Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Android cihazlar için uygulama koruma ilkesi ayarları açıklanmaktadır. Açıklanan ilke ayarları, portalın Ayarlar bölmesinde bir uygulama koruma ilkesi için yapılandırılabilir. İlke ayarlarının üç kategorisi vardır: veri koruma ayarları, erişim gereksinimleri ve koşullu başlatma. Bu makalede, ilkeyle yönetilen uygulamalar terimi, uygulama koruma ilkeleriyle yapılandırılmış uygulamaları ifade eder.
Önemli
Android cihazlara yönelik Uygulama Koruma İlkeleri'ni almak için cihazda Intune Şirket Portalı gereklidir.
Veri koruması
Veri Aktarımı
| Ayar | Nasıl kullanılır | Varsayılan değer |
|---|---|---|
| Kuruluş verilerini Android yedekleme hizmetlerine yedekleyin | Bu uygulamanın iş veya okul verilerini Android Yedekleme Hizmetine yedeklemesini önlemek için Engelle'yi seçin. Bu uygulamanın iş veya okul verilerini yedeklemesine izin vermek için İzin Ver'i seçin. |
İzin ver |
| Kuruluş verilerini diğer uygulamalara gönderme | Hangi uygulamaların bu uygulamadan veri alabileceğini belirtin:
Varsayılan olarak veri aktarımına izin Intune bazı muaf uygulamalar ve hizmetler vardır. Ayrıca, verilerin Intune APP'yi desteklemeyen bir uygulamaya aktarılmasına izin vermeniz gerekiyorsa kendi muafiyetlerinizi oluşturabilirsiniz. Daha fazla bilgi için Veri aktarımı muafiyetleri bölümüne bakın. Bu ilke, Android Uygulaması Bağlantıları için de geçerli olabilir. Not IntuneIntune şu anda Android Hazır Uygulamalar özelliğini desteklememektedir. IntuneIntune, uygulamaya veya uygulamadan herhangi bir veri bağlantısını engeller. Daha fazla bilgi için Android Geliştirici belgelerindeki Android Hazır Uygulamalar'a bakın. Kuruluş verilerini diğer uygulamalara gönder Tüm Uygulamalar olarak yapılandırılırsa, metin verileri işletim sistemi paylaşımı yoluyla panoya aktarılmaya devam edebilir. |
Tüm Uygulamalar |
|
Bu seçenek, önceki seçenek için İlke ile yönetilen uygulamalar'ı seçtiğinizde kullanılabilir. | |
|
Bu uygulamada Farklı Kaydet seçeneğinin kullanımını devre dışı bırakmak için Engelle'yi seçin.
Farklı Kaydet'in kullanımına izin vermek istiyorsanız İzin Ver'i seçin.
Engelle olarak ayarlandığında, Kullanıcının seçilen hizmetlere kopya kaydetmesine izin ver ayarını yapılandırabilirsiniz. Not:
|
İzin ver |
|
Kullanıcılar seçili hizmetlere (OneDrive, SharePoint, Fotoğraf Kitaplığı, Box, iManage, Egnyte ve Yerel Depolama) kaydedebilir. Diğer tüm hizmetler engellenir. | 0 seçildi |
|
Genellikle, kullanıcı bir uygulamada köprülü bir telefon numarası seçtiğinde, telefon numarası önceden doldurulmuş ve aramaya hazır bir arama uygulaması açılır. Bu ayar için, ilke yönetimli bir uygulamadan başlatıldığında bu tür bir içerik aktarımının nasıl işleneceğini seçin:
|
Herhangi bir çevirici uygulaması |
|
Belirli bir çevirici uygulaması seçildiğinde, uygulama paketi kimliğini sağlamanız gerekir. | Boş |
|
Belirli bir çevirici uygulaması seçildiğinde, çevirici uygulamasının adını sağlamanız gerekir. | Boş |
|
Kullanıcı bir uygulamada mesajlaşma uygulaması için köprülü bir telefon numarası seçtiğinde, telefon numarası önceden doldurulmuş ve mesaj göndermeye hazır bir şekilde bir mesajlaşma uygulaması açılır. Bu ayar için, ilke yönetimli bir uygulamadan başlatıldığında bu tür bir içerik aktarımının nasıl işleneceğini seçin:
|
Herhangi bir mesajlaşma uygulaması |
|
Belirli bir mesajlaşma uygulaması seçildiğinde, uygulama paketi kimliğini sağlamanız gerekir. | Boş |
|
Belirli bir mesajlaşma uygulaması seçildiğinde, mesajlaşma uygulamasının adını sağlamanız gerekir. | Boş |
| Diğer uygulamalardan veri alma | Hangi uygulamaların bu uygulamaya veri aktarabileceğini belirtin:
Veri aktarımına izin verebileceğiniz bazı muaf uygulamalar ve hizmetler Intune. Uygulama ve hizmetlerin tam listesi için Veri aktarımı muafiyetleri bölümüne bakın. |
Tüm Uygulamalar |
|
Bu uygulamadaki hesaplar arasında veri paylaşmak için Aç seçeneğinin veya diğer seçeneklerin kullanımını devre dışı bırakmak için Engelle'yi seçin.
