Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, IntuneIntune'da Android Kurumsal cihazlarında yapılandırabileceğiniz farklı uyumluluk ayarları listelenir ve açıklanır. Mobil cihaz yönetimi (MDM) çözümünüzün bir parçası olarak, kök erişim izni verilmiş cihazları uyumsuz olarak işaretlemek, izin verilen bir tehdit düzeyi ayarlamak, Google Play Protect'i etkinleştirmek ve daha fazlası için bu ayarları kullanın.
Bu özellik şu platformlarda geçerlidir:
- Android Enterprise
Bu makaledeki ayarlar, uyumluluk ilkesi oluşturduğunuzda yönetim merkezinde gösterilen bölümlere göre düzenlenmiştir.
Önemli
Ayrılmış cihazlar için uyumluluk ilkelerini kullanıcılara değil, cihaz gruplarına hedeflemek önemlidir. Uyumluluk ilkeleri cihaza göre değerlendirilir ve IntuneIntune'daki uyumluluk durumunu uygun şekilde yansıtır. Ayrılmış cihazlardaki kullanıcıların Koşullu Erişim ilkeleri tarafından korunan kaynaklarda oturum açmasına izin vermek için, Microsoft EntraMicrosoft Entra paylaşılan cihaz modu ile Android Enterprise ayrılmış cihazları kullanmayı göz önünde bulundurun. Tam olarak yönetilen cihazların veya kişisel ve şirkete ait iş profillerinin bulunduğu senaryolarda, kullanıcı veya cihaz gruplarında uyumluluk ilkelerini hedefleyebilirsiniz.
Microsoft Entra paylaşılan cihaz modu olmadan kaydedilen ayrılmış cihazlardaki kullanıcılar, cihaz Intune uyumlu olsa bile Koşullu Erişim ilkeleri tarafından korunan kaynaklarda oturum açamaz. Paylaşılan cihaz modu hakkında daha fazla bilgi edinmek için Microsoft EntraMicrosoft Entra belgelerinde Paylaşılan cihaz moduna genel bakış bölümüne bakın.
Başlamadan önce
Kullanılabilir ayarlara erişmek için bir cihaz uyumluluk ilkesi oluşturun. Platform için Android Enterprise'ı seçin.
Tam olarak yönetilen, adanmış ve şirkete ait iş profili
Bu bölümde, tam olarak yönetilen cihazlar, ayrılmış cihazlar ve iş profillerine sahip şirkete ait cihazlar için kullanılabilen uyumluluk profili ayarları açıklanmaktadır. Ayar kategorileri şunları içerir:
- Uç Nokta için Microsoft Defender
- Cihaz durumu
- Cihaz özellikleri
- Sistem güvenliği
Uç Nokta için Microsoft Defender
Cihazın makine risk puanında veya altında olmasını gerektir
Uç Nokta için Microsoft Defender tarafından değerlendirilen cihazlar için izin verilen en yüksek makine risk puanını seçin. Bu puanı aşan cihazlar uyumsuz olarak işaretlenir.
- Yapılandırılmadı (varsayılan)
- Temizle
- Düşük
- Orta
- Yüksek
Not
Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender tüm Android Kurumsal kayıt türlerinde desteklenmeyebilir. Hangi senaryoların desteklendiği hakkında daha fazla bilgi edinin.
Cihaz durumu
Köklü cihazlar
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Engelle - Kök erişim izni verilmiş cihazları uyumsuz olarak işaretleyin.
Cihazın Cihaz Tehdit Düzeyinde veya altında olmasını gerektir
Mobil tehdit savunma hizmetiniz tarafından değerlendirilen, izin verilen en yüksek cihaz tehdit düzeyini seçin. Bu tehdit düzeyini aşan cihazlar uyumsuz olarak işaretlenir. Bu ayarı kullanmak için izin verilen tehdit düzeyini seçin:- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Güvenli - Bu seçenek en güvenli seçenektir ve cihazda herhangi bir tehdit olamayacağı anlamına gelir. Cihaz herhangi bir tehdit düzeyiyle algılanırsa, uyumsuz olarak değerlendirilir.
- Düşük - Yalnızca düşük seviyeli tehditler mevcutsa cihaz uyumlu olarak değerlendirilir. Tehdit düzeyi daha yüksekse cihaz uyumlu olmayan durumuna gelir.
- Orta - Cihazda bulunan tehditler düşük veya orta düzeydeyse cihaz uyumlu olarak değerlendirilir. Cihazda üst düzey tehditler olduğu algılanırsa, uyumsuz olduğu belirlenir.
- Yüksek - Bu seçenek, tüm tehdit düzeylerine izin verdiği için en az güvenli seçenektir. Bu çözümü yalnızca raporlama amacıyla kullanıyorsanız yararlı olabilir.
