Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft IntuneMicrosoft Intune, kişisel iş profili yönetimini Google'ın Android Yönetim API'sine geçiriyor. Bu değişiklik, Intune kişilerin sahip olduğu iş profili cihazlarına ilke sunma şeklini modernleştirir ve web tabanlı bir kayıt akışı sunar.
Bu makalede, Android Yönetim API'sinin ne olduğu, Intune ortamınızı nasıl etkilediği ve hazırlanmak için ne yapmanız gerektiği ele alınmaktadır.
Android Yönetim API'si nedir?
Android Management API, Google'ın Android Enterprise cihaz yönetimi için önerdiği API'dir. Android Yönetim API'si, cihazlarda ilkeleri zorunlu kılmak için Android Cihaz İlkesi uygulamasını kullanır ve Intune Şirket Portalı uygulaması gibi özel cihaz ilkesi denetleyicilerine (DPC) olan ihtiyacı değiştirir.
Android kişisel iş profili yönetimi desteğini ilk kez kullanıma Intune, Şirket Portalı uygulamasında yerleşik olarak bulunan özel bir DPC uygulaması kullanıyordu. O zamandan beri Google, Android Yönetim API'sini yayınladı ve şimdi tüm Android Enterprise yönetimi için tavsiye ediyor. Google, özel DPC işlevini etkin bir şekilde kullanımdan kaldırmaktadır.
IntuneIntune, üç kurumsal Android Kurumsal yönetim yöntemi için zaten Android Yönetim API'sini kullanıyor:
- İş profiline sahip şirkete ait cihazlar
- Tam olarak yönetilen cihazlar
- Özel cihazlar
Kişisel olarak sahip olunan iş profili, Android Yönetim API'sine geçen son yönetim yöntemidir.
Android Yönetim API'sine geçmenin avantajları
Android Yönetim API'sine geçiş, BT yöneticileri için aşağıdaki avantajları sağlar:
- Daha hızlı özellik teslimi: Yeni Android Enterprise yönetim özellikleri, özel DPC uygulaması için ayrı bir geliştirme gerektirmek yerine tüm Android Enterprise yönetim yöntemlerinde aynı anda yayınlanır.
- Tutarlı davranış: Tüm Android Enterprise yönetim yöntemleri aynı temel API'yi kullanır ve bu da öngörülebilir ve tekdüzen davranışla sonuçlanır.
- Güncelleştirilmiş kullanıcı uygulaması: Microsoft Intune uygulaması, cihaz yönetimi, tanılama ve BT iletişimi için kullanıcıya yönelik birincil uygulama olarak Şirket Portalı uygulamasının yerini alır. Bu, kurumsal Android Kurumsal cihazların zaten çalışma şekliyle uyumludur.
Önkoşullar
Cihaz platformu gereksinimleri
Bu özellik aşağıdaki platformu destekler:
- Android Enterprise IntuneIntune'a kayıtlı bir iş profiline sahip kişisel cihazlar
Rol gereksinimleri
Cihaz yapılandırma ilkesini oluşturmak için:
- Yerleşik İlke ve Profil Yöneticisi rolüne sahip bir hesapla Microsoft IntuneMicrosoft Intune yönetim merkezinde oturum açın. Yerleşik roller hakkında daha fazla bilgi için şu adrese gidin: Role-based access control for Microsoft IntuneMicrosoft Intune.
Yeni cihazlar için web tabanlı kayıt kullan
Android Yönetim API'sine geçiş, iOS için web tabanlı cihaz kaydına benzer şekilde, kişisel iş profili cihazları için yeni bir web tabanlı kayıt akışı da sağlar.
Web tabanlı kaydı etkinleştirme
Web tabanlı kaydı etkinleştirdiğinizde, bu kiracı düzeyinde kişisel olarak sahip olunan tüm yeni iş profili kayıtlarına uygulanır. Kullanıcılar, uygulama yüklemeye gerek kalmadan bir web sayfasından kayıt işlemine başlayabilir. Kayıt sayfasına sağladığınız bir URL aracılığıyla veya Koşullu Erişim şirket kaynaklarına erişmeden önce kayıt gerektirdiğinde üretkenlik uygulamaları aracılığıyla erişebilirler.