Aç kullanımına izin vermek istiyorsanız İzin Ver'i seçin. Engelle olarak ayarlandığında, Kuruluş veri konumları için hangi hizmetlere izin verildiğini belirtmek için Kullanıcının seçili hizmetlerden verileri açmasına izin ver'i yapılandırabilirsiniz. Not:
|
İzin ver |
|
Kullanıcıların verileri açabileceği uygulama depolama hizmetlerini seçin. Diğer tüm hizmetler engellenir. Hizmet yok seçildiğinde kullanıcılar verileri açar. Desteklenen hizmetler:
|
Tümü seçili |
| Diğer uygulamalar arasında kesme, kopyalama ve yapıştırmayı kısıtla | Kesme, kopyalama ve yapıştırma eylemlerinin bu uygulamayla ne zaman kullanılabileceğini belirtin. Şunlar arasından seçim yapın:
|
Herhangi bir uygulama |
|
Kuruluş verilerinden ve hesaplarından kesilebilecek veya kopyalanabilecek karakter sayısını belirtin. Bu, "Diğer uygulamalarla kesme, kopyalama ve yapıştırmayı kısıtla" ayarı tarafından engellenecekse, yönetilmeyen uygulamalar da dahil olmak üzere herhangi bir uygulamayla belirtilen sayıda karakterin paylaşılmasına izin verir. Varsayılan Değer = 0 Not: TIntune Şirket PortalıIntune Şirket Portalı sürüm 5.0.4364.0 veya üzerini gerektirir. |
0 |
| Ekran yakalama ve Google Asistan | Bu uygulamayı kullanırken ekran yakalamayı engellemek için Engelle'yi, Arama Yapmak için Daire'yi engelle'yi ve Google Asistan'ın cihazdaki kuruluş verilerine erişmesini engelle'yi seçin. Bu uygulamayı bir iş veya okul hesabıyla kullanırken Engelle öğesini seçmek uygulama değiştirici önizleme resmini de bulanıklaştırır. Not: Google Asistan, kuruluş verilerine erişmeyen senaryolar için kullanıcılar tarafından erişilebilir olabilir. |
İzin ver |
| Onaylı klavyeler |
Gerektir'i seçin ve ardından bu ilke için onaylanmış klavyelerin listesini belirtin. Onaylı bir klavye kullanmayan kullanıcılar, korumalı uygulamayı kullanmadan önce onaylı bir klavye indirme ve yükleme istemi alır. Bu ayar, uygulamanın Android için Intune SDK'sının 6.2.0 veya sonraki bir sürümüne sahip olmasını gerektirir. |
Gerekli değil |
|
Bu seçenek, önceki seçenek için Gerektir'i seçtiğinizde kullanılabilir. Bu ilke ile korunan uygulamalarla kullanılabilecek klavyelerin ve giriş yöntemlerinin listesini yönetmek için Seç'i seçin. Listeye daha fazla klavye ekleyebilir ve varsayılan seçeneklerden istediklerinizi kaldırabilirsiniz. Ayarı kaydetmek için en az bir onaylı klavyeniz olmalıdır. Zaman içinde Microsoft, yöneticilerin mevcut ilkeleri gerektiği gibi gözden geçirmesini ve güncelleştirmesini gerektiren yeni Uygulama Koruma İlkeleri listesine daha fazla klavye ekleyebilir. Klavye eklemek için şunları belirtin:
Bilginize: Birden çok Uygulama Koruma İlkesi atanmış bir kullanıcının yalnızca tüm ilkelerde ortak olan onaylı klavyeleri kullanmasına izin verilir. |
Şifreleme
| Ayar | Nasıl kullanılır | Varsayılan değer |
|---|---|---|
| Kuruluş verilerini şifrele | Bu uygulamada iş veya okul verilerinin şifrelenmesini etkinleştirmek için Gerektir'i seçin. IntuneIntune, uygulama verilerini güvenli bir şekilde şifrelemek için Android Anahtar Deposu sistemiyle birlikte bir wolfSSL, 256-bit AES şifreleme şeması kullanır. Veriler, dosya G/Ç görevleri sırasında zaman uyumlu olarak şifrelenir. Cihaz depolama alanındaki içerik her zaman şifrelenir ve yalnızca Intune uygulama koruma ilkelerini destekleyen ve ilke atanmış uygulamalar tarafından açılabilir. Yeni dosyalar 256 bit anahtarlarla şifrelenir. Mevcut 128 bit şifrelenmiş dosyalar 256 bit anahtarlara geçirilmeye çalışılsa da bu işlem garanti edilmez. 128 bit anahtarlarla şifrelenmiş Files okunabilir kalır. Şifreleme yöntemi FIPS 140-2 onaylıdır; Daha fazla bilgi için wolfCrypt FIPS 140-2 ve FIPS 140-3'e bakın. |
