Aracılığıyla paylaş


Android Intune ayarları katalog ayarları listesi

Bu makalede, Microsoft Intune'deki bir ayarlar kataloğu ilkesinde yapılandırabileceğiniz Android Kurumsal ve AOSP ayarları listelenir ve açıklanır. Ayarlar kataloğu profilini oluştururken, bu makalede açıklanan ayarları başvuru olarak kullanın.

Ayarlar kataloğu hakkında daha fazla bilgi edinmek için bkz. Ayarlar kataloğuna genel bakış.

Önkoşullar

Cihaz platformu gereksinimleri

Bu özellik aşağıdaki platformları destekler:

  • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
  • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
  • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Android Açık Kaynak Projesi (AOSP) şirkete ait kullanıcısız cihazlar (paylaşılan)
  • Android Açık Kaynak Projesi (AOSP) şirkete ait kullanıcıyla ilişkili cihazlar (tek kullanıcı)

Rol gereksinimleri

İlkeyi yapılandırmak için aşağıdaki role sahip bir hesap kullanın:

Cihaz yapılandırma gereksinimleri

Bu özelliği kullanmak için aşağıdaki gereksinimleri karşıladığınızdan emin olun:

Android ayarları

Bu ayarlar, Intune aşağıdaki kayıt türlerini içeren tüm cihazı denetlediği Android Kurumsal kayıt türleri için geçerlidir:

  • Tam olarak yönetilen cihazlar
  • Ayrılmış cihazlar
  • İş profili olan şirkete ait cihazlar

Farklı Android kayıt türleri hakkında daha fazla bilgi edinmek için bkz. Android Kayıt kılavuzu.

Cihaz kısıtlaması

Uygulamalar

  • Bilinmeyen kaynaklardan yüklemeye izin ver: Doğru ise, kullanıcıların Bilinmeyen kaynakları açmasına izin verir. Bu ayar, uygulamaların Google Play Store dışındaki kaynaklar da dahil olmak üzere bilinmeyen kaynaklardan yüklenmesini sağlar. Kullanıcıların Google Play Store dışındaki araçları kullanarak cihaza dışarıdan uygulama yüklemesine olanak tanır. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların Bilinmeyen kaynakları açmasını engelleyebilir.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Uygulama otomatik güncelleştirmeleri (iş profili düzeyi): Uygulamalar için otomatik güncelleştirme ilkesini seçin. Seçenekleriniz:

    • Yapılandırılmadı: Intune bu ayarı değiştirmez veya güncelleştirmez.
    • Kullanıcı seçimi: Son kullanıcılar yönetilen Google Play'de tercihlerini ayarlayabilir.
    • Hiçbir zaman: Uygulamalar hiçbir zaman otomatik güncelleştirmez.
    • Yalnızca Wi-Fi: Uygulamalar yalnızca cihaz Wi-Fi'ye bağlı olduğunda otomatik olarak güncelleştirilir.
    • Her zaman: Uygulamalar her zaman otomatik olarak güncelleştirilir.

    Şunlar için geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)

Cihaz Parolası

Not

  • Tamamen yönetilen ve şirkete ait iş profili cihazlarındaki kullanıcılardan parola ayarlamaları istenmez. Ayarlar gereklidir, ancak kullanıcılara bildirilmeyebilir. Kullanıcıların parolayı el ile ayarlaması gerekir. kullanıcı gereksinimlerinizi karşılayan bir parola ayarlayana kadar ilke başarısız olarak bildirir.

    Cihaz kaydı sırasında cihaz parola ayarlarını uygulamak için cihaz kısıtlama profilini cihazlara değil kullanıcılara atayın. Kayıt sırasında kullanıcılardan bir ekran kilidi ayarlamaları istenir. Ardından, bu cihaz kısıtlama profilindeki tüm gereksinimleri karşılayan bir cihaz parolası seçmeleri gerekir.

