Anasayfa
Insight15.11.2021

Android Enterprise kayıt

Android Enterprise nedir ve Relution tarafından destekleniyor mu?

Relution Client'ın cihaz kaydı ve diğer MDM işlevleri için cihaz yöneticisi olarak gerekli olduğu "Classic Mode" olarak da adlandırılan cihaz yöneticisi işlevi aracılığıyla Android cihazların iyi bilinen yönetimine ek olarak, Relution ayrıca "Android Enterprise Enrollment" 'i de destekler. Bu seçenek için iş profili (BYOD), yönetilen cihaz (COD) ve kişisel profil (COPE) varyantları mevcuttur.

Android Enterprise ile Relution artık doğrudan cihazla değil Google'ın Cihaz Yönetim Sunucusu ile iletişim kurar. Bu nedenle kayıt ve tüm MDM işlevleri Relution Client istemcisi olmadan gerçekleştirilebilir. Cihazlara Yönetilen Google Play Store'dan uygulama yüklemek için özel Google ID'lerine gerek yoktur.

Relution'da Android Enterprise nasıl kurulur?

Android Enterprise'ı Mobile Device Management Relution ile kullanmak için ilgili Relution organizasyonu bir Google organizasyonuna bağlanmalıdır. Bağlantı için bir kılavuz aşağıdaki içgörüde mevcuttur Insight: Relution'da Android Enterprise kurulumu.

Uygulamalar Relution aracılığıyla Android Enterprise cihazlarına yüklenebilir mi?

Yalnızca yerel uygulamaların .apk dosyaları olarak dağıtılabildiği Android "Classic Mode "un aksine, Android Enterprise uygulamaları Yönetilen Play Store'dan yükler. Benzersiz teknik kimlik arka planda otomatik olarak kullanıldığından, uygulamaları yüklemek için Google Kimliği gerekmez. Bu aynı zamanda uygulama güncellemelerini Managed Play Store üzerinden cihazlara otomatik olarak dağıtır. Bu, bir .apk dosyasının yeni sürümleri aracılığıyla uygulamayı manuel olarak güncelleme ihtiyacını ortadan kaldırır.

Android Enterprise Work Profile (BYOD)

Android Enterprise Work Profile Relution ile kullanmak mümkün mü?

Relution organizasyonu bir Google hesabına bağlıysa, kayıt sırasında "Android Enterprise" platformuna ek olarak "Work Profile" türü de seçilebilir:

insight-android_enterprise_device_profile-01-en.png

Android Enterprise Work Profile avantajları nelerdir?

Android work profile, şirketlerin, idarelerin veya okulların, Bring Your Own Device (BYOD) olarak adlandırılan, çalışanların özel cihazlarında yalnızca iş uygulamaları, içerik ve işlevler içeren bir kapsayıcı kurmasına olanak tanır. Böylece cihazdaki iş ve özel veriler kesin olarak ayrılmış olur. Bu, örneğin, özel ve iş e-postalarının ayrılması olabilir. Bunlar, Android Enterprise Work Profile aracılığıyla, cihazda e-posta alırken ve gönderirken özel ve iş içerikleri birbirine karışmadan birbirinden bağımsız olarak kullanılabilir. İş e-posta hesabı yalnızca iş kişilerine erişebilirken, özel e-posta hesabı yalnızca özel kişilere erişebilir. Cihazda veya kullanılan uygulamalarda oluşturulan veriler Relution tarafından okunamaz.

Android Enterprise Managed Device (COD)

Android Enterprise tarafından yönetilen cihazı Relution ile kullanabilir misiniz?

Relution organizasyonu bir Google hesabına bağlıysa, kayıt sırasında "Android Enterprise" platformuna ek olarak "Managed Device" türü de seçilebilir:

insight-android_enterprise_device_profile-02-en.png

Yönetilen cihazların faydaları nelerdir?

İş profilinin aksine, yönetilen cihazlar şirkete ait cihazlar (COD) için tasarlanmıştır. Böylece şirket, yönetim veya okul cihaz üzerinde tam kontrole sahiptir ve uygulama yüklemesine ek olarak cihazın tüm işlevlerini kontrol edebilir. Örneğin, WiFi bağlantılarını kurmak ve uygulamaları yüklemek veya ayarlara erişimi yasaklamak mümkündür. Cihazda veya kullanılan uygulamalarda oluşturulan veriler Relution tarafından okunamaz. Yalnızca cihaz ayrıntıları ve cihazda hangi uygulamaların yüklü olduğu okunabilir.

