Set up IntuneAndroid (AOSP) şirkete ait kullanıcısız cihazlar için Intune kaydı

Android Açık Kaynak Projesi (AOSP) platformunda oluşturulan şirkete ait, kullanıcısız cihazlar için Microsoft Intune'da kaydı ayarlayın. IntuneIntune, şirkete ait Android cihazlar için bir Android (AOSP) cihaz yönetimi çözümü sunar:

  • Google Mobil Hizmetleri ile entegre değildir.
  • Birden fazla kullanıcı tarafından paylaşılması amaçlanmıştır.
  • İşyerinde belirli bir görev kümesini gerçekleştirmek için kullanılır.

Bu makalede, Android (AOSP) cihaz yönetiminin nasıl kurulacağı ve RealWear cihazlarının iş yerinde kullanılmak üzere nasıl kaydedileceği açıklanmaktadır.

Bilmesi gerekir

Bu yönetim modu ile IntuneIntune'a kayıtlı cihazlar, Microsoft Authenticator ile otomatik olarak ayarlanır ve Şirket PortalıŞirket Portalı. Bu cihazlar bir kullanıcı hesabı olmadan Intune'e kaydedilir ve belirli bir kullanıcıyla ilişkilendirilmez.

Cihazlar, kayıt sırasında Microsoft Entra paylaşılan cihaz modunda yapılandırılır. Cihazlar, katılımcı uygulamalarda kullanıcılar arasında çoklu oturum açmayı (SSO) etkinleştirir. Kullanıcılar, Şirket Portalı'yi yükleyerek Intune SDK ile tümleştirilmiş uygulamalarda, hatta henüz paylaşılan cihaz moduna katılmamış uygulamalarda bile oturumu kapatırken SSO'dan yararlanabilir.

Önkoşullar

Not

1 Ekim'den itibaren, AOSP cihazlarının Microsoft Intune hizmetiyle senkronize edilmesi için Microsoft Intune uygulamasına, sürüm 24.7.0 veya sonraki bir sürüme sahip olması gerekir.

Cihaz platformu gereksinimleri

Bu kayıt yöntemi aşağıdaki platformları destekler:

Lisans gereksinimleri

Tüm özelleştirilmiş cihaz kullanıcılarına geçerli lisanslar atayın. Daha fazla bilgi için Microsoft Intune Lisanslama ve Microsoft Intune ile özel cihazları yönetme bölümüne bakın.

Kiracı yapılandırma gereksinimleri

Kayıt profili oluşturma

Cihazlarda kaydı etkinleştirmek için bir kayıt profili oluşturun.

İpucu

IntuneIntune ayrıca düz metin biçiminde bir belirteç oluşturur, ancak bu belirteç cihazları kaydetmek için kullanılamaz.

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Cihaz Kaydı'na> gidin.

  3. Android sekmesini seçin.

  4. Android Açık Kaynak Projesi (AOSP) bölümünde, Şirkete ait, kullanıcısız cihazları seçin.

  5. Profil oluştur'u seçin.

  6. Profiliniz için temel bilgileri girin:

    • Ad: Profile bir ad verin. Dinamik cihaz grubunu ayarlarken ihtiyacınız olacağından, adı daha sonrası için not edin.

    • Açıklama: Profil için bir açıklama girin. Bu ayar isteğe bağlıdır ancak önerilir.

    • Belirtecin sona erme tarihi: Belirtecin sona erme tarihini seçin. Bu tarih, gelecekte 90 güne kadar olabilir.

    • SSID: Cihazın bağlanacağı ağı tanımlar.

      Not

      RealWear cihazında diğer cihazlara otomatik olarak bağlanmasını sağlayan bir düğme veya seçenek bulunmadığından Wi-Fi ayrıntılar gereklidir.

    • Gizli Ağ: Bunun gizli bir ağ olup olmadığını seçin. Varsayılan olarak bu ayar devre dışıdır.

    • Wi-Fi Türü: Bu ağ için gereken kimlik doğrulama türünü seçin.