Gerektirir |
|
Tüm cihazlarda Intune uygulama katmanı şifrelemesi ile kuruluş verilerinin şifrelenmesini zorunlu kılmak için Gerektir'i seçin. Kayıtlı cihazlarda Intune uygulama katmanı şifrelemesi ile kuruluş verilerini şifrelemeyi zorlamamak için Gerekli değil'i seçin. | Gerektirir |
İşlevsellik
| Ayar | Nasıl kullanılır | Varsayılan değer |
|---|---|---|
| İlkeyle yönetilen uygulama verilerini yerel uygulamalar veya eklentilerle eşitleme | İlkeyle yönetilen uygulamaların cihazın yerel uygulamalarına (Kişiler, Calendar, Category, Calendar ve widgets) veri kaydetmesini önlemek ve ilke ile yönetilen uygulamalarda eklentilerin kullanılmasını engellemek için Engelle'yi seçin. Uygulama tarafından desteklenmiyorsa, verileri yerel uygulamalara kaydetmeye ve eklentileri kullanmaya izin verilir. İzin Ver'i seçerseniz, ilkeyle yönetilen uygulama, yerel uygulamalara veri kaydedebilir veya bu özelliklerin ilkeyle yönetilen uygulamada desteklenmesi ve etkinleştirilmesi durumunda eklentileri kullanabilir. Uygulamalar, veri eşitleme davranışını belirli yerel uygulamalara göre özelleştirmek için ek denetimler sağlayabilir veya bu denetime uymayabilir. Not: İş veya okul verilerini uygulamadan kaldırmak için seçmeli silme işlemi gerçekleştirdiğinizde, doğrudan ilkeyle yönetilen uygulamadan yerel uygulamaya eşitlenen veriler kaldırılır. Yerel uygulamadan başka bir dış kaynağa eşitlenen veriler silinmez. Not: Aşağıdaki uygulamalar bu özelliği destekler:
|
İzin ver |
| Yazdırma Kuruluş verileri | Uygulamanın iş veya okul verilerini yazdırmasını engellemek için Engelle'yi seçin. Bu ayarı varsayılan değer olan İzin Ver'de bırakırsanız, kullanıcılar tüm Kuruluş verilerini dışa aktarabilir ve yazdırabilir. | İzin ver |
| Diğer uygulamalarla web içeriği aktarımını kısıtlama | Web içeriğinin (http/https bağlantıları) ilke tarafından yönetilen uygulamalardan nasıl açılacağını belirtin. Şunlar arasından seçim yapın:
Android Uygulama Bağlantıları, Uygulamanın diğer uygulamalara veri aktarmasına izin ver ilke ayarı tarafından yönetilir.
IntuneIntune Device Enrollment
İlke ile yönetilen Microsoft Edge |
Yapılandırılmadı |
|
Tek bir tarayıcı için uygulama kimliğini girin. İlkeyle yönetilen uygulamalardan web içeriği (http/https bağlantıları) belirtilen tarayıcıda açılır. Web içeriği hedef tarayıcıda yönetilmiyor. | Boş |
|
Yönetilmeyen Tarayıcı Kimliği ile ilişkilendirilmiş tarayıcının uygulama adını girin. Belirtilen tarayıcı yüklü değilse kullanıcılara bu ad gösterilir. | Boş |
| Kuruluş veri bildirimleri | Kuruluş hesapları için işletim sistemi bildirimleri aracılığıyla ne kadar kuruluş verisinin paylaşılacağını belirtin. Bu ilke ayarı yerel cihazı ve giyilebilir cihazlar ve akıllı hoparlörler gibi tüm bağlı cihazları etkiler. Uygulamalar bildirim davranışını özelleştirmek için ek denetimler sağlayabilir veya tüm değerlere uymamayı tercih edebilir. Şunlardan birini seçin:
Not: Bu ayar uygulama desteği gerektirir:
|
İzin ver |
Veri aktarımı muafiyetleri
Uygulama koruma ilkeleri Intune ve veri aktarımına izin veren bazı muaf uygulamalar ve platform hizmetleri vardır. Örneğin, Android'de Intune tarafından yönetilen tüm uygulamaların, mobil cihazınızın ekranından metnin sesli okunabilmesi için Google Metinden Ses'e ve Google Metin Okuma'dan veri aktarabilmesi gerekir. Bu liste değişebilir ve güvenli üretkenlik için yararlı olduğu düşünülen hizmetleri ve uygulamaları yansıtır.
