Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şirkete ait cihazları kaydetmek ve yönetmek için Microsoft IntuneMicrosoft Intune'da Android Enterprise tam olarak yönetilen cihaz çözümünü ayarlayın. Tam olarak yönetilen bir cihaz, tek bir kullanıcıyla ilişkilendirilir ve kişisel kullanım için değil, iş için tasarlanmıştır. Bir IntuneIntune yöneticisi olarak, tüm cihazı yönetebilir ve Android Enterprise iş profilinde kullanılamayan ilke denetimlerini zorunlu kılabilirsiniz, örneğin:
- Yalnızca Managed Google Play'den uygulama yüklenmesine izin verin.
- Kullanıcıların yönetilen uygulamaları kaldırmasını engelleyin.
- Kullanıcıların cihazları fabrika ayarlarına sıfırlamasını önleyin.
Siz ve cihaz kullanıcılarınız, cihaz kurulumu sırasında bir kayıt belirteci girerek veya tarayarak kaydı başlatabilirsiniz. Bu makalede kayıt için önkoşullar ve kayıt profilleri ile belirteçlerin nasıl oluşturulacağı açıklanmaktadır. Bu makalenin sonunda, cihazları kaydedebilirsiniz.
1. Adım: Önkoşullar
Başarılı bir kayıt için bu önkoşulları tamamlayın.
Bulut gereksinimleri
Android Enterprise'ın bölgenizde desteklendiğinden emin olun. Android Enterprise gereksinimleri için bkz.
Cihaz platformu gereksinimleri
Cihazlar şunları yapmalıdır:
- Android OS sürüm 10.0 ve üstünü çalıştırın.
- Google Mobil Hizmetleri bağlantısına sahip bir Android derlemesi çalıştırın.
- Google Mobil Hizmetleri'ni kullanabilir ve ona bağlanabilirsiniz.
Üç gereksinimin tümü karşılanırsa cihaz üreticisi/OEM üzerinde herhangi bir kısıtlama yoktur. Android Enterprise'ın cihazlarda desteklendiğinden emin olun. Daha fazla bilgi için bkz.:
Kiracı yapılandırma gereksinimleri
Not
Android kurulum işlemi, kayıt sırasında cihaz kullanıcılarının kimliklerini doğrulamak için bir Chrome sekmesi kullanır. Aşağıdaki yapılandırmalara sahip bir Microsoft EntraMicrosoft Entra Koşullu Erişim ilkeniz varsa, Microsoft Intune Microsoft Intune bulut uygulamasını ilkenin dışında tutmanız gerekir:
- Bir cihazın uyumlu olarak işaretlenmesini iste ayarı, erişim izni vermek veya erişimi engellemek için kullanılır.
- İlke Tüm Bulut uygulamaları, Android ve Tarayıcılar için geçerlidir.
2. Adım: Yeni kayıt profili oluşturma
IntuneIntune, tam olarak yönetilen cihazlar için otomatik olarak varsayılan bir kayıt profili ve kayıt belirteci oluşturur. Varsayılan kayıt profili, Varsayılan Tam Yönetilen Profil olarak adlandırılır.
Yeni kayıt profili oluşturmak için:
Microsoft Intune yönetim merkezinde oturum açın.
Cihaz Kaydı'na> gidin.
Android sekmesini seçin.
Android Kurumsal>Kayıt Profilleri altında, Şirkete ait, tam olarak yönetilen kullanıcı cihazlarını seçin.
İlke oluştur’u seçin.
Profiliniz için temel bilgileri girin:
Ad: Profile bir ad verin. Dinamik cihaz grubunu ayarlarken ihtiyacınız olduğundan adı daha sonrası için not edin.
Açıklama: Profil için bir açıklama girin. Bu ayar isteğe bağlıdır ancak önerilir.
Belirteç türü: Kurumsal tam olarak yönetilen cihazları kaydetmek için kullanmak istediğiniz belirteç türünü seçin. Daha fazla bilgi için bu makaledeki Belirteç türleri bölümüne bakın. Seçenekleriniz:
Şirkete ait, tam olarak yönetilen (varsayılan)
Şirkete ait, tam olarak yönetilen, evreleme yoluyla
İpucu
Kayıt süresi gruplandırması, hazırlama belirteci ile desteklenmez. Bir profili kayıt süresi gruplamasıyla kullanmak üzere yapılandırıyorsanız, şirkete ait, tam olarak yönetilen (varsayılan) belirteci kullanın.
