Mantieni tutto organizzato con le raccolte
Salva e classifica i contenuti in base alle tue preferenze.
Questo documento mostra come gli amministratori possono configurare le approvazioni dei dispositivi per controllare
i dispositivi che gli utenti possono utilizzare per accedere alle risorse della propria organizzazione.
In qualità di amministratore, puoi imporre l'approvazione dell'amministratore per l'accesso ai dispositivi
e approvare o bloccare i dispositivi dalla Console di amministrazione Google. Per impostazione predefinita, tutti
i dispositivi vengono approvati quando gli utenti accedono ai propri dispositivi utilizzando i propri Account
Google, a meno che tu non configuri le approvazioni dell'amministratore per i dispositivi.
Attivare l'approvazione dell'amministratore per l'accesso ai dispositivi
Se vuoi esaminare i dispositivi che gli utenti utilizzano per accedere alle risorse della loro organizzazione, puoi attivare l'opzione Richiedi approvazione amministratore. Dopo aver attivato
questa opzione, quando gli utenti aggiungono il proprio account aziendale al dispositivo, viene visualizzato un
messaggio che indica che il dispositivo deve essere esaminato e approvato da un amministratore.
Per attivare l'approvazione dell'amministratore per l'accesso ai dispositivi:
Nella home page della Console di amministrazione, vai a Dispositivi.
Nel menu di navigazione, fai clic su Dispositivi mobili ed endpoint > Impostazioni
> Impostazioni universali > Sicurezza.
Nel riquadro Unità organizzative, seleziona la tua unità organizzativa. Per
applicare l'impostazione a tutti, seleziona l'unità organizzativa di primo livello.
Fai clic su Approvazioni dispositivo e poi seleziona Richiedi approvazione amministratore.
Inserisci un indirizzo email a cui verranno inviate le notifiche quando gli utenti registreranno i propri dispositivi.
Puoi utilizzare un indirizzo email di gruppo che includa tutti gli amministratori che possono
attivare i dispositivi.
Fai clic su Salva.
Approvare o bloccare i dispositivi
L'approvazione o il blocco di un dispositivo aggiunge un tag di stato del dispositivo, che puoi
utilizzare per creare livelli di accesso
basati sull'approvazione dell'amministratore.
L'approvazione o il blocco di un dispositivo non influisce sulla sua capacità di accedere ai dati.
Quando l'approvazione di un dispositivo è in attesa o il dispositivo è bloccato, il dispositivo può comunque
sincronizzare i dati, a meno che non crei livelli di accesso per bloccare l'accesso in base al tag di stato del dispositivo.
Per approvare, bloccare o sbloccare i dispositivi:
Nella home page della Console di amministrazione, vai a Dispositivi.
A seconda che tu voglia approvare, bloccare o sbloccare i dispositivi, esegui
l'azione appropriata:
Per consentire ai dispositivi di accedere ai dati e per contrassegnarli
come approvati, selezionali, fai clic su Altro
more_vert e seleziona Approva dispositivi.
Per impedire ai dispositivi di accedere ai dati e per contrassegnarli come bloccati,
selezionali e fai clic su Blocca dispositiviblock.
Per sbloccare i dispositivi e contrassegnarli come approvati,
selezionali e fai clic su Sblocca dispositivi
check_circle.
