urządzeniem nie będzie możliwe. Aplikacje Proget nadal będą widoczne, a kolejna rejestracja w konsoli Proget będzie możliwa #### Zablokuj ekran urządzenia - Ta akcja pozwala wysłać polecenie do urządzenia, które zablokuje ekran urządzenia #### Wyślij wiadomość - Ta akcja pozwala wysłać wiadomość. Podczas wykonywania tej akcji administrator może wybrać, jak wiadomość będzie wyświetlona na urządzeniu #### Wiadomość alarmowa - Ta akcja pozwala wysłać wiadomość alarmową. Podczas wykonywania tej akcji administrator musi ustawić treść wiadomości i może wybrać dodatkowe opcje. Wiadomość alarmowa będzie natychmiast widoczna na urządzeniu z charakterystycznym dźwiękiem, a użytkownik będzie zmuszony do zaakceptowania, że przeczytał wiadomość #### Przekieruj połączenia - Ta akcja pozwala wysłać polecenie przekierowania połączeń telefonicznych na podany numer telefonu #### Usuń przekierowanie połączeń - Ta akcja pozwala wysłać polecenie usunięcia numeru, na który były przekierowane połączenia #### Odśwież urządzenie - Ta akcja pozwala wysłać polecenie odświeżenia urządzenia w celu aktualizacji informacji i statusu urządzenia #### Restartuj urządzenie - Ta akcja pozwala wysłać polecenie do urządzenia w celu jego ponownego uruchomienia #### Włącz tryb kiosk - Ta akcja pozwala wysłać polecenie do urządzenia w celu włączenia profilu kiosku. Akcja jest dostępna, gdy profil kiosku jest dodany do urządzenia #### Wyłącz tryb kiosk - Ta akcja pozwala wysłać polecenie do urządzenia w celu wyłączenia profilu kiosku. Akcja jest dostępna, gdy profil kiosku jest dodany do urządzenia #### Zweryfikuj urządzenie - Ta akcja pozwala na weryfikację zgodności urządzenia z polityką Play Integrity #### Wygeneruj dziennik zdarzeń - Ta akcja pozwala wygenerować i wysłać logi audytowe na serwer Proget ### Tabele #### Podstawowe #### Polityka #### Profile #### Aplikacje #### Lokalizacja #### Kopie zapasowe #### Logi audytowe #### Zadania #### Graf zależności #### File Manager #### Raporty #### Eksport #### Konta użytkownika #### Raporty o błędach systemowych #### Zdjęcia z blokady #### Użytkownicy --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/aktywacje/android-enterprise-device-owner/haslo-serwisowe/ # Hasło serwisowe NOWOŚĆ Panel Hasło serwisowe umożliwia administratorowi wygenerowanie awaryjnego hasła serwisowego dla urządzenia. Hasło jest powiązane z konkretnym urządzeniem i ma określony czas ważności (domyślnie 24 godziny, minimalnie 5 minut, maksymalnie 30 dni). Działa nawet gdy urządzenie jest w trybie Lost Mode, Kiosku, nie ma połączenia z internetem lub lokalna baza danych jest uszkodzona. Po użyciu urządzenie wchodzi w 60-minutowe okno uprzywilejowanego działania, po czym wraca do stanu wymaganego przez polityki. Hasło można wpisać ręcznie lub zeskanować jako kod QR na urządzeniu. ### #### Odblokuj urządzenie - Jeśli zaznaczone, hasło serwisowe odblokuje urządzenie z trybu Lost Mode #### Wyłącz Kiosk - Jeśli zaznaczone, hasło serwisowe wyjdzie z trybu Kiosk na urządzeniu #### Usuń ograniczenia sieciowe - Jeśli zaznaczone, hasło serwisowe tymczasowo usunie ograniczenia sieciowe na urządzeniu - Jeśli zaznaczone, hasło serwisowe tymczasowo usunie ograniczenia sieciowe na urządzeniu - Akcja ściąga restrykcje nałożone przez polityki związane z siecią: - Pozwalaj na zmianę ustawień sieci komórkowej - Pozwalaj używać danych komórkowych podczas roamingu - Pozwalaj na konfigurację tetheringu oraz mobilnego punktu dostępu - Pozwalaj edytować konfiguracje Wi-Fi - Określ ustawienia konfiguracji podtrzymania Wi-Fi po uśpieniu (Zawsze podtrzymuj) - Pozwalaj usuwać dodane sieci Wi-Fi - Pozwalaj na konfiguracje prywatnego DNS #### Zezwól na opcje programistyczne - Jeśli zaznaczone, hasło serwisowe tymczasowo włączy opcje programistyczne na urządzeniu #### Pozwalaj na dezaktywację - Jeśli zaznaczone, hasło serwisowe pozwoli użytkownikowi na dezaktywację aplikacji Proget MDM na urządzeniu #### Pozwalaj na przywrócenie do ustawień fabrycznych - Jeśli zaznaczone, hasło serwisowe pozwoli użytkownikowi na przywrócenie urządzenia do ustawień fabrycznych #### Awaryjny reset bazy danych - Jeśli zaznaczone, hasło serwisowe autoryzuje awaryjny reset bazy danych aplikacji Proget MDM na urządzeniu - Użyj hasła serwisowego w aplikacji Proget w przypadku błędu synchronizacji aplikacji - Nie można łączyć z innymi akcjami #### Ustaw hasło - Jeśli zaznaczone, hasło serwisowe pozwoli na ustawienie nowego hasła urządzenia w scenariuszu Direct Boot (po restarcie urządzenia) - Użyj hasła serwisowego, jeśli zapomnisz PIN-u do urządzenia. W tym celu zrestartuj urządzenie, kliknij w notyfikację Proget, wpisz wygenerowane hasło serwisowe i ustaw nowe hasło na urządzeniu. Hasło serwisowe jest zależne od ustawień polityki 'Powiadomienia na zablokowanym ekranie'. - Nie można łączyć z innymi akcjami #### Data wygaśnięcia hasła serwisowego (na urządzeniu) - Ustaw datę i godzinę, kiedy hasło serwisowe wygaśnie na urządzeniu - Domyślna ważność to 24 godziny, minimalnie 5 minut, maksymalnie 30 dni #### Generuj kod QR - Jeśli zaznaczone, wraz z hasłem serwisowym zostanie wygenerowany kod QR do łatwiejszego zeskanowania na urządzeniu #### Wyślij hasło serwisowe wiadomością email - Jeśli zaznaczone, wygenerowane hasło serwisowe zostanie wysłane na podany adres email #### Email - Wprowadź adres email, na który zostanie wysłane hasło serwisowe - Wymagane, jeśli zaznaczono 'Wyślij hasło serwisowe wiadomością email' #### Język wiadomości - Wybierz język, w którym zostanie wysłana wiadomość email z hasłem serwisowym ### Generuj #### Wygenerowane hasło serwisowe dla urządzenia - Wyświetla wygenerowane hasło serwisowe dla urządzenia - Hasło można skopiować do schowka za pomocą ikony kopiowania #### Kod QR - Wyświetla kod QR zawierający hasło serwisowe do zeskanowania na urządzeniu - Widoczny tylko jeśli zaznaczono 'Generuj kod QR' --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/aktywacje/android-enterprise-profile-owner-cope/ # Android Enterprise Profile Owner (COPE) Android Enterprise Profile Owner to typ aktywacji, w którym wszystkie działania są wykonywane w obszarze przestrzeni usług urządzenia. Ta aktywacja umożliwia podstawowe zarządzanie przestrzenią roboczą urządzeń. Aktywacja Android Enterprise Profile Owner (COPE) umożliwia korzystanie z rozszerzonych funkcji ograniczających i konfigurujących urządzenia. Może być aktywowana tylko na urządzeniach z Androidem 11 lub wyższym, które zostały zresetowane do ustawień fabrycznych. ### Informacje ogólne #### Wprowadź alias urządzenia - Ta akcja pozwala ustawić alias urządzenia. Alias może pomóc w identyfikacji urządzenia #### Odśwież urządzenie - Ta akcja pozwala wysłać polecenie odświeżenia do urządzenia w celu aktualizacji informacji i stanu urządzenia #### Generuj hasło serwisowe - Ta akcja pozwala wygenerować hasło serwisowe dla urządzenia, na którym nałożono tryb Utracony ### Szybkie akcje #### Pulpit zdalny - Aby użyć tej akcji, na twoim urządzeniu musi być zainstalowana aplikacja Proget Remote. Proget Remote to aplikacja, która umożliwia zdalny dostęp do ekranu twojego urządzenia z serwera Proget #### Zmień hasło służbowe - Ta akcja pozwala wysłać polecenie do urządzenia, aby ustawić nowe hasło na kontenerze #### Wyczyść dane urządzenia - Ta akcja pozwala przywrócić ustawienia fabryczne #### Wyczyść dane służbowe - Ta akcja pozwala na usunięcie danych służbowych. Po wykonaniu tej akcji urządzenie zarejestrowane w konsoli Proget zostanie usunięte i dalsze zarządzanie tym urządzeniem nie będzie możliwe. Aplikacje Proget będą widoczne i kolejna rejestracja w konsoli Proget będzie możliwa #### Zablokuj ekran urządzenia - Ta akcja pozwala wysłać polecenie do urządzenia, które spowoduje zablokowanie ekranu urządzenia #### Wyślij wiadomość - Ta akcja pozwala na wysłanie wiadomości. Podczas wykonywania tej akcji administrator może wybrać, jak wiadomość będzie widoczna na urządzeniu #### Wiadomość alarmowa - Ta akcja pozwala wysłać wiadomość alarmową. Podczas wykonywania tej akcji administrator musi ustawić treść wiadomości i może wybrać dodatkowe opcje. Wiadomość alertowa zostanie natychmiast wyświetlona na telefonie z charakterystycznym dźwiękiem i użytkownik będzie zmuszony potwierdzić, że przeczytał wiadomość #### Przekieruj połączenia - Ta akcja pozwala wysłać polecenie przekierowania połączeń telefonicznych na podany numer telefonu #### Usuń przekierowanie połączeń - Ta akcja pozwala wysłać polecenie usunięcia numeru, na który były przekierowane połączenia #### Odśwież urządzenie - Ta akcja pozwala wysłać polecenie odświeżenia do urządzenia w celu aktualizacji informacji i stanu urządzenia #### Wymuś zmianę hasła urządzenia - Ta akcja pozwala wysłać polecenie do urządzenia, które wymusi reset hasła #### Wymuś zmianę hasła służbowego - Ta akcja pozwala wysłać polecenie do urządzenia, które wymusi zmianę hasła #### Reset blokady kontenera - Ta akcja pozwala na zresetowanie blokady kontenera. Po wykonaniu tej akcji użytkownik będzie zmuszony ponownie wprowadzić hasło w przestrzeni roboczej. #### Zablokuj kontener - Ta akcja pozwala wysłać polecenie do urządzenia, które zablokuje przestrzeń roboczą #### Odblokuj kontener - Ta akcja pozwala wysłać polecenie do urządzenia, które odblokuje przestrzeń roboczą #### Zweryfikuj urządzenie - Ta akcja pozwala na weryfikację zgodności urządzenia z polityką Play Integrity #### Wygeneruj dziennik zdarzeń - Ta akcja pozwala wygenerować i wysłać logi audytowe na serwer Proget ### Tabele #### Podstawowe #### Polityka #### Profile #### Aplikacje #### Lokalizacja #### Kopie zapasowe #### Logi audytowe #### Zadania #### Graf zależności #### File Manager #### Raporty #### Konta użytkownika --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/aktywacje/android-enterprise-profile-owner-cope/haslo-serwisowe/ # Hasło serwisowe NOWOŚĆ Panel Hasło serwisowe umożliwia administratorowi wygenerowanie awaryjnego hasła serwisowego dla urządzenia. Hasło jest powiązane z konkretnym urządzeniem i ma określony czas ważności (domyślnie 24 godziny, minimalnie 5 minut, maksymalnie 30 dni). Działa nawet gdy urządzenie nie ma połączenia z internetem lub lokalna baza danych jest uszkodzona. Na aktywacji COPE akcja 'Odblokuj urządzenie' odblokowuje przestrzeń służbową (nie całe urządzenie), a profil Kiosk nie jest dostępny. Opcja 'Ustaw hasło' działa inaczej niż na Device Owner - kod jest generowany niezależnie (bez QR), można wybrać tylko datę ważności (bez godziny), a kod działa przez cały wybrany dzień (max 1 użycie dziennie). Po użyciu hasła serwisowego urządzenie wchodzi w 60-minutowe okno uprzywilejowanego działania, po czym wraca do stanu wymaganego przez polityki. Hasło można wpisać ręcznie lub zeskanować jako kod QR na urządzeniu. ### #### Odblokuj urządzenie - Jeśli zaznaczone, hasło serwisowe odblokuje urządzenie z trybu Lost Mode #### Wyłącz Kiosk - Jeśli zaznaczone, hasło serwisowe wyjdzie z trybu Kiosk na urządzeniu #### Usuń ograniczenia sieciowe - Jeśli zaznaczone, hasło serwisowe tymczasowo usunie ograniczenia sieciowe na urządzeniu - Akcja ściąga restrykcje nałożone przez polityki związane z siecią: - Pozwalaj na zmianę ustawień sieci komórkowej - Pozwalaj używać danych komórkowych podczas roamingu - Pozwalaj na konfigurację tetheringu oraz mobilnego punktu dostępu - Pozwalaj edytować konfiguracje Wi-Fi - Określ ustawienia konfiguracji podtrzymania Wi-Fi po uśpieniu (Zawsze podtrzymuj) - Pozwalaj usuwać dodane sieci Wi-Fi - Pozwalaj na konfiguracje prywatnego DNS (tylko COPE) #### Zezwól na opcje programistyczne - Jeśli zaznaczone, hasło serwisowe tymczasowo włączy opcje programistyczne na urządzeniu #### Pozwalaj na dezaktywację - Jeśli zaznaczone, hasło serwisowe pozwoli użytkownikowi na dezaktywację aplikacji Proget MDM na urządzeniu #### Pozwalaj na przywrócenie do ustawień fabrycznych - Jeśli zaznaczone, hasło serwisowe pozwoli użytkownikowi na przywrócenie urządzenia do ustawień fabrycznych #### Awaryjny reset bazy danych - Jeśli zaznaczone, hasło serwisowe autoryzuje awaryjny reset bazy danych aplikacji Proget MDM na urządzeniu - Użyj hasła serwisowego w aplikacji Proget w przypadku błędu synchronizacji aplikacji - Nie można łączyć z innymi akcjami #### Ustaw hasło (tylko COPE) - Jeśli zaznaczone, hasło serwisowe pozwoli na ustawienie nowego hasła przestrzeni służbowej urządzenia w scenariuszu Direct Boot (po restarcie urządzenia) - Użyj hasła serwisowego, jeśli zapomnisz PIN-u do urządzenia. W tym celu zrestartuj urządzenie, kliknij w notyfikację Proget i wpisz wygenerowane hasło serwisowe - Nie można łączyć z innymi akcjami #### Data wygaśnięcia hasła serwisowego (na urządzeniu) - Ustaw datę i godzinę, kiedy hasło serwisowe wygaśnie na urządzeniu - Domyślna ważność to 24 godziny, minimalnie 5 minut, maksymalnie 30 dni #### Generuj kod QR - Jeśli zaznaczone, wraz z hasłem serwisowym zostanie wygenerowany kod QR do łatwiejszego zeskanowania na urządzeniu #### Wyślij hasło serwisowe wiadomością email - Jeśli zaznaczone, wygenerowane hasło serwisowe zostanie wysłane na podany adres email #### Email - Wprowadź adres email, na który zostanie wysłane hasło serwisowe - Wymagane, jeśli zaznaczono 'Wyślij hasło serwisowe wiadomością email' #### Język wiadomości - Wybierz język, w którym zostanie wysłana wiadomość email z hasłem serwisowym ### Generuj #### Wygenerowane hasło serwisowe dla urządzenia - Wyświetla wygenerowane hasło serwisowe dla urządzenia - Hasło można skopiować do schowka za pomocą ikony kopiowania #### Kod QR - Wyświetla kod QR zawierający hasło serwisowe do zeskanowania na urządzeniu - Widoczny tylko jeśli zaznaczono 'Generuj kod QR' --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/aktywacje/android/ # Android Android to najprostszy typ aktywacji, który pozwala zarządzać przestrzenią urządzenia z poziomu konsoli Proget. Posiada podstawowe funkcjonalności systemu, umożliwiające zdalne zarządzanie urządzeniami mobilnymi. ### Informacje ogólne #### Wprowadź alias urządzenia - Ta akcja pozwala ustawić alias urządzenia. Alias może pomóc w identyfikowaniu urządzenia #### Odśwież urządzenie - Ta akcja pozwala wysłać polecenie odświeżenia do urządzenia w celu aktualizacji informacji oraz statusu urządzenia #### Generuj hasło serwisowe - Ta akcja pozwala na wygenerowanie hasła serwisowego dla urządzenia, na którym nałożono Lost Mode ### Szybkie akcje #### Zdalny pulpit - Aby użyć tej akcji, na urządzeniu musi być zainstalowana aplikacja Proget Remote. Proget Remote to aplikacja umożliwiająca zdalny dostęp do ekranu urządzenia Android z serwera Proget #### Resetuj hasło - Ta akcja pozwala wysłać polecenie do urządzenia, które wywoła prośbę o zresetowanie hasła #### Zmień hasło - Ta akcja pozwala wysłać polecenie do urządzenia w celu ustawienia nowego hasła #### Wyczyść dane urządzenia - Ta akcja pozwala przywrócić ustawienia fabryczne #### Wyczyść dane służbowe - Ta akcja pozwala na wymazanie danych firmy. Po wykonaniu tej akcji urządzenie zarejestrowane w konsoli Proget zostanie usunięte i dalsze zarządzanie tym urządzeniem nie będzie możliwe. Aplikacje Proget będą widoczne i możliwa będzie kolejna rejestracja w konsoli Proget #### Zablokuj ekran urządzenia - Ta akcja pozwala wysłać polecenie do urządzenia, które wywoła blokadę ekranu urządzenia #### Wyślij wiadomość - Ta akcja pozwala wysłać wiadomość. Podczas wykonywania tej akcji administrator może wybrać, jak wiadomość będzie widoczna na urządzeniu #### Wiadomość alarmowa - Ta akcja pozwala wysłać wiadomość alarmową. Podczas wykonywania tej akcji administrator musi ustawić treść wiadomości i może wybrać dodatkowe opcje. Wiadomość alarmowa będzie natychmiast widoczna na telefonie z charakterystycznym dźwiękiem i użytkownik będzie zmuszony potwierdzić, że przeczytał wiadomość #### Przekieruj połączenia - Ta akcja pozwala wysłać polecenie przekierowania połączeń telefonicznych na podany numer telefonu #### Usuń przekierowanie połączeń - Ta akcja pozwala wysłać polecenie usunięcia numeru, na który były przekierowane połączenia #### Odśwież urządzenie - Ta akcja pozwala wysłać polecenie odświeżenia do urządzenia w celu aktualizacji informacji oraz statusu urządzenia #### Zweryfikuj urządzenie - Ta akcja pozwala na weryfikację zgodności urządzenia z polityką Play Integrity #### Wygeneruj dziennik zdarzeń - Ta akcja pozwala wygenerować i wysłać logi audytowe na serwer Proget ### Tabele #### Podstawowe #### Polityka #### Profile #### Aplikacje #### Lokalizacja #### Kopie zapasowe #### Logi audytowe #### Zadania #### Graf zależności #### Raporty #### Eksport #### Konta użytkownika --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/aktywacje/android/haslo-serwisowe/ # Hasło serwisowe NOWOŚĆ Panel Hasło serwisowe umożliwia administratorowi wygenerowanie awaryjnego hasła serwisowego dla urządzenia. Hasło jest powiązane z konkretnym urządzeniem i ma określony czas ważności (domyślnie 24 godziny, minimalnie 5 minut, maksymalnie 30 dni). Działa nawet gdy urządzenie jest w trybie Lost Mode, nie ma połączenia z internetem lub lokalna baza danych jest uszkodzona. Po użyciu urządzenie wchodzi w 60-minutowe okno uprzywilejowanego działania, po czym wraca do stanu wymaganego przez polityki. Hasło można wpisać ręcznie lub zeskanować jako kod QR na urządzeniu. ### #### Odblokuj urządzenie - Jeśli zaznaczone, hasło serwisowe odblokuje urządzenie z trybu Lost Mode #### Wyłącz Kiosk - Jeśli zaznaczone, hasło serwisowe wyjdzie z trybu Kiosk na urządzeniu #### Usuń ograniczenia sieciowe - Jeśli zaznaczone, hasło serwisowe tymczasowo usunie ograniczenia sieciowe na urządzeniu - Akcja ściąga restrykcje nałożone przez polityki związane z siecią: - Pozwalaj na zmianę ustawień sieci komórkowej - Pozwalaj używać danych komórkowych podczas roamingu - Pozwalaj na konfigurację tetheringu oraz mobilnego punktu dostępu - Pozwalaj edytować konfiguracje Wi-Fi - Określ ustawienia konfiguracji podtrzymania Wi-Fi po uśpieniu (Zawsze podtrzymuj) - Pozwalaj usuwać dodane sieci Wi-Fi - Pozwalaj na konfiguracje prywatnego DNS #### Zezwól na opcje programistyczne - Jeśli zaznaczone, hasło serwisowe tymczasowo włączy opcje programistyczne na urządzeniu #### Pozwalaj na dezaktywację - Jeśli zaznaczone, hasło serwisowe pozwoli użytkownikowi na dezaktywację aplikacji Proget MDM na urządzeniu #### Pozwalaj na przywrócenie do ustawień fabrycznych - Jeśli zaznaczone, hasło serwisowe pozwoli użytkownikowi na przywrócenie urządzenia do ustawień fabrycznych #### Awaryjny reset bazy danych - Jeśli zaznaczone, hasło serwisowe autoryzuje awaryjny reset bazy danych aplikacji Proget MDM na urządzeniu - Użyj hasła serwisowego w aplikacji Proget w przypadku błędu synchronizacji aplikacji - Nie można łączyć z innymi akcjami #### Ustaw hasło - Jeśli zaznaczone, hasło serwisowe pozwoli na ustawienie nowego hasła urządzenia w scenariuszu Direct Boot (po restarcie urządzenia) - Użyj hasła serwisowego, jeśli zapomnisz PIN-u do urządzenia. W tym celu zrestartuj urządzenie, kliknij w notyfikację Proget, wpisz wygenerowane hasło serwisowe i ustaw nowe hasło na urządzeniu. Hasło serwisowe jest zależne od ustawień polityki 'Powiadomienia na zablokowanym ekranie'. - Nie można łączyć z innymi akcjami #### Data wygaśnięcia hasła serwisowego (na urządzeniu) - Ustaw datę i godzinę, kiedy hasło serwisowe wygaśnie na urządzeniu - Domyślna ważność to 24 godziny, minimalnie 5 minut, maksymalnie 30 dni #### Generuj kod QR - Jeśli zaznaczone, wraz z hasłem serwisowym zostanie wygenerowany kod QR do łatwiejszego zeskanowania na urządzeniu #### Wyślij hasło serwisowe wiadomością email - Jeśli zaznaczone, wygenerowane hasło serwisowe zostanie wysłane na podany adres email #### Email - Wprowadź adres email, na który zostanie wysłane hasło serwisowe - Wymagane, jeśli zaznaczono 'Wyślij hasło serwisowe wiadomością email' #### Język wiadomości - Wybierz język, w którym zostanie wysłana wiadomość email z hasłem serwisowym ### Generuj #### Wygenerowane hasło serwisowe dla urządzenia - Wyświetla wygenerowane hasło serwisowe dla urządzenia - Hasło można skopiować do schowka za pomocą ikony kopiowania #### Kod QR - Wyświetla kod QR zawierający hasło serwisowe do zeskanowania na urządzeniu - Widoczny tylko jeśli zaznaczono 'Generuj kod QR' --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/aktywacje/ios-tryb-nadzorowany/ # iOS (Tryb nadzorowany) Aktywacja nadzorowana urządzenia iOS umożliwia korzystanie z rozszerzonych funkcji ograniczających i konfigurujących urządzenie. Aby z niej skorzystać, potrzebna jest odpowiednia konfiguracja Apple Business Manager oraz urządzenie z systemem operacyjnym iOS. ### Informacje ogólne #### Wprowadź alias urządzenia - Ta akcja umożliwia ustawienie aliasu urządzenia. Alias może pomóc w identyfikacji urządzenia #### Odśwież urządzenie - Ta akcja pozwala na wysłanie polecenia odświeżenia do urządzenia w celu aktualizacji informacji i statusu urządzenia ### Szybkie akcje #### Resetuj hasło - Ta akcja pozwala na wysłanie do urządzenia polecenia, które spowoduje żądanie zresetowania hasła #### Wyczyść dane urządzenia - Ta akcja pozwala na przywrócenie ustawień fabrycznych urządzenia #### Wyczyść dane służbowe - Ta akcja pozwala na usunięcie danych firmowych. Po wykonaniu tej akcji urządzenie zarejestrowane w konsoli Proget zostanie usunięte, a dalsze zarządzanie tym urządzeniem nie będzie możliwe. Aplikacje Proget będą widoczne, a kolejna rejestracja w konsoli Proget będzie możliwa #### Zablokuj ekran urządzenia - Ta akcja pozwala na wysłanie do urządzenia polecenia, które zablokuje ekran urządzenia #### Odśwież urządzenie - Ta akcja pozwala na wysłanie polecenia odświeżenia do urządzenia w celu aktualizacji informacji i statusu urządzenia #### Włącz tryb Utracony - Ta akcja pozwala na wysłanie polecenia zablokowania urządzenia. Gdy urządzenie jest zablokowane, użytkownik może zadzwonić tylko do administratora lub na wcześniej wprowadzony numer alarmowy #### Wyłącz tryb Utracony - Ta akcja pozwala na wysłanie polecenia odblokowania urządzenia #### Wyślij Custom Apple Command - Ta akcja pozwala na wysłanie Custom Apple Command do urządzenia ### Tabele #### Podstawowe #### Polityka #### Profile #### Aplikacje #### Lokalizacja #### Logi audytowe #### Zadania #### Graf zależności #### File Manager --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/aktywacje/macos/ # macOS Aktywacja urządzenia macOS umożliwia korzystanie z funkcji ograniczających i konfigurujących urządzenie. Możesz to wykonać na urządzeniu z systemem operacyjnym macOS. ### Informacje ogólne #### Wprowadź alias urządzenia - Ta akcja pozwala ustawić alias urządzenia. Alias może pomóc w identyfikacji urządzenia #### Odśwież urządzenie - Ta akcja pozwala na wysłanie polecenia odświeżenia do urządzenia w celu aktualizacji informacji i statusu urządzenia ### Szybkie akcje #### Zablokuj urządzenie - Ta akcja pozwala na wysłanie polecenia blokady urządzenia #### Odblokuj urządzenie - Ta akcja pozwala na wysłanie polecenia odblokowania urządzenia #### Wyczyść dane urządzenia - Ta akcja pozwala na przywrócenie ustawień fabrycznych #### Wyczyść dane służbowe - Ta akcja pozwala na usunięcie danych służbowych. Po wykonaniu tej akcji urządzenie zarejestrowane w konsoli Proget zostanie usunięte, a dalsze zarządzanie tym urządzeniem nie będzie możliwe. Aplikacje Proget będą widoczne, a kolejna rejestracja w konsoli Proget będzie możliwa #### Odśwież urządzenie - Ta akcja pozwala na wysłanie polecenia odświeżenia do urządzenia w celu aktualizacji informacji i statusu urządzenia #### Wyślij Custom Apple Command - Ta akcja pozwala na wysłanie Custom Apple Command do urządzenia ### Tabele #### Podstawowe #### Polityka #### Profile #### Aplikacje #### Logi audytowe #### Zadania #### Graf zależności --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/aktywacje/windows/ # Windows Aktywacja urządzenia Windows umożliwia korzystanie z funkcji ograniczających i konfigurujących urządzenie. Możesz to wykonać na urządzeniu z systemem operacyjnym Windows. ### Informacje ogólne #### Wprowadź alias urządzenia - Ta akcja pozwala ustawić alias urządzenia. Alias może pomóc w identyfikacji urządzenia #### Odśwież urządzenie - Ta akcja pozwala na wysłanie polecenia odświeżenia do urządzenia w celu aktualizacji informacji i statusu urządzenia ### Szybkie akcje #### Wyczyść dane urządzenia - Ta akcja pozwala na przywrócenie ustawień fabrycznych #### Wyczyść dane służbowe - Ta akcja pozwala na usunięcie danych służbowych. Po wykonaniu tej akcji urządzenie zarejestrowane w konsoli Proget zostanie usunięte, a dalsze zarządzanie tym urządzeniem nie będzie możliwe. Aplikacje Proget będą widoczne, a kolejna rejestracja w konsoli Proget będzie możliwa #### Odśwież urządzenie - Ta akcja pozwala na wysłanie polecenia odświeżenia do urządzenia w celu aktualizacji informacji i statusu urządzenia #### Restartuj urządzenie - Ta akcja pozwala na wysłanie polecenia do urządzenia w celu jego ponownego uruchomienia ### Tabele #### Podstawowe #### Polityka #### Profile #### Logi audytowe #### Zadania #### Graf zależności --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/ # Zakładki urządzeń Kliknij w interesującą Cię kartę urządzenia, aby uzyskać szczegółowe informacje. - [Podstawowe](./podstawowe/) Szczegóły urządzenia, zastosowana polityka i stan zabezpieczeń - [Polityka](./polityka/) Monitorowanie przypisanej polityki i weryfikacja zgodności - [Profile](./profile/) Profile przypisane do urządzenia z grup lub bezpośrednio - [Aplikacje](./aplikacje/) Zainstalowane aplikacje wraz z dostępnymi akcjami - [Lokalizacja](./lokalizacja/) Wcześniejsze lokalizacje i wymuszenie lokalizacji urządzenia - [Kopie zapasowe](./kopie-zapasowe/) Tworzenie i przegląd kopii zapasowych kontaktów, SMS-ów i połączeń - [Logi audytowe](./logi-audytowe/) Generowanie i przegląd logów audytowych urządzenia - [Zadania](./zadania/) Wszystkie zadania wygenerowane dla tego urządzenia - [Graf zależności](./graf-zaleznosci/) Interaktywny graf powiązań urządzenia z innymi elementami - [File Manager](./file-manager/) Zdalne przeglądanie, wgrywanie i zarządzanie plikami urządzenia - [Raporty](./raporty/) Tworzenie i przegląd raportów użycia urządzenia - [Eksport](./eksport/) Eksport SMS-ów, kontaktów i listy połączeń z urządzenia - [Konta użytkownika](./konta-uzytkownika/) Lista wszystkich kont użytkownika dodanych na urządzeniu - [Raporty o błędach systemowych](./raporty-o-bledach-systemowych/) Generowanie raportów błędów Android, usuwanych po 30 dniach - [Zdjęcia z blokady](./zdjecia-z-blokady/) Zdjęcia wykonane podczas blokady urządzenia - [Użytkownicy](./uzytkownicy/) Użytkownicy, którzy zalogowali się do kiosku, wraz z parametrami --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/podstawowe/ # Podstawowe Tutaj znajdziesz szczegóły dotyczące urządzenia, zastosowanej polityki i bezpieczeństwa urządzenia. Możesz również przypisać polityki bezpośrednio do urządzenia. ### #### Dane techniczne - Tutaj możesz zobaczyć najważniejsze dane techniczne swojego urządzenia, takie jak: - Producent urządzenia - Model urządzenia - IMEI urządzenia - Wi-Fi SSID - Wersja aplikacji Proget, itp #### Grupy - Tutaj możesz zobaczyć grupy, które są obecnie przypisane do urządzenia #### Bezpieczeństwo - Tutaj możesz zobaczyć status bezpieczeństwa swojego urządzenia. W systemie Proget są cztery typy statusu bezpieczeństwa, takie jak: - Bezpieczne - Niebezpieczne - Informacyjne - Krytyczne - Przykłady statusów, które można tutaj znaleźć: - Brak hasła na urządzeniu - Status root - Status weryfikacji Play Integrity --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/polityka/ # Polityka W tym miejscu możesz monitorować politykę nadaną przez administratora i sprawdzić, czy została poprawnie zastosowana na urządzeniu. Możesz także porównać oczekiwane ustawienia z rzeczywistą konfiguracją w celu zweryfikowania zgodności. #### Polityka urządzenia - Informacja o nazwie i przydziale przypisanej polityki do urządzenia - Po kliknięciu na nazwę polityki użytkownik zostanie przekierowany do jej konfiguracji ### Dopasowanie #### Filtr polityki - Wyszukuj polityki filtrując po: - Status - Dopasowane - Niedopasowane - Nazwa - Zacznij wpisywać nazwę polityki, a wyniki będą filtrowane dynamicznie - Kategoria - Aplikacje - Funkcjonalność - Lokalizacja - Hasło - Bezpieczeństwo #### Tabela dopasowania polityki - Informacje o politykach dostępne w tabeli: - Dopasowanie polityk - Kategoria polityk - Aktualny stan polityk na urządzeniu - Wymagany stan polityk na urządzeniu - Szczegóły polityk ### Zarządzenie #### Edytuj politykę na urządzeniu - Akcja ta pozwala na edycję polityki bezpośrednio przypisanej do urządzenia #### Nałóż ponownie politykę - Akcja ta pozwala na ponowne wysłanie polityki do urządzenia --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/profile/ # Profile Tutaj znajdziesz wszystkie profile przypisane do tego urządzenia, profile przypisane z grupy oraz profile przypisane bezpośrednio. Stąd możesz przypisać profile bezpośrednio do urządzenia. ### #### Usuń profil - Ta akcja pozwala usunąć dodany profil #### Edytuj - Ta akcja pozwala edytować profile na urządzeniu. Możesz zarządzać profilami na swoim urządzeniu, dodając je i usuwając #### Odśwież - Ta akcja pozwala odświeżyć listę profili #### Lista profili - Lista wszystkich profili dodanych do urządzenia. Lista zawiera informacje, czy profile są dodane bezpośrednio do urządzenia czy z grupy --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/aplikacje/ # Aplikacje Tutaj znajdziesz tabelę z informacjami o aplikacjach zainstalowanych na danym urządzeniu. Możesz dodawać aplikacje do urządzenia i wykonywać na nich akcje. ### Dopasowanie #### Filtry - Filtr aplikacji pozwala szukać aplikacji według danych, takich jak: - Status - Nazwa aplikacji - ID aplikacji #### Synchronizuj aplikację - Ta akcja pozwala na zsynchronizowanie statusu aplikacji na urządzeniu #### Odśwież dane - Ta akcja pozwala na odświeżenie danych aplikacji zarządzanych przez konsolę Proget #### Lista aplikacji - Lista wszystkich zarządzanych aplikacji wraz z ich statusem ### Wszystkie aplikacje #### Filtry - Filtr aplikacji pozwala szukać aplikacji według danych, takich jak: - Nazwa aplikacji - ID aplikacji - Zainstalowane przez - Zablokowane #### Wyczyść dane aplikacji - Ta akcja pozwala na wyczyszczenie danych aplikacji na urządzeniu poprzez wysłanie akcji z konsoli #### Wyłącz aplikację - Ta akcja pozwala na wyłączenie aplikacji na urządzeniu poprzez wysłanie akcji z konsoli #### Włącz aplikację - Ta akcja pozwala na włączenie zablokowanej aplikacji na urządzeniu poprzez wysłanie akcji z konsoli #### Uruchom aplikację - Ta akcja pozwala na uruchomienie aplikacji na urządzeniu poprzez wysłanie akcji z konsoli #### Usuń aplikację - Ta akcja pozwala na usunięcie aplikacji z urządzenia poprzez wysłanie akcji z konsoli #### Lista aplikacji - Lista wszystkich aplikacji na urządzeniu wraz z ich parametrami ### Zarządzanie #### Wyczyść dane aplikacji - Ta akcja pozwala na wyczyszczenie danych aplikacji na urządzeniu poprzez wysłanie akcji z konsoli #### Uruchom aplikację - Ta akcja pozwala na uruchomienie aplikacji na urządzeniu poprzez wysłanie akcji z konsoli #### Wyślij konfigurację - Ta akcja pozwala na wysłanie konfiguracji do aplikacji na urządzeniu poprzez wysłanie akcji z konsoli, np. dla aplikacji Gmail #### Edytuj - Ta akcja pozwala na edycję listy aplikacji i przygotowanie instalacji aplikacji służbowych na urządzeniu #### Odśwież dane - Ta akcja pozwala na odświeżenie listy aplikacji #### Lista aplikacji - Lista wszystkich zarządzanych aplikacji na urządzeniu --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/lokalizacja/ # Lokalizacja Tutaj możesz sprawdzić listę wcześniej pobranych lokalizacji tego urządzenia. Możesz również wymusić lokalizację urządzenia w tym momencie. ### #### Mapa lokalizacji - Na tej mapie możesz zobaczyć lokalizację urządzenia, która jest wskazana przez pinezki #### Data - Ta funkcjonalność pozwala sprawdzić lokalizację urządzenia w wybranych okresach czasu #### Pokaż trasę na mapie - Ta funkcjonalność pokazuje trasę od najstarszej lokalizacji do najnowszej, czyli trasę, którą przemieszczało się urządzenie #### Wymuś lokalizację - Ta akcja pozwala wymusić aktualną lokalizację urządzenia #### Odśwież - Ta akcja pozwala odświeżyć listę lokalizacji #### Lista lokalizacji - Lista wszystkich lokalizacji urządzenia oraz ich parametrów --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/kopie-zapasowe/ # Kopie zapasowe Tutaj możesz wykonać kopię zapasową oraz znaleźć wszystkie wcześniej wykonane kopie zapasowe z tego urządzenia. Dostępne opcje kopii zapasowej to kopia kontaktów, kopia SMS/MMS oraz kopia rejestru połączeń. ### #### Przywróć - Ta akcja pozwala na przywrócenie dostępnych kopii zapasowych na Twoim urządzeniu #### Usuń - Ta akcja pozwala na usunięcie dostępnych kopii zapasowych #### Wykonaj kopię zapasową - Ta akcja pozwala na stworzenie kopii zapasowej urządzenia, takiej jak: - Kopia kontaktów - Kopia SMS/MMS - Kopia rejestru połączeń #### Odśwież - Ta akcja pozwala na odświeżenie listy kopii zapasowych, jeśli wygenerowana kopia nie jest wyświetlana #### Lista kopii zapasowych - Lista wygenerowanych kopii zapasowych #### Przywróć - Ta akcja pozwala na przywrócenie dostępnych kopii zapasowych na innych urządzeniach #### Usuń - Ta akcja pozwala na usunięcie dostępnych kopii zapasowych #### Odśwież - Ta akcja pozwala na odświeżenie listy innych kopii zapasowych #### Inna lista kopii zapasowych - Lista wszystkich wykonanych kopii zapasowych wraz z ich parametrami --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/logi-audytowe/ # Logi audytowe Tutaj możesz znaleźć wszystkie wygenerowane logi powiązane z urządzeniem. ### #### Filtr - Użyj filtrów, aby wyszukać odpowiedni log #### Wyszukiwarka - Użyj wyszukiwarki, aby wyszukać odpowiedni log #### Lista logów - Lista logów, które zostały wygenerowane w wyniku określonej akcji w konsoli lub na urządzeniu --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/zadania/ # Zadania Tutaj znajdziesz wszystkie zadania wygenerowane na tym urządzeniu. ### #### Filtry - Użyj filtrów, aby wyszukać odpowiednie zadania #### Wyczyść oczekujące zadania w aplikacji - Ta akcja pozwala wyczyścić oczekujące zadania o statusie utworzone, anulowane lub nieudane. #### Odśwież - Ta akcja pozwala odświeżyć status zadań na liście zadań #### Lista zadań - Lista wszystkich zadań wraz z ich parametrami --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/graf-zaleznosci/ # Graf zależności NOWOŚĆ Zakładka Graf zależności na karcie urządzenia wyświetla interaktywną wizualizację powiązań między wybranym urządzeniem a innymi elementami systemu, takimi jak użytkownicy, grupy, role, etykiety, profile, polityki oraz integracje katalogowe (LDAP/Entra). Pozwala administratorom szybko zrozumieć, co jest przypisane lub powiązane z danym urządzeniem, bez konieczności przechodzenia między wieloma widokami. ### #### Graf - Interaktywny graf pokazujący urządzenie jako centralny węzeł z połączonymi elementami wyświetlanymi wokół niego - Połączone elementy obejmują użytkowników, grupy, role, etykiety, profile, polityki oraz integracje katalogowe przypisane do lub powiązane z urządzeniem - Kliknij na węzeł, aby wyświetlić jego szczegóły w panelu bocznym - Węzły z liczbą reprezentują zagregowane elementy - kliknij, aby rozwinąć je do pojedynczych węzłów #### Panel szczegółów - Panel boczny wyświetlający szczegółowe informacje o wybranym elemencie - Gdy wybrany jest węzeł urządzenia, wyświetla dane specyficzne dla urządzenia, takie jak system operacyjny, numer seryjny, IMEI, typ aktywacji i data aktywacji - Sekcja powiązań wyświetla powiązane elementy pogrupowane w akordeony (np. Użytkownicy, Grupy, Role, Etykiety) - Użyj pola wyszukiwania, aby filtrować powiązania - Kliknij na element, aby przejść do szczegółowego widoku w systemie --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/file-manager/ # File Manager BETA Zakładka File Manager umożliwia administratorowi zdalne zarządzanie plikami na urządzeniu. Z tego widoku można przeglądać strukturę plików, tworzyć i usuwać katalogi, wgrywać i pobierać pliki oraz śledzić status zadań operacji na plikach. Funkcja działa na Androidzie (Device Owner, Profile Owner) oraz iOS (w ramach sandboxa aplikacji File Manager). Zakolejkowane akcje są wizualizowane w strukturze drzewa jako cień struktury (zielony: dodanie, czerwony: usunięcie, żółty: folder niezsynchronizowany). Zadania są realizowane asynchronicznie - nawet gdy urządzenie jest offline, zostaną wykonane po przywróceniu połączenia. ### ### Panel struktury plików #### Automatyczne odświeżanie - Wybierz z rozwijanej listy interwał automatycznego odświeżania widoku struktury plików #### Odśwież - Ta akcja pozwala odświeżyć widok struktury plików #### Rozwiń wszystko - Ta akcja pozwala rozwinąć wszystkie katalogi w drzewie plików #### Zwiń wszystko - Ta akcja pozwala zwinąć wszystkie katalogi w drzewie plików #### Wymuś synchronizacje struktury plików - Ta akcja pozwala wymusić synchronizację struktury plików urządzenia z serwerem #### Zleć utworzone katalogu - Ta akcja pozwala zlecić utworzenie nowego katalogu na urządzeniu #### Prześlij plik - Ta akcja pozwala wgrać plik z konsoli do wybranego katalogu na urządzeniu #### Zleć usunięcie katalogu - Ta akcja pozwala zlecić usunięcie wybranego katalogu na urządzeniu #### Struktura plików - Widok drzewa systemu plików urządzenia z katalogami i plikami - Zakolejkowane akcje są widoczne w drzewie jako cień struktury (zielony: dodanie, czerwony: usunięcie, żółty: folder niezsynchronizowany) - Kliknij prawym przyciskiem myszy na plik lub katalog, aby uzyskać dostęp do akcji kontekstowych (np. zleć usunięcie pliku, pobierz plik) #### Szczegóły zaznaczonego elementu - Panel wyświetlający szczegóły zaznaczonego pliku lub katalogu, takie jak: - Ścieżka - Rozmiar - Elementy - Data modyfikacji ### Zadania #### Filtry - Filtry pozwalają wyszukać zadania po danych, takich jak: - Status - Typ #### Anuluj zadanie - Ta akcja pozwala anulować zadanie, które nie zostało jeszcze dostarczone do urządzenia - Dostępne tylko dla zadań ze statusem "Oczekujące" - Jeśli anulowane zadanie dotyczyło wgrywania pliku, powiązany plik jest również usuwany z serwera #### Lista zadań - Lista wszystkich zadań operacji na plikach i ich parametrów ### Pliki #### Filtry - Filtry pozwalają wyszukać pliki po danych, takich jak: - Nazwa pliku - Typ #### Pobierz plik - Ta akcja pozwala pobrać plik przechowywany na serwerze na komputer #### Usuń plik - Ta akcja pozwala usunąć wybrany plik z serwera #### Lista plików - Lista wszystkich plików przechowywanych na serwerze powiązanych z tym urządzeniem i ich parametrów ### Zarządzanie #### Przegeneruj kod autoryzacji - Ta akcja pozwala przegenerować kod autoryzacji używany przez aplikację mobilną File Manager do uwierzytelniania z serwerem - Użyj, gdy aplikacja mobilna nie może nawiązać połączenia lub wymaga ponownej autoryzacji --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/raporty/ # Raporty Tutaj możesz stworzyć raport dotyczący danych użycia urządzenia oraz znaleźć wszystkie wcześniej utworzone raporty. ### #### Usuń raport - Ta akcja pozwala na usunięcie utworzonego raportu #### Stwórz raport - Ta akcja pozwala na stworzenie raportu urządzenia, takiego jak: - Raport użycia pamięci przechowywania - Raport użycia danych komórkowych - Raport użycia danych Wi-Fi - Raport użycia aplikacji #### Odśwież - Ta akcja pozwala na odświeżenie listy raportów, jeśli wygenerowany raport nie jest wyświetlany #### Lista raportów - Lista wszystkich wygenerowanych raportów z urządzenia wraz z ich parametrami --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/eksport/ # Eksport Tutaj możesz eksportować SMS-y, kontakty oraz listę połączeń z urządzenia oraz znaleźć wszystkie wcześniej wykonane eksporty. ### #### Filtr eksportu - Filtr eksportu pozwala wyszukać wyeksportowane pliki po danych, takich jak: - Data - Typ #### Pobierz eksport - Ta akcja pozwala pobrać wyeksportowane pliki z urządzenia #### Usuń eksport - Ta akcja pozwala usunąć wybrany rekord z listy eksportu #### Eksportuj SMS - Ta akcja pozwala wyeksportować plik SMS z urządzenia #### Eksportuj kontakty - Ta akcja pozwala wyeksportować plik kontaktów z urządzenia #### Eksportuj listę połączeń - Ta akcja pozwala wyeksportować plik listy połączeń z urządzenia #### Odśwież - Ta akcja pozwala odświeżyć listę eksportów #### Lista eksportu - Lista wszystkich wyeksportowanych plików i ich parametrów --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/konta-uzytkownika/ # Konta użytkownika Tutaj znajdziesz listę wszystkich kont użytkownika dodanych na urządzeniu. ### #### Usuń NOWOŚĆ - Ta akcja pozwala na usunięcie konta, które znajduje się na urządzeniu - Dla niektórych kont po użyciu akcji 'Usuń' może być wymagana interakcja użytkownika na urządzeniu. Status zadania będzie wtedy zależny od akcji podjętej przez użytkownika. - Wybrana akcja jest nieodwracalna - Usunięcie konta Android Enterprise jest niedostępne #### Lista kont użytkownika - Lista wszystkich kont użytkownika dodanych na urządzeniu wraz z ich parametrami --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/raporty-o-bledach-systemowych/ # Raporty o błędach systemowych NOWOŚĆ Zakładka Raporty o błędach systemowych umożliwia administratorowi zlecenie wygenerowania systemowego raportu błędów Android (bugreport/dumpstate) na urządzeniu. Po potwierdzeniu przez użytkownika akcji 'Udostępnij' w powiadomieniu systemowym raport jest przesyłany do serwera MDM i wyświetlany w konsoli do celów diagnostycznych. Raporty starsze niż 30 dni są automatycznie usuwane. ### #### Filtry - Filtry pozwalają wyszukać wygenerowane raporty po danych, takich jak: - Data wykonania - Status #### Pobierz - Ta akcja pozwala pobrać wygenerowany plik raportu z urządzenia #### Usuń - Ta akcja pozwala usunąć wybrany rekord z listy raportów #### Generuj raport - Ta akcja pozwala zlecić urządzeniu wygenerowanie systemowego raportu błędów - Po kliknięciu urządzenie otrzymuje zadanie wygenerowania raportu - Użytkownik musi potwierdzić akcję 'Udostępnij' w powiadomieniu systemowym na urządzeniu (konieczne, aby raport został wysłany do konsoli) #### Odśwież - Ta akcja pozwala odświeżyć listę raportów #### Lista wygenerowanych raportów - Lista wszystkich wygenerowanych raportów i ich parametrów - Zaznacz raporty za pomocą checkboxów, aby wykonać zbiorczą akcję pobrania lub usunięcia --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/zdjecia-z-blokady/ # Zdjęcia z blokady Tutaj znajdziesz wszystkie zdjęcia wykonane podczas blokady tego urządzenia. ### #### Filtry - Ta funkcjonalność pozwala filtrować zdjęcia wykonane podczas blokady urządzenia według daty i nazwy pliku #### Usuń - Ta akcja pozwala usunąć zdjęcia wykonane podczas blokady urządzenia z listy #### Odśwież - Ta akcja pozwala odświeżyć listę zdjęć #### Lista zdjęć podczas blokady urządzenia - Lista wszystkich zdjęć wykonanych podczas używania urządzenia w trakcie blokady --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/urzadzenia/zakladki-urzadzen/uzytkownicy/ # Użytkownicy Tutaj znajdziesz listę wszystkich użytkowników, którzy zalogowali się do kiosku wraz z ich parametrami. ### #### Pobierz - Ta akcja pozwala pobrać dzienniki informacji o użytkownikach #### Lista użytkowników - Lista wszystkich użytkowników, którzy zalogowali się do kiosku wraz z ich parametrami --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/grupy/ # Grupy Zakładka grupy pokazuje listę wcześniej utworzonych grup na serwerze. Grupy w systemie Proget są wykorzystywane do szybkiego i wygodnego przypisywania polityk, profili oraz aplikacji dla wielu użytkowników i urządzeń jednocześnie. Można tworzyć wiele grup z różnymi ustawieniami. Jeden użytkownik może należeć do kilku grup, pod warunkiem, że nie ma między nimi konfliktów (tzn. nie mają polityk lub profili tego samego typu). #### Filtr grup - Filtr grup pozwala na wyszukiwanie grup według danych, takich jak: - Nazwa - Polityki - Profile #### Aktualizuj grupę - Ta akcja pozwala na aktualizację grupy i przypisanie jej nowej nazwy #### Kopiuj grupę - Ta akcja pozwala na duplikowanie istniejących już grup w konsoli #### Dodaj aplikacje - Ta akcja pozwala na dodanie aplikacji dla pojedynczych lub wielu wybranych grup z listy #### Usuń grupę - Ta akcja pozwala na usunięcie pojedynczych lub wielu wybranych grup z listy - Ta akcja nie jest dostępna dla grup, które są przypisane do użytkownika #### Priorytety grup - Ten przycisk przeniesie Cię na stronę, gdzie możesz zarządzać priorytetami grup ### Dodaj grupę #### Ustaw nazwę - Ustaw nazwę, aby utworzyć nową grupę - Wymagane #### Powiąż z etykietą - Stwórz etykietę, lub powiąż z istniejącą #### Lista grup - Lista wszystkich grup wraz z ich parametrami #### Wybrana grupa --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/grupy/priorytety-grup/ # Priorytety grup #### Lista priorytetów grup - Lista priorytetów grup, gdzie kolejność wskazuje na ich ważność. ### #### Wprowadź pozycję #### Wprowadź pozycję - Ustaw pozycję grupy za pomocą numeru - Wymagane --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/grupy/wybrana-grupa/ # Wybrana grupa Tutaj znajdziesz ogólne informacje o wybranej grupie oraz dokonasz zmian w istniejącej grupie. #### Edytuj nazwę grupy - Ta akcja pozwala na edycję nazwy grupy #### Edytuj filtr grupy - Ta akcja pozwala na edycję filtra grupy #### Edytuj profile grupy - Ta akcja pozwala na edycję profili w grupie #### Edytuj polityki grupy - Ta akcja pozwala na edycję polityk w grupie ### Aktualizuj aplikacje nadane przez grupę #### Filtr aplikacji - Filtr aplikacji pozwala na wyszukiwanie aplikacji, które są dodane do grupy, według danych takich jak: - Nazwa aplikacji - ID aplikacji - Źródło - Platforma #### Usuń - Ta akcja pozwala usunąć wybrane aplikacje z grupy #### Globalne ustawienia dla zaznaczonych aplikacji - Okno ustawień aplikacji pozwala skonfigurować parametry specyficzne dla platformy: - Android - Tryb automatycznej instalacji (aplikacje ze sklepu) - Jednorazowa instalacja - aplikacja instaluje się raz; po odinstalowaniu przez użytkownika nie instaluje się ponownie - Wymuś instalację - aplikacja instaluje się automatycznie; po odinstalowaniu instaluje się ponownie - Nie instaluj - aplikacja nie jest instalowana na urządzeniu - Tryb automatycznej instalacji (aplikacje z plików lub zasobów zewnętrznych) - Wymuś instalację - aplikacja instaluje się automatycznie; po odinstalowaniu instaluje się ponownie - Nie instaluj - aplikacja nie jest instalowana na urządzeniu - Tryb automatycznej aktualizacji - Domyślna aktualizacja - aplikacja aktualizuje się zgodnie z domyślnymi ustawieniami - Aktualizacja o wysokim priorytecie - aplikacja aktualizuje się automatycznie po pojawieniu się nowej wersji w Google Play - Odroczona aktualizacja - aplikacja nie aktualizuje się automatycznie mimo dostępności nowej wersji - Zgodnie z polityką - aplikacja aktualizuje się według założeń polityki, która znajduje się na urządzeniu - Ustawienia odinstalowywania - Odinstalowanie niezablokowane - użytkownik może odinstalować aplikację - Odinstalowanie zablokowane - użytkownik nie może odinstalować aplikacji - Zgodnie z polityką - zachowanie zgodne z polityką przypisaną do urządzenia - Wymagania połączenia Wi-Fi - Wi-Fi wymagane - aplikacja instaluje się/aktualizuje tylko przy połączeniu Wi-Fi - Wi-Fi niewymagane - aplikacja instaluje się/aktualizuje przy dowolnym połączeniu - Zgodnie z polityką - zachowanie zgodne z polityką przypisaną do urządzenia - Priorytet instalacji - Wysoki - aplikacja z tym priorytetem instaluje się jako pierwsza w kolejce - Normalny - aplikacja instaluje się w standardowej kolejności - Niski - aplikacja z tym priorytetem zainstaluje się jako ostatnia w kolejce - Instaluj tylko w stanie bezczynności - instalacja odbywa się tylko gdy urządzenie nie jest używane - Tak - Nie - Instaluj tylko podczas ładowania - instalacja odbywa się tylko gdy urządzenie jest podłączone do ładowarki - Tak - Nie - Powiadom użytkownika po przypisaniu konfiguracji aplikacji - wyświetla powiadomienie po przypisaniu nowej konfiguracji - Tak - Nie - Wyczyść dane aplikacji przed przypisywaniem konfiguracji - usuwa istniejące dane aplikacji przed zastosowaniem nowej konfiguracji - Tak - Nie - Apple - Wymagana - Tak - aplikacja jest wymagana na urządzeniu i instalowana automatycznie - Nie - aplikacja nie jest wymagana, użytkownik może ją zainstalować opcjonalnie - Profil - Lista dostępnych profili konfiguracyjnych do przypisania aplikacji - Brak - Opcje zarządzania - Brak - Brak ustawienia - Usuń aplikację - Jeśli aplikacja została zainstalowana jako zarządzana, zostanie usunięta po usunięciu profilu MDM - Zablokuj tworzenie kopii zapasowych - Zapobiega tworzeniu kopii zapasowej danych aplikacji - Usuń aplikację i zablokuj tworzenie kopii zapasowych - Łączy obie funkcje: usuwa aplikację po usunięciu profilu MDM i blokuje tworzenie kopii zapasowych - Konwertuj z trybu niezależnego na zarządzany - przejęcie kontroli nad aplikacją zainstalowaną wcześniej przez użytkownika - Tak - Nie - Możliwość zablokowania - pozwala zablokować aplikację na ekranie urządzenia (Funkcja dostępna od iOS 18) - Tak - Nie - Możliwość ukrycia - pozwala ukryć ikonę aplikacji - Tak - Nie - Funkcja dostępna tylko gdy 'Możliwość zablokowania jest włączona' - Możliwość usunięcia - pozwala użytkownikowi odinstalować aplikację - Tak - Nie - Blokada ekranu dla Tap to Pay - wymusza blokadę ekranu po transakcji Tap to Pay - Tak - Nie - Włącz bezpośrednie pobieranie dla powiązanych domen - Tak - Nie - Zarządzaj powiązanymi domenami - Dodaj - Usuń - Powiązane domeny (lista domen w formacie applinks:example.com) - Dostępne jeśli jest wybrana opcja 'Dodaj' w 'Zarządzaj powiązanymi domenami' #### Dodaj aplikacje - Przypisz aplikacje do grupy #### Konfiguruj pojedynczą aplikację - Okno konfiguracji aplikacji pozwala ustawić parametry specyficzne dla platformy: - Android - Tryb automatycznej instalacji (aplikacje ze sklepu) - Tryb automatycznej instalacji (aplikacje z plików lub zasobów zewnętrznych) - Tryb automatycznej aktualizacji - Ustawienia odinstalowania - Wymagania połączenia Wi-Fi - Priorytet instalacji - Instaluj tylko gdy bezczynne - instalacja odbywa się tylko gdy urządzenie nie jest używane - Instaluj tylko podczas ładowania - instalacja odbywa się tylko gdy urządzenie jest podłączone do ładowarki - Powiadom użytkownika po przypisaniu konfiguracji aplikacji - wyświetla powiadomienie po przypisaniu nowej konfiguracji - Wyczyść dane aplikacji przed przypisaniem konfiguracji - usuwa istniejące dane aplikacji przed zastosowaniem nowej konfiguracji - Wersja aplikacji - umożliwia wybór konkretnej wersji aplikacji do zainstalowania na urządzeniu - Konfiguracja aplikacji - pozwala przypisać dodatkowe parametry konfiguracyjne aplikacji (np. managed app configuration) - Apple - Wymagane - Wersja aplikacji - umożliwia wybór konkretnej wersji aplikacji do zainstalowania na urządzeniu - Profil - Konfiguracja aplikacji - pozwala przypisać dodatkowe parametry konfiguracyjne aplikacji (np. managed app configuration) - Opcje zarządzania - Konwertuj z niezarządzanej na zarządzaną - przejęcie kontroli nad aplikacją wcześniej zainstalowaną przez użytkownika - Możliwa do zablokowania - pozwala zablokować aplikację na ekranie urządzenia (Funkcja dostępna od iOS 18) - Możliwa do ukrycia - pozwala ukryć ikonę aplikacji - Możliwa do usunięcia - pozwala użytkownikowi odinstalować aplikację - Blokada ekranu dla Tap to Pay - wymusza blokadę ekranu po transakcji Tap to Pay - Włącz bezpośrednie pobieranie dla powiązanych domen - Zarządzaj powiązanymi domenami - Powiązane domeny (lista domen w formacie applinks:example.com) #### Lista urządzeń - Lista wszystkich urządzeń dodanych do grupy, wraz z ich parametrami --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/grupy/wybrana-grupa/zarzadzaj-filtrem/ # Zarządzaj filtrem Zarządzanie filtrem grupy umożliwia w różny sposób przypisywanie grup do wybranych urządzeń #### Bez urządzeń - Wybrany filtr nie przypisze grupy do żadnego urządzenia #### Wszystkie urządzenia - Wybrany filtr przypisze grupę do wszystkich urządzeń w systemie oraz tych, które będą do niego wdrażane #### Ustawienia własne - Wybrany filtr umożliwia wpisanie własnego filtru PQL #### Pole filtra - Filtr PQL umożliwia wyszukiwanie urządzeń już dodanych do systemu i tych, które zostaną dodane na podstawie danych: - IMEI - Numer seryjny - Proget ID - Producent - Model - Maksymalna długość zapytania: 4000 - Maksymalna liczba warunków: 50 - Wymagane #### Zapisane filtry - Ta akcja umożliwia wybranie z listy filtra, który jest już utworzony w systemie #### Liczba urządzeń - Lista wszystkich urządzeń wraz z ich parametrami, do których zostaną dodane grupy --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/grupy/jezyk-zapytan-proget-pql/ # Język zapytań Proget (PQL) Proget Query Language (PQL) to prosty język zapytań, który umożliwia filtrowanie urządzeń w systemie. Dzięki PQL możesz dynamicznie przypisywać urządzenia do grup na podstawie zdefiniowanych kryteriów, tworząc tzw. grupy dynamiczne. Wcześniej grupy były statyczne – administratorzy ręcznie przypisywali urządzenia do grup. Teraz, dzięki PQL, grupy mogą automatycznie obejmować urządzenia spełniające określone warunki, takie jak dane urządzeń lub etykiety użytkowników. Możliwe jest również łączenie różnych kryteriów w ramach jednego zapytania. Dynamiczne grupowanie pozwala na wstępne przygotowanie konfiguracji, która zostanie automatycznie przypisana do urządzeń, nawet jeśli jeszcze nie są one obecne w systemie. Konfiguracja może być modyfikowana na podstawie atrybutów użytkowników pobranych z zewnętrznych katalogów, takich jak Active Directory. Wprowadzone zmiany w katalogu mogą automatycznie wpływać na konfigurację urządzeń w systemie Proget. Dzięki PQL możliwe jest łatwe tworzenie grup urządzeń, bez konieczności ręcznego przypisywania. Jeżeli nie korzystasz z zaawansowanych funkcji PQL, domyślny mechanizm tworzenia grup automatycznie utworzy etykietę dla danej grupy. Aby uzyskać zgodność z poprzednimi wersjami systemu, wystarczy przypisać użytkownikowi etykietę o tej samej nazwie, co grupa. #### Brak urządzeń - Pusta grupa, do której nie zostaną przypisane żadne urządzenia #### Wszystkie urządzenia - Automatycznie obejmuje wszystkie urządzenia w systemie #### Ustawienia niestandardowe - Umożliwiają tworzenie filtrów PQL na podstawie określonych kryteriów ## Ustawienia niestandardowe W sekcji 'Ustawienia niestandardowe' administrator może tworzyć filtry PQL, korzystając z dostępnych parametrów. System podpowiada dostępne opcje podczas pisania, co czyni tworzenie zapytań intuicyjnym. Gdy składnia jest poprawna, administrator może zobaczyć listę urządzeń spełniających warunki filtru, co ułatwia bieżącą weryfikację wyników. Aby lepiej zrozumieć składnię filtrów, przedstawiamy kilka podstawowych pojęć: ### Kluczowe elementy filtru PQL - **Fraza** - Pojedyncze wyrażenie składające się z *parametru*, *operatora* i *wartości* - Każdy filtr musi zawierać co najmniej jedną frazę - Frazy można łączyć za pomocą operatorów logicznych (*AND*, *OR*) - **Parametr** - Określa atrybut urządzenia lub jego właściciela, który jest filtrowany - **Operator** - Łączy *parametr* z *wartością* i określa relację między nimi - **Wartość** - Prawa strona wyrażenia, określająca, czego szukamy (np. tekst, liczba, wartość logiczna) - **Łącznik** - Łączy frazy w bardziej złożone zapytania - Dostępne łączniki: *AND*, *OR* ## Przykłady filtrów #### device.os.type = android - Ten filtr przypisuje do grupy wszystkie urządzenia z systemem operacyjnym Android #### device.user.label != Pracownik - Ten filtr obejmuje wszystkie urządzenia, których właściciel nie ma etykiety "Pracownik" #### device.user.organizationUnit contains Office AND device.user.isBlocked = false AND device.os.type = android - Ten filtr łączy kilka kryteriów: - Urządzenie należy do użytkownika, którego jednostka organizacyjna (wartość synchronizowana z usługą katologową) zawiera w nazwie słowo 'Office' - Użytkownik urządzenia nie jest zablokowany w systemie Proget - Urządzenie działa na systemie Android ## Klucze Klucz | Dostępne operatory | Typ wartości | Opis --- | --- | --- | --- device.manufacturer | *=, !