Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
IntuneIntune, insanlara iş e-postasına, verilere ve uygulamalara güvenli erişim sağlamak için Android cihazlarının mobil cihaz yönetimini (MDM) destekler. Bu kılavuz, IntuneIntune'a kayıt ayarlamanıza ve kullanıcılara ve cihazlara uygulama ve ilkeler dağıtmanıza yardımcı olmak için Android'e özgü kaynaklar sağlar.
Önkoşullar
Başlamadan önce, IntuneIntune'da Android cihaz yönetimini etkinleştirmek için bu önkoşulları tamamlayın. Intune'u ayarlama, ekleme veya Intune'a taşıma hakkında daha ayrıntılı bilgi için bkz. Intune kurulum dağıtımı kılavuzu.
- Kullanıcıları ve grupları ekleme
- Kullanıcılara lisans atama
- Mobil cihaz yönetim yetkilisini ayarlama
Görevleri tamamlamak için gereken en az ayrıcalıklı rolü kullanmanızı öneririz. Örneğin, cihaz kaydı görevlerini tamamlayabilen en az ayrıcalıklı rol, yerleşik İlke ve Profil Yöneticisi IntuneIntune rolüdür.
Yerleşik roller ve ne yapabilecekleri hakkında daha fazla bilgi için bkz. Role-based access control (RBAC) with IntuneIntune ve Card-in role permissions for TIntuneIntune.
Dağıtımınızı planlama
Kuruluşunuzda Microsoft Intune planlama, tasarlama ve uygulama konusunda yardım almak için Microsoft Intune planlama kılavuzunu kullanın. Kılavuzda size yardımcı olacak bilgiler sağlanmaktadır:
- Hedefleri, kullanım senaryosu senaryolarını ve gereksinimleri belirleyin.
- Dağıtım ve iletişim planları oluşturun.
- Destek, test ve doğrulama planları oluşturun.
Önemli
Android cihaz yöneticisi (DA) yönetimi kullanımdan kaldırılmıştır ve artık Google Mobil Hizmetleri'ne (GMS) erişimi olan cihazlar için kullanılamaz. Şu anda DA yönetimini kullanıyorsanız, başka bir Android yönetim seçeneğine geçmenizi öneririz. Destek ve yardım belgeleri, GMS içermeyen bazı Android 15 ve önceki sürümler için kullanılabilir olmaya devam etmektedir. Daha fazla bilgi için, GMS cihazlarında Android cihaz yöneticisi desteğini sonlandırma bölümüne bakın.
Uyumluluk kuralları oluşturma
Kullanıcıların ve cihazların kuruluşunuzun korunan kaynaklarına erişmek için uyması gereken kuralları ve koşulları tanımlamak için uyumluluk ilkelerini kullanın. Ayrıca, uyumlu olmayan cihazlardan kaynaklara erişimi engellemek için cihaz uyumluluk sonuçlarınızla birlikte çalışan Koşullu Erişim ilkeleri de oluşturabilirsiniz. Uyumluluk ilkeleri ve bunları kullanmaya başlama hakkında ayrıntılı açıklama için bkz. Intune ile yönettiğiniz cihazlar için kural ayarlamak üzere uyumluluk ilkelerini kullanma.
Aşağıdaki görevler hem Android Enterprise hem de Android cihaz yöneticisi platformları için geçerlidir.