  • Ayrılmış cihazlarda, cihaz tek veya çok uygulamalı bilgi noktası moduyla ayarlandıysa kullanıcılardan parola ayarlamaları istenir. Ekranlar, kullanıcıları cihazı kullanmaya devam etmeden önce uyumlu bir parola oluşturmaya zorlar ve yönlendirir.

  • Bilgi noktası modunu kullanmayan ayrılmış cihazlarda kullanıcılara herhangi bir parola gereksinimi bildirılmaz. Kullanıcıların parolayı el ile ayarlaması gerekir. kullanıcı gereksinimlerinizi karşılayan bir parola ayarlayana kadar ilke başarısız olarak bildirir.

  • Gerekli parola türü: Parolanın karmaşıklık gereksinimlerini ayarlayın. Seçiminize bağlı olarak daha fazla parola gereksinimi sağlanır.

    Bu özellik şu platformlarda geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • En düşük parola uzunluğu: Parolanın sahip olması gereken en az rakam veya karakter sayısını (4 ile 16 karakter arasında) girin.

    Bu özellik şu platformlarda geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Gerekli karakter sayısı: Parolanın sahip olması gereken karakter sayısını (0 ile 16 karakter arasında) girin.

    Bu özellik şu platformlarda geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Gereken küçük harf karakter sayısı: Parolanın sahip olması gereken küçük harf karakter sayısını (0 ile 16 karakter arasında) girin.

    Bu özellik şu platformlarda geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Gereken büyük harf karakter sayısı: Parolanın sahip olması gereken büyük harf karakter sayısını (0 ile 16 karakter arasında) girin.

    Bu özellik şu platformlarda geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Gerekli harf olmayan karakter sayısı: Parolanın 0 ile 16 karakter arasında olması gereken harf olmayan karakter sayısını (alfabedeki harflerden başka bir şey) girin.

    Bu özellik şu platformlarda geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Gereken sayısal karakter sayısı: Parolanın 0 ile 16 karakter arasında olması gereken sayısal karakter sayısını (1, 2, 3 vb.) girin.

    Bu özellik şu platformlarda geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Gerekli simge karakter sayısı: Parolanın sahip olması gereken simge karakter sayısını (&, #, %, vb.) 0 ile 16 karakter arasında girin.

    Bu özellik şu platformlarda geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Parolanın süresi dolana kadar olan gün sayısı: Cihaz parolasının değiştirilmesi gereken gün sayısını 1-365 arası olarak girin. Örneğin, parolanın süresinin 90 gün sonra dolması için 90 girin. Parolanın süresi dolduğunda, kullanıcılardan yeni bir parola oluşturmaları istenir. Değer boşsa, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Bu özellik şu platformlarda geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Kullanıcının parolayı yeniden kullanabilmesi için gereken parola sayısı: Kullanıcıların daha önce kullanılan parolaları oluşturmasını kısıtlamak için bu ayarı kullanın. 1-24 arası, kullanılamayabilecek daha önce kullanılan parolaların sayısını girin. Örneğin, kullanıcıların geçerli parolalarına veya önceki dört paroladan herhangi birine yeni parola ayarlayamamaları için 5 girin. Değer boşsa, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Bu özellik şu platformlarda geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Cihaz silinmeden önce oturum açma hatası sayısı: Cihaz silinmeden önce izin verilen yanlış parola sayısını 4-11 arası olarak girin. Değer boşsa, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Bu özellik şu platformlarda geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Gerekli kilit açma sıklığı: Kullanıcıların güçlü bir kimlik doğrulama yöntemi (parola, PIN veya desen) kullanarak cihazın kilidini açmaları gerekmeden önce ne kadar süreye sahip olduklarını seçin.

    Bu özellik şu platformlarda geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Kilit ekranını devre dışı bırak: Doğruysa, bu ayar tüm Keyguard kilit ekranı özelliklerinin kullanılmasını engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, cihaz kilit ekranındayken işletim sistemi kamera, parmak izi kilidi açma ve daha fazlası gibi tüm Keyguard özelliklerine izin verebilir.