Not
Tüm mobil tehdit savunması (MTD) sağlayıcıları, uygulama yapılandırması kullanılarak Android Enterprise Tam Olarak Yönetilen, Ayrılmış ve Corporate-Owned İş Profili dağıtımlarında desteklenir. Intune'te Android Enterprise Tam Olarak Yönetilen, Ayrılmış ve Corporate-Owned İş Profili platformlarını desteklemek için gereken tam yapılandırma için MTD sağlayıcınıza danışın.
Google Play Protect
Önemli
Google Play Protect, Google Mobil Hizmetleri'nin kullanılabildiği yerlerde çalışır. Google Mobil Hizmetleri'nin kullanılamadığı bölgelerde veya ülkelerde faaliyet gösteren cihazlar, Google Play Protect uyumluluk politikası ayarı değerlendirmelerinde başarısız olur. Daha fazla bilgi için Google Mobil Hizmetleri'nin kullanılamadığı Android cihazları yönetme başlıklı makaleye göz atın.
Oyun Bütünlüğü Kararı Cihazların uyumluluğu korumak için geçmesi gereken bütünlük denetimi türünü seçin. IntuneIntune, uyumluluğu belirlemek için Play'in bütünlük kararını değerlendirir. Seçenekleriniz:
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Temel bütünlüğü kontrol edin: Cihazların Play'in temel bütünlük kontrolünden geçmesini zorunlu kılın.
- Temel bütünlüğü & cihaz bütünlüğünü kontrol edin: Cihazların Play'in temel bütünlük kontrolünden ve cihaz bütünlük kontrolünden geçmesini zorunlu kılın.
Donanım destekli güvenlik özelliklerini kullanarak güçlü bütünlüğü denetleyin
İsteğe bağlı olarak, cihazların güçlü bir bütünlük denetiminden geçmesini gerekli kılabilirsiniz. Bu ayar yalnızca temel bütünlük denetimlerine veya cihaz bütünlük denetimlerine ihtiyacınız olduğunda kullanılabilir. Seçenekleriniz:- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez. IntuneIntune, varsayılan olarak temel bütünlük denetiminden alınan kararı değerlendirir.
- Güçlü bütünlüğü kontrol edin - Cihazların Play'in güçlü bütünlük kontrolünden geçmesini gerekli kılın. Tüm cihazlar bu denetim türünü desteklemez. IntuneIntune, bu tür cihazları uyumsuz olarak işaretler.
Google Play'in bütünlük hizmetleri hakkında daha fazla bilgi için şu Android geliştirici belgelerine bakın:
Cihaz özellikleri
İşletim sistemi sürümü için gereksinimleri yapılandırın.
En düşük işletim sistemi sürümü
Bir cihaz en düşük işletim sistemi sürümü gereksinimini karşılamıyorsa uyumsuz olarak bildirilir. Cihaz kullanıcıları, işletim sistemlerini nasıl yükseltecekleri hakkında bilgi içeren bir bağlantı görür. Cihazlarını yükseltebilir ve ardından kuruluş kaynaklarına erişebilirler.Varsayılan olarak, hiçbir sürüm yapılandırılmamıştır.
En yüksek işletim sistemi sürümü
Bir cihaz, kuraldaki sürümden sonraki bir işletim sistemi sürümünü kullanıyorsa, kuruluş kaynaklarına erişim engellenir. Kullanıcıdan BT yöneticisine başvurması istenir. İşletim sistemi sürümüne izin verecek şekilde bir kural değiştirilene kadar, bu cihaz kuruluş kaynaklarına erişemez.Varsayılan olarak, hiçbir sürüm yapılandırılmamıştır.
En düşük güvenlik yaması düzeyi
Bir cihazın sahip olabileceği en eski güvenlik düzeltme eki düzeyini seçin. En azından bu yama düzeyinde olmayan cihazlar uyumsuzdur. Tarih, YYYY-AA-GG biçiminde girilmelidir.Varsayılan olarak hiçbir tarih yapılandırılmaz.
Sistem güvenliği
Cihazın kilidini açmak için parola isteme. Bu ayarları yapılandırmazsanız, parolayı yapılandırmak kullanıcıya bırakılır.
Mobil cihazların kilidini açmak için parola isteme
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Gerektir - Kullanıcılar, cihazlarına erişmeden önce bir parola girmelidir.
Gerekli parola türü
Parolanın yalnızca sayısal karakterlerden mi yoksa sayısal karakterlerle diğer karakterlerin karışımından mı oluşacağını seçin. Seçenekleriniz:- Cihaz varsayılanı - Parola uyumluluğunu değerlendirmek için Cihaz varsayılanı dışında bir parola gücü seçtiğinizden emin olun. İşletim sistemi varsayılan olarak bir cihaz parolası gerektirmeyebilir, bu nedenle tüm cihazlarda daha fazla kontrol ve tutarlılık için farklı bir parola türü seçmek daha iyidir.
- Parola gerekli, kısıtlama yok
- Zayıf biyometrik - Bu şifre türü hakkında daha fazla bilgi için güçlü ve zayıf biyometri bölümüne bakın (Android Developers Blog'u açar).