Web tabanlı kaydı etkinleştirmeden önce:
- Üretimde etkinleştirmeden önce bir test kiracısında test edin.
- Kayıt deneyimini gözden geçirin ve şirket içi yardım masası belgelerinizi güncelleştirin.
Web tabanlı kaydı etkinleştirme adımları için bkz: Kayıt profili oluşturma. Web tabanlı kaydı etkinleştirme işlemi kiracı düzeyinde uygulanır ve geri alınamaz.
Mevcut cihazlar için bir cihaz yapılandırma profili oluşturma
Intune'ye zaten kayıtlı olan cihazlarda, bu cihazları Android Yönetim API'sine geçirmek için Android Yönetim API'si cihaz yapılandırma ilkesini kullanın. Android Yönetim API'sine geçirildikten sonra önceki yönetim yöntemine geri dönemezler.
Geçiş yapmadan önce
Ortamınızı hazırlayın. Android Yönetim API'si ile çalışmayan bazı özellikler ve davranışı değiştirmiş olabilecek diğer özellikler vardır.
Küçük adımlarla başlayın. Filonuzun tamamını geçirmeden önce deneyimi doğrulamak için daha küçük bir cihaz grubunu geçirin.
Kullanıcıları bilgilendirin. Cihazları geçirmeden önce, yaklaşan değişiklikleri açıklamak için kullanıcılara e-posta gönderin veya özel bildirimler yapılandırın.
İlerleme durumunu izleyin. Bu eyaletlerdeki cihazları izlemek için Android'deki Kişisel Cihazlar Yönetim API'si raporunu kullanın:
- AMAPI: Android Yönetim API'sindeki cihazlar.
- Taşınması hedeflenmemiş: Android Yönetim API'sine taşınması hedeflenmeyen cihazlar.
- Taşımayı bekleyen cihazlar: Taşınması hedeflenen ve tamamlanmayı bekleyen cihazlar.
- Hata: Taşımaya çalışan ve bir hatayla karşılaşan cihazlar.
Cihaz yapılandırma profilini oluşturma
Microsoft Intune yönetim merkezinde oturum açın.
Cihazlar>Cihazları yönet>Yapılandırma>Oluştur>Yeni ilkeyi seçin.
Aşağıdaki özellikleri girin:
- Platform: Android Enterprise’ı seçin.
- Profil türü: Şablonları Seçin>Android Yönetim API'sine taşı.
Oluştur’u seçin.
Temel Bilgiler’de aşağıdaki özellikleri girin:
- Ad: İlke için açıklayıcı bir ad girin. İlkelerinizi daha sonra kolayca tanıyacak şekilde adlandırın. Örneğin, iyi bir ilke adı Android'dir: Android Yönetim API'sine geçin.
- Açıklama: İlke için bir açıklama girin. Bu ayar isteğe bağlıdır ancak önerilir.
İleri'yi seçin.
Yapılandırma ayarlarındaİleri'yi seçin.
Bu şablonda yapılandırmanız gereken ayarlar yoktur. Yapılandırma, cihaz ilkeyi aldığında Intune tarafından yapılır.
Ödevler'de profilinizi alacak cihaz gruplarını seçin. Profil atama hakkında daha fazla bilgi için Kullanıcı ve cihaz profili atama bölümüne gidin.
İleri'yi seçin.
Gözden geçir ve oluştur bölümünde ayarlarınızı gözden geçirin. Oluştur 'u seçtiğinizde, değişiklikleriniz kaydedilir ve profil atanır. İlke, profiller listesinde de gösterilir.
Cihazlar -> İzleyici altındaki Android Yönetim API'si raporunda Kişisel Cihazlar'daki ilerlemeyi izleyin. Raporlamanın, politikanın kendisinde -> "cihaz atama durumu" veya cihaz görünümü -> cihaz yapılandırması sekmesi altında görünmeyeceğini unutmayın.
