Android Enterprise özellik listesi

Bu sayfada, Android Enterprise özelliklerinin tamamı listelenmektedir.

500'den fazla cihazı yönetmeyi planlıyorsanız EMM çözümünüzün ticari olarak kullanıma sunulabilmesi için en az bir çözüm grubunun tüm standart özelliklerini () desteklemesi gerekir. Standart özellik doğrulamasını geçen EMM çözümleri, Android'in Kurumsal Çözümler Dizini'nde Standart Yönetim Seti sunan şekilde listelenir.

Her çözüm grubu için ek bir gelişmiş özellik seti sunulur. Şu özellikler her bir çözüm grubu sayfasında belirtilir: iş profili, tümüyle yönetilen cihaz ve özel cihaz. Gelişmiş özellik doğrulamasından geçen EMM çözümleri, Android'in Kurumsal Çözümler Dizini'nde Gelişmiş Yönetim Seti sunan şekilde listelenmiştir.

Not: Android Management API'nin kullanımı, izin verilen kullanım politikasına tabidir.

Anahtar

standart özellik isteğe bağlı özellik geçerli değil

1. Cihaz temel hazırlığı

1.1. DPC öncelikli iş profili temel hazırlığı

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.1 ve üzeri

Google Play'den EMM'nin DPC'sini indirdikten sonra bir iş profilinin temel hazırlığını yapabilirsiniz.

1.1.1. Kullanıcıların DPC'yi cihazın kişisel tarafına yükleyebilmesi için EMM'nin DPC'sinin Google Play'de herkese açık olması gerekir.

1.1.2. Yüklendikten sonra DPC, kullanıcıya iş profili sağlama sürecinde rehberlik etmelidir.

1.1.3. Temel hazırlık tamamlandıktan sonra, cihazın kişisel tarafında yönetim durumu kalmaz.

  • Temel hazırlık sırasında uygulanan tüm politikalar kaldırılmalıdır.
  • Uygulama ayrıcalıkları iptal edilmeli.
  • EMM'nin DPC'si en azından cihazın kişisel tarafında kapalı olmalıdır.

1.2. DPC tanımlayıcı cihaz temel hazırlığı

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
6.0 ve üzeri

BT yöneticileri, Play EMM API geliştirici dokümanlarında belirtilen uygulama yönergelerine göre, bir DPC tanımlayıcısı ("afw#") kullanarak tümüyle yönetilen veya özel bir cihaz sağlayabilir.

1.2.1. EMM'nin DPC'si Google Play'de herkese açık olmalıdır. DPC, cihaz kurulum sihirbazından DPC'ye özel bir tanımlayıcı girilerek yüklenebilir olmalıdır.

1.2.2. EMM'nin DPC'si yüklendikten sonra, kullanıcıya tümüyle yönetilen veya özel bir cihazın temel hazırlığını yapma sürecinde rehberlik etmelidir.

1.3. NFC cihaz temel hazırlığı

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve üzeri

NFC etiketleri, BT yöneticileri tarafından Play EMM API geliştirici dokümanlarında tanımlanan uygulama yönergelerine göre yeni veya fabrika ayarlarına sıfırlanmış cihazların temel hazırlığını yapmak için kullanılabilir.

1.3.1. EMM'ler en az 888 bayt belleğe sahip NFC Forum Type 2 Etiketlerini kullanmalıdır. Temel hazırlıkta, sunucu kimlikleri ve kayıt kimlikleri gibi hassas olmayan kayıt ayrıntılarını cihaza aktarmak için temel hazırlık ekstraları kullanılmalıdır. Kayıt ayrıntıları, şifreler veya sertifikalar gibi hassas bilgileri içermemelidir.

1.3.2. EMM'nin DPC'si kendisini cihaz sahibi olarak ayarladıktan sonra, DPC hemen açılmalı ve cihazın temel hazırlığı tam olarak tamamlanana kadar kendisini ekrana kilitlemelidir.

1.3.3. NFC Beam'in (NFC Bump olarak da bilinir) kullanımdan kaldırılması nedeniyle, Android 10'dan itibaren NFC etiketlerinin kullanılmasını öneririz.

1.4 QR kodu cihaz temel hazırlığı

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve üzeri

BT yöneticileri, Play EMM API geliştirici dokümanlarında tanımlanan uygulama yönergelerine göre, cihazın temel hazırlığını yapmak üzere EMM konsolu tarafından oluşturulan QR kodunu taramak için yeni veya fabrika ayarlarına sıfırlanmış cihazı kullanabilir.

1.4.1. QR kodu, sunucu kimlikleri ve kayıt kimlikleri gibi hassas olmayan kayıt ayrıntılarını cihaza aktarmak için temel hazırlık ek özelliklerini kullanmalıdır. Kayıt ayrıntıları, şifreler veya sertifikalar gibi hassas bilgileri içermemelidir.

1.4.2. EMM'nin DPC'si cihazı kurduktan sonra DPC hemen açılmalı ve cihaz tamamen yapılana kadar kendisini ekrana kilitlemelidir.

1.5. El değmeden kayıt

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
8.0+ (Pixel 7.1+)

BT yöneticileri, yetkili bayilerden satın alınan cihazları önceden yapılandırabilir ve EMM konsolunuzu kullanarak bunları yönetebilir.

1.5.1. BT yöneticileri, BT yöneticileri için el değmeden kayıt bölümünde açıklanan el değmeden kayıt yöntemini kullanarak şirkete ait cihazların temel hazırlığını yapabilir.

1.5.2. Cihaz ilk kez açıldığında, BT yöneticisi tarafından tanımlanan ayarlara otomatik olarak uygulanır.

1.6. El değmeden kayıtla ilgili gelişmiş temel hazırlık

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
8.0+ (Pixel 7.1+)

BT yöneticileri, el değmeden kayıt yoluyla DPC kayıt ayrıntılarını dağıtarak cihaz kayıt sürecinin büyük kısmını otomatikleştirebilir. EMM'nin DPC'si, EMM'nin sunduğu yapılandırma seçeneklerine göre kaydın belirli hesaplar veya alan adlarıyla sınırlandırılmasını destekler.

1.6.1. BT yöneticileri, BT yöneticileri için el değmeden kayıt bölümünde özetlenen el değmeden kayıt yöntemini kullanarak şirkete ait cihazların temel hazırlığını yapabilir.

1.6.2. EMM'nin DPC'si cihazı kurduktan sonra, EMM'nin DPC'si hemen açılmalı ve cihaz tam olarak sağlanana kadar kendisini ekrana kilitlemelidir.

  • Bu şart, el değmeden kayıt kayıt ayrıntılarını kullanarak temel hazırlıklarını tamamen kendilerinin sessiz bir şekilde yaptığı cihazlar (örneğin, özel bir cihaz dağıtımında) için uygulanmaz.