-
Sayısal (varsayılan) - Parola yalnızca
123456789. -
Karmaşık sayısal - veya gibi yinelenen veya ardışık sayılara
11111234izin verilmez. - Alfabetik - Alfabedeki harfler gereklidir. Sayı ve semboller gerekli değildir.
- Alfasayısal - Büyük harf, küçük harf ve sayısal karakterler içerir.
- Sembollü alfasayısal - Büyük harfler, küçük harfler, sayısal karakterler, noktalama işaretleri ve semboller içerir.
Diğer ayarlar parola türüne göre değişir. Aşağıdaki ayarlar uygun olduğunda görünür:
Minimum parola uzunluğu 4 ile 16 karakter arasında bir parola uzunluğu girin.
Gerekli karakter sayısı Parolanın sahip olması gereken karakter sayısını (0 ile 16 karakter arasında) girin.
Gerekli küçük harf karakter sayısı Parolada olması gereken küçük harf sayısını (0 ile 16 karakter arasında) girin.
Gerekli büyük harf karakter sayısı Parolada olması gereken büyük harf sayısını (0 ile 16 karakter arasında) girin.
Gerekli harf olmayan karakter sayısı Parolanın harf olmayan (alfabedeki harfler dışında herhangi bir şey) sayısını 0 ile 16 arasında bir sayı olarak girin.
Gerekli sayısal karakter sayısı Parolada bulunabilecek sayısal karakter sayısını (
1,2,3, vb.) girin (0 ile 16 karakter arasında).Gerekli simge karakteri sayısı Parolanın sahip olması gereken sembol karakterlerinin (
&, , , vb.) sayısını (, ,%, vb.) girin (0#ile 16 karakter arasında).Parola gerekmeden önce geçmesi gereken, işlem yapılmayan dakika sayısı Kullanıcı, parolasını yeniden girmeden önce boşta kalma süresini girin. Seçenekler arasında varsayılan Yapılandırılmadı ve 1 Dakika ile 8 saat arası seçenekler bulunur.
Parolanın süresinin dolmasına kadar geçen gün sayısı Cihaz parolası değiştirilinceye kadar 1 ile 365 arasındaki gün sayısını girin. Örneğin, 60 gün
60sonra parolanın değiştirilmesini zorunlu kılmak için . Parolanın süresi dolduğunda kullanıcılardan yeni bir parola oluşturmaları istenir.Varsayılan olarak, hiçbir değer yapılandırılmaz.
Kullanıcının bir parolayı yeniden kullanabilmesi için gereken parola sayısı Yeniden kullanılamayacak olan son parola sayısını 1 ile 24 arasında girin. Kullanıcının önceden kullandığı parolaları oluşturmasını kısıtlamak için bu ayarı kullanın.
Varsayılan olarak, hiçbir sürüm yapılandırılmamıştır.
Şifreleme
Cihazdaki veri depolama alanının şifrelenmesini gerektir
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Gerektir - Cihazlarınızdaki veri depolama alanını şifreleyin.
Android Kurumsal cihazlar şifrelemeyi zorunlu kıldığından bu ayarı yapılandırmanız gerekmez.
Cihaz güvenliği
-
IntuneIntune app runtime integrity
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Gerektir - TIntuneIntune uygulamasının varsayılan çalışma zamanı ortamının yüklü olduğundan ve düzgün bir şekilde imzalandığından emin olun.
Kişisel iş profili
Bu bölümde, iş profilleriyle kaydolan kişisel cihazlar için kullanılabilen uyumluluk profili ayarları açıklanmaktadır. Ayar kategorileri şunları içerir:
- Uç Nokta için Microsoft Defender
- Cihaz durumu
- Cihaz özellikleri
- Sistem güvenliği
Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender - kişisel iş profili için
-
Cihazın makine risk puanında veya altında olmasını gerektir
Uç Nokta için Microsoft Defender tarafından değerlendirilen cihazlar için izin verilen en yüksek makine risk puanını seçin. Bu puanı aşan cihazlar uyumsuz olarak işaretlenir.- Yapılandırılmadı (varsayılan)
- Temizle
- Düşük
- Orta
- Yüksek
Cihaz durumu - kişisel iş profili için
Köklü cihazlar
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Engelle - Kök erişim izni verilmiş cihazları uyumsuz olarak işaretleyin.
Cihazın Cihaz Tehdit Düzeyinde veya altında olmasını gerektir
Mobil tehdit savunma hizmetiniz tarafından değerlendirilen, izin verilen en yüksek cihaz tehdit düzeyini seçin. Bu tehdit düzeyini aşan cihazlar uyumsuz olarak işaretlenir. Bu ayarı kullanmak için izin verilen tehdit düzeyini seçin:- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Güvenli - Bu seçenek en güvenli seçenektir ve cihazda herhangi bir tehdit olamayacağı anlamına gelir. Cihaz herhangi bir tehdit düzeyiyle algılanırsa, uyumsuz olarak değerlendirilir.