=, in, not_in* | wyliczeniowy | Producent urządzenia, np. Samsung device.model | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with, in, not_in* | wyliczeniowy | Model urządzenia, np. *iPhone 13* device.serialNumber | *=, !=* | tekst | Numer seryjny urządzenia device.progetId | *=, !=* | tekst | Proget ID urządzenia, np. *123 456* device.os.type | *=, !=* | wyliczeniowy | System operacyjny urządzenia np. Android device.os.versionCode | *=, !=, >, >=, <, <=* | liczba | Wersja systemu operacyjnego urządzenia np. *33* (Android 13) device.activationType | *=, !=* | wyliczeniowy | Rodzaj aktywacji np. *android_mdm* device.systemUpdateStatus | *=, !=* | wyliczeniowy | Wartość ze zdefiniowanego zbioru np. *available* device.SIM1.IMEI | *=, !=* | tekst | IMEI dla SIM1 device.SIM2.IMEI | *=, !=* | tekst | IMEI dla SIM2 device.SIM1NOWOŚĆ | *=, !=* | wyliczeniowy | Określa, czy w slocie 1 jest karta SIM. Użyj wartości *<< Brak >>*, aby sprawdzić, czy slot jest pusty device.SIM2NOWOŚĆ | *=, !=* | wyliczeniowy | Określa, czy w slocie 2 jest karta SIM. Użyj wartości *<< Brak >>*, aby sprawdzić, czy slot jest pusty device.SIM1.ICCID | *=, !=, in, not_in* | tekst | ICCID dla SIM1 device.SIM2.ICCID | *=, !=, in, not_in* | tekst | ICCID dla SIM2 device.SIM1.carrier | *=, !=* | tekst | Operator SIM1 device.SIM2.carrier | *=, !=* | tekst | Operator SIM2 device.mdmVersionCode | *=, !=, >, >=, <, <=* | liczba | Wersja kodowa aplikacji Proget device.alias | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Alias urządzenia device.user | *=, !=, in, not_in* | tekst | Urządzenie należące do użytkownika np. « Brak », *John Doe - jdoe@example.com* (UUID) device.user.uuid | *=, !=* | tekst | UUID użytkownika device.user.isBlocked | *=, !=* | logiczna | Urządzenie należące do zablokowanego użytkownika device.user.email | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Email użytkownika np. jdoe@example.com device.user.type | *=, !=* | wyliczeniowy | Typ użytkownika np. lokalny device.user.displayName | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Imię i nazwisko użytkownika np. John Doe device.user.username | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Nazwa użytkownika np. jdoe device.user.principalName | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Email użytkownika np. jdoe@example.com device.user.title | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Tytuł użytkownika device.user.distinguishedName | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Nazwa wyróżniająca użytkownika (DN) device.user.commonName | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Nazwa zwyczajowa użytkownika device.user.country | *=, !=* | tekst | Kraj użytkownika device.user.organization | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Organizacja użytkownika device.user.organizationUnit | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Oddział organizacji użytkownika device.user.locacity | *=, !=* | tekst | Lokalizacja device.user.tittle | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Tytuł użytkownika device.user.label | *=, !=, in, not_in* | tekst | Etykieta użytkownika device.user.directoryGroup | *=, !=, in, not_in* | tekst | Grupa katalogowa użytkownika device.user.customAttribute1 | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Custom attribute 1 device.user.customAttribute2 | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Custom attribute 2 device.user.customAttribute3 | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Custom attribute 3 device.user.customAttribute4 | *=, !=, contains, not_contains, starts_with, not_starts_with, ends_with, not_ends_with* | tekst | Custom attribute 4 ## Referencje Referencja | Używana z kluczami | Dostępne operatory | Opis --- | --- | --- | --- ALLOWED_SIM_CARDSNOWOŚĆ | *device.SIM1.ICCID, device.SIM2.ICCID* | *in, not_in* | Lista dozwolonych kart SIM (ICCID) zarządzana w *Ustawienia → Dozwolone karty SIM* ## Operatory - **=** - porównanie (równa się) - **!=** - porównanie (nie równa się) - **<** - porównanie (mniejszy) - **<=** - porównanie (mniejszy lub równy) - **>** - porównanie (większy) - **>=** - porównanie (większy lub równy) - **contains** - zawiera określony fragment tekstu - **not_contains** - nie zawiera określonego fragmentu tekstu - **starts_with** - zaczyna się od określonego fragmentu tekstu - **not_starts_with** - nie zaczyna się od określonego fragmentu tekstu - **ends_with** - kończy się określonym fragmentem tekstu - **not_ends_with** - nie kończy się określonym fragmentem tekstu - **in** - zawiera określone wartości - **not_in** - nie zawiera określonych wartości ## Typy wartości - **tekst** - np. 'SAMSUNG'. Wartości wielowyrazowe należy umieszczać w cudzysłowie - **liczba** - np. liczba całkowita lub zmiennoprzecinkowa - **logiczna** - wartość logiczna *true* lub *false* - **wyliczeniowa** - wartość ze zdefiniowanego zbioru, np. typ systemu operacyjnego - **referencja** - odwołanie do predefiniowanej listy zarządzanej w innym miejscu systemu, np. *ALLOWED_SIM_CARDS* odwołujące się do listy dozwolonych kart SIM --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/aplikacje/ # Aplikacje W zakładce Aplikacje znajdziesz tabelę z informacjami o aplikacjach na danym serwerze. #### Filtrowanie w oknie tekstowym - Możesz filtrować wyniki, używając słów kluczowych. Wprowadź słowo kluczowe, które chcesz użyć do filtrowania, w odpowiednie pole. Wyniki są filtrowane dynamicznie podczas wpisywania tekstu. ### Aktualizacja reguł #### Dostępne reguły - Wybierz jedną z dostępnych reguł - Wymagane #### Android Enterprise - przestrzeń robocza - Ta akcja pozwala dodać wybraną aplikację do reguł Android Enterprise - przestrzeń robocza, takich jak: - Brak - Odblokuj aplikacje - Czarna lista #### Android Enterprise - przestrzeń prywatna - Ta akcja pozwala dodać wybraną aplikację do reguł Android Enterprise - przestrzeń prywatna, takich jak: - Brak - Biała lista - Czarna lista #### iOS (tryb nadzorowany) - Ta akcja pozwala dodać wybraną aplikację do reguł iOS (tryb nadzorowany), takich jak: - Brak - Biała lista - Czarna lista #### Synchronizacja ze sklepem - Ta akcja pozwala na synchronizację wybranych aplikacji ze sklepem #### Usuń aplikację - Ta akcja pozwala usunąć wybrane aplikacje #### Dodaj aplikację - Po kliknięciu przycisku zostaniesz przeniesiony do zakładki, gdzie możliwe jest dodanie aplikacji do konsoli Proget #### Lista aplikacji - Lista wszystkich aplikacji dodanych do konsoli Proget ze sklepu lub z pliku #### Pojedyncza aplikacja Android #### Pojedyncza aplikacja Android z pliku #### Pojedyncza aplikacja iOS --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/aplikacje/dodaj-aplikacje/ # Dodaj aplikacje Tutaj możesz dodać aplikacje do konsoli Proget z pliku, z Google Play lub z iTunes. ### Dodaj aplikacje z pliku #### Nazwa - Wprowadź nazwę aplikacji #### Opis - Wprowadź opis aplikacji #### Wybierz plik - Wybierz aplikację z pliku - Dozwolony typ pliku: .apk, .ipa, .pkg - Maksymalny rozmiar przesyłanych plików to 314,52 MB (300,00 MiB) ### Dodawanie aplikacji z zewnętrznego zasobu #### Nazwa - Wprowadź nazwę aplikacji - Maksymalna długość tekstu to 255 - Wymagane #### ID aplikacji - Wprowadź ID aplikacji - Maksymalna długość tekstu to 255 - Wymagane #### URL - Wprowadź link URL do zewnętrznego zasobu, w którym znajduje się aplikacja - Maksymalna długość tekstu to 255 - Wymagane #### Suma kontrolna - Wprowadź sumę kontrolną aplikacji - Suma kontrolna jest używana do sprawdzania, czy plik APK jest nienaruszony. Jest uzyskiwana poprzez konwersję pliku APK na format Base64, a następnie obliczenie jego wartości skrótu SHA-256. W celu uzyskania szczegółowych instrukcji przejdź do bazy wiedzy. - Wymagane #### Wersja - Wprowadź wersję aplikacji - Maksymalna długość tekstu to 255 - Wymagane #### Kod wersji - Wprowadź kod wersji aplikacji - Maksymalna wartość to 2100000000 - Wymagana liczba #### Wymagane uwierzytelnienie - Sprawdź, czy wymagane jest uwierzytelnienie dostępu do zewnętrznego zasobu - Jeśli zaznaczone, wymagane jest wprowadzenie loginu i hasła #### Login - Wprowadź login, którego używasz do logowania się do zewnętrznego zasobu #### Hasło - Wprowadź hasło, którego używasz do logowania się do zewnętrznego zasobu #### Opis - Możesz wprowadzić opis aplikacji - Maksymalna długość tekstu to 255 #### Wybierz plik - Możesz ustawić własną ikonę dla aplikacji z zewnętrznego zasobu #### Usuń - Usuń wybraną ikonę dla aplikacji z zewnętrznego zasobu ### Dodaj aplikacje z Google Play #### Google Play - Tutaj możesz wyszukać aplikację w sklepie Google Play i dodać ją do konsoli Proget ### Dodaj aplikacje z iTunes #### iTunes - Tutaj możesz wyszukać aplikację w sklepie iTunes i dodać ją do konsoli Proget --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/aplikacje/pojedyncza-aplikacja-android/ # Pojedyncza aplikacja Android Tutaj znajdziesz informacje o pojedynczej aplikacji, takie jak: ID aplikacji, źródło, platforma, urządzenia z zastosowaną konfiguracją, App config feedback oraz wersje aplikacji. Możesz również wykonywać akcje na aplikacji i konfigurować ustawienia, takie jak: konfiguracja aplikacji i uprawnienia aplikacji. #### Przejdź do szczegółów w sklepie - Po kliknięciu tego przycisku zostaniesz przeniesiony do szczegółów aplikacji w witrynie sklepu Google Play #### Synchronizacja ze sklepem - Po kliknięciu tego przycisku aplikacja zostanie zsynchronizowana ze sklepem ### Aktualizacja reguł #### Dostępne reguły - Wybierz jedną z reguł aplikacji w profilu - Wymagane #### Android Enterprise - przestrzeń robocza - Ta akcja pozwala dodać wybraną aplikację do reguł Android Enterprise - przestrzeń robocza, takich jak: - Brak - Odblokuj aplikacje - Czarna lista #### Android Enterprise - przestrzeń prywatna - Ta akcja pozwala dodać wybraną aplikację do reguł Android Enterprise - przestrzeń prywatna, takich jak: - Brak - Biała lista - Czarna lista #### iOS (tryb nadzorcy) - Ta akcja pozwala dodać wybraną aplikację do reguł iOS (tryb nadzorcy), takich jak: - Brak - Biała lista - Czarna lista #### Usuń aplikację - Ta akcja pozwala usunąć aplikację z konsoli Proget ### Konfiguracja #### Edytuj konfigurację - Ta akcja pozwala edytować konfigurację aplikacji #### Aktualizuj konfigurację - Ta akcja pozwala zaktualizować konfigurację aplikacji #### Kopiuj konfigurację - Ta akcja pozwala na skopiowanie konfiguracji aplikacji #### Usuń konfigurację - Ta akcja pozwala usunąć konfigurację aplikacji #### Dodaj konfigurację - Ta akcja pozwala dodać konfigurację aplikacji #### Lista konfiguracji - Lista konfiguracji aplikacji ### Urządzenia #### Wyczyść dane - Ta akcja pozwala wyczyścić dane wybranej aplikacji na wszystkich urządzeniach, na których jest zainstalowana #### Zablokuj - Ta akcja pozwala zablokować wybraną aplikację na wszystkich urządzeniach, na których jest zainstalowana #### Odblokuj - Ta akcja pozwala odblokować wybraną aplikację na wszystkich urządzeniach, na których jest zainstalowana #### Uruchom - Ta akcja pozwala uruchomić wybraną aplikację na wszystkich urządzeniach na których jest zainstalowana #### Wyślij konfigurację - Ta akcja pozwala wysłać konfigurację wybranej aplikacji na wszystkie urządzeniach, na których jest zainstalowana #### Usuń - Ta akcja pozwala usunąć wybraną aplikację ze wszystkich urządzeń, na których jest zainstalowana #### Eksport - Ta akcja pozwala eksportować listę urządzeń wraz z informacjami o między innymi: modelu, użytkowniku, statusie urządzenia, wersji zainstalowanej aplikacji itd #### Ustawienia tabeli - W ustawieniach tabeli możesz wybrać, które kolumny będą wyświetlane #### Lista urządzeń - Lista urządzeń wraz z informacjami o między innymi: modelu, użytkowniku, statusie urządzenia, wersji zainstalowanej aplikacji itd ### Opinie o konfiguracji aplikacji #### Lista opinii o konfiguracji aplikacji - Lista opinii o konfiguracji aplikacji wraz z informacjami o statusie i urządzeniach ### Uprawnienia aplikacji #### Uprawnienia aplikacji - Uprawnienia aplikacji, gdzie możesz zmienić sposób ich przydzielania, takich jak: - Pytaj użytkownika - Automatycznie przydziel - Automatycznie odrzuć ### Wersje #### Lista wersji - Lista wersji wraz z ich ilością na urządzeniu i w kontenerze --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/aplikacje/pojedyncza-aplikacja-android-z-pliku/ # Pojedyncza aplikacja Android z pliku Tutaj znajdziesz informacje o pojedynczej aplikacji, takie jak: ID aplikacji, źródło, platforma, urządzenia z zastosowaną konfiguracją, App config feedback oraz wersje aplikacji. Możesz również wykonywać akcje na aplikacji i konfigurować ustawienia, takie jak: konfiguracja aplikacji i uprawnienia aplikacji. ### Aktualizacja aplikacji #### Wybierz plik - Ta akcja pozwala na aktualizację aplikacji z pliku, poprzez przesłanie nowszej wersji aplikacji z Twojego urządzenia #### Zamknij - Ta akcja pozwala zamknąć okno dialogowe aktualizacji aplikacji #### Aktualizuj - Ta akcja pozwala zaktualizować aplikację z pliku do nowszej wersji #### Pobierz aplikację - Ta akcja pozwala na pobranie aplikacji na Twoje urządzenie ### Aktualizacja reguł #### Dostępne reguły - Wybierz jedną z reguł aplikacji w profilu - Wymagane #### Android Enterprise - przestrzeń robocza - Ta akcja pozwala dodać wybraną aplikację do reguł Android Enterprise - przestrzeń robocza, takich jak: - Brak - Odblokuj aplikacje - Czarna lista #### Android Enterprise - przestrzeń prywatna - Ta akcja pozwala dodać wybraną aplikację do reguł Android Enterprise - przestrzeń prywatna, takich jak: - Brak - Biała lista - Czarna lista #### iOS (tryb nadzorcy) - Ta akcja pozwala dodać wybraną aplikację do reguł iOS (tryb nadzorcy), takich jak: - Brak - Biała lista - Czarna lista ### Schemat konfiguracji #### Schemat - Wprowadź schemat konfiguracji JSON lub przeciągnij i upuść plik tutaj dla wybranej aplikacji z pliku, która może być skonfigurowana #### Formatuj JSON - Ta akcja pozwala na sformatowanie schematu konfiguracji JSON #### Anuluj - Ta akcja pozwala na przerwanie konfiguracji schematu #### Zapisz - Ta akcja pozwala zapisać wprowadzoną konfigurację schematu #### Usuń aplikację - Ta akcja pozwala usunąć aplikację z konsoli Proget ### Urządzenia #### Wyczyść dane - Ta akcja pozwala wyczyścić dane wybranej aplikacji na wszystkich urządzeniach, na których jest zainstalowana #### Uruchom - Ta akcja pozwala uruchomić wybraną aplikację na wszystkich urządzeniach na których jest zainstalowana #### Usuń - Ta akcja pozwala usunąć wybraną aplikację ze wszystkich urządzeń, na których jest zainstalowana #### Eksport - Ta akcja pozwala eksportować listę urządzeń wraz z informacjami o między innymi: modelu, użytkowniku, statusie urządzenia, wersji zainstalowanej aplikacji itd #### Ustawienia tabeli - W ustawieniach tabeli możesz wybrać, które kolumny będą wyświetlane #### Lista urządzeń - Lista urządzeń z informacjami o między innymi: modelu, użytkowniku, statusie urządzenia, wersji zainstalowanej aplikacji itd ### Opinie o konfiguracji aplikacji #### Lista opinii o konfiguracji aplikacji - Lista opinii o konfiguracji aplikacji wraz z informacjami o statusie i urządzeniach ### Uprawnienia aplikacji #### Uprawnienia aplikacji - Uprawnienia aplikacji, gdzie możesz zmienić sposób ich przydzielania, takie jak: - Pytaj użytkownika - Automatycznie przydziel - Automatycznie odrzuć ### Wersje #### Lista wersji - Lista wersji wraz z ich ilością na urządzeniu i w kontenerze #### Eksport - Ta akcja pozwala wyeksportować listę urządzeń z informacjami o modelu, użytkowniku, statusie urządzenia i wersji zainstalowanej aplikacji #### Ustawienia tabeli - W ustawieniach tabeli możesz wybrać, które kolumny będą wyświetlane --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/aplikacje/pojedyncza-aplikacja-ios/ # Pojedyncza aplikacja iOS Tutaj znajdziesz informacje o pojedynczej aplikacji, takie jak: ID pakietu, pochodzenie i platforma. Możesz również dodać konfigurację aplikacji. #### Aktualizuj aplikację - Po kliknięciu tego przycisku będziesz mógł zaktualizować aplikację, wybierając bieżącą wersję ze swojego urządzenia #### Pobierz aplikację - Po kliknięciu tego przycisku aplikacja zostanie pobrana na twoje urządzenie ### Dodaj do reguły #### Dostępne reguły - Wybierz jedną z dostępnych reguł - Wymagane #### Android Enterprise - przestrzeń robocza - Ta akcja pozwala dodać wybraną aplikację do reguł Android Enterprise - przestrzeń robocza, takich jak: - Brak - Odblokuj aplikacje - Czarna lista #### Android Enterprise - przestrzeń prywatna - Ta akcja pozwala dodać wybraną aplikację do reguł Android Enterprise - przestrzeń prywatna, takich jak: - Brak - Biała lista - Czarna lista #### iOS (tryb nadzorowany) - Ta akcja pozwala dodać wybraną aplikację do reguł iOS (tryb nadzorowany), takich jak: - Brak - Biała lista - Czarna lista #### Usuń aplikację - Ta akcja pozwala usunąć aplikację z konsoli Proget #### Dodaj konfigurację - Ta akcja pozwala dodać konfigurację aplikacji #### Konfiguracja - Lista konfiguracji aplikacji --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/polityki/ # Polityki Polityki w systemie Proget pozwalają łatwo ograniczyć dostęp użytkowników do funkcji dostępnych na urządzeniach mobilnych. Dzięki politykom możemy, dla wybranej grupy urządzeń, narzucić pożądaną złożoność hasła, ograniczyć korzystanie z aparatu lub zabronić korzystania z usług Google. Polityki są grupowane według rodzaju aktywacji. Znajdziesz także predefiniowane domyślne polityki, które są kompatybilne z aktywacjami urządzeń. - [Android Enterprise Device Owner](./android-enterprise-device-owner/) Zasady haseł, aplikacji, bezpieczeństwa i lokalizacji dla Device Owner - [Android Enterprise Profile Owner](./android-enterprise-profile-owner/) Zasady haseł, aplikacji i bezpieczeństwa dla kontenera profilu służbowego - [Android](./android/) Ograniczenia haseł i bezpieczeństwa dla urządzeń z Androidem - [iOS](./ios/) Zasady haseł, aplikacji, edukacji, mediów i filtra treści dla iOS - [macOS](./macos/) Ograniczenia haseł, aplikacji, edukacji i funkcji dla macOS - [Windows](./windows/) Ustawienia haseł, aplikacji, BitLockera i bezpieczeństwa dla Windows --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/polityki/android-enterprise-device-owner/ # Android Enterprise Device Owner #### Hasło Poziom wymaganego hasła - Polityka określa poziom hasła na urządzeniu. Po zastosowaniu, użytkownik musi ustawić hasło urządzenia. - Poziom brak dopuszcza brak hasła na urządzeniu - Poziom niski dopuszcza wzór i niezłożone hasło numeryczne - Poziom średni dopuszcza hasło numeryczne z minimalnie 4 znakami złożonymi - Poziom wysoki wymaga złożonego hasła numerycznego z minimalnie 8 znakami lub alfanumerycznego z minimalnie 6 znakami - Niestandardowy - numeryczne, wymaga hasło numeryczne o minimalnej długości 4 znaków - Niestandardowy - numeryczne złożone, wymaga hasło numeryczne złożone o minimalnej długości 4 znaków - Niestandardowy - alfanumeryczne, wymaga hasła alfanumerycznego o minimalnej długości 4 znaków z możliwością określenia wymaganej ilości znaków numerycznych, małych, dużych oraz specjalnych Minimalna długość hasła - Polityka określa minimalną długość hasła zastosowanego na urządzeniu. Wymagana ilość znaków numerycznych - Polityka określa ile znaków numerycznych musi pojawić się w haśle urządzenia. Wymagana ilość małych znaków - Polityka określa ile małych znaków a-z musi pojawić się w haśle urządzenia. Wymagana ilość dużych znaków - Polityka określa ile dużych znaków A-Z musi pojawić się w haśle urządzenia. Wymagana ilość znaków specjalnych - Polityka określa ile znaków specjalnych !@#$%^&*()_+:"?{}| musi pojawić się w haśle urządzenia. Ilość prób odblokowania - Polityka określa liczbę błędnych prób wprowadzenia hasła, po których nastąpi wyczyszczenie danych urządzenia. Polityka nie wspiera Direct Boot, jeśli zabronione jest przywracanie urządzenia do ustawień fabrycznych. Ilość zapamiętanych haseł - Polityka określa jaka ilość haseł ma zostać zachowana jako niemożliwa do ustawienia przy jego zmianie. Polityka nie obowiązuje, jeśli na urządzeniu ustawionym typem hasła jest wzór. Ważność hasła - Polityka określa jak długo hasło może być używane. Określa czas, po którym użytkownik musi zmienić hasło na urządzeniu. Pozwalaj odblokować urządzenie za pomocą odcisku palca - Polityka określa czy użytkownik może użyć odcisku palca do odblokowania urządzenia. Producent może wymagać nałożenia określonego typu hasła gdy ustawienie jest włączone. Pozwalaj na skaner tęczówki - Funkcja umożliwia użytkownikowi konfigurację skanera tęczówki i wykorzystanie tej funkcji do odblokowywania urządzenia. Ta polityka ma zastosowanie tylko do urządzeń posiadających system Android 9.0 lub nowszy. Producent może wymagać nałożenia określonego typu hasła gdy ustawienie jest włączone. Pozwalaj na rozpoznawanie twarzy - Funkcja umożliwia użytkownikowi konfigurację rozpoznawania twarzy i wykorzystanie tej funkcji do odblokowywania urządzenia. Ta polityka ma zastosowanie tylko do urządzeń posiadających system Android 9.0 lub nowszy. Producent może wymagać nałożenia określonego typu hasła gdy ustawienie jest włączone. Wymagaj wiadomości na zablokowanym ekranie - Polityka określa czy na zablokowanym ekranie urządzenia ma być widoczny zdefiniowany komunikat. Wiadomość na ekranie blokady - W okienku można zdefiniować wiadomość, która jest wysyłana do urządzenia i wyświetlana na zablokowanym ekranie urządzenia. W okienku działają zmienne globalne. Czyli, jeżeli ustawimy np. {UserDisplayName}, to do urządzenia objętego tą polityką zostanie wysłana wartość pasująca pod zmienną globalną dla danego użytkownika. Wymagaj blokady urządzenia przy błędnym haśle - Polityka pozwala wprowadzić blokadę urządzenia po określonej ilości nieudanych prób wpisania hasła przez użytkownika. Polityka działa równocześnie z polityką "Ilość prób odblokowania". Ilość prób odblokowania - Polityka określa ilość błędnych prób wprowadzenia hasła, jakie użytkownik może wykonać przed zablokowaniem urządzenia. Wiadomość na zablokowanym urządzeniu - Wprowadź wiadomość, która ma się znaleźć na zablokowanym urządzeniu. Numer telefonu - Wprowadź numer telefonu, na który użytkownik może wykonać połączenie przy zablokowanym urządzeniu. #### Aplikacje Pozwalaj odinstalowywać aplikacje - Polityka określa czy użytkownik może odinstalować aplikacje zainstalowane na urządzeniu. Pozwalaj na dostęp do publicznych aplikacji w sklepie Google Play - Polityka określa czy użytkownik ma dostęp do publicznych aplikacji w sklepie Google Play. Określ sposób nadawania uprawnień do uruchomienia aplikacji - Polityka określa sposób w jaki zostają nadane uprawnienia do uruchamiania aplikacji na urządzeniu. Polityka określa czy uprawnienia aplikacji przydzielają się automatycznie, zostają odrzucone automatycznie lub decyzję podejmuje użytkownik. Aktualizacje aplikacji służbowych - Polityka pozwala zdefiniować sposób aktualizacji aplikacji biznesowych. Pozwalaj instalować aplikacje w połączeniach taryfowych - Polityka określa czy na urządzeniu można instalować aplikacje w połączeniach taryfowych. Jeśli w Twojej sieci obowiązuje limit danych, możesz określić czy urządzenie będzie instalować aplikacje. Wymuś użycie Play Protect - Polityka wymusza wykorzystanie Play Protect do weryfikacji bezpieczeństwa nieznanych aplikacji. Zarządzaj aktualizacjami aplikacji służbowych - Polityka pozwala określić godziny aktualizacji aplikacji służbowych na urządzeniu. Funkcja nie ma zastosowania, gdy tryb automatycznej aktualizacji aplikacji ustawiono na wysoki priorytet. #### Funkcjonalność Pozwalaj używać Bluetooth - Polityka określa czy można korzystać z bluetooth - Pozwalaj na udostępnianie przez Bluetooth - Polityka określa czy użytkownik może udostępniać dane poprzez Bluetooth. Pozwalaj używać NFC - Polityka określa czy można korzystać z NFC. Funkcja dostępna od Androida 15. Pozwalaj na korzystanie z aparatu - Polityka pozwala na wykorzystanie aparatu. Jeśli odznaczona, aparat nie będzie działał w żadnej aplikacji, w tym aplikacji Proget. Pozwalaj używać mikrofonu - Polityka pozwala na wykorzystanie mikrofonu. Jeśli odznaczona, mikrofon nie będzie działał w żadnej aplikacji, w tym aplikacji Proget. Pozwalaj na konfigurację sieci komórkowej - Polityka określa czy użytkownik może zmieniać ustawienia sieci komórkowej takich jak punkty dostępu, tryb pracy, operatorzy sieci. - Pozwalaj używać danych komórkowych podczas roamingu - Polityka określa czy użytkownik może wykorzystywać dane komórkowe kiedy urządzenie znajduje się w roamingu. Jeżeli polityka jest wyłączona, użytkownik nie może korzystać z Internetu kiedy urządzenie jest w roamingu. Pozwalaj na konfigurację tetheringu oraz mobilnego punktu dostępu - Polityka określa czy użytkownik może konfigurować tethering oraz mobilny punkt dostępu. Pozwalaj edytować konfiguracje Wi-Fi - Polityka określa czy użytkownik może dodać nowe połączenia Wi-Fi. Jeżeli polityka jest wyłączona, zostaje zablokowana możliwość konfigurowania nowych połączeń. Połączenia dodane przed zastosowaniem polityki będą nadal aktywne, ale bez możliwości edycji. Określ ustawienia konfiguracji podtrzymania Wi-Fi po uśpieniu - Polityka określa ustawienia podtrzymania połączenia z siecią Wi-Fi w momencie uśpienia urządzenia. Pozwalaj usuwać dodane sieci Wi-Fi - Polityka określa czy użytkownik może usuwać sieci Wi-Fi dodane przez administratora za pomocą profilu Wi-Fi. Pozwalaj na tryb samolotowy - Polityka pozwala na włączenie trybu samolotowego na urządzeniu. Funkcja dostępna od Android 9. Pozwalaj konfigurować profil VPN - Polityka określa czy użytkownik może samodzielnie konfigurować profil VPN oraz dokonywać zmiany ustawień dodanych połączeń VPN. Połączenia skonfigurowane przed zastosowaniem polityki będą nadal aktywne. Pozwalaj na połączenia wychodzące - Polityka określa czy użytkownik może wykonywać połączenia wychodzące. Pozwalaj używać wiadomości SMS - Polityka określa czy użytkownik może wysyłać i odbierać wiadomości SMS. Pozwalaj na transfer plików przy użyciu połączenia USB - Polityka określa czy użytkownik może przesyłać dane z urządzenia i na urządzenie przy użyciu połączenia USB. - Pozwalaj używać USB OTG - Polityka określa czy użytkownik może używać zewnętrznych pamięci masowych takich jak karta pamięci SD lub pendrive z wykorzystaniem złącza USB OTG. Ustaw date i godzinę automatycznie - Polityka określa czy użytkownik może zmieniać ustawienia daty i godziny. Jeżeli polityka jest włączona, użytkownik nie może ręcznie zmienić godziny i daty na urządzeniu. Ustaw strefę czasową automatycznie - Polityka określa czy urządzenia ma zmieniać automatycznie strefę czasową. Jeżeli polityka jest włączona, użytkownik nie będzie mógł zmienić strefy czasowej na urządzeniu. Dozwolone metody wprowadzania danych - Polityka określa czy użytkownik może używać jakichkolwiek metod wprowadzania danych (np. klawiatury), tylko metod dostarczanych przez urządzenie lub metod dostarczanych przez urządzenie i dodatkowych, które zostały określone. - Dozwolona aplikacja - Podaj package ID dozwolonej aplikacji np. com.android.example Dozwolone serwisy dostępności - Polityka określa serwisy dostępności, do których dostęp ma użytkownik. Domyślnie użytkownik może używać wszystkich serwisów dostępności. Systemem dostępności może być np. asystent głosowy. - Dozwolona aplikacja - Podaj package ID dozwolonej aplikacji np. com.android.example Domyślny program uruchamiający - Polityka określa identyfikator programu uruchamiającego, który musi być używany na urządzeniu. Żeby polityka mogła być zastosowana na urządzeniu, należy w pierwszej kolejności zainstalować aplikacje programu uruchamiającego na urządzeniu. Ogranicz użycie danych mobilnych przez aplikacje - Podaj package ID aplikacji, które nie będą mogły korzystać z internetu za pośrednictwem danych mobilnych. Funkcja dostępna od Android 9. Wymuś Always on VPN - Polityka wymusza ciągłe podtrzymywanie połączenia przez wskazaną aplikację VPN. - Dodaj aplikację VPN - Zablokuj dostęp do internetu, gdy VPN nie jest połączony - Polityka wyłącza dostęp do internetu, jeśli połączenie VPN z wybranymi aplikacjami nie jest zestawione. Funkcja dostępna od Android 10. - Dodaj wyjątki - Po dodaniu aplikacji do wyjątków, będą one mogły łączyć się z internetem pomimo ustawionej blokady. Funkcja dostępna od Android 10. Pozwalaj na zmianę tapety ekranu - Polityka określa czy użytkownik może zmieniać tapetę ekranu Pozwalaj na usługi kopii zapasowej - Polityka określa czy użytkownik może korzystać z usług kopii zapasowej Ukryj ikonę Proget - Jeśli zaznaczone, ikona aplikacji Proget na urządzeniu będzie ukryta Zapytaj o dostęp do danych użycia urządzenia - Jeśli zaznaczone, użytkownik zostanie poproszony o przydzielenie dostępu do danych użycia na urządzeniu Ukryj notyfikację Proget - Jeśli zaznaczone, notyfikacja Proget na urządzeniu będzie ukryta Domyślna notyfikacja dla zarządzanego urządzenia - Notyfikacja zostanie wyświetlona na urządzeniu które jest zarządzane przez aplikację Proget #### Bezpieczeństwo Zarządzaj kontami na urządzeniu - Polityka określa konta, z których może korzystać użytkownik. Domyślnie użytkownik może korzystać ze wszystkich kont za wyjątkiem Google. Pozwalaj wykonywać zrzuty ekranu - Polityka określa czy użytkownik może wykonywać zrzuty ekranu. Pozwalaj włączyć opcje programistyczne - Polityka określa czy użytkownik może włączyć opcje programistyczne. Jeżeli polityka jest wyłączona, opcje programistyczne powracają do ustawień domyślnych. Pozwalaj uruchomić tryb awaryjny na urządzeniu - Polityka określa czy użytkownik może uruchomić tryb awaryjny na urządzeniu. W trybie awaryjnym urządzenie uruchamia się bez działania aplikacji trzecich. Pozwalaj przywracać urządzenie do ustawień fabrycznych - Polityka określa czy użytkownik może przywracać urządzenie do ustawień fabrycznych. Przywracanie do ustawień fabrycznych spowoduje usunięcie agenta MDM i utratę kontroli na urządzeniem. Użyj Factory Reset Protection Uzyskaj Google ID - Polityka wymusza wykorzystanie Factory Reset Protection. Jeżeli urządzenie zostanie przywrócone do ustawień fabrycznych, będzie wymagane podanie danych konta o Google ID podanym poniżej. Pozwalaj użytkownikowi na dezaktywowanie agenta MDM - Polityka określa czy użytkownik może dezaktywować urządzenie z poziomu agenta MDM. Pozwalaj na czyszczenie danych aplikacji > Przestarzała - Polityka pozwala na wyczyszczenie danych aplikacji Proget. Wyczyszczenie danych spowoduje odłączenie urządzenia od systemu. Pozwalaj instalować aplikacje nie będące aplikacjami ze sklepu Google Play - Polityka określa czy użytkownik może instalować aplikacje nie będące aplikacjami ze sklepu Google Play przy wykorzystaniu mechanizmu ACTION_INSTALL_PACKAGE. Wymagaj rejestracji urządzenia w Microsoft Entra ID - Polityka wymusza rejestrację użytkownika w Microsoft Entra ID. Jeżeli polityka zostanie włączona, urządzenie otrzyma polecenie logowania do konta Microsoft w celu jego rejestracji - Automatycznie ustaw login użytkownika - Ustawienie tego pola automatycznie wstawi określony login użytkownika podczas logowania do konta Microsoft. Pozwalaj używać dwóch kart SIM jednocześnie - Polityka określa czy użytkownik może korzystać z dwóch kart SIM jednocześnie jeżeli urządzenie obsługuje dwa wejścia na kartę SIM. Jeżeli polityka jest wyłączona, urządzenie zostanie zablokowane do momentu wyjęcia drugiej karty SIM. Zablokuj kartę SIM kodem PIN dla slotu 1 (tylko Samsung) - Polityka określa czy urządzenie ma zapisać stały kod PIN do odblokowania karty SIM. Włączenie stałego kodu PIN zablokuje użycie firmowej karty SIM na innym urządzeniu. Za każdym razem, gdy urządzenie firmowe jest włączone, automatycznie odblokowuje kartę SIM, używając ustawionego kodu PIN. Jeśli jednak karta SIM zostanie przeniesiona na inne urządzenie, pozostanie zablokowana, ponieważ kod PIN nie jest znany użytkownikowi. Polityka ma zastosowanie dla slotu 1. Zablokuj kartę SIM kodem PIN dla slotu 2 (tylko Samsung, jeżeli dostępny) - Polityka określa czy urządzenie ma zapisać stały kod PIN do odblokowania karty SIM. Włączenie stałego kodu PIN zablokuje użycie firmowej karty SIM na innym urządzeniu. Za każdym razem, gdy urządzenie firmowe jest włączone, automatycznie odblokowuje kartę SIM, używając ustawionego kodu PIN. Jeśli jednak karta SIM zostanie przeniesiona na inne urządzenie, pozostanie zablokowana, ponieważ kod PIN nie jest znany użytkownikowi. Polityka ma zastosowanie dla slotu 2 (jeżeli dostępny). Wymuś cykliczne pobieranie danych z serwera - Polityka określa czy urządzenie ma pozyskiwać dane z serwera MDM co określony interwał czasowy. Włączenie polityki wymusza kontakt urządzenia z serwerem. Data ostatniego połączenia zostanie każdorazowo zapisana na serwerze. Wymuś cykliczne przesyłanie danych na serwer - Polityka określa czy urządzenie ma przesyłać dane do serwera MDM co określony interwał czasowy. Włączenie polityki wymusza kontakt urządzenia z serwerem. Data ostatniego połączenia zostanie każdorazowo zapisana na serwerze. Maksymalny czas do blokady - Polityka określa maksymalny czas aktywności użytkownika do zablokowania urządzenia. Ogranicza długość, którą użytkownik może ustawić w ustawieniach urządzenia. Działanie po przekroczeniu czasu nieaktywności - Polityka określa czy powinna zostać podjęta zdefiniowana akcja (Wyczyść dane urządzenia, Wyczyść dane służbowe lub Zablokuj urządzenie) po określonym czasie nieaktywności. Akcja zostanie podjęta automatycznie jeżeli ostatni kontakt urządzenia z serwerem przekroczy zdefiniowany czas nieaktywności. - Czas nieaktywności (w dniach) - Akcja - Wiadomość na zablokowanym urządzeniu - Wprowadź wiadomość, która ma się znaleźć na zablokowanym urządzeniu - Numer telefonu - Wprowadź numer telefonu, na który użytkownik może wykonać połączenie przy zablokowanym urządzeniu. Pozwalaj używać Smart Lock - Polityka określa możliwość korzystania z funkcji Smart Lock na urządzeniu. - Bluetooth - Polityka pozwala na automatyczne odblokowanie telefonu, gdy jest połączony przez Bluetooth z zaufanym urządzeniem, takim jak zegarek czy samochodowy zestaw głośnomówiący. - NFC - Polityka pozwala na automatyczne odblokowanie telefonu za pomocą zaufanego tagu NFC. - Zaufane miejsce - Polityka pozwala konfigurować Zaufaną lokalizację. Urządzenie pozostaje automatycznie odblokowane w promieniu do 80 metrów od Zaufanego miejsca. - Face - Urządzenie automatycznie się odblokowuje, gdy rozpozna Twoją twarz. Jeśli skonfigurujesz zaufaną twarz, po każdym uruchomieniu urządzenie będzie jej szukać i odblokuje się, gdy ją rozpozna. - On-body - Polityka pozwala pozostawiać urządzenie odblokowane, gdy urządzenie jest przy użytkowniku (np. w ręce, kieszeni lub torbie). Urządzenie zablokuje się dopiero po odłożeniu urządzenia (np. na stół); blokada włączy się automatycznie w ciągu minuty. - Voice - Polityka pozwala na odblokowanie Asystenta Google po wypowiedzeniu na ekranie blokady słów "OK Google" i rozpoznaniu wcześniej zapisanego głosu. Można wydawać Google polecenia lub otwierać strony internetowe bez potrzeby ręcznego odblokowywania urządzenia. Hasło serwisowe > Przestarzała - Hasło serwisowe pozwala zdefiniować hasło do odblokowania zablokowanego urządzenie, tzw. lost mode. Hasło zdefiniowane w polityce działa równocześnie z hasłem znajdującym się na karcie urządzenia. Powiadomienia na zablokowanym ekranie - Polityka pozwala określić maksymalny poziom szczegółowości informacji w notyfikacjach na zablokowanym ekranie (użytkownik zawsze może zmniejszyć ten poziom manualnie). Przechowuj zdjęcia z blokady urządzenia - Polityka określa maksymalny czas przechowywania zdjęć na serwerze wykonanych podczas blokady urządzenia. Zarządzanie aktualizacjami systemu operacyjnego - Polityka pozwala określić sposób zarządzania aktualizacjami systemowymi na urządzeniu. Zarządzanie Prywatnym DNS - Polityka określa sposób konfiguracji Prywatnego DNS na urządzeniu. Opcja Oportunistyczny pozwala na automatyczne użycie prywatnego DNS, jeśli jest dostępny. Opcja Określony host wymaga podania konkretnego serwera DNS-over-TLS. Ta polityka ma zastosowanie tylko do urządzeń posiadających system Android 10 lub nowszy. #### Lokalizacja Zarządzaj trybami lokalizacji - Polityka pozwala zdefiniować tryb, w jakim powinna być uruchamiana lokalizacja na urządzeniu. Funkcja dostępna na urządzeniach z Androidem niższym niż 9. Zarządzaj stanem lokalizacji - Polityka pozwala ustawić usługi lokalizacyjne na urządzeniu. Funkcja dostępna od Androida 11. --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/polityki/android-enterprise-profile-owner/ # Android Enterprise Profile Owner #### Hasło - Urządzenie Poziom wymaganego hasła - Polityka określa poziom hasła na urządzeniu. Po zastosowaniu, użytkownik musi ustawić hasło urządzenia. - Poziom brak dopuszcza brak hasła na urządzeniu - Poziom niski dopuszcza wzór i niezłożone hasło numeryczne - Poziom średni dopuszcza hasło numeryczne z minimalnie 4 znakami złożonymi - Poziom wysoki wymaga złożonego hasła numerycznego z minimalnie 8 znakami lub alfanumerycznego z minimalnie 6 znakami - Niestandardowy - numeryczne, wymaga hasło numeryczne o minimalnej długości 4 znaków - Niestandardowy - numeryczne złożone, wymaga hasło numeryczne złożone o minimalnej długości 4 znaków - Niestandardowy - alfanumeryczne, wymaga hasło alfanumeryczne o minimalnej długości 4 znaków z możliwością określenia wymaganej ilości znaków numerycznych, małych, dużych oraz specjalnych Minimalna długość hasła - Polityka określa minimalną długość hasła zastosowanego na urządzeniu. Wymagana ilość znaków numerycznych - Polityka określa ile znaków numerycznych musi pojawić się w haśle urządzenia. Wymagana ilość małych znaków - Polityka określa ile małych znaków a-z musi pojawić się w haśle urządzenia. Wymagana ilość dużych znaków - Polityka określa ile dużych znaków A-Z musi pojawić się w haśle urządzenia. Wymagana ilość znaków specjalnych - Polityka określa ile znaków specjalnych !@#$%^&*()_+<>:"?{}|, musi pojawić się w haśle urządzenia. Ilość prób odblokowania - Polityka określa liczbę błędnych prób wprowadzenia hasła, po których następuje wyczyszczenie kontenera. W przypadku aktywacji COPE, dane urządzenia zostaną usunięte. Polityka nie wspiera Bezpośredniego Uruchamiania, jeśli przywracanie urządzenia do ustawień fabrycznych jest zabronione. Ilość zapamiętanych haseł - Polityka określa jaka ilość haseł ma zostać zachowana jako niemożliwa do ustawienia przy jego zmianie. Polityka nie obowiązuje, jeśli na urządzeniu ustawionym typem hasła jest wzór. Ważność hasła - Polityka określa jak długo hasło może być używane. Określa czas, po którym użytkownik musi zmienić hasło na urządzeniu. Pozwalaj odblokować urządzenie za pomocą odcisku palca - Polityka określa czy użytkownik może użyć odcisku palca do odblokowania urządzenia. Producent może wymagać nałożenia określonego typu hasła gdy ustawienie jest włączone. Pozwalaj na skaner tęczówki - Funkcja umożliwia użytkownikowi konfigurację skanera tęczówki i wykorzystanie tej funkcji do odblokowywania urządzenia. Ta polityka ma zastosowanie tylko do urządzeń posiadających system Android 9.0 lub nowszy. Producent może wymagać nałożenia określonego typu hasła gdy ustawienie jest włączone. Pozwalaj na rozpoznawanie twarzy - Funkcja umożliwia użytkownikowi konfigurację rozpoznawania twarzy i wykorzystanie tej funkcji do odblokowywania urządzenia. Ta polityka ma zastosowanie tylko do urządzeń posiadających system Android 9.0 lub nowszy. Producent może wymagać nałożenia określonego typu hasła gdy ustawienie jest włączone. Wymagaj wiadomości na ekranie blokady (tylko COPE) - Polityka określa czy na zablokowanym ekranie urządzenia ma być widoczny zdefiniowany komunikat. Wiadomość na ekranie blokady (tylko COPE) - W okienku można zdefiniować wiadomość, która jest wysyłana do urządzenia i wyświetlana na zablokowanym ekranie urządzenia. W okienku działają zmienne globalne. Czyli, jeżeli ustawimy np. {UserDisplayName} to do urządzenia objętego tą polityką, zostanie wysłana wartość pasująca pod zmienną globalną dla danego użytkownika. #### Hasło - Kontener Poziom wymaganego hasła - Polityka określa poziom hasła na urządzeniu. Po zastosowaniu, użytkownik musi ustawić hasło urządzenia. - Poziom brak dopuszcza brak hasła na urządzeniu - Poziom niski dopuszcza wzór i niezłożone hasło numeryczne - Poziom średni dopuszcza hasło numeryczne z minimalnie 4 znakami złożonymi - Poziom wysoki wymaga złożonego hasła numerycznego z minimalnie 8 znakami lub alfanumerycznego z minimalnie 6 znakami - Niestandardowy - numeryczne, dopuszcza hasło numeryczne o minimalnej długości 4 znaków - Niestandardowy - numeryczne złożone, dopuszcza hasło numeryczne złożone o minimalnej długości 4 znaków - Niestandardowy - alfanumeryczne, wymaga hasła alfanumerycznego o minimalnej długości 4 znaków z możliwością określenia wymaganej ilości znaków numerycznych, znaków małych, znaków dużych oraz znaków specjalnych Minimalna długość hasła - Polityka określa minimalną długość hasła zastosowanego na urządzeniu. Wymagana ilość znaków numerycznych - Polityka określa ile znaków numerycznych musi pojawić się w haśle urządzenia. Wymagana ilość małych znaków - Polityka określa ile małych znaków a-z musi pojawić się w haśle urządzenia. Wymagana ilość dużych znaków - Polityka określa ile dużych znaków A-Z musi pojawić się w haśle urządzenia. Wymagana ilość znaków specjalnych - Polityka określa ile znaków specjalnych !@#$%^&*()_+<>:"?