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2025-09-04 UTC."],[[["\u003cp\u003eAdministrators can control device access to organizational resources by setting up device approvals, requiring admin review before a device can be used.\u003c/p\u003e\n"],["\u003cp\u003eEnabling the "Require admin approval" option will prompt users to await administrator approval when adding their corporate account to a device.\u003c/p\u003e\n"],["\u003cp\u003eDevices registered by serial number are automatically approved, regardless of device approval settings.\u003c/p\u003e\n"],["\u003cp\u003eAdministrators can approve or block devices directly from the Google Admin console, which tags them accordingly and can be used in access levels.\u003c/p\u003e\n"],["\u003cp\u003eDevice approval status doesn't directly prevent data syncing unless administrators configure access levels based on device status tags.\u003c/p\u003e\n"]]],[],null,["# Set up device approvals\n\nThis document shows how administrators can set up device approvals to control\nthe devices that users can use to access their organization's resources.\n| **Note:** This feature is available with one of the following Google Workspace editions:\n|\n| - Frontline Starter, Frontline Standard, and Frontline Plus\n| - Business Plus; Enterprise Standard and Enterprise Plus\n| - Education Standard, Education Plus, and Endpoint Education Upgrade\n| - Enterprise Essentials and Enterprise Essentials Plus\n| - G Suite Basic and G Suite Business\n| - Cloud Identity Premium\n|\n| For more information, see [Compare Google Workspace editions](https://support.google.com/a/answer/6043385).\n|\n| To use one of these editions, [contact our sales team](https://workspace.google.com/contact-form/?utm_source=gwsadminhelp&utm_medium=support&utm_campaign=6043385).\n\nAs an administrator, you can enforce administrator approval for device access,\nand approve or block devices from the Google Admin console. By default, all\ndevices are approved when users log in to their devices by using their Google\nAccounts unless you set up administrator approvals for the devices.\n| **Note:** Devices that are registered by serial number are approved automatically, even if you set up device approvals.\n\nEnable administrator approval for device access\n-----------------------------------------------\n\nIf you want to review devices that users use to access their organization's\nresources, you can enable the **Require admin approval** option. After you enable\nthis option, when users add their corporate account to their device, they see a\nmessage that an administrator must review and approve the device.\n\nTo enable administrator approval for device access, do the following:\n\n1.\n\n From the Admin console Home page, go to **Devices**.\n\n [Go to Devices](https://admin.google.com/ac/devices/list)\n\n \u003cbr /\u003e\n\n2. In the navigation menu, click **Mobile \\& endpoints \\\u003e Settings\n \\\u003e Universal settings \\\u003e Security**.\n\n3. From the **Organizational Units** pane, select your organization unit. To\n apply the setting to everyone, select the top organizational unit.\n\n4. Click **Device approvals** and then select **Require admin approval**.\n\n5. Enter an email address to get notifications when users enroll\n their devices.\n You can use a group email address that includes all administrators who can\n activate devices.\n\n6. Click **Save**.\n\n| **Note:** You can also enforce device approval settings by [creating an access level](/endpoint-verification/docs/creating-device-access-level) using the access level attribute [**Require admin approval**](/access-context-manager/docs/access-level-attributes).\n\nApprove or block devices\n------------------------\n\nApproving or blocking a device adds a device status tag, which you can\nuse to create admin approval-based\n[access levels](/access-context-manager/docs/overview#access-levels).\nApproving or blocking a device doesn't affect the device's ability to access\ndata.\n\nWhen a device approval is pending or a device is blocked, the device can still\nsync data unless you create access levels to block access based on the device\nstatus tag.\n\nTo approve, block, or unblock devices, do the following:\n\n1. From the Admin console Home page, go to **Devices**.\n\n [Go to Devices](https://admin.google.com/ac/devices/list)\n2. Click **Endpoints**.\n3. Depending on whether you want to approve, block, or unblock devices, perform\n the appropriate action:\n\n - To allow devices to access data and to tag them\n as approved, select the devices, click **More** more_vert and select **Approve devices**.\n\n - To prevent devices from accessing data and to tag them as blocked,\n select the devices and click **Block Devices**\n block.\n\n - To unblock devices and to tag them as approved,\n select the devices and click **Unblock Devices** check_circle.\n\nWhat's next\n-----------\n\n- [Enforce admin approval by using access levels](/endpoint-verification/docs/creating-device-access-level)\n- [Delete devices](/endpoint-verification/docs/delete-device)"]]