Tam muafiyetler
Bu uygulama ve hizmetlere, IntuneIntune tarafından yönetilen uygulamalar için ve bu uygulamalardan veri aktarımına tümüyle izin verilir.
| Uygulama/hizmet adı | Açıklama |
|---|---|
| com.android.phone | Yerel telefon uygulaması |
| com.android.vending | Google Play Store |
| com.google.android.webview | Outlook'un da aralarında bulunduğu birçok uygulama için gerekli olan Web Görünümü. |
| com.android.webview | Outlook dahil birçok uygulama için gerekli olan Web görünümü. |
| com.google.android.tts | Google Metin okuma |
| com.android.providers.settings | Android sistem ayarları |
| com.android.settings | Android sistem ayarları |
| com.azure.authenticator | AzureAzure Authenticator uygulaması, birçok senaryoda başarılı bir kimlik doğrulaması için gereklidir. |
| com.microsoft.windowsintune.companyportal | Intune Şirket Portalı |
| com.android.providers.contacts | Yerel kişiler uygulaması |
| com.samsung.android.providers.contacts | Samsung kişi sağlayıcısı. Samsung cihazlar için izin verilir. |
| com.android.providers.blockednumber | Android Engelleme numarası sağlayıcısı. Android cihazlar için izin verilir. |
Koşullu muafiyetler
Bu uygulama ve hizmetlere yalnızca belirli koşullar altında Intune yönetilen uygulamalar arasında veri aktarımına izin verilir.
| Uygulama/hizmet adı | Açıklama | Muafiyet koşulu |
|---|---|---|
| com.android.chrome | Google Chrome Tarayıcı | Chrome, Android 7.0+ sürümündeki bazı WebView bileşenleri için kullanılır ve görünümden hiçbir zaman gizlenmez. Bununla birlikte, uygulamaya ve uygulamadan veri akışı her zaman kısıtlanır. |
| com.skype.raider | Skype Adresi | Skype uygulamasına yalnızca telefon aramasıyla sonuçlanan belirli eylemler için izin verilir. |
| com.android.providers.media | Android medya içerik sağlayıcısı | Medya içerik sağlayıcısına yalnızca zil sesi seçimi eylemi için izin verilir. |
| com.google.android.gms; com.google.android.gsf | Google Play Hizmetleri paketleri | Bu paketlere, push bildirimleri gibi Google Cloud Messaging işlemleri için izin verilir. |
| com.google.android.apps.maps | Google Haritalar | Adreslerde gezinme izni verilir. |
| com.android.documentskullanıcı arabirimi | Android Belge Seçici | Dosya açarken veya oluştururken izin verilir. |
| com.google.android.documentskullanıcı arabirimi | Android Belge Seçici (Android 10+) | Dosya açarken veya oluştururken izin verilir. |
Daha fazla bilgi için bkz. Uygulamalar için veri aktarımı ilkesi özel durumları.
Erişim gereksinimleri
| Ayar | Nasıl kullanılır |
|---|---|
| Erişim için PIN | Bu uygulamayı kullanmak için PIN istenmesini iste seçeneğini belirleyin. Uygulamayı iş veya okul bağlamında ilk kez çalıştırdığında kullanıcıdan bu PIN'i ayarlaması istenir. Varsayılan değer = Gerektir Erişim için PIN bölümünün altında bulunan ayarları kullanarak PIN gücünü yapılandırabilirsiniz. Bilginize: Uygulamaya erişmesine izin verilen son kullanıcılar uygulama PIN'ini sıfırlayabilir. Bu ayar, Android cihazlarda bazı durumlarda görünmeyebilir. Android cihazlarda kullanılabilen en fazla dört kısayol sınırlaması vardır. Üst sınıra ulaşıldığında, son kullanıcının APP PIN'ini sıfırla kısayolunu görüntülemek için tüm kişiselleştirilmiş kısayolları kaldırması (veya kısayola farklı bir yönetilen uygulama görünümünden erişmesi) gerekir. Alternatif olarak, son kullanıcı kısayolu kendi ana sayfasına sabitleyebilir. |
PIN türü |
Uygulama koruma ilkelerinin uygulandığı bir uygulamaya erişmeden önce sayısal veya geçiş kodu türü PIN'ler için bir gereksinim ayarlayın. Sayısal gereksinimler yalnızca sayıları içerirken, bir şifre en az 1 alfabetik harf veya en az 1 özel karakterle tanımlanabilir. Varsayılan değer = Sayısal Bilginize: İzin verilen özel karakterler, Android İngilizce dil klavyesindeki özel karakterleri ve sembolleri içerir. |
|
Kullanıcıların 1234, 1111, abcd veya aaaa gibi basit PIN dizilerini kullanmasına izin vermek için İzin Ver'i seçin. Basit dizileri kullanmalarını önlemek için Engelle'yi seçin. Basit diziler üç karakterli kayan pencerelerde kontrol edilir.