    Bu özellik şu platformlarda geçerlidir:

    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)

Genel

  • Geliştirici ayarlarına erişime izin ver: Doğruysa, kullanıcıların cihazdaki geliştirici ayarlarına erişmesine izin verin. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların cihazdaki geliştirici ayarlarına erişmesini engelleyebilir.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • İş ve kişisel profiller arasında kopyalama ve yapıştırmaya izin ver: Doğruysa, kullanıcıların iş ve kişisel profiller arasında verileri kopyalayıp yapıştırmasına izin verir. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi şunları içerebilir:

    • Kullanıcıların iş profilinden kopyalanan metni kişisel profile yapıştırmasını engelleme
    • Kullanıcıların kişisel profilden metin kopyalamasına ve iş profiline yapıştırmasına izin ver
    • Kullanıcıların iş profilinden metin kopyalamasına izin verin ve iş profiline yapıştırın.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
  • Ağ kaçış taramasına izin ver: True ise, kullanıcıların ağ kaçış tarama özelliğini açmasına izin verir. Önyükleme zamanında ağ bağlantısı kurulamıyorsa çıkış taraması, kullanıcıdan cihaz ilkesini yenilemek için geçici olarak bir ağa bağlanmasını ister. İlke uygulandıktan sonra geçici ağ unutulur ve cihaz önyüklemeye devam eder.

    Bu davranış, aşağıdaki durumlarda cihazın ağa bağlanmaya devam etmesini sağlar:

    • En son ilkede uygun ağ tanımlanmamıştır.
    • Cihaz kilit görev modunda başlar.
    • Kullanıcı cihaz ayarlarına erişemiyor.

    False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların cihazdaki ağ çıkışı tarama özelliğini açmasını engelleyebilir.

    Şunlar için geçerlidir:

    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • USB depolamaya izin ver: True ise, kullanıcıların cihazdaki USB depolama alanına erişmesine izin verir. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi USB depolamaya erişimi engelleyebilir.

    Şunlar için geçerlidir:

    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Kameraya erişimi engelle (iş profili düzeyi): True ise cihazdaki kameraya erişimi engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi kameraya erişime izin verebilir. Intune yalnızca cihaz kamerasına erişimi yönetir. Intune resimlere veya videolara erişimi yoktur.

    Şunlar için geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Durum çubuğuna erişimi engelle: True ise, bildirimler ve hızlı ayarlar da dahil olmak üzere durum çubuğuna erişimi engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların durum çubuğuna erişmesine izin verebilir.

    Şunlar için geçerlidir:

    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Ayrıcalıklı uygulamalarla yardım içerik paylaşımını engelle: Doğru ise, bu ayar ekran görüntüleri ve uygulama ayrıntıları gibi yardım içeriğinin yardımcı bir uygulama gibi ayrıcalıklı bir uygulamaya gönderilmesini engeller. Bu ayar, AI'da Daire arama özelliğini engellemek için kullanılabilir. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi yardım içeriğine izin verebilir.

    Şunlar için geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)

    İpucu

    Bu ayar cihazdaki yapay zeka özelliklerini etkiler. Android cihazlarınızda yapay zekayı yöneten diğer ayarlar hakkında bilgi edinmek için bkz. Android Kurumsal cihazlarda yapay zeka özelliklerini yönetme.

  • NFC (iş profili düzeyi) kullanarak uygulamalardan veri ışınlanmasını engelleme: Doğru ise, uygulamalardan diğer cihazlara veri ışınlama için Yakın Alan İletişimi (NFC) teknolojisinin kullanılmasını engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi cihazlar arasında veri paylaşmak için NFC kullanılmasına izin verebilir.

    Şunlar için geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)

    Bu özellik Android 10 ve üzeri sürümlerde kullanım dışı bırakılmıştır. Bu ayar daha yeni cihazlara uygulanmaya devam edebilir, ancak özellik artık kullanılamadığından hiçbir etkisi yoktur.

