Android App Protection Policy Settings in Microsoft IntuneMicrosoft Intune

Bu makalede, Android cihazlar için uygulama koruma ilkesi ayarları açıklanmaktadır. Açıklanan ilke ayarları, portalın Ayarlar bölmesinde bir uygulama koruma ilkesi için yapılandırılabilir. İlke ayarlarının üç kategorisi vardır: veri koruma ayarları, erişim gereksinimleri ve koşullu başlatma. Bu makalede, ilkeyle yönetilen uygulamalar terimi, uygulama koruma ilkeleriyle yapılandırılmış uygulamaları ifade eder.

Önemli

Android cihazlara yönelik Uygulama Koruma İlkeleri'ni almak için cihazda Intune Şirket Portalı gereklidir.

Veri koruması

Veri Aktarımı

Ayar Nasıl kullanılır Varsayılan değer
Kuruluş verilerini Android yedekleme hizmetlerine yedekleyin Bu uygulamanın iş veya okul verilerini Android Yedekleme Hizmetine yedeklemesini önlemek için Engelle'yi seçin.

Bu uygulamanın iş veya okul verilerini yedeklemesine izin vermek için İzin Ver'i seçin.
İzin ver
Kuruluş verilerini diğer uygulamalara gönderme Hangi uygulamaların bu uygulamadan veri alabileceğini belirtin:
  • İlkeyle yönetilen uygulamalar: Yalnızca ilkeyle yönetilen diğer uygulamalara aktarıma izin verir.
  • Tüm Uygulamalar: Herhangi bir uygulamaya aktarıma izin verin.
  • Yok: İlkeyle yönetilen diğer uygulamalar da dahil olmak üzere hiçbir uygulamaya veri aktarımına izin vermeyin.

Varsayılan olarak veri aktarımına izin Intune bazı muaf uygulamalar ve hizmetler vardır. Ayrıca, verilerin Intune APP'yi desteklemeyen bir uygulamaya aktarılmasına izin vermeniz gerekiyorsa kendi muafiyetlerinizi oluşturabilirsiniz. Daha fazla bilgi için Veri aktarımı muafiyetleri bölümüne bakın.

Bu ilke, Android Uygulaması Bağlantıları için de geçerli olabilir.

Not

IntuneIntune şu anda Android Hazır Uygulamalar özelliğini desteklememektedir. IntuneIntune, uygulamaya veya uygulamadan herhangi bir veri bağlantısını engeller. Daha fazla bilgi için Android Geliştirici belgelerindeki Android Hazır Uygulamalar'a bakın.

Kuruluş verilerini diğer uygulamalara gönder Tüm Uygulamalar olarak yapılandırılırsa, metin verileri işletim sistemi paylaşımı yoluyla panoya aktarılmaya devam edebilir.

Tüm Uygulamalar
    Muaf tutulacak uygulamaları seçin
Bu seçenek, önceki seçenek için İlke ile yönetilen uygulamalar'ı seçtiğinizde kullanılabilir.
    Kuruluş verilerinin kopyalarını kaydetme
Bu uygulamada Farklı Kaydet seçeneğinin kullanımını devre dışı bırakmak için Engelle'yi seçin. Farklı Kaydet'in kullanımına izin vermek istiyorsanız İzin Ver'i seçin. Engelle olarak ayarlandığında, Kullanıcının seçilen hizmetlere kopya kaydetmesine izin ver ayarını yapılandırabilirsiniz.

Not:
  • Bu ayar Microsoft Excel, OneNote, PowerPoint WordWord ve Microsoft Edge için desteklenir. Microsoft dışı uygulamalar ve LOB uygulamaları tarafından da destekleniyor olabilir.
  • Bu ayar yalnızca Kuruluş verilerini diğer uygulamalara gönder ayarı İlke ile yönetilen uygulamalar olarak ayarlandığında yapılandırılabilir.
  • Kuruluş verilerini diğer uygulamalara gönder ayarı Tüm Uygulamalar olarak ayarlandığında bu ayar "İzin Ver" dir.
  • Kuruluş verilerini diğer uygulamalara gönder ayarı Yok olarak ayarlandığında, bu ayar izin verilen hizmet konumu olmayan "Engelle"dir.
  • Kuruluş verilerini şifrele seçeneği Gerekli olarak ayarlanmışsa, bu ayar dosyaları şifrelenmiş olarak kaydeder.
İzin ver
      Kullanıcının seçili hizmetlere kopya kaydetmesine izin ver
Kullanıcılar seçili hizmetlere (OneDrive, SharePoint, Fotoğraf Kitaplığı, Box, iManage, Egnyte ve Yerel Depolama) kaydedebilir. Diğer tüm hizmetler engellenir. 0 seçildi
    Telekomünikasyon verilerini aktarın
Genellikle, kullanıcı bir uygulamada köprülü bir telefon numarası seçtiğinde, telefon numarası önceden doldurulmuş ve aramaya hazır bir arama uygulaması açılır. Bu ayar için, ilke yönetimli bir uygulamadan başlatıldığında bu tür bir içerik aktarımının nasıl işleneceğini seçin:
  • Yok, bu verileri uygulamalar arasında aktarma: Bir telefon numarası algılandığında iletişim verilerini aktarma.
  • Belirli bir arama uygulaması: Bir telefon numarası algılandığında belirli bir arama uygulamasının iletişim başlatmasına izin verin.
  • İlkeyle yönetilen herhangi bir çevirici uygulaması: İlkeyle yönetilen çevirici uygulamalarının bir telefon numarası algılandığında iletişim başlatmasına izin verin.
  • Herhangi bir çevirici uygulaması: Bir telefon numarası algılandığında kişi başlatmak için herhangi bir çevirici uygulamasının kullanılmasına izin verin.
Herhangi bir çevirici uygulaması
      Çevirici Uygulama Paketi Kimliği
Belirli bir çevirici uygulaması seçildiğinde, uygulama paketi kimliğini sağlamanız gerekir. Boş
      Çevirici Uygulama Adı
Belirli bir çevirici uygulaması seçildiğinde, çevirici uygulamasının adını sağlamanız gerekir. Boş
    Mesajlaşma verilerini şu adrese aktarın:
Kullanıcı bir uygulamada mesajlaşma uygulaması için köprülü bir telefon numarası seçtiğinde, telefon numarası önceden doldurulmuş ve mesaj göndermeye hazır bir şekilde bir mesajlaşma uygulaması açılır. Bu ayar için, ilke yönetimli bir uygulamadan başlatıldığında bu tür bir içerik aktarımının nasıl işleneceğini seçin:
  • Yok, bu verileri uygulamalar arasında aktarma: Bir telefon numarası algılandığında iletişim verilerini aktarma.
  • Belirli bir mesajlaşma uygulaması: Bir telefon numarası algılandığında iletişim başlatmak için belirli bir mesajlaşma uygulamasının kullanılmasına izin verin.
  • İlkeyle yönetilen herhangi bir mesajlaşma uygulaması: İlkeyle yönetilen herhangi bir mesajlaşma uygulamasının, bir telefon numarası algılandığında kişi başlatmak için kullanılmasına izin verin.
  • Herhangi bir mesajlaşma uygulaması: Bir telefon numarası algılandığında iletişim başlatmak için herhangi bir mesajlaşma uygulamasının kullanılmasına izin verin.
Herhangi bir mesajlaşma uygulaması
      Mesajlaşma Uygulaması Paket Kimliği
Belirli bir mesajlaşma uygulaması seçildiğinde, uygulama paketi kimliğini sağlamanız gerekir. Boş
      Mesajlaşma Uygulaması Adı
Belirli bir mesajlaşma uygulaması seçildiğinde, mesajlaşma uygulamasının adını sağlamanız gerekir. Boş
Diğer uygulamalardan veri alma Hangi uygulamaların bu uygulamaya veri aktarabileceğini belirtin:
  • İlkeyle yönetilen uygulamalar: Yalnızca ilkeyle yönetilen diğer uygulamalardan aktarıma izin verir.
  • Tüm Uygulamalar: Herhangi bir uygulamadan veri aktarımına izin verin.
  • Yok: İlke ile yönetilen diğer uygulamalar da dahil olmak üzere hiçbir uygulamadan veri aktarımına izin vermeyin.