Android Enterprise Managed Device with personal profile (COPE)

Android Enterprise tarafından yönetilen cihazı Relution ile kişisel bir profille kullanmak mümkün mü?

Relution organizasyonu bir Google hesabına bağlıysa, kayıt sırasında "Android Enterprise" platformuna ek olarak "Managed Device with Personal Profile" türü seçilebilir:

insight-android_enterprise_device_profile-03-en.png

Kişisel profil (COPE) ile yönetilen cihazların faydaları nelerdir?

Kişisel profile sahip yönetilen cihazlar da bir şirketin, idarenin veya okulun MDM'sinin tam kontrolü altındadır. Ancak cihazda "İş" alanına ek olarak otomatik olarak bir "Kişisel" alan daha bulunur. Bu, bir iş cihazının özel olarak da kullanılabileceği anlamına gelir. Cihazdaki iş ve özel veriler de iş profilinde olduğu gibi kesin bir şekilde ayrılmıştır. İş profiline sahip özel bir cihazın aksine, kullanıcı kişisel profile sahip bir iş cihazındaki iş profilini silemez.

Relution'da Android Enterprise cihazlar nasıl yapılandırılır?

Kayıtlı Android Enterprise cihazlarına, uyumlu cihazlara uygulanabilen ilkeler aracılığıyla belirli ayarlar verilebilir. Burada, Android Enterprise yapılandırmaları "Work Profile" ve "Managed Device" olarak ayrılır:

insight-android_enterprise_device_profile-04-en.png

Aşağıdaki konfigürasyonlar her iki tip için de aynıdır, ancak her biri belirli uygulama alanını ifade eder:

  • Uygulamaları yönet
  • Çalışma zamanı izinlerini yönetme
  • Şifre
  • Kısıtlamalar.

İş profili ile, tüm cihaz üzerinde kontrol olmadığından ayarlar yalnızca iş profilini etkiler. Bu nedenle cihazla ilgili kısıtlamaların çalışma profili üzerinde hiçbir etkisi yoktur. Yönetilen cihaz ile ayarlar her zaman tüm cihaz için geçerlidir.

Ayrıca, yalnızca yönetilen cihaz için kullanılabilen gelişmiş yapılandırmalar vardır:

  • Gelişmiş Keyguard Yönetimi
  • Gelişmiş konum paylaşımı ayarları
  • Sistem radyo yönetimi
  • WiFi.

Android Enterprise cihazlara genel uygulamalar nasıl yüklenir?

Yönetilen Play Store'daki uygulamalar, İş uygulamalarını yönet yapılandırması aracılığıyla cihazlara yüklenebilir:

insight-android_enterprise_device_profile-05-en.png

İlgili uygulama ayrıntı sayfasında, uygulama "Select" düğmesi aracılığıyla yapılandırmaya eklenebilir:

insight-android_enterprise_device_profile-06-en.png
insight-android_enterprise_device_profile-07-en.png

Android Enterprise cihazlara uygulama yüklemek için ön ayarlar mümkün mü?

Eklenen her uygulama için aşağıdaki üst ayarlar yapılabilir:

insight-android_enterprise_device_profile-08-en.png
insight-android_enterprise_device_profile-09-en.png
  • Önceden yüklenmiş, uygulamanın cihaza yüklendiği, ancak kısıtlamalarda genel olarak engellenmediği sürece kullanıcı tarafından kaldırılabileceği anlamına gelir.
  • Zorla yükleme, uygulamanın cihaza yüklendiği ve kullanıcı tarafından kaldırılamayacağı anlamına gelir.
  • Engellenmiş, uygulamanın yüklenemeyeceği veya zaten yüklüyse kullanılamayacağı anlamına gelir. Gerekirse uygulama gizlenecektir.
  • Kullanılabilir, uygulamanın cihazdaki Yönetilen Play Store'da kullanıcı tarafından kullanılabilir olduğu ve gerektiğinde kullanıcı tarafından yüklenebileceği anlamına gelir.
  • Devre dışı (onay kutusu), uygulamanın yüklüyse kullanılamayacağı anlamına gelir. Engellenenin aksine uygulama kaldırılmaz.
  • Minimum gerekli sürüm kodu, uygulamanın minimum olarak hangi sürümünün yüklenmesi gerektiğini belirtir.