Belirteç sona erme tarihi: Yalnızca hazırlama belirteci ile kullanılabilir. Belirtecin süresinin dolmasını istediğiniz tarihi, en fazla 65 yıl sonraki tarihi girin. Kabul edilebilir tarih biçimi:
MM/DD/YYYYveyaYYYY-MM-DDBelirtecin süresi, seçilen tarihte, oluşturulduğu saat dilimine göre 12:59:59'da sona erer.Adlandırma Şablonu: Varsayılan davranış, kayıt türü, cihaz kimliği ve kayıt zamanı gibi cihaz özelliklerini kullanarak cihazları adlandırır. Örnek: AndroidForWork_01/01/2025_12:00 PM
Özel adlandırma şablonu oluşturmak için:
Cihaz adı şablonunu uygula'nın altında Evet'i seçin.
Cihazlara uygulamak istediğiniz adlandırma şablonunu girin. Adlar harf, sayı ve tire içerebilir.
Adlandırma şablonunuzu oluşturmak için aşağıdaki dizeleri kullanabilirsiniz. IntuneIntune, dizeleri cihaza özgü değerlerle değiştirir.
{{SERI}} Cihazın seri numarası için.
{{SERIALLAST4DIGITS}} Cihazın seri numarasının son 4 hanesi için.
{{DEVICETYPE}} cihaz türü için. Örnek: AndroidForWork
{{ENROLLMENTDATETIME}} kayıt tarihi ve saati için.
{{UPNPREFIX}} kullanıcının adı için. Örnek: Eric, cihaz kullanıcıyla ilişkilendirildiğinde.
{{USERNAME}} cihaz kullanıcıya bağlı olduğunda kullanıcının kullanıcı adı için. Örnek: EricSolomon
{{RAND:x}} rastgele bir sayı dizesi için, burada x 1 ile 9 arasındadır ve eklenecek basamak sayısını gösterir. IntuneIntune, adın sonuna rastgele basamaklar ekler.
Adlandırma şablonunda yaptığınız düzenlemeler yalnızca yeni kayıtlar için geçerlidir.
Cihaz grubuna devam etmek için İleri'yi seçin.
İsteğe bağlı olarak, kayıt zamanında cihazların nerede gruplandırılacağını seçin. Grup adına göre ara'yı seçin. Ardından, bir statik Microsoft EntraMicrosoft Entra cihaz grubunu bulun ve seçin. Gruplandırma için kullanılacak bir cihaz grubunun nasıl oluşturulacağı hakkında bilgi için bkz: Kayıt süresi gruplandırmasını ayarlama.
İpucu
Bir kullanıcı grubu değil, cihaz grubu seçtiğinizden emin olun.
Kapsam etiketlerine devam etmek için İleri'yi seçin.
Profil görünürlüğünü ve yönetimini Intune'taki belirli yönetici kullanıcılarla sınırlamak için bir veya daha fazla kapsam etiketi uygulayın. Kapsam etiketleri isteğe bağlıdır. Kapsam etiketlerinin nasıl kullanılacağı hakkında daha fazla bilgi için bkz: Dağıtılmış BT için rol tabanlı erişim denetimi (RBAC) ve kapsam etiketleri kullanma.
Gözden geçirme + oluşturmaya devam etmek için İleri'yi seçin.
Profilinizin özetini gözden geçirin ve son halini almak için Oluştur'u seçin.
Profili gözden geçirmek, değişiklik yapmak veya silmek için:
Profili seçin.
Temel profil bilgilerini incelemek ve profili silmek için Genel Bakış'ı seçin.
Profil temellerinde veya kapsam etiketlerinde değişiklik yapmak için Özellikleri Düzenle'yi> seçin.
Belirteci almak, iptal etmek veya dışarı aktarmak için Belirteci seçin.
3. Adım: Dinamik oluşturun Microsoft EntraMicrosoft Entra grubu
İsteğe bağlı olarak, cihazları belirli bir özniteliğe veya değişkene göre otomatik olarak gruplandırmak için dinamik bir Microsoft Entra grubu oluşturun. Bu durumda, aynı profille kaydolan cihazları gruplandırmak için özelliği kullanmak enrollmentProfileName istiyoruz.