  • Bluetooth'u engelle: Doğruysa bu ayar, kullanıcıların diğer cihazlarla eşleştirememeleri için cihazda Bluetooth'u devre dışı bırakır. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi cihazda Bluetooth'u etkinleştirebilir.

    Bu özellik şu platformlarda geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Bluetooth yapılandırmasını engelle: Doğru ise, kullanıcıların cihazda Bluetooth yapılandırmasına engel olur. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi cihazda Bluetooth yapılandırmasına izin verebilir.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Bluetooth aracılığıyla kişi paylaşımını engelle (iş profili düzeyi): Doğruysa, iş profili kişilerinin araba veya mobil cihazlar gibi eşleştirilmiş Bluetooth cihazlarıyla paylaşılmasını engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların Bluetooth kullanarak kişilerini paylaşmasına izin verebilir.

    Şunlar için geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
  • Tarih ve saat değişikliklerini engelle: Doğru ise, kullanıcıların tarih ve saati el ile ayarlamasını engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların cihazdaki tarih ve saati ayarlamasına izin verebilir.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Fabrika sıfırlamasını engelle: Doğru ise, kullanıcıların cihaz ayarlarında fabrika sıfırlama seçeneğini kullanmasını engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların cihazda bu ayarı kullanmasına izin verebilir

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Blok konumu: Doğru ise, cihazdaki Konum ayarını devre dışı bırakır ve kullanıcıların açmasını engeller. Bu ayar devre dışı bırakıldığında, yöneticilerin kullandığı uzak eylem de dahil olmak üzere cihaz konumuna [Locate device](../../device-management/actions/locate.md) bağlı olan diğer tüm ayarlar etkilenir. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi cihazda konumun kullanılmasına izin verebilir.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Mikrofon ayarlamasını engelle: Doğru ise, kullanıcıların mikrofonu açmasını ve mikrofon sesini ayarlamasını engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların cihazdaki mikrofonun ses düzeyini kullanmasına ve ayarlamasına izin verebilir.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Dış medyanın bağlanmasını engelle: Doğru ise, kullanıcıların cihazdaki herhangi bir dış medyayı kullanmasını veya bağlamasını engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların dış medyaya bağlanmasına izin verebilir.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Bildirim pencerelerini engelle: Doğruysa, bildirim, gelen aramalar, giden aramalar, sistem uyarıları ve sistem hataları dahil olmak üzere pencere bildirimleri cihazda gösterilmez. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bildirimleri gösterebilir.

    Şunlar için geçerlidir:

    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Özel alanı engelle: Doğruysa, kullanıcıların cihazda özel alanlar oluşturması veya kullanması engellenir. Mevcut tüm özel alanlar silinir. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi özel alanlara izin verebilir.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
  • Dolaşım veri hizmetlerini engelleme: Doğruysa, hücresel ağ üzerinden veri dolaşımını engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi cihaz hücresel ağ üzerindeyken veri dolaşımına izin verebilir.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Ekran yakalamayı engelle: True ise, cihazdaki ekran görüntülerini veya ekran yakalamalarını engeller. Ayrıca, içeriğin güvenli bir video çıkışı olmayan görüntü cihazlarında gösterilmesini engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi kullanıcıların ekran içeriğini görüntü olarak yakalamasına izin verebilir.

    Şunlar için geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • İş kişilerinin aranmasını ve kişisel profilde iş kişisi arayan kimliğinin görüntülenmesini engelle: Kişisel profildeTrue , kullanıcıların iş kişilerinde arama yapmasını ve iş arayan kimliği bilgilerini göstermesini engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi iş kişilerinde arama ve iş arayan kimliklerini gösterme izni verebilir.