Veri aktarımına izin verebileceğiniz bazı muaf uygulamalar ve hizmetler Intune. Uygulama ve hizmetlerin tam listesi için Veri aktarımı muafiyetleri bölümüne bakın.

Tüm Uygulamalar
    Verileri Kuruluş belgelerinde açma
Bu uygulamadaki hesaplar arasında veri paylaşmak için seçeneğinin veya diğer seçeneklerin kullanımını devre dışı bırakmak için Engelle'yi seçin. kullanımına izin vermek istiyorsanız İzin Ver'i seçin.

Engelle olarak ayarlandığında, Kuruluş veri konumları için hangi hizmetlere izin verildiğini belirtmek için Kullanıcının seçili hizmetlerden verileri açmasına izin ver'i yapılandırabilirsiniz.

Not:
  • Bu ayar yalnızca Diğer uygulamalardan veri al ayarı İlke ile yönetilen uygulamalar olarak ayarlandığında yapılandırılabilir.
  • Diğer uygulamalardan veri al ayarı Tüm Uygulamalar olarak ayarlandığında bu ayar "İzin Ver"dir.
  • Bu ayar, Diğer uygulamalardan veri al ayarı Yok olarak ayarlandığında izin verilen servis konumu olmayan "Engelle"dir.
  • Aşağıdaki uygulamalar bu ayarı destekler:
    • OneDrive 6.14.1 veya üzeri.
    • Android için Outlook 4.2039.2 veya üzeri.
    • Android için Teams 1416/1.0.0.2021173701 veya üzeri.


İzin ver
      Kullanıcıların seçili hizmetlerdeki verileri açmasına izin ver
Kullanıcıların verileri açabileceği uygulama depolama hizmetlerini seçin. Diğer tüm hizmetler engellenir. Hizmet yok seçildiğinde kullanıcılar verileri açar.

Desteklenen hizmetler:
  • OneDrive
  • SharePoint Online
  • Kamera
  • Fotoğraf Kitaplığı
Bilginize: Kamera, Fotoğraflar veya Fotoğraf Galerisi erişimi içermez. TIntuneIntune içindeki Kullanıcıların seçili hizmetlerden veri açmasına izin ver ayarında Fotoğraf Kitaplığı (Android'in Fotoğraf seçici aracını içerir) öğesini seçerken, yönetilen hesapların cihazlarının yerel depolama alanından yönetilen uygulamalarına gelen görüntüye/videoya izin vermesine izin verebilirsiniz.
Tümü seçili
Diğer uygulamalar arasında kesme, kopyalama ve yapıştırmayı kısıtla Kesme, kopyalama ve yapıştırma eylemlerinin bu uygulamayla ne zaman kullanılabileceğini belirtin. Şunlar arasından seçim yapın:
  • Engellendi: Bu uygulama ile başka bir uygulama arasında kesme, kopyalama ve yapıştırma eylemlerine izin verme.
  • İlkeyle yönetilen uygulamalar: İlkeyle yönetilen bu uygulama arasında kesme, kopyalama ve yapıştırma eylemlerine izin verin.
  • Yapıştır ile yönetilen ilke: Bu uygulama ile ilke tarafından yönetilen diğer uygulamalar arasında kesmeye veya kopyalamaya izin verin. Herhangi bir uygulamadaki verilerin bu uygulamaya yapıştırılmasına izin ver.
  • Herhangi bir uygulama: Bu uygulamaya ve bu uygulamadan kesme, kopyalama ve yapıştırma için kısıtlama yok.
Not:
  • Microsoft olmayan klavyeler kullanan kullanıcılar, kopyalama eylemleri sırasında klavyenin pano önizlemesinde "Kuruluşunuzun verileri buraya yapıştırılamaz" iletisini görebiliyordu. Bu, klavye uygulaması IntuneIntune ile tümleştirilmemişse ve bu nedenle kodlanmış pano metninin şifresini çözemiyorsa oluşur. Kuruluş izin veriyorsa kullanıcılar, yönetilen uygulamalarda metin yapıştırma eylemini kullanarak verileri beklendiği gibi kopyalayıp yapıştırmaya devam edebilir.
  • Bazı Microsoft dışı klavyeler, uygulamaya doğrudan metin ekleyebilen kendi pano veya metin önerisi özelliklerini sunar. Bu durumda uygulama, metni standart kullanıcı girişi olarak alır ve klavye tarafından başlatılan bu eklemelere yapıştırma kısıtlamaları uygulanmaz.
Herhangi bir uygulama
    Tüm uygulamalar için karakter sınırını kesme ve kopyalama
Kuruluş verilerinden ve hesaplarından kesilebilecek veya kopyalanabilecek karakter sayısını belirtin. Bu, "Diğer uygulamalarla kesme, kopyalama ve yapıştırmayı kısıtla" ayarı tarafından engellenecekse, yönetilmeyen uygulamalar da dahil olmak üzere herhangi bir uygulamayla belirtilen sayıda karakterin paylaşılmasına izin verir.

Varsayılan Değer = 0

Not: TIntune Şirket PortalıIntune Şirket Portalı sürüm 5.0.4364.0 veya üzerini gerektirir.

0
Ekran yakalama ve Google Asistan Bu uygulamayı kullanırken ekran yakalamayı engellemek için Engelle'yi, Arama Yapmak için Daire'yi engelle'yi ve Google Asistan'ın cihazdaki kuruluş verilerine erişmesini engelle'yi seçin. Bu uygulamayı bir iş veya okul hesabıyla kullanırken Engelle öğesini seçmek uygulama değiştirici önizleme resmini de bulanıklaştırır.

Not: Google Asistan, kuruluş verilerine erişmeyen senaryolar için kullanıcılar tarafından erişilebilir olabilir.

İzin ver
Onaylı klavyeler Gerektir'i seçin ve ardından bu ilke için onaylanmış klavyelerin listesini belirtin.

Onaylı bir klavye kullanmayan kullanıcılar, korumalı uygulamayı kullanmadan önce onaylı bir klavye indirme ve yükleme istemi alır. Bu ayar, uygulamanın Android için Intune SDK'sının 6.2.0 veya sonraki bir sürümüne sahip olmasını gerektirir.

Gerekli değil
    Onaylanacak klavyeleri seçme
Bu seçenek, önceki seçenek için Gerektir'i seçtiğinizde kullanılabilir. Bu ilke ile korunan uygulamalarla kullanılabilecek klavyelerin ve giriş yöntemlerinin listesini yönetmek için Seç'i seçin. Listeye daha fazla klavye ekleyebilir ve varsayılan seçeneklerden istediklerinizi kaldırabilirsiniz. Ayarı kaydetmek için en az bir onaylı klavyeniz olmalıdır. Zaman içinde Microsoft, yöneticilerin mevcut ilkeleri gerektiği gibi gözden geçirmesini ve güncelleştirmesini gerektiren yeni Uygulama Koruma İlkeleri listesine daha fazla klavye ekleyebilir.