Blok yapılandırılırsa, 1235 veya 1112 son kullanıcı tarafından ayarlanan bir PIN olarak kabul edilmez, ancak 1122'ye izin verilir. Varsayılan değer = İzin Ver Bilginize: Geçiş Kodu türü PIN yapılandırılmışsa ve Basit PIN İzin Ver olarak ayarlanmışsa, kullanıcının PIN'inde en az bir harf veya en az bir özel karakter olması gerekir. Geçiş Kodu türü PIN yapılandırılmışsa ve Basit PIN Engelle olarak ayarlanmışsa, kullanıcının PIN'inde en az bir rakam ve bir harf ile en az bir özel karakter olması gerekir. |
|
PIN sırasındaki en küçük basamak sayısını belirtin. Varsayılan değer = 4 |
|
Kullanıcının Android cihazlarda kimlik doğrulaması için biyometri kullanmasına izin vermek için İzin Ver'i seçin. İzin verilirse, uygulamaya Android 10 veya üzeri cihazlardan erişmek için biyometri kullanılır. |
|
Bu ayarı kullanmak için Gerektir'i seçin ve ardından bir etkinlik gerçekleşmeme zaman aşımı yapılandırın. Varsayılan değer = Gerektir |
|
Şifre kodunun veya sayısal (yapılandırıldığı gibi) PIN'in biyometrik kullanımını geçersiz kıldığı süreyi dakika cinsinden belirtin. Bu zaman aşımı değeri, 'Şu sürenin sonunda erişim gereksinimlerini yeniden denetle (işlem yapılmayan dakika)' altında belirtilen değerden büyük olmalıdır. Varsayılan değer = 30 |
|
Kullanıcının sınıf 3 biyometrisiyle oturum açmasını gerekli kılmak için Gerektir'i seçin. Sınıf 3 biyometri hakkında daha fazla bilgi için Google'ın belgelerinde Biyometri bölümüne bakın. |
|
Biyometride bir değişiklik algılandığında PIN ile biyometri kullanımını geçersiz kılmak için Gerektir'i seçin.
NOT: |
|
Kullanıcıların uygulama PIN'lerini gün cinsinden belirli bir süre sonra değiştirmelerini gerekli kılmak için Evet'i seçin. Evet olarak ayarlandığında, PIN sıfırlama gerekmeden önce geçmesi gereken gün sayısını yapılandırırsınız. Varsayılan değer = Hayır |
|
PIN sıfırlama gerekmeden önce gün sayısını yapılandırın. Varsayılan değer = 90 |
|
Bu ayar, Intune koruduğu önceki PIN'lerin sayısını belirler. Tüm yeni PIN'ler Intune koruduğundan farklı olmalıdır. Varsayılan değer = 0 |
|
Şirket Portalı yapılandırılmış kayıtlı bir cihazda cihaz kilidi algılandığında uygulama PIN'ini devre dışı bırakmak için Gerekli değil'i seçin. Varsayılan değer = Gerekli. |
| Erişim için iş veya okul hesabı kimlik bilgileri | Kullanıcının, uygulamaya erişim için PIN girmek yerine iş veya okul hesabıyla oturum açmasını zorunlu kılmak için Gerektir'i seçin.
Gerekli olarak ayarlandığında ve PIN veya biyometrik istemler açıldığında, hem şirket kimlik bilgileri hem de PIN veya biyometrik istemler gösterilir. Varsayılan değer = Gerekli değil |
| Şu sürenin sonunda erişim gereksinimlerini yeniden denetle (işlem yapılmayan dakika sayısı) | Aşağıdaki ayarı yapılandırın:
|
Not
Erişim bölümünde aynı uygulama ve kullanıcı kümesine yapılandırılan birden çok Intune uygulama koruma ayarının Android'de nasıl çalıştığı hakkında daha fazla bilgi edinmek için, Intune'de Intune MAM sık sorulan sorular ve Uygulama koruma ilkesi erişim eylemlerini kullanarak verileri seçmeli olarak temizleme bölümüne bakın.
Koşullu başlatma
Uygulama koruma ilkeniz için oturum açma güvenlik gereksinimlerini ayarlamak için koşullu başlatma ayarlarını yapılandırın.
Varsayılan olarak, önceden yapılandırılmış değerler ve eylemlerle çeşitli ayarlar sağlanır. En düşük işletim sistemi sürümü gibi bazı ayarları silebilirsiniz. Birini seç açılır menüsünden daha fazla ayar da seçebilirsiniz.
