Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Android Enterprise kişisel iş profili yönetimi çözümünü kullanarak kendi cihazını getir (KCG) ve kişisel cihaz senaryoları için kayıt ayarlayın. Kayıt sırasında, iş uygulamalarını ve iş verilerini barındırmak için cihazda bir iş profili oluşturulur. İş profilini ve içeriğini yönetmek için Microsoft IntuneMicrosoft Intune ilkelerini kullanabilirsiniz. Kişisel uygulamalar ve veriler cihazın başka bir bölümünde ayrı kalır ve Intune etkilenmez.
Android Enterprise iş profili özellikleri hakkında daha fazla bilgi için İş profillerine bakın (Android Enterprise Yardımı'nı açar).
Kayıt yöntemleri
Önemli
IntuneIntune, kişisel iş profili yönetimini web tabanlı kayda geçiriyor. Kabul etmek için yeni cihazlarda web tabanlı kaydı etkinleştirin ve mevcut kayıtlı cihazlara Android Yönetim API'sine Taşı ilkesini dağıtın. Daha fazla bilgi için kişisel iş profilleri için Android Yönetim API'sine bakın.
IntuneIntune, kişisel iş profili cihazları için iki kayıt yöntemini destekler. Seçeneklerinizi ve geçiş yolunuzu anlamak için aşağıdaki tabloyu kullanın.
| Kayıt yöntemi | Poliçe teslimi | Nasıl başlatıldı? | Durum |
|---|---|---|---|
| Şirket PortalıŞirket Portalı app | Özel DPC | Şirket PortalıŞirket Portalı app | Aşamalı olarak kaldırılıyor. Etkinleştirildiğinde web tabanlı kayda geçer. |
| Web tabanlı kayıt | Android Yönetim API'si | Tarayıcı (URL/yönlendirme) | Yeni kiracılar için ve Özel DPC'den geçişten sonra varsayılan. Şirket Portalı kayıt için gerekli değildir. |
Gereksinimler
Bulut gereksinimleri
Ülkenizde/bölgenizde Android Enterprise'ın kullanılabilirliğini onaylayın. Daha fazla bilgi için Android Enterprise ülkemde/bölgemde kullanılabilir mi? bölümüne bakın.
Kiracı yapılandırma gereksinimleri
Cihaz platformu gereksinimleri
Android Enterprise'ın cihazlarda desteklendiğinden emin olun. Daha fazla bilgi için bkz.:
Not
Web tabanlı kayıt şu anda Chrome, Edge veya Samsung tarayıcı gerektirir. Diğer tarayıcılar tüm kayıt adımlarını desteklemeyebilir.
Kaydı ayarlama
KCG senaryolarında Android Kurumsal cihazlara kayıt ayarlamak için bu adımları tamamlayın. Kullanıcılar ister web tabanlı akış ister Şirket Portalı uygulama aracılığıyla kaydolsun, önce bir kayıt profili oluşturursunuz. Web tabanlı kayıt önerilen yöntemdir ve bunu etkinleştirmek için profil içinde ek bir adım gerekir. Şirket Portalı aracılığıyla uygulama tabanlı kayıt için aynı kayıt profilini oluşturun, ancak web kaydı seçeneğini belirtmeyin. Cihaz platformu kısıtlamalarının yapılandırılması isteğe bağlıdır ve yalnızca kayıt davranışını varsayılanların ötesinde kısıtlamak veya özelleştirmek istiyorsanız gereklidir.
Not
Cihaz kayıt yöneticileri hesap başına en fazla 10 cihaz kaydedebilir.
Kayıt profili oluşturma
Kişisel iş profili cihazları için bir kayıt profili oluşturun. Aynı profil, hem web tabanlı hem de Şirket Portalı uygulama tabanlı kaydı destekler. Web kaydını etkinleştirmek, bunun içindeki ek adımlardan yalnızca biridir.
Not
Geçiş anahtarları kiracınızda kabul edilen tek kimlik doğrulama yöntemi olarak yapılandırılmışsa, web kaydı için geçiş anahtarı desteği duyurulana kadar web kaydını etkinleştirmeyin.
Microsoft Intune yönetim merkezinde oturum açın.
Cihazlar'a gidin.
Cihaz ekleme'yi genişletin ve Kayıt'ı seçin.