Klavye eklemek için şunları belirtin:

  • Ad: Klavyeyi tanımlayan ve kullanıcının görebileceği kolay ad.
  • Paket Kimliği: Google Play Store'daki uygulamanın Paket Kimliği. Örneğin, Play Store'daki uygulamanın URL'si , ise https://play.google.com/store/details?id=com.contosokeyboard.android.prodPaket Kimliği com.contosokeyboard.android.prod. Bu paket kimliği, kullanıcıya klavyeyi Google Play'den indirmesi için basit bir bağlantı olarak sunulur.

Bilginize: Birden çok Uygulama Koruma İlkesi atanmış bir kullanıcının yalnızca tüm ilkelerde ortak olan onaylı klavyeleri kullanmasına izin verilir.

Şifreleme

Ayar Nasıl kullanılır Varsayılan değer
Kuruluş verilerini şifrele Bu uygulamada iş veya okul verilerinin şifrelenmesini etkinleştirmek için Gerektir'i seçin. IntuneIntune, uygulama verilerini güvenli bir şekilde şifrelemek için Android Anahtar Deposu sistemiyle birlikte bir wolfSSL, 256-bit AES şifreleme şeması kullanır. Veriler, dosya G/Ç görevleri sırasında zaman uyumlu olarak şifrelenir. Cihaz depolama alanındaki içerik her zaman şifrelenir ve yalnızca Intune uygulama koruma ilkelerini destekleyen ve ilke atanmış uygulamalar tarafından açılabilir. Yeni dosyalar 256 bit anahtarlarla şifrelenir. Mevcut 128 bit şifrelenmiş dosyalar 256 bit anahtarlara geçirilmeye çalışılsa da bu işlem garanti edilmez. 128 bit anahtarlarla şifrelenmiş Files okunabilir kalır.

Şifreleme yöntemi FIPS 140-2 onaylıdır; Daha fazla bilgi için wolfCrypt FIPS 140-2 ve FIPS 140-3'e bakın.
Gerektirir
    Kayıtlı cihazlarda kuruluş verilerini şifrele
Tüm cihazlarda Intune uygulama katmanı şifrelemesi ile kuruluş verilerinin şifrelenmesini zorunlu kılmak için Gerektir'i seçin. Kayıtlı cihazlarda Intune uygulama katmanı şifrelemesi ile kuruluş verilerini şifrelemeyi zorlamamak için Gerekli değil'i seçin. Gerektirir

İşlevsellik

Ayar Nasıl kullanılır Varsayılan değer
İlkeyle yönetilen uygulama verilerini yerel uygulamalar veya eklentilerle eşitleme İlkeyle yönetilen uygulamaların cihazın yerel uygulamalarına (Kişiler, Calendar, Category, Calendar ve widgets) veri kaydetmesini önlemek ve ilke ile yönetilen uygulamalarda eklentilerin kullanılmasını engellemek için Engelle'yi seçin. Uygulama tarafından desteklenmiyorsa, verileri yerel uygulamalara kaydetmeye ve eklentileri kullanmaya izin verilir.

İzin Ver'i seçerseniz, ilkeyle yönetilen uygulama, yerel uygulamalara veri kaydedebilir veya bu özelliklerin ilkeyle yönetilen uygulamada desteklenmesi ve etkinleştirilmesi durumunda eklentileri kullanabilir.

Uygulamalar, veri eşitleme davranışını belirli yerel uygulamalara göre özelleştirmek için ek denetimler sağlayabilir veya bu denetime uymayabilir.

Not: İş veya okul verilerini uygulamadan kaldırmak için seçmeli silme işlemi gerçekleştirdiğinizde, doğrudan ilkeyle yönetilen uygulamadan yerel uygulamaya eşitlenen veriler kaldırılır. Yerel uygulamadan başka bir dış kaynağa eşitlenen veriler silinmez.

Not: Aşağıdaki uygulamalar bu özelliği destekler:
İzin ver
Yazdırma Kuruluş verileri Uygulamanın iş veya okul verilerini yazdırmasını engellemek için Engelle'yi seçin. Bu ayarı varsayılan değer olan İzin Ver'de bırakırsanız, kullanıcılar tüm Kuruluş verilerini dışa aktarabilir ve yazdırabilir. İzin ver
Diğer uygulamalarla web içeriği aktarımını kısıtlama Web içeriğinin (http/https bağlantıları) ilke tarafından yönetilen uygulamalardan nasıl açılacağını belirtin. Şunlar arasından seçim yapın:
  • Herhangi bir uygulama: Herhangi bir uygulamada web bağlantılarına izin verin.
  • Microsoft Edge: Web içeriğinin yalnızca Microsoft Edge'de açılmasına izin verin. Bu tarayıcı ilkelerle yönetilen bir tarayıcıdır.
  • Yönetilmeyen tarayıcı: Web içeriğinin yalnızca Yönetilmeyen tarayıcı protokolü ayarı tarafından tanımlanan yönetilmeyen tarayıcıda açılmasına izin verir. Web içeriği hedef tarayıcıda yönetilmiyor.
    Not: TIntune Şirket PortalıIntune Şirket Portalı sürüm 5.0.4415.0 veya üzerini gerektirir.

  • Android Uygulama Bağlantıları, Uygulamanın diğer uygulamalara veri aktarmasına izin ver ilke ayarı tarafından yönetilir.

    IntuneIntune Device Enrollment
    Cihazlarınızı yönetmek için Intune kullanıyorsanız Microsoft Intune ile yönetilen tarayıcı ilkelerini kullanarak İnternet erişimini yönetme bölümüne bakın.

    İlke ile yönetilen Microsoft Edge
    Mobil cihazlar (iOS/iPadOS ve Android) için Microsoft Edge tarayıcısı IntuneIntune uygulama koruma ilkelerini destekler. Microsoft Edge tarayıcı uygulamasındaki kurumsal Microsoft EntraMicrosoft Entra hesaplarıyla oturum açan kullanıcılar, IntuneIntune tarafından korunur. Microsoft Edge tarayıcısı APP SDK'sını tümleştirir ve aşağıdakiler dışında tüm veri koruma ilkelerini destekler:

    • Farklı kaydet: Microsoft Edge tarayıcısı, kullanıcının bulut depolama sağlayıcılarına (OneDrive gibi) doğrudan, uygulama içi bağlantılar eklemesine izin vermez.
    • Kişi eşitleme: Microsoft Edge tarayıcısı yerel kişi listelerine kaydetmez.
    Not:APP SDK'sı, hedef uygulamanın tarayıcı olup olmadığını belirleyemez. Android cihazlarda, http/https amacını destekleyen diğer yönetilen tarayıcı uygulamalarına izin verilir.
Yapılandırılmadı
    Yönetilmeyen Tarayıcı Kimliği
Tek bir tarayıcı için uygulama kimliğini girin. İlkeyle yönetilen uygulamalardan web içeriği (http/https bağlantıları) belirtilen tarayıcıda açılır. Web içeriği hedef tarayıcıda yönetilmiyor. Boş
    Yönetilmeyen tarayıcı adı
Yönetilmeyen Tarayıcı Kimliği ile ilişkilendirilmiş tarayıcının uygulama adını girin. Belirtilen tarayıcı yüklü değilse kullanıcılara bu ad gösterilir. Boş
Kuruluş veri bildirimleri Kuruluş hesapları için işletim sistemi bildirimleri aracılığıyla ne kadar kuruluş verisinin paylaşılacağını belirtin. Bu ilke ayarı yerel cihazı ve giyilebilir cihazlar ve akıllı hoparlörler gibi tüm bağlı cihazları etkiler. Uygulamalar bildirim davranışını özelleştirmek için ek denetimler sağlayabilir veya tüm değerlere uymamayı tercih edebilir. Şunlardan birini seçin:
  • Engelle: Bildirimleri paylaşmayın.
    • Uygulama tarafından desteklenmiyorsa bildirimlere izin verilir.
  • Kuruluş verilerini engelle: Bildirimlerde kuruluş verilerini paylaşmayın. Örneğin, "Yeni postanız var"; "Bir toplantınız var."
    • Uygulama tarafından desteklenmiyorsa bildirimler engellenir.
  • İzin ver: Bildirimlerde kuruluş verilerini paylaşır