      WEP Ön Paylaşımlı Anahtar veya WPA Ön Paylaşımlı Anahtar'ı seçerseniz, şunları da girin:

      • Önceden paylaşılan anahtar: Ağ ile kimlik doğrulaması yapmak için kullanılan önceden paylaşılan anahtar.

      • Adlandırma Şablonu: Varsayılan davranış, kayıt türü, cihaz kimliği ve kayıt zamanı gibi cihaz özelliklerini kullanarak cihazları adlandırır. Örnek: AndroidAOSP_05/02/2025_5:09 PM

        Özel adlandırma şablonu oluşturmak için:

        1. Cihaz adı şablonunu uygula'nın altında Evet'i seçin.

        2. Cihazlara uygulamak istediğiniz adlandırma şablonunu girin. Adlar harf, sayı ve tire içerebilir.

          Adlandırma şablonunuzu oluşturmak için aşağıdaki dizeleri kullanabilirsiniz. IntuneIntune, dizeleri cihaza özgü değerlerle değiştirir.

          • {{SERI}} Cihazın seri numarası için.
          • {{SERIALLAST4DIGITS}} Cihazın seri numarasının son 4 hanesi için.
          • Cihaz türü için {{DEVICETYPE}}, Örnek: AndroidAOSP
          • {{ENROLLEDDATETIME}} kayıt tarihi ve saati için.
          • {{RAND:x}} rastgele bir sayı dizesi için, burada x 1 ile 9 arasındadır ve eklenecek basamak sayısını gösterir. IntuneIntune, adın sonuna rastgele basamaklar ekler.

        Adlandırma şablonunda yapılan düzenlemeler yalnızca yeni kayıtlar için geçerlidir.

  7. İleri'yi seçin.

  8. İsteğe bağlı olarak kapsam etiketlerini seçin.

  9. İleri'yi seçin.

  10. Profilinizin ayrıntılarını gözden geçirin ve ardından profili kaydetmek için Oluştur'u seçin.

Erişim kayıt belirteci

Bir profil oluşturduktan sonra, Intune kayıt için gerekli olan bir belirteç oluşturur. Belirtece erişmek için:

  1. Şirkete ait, kullanıcısız cihazlara gidin.
  2. Listeden kayıt profilinizi seçin.
  3. Belirteçleri seçin.

Belirteci bulmanın başka bir yolu da şudur:

  1. Şirkete ait, kullanıcısız cihazlara gidin.
  2. Listede profilinizi bulun ve yanındaki Diğer (...) menüsünü seçin.
  3. Kayıt belirtecini görüntüle'yi seçin.

Belirteç, QR kodu olarak görünür. Cihaz kurulumu sırasında, istendiğinde cihazı Intune'a kaydetmek için QR kodunu tarayın.

Ayrıca, kayıt profili JSON dosyasını da dışarı aktarabilirsiniz. JSON dosyası oluşturmak için:

  1. Şirkete ait, kullanıcısız cihazlara gidin.
  2. Listeden kayıt profilinizi seçin.
  3. Belirteç > Dışarı Aktarma'yı seçin.

Önemli

  • QR kodu, cihazın ağda başarılı bir şekilde kimlik doğrulaması yapmasına izin vermek için profilde düz metin olarak sağlanan tüm kimlik bilgilerini içerir. Kullanıcı cihazdan bir ağa katılamayacağı için bu gereklidir.
  • Cihaz sağlamak ve kayıt işlemini tamamlamak için sınırlı izinlere sahip bir hazırlama ağı kullanmayı göz önünde bulundurun. Örneğin, ilk kurulumu yapmak için sınırlı izinlere sahip ve şirket erişimi olmayan İnternet'e bağlı bir ağ kullanabilirsiniz.
  • Cihazı IntuneIntune aracılığıyla yönettiğiniz için RealWear ilk kez kurulumunu atlamalısınız. Cihazı kurmak için ihtiyacınız olan tek şey Intune QR kodudur.

Belirteci değiştir

Son kullanma tarihi yaklaşan bir belirteçle değiştirmek için yeni bir belirteç oluşturun. Belirtecin değiştirilmesi, önceden kaydedilmiş olan cihazları etkilemez.