- Düşük - Yalnızca düşük seviyeli tehditler mevcutsa cihaz uyumlu olarak değerlendirilir. Tehdit düzeyi daha yüksekse cihaz uyumlu olmayan durumuna gelir.
- Orta - Cihazda bulunan tehditler düşük veya orta düzeydeyse cihaz uyumlu olarak değerlendirilir. Cihazda üst düzey tehditler olduğu algılanırsa, uyumsuz olduğu belirlenir.
- Yüksek - Bu seçenek, tüm tehdit düzeylerine izin verdiği için en az güvenli seçenektir. Bu çözümü yalnızca raporlama amacıyla kullanıyorsanız yararlı olabilir.
Google Play Protect - kişisel iş profili için
Önemli
Google Play Protect, Google Mobil Hizmetleri'nin kullanılabildiği yerlerde çalışır. Google Mobil Hizmetleri'nin kullanılamadığı bölgelerde veya ülkelerde faaliyet gösteren cihazlar, Google Play Protect uyumluluk politikası ayarı değerlendirmelerinde başarısız olur. Daha fazla bilgi için Google Mobil Hizmetleri'nin kullanılamadığı Android cihazları yönetme başlıklı makaleye göz atın.
Google Play Hizmetleri yapılandırılmış
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Gerektir - Google Play hizmetleri uygulamasının yüklü ve etkin olmasını gerektirir. Google Play hizmetleri uygulaması, güvenlik güncellemelerini etkinleştirir ve sertifikalı Google cihazlarındaki birçok güvenlik özelliği için temel düzeyde bir bağımlılıktır.
Not
Bu ayar, Android Yönetim API'si (web tabanlı kayıt) aracılığıyla yönetilen kişisel iş profili cihazları için geçerli değildir. Google Play Hizmetleri, Android Yönetim API'si kaydı için gereklidir ve bu cihazlarda her zaman bulunur.
Güncel güvenlik sağlayıcısı
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Gerektir - Güncel bir güvenlik sağlayıcısının bir cihazı bilinen güvenlik açıklarından koruyabilmesini gerektir.
Not
Bu ayar, Android Yönetim API'si (web tabanlı kayıt) aracılığıyla yönetilen kişisel iş profili cihazları için geçerli değildir. Güvenlik sağlayıcıları, Android Yönetim API'si tarafından yönetilen cihazlarda otomatik olarak güncellenir.
Oyun Bütünlüğü Kararı Cihazların uyumluluğu korumak için geçmesi gereken bütünlük denetimi türünü seçin. IntuneIntune, uyumluluğu belirlemek için Play'in bütünlük kararını değerlendirir. Seçenekleriniz:
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Temel bütünlüğü kontrol edin: Cihazların Play'in temel bütünlük kontrolünden geçmesini zorunlu kılın.
- Temel bütünlüğü & cihaz bütünlüğünü kontrol edin: Cihazların Play'in temel bütünlük kontrolünden ve cihaz bütünlük kontrolünden geçmesini zorunlu kılın.
Donanım destekli güvenlik özelliklerini kullanarak güçlü bütünlüğü denetleyin
İsteğe bağlı olarak, cihazların güçlü bir bütünlük denetiminden geçmesini gerekli kılabilirsiniz. Bu ayar yalnızca temel bütünlük denetimlerine veya cihaz bütünlük denetimlerine ihtiyacınız olduğunda kullanılabilir. Seçenekleriniz:- Yapılandırılmadı (varsayılan) – Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez. IntuneIntune, temel bütünlük denetimini varsayılan olarak değerlendirir.
- Güçlü bütünlüğü kontrol edin – Cihazların Play'in güçlü bütünlük kontrolünden geçmesini zorunlu kılın. Tüm cihazlar bu denetim türünü desteklemez. IntuneIntune, bu tür cihazları uyumsuz olarak işaretler.
Google Play'in bütünlük hizmetleri hakkında daha fazla bilgi için şu Android geliştirici belgelerine bakın:
İpucu
IntuneIntune, Play Protect'in yüklü uygulamaları tehditlere karşı taramasını gerektiren bir ilkeye de sahiptir. Bu ayarı, Cihaz kısıtlamaları>Sistem güvenliği altındaki bir Android Kurumsal cihaz yapılandırma ilkesinde yapılandırabilirsiniz. Daha fazla bilgi için bkz. Android Enterprise cihaz kısıtlama ayarları.
Cihaz özellikleri - kişisel iş profili için
İşletim sistemi sürümü - kişisel iş profili için
İşletim sistemi sürümü için gereksinimleri yapılandırın.
En düşük işletim sistemi sürümü
Bir cihaz en düşük işletim sistemi sürümü gereksinimini karşılamıyorsa uyumsuz olarak bildirilir. Cihaz kullanıcıları, işletim sistemlerini nasıl yükseltecekleri hakkında bilgi içeren bir bağlantı görür. Cihazlarını yükseltebilir ve ardından kuruluş kaynaklarına erişebilirler.Varsayılan olarak, hiçbir sürüm yapılandırılmamıştır.