Android sekmesini seçin.
Kayıt Profilleri'nin altında, İş profiline sahip kişisel cihazlar'ı seçin.
Web tabanlı kaydı etkinleştirmek için Android'in kişisel iş profili yönetimine kaydolan tüm kullanıcılar için web kaydını kullan'ı seçin. Geçiş anahtarları tek kimlik doğrulama yönteminizse, bunu seçmeden bırakın ve bunun yerine Şirket Portalı uygulama tabanlı kaydı kullanın.
Kaydet'i seçin. Web tabanlı kaydı etkinleştirme işlemi kiracı düzeyinde uygulanır ve geri alınamaz.
Cihaz platformu kısıtlamalarını yapılandırma
Yalnızca Android cihaz yöneticisi kaydını engelleme gibi diğer kayıt yöntemlerini denetlemeniz veya kısıtlamanız gerekiyorsa bu bölümü kullanın. Varsayılan ayarlar gereksinimlerinizi karşılıyorsa, bu adımı atlayın.
Microsoft Intune yönetim merkezinde oturum açın.
Cihazlar'a gidin.
Cihaz ekleme'yi genişletin ve Kayıt'ı seçin.
Android sekmesini seçin.
Kayıt seçenekleri bölümünde Cihaz platformu kısıtlaması'nı seçin.
Android kısıtlamaları sekmesini seçin.
Kısıtlama oluştur'u seçin.
Temel bilgiler sayfasında, kısıtlamayı yönetim merkezindeki diğer kısıtlamalardan ayırt edebilmek için bir ad ve açıklama girin. Cihaz kullanıcıları bu ayrıntıları görmez.
Platform ayarlarına devam etmek için İleri'yi seçin.
Android Enterprise (iş profili) için platform ayarlarını yapılandırın. Seçenekleriniz:
- Platform: Android Kurumsal iş profiliyle kayda izin vermek için İzin Ver'i seçin. İş profili kaydını engellemek için Engelle'yi seçin. İş profilini engellerseniz, cihaz yöneticisi kaydı da engellenmediği sürece cihazlar Android cihaz yöneticisi yönetim çözümünü kullanarak kaydedilir.
- Kişiye ait: Kişisel cihazların bir iş profiliyle kaydolmasına izin vermek için İzin Ver'i seçin. Kişisel cihazlara varsayılan olarak izin verilir. Kişisel cihazların bir iş profiliyle kaydolmasını engellemek için Engelle'yi seçin. Cihaz yöneticisi kaydı engellenmediği sürece Android Enterprise'ı desteklemeyen Android cihazlar, Android cihaz yöneticisi çözümünü kullanarak kaydeder.
Önemli
Blok olarak yapılandırılan Kişisel sahip olunan ayar, Android Yönetim API'si (AMAPI) cihazları için geçerli değildir ve Özel DPC kaydı kullanan Android 12 ve sonraki sürümleri çalıştıran cihazlar için güvenilir değildir. Kişisel iş profili kaydını engellemek için bu ayarı kullanıyorsanız, aşağıdaki alternatiflerden birini düşünün:
- Şirkete ait bir yönetim yöntemi kullanın: Cihazları kişisel olarak sahip olunan cihazlar yerine şirkete ait iş profili cihazları olarak kaydedin.
- Kaydı kullanıcı grubuna göre kısıtla: Kayıt kısıtlamasını tüm kullanıcılar için Android Enterprise iş profili kaydını engelleyecek şekilde yapılandırın. Ardından, yalnızca onaylanan bir grubun kaydına izin veren daha yüksek öncelikli bir kısıtlama oluşturun. Bu yaklaşım, Kişisel sahip olunan ayarı yerine grup üyeliği aracılığıyla kaydı denetler.
Android Kurumsal kişisel iş profillerini destekleyen tüm cihazlar Android cihaz yöneticisi yönetim çözümünü de destekler, bu nedenle Android cihaz yöneticisinin kayıtların bir parçası olmasını istemiyorsanız platformu engellediğinizden emin olun. Daha fazla bilgi için cihaz platformu kısıtlamalarına bakın.
Not
Bugün, kişisel cihazlar için Android Enterprise iş profili yönetimine varsayılan olarak izin verilmektedir. Temmuz 2019'dan önce herhangi bir değişiklik yapılmadan yapılandırılan ilkelerde, varsayılan ayar Android Enterprise iş profili yönetimini engeller.