İlkeyi atadığınızda cihazlar Android Yönetim API'sine taşınmaya başlar. Bu ilkenin atamasını kaldırır veya silerseniz, daha önce taşınmış olan cihazlar Android Yönetim API'sini kullanmaya devam eder. İlkeyi almayan hedeflenen cihazlar Android Yönetim API'sine taşınmaz.
Geçiş sırasında cihazlara ne olur?
Bir cihaz Android Yönetim API'sine geçirildiğinde:
- Kayıt silme işlemi gerçekleşmez. Kullanıcılar geçiş boyunca şirket kaynaklarına erişmeye devam eder.
- Microsoft Intune Microsoft IntuneMicrosoft Intune uygulaması sessizce yüklenir ve birincil kullanıcı uygulaması olur. Cihaz yönetimi görevleri için Şirket Portalı değiştirir.
- Android Device Policy uygulaması, Android Management API politikalarını zorunlu kılmak için gizli bir durumda yüklenir.
- Wi-Fi erişimi etkilenebilir. Kurumsal Wi-Fi kullanıcı adı/parola kimlik doğrulaması ile bağlanan cihazlar, kullanıcı yeniden oturum açana kadar Wi-Fi erişimini kaybeder. Sertifika tabanlı Wi-Fi kimlik doğrulaması kullanan cihazlar etkilenmez.
İpucu
Wi-Fi kesintilerini önlemek için cihazları geçirmeden önce sertifika tabanlı Wi-Fi kimlik doğrulamasına geçin. Sertifika kimlik doğrulaması da daha güvenlidir.
Kayıt veya geçişten sonra yüklenen uygulamalar
IntuneIntune, Android Yönetim API'si tarafından yönetilen cihazlara aşağıdaki uygulamaları otomatik olarak yükler:
| Uygulama | Amaç |
|---|---|
| Microsoft Intune | Cihaz yönetimi, BT iletişimi ve tanılama günlüğü toplama için kullanıcıya yönelik uygulama. |
| Şirket Portalı | Mobil uygulama yönetimi için gereklidir. |
| Android Cihaz İlkesi | Android Yönetim API'si ilkelerini zorunlu kılar. Gizli bir durumda yüklü. Kullanıcılar görmez. |
| Microsoft Authenticator | Kullanıcının iş hesabı için çoklu oturum açma (SSO) sağlar. |
Ortamınızı hazırlama
Sorunsuz bir geçiş sağlamak için Android Yönetim API'sine geçişten önce bu eylemleri gerçekleştirin.
Özel yapılandırma ilkelerini değiştirme
IntuneIntune, kişisel iş profili cihazları için özel yapılandırma ilkeleri desteğini sonlandırdı. Özel ilkeler Android Yönetim API'si ile çalışmaz. Tüm özel ilkeleri eşdeğer yerleşik ilkelerle değiştirin.
Değiştirme ayarlarıyla ilgili yardım için Özel ilkeleri yerleşik ayarlarla değiştirme konusuna bakın. Ayar ayarlar kataloğunda kullanılabiliyorsa, bir ayar kataloğu ilkesi oluşturun. Ayar ayarlar kataloğunda kullanılamıyorsa, cihaz kısıtlamaları şablonunu kullanın.
Sertifika tabanlı Wi-Fi kimlik doğrulamasına geçiş
Wi-Fi ilkeleriniz kullanıcı adı/parola kimlik doğrulaması kullanıyorsa, sertifika tabanlı kimlik doğrulamasına geçin. Android Yönetim API'sindeki cihazlar, kullanıcı el ile yeniden oturum açana kadar geçiş sırasında Wi-Fi erişimini kaybeder.
Biyometrik yapılandırmayı değerlendirme
Android Yönetim API'si, kullanıcıların cihazlarının kilidini cihaz düzeyinde açmak için biyometri (yüz, parmak izi, iris) veya güven aracıları kullanmasını engelleyen politikaları desteklemez. Biyometriyi iş profili düzeyinde engelleyen ilkeler hala desteklenmektedir.