{}|, musi pojawić się w haśle urządzenia. Ilość prób odblokowania - Polityka określa liczbę błędnych prób wprowadzenia hasła, po których następuje wyczyszczenie kontenera. Dla aktywacji COPE, dane urządzenia zostaną usunięte. Polityka nie wspiera Bezpośredniego Uruchamiania, jeśli przywracanie urządzenia do ustawień fabrycznych jest zabronione. Ilość zapamiętanych haseł - Polityka określa jaka ilość haseł ma zostać zachowana jako niemożliwa do ustawienia przy jego zmianie. Polityka nie obowiązuje, jeśli na urządzeniu ustawionym typem hasła jest wzór. Ważność hasła - Polityka określa jak długo hasło może być używane. Określa czas, po którym użytkownik musi zmienić hasło na urządzeniu. Pozwalaj odblokować urządzenie za pomocą odcisku palca - Polityka określa czy użytkownik może użyć odcisku palca do odblokowania urządzenia. Producent może wymagać nałożenia określonego typu hasła gdy ustawienie jest włączone. Pozwalaj na skaner tęczówki - Funkcja umożliwia użytkownikowi konfigurację skanera tęczówki i wykorzystanie tej funkcji do odblokowywania urządzenia. Ta polityka ma zastosowanie tylko do urządzeń posiadających system Android 9.0 lub nowszy. Producent może wymagać nałożenia określonego typu hasła gdy ustawienie jest włączone. Pozwalaj na rozpoznawanie twarzy - Funkcja umożliwia użytkownikowi konfigurację rozpoznawania twarzy i wykorzystanie tej funkcji do odblokowywania urządzenia. Ta polityka ma zastosowanie tylko do urządzeń posiadających system Android 9.0 lub nowszy. Producent może wymagać nałożenia określonego typu hasła gdy ustawienie jest włączone. #### Aplikacje Zezwalaj na odinstalowywanie aplikacji - Polityka określa, czy użytkownik może odinstalować aplikacje zainstalowane w kontenerze. Zezwalaj na dostęp do publicznych aplikacji w Sklepie Google Play - Polityka określa, czy użytkownik ma dostęp do publicznych aplikacji w Sklepie Google Play. Określ, jak przyznawać uprawnienia dla aplikacji - Polityka określa sposób przyznawania uprawnień dla aplikacji. Polityka określa, czy uprawnienia aplikacji są przyznawane automatycznie, są automatycznie odrzucane, czy użytkownik może decydować. Dla urządzeń z Androidem 12 i nowszym, automatyczne uprawnienia związane z czujnikami (np. permission.CAMERA) nie działają. Aktualizacje aplikacji biznesowych - Polityka pozwala określić, jak powinny być aktualizowane aplikacje biznesowe. Zezwalaj na instalowanie aplikacji w połączeniach z limitem danych - Polityka określa, czy urządzenie może instalować aplikacje w połączeniach z limitem danych. Jeśli Twoja sieć ma limit danych, możesz określić, czy urządzenie będzie instalować aplikacje. Wymuś korzystanie z Play Protect - Polityka wymusza korzystanie z Play Protect do weryfikacji bezpieczeństwa nieznanych aplikacji. Zawieś korzystanie z prywatnych aplikacji (tylko COPE) - Polityka pozwala zawiesić korzystanie z prywatnych aplikacji. Gdy prywatne aplikacje są zawieszone, urządzenie może być używane tylko do dzwonienia. Pozwalaj na udostępnianie danych z równoważnych aplikacji między przestrzeniami - Polityka pozwala na udostępnianie danych z równoważnych aplikacji, znajdującymi się między przestrzenią prywatną i służbową. Funkcja dostępna od Android 11. - Dozwolona aplikacja - policy.field.applications.allowed_cross_profile_apps_list.description #### Funkcjonalność Dozwolone metody wprowadzania danych - Polityka określa czy użytkownik może używać jakichkolwiek metod wprowadzania danych (np. klawiatury), tylko metod dostarczanych przez urządzenie lub metod dostarczanych przez urządzenie i dodatkowych, które zostały określone. - Dozwolona aplikacja - Podaj package ID dozwolonej aplikacji np. com.android.example Pozwalaj używać aparatu - Polityka pozwala na wykorzystanie aparatu. Jeśli odznaczona, aparat nie będzie działał w żadnej aplikacji, w tym aplikacji Proget. Dozwolone serwisy dostępności - Polityka określa serwisy dostępności, do których dostęp ma użytkownik. Domyślnie użytkownik może używać wszystkich serwisów dostępności. Systemem dostępności może być np. asystent głosowy. - Dozwolona aplikacja - Podaj package ID dozwolonej aplikacji np. com.android.example Ogranicz użycie danych mobilnych przez aplikacje - Podaj package ID aplikacji, które nie będą mogły korzystać z internetu za pośrednictwem danych mobilnych. Funkcja dostępna od Android 9. Pozwalaj na tryb samolotowy (tylko COPE) - Polityka pozwala na włączenie trybu samolotowego na urządzeniu. Pozwalaj używać Bluetooth (tylko COPE) - Polityka określa czy można korzystać z Bluetooth - Pozwalaj na udostępnianie przez Bluetooth (tylko COPE) - Polityka określa czy użytkownik może udostępniać dane poprzez Bluetooth. Pozwalaj używać NFC (tylko COPE) - Polityka określa czy można korzystać z NFC. Funkcja dostępna od Androida 15. Pozwalaj używać aparatu (tylko COPE) - Polityka pozwala na wykorzystanie aparatu. Jeśli odznaczona, aparat nie będzie działał w żadnej aplikacji, w tym aplikacji Proget. Pozwalaj na konfiguracje nadawania komórkowego (tylko COPE) - Polityka pozwala na konfiguracje nadawania komórkowego. Nadawanie komórkowe polega na rozsyłaniu informacji do użytkowników sieci znajdujących się w zasięgu jednej stacji bazowej BTS. Pozwalaj na konfiguracje dat (tylko COPE) - Polityka pozwala na konfiguracje daty, czasu i strefy czasowej w ustawieniach. Pozwalaj na zmianę ustawień sieci komórkowej (tylko COPE) - Polityka określa czy użytkownik może zmieniać ustawienia sieci komórkowej takich jak punkty dostępu, tryb pracy, operatorzy sieci. Pozwalaj na konfiguracje prywatnego DNS (tylko COPE) - Polityka pozwala na zmianę konfiguracji prywatnego DNS. Pozwalaj na konfigurację tetheringu oraz mobilnego punktu dostępu (tylko COPE) - Polityka określa czy użytkownik może konfigurować tethering oraz mobilny punkt dostępu. Pozwalaj edytować konfiguracje Wi-Fi (tylko COPE) - Polityka określa czy użytkownik może dodać nowe połączenia Wi-Fi. Jeżeli polityka jest wyłączona, zostaje zablokowana możliwość konfigurowania nowych połączeń. Połączenia dodane przed zastosowaniem polityki będą nadal aktywne, ale bez możliwości edycji. Pozwalaj na przechwytywanie treści (tylko COPE) - Polityka określa czy dozwolone jest przechwytywanie treści do późniejszego użycia przez AI. Pozwalaj na sugerowane treści (tylko COPE) - Polityka określa czy użytkownik może otrzymywać sugestie treści dopasowanych na podstawie przechwytywania treści. Maksymalny czas wyłączenia profilu do pracy w dniach (tylko COPE) - Polityka określa maksymalny czas, przez jaki profil do pracy może być wyłączony. Jeśli profil zostanie wyłączony na dłużej, aplikacje osobiste na urządzeniu zostaną zawieszone. - Czas wyłączenia (w dniach) Pozwalaj na wszystkie metody wprowadzania danych (tylko COPE) - Polityka pozwala na użycie wszystkich metod wprowadzania danych (np. klawiatura), po odznaczeniu dozwolone są tylko systemowe. Polityka ma zastosowanie do urządzeń z systemem Android 12 lub nowszym. Wymuś Always on VPN - Polityka wymusza ciągłe podtrzymywanie połączenia przez wskazaną aplikację VPN. - Dodaj aplikację VPN - Zablokuj dostęp do internetu, gdy VPN nie jest połączony - Polityka wyłącza dostęp do internetu, jeśli połączenie VPN z wybranymi aplikacjami nie jest zestawione. Funkcja dostępna od Android 10. - Dodaj wyjątki - Po dodaniu aplikacji do wyjątków, będą one mogły łączyć się z internetem pomimo ustawionej blokady. Funkcja dostępna od Android 10. Zapytaj o dostęp do danych użycia urządzenia - Jeśli zaznaczone, użytkownik zostanie poproszony o przydzielenie dostępu do danych użycia na urządzeniu Domyślna notyfikacja dla zarządzanego urządzenia - Notyfikacja zostanie wyświetlona na urządzeniu które jest zarządzane przez aplikację Proget #### Bezpieczeństwo Zarządzaj kontami na urządzeniu - Polityka określa konta, z których może korzystać użytkownik. Domyślnie użytkownik może korzystać ze wszystkich kont za wyjątkiem Google. Pozwalaj wykonywać zrzuty ekranu - Polityka określa czy użytkownik może wykonywać zrzuty ekranu. Ta polityka dotyczy tylko kontenera. Pozwalaj na kopiowanie tekstów pomiędzy kontenerem i urządzeniem - Polityka określa czy użytkownik może kopiować między przestrzeniami treść wygenerowaną w kontenerze lub urządzeniu. Pozwalaj na wyszukiwanie kontaktów służbowych w przestrzeni prywatnej - Polityka określa czy użytkownik może wyszukiwać kontakty służbowe w przestrzeni prywatnej. Pozwalaj na identyfikowanie kontaktu służbowego dla połączeń przychodzących - Polityka określa czy informacje o ID rozmówcy z przestrzeni służbowej będą wyświetlane w przestrzeni osobistej. Pozwalaj użytkownikowi na dezaktywowanie agenta MDM - Polityka określa czy użytkownik może dezaktywować urządzenie z poziomu agenta MDM. Pozwalaj na czyszczenie danych aplikacji > Przestarzała - Polityka pozwala na wyczyszczenie danych aplikacji Proget. Wyczyszczenie danych spowoduje odłączenie urządzenia od systemu. Wymagaj rejestracji urządzenia w Microsoft Entra ID - Polityka wymusza rejestrację użytkownika w Microsoft Entra ID. Jeżeli polityka zostanie włączona, urządzenie otrzyma polecenie logowania do konta Microsoft w celu jego rejestracji. - Automatycznie ustaw login użytkownika - Ustawienie tego pola automatycznie wstawi określony login użytkownika podczas logowania do konta Microsoft. Wymuś cykliczne pobieranie danych z serwera - Polityka określa czy urządzenie ma pozyskiwać dane z serwera MDM co określony interwał czasowy. Włączenie polityki wymusza kontakt urządzenia z serwerem. Data ostatniego połączenia zostanie każdorazowo zapisana na serwerze. Wymuś cykliczne przesyłanie danych na serwer - Polityka określa czy urządzenie ma przesyłać dane do serwera MDM co określony interwał czasowy. Włączenie polityki wymusza kontakt urządzenia z serwerem. Data ostatniego połączenia zostanie każdorazowo zapisana na serwerze. Maksymalny czas do blokady - Polityka określa maksymalny czas aktywności użytkownika do zablokowania urządzenia. Ogranicza długość, którą użytkownik może ustawić w ustawieniach urządzenia. - Czas do blokady (w minutach) Działanie po przekroczeniu czasu nieaktywności - Polityka określa czy powinna zostać podjęta zdefiniowana akcja (Wyczyść dane służbowe lub Wyczyść dane urządzenia dla COPE) po określonym czasie nieaktywności urządzenia. Akcja zostanie podjęta automatycznie jeżeli ostatni kontakt urządzenia z serwerem przekroczy zdefiniowany czas nieaktywności. - Czas nieaktywności (w dniach) - Akcja Pozwalaj na udostępnianie kontaktów przez Bluetooth - Polityka określa czy użytkownik może udostępniać kontakty z przestrzeni służbowej poprzez Bluetooth. Pozwalaj na używanie Smart Lock - Polityka definiuje możliwość wykorzystania funkcji Smart Lock na urządzeniach. - Bluetooth - Polityka pozwala na automatyczne odblokowanie telefonu, gdy jest połączony przez Bluetooth z zaufanym urządzeniem, takim jak zegarek czy samochodowy zestaw głośnomówiący. - NFC - Polityka pozwala na automatyczne odblokowanie telefonu za pomocą zaufanego tagu NFC. - Zaufane miejsce - Polityka pozwala konfigurować Zaufaną lokalizację. Urządzenie pozostaje automatycznie odblokowane w promieniu do 80 metrów od Zaufanego miejsca. - Face - Urządzenie automatycznie się odblokowuje, gdy rozpozna Twoją twarz. Jeśli skonfigurujesz zaufaną twarz, po każdym uruchomieniu urządzenie będzie jej szukać i odblokuje się, gdy ją rozpozna. - On-body - Polityka pozwala pozostawiać urządzenie odblokowane, gdy urządzenie jest przy użytkowniku (np. w ręce, kieszeni lub torbie). Urządzenie zablokuje się dopiero po odłożeniu urządzenia (np. na stół); blokada włączy się automatycznie w ciągu minuty. - Voice - Polityka pozwala na odblokowanie Asystenta Google po wypowiedzeniu na ekranie blokady słów "OK Google" i rozpoznaniu wcześniej zapisanego głosu. Można wydawać Google polecenia lub otwierać strony internetowe bez potrzeby ręcznego odblokowywania urządzenia. Hasło serwisowe > Przestarzała - Hasło serwisowe pozwala zdefiniować hasło do odblokowania zablokowanego urządzenie, tzw. lost mode. Hasło zdefiniowane w polityce działa równocześnie z hasłem znajdującym się na karcie urządzenia. Pozwalaj instalować aplikacje nie będące aplikacjami ze sklepu Google Play - Polityka określa czy użytkownik może instalować aplikacje nie będące aplikacjami ze sklepu Google Play. Polityka 'Nie pozwalaj' jest dostępna na urządzeniach z systemem Android 10 lub nowszym, dla urządzeń z Androidem starszym niż 10 polityka zadziała tak jak `Pozwalaj tylko w przestrzeni prywatnej'. Pozwalaj wykonywać zrzuty ekranu (tylko COPE) - Polityka określa czy użytkownik może wykonywać zrzuty ekranu. Użyj Factory Reset Protection (tylko COPE) Uzyskaj Google ID - Polityka wymusza wykorzystanie Factory Reset Protection. Jeżeli urządzenie zostanie przywrócone do ustawień fabrycznych, będzie wymagane podanie danych konta o Google ID podanym poniżej. Pozwalaj włączyć opcje programistyczne (tylko COPE) - Polityka określa czy użytkownik może włączyć opcje programistyczne. Jeżeli polityka jest wyłączona, opcje programistyczne powracają do ustawień domyślnych. Zarządzanie aktualizacjami systemu operacyjnego (tylko COPE) - Polityka pozwala określić sposób zarządzania aktualizacjami systemowymi na urządzeniu. - Tryb - Określenie trybu aktualizacji. - Od - Określenie początku okresu aktualizacji. - Do - Określenie końca okresu aktualizacji. --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/polityki/android/ # Android #### Hasło Poziom wymaganego hasła - Polityka określa poziom hasła na urządzeniu. Po zastosowaniu, użytkownik musi ustawić hasło urządzenia. - Poziom niski dopuszcza wzór i niezłożone hasło numeryczne - Poziom średni dopuszcza hasło numeryczne z minimalnie 4 znakami złożonymi - Poziom wysoki wymaga złożonego hasła numerycznego z minimalnie 8 znakami lub alfanumerycznego z minimalnie 6 znakami Minimalna długość hasła - Polityka określa minimalną długość hasła zastosowanego na urządzeniu. Wymagana ilość znaków numerycznych - Polityka określa ile znaków numerycznych musi pojawić się w haśle urządzenia. Wymagana ilość małych znaków - Polityka określa ile małych znaków a-z musi pojawić się w haśle urządzenia. Wymagana ilość dużych znaków - Polityka określa ile dużych znaków A-Z musi pojawić się w haśle urządzenia. Wymagana ilość znaków specjalnych - Polityka określa ile znaków specjalnych !@#$%^&*()_+<>:"?{}| musi pojawić się w haśle urządzenia. Ilość prób odblokowania - Polityka określa ile haseł wstecz powinno pamiętać urządzenie w trakcie wywoływania zmiany hasła. - Polityka określa jaka ilość haseł ma zostać zachowana jako niemożliwa do ustawienia przy jego zmianie. Polityka nie obowiązuje, jeśli na urządzeniu ustawionym typem hasła jest wzór. Ważność hasła - Polityka określa jak długo hasło może być używane. Określa czas, po którym użytkownik musi zmienić hasło na urządzeniu. Pozwalaj odblokować urządzenie za pomocą odcisku palca - Polityka określa czy użytkownik może użyć odcisku palca do odblokowania urządzenia. Producent może wymagać nałożenia określonego typu hasła gdy ustawienie jest włączone. Pozwalaj na skaner tęczówki - Funkcja umożliwia użytkownikowi konfigurację skanera tęczówki i wykorzystanie tej funkcji do odblokowywania urządzenia. Ta polityka ma zastosowanie tylko do urządzeń posiadających system Android 9.0 lub nowszy. Producent może wymagać nałożenia określonego typu hasła gdy ustawienie jest włączone. Pozwalaj na rozpoznawanie twarzy - Funkcja umożliwia użytkownikowi konfigurację rozpoznawania twarzy i wykorzystanie tej funkcji do odblokowywania urządzenia. Ta polityka ma zastosowanie tylko do urządzeń posiadających system Android 9.0 lub nowszy. Producent może wymagać nałożenia określonego typu hasła gdy ustawienie jest włączone. #### Bezpieczeństwo Pozwalaj użytkownikowi na dezaktywowanie agenta MDM - Polityka określa czy użytkownik może dezaktywować urządzenie z poziomu agenta MDM. Pozwalaj na czyszczenie danych aplikacji > Przestarzała - Polityka pozwala na wyczyszczenie danych aplikacji Proget. Wyczyszczenie danych spowoduje odłączenie urządzenia od systemu. Działanie po przekroczeniu czasu nieaktywności - Polityka określa czy powinna zostać podjęta zdefiniowana akcja (Wyczyść dane urządzenia lub Wyczyść dane służbowe) po określonym czasie nieaktywności urządzenia. Akcja zostanie podjęta automatycznie jeżeli ostatni kontakt urządzenia z serwerem przekroczy zdefiniowany czas nieaktywności. Wymuś cykliczne pobieranie danych z serwera - Polityka określa czy urządzenie ma pozyskiwać dane z serwera MDM co określony interwał czasowy. Włączenie polityki wymusza kontakt urządzenia z serwerem. Data ostatniego połączenia zostanie każdorazowo zapisana na serwerze. Wymuś cykliczne przesyłanie danych na serwer - Polityka określa czy urządzenie ma przesyłać dane do serwera MDM co określony interwał czasowy. Włączenie polityki wymusza kontakt urządzenia z serwerem. Data ostatniego połączenia zostanie każdorazowo zapisana na serwerze. Wymagaj szyfrowania urządzenia - Polityka wymusza szyfrowanie urządzenia, jeżeli jest obsługiwana przez urządzenie. Pozwalaj na używanie Smart Lock - Polityka definiuje możliwość wykorzystania funkcji Smart Lock na urządzeniach. - Bluetooth - Polityka pozwala na automatyczne odblokowanie telefonu, gdy jest połączony przez Bluetooth z zaufanym urządzeniem, takim jak zegarek czy samochodowy zestaw głośnomówiący. - NFC - Polityka pozwala na automatyczne odblokowanie telefonu za pomocą zaufanego tagu NFC. - Zaufane miejsce - Polityka pozwala konfigurować Zaufaną lokalizację. Urządzenie pozostaje automatycznie odblokowane w promieniu do 80 metrów od Zaufanego miejsca. - Face - Urządzenie automatycznie się odblokowuje, gdy rozpozna Twoją twarz. Jeśli skonfigurujesz zaufaną twarz, po każdym uruchomieniu urządzenie będzie jej szukać i odblokuje się, gdy ją rozpozna. - On-body - Polityka pozwala pozostawiać urządzenie odblokowane, gdy urządzenie jest przy użytkowniku (np. w ręce, kieszeni lub torbie). Urządzenie zablokuje się dopiero po odłożeniu urządzenia (np. na stół); blokada włączy się automatycznie w ciągu minuty. - Voice - Polityka pozwala na odblokowanie Asystenta Google po wypowiedzeniu na ekranie blokady słów "OK Google" i rozpoznaniu wcześniej zapisanego głosu. Można wydawać Google polecenia lub otwierać strony internetowe bez potrzeby ręcznego odblokowywania urządzenia. Hasło serwisowe > Przestarzała - Hasło serwisowe pozwala zdefiniować hasło do odblokowania zablokowanego urządzenie, tzw. lost mode. Hasło zdefiniowane w polityce działa równocześnie z hasłem znajdującym się na karcie urządzenia. --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/polityki/ios/ # iOS #### Hasło Wymaganie hasła - Polityka określa wymagania dotyczące hasła na urządzeniu. Po zastosowaniu, użytkownik musi ustawić hasło urządzenia. Długość hasła - Polityka określa minimalną długość hasła zastosowanego na urządzeniu. Wymagana ilość znaków specjalnych - Polityka określa ile znaków specjalnych !@#$%^&*()_+:"?{}|, musi pojawić się w haśle urządzenia. Ilość prób odblokowania - Polityka określa ile haseł wstecz powinno pamiętać urządzenie w trakcie wywoływania zmiany hasła. Ilość zapamiętanych haseł - Polityka określa ile haseł wstecz powinno pamiętać urządzenie w trakcie wywoływania zmiany hasła. Ważność hasła (w dniach) - Polityka określa jak długo hasło może być używane. Określa czas, po którym użytkownik musi zmienić hasło na urządzeniu. Wartość 0 oznacza, że hasło nie wygasa. Okres karencji na blokadę urządzenia - Polityka określa maksymalną długość czasu jaki ma użytkownik na ponowne odblokowanie urządzenia, bez potrzeby podawania hasła. Pozwalaj używać Touch ID lub Face ID - Polityka określa czy użytkownik może używać Touch ID lub Face ID do odblokowania urządzenia. Pozwalaj na zmianę hasła (tryb nadzorowany) - Polityka określa czy użytkownik może dodawać, zmieniać lub usuwać hasło urządzenia. Pozwalaj modyfikować Touch ID lub Face ID (tryb nadzorowany) - Polityka określa czy użytkownik może modyfikować Touch ID lub Face ID. Maksymalny czas nieaktywności (w minutach) - Polityka określa długość czasu nieaktywności użytkownika, po którym wygasza ekran i blokuje urządzenie aktualnym hasłem. Pozwalaj na automatyczne odblokowywanie urządzenia - Polityka określa czy funkcja automatycznego odblokowania urządzenia jest dostępna. Dostępne w iOS 14.5 i późniejszych. #### Aplikacje Pozwalaj na korzystanie ze sklepu iTunes - Polityka określa czy można korzystać z sklepu iTunes. Pozwalaj używać aplikacji News (tryb nadzorowany) - Polityka określa czy użytkownik może korzystać z aplikacji News. Pozwalaj używać podcastów (tryb nadzorowany) - Polityka określa czy użytkownik może dodawać nowe podcasty. Pozwalaj na App Clips (tryb nadzorowany) - Jeśli odznaczone, uniemożliwia użytkownikowi dodawanie jakichkolwiek App Clips i usuwa wszystkie istniejące App Clips na urządzeniu. Wymaga nadzorowanego urządzenia. Dostępne w iOS 14.0 i nowszych. Pozwalaj korzystać z Centrum Gier (tryb nadzorowany) - Polityka określa czy Centrum Gier jest dostępne na urządzeniu. Jeżeli polityka jest wyłączona, ikona Centrum Gier jest usunięta z ekranu głównego i użytkownik nie może korzystać z Centrum Gier. Pozwalaj na granie w trybie wieloosobowym (tryb nadzorowany) - Polityka określa czy użytkownik może korzystać z gry w trybie wieloosobowym. Jeżeli polityka "Pozwalaj na dodawanie znajomych z Game Center" jest wyłączona, użytkownik może korzystać z gry w trybie wieloosobowym tylko z istniejącymi znajomymi. Jeżeli polityka jest wyłączona, użytkownik nie może korzystać z gry w trybie wieloosobowym oraz dodawać nowych znajomych w Centrum Gier. Pozwalaj na dodawanie znajomych z Game Center (tryb nadzorowany) - Jeśli odznaczone, zabrania dodawania znajomych do Game Center. Pozwalaj korzystać z przeglądarki internetowej Safari (tryb nadzorowany) - Jeśli odznaczone, wyłącza aplikację przeglądarki Safari, a jej ikona jest usuwana z ekranu głównego. To ustawienie uniemożliwia również użytkownikom otwieranie web clipów. - Pozwalaj na autowypełnianie pól - Polityka określa czy przeglądarka może korzystać z opcji autowypełniania. - Ostrzegaj przed oszustwem - Polityka określa czy przeglądarka internetowa Safari ma ostrzegać użytkownika jeżeli odwiedzi stronę internetową oznaczoną jako zagrożoną lub nieuczciwą. - Pozwalaj na używanie JavaScript - Polityka określa czy Safari może korzystać z JavaScript. Wyłączenie tej funkcji zablokuje korzystanie ze sklepu z aplikacjami Proget. - Pozwalaj na wyskakujące okienka - Polityka określa czy przeglądarka ma blokować wyskakujące okienka. - Pozwalaj akceptować cookies - Polityka określa czy przeglądarka może korzystać z plików cookies. Domyślne domeny - Domeny email - Polityka określa domeny email, które zostaną uznane za domeny domyślne. Adresy email z pozostałych domen zostaną podkreślone jako domeny zewnętrzne w aplikacji Mail. - Domeny internetowe - Polityka określa domeny, które zostaną uznane za domyślne. Oznacza to, że jeżeli za pomocą przeglądarki Safari zostanie pobrany dokument z domyślnej domeny, zostanie on uznany za element zarządzany. W zależności od polityki open-in, dokument będzie mógł być otwarty przez inne zarządzane lub niezarządzane aplikacje. Nie pozwalaj na ręczne dodawanie haseł do pęku kluczy - Polityka określa czy użytkownicy mogą ręcznie dodawać hasła do pęku kluczy. Jeśli odznaczona, użytkownicy mogą dodać witrynę, użytkownika i hasło z poziomu ustawień haseł. Domeny - Polityka określa czy użytkownicy mogą zapisywać hasła w Safari z adresów URL pasujących do wymienionych wzorców. Pozwalaj instalować i aktualizować aplikacje (tryb nadzorowany) - Jeśli odznaczone, wyłącza App Store, a jego ikona jest usuwana z ekranu głównego. Użytkownicy nie mogą instalować ani aktualizować swoich aplikacji. Pozwalaj instalować i aktualizować aplikacje przez App Store (tryb nadzorowany) - Polityka określa czy aplikacja App Store jest dostępna na urządzeniu. Jeżeli polityka jest wyłączona, nadal jest możliwość korzystania z aplikacji iTunes oraz aktualizowanie zainstalowanych aplikacji. Pozwalaj na automatyczne pobieranie aplikacji (tryb nadzorowany) - Polityka określa czy urządzenie może automatycznie pobierać aplikacje zakupione na innym urządzeniu. Polityka nie dotyczy aktualizacji istniejących aplikacji. Pozwalaj korzystać z QuickPath (tryb nadzorowany) - Jeśli odznaczone, wyłącza klawiaturę QuickPath. Pozwalaj aplikacji Pliki na dostęp do dysków sieciowych (tryb nadzorowany) - Jeśli odznaczone, uniemożliwia połączenie z dyskami sieciowymi w aplikacji Pliki. Pozwalaj aplikacji Pliki na dostęp do innych urządzeń przez USB (tryb nadzorowany) - Jeśli odznaczone, uniemożliwia połączenie z dowolnym podłączonym urządzeniem USB w aplikacji Pliki. Pozwalaj korzystać z Find My Device (tryb nadzorowany) - Jeśli odznaczone, wyłącza Znajdź moje urządzenie w aplikacji Znajdź moje. Pozwalaj korzystać z Find My Friends (tryb nadzorowany) - Jeśli odznaczone, wyłącza Znajdź moich znajomych w aplikacji Znajdź moje. Pozwalaj na zapisywanie kontaktów w niezarządzalnych kontach - Jeśli zaznaczone, zarządzane aplikacje mogą zapisywać kontakty na niezarządzanych kontach. Jeśli jest nadana polityka pozwalająca na otwieranie dokumentów z zarządzanych źródeł w niezarządzanych miejscach docelowych, to ograniczenie nie ma zastosowania. Pozwalaj usuwać aplikacje systemowe (tryb nadzorowany) - Jeśli odznaczone, wyłącza możliwość usuwania aplikacji systemowych z urządzenia. Wymagaj zaufanych certyfikatów TLS dla AirPrint (tryb nadzorowany) - Jeśli zaznaczone, wymaga zaufanych certyfikatów TLS do drukowania. Wymuś automatyczną aktualizację aplikacji służbowych - Polityka wymusza automatyczną aktualizacje aplikacji służbowych na urządzeniach. Aplikacje zostaną zaktualizowane po wykryciu nowej wersji aplikacji dostępnej w App Store. #### Edukacja Pozwalaj na zdalny podgląd ekranu (tryb nadzorowany) - Jeśli odznaczone, wyłącza zdalną obserwację ekranu przez aplikację Classroom. Jeśli opcja zezwolenia na zrzut ekranu jest odznaczone, aplikacja Classroom nie będzie mogła obserwować ekranów. Wymagaj automatycznego dołączania do zajęć (tryb nadzorowany) - Jeśli zaznaczone, automatycznie udziela uprawnień nauczycielowi bez monitowania ucznia. Wymagaj zgody na opuszczenie zajęć (tryb nadzorowany) - Jeśli zaznaczone, uczeń zapisany na kurs niezarządzany przez Classroom musi prosić nauczyciela o zgodę na opuszczenie zajęć. Pozwalaj blokować aplikacje i urządzenie (tryb nadzorowany) - Jeśli zaznaczone, pozwala nauczycielowi zablokować aplikacje lub urządzenie bez pytania ucznia. Wymaga nadzorowanego urządzenia. Pozwalaj na podgląd ekranu (tryb nadzorowany) - Jeśli zaznaczone oraz "Pozwalaj na zdalny podgląd ekranu" jest również zaznaczone, uczeń zapisany na kurs zarządzany za pośrednictwem aplikacji Classroom automatycznie wyraża zgodę na prośby tego nauczyciela o obserwację ekranu ucznia bez monitowania ucznia. #### Funkcjonalność Wymuś cykliczne połączenie urządzenia z serwerem - Polityka określa czy urządzenie ma łączyć się do serwera MDM co określony interwał czasowy. Włączenie polityki wymusza kontakt urządzenia z serwerem. Data ostatniego połączenia zostanie każdorazowo zapisana na serwerze. Pozwalaj używać aparatu - Polityka pozwala na wykorzystanie aparatu. Jeśli odznaczona, aparat nie będzie działał w żadnej aplikacji, w tym aplikacji Proget. Pozwalaj na korzystanie z FaceTime (tryb nadzorowany) - Jeśli odznaczone, ukrywa aplikację FaceTime. Pozwalaj wykonywać zrzuty ekranu oraz nagrywać ekran - Polityka określa czy użytkownik może wykonywać zrzuty ekranu oraz nagrywać ekran. Pozwalaj korzystać z AirDrop (tryb nadzorowany) - Polityka określa czy użytkownik może korzystać z funkcji udostępniania AirDrop. Jeżeli polityka jest wyłączona, użytkownik nie może korzystać z funkcji AirDrop w żadnej z aplikacji oraz opcja AirDrop zostaje usunięta z Centrum Sterowania. Pozwalaj korzystać z wiadomości iMessage (tryb nadzorowany) - Polityka określa czy użytkownik może używać wiadomości iMessage. Pozwalaj używać serwisu Muzyka Apple (tryb nadzorowany) - Polityka określa czy użytkownik ma dostęp do serwisu Muzyka Apple. Jeżeli polityka jest wyłączona, aplikacja Muzyka powraca do klasycznego trybu. Pozwalaj korzystać z radia (tryb nadzorowany) - Polityka określa czy użytkownik może korzystać z serwisu iTunes radio. Pozwalaj wykonywać połączenie głosowe, kiedy urządzenie jest zablokowane - Polityka określa czy użytkownik może wykonywać połączenie głosowe, kiedy urządzenie jest zablokowane. Pozwalaj korzystać z asystenta Siri - Pozwalaj korzystać z asystenta Siri Pozwalaj korzystać z asystenta Siri kiedy ekran urządzenia jest zablokowany - Polityka określa, czy można korzystać z osobistego asystenta i nawigatora wiedzy podczas zablokowanego urządzenia. Włącz filtr przekleństw w Siri (tryb nadzorowany) - Polityka określa czy w asystencie Siri włączony jest filtr przekleństw. Pokazuj treści wyszukiwania użytkownika w Siri (tryb nadzorowany) - Polityka definiuje czy podczas korzystania z Siri widoczna jest treść wyszukiwania utworzona przez użytkownika. Zabroń łączenia z serwerami Siri przy dyktowaniu - Polityka wyłącza połączenia z serwerami asystenta Siri na potrzeby dyktowania. Dostępne w iOS 14.5 i nowszych. Zabroń łączenia z serwerami Siri przy tłumaczeniu - Polityka wyłącza połączenia z serwerami asystenta Siri na potrzeby tłumaczenia. Dostępne w iOS 15 i nowszych. Pozwalaj korzystać ze sklepu iBooks (tryb nadzorowany) - Polityka określa czy sklep iBooks jest dostępny na urządzeniu. Jeżeli polityka nie jest włączona, użytkownik nie posiada dostępu do sklepu iBooks Pozwalaj usuwać aplikacje (tryb nadzorowany) - Polityka określa czy użytkownik może usuwać aplikacje z urządzenia. Zastosowanie tej zasady do nienadzorowanego urządzenia może mieć nieoczekiwane rezultaty. Pozwalaj na zakupy w aplikacjach - Polityka określa, czy można wykonywać zakupy w aplikacjach. Wymagaj hasła iTunes przy zakupach - Polityka określa, czy jest wymagane hasło do iTunes przy zakupach w aplikacjach. Pozwalaj korzystać z asystenta Siri - Pozwalaj korzystać z asystenta Siri Pozwalaj korzystać z asystenta Siri kiedy ekran urządzenia jest zablokowany - Polityka określa, czy można korzystać z osobistego asystenta i nawigatora wiedzy podczas zablokowanego urządzenia. Włącz filtr przekleństw w Siri (tryb nadzorowany) - Polityka określa czy w asystencie Siri włączony jest filtr przekleństw. Pokazuj treści wyszukiwania użytkownika w Siri (tryb nadzorowany) - Polityka definiuje czy podczas korzystania z Siri widoczna jest treść wyszukiwania utworzona przez użytkownika. Zabroń łączenia z serwerami Siri przy dyktowaniu - Polityka wyłącza połączenia z serwerami asystenta Siri na potrzeby dyktowania. Dostępne w iOS 14.5 i nowszych. Zabroń łączenia z serwerami Siri przy tłumaczeniu - Polityka wyłącza połączenia z serwerami asystenta Siri na potrzeby tłumaczenia. Dostępne w iOS 15 i nowszych. Pozwalaj korzystać ze sklepu iBooks (tryb nadzorowany) - Polityka określa czy sklep iBooks jest dostępny na urządzeniu. Jeżeli polityka nie jest włączona, użytkownik nie posiada dostępu do sklepu iBooks Pozwalaj usuwać aplikacje (tryb nadzorowany) - Polityka określa czy użytkownik może usuwać aplikacje z urządzenia. Zastosowanie tej zasady do nienadzorowanego urządzenia może mieć nieoczekiwane rezultaty. Pozwalaj na zakupy w aplikacjach - Polityka określa, czy można wykonywać zakupy w aplikacjach. Wymagaj hasła iTunes przy zakupach - Polityka określa, czy jest wymagane hasło do iTunes przy zakupach w aplikacjach. Pozwalaj na wykonywanie kopii zapasowej iCloud - Polityka określa czy użytkownik ma możliwość wykonywania kopii zapasowej w iCloud. Pozwalaj na synchronizację dokumentów z iCloud (tryb nadzorowany) - Jeśli odznaczone, wyłącza synchronizację dokumentów i wartości klucza w iCloud Pozwalaj na synchronizację pęku kluczy z iCloud - Jeśli odznaczone, wyłącza synchronizację pęku kluczy z iCloud. Pozwalaj zarządzanym aplikacjom na przechowywanie danych aplikacji w iCloud - Polityka określa czy zarządzane aplikacje mogą przechowywać wewnętrzne dane aplikacji w iCloud. Pozwalaj na kopię zapasową książek służbowych - Polityka określa czy kopia zapasowa urządzenia może zawierać książki służbowe. Pozwalaj synchronizować notatki i podkreślenia z książek służbowych - Polityka określa czy urządzenie może synchronizować notatki i najważniejsze z książek służbowych. Pozwalaj na udostępnianie zdjęć z iCloud - Polityka określa czy użytkownik może włączyć udostępnianie zdjęć z iCloud. Jeżeli polityka jest wyłączona, użytkownik nie może udostępnić strumienia zdjęć dla innych ludzi. Jeżeli polityka zostanie wyłączona, zdjęcia i wideo mogą zostać utracone. Pozwalaj korzystać z biblioteki zdjęć iCloud (tryb nadzorowany) - Polityka określa czy użytkownik może zapisywać zdjęcia w bibliotece zdjęć iCloud. Pozwalaj korzystać z iCloud Private Relay (tryb nadzorowany) - Polityka określa czy usługa prywatności w internecie iCloud Private Relay jest dostępna. Dostępne w iOS 15 i nowszych. Pozwalaj na ochronę prywatności w aplikacji Mail - Jeśli zaznaczone, Twój adres IP jest ukryty przed nadawcami, a zdalna zawartość jest pobierana prywatnie w tle po otrzymaniu wiadomości (zamiast podczas jej przeglądania). Dostępne w iOS 15.2 i nowszych. Pozwalaj używać NFC (tryb nadzorowany) - Polityka określa czy można korzystać z NFC. Dostępne w iOS 14.2 i nowszych. Pozwalaj na korzystanie ze strumienia zdjęć - Polityka określa czy użytkownik może włączyć strumień zdjęć. Jeżeli polityka jest wyłączona, zdjęcia w strumieniu zdjęć będą usunięte z urządzenia, a zdjęcia z rolki aparatu nie będą dłużej dodawane do strumienia zdjęć. Pozwalaj synchronizować dane w roamingu - Polityka określa, czy urządzenie może automatycznie synchronizować dane w roamingu. Wymuszaj szyfrowanie kopii zapasowej urządzenia - Polityka określa czy zostaną wymuszone zaszyfrowane kopie zapasowe. Pozwalaj na uruchamianie trybu odzyskiwania przez niesparowane urządzenia (tryb nadzorowany) - Polityka umożliwia uruchamianie urządzeń do odzyskiwania przez niesparowane urządzenie. Wymaga urządzenia nadzorowanego. Dostępne w iOS 14.5 i nowszych. Wymuś ograniczone śledzenie reklam - Polityka określa czy aplikacje na urządzeniu mogą używać identyfikatorów reklamy, aby zapewnić ukierunkowane reklamy w aplikacjach. Pozwalaj na spersonalizowane reklamy Apple - Jeśli odznaczone, ogranicza spersonalizowane reklamy Apple. Dostępne w iOS 14 i nowszych. Pozwalaj używać opcji Wymaż zawartość i ustawienia (tryb nadzorowany) - Polityka określa czy użytkownik może używać opcji Wymaż zawartość i ustawienia w celu przywrócenia urządzenia do ustawień fabrycznych. Pozwalaj użytkownikowi akceptować niezaufane certyfikaty TLS - Polityka określa czy można akceptować niezaufane certyfikaty TLS. Zezwalaj na automatyczne aktualizacje ustawień zaufania certyfikatów - Polityka określa czy urządzenie umożliwia aktualizację zaufanych certyfikatów za pośrednictwem połączenia bezprzewodowego. Pozwalaj na instalowanie dodatkowych profili konfiguracji (tryb nadzorowany) - Polityka określa czy użytkownik może instalować dodatkowe profile konfiguracyjne na urządzeniu. Pozwalaj modyfikować ustawienia kont (tryb nadzorowany) - Polityka określa czy użytkownik może zmieniać ustawienia kont dodanych do urządzenia. Jeżeli polityka jest wyłączona, użytkownik nie może dodawać nowych kont oraz modyfikować ustawień obecnie używanych kont. Pozwalaj zmieniać ustawienia Bluetooth (tryb nadzorowany) - Polityka określa czy użytkownik może zmieniać ustawienia Bluetooth na urządzeniu. Pozwalaj zmieniać ustawienia danych komórkowych w aplikacjach (tryb nadzorowany) - Polityka określa czy użytkownik może zmieniać ustawienia użycia danych komórkowych dla aplikacji zainstalowanych na urządzeniu. Pozwalaj zmieniać nazwę urządzenia (tryb nadzorowany) - Polityka określa czy użytkownik może zmienić nazwy urządzenia. Pozwalaj modyfikować ustawienia 'Znajdź moich znajomych' (tryb nadzorowany) - Polityka określa czy użytkownik może zmieniać ustawienia 'Znajdź moich znajomych'. Polityka działa jeżeli na urządzeniu zainstalowana jest aplikacja Moi znajomi. Pozwalaj zmieniać ustawienia powiadomień (tryb nadzorowany) - Polityka określa czy użytkownik może zmieniać ustawienia dotyczące powiadomień na urządzeniu. Pozwalaj na konfigurowanie restrykcji (tryb nadzorowany) - Polityka określa czy użytkownik może skonfigurować własne restrykcje na urządzeniu, aby zapobiec dostępowi do aplikacji lub funkcjonalności urządzenia. Pozwalaj na zmianę tapety (tryb nadzorowany) - Polityka określa czy użytkownik może korzystać z funkcji przenoszenia aktywności użytkownika pomiędzy wieloma urządzeniami związanymi z użytkownikiem. Pozwalaj na dołączenie tylko do sieci Wi-Fi określonych w Profilu Wi-Fi (tryb nadzorowany) - Polityka określa czy urządzenie może podłączyć się tylko do sieci bezprzewodowej Wi-Fi zainstalowanej przez profil zarządzający. Dostępne w iOS 14.5 i nowszych. Pozwalaj parować urządzenie z komputerem, który nie jest Konfiguratorem Apple (tryb nadzorowany) - Polityka określa czy urządzenie może być sparowane z komputerem, który nie jest konfiguratorem Apple. Włącz Activation Lock dla urządzeń z Apple Business Manager (tryb nadzorowany) - Polityka wymusza włączenie Activation Lock dla urządzeń w trybie nadzorowanym z Apple Business Manager. Pozwalaj na Activation Lock (tryb nadzorowany) - Polityka pozwala na włączenie Activation Lock dla urządzeń w trybie nadzorowanym. Pozwalaj otwierać dokumenty z zarządzanych aplikacji w aplikacjach niezarządzanych - Polityka określa czy użytkownik może otwierać dokumenty i załączniki z aplikacji osobistych i kont w zarządzanych aplikacjach. Aplikacja Safari i AirDrop w dalszym ciągu będzie wyświetlać wszystkie aplikacje jako możliwe źródło, w którym użytkownik może otworzyć dokumenty niezależnie od ustawienia dla tej reguły lub reguły 'Pozwalaj otwierać dokumenty z zarządzanych aplikacji w aplikacjach niezarządzanych'. Pozwalaj otwierać dokumenty z zarządzanych aplikacji w aplikacjach zarządzanych - Polityka określa czy użytkownik może otwierać dokumenty i załączniki z zarządzanych aplikacji i kont w aplikacjach osobistych. Aplikacja Safari i AirDrop w dalszym ciągu będzie wyświetlać wszystkie aplikacje jako możliwe źródło, w którym użytkownik może otworzyć dokumenty niezależnie od ustawienia dla tej reguły lub reguły 'Pozwalaj otwierać dokumenty z niezarządzanych aplikacji w aplikacjach zarządzanych'. Pozwalaj używać AirDrop jako źródło otwierania w aplikacjach zarządzanych - Polityka określa czy AirDrop ma być widoczny jako źródło otwierania w aplikacjach zarządzanych. Pozwalaj korzystać z funkcji Handoff - Polityka określa czy użytkownik może korzystać z funkcji przenoszenia aktywności użytkownika pomiędzy wieloma urządzeniami związanymi z użytkownikiem. Pozwalaj korzystać z wyszukiwania internetowego za pomocą funkcji Spotlight (tryb nadzorowany) - Polityka określa czy użytkownik może używać Spotlight do wyszukiwania treści w Internecie podczas szukania treści na urządzeniu. Pozwalaj wysyłać dane diagnostyczne do Apple - Polityka określa czy można wysyłać dane diagnostyczne do Apple. Pozwalaj zmieniać ustawienia diagnostyki (tryb nadzorowany) - Polityka określa czy użytkownik może zmieniać ustawienia wysyłania danych diagnostycznych do Apple.. Włącz wymuszanie wykrywania nadgarstka przez zegarek Apple - Polityka określa czy zegarek Apple Watch musi korzystać z funkcji wykrywania nadgarstka. Pozwalaj parować urządzenie z zegarkiem Apple Watch (tryb nadzorowany) - Polityka określa czy użytkownik może parować urządzenie z zegarkiem Apple Watch. Wymagaj podania kodu dostępu podczas pierwszego parowania urządzenia przy korzystaniu z funkcji AirPlay - Polityka określa czy hasło jest wymagane podczas pierwszego parowania urządzenia wykorzystującego AirPlay. Jeżeli polityka jest włączona, wszystkie urządzenia otrzymujące zapytanie dotyczące AirPlay, muszą użyć hasła parowania. Pozwalaj korzystać z przewidywania pisowni (tryb nadzorowany) - Polityka określa czy użytkownik może wykorzystywać przewidywanie tekstu. Pozwalaj korzystać ze skrótów klawiszowych (tryb nadzorowany) - Polityka określa czy użytkownik może wykorzystywać skróty klawiszowe na klawiaturze urządzenia. Pozwalaj korzystać z automatycznej korekty pisowni (tryb nadzorowany) - Polityka określa czy użytkownik może korzystywać autokorektę pisowni. Pozwalaj używać sprawdzania pisowni (tryb nadzorowany) - Polityka określa czy użytkownik może wykorzystywać sprawdzanie pisowni podczas pisania tekstu. Pozwalaj używać funkcji Define (tryb nadzorowany) - Polityka określa czy użytkownik może korzystać z funkcji Define, pozwalającej na wyszukiwanie definicji za pomocą podwójnego kliknięcia. Pokazuj powiadomienia z aplikacji Wallet na zablokowanym ekranie - Polityka określa czy powiadomienia z aplikacji Wallet mają być wyświetlane na zablokowanym ekranie urządzenia. Pokazuj Centrum Sterowania na zablokowanym ekranie - Polityka określa czy użytkownik ma dostęp do Centrum Sterowania na zablokowanym ekranie. Pokazuj Centrum Powiadomień na zablokowanym ekranie - Polityka określa czy użytkownik ma dostęp do widoku powiadomień w Centrum Powiadomień na zablokowanym ekranie. Pokazuj widok dnia dzisiejszego na zablokowanym ekranie - Polityka określa czy użytkownik ma dostęp do widoku dnia dzisiejszego w Centrum Powiadomień na zablokowanym ekranie. Pozwalaj korzystać z AirPrint (tryb nadzorowany) - Jeśli odznaczone, wyłącza AirPrint. Pozwalaj przechowywać login i hasło do AirPrint (tryb nadzorowany) - Jeśli odznaczone, wyłącza przechowywanie w pęku kluczy nazwy użytkownika i hasła dla AirPrint. Pozwalaj na wykrywanie iBeacon (tryb nadzorowany) - Jeśli odznaczone, wyłącza wykrywanie iBeacon drukarek AirPrint, co uniemożliwia fałszywym sygnalizatorom Bluetooth AirPrint wyłudzanie informacji o ruchu w sieci. Pozwalaj na modyfikowanie planów danych sieci komórkowych (tryb nadzorowany) - Jeśli odznaczone, użytkownicy nie mogą zmieniać żadnych ustawień związanych z planem komórkowym. Pozwalaj na dyktowanie (tryb nadzorowany) - Jeśli odznaczone, nie zezwala na wprowadzanie danych za pomocą dyktowania. Pozwalaj na modyfikacje konfiguracji eSIM (tryb nadzorowany) - Jeśli odznaczone, wyłącza modyfikacje ustawienia eSIM. Pozwalaj na autouzupełnianie haseł (tryb nadzorowany) - Jeśli odznaczone, wyłącza funkcję autouzupełniania haseł w systemie iOS (z pęku kluczy i menedżerami haseł innych firm) oraz użytkownik nie jest monitowany o możliwość użycia zapisanego hasła w przeglądarce Safari lub w aplikacjach. Pozwalaj na żądanie hasła z pobliskich urządzeń (tryb nadzorowany) - Jeśli odznaczone, wyłącza żądanie hasła z pobliskich urządzeń. Funkcja ograniczona do żądania hasła dostępu do Wi-Fi. Pozwalaj na udostępnianie haseł przez AirDrop (tryb nadzorowany) - Jeśli odznaczone, wyłącza udostępnianie haseł za pomocą funkcji Airdrop Passwords. Pozwalaj na modyfikowanie ustawień hotspot (tryb nadzorowany) - Jeśli odznaczone, wyłącza możliwość modyfikacji ustawień osobistego hotspotu. Pozwalaj konfigurować nowe urządzenia (tryb nadzorowany) - Jeśli odznaczone, wyłącza monit o konfigurację nowych urządzeń, które znajdują się w pobliżu. Wymaga nadzorowanego urządzenia. Pozwalaj na dostęp do kontaktów z konta zarządzalnego aplikacjom niezarządzanym - Jeśli niezaznaczone, niezarządzane aplikacje mogą odczytywać kontakty z zarządzanych kont kontaktów. Jeśli pozwalaj na otwieranie dokumentów ze źródeł zarządzanych w niezarządzanych miejscach docelowych jest zaznaczone, to ograniczenie nie ma zastosowania. Pozwalaj podłączać urządzenia przez USB (tryb nadzorowany) - Jeśli odznaczone, pozwala urządzeniu zawsze łączyć się z akcesoriami USB, gdy jest zablokowane. Pozwalaj tworzyć VPN (tryb nadzorowany) - Jeśli odznaczone, wyłącza możliwość tworzenia konfiguracji VPN. Opóźnione aktualizacje systemu (tryb nadzorowany) - Jeśli zaznaczone, opóźnia widoczność aktualizacji systemu dla użytkownika. Opóźnij aktualizacje (tryb nadzorowany) - Ustawia liczbę dni opóźnienia aktualizacji oprogramowania na urządzeniu. Po wprowadzeniu tego ograniczenia użytkownik nie widzi aktualizacji oprogramowania do określonej liczby dni po dacie wydania aktualizacji oprogramowania. Wymagaj autoryzaji przed autouzupełnieniem (tryb nadzorowany) - Jeśli zaznaczone, użytkownik musi się uwierzytelnić, zanim hasła lub informacje o karcie kredytowej będą mogły zostać automatycznie uzupełnione w Safari i aplikacjach. Jeśli to ograniczenie nie jest egzekwowane, użytkownik może przełączyć tę funkcję w Ustawieniach. Obsługiwane tylko na urządzeniach z Face ID lub Touch ID. Wymagaj automatycznego ustawienia daty i czasu (tryb nadzorowany) - Jeśli zaznaczone, aktywuje funkcję Ustaw automatycznie w opcji Data i godzina, która nie może być wyłączona przez użytkownika. Strefa czasowa urządzenia jest aktualizowana tylko wtedy, gdy urządzenie może określić swoją lokalizację za pomocą połączenia komórkowego lub Wi-Fi z włączonymi usługami lokalizacyjnymi. Wymagaj korzystania z Wi-Fi (tryb nadzorowany) - Jeśli zaznaczone, zapobiega wyłączaniu Wi-Fi w Ustawieniach lub Centrum sterowania, nawet przy wchodzeniu lub wychodzeniu z trybu samolotowego. Nie zapobiega to wyborowi, z której sieci Wi-Fi można korzystać. Wymagaj Managed Pasteboard - Pomaga kontrolować wklejanie treści z aplikacji, która korzysta z zarządzania Open In, przestrzegając obowiązujących ograniczeń Managed Open In. Aplikacje Apple współpracujące z zarządzanym wklejaniem obejmują Kalendarz, Pliki, Mail i Notatki. Aplikacje innych firm są kontrolowane w zależności od tego, czy są zarządzane. Gdy użytkownik próbuje wkleić zawartość tam, gdzie nie jest to dozwolone, pojawia się powiadomienie 'Wklejanie niedozwolone' wraz z nazwą organizacji (którą można zmienić w Ustawieniach). Aplikacje nie mogą również żądać elementów ze schowka, gdy to ograniczenie jest używane, a zawartość przekracza granicę zarządzaną. Pozwalaj na instalację Rapid Security Response (tryb nadzorowany) - Polityka określa czy użytkownik może instalować Rapid Security Response. Dostępne dla iOS 16 i nowszych. Pozwalaj na usunięcie Rapid Security Response (tryb nadzorowany) - Polityka określa czy użytkownik może usuwać Rapid Security Response. Dostępne dla iOS 16 i nowszych. #### Media Region oceny aplikacji - Polityka określa jaki region ma być wykorzystywany do klasyfikacji treści. Dozwolona ocena treści Filmy - Polityka określa maksymalną dozwoloną ocenę filmów, które użytkownik może pobrać z iTunes Store. Użycie tej reguły powoduje zablokowanie dostępu do nowych i istniejących filmów. Jeżeli wybrano opcję "Nie pozwalaj na filmy", wszystkie filmy zakupione w iTunes są ukryte, a użytkownik nie może przeglądać, kupować i pobierać filmów. Programy telewizyjne - Polityka określa maksymalną dozwoloną ocenę programów telewizyjnych, które użytkownik może pobrać z iTunes Store. Użycie tej reguły powoduje zablokowanie dostępu do nowych i istniejących programów telewizyjnych. Jeżeli wybrano opcję "Nie pozwalaj na programy telewizyjne", wszystkie programy telewizyjne zakupione w iTunes są ukryte, a użytkownik nie może przeglądać, kupować i pobierać programów telewizyjnych. Aplikacje - Polityka określa maksymalną dozwoloną ocenę aplikacji, które użytkownik może pobrać z iTunes Store. Użycie tej reguły powoduje zablokowanie dostępu do nowych i istniejących aplikacji. Ta polityka nie ma zastosowania dla aplikacji wbudowanych. Jeżeli wybrano opcję "Nie pozwalaj na aplikacje", wszystkie aplikacje zakupione w iTunes są ukryte, a użytkownik nie może przeglądać, kupować i pobierać aplikacji oraz ich aktualizacji. Pozwalaj na odtwarzanie muzyki, podcastów oraz materiałów edukacyjnych iTunes, oznaczonych jako obraźliwe - Polityka określa czy użytkownik może korzystać z materiałów uznanych jako obraźliwe pochodzących z muzyki, video oraz materiałów edukacyjnych. Jeżeli polityka jest wyłączona, materiały oznaczone jako obraźliwe zostaną ukryte, a użytkownik nie może wyświetlać i pobierać tych treści Pozwalaj na treści seksualne w sklepie iBooks - Polityka określa czy materiały o treści seksualnej zakupione w sklepie iBooks są dostępne na urządzeniu. Jeżeli polityka jest wyłączona, obraźliwe książki pobrane na urządzenie są ukryte a użytkownik nie może przeglądać i pobierać treści obraźliwych w sklepie iBooks. #### Filtr treści WWW Filtrowanie treści - Zasady określa, czy możesz używać filtrów treści WWW, aby ograniczyć witryny internetowe, które użytkownik może przeglądać w Safari lub innych aplikacjach przeglądarkowych na urządzeniu z systemem iOS. Włącz automatyczne filtrowanie (tryb nadzorowany) - Ta opcja umożliwia automatyczne filtrowanie w celu identyfikacji i zablokowania nieodpowiedniej treści. Możesz także uwzględnić określone witryny internetowe, korzystając z następujących ustawień "Dozwolone adresy URL" i "Niedozwolone adresy URL" Dozwolone adresy URL (tryb nadzorowany) - Polityka określa, czy możesz dodać jeden lub więcej adresów URL, aby umożliwić dostęp do określonych witryn. Użytkownicy mogą przeglądać witryny na tej liście, niezależnie od tego, czy automatyczne filtrowanie blokuje dostęp. Niedozwolone adresy URL (tryb nadzorowany) - Polityka określa, czy możesz dodać jeden lub więcej adresów URL, aby odmówić dostępu do określonych witryn. Użytkownicy nie mogą wyświetlać witryn na tej liście, niezależnie od tego, czy automatyczne filtrowanie umożliwia dostęp. Określone adresy internetowe (tryb nadzorowany) - Polityka określa, czy użytkownik ma dostęp tylko do określonych stron internetowych. Ponadto w Safari tworzona jest zakładka dla każdej dozwolonej witryny. --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/polityki/macos/ # macOS #### Hasło Wymaganie hasła - Polityka określa wymagania dotyczące hasła na urządzeniu. Po zastosowaniu, użytkownik musi ustawić hasło urządzenia. Długość hasła - Polityka określa minimalną długość hasła zastosowanego na urządzeniu. Ilość prób odblokowania - Polityka określa ilość błędnych prób wprowadzenia hasła, jakie użytkownik może wykonać przed zablokowaniem urządzenia. Ilość zapamiętanych haseł - Polityka określa ile haseł wstecz powinno pamiętać urządzenie w trakcie wywoływania zmiany hasła. Ważność hasła (w dniach) - Polityka określa jak długo hasło może być używane. Określa czas, po którym użytkownik musi zmienić hasło na urządzeniu. Wartość 0 oznacza, że hasło nie wygasa. Okres karencji na blokadę urządzenia - Polityka określa maksymalną długość czasu jaki ma użytkownik na ponowne odblokowanie urządzenia, bez potrzeby podawania hasła. Pozwalaj odblokować urządzenie za pomocą odcisku palca - Polityka określa czy użytkownik może użyć odcisku palca do odblokowania urządzenia. Jeżeli polityka jest wyłączona, użytkownik musi podać hasło, aby odblokować urządzenie. Pozwalaj na zmianę hasła (tryb nadzorowany) - Polityka określa czy użytkownik może dodawać, zmieniać lub usuwać hasło urządzenia. Maksymalny czas nieaktywności (w minutach) - Polityka określa długość czasu nieaktywności użytkownika, po którym wygasza ekran i blokuje urządzenie aktualnym hasłem. Pozwalaj na automatyczne odblokowywanie urządzenia - Polityka określa czy funkcja automatycznego odblokowania urządzenia jest dostępna. #### Aplikacje Pozwalaj na korzystanie ze sklepu App Store - Polityka określa czy można korzystać ze sklepu App Store. Pozwalaj korzystać z Centrum Gier (tryb nadzorowany) - Polityka określa czy Centrum Gier jest dostępne na urządzeniu. Jeżeli polityka jest wyłączona, ikona Centrum Gier jest usunięta z ekranu głównego i użytkownik nie może korzystać z Centrum Gier. Pozwalaj na granie w trybie wieloosobowym (tryb nadzorowany) - Polityka określa czy użytkownik może korzystać z gry w trybie wieloosobowym. Jeżeli polityka "Pozwalaj na dodawanie znajomych z Game Center" jest wyłączona, użytkownik może korzystać z gry w trybie wieloosobowym tylko z istniejącymi znajomymi. Jeżeli polityka jest wyłączona, użytkownik nie może korzystać z gry w trybie wieloosobowym oraz dodawać nowych znajomych w Centrum Gier. Pozwalaj na dodawanie znajomych z Game Center (tryb nadzorowany) - Jeśli odznaczone, zabrania dodawania znajomych do Game Center. Pozwalaj korzystać z iTunes Filesharing - Jeśli odznaczone, wyłącza usługę iTunes Filesharing. Pozwalaj na autowypełnianie pól - Polityka określa czy przeglądarka może korzystać z opcji autowypełniania. Domyślne domeny Domeny email - Polityka określa domeny email, które zostaną uznane za domeny domyślne. Adresy email z pozostałych domen zostaną podkreślone jako domeny zewnętrzne w aplikacji Mail. #### Edukacja Pozwalaj na zdalny podgląd ekranu (tryb nadzorowany) - Jeśli odznaczone, wyłącza zdalną obserwację ekranu przez aplikację Classroom. Jeśli opcja zezwolenia na zrzut ekranu jest odznaczone, aplikacja Classroom nie będzie mogła obserwować ekranów. Wymagaj automatycznego dołączania do zajęć (tryb nadzorowany) - Jeśli zaznaczone, automatycznie udziela uprawnień nauczycielowi bez monitowania ucznia. Wymagaj zgody na opuszczenie zajęć (tryb nadzorowany) - Jeśli zaznaczone, uczeń zapisany na kurs niezarządzany przez Classroom musi prosić nauczyciela o zgodę na opuszczenie zajęć. Pozwalaj blokować aplikacje i urządzenie (tryb nadzorowany) - Jeśli zaznaczone, pozwala nauczycielowi zablokować aplikacje lub urządzenie bez pytania ucznia. Wymaga nadzorowanego urządzenia. Pozwalaj na podgląd ekranu (tryb nadzorowany) - Jeśli zaznaczone oraz "Pozwalaj na zdalny podgląd ekranu" jest również zaznaczone, uczeń zapisany na kurs zarządzany za pośrednictwem aplikacji Classroom automatycznie wyraża zgodę na prośby tego nauczyciela o obserwację ekranu ucznia bez monitowania ucznia. Wymaga nadzorowanego urządzenia. #### Funkcjonalność Pozwalaj używać aparatu - Polityka pozwala na wykorzystanie aparatu. Jeśli odznaczona, aparat nie będzie działał w żadnej aplikacji. Pozwalaj wykonywać zrzuty ekranu oraz nagrywać ekran - Polityka określa czy użytkownik może wykonywać zrzuty ekranu oraz nagrywać ekran. Pozwalaj korzystać z AirDrop (tryb nadzorowany) - Polityka określa czy użytkownik może korzystać z funkcji udostępniania AirDrop. Jeżeli polityka jest wyłączona, użytkownik nie może korzystać z funkcji AirDrop w żadnej z aplikacji oraz opcja AirDrop zostaje usunięta