    Şunlar için geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
  • Bağlamayı ve etkin noktalara erişimi engelleme: True ise, bağlamayı ve taşınabilir etkin noktalara erişimi engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bağlamaya ve taşınabilir etkin noktalara erişime izin verebilir.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Birim değişikliklerini engelle: Doğru ise, kullanıcıların cihazın ses düzeyini değiştirmesini engeller ve ayrıca ana birimi de sessize alır. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi cihazdaki birim ayarlarının kullanılmasına izin verebilir.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)

    Bu ayar raporlama görünümlerinde COPE cihazlarına başarıyla uygulanmış gibi görünür, ancak işlevsel bir etkisi yoktur.

  • Wi-Fi erişim noktası yapılandırmasını engelle: Doğruysa, kullanıcıların Wi-Fi yapılandırmaları oluşturmasını veya değiştirmesini engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların cihazdaki Wi-Fi ayarlarını değiştirmesine izin verebilir.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Doğrudan Wi-Fi Engelle: Doğruysa, bu ayar Doğrudan Wi-Fi engeller. Wi-Fi Direct, Wi-Fi frekansları kullanan cihazlar arasında doğrudan, eşler arası bir bağlantıdır. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi doğrudan Wi-Fi izin verebilir.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Wi-Fi ayarı değişikliklerini engelle: Doğru ise, kullanıcıların cihaz sahibi tarafından oluşturulan Wi-Fi ayarlarını değiştirmesini engeller. Kullanıcılar kendi Wi-Fi yapılandırmalarını oluşturabilir. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların cihazdaki Wi-Fi ayarlarını değiştirmesine izin verebilir.

    Şunlar için geçerlidir:

    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • İş ve kişisel profiller arasında veri paylaşımı: verilerin iş ve kişisel profiller arasında paylaşılıp paylaşılmadığını seçin. Seçenekleriniz:

    • Cihaz varsayılanı
    • Profiller arasındaki tüm paylaşımı engelle
    • İş profilinden kişisel profile paylaşımı engelleme
    • Paylaşım kısıtlaması yok

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
  • Varsayılan izin ilkesi: Çalışma zamanı izinleri istekleri için varsayılan izin ilkesini tanımlayın. Seçenekleriniz:

    • Cihaz varsayılanı
    • Istemi
    • Otomatik verme
    • Otomatik reddetme

    Şunlar için geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Kuruluş adını gizle: Doğru ise, bu ayar kilit ekranında olduğu gibi kuruluş adının cihazda gösterilmesini engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kurumsal adı görüntüleyebilir.

    Bu özellik şu platformlarda geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • İlk kullanım ipuçlarını atla: Doğru ise, öğreticilere adım adım ilerleyen uygulamalardan önerileri veya uygulama başlatıldığında ipuçlarını gizler veya atlar. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, uygulama başlatıldığında işletim sistemi bu önerileri gösterebilir.

    Şunlar için geçerlidir:

    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • USB erişimi: Dosyaların ve/veya verilerin USB kullanılarak aktarılıp aktarılamadığını seçin. Seçenekleriniz:

    • USB aktarımına izin ver: Tüm dosya ve verilerin USB cihazlarına ve cihazlardan aktarılmasına izin verilir. Fare gibi tüm USB bağlantılarına izin verilir.
    • USB aktarımına izin verme: Files USB'ye ve USB'den aktarılması engellenir. Fare gibi diğer USB bağlantılarına izin verilir.
    • USB veri aktarımına izin verme: Tüm veriler USB'ye ve USB'den engellenir. Fare gibi USB bağlantısına izin verilmez.

    Şunlar için geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • İş profili düzeyinde (COSU) Android Kurumsal şirkete ait ayrılmış cihazlar

Sistem Güvenliği

  • Ortak Ölçüt modu gerektir: Doğru ise, kamu kuruluşları gibi son derece hassas kuruluşlarda en sık kullanılan cihazda yükseltilmiş bir güvenlik standartları kümesini etkinleştirir. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Uygulamalarda tehdit taraması gerektir: Doğru ise, Google Play Protect'in uygulamaları yüklenmeden önce ve sonra taramasını sağlar. Bir tehdit algılarsa, kullanıcıları uygulamayı cihazdan kaldırmaları konusunda uyarabilir. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi uygulamaları taramak için Google Play Protect'i etkinleştirmeyebilir veya çalıştırmayabilir.