1.6.3. EMM'nin DPC'si, kayıt ayrıntılarını kullanarak yetkisiz kullanıcıların DPC çağrıldıktan sonra etkinleştirme işlemine devam edememesini sağlamalıdır. En azından, etkinleştirme işlemi belirli bir kurumun kullanıcıları için kilitlenmelidir.

1.6.4. EMM'nin DPC'si, kayıt ayrıntılarını kullanarak BT yöneticilerinin benzersiz kullanıcı veya cihaz bilgilerinin (ör. kullanıcı adı/şifre, etkinleştirme jetonu) yanı sıra kayıt ayrıntılarını (ör. sunucu kimlikleri, kayıt kimlikleri) önceden doldurmasına olanak tanımalıdır. Böylece, kullanıcıların bir cihazı etkinleştirirken ayrıntıları girmek zorunda kalmazsınız.

  • EMM'ler el değmeden kayıt yapılandırmasında şifre veya sertifika gibi hassas bilgiler içermemelidir.

1.7 Google Hesabı iş profili temel hazırlığı

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve üzeri

Workspace kullanan kuruluşlar için bu özellik, cihaz kurulumu sırasında veya önceden etkinleştirilmiş bir cihazda kurumsal Workspace kimlik bilgilerini girdikten sonra kullanıcılara iş profili oluşturma işleminde yol gösterir. Her iki durumda da kurumsal Workspace kimliği iş profiline taşınır.

1.7.1. Google Hesabı temel hazırlık yöntemi, tanımlanmış uygulama yönergelerine göre bir iş profili sağlar.

1.8 Google Hesabı cihaz temel hazırlığı

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve üzeri

Workspace kullanan kuruluşlar için bu özellik, kullanıcıların ilk cihaz kurulumu sırasında kurumsal Workspace kimlik bilgilerini girmelerinin ardından EMM'lerinin DPC'sinin kurulumu sırasında kullanıcılara yol gösterir. Kurulum tamamlandığında DPC şirkete ait cihazın kurulumunu tamamlar.

1.8.1. Google Hesabı temel hazırlık yöntemi, tanımlanmış uygulama yönergelerine göre şirkete ait bir cihazın temel hazırlığını yapar.

1.8.2. EMM, cihazı açık şekilde kurumsal bir varlık olarak belirleyemediği sürece, temel hazırlık işlemi sırasında istem göstermeden cihazın temel hazırlığını yapamaz. Bu istem, onay kutusunu işaretleme veya varsayılan olmayan bir menü seçeneğini belirleme gibi varsayılan olmayan bir işlem yapmalıdır. EMM'nin cihazı kurumsal bir varlık olarak tanımlayabilmesi ve isteme gerekmemesi önerilir.

1.9. Doğrudan el değmeden kayıt yapılandırması

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
8.0 ve üzeri

BT yöneticileri, el değmeden kayıt iframe'ini kullanarak el değmeden kayıt özellikli cihazları kurmak için EMM konsolunu kullanabilir.

1.10 Şirkete ait cihazlardaki iş profilleri

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
8.0 ve üzeri

EMM'ler, iş profili olan şirkete ait cihazları kaydedebilir.

1.10.1 BT yöneticileri, QR kodu veya el değmeden kayıt özelliğini kullanarak şirkete ait cihazlarda bir cihazın temel hazırlığını iş profili olarak yapabilir.

1.10.2 BT yöneticileri, şirkete ait cihazlardaki iş profilleri için uyumluluk işlemleri ayarlayabilir.

1.10.3 BT yöneticileri, kamerayı iş profilinde veya cihazın tamamında devre dışı bırakabilir.

1.10.4 BT yöneticileri, ekran görüntüsü alma özelliğini iş profilinde veya cihazın tamamında devre dışı bırakabilir.

1.10.5 BT yöneticileri, kişisel profile yüklenebilecek veya yüklenemeyen uygulamaları içeren bir izin verilenler veya engellenenler listesi ayarlayabilir.

1.10.6 BT yöneticileri, iş profilini kaldırarak veya cihazın tamamını silerek şirkete ait cihazların yönetiminden vazgeçebilir.


2. Cihaz güvenliği

2.1. Cihaz güvenliği sorgulaması

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve üzeri

BT yöneticileri, yönetilen cihazlarda önceden tanımlanmış 3 karmaşıklık düzeyi seçiminden bir cihaz güvenlik sorusu (PIN/desen/şifre) ayarlayıp zorunlu kılabilir.

2.1.1. Politika, cihaz güvenliği sorunlarını yöneten ayarları zorunlu kılmalıdır (iş profili içinparentProfilePasswordGereksinimler, tümüyle yönetilen ve ayrılmış cihazlar için şifre gereksinimi).

2.1.2. Şifre karmaşıklığı, aşağıdaki şifre karmaşıklıklarıyla eşleşmelidir:

  • PASSWORD_COMPLEXITY_LOW - Tekrarlanan (4444) veya sıralı (1234, 4321, 2468) dizilerle desen veya PIN.
  • PASSWORD_COMPLEXITY_MEDIUM - Tekrarlayan (4444) veya sıralı (1234, 4321, 2468) sayılardan oluşan, en az 4 uzunluğundaki alfabetik ya da alfasayısal şifre içermeyen PIN
  • PASSWORD_COMPLEXITY_HIGH - Tekrarlayan (4444) veya sıralı (1234, 4321, 2468) dizi olmayan ve en az 8 ya da alfabetik veya alfanümerik şifrelerden en az 6 uzunluğunda olan PIN kodu
2.1.3. Şirkete ait cihazlarda eski ayarlar olarak ek şifre kısıtlamaları da uygulanabilir.

2.2 İş güvenliği sorgulaması

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve üzeri

BT yöneticileri, iş profilindeki uygulamalar ve veriler için ayrı, cihaz güvenliği sorgulamasından (2.1.) farklı gereksinimleri olan bir güvenlik sorgulaması ayarlayıp zorunlu kılabilir.