z Centrum Sterowania. Pozwalaj używać serwisu Muzyka Apple (tryb nadzorowany) - Polityka określa czy użytkownik ma dostęp do serwisu Muzyka Apple. Jeżeli polityka jest wyłączona, aplikacja Muzyka powraca do klasycznego trybu. Pozwalaj na synchronizację dokumentów z iCloud (tryb nadzorowany) - Jeśli odznaczone, wyłącza synchronizację dokumentów i wartości klucza w iCloud. Pozwalaj korzystać z Biurka i Dokumentów iCloud - Jeśli odznaczone, wyłącza usługi chmurowe biurka i dokumentów. Pozwalaj na synchronizację pęku kluczy z iCloud - Jeśli odznaczone, wyłącza synchronizację pęku kluczy z iCloud. Pozwalaj korzystać z biblioteki zdjęć iCloud (tryb nadzorowany) - Polityka określa czy użytkownik może zapisywać zdjęcia w bibliotece zdjęć iCloud. Pozwalaj korzystać z Kontakty iCloud - Jeśli odznaczone, wyłącza usługi książki adresowej iCloud. Pozwalaj korzystać z Zakładek iCloud - Jeśli odznaczone, wyłącza synchronizacje zakładek iCloud. Pozwalaj korzystać z Kalendarza iCloud - Jeśli odznaczone, wyłącza usługę Kalendarz iCloud. Pozwalaj korzystać z iCloud Mail - Jeśli odznaczone, wyłącza usługi poczty iCloud. Pozwalaj korzystać z Notatek iCloud - Jeśli odznaczone, wyłącza usługi Notatek iCloud. Pozwalaj korzystać z Przypomnień iCloud - Jeśli odznaczone, wyłącza usługę Przypomnienie iCloud. Pozwalaj korzystać z iCloud Private Relay (tryb nadzorowany) - Polityka określa czy usługa prywatności w internecie iCloud Private Relay jest dostępna. Pozwalaj na zmianę tapety (tryb nadzorowany) - Polityka określa czy użytkownik może zmieniać tapetę ekranu urządzenia. Pozwalaj korzystać z funkcji Handoff - Polityka określa czy użytkownik może korzystać z funkcji przenoszenia aktywności użytkownika pomiędzy wieloma urządzeniami związanymi z użytkownikiem. Pozwalaj korzystać z wyszukiwania internetowego za pomocą funkcji Spotlight (tryb nadzorowany) - Polityka określa czy użytkownik może korzystać z funkcji Spotlight do przeszukiwania Internetu podczas wyszukiwania treści na urządzeniu. Pozwalaj wysyłać dane diagnostyczne do Apple - Polityka określa czy można wysyłać dane diagnostyczne do Apple. Pozwalaj na dyktowanie (tryb nadzorowany) - Jeśli odznaczone, nie zezwala na wprowadzanie danych za pomocą dyktowania. Pozwalaj na autouzupełnianie haseł (tryb nadzorowany) - Jeśli odznaczone, wyłącza funkcję autouzupełniania haseł w systemie macOS (z pęku kluczy i menedżerami haseł innych firm), a użytkownik nie jest monitowany o możliwości użycia zapisanego hasła w przeglądarce Safari lub w aplikacjach. Pozwalaj na żądanie hasła z pobliskich urządzeń (tryb nadzorowany) - Jeśli odznaczone, wyłącza żądanie hasła z pobliskich urządzeń. Funkcja ograniczona do żądania hasła dostępu do Wi-Fi. Pozwalaj na udostępnianie haseł przez AirDrop (tryb nadzorowany) - Jeśli odznaczone, wyłącza udostępnianie haseł za pomocą funkcji Airdrop Passwords. Włącz Activation Lock dla urządzeń z Apple Business Manager (tryb nadzorowany) - Polityka wymusza włączenie Activation Lock dla urządzeń w trybie nadzorowanym z Apple Business Manager. Pozwalaj na Activation Lock (tryb nadzorowany) - Polityka pozwala na włączenie Activation Lock dla urządzeń w trybie nadzorowanym. Wymuś opóźnienie aktualizacji oprogramowania aplikacyjnego (tryb nadzorowany) - Jeśli zaznaczone, opóźnia widoczność aktualizacji oprogramowania innego niż systemowe. Opóźnione aktualizacje systemu (tryb nadzorowany) - Jeśli zaznaczone, opóźnia widoczność aktualizacji systemu przez użytkownika. Opóźnij aktualizacje (tryb nadzorowany) - Ustawia liczbę dni opóźnienia aktualizacji oprogramowania na urządzeniu. Po wprowadzeniu tego ograniczenia użytkownik nie zobaczy aktualizacji oprogramowania do określonej liczby dni po dacie wydania aktualizacji oprogramowania. --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/polityki/windows/ # Windows #### Hasło Wymaganie hasła - Polityka określa wymagania dotyczące hasła na urządzeniu. Po zastosowaniu, użytkownik musi ustawić hasło urządzenia. Długość hasła - Polityka określa minimalną długość hasła zastosowanego na urządzeniu. Ważność hasła (w dniach) - Polityka określa jak długo hasło może być używane i ustala czas, po którym użytkownik musi zmienić hasło na urządzeniu. Maksymalny czas nieaktywności (w minutach) - Polityka określa czas trwania nieaktywności użytkownika, po którym wygasza ekran i blokuje urządzenie aktualnym hasłem. Ilość prób odblokowania - Polityka określa ilość błędnych prób wprowadzenia hasła. Po przekroczeniu dopuszczalnej ilości, urządzenie uruchomi się ponownie #### Aplikacje Pozwalaj korzystać z Cortany - Polityka określa korzystanie z asystenta głosowego Cortana na urządzeniu. #### BitLocker Włącz szyfrowanie urządzenia - Włącz BitLocker - rozwiązanie pozwalające na kryptograficzną ochronę danych na dyskach, wbudowane w systemach operacyjnych Microsoftu. Skonfiguruj metody szyfrowania dla dysków - To ustawienie pozwala wybrać algorytm i siłę szyfrowania używaną przez funkcję BitLocker. To ustawienie jest stosowane po włączeniu funkcji BitLocker. Zmiana metody szyfrowania nie ma wpływu, jeśli dysk jest już zaszyfrowany lub szyfrowanie jest w toku. Monituj o szyfrowanie urządzenia - Włącz opcję "Monituj o szyfrowanie urządzenia", aby monitować użytkowników o zaszyfrowanie dysku systemowego. Zezwalaj na standardowe szyfrowanie użytkownika - Zasady pozwalają na egzekwowanie zasad szyfrowania urządzenia w scenariuszach, w których ustawienia są wypychane, gdy bieżącym zalogowanym użytkownikiem jest konto administratora Azure AD inne niż administrator / użytkownik standardowy. Ta polityka jest obsługiwana tylko na kontach Azure AD. Skonfiguruj opcje odzyskiwania dla dysków wewnętrznych - To ustawienie pozwala kontrolować sposób odzyskiwania dysków stałych chronionych funkcją BitLocker przy braku wymaganych poświadczeń. To ustawienie jest stosowane po włączeniu funkcji BitLocker. - Wymagaj szyfrowania dysków wewnętrznych - Jeśli włączysz to ustawienie, wszystkie dyski stałe, które nie są chronione funkcją BitLocker, zostaną zamontowane w trybie tylko do odczytu. Jeśli dysk jest chroniony przez BitLocker, będzie dostępny w trybie do odczytu i zapisu. - Skonfiguruj metody szyfrowania dla dysków wewnętrznych - W przypadku dysków wewnętrznych zalecamy użycie algorytmu XTS-AES. - Zapisz informacje o funkcji BitLocker na stałych dyskach danych w Azure AD DS. - Używaj agentów odzyskiwania danych dla dysków wewnętrznych - Agenci odzyskiwania danych mają uprawnienia do odszyfrowywania danych zaszyfrowanych przez innych użytkowników, ponieważ ich certyfikaty PKI zostały użyte do utworzenia ochrony klucza BitLocker. Mogą zatem użyć swoich danych uwierzytelniających do odblokowania dysków chronionych funkcją BitLocker. - Ukryj opcje odzyskiwania w kreatorze konfiguracji funkcji BitLocker - Zapobiegaj określaniu przez użytkownika opcji odzyskiwania po uruchomieniu funkcji BitLocker na dysku. - Wyłącz BitLocker, aż informacje o odzyskiwaniu stałych dysków zostaną zapisane w Azure AD DS - Zapobiegnij użytkownikowi włączania BitLocker, chyba że komputer jest podłączony do domeny i kopia zapasowa informacji o odzyskiwaniu danych BitLocker na platformie Azure AD DS udaje się. - Wybierz informacje odzyskiwania, które mają być przechowywane w usłudze Azure AD DS. - Wygeneruj klucz odzyskiwania - 256-bitowy klucz odzyskiwania jest generowany przez system i jest przechowywany na zewnętrznym napędzie USB. - Wygeneruj hasło odzyskiwania - 48-cyfrowe hasło odzyskiwania jest generowane przez system i jest drukowane lub przechowywane na zewnętrznym napędzie USB. - Wymagaj szyfrowania dysków wymiennych - Jeśli włączysz to ustawienie, wszystkie dyski wymienne, które nie są chronione funkcją BitLocker, zostaną zamontowane w trybie tylko do odczytu. Jeśli dysk jest chroniony przez BitLocker, będzie dostępny w trybie do odczytu i zapisu. - Skonfiguruj metody szyfrowania dla dysków wymiennych - W przypadku dysków wymiennych należy użyć 128-bitowego AES-CBC lub 256-bitowego AES-CBC, jeśli dysk będzie używany w innych urządzeniach, na których nie jest uruchomiony system Windows 10 w wersji 1511. - Skonfiguruj metody szyfrowania dla dysków systemowych - W przypadku dysków systemowych zalecamy użycie algorytmu XTS-AES. - Minimalna długość kodu PIN funkcji BitLocker z TPM - To ustawienie pozwala skonfigurować minimalną długość kodu PIN dla autoryzacji z wykorzystaniem TPM. Początkowy kod PIN musi mieć minimalną długość 6 cyfr i może mieć maksymalną długość 20 cyfr. - Skonfiguruj komunikat odzyskiwania - Niestandardowy komunikat odzyskiwania i adres URL - Skonfiguruj opcje odzyskiwania dla dysków systemowych - Skonfiguruj sposób odzyskiwania dysków systemowych chronionych funkcją BitLocker. - Używaj agentów odzyskiwania danych z dysków systemowych - Agenci odzyskiwania danych mają uprawnienia do odszyfrowywania danych zaszyfrowanych przez innych użytkowników, ponieważ ich certyfikaty PKI zostały użyte do utworzenia ochrony klucza BitLocker. Mogą zatem użyć swoich danych uwierzytelniających do odblokowania dysków chronionych funkcją BitLocker. - Ukryj opcje odzyskiwania w kreatorze konfiguracji funkcji BitLocker - Zapobiegaj określaniu przez użytkownika opcji odzyskiwania po uruchomieniu funkcji BitLocker na dysku. - Wyłącz BitLocker, aż informacje o odzyskiwaniu dysku systemowego będą przechowywane w usłudze Azure AD DS - Zapobiegaj włączaniu funkcji BitLocker przez użytkownika, chyba że komputer jest podłączony do domeny i kopia zapasowa informacji o odzyskiwaniu danych Bitlocker na platformie Azure AD DS udaje się. - Wybierz informacje odzyskiwania, które mają być przechowywane w usłudze Azure AD DS. - Skonfiguruj sposób uwierzytelniania podczas uruchamiania komputera - To ustawienie pozwala skonfigurować, czy BitLocker ma wymagać dodatkowego uwierzytelniania przy każdym uruchomieniu komputera i czy używasz TPM (Trusted Platform Module). - Włącz funkcję BitLocker bez TPM - W tym trybie do uruchomienia wymagane jest podanie hasło lub wykorzystanie klucza USB. - Uwierzytelnianie za pomocą TPM - "Wymagane" włącza tryb tylko TPM, w którym klucze szyfrowania są przechowywane w układzie TPM. Użytkownik będzie uzyskać dostęp bez konieczności podawania kodu PIN lub klucza startowego podczas uruchamiania. - Uwierzytelnianie za pomocą TPM i klucza startowego - Jeśli używany TPM wraz z kluczem USB, informacje potrzebne do zaszyfrowania dysku są przechowywane na kluczem USB. Po włożeniu klucza USB do urządzenia próba uzyskania dostępu do dysku jest uwierzytelniana i dysk staje się dostępny. - Uwierzytelnianie za pomocą TPM i PIN - To ustawienie pozwala skonfigurować, czy BitLocker ma wymagać dodatkowego uwierzytelniania przy każdym uruchomieniu komputera i czy używasz TPM (Trusted Platform Module). - Uwierzytelnianie za pomocą TPM, klucza startowego i PIN - Wymagany domyślnie sposób autoryzacji jeśli TPM jest niedostępny #### Funkcjonalność Pozwalaj używać aparatu - Polityka pozwala na korzystanie z aparatu. Jeśli jest odznaczona, aparat nie będzie działał w żadnych aplikacjach, w tym w aplikacji Proget. Usługi lokalizacji - Polityka określa, czy urządzenie może korzystać z usług lokalizacji. Dane mobilne - Polityka określa, czy urządzenie może korzystać z danych mobilnych. Pozwalaj na VPN przez dane mobilne - Polityka określa, czy VPN na urządzeniu może korzystać z danych mobilnych. Roaming danych mobilnych - Polityka określa, czy urządzenie może korzystać z danych mobilnych w roamingu. Pozwalaj na VPN przez dane mobilne w roamingu - Polityka określa, czy VPN na urządzeniu może korzystać z danych mobilnych w roamingu. Pozwalaj używać kart SD - Polityka określa, czy na urządzeniu można korzystać z karty pamięci SD. Pozwalaj pokazywać powiadomienia na zablokowanym ekranie - Polityka określa, czy urządzenie może wyświetlać powiadomienia w panelu powiadomień na zablokowanym ekranie urządzenia. Pozwalaj używać sieci Wi-Fi - Polityka określa, czy na urządzeniu można korzystać z modułu sieci Wi-Fi. Pozwalaj na udostępnianie Wi-Fi - Polityka pozwala na udostępnianie sieci Wi-Fi. Pozwalaj ręcznie konfigurować sieci Wi-Fi - Polityka określa, czy na urządzeniu można dodawać własne sieci bezprzewodowe Wi-Fi. Pozwalaj na zmianę ustawień daty i czasu - Polityka pozwala użytkownikowi na zmianę daty i czasu na urządzeniu. #### Bezpieczeństwo Pozwalaj na wykrywanie urządzenia przez inne urządzenia za pomocą Bluetooth - Polityka określa, czy urządzenie może być wykrywane przez inne urządzenia za pomocą Bluetooth. Pozwalaj na usunięcie konta "Praca" - Polityka określa czy na urządzeniu może zostać usunięte konto praca (odłączenie urządzenia od systemu MDM). Pozwalaj na przywrócenie urządzenia do ustawień fabrycznych - Polityka określa czy urządzenie może zostać przywrócone do ustawień fabrycznych przez użytkownika. Hasło aplikacji Proget - Hasło należy podać przy odinstalowaniu aplikacji Proget z urządzenia użytkownika. --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/ # Profile Aby korzystać w pełni z funkcjonalności naszego systemu, należy skonfigurować podstawowe profile, niezbędne do zapoznania się z tym w jaki sposób możemy dodawać konta pocztowe, lokalizować urządzenie, zarządzać aplikacjami poprzez białą i czarną listę, dostarczać do urządzenia niezbędne dokumenty firmowe takie jak: kontakty czy pliki. Warto również zabezpieczyć się na wypadek utraty danych wykonując kopię zapasową. - [ActiveSync](./activesync) Automatyczna konfiguracja synchronizacji poczty z serwerem Exchange - [APN](./apn) Konfiguracja dostępu do internetu, MMS lub WAP przez APN - [Apple Business Manager](./apple-business-manager) Automatyczna aktywacja urządzeń Apple przez Apple Business Manager - [Apple Update](./apple-update) Konfiguracja harmonogramu i opóźnień aktualizacji iOS i macOS - [Reguły aplikacji](./reguly-aplikacji) Zarządzanie regułami uprawnień instalacji aplikacji - [Kopia zapasowa](./kopia-zapasowa) Kopia zapasowa kontaktów, SMS/MMS i dziennika połączeń - [Kontakty służbowe](./kontakty-sluzbowe) Przesyłanie pliku kontaktów służbowych na urządzenia - [Dokumenty firmowe](./dokumenty-firmowe) Udostępnianie dokumentów firmowych do pobrania na urządzeniach - [Certyfikat](./certyfikat) Wysyłanie certyfikatu na urządzenie w celu autoryzacji hosta - [Mapowanie certyfikatu](./mapowanie-certyfikatu) Powiązanie certyfikatu lub profilu SCEP z konkretnym adresem URL - [Łączność](./lacznosc) Konfiguracja połączeń, SMS-ów i transmisji danych mobilnych - [Custom Apple Configuration](./custom-apple-configuration) Stosowanie niestandardowej konfiguracji dla urządzeń Apple - [Geofencing](./geofencing) Akcje zależne od lokalizacji urządzenia i stref służbowych - [IMAP/POP](./imap-pop) Łączenie z serwerami pocztowymi przez IMAP lub POP - [Kiosk](./kiosk) Ograniczenie urządzenia do jednej lub kilku aplikacji - [Lokalizacja](./lokalizacja) Monitorowanie i wyświetlanie lokalizacji urządzenia na mapie - [Urządzenie współdzielone](./urzadzenie-wspoldzielone) Zmiana użytkowników na współdzielonym urządzeniu bez administratora - [MTP](./mtp) Wykrywanie zagrożeń urządzenia i reakcje bezpieczeństwa - [SCEP](./scep/) Automatyczne wnioskowanie o certyfikat bez poświadczeń domenowych - [VPN](./vpn) Łączenie urządzenia z lokalną siecią firmową - [Tapeta](./tapeta) Personalizacja obrazu ekranu głównego i blokady - [Wi-Fi](./wi-fi) Definiowanie zaufanych sieci Wi-Fi i bezpiecznej autoryzacji --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/activesync/ # ActiveSync Profil ActiveSync pozwala automatycznie skonfigurować profil pocztowy na urządzeniu, w celu połączenia się z serwerem pocztowym Microsoft Exchange i synchronizacji danych tj. poczta email, kalendarz, kontakty. ## Kompatybilność: - iOS - Windows (Przestarzała) #### Name - Wpisz nazwę profilu ActiveSync - Maksymalna długość tekstu to 255 - Wymagane ### Konfiguracja Serwera #### Domena - Wpisz nazwę domeny serwera Exchange - Maksymalna długość tekstu to 32 #### Gateway - Wybierz profil Gateway z listy, który zabezpieczy ruch pomiędzy urządzeniem mobilnym a wewnętrznymi systemami e-mail #### Port - Wpisz numer portu protokołu, za pomocą którego następuje połączenie z usługą (domyślnie używany jest port 443 do połączenia za pomocą TLS / SSL) - Maksymalna wartość to 65535 - Wymagane #### Serwer e-mail - Wpisz nazwę serwera, na którym utworzono konto - Maksymalna długość tekstu to 32 - Wymagane #### Okres synchronizacji - Określa, z jakiego przedziału czasowego będą synchronizowane dane - Jedna z: - 1 dzień - Tydzień - 2 tygodnie - Miesiąc - Wszystkie #### Interwał synchronizacji - Określa częstotliwość synchronizacji danych (Automatyczny lub Przedział czasu) - Jedna z: - Automatyczny - Push - Nigdy - 5 minut - 10 minut - 30 minut - 1 godzina #### Uwierzytelnienie - Wybierz hasło do uwierzytelniania - Jedna z: - Hasło - Certyfikat - Profil SCEP #### Certyfikat - Wybierz profil certyfikatu, który będzie używany do uwierzytelniania #### Profil SCEP - Wybierz profil SCEP, który będzie używany do uwierzytelniania ### Konfiguracja Użytkownika #### E-mail - Wpisz adres e-mail, dla którego zostanie skonfigurowany profil - Dostępne zmienne globalne - Maksymalna długość tekstu to 255 - Wymagane #### Nazwa użytkownika - Nazwa użytkownika pasująca do nazwy konta w Exchange - Dostępne zmienne globalne - Maksymalna długość tekstu to 32 - Wymagane #### Nazwa konta - Dostępne zmienne globalne - Maksymalna długość tekstu to 32 #### Używaj OAuth do uwierzytelniania - Jeśli zaznaczone, pozwala użytkownikowi na automatyczną autoryzację - Dostępne tylko na urządzeniach z iOS 12.0 lub wyższym #### URL logowania OAuth - URL do punktu końcowego, który uwierzytelnia dane użytkownika - Dostępne tylko na urządzeniach z iOS 12.0 lub wyższym - Dostępne jeśli zaznaczono "Używaj OAuth do uwierzytelniania" - Maksymalna długość tekstu to 512 #### URL żądania tokenu OAuth - Tokeny autoryzacji do potwierdzania tożsamości między konsumentami a dostawcami usług - Dostępne tylko na urządzeniach z iOS 12.0 lub wyższym - Dostępne jeśli zaznaczono "Używaj OAuth do uwierzytelniania" - Maksymalna długość tekstu to 512 ### Konfiguracja Bezpieczeństwa #### Używaj SSL - Jeśli zaznaczone, używanie SSL podczas łączenia jest dozwolone. Zapewnia to, że połączenie jest zabezpieczone certyfikatem SSL. #### Akceptuj wszystkie certyfikaty SSL - Jeśli zaznaczone, wszystkie certyfikaty dla połączenia zostaną zaakceptowane #### Synchronizuj kalendarz - Jeśli zaznaczone, dane kalendarza zostaną pobrane podczas synchronizacji konta #### Synchronizuj kontakty - Jeśli zaznaczone, kontakty zostaną pobrane podczas synchronizacji konta #### Synchronizuj automatycznie w roamingu - Jeśli zaznaczone, dane konta Exchange będą automatycznie synchronizowane (z określonym interwałem) także przy użyciu danych roamingowych, co może skutkować dodatkowymi opłatami #### Pozwalaj edytować ustawienia konta - Jeśli zaznaczone, zmiana ustawień konta z aplikacji będzie dozwolona #### Używaj S/MIME - Jeśli zaznaczone, poczta zostanie zaszyfrowana według standardu S/MIME #### Zawsze podpisuj certyfikatem S/MIME - Jeśli zaznaczone, maile zawsze będą podpisane certyfikatem S/MIME. Zapewnia to, że wiadomość w skrzynce odbiorczej jest dokładnie tą wiadomością, która została wysłana przez nadawcę. - Dostępne jeśli zaznaczono "Używaj S/MIME" #### Domyślnie szyfruj certyfikatem S/MIME - Jeśli zaznaczone, maile będą szyfrowane certyfikatem S/MIME. Zapewnia to, że treść wiadomości zostanie pokazana tylko osobom z odpowiednim kluczem. - Dostępne jeśli zaznaczono "Używaj S/MIME" #### Zapytaj użytkownika, czy szyfrować wiadomość - Jeśli zaznaczone, użytkownik ma możliwość wyboru, czy wiadomość powinna być zaszyfrowana - Dostępne jeśli zaznaczono "Używaj S/MIME" --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/apn/ # APN Konfiguracja APN zapewnia dostęp do Internetu lub opcjonalnie dostęp do usług typu MMS lub WAP. ## Kompatybilność: - Android Enterprise Device Owner - Android Enterprise Profile Owner (COPE) - iOS ### #### Nazwa - Wpisz nazwę profilu APN - Maksymalna długość tekstu to 255 - Wymagane #### Konfiguracja Android Enterprise #### Konfiguracja Samsung #### Konfiguracja iOS --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/apn/konfiguracja-android-enterprise/ # Konfiguracja Android Enterprise Konfiguracja APN zapewnia dostęp do Internetu lub opcjonalnie dostęp do usług typu MMS lub WAP. ### #### APN - Wpisz nazwę punktu dostępu (APN) - Maksymalna długość tekstu to 255 znaków - Wymagane #### Rodzaj poświadczenia - Jedno z: - PAP - CHAP - PAP lub CHAP #### MCC - Wpisz kod kraju sieci komórkowej (MCC) - Numer trzycyfrowy - Wymagane #### MNC - Wpisz kod sieci komórkowej (MNC) - Numer dwu- lub trzycyfrowy - Wymagane #### Nazwa - Wpisz nazwę APN - Maksymalna długość tekstu to 255 znaków - Wymagane #### ID Operatora - Wpisz identyfikator operatora w platformie Android #### Użytkownik - Wpisz nazwę użytkownika - Maksymalna długość tekstu to 255 znaków #### Hasło - Wpisz hasło użytkownika - Maksymalna długość tekstu to 255 znaków #### Typ APN - Dostępne opcje: - Default - Emergency - CBS - FOTA - DUN - MMS - MCX - IA - IMS - SUPL - HIPRI - XCAP - Wymagane #### Typ MVNO - Jedno z: - SPM - IMSI - GID - ICCID #### Typ sieci - Dostępne opcje: - Unknown - GPRS - EDGE - CDMA - EVDO_0 - EVDO_A - 1xRTT - HSDPA - HSUPA - HSPA - EVDO_B - IDEN - LTE - EHRDP - HSPAP - GSM - TD_SCDMA - IWLAN - NR #### Protokół - Jedno z: - IP - IPv6 - IPv4v6 - PPP - Non IP - Unstructured #### Protokół roamingu - Jedno z: - IP - IPv6 - IPv4v6 - PPP - Non IP - Unstructured #### Adres serwera proxy - Wpisz adres serwera proxy - Maksymalna długość tekstu to 255 znaków #### Port serwera proxy - Wpisz port serwera proxy - Maksymalna wartość to 65535 #### MMSC - Wpisz adres Centrum Wiadomości Multimedialnych (MMSC) - Maksymalna długość tekstu to 255 znaków #### Adres serwera proxy MMS - Wpisz adres serwera proxy dla MMS - Maksymalna długość tekstu to 255 znaków #### Port serwera proxy MMS - Wpisz port serwera proxy MMS - Maksymalna wartość to 65535 --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/apn/konfiguracja-samsung/ # Konfiguracja Samsung Konfiguracja APN zapewnia dostęp do Internetu lub opcjonalnie dostęp do usług typu MMS lub WAP. ### #### APN - Wpisz nazwę punktu dostępu (Access Point Name) - Maksymalna długość tekstu to 255 - Wymagane #### Nazwa - Wpisz nazwę APN - Maksymalna długość tekstu to 255 - Wymagane #### Rodzaj poświadczenia - Jeden z: - PAP - CHAP - PAP lub CHAP #### MCC - Wpisz kod kraju (Mobile Country Code) - Numer trzycyfrowy - Wymagane #### MNC - Wpisz kod sieci komórkowej (Mobile Network Code) - Numer dwu lub trzycyfrowy - Wymagane #### Użytkownik - Wpisz nazwę użytkownika - Maksymalna długość tekstu to 255 #### Hasło - Wpisz hasło użytkownika - Maksymalna długość tekstu to 255 #### Adres serwera - Wpisz adres serwera - Maksymalna długość tekstu to 255 #### Ustaw jako preferowany - Jeśli zaznaczone, nowy preferowany APN urządzenia zostanie nadpisany poprzednim preferowanym APN #### Adres serwera proxy - Wpisz adres serwera proxy - Maksymalna długość tekstu to 255 #### Port serwera proxy - Wpisz port serwera proxy - Maksymalna wartość to 65535 #### MMSC - Wpisz MMSC (Multimedia Messaging Service Center) - Maksymalna długość tekstu to 255 #### Adres serwera proxy MMS - Wpisz adres serwera proxy usługi MMS (Multimedia Messaging Service) - Maksymalna długość tekstu to 255 #### Port serwera proxy MMS - Wpisz port serwera proxy usługi MMS (Multimedia Messaging Service) - Maksymalna wartość to 65535 #### SUPL - Jeśli zaznaczone, APN ustanawia bezpieczne połączenie z serwerem lokalizacyjnym w sieci operatora --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/apn/konfiguracja-ios/ # Konfiguracja iOS Konfiguracja APN zapewnia dostęp do Internetu lub opcjonalnie dostęp do usług typu MMS lub WAP. ### #### Typ konfiguracji APN - Wybierz rodzaj konfiguracji APN - Jeden z: - Domyślny APN - Data APN - Domyślny APN i Data APN #### Domyślny APN - APN - Wpisz nazwę punktu dostępu Domyślnego APN - Maksymalna długość tekstu to 255 - Wymagane jeśli wybrano "Domyślny APN" lub "Domyślny APN i Data APN" #### Domyślny APN - Rodzaj poświadczenia - Jeden z: - PAP - CHAP #### Domyślny APN - Użytkownik - Wpisz nazwę użytkownika Domyślnego APN - Maksymalna długość tekstu to 255 #### Domyślny APN - Hasło - Wpisz hasło użytkownika Domyślnego APN - Maksymalna długość tekstu to 255 #### Data APN - APN - Wpisz nazwę punktu dostępu Data APN - Maksymalna długość tekstu to 255 - Wymagane jeśli typ konfiguracji APN to "Data APN" lub "Domyślny APN i Data APN" #### APN - Rodzaj poświadczenia - Jeden z: - PAP - CHAP - Dostępne jeśli wybrano "Domyślny APN" lub "Domyślny APN i Data APN" #### Data APN - Użytkownik - Wpisz nazwę użytkownika Data APN - Maksymalna długość tekstu to 255 - Dostępne jeśli wybrano "Domyślny APN" lub "Domyślny APN i Data APN" #### Data APN - Hasło - Wpisz hasło użytkownika Data APN - Maksymalna długość tekstu to 255 - Dostępne jeśli wybrano "Domyślny APN" lub "Domyślny APN i Data APN" #### Adres serwera proxy - Wpisz adres serwera proxy - Maksymalna długość tekstu to 255 - Dostępne jeśli wybrano "Domyślny APN" lub "Domyślny APN i Data APN" #### Port serwera proxy - Wpisz port serwera proxy - Maksymalna wartość to 65535 - Dostępne jeśli wybrano "Domyślny APN" lub "Domyślny APN i Data APN" --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/apple-business-manager/ # Apple Business Manager Apple Business Manager służy do usprawnienia procesu wydawania urządzeń Apple użytkownikom końcowym, które zostały objęte programem Apple Business Manager. Program umożliwia automatyczne aktywowanie urządzeń Apple na serwerze Proget podczas pierwszego uruchomiania urządzenia lub po przywróceniu ustawień fabrycznych urządzenia. ## Kompatybilność: - iOS - macOS #### Nazwa - Nazwa profilu Apple Business Manager - Maksymalna długość tekstu to 255 - Wymagane ### Podstawowe informacje #### Departament IT - Nazwa działu, która będzie wyświetlana w ustawieniach zarządzanego profilu - Maksymalna długość tekstu to 125 - Wymagane #### Telefon kontaktowy - Numer telefonu wsparcia - Maksymalna długość tekstu to 32 - Wymagane #### Oznacz jako profil domyślny - Jeśli zaznaczone, profil zostanie automatycznie dodany do wszystkich nowo dostarczonych urządzeń przez Apple Business Manager - Może być tylko jeden domyślny profil ### Ustawienia profilu MDM #### Pozwalaj usuwać profil MDM - Jeśli zaznaczone, użytkownik będzie mógł ręcznie usunąć profil MDM - Wymagany tryb nadzorowany #### Pozwalaj parować urządzenie z hostem (np. iTunes) - Jeśli zaznaczone, użytkownik będzie mógł sparować urządzenie Apple z hostem, takim jak iTunes #### Certyfikat hosta - Jeśli wybrane, urządzenie będzie kontynuować parowanie z hostem, który posiada jeden z tych certyfikatów ### Ustawienia pierwszego uruchomienia ### MacOS i iOS #### Pomiń ekran Wybierz swój wygląd - Jeśli zaznaczone, ekran wyboru Twojego ekranu blokady zostanie pominięty - Dostępne w iOS 13 lub nowszym - Dostępne w macOS 10.14 lub nowszym #### Pomiń panel App Store - Jeśli zaznaczone, panel App Store zostanie pominięty - Dostępne w iOS 14.3 lub nowszym - Dostępne w macOS 11.1 lub nowszym #### Pomiń ustawienia serwisów lokalizacyjnych - Jeśli zaznaczone, ustawienia serwisów lokalizacyjnych zostaną pominięte - Dostępne w iOS 7 lub nowszym - Dostępne w macOS 10.11 lub nowszym #### Pomiń ustawienia przywracania i kopii zapasowej - Jeśli zaznaczone, ustawienia przywracania i tworzenia kopii zapasowych zostaną pominięte - Dostępne w iOS 7 lub nowszym - Dostępne w macOS 10.9 lub nowszym #### Pomiń ustawienia Apple ID oraz iCloud - Jeśli zaznaczone: - Ustawienia Apple ID oraz iCloud zostaną pominięte - Ustawienia Apple Pay zostaną automatycznie wyłączone - Dostępne w iOS 7 lub nowszym - Dostępne w macOS 10.9 lub nowszym #### Pomiń warunki i zasady - Jeśli zaznaczone, Regulamin i Warunki zostaną pominięte - Dostępne w iOS 7 lub nowszym - Dostępne w macOS 10.9 lub nowszym #### Pomiń ustawienia asystenta głosowego Siri - Jeśli zaznaczone, ustawienia Siri zostaną pominięte - Dostępne w iOS 7 lub nowszym - Dostępne w macOS 10.12 lub nowszym #### Pomiń ustawienia wysyłania informacji diagnostycznych - Jeśli zaznaczone, ustawienia diagnostyczne zostaną pominięte - Dostępne w iOS 7 lub nowszym - Dostępne w macOS 10.9 lub nowszym #### Pomiń ustawienia odcisku palca - Jeśli zaznaczone: - Ustawienia Touch ID zostaną pominięte - Ustawienia Apple Pay zostaną automatycznie wyłączone - Dostępne w iOS 8.1 lub nowszym - Dostępne w macOS 10.12.4 lub nowszym #### Pomiń ustawienia Apple Pay - Jeśli zaznaczone, konfiguracja Apple Pay zostanie pominięta - Dostępne w iOS 8.1 lub nowszym - Dostępne w macOS 10.12.4 lub nowszym #### Pomiń ekran prywatności - Jeśli zaznaczone, ekran Prywatność zostanie pominięty - Dostępne w iOS 11.13 lub nowszym - Dostępne w macOS 10.13.4 lub nowszym #### Pomiń ekran czasu ekranu - Jeśli zaznaczone, ekran Czas przed ekranem zostanie pominięty - Dostępne w iOS 12 lub nowszym - Dostępne w macOS 10.15 lub nowszym ### Tylko iOS #### Pomiń panel migracji urządzenia do urządzenia - Jeśli zaznaczone, panel migracja z urządzenia do urządzenia zostanie pominięty - Dostępne w iOS 13+ - Dostępne w iOS 13 lub nowszym #### Pomiń panel iMessage - Jeśli zaznaczone, panel iMessage zostanie pominięty - Dostępne w iOS 10 lub nowszym #### Pomiń panel Ukończono przywracanie - Jeśli zaznaczone, panel Zakończono Przywracanie zostanie pominięty - Dostępne w iOS 14 lub nowszym #### Pomiń panel Ukończono aktualizację orogramowania - Jeśli zaznaczone, panel Zakończono Aktualizację Oprogramowania zostanie pominięty - Dostępne w iOS 14 lub nowszym #### Pomiń panel Startowy - Jeśli zaznaczone, panel Rozpocznij zostanie pominięty - Dostępne w iOS 13 lub nowszym #### Pomiń ustawienia - Jeśli zaznaczone, ustawienia "Przenieś z Androida" zostaną pominięte - Dostępne w iOS 9 lub nowszym #### Pomiń tworzenie hasła urządzenia - Jeśli zaznaczone: - Tworzenie hasła urządzenia zostanie pominięte - Ustawienia Apple Pay i ustawienia Touch ID zostaną automatycznie wyłączone - Dostępne w iOS 7 lub nowszym #### Pomiń ustawienia trybu wyświetlania ekranu startowego - Jeśli zaznaczone, ustawienia trybu wyświetlania ekranu startowego zostaną pominięte - Dostępne w iOS 8.3 lub nowszym #### Pomiń ekran migracji Apple Watch - Jeśli zaznaczone, ekran migracji Apple Watch zostanie pominięty - Dostępne w iOS 11 lub nowszym #### Pomiń ekran iMessage i FaceTime - Jeśli zaznaczone, ekran iMessage i FaceTime zostanie pominięty - Dostępne w iOS 12 lub nowszym #### Pomiń ekran obowiązkowej aktualizacji oprogramowania - Jeśli zaznaczone, ekran obowiązkowej aktualizacji oprogramowania zostanie pominięty - Dostępne w iOS 12 lub nowszym #### Pomiń ekran Dodaj plan komórkowy - Jeśli zaznaczone, ekran Dodaj plan komórkowy zostanie pominięty - Dostępne w iOS 12 lub nowszym ### Tylko MacOS #### Pomiń panel ułatwień dostępu - Jeśli zaznaczone, panel ułatwień dostępu zostanie pominięty - Dostępne w macOS 11 lub nowszym #### Pomiń ekran iCloud Analytics - Jeśli zaznaczone, ekran iCloud Analytics zostanie pominięty - Dostępne w macOS 10.12.4 lub nowszym #### Pomiń panel Odblokowanie Mac za pomocą Apple Watch - Jeśli zaznaczone, panel Odblokowanie Mac za pomocą Apple Watch zostanie pominięty - Dostępne w macOS 12 lub nowszym #### Pomiń ekran ustawień FileVault dla urządzeń OS X - Jeśli zaznaczone, ekran ustawień FileVault dla urządzeń OS X zostanie pominięty - Dostępne w macOS 10.10 lub nowszym #### Pomiń ustawienia iCloud Storage - Jeśli zaznaczone, ustawienia w iCloud Storage zostaną pominięte - Dostępne w macOS 10.13.4 lub nowszym --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/apple-update/ # Apple Update Profil Apple Update umożliwia konfigurację ustawień aktualizacji systemu iOS oraz macOS. Pozwala określić m.in. harmonogram instalacji, opóźnienia aktualizacji oraz zasady ich pobierania. Aby profil działał prawidłowo, na urządzeniu musi być włączone zarządzanie deklaratywne (Declarative Management). ## Kompatybilność: - iOS (from iOS 17) - macOS (from macOS 14) ### #### Nazwa - Wprowadź nazwę profilu Apple Update - Maksymalna długość tekstu to 255 - Wymagane #### Typ - Wybierz typ aktualizacji urządzenia, taki jak: - Wymuś najnowszą wersję - Urządzenie zostanie zaktualizowane do najnowszej dostępnej wersji oprogramowania, niezależnie od aktualnie zainstalowanej - Określona wersja - Umożliwia wskazanie konkretnej wersji oprogramowania, do której urządzenie ma zostać zaktualizowane #### Adres URL - Podaj adres URL strony internetowej z dodatkowymi informacjami dla użytkowników na temat wymuszonej aktualizacji oprogramowania #### Dni od wydania - Określ liczbę dni od wydania aktualizacji, po których instalacja zostanie automatycznie wymuszona na urządzeniu - Dostępne po wybraniu opcji **Wymuś najnowszą wersję** - Wymagane #### Wymuś czas instalacji - Ustaw lokalną godzinę, o której instalacja aktualizacji oprogramowania zostanie wymuszona - Dostępne po wybraniu opcji **Wymuś najnowszą wersję** - Wymagane #### Wymuś datę instalacji - Ustaw lokalną datę, w której instalacja aktualizacji oprogramowania zostanie wymuszona (format RFC3339, bez przesunięcia strefy czasowej) - Dostępne po wybraniu opcji **Określona wersja** - Wymagane #### Wersja - Wybierz docelową wersję systemu operacyjnego, do której urządzenie ma zostać zaktualizowane - Dostępne po wybraniu opcji **Określona wersja** - Wymagane #### Wersja kompilacji - Wprowadź docelową wersję kompilacji systemu (build), która ma zostać zainstalowana na urządzeniu - Dostępne po wybraniu opcji **Określona wersja** --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/reguly-aplikacji/ # Reguły aplikacji Profil Reguły aplikacji umożliwia dodawanie reguł, które będą zarządzały uprawnieniami dotyczącymi instalacją aplikacji na urządzeniach użytkownika. Blokowanie systemowych aplikacji może skutkować nieprawidłowym działaniem lub uszkodzeniem urządzenia. ## Kompatybilność: - Android Enterprise Device Owner - Android Enterprise Profile Owner - iOS (Tryb nadzorowany) ### #### Nazwa - Wprowadź nazwę profilu Reguł Aplikacji - Maksymalna długość tekstu to 255 - Wymagane #### Android Enterprise - przestrzeń służbowa #### Android Enterprise - przestrzeń prywatna #### iOS (Tryb nadzorowany) --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/reguly-aplikacji/android-enterprise-przestrzen-sluzbowa/ # Android Enterprise - przestrzeń służbowa Profil Reguły aplikacji umożliwia dodawanie reguł, które będą zarządzały uprawnieniami dotyczącymi instalacją aplikacji na urządzeniach użytkownika. Blokowanie systemowych aplikacji może skutkować nieprawidłowym działaniem lub uszkodzeniem urządzenia. ### Odblokuj aplikacje #### Wyczyść listę - Usuwa wszystkie aplikacje dodane do listy #### Dodaj aplikację ręcznie - Dodaj aplikację do profilu zasad aplikacji, podając jej ID pakietu #### Dodaj aplikacje z systemu - Dodaj aplikacje z listy dostępnych aplikacji w systemie ### Czarna lista #### Zablokuj wszystkie aplikacje - Jeśli zaznaczone, blokuje wszystkie aplikacje na urządzeniu z wyjątkiem aplikacji Proget, Ustawień i Google Play #### Wyczyść listę - Usuwa wszystkie aplikacje dodane do listy #### Dodaj aplikację ręcznie - Dodaj aplikację do profilu zasad aplikacji, podając jej ID pakietu #### Dodaj aplikacje z systemu - Dodaj aplikacje z listy dostępnych aplikacji w systemie --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/reguly-aplikacji/android-enterprise-przestrzen-prywatna/ # Android Enterprise - przestrzeń prywatna Profil Reguły aplikacji umożliwia dodawanie reguł, które będą zarządzały uprawnieniami dotyczącymi instalacją aplikacji na urządzeniach użytkownika. Blokowanie systemowych aplikacji może skutkować nieprawidłowym działaniem lub uszkodzeniem urządzenia. ### Biała lista #### Wyczyść listę - Usuwa wszystkie aplikacje dodane do listy #### Dodaj aplikację ręcznie - Dodaj aplikację do profilu reguł aplikacji, podając jej identyfikator pakietu #### Dodaj aplikacje z systemu - Dodaj aplikacje z listy dostępnych aplikacji w systemie ### Czarna lista #### Wyczyść listę - Usuwa wszystkie aplikacje dodane do listy #### Dodaj aplikację ręcznie - Dodaj aplikację do profilu reguł aplikacji, podając jej identyfikator pakietu #### Dodaj aplikacje z systemu - Dodaj aplikacje z listy dostępnych aplikacji w systemie --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/reguly-aplikacji/ios-tryb-nadzorowany/ # iOS (Tryb nadzorowany) Profil Reguły aplikacji umożliwia dodawanie reguł, które będą zarządzały uprawnieniami dotyczącymi instalacją aplikacji na urządzeniach użytkownika. Blokowanie systemowych aplikacji może skutkować nieprawidłowym działaniem lub uszkodzeniem urządzenia. ### Biała lista #### Wyczyść listę - Usuwa wszystkie aplikacje dodane do listy #### Dodaj aplikację ręcznie - Dodaj aplikację do profilu reguł aplikacji, podając jej identyfikator pakietu #### Dodaj aplikacje z systemu - Dodaj aplikacje z listy dostępnych aplikacji w systemie #### Dodaj aplikacje domyślne - Dodaj aplikacje domyślne do profilu reguł aplikacji ### Czarna lista #### Wyczyść listę - Usuwa wszystkie aplikacje dodane do listy #### Dodaj aplikację ręcznie - Dodaj aplikację do profilu reguł aplikacji, podając jej identyfikator pakietu #### Dodaj aplikacje z systemu - Dodaj aplikacje z listy dostępnych aplikacji w systemie --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/kopia-zapasowa/ # Kopia zapasowa Profil Kopia zapasowa umożliwia stworzenie kopii zapasowej kontaktów, SMS i MMS oraz dziennika połączeń. Podczas konfiguracji profilu można określić elementy oraz częstotliwość wykonywania kopii zapasowej. ## Kompatybilność: - Android - Android Enterprise Profile Owner - Android Enterprise Device Owner #### Nazwa - Wprowadź nazwę profilu kopii zapasowej - Maksymalna długość tekstu to 255 - Wymagane ### Elementy Kopii Zapasowej #### Wykonuj kopię zapasową kontaktów - Jeśli zaznaczone, umożliwia utworzenie kopii kontaktów z urządzenia #### Wykonuj kopię SMS/MMS - Jeśli zaznaczone, umożliwia utworzenie kopii SMS / MMS z urządzenia #### Wykonuj kopię zapasową dziennika połączeń - Jeśli zaznaczone, umożliwia utworzenie kopii dziennika połączeń z urządzenia #### Zezwalaj na wykorzystanie danych mobilnych - Jeśli zaznaczone, zezwala na używanie danych komórkowych do tworzenia kopii zapasowej ### Częstotliwość #### Częstotliwość wysyłania (w dniach, 1-30) - Umożliwia ustawienie częstotliwości tworzenia kopii zapasowych co określoną liczbę dni #### O której godzinie? - Wprowadź godzinę, o której będzie wysyłana kopia zapasowa - Wymagane ### Usuwanie Kopii #### Usuwaj kopię zapasową - Jeśli zaznaczone, usuwa stare kopie zapasowe po określonym czasie #### Starszą niż (w dniach, 1-365) - Wybierz czas w dniach, po którym poprzednie kopie zapasowe zostaną usunięte --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/kontakty-sluzbowe/ # Kontakty służbowe Profil kontaktów służbowych pozwala na przesłanie pliku kontaktów na urządzenie użytkownika. ## Kompatybilność: - Android - Android Enterprise Profile Owner - Android Enterprise Device Owner #### Name - Wprowadź nazwę nowego profilu kontaktów służbowych - Maksymalna długość tekstu to 255 - Wymagane ### Z pliku #### Plik VCF - Nazwa przesłanego pliku #### Wybierz plik - Dozwolony typ pliku: VCF - Maksymalny rozmiar pliku to 10 MB - Wymagane ### Zarządzane z pliku #### Wybierz plik - Dozwolone typy plików: VCF, CSV - Maksymalny rozmiar pliku to 10 MB #### Filtr - Wprowadź znak, aby znaleźć kontakt #### Usuń - Usuwa wybrany kontakt z listy #### Dodaj kontakt - Dodaj nowy kontakt ### Dodaj kontakt #### Imię - Wprowadź imię nowego kontaktu - Maksymalna długość tekstu to 64 - Wymagane, jeśli pole 'Nazwisko' jest puste #### Nazwisko - Wprowadź nazwisko nowego kontaktu - Maksymalna długość tekstu to 64 - Wymagane, jeśli pole 'Imię' jest puste #### Firma - Wprowadź nazwę firmy nowego kontaktu - Maksymalna długość tekstu to 64 #### Dział - Wprowadź nazwę działu nowego kontaktu - Maksymalna długość tekstu to 64 #### Stanowisko - Wprowadź stanowisko nowego kontaktu - Maksymalna długość tekstu to 64 #### Numer telefonu 1 - Wprowadź pierwszy numer telefonu nowego kontaktu - Maksymalna długość tekstu to 32 - Wymagane #### Numer telefonu 2 - Wprowadź drugi numer telefonu nowego kontaktu - Maksymalna długość tekstu to 32 #### Email - Wprowadź adres E-mail nowego kontaktu - Maksymalna długość tekstu to 255 ### Edycja #### Filtr - Wprowadź znak, aby znaleźć kontakt #### Usuń - Usuwa wybrane kontakty - Usunięty kontakt zostanie przeniesiony do listy zmodyfikowanych kontaktów ze statusem 'Usunięty' #### Dodaj kontakt - Dodaj nowy kontakt #### Edytuj - Edytuj wybrane kontakty - Edytowany kontakt zostanie przeniesiony do listy zmodyfikowanych kontaktów ze statusem 'Edytowany' #### Usuń - Usuń wybrane kontakty - Usunięty kontakt zostanie przeniesiony do listy zmodyfikowanych kontaktów ze statusem 'Usunięty' ### Przy usunięciu kontaktu #### Usuń - Usuń wybrane kontakty z listy zmodyfikowanych kontaktów #### Edytuj - Edytuj wybrany kontakt z listy zmodyfikowanych kontaktów #### Usuń - Usuń wybrany kontakt z listy zmodyfikowanych kontaktów --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/dokumenty-firmowe/ # Dokumenty firmowe Profil Dokumenty firmowe umożliwia wgranie dokumentów na serwer, które zostaną udostępnione do pobrania na urządzeniach użytkownika, który posiada ten profil. ## Kompatybilność: - Android - Android Enterprise Profile Owner - Android Enterprise Device Owner #### Nazwa - Wprowadź nazwę profilu dokumentów firmowych - Maksymalna długość tekstu to 255 - Wymagane ### Konfiguracja #### Pozwalaj pobierać pliki za pośrednictwem sieci bezprzewodowej Wi-Fi - Jeśli zaznaczone, pobieranie plików przez Wi-Fi jest dozwolone #### Pozwalaj pobierać pliki za pośrednictwem transimisji danych - Jeśli zaznaczone, pobieranie plików przez transmisję danych jest dozwolone #### Powiadamiaj o zmianach - Jeśli zaznaczone, użytkownik zostanie poinformowany o zmianach w profilu dokumentów firmowych #### Dodaj pliki do folderu Pobrane - Jeśli zaznaczone, pliki będą dodane do folderu Pobrane na urządzeniu #### Pobieraj pliki automatycznie - Jeśli zaznaczone, pliki zostaną automatycznie pobrane na urządzeniu ### Katalog #### Katalog - Kliknij, aby wyświetlić katalog #### Pobierz - Pobierz wybrany plik #### Zmień nazwę - Zmień nazwę wybranego pliku lub katalogu #### Usuń - Usuń wybrany plik lub katalog #### Dodaj folder - Dodaj nowy folder #### Wyślij pliki - Wyślij plik z komputera --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/certyfikat/ # Certyfikat Profil Certyfikat umożliwia wysłanie dowolnego certyfikatu do urządzenia mobilnego w celu autoryzacji hosta. ## Kompatybilność: - Android - Android Enterprise Device Owner - Android Enterprise Profile Owner - iOS - macOS ### #### Nazwa - Wprowadź nazwę profilu certyfikatu - Maksymalna długość tekstu to 255 - Wymagane #### Plik - Jeśli wybrane, profil certyfikatu jest tworzony poprzez wgranie pliku certyfikatu #### Szablon - Jeśli wybrane, profil certyfikatu jest tworzony na podstawie szablonu #### SCEP NOWOŚĆ - Jeśli wybrane, profil certyfikatu jest tworzony poprzez konfigurację serwera SCEP --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/certyfikat/plik/ # Plik Opcja Plik pozwala wgrać do profilu gotowy plik certyfikatu z systemu. Skorzystaj z tej opcji, gdy posiadasz już wygenerowany certyfikat (np. wystawiony przez zewnętrzny urząd certyfikacji), który chcesz dystrybuować na urządzenia. Obsługiwane formaty plików: .crt, .cer, .der, .pfx, .p12. Jeśli certyfikat jest zabezpieczony hasłem, należy je podać podczas przesyłania. ### #### Certyfikat - Wybrana nazwa pliku - Wymagane #### Wybierz plik - Wybierz plik z systemu, który zostanie użyty w profilu - Dozwolony typ pliku: .crt, .cer, .der, .pfx, .p12 #### Hasło - Wprowadź hasło do certyfikatu - Wymagane, jeśli certyfikat jest zabezpieczony hasłem #### Certyfikat dla aktywacji Windows NOWOŚĆ - Po zaznaczeniu tej opcji, wgrany certyfikat w profilu zostanie zainstalowany na urządzeniu z aktywacją Windows - Dotyczy wyłącznie urządzeń Windows - Dozwolone rozszerzenia pliku certyfikatu w systemie Windows to: .pem, .crt, .cer, .der #### Typ certyfikatu NOWOŚĆ - Wybierz typ certyfikatu, który określa sposób jego wykorzystania na urządzeniu - Dostępne opcje: CA, Intermediate - To pole jest dostępne wyłącznie po zaznaczeniu opcji 'Certyfikat dla aktywacji Windows' --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/certyfikat/szablon/ # Szablon Szablon to konfiguracja, która automatycznie generuje certyfikaty, gdy urządzenie ich potrzebuje. Wymaga certyfikatu CA utworzonego w Menedżerze Certyfikatów. Można również dodać niestandardowe atrybuty, które są wbudowywane w CSR, oraz skonfigurować automatyczne odnawianie przed wygaśnięciem certyfikatu. ### #### Certyfikat CA - Wybierz certyfikat CA, który został utworzony w Menedżerze Certyfikatów. Jest używany do weryfikacji tożsamości certyfikatu. - Wymagane #### Długość klucza - Wybierz długość klucza. Określa, jak silne będzie zabezpieczenie. - Wymagane #### Podpis szyfrujący - Wybierz rodzaj algorytmu haszującego. Określa, jak silne będzie zabezpieczenie. - Wymagane #### Zakres - Wybierz zakres certyfikatu, taki jak: - Użytkownik - Urządzenie - Wymagane #### Ważność (w dniach) - Określ, jak długo certyfikat będzie ważny - Minimalna wartość to 30 - Maksymalna wartość to 730 - Wymagane #### Common Name - Wprowadź CN certyfikatu. Jest to charakterystyczna wartość certyfikatu. - Dostępne zmienne globalne - Wymagane #### Automatyczne odnawianie - Jeśli zaznaczone, certyfikat zostanie odnowiony x dni przed końcem jego ważności #### Czas przed odnowieniem certyfikatu - Określ, ile dni przed końcem ważności certyfikatu powinno nastąpić jego odnowienie #### Typ - Wybierz typ niestandardowych atrybutów, które są fragmentami danych wbudowanymi tylko w CSR. #### Wartość - Wprowadź wartość typu - Dostępne zmienne globalne #### Usuń - Usuń wybrany niestandardowy atrybut #### Wyczyść - Usuń wszystkie niestandardowe atrybuty #### Dodaj - Dodaj niestandardowy atrybut --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/certyfikat/scep/ # SCEP NOWOŚĆ Certyfikat typu SCEP konfiguruje możliwość automatycznego wnioskowania o certyfikat użytkownika lub urządzenia w celu autoryzacji klienta bez podawania poświadczeń domenowych. ### Konfiguracja SCEP #### Adres dostępowy - Wprowadź nazwę URL dla serwera SCEP (np. Network Device Enrollment Service) - Domyślnie obsługiwany jest tylko port 80 (HTTP) - Przykładowy URL: http:///certsrv/mscep/mscep.dll - Maksymalna długość tekstu to 255 - Wymagane #### Identyfikator CA - Wprowadź nazwę profilu dla serwerów SCEP (np. Network Device Enrollment Service), które obsługują profile nazwane. - Maksymalna długość tekstu to 255 #### Temat - Dostępne zmienne globalne - Wymagane #### Odcisk palca - Wprowadź odcisk CA wydającego certyfikat główny na serwerze SCEP (np. Network Device Enrollment Service) - Maksymalna długość tekstu to 500 - Wymagane #### Zakres - Użytkownik - Urządzenie #### Automatyczne odnawianie - Jeśli włączone, certyfikat zostanie automatycznie odnowiony przed wygaśnięciem #### Odnów przed - Określ czas przed wystąpieniem zdarzenia, w którym certyfikat powinien zostać odnowiony (w dniach, 1-14) - Wartość domyślna: 3 - Dostępne gdy 'Automatyczne odnawianie' jest włączone #### Algorytm szyfrowania - Typ algorytmu szyfrowania. Określa, jak mocne będzie zabezpieczenie. - Jedno z: - AES128 - AES192 - AES256 - Wymagane #### Podpis szyfrowania - Typ podpisu szyfrowania. Określa, jak mocne będzie zabezpieczenie. - Jedno z: - SHA256 - SHA384 - SHA512 - Wymagane #### Długość klucza - Długość klucza. Określa, jak mocne będzie zabezpieczenie - Jedno z: - 2048 - 3072 - 4096 - Wymagane #### Hasło - Wprowadź 'enrollment static password' wygenerowane podczas wdrażania serwera SCEP - Obsługiwane jest tylko statyczne hasło - Wartość powinna być 32-znakowym ciągiem znaków alfanumerycznych - Maksymalna długość tekstu to 255 - Wymagane #### Szyfrowanie klucza - Jeśli zaznaczone, użyj jako szyfrowanie klucza - Użyj, gdy nadawca i odbiorca klucza publicznego muszą wygenerować klucz bez użycia szyfrowania #### Podpis cyfrowy - Jeśli zaznaczone, użyj jako podpis cyfrowy - Specyficzny typ podpisu, który jest wspierany przez cyfrowy certyfikat. Zapewnia dowód Twojej tożsamości #### Microsoft User Security - Jeśli zaznaczone, użyj szablonu certyfikatu Microsoft User Security ### Alternatywne nazwy #### Typ - Jedno z: - Distinguished_Name - NT_principal_Name - RFC822_Name - DNS_Name - Wymagane #### Wartość - Dostępne zmienne globalne - Wymagane #### Usuń - Usuwa dodaną nazwę alternatywną #### Wyczyść - Usuwa wszystkie dodane nazwy alternatywne z listy #### Dodaj - Dodaje nazwę alternatywną do listy --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/mapowanie-certyfikatu/ # Mapowanie certyfikatu Mapowanie certyfikatu pozwala na powiązanie profilu Certyfikat lub SCEP z konkretnym adresem URL. Dodanie profilu na urządzenie powoduje, że dostarczony certyfikat zostanie automatycznie wybrany przy próbie połączenia ze zdefiniowanym adresem URL, zarówno przez przeglądarke jak i inne aplikacje. ## Kompatybilność: - Android Enterprise Profile Owner - Android Enterprise Device Owner ### #### Nazwa - Wprowadź nazwę profilu mapowania certyfikatów - Maksymalna długość tekstu to 255 - Wymagane #### URL - Wprowadź określony adres URL - Maksymalna długość tekstu to 255 - Wymagane #### Certyfikat - Wybierz certyfikat autoryzujący dla wybranego adresu URL - Wymagane #### Usuń - Usuwa adres URL i certyfikat #### Dodaj URL - Dodaj nowy adres URL #### Aplikacja - Wprowadź określone ID aplikacji - Maksymalna długość tekstu to 255 - Wymagane #### Certyfikat - Wybierz certyfikat autoryzujący dla wybranej aplikacji - Wymagane #### Usuń - Usuwa ID aplikacji i certyfikat #### Dodaj aplikację - Dodaj nowe ID aplikacji --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/lacznosc/ # Łączność Profil łączności pozwala na wprowadzenie konfiguracji związanej z komunikacją wychodzącą i przychodzącą z urządzenia (połączenia, SMS) oraz wykorzystaniem danych mobilnych. ## Kompatybilność: - Android (Samsung) - Android Enterprise Device Owner (Samsung) #### Nazwa - Wprowadź nazwę profilu łączności - Maksymalna długość tekstu to 255 - Wymagane ### Konfiguracje #### Internet mobilny - Określ zasady korzystania z Internetu mobilnego, takie jak: - Zablokuj wszystko - Zezwalaj na wszystko - Zezwalaj tylko na zaufane warunki #### Połączenia przychodzące - Określ zasady korzystania z Połączeń przychodzących, takie jak: - Zablokuj wszystko - Zezwalaj na wszystko - Zezwalaj tylko na zaufane warunki #### Połączenia wychodzące - Określ zasady korzystania z połączeń wychodzących, takie jak: - Zablokuj wszystko - Zezwalaj na wszystko - Zezwalaj tylko na zaufane warunki #### SMS przychodzące - Określ zasady korzystania z SMS-ów przychodzących, takie jak: - Zablokuj wszystko - Zezwalaj na wszystko - Zezwalaj tylko na zaufane warunki #### SMS wychodzące - Określ zasady korzystania z SMS-ów wychodzących, takie jak: - Zablokuj wszystko - Zezwalaj na wszystko - Zezwalaj tylko na zaufane warunki #### MMS przychodzące - Określ zasady korzystania z MMS-ów przychodzących, takie jak: - Zablokuj wszystko - Zezwalaj na wszystko - Zezwalaj tylko na zaufane warunki #### MMS wychodzące - Określ zasady korzystania z MMS-ów wychodzących, takie jak: - Zablokuj wszystko - Zezwalaj na wszystko - Zezwalaj tylko na zaufane warunki ### Zaufane warunki #### Kraje - Wybierz kraje, dla których będą obowiązywać zaufane warunki, jeśli wybrano opcję 'Zaufaj tylko' #### Kontakty - Wybierz kontakty, dla których będą obowiązywać zaufane warunki, jeśli wybrano opcję 'Zaufaj tylko' #### Dodaj reguły łączności - Ręcznie dodaj reguły łączności z kodami MCC i MNC, dla których będą obowiązywać zaufane warunki, jeśli wybrano opcję 'Zaufaj tylko' #### Importuj reguły łączności z pliku - Importuj z pliku reguły łączności z kodami MCC i MNC, dla których będą obowiązywać zaufane warunki, jeśli wybrano opcję 'Zaufaj tylko' #### Przykładowy plik CSV - Pobierz na swoje urządzenie przykładowy plik CSV z kodami MCC i MNC --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/custom-apple-configuration/ # Custom Apple Configuration Custom Apple Configuration zawiera payload z ustawieniami, kontami, poświadczeniami itp. dla urządzeń Apple. Custom Apple Configuration umożliwia zastosowanie niestandardowej konfiguracji dla urządzeń Apple, które nie są jeszcze obecne w bieżącej wersji serwera Proget. Aby utworzyć Custom Apple Configuration należy zapoznać się z dokumentacją Apple lub Proget. ## Kompatybilność: - iOS - macOS ### #### Nazwa - Wprowadź nazwę konfiguracji - Maksymalna długość tekstu to 125 - Wymagane #### Kanał - Wybierz kanał dla konfiguracji: - Urządzenie - Użytkownik - Wymagane #### Konfiguracja - Wprowadź konfigurację XML lub przeciągnij i upuść plik tutaj. - Wymagane --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/geofencing/ # Geofencing Geofencing pozwala na dostosowanie konfiguracji i restrykcji do urządzeń na podstawie lokalizacji. Profil umożliwia konfigurację określonych akcji w strefach służbowych jak i poza nimi. ## Kompatybilność: - Android Enterprise Profile Owner - Android Enterprise Device Owner #### Nazwa - Wprowadź nazwę nowego profilu Geofencing - Maksymalna długość tekstu to 255 - Wymagane ### 2. Strefy Geofencing #### Edytuj - Edytuj wybraną strefę #### Usuń - Usuń wybraną strefę #### Utworzone strefy - Lista utworzonych stref ### Konfiguracja nowej strefy #### Nazwa - Wprowadź nazwę strefy - Wymagane #### Szerokość geograficzna - Wprowadź szerokość geograficzną strefy - Wymagane #### Długość geograficzna - Wprowadź długość geograficzną strefy - Wymagane #### Zasięg - Wprowadź zasięg strefy - Wymagane #### Znajdź miejsce - Znajdź miejsce na mapie ### Przypisz polityki #### Wybierz polityki - Wybierz polityki, które zostaną przypisane podczas zdarzenia ### Przypisz profile #### Wybierz profile - Wybierz profile, które zostaną przypisane podczas zdarzenia ### Zablokuj urządzenie #### Tolerancja - Wybierz czas, po którym urządzenie zostanie zablokowane #### Wiadomość - Wprowadź wiadomość, która zostanie wyświetlona na zablokowanym ekranie #### Numer telefonu - Wprowadź numer telefonu, który zostanie wyświetlony na zablokowanym ekranie ### Wyczyścić dane służbowe #### Tolerancja - Wybierz czas, po którym urządzenie wyczyści dane służbowe ### Wyczyść dane urządzenia #### Tolerancja - Wybierz czas, po którym wszystkie dane urządzenia zostaną wyczyszczone ### Wyślij powiadomienie o zdarzeniu #### Pole tekstowe - Wprowadź tekst, który zostanie wyświetlony w powiadomieniach na urządzeniach poza strefą --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/imap-pop/ # IMAP/POP Profil IMAP/POP określa sposób łączenia się z serwerami pocztowymi poprzez protokół IMAP lub POP w celu synchronizacji danych tj. poczta email. ## Kompatybilność: - iOS - macOS #### Nazwa - Nazwa nowego profilu IMAP/POP - Maksymalna długość tekstu to 255 - Wymagane ### Dane e-mail #### E-mail - Wprowadź adres e-mail, dla którego zostanie skonfigurowany profil - Dostępne zmienne globalne - Maksymalna długość tekstu to 255 - Wymagane #### Nazwa konta - Wprowadź nazwę konta, która będzie widoczna w aplikacji klienta e-mail na urządzeniu mobilnym - Dostępne zmienne globalne - Maksymalna długość tekstu to 128 - Wymagane #### Nadawca wiadomości - Dostępne zmienne globalne - Maksymalna długość tekstu to 128 - Wymagane #### Typ konta - Jeden z: - POP - IMAP #### Ustaw jako domyślne - Jeśli zaznaczone, konto zostanie ustawione jako domyślne konto pocztowe na urządzeniu #### Włącz powiadomienia - Jeśli zaznaczone, powiadomienia dotyczące poczty będą wyświetlane na urządzeniu ### Dane serwera przychodzącego #### Adres serwera - Wprowadź adres serwera e-mail, który będzie używany do wysyłania wiadomości - Maksymalna długość tekstu to 255 - Wymagane #### Nazwa użytkownika - Wprowadź nazwę użytkownika e-maila, który będzie używany do wysyłania wiadomości - Maksymalna długość tekstu to 128 - Wymagane #### Hasło - Wprowadź hasło do e-maila, który będzie używany do wysyłania wiadomości - Wymagane #### Typ zabezpieczeń - Jeden z: - Brak - SSL/TLS - SSL/TLS (Akceptuj wszystkie certyfikaty) - STARTTLS - STARTTLS (Akceptuj wszystkie certyfikaty) #### Port - Wprowadź numer portu - Wymagane ### Dane serwera wychodzącego #### Adres serwera - Wprowadź adres serwera e-mail, który będzie używany do wysyłania wiadomości - Maksymalna długość tekstu to 255 - Wymagane #### Nazwa użytkownika - Wprowadź nazwę użytkownika poczty e-mail, która będzie używana do wysyłania wiadomości - Maksymalna długość tekstu to 128 - Wymagane #### Hasło - Wprowadź hasło do e-maila, który będzie używany do wysyłania wiadomości - Wymagane #### Typ zabezpieczeń - Jeden z: - Brak - SSL/TLS - SSL/TLS (Akceptuj wszystkie certyfikaty) - STARTTLS - STARTTLS (Akceptuj wszystkie certyfikaty) #### Port - Wprowadź numer portu - Wymagane --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/kiosk/ # Kiosk Profil Kiosk pozwala ograniczyć korzystanie z urządzenia tylko do określonych aplikacji. Możesz użyć profilu Kiosk, aby skonfigurować urządzenie do korzystania tylko z jednej lub kilku konkretnych aplikacji. ## Kompatybilność: - Android Enterprise Device Owner - iOS (Tryb nadzorowany) ### #### Nazwa - Wprowadź nazwę profilu Kiosku - Maksymalna długość tekstu to 255 - Wymagane #### Kompatybilność Android #### Kompatybilność iOS --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/kiosk/android/ # Android Profil Kiosk umożliwia ograniczenie funkcjonalności urządzenia do określonych aplikacji. Za pomocą profilu Kiosk można skonfigurować urządzenie do korzystania tylko z jednej lub kilku określonych aplikacji. ### Konfiguracja #### Zablokuj regulację głośności - Jeśli zaznaczone, przyciski głośności zostaną wyłączone podczas włączonego Kiosku #### Wyłącz przyciski nawigacji - Jeśli zaznaczone, blokuje używanie przycisków „Recent Apps”, „Home” i „Back” podczas włączonego Kiosku - Dostępne tylko dla Device Owner Android Enterprise #### Nie wyłączaj ekranu podczas ładowania - Jeśli zaznaczone, ekran nie wyłączy się podczas ładowania, gdy Kiosk jest włączony #### Blokuj powiadomienia - Jeśli zaznaczone, zabrania używania przycisku Home podczas włączonego Kiosku - Dostępne tylko na urządzeniach z Androidem 9.0 lub wyższym - Dostępne tylko dla Device Owner Android Enterprise #### Blokuj pasek stanu - Jeśli zaznaczone, blokuje dostęp do paska stanu urządzenia, po odznaczeniu urządzenie wyświetli informacje takie jak status baterii, połączenie z siecią Wi-Fi, zegar - Dostępne tylko na urządzeniach z Androidem 9.0 lub wyższym - Dostępne tylko dla Device Owner Android Enterprise #### Wyświetlaj Kiosk nad ekranem blokady NOWOŚĆ - Jeśli zaznaczone, Kiosk będzie wyświetlany nad ekranem blokady - Domyślnie Kiosk wyświetla się pod ekranem blokady - Działa wyłącznie wtedy, gdy polityka hasła nie wymaga jego podania - Dostępne tylko dla Device Owner Android Enterprise #### Wymuś nałożenie Kiosku - Określa, czy i po jakim czasie profil Kiosku pojawi się na urządzeniu (np. jeśli użytkownik go zamknął) - Jedna z opcji: - Nie wymuszaj - 5 - 10 - 15 - 30 - 60 #### PIN - Wpisz PIN, który będzie używany do wyjścia z kiosku - Minimalna długość PIN-u to 4 - Maksymalna długość PIN-u to 16 - Wymagane #### Zezwól na dostęp do ustawień na ekranie wyjścia z kiosku NOWOŚĆ - Jeśli zaznaczone, użytkownik będzie miał dostęp do panelu ustawień Proget (np. Wi-Fi, głośność, jasność) na ekranie wyjścia z kiosku - Ekran wyjścia z kiosku jest dostępny po kilkukrotnym kliknięciu przycisku "Wstecz" - Dostępne w trybie kiosku 'Wiele aplikacji' oraz 'Pojedyncza aplikacja' - Dostępne tylko dla Device Owner Android Enterprise #### Zarządzaj ustawieniami NOWOŚĆ - Konfiguruj, które kategorie ustawień będą dostępne na ekranie wyjścia z kiosku - Wi-Fi - Pokaż dostępne sieci - Połączenia Wi-Fi - Bluetooth - Sieci Mobilne - Jasność ekranu - Głośność - Jeśli ustawione, wymaga przynajmniej jednej kategorii - Dostępne gdy zaznaczono "Zezwól na dostęp do ustawień na ekranie wyjścia z kiosku" #### Pojedyncza aplikacja #### Wiele aplikacji --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/kiosk/android/pojedyncza-aplikacja/ # Pojedyncza aplikacja Profil Kiosk umożliwia ograniczenie funkcjonalności urządzenia do określonych aplikacji. Za pomocą profilu Kiosk można skonfigurować urządzenie do korzystania tylko z jednej lub kilku określonych aplikacji. ### #### Usuń - Usuwa aplikację dodaną do listy #### Lista aplikacji - Szczegóły aplikacji dodanej do kiosku #### Wyczyść listę - Usuwa wszystkie aplikacje dodane do listy #### Dodaj aplikację ręcznie - Dodaj aplikację do kiosku, podając jej ID pakietu #### Dodaj aplikacje z systemu - Dodaj aplikacje z listy dostępnych aplikacji w systemie #### Ukryte aplikacje - Dodaj aplikacje ręcznie lub z systemu, które chcesz ukryć --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/kiosk/android/wiele-aplikacji/ # Wiele aplikacji Profil Kiosk umożliwia ograniczenie funkcjonalności urządzenia do określonych aplikacji. Za pomocą profilu Kiosk można skonfigurować urządzenie do korzystania tylko z jednej lub kilku określonych aplikacji. ### Konfiguracja administratora #### Wymagane logowanie - Jeśli zaznaczone, wymaga zalogowania się do kiosku za pomocą danych uwierzytelniających serwisu - Dostępne tylko dla aktywacji Device Owner Android Enterprise #### Użytkownik serwisowy - Wpisz nazwę użytkownika serwisu kiosku - Wymagane jeśli zaznaczono 'Wymagane logowanie' #### PIN serwisowy - Wpisz hasło serwisu kiosku - Wymagane jeśli zaznaczono 'Wymagane logowanie' #### Zapamiętywanie loginu - Wybierz z rozwijanej listy: - Wymuś - Pozwól - Zabroń #### Automatyczne wylogowanie NOWOŚĆ - Jeśli włączone, użytkownik zostanie automatycznie wylogowany z kiosku po wygaszeniu ekranu - Jeśli wyłączone, dedykowana akcja wylogowania staje się dostępna bezpośrednio na ekranie kiosku - Dostępne tylko dla aktywacji Device Owner Android Enterprise - Dostępne gdy zaznaczono 'Wymagane logowanie' #### Czas automatycznego wylogowania NOWOŚĆ - Określ czas po wygaszeniu ekranu, po którym użytkownik ma zostać automatycznie wylogowany - Wartość domyślnie ustawiona na 'Natychmiastowe' - Dostępne gdy włączono 'Automatyczne wylogowanie' ### Dostosowanie nagłówka #### Wyświetl nagłówek - Jeśli zaznaczone, wyświetla nagłówek w kiosku - Dostępne tylko dla aktywacji Device Owner Android Enterprise #### Logo - Wybierz plik z logo w kiosku - Dozwolony typ pliku: png - Wymagana kwadratowa grafika o maksymalnych wymiarach 192 x 192 px #### Kolor nagłówka - Wybierz kolor tła nagłówka ekranu #### Kolor tekstu nagłówka - Wybierz kolor tekstu nagłówka ekranu #### Tekst nagłówka - Wpisz tekst nagłówka ekranu - Maksymalna długość to 24 ### Konfiguracja launchera #### Kolor tekstu aplikacji - Wybierz kolor tekstu aplikacji w kiosku - Dostępne tylko dla aktywacji Device Owner Android Enterprise #### Kolor tła / tapeta - Dostępne tylko dla aktywacji Device Owner Android Enterprise #### Kolor - Wybierz kolor tła ekranu launchera - Dostępne tylko dla aktywacji Device Owner Android Enterprise #### Tapeta - Wybierz plik tapety w kiosku - Dozwolony typ pliku: png #### Orientacja - Jedna z: - Automatyczna - Pionowa - Pozioma ### Aplikacje #### Siatka - Wybierz siatkę aplikacji w Kiosku - Dostępne rozmiary zależą od wybranej orientacji #### Miejsce aplikacji - Dodaj aplikacje do ekranu #### Dodaj aplikację ręcznie - Dodaj aplikację do kiosku, podając jej ID pakietu #### Dodaj aplikacje z systemu - Dodaj aplikacje z listy dostępnych aplikacji w systemie #### Dodaj ustawienia - Ograniczony dostęp do ustawień systemowych - Wi-Fi - Pokaż dostępne sieci - Połączenia Wi-Fi - Bluetooth - Sieci Mobilne - Jasność ekranu - Głośność - Jeśli ustawione, wymaga przynajmniej jednej kategorii - Może być umieszczone w wielu miejscach na ekranie #### Dodaj akcję - Nazwa - Ustaw nazwę akcji - Wymagane - Określ typ akcji, taki jak: (NOWOŚĆ) - Intent - Funkcjonalność pozwala na uruchomienie podanej akcji, za pomocą intentu - Intent - Wprowadź akcję intentu, która ma zostać uruchomiona - Wymagane - Typ akcji - Jedna z: - Uruchom aktywność - Uruchom usługę - Wyślij broadcast - Domyślnie: Uruchom aktywność - ID aplikacji - Wprowadź nazwę pakietu aplikacji, do której intent ma być skierowany - Opcjonalne - Dodatkowe parametry - Opcjonalna lista parametrów (extras) przekazywanych wraz z intentem - Każdy parametr wymaga: - Klucz - Typ - jeden z: String, Integer, Boolean, Float, Double - Wartość - Dodanie akcji może zezwolić użytkownikowi na przełączanie się pomiędzy widokami aplikacji, do których nie powinien mieć dostępu. Aby uruchomić intent, aplikacja, która ją obsługuje musi być odblokowana w kiosku - Wyloguj (NOWOŚĆ) - Wylogowuje użytkownika z kiosku - Dostępne tylko gdy włączono 'Wymagane logowanie' - Wyjdź z kiosku (NOWOŚĆ) - Pozwala użytkownikowi opuścić kiosk - Wymaga podania PIN-u serwisowego, aby potwierdzić wyjście #### Dodaj ekran - Do 8 ekranów #### Usuń - Usuwa ekran ### Ukryte aplikacje #### Usuń - Usuwa aplikacje dodane do listy #### Dodana aplikacja - Aplikacja dodana do listy #### Wyczyść listę - Usuwa wszystkie aplikacje dodane do listy #### Dodaj aplikację ręcznie - Dodaj aplikację do kiosku, podając jej ID pakietu #### Dodaj aplikacje z systemu - Dodaj aplikacje z listy dostępnych aplikacji w systemie --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/kiosk/ios/ # iOS Profil Kiosku pozwala ograniczyć funkcjonalność urządzenia do określonych aplikacji. Możesz użyć profilu Kiosku, aby skonfigurować urządzenie do używania tylko jednej lub kilku określonych aplikacji. ### Konfiguracja #### Zablokuj regulację głośności - Jeśli zaznaczone, wyłącza regulację głośności w Kiosku #### Wyłącz dotyk - Jeśli zaznaczone, wyłącza dotyk w Kiosku #### Wyłącz rotację ekranu - Jeśli zaznaczone, wyłącza rotację ekranu w Kiosku #### Wyłącz zmianę dźwięków - Jeśli zaznaczone, wyłącza zmianę dźwięków w Kiosku #### Wyłącz przycisk uśpienia - Jeśli zaznaczone, wyłącza przycisk uśpienia w Kiosku #### Wyłącz automatyczną blokadę - Jeśli zaznaczone, wyłącza automatyczną blokadę w Kiosku #### Włącz VoiceOver - Jeśli zaznaczone, włącza VoiceOver w Kiosku #### Włącz Zoom - Jeśli zaznaczone, włącza funkcję Zoom w Kiosku #### Włącz odwrócone kolory - Jeśli zaznaczone, włącza odwrócone kolory w Kiosku #### Włącz AssistiveTouch - Jeśli zaznaczone, włącza AssistiveTouch w Kiosku #### Włącz Mów zaznaczone - Jeśli zaznaczone, opcja Mów jest włączona #### Włącz dźwięk mono - Jeśli zaznaczone, włącza dżwięk mono w Kiosku ### Aplikacja #### Usuń - Usuwa aplikacje dodane do listy #### Lista aplikacji - Szczegóły aplikacji dodanej do kiosku #### Wyczyść listę - Usuń wszystkie aplikacje dodane do listy #### Dodaj aplikację ręcznie - Dodaj aplikację do kiosku podając jej ID pakietu #### Dodaj aplikacje z systemu - Dodaj aplikacje z listy dostępnych aplikacji w systemie --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/lokalizacja/ # Lokalizacja Profil Lokalizacja określa sposób monitorowania urządzenia, odświeżania jego położenia i wyświetlania na mapie. ## Kompatybilność: - Android - Android Enterprise Device Owner - Android Enterprise Profile Owner #### Nazwa - Nazwa profilu lokalizacja - Maksymalna długość tekstu to 255 - Wymagane ### Historia lokalizacji #### Przechowuj historię - Pozwala na zapisywanie historii lokalizacji #### Okres (w dniach, 1-90) - Ustaw przedział czasu dla przechowywania historii lokalizacji - Dostępne jeśli zaznaczono "Przechowuj historię" #### Wymagaj wysokiej dokładności - Wymagaj wysokiej dokładności - Opcja nie jest wspierana na urządzeniach z Androidem 9.0 i wyższym #### Wysyłaj lokalizację przy inicjowaniu połączenia GSM - Opcja nie jest wspierana na urządzeniach z aktywacją Android Enterprise Profile Owner #### Wymuszaj włączenie lokalizacji przy inicjowaniu połączenia GSM - Opcja nie jest wspierana na urządzeniach z aktywacją Android Enterprise Profile Owner - Dostępne jeśli zaznaczono "Wysyłaj lokalizację przy inicjowaniu połączenia GSM" #### Kategoria lokalizacji ### Interwał #### Tryb lokalizacji - Jedno z: - Interwał czasowy - W ruchu #### Okres (w minutach, 5-1440) - Ustaw interwał pobierania lokalizacji - Dostępne jeśli wybrano "Tryb lokalizacji: Interwał czasowy" ### W ruchu #### Tryb lokalizacji - Jedno z: - Interwał czasowy - W ruchu #### Idąc (w metrach, 100-500) - Ustaw odległość pobierania lokalizacji podczas chodzenia #### Biegnąc (w metrach, 500-2000) - Ustaw odległość pobierania lokalizacji podczas biegania #### Jadąc (w minutach, 1-30) - Ustaw odległość pobierania lokalizacji podczas jazdy #### Ograniczenia w ruchu - Jedno z: - Brak - Blokuj aplikacje #### Określ czas tolerancji, aby wyłączyć aplikacje (w sekundach, 0-600) - Określ czas tolerancji, po którym aplikacje zostaną wyłączone - Dostępne jeśli wybrano "Ograniczenia podczas przemieszczania się: Blokuj aplikacje" lub "Ograniczenia w ruchu: Ukryj aplikacje" #### Określ czas tolerancji, aby włączyć aplikacje (w sekundach, 0-600) - Określ czas tolerancji, po którym aplikacje zostaną włączone - Dostępne jeśli wybrano "Ograniczenia podczas przemieszczania się: Blokuj aplikacje" lub "Ograniczenia w ruchu: Ukryj aplikacje" #### Określ prędkość poruszania się, aby zastosować regułę (km/h, 1-60) - Określ prędkość przemieszczania się - Dostępne jeśli wybrano "Ograniczenia podczas przemieszczania się: Blokuj aplikacje" lub "Ograniczenia w ruchu: Ukryj aplikacje" #### Wyczyść listę - Usuwa wszystkie aplikacje dodane do listy - Dostępne jeśli wybrano "Ograniczenia podczas przemieszczania się: Blokuj aplikacje" lub "Ograniczenia w ruchu: Ukryj aplikacje" #### Dodaj aplikację ręcznie - Dodaj aplikację, którą chcesz wyłączyć z ograniczeń podczas przemieszczania się, podając jej ID aplikacji - Dostępne jeśli wybrano "Ograniczenia podczas przemieszczania się: Blokuj aplikacje" lub "Ograniczenia w ruchu: Ukryj aplikacje" #### Dodaj aplikacje z systemu - Dodaj aplikacje, które chcesz wyłączyć z ograniczeń podczas przemieszczania się, z listy dostępnych aplikacji w systemie - Dostępne jeśli wybrano "Ograniczenia podczas przemieszczania się: Blokuj aplikacje" lub "Ograniczenia w ruchu: Ukryj aplikacje" ### Limity czasowe #### Limity dla profilu - Ograniczenia czasowe dla profilu lokalizacji pozwalają na dopasowanie pobierania lokalizacji do czasu pracy użytkownika. Zastosowanie ma czas na urządzeniu użytkownika. #### Wyłączone - Lokalizacja nie będzie pobierana w wybrane dni #### Cały dzień - Lokalizacja będzie pobierana przez cały dzień #### Zaawansowane - Ustaw specyficzny czas pobierania lokalizacji w ciągu dnia #### Od - Wybierz czas, od którego chcesz, aby lokalizacja była pobierana #### Do - Wybierz czas, do którego chcesz, aby lokalizacja była pobierana --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/mtp/ # MTP Profil MTP monitoruje urządzenie i wykrywa potencjalne zagrożenia na jakie może być narażone. Dodatkowo profil pozwala na skonfigurowanie określonych reakcji na wykryte incydenty bezpieczeństwa. ## Kompatybilność: - Android - Android Enterprise Device Owner - Android Enterprise Profile Owner #### Nazwa - Wprowadź nazwę profilu MTP - Maksymalna długość tekstu to 255 znaków - Wymagane ### Ochrona urządzenia #### Root: Niebezpieczne - Na urządzeniu wykryto pliki używane do rootowania. Nie oznacza to jednak, że urządzenie zostało zrootowane. Znane są przypadki, gdy takie pliki były wcześniej zainstalowane w pamięci urządzenia. #### Root: Krytyczne - Rootowanie to proces uzyskiwania nieautoryzowanego dostępu lub podwyższonych uprawnień w systemie. Może to stworzyć luki w bezpieczeństwie, które mogą być trudne do wykrycia lub do obejścia środków bezpieczeństwa urządzenia. #### Knox Warranty Bit - Knox Warranty Bit to funkcja bezpieczeństwa, która wykrywa instalację nieoficjalnego oprogramowania na urządzeniu. Pomaga to zapobiegać złośliwym próbom dostępu do danych. Knox Warranty Bit wykrywa, czy na urządzeniu został załadowany nie-Knox kernel. Jest to bit e-fuse programowalny jednokrotnie. Jeśli na urządzeniu zainstalowano nie-Knox boot loader lub kernel, Knox nie może już zagwarantować bezpieczeństwa. #### Fałszywa lokalizacja urządzenia - Urządzenie przedstawia fałszywą lokalizację. Używanie fałszywej lokalizacji może służyć do dezorientacji systemów monitorujących urządzenie, w tym systemów przyznających dostęp do zasobów firmowych na podstawie lokalizacji urządzenia (np. geofencing). Funkcja niedostępna dla Android Enterprise Profile Owner. Funkcja wymaga użycia profilu lokalizacyjnego do prawidłowego działania. #### Włączone debugowanie przez USB - Debugowanie USB to opcja konfiguracji przeznaczona wyłącznie do celów programistycznych. Włączając debugowanie USB, urządzenie może akceptować polecenia z komputera poprzez kabel USB. Nie działa dla aktywacji Android Enterprise Profile Owner. #### Włączone opcje deweloperskie - Opcje deweloperskie to opcje konfiguracji przeznaczone wyłącznie do celów programistycznych. Po ich włączeniu, użytkownik może zmieniać zaawansowane ustawienia, co zagraża integralności konfiguracji i bezpieczeństwu urządzenia. Nie działa dla aktywacji Android Enterprise Profile Owner. #### Brak hasła na urządzeniu - Urządzenie nie jest zabezpieczone hasłem. Silne hasło chroni dane użytkownika, a także dane firmowe przed wyciekiem lub kradzieżą. Zaleca się ustawienie hasła numerycznego lub kodu PIN w celu bezpiecznego korzystania z urządzenia. ### Bezpieczeństwo aplikacji #### Niezaufani administratorzy - Aplikacje z uprawnieniami administratora mogą częściowo kontrolować urządzenie. Najczęściej takie uprawnienia mają aplikacje do obsługi poczty, kalendarza lub inne aplikacje służbowe, które otrzymały takie uprawnienia przy dodawaniu aplikacji służbowych. Dotyczy to szczególnie aplikacji, które wymagają stosowania polityk bezpieczeństwa na urządzeniach. Jeśli aplikacja nie jest aplikacją służbową, zaleca się jej odinstalowanie. #### Dodaj aplikacje domyślne - Dodaje aplikacje z uprawnieniami administratora do kontrolowania urządzenia #### Usuń - Usuwa bieżącą aplikację z listy dozwolonych #### Instalacja niedozwolonych aplikacji - Zainstalowano aplikację oznaczoną przez administratora jako niebezpieczną lub niepożądaną. #### Usuń - Usuwa bieżące aplikacje z listy niedozwolonych ### Analiza ruchu sieciowego #### Urządzenie podłączyło się do niezabezpieczonej sieci Wi-Fi - Niezabezpieczona sieć Wi-Fi jest podatna na atak sieciowy. Wymagana włączona usługa lokalizacji dla Androida 8 i nowszych. #### Urządzenie podłączyło się do niezaufanej sieci Wi-F - Niezaufana sieć Wi-Fi może wykorzystać podatność urządzenia na połączenie z nieznaną siecią Wi-Fi, podszywając się pod zaufaną sieć. Wymagana włączona usługa lokalizacji dla Androida 8 i nowszych. #### Zaufana sieć 1 - Wprowadź SSID, aby połączyć się z bezpieczną siecią #### Usuń - Usuwa już dodaną sieć #### Adres MAC - Wprowadź poprawny adres MAC, aby dołączyć do bezpiecznej sieci - Wymagane #### Dodaj konfigurację zaufanej sieci - Dodaje pole z nową konfiguracją bezpiecznej sieci - Wymagane jeśli zaznaczono 'Zaufana sieć 1' #### Zmiana konfiguracji DNS - Zmiana konfiguracji DNS na urządzeniu może wskazywać, że dane są wysyłane do nieznanego miejsca docelowego (może to być próba ataku typu Man in the middle). Wymagana jest włączona usługa lokalizacji dla Androida 8 i nowszych. #### Zmiana konfiguracji proxy na urządzeniu - Zmiana konfiguracji proxy na urządzeniu może wskazywać, że dane są wysyłane do nieznanego miejsca docelowego (może to być próba ataku typu Man in the middle). Wymagana jest włączona usługa lokalizacji dla Androida 8 i nowszych. #### Zmiana konfiguracji gateway - Zmiana konfiguracji gateway na urządzeniu mobilnym może wskazywać na wysyłanie danych do nieznanego miejsca docelowego (może to być próba ataku typu Man in the middle). Wymagana jest włączona usługa lokalizacji dla Androida 8 i nowszych. #### Brak internetu na urządzeniu NOWOŚĆ - Urządzenie nie posiada aktywnego połączenia z internetem. Brak dostępu do sieci może uniemożliwiać prawidłową komunikację z systemem MDM, odbieranie polityk bezpieczeństwa oraz instalowanie aktualizacji systemowych i aplikacyjnych. ### Reakcje #### Przełącznik - Włącz przełącznik, aby wybrać reakcję #### Reakcja - Jedna z: - Powiadom tylko użytkownika - Wymaż urządzenie - Wymaż dane firmowe - Zablokuj przestrzeń służbową - Wyłącz Wi-Fi - Wyłącz Bluetooth #### Numer telefonu - Wprowadź numer telefonu, aby wysłać wiadomość - Pominięcie pola sprawi, że na urządzeniu nie pojawi się przycisk 'Skontaktuj się z administratorem' - Dostępne gdy wybrano 'Reakcja' jako 'Zablokuj przestrzeń służbową' #### Nagłówek NOWOŚĆ - Zdefiniuj treść nagłówka. Jeśli pole pozostanie puste, na urządzeniu wyświetli się wartość domyślna. - Dostępne gdy wybrano 'Reakcja' jako 'Zablokuj przestrzeń służbową' #### Tolerancja - Ustaw czas tolerancji przed uruchomieniem reakcji (od 15 minut do 72 godzin) - Wymagane jeśli wybrano 'Reakcja' jako 'Zablokuj przestrzeń służbową' #### Wiadomość - Wprowadź treść, aby wysłać ją na wskazany numer - Wymagane jeśli wybrano 'Reakcja' jako 'Zablokuj przestrzeń służbową' --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/scep/ # SCEP > Przestarzała #### Kliknij tutaj, aby dowiedzieć się, jak utworzyć nowy typ certyfikatu Profil SCEP konfiguruje możliwość automatycznego wnioskowania o certyfikat użytkownika w celu autoryzacji klienta bez podawania poświadczeń domenowych. ## Kompatybilność: - Android Enterprise Device Owner - Android Enterprise Profile Owner #### Nazwa - Wprowadź nazwę profilu SCEP - Maksymalna długość tekstu to 255 - Wymagane ### Podstawowa konfiguracja #### Adres dostępowy - Wprowadź nazwę URL dla serwera SCEP (np. Network Device Enrollment Service) - Domyślnie obsługiwany jest tylko port 80 (HTTP) - Przykładowy URL: http:///certsrv/mscep/mscep.dll - Maksymalna długość tekstu to 255 - Wymagane #### ID CA - Wprowadź nazwę profilu dla serwerów SCEP (np. Network Device Enrollment Service), które obsługują profile nazwane. - Maksymalna długość tekstu to 255 #### Podmiot - Dostępne zmienne globalne - Wymagane #### Algorytm szyfrowania - Typ algorytmu szyfrowania. Określa, jak mocne będzie zabezpieczenie. - Jedno z: - DES - DES3 - AES128 - AES192 - AES256 - Wymagane #### Podpis szyfrowania - Typ podpisu szyfrowania. Określa, jak mocne będzie zabezpieczenie. - Jedno z: - SHA1 - SHA256 - SHA384 - SHA512 - Wymagane #### Długość klucza - Długość klucza. Określa, jak mocne będzie zabezpieczenie - Jedno z: - 1024 - 2048 - 3072 - 4096 - Wymagane #### Odcisk - Wprowadź odcisk CA wydającego certyfikat główny na serwerze SCEP (np. Network Device Enrollment Service) - Maksymalna długość tekstu to 500 - Wymagane #### Hasło - Wprowadź 'enrollment static password' wygenerowane podczas wdrażania serwera SCEP - Obsługiwane jest tylko statyczne hasło - Wartość powinna być 32-znakowym ciągiem znaków alfanumerycznych - Maksymalna długość tekstu to 255 - Wymagane #### Szyfrowanie klucza - Jeśli zaznaczone, użyj jako szyfrowanie klucza - Użyj, gdy nadawca i odbiorca klucza publicznego muszą wygenerować klucz bez użycia szyfrowania #### Podpis cyfrowy - Jeśli zaznaczone, użyj jako podpis cyfrowy - Specyficzny typ podpisu, który jest wspierany przez cyfrowy certyfikat. Zapewnia dowód Twojej tożsamości ### Nazwy alternatywne #### Typ - Jedno z: - Distinguished_Name - NT_principal_Name - RFC822_Name - DNS_Name - Wymagane #### Wartość - Dostępne zmienne globalne - Wymagane #### Usuń - Usuwa dodaną nazwę alternatywną #### Wyczyść - Usuwa wszystkie dodane nazwy alternatywne z listy #### Dodaj - Dodaje nazwę alternatywną do listy --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/urzadzenie-wspoldzielone/ # Urządzenie współdzielone BETA Profil Urządzenie współdzielone umożliwia zmianę użytkowników na urządzeniach bez ingerencji administratora. Użytkownicy urządzenia mogą używać danych lokalnych lub domenowych do autoryzacji i weryfikacji. ## Kompatybilność: - Android Enterprise Device Owner ### #### Nazwa - Wprowadź nazwę profilu urządzenia współdzielonego - Maksymalna długość tekstu to 255 - Wymagane #### Logowanie na urządzeniu - Skonfiguruj sposób logowania na urządzeniu #### Wymuś logowanie - Jeśli zaznaczone, użytkownik musi się zalogować, aby korzystać z urządzenia #### Typ logowania - Dostępne opcje: - Lokalnie - Domenowo - Wymagane #### Wiadomość systemowa - Wpisz tekst wiadomości, która będzie wyświetlona na widoku logowania - Maksymalna długość to 255 #### Podgląd - Podgląd skonfigurowanego profilu na urządzeniu #### Wylogowanie z urządzenia Wkrótce dostępne --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/vpn/ # VPN Profil VPN określa sposób łączenia się z lokalną siecią firmową. ## Kompatybilność: - iOS - macOS #### Nazwa - Nazwa profilu VPN - Maksymalna długość tekstu to 255 - Wymagane #### Proget IPsec #### IPsec #### IKEv2 #### L2tp #### Custom SSL --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/vpn/proget-ipsec/ # Proget IPsec Proget IPsec VPN to niestandardowy protokół składający się z zestawu standardów używanych do ustanowienia połączenia VPN. ### Ogólne IPsec Proget #### Rozłącz automatycznie - Połączenie VPN zostanie automatycznie rozłączone po określonym okresie nieaktywności - Minimalna wartość to 0 - Maksymalna wartość to 1800 - Jeśli wybrana wartość to 0, to 'Automatyczne rozłączanie' będzie wyłączone #### Wykluczenia Wi-Fi - Automatyczne rozłączanie po połączeniu z określonym Wi-Fi #### Żądania VPN (Nigdy nie łącz) - Pole określa nazwę domeny lub adres URL. Określone domeny nie będą wywoływać połączenia VPN ani nie będą dostępne przez istniejące połączenie VPN. #### Żądania VPN (Połącz gdy potrzeba) - Pole określa nazwę domeny lub adres URL. Wywołanie adresu z domeną określoną w tym polu spowoduje próbę nawiązania połączenia VPN, jeśli rozwiązanie nazwy domeny się powiedzie. Obsługiwane są w pełni kwalifikowane nazwy domen. Obsługiwany jest prefiks z symbolem '*' (wildcard). ### Proxy IPsec Proget #### Konfiguracja proxy - Jedno z: - Automatyczne - Ręczne - Serwery proxy działają jako przekaźniki między witryną, którą odwiedzasz, a Twoim urządzeniem #### Adres URL automatycznej konfiguracji proxy - Wpisz URL, przez który cały ruch sieciowy będzie przekierowany - Wymagane, jeśli wybrano 'Konfiguracja proxy: Automatyczna' #### Nazwa lub adres IP serwera proxy - Wpisz adres IP lub nazwę hosta serwera VPN - Wymagane, jeśli wybrano 'Konfiguracja proxy: Ręczna' #### Port serwera proxy - Wpisz numer portu, który jest częścią informacji adresowych używanych do identyfikacji odbiorców i nadawców wiadomości sieciowych - Minimalna wartość to 0 - Maksymalna wartość to 65535 - Dostępne, jeśli wybrano 'Konfiguracja proxy: Ręczna' #### Użytkownik - Wpisz nazwę konta użytkownika do autoryzacji proxy - Dostępne, jeśli wybrano 'Konfiguracja proxy: Ręczna' #### Hasło - Wpisz hasło użytkownika do autoryzacji proxy - Dostępne, jeśli wybrano 'Konfiguracja proxy: Ręczna' --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/vpn/ipsec/ # IPsec IPsec VPN to protokół składający się z zestawu standardów używanych do nawiązywania połączenia VPN. ### Ogólne IPsec #### Serwer - Wpisz nazwę lub adres IP serwera VPN - Wymagane #### Użytkownik - Wpisz konto użytkownika do autoryzacji połączenia #### Hasło - Wpisz hasło użytkownika do autoryzacji połączenia #### Metoda autoryzacji - Metoda autoryzacji - Nie można zmienić #### Shared Secret - Wpisz wspólne hasło dla połączenia VPN - Wymagane #### Hasło grupy - Wpisz identyfikator grupy dla autoryzacji połączenia #### Pytaj o hasło - Jeśli zaznaczono, użytkownik będzie proszony o hasło na urządzeniu #### Uwierzytelnianie mieszane - Autoryzuj połączenie za pomocą hasła, nazwy i certyfikatu serwera ### Proxy IPsec #### Konfiguracja proxy - Jedno z: - Automatyczna - Ręczna - Serwery proxy działają jako przekaźniki między witryną, którą odwiedzasz, a Twoim urządzeniem #### Adres URL automatycznej konfiguracji proxy - Wpisz URL, przez który cały ruch przeglądarki będzie przekierowany - Wymagane jeśli wybrano 'Konfiguracja proxy: Automatyczna' #### Nazwa lub adres IP serwera proxy - Wpisz adres IP lub nazwę hosta serwera VPN - Wymagane jeśli wybrano 'Konfiguracja proxy: Ręczna' #### Port serwera proxy - Wpisz numer portu, który jest częścią informacji adresowych używanych do identyfikacji odbiorców i nadawców wiadomości sieciowych - Minimalna wartość to 0 - Maksymalna wartość to 65535 - Dostępne jeśli wybrano 'Konfiguracja proxy: Ręczna' #### Użytkownik - Wpisz nazwę konta użytkownika do autoryzacji proxy - Dostępne jeśli wybrano 'Konfiguracja proxy: Ręczna' #### Hasło - Wpisz hasło użytkownika do autoryzacji Proxy - Dostępne jeśli wybrano 'Konfiguracja proxy: Ręczna' --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/vpn/ikev2/ # IKEv2 Internet Key Exchange version 2 (IKEv2) to protokół tunelowania oparty na IPsec, który ustanawia bezpieczną komunikację VPN między urządzeniami VPN oraz definiuje procesy negocjacji i uwierzytelniania dla skojarzeń zabezpieczeń IPsec (SA). ### Ogólne IKEV2 #### Adres - Wpisz adres URL - Wymagane #### Wyłącz MOBIKE - Jeśli zaznaczone, MOBIKE zostanie wyłączone - MOBIKE pozwala pozostać połączonym z VPN nawet po zmianie sieci przez użytkownika #### Poziom Dead Peer Detection - Częstotliwość, z jaką klient IKEv2 będzie uruchamiał algorytm DPD (Dead Peer Detection) - Jedno z: - Brak - Niski (co 30 minut) - Średni (co 10 minut) - Wysoki (co minutę) #### Wyłącz przekierowania - Jeśli zaznaczone, przekierowania serwera IKEv2 są wyłączone #### Włącz sprawdzanie odwołania certyfikatu - Jeśli zaznaczone, sprawdzanie unieważnienia certyfikatu serwera IKEv2 jest włączone - Jeśli zaznaczone, podczas negocjacji IKEv2 sprawdzane jest, czy certyfikat identyfikujący serwer został unieważniony #### Włącz tryb awaryjny - Jeśli zaznaczone, umożliwia użycie danych komórkowych, gdy połączenie Wi-Fi jest słabe #### Włącz PFS - Jeśli zaznaczone, włączone jest PFS (Perfect Forward Secrecy) #### Minimalna wersja TLS - Jedno z: - 1.0 - 1.1 - 1.2 #### Maksymalna wersja TLS - Jedno z: - 1.0 - 1.1 - 1.2 #### Identyfikator - Wpisz lokalny identyfikator klienta IKEv2 - Wymagane #### Interwał NAT Keepalive - Wpisz częstotliwość w sekundach, z jaką brama wysyła pakiety utrzymania sesji NAT do swojego partnera, aby utrzymać sesję NAT i umożliwić partnerowi dostęp do urządzenia - Minimalna wartość to 20 - Maksymalna wartość to 1400 - Wymagane #### Włącz odciążenie NAT Keepalive - Jeśli zaznaczone, pakiety utrzymania sesji będą przekazywane do sprzętu, gdy urządzenie jest w stanie uśpienia #### Zdalny identyfikator - Wpisz zdalny identyfikator klienta IKEv2 - Wymagane #### Użyj wewnętrznych atrybutów podsieci IPv4 / IPv6 - Jeśli zaznaczone, konfiguracje tunelowania rozdzielonego nie będą komunikowane poprzez selektory ruchu podczas negocjacji IKE #### VPN na aplikację - Jeśli zaznaczone, pozwala na użycie konfiguracji VPN na aplikację ### Child SA Params #### Grupa Diffie-Hellman - Grupy Diffie-Hellman określają siłę klucza używanego w procesie wymiany kluczy - Jedno z: - 1 - 2 - 5 - 14 - 15 - 16 - 17 - 18 - 19 - 20 - 21 - 31 #### Algorytm szyfrujący - Typ algorytmu szyfrowania. Określa siłę bezpieczeństwa - Jedno z: - DES - 3DES - AES-128 - AES-256 - AES-128-GCM - AES-256-GCM - ChaCha20Poly1305 #### Algorytm integralności - Typ algorytmu integralności. Definiuje, jak silne będzie zabezpieczenie - Jedno z: - SHA1-96 - SHA1-160 - SHA2-256 - SHA2-384 - SHA2-512 #### Żywotność - Czas trwania żywotności Security Association - Minimalna wartość to 10 - Maksymalna wartość to 1440 ### IKE SA Params #### Grupa Diffie-Hellman - Grupy Diffie-Hellman określają siłę klucza użytego w procesie wymiany kluczy - Jedno z: - 1 - 2 - 5 - 14 - 15 - 16 - 17 - 18 - 19 - 20 - 21 - 31 #### Algorytm szyfrujący - Typ algorytmu szyfrowania. Definiuje, jak silne będzie zabezpieczenie - Jedno z: - DES - 3DES - 3DES-128ES - AES-256 - AES-128-GCM - AES-256-GCM - ChaCha20Poly1305 #### Algorytm integralności - Typ algorytmu integralności. Definiuje, jak silne będzie zabezpieczenie - Jedno z: - SHA1-96 - SHA1-160 - SHA2-256 - SHA2-384 - SHA2-512 #### Żywotność - Czas trwania żywotności SA (Security Association) - Minimalna wartość to 10 - Maksymalna wartość to 1440 ### Typ autoryzacji - Certyfikat #### Typ certyfikatu - Jedno z: - RSA - ECDSA256 - ECDSA384 - ECDSA512 - Ed25519 #### Certyfikat - Typ certyfikatu utworzonego w systemie Proget - Jedno z: - Certyfikat - SCEP #### Profil certyfikatu - Nazwa profilu certyfikatu, który będzie używany - Wymagane, jeśli wybrano 'Certyfikat: Certyfikat' #### Profil SCEP - Nazwa profilu SCEP, który będzie używany - Wymagane, jeśli wybrano 'Certyfikat: SCEP' #### Nazwa wspólna certyfikatu - Wprowadź ciąg zawierający wartość pola Nazwa Wspólna Podmiotu certyfikatu serwera IKEv2 #### Nazwa wspólna wydawcy certyfikatu - Wprowadź ciąg zawierający wartość pola Nazwa Wspólna Podmiotu certyfikatu Autorytetu Certyfikacji, który wydał certyfikat serwera IKEv2. #### Włącz EAP - Jeśli zaznaczone, pozwala na użycie autoryzacji rozszerzonej #### Typ EAP - Jedno z: - Użytkownik - Certyfikat - Wymagane jeśli zaznaczono 'Włącz EAP' #### Użytkownik - Wpisz nazwę użytkownika - Wymagane jeśli wybrano 'Typ EAP: Użytkownik' #### Hasło - Wpisz hasło użytkownika - Dostępne jeśli wybrano 'Typ EAP: Użytkownik' ### Typ autoryzacji - Shared secred #### Shared Secret - Wpisz wspólne hasło dla połączenia VPN - Wymagane #### Włącz EAP - Jeśli zaznaczono, umożliwia użycie EAP #### Typ EAP - Jedno z: - Użytkownik - Certyfikat - Wymagane jeśli zaznaczono 'Włącz EAP' #### Użytkownik - Wpisz nazwę użytkownika - Wymagane jeśli wybrano 'Typ EAP: Użytkownik' #### Hasło - Wpisz hasło użytkownika - Dostępne jeśli, wybrano 'Typ EAP: Użytkownik' #### Certyfikat - Jedno z: - Certyfikat - SCEP - Wymagane jeśli wybrano 'Typ EAP: Certyfikat' #### Profil certyfikatu - Nazwa profilu certyfikatu, który będzie używany - Wymagane jeśli wybrano 'Certyfikat: Certyfikat' #### Profil SCEP - Nazwa profilu SCEP, który będzie używany - Wymagane jeśli wybrano 'Certyfikat: SCEP' ### Typ autoryzacji - Brak #### Włącz EAP - Jeśli zaznaczono, umożliwia użycie EAP #### Typ EAP - Jedno z: - Użytkownik - Certyfikat - Wymagane jeśli zaznaczono 'Włącz EAP' #### Użytkownik - Wpisz nazwę użytkownika - Wymagane jeśli wybrano 'Typ EAP: Użytkownik' #### Hasło - Wpisz hasło użytkownika - Dostępne jeśli, wybrano 'Typ EAP: Użytkownik' #### Certyfikat - Jedno z: - Certyfikat - SCEP - Wymagane jeśli wybrano 'Typ EAP: Certyfikat' #### Profil certyfikatu - Wybierz nazwę profilu certyfikatu, który będzie używany - Wymagane jeśli wybrano 'Certyfikat: Certyfikat' #### Profil SCEP - Wybierz nazwę profilu SCEP, który będzie używany - Wymagane jeśli wybrano 'Certyfikat: SCEP' ### IKEV2 Proxy #### Konfiguracja proxy - Jedno z: - Automatyczna - Ręczna - Serwery proxy działają jako przekaźniki między witryną, którą odwiedzasz, a Twoim urządzeniem #### Adres URL automatycznej konfiguracji proxy - Wpisz URL, przez który cały ruch przeglądarki będzie przekierowany - Wymagane jeśli wybrano 'Konfiguracja proxy: Automatyczna' #### Nazwa lub adres IP serwera proxy - Wpisz adres IP lub nazwę hosta serwera VPN - Wymagane jeśli wybrano 'Konfiguracja proxy: Ręczna' #### Port serwera proxy - Wpisz numer portu, który jest częścią informacji adresowych używanych do identyfikacji odbiorców i nadawców wiadomości sieciowych - Minimalna wartość to 0 - Maksymalna wartość to 65535 - Dostępne jeśli wybrano 'Konfiguracja proxy: Ręczna' #### Użytkownik - Wpisz nazwę konta użytkownika do autoryzacji proxy - Dostępne jeśli wybrano 'Konfiguracja proxy: Ręczna' #### Hasło - Wpisz hasło użytkownika do autoryzacji Proxy - Dostępne jeśli wybrano 'Konfiguracja proxy: Ręczna' --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/vpn/l2tp/ # L2TP Połączenia L2TP (Layer 2 Tunneling Protocol) zapewniają ekonomiczny dostęp dla użytkowników zdalnych, umożliwiając systemom sieci korporacyjnej zarządzanie adresami IP przypisanymi do użytkowników zdalnych. ### Ogólne L2TP #### Adres - Adres IP lub nazwa hosta serwera VPN - Wymagane #### Użytkownik - Wpisz nazwę użytkownika - Wymagane #### Hasło - Wpisz hasło użytkownika #### Shared Secret - Wpisz wspólne hasło dla połączenia VPN - Wymagane #### Czas opóźnienia rozłączenia (w sekundach) - Określa długość czasu oczekiwania przed rozłączeniem połączenia na żądanie - Minimalna wartość to 1 - Maksymalna wartość to 9007199254740991 - Wymagane #### Opóźnienie rozłączenia - Jeśli zaznaczono, rozłącza po okresie bezczynności połączenia na żądanie #### Wyślij cały ruch przez VPN - Jeśli zaznaczono, cały ruch sieciowy będzie przesyłany przez VPN ### Proxy L2TP #### Konfiguracja proxy - Jedno z: - Automatyczna - Ręczna - Serwery proxy działają jako przekaźniki między witryną, którą odwiedzasz, a Twoim urządzeniem #### Adres URL automatycznej konfiguracji proxy - Wpisz URL, przez który cały ruch przeglądarki będzie przekierowany - Wymagane jeśli wybrano 'Konfiguracja proxy: Automatyczna' #### Nazwa lub adres IP auto serwera proxy - Wpisz adres IP lub nazwę hosta serwera VPN - Wymagane jeśli wybrano 'Konfiguracja proxy: Ręczne' #### Port serwera proxy - Wpisz numer portu, który jest częścią informacji adresowych używanych do identyfikacji odbiorców i nadawców wiadomości sieciowych - Minimalna wartość to 0 - Maksymalna wartość to 65535 - Dostępne jeśli wybrano 'Konfiguracja proxy: Ręczna' #### Użytkownik - Wpisz nazwę konta użytkownika do autoryzacji proxy - Dostępne jeśli wybrano 'Konfiguracja proxy: Ręczna' #### Hasło - Wpisz hasło użytkownika do autoryzacji Proxy - Dostępne jeśli wybrano 'Konfiguracja proxy: Ręczna' --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/vpn/custom-ssl/ # Custom SSL Secure Sockets Layer VPN (SSL VPN) umożliwia indywidualnym użytkownikom dostęp do sieci organizacji, aplikacji klient-serwer oraz wewnętrznych narzędzi sieciowych i katalogów bez potrzeby korzystania ze specjalistycznego oprogramowania. ### Custom SSL #### Identyfikator - Identyfikator pakietu aplikacji. Jeśli konfiguracja jest skierowana na rozwiązanie VPN, które wykorzystuje dostawcę NetworkExtension, to pole zawiera identyfikator pakietu aplikacji, która zawiera dostawcę. Skontaktuj się z dostawcą rozwiązania VPN w celu uzyskania wartości identyfikatora. - Maksymalna długość tekstu to 255 - Wymagane #### Serwer - Wprowadź adres URL serwera - Maksymalna długość tekstu to 255 - Wymagane #### Użytkownik - Wprowadź nazwę użytkownika - Maksymalna długość tekstu to 255 #### Identyfikator pakietu dostawcy - Wprowadź identyfikator pakietu dla dostawcy VPN - Maksymalna długość tekstu to 255 #### Wymagania wyznaczone przez dostawcę - Użyj tego pola tylko, gdy dostawca VPN jest zaimplementowany jako rozszerzenie systemowe - Maksymalna długość tekstu to 255 - Wymagane, jeśli dostawca VPN jest zaimplementowany jako rozszerzenie systemowe ### Opcje CustomSSL #### Rodzaj dostawcy - Typ usługi VPN - Jedno z: - Proxy aplikacji - Tunel pakietów - Jeśli wybrano 'Proxy aplikacji', usługa będzie tunelować ruch na poziomie aplikacji - Jeśli wybrano 'Tunel pakietów', usługa będzie tunelować ruch na poziomie IP #### Czas opóźnienia rozłączenia - Określa jak długo tunel jest aktywny po ostatniej sesji - Minimalna wartość to 1 - Maksymalna wartość to 9007199254740991 - Wymagane #### VPN dla aplikacji - Jeśli zaznaczone, konfiguracja VPN jest dostępna tylko dla aplikacji #### VPN na żądanie - Jeśli zaznaczone, pozwala systemowi na automatyczne rozpoczęcie lub zatrzymanie połączenia VPN na podstawie różnych kryteriów #### Wyślij cały ruch przez VPN - Jeśli zaznaczone, cały ruch sieciowy zostanie przekierowany przez VPN #### Wyklucz sieć lokalną - Jeśli zaznaczone, kieruje cały ruch lokalnej sieci poza VPN #### Opóźnienie rozłączania - Jeśli zaznaczone, odłącza po bezczynności połączenia na żądanie ### Dane niestandardowe #### Usuń - Usuwa wybrany klucz #### Klucz - Specyficzne ustawienia par klucz-wartość - Słownik konfiguracji specyficznej dla danego rozwiązania VPN strony trzeciej - Odniesienie do dokumentacji rozwiązania VPN strony trzeciej, aby dowiedzieć się o słowniku konfiguracji - Odniesienie do bazy wiedzy Proget, aby dowiedzieć się o słowniku konfiguracji OpenVPN #### Wartość - Specyficzne ustawienia par klucz-wartość - Słownik konfiguracji specyficznej dla danego rozwiązania VPN strony trzeciej - Odniesienie do dokumentacji rozwiązania VPN strony trzeciej, aby dowiedzieć się o słowniku konfiguracji - Odniesienie do bazy wiedzy Proget, aby dowiedzieć się o słowniku konfiguracji OpenVPN #### Dodaj - Dodaj nowy klucz ### Reguły na żądanie #### Usuń - Usuwa wybraną domenę #### Domena - Wprowadź nazwę domeny - Wymagane, jeśli dodane są reguły na żądanie #### Akcja - Jedno z: - Nigdy - Gdy potrzeba - Zawsze - Jeśli wybrano 'Nigdy', gdy nazwa hosta kończy się na jedną z tych nazw domeny, VPN nie jest uruchamiany automatycznie. Jest to używane do wykluczenia subdomeny w ramach zawartej domeny. - Jeśli wybrano 'Gdy potrzeba', gdy nazwa hosta kończy się na jedną z tych nazw domeny i zapytanie DNS dla tej nazwy domeny zawiedzie, VPN jest uruchamiany automatycznie - Jeśli wybrano 'Zawsze', domeny powiązane są traktowane tak, jakby były związane z kluczem 'Jeśli potrzebne' #### Dodaj - Dodaj nową domenę ### Typ autoryzacji #### Typ - Metoda uwierzytelniania do użycia - Jedno z: - Certyfikat - Hasło #### Profil certyfikatu - Wybierz profil certyfikatu, który będzie używany - Wymagane, jeśli wybrano 'Typ: Certyfikat' #### Hasło - Hasło wymagane do autoryzacji - Dostępne jeśli wybrano 'Typ: Hasło' ### Proxy CustomSSL #### Konfiguracja Proxy - Jedno z: - Automatyczna - Ręczna - Serwery proxy działają jako pośredniki między odwiedzaną stroną internetową a urządzeniem #### Adres URL konfiguracji automatycznej proxy - Wprowadź URL, przez który cały ruch przeglądarki zostanie przekierowany - Wymagane, jeśli wybrano 'Konfiguracja Proxy: Automatyczna' #### Nazwa lub adres IP serwera proxy - Wprowadź adres IP lub nazwę hosta serwera VPN - Wymagane, jeśli wybrano 'Konfiguracja Proxy: Ręczna' #### Port serwera proxy - Wprowadź numer portu, który jest częścią informacji adresowej używanej do identyfikacji odbiorców i nadawców wiadomości sieciowych - Minimalna wartość to 0 - Maksymalna wartość to 65535 - Dostępne, jeśli wybrano 'Konfiguracja Proxy: Ręczna' #### Użytkownik - Wprowadź nazwę konta użytkownika dla uwierzytelniania proxy - Dostępne, jeśli wybrano 'Konfiguracja Proxy: Ręczna' #### Hasło - Wprowadź hasło użytkownika dla uwierzytelnienia proxy - Dostępne, jeśli wybrano 'Konfiguracja Proxy: Ręczna' --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/tapeta/ # Tapeta Profil Tapeta pozwala spersonalizować obraz ekranu głównego oraz ekranu blokady na urządzeniu z systemem Android oraz iOS z włączonym trybem nadzorowanym. ## Kompatybilność: - Android - Android Enterprise Device Owner - iOS (tryb nadzorowany) ### #### Nazwa - Wprowadź nazwę profilu tapety - Maksymalna długość tekstu to 255 - Wymagane #### Skaluj obraz do wielkości ekranu urządzenia - Dostępne tylko na urządzeniach z Androidem #### Tapeta ekranu głównego - Podgląd tapety na głównym ekranie urządzenia #### Tapeta ekranu blokady - Podgląd tapety na ekranie blokady urządzenia #### Wybierz plik z tapetą ekranu głównego - Dozwolone typy plików: png - Maksymalny rozmiar pliku: 10MB - Wymagane, jeśli 'Tapeta ekranu blokady' jest pusta #### Wybierz plik z tapetą ekranu blokady - Dozwolony typ pliku: png - Maksymalny rozmiar pliku: 10MB - Wymagane, jeśli 'Tapeta ekranu głównego' jest pusta --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/profile/wi-fi/ # Wi-Fi Profil Wi-Fi określa zaufane sieci bezprzewodowe, udostępnione w środowisku firmowym, sposób łączenia się i bezpiecznej autoryzacji. ## Kompatybilność: - Android (do androida 9) - Android Enterprise Device Owner - Android Enterprise Profile Owner - iOS - macOS #### Nazwa - Wpisz nazwę profilu Wi-Fi - Maksymalna długość tekstu to 255 - Wymagane ### Dane Wi-Fi #### SSID - Wpisz nazwę identyfikującą sieć bezprzewodową - Wymagane #### Ukryta sieć - Wymagane, jeśli dla sieci, dla której przygotowujemy konfigurację, ukryto SSID #### Auto Join - Wymagane, jeśli urządzenie potrzebuje domyślnej sieci #### Ustaw stały adres MAC - Wymagane, jeśli urządzenie potrzebuje nierandomizowanego adresu MAC #### Typ zabezpieczeń - Jeden z: - Brak - Personal WPA/WPA2 - Personal WPA/WPA3 - Enterprise - Jeśli wybrano 'Brak', sieć będzie bez zabezpieczeń - Jeśli wybrano 'Personal WPA/WPA2' lub 'Personal WPA/WPA3', zarządzanie autentykacją użytkownika odbywa się poprzez WPA klucz współdzielony - Jeśli wybrano 'Enterprise', zarządzanie autentykacją użytkownika odbywa się poprzez protokół zdalnej autentykacji #### Klucz współdzielony - Wpisz współdzielony klucz, aby uwierzytelnić się w Wi-Fi - Dostępne, jeśli wybrano "Typ zabezpieczenia: Personal WPA/WPA2", lub 'Personal WPA/WPA3' ### Wi-Fi Enterprise - 1 #### Protokół uwierzytelniania - Jeden z: - EAP-TLS - EAP-TTLS - EAP-PEAP - EAP-FAST #### Domena - Można podać wiele domen, oddzielając je średnikami (np. example.org;example.com) #### CA - Wybierz certyfikat stworzony w Proget, który będzie wymagany do uwierzytelnienia w Wi-Fi #### Certyfikat dostępowy - Jeden z: - Certyfikat - Profil SCEP - Dostępne, jeśli wybrano "Protokół uwierzytelniania: EAP-TLS" #### Profil certyfikatu - Wybierz profil SCEP stworzony w Proget, który będzie wymagany do uwierzytelnienia w Wi-Fi - Dostępne, jeśli wybrano "Protokół uwierzytelniania: EAP-TLS" - Dostępne, jeśli wybrano "Certyfikat dostępu: Certyfikat" #### Profil SCEP - Wybierz profil SCEP stworzony w Proget, który będzie wymagany do uwierzytelnienia w Wi-Fi - Dostępne, jeśli wybrano "Protokół uwierzytelniania: EAP-TLS" - Dostępne, jeśli wybrano "Certyfikat dostępu: SCEP" ### Wi-Fi Enterprise - 2 #### Użytkownik - Maksymalna długość tekstu to 64 - Wymagane #### Hasło - Dostępne, jeśli wybrano "Protokół uwierzytelniania: EAP-TTLS / EAP-PEAP / EAP-FAST" - Maksymalna długość tekstu to 64 - Wymagane #### Żądaj hasła przy połączeniu - Jeśli zaznaczone, wymagane jest podanie hasła przy połączeniu - Dostępne, jeśli wybrano "Protokół uwierzytelniania: EAP-TTLS / EAP-PEAP / EAP-FAST" #### Tożsamość widoczna zewnątrznie - Dostępne, jeśli wybrano "Protokół uwierzytelniania: EAP-TTLS / EAP-PEAP / EAP-FAST" - Maksymalna długość tekstu to 256 #### Uwierzytelnienie wewnętrzne - Dostępne, jeśli wybrano protokół uwierzytelniania EAP-TTLS - Jeden z: - Brak - PAP - CHAP - MSCHAP - MCSHAPV2 - GTC - EAP - Dostępne, jeśli wybrano "Protokół uwierzytelniania: EAP-TTLS" #### Używaj Protected Access Credential (PAC) - Dostępne, jeśli wybrano "Protokół uwierzytelniania: EAP-FAST" #### Zaopatruj PAC - Dostępne, jeśli wybrano "Protokół uwierzytelniania: EAP-FAST" - Dostępne, jeśli zaznaczono "Używaj Protected Access Credential (PAC)" #### Zaopatruj PAC anonimowo - Dostępne, jeśli wybrano "Protokół uwierzytelniania: EAP-FAST" - Dostępne, jeśli zaznaczono "Używaj Protected Access Credential (PAC)" - Dostępne, jeśli zaznaczono "Przydziel PAC" --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/etykiety/ # Etykiety Etykietowanie grup oraz użytkowników umożliwia przypisywanie urządzeń do nich. ### #### Filtr - Użyj filtrów aby wyszukać odpowiednią etykietę #### Powiązania - Ta akcja pozwala wyświetlić wszystkie powiązania etykiety #### Edytuj - Ta akcja pozwala na edycję wybranej etykiety z listy #### Usuń - Ta akcja pozwala na usunięcie wybranych etykiet z listy ### Dodaj etykietę #### Nazwa etykiety - Ustaw nazwę aby utworzyć nową etykietę - Wymagane #### Kolor - Wybierz kolor etykiety - Wymagane #### Lista etykiet - Lista etykiet, które zostały utworzone wraz z liczbą powiązań z określonymi elementami --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/logi-audytowe/ # Logi audytowe Miejsce przeznaczone do zbierania i przeglądania informacji na temat zdarzeń zachodzących na serwerze. ### #### Filtr - Użyj filtrów aby wyszukać odpowiedni log #### Lista logów - Lista logów, które zostały wygenerowane w wyniku określonej akcji w konsoli --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/zadania/ # Zadania Zadania wysyłane do urządzeń utworzone przez użytkowników systemu lub przez system. ### #### Filtry - Użyj filtrów, aby wyszukać odpowiednie zadania #### Powtórz zadanie - Ta akcja pozwala na ponowne uruchomienie wybranych zadań ze statusem Nie wykonano #### Usuń zadanie - Ta akcja pozwala na usunięcie wybranych zadań ze statusem utworzony, oczekujący, otrzymany, niepowodzenie i anulowany #### Lista zadań - Lista wszystkich zadań wraz z ich parametrami --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/serwis/ # Serwis Zakładka Serwis zawiera dane o urządzeniach, które kiedykolwiek zostały aktywowane na danym serwerze, nawet po dezaktywacji, aż do zniszczenia serwera. #### Filtr - Użyj filtrów, aby wyszukać odpowiednie urządzenie ### Akcje #### Zaktualizuj dane - Ta akcja pozwala na aktualizację danych wybranego urządzenia #### Ustaw komentarz - Ta akcja pozwala na ustawienie komentarza dla wybranego urządzenia #### Historia użytkowników urządzenia - Ta akcja pozwala na wyświetlenie historii użytkowników urządzenia #### Eksportuj informacje - Ta akcja pozwala na eksport informacji z wybranego urządzenia #### Kody zabezpieczeń > Przestarzała - Ta akcja wyświetla kody zabezpieczeń dla wybranego urządzenia #### Wyślij pliki - Ta akcja pozwala na przesłanie plików do kolumny plików wybranego urządzenia #### Pobierz pliki - Ta akcja pozwala na pobieranie plików z kolumny plików wybranego urządzenia #### Usuń pliki - Ta akcja pozwala na usunięcie plików z kolumny plików wybranego urządzenia #### Lista urządzeń - Lista urządzeń, które kiedykolwiek zostały aktywowane na danym serwerze, nawet po dezaktywacji, aż do zniszczenia serwera --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/serwis/aktualizacja/ # Aktualizacja W widoku aktualizacji informacji o urządzeniu możesz edytować dane dotyczące danego urządzenia. ### #### Nazwa urządzenia - Wyświetla nazwę urządzenia - producent - To pole nie może być modyfikowane #### Model - Wyświetla model urządzenia - To pole nie może być modyfikowane #### Numer seryjny - Wyświetla numer seryjny urządzenia - To pole nie może być modyfikowane #### IMEI - Wyświetla IMEI urządzenia - To pole nie może być modyfikowane #### Użytkownik - Wyświetla aktualnie przypisanego użytkownika - To pole nie może być modyfikowane #### Nr faktury - Wprowadź nr faktury #### Data zakupu - Wprowadź datę zakupu #### Gwarancja - Wprowadź informacje o gwarancji #### Operator - Wprowadź informacje o operatorze #### Data wygaśnięcia umowy - Wprowadź datę wygaśnięcia umowy #### Adres - Wprowadź adres #### Komentarz - Wprowadź wszelkie dodatkowe informacje --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/serwis/historia-serwisu/ # Historia serwisu Historia użytkowników urządzenia zawiera dane o poprzednich użytkownikach danego urządzenia. ### #### Generuj hasło serwisowe - Generuje hasło serwisowe dla wybranej rejestracji wybranego urządzenia #### Lista historii użytkowników urządzenia - Lista historii użytkowników urządzenia z typem rejestracji, datą rejestracji, lokalizacją i telefonem --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/serwis/historia-serwisu/haslo-serwisowe/ # Hasło serwisowe NOWOŚĆ Panel Hasło serwisowe dostępny w zakładce Serwis umożliwia administratorowi wygenerowanie awaryjnego hasła serwisowego dla dowolnego urządzenia. Hasło jest powiązane z konkretnym urządzeniem i ma określony czas ważności (domyślnie 24 godziny, minimalnie 5 minut, maksymalnie 30 dni). Działa nawet gdy urządzenie nie ma połączenia z internetem lub lokalna baza danych jest uszkodzona. Dostępne akcje i ich zachowanie zależą od typu aktywacji urządzenia - niektóre opcje mogą być niedostępne lub działać inaczej na aktywacjach COPE i Android MDM. Po użyciu urządzenie wchodzi w 60-minutowe okno uprzywilejowanego działania, po czym wraca do stanu wymaganego przez polityki. Hasło można wpisać ręcznie lub zeskanować jako kod QR na urządzeniu. ### #### Odblokuj urządzenie - Jeśli zaznaczone, hasło serwisowe odblokuje urządzenie z trybu Lost Mode - Zachowanie zależy od typu aktywacji urządzenia #### Wyłącz Kiosk - Jeśli zaznaczone, hasło serwisowe wyjdzie z trybu Kiosk na urządzeniu - Dostępne tylko na aktywacjach obsługujących profil Kiosk #### Usuń ograniczenia sieciowe - Jeśli zaznaczone, hasło serwisowe tymczasowo usunie ograniczenia sieciowe nałożone przez polityki związane z siecią na urządzeniu #### Zezwól na opcje programistyczne - Jeśli zaznaczone, hasło serwisowe tymczasowo włączy opcje programistyczne na urządzeniu #### Pozwalaj na dezaktywację - Jeśli zaznaczone, hasło serwisowe pozwoli użytkownikowi na dezaktywację aplikacji Proget MDM na urządzeniu #### Pozwalaj na przywrócenie do ustawień fabrycznych - Jeśli zaznaczone, hasło serwisowe pozwoli użytkownikowi na przywrócenie urządzenia do ustawień fabrycznych #### Awaryjny reset bazy danych - Jeśli zaznaczone, hasło serwisowe autoryzuje awaryjny reset bazy danych aplikacji Proget MDM na urządzeniu - Nie można łączyć z innymi akcjami #### Ustaw hasło - Jeśli zaznaczone, hasło serwisowe pozwoli na ustawienie nowego hasła urządzenia w scenariuszu Direct Boot (po restarcie urządzenia) - Nie można łączyć z innymi akcjami - Zachowanie zależy od typu aktywacji urządzenia #### Data wygaśnięcia hasła serwisowego (na urządzeniu) - Ustaw datę i godzinę, kiedy hasło serwisowe wygaśnie na urządzeniu - Domyślna ważność to 24 godziny, minimalnie 5 minut, maksymalnie 30 dni #### Generuj kod QR - Jeśli zaznaczone, wraz z hasłem serwisowym zostanie wygenerowany kod QR do łatwiejszego zeskanowania na urządzeniu #### Wyślij hasło serwisowe wiadomością email - Jeśli zaznaczone, wygenerowane hasło serwisowe zostanie wysłane na podany adres email #### Email - Wprowadź adres email, na który zostanie wysłane hasło serwisowe - Wymagane, jeśli zaznaczono 'Wyślij hasło serwisowe wiadomością email' #### Język wiadomości - Wybierz język, w którym zostanie wysłana wiadomość email z hasłem serwisowym ### Generuj #### Wygenerowane hasło serwisowe dla urządzenia - Wyświetla wygenerowane hasło serwisowe dla urządzenia - Hasło można skopiować do schowka za pomocą ikony kopiowania #### Kod QR - Wyświetla kod QR zawierający hasło serwisowe do zeskanowania na urządzeniu - Widoczny tylko jeśli zaznaczono 'Generuj kod QR' --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/bezpieczenstwo/ # Bezpieczeństwo W tym miejscu znajdziesz tabelę z listą zdarzeń bezpieczeństwa na urządzeniach. ### #### Filtry - Filtr bezpieczeństwa pozwala wyszukiwać informacje według danych, takich jak: - Status - Nazwa - Data - Użytkownik - Producent - Model - Status urządzenia - Status zdarzenia #### Lista zdarzeń bezpieczeństwa na urządzeniach - Lista wszystkich zdarzeń bezpieczeństwa, które wystąpiły na urządzeniu wraz z ich parametrami --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/raporty/ # Raporty W tym miejscu można konfigurować i generować raporty zawierające wszystkie ważne informacje o urządzeniach w systemie. ### #### Lista - Lista wyświetla wszystkie raporty, które wygenerowałeś i które zawierają informacje o urządzeniach #### Konfiguracja - Konfiguracja służy do stworzenia własnego raportu ze specyficznymi zmiennymi. Raport może być uruchamiany cyklicznie i być powiązany z listą dystrybucyjną w formie adresów email. --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/raporty/lista-raportow/ # Lista raportów W tym miejscu można znaleźć listę wygenerowanych raportów zawierających wszystkie ważne informacje o urządzeniach w systemie. ### #### Filtry - Filtr raportów umożliwia wyszukiwanie raportów według danych, takich jak: - Nazwa - Typ - Data #### Pobierz - Ta akcja umożliwia pobranie jednego lub więcej wygenerowanych raportów #### Usuń - Ta akcja umożliwia usunięcie jednego lub więcej wygenerowanych raportów #### Generuj - Ta akcja przeniesie Cię do widoku, w którym możesz wygenerować raport swoich urządzeń według własnych preferencji #### Lista wygenerowanych raportów - Lista wszystkich wygenerowanych raportów wraz z ich parametrami --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/raporty/lista-raportow/generuj-raporty/ # Generuj raporty W tym miejscu można wygenerować raport zawierający wybrane informacje o urządzeniach w systemie. ### #### Nazwa raportu - Podaj nazwę raportu - Wymagane #### Format - W rozwijanym menu wybierz format pliku - Dostępne formaty plików: - CSV - PDF - Wymagane #### Orientacja - W rozwijanym menu wybierz orientację - Orientacja dostępna tylko przy formacie PDF: - Pionowa - Pozioma - Wymagane, jeśli wybrano format PDF #### Typ - W rozwijanym menu wybierz typ - Dostępne typy: - Własny - Aplikacje Proget na urządzeniach - Aplikacje na urządzeniach - Aplikacje służbowe przypisane do urządzenia - Aplikacje służbowe zainstalowane na urządzeniu - Logowanie do Kiosku - Lokalizacje urządzeń - Nieaktywne urządzenia - Ostatni kontakt z urządzeniami - Ostatnia lokalizacja urządzeń - Status bezpieczeństwa urządzeń - Urządzenia użytkowników - Urządzenia w systemie - Wymagane #### Grupy - W rozwijanym menu możesz wybrać grupę #### Wyślij raport wiadomośćią email - Jeśli zaznaczone, raport zostanie wysłany wiadomością email - Aby ta funkcja działała prawidłowo, należy skonfigurować SMTP w zakładce Ustawienia #### Dodaj odbiorcę(-ów) - Dodaj adres email odbiorcy(-ów), którym zostanie wysłany raport #### Dane wygenerowane w raporcie - Jeśli wybrano typ niestandardowy, będziesz mógł zarządzać tym, jakie informacje o urządzeniu zostaną uwzględnione w wygenerowanym raporcie --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/raporty/konfiguracja/ # Konfiguracja W tym miejscu można dodać konfigurację raportu. Ustaw cykl wykonywania raportu, określ dane i odbiorców. Raporty będą generowane automatycznie i wysyłane pocztą elektroniczną (wymagany SMTP). Wygenerowane raporty można pobrać z zakładki Raporty. ### #### Filtr konfiguracji - Filtr pozwala na wyszukiwanie raportów według danych, takich jak: - Nazwa - Typ #### Edytuj - Ta akcja pozwala na edycję wybranej konfiguracji #### Generuj - Ta akcja pozwala na wygenerowanie raportu, gdy wybrano konfigurację z listy konfiguracji #### Usuń - Ta akcja pozwala na usunięcie pojedynczej lub większej liczby konfiguracji z listy #### Dodaj - Ta akcja przeniesie Cię do widoku, gdzie możesz skonfigurować własną konfigurację #### Lista konfiguracji - Lista wszystkich utworzonych konfiguracji --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/raporty/konfiguracja/dodaj-konfiguracje/ # Dodaj konfiguracje W tym miejscu można dodać konfigurację raportu. Ustaw cykl wykonywania raportu, określ dane i odbiorcę (odbiorców). Raporty będą generowane automatycznie i wysyłane wiadomością email (wymagany SMTP) lub można je pobrać z zakładki Raporty. #### Nazwa - Podaj nazwę konfiguracji - Wymagane ### Dodaj dane #### Format - W rozwijanym menu wybierz format pliku - Dostępne formaty plików: - CSV - PDF - Wymagane #### Orientacja - W rozwijanym menu wybierz orientację - Orientacja dostępna tylko przy formacie PDF: - Pionowa - Pozioma - Wymagane przy wybranym formacie PDF #### Typ - W rozwijanym menu wybierz typ - Dostępne typy: - Własny - Aplikacje Proget na urządzeniach - Aplikacje na urządzeniach - Aplikacje służbowe przypisane do urządzenia - Aplikacje służbowe zainstalowane na urządzeniu - Logowanie do Kiosku - Lokalizacje urządzeń - Nieaktywne urządzenia - Ostatni kontakt z urządzeniami - Ostatnia lokalizacja urządzeń - Status bezpieczeństwa urządzeń - Urządzenia użytkowników - Urządzenia w systemie - Wymagane #### Grupy - W rozwijanym menu możesz wybrać grupę #### Wybierz dane, które mają zostać zawarte w raporcie - Jeśli wybrano typ niestandardowy, będziesz mógł zarządzać jakie informacje o urządzeniu zostaną uwzględnione w generowanym raporcie - Wymagane ### Dodaj harmonogram #### Raz dziennie - Jeśli wybrano, musisz wybrać czas i dni, w których raport będzie generowany #### Interwał czasowy - Jeśli wybrano, musisz ustawić czas i codzienny cykl generowania raportu ### Dodaj historię #### Automatycznie usuwaj raporty starsze niż (w dniach, 1-360): - Wybierz liczbę dni, po których wygenerowane raporty zostaną usunięte - Wymagane #### Wyślij raport wiadomością email - Jeśli zaznaczone, raport zostanie wysłany wiadomością email - Aby ta funkcja działała prawidłowo, należy skonfigurować SMTP w zakładce Ustawienia #### Dodaj odbiorcę(-ów) - Dodaj adres email odbiorcy(-ów), którym zostanie wysłany raport --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/ # Ustawienia - [Kontrola dostępu](./kontrola-dostepu/) Ograniczanie dostępu do zarządzania do wybranych adresów sieciowych - [Dozwolone karty SIM](./dozwolone-karty-sim/) Zarządzanie kartami SIM dozwolonymi na urządzeniach - [Audyt i logowanie](./audyt-i-logowanie/) Rejestrowanie logów audytu działań administracyjnych i urządzeń - [Microsoft Entra ID](./microsoft-entra-id/) Zarządzanie połączeniem i synchronizacją z Microsoft Entra ID - [Menedżer certyfikatów](./menedzer-certyfikatow/) Zarządzanie certyfikatami używanymi w profilach i aplikacjach - [Connector](./connector/) Konfiguracja połączenia LDAP z Chmurą Proget - [Gateway](./gateway/) Bezpieczna brama szyfrująca ruch do systemów pocztowych - [Ogólne](./ogolne/) Informacje o serwerze oraz jego konfiguracja - [LDAP](./ldap/) Zarządzanie połączeniami LDAP do synchronizacji katalogu - [SMTP](./smtp/) Konfiguracja SMTP do wiadomości aktywacyjnych i powiadomień - [Role](./role/) Konfiguracja uprawnień administracyjnych dla funkcji konsoli - [Motyw](./motyw/) Dostosowanie logo, kolorów i wyglądu konsoli - [Aktualizacje](./aktualizacje/) Zarządzanie aktualizacjami serwera Proget - ręcznymi i automatycznymi --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/kontrola-dostepu/ # Kontrola dostępu Opcja pozwala zdefiniować reguły dostępu do usług zarządzania Proget tylko z określonych adresów sieciowych. ### #### Dozwolone adresy IP - Wprowadź adres IP, przez który dozwolone będzie zarządzanie Progetem #### Usuń - Usuń wybrany adres IP #### Dodaj - Dodaj adres IP #### Wyłącz kontrolę dostępu - Usuń wszystkie dodane adresy IP #### Zapisz - Zapisz wybrane ustawienia --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/dozwolone-karty-sim/ # Dozwolone karty SIM NOWOŚĆ Zarządzaj dozwolonymi kartami SIM, które mogą być używane na urządzeniach ### #### Lista - Wyświetla listę wszystkich dozwolonych kart SIM (ICCID) dodanych do systemu, z możliwością wyszukiwania po fragmencie numeru ICCID oraz eksportu listy do pliku CSV #### Operacje - Wyświetla historię operacji masowych wykonanych na liście dozwolonych kart SIM (dodanie, usunięcie, usunięcie wszystkich), wraz z ich statusem, datą utworzenia i zakończenia, liczbą przetworzonych rekordów oraz szczegółami operacji --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/dozwolone-karty-sim/lista/ # Lista Widok Lista wyświetla wszystkie dozwolone karty SIM (numery ICCID) dodane do systemu. Umożliwia wyszukiwanie konkretnego numeru ICCID po fragmencie numeru, zarządzanie listą poprzez operacje masowe, eksport listy do pliku CSV oraz odświeżanie danych. #### Filtr - Użyj filtra, aby przefiltrować listę dozwolonych kart SIM poprzez wprowadzenie fragmentu numeru ICCID #### Zarządzaj dozwolonymi kartami SIM - Ta akcja pozwala otworzyć kreator zarządzania listą dozwolonych kart SIM - dodać nowe numery ICCID, usunąć wybrane lub usunąć wszystkie wpisy z listy #### Eksportuj - Ta akcja pozwala wyeksportować aktualną listę dozwolonych kart SIM (numery ICCID) do pliku CSV #### Odśwież - Ta akcja pozwala odświeżyć listę dozwolonych kart SIM, aby wyświetlić najnowsze dane #### Lista numerów ICCID - Wyświetla wszystkie numery ICCID dodane do listy dozwolonych kart SIM --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/dozwolone-karty-sim/lista/zarzadzaj-dozwolonymi-kartami-sim/ # Zarządzaj dozwolonymi kartami SIM Kreator Zarządzaj dozwolonymi kartami SIM umożliwia wykonywanie operacji masowych na liście dozwolonych kart SIM (numerów ICCID). Możesz dodać nowe wpisy, usunąć wybrane lub usunąć wszystkie wpisy z listy. Nowe numery ICCID można dodawać z pliku CSV lub wprowadzać ręcznie. #### Dodaj - Ta akcja pozwala dodać nowe numery ICCID do listy dozwolonych kart SIM poprzez import z pliku CSV lub ręczne wprowadzenie #### Usuń - Ta akcja pozwala usunąć wybrane numery ICCID z listy dozwolonych kart SIM poprzez import z pliku CSV lub ręczne wprowadzenie #### Usuń wszystko - Ta akcja pozwala usunąć wszystkie numery ICCID z listy dozwolonych kart SIM jednocześnie ### Z pliku #### Wybierz plik - Ta akcja pozwala wybrać plik CSV zawierający listę numerów ICCID do dodania lub usunięcia - Przykładowy plik CSV można pobrać z poziomu kreatora ### Ręczne wprowadzanie #### Wpisz numer SIM ICCID - Wprowadź numer ICCID karty SIM, która ma zostać dodana lub usunięta z listy dozwolonych kart SIM #### Dodaj - Ta akcja pozwala dodać kolejne pole do ręcznego wprowadzania numeru ICCID --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/dozwolone-karty-sim/operacje/ # Operacje Widok Operacje wyświetla historię operacji masowych wykonanych na liście dozwolonych kart SIM (dodanie, usunięcie, usunięcie wszystkich). Dla każdej operacji prezentuje typ, datę utworzenia i zakończenia, liczbę przetworzonych rekordów, status oraz szczegóły operacji. Listę można filtrować po statusie oraz odświeżać w celu wyświetlenia najnowszych danych. #### Filtr - Użyj filtru, aby filtrować listę operacji po statusie #### Odśwież - Ta akcja pozwala odświeżyć listę operacji, aby wyświetlić najnowsze dane #### Lista operacji z ich parametrami - Wyświetla listę operacji masowych wykonanych na liście dozwolonych kart SIM, zawierającą typ operacji, datę utworzenia i zakończenia, liczbę przetworzonych rekordów, status oraz szczegóły operacji --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/audyt-i-logowanie/ # Audyt i logowanie Proget posiada możliwość rejestrowania dzienników audytu, których możesz użyć do zbadania wszelkich działań administracyjnych i interakcji między serwerem a urządzeniami. ### Lista #### Lista - Lista utworzonych dzienników zdarzeń #### Pobierz - Pobierz wybrane dzienniki zdarzeń #### Usuń wszystkie - Usuń wszystkie dzienniki zdarzeń ### Konfiguracja #### Konfiguracja - Konfiguracja dzienników zdarzeń #### Zapisz dzienniki zdarzeń - Jeśli zaznaczone, dzienniki zdarzeń będą zapisywane i widoczne w zakładce 'Lista' #### Usuń dzienniki zdarzeń - Wybierz czas, po którym zapisane dzienniki zdarzeń zostaną usunięte - Wymagane --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/menedzer-certyfikatow/ # Menedżer certyfikatów Menedżer certyfikatów pozwala na zarządzanie certyfikatami urządzeń i użytkowników, które będą wykorzystywane w profilach i konfiguracjach aplikacji. #### CAs #### Certyfikaty użytkownika #### Certyfikaty zewnętrzne --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/menedzer-certyfikatow/cas/ # CAs CA to wewnętrzny urząd certyfikacji, który samodzielnie wystawia i podpisuje certyfikat główny i pośredniczący. Umożliwia generowanie i podpisywanie certyfikatów dla serwerów, użytkowników w ramach zamkniętych systemów organizacji, aby zapewnić zaufanie połączenie. Dzięki obsłudze podpisywania certyfikatów wewnętrznych, CA pozwala na zarządzanie infrastrukturą kluczy publicznych (PKI), wydawanie certyfikatów TLS/SSL, uwierzytelnianie użytkowników oraz zabezpieczanie komunikacji w sieciach prywatnych. #### Eksportuj - Eksport wybranych certyfikatów CA ### Generuj certyfikat serwera #### Nazwa - Nazwa wybranego certyfikatu CA #### Długość klucza - Wybierz długość klucza - Jedna z opcji: - 1024 - 2048 - 3072 - 4096 #### Podpis szyfrujący - Wybierz typ podpisu szyfrowania - Jedna z opcji: - SHA-1 - SHA-256 - SHA-384 - SHA-512 #### Common Name - Wpisz wspólną nazwę certyfikatu CA - Maksymalna długość tekstu to 64 - Wymagane #### Ważność (w dniach) - Minimalna wartość to 30 - Maksymalna wartość to 730 - Wymagane #### Hasło - Wpisz hasło, które będzie używane do otwarcia pliku #### Typ - Wybierz typ niestandardowych atrybutów, które są danymi osadzonymi tylko w CSR - Jedna z opcji: - Distinguished_Name - NT_principal_Name - RFC822_Name - DNS_Name #### Wartość - Wpisz wartość typu - Dostępne zmienne globalne - Wymagane #### Usuń - Usuń wybrany niestandardowy atrybut #### Wyczyść - Usuń wszystkie niestandardowe atrybuty #### Dodaj - Dodaj niestandardowy atrybut #### Informacje o certyfikacie CA - Główne informacje zawarte w certyfikacie CA ### Tworzenie CA #### Nazwa - Wpisz nazwę certyfikatu CA - Maksymalna długość tekstu to 64 - Wymagane #### Common name - Wpisz wspólną nazwę certyfikatu CA - Maksymalna długość tekstu to 64 - Wymagane #### Kod kraju - Wpisz kod kraju - Maksymalna długość tekstu to 2 #### Województwo - Wpisz nazwę województwa - Maksymalna długość tekstu to 128 #### Miasto - Wpisz nazwę miasta - Maksymalna długość tekstu to 128 #### Organizacja - Wpisz nazwę organizacji - Maksymalna długość tekstu to 64 #### Jednostka organizacyjna - Wpisz nazwę jednostki organizacyjnej - Maksymalna długość tekstu to 64 #### Długość klucza - Wybierz jedną z dostępnych długości kluczy - Wymagane #### Podpis szyfrujący - Wybierz podpis szyfrujący - Jedna z opcji: - SHA-1 - SHA-256 - SHA-384 - SHA-512 - Wymagane #### Ważność certyfikatu (w dniach) - Wpisz liczbę dni ważności certyfikatu - Maksymalna wartość to 3650 - Wymagane #### Certyfikat podpisywania - Wybierz jeden z dostępnych certyfikatów podpisujących --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/menedzer-certyfikatow/certyfikaty-uzytkownika/ # Certyfikaty użytkownika Certyfikaty użytkownika określają, do których zasobów dany użytkownik może mieć dostęp. #### Odnów - Odnawia wybrany certyfikat #### Unieważnij - Unieważnienie certyfikatu spowoduje zaprzestanie działania funkcjonalności korzystających z tego certyfikatu. - Wybrana akcja jest nieodwracalna. #### Informacje o certyfikacie użytkownika - Główne informacje zawarte w certyfikacie użytkownika --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/menedzer-certyfikatow/zewnetrzne-certyfikaty/ # Zewnętrzne certyfikaty Typ zewnętrznego certyfikatu jest tutaj zawsze ustawiony jako S/MIME. S/MIME to skrót od Secure/Multipurpose Internet Mail Extensions. Ten typ cyfrowego certyfikatu umożliwia użytkownikom zabezpieczenie integralności i prywatności ich wiadomości e-mail. #### Edytuj - Edytuj wybrany certyfikat #### Usuń - Usuń wybrane certyfikaty #### Informacje o zewnętrznym certyfikacie - Główne informacje zawarte w zewnętrznym certyfikacie ### Tworzenie zewnętrznych certyfikatów #### Typ - Niezmienialny typ zewnętrznego certyfikatu - zawsze ustawiony jako S/MIME #### Użytkownik - Wybierz jednego z dostępnych użytkowników - Aby znaleźć użytkownika, wpisz przynajmniej 3 pierwsze litery nazwy użytkownika #### Wybierz plik certyfikatu podpisującego - Wybierz plik - Dozwolony typ pliku: .pfx #### Usuń certyfikat podpisujący - Usuwa wybrany certyfikat podpisujący #### Hasło certyfikatu podpisującego - Wpisz hasło certyfikatu podpisującego #### Wybierz plik certyfikatu szyfrującego - Wybierz plik - Dozwolony typ pliku: .pfx #### Usuń certyfikat szyfrujący - Usuwa wybrany certyfikat szyfrujący #### Hasło certyfikatu szyfrującego - Wpisz hasło certyfikatu szyfrującego --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/connector/ # Connector Proget Connector to moduł pozwalający na zestawienie połączenia LDAP z sieci lokalnej do serwera znajdującego się w Chmurze Proget. ### #### Nazwa - Wprowadź nazwę Connectora - Maksymalna długość tekstu to 255 - Wymagane #### Adres - Wprowadź adres serwera - Maksymalna długość tekstu to 255 - Wymagane #### Port - Wprowadź numer portu, który jest częścią informacji adresowych używanych do identyfikacji odbiorców i nadawców wiadomości sieciowych - Minimalna wartość to 0 - Maksymalna wartość to 65535 - Wymagane --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/gateway/ # Gateway Bezpieczna brama dostępowa dla poczty email, która szyfruje i zabezpiecza ruch pomiędzy urządzeniem mobilnym a wewnętrznymi systemami pocztowymi. ### Nazwa #### Nazwa - Nazwa bramy - Maksymalna długość 255 - Wymagane ### Poświadczenia #### Adres serwera dostępowego - Wprowadź adres serwera dostępu - Maksymalna długość tekstu to 255 - Wymagane #### Port serwera dostępowego - Wprowadź port serwera dostępu - Maksymalna wartość to 65535 - Wymagane #### Adres serwera pocztowego - Wprowadź adres serwera e-mail - Maksymalna długość tekstu to 255 - Wymagane #### Port serwera pocztowego - Wprowadź port serwera e-mail - Maksymalna wartość to 65535 - Wymagane ### Poświadczenia #### Uwierzytelnienie - Wybierz metodę autentykacji - Jedna z: - Lokalne CA - Enterprise CA - Menedżer certyfikatów - Wymagane #### SCEP - Wybierz jeden z dostępnych profili SECEP - Dostępne, jeśli wybrano metodę uwierzytelnienia Enterprise CA - Wymagane, jeśli wybrano metodę uwierzytelnienia Enterprise CA #### Certyfikat główny - Wybierz jeden z dostępnych profili Certyfikatu - Dostępne, jeśli wybrano metodę uwierzytelnienia Enterprise CA - Wymagane, jeśli wybrano metodę uwierzytelnienia Enterprise CA #### CA - Wybierz jeden z dostępnych certyfikatów CA - Dostępne, jeśli wybrano metodę uwierzytelnienia Menedżer certyfikatów - Wymagane, jeśli wybrano metodę uwierzytelnienia Menedżer certyfikatów --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/ogolne/ # Ogólne Informacje o serwerze oraz jego konfiguracja. ### Organizacja #### Nazwa organizacji - Wprowadź nazwę organizacji - Maksymalna długość tekstu to 128 - Wymagane #### Adres email - Jeśli wprowadzony, będzie widoczny w aplikacji Proget - Maksymalna długość tekstu to 128 #### Telefon - Jeśli wprowadzony, będzie widoczny w aplikacji Proget - Maksymalna długość tekstu to 64 #### Kraj - Wybierz jeden z krajów - Wybranie kraju dostosuje wyświetlane w konsoli mapy - Wymagane #### Miasto - Wprowadź nazwę miasta - Maksymalna długość tekstu to 64 - Wymagane #### Kod pocztowy - Wprowadź kod pocztowy - Maksymalna długość tekstu to 64 - Wymagane #### Ulica - Wprowadź nazwę ulicy - Maksymalna długość tekstu to 64 - Wymagane #### Nr domu - Wprowadź numer domu - Maksymalna długość tekstu to 64 - Wymagane ### Serwer #### Strefa czasowa - Wybierz jedną ze stref czasowych - Wymagane #### Język domyślny - Wybierz domyślny język - domyślny język określa, w jakim języku będą domyślne zasady i informacje pobierane ze sklepów aplikacji - Jeden z: - Polski - Angielski - Niemiecki - Rosyjski - Rumuński #### Włącz Cloudflare captcha podczas logowania - Ta opcja pozwala włączyć mechanizm Cloudflare captcha podczas logowania do systemu #### Akcje dla nieaktywnych urządzeń - Wybierz działanie, które zostanie wysłane do nieaktywnego urządzenia próbującego połączyć się z serwerem. Dostępne dla urządzeń z systemem Windows i Android. Urządzenia iOS, macOS zawsze otrzymają akcję wyczyszczenia danych służbowych. - Jeden z: - Nie podejmuj akcji - Wyczyść dane służbowe - Wyczyść dane urządzenia - Wymagane #### Przywracanie danych służbowych w przypadku błędu synchronizacji aplikacji Proget - W przypadku błędu synchronizacji aplikacji Proget, użytkownik może ręcznie przywrócić dane służbowe. Dzięki tej funkcjonalności nie będzie wymagane przywracanie urządzenia do ustawień fabrycznych, aby ponownie zarejestrować się w konsoli Proget. - Jeden z: - Zawsze pozwalaj - Pozwalaj po podaniu kodu zabezpieczeń - Nie pozwalaj (Przestarzała) - Wymagane #### Certyfikat SSL konsoli - Wybierz certyfikat SSL dla konsoli z zasobów Twojego urządzenia. Zostaniesz poproszony o podanie hasła certyfikatu oraz hasła użytkownika. ### Aplikacja #### Adres do aplikacji Android - Wprowadź adres do aplikacji Android - Maksymalna długość tekstu to 255 #### Lokalizacja sklepu z aplikacjami - Wybierz jeden z krajów - lokalizacja sklepu z aplikacjami określa kraj/region wyszukiwania aplikacji w sklepie. Funkcja może wpłynąć na brak dostępu do aplikacji niedostępnych w danym kraju/regionie. #### Numer ratunkowy - Wprowadzony numer będzie widoczny jako numer alarmowy na ekranie blokady urządzenia - Maksymalna długość numerów to 16 - Wymagane ### Turn #### URL - Wprowadź URL TURN - Poprawny URL jest wymagany, jeśli administrator konsoli Proget chce korzystać z Proget Remote - Maksymalna długość tekstu to 128 - Wymagane #### Nazwa użytkownika - Wprowadź nazwę użytkownika TURN - Poprawna nazwa użytkownika TURN jest wymagana, jeśli administrator konsoli Proget chce korzystać z Proget Remote - Wymagane #### Zmień hasło - Wprowadź nowe hasło - Maksymalna długość tekstu to 256 - Dostępne, jeśli zaznaczone pole wyboru - Wymagane, jeśli zaznaczone pole wyboru #### Przywróć ustawienia domyślne - Przywraca wartości domyślne ### Wybierz certyfikat #### Wybierz plik - Wybierz plik, który chcesz przesłać - Dozwolony typ pliku: .pfx #### Hasło certyfikatu - Wprowadź hasło certyfikatu - Wymagane #### Hasło użytkownika - Wprowadź hasło użytkownika - Wymagane --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/ldap/ # LDAP Zarządzaj połączeniami LDAP do synchronizacji usług katalogowych. #### Nazwa - Podaj nazwę konfiguracji LDAP - Maksymalna długość tekstu to 64 - Wymagane ### Serwer i szyfrowanie #### Active Directory - Jeśli zaznaczone, LDAP będzie skonfigurowany jako Active Directory #### Domena - Wprowadź adres domeny - Maksymalna długość tekstu to 64 - Wymagane, jeśli Active Directory jest zaznaczone #### Nazwa hosta - Wprowadź nazwę hosta - Maksymalna długość tekstu to 255 - Wymagane #### Port - Wprowadź port serwera - Maksymalna wartość to 65535 - Wymagane #### Base dn - Wprowadź podstawowy dn - Maksymalna długość tekstu to 255 #### Filtr wyszukiwania - Wprowadź filtr wyszukiwania - Maksymalna długość tekstu to 255 #### Zakres wyszukiwania - Wybierz zakres wyszukiwania - Jedno z: - Wszystkie poziomy - Jeden poziom - Wymagane #### Szyfrowanie - Wybierz szyfrowanie - Jedno z: - Brak - SSL - TLS - Wymagane #### Connector - Wybierz jeden z podanych łączników #### Akceptuj niezaufane połączenia - Jeśli zaznaczone, niezaufane połączenia będą przepuszczane #### Wybierz plik - Wgrywa plik certyfikatu CA (LDAP SSL/TLS) ### Poświadczenia #### Użytkownik - Wprowadź poświadczenia użytkownika #### Hasło - Wprowadź hasło #### Atrybuty użytkownika - Wprowadź atrybuty użytkownika - Dostępne, jeśli zaznaczone Active Directory #### Usuń - Usuń wybrane atrybuty użytkownika #### Dodaj - Dodaj więcej atrybutów użytkownika ### Synchronizacja #### Synchronizuj użytkowników - Jeśli zaznaczone, użytkownicy będą synchronizowani #### Synchronizuj wszystkich - Jeśli zaznaczone, wszyscy użytkownicy będą synchronizowani #### Synchronizuj istniejących - Jeśli zaznaczone, istniejący użytkownicy będą synchronizowani #### Tolerancja - Wybierz tolerancję synchronizacji (w godzinach) - Minimalna wartość to 1 - Maksymalna wartość to 24 - Wymagane #### Przypisz etykietę - Wybierz jedną z dostępnych etykiet - Dostępne, jeśli zaznaczone Sychronizuj użytkowników #### Wyślij powiadomienia - Jeśli zaznaczone, system wyśle powiadomienie do użytkowników o dodaniu konta w systemie Proget - Aby ta funkcja działała prawidłowo, należy skonfigurować SMTP w zakładce Ustawienia - Dostępne, jeśli zaznaczone Sychronizuj użytkowników #### Wyślij powiadomienia o zmianach - Jeśli zaznaczone, powiadomienia o zmianach zostaną wysłane - Aby ta funkcja działała prawidłowo, należy skonfigurować SMTP w zakładce Ustawienia. - Dostępne, jeśli zaznaczone Synchronizuj użytkowników #### Wyślij aktywację użytkownikom - Jeśli zaznaczone, aktywacje zostaną wysłane do wybranych poniżej typów użytkowników aktywacji - Aby ta funkcja działała prawidłowo, należy skonfigurować SMTP w zakładce Ustawienia. Jeśli chcesz wysłać aktywację Android Enterprise, iOS lub macOS wymagane jest dodanie odpowiedniej integracji w zakładce Integracje. - Dostępne, jeśli zaznaczone Sychronizuj użytkowników #### Akcje przy usunięciu użytkownika - Jeśli zaznaczone, zostaną wykonane działania przy usuwaniu użytkownika - Dostępne, jeśli zaznaczone Synchronizuj użytkowników #### Wybór aktywacji - Wybierz aktywację - Jedno z: - Android Enterprise Device Owner - Android Enterprise Profile Owner - Android - iOS - macOS - Windows - Dostępne, jeśli zaznaczone Synchronizuj użutkowników i Wyślij aktywację użytkownikom - Wymagane, jeśli zaznaczone Wyślij aktywację użytkownikom #### Akcje - Jeśli zaznaczone, zostaną wykonane działania przy usuwaniu użytkownika - Usuń użytkownika - Odepnij urządzenia - Wyczyść dane urządzenia - Wyczyść dane służbowe - Odepnij etykiety - Zablokuj użytkownika - Dostępne, jeśli zaznaczone Synchronizuj użytkowników i Działania przy usuwaniu użytkownika - Wymagane, jeśli zaznaczone Działania przy usuwaniu użytkownika --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/microsoft-entra-id/ # Microsoft Entra ID Zarządzanie połączeniem i synchronizacją z Microsoft Entra ID. #### Konfiguracje użytkowników #### Ustawienia --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/microsoft-entra-id/konfiguracje-uzytkownikow/ # Konfiguracje użytkowników #### Nazwa - Nazwa Microsoft Entra ID - Maksymalna długość tekstu to 255 - Wymagane ### Konfiguracja synchronizacji #### Microsoft Entra ID Application - Wybierz jedną z dostępnych aplikacji - Dostępne są tylko aplikacje Microsoft Entra ID z przypisanymi uprawnieniami: Group.Read.All, User.Read.All - Wymagane #### Filtr - Filtruj po: - Wszyscy użytkownicy - Użytkownicy grupy - Atrybuty użytkownika #### Group ID - Filtr pozwala ograniczyć dodawanie i synchronizację użytkowników Microsoft Entra ID do tych, którzy są członkami określonej grupy. Chcąc filtrować użytkowników względem przynależności do określonej grupy Microsoft Entra ID, wprowadź Identyfikator Grupy. Przykład: e15b8ad0-d4c1-11ed-b7a7-e8d8d1e95e11. Identyfikator Grupy znajdziesz logując się do https://portal.azure.com, a następnie przechodząc do Microsoft Entra ID > Grupy > Wybierz grupę > Przegląd > Identyfikator obiektu. Kliknij w 'i' aby przejść do Portalu Microsoft Entra ID. #### User attributes - Filtr pozwala ograniczyć dodawanie i synchronizację użytkowników Microsoft Entra ID do tych, którzy posiadają określone atrybuty. Utwórz filtr korzystając z obsługiwanych atrybutów i operatorów. Przykład: department eq 'Dział marketingu'. Kliknij w 'i' aby przejść do dokumentacji Microsoft. #### Synchronizuj użytkowników - Jeśli zaznaczone, użytkownicy są synchronizowani #### Wyślij powiadomienie użytkownikom o dodaniu konta w systemie Proget - Jeśli zaznaczone, powiadomienia są wysyłane do użytkowników - Aby ta funkcja działała prawidłowo, należy skonfigurować SMTP w zakładce Ustawienia #### Przypisz etykietę - Wybierz jedną z dostępnych etykiet #### Wyślij aktywację użytkownikom - Wybierz typ aktywacji - Jedno z: - Android - Android Enterprise Device Owner - Android Enterprise Profile Owner - iOS - macOS - Windows - Aby ta funkcja działała poprawnie, należy skonfigurować SMTP w zakładce Ustawienia. Jeśli chcesz wysłać aktywację Android Enterprise, iOS lub macOS wymagane jest dodanie odpowiedniej integracji w zakładce Integracje. #### Akcje przy usunięciu użytkownika - Wybierz akcję, która zostanie wykonana po usunięciu użytkownika - Jedno z: - Usuń etykietę i wyczyść dane służbowe z urządzeń - Usuń etykietę i wyczyść dane urządzenia - Usuń etykietę #### Wyślij powiadomienia o zmianach - Jeśli zaznaczone, powiadomienia o zmianach są wysyłane - Aby ta funkcja działała prawidłowo, należy skonfigurować SMTP w zakładce Ustawienia ### Mapowanie użytkowników #### Pole z konsoli Proget - Pole z konsoli Proget używane do mapowania użytkowników z Microsoft Entra ID #### Pole z Microsoft Entra ID - Wybierz jedno z pól dostępnych w Microsoft Entra ID używanych do mapowania użytkowników do konsoli Proget - Wymagane #### Usuń - Usuwa odpowiadającą linię z polami dla mapowania użytkowników - Odblokowane tylko dla pól dodanych przez użytkownika #### Dodaj - Dodaje nową linię z polami dla mapowania użytkowników #### Mapuj lokalnych użytkowników - Jeśli zaznaczone, lokalni użytkownicy są mapowani --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/microsoft-entra-id/ustawienia/ # Ustawienia ### #### Włącz logowanie za pomocą usługi Azure AD - Jeśli zaznaczone, możesz zalogować się do konsoli Proget za pomocą usługi Azure AD #### Aplikacja do synchornizacji urządzeń - Wybierz jedną z dostępnych aplikacji - Dostępne są tylko aplikacje Azure AD z przypisanymi uprawnieniami: Device.ReadWrite.All #### Zweryfikuj aplikację Proget - Zweryfikuj wybraną aplikację Proget na portalu Microsoft Azure. Upewnij się, że masz uprawnienia Global Admin Rights. --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/role/ # Role Role pozwalają na konfigurację uprawnień administracyjnych do przeglądania, oraz zarządzania zawartością dla poszczególnych funkcji konsoli ### #### Kopiuj - Ta akcja pozwala na skopiowanie wybranej roli z listy #### Edytuj - Ta akcja pozwala na edycję wybranej roli z listy #### Usuń - Ta akcja pozwala na usunięcie wybranych ról z listy #### Dodaj - Klikając w ten przycisk, zostaniesz przeniesiony do etapów tworzenia nowej roli #### Lista ról - Lista ról, które zostały utworzone wraz z przypisanymi do nich etykietami --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/role/dodaj-role/ # Dodaj rolę ### #### Nazwa - Wprowadź nazwę roli - Maksymalna długość tekstu to 32 - Wymagane #### Włącz uwierzytelnianie dwuetapowe - Zaznacz pole wyboru, jeśli chcesz włączyć uwierzytelnianie dwuetapowe podczas logowania do konsoli #### Pozwalaj na wiele sesji - Zaznacz pole wyboru, jeśli chcesz pozwolić na wiele sesji jednocześnie #### Czas nieaktywności - Ustaw czas nieaktywności, po którym użytkownik zostanie wylogowany z konsoli - 15 minut - 30 minut - 45 minut - 1 godzina - 1 godzina 15 minut - 1 godzina 30 minut - 1 godzina 45 minut - 2 godziny #### Etykiety - Wybierz etykietę, aby powiązać ją z rolą #### Wstecz - Ta akcja pozwala na powrót do poprzedniego widoku, bez zapisywania wprowadzonych wartości ### Zapisz / Ustawienia roli #### Nazwa - Wprowadź nazwę roli - Maksymalna długość tekstu to 32 - Wymagane #### Konfiguracja roli - Tutaj możesz przypisać etykiety do roli, dla których została utworzona konfiguracja, oraz zarządzać jej podstawowymi parametrami #### Zarządzanie rolami - Tutaj możesz zarządzać rolami, określając poziom dostępu użytkownika do funkcji konsoli Proget. Każde zaznaczone pole wyboru przyznaje większe uprawnienia --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/smtp/ # SMTP Konfiguracja usługi SMTP służącej do wysyłania wiadomości aktywacyjnych oraz powiadomień do użytkownika przy użyciu poczty email. #### Domyślna konfiguracja #### Basic authentication #### Modern authentication (Google) #### Modern authentication (Microsoft 365) --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/smtp/domyslna-konfiguracja/ # Domyślna konfiguracja Domyślna konfiguracja skonfigurowana przez Proget umożliwia wysłanie wiadomości e-mail podczas tworzenia nowego użytkownika w systemie oraz dla resetu hasła użytkownika lokalnego #### Domyślna konfiguracja - Jeśli włączona, na serwerze będzie obowiązywać domyślna konfiguracja SMTP, skonfigurowana przez Proget --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/smtp/basic-authentication/ # Basic authentication Autentykacja SMTP, często skracana do SMTP AUTH, to rozszerzenie protokołu Simple Mail Transfer Protocol (SMTP), umożliwiające klientowi logowanie się przy użyciu dowolnego mechanizmu uwierzytelniania obsługiwanego przez serwer. ### Informacje nadawcy #### Wyświetlana nazwa wysyłającego - Wprowadź nazwę, która będzie widoczna w wiadomościach email jako nadawca #### Adres email wysyłającego - Wprowadź email, który będzie widoczny w wiadomościach email jako email nadawcy - Maksymalna długość tekstu to 64 - Wymagane #### Serwer SMTP - Wprowadź serwer SMTP - Maksymalna długość tekstu to 64 - Wymagane #### Port SMTP - Wprowadź port SMTP - Wymagany numer - Wymagane ### Dane uwierzytelniające użytkownika #### Użytkownik - Wprowadź email użytkownika, z którego będą wysyłane wiadomości email #### Hasło - Jeśli zaznaczone, będzie możliwa zmiana hasła #### Zmień hasło - Wprowadź hasło do emaila, z którego będą wysyłane wiadomości email ### Ustawienia dodatkowe #### Zezwól na niezaufane połączenia - Jeśli zaznaczone, połączenia niezaufane będą dozwolone #### Typ szyfrowania - Wprowadź typ szyfrowania, który zabezpieczy wiadomości email - Jedno z: - Brak - SSL - TLS --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/smtp/modern-authentication-google/ # Modern authentication (Google) SMTP Modern Authentication (Google) to zaawansowana metoda uwierzytelniania klientów SMTP przy użyciu kont Google, zastępująca tradycyjne metody autentykacji loginem i hasłem bardziej bezpiecznymi i elastycznymi mechanizmami, takimi jak OAuth 2.0, co zapewnia lepsze zabezpieczenia oraz integrację z infrastrukturą uwierzytelniania Google. ### #### Wyświetlana nazwa wysyłąjącego - Wprowadź nazwę, która będzie widoczna w wiadomościach email jako nadawca #### Adres email wysyłającego - Zaloguj się przy użyciu konta Google, z którego tworzone wiadomośći email będą wysyłane z konsoli Proget - Wymagane --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/smtp/modern-authentication-microsoft-365/ # Modern authentication (Microsoft 365) SMTP Modern Authentication (Microsoft) to zaawansowana metoda uwierzytelniania klientów SMTP przy użyciu poświadczeń Microsoft Entra ID (Microsoft 365), pozwalająca użytkownikom na autentykację za pomocą tokenów Microsoft Entra ID zamiast tradycyjnego loginu i hasła, co zapewnia lepsze zabezpieczenia oraz integrację z zaawansowanymi funkcjami Microsoft Entra ID. ### #### Wyświetlana nazwa wysłąjącego - Wprowadź nazwę, która będzie widoczna w wiadomościach email jako nadawca #### Adres email wysyłającego - Zaloguj się przy użyciu konta Microsoft, z którego tworzone wiadomości email będą wysyłane z konsoli Proget - Wymagane --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/motyw/ # Motyw Motywy pozwalają na swobodną modyfikację układu graficznego konsoli Proget. Opcja ta pozwala, między innymi, na wstawienie własnego logo i modyfikację kolorów na całej konsoli. Umożliwia to dostosowanie systemu do potrzeb firmy. ### Kolor #### Wybór koloru - Wybierz kolor systemu Proget #### Ustaw domyślne - Przywraca domyślne ustawienia ### Logo #### Podgląd logo - Pokazuje podgląd wybranego pliku #### Wybierz plik - Aktualizuje logo z wybranego pliku #### Ustaw domyślne - Przywraca domyślne logo ### Dark theme logo #### Podgląd logo dla ciemnego motywu - Pokazuje podgląd wybranego pliku #### Wybierz plik - Aktualizuje logo z wybranego pliku #### Ustaw domyślne - Przywraca domyślne logo dla ciemnego motywu ### Favicon #### Podgląd favicon - Pokazuje podgląd wybranego pliku #### Wybierz plik - Aktualizuje favicon z wybranego pliku #### Ustaw domyślne - Przywraca domyślny favicon --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/ustawienia/aktualizacje/ # Aktualizacje Moduł zarządza aktualizacjami serwera Proget. Aktualizacje można przeprowadzać manualnie lub skonfigurować aktualizacje automatyczne. ### Ręczne #### Manualne - Jeśli zaznaczone, ustawienia wprowadzane są ręcznie #### Wersja - Wybierz, której wersji konsoli Proget będzie używane #### Data i godzina - Wybierz, kiedy ma nastąpić aktualizacja (data i godzina) ### Automatyczne #### Automatyczne - Jeśli zaznaczone, ustawienia wprowadzane są automatycznie #### Dni tygodnia - Wybierz, w który dzień ma nastąpić aktualizacja, jeśli dostępna jest nowa wersja konsoli Proget #### Godzina - Wybierz, o której godzinie ma nastąpić aktualizacja, jeśli dostępna jest nowa wersja konsoli Proget ### Zaplanowana aktualizacja #### Aktualizuj teraz - Aktualizuje konsolę Proget do najnowszej wersji - Dostępne, jeśli dostępna jest nowa wersja konsoli Proget #### Zapisz - Przesyła zmiany poprzez dodanie konfiguracji - Dostępne, jeśli dodawana jest nowa konfiguracja #### Usuń - Usuwa bieżącą konfigurację - Dostępne, jeśli konfiguracja jest zapisana --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/integracje/ # Integracje - [Android Enterprise](./android-enterprise/) Rozszerzone zabezpieczenia, zarządzanie i obsługa aplikacji Android - [Android zero-touch](./android-zero-touch/) Bezproblemowe wdrażanie firmowych urządzeń Android metodą zero-touch - [Apple Business Manager](./apple-business-manager/) Automatyczna aktywacja urządzeń Apple i zdalny tryb nadzorowany - [Apple Push Notification Service](./apple-push-notification-service/) Włączenie protokołu MDM do zdalnych poleceń zarządzania - [Apps and Books](./apps-and-books/) Hurtowy zakup i dystrybucja aplikacji bez konta iTunes - [Microsoft Entra ID Applications](./microsoft-entra-id-applications/) Powiązanie Proget z Entra ID i import użytkowników - [Samsung KME](./samsung-kme/) Szybka, automatyczna rejestracja urządzeń po numerze IMEI lub seryjnym --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/integracje/android-enterprise/ # Android Enterprise Integracja z Android Enterprise udostępnia rozszerzone funkcje zabezpieczeń, zarządzania oraz obsługi aplikacji. ### #### Usuń konfigurację - Usuwa konfigurację Android Enterprise #### Pobierz kod QR - Pobiera kod QR w formacie .pdf do aktywacji Device Owner #### Pokaż zawartość - Wyświetla informacje zawarte w kodzie QR do aktywacji Device Owner #### Pobierz kod QR - Pobiera kod QR w formacie .pdf do aktywacji Profile Owner #### Pokaż zawartość - Wyświetla informacje zawarte w kodzie QR do aktywacji Profile Owner #### Automatyczne połączenie z siecią - Pozwala na dodanie poświadczeń Wi-Fi do kodu QR, aby automatycznie połączyć się z siecią Wi-Fi podczas rejestracji. Kod QR będzie zawierać niezaszyfrowane hasło do Wi-Fi. #### SSID - Wpisz nazwę identyfikującą sieć bezprzewodową. #### Ukryta sieć - Wymagane, jeśli sieć, dla której przygotowujemy konfigurację, ukrywa SSID #### Typ zabezpieczeń - Jeden z: - Brak - Osobiste WPA/WPA2 - Jeśli wybrano 'Brak', sieć będzie bez zabezpieczeń - Jeśli wybrano 'Osobiste WPA/WPA2', zarządzanie uwierzytelnianiem użytkownika odbywa się za pomocą klucza WPA pre-shared #### Klucz wstępny - Jeśli wybrano 'Osobiste WPA/WPA2', wpisz hasło do sieci bezprzewodowej. #### Jak aktywować? - Poniższa instrukcja pomoże ci pobrać aplikację Proget na twoje urządzenie mobilne z Androidem w wybranym trybie. - Jednym ze sposobów aktywacji urządzenia jest zeskanowanie kodu QR w wybranym typie aktywacji, co spowoduje pobranie i instalację aplikacji Proget (po zeskanowaniu kodu QR nie można zmienić typu aktywacji). Aby uruchomić skaner kodów QR, urządzenie musi być przywrócone do ustawień fabrycznych. Aktywacja skanera kodu QR jest możliwa poprzez kilkukrotne kliknięcie na ekranie powitalnym (dowolne puste miejsce na ekranie). - Aby zakończyć aktywację urządzenia, zeskanuj mały kod QR dla wcześniej wybranego typu aktywacji lub dodaj urządzenie do automatycznej rejestracji. Mały kod QR można wygenerować klikając na przycisk 'Generuj Aktywację' na karcie użytkownika. --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/integracje/android-zero-touch/ # Android zero-touch Android zero-touch oferuje bezproblemowe wdrażanie dla firmowych urządzeń z systemem Android, dzięki czemu wdrażanie urządzeń na dużą skalę jest szybkie, łatwe i bezpieczne dla organizacji, IT i pracowników. Zero-touch ułatwia konfigurowanie urządzeń online i wysyłanie ich z wymuszonym zarządzaniem przez Proget. Aby aktywować usługę rejestracji urządzeń zero-touch w konsoli Proget, postępuj zgodnie z instrukcją --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/integracje/apple-business-manager/ # Apple Business Manager