Bireysel uygulama için daha özel ayarlar yapılabilir.

Çalışma zamanı izinlerini yönetme

Bir uygulama çalışma zamanında kamera veya GPS erişimi gibi izinler isterse, erişimin verilip verilmeyeceğine genellikle kullanıcının karar vermesi gerekir.

Bu ayar aracılığıyla yönetici, uygulamanın talebinin nasıl yanıtlanacağını belirleyebilir. Bu durumda, kullanıcıdan artık onay istenmez.

insight-android_enterprise_device_profile-10-en.png

Aşağıdaki ayarlar mümkündür:

insight-android_enterprise_device_profile-11-en.png
  • Genel varsayılanı kullanmak, aynı ayarın tüm uygulamalar için geçerli olduğu anlamına gelir ve bu ayar "Manage runtime permissions" yapılandırması aracılığıyla ayrı olarak kontrol edilir.
  • Kullanıcıya sor, cihazın normal şekilde davranacağı ve kullanıcıdan yetki isteneceği anlamına gelir.
  • İzinlerin verilmesi, uygulamanın kullanıcıya sormadan izin aldığı anlamına gelir.
  • İzinleri reddet, kullanıcıya sormadan uygulamaya izin verilmediği anlamına gelir.

Standart Android izinleri

Çalışma zamanı izinleri için varsayılan yanıt, bir uygulamanın tüm izinleri için geçerlidir. Buna karşılık, standart Android izinlerinde, hangi yanıtın kullanılacağını her izin için ayrı ayrı belirtmek mümkündür.

Burada yönetici, daha farklılaştırılmış bir şekilde ilerlemek için belirli bir izin için hangi yanıtın verilmesi gerektiğini belirleme seçeneğine sahiptir. Bu uygulamanın ilgili izni için genel ayar böylece geçersiz kılınır.

Bu, izinler artık yanlış ayarlanamayacağı için destek çabalarını azaltır. Buna ek olarak, veri koruması sağlanabilir ve örneğin GPS konum verilerine erişim merkezi olarak engellenebilir.

insight-android_enterprise_device_profile-12-en.png

Özel izinler

Bir uygulama, onay gerektiren uygulamaya özel ek uygulama izinleri kullanıyorsa, bu izinler burada yapılandırılabilir.

insight-android_enterprise_device_profile-13-en.png

Yönetilen yapılandırma

Bir uygulama yönetilen yapılandırmayı destekliyorsa, bunu Google'dan sorgulamak ve sürdürmek mümkündür. Arayüz Google'dan gelir ve Relution tarafından etkilenemez. Burada mevcut olan ayar seçenekleri, ilgili uygulamanın geliştiricisi tarafından tanımlanır. Bir uygulama yönetilen bir yapılandırma sunmuyorsa, burada hiçbir seçenek mevcut değildir.

insight-android_enterprise_device_profile-14-en.png

Android Enterprise cihazlarına başka hangi uygulamalar yüklenebilir?

Genel uygulamalara ek olarak, özel uygulamalar ve web uygulamaları da eklenebilir ve yüklenebilir:

insight-android_enterprise_device_profile-15-en.png

Özel uygulamalar, şirket tarafından Play Store'a yüklenen ancak herkese açık olmayan uygulamalardır. Özel bir uygulama için kullanılan paket adı, Play Store'da yayınlanan bir uygulama tarafından kullanılmamalıdır.

Web bağlantıları Android Enterprise yüklü cihazlara dağıtılabilir mi?

Yönetilen Play Store'da, uygulamalara ek olarak Web Uygulamaları menü öğesi aracılığıyla herhangi bir web içeriğine bağlantı sağlanabilir. Burada farklı seçenekler seçilebilir:

insight-android_enterprise_device_profile-16-en.png

Çalışma zamanı izinleri nelerdir ve hangi ayarlar mümkündür?

İzinleri uygulama düzeyinde yapılandırmanın yanı sıra, bu yapılandırma aracılığıyla genel ayarlar da yapılabilir. Bunlar, özel ayarların geçerli olmadığı tüm uygulamalar için geçerlidir. Bu, izinler artık yanlış ayarlanamayacağı için destek çabalarını azaltır. Buna ek olarak, veri koruması sağlanabilir ve örneğin GPS konum verilerine erişim merkezi olarak engellenebilir.

insight-android_enterprise_device_profile-17-en.png

Android Enterprise cihazlar için parolalar önceden yapılandırılabilir mi?