Önemli
Android cihaz yöneticisi (DA) yönetimi kullanımdan kaldırılmıştır ve artık Google Mobil Hizmetleri'ne (GMS) erişimi olan cihazlar için kullanılamaz. Şu anda DA yönetimini kullanıyorsanız, başka bir Android yönetim seçeneğine geçmenizi öneririz. Destek ve yardım belgeleri, GMS içermeyen bazı Android 15 ve önceki sürümler için kullanılabilir olmaya devam etmektedir. Daha fazla bilgi için, GMS cihazlarında Android cihaz yöneticisi desteğini sonlandırma bölümüne bakın.
Kapsam etiketlerine devam etmek için İleri'yi seçin.
Gerekirse, Intune'daki belirli yönetici kullanıcıların görünürlüğünü ve kısıtlama yönetimini sınırlamak için bir veya daha fazla kapsam etiketi uygulayın. Kapsam etiketlerinin nasıl kullanılacağı hakkında daha fazla bilgi için bkz: Dağıtılmış BT için rol tabanlı erişim denetimi ve kapsam etiketleri kullanma.
Ödevler'e devam etmek için İleri'yi seçin.
Kısıtlamayı tüm kullanıcılara atayın veya belirli grupları seçin.
Gözden geçirme + oluşturmaya devam etmek için İleri'yi seçin.
Seçimlerinizi gözden geçirin ve kısıtlama oluşturmayı bitirmek için Oluştur'u seçin.
Cihazları kaydetme
Web tabanlı kayıt etkinleştirildiğinde, kullanıcılar aşağıdaki giriş noktalarının herhangi birinden kayda erişebilir ve bunların tümü aynı kayıt web sayfasını başlatır:
- Teams veya Outlook gibi üretkenlik uygulamaları (önerilir): Şirket kaynaklarına erişmeden önce kayıt gerektiren koşullu erişim ilkeleri yapılandırdıysanız, kullanıcılardan desteklenen bir uygulamayı açtıklarında kaydolmaları istenir.
- Şirket Portalı uygulaması: Kullanıcılar Şirket Portalı uygulamasını açabilir ve istemleri izleyerek kaydolabilir.
- Kayıt URL'si: Kullanıcılar, kayıt işlemini başlatmak için tarayıcılarında aka.ms/enrollmyandroid gidebilir.
Kuruluşunuzun hangi giriş noktasını kullandığını ilettiğinizden emin olun; bunun yanı sıra kayıt adımları ve hangi bilgilerin girilmesi gerektiği konusunda net yönergeler de sağlayın. Kullanıcılar kendi kendine kayıt veya Intune Şirket PortalıIntune Şirket Portalı ve Microsoft IntuneMicrosoft Intune uygulamalarına aşina olmayabilir. Kullanıcılarınızla iletişim kurma konusunda biraz bilgi için bkz . Planlama kılavuzu: 5. Adım - Dağıtım planı oluşturma.
Kullanıcılar kayıt olurken cihazlarındaki birincil kullanıcı hesabıyla oturum açmalıdır. İkincil kullanıcı hesaplarında kayıt desteklenmez. Daha önce Android cihaz yöneticisine kaydedilen kişisel cihazların kaydı silinebilir ve ardından iş profili çözümünü kullanarak yeniden kaydolabilir.
İpucu
Yönetim merkezindeki Devre Dışı Bırak işlevini kullanarak cihazı uzaktan yeniden kaydolmaya hazır olduğu bir duruma döndürebilirsiniz. Daha fazla bilgi için bkz. Uzak cihaz eylemi: kullanımdan kaldırma.
Son kullanıcı deneyimiyle ilgili daha fazla bilgi ve ekran görüntüleri için, IntuneIntune kullanıcı yardım belgelerinde Android iş profiliyle cihazı kaydetme bölümüne bakın.
Kayıt sırasında yüklenen uygulamalar
IntuneIntune, aşağıdaki uygulamaları kayıtlı cihazlara otomatik olarak yükler:
- Microsoft IntuneMicrosoft Intune: Uyumluluğu denetleme, ilkeleri eşitleme, tanılama günlüklerini toplama ve BT desteğine başvurma gibi cihaz yönetimi görevleri için kullanıcıya yönelik uygulama.