Not
Dayalı enrollmentProfileName dinamik gruplar, iş yükleri arası senaryolar (Koşullu Erişim veya grup tabanlı lisanslama gibi) için grup üyeliğine ihtiyacınız olduğunda kullanışlıdır. Amacınız yalnızca Intune ilkelerini ve uygulamalarını belirli özelliklere sahip cihazlara hedeflemekse, bunun yerine atama filtrelerini kullanmayı düşünün. Filtreler, grup üyeliğinin işlenmesine bağlı olmadan iade sırasında değerlendirilir.
Bu yapılandırmaları grubunuza ekleyin:
Grup türü: Güvenlik
Üyelik türü: Dinamik Cihaz
Aşağıdaki kuralı içeren bir dinamik sorgu ekleyin:
- Özellik: enrollmentProfileName
- İşleç: Eşittir
- Değer: 2. Adım: Yeni kayıt profili oluşturma bölümünde oluşturduğunuz kayıt profilinin adını girin.
Varsayılan kayıt profiliyle dinamik grupları kullanamazsınız. Kuralları olan bir dinamik grup oluşturma hakkında daha fazla bilgi için bkz: Grup üyeliği kuralı oluşturma.
4. Adım: Cihazları kaydedin
Not
Microsoft Authenticator uygulaması, tam olarak yönetilen cihazlara kayıt sırasında otomatik olarak yüklenir. Bu kayıt yöntemi için bu uygulama gereklidir ve kaldırılamaz.
Kayıt profilini, belirteci ve dinamik grubu ayarladıktan sonra, cihazları tam olarak yönetilen olarak kaydetmek için bu sağlama yöntemlerinden herhangi birini kullanabilirsiniz:
- Yakın Alan İletişimi (NFC)
- Belirteç dizesi veya QR kodu
- El değmeden kayıt
- Samsung Knox Mobil Kayıt
Her sağlama yöntemiyle cihazların nasıl kaydedileceği de dahil olmak üzere sonraki adımlar için bkz.
Belirteç türleri
Yönetim merkezinde kayıt profili oluşturduğunuzda, bir belirteç türü seçmeniz gerekir. İki tür belirteç vardır. Her tür farklı bir kayıt akışını etkinleştirir.
Varsayılan belirteç, şirkete ait, tam olarak yönetilen, cihazları Microsoft IntuneMicrosoft Intune as standart Android Enterprise kurumsal tam olarak yönetilen cihazlar olarak kaydeder. Bu belirteç, cihazları dağıtmadan önce ön sağlama adımlarını tamamlamanızı gerektirir. Son kullanıcılar, iş veya okul hesaplarıyla oturum açtıklarında cihazda kalan adımları tamamlar.
Şirkete ait, tam olarak yönetilen, hazırlama aracılığıyla cihaz hazırlama belirteci, sizin veya üçüncü taraf bir satıcının tüm ön sağlama adımlarını tamamlayabilmeniz için cihazları hazırlama modunda Microsoft Intune kaydeder. Son kullanıcılar, iş veya okul hesaplarıyla Microsoft Intune Microsoft Intune uygulamasında oturum açarak sağlamanın son adımını tamamlar. Oturum açıldığında cihazlar kullanıma hazır olur. IntuneIntune, Android 10 veya sonraki sürümleri çalıştıran Android Kurumsal cihazlar için cihaz hazırlamayı destekler.
Daha fazla bilgi için bkz. Cihaz hazırlamaya genel bakış.
Belirteci değiştirme, kaldırma veya dışarı aktarma
Bu yönetim seçeneklerine erişmek için yönetim merkezinde bir belirteç seçin:
Belirteci değiştir: Süresi dolmak üzere olan yeni bir belirteç oluşturun.
Belirteci iptal et: Belirtecin süresi hemen dolsun. İptal edildikten sonra belirteç artık kullanılamaz. Bu seçenek şu durumlarda kullanışlıdır:
Belirteci yanlışlıkla yetkisiz bir tarafla paylaşma.
Tüm kayıtları tamamlayın ve artık belirteç gerekmez.
Belirteci dışarı aktar: Belirtecin JSON içeriğini dışarı aktarın. Google Zero Touch veya Knox Mobil Kayıt yapılandırması için gereken JSON içeriğini almak için bu seçeneği kullanabilirsiniz.
Uygulandığında, bu eylemlerin önceden kaydedilmiş cihazlar üzerinde herhangi bir etkisi olmaz.