TIntuneIntune'da Android cihaz yöneticisi için cihaz uyumluluk ayarları

Bu makalede, Android cihaz yöneticisi cihazlarında yapılandırabileceğiniz uyumluluk ayarları IntuneIntune bölümünde listelenir. Mobil cihaz yönetimi (MDM) çözümünüzün bir parçası olarak, kök erişim izni verilmiş cihazları uyumsuz olarak işaretlemek, izin verilen bir tehdit düzeyi ayarlamak, Google Play Protect'i etkinleştirmek ve daha fazlası için bu ayarları kullanın.

Bu özellik şu platformlarda geçerlidir:

  • Android cihaz yöneticisi

Önemli

Android cihaz yöneticisi (DA) yönetimi kullanımdan kaldırılmıştır ve artık Google Mobil Hizmetleri'ne (GMS) erişimi olan cihazlar için kullanılamaz. Şu anda DA yönetimini kullanıyorsanız, başka bir Android yönetim seçeneğine geçmenizi öneririz. Destek ve yardım belgeleri, GMS içermeyen bazı Android 15 ve önceki sürümler için kullanılabilir olmaya devam etmektedir. Daha fazla bilgi için, GMS cihazlarında Android cihaz yöneticisi desteğini sonlandırma bölümüne bakın.

Bu makaledeki ayarlar, uyumluluk ilkesi oluşturduğunuzda yönetim merkezinde gösterilen bölümlere göre düzenlenmiştir.

Başlamadan önce

Uyumluluk ilkesi oluşturun. Platform için Android cihaz yöneticisi'ni seçin.

Uç Nokta için Microsoft Defender

  • Cihazın makine risk puanında veya altında olmasını gerektir

    Uç Nokta için Microsoft Defender tarafından değerlendirilen cihazlar için izin verilen en yüksek makine risk puanını seçin. Bu puanı aşan cihazlar uyumsuz olarak işaretlenir.

    • Yapılandırılmadı (varsayılan)
    • Temizle
    • Düşük
    • Orta
    • Yüksek

Cihaz durumu

  • Cihaz yöneticisi ile yönetilen cihazlar
    Cihaz yöneticisi özelliklerinin yerini Android Enterprise almıştır.

    • Yapılandırılmadı (varsayılan)
    • Engelle - Cihaz yöneticisini engelleme, kullanıcılara yeniden erişim kazanmak için Android Enterprise Kişisel ve Şirkete Ait İş Profili yönetimine geçme konusunda rehberlik eder.
  • Köklü cihazlar
    Kök erişim izni verilmiş cihazların kurumsal erişime sahip olmasını engelleyin. (Bu uyumluluk denetimi Android 4.0 ve sonraki sürümlerde desteklenir.)

    • Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
    • Engelle - Kök erişim izni verilmiş cihazları uyumsuz olarak işaretleyin.
  • Cihazın Cihaz Tehdit Düzeyinde veya altında olmasını gerektir
    Uyumluluk koşulu olarak bağlı bir mobil tehdit savunma hizmetinden risk değerlendirmesi almak için bu ayarı kullanın.

    • Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
    • Güvenli - Cihazda herhangi bir tehdit olamayacağı için bu seçenek en güvenli seçenektir. Cihaz herhangi bir tehdit düzeyiyle algılanırsa, cihaz uyumsuz olarak değerlendirilir.
    • Düşük - Yalnızca düşük seviyeli tehditler mevcutsa cihaz uyumlu olarak değerlendirilir. Tehdit düzeyi daha yüksekse cihaz uyumlu olmayan durumuna gelir.
    • Orta - Cihazdaki mevcut tehditler düşük veya orta düzeydeyse cihaz uyumlu olarak değerlendirilir. Cihazda üst düzey tehditler olduğu algılanırsa, cihaz uyumsuz olarak belirlenir.
    • Yüksek - Bu seçenek en az güvenli seçenektir ve tüm tehdit düzeylerine izin verir. Bu çözümü yalnızca raporlama amacıyla kullanıyorsanız yararlı olabilir.

Google Play Protect

Önemli

Google Mobil Hizmetleri'nin kullanılamadığı ülkelerde ya da bölgelerde faaliyet gösteren cihazlar, Google Play Protect uyumluluk politikası ayarı değerlendirmelerinde başarısız olur. Daha fazla bilgi için Google Mobil Hizmetleri'nin kullanılamadığı Android cihazları yönetme başlıklı makaleye göz atın.

  • Google Play Hizmetleri yapılandırılmış
    Google Play hizmetleri, güvenlik güncellemelerini etkinleştirir ve sertifikalı Google cihazlarındaki birçok güvenlik özelliği için temel düzeyde bir bağımlılıktır.

    • Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
    • Gerektir - Google Play hizmetleri uygulamasının yüklü ve etkin olmasını gerektirir.
  • Güncel güvenlik sağlayıcısı

    • Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
    • Gerektir - Güncel bir güvenlik sağlayıcısının cihazı bilinen güvenlik açıklarından korumasını gerekli hale getirir.
  • Uygulamalarda tehdit taraması

    • Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
    • Gerektir - Android Uygulamaları Doğrula özelliğinin etkinleştirilmesini gerektir.

    Not

    Eski Android platformunda, bu özellik bir uyumluluk ayarıdır. IntuneIntune yalnızca bu ayarın cihaz düzeyinde etkinleştirilip etkinleştirilmediğini denetleyebilir.

  • Oyun bütünlüğü kararı
    Karşılanması gereken Google Play Bütünlüğü düzeyini girin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
    • Temel bütünlüğü denetleme
    • Temel bütünlüğü & cihaz bütünlüğünü denetleme

Not

Uygulama koruma ilkelerini kullanarak Google Play Protect ayarlarını yapılandırmak için Android'de uygulama koruma ilkesi ayarlarını Intune bölümüne bakın.

Cihaz özellikleri

İşletim sistemi sürümü

  • En düşük işletim sistemi sürümü
    Bir cihaz en düşük işletim sistemi sürümü gereksinimini karşılamıyorsa, cihaz uyumsuz olarak bildirilir. Yükseltme hakkında bilgi içeren bir bağlantı gösterilir. Son kullanıcı cihazını yükseltmeyi seçebilir ve ardından şirket kaynaklarına erişebilir.

    Varsayılan olarak, hiçbir sürüm yapılandırılmamıştır.

  • En yüksek işletim sistemi sürümü
    Bir cihaz, kuralda belirtilen sürümden sonraki bir işletim sistemi sürümünü kullandığında, şirket kaynaklarına erişim engellenir. Kullanıcıdan BT yöneticisine başvurması istenir. İşletim sistemi sürümüne izin verecek şekilde bir kural değiştirilene kadar, bu cihaz şirket kaynaklarına erişemez.

    Varsayılan olarak, hiçbir sürüm yapılandırılmamıştır.

Sistem güvenliği

Şifreleme

  • Cihazdaki veri depolama alanının şifrelenmesini gerektir
    Android 11 ve önceki sürümlerde veya Samsung KNOX Android 14 ve önceki sürümlerde desteklenir.

    • Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
    • Gerektir - Cihazlarınızdaki veri depolama alanını şifreleyin. Mobil cihazların kilidini açmak için parola iste ayarını seçtiğinizde cihazlar şifrelenir.

Cihaz güvenliği

  • Bilinmeyen kaynaklardan gelen uygulamaları engelleme
    Android 4.0'dan Android 7.x'e kadar desteklenir. Android 8.0 ve üstü tarafından desteklenmez.

    • Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
    • Engelle - Güvenlik > Bilinmeyen Kaynakları etkinleştirilmiş kaynaklara sahip cihazları engelleyin (Android 4.0'dan Android 7.x'e kadar desteklenir. Android 8.0 ve üstünde desteklenmez.).

    Uygulamaları dışarıdan yüklemek için bilinmeyen kaynaklara izin verilmesi gerekir. Android uygulamalarını dışarıdan yüklemiyorsanız, bu uyumluluk ilkesini etkinleştirmek için bu özelliği Engelle olarak ayarlayın.

    Önemli

    Uygulamaları dışarıdan yüklemek için Bilinmeyen kaynaklardan gelen uygulamaları engelle ayarının etkinleştirilmesi gerekir. Bu uyumluluk ilkesini yalnızca Android uygulamalarını cihazlara dışarıdan yüklemiyorsanız uygulayın.

  • Şirket portalı uygulaması çalışma zamanı bütünlüğü

    • Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.

    • Gerektir - Şirket Portalı uygulamasının aşağıdaki gereksinimlerin tümünü karşıladığını onaylamak için Gerektir'i seçin:

      • Varsayılan çalışma zamanı ortamı yüklü olmalıdır
      • Düzgün bir şekilde imzalanmış
      • Hata ayıklama modunda değil
  • Cihazda USB hata ayıklamasını engelle
    (Android 4.2 veya sonraki sürümlerde desteklenir)

    • Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
    • Engelle - Cihazların USB hata ayıklama özelliğini kullanmasını engelleyin.
  • En düşük güvenlik yaması düzeyi
    (Android 8.0 veya sonraki sürümlerde desteklenir)

    Bir cihazın sahip olabileceği en eski güvenlik düzeltme eki düzeyini seçin. En azından bu yama düzeyinde olmayan cihazlar uyumsuzdur. Biçimde tarihi YYYY-MM-DD girin.

    Varsayılan olarak hiçbir tarih yapılandırılmaz.

  • Kısıtlanmış uygulamalar
    Kısıtlanması gereken uygulamalar için Uygulama adını ve Uygulama paket kimliğini girin, ardından Ekle'yi seçin. En az bir kısıtlanmış uygulamanın yüklü olduğu bir cihaz uyumsuz olarak işaretlenir.