En yüksek işletim sistemi sürümü
Bir cihaz, kuraldaki sürümden sonraki bir işletim sistemi sürümünü kullanıyorsa, kuruluş kaynaklarına erişim engellenir. Kullanıcıdan BT yöneticisine başvurması istenir. İşletim sistemi sürümüne izin verecek şekilde bir kural değiştirilene kadar, bu cihaz kuruluş kaynaklarına erişemez.Varsayılan olarak, hiçbir sürüm yapılandırılmamıştır.
Sistem güvenliği - kişisel iş profili için
Şifreleme - kişisel iş profili için
Kişisel iş profili için şifreleme gereksinimleri mevcuttur. Android Kurumsal cihazlar şifrelemeyi zorunlu kıldığından bu ayarı yapılandırmanız gerekmez.
-
Cihazdaki veri depolama alanının şifrelenmesini gerektir
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Gerektir - Cihazlarınızdaki veri depolama alanını şifreleyin.
Kişisel iş profili için cihaz güvenliği
Kişisel iş profili için cihaz güvenlik gereksinimlerini yapılandırın.
Bilinmeyen kaynaklardan gelen uygulamaları engelleme
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Engelle - Güvenlik>Bilinmeyen Kaynakları etkinleştirilmiş kaynaklara sahip cihazları engelleyin (Android 4.0'dan Android 7.x'e kadar desteklenir. Android 8.0 ve üstü tarafından desteklenmez).
Uygulamaları dışarıdan yüklemek için bilinmeyen kaynaklara izin verilmesi gerekir. Android uygulamalarını dışarıdan yüklemiyorsanız, bu uyumluluk ilkesini etkinleştirmek için bu özelliği Engelle olarak ayarlayın.
Önemli
Dışarıdan yüklenen uygulamalar, Bilinmeyen kaynaklardan gelen uygulamaları engelle ayarının etkinleştirilmesini gerektirir. Bu uyumluluk ilkesini yalnızca Android uygulamalarını cihazlara dışarıdan yüklemiyorsanız uygulayın.
Android Kurumsal cihazlar her zaman bilinmeyen kaynaklardan yüklemeyi kısıtladığından bu ayarı yapılandırmanız gerekmez.
Şirket PortalıŞirket Portalı app runtime integrity
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
-
Gerektir - Şirket Portalı uygulamasının aşağıdaki gereksinimlerin tümünü karşıladığını onaylamak için Gerektir'i seçin:
- Varsayılan çalışma zamanı ortamı yüklü olmalıdır
- Düzgün bir şekilde imzalanmış
- Hata ayıklama modunda değil
- Bilinen bir kaynaktan yüklendiğinde
Cihazda USB hata ayıklamasını engelle
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Engelle - Cihazların USB hata ayıklama özelliğini kullanmasını engelleyin.
USB hata ayıklaması zaten devre dışı bırakıldığından, Android Enterprise tam olarak yönetilen cihazlar, ayrılmış cihazlar ve iş profillerine sahip şirkete ait cihazlar için bu ayarı yapılandırmanız gerekmez.
En düşük güvenlik yaması düzeyi
Bir cihazın sahip olabileceği en eski güvenlik düzeltme eki düzeyini seçin. En azından bu yama düzeyinde olmayan cihazlar uyumsuzdur. Tarih, YYYY-AA-GG biçiminde girilmelidir.Varsayılan olarak hiçbir tarih yapılandırılmaz.
Mobil cihazların kilidini açmak için parola isteme
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Gerektir - Kullanıcılar, cihazlarına erişmeden önce bir parola girmelidir.
Bu ayar cihaz düzeyinde geçerlidir. Yalnızca iş profili düzeyinde bir parola gerektiriyorsanız, bir yapılandırma ilkesi kullanın. Daha fazla bilgi için bkz. Android Kurumsal cihaz yapılandırma ayarları.
Önemli
Kişisel bir iş profili etkinleştirildiğinde, cihaz ve iş profili geçiş kodları varsayılan olarak birleştirilir, böylece her iki konumda da aynı geçiş kodu kullanılır. IntuneIntune, ikisinin daha yüksek karmaşıklık düzeyini zorlar. Cihaz kullanıcısı, iş profili ayarlarına gidip Tek kilit kullan seçimini kaldırırsa iki ayrı geçiş kodu kullanabilir. Cihaz kullanıcılarının kayıt sırasında iki ayrı geçiş kodu kullanmasını sağlamak için, cihaz kullanıcılarının bir kilit kullanmasını kısıtlayan bir cihaz yapılandırma profili oluşturun.
- Yönetim merkezinde bir cihaz yapılandırma profili oluşturun.
- Profil türü için Cihaz kısıtlamaları'nı seçin.
- İş profili ayarlarını genişletin ve İş Profili Parolası>seçeneğine gidin Tüm Android cihazlar.
- Kısıtlamayı bulun Cihaz ve iş profili için bir kilit. Engelle'yi seçin.