Uygulama koşulları
| Ayar | Nasıl kullanılır |
|---|---|
| En fazla PIN denemesi | Yapılandırılan eylem gerçekleştirilmeden önce kullanıcının PIN'ini başarıyla girmek için yapması gereken deneme sayısını belirtin. En fazla PIN denemesinden sonra kullanıcı PIN'ini başarıyla giremezse, hesabında başarıyla oturum açtıktan ve gerekirse çok faktörlü kimlik doğrulaması (MFA) sınamasını tamamladıktan sonra PIN'ini sıfırlaması gerekir. Bu ilke ayarı biçimi pozitif bir tamsayıyı destekler.
Eylemler şunları içerir:
|
| Çevrimdışı yetkisiz kullanım süresi | Yönetilen uygulamaların çevrimdışı olarak çalışabileceği dakika sayısı. Uygulamanın erişim gereksinimleri yeniden denetlenmeden önce geçecek süreyi (dakika cinsinden) belirtin.
Eylemler şunları içerir:
Not: Çevrimdışı yetkisiz kullanım süresi zamanlayıcısı, uygulama etkin olduğunda ve çevrimdışı olduğunu algıladığında başlar. |
| En düşük uygulama sürümü | En düşük uygulama sürümü değeri için bir değer belirtin.
Eylemler şunları içerir:
Bu girdi birden çok kez görünebilir ve her örnek farklı bir eylemi destekler. Bu ilke ayarı biçimi major.minor, major.minor.build, major.minor.build.revision destekler. Ayrıca, son kullanıcılarınızın bir iş kolu (LOB) uygulamasının güncelleştirilmiş sürümünü nereden alabileceğini de yapılandırabilirsiniz. Son kullanıcılar bunu, son kullanıcılardan LOB uygulamasının en düşük sürümüne güncelleştirmelerini isteyen en düşük uygulama sürümü koşullu başlatma iletişim kutusunda görür. Android'de bu özellik Şirket Portalı kullanır. Son kullanıcının bir LOB uygulamasını güncelleştirmesi gereken yeri yapılandırmak için, com.microsoft.intune.myappstoreuygulamanın anahtarıyla birlikte yönetilen bir uygulama yapılandırma ilkesi gönderilmesi gerekir. Gönderilen değer, son kullanıcının uygulamayı hangi mağazadan indirdiğini tanımlar. Uygulama, Şirket PortalıŞirket Portalı aracılığıyla dağıtılırsa, değer .CompanyPortal Diğer tüm mağazalar için URL'yi eksiksiz girmeniz gerekir. |
| Devre dışı bırakılan hesap | Bu ayar için ayarlanacak bir değer yoktur.
Eylemler şunları içerir:
|
| Çalışma dışı zaman | Bu ayar için ayarlanacak bir değer yoktur.
Eylemler şunları içerir:
Aşağıdaki uygulamalar, Şirket PortalıŞirket Portalı v5.0.5849.0 veya sonraki sürümlerde bu özelliği destekler:
|
Cihaz koşulları
| Ayar | Nasıl kullanılır |
|---|---|
| Jailbreak uygulanmış/kök erişim izni verilmiş cihazlar | Cihaza erişimin engellenip engellenmeyeceğini veya jailbreak uygulanmış/kök erişim izni verilmiş cihazlar için cihaz verilerinin silinip silinmeyeceğini belirtin.
Eylemler şunları içerir:
|
| En düşük işletim sistemi sürümü | Bir uygulamanın kullanılabileceği en düşük Android işletim sistemini belirtin.
Belirtilen En Düşük İşletim Sistemi sürümünün altındaki işletim sistemi sürümleri eylemleri tetikler.
Eylemler şunları içerir:
Bu ilke ayarı biçimi major ve major.minor'u destekler. Örneğin, Android 16 gibi önemli bir Android işletim sistemi sürümü için "16.0" kullanmanızı öneririz. Android 16'nın CY25Q4'ü (Android 16 için Üç Aylık Platform Sürümü 2 (QPR2) olarak da adlandırılır) gibi küçük bir sürüm için "16.1"i kullanın. |
| En fazla işletim sistemi sürümü | Bir uygulamanın kullanılabileceği maksimum Android işletim sistemini belirtin. Belirtilen En Yüksek İşletim Sistemi sürümünün üzerindeki işletim sistemi sürümleri eylemleri tetikler.
Eylemler şunları içerir:
Bu ilke ayarı biçimi major ve major.minor'u destekler. Örneğin, Android 16 gibi önemli bir Android işletim sistemi sürümü için "16.0" kullanmanızı öneririz. Android 16'nın CY25Q4'ü (Android 16 için Üç Aylık Platform Sürümü 2 (QPR2) olarak da adlandırılır) gibi küçük bir sürüm için "16.1"i kullanın. |
| En düşük yama sürümü | Cihazların Google tarafından yayınlanan en az Android güvenlik yamasına sahip olmasını gerektir.
|
| Cihaz üreticileri | Noktalı virgülle ayrılmış bir üretici listesi belirtin. Bu değerler büyük/küçük harfe duyarlı değildir.