2.2.1. Politika, iş profili için güvenlik sorgulamasını zorunlu kılmalıdır. Varsayılan olarak, BT yöneticileri yalnızca kapsam belirtilmemişse iş profili için kısıtlamalar ayarlamalıdır BT yöneticileri kapsamı belirterek cihaz genelinde ayar yapabilir (gereksinim 2.1'e bakın)

2.1.2. Şifre karmaşıklığı da aşağıdaki karmaşık şifrelerle eşlenmelidir:

  • PASSWORD_COMPLEXITY_LOW - Tekrarlanan (4444) veya sıralı (1234, 4321, 2468) dizilerle desen veya PIN.
  • PASSWORD_COMPLEXITY_MEDIUM - Tekrarlayan (4444) veya sıralı (1234, 4321, 2468) sayılardan oluşan, en az 4 uzunluğundaki alfabetik ya da alfasayısal şifre içermeyen PIN
  • PASSWORD_COMPLEXITY_HIGH - Tekrarlayan (4444) veya sıralı (1234, 4321, 2468) dizi olmayan ve en az 8 ya da alfabetik veya alfanümerik şifrelerden en az 6 uzunluğunda olan PIN kodu
2.2.3. Eski ayarlar olarak ek şifre kısıtlamaları da zorunlu kılınabilir

2.3. Gelişmiş şifre kodu yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve üzeri

2.3.1. [kasıtlı olarak boş bırakılmış]

2.3.2. [kasıtlı olarak boş]

2.3.3. Bir cihazda kullanılabilen her kilit ekranı için aşağıdaki şifre yaşam döngüsü ayarları ayarlanabilir:

  1. [kasıtlı olarak boş]
  2. [kasıtlı olarak boş]
  3. Temizleme için maksimum başarısız şifre sayısı: Şirket verileri cihazdan silinmeden önce kullanıcıların kaç kez yanlış şifre girebileceğini belirtir. BT yöneticilerinin bu özelliği devre dışı bırakabilmesi gerekir.

2.3.4. (Android 8.0 ve sonraki sürümler) Güçlü Kimlik Doğrulama için gerekli zaman aşımı: Bir BT yöneticisi tarafından belirlenen zaman aşımı süresinin ardından güçlü bir kimlik doğrulama şifre kodu (PIN veya şifre gibi) girilmelidir. Zaman aşımı süresinden sonra, cihazın kilidi güçlü bir kimlik doğrulama şifre koduyla açılana kadar güçlü olmayan kimlik doğrulama yöntemleri (parmak izi, yüz tanıma kilidi gibi) kapatılır.

2.4. Akıllı kilit yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
6.0 ve üzeri

BT yöneticileri, Android'in Smart Lock özelliğindeki hangi güven aracılarının cihazların kilidini açmasına izin verileceğini yönetebilir. BT yöneticileri güvenilen Bluetooth cihazlar, yüz tanıma ve ses tanıma gibi belirli kilit açma yöntemlerini kapatabilir veya isteğe bağlı olarak bu özelliği tamamen kapatabilir.

2.4.1. BT yöneticileri, cihazda kullanılabilen her kilit ekranı için bağımsız olarak Smart Lock güven aracılarını devre dışı bırakabilir.

2.4.2. BT yöneticileri, cihazda kullanılabilen her kilit ekranı için bağımsız olarak ve şu güven aracıları için Smart Lock güven aracılarına seçmeli olarak izin verebilir ve bunları ayarlayabilir: Bluetooth, NFC, yerler, yüz, vücut üzerinde ve ses.

2:5. Sil ve kilitle

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve üzeri

BT yöneticileri, yönetilen bir cihazdaki iş verilerini uzaktan kilitlemek ve silmek için EMM konsolunu kullanabilir.

2.5.1. EMM'nin DBM'si cihazları kilitlemelidir.

2.5.2. EMM'nin VPC'si cihazları temizlemelidir.

2.6. Uygunluk yaptırımı

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve üzeri

Bir cihaz güvenlik politikalarına uygun değilse iş verileri otomatik olarak kısıtlanır.

2.6.1. Cihazda uygulanan güvenlik politikaları en azından şifre politikasını içermelidir.

2.7. Varsayılan güvenlik politikaları

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve üzeri

EMM'ler cihazlarda belirtilen güvenlik politikalarını varsayılan olarak zorunlu kılmalı, BT yöneticilerinin EMM konsolundaki ayarları yapılandırmalarını veya özelleştirmelerini gerektirmemelidir. EMM'lerin, BT yöneticilerinin bu güvenlik özelliklerinin varsayılan durumunu değiştirmesine izin vermemesi önerilir (ancak zorunlu değildir).

2.7.1. EMM'nin DPC'si, iş profili olan herhangi bir Android 8.0 ve sonraki sürüme sahip cihazların kişisel tarafında yüklenen uygulamalar da dahil olmak üzere, bilinmeyen kaynaklardan uygulama yüklemeyi engellemelidir.

2.7.2. EMM'nin VPC hata ayıklama özelliklerini engellemelidir.

2:8. Bir amaca özel ayrılmış cihazlar için güvenlik politikaları

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
6.0 ve üzeri

Özel cihazlar başka işlemlere izin vermek için çıkış karakteri olmadan kilitlenir.

2.8.1. EMM'nin DPC'si varsayılan olarak güvenli modda başlatmayı kapatmalıdır.

2.8.2. EMM'nin DPC'si, cihazla başka herhangi bir şekilde etkileşimde bulunulmamasını sağlamak için temel hazırlık sırasında ilk başlatma sırasında hemen açılmalı ve ekrana kilitlenmelidir.

2.8.3. İzin verilen uygulamaların başlatma sırasında tanımlanmış uygulama yönergelerine göre ekranda kilitlenmesini sağlamak için EMM'nin DPC'si varsayılan başlatıcı olarak ayarlanmalıdır.

2.9. Play Integrity Desteği

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM

EMM, cihazların geçerli Android cihazlar olduğundan emin olmak için Play Integrity API'yi kullanır.

2.9.1. EMM'nin DPC'si, temel hazırlık sırasında Play Integrity API'yi uygular ve varsayılan olarak cihazın kurumsal verilerle temel hazırlığını, döndürülen cihaz bütünlüğü MEETS_STRONG_INTEGRITY olduğunda tamamlar.

2.9.2. EMM'nin DPC'si, bir cihaz EMM'nin sunucusuna her giriş yaptığında başka bir Play bütünlük kontrolü gerçekleştirir. Bu kontrol, BT yöneticisi tarafından yapılandırılabilir. EMM sunucusu, cihazdaki şirket politikasını güncellemeden önce bütünlük kontrolü yanıtındaki APK bilgilerini ve yanıtın kendisini doğrular.

2.9.3. BT yöneticileri, Play Integrity kontrolünün sonucuna göre temel hazırlığı engelleme, kurumsal verilerin silinmesi ve kaydın devam etmesine izin verme gibi farklı politika yanıtları oluşturabilir.

  • EMM hizmeti her bütünlük kontrolünün sonucu için bu politika yanıtını zorunlu kılar.

2:10. Uygulama Doğrulama'yı zorunlu kılma

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve üzeri

BT yöneticileri, cihazlarda Uygulama Doğrulama'yı etkinleştirebilir. Uygulama Doğrulama, Android cihazlarda yüklü uygulamaları yüklenmeden önce ve yüklendikten sonra zararlı yazılımlara karşı tarayarak kötü amaçlı uygulamaların şirket verilerinin güvenliğini ihlal etmemesini sağlamaya yardımcı olur.