Program umożliwia automatyczne aktywowanie urządzeń Apple na serwerze Proget podczas uruchamiania urządzenia lub po przywróceniu ustawień fabrycznych urządzenia. Program umożliwia również zdefiniowanie etapów pierwszego uruchomienia urządzenia oraz zdalne uruchomienie trybu nadzorowanego. ### #### Odnów komunikację serwera Proget z kontem Apple Business Manager - Ta akcja pozwala na odnowienie komunikacji serwera Proget z Apple Business Manager #### Usuń powiązanie - Ta akcja usuwa powiązanie konta #### Synchronizuj - Ta akcja synchronizuje serwer Proget i konto Apple Business Manager ### #### Przejdź do portalu Apple - Ta akcja przekierowuje do portalu Apple, gdzie można utworzyć konto #### Pobierz publiczny klucz serwera - Ta akcja pozwala na pobranie publicznego klucza serwera, który będzie używany w konsoli Apple do wygenerowania tokenu. Ten token będzie wymagany w czwartym kroku. #### Importuj plik serwera Apple Business Manager (.p7m) - Ta akcja umożliwia przesłanie na serwer Proget tokenu Apple Business Manager pobranego z konsoli Apple, aby połączyć serwer Proget i serwer Apple --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/integracje/apple-push-notification-service/ # Apple Push Notification Service Integracja usługi Apple Push Notification umożliwia korzystanie z protokołu MDM, który pozwala na wykonywanie zdalnych poleceń zarządzania. ### #### Odnów certyfikat - Ta akcja odnawia certyfikat #### Usuń integrację - Ta akcja usuwa integrację #### Edytuj Apple ID - Ta akcja edytuje Twoje Apple ID ### #### Generuj Apple Push Notification service certificate signing request - Ta akcja generuje i pobiera wniosek o podpisanie certyfikatu usługi Apple Push Notification #### Przejdź do Apple Push Certificates Portal - Ta akcja przenosi Cię do portalu Apple Push Certificates #### Importuj certyfikat Apple Push Notification service - Ta akcja importuje plik certyfikatu serwisu Apple Push Notification z Twojego urządzenia --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/integracje/apps-and-books/ # Apps and Books Integracja Apps and Books umożliwia firmom i instytucjom zakup aplikacji i ich dystrybucję na urządzenia pracowników. Program umożliwia hurtowy zakup bezpłatnych i płatnych aplikacji. Przypisanie licencji aplikacji na urządzenie pozwala zainstalować aplikację bez konta iTunes. ### #### Pokaż szczegóły - Ta akcja pozwala na sprawdzenie szczegółów dodanej integracji Apps and Books, takich jak: - Jakie aplikacje są dodane do listy - Status wykorzystania licencji - Dostępność licencji na aplikacje #### Edytuj - Ta akcja pozwala na edytowanie danych dodanej integracji, takich jak: - Utwórz nową nazwę integracji - Dodaj nowy token Apps and Books #### Synchronizuj licencje - Ta akcja pozwala na synchronizację aktualnych informacji o licencjach #### Usuń - Ta akcja pozwala na usunięcie integracji #### Dodaj - Ta akcja pozwala na dodanie nowych integracji ### Dodaj konto Apps and Books #### Nazwa - Przykładowa nazwa dodanej integracji - Wymagane #### Token Apps and Books - Wprowadź wygenerowany token Apps and Books - Jak uzyskać token: - Zaloguj się na konto Volume Purchase Program (https://business.apple.com) - Zaloguj się na swoje konto - Wygeneruj token, a następnie wgraj go do systemu MDM - Wymagane #### Dodaj - Ta akcja pozwala na dodanie pobranego tokena z Twojego urządzenia #### Dodaj aplikacje macOS - Jeśli zaznaczone, aplikacje iOS dostępne na macOS (Apple Silicon) zostaną również dodane do konsoli jako aplikacje macOS ### Szczegóły konta Apps and Books #### Pokaż zużycie licencji - Ta akcja pozwala na sprawdzenie wykorzystania licencji - Wówczas dowiesz się: - Które urządzenie wykorzystuje licencję - Który użytkownik korzysta z licencji #### Wstecz - Ta akcja pozwala na powrót do poprzedniego widoku #### Lista integracji - Lista integracji Apps and Books --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/integracje/microsoft-entra-id-applications/ # Microsoft Entra ID Applications Integracja z Microsoft Entra ID pozwala na powiązanie Proget z twoim Microsoft Entra ID. Dzięki temu dostępne będzie dodanie nowych połączeń umożliwiających import użytkowników do konsoli Proget. ### #### Edytuj - Ta akcja pozwala na edytowanie wybranej integracji #### Synchronizuj - Ta akcja pozwala na synchronizację wybranej integracji #### Usuń - Ta akcja pozwala na usunięcie wybranej integracji ### Dodaj integrację Microsoft Entra ID #### Nazwa - Maksymalna długość tekstu to 255 - Wymagane #### Client ID - Client ID to unikalny identyfikator aplikacji (klienta) przypisany do twojej aplikacji przez Microsoft Entra ID, gdy aplikacja została zarejestrowana. - Wymagane #### Client Secret - Client Secret to technika uwierzytelniania wykorzystująca wartość tekstową w aplikacji Microsoft zamiast certyfikatu do identyfikacji. - Wymagane #### Tenant ID - Identyfikator dzierżawcy (Tenant ID) stanowi unikalny identyfikator lub alias dzierżawcy, który jest ustalany na podstawie nazwy dzierżawcy. Identyfikator ten jest przydzielany do zasobów dzierżawcy (takich jak koperty, mapy i dokumenty wychodzące). - Wymagane #### Ważność Client Secret - Wybierz datę, kiedy Client Secret powinien wygasnąć --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/integracje/samsung-kme/ # Samsung KME Knox Mobile Enrollment to najszybszy i najbardziej zautomatyzowany sposób rejestracji dużej liczby urządzeń. Gdy administrator IT zarejestruje urządzenie w usłudze (przy użyciu numeru IMEI lub numeru seryjnego), użytkownik urządzenia inicjuje proces rejestracji MDM podczas początkowego procesu konfiguracji urządzenia. ### #### Customer ID - Wprowadź Customer ID - Maksymalna długość tekstu to 255 - Wymagane #### Region - Wybierz region - Jeden z - EU - US - Wymagane #### Knox custom JSON - Wprowadź niestandardowe dane JSON --- https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/file-manager/ # File Manager BETA Moduł umożliwia zarządzanie plikami na urządzeniach z systemem iOS oraz Android. Wymaga zainstalowanej i skonfigurowanej aplikacji File Manager. Dostępna przestrzeń na wgrane i pobrane pliki jest ograniczona - po jej przekroczeniu dalsze operacje na plikach nie będą możliwe. Aby odzyskać możliwość zarządzania plikami, należy usunąć wybrane pozycje z tabeli. ### #### Procent zapełnienia dysku - Wyświetla aktualny poziom wykorzystania przestrzeni dyskowej w postaci paska postępu z procentem zajętego miejsca, całkowitą pojemnością oraz pozostałą pojemnością #### Filtr - Filtr plików pozwala wyszukać dostępne pliki za pomocą podstawowych filtrów, takich jak: - Ścieżka - Producent - Model - Użyj przycisku '+', aby dodać dodatkowe kryteria filtrowania #### Pobierz - Ta akcja pozwala Ci pobrać zaznaczone pliki z listy na komputer - Zaznacz jeden lub więcej plików z listy, aby aktywować tę akcję #### Usuń - Ta akcja pozwala Ci usunąć zaznaczone pliki z przestrzeni File Manager, zwalniając miejsce na dysku - Zaznacz jeden lub więcej plików z listy, aby aktywować tę akcję #### Lista zaciągniętych plików - Wyświetla wszystkie pliki zaciągnięte z urządzeń do przestrzeni File Manager, zawierające nazwę pliku, katalog, rozmiar, użytkownika, producenta urządzenia, datę utworzenia oraz użytkownika, który utworzył wpis --- https://docs.proget.pl/pl/konsola-proget/changelog/ # Changelog ## 2.20.5 — 2026-07-23 - Dodano zmienne globalne Device:SIM1:ICCID i Device:SIM2:ICCID - Naprawiono aktywację urządzeń iOS po przywróceniu do ustawień fabrycznych ## 2.20.4 — 2026-07-06 - Naprawiono reinstalację aplikacji w Proget Store ## 2.20.3 — 2026-06-29 - Naprawiono aktualizację aplikacji Apple za pomocą akcji ## 2.20.2 — 2026-06-26 - Zmieniono maksymalną liczbę znaków dla akcji 'Wyślij wiadomość' ## 2.20.1 — 2026-06-24 - Optymalizacje i inne usprawnienia ## 2.20.0 — 2026-06-16 - Dodano funkcjonalność File Manager - zdalne zarządzanie plikami na urządzeniach Android i iOS - Dodano obsługę aplikacji Proget Notifier - Dodano graf zależności (widok etykiety, karta użytkownika, karta urządzenia) - Dodano zakładkę 'Dozwolone karty SIM' - Dodano klucze PQL: device.SIM1, device.SIM2 - Dodano referencję PQL: ALLOWED_SIM_CARDS - Dodano typ SCEP w profilu Certyfikat - Dodano wgrywanie certyfikatów z pliku na urządzenia Windows - Dodano nową akcję brak Internetu w profilu MTP - Dodano opcjonalny numer telefonu i własny nagłówek w reakcji 'Zablokuj przestrzeń służbową' w profilu MTP - Dodano generowanie raportu z błędów systemowych na urządzeniach Android - Dodano masową edycję ustawień aplikacji w grupie - Dodano aplikacje macOS w integracji Apps and Books - Dodano zdalne usuwanie kont z urządzenia w zakładce 'Konta użytkowników' - Dodano akcję 'Usuń konto Android Enterprise' w zakładce Urządzenia - Dodano usuwanie integracji AE przy braku aktywnych kont na na urządzeniach z aktywacją Android Enterprise - Dodano formatowanie tekstu i klikalne linki w wiadomościach do urządzenia - Dodano kolumnę oczekujących akcji na listach - Dodano stałą wysokość wierszy w tabelach - Dodano opcje konfiguracji wyjścia z Kiosku - Dodano opcje konfiguracji PIN w Kiosku - Dodano ustawienia Proget w trybie pojedynczej aplikacji w Kiosku - Dodano konfigurację pozycji Kiosku względem ekranu blokady - Dodano konfigurację czasu automatycznego wylogowania w Kiosku - Dodano nowe typy intentów w Kiosku: wylogowanie użytkownika, bezpośrednie wyjście z kiosku - Zmieniono hasło serwisowe dla urządzeń Android - rozbudowa mechanizmu - Zmieniono zachowanie custom atrybutów względem synchronizacji z Entra ID - Oznaczono profil SCEP jako przestarzały - Oznaczono politykę 'Hasło serwisowe' jako przestarzałą - Oznaczono politykę 'Pozwalaj na czyszczenie danych aplikacji' jako przestarzałą - Oznaczono kody zabezpieczeń dla urządzeń Android w Serwisie jako przestarzałe - Naprawiono wyświetlanie adresu Wi-Fi MAC w zakładce Urządzenia ## 2.19.12 — 2026-04-20 - Naprawiono dodawanie i odnawianie integracji ABM ## 2.19.11 — 2026-04-13 - Naprawiono dodawanie SMTP Modern authentication (Google) - Naprawiono dodawanie znaków specjalnych w atrybutach użytkownika - Optymalizacje i inne usprawnienia ## 2.19.10 — 2026-03-31 - Optymalizacje i inne usprawnienia ## 2.19.9 — 2026-03-25 - Optymalizacje i inne usprawnienia ## 2.19.8 — 2026-03-10 - Naprawiono edycję profilu Wi-Fi - Naprawiono aktualizację uprawnień aplikacji podczas aktualizacji aplikacji z pliku - Optymalizacje i inne usprawnienia ## 2.19.7 — 2026-02-23 - Naprawiono logi audytowe dla logowania domenowego - Optymalizacje i inne usprawnienia ## 2.19.6 — 2026-02-10 - Optymalizacje i inne usprawnienia ## 2.19.5 — 2026-02-09 - Naprawiono politykę filtrowania treści dla urządzeń iOS 26+ - Naprawiono profil ActiveSync przy załączonej opcji Zarządzanie deklaratywne - Naprawiono wyświetlanie przydziału polityki urządzenia bez użytkownika ## 2.19.4 — 2026-02-04 - Optymalizacje i inne usprawnienia - Dodano informację o wersji w Proget Store - Dodano informację o wymaganym Javascript w Proget Store ## 2.19.3 — 2026-01-19 - Naprawiono usuwanie połączenia urządzeń Apple z ABM - Optymalizacje i inne usprawnienia ## 2.19.2 — 2026-01-14 - Naprawiono problem z ładowaniem Proget Store na urządzeniach Apple ## 2.19.1 — 2026-01-12 - Naprawiono wysyłanie kodu QR w wiadomości email - Naprawiono akcję 'Włącz Activation Lock' dla urządzeń iOS ## 2.19.0 — 2026-01-07 - Dodano szablony aktywacji - Dodano zarządzanie deklaratywne dla urządzeń Apple - Dodano nowy profil 'Apple Update' - Dodano zakresy 'Użytkownik' i 'Urządzenie' w profilu Certyfikat z szablonu - Dodano wyświetlanie informacji o usługach Google w karcie 'Podstawowe' urządzenia - Dodano dodatkowe opcje w intencjach aplikacji w profilu Kiosk - Dodano możliwość odpięcia urządzenia od użytkownika po wdrożeniu przez automatyczną rejestrację - Dodano funkcjonalność 'Centrum Powiadomień' - Dodano możliwość logowania się do konsoli adresem e-mail - Dodano politykę 'Ukryj ikonę Proget' dla aktywacji Device Owner - Dodano politykę 'Ukryj notyfikację Proget' dla aktywacji Device Owner - Dodano politykę 'Domyślna notyfikacja dla zarządzanego urządzenia' dla aktywacji Device Owner, Profile Owner (COPE), Android - Dodano okruszki (breadcrumbs) ze ścieżką dostępu - Dodano interaktywne poradniki aktywacji - Dodano podstawowe skróty klawiszowe - Dodano opcję dezaktywacji urządzenia z wiadomością dla aktywacji Device Owner - Dodano akcję 'Generuj' dla wydanych certyfikatów w zakładce 'Menedżer certyfikatów' - Ujednolicono formularze SMTP - Przeniesiono EULA do osobnej zakładki - Przeniesiono opcję 'Zapytaj o dostęp do danych użycia urządzenia' z ustawień aktywacji do polityk aktywacji Device Owner, Profile Owner (COPE), Android - Zaktualizowano listę uprawnień aplikacji Android - Usunięto szybkie akcje na aplikacjach - 'Zablokuj odinstalowywanie' i 'Odblokuj odinstalowywanie' dla aktywacji Profile Owner - Naprawiono generowanie hasła serwisowego dla urządzenia bez użytkownika - Tylko użytkownik z przyznanym Super Adminem będzie mógł edytować dane innych użytkowników ## 2.18.5 — 2025-10-08 - Poprawki bezpieczeństwa i inne usprawnienia ## 2.18.4 — 2025-09-17 - Naprawiono wyświetlanie listy profili na urządzeniu - Akcja 'Testuj' dla profilu SCEP będzie dostępna po przyznaniu uprawnienia 'Zezwalaj na edytowanie profilu SCEP' - Akcja 'Eksportuj' dla profilu kontakty będzie dostepna po przyznaniu uprawnienia 'Zezwalaj na edytowanie profilu kontaktów służbowych' - Inne poprawki i usprawnienia ## 2.18.3 — 2025-08-25 - Dodano opcję Microsoft User Security w profilu SCEP - Dodano domyślne sortowanie na liście urządzeń - Dodano logi audytowe z przypisywania konfiguracji aplikacji do urządzenia - Zoptymalizowano pobieranie danych o statusie aplikacji dla dużej ilości aplikacji ## 2.18.2 — 2025-07-22 - Naprawiono synchronizację stanu aplikacji ## 2.18.1 — 2025-07-14 - Usunięto zależność między politykami roamingu a politykami ustawień sieci komórkowej ## 2.18.0 — 2025-07-09 - Dodano dodatkowe informacje o Integracjach - Dodano funkcjonalność usuwania użytkowników z systemu w konfiguracji LDAP i Entra ID - Dodano możlwiość uwierzytelniania certyfikatem połączenia z LDAP - Dodano funkcjonalność synchronizowania tylko istniejących użytkowników w konfiguracji LDAP - Dodano synchronizację grup AD z LDAP i Entra ID - Dodano kolumnę 'Grupy AD' w zakładce Użytkownicy - Dodano operator IN oraz NOT_IN w PQL - Dodano możliwość dodawania wielu konfiguracji dla aplikacji iOS - Dodano opcje przy przypisywaniu aplikacji iOS na urządzenie lub do grupy - Dodano opcje przy przypisywaniu aplikacji z pliku i zasobu na urządzenie lub do grupy - Dodano informacje o procesorze (CPU) na karcie Podstawowe urządzenia - Dodano informacje o pamięci zewnętrznej na karcie urządzenia - Dodano obsługę polityki 'Pozwalaj instalować aplikacje w połączeniach taryfowych' dla aplikacji z pliku i zasobu - Dodano politykę 'Wymuś cykliczne pobieranie danych z serwera' dla aktywacji Androidowych - Dodano politykę 'Wymuś cykliczne przesyłanie danych na serwer' dla aktywacji Androidowych - Dodano politykę Prywatny DNS dla aktywacji Device Owner - Dodano politykę 'Pozwalaj używać NFC' dla aktywacji Device Owner i Profile Owner (COPE) - Dodano politykę 'Pozwalaj na udostępnianie danych z równoważnych aplikacji między przestrzeniami' dla aktywacji Profile Owner (COPE) - Dodano politykę 'Zarządzaj aktualizacjami aplikacji służbowych' dla aktywacji Device Owner i Profile Owner (COPE) - Dodano funkcjonalność stanu aplikacji w zakładce Aplikacje urządzenia - Dodano funkcjonalność generowania aktywacji bez użytkownika - Dodano pole adres przy edycji urządzenia w serwisie - Dodano nazwę użytkownika w raporcie z serwisu - Dodano sekcję 'Aktywacje' w Menu - Dodano opcję przełączania pomiędzy filtrami BASIC i PQL - Dodano opcję WPA3 w profilu Wi-Fi - Dodawanie aplikacji ze źródłem 'Urządzenie' do grup i bezpośrednio do urządzenia nie będzie już wspierane - Przeniesiono część informacji z zakładki Bezpieczeństwo urządzenia do zakładki Podstawowe - Poprawki bezpieczeństwa i inne usprawnienia ## 2.17.10 — 2025-05-20 - Poprawki bezpieczeństwa i optymalizacje ## 2.17.9 — 2025-05-14 - Poprawki bezpieczeństwa i optymalizacje ## 2.17.8 — 2025-04-29 - Poprawki bezpieczeństwa i optymalizacje ## 2.17.7 — 2025-04-16 - Naprawiono aktywację Windows - Naprawiono generowanie zadań edycji profilu VPN ## 2.17.6 — 2025-04-02 - Naprawiono automatyczną rejestrację dla urządzeń bez usług Google ## 2.17.5 — 2025-03-25 - Poprawki bezpieczeństwa i optymalizacje ## 2.17.4 — 2025-03-19 - Naprawiono połączenie aplikacji z VPN na aktywacji iOS - Naprawiono przypisywanie polityki dla aktywacji Windows ## 2.17.3 — 2025-03-10 - Optymalizacje i inne usprawnienia ## 2.17.2 — 2025-03-05 - Naprawiono generowanie plików PDF - Poprawki błędów i optymalizacje ## 2.17.1 — 2025-02-26 - Naprawiono formatowanie w eksportowanych plikach csv - Poprawki bezpieczeństwa i optymalizacje ## 2.17.0 — 2025-02-19 - Dodano nowe polityki na hasło dla aktywacji Androidowych - Dodano opcję domyślnej konfiguracji SMTP - Dodano funkcjonalność stanu polityk - Dodano funkcjonalność niestandardowych atrybutów na karcie użytkownika - Dodano opcję dodania aktywności i intencji w Kiosku - Dodano profil Urządzenie współdzielone - Dodano filtr PQL dla urządzeń bez użytkownika - Dodano logi z integracji, ustawień i stanu polityk - Dodano możliwość wygenerowania aktywacji bez limitu dni na rejestrację w ustawieniach aktywacji urządzeń - Dodano funkcjonalność archiwizacji logów audytowych - Przeniesiono informacje o politykach do nowej zakładki na urządzeniu - Połączono polityki zarządzania kontami w jedną politykę: Zarządzaj kontami na urządzeniu dla aktywacji Device Owner i Profile Owner (COPE) - Odebrano możliwość zalogowania się do konsoli użytkownikowi bez uprawnień - Poprawki bezpieczeństwa i inne usprawnienia ## 2.16.4 — 2025-02-03 - Naprawiono wyświetlanie listy profili na urządzeniu ## 2.16.3 — 2025-01-15 - Poprawki i inne usprawnienia grup dynamicznych ## 2.16.2 — 2024-10-19 - Naprawiono synchronizację użytkowników z LDAP - Naprawiono generowanie raportów dla urządzeń bez grupy ## 2.16.1 — 2024-10-13 - Naprawiono kopiowanie konfiguracji ustawień aplikacji przy kopiowaniu grupy - Naprawiono zliczanie urządzeń przy zmianie priorytetów grup - Naprawiono aktywację urządzeń Windows - Naprawiono usuwanie profilu VPN przypisanego do aplikacji iOS ## 2.16.0 — 2024-10-15 - Dodano nową nawigację menu - Dodano nową zakładkę Etykiety - Dodano nową zakładkę Logi audytowe - Dodano funkcjonalność 'Ustaw stały adres MAC' w profilu Wi-Fi - Dodano funkcjonalność przypisywania certyfikatu do aplikacji w profilu Mapowanie certyfikatu - Dodano możliwość konfigurowania profilu APN dla aktywacji COPE - Dodano funkcjonalność Custom Apple Command dla urządzeń Apple - Dodano funkcjonalność grup dynamicznych - Dodano filtry w grupach - Dodano rozbudowane zarządzanie konfiguracjami aplikacji Android - Dodano Proget ID dla urządzeń nie będących androidem - Ulepszono kartę użytkownika - Ujednolicono zmienne globalne - Ujednolicono działanie synchronizacji użytkowników z LDAP i Entra ID - Zmieniono uprawnienia dla Karty użytkownika - Zmieniono grupy statyczne na grupy dynamiczne urządzeń - Zmieniono sposób generowania logów audytowych z urządzeń ## 2.15.10 — 2024-09-03 - Naprawiono instalację aplikacji po aktywacji z kodu QR ## 2.15.9 — 2024-08-19 - Usprawniono działanie schematu konfiguracji aplikacji ## 2.15.8 — 2024-07-23 - Naprawiono aktualizację konfiguracji aplikacji z dostępną aktualizacją - Naprawiono generowanie certyfikatów dla ABM ## 2.15.7 — 2024-07-17 - Naprawiono wyświetlanie pojedynczego elementu na liście rozwijanej w profilu Mapowanie certyfikatu - Usprawniono pobieranie ostatniej lokalizacji urządzeń na pulpicie ## 2.15.6 — 2024-07-16 - Naprawiono czyszczenie danych urządzeń z aktywacją macOS - Naprawiono generowanie zadań po aktywacji urządzeń z ABM - Usunięto nieobsługiwane parametry przy generowaniu certyfikatów ## 2.15.5 — 2024-07-01 - Naprawiono konfigurację aplikacji z aliasem SCEP - Naprawiono generowanie certyfikatów dla urządzeń Apple ## 2.15.4 — 2024-06-25 - Usprawniono działanie priorytetów grup ## 2.15.3 — 2024-06-05 - Naprawiono odświeżanie listy zainstalowanych aplikacji na urządzeniach z systemem iOS ## 2.15.2 — 2024-05-27 - Naprawiono zmianę priorytetów grup z profilami unikalnymi - Naprawiono instalację aplikacji po oznaczeniu jej jako ze sklepu - Naprawiono usuwanie aplikacji z listy aplikacji na karcie urządzenia ## 2.15.1 — 2024-05-13 - Naprawiono problem z duplikacją profilu Kontakty służbowe ## 2.15.0 — 2024-05-08 - Dodano kolumny z dodatkowymi informacjami o grupach - Dodano kolumny z dodatkowymi informacjami o profilach - Dodano kolumny z dodatkowymi informacjami o konfiguracjach aplikacji - Dodano kolumny z dodatkowymi informacjami podczas eksportu listy urządzeń z zainstalowaną aplikacją - Dodano logi audytowe w wersji BETA w zakładce Audyt i logowanie - Dodano dodatkowe informacje dla wgranych plików w profilu Dokumenty firmowe - Dodano opcję wysłania kopii zapasowej na serwer z urządzenia, które nie jest wdrożone w konsoli Proget - Dodano funkcjonalność priorytetów grup w zakładce Grupy - Dodano szybkie akcje na pojedynczym wierszu w tabelach - Zmieniono działanie przypisywania polityk, profili, aplikacji i ich konfiguracji z grup zgodnie z ich priorytetami - Ulepszono wygląd podstawowych informacji na karcie użytkownika - Ulepszono wygląd podstawowych informacji na karcie urządzenia - Ulepszono działanie konfiguracji Runtime Permission - Zmieniono sposób konfiguracji profilu Łączność - Złączono tabele 'Urządzenie' i 'Kontener' aplikacji zainstalowanych na urządzeniu - Ujednolicono tłumaczenia dla zadań dodawania, edycji i usuwania profili - Naprawiono działanie ról dla zakładki Samsung KME w integracjach ## 2.14.5 — 2024-03-14 - Usprawniono wyświetlanie ostatniej lokalizacji urządzeń ## 2.14.4 — 2024-03-13 - Naprawiono problemy z wydajnością - Usprawniono wyświetlanie ostatniej lokalizacji urządzeń w zakładce Urządzenia ## 2.14.3 — 2024-02-27 - Naprawiono wyświetlanie typu połączeń podczas eksportu informacji o urządzeniu - Naprawiono problem z generowaniem certyfikatu ze SCEP na urządzeniach iOS ## 2.14.2 — 2024-01-31 - Naprawiono odnawianie certyfikatu w Apple Push Certificates Portal ## 2.14.1 — 2024-01-25 - Naprawiono zakładkę z aplikacjami opcjonalnymi w Proget Store na aktywacjach iOS i macOS ## 2.14.0 — 2024-01-22 - Dodano filtrowanie po lokalizacji w zakładce Urządzenia - Dodano nowy typ raportu - raport z logowań do Kiosku - Dodano możliwość wykorzystania profilu certyfikat z szablonu w profilu ActiveSync - Dodano nową aktywność w profilu MTP - brak hasła na urządzeniu - Dodano nową reakcję w profilu MTP - Zablokuj przestrzeń służbową - Dodano filtry w Menedżerze certyfikatów w zakładce Certyfikaty użytkownika - Dodano opcję unieważnienia certyfikatu użytkownika w Menedżerze certyfikatów - Dodano uwierzytelnienie za pomocą certyfikatu CA z Menadżera certyfikatów w ustawieniach Gateway - Dodano informacje o nieistotności nazwy i ikonki w profilach: Kiosk wiele aplikacji, Reguły aplikacji, Lokalizacja - Dodano opcję 'Automatyczne pobieranie zasobów' w profilu Dokumenty służbowe - Dodano ciemny motyw na widoku logowania - Dodano opcję wyświetlania atrybutów użytkownika na karcie użytkownika - Dodano zmienne globalne dla kart SIM: Device:SIM1:Number, Device:SIM2:Number - Dodano możliwość dodawania aplikacji z zasobu zewnętrznego - Dodano logowanie dodatkowych informacji w logach audytowych serwera - Dodano politykę 'Zezwalaj na usługi kopii zapasowej' dla aktywacji Device Owner - Dodano opcję 'Przedział czasowy' w polityce 'Zarządzanie aktualizacjami systemu operacyjnego' dla aktywacji Device Owner i Profile Owner (COPE) - Dodano profil Apple Custom Configuration - Dodano politykę 'Pozwalaj na instalację Rapid Security Response' dla aktywacji iOS - Dodano politykę 'Pozwalaj na usunięcie Rapid Security Response' dla aktywacji iOS - Dodano politykę 'Wymagaj Managed Pasteboard' dla aktywacji iOS - Zaktualizowano politykę czasu nieaktywności dla aktywacji iOS i macOS - Zmigrowano ukrywanie aplikacji w ograniczeniach w ruchu na blokowanie w profilu Lokalizacja - Zmigrowano zmienną globalną CERT_ALIAS na wartość SCEP - Zmieniono sposób akceptowania warunków korzystania (Terms of use) - Ulepszono wyświetlanie podstawowych informacji na karcie urządzenia - Usunięto wsparcie dla profili ActiveSync i IMAP/POP dla aktywacji Samsung Knox - Scalono ustawienia Aktywacji urządzeń i Wiadomości aktywacyjnej ## 2.13.4 — 2023-11-21 - Naprawiono dodawanie kontaktów z z pliku CSV, gdy wartość pola kontaktu jest dłuższa niż powinna ## 2.13.3 — 2023-10-24 - Naprawiono tłumaczenia polityk Profile Owner - Naprawiono wyświetlanie użytkowników podczas dodawania urządzeń do autoenrolla - Naprawiono edytor tekstu na ciemnym motywie - Naprawiono usuwanie wygasłych lokalizacji ## 2.13.2 — 2023-09-07 - Naprawiono migracje zdjęć z blokady ekranu - Naprawiono weryfikacje Play Integrity dla automatycznej rejestracji urządzeń ## 2.13.1 — 2023-09-06 - Naprawiono konflikty konfiguracji aplikacji w grupach - Naprawiono weryfikację Play Integrity ## 2.13.0 — 2023-09-04 - Dodano wsparcie dla Play Integrity - Dodano politykę "Zarządzanie aktualizacjami systemu operacyjnego" dla aktywacji Device Owner i Profile Owner (COPE) - Dodano opcję "Zapamiętaj mnie" w profilu Kiosk multi - Dodano opcję wgrywania schematu konfiguracji dla aplikacji z pliku (JSON) - Dodano dodatkowe informacje przy akcji "Wyczyść dane służbowe" - Dodano możliwość wprowadzenia danych Wi-Fi przy generowaniu kodu QR w ustawieniach aktywacji urządzeń oraz w zakładce Integracje (Android Enterprise) - Dodano generowanie zadań dla pobrania informacji o aktualizacji tylko dla urządzeń nadzorowanych - Dodano kolumnę z informacją o dostępnych aktualizacjach systemu w zakładce Urządzenia - Dodano informacje o kolumnach w raportach predefiniowanych - Naprawiono datę zdjęć z blokady - Przeniesiono przypisywanie konfiguracji aplikacji do grup - Usunięto listę aplikacji na urządzeniach w serwisie - Zastąpiono widok przypisywania aplikacji bezpośrednio na urządzenie widokiem z grup - Zmieniono formularz tworzenia grup - Ulepszono tłumaczenia - Ulepszono działanie filtrów ## 2.12.3 — 2023-07-12 - Naprawiono problem z przekierowywaniem połączeń - Naprawiono wybór typu raportu podczas generowania raportów - Naprawiono tłumaczenia dla domyślnej konfiguracji aplikacji ## 2.12.2 — 2023-06-20 - Naprawiono kopiowanie profilu Kiosk ## 2.12.1 — 2023-06-13 - Naprawiono aktualizację tenantów ## 2.12.0 — 2023-06-12 - Dodano okno serwisowe w formie paska ogłoszeń - Dodano logowanie do konsoli za pomocą OpenLDAP - Dodano email przy wyszukiwaniu użytkowników w konsoli - Dodano nowe statusy podczas instalacji aplikacji - Dodano akcję ustaw komentarz dla wielu urządzeń w zakładce Serwis - Dodano informacje o utworzeniu i edycji polityk w zakładce Polityki - Dodano ciemny motyw w ustawieniach konta - Dodano możliwość dodawania użytkowników z Azure w zakładce Użytkownicy - Dodano zakładkę Ustawienia w ustawieniach Azure - Dodano politykę Pozwalaj na korzystanie ze sklepu App Store dla aktywacji macOS - Dodano politykę Wymagaj rejestracji urządzenia w Azure Active Directory dla aktywacji Profile Owner i Device Owner - Dodano politykę Automatycznie ustaw login użytkownika dla aktywacji Profile Owner i Device Owner - Dodano politykę Pozwalaj instalować aplikacje nie będące aplikacjami ze sklepu Google Play dla aktywacji Profile Owner (COPE) - Dodano politykę Wymagaj wiadomości na zablokowanym ekranie dla aktywacji Profile Owner (COPE) - Dodano politykę Pozwalaj włączyć opcje programistyczne dla aktywacji Profile Owner (COPE) - Dodano politykę Pozwalaj dodawać i usuwać konta użytkownika dla aktywacji Profile Owner (COPE) - Dodano opcję Android Enterprise - przestrzeń prywatna (COPE) w profilu Reguły aplikacji - Dodano informacje o przywracaniu SMS / MMS dla aktywacji Profile Owner (COPE) - Dodano eksport urządzeń z listy w zakładce Urządzenia - Dodano eksport użytkowników z listy w zakładce Użytkownicy - Dodano eksport informacji o kontenerach z zainstalowaną aplikacją w zakładce Aplikacje - Dodano eksport informacji o urządzeniach z zainstalowaną aplikacją w zakładce Aplikacje - Dodano eksport urządzeń z listy serwisu w zakładce Serwis - Dodano Modern Authentication z Google w konfiguracji SMTP - Dodano Modern Authentication z Microsoft w konfiguracji SMTP - Dodano zmienne globalne - informacje o urządzeniu - Dodano opcję przywracania danych służbowych w przypadku błędu synchronizacji aplikacji Proget w zakładce Ogólne - Serwer - Dodano możliwość generowania certyfikatu CA w Menedżerze certyfikatów - zakładka CAs - Dodano stronę Pomoc na widoku logowania - Zmodyfikowano stronę Pomoc - Ulepszono filtry Azure Active Directory w konfiguracji użytkowników Azure AD - Ulepszono tłumaczenia - Ulepszono UI/UX - Ulepszono kalendarz - Zmieniono domyślne sortowanie aplikacji na listach aplikacji - Usunięto kiosk typu kontener aplikacji ## 2.11.3 — 2023-03-22 - Dodano funkcjonalność ukrytych aplikacji w kiosku z pojedynczą aplikacją - Naprawiono generowanie raportów dotyczących polityk na urządzeniach - Naprawiono walidację podczas dodawania plików CSV - Zmieniono kolejność aktywacji w listach rozwijanych ## 2.11.2 — 2023-03-08 - Naprawiono oznaczanie aplikacji ze sklepu jako Android Enterprise - Naprawiono wylogowywanie po czasie nieaktywności ## 2.11.1 — 2023-02-27 - Dodano politykę Nie pozwalaj na ręczne dodawanie haseł do pęku kluczy dla aktywacji iOS - Naprawiono konfigurację aplikacji Enterprise VPN Client ## 2.11.0 — 2023-02-08 - Dodano akcję blokady przestrzeni służbowej dla aktywacji Profile Owner oraz Profile Owner (COPE) - Wymagana aplikacja Proget w wersji 2.11.0 - Dodano możliwość wgrywania plików w zakładce Serwis - Dodano opcję dodawania komentarza do wielu urządzeń w zakładce Serwis - Dodano profil Mapowanie Certyfikatu - Wymagana aplikacja Proget w wersji 2.11.0 - Dodano politykę Powiadomienia na zablokowanym ekranie dla aktywacji Device Owner - Wymagana aplikacja Proget w wersji 2.11.0 - Dodano opcjonalny email w ustawieniach serwera - Dodano opcję ukrytych aplikacji w Kiosku - Wymagana aplikacja Proget w wersji 2.11.0 - Dodano opcje Proget ID i alias w raportach - Dodano kolumny Dział, Stanowisko i Firma w profilu Kontakty służbowe - Dodano politykę Pozwalaj na dostęp do publicznych aplikacji w sklepie Google Play dla aktywacji Device Owner i Profile Owner - Dodano adres do pobieranych lokalizacji - Dodano opcję dodawania wielu aplikacji do wielu grup - Dodano kolumnę z informacją o typie raportu w zakładce Raporty - Dodano politykę Przechowuj zdjęcia z blokady urządzenia dla aktywacji Device Owner - Wymagana aplikacja Proget w wersji 2.11.0 - Dodano powiadomienie o zmianie użytkownika urządzenia - Dodano nowy typ raportu - Aplikacje służbowe zainstalowane na urządzeniu - Dodano informowanie o zmianach Sim Pinningu w karcie Bezpieczeństwo i w Powiadomieniach - Wymagana aplikacja Proget w wersji 2.11.0 - Dodano możliwość generowania raportów z grupy - Dodano nowe statusy usługi Android Enterprise - Dodano kolumnę Zablokowano w zakładkach Użytkownicy, Urządzenia oraz na liście aplikacji urządzenia - Dodano filtr platforma przy dodawaniu aplikacji do grupy - Dodano kolumnę Konfiguracja w zakładce Aplikacje - Zwiększono ilość wysyłanych typów powiadomień z systemu na adres e-mail - Zmieniono potwierdzanie akcji hasłem na potwierdzanie frazą - Zmieniono narzędzie do wybierania kolorów - Zmieniono działanie kontroli dostępu - Ulepszono importowanie plików CSV do systemu - Ulepszono wyświetlanie konfliktów - Ulepszono tłumaczenia - Zmieniono widok w zakładce aplikacje - Zmieniono widok dodawania konfiguracji aplikacji - Naprawiono aktualizacje aplikacji z rozszerzeniem .pkg ## 2.10.3 — 2023-01-11 - Dodano obsługę błędów API Android Enterprise ## 2.10.2 — 2022-12-29 - Ulepszono walidację w raportach ## 2.10.1 — 2022-12-01 - Dodano politykę 'Pozwalaj instalować aplikacje w połączeniach taryfowych' dla Profile Owner i Device Owner - Naprawiono instalowanie aplikacji na aktywacjach Android Enterprise - Naprawiono obsługę zmiennych globalnych w profilu APN - Naprawiono błąd synchronizacji użytkowników LDAP - Naprawiono widok konfiguracji aplikacji - Naprawiono wyświetlanie przycisku 'Zapomniałeś hasła' na ekranie logowania ## 2.10.0 — 2022-10-25 - Dodano wyświetlanie aliasu na kafelku urządzenia w karcie użytkownika - Dodano datę aktywacji urządzenia do tabeli w zakładce Urządzenia - Dodano wyświetlanie Proget ID na karcie urządzenia oraz w tabeli w zakładce Urządzenia - Dodano akcję Zablokuj urządzenie do polityki Działanie po przekroczeniu czasu nieaktywności dla aktywacji Device Owner - Dodano informację o źródle internetu na karcie Urządzenia - Dodano informacje o sile sygnału na karcie urządzenia - Dodano dostęp do użycia danych jako opcjonalny - Dodano możliwość połączenia konsoli Proget z Azure AD - Dodano możliwość logowania do konsoli Proget za pomocą konta Azure AD - Dodano nowe polityki do aktywacji iOS - Dodano nowe polityki do aktywacji macOS - Dodanie filtra brak grupy w zakładce Urządzenia - Dodano nowe opcje do raportów w zakładce Raporty - Ilość dni od ostatniego kontaktu (w dniach), poprawka bezpieczeństwa, wersja poprawki, wersja Bootloader'a, wersja Knox i wersji firmware - Dodano możliwość zmiany nazwy roli w zakładce Ustawienina w polu Role - Dodano filtry oraz kolumny Numer seryjny i IMEI w zakładce Zadania - Dodano kolumnę Konfiguracja w zakładce Aplikacje - Dodano nowe miejsca, które wspierają Zmienne globalne oraz ich autouzupełnianie - Dodano podkreślanie hiperłączy - Zmieniono dostosowywanie wyświetlania kolumn - Zmieniono logo Proget - Usunięto politykę Automatyczne aktualizacje Google Play (funkcjonalność przestała być wspierana przez Android'a) - Ujednolicono filtry we wszystkich zakładkach - Ulepszono tłumaczenia ## 2.9.11 — 2022-09-12 - Naprawiono instalowanie i aktualizowanie aplikacji na urządzeniach z aktywacjami Android Enterprise ## 2.9.10 — 2022-09-05 - Dodano ikonę Proget Shop dla wybranych regionów ## 2.9.9 — 2022-09-01 - Naprawiono instalację aplikacji na urządzeniach z aktywacją Android Enterprise ## 2.9.8 — 2022-08-29 - Naprawiono zarządzanie aplikacjami dodanymi za pośrednictwem sklepu Google Play ## 2.9.7 — 2022-08-24 - Dodano nowe API do zarządzania aplikacjami za pośrednictwem sklepu Google Play (EMM API) - Usunięto stare API do zarządzania aplikacjami za pośrednictwem sklepu Google Play (nieaktualne od 2022-09-01) - Dodano nową politykę do zarządzania aktualizacją aplikacji na urządzeniach z aktywacją Android Enterprise - Zmieniono instalację aplikacji na urządzeniach z aktywacją Android Enterprise - Zmieniono dodawanie aplikacji ze sklepu Google Play do Konsoli - Zmieniono pobieranie konfiguracji aplikacji ze sklepu Google Play - Zmieniono pobieranie uprawnień aplikacji ze sklepu Google Play - Zmieniono zarządzanie uprawnieniami na urządzeniu - Zmieniono informowanie o usunięciu aplikacji ze sklepu Google Play ## 2.9.6 — 2022-07-26 - Naprawiono usuwanie profili z urządzeń iOS ## 2.9.5 — 2022-07-05 - Naprawiono miejsce docelowe zadań aplikacji - Ulepszono generowanie raportów ## 2.9.4 — 2022-06-29 - Naprawiono aktywację iOS - Dodano optymalizację zadań ## 2.9.3 — 2022-06-22 - Naprawiono aktywację Apple - Naprawiono zapisywanie numeru telefonu podczas dodawania użytkownika lokalnego - Naprawiono wyświetlanie informacji o maksymalnej liczbie użytkowników podczas dodawania użytkowników - Naprawiono importowanie pliku csv w profilu Kontakty służbowe ## 2.9.2 — 2022-06-01 - Dodano opcję wyświetlania dostępnych sieci Wi-Fi w ustawieniach Kiosku - Dodano opcję danych komórkowych w ustawieniach Kiosku - Ulepszono tłumaczenia ## 2.9.1 — 2022-05-18 - Optymalizacja i poprawki błędów ## 2.9.0 — 2022-05-16 - Dodano ustawienia Wi-Fi calling w profilu Kiosk - Dodano opcję automatycznego włączania Kiosku po czasie ustawionym przez administratora w profilu Kiosk - Dodano informację o archiwalnych zdarzeniach w zakładce Bezpieczeństwo - Dodano Informację dla administratora o zablokowaniu urządzenia - Dodano wyświetlanie zadań dla urządzeń Apple (iOS, macOS) w zakładce zadania - Dodano wsparcie dla Custom SSL VPN dla urządzeń iOS - Dodano politykę Pozwalaj na udostępnianie przez Bluetooth dla aktywacji Device Owner - Dodano politykę Pozwalaj na zmianę tapety ekranu dla aktywacji Device Owner - Dodano informację o stanie baterii w raporcie urządzeń - Dodano nowy typ raportu - Lokalizacje urządzeń - Dodano dodatkową kolumnę z aliasem do automatycznej rejestracji urządzeń - Dodano opcję wyświetlania własnej umowy EULA w zakładce Aktywacja urządzeń - Dodano Status i powiadomienie o włączonym kiosku - Dodano funkcję pobierania danych do enrollu z KME - Dodano możliwość konfiguracji danych serwera TURN - Dodano możliwość przywrócenia ustawień domyślnych w zakładce TURN - Dodano możliwość zmiany nazwy użytkownika - Dodano akcję Wyczyść dane urządzenia (tylko COPE) po przekroczeniu czasu nieaktywności w polityce Profile Owner - Dodano nowe nowe kolumny i możliwość ich konfigurowania - Dodano opcję Zaznacz wszystkie strony w tabelach - Dodano nowy filtr Własność w zakładce Urządzenia - Dodano zabezpieczenie przy dezaktywacji urządzenia iOS z załączonym trybem utraconym - Naprawiono usuwanie Kopii zapasowych - Dodano nieaktywne urządzenia na karcie użytkownika - Dodano parametryzację pojawiania się webclip'u Proget Store na urządzeniach iOS - Dodano szybką akcję Zablokuj ekran urządzenia dla aktywacji Profile Owner - Dodano nowe pole w raportach własnych - status urządzenia - Dodano generowanie certyfikatów użytkownika z szablonu - Dodano wsparcie dla zmiennych globalnych w ramach certyfikatów użytkownika - Naprawiono usuwanie Kopii zapasowych - Odblokowano wiele akcji poza strefą służbową w profilu Geofencing - Ulepszono tłumaczenia - Usunięto wsparcie dla profilu Kiosk – typ mieszany - Usunięto wsparcie dla profilu Kiosk – pojedyncza aplikacja dla urządzeń z aktywacją Samsung Knox - Tabele zostały ulepszone - Ulepszono profil Kontakty służbowe - Profil certyfikat został ulepszony ## 2.8.14 — 2022-04-25 - Zwiększono limit rozmiaru podczas aktualizacji aplikacji dodawanych z pliku ## 2.8.13 — 2022-04-25 - Zwiększono limit rozmiaru aplikacji dodawanych z pliku ## 2.8.12 — 2022-04-21 - Naprawiono konfigurację strongswan dla VPN - Optymalizacja i poprawki błędów ## 2.8.11 — 2022-04-07 - Naprawiono przypisywanie konfiguracji aplikacji ze SCEP ## 2.8.10 — 2022-02-15 - Dodano opcję konfiguracji OAuth dla profilu ActiveSync ## 2.8.9 — 2022-01-25 - Dodano przyciski nawigacji w widoku zdalnej sesji ## 2.8.8 — 2022-01-13 - Naprawiono synchronizację użytkownika LDAP z adresem przekraczającym limit znaków ## 2.8.7 — 2021-12-15 - Naprawiono konfigurację aplikacji Enterprise VPN Client ## 2.8.6 — 2021-12-13 - Naprawiono dodawanie profilu Geofencing z przypisywaniem polityki - Naprawiono wyświetlanie lokalizacji dla użytkowników, którzy zarządzają grupami ## 2.8.5 — 2021-12-01 - Naprawiono walidację pamięci dla urządzeń iOS - Naprawiono przesyłanie aplikacji z pliku - Naprawiono logowanie dla użytkownika znajdującego się w kilku kontach LDAP ## 2.8.4 — 2021-11-29 - Dodano Ustawienia do profilu Kiosk ## 2.8.3 — 2021-10-14 - Naprawiono aktywację Apple przez przeglądarkę ## 2.8.2 — 2021-10-13 - Dodano wsparcie dla zmiennych globalnych w profilu APN ## 2.8.1 — 2021-09-28 - Naprawiono edycję profilu Kiosk - Naprawiono ładowanie listy w zakładce Serwis - Zmieniono link aktywacyjny dla aktywacji iOS i macOS ## 2.8.0 — 2021-09-21 - Dodano aktywację macOS - Dodano obsługę aktywacji Profile Owner COPE - Dodano możliwość pozostawienia aplikacji systemowych dla aktywacji DO / PO w zakładce Ustawienia - Dodano możliwość dodawania wielu profili APN do urządzenia - Dodano nowe polityki dla aktywacji Device Owner i Profile Owner - Dodano funkcje zmiany orientacji, wyłączenia nagłówka oraz wejścia do RecentApps w profilu Kiosk - Dodano możliwość wyboru siatki aplikacji oraz położenia aplikacji w profilu Kiosk - Dodano nowe opcje w dzienniku zdarzeń - Dodano zakładkę Licencje i wsparcie w Ustawieniach - Dodano zakładkę Menedżer Certyfikatów w Ustawieniach - Dodano możliwość pobierania plików do folderu Pobrane na urządzeniu w profilu Dokumenty firmowe - Dodano blokowanie usuwania grup dopóki przetwarzają się zadania związane z grupami - Dodano opcję wysyłania wiadomości z dźwiękiem i wibracjami - Dodano opcję wysyłania wiadomości alarmowej z dźwiękiem i wibracjami - Dodano w powiadomieniach informację o użytkowniku, który dezaktywował lub wyczyścił dane urządzenia - Dodano pasek postępu pobierania - Dodano akcję Wyczyść dane urządzenia dla aktywacji Profile Owner (COPE) - Dodano możliwość pobierania aplikacji z pliku w zakładce Aplikacje - Dodano opcję preferowanego APN dla konfiguracji Samsung w profilu APN - Zmieniono dodawanie certyfikatów w ustawieniach konta - Karta Bezpieczeństwo została ulepszona - Ulepszono UX - Ulepszono tłumaczenia ## 2.7.3 — 2021-07-07 - Odblokowano Face ID kiedy polityka nie wymaga hasła ## 2.7.2 — 2021-06-29 - Naprawiono notyfikację MTP w zakładce Bezpieczeństwo dla urządzeń bez profilu MTP - Naprawiono daty w raporcie o urządzeniu - Naprawiono ostatnią lokalizację w historii użytkowników urządzenia ## 2.7.1 — 2021-06-24 - Naprawiono status zadań polityk iOS ## 2.7.0 — 2021-06-22 - Dodano politykę haseł Wzór - Dodano politykę haseł Wzór - Dodano informację o niewspieraniu systemu Android 10+ dla aktywacji Android - Dodano wyszukiwanie urządzeń po IMEI i SN - Dodano oznaczenie aplikacji z VPP - Dodano opcję blokowania i odblokowywania paska stanu w profilu Kiosk - Dodano nowe polityki lokalizacji dla aktywacji Device Owner - Dodano polityki Maksymalny czas blokady dla polityk Device Owner, Profile Owner, Samsung Knox i Anty-Fraud - Dodano politykę Pozwalaj używać aparatu i Pozwalaj używać mikrofonu dla aktywacji Device Owner - Dodano możliwość eksportowania do pliku listy urządzeń przypisanych do KME - Dodano funkcję Super Admin - Dodano strefy czasowe w ustawieniach serwera - Dodano opcję 'Oznacz wszystkie jako przeczytane' w powiadomieniach - Dodano możliwość ręcznego usuwania raportów - Dodano zmienne globalne w Trybie utraconym na urządzeniach z systemem Android i iOS - Dodano politykę Wymuszania cyklicznego połączenia z serwerem dla aktywacji iOS - Dodano akcję MTP - fałszywa lokalizacja urządzenia - W zakładce aplikacje dodano możliwość przypisania do reguł wielu aplikacji jednocześnie za pomocą akcji Dodaj do reguły - Ulepszono UX - Usunięta E-FOTA ## 2.6.2 — 2021-05-27 - Naprawiono instalację aplikacji iOS z pliku ## 2.6.1 — 2021-05-13 - Naprawiono zapisywanie konfiguracji notyfikacji na multi tenantach ## 2.6.0 — 2021-04-19 - Dodano opis do konfiguracji powiadomień - Dodano opcję wysłania wiadomości jako dialog - Dodano informację o koncie, z którego wystawiono Certyfikat Apple Push Notification Service - Dodano filtry dat w raportach i w dzienniku audytów - Synchronizacja licencji Apps and Books została przeniesiona - Dodano ograniczenia w ruchu w profilu Lokalizacja - Dodano przypinanie i odpinanie użytkownika od urządzenia - Dodano wyświetlanie informacji o Tokenie do resetowania hasła w sekcji bezpieczeństwo na karcie urządzenia - Dodano wybór kraju w ustawieniach serwera i dostosowane mapy wyświetlane w konsoli - Dodano przycisk Zmień hasło służbowe dla aktywacji Profile Owner - Dodano politykę Wymuś skomplikowane hasło - Dodano politykę Wymuś użycie Play Protect na aktywacji Profile Owner - Dodano politykę Pozwalaj na tryb samolotowy - Dodano przycisk czyszczenie danych służbowych dla aktywacji Device Owner - Dodano pole nazwa w profilu APN dla aktywacji Samsung Knox - Dodano zmienne globalne dla konfiguracji aplikacji iOS - Zmieniono wartości w polityce auto-connect - Naprawiono dodawanie użytkowników z pliku csv - Zakładka moja karta została ulepszona - Ulepszono tłumaczenia - Czat ZOHO został ulepszony - Karta bezpieczeństwo urządzenia została ulepszona - Zakładka polityki urządzenia została przeniesiona do zakładki podstawowej urządzenia - Usunięto politykę Pozwalaj wysyłać raporty o awariach do Google na aktywacji Samsung Knox - Zablokowano przycisk Activation Lock dla nieaktywnych urządzeń ## 2.5.3 — 2021-03-31 - Inne usprawnienia i optymalizacje ## 2.5.2 — 2021-03-09 - Naprawiono uwierzytelnianie dwuetapowe podczas logowania domenowego - Naprawiono wyszukiwarkę na pulpicie - Naprawiono wysyłanie konfiguracji i uprawnień aplikacji po przypisaniu profilu Reguł aplikacji - Ulepszono historię lokalizacji ## 2.5.1 — 2021-03-01 - Naprawiono dodawanie aplikacji iOS z pliku ## 2.5.0 — 2021-02-24 - Dodano obsługę zmiennych globalnych do konfiguracji aplikacji iOS - Dodano nowe polityki dla iOS 14 - Dodano filtrowanie w zakładce Zadania - Dodano flagę Blokuj powiadomienia do profilu Kiosk - Dodano kolumnę Wdrożono w Rejestracji urządzeń - Dodano informację o dostępie do zarządzania Wi-Fi w konsoli - Dodano status baterii urządzenia - Dodano informację o fałszywej lokalizacji - Dodano informację o braku uprawnień do rysowania na innych aplikacjach w konsoli - Dodano wyświetlanie aliasu urządzenia na mapie na pulpicie - Dodano możliwość resetowania hasła - Dodano obsługę cyklicznego połączenia urządzenia z serwerem - Dodano możliwość instalacji wszystkich aplikacji w Proget Store - Dodano IMEI do powiadomień - Dodano filtrowanie po IMEI w powiadomieniach - Przeniesiono KME do automatycznej rejestracji - Usunięto możliwość generowania aktywacji Samsung Knox Container - Usunięto polityki związane z trybem Lost Mode z aktywacji Android - Usunięto konfigurację APN SMS i dodano możliwość konfiguracji APN przez aplikacje dla aktywacji DO od Android 9+ - Usunięto politykę S voice - Usunięto notyfikowanie urządzenia jako niebezpieczne kiedy aplikacja Proget Remote nie jest zainstalowana - Naprawiono przypisywanie profilu Apple Business Manager - Przestylowano wiadomości Email - Nazwa Apple Business Manager oraz Apple Books and Apps na karcie Integracje została zmieniona - Poprawiono eksport danych użytkowników - Poprawiono działanie multi akcji - Przepisano polityki - Zablokowano wiersz z nagłówkiem w tabelach - Opisy profili dla Agenta MDM zostały zmienione - Nazwy aktywacji zostały zmienione ## 2.4.9 — 2021-02-02 - Naprawiono błędy związane z ikonami aplikacji iOS ## 2.4.8 — 2021-01-26 - Poprawiono tworzenie serwera demonstracyjnego ## 2.4.7 — 2021-01-19 - Zmieniono rozmiar kolumny z nazwą wyróżniającą użytkownika - Poprawiono działanie polityk ## 2.4.6 — 2020-12-14 - Naprawiono wyszukiwanie aplikacji w cyrylicy w iTunes ## 2.4.5 — 2020-12-04 - Optymalizacja serwerów testowych ## 2.4.4 — 2020-11-30 - Poprawiono szablony wiadomości E-mail ## 2.4.3 — 2020-11-24 - Poprawiono wyświetlanie informacji o użytkowniku w serwisie - Poprawiono wysyłanie zmiennych globalnych w profilu pocztowym dla iOS - Poprawiono wyświetlanie zainstalowanych aplikacji na karcie urządzenia - Usprawniono wgrywanie aplikacji z pliku do systemu ## 2.4.2 — 2020-11-03 - Dodano nowe aplikacje domyślne do białej listy w profilu Reguły Aplikacji - Poprawiono tłumaczenia w języku rosyjskim ## 2.4.1 — 2020-10-30 - Dodano funkcjonalność czatu ## 2.4.0 — 2020-10-26 - Dodano wykrywanie Knox Warranty Bit do profilu MTP - Dodano możliwość dodania wielu wersji tej samej aplikacji do systemu - Dodano ostrzeżenie podczas wyjścia z formularza podczas uzupełniania - Dodano wyświetlanie informacji o zainstalowanych aplikacjach Proget na karcie urządzenia w zakładce bezpieczeństwo - Dodano do polityk możliwość zdefiniowania hasła serwisowego dla urządzeń - Dodano aktywacje darmowej licencji Knox dla wszystkich typów rejestracji - Dodano opcje personalizacji w profilu Kiosk dla typu rejestracji Device Owner - Dodano pola filtr oraz zakres wyszukiwania do połączeń LDAP - Dodano wsparcie dla języka rumuńskiego - Dodano opcję konfiguracji Bitlocker do polityki Windows ## 2.3.5 — 2020-07-13 - Naprawiono błąd związany z synchronizacją użytkowników przy błędnych danych LDAP - W przypadku błędnych danych LDAP, podczas synchronizacji użytkowników, użytkownicy nie zostaną odpięci z połączeniem LDAP ## 2.3.4 — 2020-07-07 - Naprawiono aktualizację profilu Wi-Fi - Przed poprawką, profil Wi-Fi (WPA/WPA2) zawsze wymagał podania hasła podczas aktualizacji ## 2.3.3 — 2020-07-02 - Naprawiono możliwość dezaktywacji urządzenia poprzez hasło serwisowe ## 2.3.2 — 2020-06-30 - Naprawiono aktywację Windows dla urządzeń bez informacji o pamięci RAM ## 2.3.1 — 2020-06-26 - Poprawiono wdrożenie serwera z Letsencryptem ## 2.3.0 — 2020-06-25 - Dodano aktywację Windows 10 - Dodano kod Activation Lock dla urządzeń iOS w zakładce serwis - Dodano kopiowanie grup oraz polityk - Dodano status bezpieczeństwa do urządzeń w zakładce Urządzenia - Dodano obsługę profili w profilu Gefoencing - Dodano dodatkowy kod QR aktywacji Profile Owner dla urządzeń z systemem Android 10+ - Dodano nowe polityki dla aktywacji iOS - Dodano możliwość synchronizowania użytkowników z LDAP wraz z przypisywaniem im grup - Przeniesiono ustawienia raportów do zakładki Raporty - Dodano możliwość wyboru typu generowanego raportu - Dodano możliwość wyboru formatu generowanego raportu - Dodano wyświetlanie wersji aplikacji - Ulepszono tłumaczenia --- https://docs.proget.pl/pl/konsola-proget/znane-problemy/ # Znane problemy #### Aplikacja e-mail Samsunga Używając konfiguracji aplikacji po nieudanym logowaniu na urządzeniu, wyłączeniu aplikacji i ponownym włączeniu na urządzeniu ponownie pojawia się profil i jest dodawany do aplikacji, co skutkuje tym, że aplikacja ma dwa takie same nieaktywne konta. #### Problem z uruchomieniem Remote Desktop Remote Desktop będzie działał tylko z przeglądarkami: Chrome i Firefox. #### Strona Apple Business Manager nie jest dostępna Strona Apple Business Manager ([https://business.apple.com/](https://business.apple.com/)) obsługuje następujące przeglądarki: Safari 9 lub nowsza wersja na macOS, Google Chrome 35 lub nowsza wersja Microsoft Edge dla systemu Windows. #### Urządzenie nie znika z karty użytkownika Jeśli liczba prób odblokowania urządzenia zostanie przekroczona i przywrócone zostaną ustawienia fabryczne, urządzenie nie zniknie z karty użytkownika (dotyczy to polityki na urządzeniu: Liczba prób odblokowania). Urządzenie będzie również widoczne jako aktywne w `Devices`. #### Powtarzające się wystąpienia po przywróceniu kontaktów na Google Pixel (Device Owner) Na urządzeniach Google Pixel aktywowanych w systemie Proget z aktywacją Device Owner, jeśli kontakty są zapisane na