Android Enterprise'a özel cihazlar için Intune kaydını ayarlama

Ön saf çalışanları için şirkete ait, tek kullanımlık kiosk tarzı cihazlar ayarlamak için Microsoft IntuneMicrosoft Intune ile Android Enterprise'a ayrılmış cihazlar çözümünü kullanın. Bu cihazlar, dijital tabela, bilet baskısı veya envanter yönetimi gibi tek bir amaç için kullanılır. Yönetici olarak, bir cihazın kullanımını tek bir uygulamaya veya web uygulamaları da dahil sınırlı bir uygulama kümesine kilitleyebilirsiniz. Sizin tarafınızdan açıkça onaylanmadığı sürece kullanıcıların cihaz üzerinde başka uygulamalar eklemesi veya işlem yapması engellenir.

Özel kullanıma yönelik cihazlar Microsoft IntuneMicrosoft Intune'e iki şekilde kaydedilebilir:

  • Standart bir Android Enterprise'a özel cihaz olarak. Bu cihazlar bir kullanıcı hesabı olmadan Intune'e kaydedilir ve herhangi bir kullanıcıyla ilişkilendirilmez. Bu cihazlar kişisel uygulamalar veya kullanıcıya özel hesap verileri gerektiren Microsoft Outlook ya da Google Mail gibi uygulamalar için tasarlanmamıştır.

  • Microsoft Authenticator ile otomatik olarak ayarlanan ve kayıt sırasında Microsoft Entra paylaşılan cihaz modu için yapılandırılan standart bir Android Enterprise ayrılmış cihaz olarak. Bu cihazlar bir kullanıcı hesabı olmadan Intune'e kaydedilir ve herhangi bir kullanıcıyla ilişkilendirilmez. Bu cihazlar, Microsoft EntraMicrosoft Entra paylaşılan cihaz moduyla tümleşen uygulamalarla kullanılmak üzere tasarlanmıştır ve katılımcı uygulamalarda kullanıcılar arasında tek oturum açma ve kapatmaya izin verir.

Bu makalede, adanmış cihazların kaydedileceği Microsoft Intune nasıl ayarlanacağı ve yapılandırılacağı açıklanmaktadır. Android Enterprise yönetim çözümleri hakkında daha fazla bilgi için bkz. Android Enterprise'ı kullanmaya başlama(Android Enterprise Yardım Merkezi'ni açar).

Cihaz gereksinimleri

Bulut gereksinimleri

Ülkenizde/bölgenizde Android Enterprise'ın kullanılabilirliğini onaylayın. Daha fazla bilgi için Android Enterprise ülkemde/bölgemde kullanılabilir mi? bölümüne bakın.

Cihaz platformu gereksinimleri

Cihazlar şunlara sahip olmalıdır:

Kiracı yapılandırma gereksinimleri

Android Enterprise'a özel cihaz yönetimini ayarlama

Android Enterprise'a özel cihaz yönetimini ayarlamak için şu adımları izleyin:

  1. Mobil cihazları yönetmeye hazırlanmak için, mobil cihaz yönetimi (MDM) yetkilisini Microsoft IntuneMicrosoft Intune for instructions olarak ayarlamanız gerekir. Bu öğeyi yalnızca bir kez, mobil cihaz yönetimi için Intune ilk kez ayarlarken ayarlarsınız.
  2. TIntuneIntune kiracı hesabınızı Yönetilen Google Play hesabınıza bağlayın.
  3. Bir kayıt profili oluşturun.
  4. Bir cihaz grubu oluşturun.
  5. Adanmış cihazları kaydedin.

Kayıt profili oluşturma

Not

Belirtecin süresi dolduktan sonra, bu belirteçle ilişkili profil, Android kaydı > altındaki görünümden kaybolur Kayıt Profilleri Şirkete>ait ayrılmış cihazlar. Hem etkin hem de etkin olmayan belirteçlerle ilişkili tüm profilleri görmek için Filtrele'yi seçin. Ardından Etkin ve Etkin Değil ilke durumlarının onay kutularını seçin.

Adanmış cihazlarınızı kaydedebilmeniz için bir kayıt profili oluşturmanız gerekir. Profil oluşturulduğunda, size dize ve QR kodu biçiminde bir kayıt belirteci sağlar.

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Cihazlar'a gidin ve ardından Cihaz ekleme'nin altında Kayıt'ı seçin.

  3. Android sekmesini seçin.

  4. Kayıt Profilleri bölümünde Şirkete ait ayrılmış cihazları seçin.

  5. Profil oluştur'u seçin.

  6. Profiliniz için temel bilgileri girin:

    • Ad: Daha sonra kolayca tanıyabilmeniz için profilinize bir ad verin.

    • Açıklama: Profil için bir açıklama girin. Bu ayar isteğe bağlıdır ancak önerilir.

    • Belirteç türü: Ayrılmış cihazları kaydetmek için kullanmak istediğiniz belirteç türünü seçin.