| Görev | Ayrıntı |
|---|---|
| Uyumluluk ilkesi oluşturma | Uyumluluk ilkesi oluşturma ve bunu kullanıcı ve cihaz gruplarına atama konusunda adım adım rehberlik alın. |
| Uyumsuzluk eylemleri ekleme | Cihazlar uyumluluk ilkenizin koşullarına uymadığında ne olacağını seçin. Cihaz uyumluluk ilkesini yapılandırırken veya daha sonra ilkeyi düzenleyerek uyumsuzluk eylemleri ekleyebilirsiniz. |
| Cihaz tabanlı veyauygulama tabanlı bir Koşullu Erişim ilkesi oluşturun. | Korumak istediğiniz uygulamayı veya hizmetleri belirtin ve erişim koşullarını tanımlayın. |
| Modern kimlik doğrulaması kullanmayan uygulamalara erişimi engelleme | OAuth2 dışında kimlik doğrulaması yöntemleri kullanan uygulamaları engellemek için uygulama tabanlı bir Koşullu Erişim ilkesi oluşturun. Örneğin, temel ve form tabanlı kimlik doğrulaması kullanan uygulamaları engelleyebilirsiniz. Herhangi bir erişimi engellemeden önce Microsoft Entra ID'te oturum açın ve kullanıcıların unuttuğunuz veya farkında olmadığınız temel öğelere (toplantı odası takvimi bilgi noktaları gibi) erişmek için temel kimlik doğrulaması kullanıp kullanmadığını görmek için kimlik doğrulama yöntemleri etkinlik raporunu inceleyin. |
Uç nokta güvenliğini yapılandırma
Cihaz güvenliğini yapılandırmak ve risk altındaki cihazların güvenlik görevlerini yönetmek için Intune uç nokta güvenlik özelliklerini kullanın.
Aşağıdaki görevler hem Android Enterprise hem de Android cihaz yöneticisi platformları için geçerlidir.
| Görev | Ayrıntı |
|---|---|
| Uç nokta güvenlik özellikleriyle cihazları yönetme | Cihaz güvenliğini etkili bir şekilde yönetmek ve cihazlardaki sorunları gidermek için Intune'daki Uç nokta güvenlik ayarlarını kullanın. |
| Kayıtlı cihazlar için mobil tehdit savunması (MTD) bağlayıcısını etkinleştirme | MTD iş ortağı uygulamalarının IntuneIntune ve MTD cihaz uyumluluk ilkelerinizle çalışabilmesi için IntuneIntune'da MTD bağlantısını etkinleştirin. Uç Nokta için Microsoft Defender kullanmıyorsanız, başka bir mobil tehdit savunması çözümünü kullanabilmek için bağlayıcıyı etkinleştirmeyi düşünün. Ayrıca, IntuneIntune'a kayıtlı olmayan cihazlar için de MTD bağlayıcısını etkinleştirebilirsiniz. |
| MTD uygulama koruma ilkesi oluşturma | Riskleri değerlendiren ve bir cihazın iş veya okul uygulamalarına erişimini sınırlayan bir Intune uygulaması koruma ilkesi oluşturun. |
| MTD cihaz uyumluluk ilkesi oluşturma | Riski değerlendiren ve tehdit düzeyine göre cihazın kurumsal erişimini sınırlayan bir Intune uygulama koruma ilkesi oluşturun. |
| MTD uygulamaları ekleme ve atama | TIntuneIntune'da MTD uygulamaları ekleyin ve dağıtın. Bu uygulamalar, cihaz tehditlerini tanımlamak ve düzeltmeye yardımcı olmak için cihaz uyumluluğu ve uygulama koruma ilkelerinizle birlikte çalışır. Ayrıca, IntuneIntune'a kayıtlı olmayan cihazlara da MTD uygulamaları atayabilirsiniz. |
Cihaz ayarlarını yapılandırma
Cihazlarda ayarları ve özellikleri etkinleştirmek veya devre dışı bırakmak için Microsoft Intune kullanın. Bu ayarları yapılandırmak ve uygulamak için bir cihaz profili oluşturun ve ardından profili kuruluşunuzdaki gruplara atayın. Cihazlar, kaydolduktan sonra profili alır.