2.10.1. EMM'nin DPC'si varsayılan olarak uygulama doğrulamayı etkinleştirmelidir.

2:11. Doğrudan Başlatma desteği

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve üzeri

Uygulamalar, Android 7.0 ve sonraki sürümlerin yüklü olduğu cihazlarda, cihazın kilidi ilk açılana kadar çalışamaz. Doğrudan Başlatma desteği, EMM'nin DPC'sinin her zaman etkin olmasını ve cihazın kilidi açılmamış olsa bile politikayı uygulayabilmesini sağlar.

2.11.1. EMM'nin DPC'si, DPC'nin kimlik bilgileriyle şifrelenmiş depolama alanının şifresi çözülmeden önce kritik yönetim işlevlerini gerçekleştirmek için cihazda şifrelenmiş depolama alanından yararlanır. Doğrudan Başlatma sırasında kullanılabilen yönetim işlevleri aşağıdakileri içermelidir (ancak bunlarla sınırlı değildir):

2.11.2. EMM'nin DPC'si, cihazın şifrelenmiş depolama alanındaki şirket verilerini açığa çıkarmamalıdır.

2.11.3. EMM'ler, iş profilinin kilit ekranında şifremi unuttum düğmesini etkinleştirmek için [jetonu ayarlayabilir ve etkinleştirebilir]. Bu düğme, BT yöneticilerinin iş profilinin şifresini güvenli bir şekilde sıfırlamasını istemek için kullanılır.

2:12. Donanım güvenliği yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.1 ve üzeri

BT yöneticileri, veri kaybını önlemek için şirkete ait cihazların donanım öğelerini kilitleyebilir.

2.12.1. BT yöneticileri, kullanıcıların cihazlarına fiziksel harici medya eklemesini engelleyebilir.

2.12.2. BT yöneticileri NFC ışını kullanarak kullanıcıların cihazlarındaki verileri paylaşmasını engelleyebilir. NFC ışınlama işlevi artık Android 10 ve sonraki sürümlerde desteklenmediğinden bu alt özellik isteğe bağlıdır.

2.12.3. BT yöneticileri, kullanıcıların cihazlarından USB üzerinden dosya aktarmalarını engelleyebilir.

2:13. Kurumsal güvenlik günlük kaydı

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve üzeri

BT yöneticileri, kötü amaçlı veya riskli davranışlar açısından ayrıştırılabilen ve programatik olarak değerlendirilebilen cihazlardan kullanım verilerini toplayabilir. Günlüğe kaydedilen etkinlikler arasında Android Debug Bridge (adb) etkinliği, uygulama açmaları ve ekran kilidi açma işlemleri yer alır.

2.13.1. BT yöneticileri belirli cihazlar için güvenlik günlük kaydını etkinleştirebilir ve EMM'nin DPC'si hem güvenlik günlüklerini hem de güvenlik günlüklerini yeniden başlatmadan otomatik olarak alabiliyor olmalıdır.

2.13.2. BT yöneticileri, EMM konsolunda belirli bir cihaz ve yapılandırılabilir zaman aralığı için kurumsal güvenlik günlüklerini inceleyebilir.

2.13.3. BT yöneticileri, kurumsal güvenlik günlüklerini EMM konsolundan dışa aktarabilir.


3. Hesap ve uygulama yönetimi

3.1. Managed Google Play hesapları kurumsal kaydı

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM

BT yöneticileri, Managed Google Play Accounts grubu oluşturabilir. Bu kuruluş, Managed Google Play'in uygulamaları cihazlara dağıtmasına izin verir. Aşağıdaki kayıt aşamaları EMM konsoluna entegre edilmelidir:

3.1.1. Play EMM API'yi kullanarak bir Managed Google Play Accounts grubu kaydettirin.

3.1.2. EMM konsolu her kuruluş için sessiz bir şekilde benzersiz bir ESA'yı sağlamalı ve ayarlamalıdır.

3.1.3. Play EMM API'yi kullanarak Managed Google Play Accounts grubunun kaydını iptal edin.

3.2. Managed Google Play hesabı temel hazırlığı

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve üzeri

EMM, Managed Google Play Hesapları adı verilen kurumsal kullanıcı hesaplarının temel hazırlığını sessizce yapabilir. Bu hesaplar, yönetilen kullanıcıları tanımlar ve kullanıcılara özel, benzersiz uygulama dağıtım kurallarına olanak tanır.

3.2.1. EMM'nin DPC'si, tanımlanmış uygulama yönergelerine göre bir Managed Google Play hesabının temel hazırlığını sessizce yapabilir ve hesabı etkinleştirebilir. Bunu yaparken:

  • Cihaza userAccount türünde bir Managed Google Play Hesabı eklendi.
  • userAccount türündeki Managed Google Play Hesabı'nın, EMM konsolunda gerçek kullanıcılarla bire bir eşlemesinin olması gerekir.

3.3. Managed Google Play cihaz hesabı temel hazırlığı

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve üzeri

EMM, Managed Google Play cihaz hesapları oluşturabilir ve bunların temel hazırlığını yapabilir. Cihaz hesapları, Managed Google Play Store'dan uygulamaların sessizce yüklenmesini destekler ve tek bir kullanıcıya bağlı değildir. Bunun yerine, belirli cihaz senaryolarında cihaz başına uygulama dağıtım kurallarını desteklemek üzere tek bir cihazı tanımlamak için bir cihaz hesabı kullanılır.

3.3.1. EMM'nin DPC'si, tanımlanmış uygulama yönergelerine göre bir Managed Google Play hesabının temel hazırlığını sessizce yapabilir ve hesabı etkinleştirebilir. Bu durumda, cihaza deviceAccount türünde bir Managed Google Play hesabı eklenmelidir.

3.4. Eski cihazlar için Managed Google Play hesabı temel hazırlığı

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve önceki sürümler

EMM, Managed Google Play hesapları adı verilen kurumsal kullanıcı hesaplarının temel hazırlığını sessizce yapabilir. Bu hesaplar yönetilen kullanıcıları tanımlar ve her kullanıcıya özel benzersiz uygulama dağıtım kurallarına olanak tanır.

3.4.1. EMM'nin DPC'si, tanımlanmış uygulama yönergelerine göre bir Managed Google Play hesabının temel hazırlığını sessizce yapabilir ve hesabı etkinleştirebilir. Bunu yaparken:

    1. Cihaza userAccount türünde bir Managed Google Play Hesabı eklendi.
    2. userAccount türündeki Managed Google Play Hesabı'nın, EMM konsolunda gerçek kullanıcılarla bire bir eşlemesinin olması gerekir.

3.5. Sessiz uygulama dağıtımı

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM

BT yöneticileri, iş uygulamalarını herhangi bir kullanıcı etkileşimi olmadan kullanıcıların cihazlarına sessizce dağıtabilir.

3.5.1. BT yöneticilerinin yönetilen cihazlara iş uygulamaları yüklemesine izin vermek için EMM konsolunun Play EMM API'yi kullanması gerekir.

