Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Intune, kişisel iş profili yönetimini Google'ın Android Yönetim API'sine geçiriyor. Bu değişiklik, Intune ilkeleri Android kişisel iş profili cihazlarına nasıl teslim edeceklerini modernleştirir ve web tabanlı bir kayıt akışı sunar.
Bu makale Android Yönetim API'sini, Intune ortamınızı nasıl etkilediğini ve hazırlanmak için yapmanız gerekenleri kapsar.
Android Yönetim API'si nedir?
Android Yönetim API'si, Google'ın Android Kurumsal cihaz yönetimi için önerdiği API'dir. Android Yönetim API'si, cihazlarda ilkeleri zorunlu kılmak için Android Cihaz İlkesi uygulamasını kullanır ve Intune Şirket Portalı uygulaması gibi özel cihaz ilkesi denetleyicileri (DPC) gereksinimini değiştirir.
Intune, Android'e ait kişisel iş profili yönetimi desteğini ilk kez yayımladığında, Şirket Portalı uygulamasında yerleşik olarak bulunan özel bir DPC uygulaması kullandı. O zamandan beri Google, Android Yönetim API'sini yayımladı ve şimdi tüm Android Kurumsal yönetimi için önerir. Google, özel DPC işlevselliğini etkin olarak kullanımdan kaldırıyor.
Intune zaten üç kurumsal Android Kurumsal yönetim yöntemi için Android Yönetim API'sini kullanıyor:
- İş profili olan şirkete ait cihazlar
- Tam olarak yönetilen cihazlar
- Ayrılmış cihazlar
Kişisel iş profili, Android Yönetim API'sine taşınan son yönetim yöntemidir.
Android Yönetim API'sine geçmenin avantajları
Android Yönetim API'sine geçiş, BT yöneticileri için aşağıdaki avantajları sağlar:
- Daha hızlı özellik teslimi: Yeni Android Kurumsal yönetim özellikleri, özel DPC uygulaması için ayrı geliştirme gerektirmek yerine tüm Android Kurumsal yönetim yöntemlerinde aynı anda yayınlanır.
- Tutarlı davranış: Tüm Android Kurumsal yönetim yöntemleri aynı temel API'yi kullanır ve bu da tahmin edilebilir ve tekdüzen davranışla sonuçlanır.
- Güncelleştirilmiş kullanıcı uygulaması: Microsoft Intune uygulaması, Şirket Portalı uygulamasını cihaz yönetimi, tanılama ve BT kişisi için birincil kullanıcıya yönelik uygulama olarak değiştirir. Bu, kurumsal Android Kurumsal cihazların zaten çalışma şekliyle uyumlu.
Önkoşullar
Cihaz platformu gereksinimleri
Bu özellik aşağıdaki platformu destekler:
- Intune kayıtlı bir iş profiline sahip Android Enterprise kişisel cihazları
Rol gereksinimleri
Cihaz yapılandırma ilkesini oluşturmak için:
- İlke ve Profil Yöneticisi yerleşik rolüne sahip bir hesapla Microsoft Intune yönetim merkezinde oturum açın. Yerleşik roller hakkında daha fazla bilgi için Microsoft Intune için Rol tabanlı erişim denetimi'ne gidin.
Yeni cihazlar için web tabanlı kayıt kullanma
Android Yönetim API'sine geçiş, iOS için web tabanlı cihaz kaydına benzer şekilde kişisel iş profili cihazları için yeni bir web tabanlı kayıt akışı sağlar.
Web tabanlı kaydı etkinleştirme
Web tabanlı kaydı etkinleştirdiğinizde, kiracı düzeyinde tüm yeni kişisel iş profili kayıtlarına uygulanır. Kullanıcılar herhangi bir uygulama yüklemesi gerektirmeden bir web sayfasından kayıt işlemine başlayabilir. Kurumsal kaynaklara erişmeden önce Koşullu Erişim kaydı gerektirdiğinde kayıt sayfasına sağladığınız bir URL aracılığıyla veya üretkenlik uygulamaları aracılığıyla erişebilirler.