  1. Microsoft Intune Microsoft Intune yönetim merkezindeCihaz>Kaydı'na gidin.
  2. Android sekmesini seçin.
  3. Android Açık Kaynak Projesi (AOSP) bölümünde, Şirkete ait, kullanıcısız cihazları seçin.
  4. Çalışmak istediğiniz profili seçin.
  5. Belirteç>Değiştir'i seçin.
  6. Belirtecin yeni sona erme tarihini girin. Belirteç en az 90 günde bir değiştirilmelidir.
  7. Tamam'ı seçin.

Belirteci iptal etme

Belirtecin süresinin hemen dolmasını sağlamak ve kullanılamaz hale getirmek için belirteci iptal edin. Örneğin, bir belirteci şu durumlarda iptal etmek uygundur:

  • Belirteci/QR kodunu yanlışlıkla yetkisiz bir tarafla paylaşırsınız.
  • Tüm kayıtları tamamladınız ve artık jetona ihtiyacınız yok.

Belirtecin iptal edilmesi, zaten kayıtlı olan cihazları etkilemez.

  1. Microsoft Intune Microsoft Intune yönetim merkezindeCihaz>Kaydı'na gidin.
  2. Android sekmesini seçin.
  3. Android Açık Kaynak Projesi (AOSP) bölümünde, Şirkete ait, kullanıcısız cihazları seçin.
  4. Çalışmak istediğiniz profili seçin.
  5. Belirteç>İptal Belirteci>Evet'i seçin.

Cihaz grubu oluşturma

TIntuneIntune'da atanmış cihaz grupları veya dinamik cihaz grupları oluşturabilirsiniz. Her iki grup hakkında daha fazla bilgi için bkz: Kullanıcıları ve cihazları düzenlemek için grup ekleme.

Dinamik cihaz grupları, bir dizi kural ve parametreye göre cihazları otomatik olarak ekleyip kaldıracak şekilde yapılandırılır. Örneğin, cihazları kayıt profili adına göre gruplandırabilirsiniz.

Android (AOSP) şirkete ait, kullanıcısız bir kayıt profiliyle kaydedilen cihazlar için dinamik bir Microsoft Entra cihaz grubu oluşturmak için aşağıdaki adımları tamamlayın.

  1. Microsoft Intune Microsoft Intune yönetim merkezindeGruplar>Tüm gruplar>Yeni grup'a gidin.

  2. Grup dikey penceresinde gerekli alanları aşağıdaki gibi doldurun:

    • Grup türü: Güvenlik
    • Grup adı: Kolay anlaşılır bir ad yazın (Fabrika 1 cihazları gibi)
    • Üyelik türü: Dinamik cihaz
  3. Dinamik sorgu ekle'yi seçin.

  4. Dinamik üyelik kuralları dikey penceresinde alanları aşağıdaki gibi doldurun:

    • Dinamik üyelik kuralı ekleme: Basit kural
    • Şu durumlarda cihaz ekleyin: enrollmentProfileName
    • Ortadaki kutuda Eşittir'i seçin.
    • Son alana, daha önce oluşturduğunuz kayıt profili adını girin.

    Dinamik üyelik kuralları hakkında daha fazla bilgi için bkz. TMicrosoft Entra IDMicrosoft Entra ID.

  5. Sorgu>Oluştur ekle'yi seçin.

Cihazları QR koduyla kaydedin

Android (AOSP) kayıt profillerini ayarlayıp atadıktan sonra, cihazları QR kodu aracılığıyla kaydedebilirsiniz.

  1. Yeni veya fabrika sıfırlaması cihazınızı açın.

  2. Cihaz sizden belirtecin QR kodunu taramanızı istediğinde, belirtecin QR kodunu tarayın.

İpucu

Intune'da belirtecine erişmek için Platformagöre> Cihazlar'ı > seçinAndroid>Cihaz ekleme>Kayıt Şirkete>ait, kullanıcısız cihazlar. Kayıt profilinizi ve ardından Belirteçler'i seçin.