urządzeniu (tzn. konto Google nie jest dodane i kontakty nie są z nim zsynchronizowane), mogą wystąpić duplikaty podczas próby ich przywrócenia z kopii zapasowej. #### Problem z synchronizacją przy aktywacji Windows Problem z synchronizacją urządzenia wystąpi po zmianie czasu do przodu, a następnie powrocie do aktualnego czasu. #### Polityka haseł przy aktywacji Windows Polityka haseł przy aktywacji Windows nie działa – polityka wymagająca hasła nie zostanie usunięta z urządzenia nawet po dezaktywacji. #### Tapeta profilu przy aktywacji iOS Po usunięciu tapety profilu z urządzenia z aktywacją iOS, tapeta pozostanie na urządzeniu. #### Powiadomienia na urządzeniach Pixel z włączonym trybem Nie przeszkadzać Powiadomienia Proget mogą znikać na urządzeniach Pixel z włączonym trybem Nie przeszkadzać. Powiadomienia będą dostępne po wyłączeniu tego trybu. --- https://docs.proget.pl/pl/aplikacja-mobilna-proget/ # Aplikacja mobilna Proget Proget to rozwiązanie umożliwiające zarządzanie i administrowanie urządzeniami mobilnymi w firmie. Proget chroni firmowe i prywatne dane: pocztę e-mail, kalendarz, notatki i pliki dzięki funkcji wykonywania i przywracania kopii zapasowej kontaktów, sms/mms i rejestrów połączeń. Rozwiązanie zabezpiecza również mobilną transmisję danych z wykorzystaniem najwyższych standardów szyfrowania, tworząc bezpieczny tunel pomiędzy smartfonem a wewnętrznymi zasobami firmy. Proget umożliwia wdrożenie urządzeń w wielu modelach: BYOD, COPE lub urządzeń w pełni zarządzanych przez firmę. - [Changelog](./changelog) - [Znane problemy](./znane-problemy) --- https://docs.proget.pl/pl/aplikacja-mobilna-proget/changelog/ # Changelog ## 2.20.3 — 2026-06-22 - Naprawiono uprawnienia do SMS na aktywacji COPE ## 2.20.2 — 2026-06-12 - Naprawiono informowanie o zmianie karty SIM na urządzeniu - Naprawiono ustawianie hasła na widoku Lost Mode - Naprawiono działanie polityk automatycznej strefy czasowej, daty i godziny po restarcie urządzenia - Inne poprawki i usprawnienia ## 2.20.1 — 2026-05-18 - Inne poprawki i usprawnienia ## 2.20.0 — 2026-05-12 - Ulepszono ustawienia Wi-Fi w profilu Kiosk - Naprawiono łączenie się z siecią Wi-Fi WPA3 w ustawieniach w profilu Kiosk - Naprawiono wyświetlanie notyfikacji o dostępie do danych użycia ## 2.19.8 — 2026-04-21 - Naprawiono dodawanie profilu Wi-Fi na urządzeniach z systemem Android 11 - Naprawiono wysyłanie lokalizacji przy włączonych ograniczeniach w profilu - Inne poprawki i usprawnienia ## 2.19.7 — 2026-03-26 - Inne poprawki i usprawnienia ## 2.19.6 — 2026-03-25 - Naprawiono problem z działaniem certyfikatów ## 2.19.5 — 2026-03-02 - Naprawiono wysyłanie statusu SIM pinning - Inne poprawki i usprawnienia ## 2.19.4 — 2026-02-03 - Naprawiono łączenie z Wi-Fi w Kiosku ## 2.19.3 — 2026-01-19 - Inne poprawki i usprawnienia ## 2.19.2 — 2026-01-12 - Inne poprawki i usprawnienia ## 2.19.1 — 2025-12-02 - Ulepszono profil Kiosk ## 2.19.0 — 2025-11-27 - Ulepszono profil dokumenty firmowe - Naprawiono odinstalowywanie aplikacji z pliku dla aktywacji Profile Owner - Poprawki błędów i inne usprawnienia ## 2.18.8 — 2025-10-20 - Poprawki błędów i inne usprawnienia ## 2.18.7 — 2025-09-10 - Naprawiono pobieranie plików z profilu dokumentów służbowych - Naprawiono odinstalowywanie aplikacji z włączonym kioskiem ## 2.18.6 — 2025-08-19 - Naprawiono nakładanie konfiguracji aplikacji niepreinstalowanych - Naprawiono błędne informowanie o odinstalowaniu aplikacji - Naprawiono instalację aplikacji niewymaganych ## 2.18.5 — 2025-08-14 - Naprawiono zapętlone pobieranie aplikacji z pliku ## 2.18.4 — 2025-08-06 - Naprawiono instalację aplikacji z zasobu bez hasła - Naprawiono odpinanie konfiguracji od aplikacji preinstalowanych - Poprawki błędów i inne usprawnienia ## 2.18.3 — 2025-07-29 - Naprawiono synchronizację aplikacji po aktywacji - Naprawiono dezaktywację urządzenia w Kiosku - Naprawiono edycję profilu Wi-Fi z certyfikatami - Dodano wsparcie dla ponownego nakładania profilu zainicjalizowanego przez aplikację Backup ## 2.18.2 — 2025-07-16 - Naprawiono przypisywanie konfiguracji aplikacji - Naprawiono wysyłanie statusu SIM pinning przy aktualizacji aplikacji - Poprawki błędów i inne usprawnienia ## 2.18.1 — 2025-07-15 - Naprawiono nakładanie profilu Wi-Fi Enterprise ## 2.18.0 — 2025-06-30 - Dodano informowanie o aktualnym stanie aplikacji na urządzeniu - Profil reguł aplikacji nie będzie już blokować zarządzanych aplikacji - Przycisk 'Połącz' w aplikacji Proget dla profilu Wi-Fi został ulepszony - Ulepszono politykę na ważność hasła - Poprawiono informowanie o stanie karty SIM urządzenia - Poprawki błędów i inne usprawnienia ## 2.17.7 — 2025-05-20 - Inne poprawki i usprawnienia ## 2.17.6 — 2025-04-14 - Inne poprawki i usprawnienia ## 2.17.5 — 2025-04-06 - Naprawiono automatyczną rejestrację dla urządzeń bez usług Google ## 2.17.4 — 2025-04-02 - Poprawki bezpieczeństwa i optymalizacje ## 2.17.3 — 2025-03-24 - Poprawki bezpieczeństwa i optymalizacje ## 2.17.2 — 2025-02-27 - Naprawiono wyświetlanie notyfikacji ze zmianą hasła dla profilu służbowego - Naprawiono sprawdzanie stanu zainstalowanych aplikacji ze sklepu - Naprawiono stan polityki przywracania urządzeń do ustawień fabrycznych - Poprawki bezpieczeństwa i optymalizacje ## 2.17.1 — 2025-02-21 - Naprawiono pobieranie stanu polityk ## 2.17.0 — 2025-02-10 - Dodano wsparcie dla nowych polityk na hasło - Dodano informowanie o stanie polityk na urządzeniu - Dodano wsparcie dla akcji i intentów w Kiosku - Dodano wsparcie dla profilu Urządzenie współdzielone - Inne poprawki i usprawnienia ## 2.16.4 — 2025-01-27 - Poprawki bezpieczeństwa i optymalizacje ## 2.16.3 — 2025-01-08 - Naprawiono problemy z wysyłaniem danych o lokalizacji - Inne poprawki i usprawnienia ## 2.16.2 — 2024-12-10 - Naprawiono problemy z profilem dokumenty firmowe - Drobne poprawki i usprawnienia ## 2.16.1 — 2024-11-28 - Naprawiono nawigację w dokumentach firmowych - Drobne poprawki i usprawnienia ## 2.16.0 — 2024-10-14 - Dodano wysyłanie informacji o kontach użytkowników - Dodano autouzupełnianie URL serwera przy rejestracji - Dodano mapowanie certyfikatu dla package ID aplikacji - Dodano obsługę błędów podczas wysyłania kopii zapasowej - Dodano funkcjonalność ustawiania stałego adresu MAC - Dodano możliwość aktywacji za pomocą danych domenowych - Naprawiono wyświetlanie przycisku zmiany hasła w trybie utraconym - Naprawiono SIM pinning dla drugiego slotu przy zmianie polityki - Poprawki błędów i inne usprawnienia ## 2.15.12 — 2024-09-02 - Drobne poprawki i usprawnienia ## 2.15.11 — 2024-08-08 - Naprawiono problem z wymuszaniem lokalizacji ## 2.15.10 — 2024-08-07 - Dodano obsługę instalacji aplikacji Geofencing przy przypisaniu profilu Geofencing na urządzeniach innych niż Samsung z aktywacją PO / COPE - Naprawiono notyfikowanie o braku hasła na urządzeniu jeśli polityka nie wymaga hasła ## 2.15.9 — 2024-07-30 - Naprawiono wysyłanie statusu Kiosku - Naprawiono usuwanie notyfikacji profilu MTP ## 2.15.8 — 2024-07-03 - Dodano wyszukiwarkę w zakładce Aplikacje ## 2.15.7 — 2024-06-25 - Naprawiono przyznawanie uprawnień do danych użycia urządzenia podczas aktywacji - Naprawiono nadmiarowe wysyłanie danych o SIM Pinningu ## 2.15.6 — 2024-06-14 - Naprawiono błąd z trybem utraconym na aktywacji Profile Owner z dwoma kartami SIM ## 2.15.5 — 2024-06-13 - Naprawiono przekazywanie połączeń dla aktywacji Device Owner na urządzeniach z systemem Android 14 - Naprawiono odinstalowywanie niezarządzanych aplikacji z urządzenia - Naprawiono politykę czasu nieaktywności - Naprawiono aktywację Profile Owner ## 2.15.4 — 2024-05-20 - Dodano pobieranie informacji o numerze telefonu na aktywacji COPE na Androidach z wyższą wersją - Naprawiono aktualizowanie stanu profilu MTP - Naprawiono aktualizację profilu Kontakty służbowe ## 2.15.3 — 2024-05-06 - Naprawiono aktualizację aplikacji z pliku ## 2.15.2 — 2024-05-02 - Naprawiono dodawanie i edycję profilu Lokalizacja ## 2.15.1 — 2024-04-26 - Naprawiono pobieranie informacji o zainstalowanych aplikacjach ## 2.15.0 — 2024-04-25 - Dodano możliwość zmiany ustawień sieci komórkowych w kiosku - Dodano wyświetlanie warunków korzystania w aplikacji Proget - Naprawiono odpinanie profilu Wi-Fi od urządzenia na aktywacji COPE z wersją Android 14 - Naprawiono edycję i usuwanie profilu Dokumentów firmowych - Naprawiono eksport kontaktów - Zoptymalizowano lokalne przechowywanie danych ## 2.14.3 — 2024-03-27 - Zoptymalizowano wysyłanie zdjęć z trybu utraconego ## 2.14.2 — 2024-03-12 - Naprawiono aktualizację aplikacji przy braku dostępu do serwera - Naprawiono problem z wysyłaniem daty ## 2.14.1 — 2024-01-25 - Naprawiono licznik aplikacji do zainstalowania w wymaganej interakcji - Naprawiono wyświetlanie statusu aplikacji w aplikacji Proget - Naprawiono problemy z inicjalizacją Kiosku po aktualizacji - Naprawiono wymuszanie nałożenia Kiosku ## 2.14.0 — 2024-01-15 - Dodano licznik czasu w widoku wiadomości wyświetlanej jako dialog - Dodano mechanizm kontynuacji pobierania aplikacji - Dodano wsparcie dla instalacji aplikacji z zasobu zewnętrznego - Dodano obsługę opcji 'Przedział czasu' w polityce Zarządzanie aktualizacjami systemu operacyjnego dla aktywacji Device Owner i Profile Owner - Dodano obsługę polityki 'Zezwalaj na usługi kopii zapasowej' dla aktywacji Device Owner - Dodano automatyczne pobieranie plików w profilu Dokumenty firmowe - Dodano obsługę nowej reakcji na brak hasła na urządzeniu w profilu MTP - Zmigrowano ukrywanie aplikacji na blokowanie w profilu lokalizacja - Usunięto wsparcie dla profili Active sync i IMAP/POP na aktywacji Samsung Knox ## 2.13.5 — 2023-11-28 - Naprawiono aktualizację informacji w zakładce Pomoc Techniczna ## 2.13.4 — 2023-11-07 - Naprawiono ustawianie hasła podczas rejestracji na urządzeniach z Androidem 9 i niższym ## 2.13.3 — 2023-10-17 - Naprawiono konfiguracje aplikacji bez certyfikatów - Ulepszono weryfikację Play Integrity - Zmieniono kolejność kroków podczas aktywacji przez #afw ## 2.13.2 — 2023-09-04 - Dodano parametr "domena" do konfiguracji Wi-Fi Enterprise ## 2.13.1 — 2023-08-25 - Naprawiono profil Kontakty służbowe ## 2.13.0 — 2023-08-23 - Dodano wsparcie dla Play Integrity - Dodano możliwość wyświetlenia logów podczas aktywacji - Dodano możliwość przejścia do ekranu "Wymagana interakcja" z głównego widoku - Dodano opcje "Zapamiętaj mnie" w profilu Kiosk - Naprawiono ustawienia Wi-Fi w profilu Kiosk - Naprawiono problem z lokalizacją przy nadawaniu profilu Geofencing - Zmieniono UI aplikacji ## 2.12.0 — 2023-06-05 - Dodano możliwość instalacji aplikacji z pliku bez interakcji użytkownika dla aktywacji Profile Owner i Profile Owner (COPE) na urządzeniach Samsung z systemem Android 10 lub wyższym - Dodano możliwość przywracania danych służbowych w przypadku błędu synchronizacji aplikacji - Dodano obsługę Azure Active Directory - Dodano weryfikację wersji androida podczas aktywacji - Poprawiono restart aplikacji po wybraniu numeru na zablokowanym urządzeniu - Poprawiono synchronizację statusu zablokowanych aplikacji - Poprawiono wyświetlanie notyfikacji o zmianie hasła - Poprawiono wyłączanie polityk bluetooth po dezaktywacji - Poprawiono ustawianie dokładności lokalizacji - Ulepszono sposób synchronizacji danych użytkownika - Ulepszono UI/UX - Usunięto wsparcie dla kiosk kontener aplikacji ## 2.11.1 — 2023-02-28 - Naprawiono instalację aplikacji Proget Backup po wdrożeniu - Naprawiono konfiguracje aplikacji z certyfikatami ## 2.11.0 — 2023-02-20 - Dodano politykę Powiadomienia na zablokowanym ekranie dla aktywacji Device Owner - Dodano politykę Przechowuj zdjęcia z blokady urządzenia dla aktywacji Device Owner - Dodano opcję ukrytych aplikacji w Kiosku - Dodano wysyłanie adresu do danych lokalizacji - Dodano wysyłanie statusu sim pinning - Dodano profil Mapowanie certyfikatu - Dodano tłumaczenia ukraińskie - Naprawiono wymuszanie aktualizacji zainstalowanych aplikacji - Naprawiono problemy z przydzielaniem uprawnień Bluetooth - Naprawiono dezaktywację podczas rejestracji - Naprawiono dezaktywację w przestrzeni zarządzanej po wystąpieniu błędu bazy danych - Naprawiono usuwanie konta Android Enterprise w przestrzeni zarządzanej po wystąpieniu błędu bazy danych - Naprawiono polityki dotyczące udostępniania transmisji danych dla Samsung Knox - Naprawiono usuwanie restrykcji profilu Łączność po dezaktywacji - Naprawiono wysyłanie hasła na urządzenie w profilu Wi-Fi z konfiguracją Enterprise - Naprawiono problemy z certyfikatem SSL po zmianie daty na urządzeniu - Naprawiono nakładanie się profilu Kiosk - Naprawiono wyłączanie kiosku po wystąpieniu błędu bazy danych dla aktywacji Samsung Knox - Naprawiono nakładanie się restrykcji w profilu Geofencing - Naprawiono aktywację urządzeń Samsung z Androidem 13 - Zmieniono e-mail administratora na opcjonalny - Zmieniono i ujednolicono metodę anulowania rejestracji - Ulepszono UI/UX - Ulepszono informacje o błędach podczas rejestracji - Ulepszono optymalizacja baterii aplikacji Proget na urządzeniach Samsung ## 2.10.3 — 2022-11-25 - Naprawiono funkcję spróbuj ponownie przy widoku błędu bazy danych - Naprawiono czyszczenie danych aplikacji dla aktywacji COPE - Naprawiono zdejmowanie kiosku przy błędzie bazy danych ## 2.10.2 — 2022-10-27 - Naprawiono problem z wyłączaniem przycisków nawigacji w kiosku ## 2.10.1 — 2022-10-26 - Naprawiono problem z profilem Kiosk ## 2.10.0 — 2022-10-25 - Dodano informacje o typie połączenia - Dodano wyświetlanie UUID urządzenia - Dodano dostęp do użycia danych jako opcjonalny - Dodano blokadę urządzenia w reakcjach dla braku połączenia z serwerem - Zmieniono uprawnienie dostępu do danych, teraz jest opcjonalne - Zmieniono sposób sprawdzania nieaktywności urządzenia - Zmieniono logo Proget - Poprawiono stylowanie w widoku dokumentów firmowych - Poprawiono zabezpieczenie aktywacji urządzeń dla systemu Android 8 i 9 - Poprawiono MTP - powiadomienia przy zmianach połączenia sieciowego - Poprawiono problemy z FCM - Poprawiono problemy z kioskiem - Poprawiono problemy z politykami - Poprawiono problemy z dokładnością lokalizacji ## 2.9.3 — 2022-07-07 - Naprawiono czyszczenie danych aplikacji dla aktywacji PO i COPE - Dodano funkcję spróbuj ponownie przy widoku błędu bazy danych ## 2.9.2 — 2022-06-22 - Naprawiono problem z duplikacją kontaktów podczas aktualizacji profilu - Naprawiono dostępność do lokalizacji - Naprawiono wartość domyślną polityki Pozwalaj na zmianę tapety ekranu - Naprawiono problemy z tapetą w kiosku - Naprawiono uruchamianie aplikacji w kiosku po restarcie urządzenia - Naprawiono powiadomienie o zmianie hasła dla Aktywacji Profile Owner COPE - Zmieniono wsparcie ustawień w kiosku dla urządzeń z Androidem poniżej 9 ## 2.9.1 — 2022-05-27 - Naprawiono usuwanie restrykcji nałożonych przez profil Lokalizacja podczas dezaktywacji - Naprawiono nakładanie trybu utraconego podczas aktywacji jeśli polityka zabrania używania dwóch kart SIM - Naprawiono dodawanie konta zarządzanego, gdy polityki blokują zarządzanie kontem - Dodano opcję wyczyszczenia danych urządzenia z poziomu ustawień aplikacji Proget - Dodano opcję wyświetlania dostępnych sieci Wi-Fi w ustawieniach Kiosku - Dodano opcję danych komórkowych w ustawieniach Kiosku ## 2.9.0 — 2022-05-16 - Dodano nowy proces rejestracji - Dodano opcję wyświetlania własnej umowy EULA podczas aktywacji - Dodano obsługę rejestracji za pomocą danych dostarczonych przez KME - Dodano wysyłanie statusu Lost Mode - Dodano wysyłanie statusu Kiosku - Dodano automatyczne włączanie Kiosku po czasie ustawionym przez administratora - Dodano ustawienia Wi-Fi calling w Kiosku - Dodano politykę Pozwalaj na udostępnianie przez Bluetooth dla aktywacji Device Owner - Dodano politykę Pozwalaj na zmianę tapety ekranu dla aktywacji Device Owner - Dodano politykę blokowania kart SIM kodem PIN dla urządzeń Samsung z aktywacją Device Owner - Dodano usuwanie certyfikatu dodanego poprzez konfigurację zarządzaną po dezaktywacji - Naprawiono odpinanie polityki po dezaktywacji na urządzeniach z Androidem R+ - Naprawiono usuwanie certyfikatu po usunięciu profilu Certyfikat - Naprawiono wibrację wiadomości alarmowych - Naprawiono opcję Zezwalaj na wykorzystywanie danych mobilnych w profilu Kopia zapasowa - Naprawiono powiadomienie o zmianie hasła, gdy polityka została zmieniona na wystarczające hasło - Naprawiono pliki i foldery o tej samej nazwie w profilu Dokumenty firmowe - Naprawiono zadanie wielokrotnego resetowania hasła - Zmieniono tryb Utracony, aby był wyświetlany zawsze nad ekranem blokady - Zmieniono politykę Pozwalaj przywracać urządzenie do ustawień fabrycznych na urządzeniach Samsung z aktywacją Device Owner, aby zablokować go również z trybu odzyskiwania - Zmieniono edycję profilu kontaktu, aby pobrać nowe kontakty VCard przed usunięciem starych kontaktów - Usunięto Kiosk mieszany - Usunięto wsparcie dla profilu Kiosk pojedyncza aplikacja dla urządzeń z aktywacją Samsung Knox ## 2.8.10 — 2022-02-24 - Naprawiono wysyłanie informacji o statusie hasła ## 2.8.9 — 2022-01-20 - Naprawiono awarię aplikacji w trybie utraconym przy braku aplikacji do wykonywania połączeń ## 2.8.8 — 2022-01-19 - Naprawiono wysyłanie lokalizacji podczas inicjowania połączenia telefonicznego - Usunięto wysyłanie informacji o połączeniu z lokalizacją ## 2.8.7 — 2022-01-03 - Naprawiono zarządzaną konfigurację z certyfikatem SCEP ## 2.8.6 — 2021-12-02 - Dodano obsługę polityki Wi-Fi w ustawieniach Kiosku - Naprawiono politykę Pozwalaj dodawać i usuwać konta użytkowników dla aktywacji Device Owner ## 2.8.5 — 2021-11-30 - Dodano Ustawienia do profilu Kiosk ## 2.8.4 — 2021-11-08 - Naprawiono anulowanie polityk aktywacji Device Owner po dezaktywacji ## 2.8.3 — 2021-11-03 - Naprawiono problemy z pobieraniem obrazów w kiosku ## 2.8.2 — 2021-10-13 - Naprawiono mapowanie wartości wielokrotnego wyboru w zarządzanej konfiguracji - Dodano nakładanie profilu APN każdorazowo po włożeniu karty SIM ## 2.8.1 — 2021-10-04 - Naprawiono wyłączanie paska stanu i przycisków nawigacyjnych w Kiosku ## 2.8.0 — 2021-09-21 - Dodano obsługę aktywacji Profile Owner COPE - Dodano możliwość dodawania wielu profili APN do urządzenia - Dodano możliwość pozostawienia aplikacji systemowych dla aktywacji DO / PO w zakładce Ustawienia - Dodano nowe polityki dla aktywacji Device Owner i Profile Owner - Dodano funkcje zmiany orientacji, wyłączenia nagłówka oraz wejścia do RecentApps w profilu Kiosk - Dodano możliwość wyboru siatki aplikacji oraz położenia aplikacji w profilu Kiosk - Dodano możliwość pobierania plików do folderu Pobrane na urządzeniu w profilu Dokumenty firmowe - Dodano akcję Wyczyść dane urządzenia dla aktywacji Profile Owner (COPE) - Dodano opcję preferowanego APN dla konfiguracji Samsung w profilu APN - Dodano akcję Wyczyść dane aplikacji dla aktywacji Device Owner i Profile Owner ## 2.7.6 — 2021-09-01 - Naprawiono rejestrację urządzeń Hammer z użyciem danych mobilnych ## 2.7.5 — 2021-07-11 - Naprawiono migrację bazy danych ## 2.7.4 — 2021-07-07 - Naprawiono migrację bazy danych dla niektórych urządzeń ## 2.7.3 — 2021-07-06 - Dodano opcję wyświetlania szczegółów błędu z opcją udostępniania przy starcie aplikacji ## 2.7.2 — 2021-06-24 - Naprawiono wysyłanie aktywnych administratorów urządzeń bez profilu MTP - Naprawiono zbieranie informacji o wyłączonych aplikacjach ## 2.7.1 — 2021-06-22 - Naprawiono profil Lokalizacja ## 2.7.0 — 2021-06-22 - Dodano włączanie / wyłączanie lokalizacji na aktywacji Device Owner i urządzeniach z Androidem 11+ - Dodano politykę haseł Wzór - Dodano politykę Maksymalny czas do blokady - Dodano politykę Pozwalaj używać aparatu dla aktywacji Device Owner - Dodano politykę Pozwalaj używać mikrofonu dla aktywacji Device Owner - Naprawiono edycję profilu lokalizacji, gdy nałożone są ograniczenia aplikacji - Naprawiono obsługę niepożądanych zmian DNS WiFi, gdy dane komórkowe są włączone podczas zmiany WiFi - Usunięta E-FOTA - Usunięto zmiany polityki powiadomień Nie przeszkadzać ## 2.6.4 — 2021-05-12 - Usunięto obsługę trybu nie przeszkadzać ## 2.6.3 — 2021-05-07 - Naprawiono AutoEnroll na tabletach Lenovo ## 2.6.2 — 2021-04-27 - Naprawiono przyczynę dezaktywacji dla aktywacji Device Owner - Naprawiono eksport dzienników zdarzeń - Naprawiono wyświetlanie wiadomości alarmowej ## 2.6.1 — 2021-04-21 - Dodano informacje logowania o poprawnym / niepoprawnym wprowadzeniu hasła - Dodano informacje logowania o włączeniu trybu utraconego po osiągnięciu maksymalnego limitu hasła - Dodano komunikat o błędzie, gdy wystąpił nieznany błąd podczas tworzenia kopii zapasowej - Naprawiono czyszczenie danych służbowych na aktywacji Device Owner, gdy profil Kiosk jest włączony - Usunięto rejestrowanie stanu aktywności LostMode na aktywacjach Knox ## 2.6.0 — 2021-04-19 - Dodano wiadomość z dialogiem dla aktywacji Device Owner i Anty Fraud - Dodano czyszczenie danych służbowych dla aktywacji Device Owner - Dodano wysyłanie kodu wersji aplikacji w statusie urządzenia - Dodano politykę przywracania urządzenia do ustawień fabrycznych dla aktywacji Device Owner - Dodano politykę weryfikacji aplikacji Play Protect dla aktywacji Profile Owner - Dodano politykę skomplikowanego hasła - Dodano nieautoryzowaną reakcję HTTP inną niż dezaktywacja - Zmieniono narzędzie do pobierania ikon - Usunięto wsparcie dla aktywacji i migracji Hybrydy - Naprawiono stan polityki tapet po dodaniu / edycji / usunięciu profilu tapety - Naprawiono status polityki po instalacji aplikacji z nieznanych źródeł z interakcją na aktywacji Profile Owner - Naprawiono wysyłanie nieprzyznanego statusu uprawnienia do rysowania na Androidzie niższym niż 10 - Naprawiono rejestrację Profile Owner za pomocą kodu QR na urządzeniach Hammer ## 2.5.4 — 2021-03-16 - Dodano optymalizacje pamięci ## 2.5.3 — 2021-03-04 - Naprawiono usuwanie konfiguracji aplikacji enterprise podczas aktualizacji aplikacji ## 2.5.2 — 2021-03-03 - Dodano usprawnienia wysyłania informacji przy starcie aplikacji - Naprawiono dodanie profilu Tapety gdy poprzednie dodanie zakończyło się niepowodzeniem - Naprawiono start aplikacji podczas gdy opcja "Pozwalaj na aktywność w tle" jest wyłączona ## 2.5.1 — 2021-03-01 - Naprawiono migrację bazy danych dla systemu Android 5.x ## 2.5.0 — 2021-02-19 - Dodano konfigurację APN dla aktywacji Device Owner - Dodano wysyłanie stanu baterii - Dodano obsługę dezinstalacji niechcianej aplikacji z profilu MTP - Dodano wyświetlanie wymaganych powiadomień po usunięciu aplikacji z ostatnio używanych aplikacji - Dodano weryfikację tokena resetowania hasła przy uruchamianiu aplikacji i zmianę zasad haseł przy aktywacji DO i PO - Naprawiono rejestrację za pomocą kodu QR dla urządzeń z systemem Android 11 - Naprawiono połączenie Ethernet traktowane jako połączenie WiFi w profilu MTP ## 2.4.11 — 2021-01-25 - Naprawiono obsługę błędów podczas zmiany tapety - Naprawiono dodawanie profilu lokalizacji, gdy poprzedni profil lokalizacji nie został całkowicie usunięty - Dodano kilka optymalizacji pamięci ## 2.4.10 — 2021-01-11 - Poprawki błędów ## 2.4.9 — 2021-01-04 - Ulepszono poprawkę konfiguracji zarządzanej z wersji 2.4.8 ## 2.4.8 — 2020-12-29 - Naprawiono obsługę konfiguracji zarządzanej przez aplikację po aktualizacji ## 2.4.7 — 2020-12-21 - Naprawiono obsługę konfiguracji zarządzanej przez aplikację po odinstalowaniu ## 2.4.6 — 2020-12-09 - Dodano sprawdzanie stanu karty Sim w specyfikacji CallForward - Naprawiono tworzenie logów audytowych gdy ich nie ma ## 2.4.5 — 2020-11-27 - Naprawiono pobieranie numeru seryjnego dla aktywacji Profile Owner ## 2.4.4 — 2020-11-26 - Naprawiono problem z aktywacją Profile Owner ## 2.4.3 — 2020-11-25 - Dodano nazwę pakietu dla aplikacji Samsung Timezone do białej listy w profilu Restrykcje Aplikacji - Naprawiono wysyłanie raportu zużycia danych dla niektórych urządzeń - Naprawiono status usuwania profilu Exchange ## 2.4.2 — 2020-11-20 - Zmieniono wersje "Target SDK" na 29 - Dodano wymaganą interakcję przy profilu WiFi dla Androida 10+ oraz aktywacji Android Enterprise - Dodano możliwość wykonywania połączeń podczas trybu utraconego przy aktywacji Device Owner - Naprawiono wyjście z kiosku na aktywacji Device Owner - Usunięto wsparcie dla profilu WiFi dla wersji Androida 10+ przy aktywacjach innych niż Android Enterprise ## 2.4.1 — 2020-10-30 - Dodano aplikacje Android System WebView na białą listę aplikacji - Usunięto stopkę z profilu Kiosk ## 2.4.0 — 2020-10-26 - Dodano opcje personalizacji w profilu Kiosk dla typu rejestracji Device Owner - Dodano aktywacje darmowej licencji Knox dla wszystkich typów rejestracji - Dodano sprawdzanie Samsung Knox warranty biy w profilu MTP - Dodano wsparcie dla wielu wersji aplikacji - Dodano notyfikowanie serwera o statusie hasła - Dodano komunikat o wymaganym restarcie po wyczyszczeniu danych w trybie Safe Mode na typie rejestracji Work Managed Device - Dodano zasady blokowania konfiguracji WiFi dla typu rejestracji Work Managed Device - Dodano ustawianie zdefiniowanego hasła serwisowego dla urządzeń - Dodano wsparcie dla języka rumuńskiego - Naprawiono błędy OOM podczas pobierania danych telefonu - Naprawiono sprawdzanie trybu lokalizacji dla Androida 9 - Naprawiono pobieranie rozmiaru karty SD gdy polityka zabrania na korzystanie z karty SD - Naprawiono działanie polityki związane z wygaśnięciem hasła - Naprawiono błąd związany z wykonywaniem połączeń w trybie Lost Mode ## 2.3.6 — 2020-08-21 - Naprawiono błąd związany z wysyłaniem informacji o zmienię karty SIM ## 2.3.5 — 2020-08-11 - Naprawiono błąd związany z migracją Country Code ## 2.3.4 — 2020-07-03 - Naprawiono aktywację urządzenia poprzez automatyczną rejestrację wraz z wykorzystaniem afw#progetmdm - Poprawiono instalację aplikacji, które znajdują się na białej liście w regułach aplikacji dla aktywacji Android Enterprise ## 2.3.3 — 2020-06-30 - Poprawiono uruchamianie aplikacji po restarcie z niedokończoną aktywacją Knox ## 2.3.2 — 2020-06-26 - Poprawiono problemy z optymalizacją baterii na Samsung Knox ## 2.3.1 — 2020-06-25 - Naprawiono logowanie do kiosku za pomocą QR kodu na urządzeniach Zebra ## 2.3.0 — 2020-06-25 - Dodano nakładanie profili poprzez profil Geofencing - Dodano obsługę białej i czarnej listy aplikacji do profilu lokalizacja dla aktywacji Device Owner - Dodano uprawnienie rysowania po aplikacji do wymaganych uprawnień - Dodano zakładki do widoku aplikacji (Plik/Sklep) - Dodano kod QR dla aktywacji Profile Owner dla urządzeń z Androidem 10+ - Dodano informacje zwrotną aplikacji dla aktywacji Android Enterprise - Dodano weryfikację pliku tapety w profilu tapeta dla urządzeń z Android 10 - Zmieniono widok zmiany hasła na systemowy - Naprawiono błąd "out of memory" występujący podczas wysyłania backup'u z dużymi plikami - Naprawiono usuwanie profilów kontakty służbowe, gdy różne profile posiadały identyczne kontakty - Naprawiono notyfikację informującą o wygaśnięciu hasła dla aktywacji Profile Owner - Naprawiono kolejkę pobieranie aplikacji - Akceptacja EULA została usunięta z procesu aktywacji - Usunięto kompatybilność dla kiosku Mieszanego oraz Pojedyncza Aplikacja dla aktywacji Samsung Knox oraz urządzeń Android 10+ --- https://docs.proget.pl/pl/aplikacja-mobilna-proget/znane-problemy/ # Znane problemy #### Android Enterprise Device Owner – Polityka pozwalająca dodawać nowe połączenia Wi-Fi Jeśli polityka `Pozwalaj dodawać nowe połączenia Wi-Fi` jest wyłączona, na urządzeniu nie będzie możliwości połączenia się z nową siecią Wi-Fi. Aby dodać nowe połączenie, należy dodać profil Wi-Fi z odpowiednią konfiguracją, wejść do aplikacji Proget, przejść do widoku `Urządzenie` i przy wcześniej dodanym profilu Wi-Fi kliknąć `Połącz`. #### Android Enterprise Device Owner – Instalacja aplikacji z pliku na urządzeniach Xiaomi Jeżeli podczas próby zainstalowania aplikacji z pliku występuje „wewnętrzny błąd”, należy włączyć Opcje Programistyczne urządzenia, a następnie w nich wyłączyć opcję `Optymalizacja MIUI`. #### Android Enterprise Profile Owner – Samoistna zmiana haseł na urządzeniach Huawei z Androidem 8 lub 8.1 Na urządzeniach Huawei z systemem Android w wersji 8 lub 8.1 z zainstalowanym Profile Owner może dojść do samoistnej zmiany hasła kontenera podczas aktualizacji launchera EMUI. Problem jest spowodowany błędem oprogramowania Huawei, który pracuje nad jego rozwiązaniem. Aktualnie jedynym sposobem rozwiązania tego problemu jest ponowna instalacja Profile Owner. #### Android Enterprise – Device Owner na urządzeniach Nokia z Androidem 8 W trakcie pierwszej konfiguracji urządzenia (wraz z aktywacją Android Enterprise Device Owner), po zainstalowaniu aplikacji Proget MDM i poprawnym przejściu przez ekran aktywacji, urządzenie będzie kontynuować proces konfiguracji systemu, co spowoduje chwilowe wyłączenie aplikacji Proget. Na ekranie zostanie wyświetlony monit „aplikacja Proget MDM nie odpowiada”. Należy pominąć ten komunikat, klikając w ekran obok okna dialogowego oraz kontynuować konfigurację urządzenia, po jej ukończeniu aplikacja Proget dokończy aktywację oraz utworzy konto Android Enterprise. #### Uruchamianie aplikacji na urządzeniach HUAWEI Podczas restartowania urządzeń mobilnych HUAWEI z systemem Android, zainstalowane aplikacje, w tym aplikacja mobilna Proget, są uruchamiane dopiero po wprowadzeniu hasła do urządzenia. Z tego powodu niektóre funkcje MDM mogą nie działać natychmiast po uruchomieniu urządzenia. #### Nie można wybrać aplikacji Proget podczas przywracania wiadomości SMS/MMS w ramach aktywacji Android Profile Owner Aplikacja kontaktów jest współdzieloną aplikacją między obszarem biznesowym a prywatnym. Tworzenie kopii zapasowych w Profile Owner może wpływać na prywatność użytkownika. #### Android Enterprise Profile Owner – obecnie niemożliwa jest przywrócenie kontaktów z kopii zapasowej na urządzeniach Huawei Podczas procesu przywracania kontaktów aplikacja Kontaktów nie może otrzymać wymaganych uprawnień do przechowywania danych. Jest to spowodowane brakiem możliwości zarządzania uprawnieniami aplikacji systemowych na systemach Huawei. #### Profil POP/IMAP nie działa z GMAIL Jeśli występuje problem z kontem e-mail w aplikacji Gmail, a dane są poprawne, sprawdź, czy w ustawieniach konta jest ustawiona opcja `Dostęp mniej bezpiecznych aplikacji`. #### Xiaomi – niemożliwa instalacja aplikacji z pliku Opcja `Optymalizacja MIUI` musi być wyłączona na telefonie. Opcję tę można znaleźć w opcjach dla programistów. #### HUAWEI EML-L29 Android 10 – Brak automatycznej rejestracji przy użyciu Enterprise QR Występuje błąd systemowy z tą konkretną konfiguracją. Po podstawowej konfiguracji telefonu nie następuje automatyczna rejestracja w systemie Proget. Należy ręcznie wejść do aplikacji. #### Xiaomi – interfejs MIUI Urządzenia Xiaomi, ze względu na modyfikacje w Androidzie wprowadzone przez launcher MIUI, mogą ograniczać działanie niektórych funkcji Proget. Zakres ograniczeń może się różnić w zależności od modelu urządzenia, wersji Androida i wersji MIUI. Zalecamy używanie urządzeń kompatybilnych z Android Enterprise, które są wymienione [tutaj](https://androidenterprisepartners.withgoogle.com/devices/#!/?aer&manufacturer=xiaomi). Aby mieć pewność, że urządzenia używane w firmie działają prawidłowo, zalecamy dokładne sprawdzenie działania kluczowych funkcji Proget na docelowych urządzeniach Xiaomi przed dodaniem urządzeń produkcyjnych do systemu Proget. #### Kontakt z administratorem i połączenie alarmowe na urządzeniach bez karty SIM Na urządzeniach z aktywacją Anti-Fraud próba skontaktowania się z administratorem lub wywołania numeru alarmowego skończy się otrzymaniem powiadomienia “nie zarejestrowano w sieci”. Po kliknięciu “ok” powiadomienie nie znika. #### Akcja Wyłącz Wifi na profilu MTP Akcja wyłącz Wifi na profilu MTP nie działa na urządzeniach z Androidem 10+. #### Wykonywanie zdjęć podczas Trybu Zagubionego na słabszych urządzeniach z Androidem Na słabszych urządzeniach z Androidem wykonywanie zdjęć podczas Trybu Zagubionego może spowodować zatrzymanie działania aplikacji Proget i tymczasowe wyłączenie Trybu Zagubionego. #### Polityka Dozwolone metody wprowadzania przy aktywacji DO i PO Polityka Dozwolone metody wprowadzania przy aktywacji Android DO i PO nie działa poprawnie. Jeśli podczas zmiany polityki jest włączona klawiatura spoza systemu, lista dozwolonych klawiatur do przekazania musi ją zawierać. #### Automatyczne ustawianie strefy czasowej – polityka DO na urządzeniach Samsung Polityka automatycznego ustawiania strefy czasowej przy aktywacji Device Owner nie działa poprawnie na urządzeniach Samsung z Androidem 9 i 10. #### Zabranianie usuwania dodanych sieci Wi-Fi – polityka DO na urządzeniach Samsung Polityka zabraniania usuwania dodanych sieci Wi-Fi działa częściowo na urządzeniach Samsung z aktywacją DO. Sieć nie może być usunięta z głównego widoku wyboru Wi-Fi, ale jest to możliwe w ustawieniach zarządzania sieciami, jeśli użytkownik nie jest połączony z dodanym Wi-Fi. #### Aktywacja Profile Owner poprzez QR z zakładki Integracja Podczas aktywacji Profile Owner poprzez QR z zakładki Integracja, drugi czytnik QR nie będzie działać. Aby zakończyć aktywację, wprowadź swój adres e-mail i kod aktywacyjny. #### Proget Backup – przywracanie MMS Jeśli po przywróceniu MMS zamiast MMS widoczny jest placeholder – przejdź do szczegółów aplikacji Wiadomości i wyczyść jej pamięć podręczną. Po ponownym otwarciu aplikacji Wiadomości wszystkie zdjęcia zostaną poprawnie wyświetlone. #### Aktywacja DO poprzez Enterprise QR na Android 10 Podczas aktywacji DO poprzez Enterprise QR nie są nadawane uprawnienia do rejestracji połączeń i SMS. Problem występuje na urządzeniach z Androidem 10. #### Android Enterprise – wygaśnięcie tokenu konta Enterprise Podczas zarządzania dużą liczbą aplikacji w krótkim czasie, tzn. przypisywania, a następnie odpinania aplikacji na urządzeniach, token konta Enterprise może wygasnąć, a API przestaje działać do momentu ponownego dodania konta Enterprise. Jest to najprawdopodobniej spowodowane mechanizmem wykrywania nadużyć Google. Więcej informacji znajdziesz [tutaj](https://developers.google.com/android/work/play/emm-api/user-accounts). --- https://docs.proget.pl/pl/aplikacja-proget-notifier/ # Aplikacja Proget Notifier NOWOŚĆ Aplikacja Proget Notifier to w pełni konfigurowalna warstwa komunikacji między konsolą zarządzania Proget a użytkownikiem urządzenia. Dzięki naszej aplikacji możesz wyświetlać na urządzeniu konfigurowalne ekrany z wiadomościami, obrazami i interaktywnymi przyciskami. Aplikacja obsługuje akcje takie jak wysyłanie danych na zewnętrzny endpoint, otwieranie dialera telefonicznego lub wyjście z aplikacji. Cała treść w tym teksty, obrazy i przyciski jest konfigurowalna per język i zarządzana zdalnie za pomocą konsoli zarządzania Proget. Aplikacja może również działać w trybie Kiosk jako pojedyncza aplikacja oraz zapewnia dostęp do ustawień Wi-Fi bezpośrednio ze swojego interfejsu. Ta aplikacja jest integralną częścią rozwiązania Proget. Zalecamy korzystanie z niej wyłącznie w środowisku zarządzanym przez system Proget. - [Changelog](./changelog) --- https://docs.proget.pl/pl/aplikacja-proget-notifier/changelog/ # Changelog ## 1.0.0 — 2026-05-28 - Pierwsza wersja --- https://docs.proget.pl/pl/aplikacja-proget-file-manager/ # Aplikacja Proget File Manager NOWOŚĆ Aplikacja Proget File Manager umożliwia bezpieczny transfer plików między urządzeniami mobilnymi a konsolą zarządzania Proget. Dzięki naszej aplikacji możesz przesyłać pliki z urządzenia do konsoli i zarządzać nimi zdalnie. Dostępna przestrzeń dyskowa jest ograniczona po jej przekroczeniu dalsze operacje na plikach nie będą możliwe, dopóki wybrane pozycje nie zostaną usunięte. Ta aplikacja jest integralną częścią rozwiązania Proget. Zalecamy korzystanie z niej wyłącznie w środowisku zarządzanym przez system Proget. Aplikację można skonfigurować ręcznie lub zdalnie za pomocą konsoli zarządzania Proget. - [Changelog](./changelog) --- https://docs.proget.pl/pl/aplikacja-proget-file-manager/changelog/ # Changelog ## 0.1.1 — 2026-07-15 - Inne poprawki i usprawnienia ## 0.1.0 — 2026-06-29 - Pierwsza wersja --- https://docs.proget.pl/pl/aplikacja-proget-remote/ # Aplikacja Proget Remote Proget Remote to aplikacja, która umożliwia zdalny dostęp do ekranu urządzenia z systemem Android z serwera Proget. Bez względu na to, gdzie jesteś w danej chwili, nawiązując bezpieczne połączenie: uzyskaj szybką pomoc od administratora, napraw lub rozwiąż problem z urządzeniem, udostępnij ekran i przekaż kontrolę. - [Changelog](./changelog) --- https://docs.proget.pl/pl/aplikacja-proget-remote/changelog/ # Changelog ## 3.1.3 — 2026-07-22 - Optymalizacje i usprawnienia ## 3.1.2 — 2026-03-23 - Naprawiono zmianę orientacji urządzenia ## 3.1.1 — 2024-07-15 - Usprawniono stabilność połączenia ## 3.1.0 — 2024-01-18 - Zmieniono UI aplikacji - Dodano obsługę klawiatury podczas połączenia Proget Remote - Dodano obsługę rotacji podczas połączenia Proget Remote ## 3.0.1 — 2023-11-07 - Naprawiono zdalną sesję na urządzeniach Realme - Naprawiono zamykanie sesji przy wychodzeniu z kiosku - Usunięto niepotrzebne elementy ograniczeń dla funkcji kamery ## 3.0.0 — 2023-05-08 - Dodano wsparcie do zdalnego sterowania dla urządzeń niebędących Samsungiem - Zmieniono UI aplikacji ## 2.4.4 — 2022-02-07 - Usunięto sprawdzanie, czy aplikacja Proget jest zainstalowana ## 2.4.3 — 2022-01-19 - Dodano podtrzymanie sesji RTC na urządzeniach z Androidem 10 i nowszym - Naprawiono przechwytywanie na ekranie blokady ## 2.4.2 — 2021-10-21 - Poprawiono tłumaczenia ## 2.4.1 — 2021-03-19 - Naprawiono zdalną sesję na Androidzie 10+ ## 2.4.0 — 2021-03-18 - Naprawiono sesję z przeglądarką Chrome 89+ - Zmieniono aktualizację biblioteki WebRTC ## 2.3.0 — 2020-10-08 - Dodano wsparcie dla języka rumuńskiego - Dodano wsparcie dla języka rosyjskiego ## 2.2.0 — 2020-06-02 - Dodano wsparcie dla uruchomienia aplikacji z poziomu tła - Poprawki stabilności ## 2.0.0 — 2019-05-05 - Zwiększono poziom zabezpieczeń połączenia --- https://docs.proget.pl/pl/aplikacja-proget-geofencing/ # Aplikacja Proget Geofencing Proget Geofencing to aplikacja, która pozwala zarządzać urządzeniem mobilnym w oparciu o wstępnie skonfigurowane strefy biznesowe. Dzięki niej administratorzy systemu Proget mają możliwość udostępniania różnych funkcjonalności i ograniczeń na urządzeniu mobilnym. Aplikacja nie działa samodzielnie. Do poprawnego działania Proget Geofencing konieczne jest użycie aplikacji Proget, która jest połączona z serwerem. Wymagana jest również dostarczona konfiguracja profilu Geofencing. Wszystkie konfiguracje i ograniczenia są w pełni konfigurowane przez administratora systemu Proget. - [Changelog](./changelog) --- https://docs.proget.pl/pl/aplikacja-proget-geofencing/changelog/ # Changelog ## 1.4.1 — 2024-07-23 - Zmieniono UI aplikacji - Naprawiono link do warunków korzystania ## 1.4.0 — 2023-06-12 - Zmieniono UI aplikacji - Poprawki błędów i inne usprawnienia ## 1.3.1 — 2021-03-26 - Dodano politykę prywatności ## 1.3.0 — 2021-03-18 - Dodana EULA ## 1.2.0 — 2020-10-09 - Dodano wsparcie dla języka rumuńskiego ## 1.1.0 — 2020-06-25 - Dodano nakładanie profili poprzez profil Geofencing ## 1.0.0 — 2019-12-04 - Pierwsza wersja --- https://docs.proget.pl/pl/aplikacja-proget-backup/ # Aplikacja Proget Backup Proget Backup jest częścią systemu Proget. Może działać w trybie lokalnym (przeznaczonym wyłącznie do użytku osobistego) i zdalnym (przeznaczonym dla przedsiębiorstw). Użytkownik może tworzyć kopie zapasowe kontaktów, SMS-ów, MMS-ów, dzienników połączeń, a następnie przywracać je w razie potrzeby. Dane kopii zapasowej są bezpiecznie przechowywane w dedykowanej pamięci aplikacji. Aby korzystać z trybu zdalnego, aplikacja Proget musi być zarejestrowana na serwerze Proget. Aplikacja Proget Backup umożliwia administratorowi systemu Proget tworzenie i przywracanie kopii zapasowych kontaktów, SMS-ów, MMS-ów i rejestru połączeń. Wszystkie dane są pobierane i bezpiecznie przechowywane na serwerze Proget zarządzanym przez administratora w firmie. - [Changelog](./changelog) --- https://docs.proget.pl/pl/aplikacja-proget-backup/changelog/ # Changelog ## 1.6.3 — 2025-12-15 - Naprawiono zaplanowane tworzenie kopii zapasowej po ponownym uruchomieniu aplikacji ## 1.6.2 — 2025-09-29 - Naprawiono ustawianie aplikacji Proget Backup jako domyślna aplikacja do SMS ## 1.6.1 — 2024-08-27 - Poprawki błędów i inne usprawnienia ## 1.6.0 — 2024-05-06 - Dodano możliwość wysłania kopii zapasowej na serwer bez rejestracji urządzenia w konsoli Proget ## 1.5.0 — 2023-10-03 - Zmieniono UI aplikacji - Poprawki błędów i inne usprawnienia ## 1.4.3 — 2022-06-28 - Naprawiono anulowanie przywracania kopii zapasowej - Zmieniono interakcję blokowania dla przycisku Anuluj w widoku przywracania danych ## 1.4.2 — 2022-04-11 - Naprawiono harmonogram tworzenia kopii zapasowych ## 1.4.1 — 2021-04-09 - Naprawiono kopię zapasową kontaktów z cyrylicą ## 1.4.0 — 2020-10-09 - Dodano wsparcie dla języka rumuńskiego ## 1.3.0 — 2020-09-25 - Naprawiono problem z kompatybilnością wsteczną przy przywracaniu kopii zapasowej ## 1.2.0 — 2020-06-25 - Naprawiono błąd występujący podczas wysyłania kopii zapasowej z dużymi plikami - Naprawiono błąd występujący podczas pobierania backup'u z dużymi plikami ## 1.1.0 — 2020-02-28 - Dodano funkcjonalność lokalnego tworzenia i przywracania kopii zapasowej ## 1.0.0 — 2020-01-15 - Dodano funkcjonalność zdalnego tworzenia i przywracania kopii zapasowej --- https://docs.proget.pl/pl/aplikacja-proget-file-sharing/ # Aplikacja Proget File Sharing Aplikacja Proget File Sharing zabezpiecza dostęp do zasobów firmowych poprzez FTP i SMB. Dzięki naszej aplikacji możesz uzyskać dostęp do zasobów firmowych przez FTP i SMB. Uzyskaj bezpieczny dostęp do danych firmowych i pracuj nad nimi zgodnie z zasadami obowiązującymi w Twojej organizacji. Ta aplikacja jest integralną częścią rozwiązania Proget. Zalecamy korzystanie z niej wyłącznie w środowisku zarządzanym przez system Proget. Aplikację można skonfigurować ręcznie lub zdalnie za pomocą konsoli zarządzania Proget. - [Changelog](./changelog) --- https://docs.proget.pl/pl/aplikacja-proget-file-sharing/changelog/ # Changelog ## 1.5.1 — 2024-08-28 - Poprawki błędów i inne usprawnienia ## 1.5.0 — 2024-04-16 - Zmieniono UI aplikacji - Dodano możliwość przesyłania plików z menedżera plików - Dodano powiadamianie o błędzie podczas pobierania i przesyłania plików - Naprawiono problem z konfiguracją zarządzaną - Poprawki błędów i inne usprawnienia ## 1.4.0 — 2023-07-05 - Zmieniono UI aplikacji - Poprawki błędów i inne usprawnienia ## 1.3.0 — 2021-12-13 - Dodano możliwość ustawienia hasła do zasobu z konfiguracji zarządzanej przez użytkownika ## 1.2.3 — 2021-09-23 - Dodano tłumaczenia w języku rosyjskim - Naprawiono zmienianie nazwy plików i folderów dla zasobów SMB ## 1.2.2 — 2021-08-31 - Naprawiono wyświetlanie plików, gdy nie udzielono pozwolenia na pojedynczy plik ## 1.2.1 — 2021-05-12 - Naprawiono połączenie z serwerami FTP działającymi w trybie aktywnym ## 1.2.0 — 2021-05-07 - Dodano możliwość wyłączenia opcji dodawania, edytowania i usuwania zasobu w konfiguracji zarządzanej ## 1.1.1 — 2021-04-02 - Dodano więcej dzienników zdarzeń - Naprawiono zasoby SMB tylko do odczytu ## 1.1.0 — 2021-03-31 - Dodano dziennik zdarzeń ## 1.0.2 — 2021-03-18 - Naprawiono konfigurację zarządzaną ## 1.0.1 — 2021-03-15 - Naprawiono walidację portu ## 1.0.0 — 2021-03-05 - Dodano zasoby FTP - Dodano zasoby SMB - Dodano pobieranie i otwieranie plików - Dodano przesyłanie plików - Dodano ustawienia pamięci - Dodano zarządzaną konfigurację --- https://docs.proget.pl/pl/aplikacja-proget-openvpn/ # Aplikacja Proget OpenVPN Proget OpenVPN to aplikacja kliencka OpenVPN, która umożliwia ustanowienie bezpiecznego dostępu do poufnych danych za zaporą sieciową. Aplikacja obsługuje import profilu ovpn i zarządzaną konfigurację wysyłaną przez serwer EMM. Aby móc w pełni korzystać z rozwiązania, wymagane jest powiązanie aplikacji z serwerem EMM zainstalowanym w firmie lub w chmurze. - [Changelog](./changelog) --- https://docs.proget.pl/pl/aplikacja-proget-openvpn/changelog/ # Changelog ## 1.3.1 — 2024-01-17 - Zaktualizowano UI aplikacji ## 1.3.0 — 2024-01-16 - Zmieniono UI aplikacji ## 1.2.0 — 2023-06-29 - Zmieniono UI aplikacji - Poprawki błędów i inne usprawnienia ## 1.1.2 — 2022-07-21 - Naprawiono problemy z inicjalizacją połaczenia z VPN - Dodano obsługę błędu przy braku aplikacji do importu profilu ## 1.1.1 — 2022-07-15 - Usunięto nie używane uprawnienia ## 1.1.0 — 2022-07-12 - Naprawiono zapętlenie przy włączaniu vpn - Usunięto nie używane uprawnienia - Zmieniono aktualizacje projektu i zależności ## 1.0.0 — 2022-01-21 - Dodano zarządzaną konfigurację --- https://docs.proget.pl/pl/faq/ # FAQ #### Co to jest MDM? (Mobile Device Management) **MDM – [zarządzanie urządzeniami mobilnymi](https://proget.pl/mobile-device-management/)** – to technologia zarządzania cyklem życia urządzenia umożliwiająca zespołowi IT wdrażanie, konfigurację, zarządzanie, obsługę i zabezpieczanie urządzeń mobilnych przez profile MDM zainstalowane na urządzeniach. Oprogramowanie MDM zapewnia zbiór zasobów, zdalną konfigurację poczty e-mail, aplikacji i WiFi, zdalne rozwiązywanie problemów oraz możliwość zdalnej blokady i wymazu w celu zabezpieczenia urządzenia i zgromadzonych na nim danych firmowych. MDM to podstawa kompleksowego rozwiązania do zarządzania mobilnością przedsiębiorstw (EMM, z ang. enterprise mobility management). #### Czym jest MAM? (Mobile Application Management) **Technologie do MAM** – zarządzanie aplikacjami mobilnymi – stosują kontrole zarządzania i zasad do poszczególnych aplikacji zamiast do całego urządzenia. Rozwiązania MAM zwykle oferują niestandardowy sklep z aplikacjami umożliwiający kontrolę i dostarczanie zarówno aplikacji opracowanych wewnętrznie, jak i aplikacji innych firm. Administratorzy IT mogą dodawać zabezpieczenia, szyfrowanie i kontrolę do aplikacji mobilnych, korzystając ze standardów AppConfig Community lub zestawu SDK (Software Development Kit) lub rozwiązań App Wrapping od dostawcy MAM. #### Czym jest EMM? (Enterprise Mobility Management) **EMM – [zarządzanie mobilnością przedsiębiorstw](https://proget.pl/zarzadzanie-mobilnoscia/)** – to niezależne od urządzenia i platformy rozwiązanie centralizujące zarządzanie, konfigurację i zabezpieczenia wszystkich urządzeń w organizacji, zarówno tych używanych w modelu BYOD, jak i firmowych. EMM wykracza poza tradycyjne zarządzanie urządzeniami i obejmuje zarządzanie i konfigurację aplikacji i zawartości firmowej. Kompleksowe rozwiązanie EMM obejmuje MDM, MAM, MCM (mobile content management, czyli zarządzanie zawartością mobilną), zarządzanie tożsamością w celu kontroli dostępu oraz aplikacje produktywności w celu ułatwienia dostępu do firmowej poczty e-mail, kalendarza, kontaktów, repozytoriów zawartości i stron intranetowych. Dobrze dobrane rozwiązanie EMM powinno zapewnić zarówno możliwości techniczne umożliwiające uproszczenie zarządzania, jak i zabezpieczenia dla zespołu IT, a także przyjemne użytkowanie dla pracownika. #### Czym jest UEM? (Unified Endpoint Management) **UEM – ujednolicone zarządzanie punktami końcowymi** – pozwala zespołowi IT zaprzestać korzystania z odrębnych narzędzi do zarządzania urządzeniami mobilnymi, tradycyjnymi i IoT. Rozwiązania UEM zapewniają kompleksowe i skoncentrowane na użytkowniku podejście do zarządzania wszystkimi punktami końcowymi poprzez połączenie tradycyjnego zarządzania przez klienta komputerami stacjonarnymi i PC za pomocą nowoczesnej platformy zarządzania mobilnością przedsiębiorstw (EMM). Kompleksowe rozwiązanie UEM umożliwia zespołowi IT zarządzanie użytkownikami i dostarczanie spójnego doświadczenia na wszystkich punktach końcowych, zabezpieczanie i zarządzanie pełnym cyklem życia urządzenia i dokonanie tego wszystkiego z użyciem jednej kompleksowej platformy. #### Czym jest BYOD? (Bring Your Own Device) **BYOD** – zasada w branży IT pozwalająca pracownikom używać własnych urządzeń do celów służbowych. Platformy EMM umożliwiają organizacjom wdrożenie strategii BYOD bez narażenia bezpieczeństwa i prywatności pracowników na ryzyko, poprzez oddzielenie danych służbowych i osobistych na urządzeniu. Oddzielenie to pozwala zespołowi IT zarządzać i zabezpieczać tylko dane służbowe na urządzeniu będącym własnością pracownika. Jeśli urządzenie kiedykolwiek będzie zagrożone lub gdy pracownik odejdzie z firmy, zespół IT ma możliwość usunięcia tylko danych związanych z pracą i pozostawienia elementów osobistych na urządzeniu w nietkniętej postaci. #### Z jakimi aplikacjami działają profile pocztowe? Zablokowano wyświetlanie profilu **Active Sync** lub **IMAP / POP**, które są używane w aktywacji Samsung Knox będą wymagały aplikacji Samsung Mail. Jeśli chcemy skonfigurować profil pocztowy na aktywacjach Android Enterprise Profile Owner czy Android Enterprise Device Owner, możemy to zrobić poprzez [konfigurację aplikacji](https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/aplikacje/pojedyncza-aplikacja-android/). #### Co to jest tryb nadzorowany – iOS? Tryb nadzorowany systemu iOS firmy Apple zapewnia administratorom więcej opcji podczas zarządzania urządzeniami firmy Apple, co jest przydatne w przypadku urządzeń należących do firmy wdrożonych na dużą skalę. Na przykład można ograniczyć funkcję AirDrop, uniemożliwić użytkownikom zmienianie nazwy urządzenia lub zastosować reguły aplikacji. Aby dodać urządzenie w trybie nadzorowanym należy skonfigurować profile Apple Business Manager lub użyć [Apple Configurator](https://support.apple.com/apple-configurator). Warto dodać, że dla iOS 11 i poźniejszych urządzeń, konfiguracja profilu Apple Business Manager powinna być zawsze ustawiona domyślnie w trybie nadzorowanym. #### Skąd się biorą aplikację na liście aplikacji? Po aktywacji urządzenia, do systemu dodawane są automatycznie aplikacje z urządzenia. Użytkownik również posiada możliwość [dodania aplikacji](https://docs.proget.pl/pl/konsola-proget/przewodnik-administratora/aplikacje/dodaj-aplikacje/). #### Jak uzyskać i korzystać z usługi Apple Business Manager? Usługę Apple Business Manager można uzyskać poprzez dystrybutorów. Ich listę znajdziemy na [podanej stronie](https://support.apple.com/en-us/118206). Szczegółowe informacje jak używać Apple Business Manager można znaleźć na [tej stronie](https://support.apple.com/en-us/102300). #### Jakie systemy operacyjne urządzeń mobilnych wspieramy? Zapewniamy wsparcie dla systemu Android 8.0 i nowszych, iOS 10.3 i nowszych oraz dla Windows 10. #### Jakie porty w sieci należy odblokować, aby zadziałał pulpit zdalny? **443/TCP, 2222/TCP, 2222/UDP, 30000-59999/UDP** – na urządzeniu i stronie komputera.