Aşağıdaki cihaz güvenlik ayarları, belirtilen durumlar dışında tüm Android cihazlar için geçerlidir.
Parolanın süresinin dolmasına kadar geçen gün sayısı
Cihaz parolasının değiştirilmesi gerekene kadar 1-365 arasındaki gün sayısını girin. Örneğin, 60 gün60sonra parolanın değiştirilmesini zorunlu kılmak için . Parolanın süresi dolduğunda kullanıcılardan yeni bir parola oluşturmaları istenir.Yeniden kullanımı önlemek için önceki parola sayısı
Kullanıcıların eski parolalarını yeniden kullanmasını kısıtlamak için bu ayarı kullanın. Yeniden kullanılmalarını önlemek istediğiniz parola sayısını 1-24 arasında girin. Örneğin, kullanıcıların son 5 parolasını yeniden kullanamaması için Enter tuşuna basın5. Değer boş olduğunda, IntuneIntune bu ayarı değiştirmez veya güncelleştirmez.Parola gerekmeden önce geçmesi gereken, işlem yapılmayan dakika sayısı
1 dakika ile 8 saat arasında izin verilen maksimum boşta kalma süresini girin. Bu süre sonunda, kullanıcının cihazına geri dönmek için parolasını yeniden girmesi gerekir. Yapılandırılmadı (varsayılan) seçeneğini belirlediğinizde, bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
Aşağıdaki cihaz güvenlik ayarları, Android 12 ve sonraki sürümleri çalıştıran cihazlar için geçerlidir.
Parola karmaşıklığı
Android 12 ve sonraki sürümleri çalıştıran cihazlar için parola karmaşıklığı gereksinimlerini seçin. Seçenekleriniz:- Yok - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Düşük - Yinelenen (4444) veya sıralı (1234, 4321, 2468) dizilere sahip desenlere veya PIN'lere izin verilir.
- Orta - Uzunluk, alfabetik uzunluk veya alfasayısal uzunluk en az 4 karakter olmalıdır. Yinelenen (4444) veya sıralı (1234, 4321, 2468) dizilere sahip PIN'ler engellenir.
- Yüksek - Uzunluk en az 8 karakter olmalıdır. Alfabetik veya alfasayısal uzunluk en az 6 karakter olmalıdır. Yinelenen (4444) veya sıralı (1234, 4321, 2468) dizilere sahip PIN'ler engellenir.
Bu ayar, cihazdaki iki parolayı etkiler:
- Cihazın kilidini açan cihaz parolası.
- Kullanıcıların iş profiline erişmesini sağlayan iş profili parolası.
Cihaz parolası karmaşıklığı çok düşükse, cihaz parolası yüksek düzeyde karmaşıklık gerektirecek şekilde otomatik olarak değiştirilir. Son kullanıcılar, karmaşıklık gereksinimlerini karşılamak için cihaz parolasını güncelleştirmelidir. Daha sonra iş profilinde oturum açtıklarında, iş profili parolalarını İş Profili Güvenlik>Parolası karmaşıklığı altında yapılandırdığınız karmaşıklık düzeyiyle eşleşecek şekilde güncelleştirmeleri istenir.
Önemli
Parola karmaşıklığı ayarı kullanıma sunulmadan önce, Gerekli parola türü ve Minimum parola uzunluğu ayarları kullanılıyordu. Bu ayarlar hala kullanılabilir, ancak Google, iş profiline sahip kişisel cihazlar için bunları kullanımdan kaldırmıştır.
İşte bilmeniz gerekenler:
Bir ilkede Gerekli parola türü ayarı Cihaz varsayılan değerinden değiştirilirse:
Yeni kaydedilen Android Enterprise 12+ cihazlar, Yüksek karmaşıklıkla otomatik olarak Parola karmaşıklığı ayarını kullanır. Bu nedenle, Yüksek parola karmaşıklığı istemiyorsanız, Android Enterprise 12+ cihazlar için yeni bir ilke oluşturun ve Parola karmaşıklığı ayarını yapılandırın.
Mevcut Android Enterprise 12+ cihazlar, Gerekli parola türü ayarını ve yapılandırılan mevcut değeri kullanmaya devam edecektir.
Mevcut bir ilkeyi zaten yapılandırılmış olan Gerekli parola türü ayarıyla değiştirirseniz, Android Enterprise 12+ cihazları otomatik olarak Yüksek karmaşıklıklı Parola karmaşıklığı ayarını kullanır.
Android Enterprise 12+ cihazlar için Parola karmaşıklık ayarının yapılandırılması önerilir.
Gerekli parola türü ayarı bir ilkedeki Cihaz varsayılan değerinden değiştirilmezse, yeni kaydedilen Android Enterprise 12+ cihazlara otomatik olarak parola ilkesi uygulanmaz.
Aşağıdaki cihaz güvenlik ayarları, Android 11 ve önceki sürümleri çalıştıran cihazlar için geçerlidir.