Şu anda biyometriyi cihaz düzeyinde engelliyorsanız, iş kaynaklarını korumaya devam etmek için bu kısıtlamayı iş profili düzeyine taşımayı göz önünde bulundurun.
Not
Birleşik bir parola (hem cihaz hem de iş profili için bir kilit) kullanan kullanıcılar için, iş profili için yapılandırılan biyometrik ayarlar cihaz için de geçerlidir.
Kayıt kısıtlamalarını gözden geçirin
Kayıt kısıtlamalarındaki kişisel cihaz ayarı ( Android Enterprise (iş profili) altında) Android Yönetim API'si tarafından yönetilen cihazlar için geçerli değildir. Tüm cihazlar Android Yönetim API'sinde olduğunda bu ayar Intune yönetim merkezinden kaldırılacaktır.
Şu anda Kişisel sahip'iEngelle olarak ayarladıysanız alternatif bir yaklaşım planlayın:
- Bunun yerine, şirkete ait iş profili gibi bir şirket yönetimi yöntemi kullanın.
- Kayıt kısıtlamalarını yalnızca belirli bir kullanıcı grubuna izin verecek şekilde yapılandırın.
Cihazları desteklenen bir Android sürümüne güncelleyin
Cihazların desteklenen bir Android sürümü çalıştırdığından emin olun. Android Yönetim API'si ile kaydı etkinleştirdikten sonra, herhangi bir Android işletim sistemi sürümünü çalıştıran cihazlar kaydolabilir. Tüm desteklenen sürümlerin listesi için bkz. Desteklenen platformlar.
Android Management API'ye geçmek için cihazların Android 9 veya sonraki bir sürümünü çalıştırıyor olması gerekir.
En iyi deneyim için kullanıcıları cihazlarının kullanılabilir en son Android sürümüne güncelleştirmeye teşvik edin.
Dikkat edilmesi gereken değişiklikler
Bazı davranışlar, Android Yönetim API'si tarafından yönetilen cihazlarda özel DPC uygulamasına kıyasla değişir:
| Yüzölçümü | Özel DPC davranışı | Android Yönetim API'si davranışı |
|---|---|---|
| Gerekli uygulamalar | Kullanıcılar gerekli uygulamaları kaldırabilir; Birkaç saat içinde otomatik olarak yeniden yüklenirler. | Kullanıcılar gerekli uygulamaları kaldıramaz. |
| Arayan Kimliği ve kişi arama | İş kişisi arayan kimliğini görüntüleme ve kişisel profilden iş kişilerini arama için ayrı ayarlar. | Tek kombine ayar. İkisinden biri engellenirse Intune ikisini de engeller. |
| Ekran zaman aşımı | Cihaz düzeyinde veya iş profili düzeyinde yapılandırılabilir. | Yalnızca iş profili düzeyinde yapılandırılabilir. IntuneIntune, geçiş sırasında iki değerden daha az olanı kullanır. |
| Güvenlik sağlayıcısı ve Google Play Hizmetleri uyumluluğu | Güncel güvenlik sağlayıcısı ve Google Play Hizmetleri yapılandırılmıştır , uyumluluk ayarları mevcuttur. | Desteklenmez. Güvenlik sağlayıcıları otomatik olarak güncellenir ve kayıt için Google Play Hizmetleri gerekir. Ayarlar uyumluluk ilkelerinden kaldırılır. |
| Kayıt raporları | Kayıt hataları ve Tamamlanmamış kullanıcı kayıtları raporları tüm cihazları içerir. | Bu raporlar, Android Yönetim API'si aracılığıyla kaydedilen cihazları içermez. |
| Google alanı izin verilen liste | TIntuneIntune device restriction policies aracılığıyla yapılandırılır. | Üçüncü taraf entegrasyonları altında Google AdminYönetici konsolu üzerinden yönetilir. Bu ayar Intune cihaz kısıtlama ilkelerinden kaldırılacaktır. |
İlgili içerik
Kullanıma sunma zaman çizelgesi ve uygulama değişiklikleriyle ilgili en son güncellemeler için bkz. Kişisel iş profili Android için yeni ilke uygulaması ve web kaydı.