Web tabanlı kaydı etkinleştirmeden önce:
- Üretimde etkinleştirmeden önce test kiracısında test edin.
- Kayıt deneyimini gözden geçirin ve iç yardım masası belgelerinizi güncelleştirin.
Web tabanlı kaydı etkinleştirme adımları için bkz. Kayıt profili oluşturma. Web tabanlı kaydın etkinleştirilmesi kiracı düzeyinde geçerlidir ve geri alınamaz.
Mevcut cihazlar için cihaz yapılandırma profili oluşturma
zaten Intune kayıtlı cihazlar için, bu cihazları Android Yönetim API'sine geçirmek için Android Yönetim API'sinin cihaz yapılandırma ilkesini kullanın. Android Yönetim API'sine geçirildikten sonra önceki yönetim yöntemine geri dönemezler.
Geçirmeden önce
Ortamınızı hazırlayın. Android Yönetim API'siyle çalışmayan bazı özellikler ve davranışı değiştirmiş olabilecek diğer özellikler vardır.
Küçük bir başlangıç. Tam filonuzu geçirmeden önce deneyimi doğrulamak için daha küçük bir cihaz kümesini geçirin.
Kullanıcılara bildirin. Cihazları geçirmeden önce kullanıcılara e-posta gönderin veya yaklaşan değişiklikleri açıklamak için özel bildirimler yapılandırın.
İlerleme durumunu izleyin. Şu durumlarda cihazları izlemek için Android Yönetim API'sinde Kişisel Cihazlar raporunu kullanın:
- AMAPI: Android Yönetim API'sinde cihazlar.
- Taşıma hedefi yok: Android Yönetim API'sine taşımak için hedeflenmemiş cihazlar.
- Taşıma beklemede: Taşınmayı hedefleyen ve tamamlanmayı bekleyen cihazlar.
- Hata: Taşıma girişiminde bulunan ve hatayla karşılaşan cihazlar.
Cihaz yapılandırma profilini oluşturma
Microsoft Intune yönetim merkezinde oturum açın.
Cihazlar>Cihazları yönet>Yapılandırma>Oluştur>Yeni ilkeyi seçin.
Aşağıdaki özellikleri girin:
- Platform: Android Enterprise’ı seçin.
- Profil türü: Şablonlar>Android Yönetim API'sine Taşı'yı seçin.
Oluştur’u seçin.
Temel Bilgiler’de aşağıdaki özellikleri girin:
- Ad: İlke için açıklayıcı bir ad girin. İlkelerinizi daha sonra kolayca tanıyacak şekilde adlandırın. Örneğin, iyi bir ilke adı Android: Android Yönetim API'sine taşı'dır.
- Açıklama: İlke için bir açıklama girin. Bu ayar isteğe bağlıdır ancak önerilir.
İleri'yi seçin.
Yapılandırma ayarları'ndaİleri'yi seçin.
Bu şablonun yapılandırabileceğiniz ayarları yok. Yapılandırma, cihaz ilkeyi aldığında Intune tarafından gerçekleştirilir.
Ödevler'de profilinizi alacak cihaz gruplarını seçin. Profil atama hakkında bilgi için Kullanıcı ve cihaz profilleri atama bölümüne gidin.
İleri'yi seçin.
Gözden geçir ve oluştur bölümünde ayarlarınızı gözden geçirin. Oluştur 'u seçtiğinizde, değişiklikleriniz kaydedilir ve profil atanır. İlke, profiller listesinde de gösterilir.
İlkeyi atadığınızda cihazlar Android Yönetim API'sine taşınmaya başlar. Bu ilkenin atamasını siler veya silerseniz, zaten taşınan cihazlar Android Yönetim API'sini kullanmaya devam eder. İlkeyi almamış olan hedeflenen cihazlar Android Yönetim API'sine taşınmaz.