Not: Bu ayar uygulama desteği gerektirir:

  • Android için Outlook 4.0.95 veya üzeri
  • Android için Teams 1416/1.0.0.2020092202 veya üzeri.
İzin ver

Veri aktarımı muafiyetleri

Uygulama koruma ilkeleri Intune ve veri aktarımına izin veren bazı muaf uygulamalar ve platform hizmetleri vardır. Örneğin, Android'de Intune tarafından yönetilen tüm uygulamaların, mobil cihazınızın ekranından metnin sesli okunabilmesi için Google Metinden Ses'e ve Google Metin Okuma'dan veri aktarabilmesi gerekir. Bu liste değişebilir ve güvenli üretkenlik için yararlı olduğu düşünülen hizmetleri ve uygulamaları yansıtır.

Tam muafiyetler

Bu uygulama ve hizmetlere, IntuneIntune tarafından yönetilen uygulamalar için ve bu uygulamalardan veri aktarımına tümüyle izin verilir.

Uygulama/hizmet adı Açıklama
com.android.phone Yerel telefon uygulaması
com.android.vending Google Play Store
com.google.android.webview Outlook'un da aralarında bulunduğu birçok uygulama için gerekli olan Web Görünümü.
com.android.webview Outlook dahil birçok uygulama için gerekli olan Web görünümü.
com.google.android.tts Google Metin okuma
com.android.providers.settings Android sistem ayarları
com.android.settings Android sistem ayarları
com.azure.authenticator AzureAzure Authenticator uygulaması, birçok senaryoda başarılı bir kimlik doğrulaması için gereklidir.
com.microsoft.windowsintune.companyportal Intune Şirket Portalı
com.android.providers.contacts Yerel kişiler uygulaması
com.samsung.android.providers.contacts Samsung kişi sağlayıcısı. Samsung cihazlar için izin verilir.
com.android.providers.blockednumber Android Engelleme numarası sağlayıcısı. Android cihazlar için izin verilir.

Koşullu muafiyetler

Bu uygulama ve hizmetlere yalnızca belirli koşullar altında Intune yönetilen uygulamalar arasında veri aktarımına izin verilir.

Uygulama/hizmet adı Açıklama Muafiyet koşulu
com.android.chrome Google Chrome Tarayıcı Chrome, Android 7.0+ sürümündeki bazı WebView bileşenleri için kullanılır ve görünümden hiçbir zaman gizlenmez. Bununla birlikte, uygulamaya ve uygulamadan veri akışı her zaman kısıtlanır.
com.skype.raider Skype Adresi Skype uygulamasına yalnızca telefon aramasıyla sonuçlanan belirli eylemler için izin verilir.
com.android.providers.media Android medya içerik sağlayıcısı Medya içerik sağlayıcısına yalnızca zil sesi seçimi eylemi için izin verilir.
com.google.android.gms; com.google.android.gsf Google Play Hizmetleri paketleri Bu paketlere, push bildirimleri gibi Google Cloud Messaging işlemleri için izin verilir.
com.google.android.apps.maps Google Haritalar Adreslerde gezinme izni verilir.
com.android.documentskullanıcı arabirimi Android Belge Seçici Dosya açarken veya oluştururken izin verilir.
com.google.android.documentskullanıcı arabirimi Android Belge Seçici (Android 10+) Dosya açarken veya oluştururken izin verilir.

Daha fazla bilgi için bkz. Uygulamalar için veri aktarımı ilkesi özel durumları.

Erişim gereksinimleri

Ayar Nasıl kullanılır
Erişim için PIN Bu uygulamayı kullanmak için PIN istenmesini iste seçeneğini belirleyin. Uygulamayı iş veya okul bağlamında ilk kez çalıştırdığında kullanıcıdan bu PIN'i ayarlaması istenir.

Varsayılan değer = Gerektir

Erişim için PIN bölümünün altında bulunan ayarları kullanarak PIN gücünü yapılandırabilirsiniz.

Bilginize: Uygulamaya erişmesine izin verilen son kullanıcılar uygulama PIN'ini sıfırlayabilir. Bu ayar, Android cihazlarda bazı durumlarda görünmeyebilir. Android cihazlarda kullanılabilen en fazla dört kısayol sınırlaması vardır. Üst sınıra ulaşıldığında, son kullanıcının APP PIN'ini sıfırla kısayolunu görüntülemek için tüm kişiselleştirilmiş kısayolları kaldırması (veya kısayola farklı bir yönetilen uygulama görünümünden erişmesi) gerekir. Alternatif olarak, son kullanıcı kısayolu kendi ana sayfasına sabitleyebilir.

    PIN türü
Uygulama koruma ilkelerinin uygulandığı bir uygulamaya erişmeden önce sayısal veya geçiş kodu türü PIN'ler için bir gereksinim ayarlayın. Sayısal gereksinimler yalnızca sayıları içerirken, bir şifre en az 1 alfabetik harf veya en az 1 özel karakterle tanımlanabilir.

Varsayılan değer = Sayısal

Bilginize: İzin verilen özel karakterler, Android İngilizce dil klavyesindeki özel karakterleri ve sembolleri içerir.
    Basit PIN
Kullanıcıların 1234, 1111, abcd veya aaaa gibi basit PIN dizilerini kullanmasına izin vermek için İzin Ver'i seçin. Basit dizileri kullanmalarını önlemek için Engelle'yi seçin. Basit diziler üç karakterli kayan pencerelerde kontrol edilir. Blok yapılandırılırsa, 1235 veya 1112 son kullanıcı tarafından ayarlanan bir PIN olarak kabul edilmez, ancak 1122'ye izin verilir.

Varsayılan değer = İzin Ver

Bilginize: Geçiş Kodu türü PIN yapılandırılmışsa ve Basit PIN İzin Ver olarak ayarlanmışsa, kullanıcının PIN'inde en az bir harf veya en az bir özel karakter olması gerekir. Geçiş Kodu türü PIN yapılandırılmışsa ve Basit PIN Engelle olarak ayarlanmışsa, kullanıcının PIN'inde en az bir rakam ve bir harf ile en az bir özel karakter olması gerekir.
    Minimum PIN uzunluğunu seçin
PIN sırasındaki en küçük basamak sayısını belirtin.

Varsayılan değer = 4
    Erişim için PIN yerine biyometri
Kullanıcının Android cihazlarda kimlik doğrulaması için biyometri kullanmasına izin vermek için İzin Ver'i seçin. İzin verilirse, uygulamaya Android 10 veya üzeri cihazlardan erişmek için biyometri kullanılır.
    Zaman aşımından sonra PIN ile biyometriyi geçersiz kıl
Bu ayarı kullanmak için Gerektir'i seçin ve ardından bir etkinlik gerçekleşmeme zaman aşımı yapılandırın.

Varsayılan değer = Gerektir
      Zaman aşımı (işlem yapılmayan dakika sayısı)
Şifre kodunun veya sayısal (yapılandırıldığı gibi) PIN'in biyometrik kullanımını geçersiz kıldığı süreyi dakika cinsinden belirtin. Bu zaman aşımı değeri, 'Şu sürenin sonunda erişim gereksinimlerini yeniden denetle (işlem yapılmayan dakika)' altında belirtilen değerden büyük olmalıdır.

Varsayılan değer = 30
    Sınıf 3 biyometri (Android 9.0+)
Kullanıcının sınıf 3 biyometrisiyle oturum açmasını gerekli kılmak için Gerektir'i seçin. Sınıf 3 biyometri hakkında daha fazla bilgi için Google'ın belgelerinde Biyometri bölümüne bakın.
    Biyometrik güncellemelerden sonra PIN ile biyometriyi geçersiz kıl
Biyometride bir değişiklik algılandığında PIN ile biyometri kullanımını geçersiz kılmak için Gerektir'i seçin.

NOT:
Bu ayar, yalnızca uygulamaya erişmek için bir biyometrik özellik kullanıldığında geçerli olur. Android cihaz üreticisine bağlı olarak, şifreleme işlemleri için her tür biyometri desteklenmeyebilir. Şu anda şifreleme işlemleri, Android belgelerinde tanımlandığı gibi Sınıf 3 biyometri gereksinimlerini karşılayan veya aşan cihazdaki herhangi bir biyometrik (örneğin, parmak izi, iris veya yüz) için desteklenmektedir. BIOMETRIC_STRONG BiometricManager.Authenticators arabiriminin sabitine ve authenticateBiometricPrompt sınıfının yöntemine bakın. Cihaza özgü sınırlamaları anlamak için cihaz üreticinize başvurmanız gerekebilir.

    Gün sayısından sonra PIN sıfırlama
Kullanıcıların uygulama PIN'lerini gün cinsinden belirli bir süre sonra değiştirmelerini gerekli kılmak için Evet'i seçin.

Evet olarak ayarlandığında, PIN sıfırlama gerekmeden önce geçmesi gereken gün sayısını yapılandırırsınız.

Varsayılan değer = Hayır
      Gün sayısı
PIN sıfırlama gerekmeden önce gün sayısını yapılandırın.

Varsayılan değer = 90
    Korumak için önceki PIN değerlerinin sayısını seç
Bu ayar, Intune koruduğu önceki PIN'lerin sayısını belirler. Tüm yeni PIN'ler Intune koruduğundan farklı olmalıdır.

Varsayılan değer = 0
    Cihaz PIN'i ayarlandığında uygulama PIN'i
Şirket Portalı yapılandırılmış kayıtlı bir cihazda cihaz kilidi algılandığında uygulama PIN'ini devre dışı bırakmak için Gerekli değil'i seçin.

Varsayılan değer = Gerekli.
Erişim için iş veya okul hesabı kimlik bilgileri Kullanıcının, uygulamaya erişim için PIN girmek yerine iş veya okul hesabıyla oturum açmasını zorunlu kılmak için Gerektir'i seçin. Gerekli olarak ayarlandığında ve PIN veya biyometrik istemler açıldığında, hem şirket kimlik bilgileri hem de PIN veya biyometrik istemler gösterilir.

Varsayılan değer = Gerekli değil
Şu sürenin sonunda erişim gereksinimlerini yeniden denetle (işlem yapılmayan dakika sayısı) Aşağıdaki ayarı yapılandırın:
  • Zaman Aşımı: Bu ayar, erişim gereksinimleri (ilkenin önceki bölümlerinde tanımlanmıştır) yeniden denetlenmeden önce geçen dakika sayısıdır. Örneğin, bir yönetici ilkede PIN'i açar ve kök erişim izni verilmiş cihazları engeller, kullanıcı bir IntuneIntune-managed uygulamasını açar, bir PIN girmesi gerekir ve uygulamayı köklü olmayan bir cihazda kullanıyor olmalıdır. Bu ayarı kullanırken, kullanıcının yapılandırılan değere eşit bir süre boyunca Intune yönetilen herhangi bir uygulamada PIN girmesi veya başka bir kök algılama denetiminden geçmesi gerekmez.

    Bu ilke ayarı biçimi pozitif bir tamsayıyı destekler.

    Varsayılan değer = 30 dakika

    Bilginize: Android'de PIN, Intune tarafından yönetilen tüm uygulamalarla paylaşılır. Uygulama cihazda ön plandan ayrıldığında PIN zamanlayıcısı sıfırlanır. Kullanıcının, bu ayarda tanımlanan zaman aşımı sırasında PIN'ini paylaşan Intune yönetilen herhangi bir uygulamada PIN girmesi gerekmez.

Not

Erişim bölümünde aynı uygulama ve kullanıcı kümesine yapılandırılan birden çok Intune uygulama koruma ayarının Android'de nasıl çalıştığı hakkında daha fazla bilgi edinmek için, Intune'de Intune MAM sık sorulan sorular ve Uygulama koruma ilkesi erişim eylemlerini kullanarak verileri seçmeli olarak temizleme bölümüne bakın.

Koşullu başlatma

Uygulama koruma ilkeniz için oturum açma güvenlik gereksinimlerini ayarlamak için koşullu başlatma ayarlarını yapılandırın.

Varsayılan olarak, önceden yapılandırılmış değerler ve eylemlerle çeşitli ayarlar sağlanır. En düşük işletim sistemi sürümü gibi bazı ayarları silebilirsiniz. Birini seç açılır menüsünden daha fazla ayar da seçebilirsiniz.

Uygulama koşulları

Ayar Nasıl kullanılır
En fazla PIN denemesi Yapılandırılan eylem gerçekleştirilmeden önce kullanıcının PIN'ini başarıyla girmek için yapması gereken deneme sayısını belirtin. En fazla PIN denemesinden sonra kullanıcı PIN'ini başarıyla giremezse, hesabında başarıyla oturum açtıktan ve gerekirse çok faktörlü kimlik doğrulaması (MFA) sınamasını tamamladıktan sonra PIN'ini sıfırlaması gerekir. Bu ilke ayarı biçimi pozitif bir tamsayıyı destekler.

Eylemler şunları içerir:

  • PIN'i sıfırla - Kullanıcı PIN'ini sıfırlamalıdır.
  • Verileri sil - Uygulamayla ilişkilendirilmiş kullanıcı hesabı cihazdan silinir.
Varsayılan değer = 5
Çevrimdışı yetkisiz kullanım süresi Yönetilen uygulamaların çevrimdışı olarak çalışabileceği dakika sayısı. Uygulamanın erişim gereksinimleri yeniden denetlenmeden önce geçecek süreyi (dakika cinsinden) belirtin.

Eylemler şunları içerir:

  • Erişim engelleme (dakika) - Yönetilen uygulamaların çevrimdışı çalışabileceği dakika sayısı. Uygulamanın erişim gereksinimleri yeniden denetlenmeden önce geçecek süreyi (dakika cinsinden) belirtin. Bu süre sona erdikten sonra, uygulamanın çalışmaya devam edebilmesi için uygulamanın Microsoft Entra ID için kullanıcı kimlik doğrulaması gerekir.

    Bu ilke ayarı biçimi pozitif bir tamsayıyı destekler.