3.5.2. BT yöneticilerinin yönetilen cihazlardaki iş uygulamalarını güncellemesine izin vermek için EMM konsolunun Play EMM API'yi kullanması gerekir.

3.5.3. BT yöneticilerinin yönetilen cihazlardaki uygulamaları kaldırmasına izin vermek için EMM konsolunun Play EMM API'yi kullanması gerekir.

3.6. Yönetilen yapılandırma yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

BT yöneticileri, yönetilen yapılandırmaları destekleyen herhangi bir uygulama için yönetilen yapılandırmaları görüntüleyebilir ve sessizce ayarlayabilir.

3.6.1. EMM konsolu herhangi bir Play uygulamasının yönetilen yapılandırma ayarlarını alabiliyor ve görüntüleyebiliyor olmalıdır.

3.6.2. EMM konsolu, BT yöneticilerinin Play EMM API'yi kullanarak herhangi bir Play uygulaması için herhangi bir yapılandırma türünü (Android çerçevesi tarafından tanımlandığı şekilde) ayarlamasına izin vermelidir.

3.6.3. EMM konsolu BT yöneticilerinin joker karakterler (ör. $username$ veya %emailAddress%) ayarlamasına izin vermelidir. Böylece, Gmail gibi bir uygulama için tek bir yapılandırma birden fazla kullanıcıya uygulanabilir. Yönetilen yapılandırma iframe'i bu gereksinimi otomatik olarak destekler.

3.7. Uygulama kataloğu yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM

BT yöneticileri, kuruluşları için onaylanan uygulamaların listesini Managed Google Play'den (play.google.com/work) içe aktarabilir.

3.7.1. EMM konsolunda, aşağıdakiler de dahil olmak üzere dağıtım için onaylanmış uygulamaların bir listesi görüntülenebilir:

3.8. Programatik uygulama onayı

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM

EMM konsolu, Google Play'in uygulama keşif ve onay özelliklerini desteklemek için Managed Google Play iframe'i kullanır. BT yöneticileri, EMM konsolundan ayrılmadan uygulama arayabilir, uygulamaları onaylayabilir ve yeni uygulama izinlerini onaylayabilir.

3.8.1. BT yöneticileri, Managed Google Play iframe'i kullanarak EMM konsolunda uygulama arayabilir ve onaylayabilir.

3.9. Temel mağaza düzeni yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM

Cihazlarda iş uygulamalarını yüklemek ve güncellemek için Managed Google Play Store uygulaması kullanılabilir. Temel mağaza düzeni varsayılan olarak görüntülenir ve kuruluş için onaylanmış uygulamaları listeler. EMM'ler bu uygulamaları politikaya göre kullanıcı bazında filtreler.

3.9.1. BT yöneticileri, "Ana sayfa" bölümünün altında Managed Google Play Store'daki uygulamaların görüntülenmesine ve yüklenmesine izin vermek için kullanıcıların kullanılabilir ürün gruplarını yönetebilir.

3:10. Gelişmiş mağaza düzeni yapılandırması

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM

BT yöneticileri, cihazlardaki Managed Google Play Store uygulamasında görülen mağaza düzenini özelleştirebilir.

3.10.1. BT yöneticileri, Managed Google Play mağaza düzenini özelleştirmek için EMM konsolunda aşağıdaki işlemleri gerçekleştirebilir:

  • 100 adede kadar mağaza düzeni sayfası oluşturun. Sayfaların herhangi bir sayıda yerelleştirilmiş sayfa adı olabilir.
  • Her sayfa için en fazla 30 küme oluşturun. Kümeler rastgele sayıda yerelleştirilmiş küme adına sahip olabilir.
  • Her kümeye en fazla 100 uygulama atayın.
  • Her sayfaya en fazla 10 hızlı bağlantı ekleyebilirsiniz.
  • Bir küme içindeki uygulamaların ve bir sayfadaki kümelerin sıralama düzenini belirtin.

3:11. Uygulama lisansı yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM

BT yöneticileri, Managed Google Play'de satın alınan uygulama lisanslarını EMM konsolundan görüntüleyebilir ve yönetebilir.

3.11.1. Bir kuruluş için onaylanmış ücretli uygulamalarda EMM konsolu şu bilgileri görüntülemelidir:

  • Satın alınan lisans sayısı.
  • Tüketilen lisans sayısı ve lisansları kullanan kullanıcı sayısı.
  • Dağıtım için kullanılabilir lisans sayısı.

3.11.2. BT yöneticileri, ilgili uygulamanın kullanıcıların cihazlarına yüklenmesini zorunlu kılmadan kullanıcılara sessiz bir şekilde lisans atayabilir.

3.11.3. BT yöneticileri uygulama lisansının bir kullanıcının atamasını kaldırabilir.

3:12. Google tarafından barındırılan özel uygulama yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM

BT yöneticileri, Google tarafından barındırılan özel uygulamaları Google Play Console yerine EMM konsolundan güncelleyebilir.

3.12.1. BT yöneticileri, kuruma özel olarak yayınlanmış uygulamaların yeni sürümlerini aşağıdakileri kullanarak yükleyebilir:

3:13. Kendi bünyesinde barındırılan özel uygulama yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM

BT yöneticileri, kendi bünyesinde barındırılan özel uygulamaları ayarlayıp yayınlayabilir. Google tarafından barındırılan özel uygulamaların aksine Google Play, APK'ları barındırmaz. Bunun yerine EMM, BT yöneticilerinin APK'ları kendilerinin barındırmasına ve yalnızca Managed Google Play tarafından yetkilendirildiğinde yüklenebilmesini sağlayarak, kendiliğinden barındırılan uygulamaların korunmasına yardımcı olur.

BT yöneticileri ayrıntılı bilgi için Özel uygulamaları destekleme sayfasını ziyaret edebilir.

3.13.1. EMM konsolu, BT yöneticilerinin aşağıdaki iki seçeneği de sunarak uygulama APK'sını barındırmasına yardımcı olmalıdır:

  • APK'yı EMM sunucusunda barındırma. Sunucu, şirket içi veya bulut tabanlı olabilir.
  • APK'yı, BT yöneticisinin takdirine bağlı olarak EMM sunucusunun dışında barındırma. BT yöneticisi, APK'nın barındırıldığı yeri EMM konsolunda belirtmelidir.

3.13.2. EMM konsolu, sağlanan APK'yı kullanarak uygun bir APK tanım dosyası oluşturmalı ve BT yöneticilerine yayınlama sürecinde rehberlik etmelidir.

3.13.3. BT yöneticileri kendi bünyesinde barındırılan özel uygulamaları güncelleyebilir. EMM konsolu da güncellenmiş APK tanım dosyalarını Google Play Developer Publishing API'yi kullanarak sessizce yayınlayabilir.