| Görev | Ayrıntı | Ortam |
|---|---|---|
| Microsoft Intune'da cihaz profili oluşturma | Kuruluşunuz için oluşturabileceğiniz farklı cihaz profili türleri hakkında bilgi edinin. | Android Enterprise, Android cihaz yöneticisi |
| Wi-Fi profilini yapılandırma | Bu profil, kişilerin kuruluşunuzun Wi-Fi ağını bulmasını ve bu ağa bağlanmasını sağlar. Bu alandaki ayarların açıklaması için Android Enterprise Wi-Fi ayarları veya Android cihaz yöneticisi Wi-Fi ayarları için Wi-Fi ayarları başvurusuna bakın. | Android Enterprise, Android cihaz yöneticisi |
| VPN profilini yapılandırma | Kuruluşunuzun ağına bağlanan kişiler için Microsoft Tunnel gibi güvenli bir VPN seçeneği ayarlayın. Bu alandaki ayarların açıklaması için Android Enterprise VPN ayarları veya Android cihaz yöneticisi VPN ayarları için VPN ayarları başvurusuna bakın. | Android Enterprise, Android cihaz yöneticisi |
| E-posta profilini yapılandırma | Kişilerin bir posta sunucusuna bağlanarak iş veya okul e-postalarına erişebilmeleri için e-posta ayarlarını yapılandırabilirsiniz. Bu alandaki ayarların açıklaması için Android Kurumsal e-posta ayarları veya Android cihaz yöneticisi e-posta ayarları bölümüne bakın. | Android Enterprise, Android cihaz yöneticisi |
| Cihaz özelliklerini kısıtlama | İş yerinde veya okulda kullanabilecekleri cihaz özelliklerini sınırlandırarak, kullanıcıları yetkisiz erişime ve dikkat dağıtan öğelere karşı koruyun. Bu alandaki ayarların açıklaması için bkz. Android Kurumsal cihaz ayarları veya Android cihaz yöneticisi cihaz ayarları. | Android Enterprise, Android cihaz yöneticisi |
| Android cihaz yöneticisi için özel ayarları yapılandırma | Uygulama başına VPN profili ve Uç Nokta için Microsoft Defender ile web koruması gibi Intune'da yerleşik olmayan özel ayarlar ekleyin veya oluşturun. | Android cihaz yöneticisi |
| Samsung Knox uygulamalarını yapılandırma | Samsung Knox Standard cihazlarında uygulamalara izin vermek ve uygulamaları engellemek için özel bir profil oluşturun. | Android cihaz yöneticisi |
| Zebra Mobil Kullanım Uzantıları (MX) profilini yapılandırın | Intune'te Zebra'ya özgü ayarları özelleştirmek veya eklemek için Zebra'nın Mobil Uzantıları (MX) profillerini kullanın. | Android cihaz yöneticisi |
| OEMConfig yapılandırma profili oluşturma | Android Kurumsal cihazlar için OEM'e özgü ayarlar eklemek, oluşturmak ve özelleştirmek için OEMConfig'i kullanın. | Android Enterprise |
| Markalama ve kayıt deneyimini özelleştirme | Cihazlarını kaydeden kişiler için tanıdık bir deneyim oluşturmak için Intune Şirket Portalı ve Microsoft Intune uygulamalarını kuruluşunuzun markasıyla özelleştirin. | Android Enterprise, Android cihaz yöneticisi |
Güvenli kimlik doğrulaması yöntemlerini ayarlama
İç kaynaklarınıza yalnızca yetkili kişilerin erişmesini sağlamak için Intune'da kimlik doğrulaması yöntemlerini ayarlayın. IntuneIntune, çok faktörlü kimlik doğrulamasını, SCEP ve PKCS sertifikalarını ve türetilmiş kimlik bilgilerini destekler. Sertifikalar, S/MIME kullanarak e-postayı imzalamak ve şifrelemek için de kullanılabilir.