Eylemler şunları içerir:
|
| Oyun bütünlüğü kararı | Uygulama korumasıUygulama koruması politikaları, Google Play Integrity API'lerinin bazılarını destekler. Bu ayar özellikle, bu cihazların bütünlüğünü doğrulamak için son kullanıcı cihazlarında Google'ın Play Bütünlük denetimini yapılandırır.
Temel bütünlüğü veya Temel bütünlüğü ve cihaz bütünlüğünü belirtin. Temel bütünlük size cihazın genel bütünlüğü hakkında bilgi verir. Köklü cihazlar, öykünücüler, sanal cihazlar ve kurcalama belirtileri olan cihazlar temel bütünlükte başarısız olur. Sertifikalı cihazlar & temel bütünlük , cihazın Google'ın hizmetleriyle uyumluluğu hakkında bilgi verir. Yalnızca Google tarafından onaylanan değiştirilmemiş cihazlar bu kontrolü geçebilir. Koşullu başlatma için gerektiği şekilde Bütünlük kararını oynat'ı seçerseniz değerlendirme türü olarak güçlü bir bütünlük denetiminin kullanılacağını belirtebilirsiniz. Değerlendirme türü olarak güçlü bir bütünlük denetiminin varlığı, bir cihazın daha fazla bütünlüğünü gösterir. MAM ilkesi, bu ayarla hedefleniyorsa güçlü bütünlük denetimlerini desteklemeyen cihazları engeller. Güçlü bütünlük kontrolü, yalnızca yazılımla ilgili bir çözümü her zaman algılayamayan daha yeni köklendirme araçlarına ve yöntemlerine yanıt olarak daha sağlam bir kök algılama sağlar. APP içinde, Dürüstlük kararı değerlendirme türünü oynat Bütünlük kararı yapılandırıldıktan sonra güçlü bütünlüğü kontrol et olarak ayarlanarak donanım kanıtlama etkinleştirilir ve Cihaz bütünlüğü denetimi yapılandırıldıktan sonra Güçlü Bütünlük denetimi için Gerekli SafetyNet değerlendirme türü. Donanım destekli kanıtlama, Android 8.1 ve sonraki sürümlerin yüklü olduğu cihazlarla birlikte gelen donanım tabanlı bir bileşen kullanır. Android'in eski bir sürümünden Android 8.1'e yükseltilen cihazların, donanım destekli kanıtlama için gerekli donanım tabanlı bileşenlere sahip olma olasılığı düşüktür. Bu ayarın Android 8.1 ile birlikte gelen cihazlardan başlayarak yaygın olarak desteklenmesi gerekirken, Microsoft bu ilke ayarını kapsamlı bir şekilde etkinleştirmeden önce cihazları tek tek test etmenizi kesinlikle önerir. Önemli: Bu değerlendirme türünü desteklemeyen cihazlar, Cihaz bütünlük denetimi eylemine göre engellenir veya temizlenir. Bu işlevi kullanmak isteyen kuruluşların, kullanıcıların desteklenen cihazlara sahip olduğundan emin olmaları gerekir. Google'ın önerdiği cihazlar hakkında daha fazla bilgi için Android Enterprise Önerilen gereksinimler başlıklı makaleye bakın.
Eylemler şunları içerir:
|
| Uygulamalarda tehdit taraması gerektir | Uygulama korumasıUygulama koruması politikaları, Google Play Protect'in bazı API'lerini destekler. Bu ayar özellikle son kullanıcı cihazları için Google'ın Uygulamaları Doğrulama taramasının açık olmasını sağlar. Yapılandırılırsa, Android cihazında Google'ın uygulama taramasını açana kadar son kullanıcının erişimi engellenir.
Eylemler şunları içerir:
|
| Gerekli SafetyNet değerlendirme türü | Donanım destekli kanıtlama, var olan SafetyNet kanıtlama hizmeti denetimini geliştirir. SafetyNet cihaz kanıtlamayı ayarladıktan sonra değeri Donanım destekli anahtar olarak ayarlayabilirsiniz. |
| Cihaz kilidini zorunlu kılma | Bu ayar, Android cihazının minimum parola gereksinimini karşılayan bir cihaz PIN'ine sahip olup olmadığını belirler. TUygulama korumasıUygulama koruması ilkesi, cihaz kilidi minimum parola gereksinimini karşılamıyorsa harekete geçebilir.