Parola yapılandırması, cihazdaki kullanıcı tarafından bir parola kullanılması gerektiğini belirtmek için kullanılabilir. Ayrıca yönetici, ilgili güçte bir parola atanana kadar hiçbir şirket uygulamasının kullanılamayacağını belirtebilir.

insight-android_enterprise_device_profile-18-en.png

Android Enterprise cihazlar kısıtlanabilir mi?

Cihazın münferit işlevleri Kısıtlamalar yapılandırması aracılığıyla açılabilir veya kapatılabilir. Bu amaçla aşağıdaki kategoriler için ayarlar mevcuttur:

  • Önceden ayarlanmış kısıtlamalar
  • Kullanıcı hesabı kısıtlamaları
  • Uygulama Kısıtlamaları
  • Ayarlamalar için kısıtlamalar
  • Cihaz kısıtlamaları
  • Multimedya kısıtlamaları
  • Ağ kısıtlamaları
  • Depolama için kısıtlamalar
  • Telefon kısıtlamaları.
insight-android_enterprise_device_profile-19-en.png

Yönetilen bir cihazın kilit ekranındaki işlevler kısıtlanabilir mi (Keyguard)?

"Extended keyguard management" yapılandırması, cihaz kilitliyken kullanılabilen işlevleri yönetmek için kullanılabilir. Bunlar, kameranın yanı sıra cihazın kilidini açan işlevleri de içerir.

insight-android_enterprise_device_profile-20-en.png

Yönetilen bir cihazda konum hizmetlerini yapılandırmak mümkün mü?

Konum hizmetleri genellikle "Advanced location sharing settings" yapılandırması aracılığıyla devre dışı bırakılabilir veya kısıtlanabilir. Örneğin, GPS aracılığıyla konum belirleme devre dışı bırakılabilir (pil tasarrufu).

insight-android_enterprise_device_profile-21-en.png

Yönetilen cihazlar için Sistem Radyo Management Configuration altında hangi ayarlar yapılabilir?

Sistem Radyo Yönetimi yapılandırması, cihazın kablosuz ağ teknolojileriyle (Bluetooth, WiFi, hücresel) ilgili işlevlerini açmak veya kapatmak için kullanılabilir.

insight-android_enterprise_device_profile-22-en.png

WiFi ağları yönetilen cihazlar için önceden yapılandırılabilir mi?

"WiFi" yapılandırması ile ağlar önceden tanımlanır ve Android Enterprise yönetilen cihaz için kullanılabilir hale getirilir:

insight-android_enterprise_device_profile-23-en.png

Android Enterprise'ın avantajları nelerdir?

Özetle, Android Enterprise kapsamlı ayarlar sunar ve Google/Alphabet tarafından sürekli olarak genişletilir ve optimize edilir. Artan standardizasyon, farklı üreticilerin cihazlarını kullanmayı mümkün kılıyor. Tek tip prosedür, tüm konfigürasyonların cihaz üreticisinden bağımsız olarak çalışmasını sağlar. Bir bakışta avantajlar:

  • Google'ın Cihaz Yönetim Sunucusu ile doğrudan iletişim.
  • Uygulamaların artık .apk dosyaları olarak yerel olarak dağıtılması gerekmiyor, doğrudan Yönetilen Play Store'dan yükleniyor
  • Google ID yok ve bu nedenle uygulamayı cihaza yüklerken kullanıcı etkileşimi gerekmiyor.
  • Çalışma profili aracılığıyla, katı veri ayrımı ile uygulamalar, postalar ve veriler için bağımsız bir çalışma konteyneri sağlamak mümkündür.
  • Yönetilen cihazlar tamamen kontrol edilebilir ve cihazların tüm işlevleri Apple Denetimli Moduna benzer şekilde kontrol edilebilir.
  • Yönetilen Google Play Store, yalnızca izin verilen uygulamaların sağlanmasına olanak tanır Apple iOS Yönetilen Uygulama Yapılandırmalarına benzer şekilde yönetilen yapılandırmalar tanımlanabilir.
  • Zorunlu cihaz şifreleme.

Bununla birlikte Samsung, şu anda hala en geniş seçenek yelpazesini sunan Knox Program ile çeşitli ek konfigürasyonlar sunuyor.