Geçiş sırasında cihazlara ne olur?
Bir cihaz Android Yönetim API'sine geçirildiğinde:
- Kayıt kaldırma işlemi gerçekleşmez. Kullanıcılar geçiş boyunca şirket kaynaklarına erişmeye devam eder.
- Microsoft Intune uygulaması sessizce yüklenir ve birincil kullanıcı uygulaması olur. Cihaz yönetimi görevleri için Şirket Portalı değiştirir.
- Android Cihaz İlkesi uygulaması, Android Yönetim API'sinin ilkelerini zorunlu kılmak için gizli bir duruma yüklenir.
- Wi-Fi erişim etkilenebilir. Kullanıcı adı/parola kimlik doğrulaması ile şirket Wi-Fi bağlı cihazlar, kullanıcı yeniden oturum açıncaya kadar Wi-Fi erişimini kaybeder. Sertifika tabanlı Wi-Fi kimlik doğrulaması kullanan cihazlar etkilenmez.
İpucu
Wi-Fi kesintileri önlemek için cihazları geçirmeden önce sertifika tabanlı Wi-Fi kimlik doğrulamasına geçin. Sertifika kimlik doğrulaması da daha güvenlidir.
Kayıt veya geçiş sonrasında yüklenen uygulamalar
Intune, Aşağıdaki uygulamaları Android Yönetim API'si tarafından yönetilen cihazlara otomatik olarak yükler:
| Uygulama | Amaç |
|---|---|
| Microsoft Intune | Cihaz yönetimi, BT kişisi ve tanılama günlüğü toplama için kullanıcıya yönelik uygulama. |
| Şirket Portalı | Mobil uygulama yönetimi için gereklidir. |
| Android Cihaz İlkesi | Android Yönetim API'si ilkelerini zorlar. Gizli bir durumda yüklü. Kullanıcılar bunu görmez. |
| Microsoft Authenticator | Kullanıcının iş hesabı için çoklu oturum açma (SSO) sağlar. |
Ortamınızı hazırlama
Sorunsuz bir geçiş sağlamak için Android Yönetim API'sine geçiş öncesinde bu eylemleri gerçekleştirin.
Özel yapılandırma ilkelerini değiştirme
Intune kişisel iş profili cihazları için özel yapılandırma ilkeleri desteğini sona erdirdi. Özel ilkeler Android Yönetim API'siyle çalışmaz. Tüm özel ilkeleri eşdeğer yerleşik ilkelerle değiştirin.
Değiştirme ayarlarıyla ilgili yardım için bkz. Özel ilkeleri yerleşik ayarlarla değiştirme. Ayar ayarlar kataloğunda kullanılabiliyorsa bir ayarlar kataloğu ilkesi oluşturun. Ayar ayarlar kataloğunda kullanılamıyorsa cihaz kısıtlamaları şablonunu kullanın.
Sertifika tabanlı Wi-Fi kimlik doğrulamasına geçme
Wi-Fi ilkeleriniz kullanıcı adı/parola kimlik doğrulaması kullanıyorsa sertifika tabanlı kimlik doğrulamasına geçin. Android Yönetim API'sindeki cihazlar, kullanıcı el ile yeniden oturum açtığında geçiş sırasında Wi-Fi erişimini kaybeder.
Biyometrik yapılandırmayı değerlendirme
Android Yönetim API'si, kullanıcıların cihazlarının kilidini cihaz düzeyinde açmak için biyometri (yüz, parmak izi, iris) veya güven aracıları kullanmasını engelleyen ilkeleri desteklemez. Biyometriyi iş profili düzeyinde engelleyen ilkeler hala desteklenmektedir.
Şu anda biyometriyi cihaz düzeyinde engelliyorsanız, iş kaynaklarını korumaya devam etmek için bu kısıtlamayı iş profili düzeyine taşımayı göz önünde bulundurun.