3.13.4. EMM sunucusu yalnızca isteğin çerezinde geçerli bir JWT içeren ve özel uygulamanın ortak anahtarı tarafından doğrulandığı şekliyle, kendi bünyesinde barındırılan APK için indirme isteklerini sunar.

  • Bu işlemi kolaylaştırmak için EMM sunucusunun, BT yöneticilerini Play Google Developers Console'dan kendiliğinden barındırılan uygulama lisansı ortak anahtarını indirmesi ve bu anahtarı EMM konsoluna yüklemesi konusunda yönlendirmesi gerekir.

3:14. EMM pull bildirimleri

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM

Yeni izinler veya yönetilen yapılandırmalar içeren bir uygulama güncellemesi gibi geçmiş etkinlikleri tanımlamak için Play'i düzenli olarak sorgulamak yerine, EMM alma bildirimleri bu tür etkinlikler hakkında EMM'leri proaktif bir şekilde gerçek zamanlı olarak bildirerek EMM'lerin otomatik işlemler yapmasına ve bu etkinliklere göre özel yönetici bildirimleri sağlamasına olanak tanır.

3.14.1. EMM, bildirim gruplarını almak için Play'in EMM bildirimlerini kullanmalıdır.

3.14.2. EMM aşağıdaki bildirim etkinliklerini bir BT yöneticisini otomatik olarak (örneğin, otomatik e-posta ile) bildirmelidir:

  • newPermissionEvent: Uygulamanın kullanıcıların cihazlarına sessizce yüklenebilmesi veya güncellenebilmesi için yeni uygulama izinlerini bir BT yöneticisinin onaylaması gerekir.
  • appRestrictionsSchemaChangeEvent: Amaçlanan işlevselliği sürdürmek için BT yöneticisinin bir uygulamanın yönetilen yapılandırmasını güncellemesini gerektirebilir.
  • appUpdateEvent: Temel iş akışı işlevinin uygulama güncellemesinden etkilenmediğini doğrulamak isteyen BT yöneticileri için yararlı olabilir.
  • productAvailabilityChangeEvent: Uygulamanın yüklenme veya uygulama güncellemeleri alma özelliğini etkileyebilir.
  • installFailureEvent: Play, uygulamayı cihaza sessizce yükleyemiyor. Bu durum, cihaz yapılandırmasında yüklemeyi engelleyen bir sorun olabileceğini gösteriyor. Play'in kendi yeniden deneme mantığı zaten başarısız olacağından EMM'ler bu bildirimi aldıktan sonra hemen tekrar sessiz yükleme yapmayı denememelidir.

3.14.3. EMM, aşağıdaki bildirim etkinliklerine dayanarak uygun işlemleri otomatik olarak gerçekleştirir:

  • newDeviceEvent: Cihaz temel hazırlığı sırasında EMM'lerin yeni cihaz için sonraki Play EMM API çağrıları yapmadan önce newDeviceEvent beklemesi gerekir (sessiz uygulama yüklemeleri ve yönetilen yapılandırmaları ayarlama dahil).
  • productApprovalEvent: productApprovalEvent bildirimi alındıktan sonra, etkin bir BT yönetici oturumu varsa veya her BT yönetici oturumunun başında onaylanan uygulamalar listesi otomatik olarak yeniden yüklenmediyse EMM, EMM konsoluna aktarılan onaylı uygulamaların listesini cihazlara dağıtılmak üzere otomatik olarak güncellemelidir.

3:15. API kullanım şartları

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM

EMM, Google'ın API'lerini geniş ölçekte uygulayarak BT yöneticilerinin üretim ortamlarında uygulamaları yönetme becerisini olumsuz yönde etkileyebilecek trafik kalıplarından kaçınır.

3.15.1. EMM, Play EMM API kullanım sınırlarına uymalıdır. Bu yönergeleri aşan davranışların düzeltilmemesi, Google'ın şahsi karar verme yetkisine bağlı olarak API kullanımının askıya alınmasıyla sonuçlanabilir.

3.15.2. EMM, kurumsal trafiği belirli veya benzer saatlerde birleştirmek yerine, farklı kuruluşlardan gelen trafiği gün boyunca dağıtmalıdır. Kayıtlı her cihaz için planlanan toplu işlemler gibi bu trafik modeline uyan davranışlar, Google'ın şahsi karar verme yetkisine bağlı olarak API kullanımının askıya alınmasına neden olabilir.

3.15.3. EMM, gerçek kurumsal verileri alma veya yönetme girişiminde bulunmayan tutarlı, eksik veya kasıtlı olarak yanlış isteklerde bulunmamalıdır. Bu trafik kalıbına uyan davranışlar, Google'ın şahsi karar verme yetkisiyle API kullanımının askıya alınmasına neden olabilir.

3:16. Gelişmiş yönetilen yapılandırma yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

3.16.1. EMM konsolu herhangi bir Play uygulamasının yönetilen yapılandırma ayarlarını (dört düzeye kadar iç içe yerleştirilmiş) alıp görüntüleyebilmeli ve görüntüleyebilmelidir:

3.16.2. EMM konsolu, BT yöneticisi tarafından ayarlandığında uygulamanın geri bildirim kanalı tarafından gönderilen geri bildirimleri alıp gösterebilmelidir.

  • EMM konsolu, BT yöneticilerinin belirli bir geri bildirim öğesini kaynak cihazla ve uygulamayla ilişkilendirmesine izin vermelidir.
  • EMM konsolu, BT yöneticilerinin belirli mesaj türleriyle (ör. hata mesajları) ilgili uyarılara veya raporlara abone olmasına izin vermelidir.

3.16.3. EMM konsolu yalnızca varsayılan bir değere sahip olan veya yönetici tarafından manuel olarak ayarlanmış değerleri göndermelidir:

  • Yönetilen yapılandırma iframe'i veya
  • Özel bir kullanıcı arayüzü.

3:17. Web uygulaması yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM

BT yöneticileri, EMM konsolunda web uygulamaları oluşturup dağıtabilir.

3.17.1. BT yöneticileri, EMM konsolunu kullanarak kısayolları web uygulamalarına dağıtmak için aşağıdakileri kullanabilir:

3:18. Managed Google Play hesap yaşam döngüsü yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

EMM, BT yöneticileri adına Managed Google Play Hesapları oluşturabilir, güncelleyebilir ve silebilir.

3.18.1. EMM'ler, Play EMM API geliştirici dokümanlarında belirtilen uygulama yönergelerine göre, Managed Google Play Hesabının yaşam döngüsünü yönetebilir.

3.18.2. EMM'ler, kullanıcı etkileşimi olmadan Managed Google Play Hesaplarının kimliğini yeniden doğrulayabilir.

3:19. Uygulama kanalı yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

3.19.1. BT yöneticileri, belirli bir uygulama için geliştirici tarafından belirlenen izleme kimliklerinin listesini alabilir.