Önemli
Google, Android 12 ve sonraki sürümler için Gerekli parola türü ve Minimum parola uzunluğu ayarlarını kullanımdan kaldırmıştır. Bu ayarların yerine, Android 12 ve sonraki sürümlerde parola karmaşıklığı ayarını kullanın. Parola karmaşıklığı ayarını yapılandırmadan kullanım dışı ayarları kullanmaya devam ederseniz, Android 12 veya sonraki sürümleri çalıştıran yeni cihazlar varsayılan olarak yüksek parola karmaşıklığına sahip olacaktır. Bu değişiklik ve yeni ve mevcut cihazlarda parolaları nasıl etkilediği hakkında daha fazla bilgi için, bu makalede Android 12 ve sonraki sürümler için cihaz güvenlik ayarlarına bakın.
Gerekli parola türü
Parolanın yalnızca sayısal karakterlerden mi yoksa sayısal karakterlerle diğer karakterlerin karışımından mı oluşacağını seçin. Seçenekleriniz:- Cihaz varsayılanı: Parola uyumluluğunu değerlendirmek için Cihaz varsayılanı dışında bir parola gücü seçtiğinizden emin olun. İşletim sistemi varsayılan olarak bir cihaz parolası gerektirmeyebilir, bu nedenle tüm cihazlarda daha fazla kontrol ve tutarlılık için farklı bir parola türü seçmek daha iyidir.
- Düşük güvenlikli biyometrik: Bu şifre türü hakkında daha fazla bilgi için güçlü ve zayıf biyometri bölümüne bakın (Android Developers Blog'u açar).
-
En az sayısal (varsayılan): Gibi
123456789sayısal karakterler gerektirir. -
Karmaşık sayılar: veya
1234gibi1111yinelenen veya ardışık sayılara izin verilmez. Ayrıca şunu girin: - En azından alfabetik: Alfabedeki harfleri gerektirir. Sayı ve semboller gerekli değildir. Ayrıca şunu girin:
- En azından alfasayısal: Büyük harf, küçük harf ve sayısal karakterler gerektirir.
- Simgelerle birlikte en az alfasayısal: Büyük harfler, küçük harfler, sayısal karakterler, noktalama işaretleri ve semboller gerektirsin.
Minimum parola uzunluğu
Bu ayar belirli parola türleri için görünür. 4 ile 16 karakter arasında olmak üzere gerekli en az karakter sayısını girin.
İş profili güvenliği - kişisel iş profili için
İş profili güvenliği için parola gereksinimlerini yapılandırın. Kullanmazsanız, iş profili parolası kullanmak isteğe bağlıdır ve yapılandırması kullanıcılara bırakılmıştır.
-
İş profilinin kilidini açmak için parola iste
Cihaz kullanıcılarının parola korumalı bir iş profiline sahip olmasını zorunlu kılma. Seçenekleriniz:- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Gerektir - Kullanıcılar iş profillerine erişmek için bir şifre girmelidir.
Aşağıdaki iş profili güvenlik ayarları tüm Android cihazlar için geçerlidir.
Parolanın süresinin dolmasına kadar geçen gün sayısı
İş profili parolasının değiştirilmesi gerekene kadar olan gün sayısını (1-365 arasında) girin. Örneğin, 60 gün60sonra parolanın değiştirilmesini zorunlu kılmak için . Parolanın süresi dolduğunda kullanıcılardan yeni bir parola oluşturmaları istenir.Yeniden kullanımı önlemek için önceki parola sayısı
Kullanıcıların eski parolalarını yeniden kullanmasını kısıtlamak için bu ayarı kullanın. Yeniden kullanılmalarını önlemek istediğiniz parola sayısını 1-24 arasında girin. Örneğin, kullanıcıların son 5 parolalarını yeniden kullanamaması için 5 girin. Değer boş olduğunda, IntuneIntune bu ayarı değiştirmez veya güncelleştirmez.Parola gerekmeden önce geçmesi gereken, işlem yapılmayan dakika sayısı
1 dakika ile 8 saat arasında izin verilen maksimum boşta kalma süresini girin. Bu sürenin sonunda kullanıcının iş profiline geri dönmek için parolasını yeniden girmesi gerekir. Yapılandırılmadı (varsayılan) seçeneğini belirlediğinizde, bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
Aşağıdaki iş profili güvenlik ayarları, Android 12 ve sonraki sürümleri çalıştıran cihazlar için geçerlidir.
Parola karmaşıklığı
Android 12 ve sonraki sürümleri çalıştıran cihazlarda iş profilleri için parola karmaşıklığı gereksinimini seçin. Seçenekleriniz:- Yok - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Düşük - Yinelenen (4444) veya sıralı (1234, 4321, 2468) dizilere sahip bir desen veya PIN'e izin verilir.
- Orta - Uzunluk, alfabetik uzunluk veya alfasayısal uzunluk en az 4 karakter olmalıdır. Yinelenen (4444) veya sıralı (1234, 4321, 2468) dizilere sahip PIN'ler engellenir.