    Şunlar için geçerlidir:

    • İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)

Kullanıcılar ve Hesaplar

  • Hesap değişikliklerini engelle: Doğruysa, bilgi noktası modundayken kullanıcıların hesapları güncelleştirmesini veya değiştirmesini engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların cihazdaki kullanıcı hesaplarını güncelleştirmesine izin verebilir.

    Şunlar için geçerlidir:

    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
  • Kullanıcıların kimlik bilgilerini yapılandırmasını engelle (iş profili düzeyi): Doğru ise, kullanıcıların cihazlara atanan sertifikaları, hatta kullanıcı hesabıyla ilişkilendirilmeyen cihazları yapılandırmalarını engeller. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların anahtar deposundan erişirken kimlik bilgilerini yapılandırmalarını veya değiştirmelerini mümkün kılabilir.

    Şunlar için geçerlidir:

    • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
    • Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
    • Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)

İş profili parolası

Bu ayarlar, kullanıcıların cihazlarında yalnızca iş profilini koruyan bir parola ayarlamasını gerektirir. Kurumsal uygulamalar ve veriler için geçerlidir ve kişisel uygulamaları veya ayarları etkilemez. Uzunluk ve karakter türleri gibi karmaşıklık gereksinimlerini yapılandırabilir ve parola süre sonunu zorunlu kılabilirsiniz.

  • Parolanın süresi dolana kadar olan gün sayısı: Cihaz parolasının değiştirilmesi gereken gün sayısını 1-365 arası olarak girin. Örneğin, parolanın süresinin 90 gün sonra dolması için girin 90 . Parolanın süresi dolduğunda, kullanıcılardan yeni bir parola oluşturmaları istenir. Değer boş olduğunda Intune bu ayarı değiştirmez veya güncelleştirmez.

  • Kullanıcının parolayı yeniden kullanabilmesi için gereken parola sayısı: Kullanıcıların daha önce kullanılan parolaları oluşturmasını kısıtlamak için bu ayarı kullanın. 1-24 arası, kullanılamayabilecek daha önce kullanılan parolaların sayısını girin. Örneğin, kullanıcıların geçerli parolalarına veya önceki dört paroladan herhangi birine yeni parola ayarlayamamaları için girin 5 . Değer boş olduğunda Intune bu ayarı değiştirmez veya güncelleştirmez.

  • Cihaz silinmeden önce oturum açma hatası sayısı: Cihaz silinmeden önce izin verilen yanlış parola sayısını 4-11 arası olarak girin. 0 (sıfır) cihaz temizleme işlevini devre dışı bırakabilir. Değer boş olduğunda Intune bu ayarı değiştirmez veya güncelleştirmez.

    Tam olarak yönetilen, ayrılmış ve şirkete ait iş profili cihazlarının parola ayarlaması istenmez. Ayarlar gereklidir, ancak kullanıcılara bildirilmeyebilir. Kullanıcıların parolayı el ile ayarlaması gerekir. kullanıcı gereksinimlerinizi karşılayan bir parola ayarlayana kadar ilke başarısız olarak bildirir.