| Görev | Ayrıntı | Ortam |
|---|---|---|
| Çok faktörlü kimlik doğrulamasını (MFA) gerektirme | Kişilerin kayıt sırasında iki kimlik bilgisi biçimi sağlamasını isteyin. | Android Enterprise |
| Güvenilir sertifika profili oluşturma | SCEP, PKCS veya PKCS ile içeri aktarılan sertifika profilini oluşturmadan önce güvenilir bir sertifika profili oluşturun ve dağıtın. Güvenilen sertifika profili, güvenilen kök sertifikayı SCEP, PKCS ve PKCS içeri aktarılan sertifikalarını kullanan cihazlara dağıtır. | Android Enterprise, Android cihaz yöneticisi |
| Use SCEP certificates with IntuneIntune | SCEP sertifikalarını IntuneIntune ile kullanmak için nelerin gerekli olduğunu öğrenin ve gerekli altyapıyı yapılandırın. Bunu yaptıktan sonra, SCEP sertifikası profili oluşturabilir veya SCEP ile üçüncü taraf bir sertifika yetkilisi ayarlayabilirsiniz. | Android Enterprise |
| Intune ile PKCS sertifikalarını kullanma | Gerekli altyapıyı yapılandırın (şirket içi sertifika bağlayıcıları gibi), PKCS sertifikasını dışarı aktarın ve sertifikayı bir Intune cihaz yapılandırma profiline ekleyin. | Android Enterprise, Android cihaz yöneticisi |
| İçe aktarılan PKCS sertifikalarını Intune’la kullanma | E-postayı şifrelemek için S/MIME'yi yapılandırmanızı ve kullanmanızı sağlayan içeri aktarılan PKCS sertifikalarını ayarlayın. | Android Enterprise, Android cihaz yöneticisi |
| Türetilen kimlik bilgileri düzenleyicisi ayarlama | Android cihazlara, kullanıcı akıllı kartlarından türetilen sertifikalar sağlayın. | Android Enterprise |
Uygulamaları dağıtma
Uygulamaları ve uygulama ilkelerini ayarlarken destekleyeceğiniz platformlar, gerçekleştirmesi gereken görevler, bu görevleri tamamlamak için ne tür uygulamalar gerektiği ve bu uygulamalara ihtiyaç duyan gruplar gibi kuruluşunuzun gereksinimlerini göz önünde bulundurun. Tüm cihazı (uygulamalar dahil) yönetmek için Intune'u kullanabileceğiniz gibi, yalnızca uygulamaları yönetmek için Intune'i de kullanabilirsiniz.
| Görev | Ayrıntı | Ortam |
|---|---|---|
| Google Play Store uygulamaları ekleyin | Google Play Store'dan Android uygulamalarını ekleyin. | Android cihaz yöneticisi |
| Yönetilen Google Play uygulamaları ekleme | Yönetilen Google Play Store aracılığıyla mağaza uygulamaları, iş kolu (LOB) uygulamaları ve web uygulamaları ekleyin. | Android Enterprise |
| Android Enterprise sistem uygulamaları ekleme | Android Kurumsal sistem uygulamalarını etkinleştirmek ve devre dışı bırakmak için Intune kullanın. | Android Enterprise |
| Web uygulamaları ekleme | Intune'a web uygulamaları ekleyin ve bunları gruplara atayın. | Android cihaz yöneticisi |
| Yerleşik uygulamalar ekleme | Intune'a yerleşik uygulamalar ekleyin ve bunları gruplara atayın. | Android cihaz yöneticisi |
| İş kolu uygulamaları ekleme | TIntuneIntune ve gruplara atamak için Android iş kolu (LOB) uygulamaları ekleyin. | Android cihaz yöneticisi |
| Uygulamaları gruplara atama | Uygulamaları kullanıcılara ve cihazlara atayın. | Android Enterprise, Android cihaz yöneticisi |