Not
Birleşik parola kullanan kullanıcılar için (hem cihaz hem de iş profili için bir kilit), iş profili için yapılandırılan biyometrik ayarlar da cihaza uygulanır.
Kayıt kısıtlamalarını gözden geçirme
Kayıt kısıtlamalarındaki kişisel cihaz ayarı ( Android Kurumsal (iş profili) altında) Android Yönetim API'si tarafından yönetilen cihazlar için geçerli değildir. Tüm cihazlar Android Yönetim API'sinde olduğunda bu ayar Intune yönetim merkezinden kaldırılır.
Şu anda Kişisel'e aitolan'ı Engelle olarak ayarladıysanız alternatif bir yaklaşım planlayın:
- Bunun yerine şirkete ait iş profili gibi bir kurumsal yönetim yöntemi kullanın.
- Kayıt kısıtlamalarını yalnızca belirli bir kullanıcı grubuna izin verecek şekilde yapılandırın.
Cihazları desteklenen bir Android sürümüne güncelleştirme
Cihazların desteklenen bir Android sürümü çalıştırdığından emin olun. Android Yönetim API'siyle kaydı etkinleştirdikten sonra, herhangi bir Android işletim sistemi sürümünü çalıştıran cihazlar kaydedilebilir. Desteklenen tüm sürümlerin listesi için bkz . Desteklenen platformlar.
Android Yönetim API'sine geçiş yapmak için cihazların Android 9 veya üzerini çalıştırması gerekir.
En iyi deneyimi elde etmek için kullanıcıları cihazlarının en son kullanılabilir Android sürümüne güncelleştirmeye teşvik edin.
Dikkat edilmesi gereken değişiklikler
Android Yönetim API'sinin yönettiği cihazlarda özel DPC uygulamasına göre bazı davranışlar değişir:
| Alan | Özel DPC davranışı | Android Yönetim API'si davranışı |
|---|---|---|
| Gerekli uygulamalar | Kullanıcılar gerekli uygulamaları kaldırabilir; birkaç saat içinde otomatik olarak yeniden yüklenir. | Kullanıcılar gerekli uygulamaları kaldıramaz. |
| Arayan kimliği ve kişi araması | İş kişisi arayan kimliğini görüntülemek ve iş kişilerini kişisel profilden aramak için ayrı ayarlar. | Tek birleştirilmiş ayar. Biri engellenirse, Intune her ikisini de engeller. |
| Ekran zaman aşımı | Cihaz düzeyinde veya iş profili düzeyinde yapılandırılabilir. | Yalnızca iş profili düzeyinde yapılandırılabilir. Intune geçiş sırasında iki değerin daha azını kullanır. |
| Güvenlik sağlayıcısı ve Google Play Services uyumluluğu | Güncel güvenlik sağlayıcısı ve Google Play Hizmetleri yapılandırılmış uyumluluk ayarları mevcuttur. | Desteklenmez. Güvenlik sağlayıcıları otomatik olarak güncelleştirilir ve google play hizmetleri kayıt için gereklidir. Ayarlar uyumluluk ilkelerinden kaldırılacaktır. |
| Kayıt raporları | Kayıt hataları ve Tamamlanmamış kullanıcı kayıtları raporları tüm cihazları içerir. | Bu raporlar Android Yönetim API'si aracılığıyla kaydedilen cihazları içermez. |
| Google etki alanı izin listesi | Intune cihaz kısıtlama ilkeleri aracılığıyla yapılandırılır. | Üçüncü taraf tümleştirmeleri altında Google Yönetici konsolu üzerinden yönetilir. Ayar Intune cihaz kısıtlama ilkelerinden kaldırılacaktır. |
İlgili içerik
Dağıtım zaman çizelgesi ve zorlama değişiklikleriyle ilgili en son güncelleştirmeler için bkz. Android kişisel iş profili için yeni ilke uygulaması ve web kaydı.