- Şirket PortalıŞirket Portalı: İş uygulamalarına göz atmak ve yüklemek için kullanılır ve MAM senaryolarını destekler.
- Android Cihaz İlkesi: Web tabanlı kayıtlarda Android Yönetim API'si ilkelerini zorunlu kılar. Gizli bir durumda yüklü. Kullanıcılar görmez.
- Microsoft Authenticator: Kullanıcının iş hesabı için çoklu oturum açma (SSO) sağlar.
Google ile paylaşılan veriler
Microsoft IntuneMicrosoft Intune, Android Enterprise cihaz yönetimi etkinleştirildiğinde belirli kullanıcı ve cihaz bilgilerini Google ile paylaşır. Daha fazla bilgi için bkz. Data IntuneIntune sends to Google.
Sınırlamalar
Bu bölümdeki sınırlamalar iş profiline sahip kişisel cihazlar için geçerlidir.
Özel alan
Özel alan, Android 15 ile sunulan ve insanların cihazlarında gizli tutmak istedikleri hassas uygulamalar ve veriler için bir alan oluşturmasına olanak tanıyan bir özelliktir.
Özel alan kişisel bir profil olarak kabul edilir. Microsoft IntuneMicrosoft Intune, özel alan içinde mobil cihaz yönetimini desteklemez veya özel alanı kaydetmeye çalışan cihazlar için teknik destek sağlamaz.
Kullanıcılar cihazı kaydettikten sonra özel alanı kaydetmeye çalışırsa Intune, cihaz yöneticisi kayıt işlemini başlatır. İkinci kayıt, Microsoft Intune Microsoft Intune yönetim merkezinde iki kayıt kaydının görünmesine neden olur: biri iş profili yönetimi ve diğeri cihaz yöneticisi yönetimi altında. Microsoft IntuneMicrosoft Intune bu senaryo için destek sağlamaz.
Web tabanlı kayıt
- Geçiş anahtarları kiracınızda kabul edilen tek kimlik doğrulama yöntemi olarak yapılandırılırsa, kullanıcılar web kaydını tamamlayamaz. Geçiş anahtarı desteği duyurulana kadar web kaydını etkinleştirmeyin.
- Microsoft Teams ve Outlook, web kaydı için desteklenen üretkenlik uygulaması giriş noktalarıdır. Diğer Microsoft 365 uygulamaları şu anda kayıt giriş noktası olarak desteklenmiyor.
- İş profili oluşturmadan önce Microsoft Entra Kullanım Koşulları (TOU), tüm Intune senaryolarında gerektirmeden Android web kaydı için desteklenmez.
- Web kaydından sonra, hem Microsoft Intune uygulaması (cihaz yönetimi için) hem de Şirket Portalı (uygulama yönetimi için) cihazın iş profiline yüklenir. Şirket Portalı görünmüyorsa başarıyla yüklendiğini doğrulayın.
- Bir kullanıcı zaten eski bir Özel DPC iş profiliyle kaydolmuşsa ve web kaydı etkinleştirildikten sonra ancak cihazı geçirilmeden önce kişisel profilinde bir üretkenlik uygulaması açarsa, yeniden kaydolması istenebilir. Yeniden kaydolma girişimi hatayla sonuçlanır. Bu kullanıcıları, bunun yerine iş profillerinde üretkenlik uygulamasını açmaları için yönlendirin.
- Bir kullanıcı, Başlarken kayıt sayfasına gelirse ancak cihazı zaten kayıtlıysa, yalnızca İş Yerine Katılım'ı yeniden yapması gerekebilir. Daha fazla bilgi için bkz. Android Kurumsal cihazlar için Çalışma Alanına Katılmayı yineleme.
- Şirket Portalı sürüm 2604.x'ten eskiyse, kullanıcılar web tabanlı kayıt yerine uygulama tabanlı kayıt akışına yönlendirilir. Web tabanlı kaydı etkinleştirmeden önce cihazlarda Şirket Portalı güncel olduğundan emin olun.
- Kayıt sırasında tarayıcı, kullanıcılardan iş hesaplarını tarayıcıya eklemelerini isteyebilir. Kullanıcılar bu istemi atlamalı ve kayıt adımlarıyla devam etmelidir.