3.19.2. BT yöneticileri, cihazları uygulama için belirli bir geliştirme kanalını kullanacak şekilde ayarlayabilir.

3:20. Gelişmiş uygulama güncelleme yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

3.20.1. BT yöneticileri, bir güncelleme hazır olduğunda güncellenmesi için uygulamaların yüksek öncelikli uygulama güncellemelerini kullanmasına izin verebilir.

3.20.2. BT yöneticileri, uygulamaların 90 gün boyunca uygulama güncellemelerini ertelemesine izin verebilir.

3:21. Temel hazırlık yöntemleri yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM

EMM, temel hazırlık yapılandırmaları oluşturabilir ve bunları son kullanıcılara dağıtıma hazır bir formda (ör. QR kodu, el değmeden kayıt yapılandırması, Play Store URL'si) BT yöneticisine sunabilir.


4. Cihaz yönetimi

4.1. Çalışma zamanı izni politikası yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
6.0 ve sonraki sürümler

BT yöneticileri, iş uygulamaları tarafından yapılan çalışma zamanı izni istekleri için sessizce varsayılan bir yanıt ayarlayabilir.

4.1.1. BT yöneticileri, kuruluşları için varsayılan bir çalışma zamanı izni politikası belirlerken aşağıdaki seçenekler arasından seçim yapabilmelidir:

  • istem (kullanıcıların seçmesine izin verir)
  • izin ver
  • deny

EMM, bu ayarları EMM'nin DPC'sini kullanarak uygulamalıdır.

4.2. Çalışma zamanı izni verme durumu yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
6.0 ve sonraki sürümler

Varsayılan çalışma zamanı izni politikasını belirledikten sonra (4.1'e gidin.), BT yöneticileri, API 23 veya üstünü temel alan herhangi bir iş uygulamasından belirli izinler için sessizce yanıtlar oluşturabilir.

4.2.1. BT yöneticileri, API 23 veya sonraki sürümleri üzerinde derlenmiş herhangi bir iş uygulaması tarafından istenen her türlü iznin verilme durumunu (varsayılan, verme veya reddet) ayarlayabilmelidir. EMM, bu ayarları EMM'nin DPC'sini kullanarak uygulamalıdır.

4.3. Kablosuz yapılandırma yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
6.0 ve sonraki sürümler

BT yöneticileri, yönetilen cihazlarda sessizce kurumsal kablosuz ağ yapılandırmalarının temel hazırlığını yapabilir. Bu yapılandırmalar aşağıda belirtilmiştir:

4.3.1. SSID (EMM'nin DPC'si aracılığıyla)

4.3.2. EMM'nin DPC'si aracılığıyla gönderilen şifre.

4.4. Kablosuz güvenlik yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
6.0 ve sonraki sürümler

BT yöneticileri, yönetilen cihazlarda aşağıdaki gelişmiş güvenlik özelliklerini içeren kurumsal kablosuz ağ yapılandırmaları temel hazırlığını yapabilir:

4.4.1. EMM'nin DPC'si ile kimlik.

4.4.2. EMM'nin DPC'si aracılığıyla istemci yetkilendirme sertifikası.

4.4.3. CA sertifikaları(EMM'nin DPC'si aracılığıyla) sağlanır.

4.5. Gelişmiş kablosuz yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
6.0 ve sonraki sürümler

BT yöneticileri, kullanıcıların yapılandırmalar oluşturmasını veya kurumsal yapılandırmaları değiştirmesini önlemek için yönetilen cihazlardaki kablosuz ağ yapılandırmalarını kilitleyebilir.

4.5.1. BT yöneticileri, aşağıdaki yapılandırmalardan herhangi birini kullanarak kurumsal kablosuz ağ yapılandırmalarını kilitleyebilir:

4.6. Hesap yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

BT yöneticileri, yetkisiz kurumsal hesapların SaaS depolama alanı ve üretkenlik uygulamaları veya e-posta gibi hizmetler için kurumsal verilerle etkileşime girmesini engelleyebilir. Bu özellik olmadan, tüketici hesaplarını da destekleyen kurumsal uygulamalara kişisel hesaplar eklenebilir. Böylece şirket verilerini bu kişisel hesaplarla paylaşabilirler.

4.6.1. BT yöneticileri hesap eklemeyi veya değiştirmeyi engelleyebilir.

  • Bir cihazda bu politikayı zorunlu kılarken EMM'lerin temel hazırlık tamamlanmadan önce bu kısıtlamayı ayarlaması gerekir. Bu sayede, politika yürürlüğe girmeden önce hesap ekleyerek bu politikayı atlatamazsınız.

4.7. Workspace hesap yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

BT yöneticileri, yetkisiz Google hesaplarının şirket verileriyle etkileşimde bulunmasını önleyebilir. Bu özellik olmadan, kişisel Google Hesapları kurumsal Google uygulamalarına (örneğin, Google Dokümanlar veya Google Drive) eklenebilir ve böylece şirket verilerini bu kişisel hesaplarla paylaşmalarına olanak tanınabilir.

4.7.1. BT yöneticileri, hesap yönetimi kilitlenmesi uygulandıktan sonra temel hazırlık sırasında Google hesaplarının etkinleştirilmesini belirtebilir.

4.7.2. EMM'nin DPC'si Google hesabının etkinleştirilmesini istemeli ve eklenecek hesabın belirtilmesiyle yalnızca belirli bir hesabın etkinleştirilebileceğinden emin olmalıdır.

4.8. Sertifika yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

BT yöneticilerinin, kurumsal kaynaklara erişim sağlamak için cihazlara kimlik sertifikaları ve sertifika yetkilileri dağıtmasına olanak tanır.

4.8.1. BT yöneticileri, PKI tarafından oluşturulan kullanıcı kimliği sertifikalarını kullanıcı bazında yükleyebilirler. EMM konsolu en az bir PKI ile entegre olmalı ve bu altyapıdan oluşturulan sertifikaları dağıtmalıdır.

4.8.2. BT yöneticileri, yönetilen anahtar deposuna sertifika yetkilileri yükleyebilir.

4.9. Gelişmiş sertifika yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve sonraki sürümler

BT yöneticilerinin, belirli yönetilen uygulamaların kullanması gereken sertifikaları sessizce seçmesine olanak tanır. Bu özellik aynı zamanda BT yöneticilerine CA'ları ve kimlik sertifikalarını etkin cihazlardan kaldırma olanağı da tanır. Bu özellik, kullanıcıların yönetilen anahtar deposunda depolanan kimlik bilgilerini değiştirmesini önler.

4.9.1. BT yöneticileri, cihazlara dağıtılan herhangi bir uygulamada, çalışma sırasında uygulamaya sessiz bir şekilde erişim izni verilecek bir sertifika belirtebilir.

