تخط وانتقل إلى المحتوى الرئيسي

ربط Google MDM باستخدام الإعداد الذاتي

قم بإعداد تكامل Google MDM المتقدم مع التحكم الكامل في Google Workspace. دليل كامل للإعداد الذاتي لـ Android Enterprise.

المتطلبات الأساسية

  • الأذونات المطلوبة: الوصول إلى مسؤول Google Workspace أو الوصول إلى Google Cloud Console

  • متطلبات حساب Google: حساب Google Workspace مع أذونات مسؤول النطاق

  • المنصات المدعومة: أجهزة Android

  • الوقت المقدر: 20-30 دقيقة

  • متطلبات إضافية: القدرة على التحقق من ملكية النطاق، اتصال إنترنت نشط

قبل البدء

يوفر الإعداد الذاتي تكوين Android Enterprise المتقدم من خلال نطاق Google Workspace الخاص بك. تمنحك هذه الطريقة تحكمًا كاملاً في إعدادات مشروع Google Cloud وحسابات الخدمة وتكوين OAuth.

تتطلب طريقة الاتصال هذه تكوينًا يدويًا لـ Google Cloud Console، بما في ذلك إنشاء المشروع وإعداد حساب الخدمة وتمكين واجهة برمجة التطبيقات وتكوين شاشة موافقة OAuth. ستقوم بإنشاء وإدارة بيانات اعتماد المصادقة الخاصة بك.

عادةً ما تختار المؤسسات الكبيرة والمستخدمون المتقدمون الإعداد الذاتي لتحسين التحكم في الأمان وتكامل Google Workspace المخصص.


الخطوة 1: الوصول إلى الإعداد الذاتي

  1. انتقل إلى Fleet > MDM Setup

  2. انقر فوق علامة التبويب Google

  3. حدد موقع قسم Self-Managed

  4. انقر فوق Connect

  5. النتيجة المتوقعة: يفتح معالج الإعداد "Connect to Google (Self-Managed)"

إذا رأيت حالة "Connected": تكامل الإدارة الذاتية الخاص بك نشط بالفعل. تتوفر خيارات إدارة الاتصال من خلال قائمة النقاط الثلاث.

الخطوة 2: إنشاء مشروع Google

  1. انقر فوق Go to Google Admin Console أو قم بزيارة https://console.cloud.google.com/

  2. سجّل الدخول باستخدام بيانات اعتماد مسؤول Google Workspace

  3. في أعلى اليسار، انقر فوق Select a project، ثم اختر New project

  4. النتيجة المتوقعة: يظهر مربع الحوار "New Project"

تكوين تفاصيل المشروع

  1. في حقل Project name، أدخل اسمًا وصفيًا (على سبيل المثال، "Trio")

  2. اختياري: قم بتحرير Project ID إذا لزم الأمر (لا يمكن تغييره لاحقًا)

  3. حدد Location المناسب (لا توجد مؤسسة أو اختر مؤسستك)

  4. انقر فوق Create

  5. النتيجة المتوقعة: تم إنشاء المشروع، ويتم إعادة توجيهك إلى لوحة معلومات المشروع

استكشاف الأخطاء وإصلاحها في هذه الخطوة:

  • المشكلة: لا يمكن الوصول إلى Google Cloud Console ← الحل: تحقق من أذونات مسؤول Google Workspace

  • المشكلة: فشل إنشاء المشروع ← الحل: تحقق من سياسات المؤسسة أو الحصص

التحقق من إنشاء المشروع

  1. انقر فوق Select project في شريط الإشعارات لفتح مشروعك الجديد

  2. لاحظ اسم مشروعك ومعرّفه للخطوات اللاحقة

  3. انقر فوق Next في معالج إعداد Trio

  4. النتيجة المتوقعة: تعرض الخطوة 1 علامة اختيار خضراء، وتصبح الخطوة 2 نشطة

الخطوة 3: إنشاء حساب خدمة

  1. من الشريط الجانبي، انتقل إلى IAM & Admin > Service Accounts

  2. انقر فوق Create Service Account

  3. النتيجة المتوقعة: تظهر نموذج إنشاء حساب الخدمة

تكوين حساب الخدمة

  1. املأ اسم الحساب والوصف، ثم انقر فوق Create and Continue

  2. في الخطوة 2: Grant access، اختر الدور Owner

  3. اختياري: في الخطوة 3، أضف مستخدمين إضافيين يمكنهم إدارة حساب الخدمة هذا

  4. تخطى الخطوة 3 وانقر فوق Done

  5. النتيجة المتوقعة: تم إنشاء حساب الخدمة وإدراجه

إنشاء مفتاح حساب الخدمة

  1. حدد حساب الخدمة الذي تم إنشاؤه. انتقل إلى علامة التبويب Keys

  2. انقر فوق Add Key > Create New Key

  3. اختر نوع المفتاح JSON وانقر فوق Create

  4. النتيجة المتوقعة: يتم تنزيل ملف JSON تلقائيًا. احفظه بأمان

خطأ شائع: فقدان ملف JSON ← الوقاية: قم بالتنزيل فورًا وخزنه في مكان آمن

التحقق من إنشاء حساب الخدمة

  1. ارجع إلى معالج إعداد Trio

  2. انقر فوق Next

  3. النتيجة المتوقعة: تعرض الخطوة 2 علامة اختيار خضراء، وتصبح الخطوة 3 نشطة

الخطوة 4: إعداد موافقة OAuth

  1. من الشريط الجانبي، انتقل إلى API & Services، وحدد OAuth consent screen. حدد Clients، ثم انقر فوق Get Started

  2. النتيجة المتوقعة: يظهر تكوين شاشة موافقة OAuth

تكوين معلومات التطبيق

  1. في Project Configuration، قم بتوفير معلومات التطبيق وبريد إلكتروني للدعم

  2. النتيجة المتوقعة: تم تكوين معلومات التطبيق الأساسية

تعيين نوع الجمهور

  1. في الخطوة التالية، حدد الجمهور (Internal / External)

  2. النتيجة المتوقعة: تم تكوين الجمهور بناءً على نوع المؤسسة

ملاحظة: الخيار الداخلي متاح فقط لمؤسسات Google Workspace. يجب أن تستخدم حسابات Google الشخصية External.

إكمال معلومات الاتصال

  1. أدخل معلومات الاتصال المطلوبة ثم انتهِ بالموافقة على مربع اختيار بنود Google. ثم انقر فوق Create

  2. النتيجة المتوقعة: تم تكوين شاشة موافقة OAuth

إنشاء عميل OAuth

  1. من نظرة عامة على OAuth، حدد Create OAuth client

  2. النتيجة المتوقعة: يظهر نموذج إنشاء عميل OAuth

تكوين عميل OAuth

  1. اختر Web Application كنوع التطبيق

  2. النتيجة المتوقعة: تظهر خيارات تكوين تطبيق الويب

إضافة URI لإعادة التوجيه المعتمد

  1. ضمن Authorized redirect URIs، أضف: https://business.trio.so/console/oauth_callback

  2. النتيجة المتوقعة: تمت إضافة URI لإعادة التوجيه إلى القائمة المعتمدة

إنشاء بيانات اعتماد OAuth

  1. انقر فوق Create، ثم Download JSON واحفظه مع مفتاح حساب الخدمة الخاص بك

  2. النتيجة المتوقعة: يتم تنزيل ملف JSON لعميل OAuth

التحقق من إعداد OAuth

  1. ارجع إلى معالج إعداد Trio

  2. انقر فوق Next

  3. النتيجة المتوقعة: تعرض الخطوة 3 علامة اختيار خضراء، وتصبح الخطوة 4 نشطة

الخطوة 5: تمكين واجهات برمجة التطبيقات المطلوبة

  1. انقر فوق Audience. انقر فوق Publish app وقم بالتأكيد

  2. النتيجة المتوقعة: يظهر مربع حوار تأكيد نشر التطبيق

تمكين Android Management API

  1. ابحث عن Android Management API، وانقر فوقه، ثم انقر فوق Enable

  2. النتيجة المتوقعة: تم تمكين Android Management API لمشروعك

تمكين Google Play EMM API

  1. كرر العملية لـ Google Play EMM API وقم بتمكينه أيضًا

  2. النتيجة المتوقعة: تم تمكين Google Play EMM API لمشروعك

هام: مطلوب كل من Android Management API و Google Play EMM API لوظائف Android Enterprise الكاملة.

التحقق من تمكين واجهات برمجة التطبيقات

  1. ارجع إلى معالج إعداد Trio

  2. انقر فوق Next

  3. النتيجة المتوقعة: تعرض الخطوة 4 علامة اختيار خضراء، وتصبح الخطوة 5 نشطة

الخطوة 6: التحميل والاتصال

  1. Upload OAuth Client JSON: اسحب ملف JSON لعميل OAuth إلى منطقة التحميل الأولى أو انقر للتحميل

  2. Upload Service Account JSON: اسحب ملف JSON لحساب الخدمة إلى منطقة التحميل الثانية أو انقر للتحميل

  3. النتيجة المتوقعة: يظهر كلا الملفين على أنهما تم تحميلهما بأسماء الملفات

استكشاف الأخطاء وإصلاحها في هذه الخطوة:

  • المشكلة: فشل تحميل الملف ← الحل: تحقق من تنسيق وحجم ملف JSON، وجرب متصفحًا مختلفًا

  • المشكلة: خطأ في نوع الملف غير الصحيح ← الحل: تأكد من أنك تقوم بتحميل ملفات JSON الصحيحة من Google Cloud Console

إكمال الاتصال

  1. انقر فوق Connect to Google

  2. النتيجة المتوقعة: تبدأ عملية الاتصال

التحقق من نجاح الاتصال

  1. النتيجة المتوقعة: يظهر إشعار "Success": "You can now start enrolling Android devices"

  2. النتيجة المتوقعة: يعرض قسم الإدارة الذاتية حالة Connected مع مؤشر أخضر

  3. مراجعة تفاصيل الاتصال:

    • اسم النطاق

    • البريد الإلكتروني للمسؤول

    • آخر مزامنة

    • انتهاء صلاحية الاتصال


الخطوات التالية

الإجراءات الفورية:

  • ابدأ في تسجيل أجهزة Android من خلال طرق التسجيل المتاحة

  • قم بتكوين سياسات الجهاز بناءً على إعدادات Google Workspace الخاصة بمؤسستك

التكوينات ذات الصلة:

  • قم بإعداد AutoPilots لإدارة الأجهزة الآلية بناءً على الوحدات التنظيمية في Google

  • قم بإنشاء سياسات الأمان والتكوين المتوافقة مع سياسات Google Workspace

  • قم بتكوين مزامنة دليل المستخدم مع Google Workspace


خيارات متقدمة

مزامنة النطاق: تتم مزامنة سياسات المستخدم والجهاز تلقائيًا بناءً على تكوينات Google Workspace الخاصة بك

تكامل Google Workspace: يستفيد من الهيكل التنظيمي الحالي وإدارة المستخدم من Google Workspace Admin Console

أمان محسّن: تحكم كامل في بيانات اعتماد المصادقة وإعدادات مشروع Google Cloud


استكشاف الأخطاء وإصلاحها

فشل إنشاء حساب الخدمة:

  • الأعراض: لا يمكن إنشاء حساب خدمة أو خطأ في عدم كفاية الأذونات

  • السبب: أذونات Google Cloud Console غير كافية

  • الحل: تحقق من الوصول إلى مسؤول Google Workspace وأذونات مالك المشروع

مشكلات إعداد عميل OAuth:

  • الأعراض: لا يمكن تكوين شاشة موافقة OAuth أو إنشاء عميل OAuth

  • السبب: تكوين المشروع مفقود أو الوصول إلى واجهة برمجة التطبيقات

  • الحل: تأكد من تحديد المشروع بشكل صحيح وأن شاشة موافقة OAuth قد تم تكوينها بالكامل

مشاكل تمكين واجهة برمجة التطبيقات:

  • الأعراض: لا يمكن العثور على Android Management API أو Google Play EMM API أو تمكينه

  • السبب: قيود الوصول إلى واجهة برمجة التطبيقات أو متطلبات الفوترة

  • الحل: تحقق من إعداد فوترة المشروع وأذونات الوصول إلى مكتبة واجهة برمجة التطبيقات

أخطاء تحميل الملف:

  • الأعراض: تفشل ملفات JSON في التحميل أو تظهر خطأ في تنسيق غير صالح

  • السبب: تنسيق ملف غير صحيح أو تنزيل تالف

  • الحل: أعد تنزيل ملفات JSON من Google Cloud Console، وتحقق من سلامة الملف، وجرب متصفحًا مختلفًا

هل أجاب هذا عن سؤالك؟