    Varsayılan değer = 1440 dakika (24 saat)

    Bilginize: Erişimi engellemek için Çevrimdışı yetkisiz kullanım süresi zamanlayıcısının varsayılan değerden daha az olacak şekilde yapılandırılması, ilke yenilendiğinde daha sık kullanıcı kesintilerine neden olabilir. 30 dakikadan kısa bir değer seçmek, her uygulama başlatma veya sürdürme sırasında kullanıcının kesintilerine neden olabileceğinden önerilmez.
  • Verileri temizleme (gün) - Çevrimdışı çalışmanın bu kadar gününden (yönetici tarafından tanımlanan) sonra, uygulama kullanıcının ağa bağlanmasını ve yeniden kimlik doğrulamasını gerektirir. Kullanıcının kimliği doğrulanırsa, verilerine erişmeye devam edebilir ve çevrimdışı zaman aralığı sıfırlanır. Kullanıcının kimliği doğrulanamazsa uygulama, kullanıcının hesabında ve verilerinde seçmeli bir silme işlemi gerçekleştirir. Daha fazla bilgi için Yalnızca kurumsal verileri IntuneIntune-managed apps nasıl silinir bölümüne bakın. Bu ilke ayarı biçimi pozitif bir tamsayıyı destekler.

    Varsayılan değer = 90 gün
Bu girdi birden çok kez görünebilir ve her örnek farklı bir eylemi destekler.

Not: Çevrimdışı yetkisiz kullanım süresi zamanlayıcısı, uygulama etkin olduğunda ve çevrimdışı olduğunu algıladığında başlar.

En düşük uygulama sürümü En düşük uygulama sürümü değeri için bir değer belirtin.

Eylemler şunları içerir:

  • Uyar - Cihazdaki uygulama sürümü gereksinimi karşılamıyorsa kullanıcı bir bildirim görür. Bu bildirim kapatılabilir.
  • Erişimi engelle - Cihazdaki uygulama sürümü gereksinimi karşılamıyorsa kullanıcının erişimi engellenir.
  • Verileri sil - Uygulamayla ilişkilendirilmiş kullanıcı hesabı cihazdan silinir.
Uygulamalar genellikle farklı sürüm oluşturma düzenlerine sahip olduğundan, tek bir uygulamayı hedefleyen en düşük bir uygulama sürümü olan bir ilke oluşturun (örneğin, Outlook sürüm ilkesi).

Bu girdi birden çok kez görünebilir ve her örnek farklı bir eylemi destekler.

Bu ilke ayarı biçimi major.minor, major.minor.build, major.minor.build.revision destekler.

Ayrıca, son kullanıcılarınızın bir iş kolu (LOB) uygulamasının güncelleştirilmiş sürümünü nereden alabileceğini de yapılandırabilirsiniz. Son kullanıcılar bunu, son kullanıcılardan LOB uygulamasının en düşük sürümüne güncelleştirmelerini isteyen en düşük uygulama sürümü koşullu başlatma iletişim kutusunda görür. Android'de bu özellik Şirket Portalı kullanır. Son kullanıcının bir LOB uygulamasını güncelleştirmesi gereken yeri yapılandırmak için, com.microsoft.intune.myappstoreuygulamanın anahtarıyla birlikte yönetilen bir uygulama yapılandırma ilkesi gönderilmesi gerekir. Gönderilen değer, son kullanıcının uygulamayı hangi mağazadan indirdiğini tanımlar. Uygulama, Şirket PortalıŞirket Portalı aracılığıyla dağıtılırsa, değer .CompanyPortal Diğer tüm mağazalar için URL'yi eksiksiz girmeniz gerekir.
Devre dışı bırakılan hesap Bu ayar için ayarlanacak bir değer yoktur.

Eylemler şunları içerir:

  • Erişimi engelle - Hesabı devre dışı bırakıldığı için kullanıcının erişimi engellenir.
  • Verileri sil - Uygulamayla ilişkilendirilmiş kullanıcı hesabı cihazdan silinir.
Çalışma dışı zaman Bu ayar için ayarlanacak bir değer yoktur.

Eylemler şunları içerir:

  • Erişimi engelle - Uygulamayla ilişkilendirilmiş kullanıcı hesabı çalışma dışı zamanda olduğu için kullanıcının erişimi engellenir.
  • Uyar - Uygulamayla ilişkilendirilmiş kullanıcı hesabı çalışma dışı bir zamandaysa kullanıcı bir bildirim görür. Bildirim kapatılabilir.
Not: Bu ayar yalnızca kiracı Çalışma Zamanı API'si ile tümleştirilmişse yapılandırılmalıdır. Bu ayarı Çalışma Zamanı API'si ile tümleştirme hakkında daha fazla bilgi için bkz. Ön saf çalışanları vardiya dışındayken Microsoft Teams'e erişimi sınırlama. Bu ayarın Çalışma Zamanı API'si ile tümleştirilmeden yapılandırılması, uygulamayla ilişkili yönetilen hesabın çalışma zamanı durumunun eksik olması nedeniyle hesapların engellenmesine neden olabilir.

Aşağıdaki uygulamalar, Şirket PortalıŞirket Portalı v5.0.5849.0 veya sonraki sürümlerde bu özelliği destekler:

  • Android v1416/1.0.0.2023226005 (2023226050) veya üzeri için Teams
  • Android v125.0.2535.96 veya üzeri için Microsoft Edge

Cihaz koşulları

Ayar Nasıl kullanılır
Jailbreak uygulanmış/kök erişim izni verilmiş cihazlar Cihaza erişimin engellenip engellenmeyeceğini veya jailbreak uygulanmış/kök erişim izni verilmiş cihazlar için cihaz verilerinin silinip silinmeyeceğini belirtin. Eylemler şunları içerir:
  • Erişimi engelle - Bu uygulamanın jailbreak uygulanmış veya kök erişim izni verilmiş cihazlarda çalışmasını engelleyin. Kullanıcı bu uygulamayı kişisel görevler için kullanmaya devam edebilir, ancak bu uygulamadaki iş veya okul verilerine erişmek için farklı bir cihaz kullanması gerekir.
  • Verileri sil - Uygulamayla ilişkilendirilmiş kullanıcı hesabı cihazdan silinir.
En düşük işletim sistemi sürümü Bir uygulamanın kullanılabileceği en düşük Android işletim sistemini belirtin. Belirtilen En Düşük İşletim Sistemi sürümünün altındaki işletim sistemi sürümleri eylemleri tetikler. Eylemler şunları içerir:
  • Uyar - Cihazdaki Android sürümü gereksinimi karşılamıyorsa kullanıcı bir bildirim görür. Bu bildirim kapatılabilir.
  • Erişimi engelle - Cihazdaki Android sürümü bu gereksinimi karşılamıyorsa kullanıcının erişimi engellenir.
  • Verileri sil - Uygulamayla ilişkilendirilmiş kullanıcı hesabı cihazdan silinir.

Bu ilke ayarı biçimi major ve major.minor'u destekler. Örneğin, Android 16 gibi önemli bir Android işletim sistemi sürümü için "16.0" kullanmanızı öneririz. Android 16'nın CY25Q4'ü (Android 16 için Üç Aylık Platform Sürümü 2 (QPR2) olarak da adlandırılır) gibi küçük bir sürüm için "16.1"i kullanın.

En fazla işletim sistemi sürümü Bir uygulamanın kullanılabileceği maksimum Android işletim sistemini belirtin. Belirtilen En Yüksek İşletim Sistemi sürümünün üzerindeki işletim sistemi sürümleri eylemleri tetikler. Eylemler şunları içerir:
  • Uyar - Cihazdaki Android sürümü gereksinimi karşılamıyorsa kullanıcı bir bildirim görür. Bu bildirim kapatılabilir.
  • Erişimi engelle - Cihazdaki Android sürümü bu gereksinimi karşılamıyorsa kullanıcının erişimi engellenir.
  • Verileri sil - Uygulamayla ilişkilendirilmiş kullanıcı hesabı cihazdan silinir.