| Uygulama atamalarını dahil etme ve hariç tutma | Seçilen grupları atamalara dahil ederek veya atamaların dışında tutarak uygulamaya erişimi ve uygulamanın kullanılabilirliğini denetleyin. | Android Enterprise, Android cihaz yöneticisi |
| Android uygulama koruma ilkesi oluşturma | Kuruluşunuzun verilerini, Outlook ve Word gibi yönetilen uygulamalar içinde tutun. Her ayarla ilgili ayrıntılar için Android uygulama koruma ilkesi ayarları başlıklı makaleye bakın. | Android Enterprise, Android cihaz yöneticisi |
| Uygulama koruma ilkenizi doğrulama | Kuruluş genelinde dağıtmadan önce uygulama koruma ilkenizin doğru ayarlandığını ve çalıştığını doğrulayın. | Android Enterprise, Android cihaz yöneticisi |
| Uygulama yapılandırması ilkesi oluşturma | Kayıtlı cihazlarda Android uygulamalarına özel yapılandırma ayarları uygulayın. Bu tür ilkeleri , cihaz kaydı olmadan yönetilen uygulamalara da uygulayabilirsiniz. | Android Enterprise, Android cihaz yöneticisi |
| Microsoft Edge’i yapılandırma | Kurumsal web sitelerine güvenlik önlemleriyle erişildiğinden emin olmak için Android için Microsoft Edge ile Intune uygulama koruma ve yapılandırma ilkelerini kullanın. | Android Enterprise, Android cihaz yöneticisi |
| Google Chrome'u yapılandırın | TIntuneIntune'a kayıtlı Android cihazlarda Google Chrome'u yapılandırmak için bir IntuneIntune uygulama yapılandırma ilkesi kullanın. | Android Enterprise |
| Microsoft Managed Home Screen uygulamasını yapılandırma | Intune aracılığıyla kaydedilen ve çok uygulamalı kiosk modunda çalışan şirkete ait Android Enterprise'a özel cihazlarda Managed Home Screen ayarlayın. | Android Enterprise |
| Microsoft Launcher uygulamasını yapılandırma | Kuruluşunuzun tam olarak yönetilen cihazlarında giriş ekranı deneyimini özelleştirmek için Microsoft Launcher'ı yapılandırın. | Android Enterprise |
| Microsoft Office uygulamalarını yapılandırma | Kurumsal dosyalara güvenlik önlemleriyle erişilmesini sağlamak için Office uygulamalarıyla Intune uygulama koruması ve yapılandırması ilkelerini kullanın. | Android Enterprise |
| Microsoft Teams’i yapılandırma | İşbirliğine dayalı takım deneyimlerine güvenlik önlemleriyle erişilmesini sağlamak için Teams’le Intune uygulama koruması ve yapılandırması ilkelerini kullanın. | Android Enterprise |
| Microsoft Outlook’u yapılandırma | Kurumsal e-postalara ve takvimlere güvenlik önlemleriyle erişilmesini sağlamak için Outlook’la Intune uygulama koruması ve yapılandırması ilkelerini kullanın. | Android Enterprise |
Cihazları kaydetme
Cihazları kaydetmek, oluşturduğunuz ilkeleri almalarını sağlar, bu nedenle Microsoft EntraMicrosoft Entra kullanıcı gruplarınızı ve cihaz gruplarınızı hazır bulundurun.
IntuneIntune, Android cihazlar için aşağıdaki kayıt yöntemlerini destekler:
- Kendi cihazını getir (KCG): Android Enterprise iş profiline sahip kişisel cihazlar
- Android Enterprise şirkete ait özel cihazlar
- Android Enterprise şirkete ait tam olarak yönetilir
- Android Enterprise şirkete ait iş profili
- Android cihaz yöneticisi
Her kayıt yöntemi ve kuruluşunuz için doğru olanı nasıl seçeceğiniz hakkında bilgi için, Microsoft IntuneMicrosoft Intune için Android cihaz kayıt kılavuzuna bakın.