Değerler şunlardır:
Bu karmaşıklık değeri Android 12+ için hedeflenmiştir. Android 11 ve önceki sürümlerde çalışan cihazlar için düşük, orta veya yüksek bir karmaşıklık değeri ayarlamak, Düşük Karmaşıklık için beklenen davranışı varsayılan olarak ayarlar. Daha fazla bilgi için Google'ın getPasswordComplexity, PASSWORD_COMPLEXITY_LOW, PASSWORD_COMPLEXITY_MEDIUM ve PASSWORD_COMPLEXITY_HIGH geliştirici belgelerine bakın.
Eylemler şunları içerir:
|
| Min Şirket PortalıŞirket Portalı version |
En düşük Şirket Portalı sürümünü kullanarak, Şirket Portalı son kullanıcı cihazında zorunlu tutulan belirli bir minimum tanımlı sürümü belirtebilirsiniz. Bu koşullu başlatma ayarı, Erişimi engelle, Verilerisil ve Her değer karşılanmadığında uyar eylemleri olarak değerleri ayarlamanıza olanak tanır. Bu değerin olası biçimleri [Major].[ Minör], [Majör].[ Küçük]. [Build] veya [Major].[ Küçük]. [İnşa et]. [Revizyon]. Bilginize: 5.0.5421.0'dan önceki Android Şirket Portalı sürümleri için destek 1 Ekim 2025 tarihinde sona erdi. Bazı son kullanıcıların uygulamaların zorla güncellenmesini yerinde tercih etmeyebileceği göz önüne alındığında, bu ayarı yapılandırırken 'uyar' seçeneği ideal olabilir. Google Play Store, yalnızca uygulama güncellemeleri için delta baytlarını gönderme konusunda iyi bir iş çıkarır, ancak bu, kullanıcının güncelleme sırasında verilerde olması durumunda kullanmak istemeyebileceği büyük miktarda veri olabilir. Güncelleştirmeyi zorlamak ve böylece güncelleştirilmiş bir uygulamayı indirmek, güncelleştirme sırasında beklenmeyen veri ücretlerine neden olabilir. Daha fazla bilgi için bkz. Android ilke ayarları. |
| Max Şirket PortalıŞirket Portalı sürüm yaşı (gün) | Android cihazlar için en fazla gün sayısını Şirket Portalı (CP) sürümü yaşı olarak ayarlayabilirsiniz. Bu ayar son kullanıcıların belirli bir CP sürümü aralığında (gün olarak) olmasını sağlar. Değer 0 ile 365 gün arasında olmalıdır. Cihazlara yönelik ayar karşılanmadığında bu ayara ilişkin eylem tetiklenir. Eylemler arasında Erişimi engelle, Verileri sil veya Uyar yer alır. İlgili bilgiler için Android ilke ayarları bölümüne bakın. Bilginize: Şirket Portalı derlemesinin yaşı, son kullanıcı cihazında Google Play tarafından belirlenir. |
| Samsung Knox cihaz kanıtlama | Samsung Knox cihaz kanıtlama denetiminin gerekli olup olmadığını belirtin. Yalnızca Samsung tarafından doğrulanan değiştirilmemiş cihazlar bu kontrolü geçebilir. Desteklenen cihazların listesi için samsungknox.com bölümüne bakın. Microsoft Intune, bu ayarı kullanarak Şirket Portalı ile Intune Hizmeti arasındaki iletişimin sağlam durumdaki bir cihazdan gönderildiğini de doğrular. Eylemler şunları içerir:
Bilginize: "Uyar", "Erişimi engelle" ve "Verileri Sil" eylemlerini seçerken şunlara dikkat edin:
|
| İzin verilen en yüksek cihaz tehdit düzeyi | Uygulama korumasıUygulama koruması ilkeleri, IntuneIntune-MTD bağlayıcısından yararlanabilir. Bu uygulamayı kullanmak için kabul edilebilir en yüksek tehdit düzeyini belirtin. Tehditler, son kullanıcı cihazında seçtiğiniz Mobil Tehdit Savunması (MTD) satıcı uygulaması tarafından belirlenir.
Güvenli, Düşük, Orta veya Yüksek belirtin.
Güvenli cihaz üzerinde herhangi bir tehdit oluşturmaz ve yapılandırılabilir en kısıtlayıcı değerdir, Yüksek ise temel olarak etkin bir Intune-MTD bağlantısı gerektirir.
Eylemler şunları içerir:
|
| Birincil MTD hizmeti | Birden çok IntuneIntune-MTD bağlayıcısı yapılandırdıysanız, son kullanıcı cihazında kullanılması gereken birincil MTD satıcı uygulamasını belirtin.
Değerler şunlardır:
Bu ayarı kullanmak için "İzin verilen en yüksek cihaz tehdit düzeyi" ayarını yapılandırmanız gerekir. Bu ayar için herhangi bir Eylem yoktur. |