配置 Android 恢复出厂设置保护
限制
这些说明仅适用于 Android Enterprise 完全托管设备。
恢复出厂设置保护 (FRP) 是 Android 的一项安全功能,它可以确保设备只能在 Google 帐户凭据已知时恢复出厂设置。
您可以配置 Google 帐户,以解锁在 FRP 开启的情况下重置的任何 Android 企业完全托管设备。
-
创建一个或多个要用于 FRP 的 Google 帐户,或使用现有帐户。
警告
确保将您的帐户凭据共享给您的组织。解锁开启 FRP 且已恢复出厂设置的设备时需要这些信息。
-
获取您的帐户的内部 Google ID。
- 请转到 https://accounts.google.com/Login。
- 使用您要用于 FRP 的 Google 帐户登录。如果您已经使用其他帐户登录,请先退出。
- 请转到 https://developers.google.com/people/api/rest/v1/people/get。
- 在 Try this API 部分,输入
people/me
到 resourceName 字段和names
到 personFields 字段。 -
选择 Execute。
将调用 Google API。
在响应中,内部 Google ID 是类似如下的一行 21 位数字:
"resourceName": "people/123456789012345678901"
-
在 Sophos Central Admin 中,转到 My Products > Mobile。
- 在侧边的菜单栏中,选择设置 > Google 设置,然后单击 Android Enterprise 选项卡。
- 在恢复出厂设置保护下,选择使用 FRP。
-
在 Google+ ID 中,输入要用于 FRP 的帐户的 Google ID。
警告
如果您在 Sophos Mobile Admin 中输入的内部 Google ID 无效,或您忘记了 Google 帐户的凭据,当您在开启 FRP 的情况下将设备恢复为出厂设置后,设备将不可用。
-
选择保存。
将对所有 Android 企业完全托管设备开启 FRP。这发生在下一次设备与 Sophos Mobile 同步时。