  • Gerekli parola türü: İş profili parolasının karmaşıklık gereksinimlerini ayarlayın. Seçiminize bağlı olarak daha fazla parola gereksinimi mevcuttur. Seçenekleriniz:

    • Cihaz varsayılanı

    • Parola gerekli, kısıtlama yok

    • Zayıf biyometrik: Güçlü ile zayıf biyometri karşılaştırması (Android'in web sitesini açar)

    • Sayısal: Parola yalnızca gibi 123456789sayılar olmalıdır. Ayrıca şunları girin:

      • En düşük parola uzunluğu: Parolanın sahip olması gereken minimum uzunluğu (4 ile 16 karakter arasında) girin.
    • Sayısal karmaşık: Parola yalnızca sayı olmalıdır, ancak tekrarlanamaz veya ardışık sayılar olamaz. Örneğin, 1111 veya 1234 izin verilmez. Ayrıca şunları girin:

      • En düşük parola uzunluğu: Parolanın sahip olması gereken minimum uzunluğu (4 ile 16 karakter arasında) girin.
    • Alfabetik: Alfabedeki harfler gereklidir. Sayılar ve simgeler gerekli değildir. Ayrıca şunları girin:

      • En düşük parola uzunluğu: Parolanın sahip olması gereken minimum uzunluğu (4 ile 16 karakter arasında) girin.
    • Alfasayısal: Parola büyük harfler, küçük harfler ve sayısal karakterler içerebilir. Ayrıca şunları girin:

      • En düşük parola uzunluğu: Parolanın sahip olması gereken minimum uzunluğu (4 ile 16 karakter arasında) girin.
    • Simgeli alfasayısal: Parola büyük harf, küçük harf, sayısal karakter, noktalama işareti ve simge içerebilir. Ayrıca şunları girin:

      • En düşük parola uzunluğu: Parolanın sahip olması gereken minimum uzunluğu (4 ile 16 karakter arasında) girin.
      • Gerekli karakter sayısı: Parolanın sahip olması gereken karakter sayısını (0 ile 16 karakter arasında) girin.
      • Gereken küçük harf karakter sayısı: Parolanın sahip olması gereken küçük harf karakter sayısını (0 ile 16 karakter arasında) girin.
      • Gerekli harf olmayan karakter sayısı: Parolanın 0 ile 16 karakter arasında olması gereken , $, #, , %gibi !harf olmayan karakter sayısını girin.
      • Gereken sayısal karakter sayısı: Parolanın 0 ile 16 karakter arasında olması gereken sayısal karakter sayısını (1, 2, 3 vb.) girin.
      • Gerekli simge karakter sayısı: Parolanın 0 ile 16 karakter arasında olması gereken , #$, , %gibi !simge karakter sayısını girin.
      • Gereken büyük harf karakter sayısı: Parolanın sahip olması gereken büyük harf karakter sayısını (0 ile 16 karakter arasında) girin.
  • Gerekli kilit açma sıklığı: Güçlü bir kimlik doğrulama yöntemi kullanarak kullanıcıların iş profilinin kilidini açmaları gerekmeden önce ne kadar süreye sahip olduklarını seçin.

    Güçlü kimlik doğrulaması, kullanıcıların bir parola, PIN veya desen kullanarak iş profilinin kilidini açmalarıdır. Güçlü olmayan kimlik doğrulama yöntemleri, kullanıcıların parmak izi veya yüz taraması gibi bazı biyometrik seçenekleri kullanarak iş profilinin kilidini açmalarıdır.

    Seçenekleriniz:

    • Cihaz varsayılanı (varsayılan): Ekran, cihazın varsayılan saatini kullanarak kilitler.
    • Son pin, parola veya desen kilidinin açılmasından 24 saat sonra: Ekran, kullanıcıların iş profilinin kilidini açmak için en son güçlü bir kimlik doğrulama yöntemi kullanmalarından 24 saat sonra kilitlenir. Zaman aşımına ulaşıldığında, güçlü olmayan kimlik doğrulama yöntemleri, güçlü kimlik doğrulaması kullanılarak iş profilinin kilidi açılana kadar devre dışı bırakılır.

    Daha fazla bilgi edinmek için bkz . 2.3.4 Gelişmiş geçiş kodu yönetimi: Güçlü Kimlik Doğrulaması gerekli zaman aşımı (Android'in web sitesini açar).

Bu ayarlar şunlar için geçerlidir:

  • İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar