Esegui il deployment della verifica degli endpoint

Questo documento mostra come gli amministratori possono eseguire il deployment di Verifica degli endpoint nella propria organizzazione per valutare e monitorare il livello di sicurezza dei dispositivi dell'organizzazione. In qualità di amministratore, puoi eseguire il deployment di Verifica degli endpoint dalla Console di amministrazione Google.

Per ulteriori informazioni, consulta Panoramica di Verifica degli endpoint.

Per eseguire il deployment di Verifica degli endpoint, devi completare la seguente procedura:

  1. Attiva la verifica degli endpoint.
  2. Installa Endpoint Verification sui tuoi dispositivi.
  3. Se richiesto per il tuo tipo di dispositivo, installa l'app di supporto Verifica degli endpoint.

Prima di iniziare

  1. Devi avere un account amministratore di Google Workspace con il privilegio Impostazioni servizio.
  2. Accedi alla Console di amministrazione Google utilizzando il tuo account amministratore di Google Workspace.

    Accedere alla Console di amministrazione Google

  3. Devi avere un'unità organizzativa con almeno un dispositivo su cui è in esecuzione uno dei seguenti sistemi operativi:

    • ChromeOS
    • Apple® Mac® OS X® El Capitan (10.11) o versioni successive
    • Microsoft® Windows® 10 e 11
    • Linux® Debian® e Ubuntu®
  4. Devi utilizzare Chrome 110 o versioni successive.

Attivare la verifica endpoint

Per raccogliere informazioni sui dispositivi che accedono alle risorse della tua organizzazione, è necessario attivare la verifica degli endpoint per la tua unità organizzativa. La verifica degli endpoint è attiva per impostazione predefinita.

Per controllare se la verifica degli endpoint è attiva, segui questi passaggi:

  1. Nella home page della Console di amministrazione, vai a Dispositivi.

    Vai a Dispositivi

  2. Nel menu di navigazione, fai clic su Dispositivi mobili ed endpoint > Impostazioni > Impostazioni universali.
  3. Fai clic su Accesso ai dati > Verifica endpoint.
  4. Dal riquadro Unità organizzative, seleziona la tua unità organizzativa.
  5. Assicurati che la casella di controllo Monitora quali dispositivi accedono ai dati dell'organizzazione sia selezionata.
  6. Fai clic su Salva. Se hai configurato un'unità organizzativa secondaria, potresti essere in grado di ereditare o sostituire le impostazioni di un'unità organizzativa principale.

Installare Endpoint Verification sui tuoi dispositivi

  1. Nella home page della Console di amministrazione, vai a Dispositivi.

    Vai a Dispositivi

  2. Nel menu di navigazione, fai clic su Chrome > App ed estensioni > Utenti e browser.
  3. Dal riquadro Unità organizzative, seleziona l'unità organizzativa per cui vuoi installare l'estensione Verifica degli endpoint.
  4. Tieni premuto il puntatore su Aggiungi e fai clic su Aggiungi dal Chrome Web Store.

  5. Nel campo Cerca nel negozio, inserisci Verifica degli endpoint.
  6. Fai clic su Verifica endpoint e poi su Seleziona.
  7. Nella finestra di dialogo Verifica endpoint, assicurati che le opzioni Consenti l'accesso alle chiavi e Consenti verifica aziendale siano attivate.
    • Consenti l'accesso alle chiavi: consente all'estensione Verifica degli endpoint di accedere alle chiavi e ai certificati client su ChromeOS.
    • Consenti richiesta di verifica aziendale: consente all'estensione Verifica degli endpoint di utilizzare la funzionalità Accesso verificato su ChromeOS. Per ulteriori informazioni, consulta la panoramica dell'Accesso verificato di Chrome.
  8. Fai clic sul menu a discesa Criterio di installazione per Verifica endpoint e seleziona Forza installazione.

  9. Fai clic su Salva.

Installare l'app di supporto Verifica degli endpoint

Se vuoi eseguire una delle seguenti attività, installa l'app di supporto Verifica degli endpoint nella tua unità organizzativa:

Per installare l'app helper, puoi utilizzare gli strumenti di gestione dei dispositivi come Jamf sui dispositivi Apple Mac e Active Directory sui dispositivi Microsoft Windows.

Jamf

  1. Scarica il file helper.dmg.
  2. Monta il file helper.dmg ed estrai EndpointVerification.pkg.
  3. Per eseguire il deployment di EndpointVerification.pkg, segui le istruzioni riportate in Deployment di pacchetti Mac. Una volta visualizzata nella pagina App, l'app è pronta per il deployment con Blueprint.
  4. Per eseguire il deployment dell'app su tutti i dispositivi, segui le istruzioni in Deployment di un'app su tutti i dispositivi in un progetto.

Active Directory

  1. Scarica il file EndpointVerification.msi e utilizzalo quando crei un punto di distribuzione.
  2. Segui le istruzioni in Utilizzare i Criteri di gruppo per installare software da remoto.

Passaggi successivi