Bu ilke ayarı biçimi major ve major.minor'u destekler. Örneğin, Android 16 gibi önemli bir Android işletim sistemi sürümü için "16.0" kullanmanızı öneririz. Android 16'nın CY25Q4'ü (Android 16 için Üç Aylık Platform Sürümü 2 (QPR2) olarak da adlandırılır) gibi küçük bir sürüm için "16.1"i kullanın.

En düşük yama sürümü Cihazların Google tarafından yayınlanan en az Android güvenlik yamasına sahip olmasını gerektir.
  • Uyar - Cihazdaki Android sürümü gereksinimi karşılamıyorsa kullanıcı bir bildirim görür. Bu bildirim kapatılabilir.
  • Erişimi engelle - Cihazdaki Android sürümü bu gereksinimi karşılamıyorsa kullanıcının erişimi engellenir.
  • Verileri sil - Uygulamayla ilişkilendirilmiş kullanıcı hesabı cihazdan silinir.
Bu ilke ayarı YYY-AA-gg tarih biçimini destekler.
Cihaz üreticileri Noktalı virgülle ayrılmış bir üretici listesi belirtin. Bu değerler büyük/küçük harfe duyarlı değildir. Eylemler şunları içerir:
  • Belirtilenlere izin ver (Belirtilmeyenleri engelle) - Yalnızca belirtilen üreticiyle eşleşen cihazlar uygulamayı kullanabilir. Diğer tüm cihazlar engellenir.
  • İzin ver belirtildi (Silinmedi) - Uygulamayla ilişkili kullanıcı hesabı cihazdan silinir.
Bu ayarı kullanma hakkında daha fazla bilgi için Koşullu Başlatma eylemlerine bakın.
Oyun bütünlüğü kararı Uygulama korumasıUygulama koruması politikaları, Google Play Integrity API'lerinin bazılarını destekler. Bu ayar özellikle, bu cihazların bütünlüğünü doğrulamak için son kullanıcı cihazlarında Google'ın Play Bütünlük denetimini yapılandırır. Temel bütünlüğü veya Temel bütünlüğü ve cihaz bütünlüğünü belirtin.

Temel bütünlük size cihazın genel bütünlüğü hakkında bilgi verir. Köklü cihazlar, öykünücüler, sanal cihazlar ve kurcalama belirtileri olan cihazlar temel bütünlükte başarısız olur. Sertifikalı cihazlar & temel bütünlük , cihazın Google'ın hizmetleriyle uyumluluğu hakkında bilgi verir. Yalnızca Google tarafından onaylanan değiştirilmemiş cihazlar bu kontrolü geçebilir.

Koşullu başlatma için gerektiği şekilde Bütünlük kararını oynat'ı seçerseniz değerlendirme türü olarak güçlü bir bütünlük denetiminin kullanılacağını belirtebilirsiniz. Değerlendirme türü olarak güçlü bir bütünlük denetiminin varlığı, bir cihazın daha fazla bütünlüğünü gösterir. MAM ilkesi, bu ayarla hedefleniyorsa güçlü bütünlük denetimlerini desteklemeyen cihazları engeller. Güçlü bütünlük kontrolü, yalnızca yazılımla ilgili bir çözümü her zaman algılayamayan daha yeni köklendirme araçlarına ve yöntemlerine yanıt olarak daha sağlam bir kök algılama sağlar. APP içinde, Dürüstlük kararı değerlendirme türünü oynat Bütünlük kararı yapılandırıldıktan sonra güçlü bütünlüğü kontrol et olarak ayarlanarak donanım kanıtlama etkinleştirilir ve Cihaz bütünlüğü denetimi yapılandırıldıktan sonra Güçlü Bütünlük denetimi için Gerekli SafetyNet değerlendirme türü. Donanım destekli kanıtlama, Android 8.1 ve sonraki sürümlerin yüklü olduğu cihazlarla birlikte gelen donanım tabanlı bir bileşen kullanır. Android'in eski bir sürümünden Android 8.1'e yükseltilen cihazların, donanım destekli kanıtlama için gerekli donanım tabanlı bileşenlere sahip olma olasılığı düşüktür. Bu ayarın Android 8.1 ile birlikte gelen cihazlardan başlayarak yaygın olarak desteklenmesi gerekirken, Microsoft bu ilke ayarını kapsamlı bir şekilde etkinleştirmeden önce cihazları tek tek test etmenizi kesinlikle önerir.

Önemli: Bu değerlendirme türünü desteklemeyen cihazlar, Cihaz bütünlük denetimi eylemine göre engellenir veya temizlenir. Bu işlevi kullanmak isteyen kuruluşların, kullanıcıların desteklenen cihazlara sahip olduğundan emin olmaları gerekir. Google'ın önerdiği cihazlar hakkında daha fazla bilgi için Android Enterprise Önerilen gereksinimler başlıklı makaleye bakın.

Eylemler şunları içerir:

  • Uyar - Cihaz, yapılandırılan değere göre Google'ın cihaz bütünlüğü kontrolünü karşılamazsa kullanıcı bir bildirim görür. Bu bildirim kapatılabilir.
  • Erişimi engelle - Cihaz, yapılandırılan değere göre Google'ın cihaz bütünlüğü kontrolünü karşılamıyorsa kullanıcının erişimi engellenir.
  • Verileri sil - Uygulamayla ilişkilendirilmiş kullanıcı hesabı cihazdan silinir.
Bu ayarla ilgili sık sorulan sorular için bkz. MAM ve uygulama koruması hakkında sık sorulan sorular.
Uygulamalarda tehdit taraması gerektir Uygulama korumasıUygulama koruması politikaları, Google Play Protect'in bazı API'lerini destekler. Bu ayar özellikle son kullanıcı cihazları için Google'ın Uygulamaları Doğrulama taramasının açık olmasını sağlar. Yapılandırılırsa, Android cihazında Google'ın uygulama taramasını açana kadar son kullanıcının erişimi engellenir. Eylemler şunları içerir:
  • Uyar - Google'ın cihazdaki Uygulamaları Doğrulama taraması açık değilse kullanıcı bir bildirim görür. Bu bildirim kapatılabilir.
  • Erişimi engelle - Google'ın cihazdaki Uygulamaları Doğrulama taraması açık değilse kullanıcının erişimi engellenir.
Gerekli SafetyNet değerlendirme türü Donanım destekli kanıtlama, var olan SafetyNet kanıtlama hizmeti denetimini geliştirir. SafetyNet cihaz kanıtlamayı ayarladıktan sonra değeri Donanım destekli anahtar olarak ayarlayabilirsiniz.
Cihaz kilidini zorunlu kılma Bu ayar, Android cihazının minimum parola gereksinimini karşılayan bir cihaz PIN'ine sahip olup olmadığını belirler. TUygulama korumasıUygulama koruması ilkesi, cihaz kilidi minimum parola gereksinimini karşılamıyorsa harekete geçebilir.

Değerler şunlardır:

  • Düşük Karmaşıklık
  • Orta Karmaşıklık
  • Yüksek Karmaşıklık

Bu karmaşıklık değeri Android 12+ için hedeflenmiştir. Android 11 ve önceki sürümlerde çalışan cihazlar için düşük, orta veya yüksek bir karmaşıklık değeri ayarlamak, Düşük Karmaşıklık için beklenen davranışı varsayılan olarak ayarlar. Daha fazla bilgi için Google'ın getPasswordComplexity, PASSWORD_COMPLEXITY_LOW, PASSWORD_COMPLEXITY_MEDIUM ve PASSWORD_COMPLEXITY_HIGH geliştirici belgelerine bakın.