      • Şirkete ait ayrılmış cihaz (varsayılan): Bu belirteç, cihazları standart bir Android Enterprise ayrılmış cihaz olarak kaydeder. Bu cihazlar hiçbir noktada kullanıcı kimlik bilgileri gerektirmez. Bu, belirteç oluşturma sırasında Yönetici tarafından güncelleştirilmediği sürece, ayrılmış cihazların kaydolacağı varsayılan belirteç türüdür.
      • Şirkete ait ayrılmış cihazı Microsoft Entra IDMicrosoft Entra ID paylaşılan modu: Bu belirteç, cihazları standart bir Android Enterprise'a ayrılmış cihaz olarak kaydeder ve kayıt sırasında Microsoft'un Authenticator uygulamasını Microsoft EntraMicrosoft Entra paylaşılan cihaz modunda yapılandırılır. Bu seçenekle kullanıcılar, Microsoft Entra Microsoft Kimlik Doğrulama Kitaplığı ve genel oturum açma/kapatma çağrılarıyla tümleştirilmiş cihazdaki uygulamalar arasında çoklu oturum açma ve çoklu oturum kapatma elde edebilir.
    • Belirteç sona erme tarihi: Belirtecin süresinin dolmasını istediğiniz tarihi, en fazla 65 yıl sonraki tarihi girin. Belirtecin süresi, seçilen tarihte, oluşturulduğu saat dilimine göre 12:59:59'da sona erer. Kabul edilebilir tarih biçimi: MM/DD/YYYY veya YYYY-MM-DD

    • Adlandırma Şablonu: Varsayılan davranış, kayıt türü, cihaz kimliği ve kayıt zamanı gibi cihaz özelliklerini kullanarak cihazları adlandırır. Örnek: AndroidForWork_01/01/2025_12:00 PM

      Özel adlandırma şablonu oluşturmak için:

      1. Cihaz adı şablonunu uygula'nın altında Evet'i seçin.

      2. Cihazlara uygulamak istediğiniz adlandırma şablonunu girin. Adlar harf, sayı ve tire içerebilir.

      Adlandırma şablonunuzu oluşturmak için aşağıdaki dizeleri kullanabilirsiniz. IntuneIntune, dizeleri cihaza özgü değerlerle değiştirir.

      • {{SERI}} Cihazın seri numarası için.

      • {{SERIALLAST4DIGITS}} Cihazın seri numarasının son 4 hanesi için.

      • {{DEVICETYPE}} cihaz türü için. Örnek: AndroidForWork

      • {{ENROLLMENTDATETIME}} kayıt tarihi ve saati için.

      • {{UPNPREFIX}} kullanıcının adı için. Örnek: Eric, cihaz kullanıcıyla ilişkilendirildiğinde.

      • {{USERNAME}} cihaz kullanıcıya bağlı olduğunda kullanıcının kullanıcı adı için. Örnek: EricSolomon

      • {{RAND:x}} rastgele bir sayı dizesi için, burada x 1 ile 9 arasındadır ve eklenecek basamak sayısını gösterir. IntuneIntune, adın sonuna rastgele basamaklar ekler.

      Adlandırma şablonunda yaptığınız düzenlemeler yalnızca yeni kayıtlar için geçerlidir.

    • Belirteç sona erme tarihi: Belirtecin süresinin dolmasını istediğiniz tarihi, en fazla 65 yıl sonraki tarihi girin. Belirtecin süresi, seçilen tarihte, oluşturulduğu saat dilimine göre 12:59:59'da sona erer. Kabul edilebilir tarih biçimi: MM/DD/YYYY veya YYYY-MM-DD

  7. Cihaz grubuna devam etmek için İleri'yi seçin.

  8. İsteğe bağlı olarak, kayıt zamanında cihazların nerede gruplandırılacağını seçin. Grup adına göre ara'yı seçin. Ardından, bir statik Microsoft EntraMicrosoft Entra cihaz grubunu bulun ve seçin. Gruplandırma için kullanılacak bir cihaz grubunun nasıl oluşturulacağı hakkında bilgi için bkz: Kayıt süresi gruplandırmasını ayarlama.

    İpucu

    Bir kullanıcı grubu değil, cihaz grubu seçtiğinizden emin olun.

  9. Kapsam etiketlerine devam etmek için İleri'yi seçin.

  10. İsteğe bağlı olarak, profil görünürlüğünü ve yönetimini Intune'daki belirli yönetici kullanıcılarla sınırlamak için bir veya daha fazla kapsam etiketi uygulayın. Kapsam etiketlerinin nasıl kullanılacağı hakkında daha fazla bilgi için bkz: Dağıtılmış BT için rol tabanlı erişim denetimi (RBAC) ve kapsam etiketleri kullanma.

  11. Gözden geçirme + oluşturmaya devam etmek için İleri'yi seçin.

  12. Seçimlerinizi gözden geçirin ve profil oluşturma işlemini tamamlamak için Oluştur'u seçin.

Erişim kayıt belirteci

Yönetim merkezinde kayıt belirtecine erişin.

  1. Cihaz Kaydı'na> gidin.
  2. Android sekmesini seçin.
  3. Kayıt Profilleri bölümünde Şirkete ait ayrılmış cihazları seçin.
  4. Listeden kayıt profilinizi seçin.
  5. Belirteç'i seçin.

Belirteç, 20 basamaklı bir dize ve bir QR kodu olarak görünür. Ayrılmış, tam olarak yönetilen veya şirkete ait iş profili cihazlarını kaydetme bölümünde açıklanan mekanizmalar aracılığıyla cihazları kaydetmek için bu belirteci kullanın. Kayıt sırasında, cihaz kullanıcısından kayıt belirteci istenir. Kaydeden cihazın Android işletim sistemi ve sürümü tarafından desteklendiği sürece dizeyi veya QR'yi sağlayabilirsiniz.

Belirteci değiştirme, kaldırma veya dışarı aktarma

Bu seçeneklere erişmek için bir belirteç seçin:

  • Belirteci değiştir: Süresi dolmak üzere olan yeni bir belirteç oluşturun.
  • Belirteci iptal et: Belirtecin süresi hemen dolsun. İptal edildikten sonra belirteç artık kullanılamaz. Bu seçenek şu durumlarda kullanışlıdır:
    • Belirteci yanlışlıkla yetkisiz bir tarafla paylaşma.
    • Tüm kayıtları tamamlayın ve artık belirteç gerekmez.
  • Belirteci dışarı aktar: Belirtecin JSON içeriğini dışarı aktarın. Bu seçenek, Google Zero Touch veya Knox Mobil Kaydı'nı yapılandırmak için gereken JSON içeriğini almak için kullanışlıdır.

Uygulandığında, bu eylemlerin önceden kaydedilmiş cihazlar üzerinde herhangi bir etkisi olmaz.

Cihaz grubu oluşturma

Uygulamaları ve ilkeleri atanmış veya dinamik cihaz gruplarına hedefleyebilirsiniz. Aşağıdaki adımları izleyerek, belirli bir kayıt profiliyle kaydedilen cihazları otomatik olarak doldurmak için dinamik Microsoft EntraMicrosoft Entra cihaz gruplarını yapılandırabilirsiniz:

  1. TMicrosoft IntuneMicrosoft Intune yönetim merkezinde oturum açın ve Gruplar>Tüm gruplar>Yeni grup'u seçin.

  2. Tüm gerekli alanları aşağıdaki gibi doldurun:

    • Grup türü: Güvenlik
    • Grup adı: Fabrika 1 cihazları gibi kolay anlaşılır bir ad yazın
    • Üyelik türü: Dinamik Cihaz
  3. Dinamik sorgu ekle'yi seçin.

  4. Dinamik üyelik kuralları sayfasında tüm alanları aşağıdaki gibi doldurun:

    • Özellik: enrollmentProfileName
    • İşleç: Eşittir
    • Değer: Daha önce oluşturduğunuz kayıt profili adını girin.

    Dinamik üyelik kuralları hakkında daha fazla bilgi için bkz. TMicrosoft Entra IDMicrosoft Entra ID.

  5. Kuralı sonlandırmak için Kaydet'i seçin.

Özel cihazları kaydetme

Artık özel cihazlarınızı kaydedebilirsiniz.

Not

Microsoft Intune uygulaması, özel bir cihazın kaydı sırasında otomatik olarak yüklenecektir. Bu uygulama kayıt için gereklidir ve kaldırılamaz. Microsoft Authenticator ve Şirket Portalı, belirteç türü Şirkete ait ayrılmış cihaz Microsoft Entra ID paylaşılan modda kullanıldığında, ayrılmış bir cihazın kaydı sırasında otomatik olarak yüklenir. Bu kayıt yöntemi için bu uygulamalar gereklidir ve kaldırılamaz.

Android Enterprise'a özel cihazlarda uygulamaları yönetme

Yalnızca atama türü Gerekli olarak ayarlanmış uygulamalar Android Enterprise'a ayrılmış cihazlara yüklenebilir. Uygulamalar, Yönetilen Google Play Store'dan Android Enterprise kişisel ve şirkete ait iş profili cihazlarıyla aynı şekilde yüklenir.

Uygulama geliştiricisi Google Play'de bir güncelleme yayınladığında, yönetilen cihazlarda uygulamalar otomatik olarak güncellenir.

Android Enterprise ayrılmış cihazlardan uygulama kaldırmak için aşağıdakilerden birini yapabilirsiniz:

  • Gerekli uygulama dağıtımını silin.
  • Uygulama için bir kaldırma dağıtımı oluşturun.

Sonraki adımlar