| Görev | Ayrıntı | Ortam |
|---|---|---|
| Intune hesabını yönetilen Google Play hesabına bağlama | IntuneIntune'da Android Enterprise yönetimini etkinleştirmek için IntuneIntune kiracı hesabınızı yönetilen Google Play hesabınıza bağlayın. | Android Enterprise |
| Kişisel cihazlar için iş profili kaydını ayarlama | Kişisel cihazlar için iş profili yönetimini ayarlayın. Bu kayıt yöntemi, kişisel öğelerin etkilenmemesi için işle ilgili veriler için cihazda ayrı bir alan oluşturur. | Android Enterprise |
| Şirkete ait cihazlar için iş profili kaydını ayarlama | İş ve kişisel kullanıma yönelik şirkete ait cihazlar için iş profili yönetimini ayarlayın. Bu kayıt yöntemi, kişisel öğelerin etkilenmemesi için işle ilgili veriler için cihazda ayrı bir alan oluşturur. | Android Enterprise |
| Adanmış cihazlar için kayıt ayarlama | Şirkete ait, tek kullanımlık, bilgi noktası stili cihazlar için kayıt ayarlayın. | Android Enterprise |
| Tam olarak yönetilen cihazlar için kayıt ayarlama | Tek bir kullanıcıyla ilişkilendirilen ve yalnızca iş için kullanılan şirkete ait cihazlar için kayıt ayarlayın. | Android Enterprise |
| Ayrılmış, tam olarak yönetilen veya şirkete ait iş profili cihazlarını kaydetme | Android Kurumsal için Intune kaydını ayarladıktan sonra, desteklenen beş kayıt yönteminden birini kullanarak cihazları kaydedin. | Android Enterprise |
| Cihaz yöneticisi kaydını ayarlama | Android cihaz yönetici kaydını ayarlayın. Bu cihazları yönetme yöntemi yerini Android Enterprise almıştır, bu nedenle yeni cihazların bu şekilde kaydedilmesini önermiyoruz. | Android cihaz yöneticisi |
| Android cihazları otomatik olarak kaydetmek için Samsung Knox Mobil Kaydı'nı kullanma | Ayarlamak IntuneIntune for Samsung Knox Mobile Enrollment (KME), şirkete ait çok sayıda Android cihazı otomatik olarak kaydetmenize olanak tanır. | Android Enterprise, Android cihaz yöneticisi |
| Cihazları şirkete ait olarak tanımlama | Intune'da daha fazla yönetim ve tanımlama özelliğini etkinleştirmek için cihazlara şirkete ait durumunu atayın. | Android Enterprise, Android cihaz yöneticisi |
| Cihaz mülkiyetini değiştirme | Bir cihazı kaydettikten sonra Intune'daki mülkiyet etiketini şirkete ait veya kişiye ait olarak değiştirebilirsiniz. Bu ayar, cihazı yönetme şeklinizi değiştirir. | Android Enterprise, Android cihaz yöneticisi |
| Kayıt sorunlarını giderme | Kayıt sırasında oluşan sorunları giderin ve sorunlara çözüm bulun. | Android Enterprise, Android cihaz yöneticisi |
Uzak eylemleri çalıştırma
Cihazlar ayarlandıktan sonra, Intune'daki uzaktan eylemleri kullanarak cihazları uzaktan yönetebilir ve sorunlarını giderebilirsiniz. Kullanılabilirlik cihaz platformuna göre değişir. Bir eylem portalda yoksa veya devre dışı bırakılmışsa, bu eylem cihazda desteklenmiyordur.
| Görev | Ayrıntı |
|---|---|
| TIntune'da uzak eylemler çalıştırmaIntune | Intune'da tek tek cihazlarda detaya inmeyi, bunları uzaktan yönetmeyi ve sorunlarını gidermeyi öğrenin. Bu makalede, Intune'da kullanılabilen tüm uzak eylemler ve bu yordamların bağlantıları listelenmiştir. |
| Uç Nokta için Microsoft Defender tarafından tanımlanan güvenlik açıklarını düzeltme | Defender'ın Tehdit ve Güvenlik Açığı Yönetimi yararlanmak için Intune Uç Nokta için Microsoft Defender ile tümleştirin ve Defender'ın güvenlik açığı yönetimi özelliği tarafından tanımlanan uç nokta zayıflığını düzeltmek için Intune kullanın. |
| Wipe corporate data from IntuneIntune-managed apps | Bir cihazdan işle ilgili verileri seçerek kaldırın. |
Sonraki adımlar
Intune'daki en önemli görevlerden bazılarını gerçekleştirmeyi öğrenmek için bu kayıt öğreticilerini gözden geçirin. Öğreticiler, Intune'u kullanmaya yeni başlayan kişiler veya belirli bir senaryo için 100 – 200 düzeyli içeriktir.
- Gözden geçirme IntuneIntune admin center
- Kurumsal mobilite yönetimi (EMM) ve uygulama yapılandırması için Intune kullanmak için Slack'i yapılandırın
Bu kılavuzun iOS/iPadOS sürümü için bkz. Dağıtım kılavuzu: TMicrosoft IntuneMicrosoft Intune'da iOS/iPadOS cihazlarını yönetme.