Eylemler şunları içerir:

  • Uyar - Cihaz kilidi en düşük parola gereksinimini karşılamıyorsa kullanıcı bir bildirim görür. Bildirim kapatılabilir.
  • Erişimi engelle - Cihaz kilidi en düşük parola gereksinimini karşılamıyorsa kullanıcının erişimi engellenir.
  • Verileri sil - Cihaz kilidi en düşük parola gereksinimini karşılamıyorsa uygulamayla ilişkili kullanıcı hesabı cihazdan silinir.
Min Şirket PortalıŞirket Portalı version En düşük Şirket Portalı sürümünü kullanarak, Şirket Portalı son kullanıcı cihazında zorunlu tutulan belirli bir minimum tanımlı sürümü belirtebilirsiniz. Bu koşullu başlatma ayarı, Erişimi engelle, Verilerisil ve Her değer karşılanmadığında uyar eylemleri olarak değerleri ayarlamanıza olanak tanır. Bu değerin olası biçimleri [Major].[ Minör], [Majör].[ Küçük]. [Build] veya [Major].[ Küçük]. [İnşa et]. [Revizyon].

Bilginize: 5.0.5421.0'dan önceki Android Şirket Portalı sürümleri için destek 1 Ekim 2025 tarihinde sona erdi.

Bazı son kullanıcıların uygulamaların zorla güncellenmesini yerinde tercih etmeyebileceği göz önüne alındığında, bu ayarı yapılandırırken 'uyar' seçeneği ideal olabilir. Google Play Store, yalnızca uygulama güncellemeleri için delta baytlarını gönderme konusunda iyi bir iş çıkarır, ancak bu, kullanıcının güncelleme sırasında verilerde olması durumunda kullanmak istemeyebileceği büyük miktarda veri olabilir. Güncelleştirmeyi zorlamak ve böylece güncelleştirilmiş bir uygulamayı indirmek, güncelleştirme sırasında beklenmeyen veri ücretlerine neden olabilir. Daha fazla bilgi için bkz. Android ilke ayarları.

Max Şirket PortalıŞirket Portalı sürüm yaşı (gün) Android cihazlar için en fazla gün sayısını Şirket Portalı (CP) sürümü yaşı olarak ayarlayabilirsiniz. Bu ayar son kullanıcıların belirli bir CP sürümü aralığında (gün olarak) olmasını sağlar. Değer 0 ile 365 gün arasında olmalıdır. Cihazlara yönelik ayar karşılanmadığında bu ayara ilişkin eylem tetiklenir. Eylemler arasında Erişimi engelle, Verileri sil veya Uyar yer alır. İlgili bilgiler için Android ilke ayarları bölümüne bakın. Bilginize: Şirket Portalı derlemesinin yaşı, son kullanıcı cihazında Google Play tarafından belirlenir.
Samsung Knox cihaz kanıtlama Samsung Knox cihaz kanıtlama denetiminin gerekli olup olmadığını belirtin. Yalnızca Samsung tarafından doğrulanan değiştirilmemiş cihazlar bu kontrolü geçebilir. Desteklenen cihazların listesi için samsungknox.com bölümüne bakın.

Microsoft Intune, bu ayarı kullanarak Şirket Portalı ile Intune Hizmeti arasındaki iletişimin sağlam durumdaki bir cihazdan gönderildiğini de doğrular.

Eylemler şunları içerir:
  • Uyar - Cihaz Samsung Knox cihaz kanıtlama denetimini karşılamıyorsa kullanıcı bir bildirim görür. Bu bildirim, desteklenen Samsung cihazlarında kapatılabilir.
  • Erişimi engelle - Cihaz, Samsung'un Knox cihaz kanıtlama denetimini karşılamıyorsa kullanıcı hesabının erişimi engellenir.
  • Verileri silme - Cihaz Samsung Knox cihaz kanıtlama denetimini karşılamıyorsa uygulamayla ilişkili kullanıcı hesabı cihazdan silinir.
  • Desteklenen cihazlarda erişimi engelle - One UI 7.0 veya sonraki sürümlere sahip Android 15 çalıştıran bir Samsung cihazı, Samsung'un Knox cihaz kanıtlama denetimini karşılamıyorsa kullanıcı hesabının erişimi engellenir. Daha eski işletim sistemlerinde çalışan Samsung cihazları veya başka bir üreticinin cihazları bu seçimden etkilenmez.

Bilginize: "Uyar", "Erişimi engelle" ve "Verileri Sil" eylemlerini seçerken şunlara dikkat edin:

  • Bu ayarlar, Samsung ve diğer üreticiler de dahil olmak üzere tüm hedeflenen cihazlar için geçerlidir.
  • Samsung olmayan cihazlarda, kullanıcılar Knox hizmet şartlarını kabul edemez ve engellenir. Yalnızca desteklenen Samsung cihazlarını hedeflemek için "Yönetilen uygulamalar" atama filtrelerini kullanın. Atama filtreleri hakkında daha fazla bilgi için bkz: Uygulamaları, ilkeleri ve profillerinizi atarken filtreleri kullanma Microsoft IntuneMicrosoft Intune.
  • One UI 7.0 veya önceki sürümleri çalıştıran Samsung cihazları, cihaz kanıtlama denetiminin gerçekleştirilebilmesi için kullanıcıların Samsung Knox koşullarını kabul etmesini gerektirir. Kabul edilmezse, belirtilen eylem gerçekleşir.

İzin verilen en yüksek cihaz tehdit düzeyi Uygulama korumasıUygulama koruması ilkeleri, IntuneIntune-MTD bağlayıcısından yararlanabilir. Bu uygulamayı kullanmak için kabul edilebilir en yüksek tehdit düzeyini belirtin. Tehditler, son kullanıcı cihazında seçtiğiniz Mobil Tehdit Savunması (MTD) satıcı uygulaması tarafından belirlenir. Güvenli, Düşük, Orta veya Yüksek belirtin. Güvenli cihaz üzerinde herhangi bir tehdit oluşturmaz ve yapılandırılabilir en kısıtlayıcı değerdir, Yüksek ise temel olarak etkin bir Intune-MTD bağlantısı gerektirir.

Eylemler şunları içerir:

  • Erişimi engelle - Son kullanıcı cihazında seçtiğiniz Mobile Threat Defense (MTD) satıcı uygulaması tarafından belirlenen tehdit düzeyi bu gereksinimi karşılamıyorsa kullanıcının erişimi engellenir.
  • Verileri sil - Uygulamayla ilişkilendirilmiş kullanıcı hesabı cihazdan silinir.
Bu ayarı kullanma hakkında daha fazla bilgi için bkz. Kayıtlı olmayan cihazlar için Intune'de Mobile Threat Defense bağlayıcısını etkinleştirme.
Birincil MTD hizmeti Birden çok IntuneIntune-MTD bağlayıcısı yapılandırdıysanız, son kullanıcı cihazında kullanılması gereken birincil MTD satıcı uygulamasını belirtin.

Değerler şunlardır:

  • Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender - MTD bağlayıcısı yapılandırıldıysa, belirtin Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender, cihaz tehdit düzeyi bilgilerini sağlar.
  • Mobile Threat Defense (Non-Microsoft) - MTD bağlayıcısı yapılandırılmışsa cihaz tehdit düzeyi bilgilerini Microsoft dışı MTD'nin sağladığını belirtin.

Bu ayarı kullanmak için "İzin verilen en yüksek cihaz tehdit düzeyi" ayarını yapılandırmanız gerekir.

Bu ayar için herhangi bir Eylem yoktur.