    Bir uygulamanın paket kimliğini IntuneIntune'a eklemek için, IntuneIntune yönetim merkezini kullanabilirsiniz.

  • Parola gerekmeden önce işlem yapılmaması gereken dakika sayısı (Samsung KNOX Android 12 ve önceki sürümler)
    Bu ayar, kullanıcı girişi olmadan mobil cihaz ekranının kilitleneceği süreyi belirler. Seçenekler 1 Dakika ile 8 Saat arasında değişir. Önerilen değer 15 dakikadır.

    • Yapılandırılmadı (varsayılan)
  • Mobil cihazların kilidini açmak için parola isteme

    Bu ayar, kullanıcıların mobil cihazlarındaki bilgilere erişim izni verilmeden önce parola girmelerinin gerekli olup olmayacağını belirtir. Önerilen değer: Gerektir (Bu uyumluluk denetimi, işletim sistemi sürümleri Android 4.0 ve üzeri veya KNOX 4.0 ve üzeri olan cihazlar için desteklenir.)

    • Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.

    • Gerektir - Kullanıcılar, cihazlarına erişmeden önce bir parola girmelidir. Gerekli olarak ayarlandığında ayrıca yapılandırın:

      • Parola karmaşıklığı
      • Gerekli parola türü

Android 10 ve üstü

Aşağıdaki ayarlar Android 10 veya sonraki sürümlerde desteklenir, ancak Knox'ta desteklenmez.

  • Parola karmaşıklığıBu ayar Android 10 veya sonraki sürümlerde desteklenir, ancak Samsung KNOX'ta desteklenmez. Android 9 ve önceki sürümlerini ya da Samsung Knox'u çalıştıran cihazlarda, parola uzunluğu ve türü ayarları karmaşıklık için bu ayarı geçersiz kılar.

    Gerekli parola karmaşıklığını belirtin.

    • Yok(varsayılan) - Parola gerekmez.
    • Düşük - Parola aşağıdaki koşullardan birini karşılıyor:
      • Desen
      • Sayısal PIN'in yinelenen (4444) veya sıralı (1234, 4321, 2468) bir dizisi vardır.
    • Orta - Parola aşağıdaki koşullardan birini karşılıyor:
      • Sayısal PIN'in yinelenen (4444) veya sıralı (1234, 4321, 2468) bir dizisi yoktur ve minimum uzunluğu 4'tür.
      • Alfabetik, uzunluğu en az 4 olmalıdır.
      • Alfasayısal, uzunluğu en az 4 olmalıdır.
    • Yüksek - Parola aşağıdaki koşullardan birini karşılıyor:
      • Sayısal PIN'in yinelenen (4444) veya sıralı (1234, 4321, 2468) bir dizisi yoktur ve minimum uzunluğu 8'dir.
      • Alfabetik, uzunluğu en az 6 olmalıdır.
      • Alfasayısal, uzunluğu en az 6 olmalıdır.

Android 9 ve önceki sürümler veya Samsung Knox Android 15 ve önceki sürümler

Aşağıdaki ayarlar Android 9.0 ve önceki sürümlerde ve tüm Android OS sürüm 15 ve önceki sürümlerde desteklenir.

  • Gerekli parola türü
    Parolanın yalnızca sayısal karakterlerden mi yoksa sayısal karakterlerle diğer karakterlerin karışımından mı oluşacağını seçin.

    • Cihaz Varsayılanı - Parola uyumluluğunu değerlendirmek için Cihaz varsayılanı dışında bir parola gücü seçtiğinizden emin olun.
    • Düşük güvenlikli biyometrik
    • En az sayısal
    • Karmaşık sayısal - veya gibi yinelenen veya ardışık sayılara 11111234izin verilmez.
    • En azından alfabetik
    • En az alfanümerik
    • Sembollerle birlikte en az alfanümerik

    Bu ayarın yapılandırmasına bağlı olarak, aşağıdaki seçeneklerden biri veya daha fazlası kullanılabilir:

    • Minimum parola uzunluğu Kullanıcı parolasının sahip olması gereken en az basamak veya karakter sayısını girin.

    • Parola gerekmeden önce geçmesi gereken, işlem yapılmayan dakika sayısı Kullanıcı, parolasını yeniden girmeden önce boşta kalma süresini girin. Yapılandırılmadı (varsayılan) seçeneğini belirlediğinizde, bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.

    • Parolanın süresinin dolmasına kadar geçen gün sayısı Parola süresinin dolmasına ve kullanıcının yeni parola oluşturmasına kaç gün kaldığını seçin.

    • Yeniden kullanımı önlemek için önceki parola sayısı Tekrar kullanılamayan son parola sayısını girin. Kullanıcının önceden kullandığı parolaları oluşturmasını kısıtlamak için bu ayarı kullanın.

Sonraki adımlar