- Yüksek - Uzunluk en az 8 karakter olmalıdır. Alfabetik veya alfasayısal uzunluk en az 6 karakter olmalıdır. Yinelenen (4444) veya sıralı (1234, 4321, 2468) dizilere sahip PIN'ler engellenir.
Bu ayar, cihazdaki iki parolayı etkiler:
- Cihazın kilidini açan cihaz parolası.
- Kullanıcıların iş profiline erişmesini sağlayan iş profili parolası.
Cihaz parolası karmaşıklığı çok düşükse, cihaz parolası yüksek düzeyde karmaşıklık gerektirecek şekilde otomatik olarak değiştirilir. Son kullanıcılar, karmaşıklık gereksinimlerini karşılamak için cihaz parolasını güncelleştirmelidir. Daha sonra iş profilinde oturum açtıklarında, iş profili parolalarını burada yapılandırdığınız karmaşıklıkla eşleşecek şekilde güncelleştirmeleri istenir.
Önemli
Parola karmaşıklığı ayarı kullanıma sunulmadan önce, Gerekli parola türü ve Minimum parola uzunluğu ayarları kullanılıyordu. Bu ayarlar hala kullanılabilir, ancak Google o zamandan beri bunları iş profiline sahip kişisel cihazlar için kullanımdan kaldırmıştır.
İşte bilmeniz gerekenler:
Bir ilkede Gerekli parola türü ayarı Cihaz varsayılan değerinden değiştirilirse:
Yeni kaydedilen Android Enterprise 12+ cihazlar, Yüksek karmaşıklıkla otomatik olarak Parola karmaşıklığı ayarını kullanır. Bu nedenle, Yüksek parola karmaşıklığı istemiyorsanız, Android Enterprise 12+ cihazlar için yeni bir ilke oluşturun ve Parola karmaşıklığı ayarını yapılandırın.
Mevcut Android Enterprise 12+ cihazlar, Gerekli parola türü ayarını ve yapılandırılan mevcut değeri kullanmaya devam edecektir.
Mevcut bir ilkeyi zaten yapılandırılmış olan Gerekli parola türü ayarıyla değiştirirseniz, Android Enterprise 12+ cihazları otomatik olarak Yüksek karmaşıklıklı Parola karmaşıklığı ayarını kullanır.
Android Enterprise 12+ cihazlar için Parola karmaşıklık ayarının yapılandırılması önerilir.
Gerekli parola türü ayarı bir ilkedeki Cihaz varsayılan değerinden değiştirilmezse, yeni kaydedilen Android Enterprise 12+ cihazlara otomatik olarak parola ilkesi uygulanmaz.
Bu iş profili güvenlik ayarları, Android 11 ve önceki sürümleri çalıştıran cihazlar için geçerlidir.
Önemli
Google, Android 12 ve sonraki sürümler için Gerekli parola türü ve Minimum parola uzunluğu ayarlarını kullanımdan kaldırmıştır. Bu ayarların yerine, Android 12 ve sonraki sürümlerde parola karmaşıklığı ayarını kullanın. Parola karmaşıklığı ayarını yapılandırmadan kullanım dışı ayarları kullanmaya devam ederseniz, Android 12 veya sonraki sürümleri çalıştıran yeni cihazlar varsayılan olarak yüksek parola karmaşıklığına sahip olacaktır. Bu değişiklik ve yeni ve mevcut cihazlarda iş profili parolalarını nasıl etkilediği hakkında daha fazla bilgi için bu makaledeki Android 12 ve sonraki sürümler için iş profili güvenlik ayarlarına bakın.
-
Gerekli parola türü
Kullanıcıların belirli bir parola türü kullanmasını iste. Seçenekleriniz:- Cihaz varsayılanı - Parola uyumluluğunu değerlendirmek için Cihaz varsayılanı dışında bir parola gücü seçtiğinizden emin olun. İşletim sistemi varsayılan olarak bir iş profili parolası gerektirmeyebilir, bu nedenle tüm cihazlarda daha fazla denetim ve tutarlılık için farklı bir parola türü seçmek daha iyidir.
- Düşük güvenlikli biyometrik: Bu şifre türü hakkında daha fazla bilgi için güçlü ve zayıf biyometri bölümüne bakın (Android Developers Blog'u açar).
-
En az sayısal (varsayılan): Gibi
123456789sayısal karakterler gerektirir. -
Karmaşık sayılar: veya
1234gibi1111yinelenen veya ardışık sayılara izin verilmez. - En azından alfabetik: Alfabedeki harfleri gerektirir. Sayı ve semboller gerekli değildir.
- En azından alfasayısal: Büyük harf, küçük harf ve sayısal karakterler gerektirir.
- Simgelerle birlikte en az alfasayısal: Büyük harfler, küçük harfler, sayısal karakterler, noktalama işaretleri ve semboller gerektirsin.
- Minimum parola uzunluğu Bu ayar belirli parola türleri için görünür. 4 ile 16 karakter arasında olmak üzere gerekli en az karakter sayısını girin.