  1. Cihazı kaydetmeyi ve kaydetmeyi tamamlamak için ekrandaki yönergeleri izleyin. Kurulum sırasında, IntuneIntune, kayıt için gerekli olan uygulamaları otomatik olarak yükler ve açar. Bu uygulamalar şunları içerir:

    • Microsoft Authenticator uygulaması
    • Microsoft IntuneMicrosoft Intune app
    • Intune Şirket PortalıIntune Şirket Portalı app

Cihazları kaydetmek için JSON kullanmak için cihaz üreticisi tarafından sağlanan yönergelere başvurun.

Kayıttan sonra

Uygulama güncelleştirmeleri

Microsoft Intune Microsoft Intune uygulaması kendisi, Authenticator ve Şirket PortalıŞirket Portalı için mevcut uygulama güncelleştirmelerini otomatik olarak yükler. Bir güncelleştirme kullanıma sunulduğunda, IntuneIntune uygulaması güncelleştirmeyi kapatır ve yükler. Güncelleştirmenin yüklenebilmesi için uygulamanın tamamen kapatılması gerekir.

Cihazları uzaktan yönetme

Android (AOSP) cihazlar için aşağıdaki uzaktan eylemler kullanılabilir:

  • Silme
  • Silme
  • Uzaktan kilitleme
  • Parolayı sıfırla
  • Yeniden başlatma

Bir seferde tek bir cihazda işlem yapabilirsiniz. Daha fazla bilgi için Microsoft Intune'da Uzak Cihaz Eylemleri bölümüne bakın.

Not

Bir Android (AOSP) cihazını temizledikten sonra cihaz, varsayılan fabrika ayarlarına tamamen geri yüklenene kadar Bekleme durumunda kalır. Then IntuneIntune onu cihaz listesinden kaldırır. Cihazı sildiğinizde, cihaz bekleme durumu olmadan cihaz listesinden hemen kaldırılır ve cihazın bir sonraki iade işleminde fabrika sıfırlaması gerçekleşir.

Sorun giderme

TMicrosoft IntuneMicrosoft Intune ve Microsoft Authenticator uygulamalarının sürümünü görüntüleyin

Bir cihazda Microsoft Intune uygulamasının veya Microsoft Authenticator uygulamasının hangi sürümünün yüklü olduğunu öğrenmek için:

  1. Cihazlar'a gidin ve cihaz adını seçin.
  2. Bulunan uygulamalar'ı seçin.
  3. Uygulamanızı bulun ve ardından sürüm numarası için Uygulama Sürümü sütununa bakın.

Sorun Giderme + Destek

Aşağıdaki işlemleri yapmak için Microsoft IntuneMicrosoft Intune yönetim merkezinde Sorun Giderme + Destek bölümüne gidin:

  • Bir kullanıcı tarafından kaydedilen Android (AOSP) cihazlarının listesini görün
  • Android (AOSP) cihazlarında sorun gidermeyi, diğer kullanıcı cihazlarında sorun giderebileceğiniz şekilde etkinleştirin.

Uygulama günlüklerini Microsoft ile paylaşma

Kayıt veya Microsoft Intune uygulamasıyla ilgili sorun yaşıyorsanız, uygulama günlüklerini Microsoft'a yüklemek ve göndermek için Intune uygulamasını kullanabilirsiniz. Günlükleri gönderdikten sonra Microsoft destek sorumlunuzla paylaşmak üzere bir olay kimliği alırsınız.

Bilinen sınırlamalar

Aşağıdakiler, IntuneIntune'da AOSP cihazlarıyla çalışırken bilinen sınırlamalardır:

  • Cihaz uyumluluğu ve cihaz kısıtlamaları profilleri aracılığıyla belirli parola türlerini zorunlu tutamazsınız. Parola türleri şunlardır:

    • Parola gerekli, kısıtlama yok
    • Alfabetik
    • Alfanümerik
    • Sembollerle alfasayısal
    • Zayıf biyometrik
  • Cihaz uyumluluk raporlaması Android (AOSP) için kullanılamaz.

  • Android (AOSP) yönetimi, 21Vianet tarafından işletilen Intune kullanan ortamlarda desteklenmez.

Sonraki adımlar