  • Sertifika seçimi, tüm kullanıcılar için geçerli tek bir yapılandırmaya olanak tanıyacak kadar genel olmalıdır ve bu yapılandırmaların her birinin kullanıcıya özel bir kimlik sertifikası olabilir.

4.9.2. BT yöneticileri, sessizce yönetilen anahtar deposundan sertifikaları kaldırabilir.

4.9.3. BT yöneticileri sessizce bir CA sertifikasını veya sistem dışı tüm CA sertifikalarını kaldırabilir.

4.9.4. BT yöneticileri, kullanıcıların yönetilen anahtar deposundaki kimlik bilgilerini yapılandırmasını engelleyebilir.

4.9.5. BT yöneticileri iş uygulamaları için sertifikalar önceden verebilir.

4:10. Yetki verilmiş sertifika yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
6.0 ve sonraki sürümler

BT yöneticileri, cihazlara üçüncü taraf sertifika yönetimi uygulaması dağıtabilir ve yönetilen anahtar deposuna sertifika yüklemesi için bu uygulamaya özel erişim izni verebilir.

4.10.1. BT yöneticileri, DPC tarafından yetki verilmiş sertifika yönetimi uygulaması olarak ayarlanacak bir sertifika yönetim paketi belirtir.

  • Konsol, isteğe bağlı olarak bilinen sertifika yönetimi paketleri önerebilir ancak BT yöneticisinin, uygun kullanıcılar için yüklenebilecek uygulamalar listesinden seçim yapmasına izin vermelidir.

4:11. Gelişmiş VPN yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve sonraki sürümler

BT yöneticilerinin, belirtilen yönetilen uygulamalardan gelen verilerin her zaman ayarlanmış bir Sanal Özel Ağ (VPN) üzerinden gitmesini sağlamak için Her Zaman Açık VPN belirtmesine olanak tanır.

4.11.1. BT yöneticileri, Her Zaman Açık VPN olarak ayarlamak üzere rastgele bir VPN paketi belirtebilir.

  • EMM konsolu isteğe bağlı olarak, Her Zaman Açık VPN'yi destekleyen bilinen VPN paketlerini önerebilir ancak Her Zaman Açık yapılandırması için kullanılabilen VPN'leri rastgele herhangi bir listeyle kısıtlayamaz.

4.11.2. BT yöneticileri, bir uygulamanın VPN ayarlarını belirtmek için yönetilen yapılandırmaları kullanabilir.

4:12. IME yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

BT yöneticileri, cihazlarda hangi giriş yöntemlerinin (IME'ler) ayarlanabileceğini yönetebilir. IME hem iş profillerinde hem de kişisel profillerde paylaşıldığından, IME'lerin kullanımının engellenmesi bu IME'lere kişisel kullanım için de izin verilmesini engeller. Bununla birlikte, BT yöneticileri iş profillerinde sistem IME'lerini engelleyemez (daha fazla bilgi için gelişmiş IME yönetimi sayfasına gidin).

4.12.1. BT yöneticileri, istedikleri uzunlukta (sistem dışı IME'leri engelleyen boş bir liste de dahil) IME izin verilenler listesi oluşturabilir. Bu izin, rastgele IME paketleri içerebilir.

  • EMM konsolu isteğe bağlı olarak, izin verilenler listesine eklenecek bilinen veya önerilen IME'leri önerebilir ancak BT yöneticilerinin, uygun kullanıcılar için yüklenebilecek uygulamalar listesinden seçim yapmasına izin vermelidir.

4.12.2. EMM, BT yöneticilerine sistem IME'lerinin iş profili olan cihazlarda yönetimden hariç tutulduğunu bildirmelidir.

4:13. Gelişmiş IME yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

BT yöneticileri, cihazlarda hangi giriş yöntemlerinin (IME'ler) ayarlanabileceğini yönetebilir. Gelişmiş IME yönetimi, BT yöneticilerinin genellikle cihaz üreticisi veya cihazın operatörü tarafından sağlanan sistem IME'lerinin kullanımını yönetmesine olanak tanıyarak temel özelliği genişletir.

4.13.1. BT yöneticileri, istedikleri uzunlukta (sistem IME'leri dahil tüm IME'leri engelleyen boş listeler hariç) rastgele IME paketleri içerebilen bir IME izin verilenler listesi oluşturabilir.

  • EMM konsolu isteğe bağlı olarak, izin verilenler listesine eklenecek bilinen veya önerilen IME'leri önerebilir ancak BT yöneticilerinin, uygun kullanıcılar için yüklenebilecek uygulamalar listesinden seçim yapmasına izin vermelidir.

4.13.2. EMM'ler, BT yöneticilerinin boş bir izin verilenler listesi oluşturmasını engellemelidir. Bu ayar, sistem IME'leri dahil tüm IME'lerin cihazda ayarlanmasını engeller.

4.13.3. EMM'ler, bir IME izin verilenler listesinde sistem IME'leri yoksa üçüncü taraf IME'lerin, izin verilenler listesi cihaza uygulanmadan önce sessizce yüklendiğinden emin olmalıdır.

4:14. Erişilebilirlik hizmetleri yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

BT yöneticileri, kullanıcıların cihazlarında hangi erişilebilirlik hizmetlerine izin verilebileceğini yönetebilir. Erişilebilirlik hizmetleri, engelli veya cihazlarıyla geçici olarak tamamen etkileşim kuramayan kullanıcılar için güçlü araçlar olsa da kurumsal politikaya uygun olmayan şekillerde kurumsal verilerle etkileşimde bulunabilirler. Bu özellik, BT yöneticilerinin sistem dışı erişilebilirlik hizmetlerini devre dışı bırakmasına olanak tanır.

4.14.1. BT yöneticileri, istedikleri uzunlukta (sistem dışı erişilebilirlik hizmetlerini engelleyen boş bir liste de dahil) erişilebilirlik hizmeti izin verilenler listesi oluşturabilir. Bu izin verilenler listesi herhangi bir erişilebilirlik hizmet paketi içerebilir. Bir iş profiline uygulandığında, hem kişisel profili hem de iş profilini etkiler.

  • Console, isteğe bağlı olarak bilinen veya önerilen erişilebilirlik hizmetlerini izin verilenler listesine eklemek isteyebilir ancak BT yöneticilerinin, uygun kullanıcılar için yüklenebilecek uygulamalar listesinden seçim yapmasına izin vermelidir.

4:15. Konum Paylaşımı yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler
BT yöneticileri, kullanıcıların iş profilindeki uygulamalarla konum verilerini paylaşmasını engelleyebilir. Aksi takdirde, iş profillerinin konum ayarını Ayarlar'dan yapılandırabilirsiniz. 4.15.1. BT yöneticileri, iş profilinde [konum hizmetlerini devre dışı bırakabilir](https://developer.android.com/reference/android/os/UserManager#DISALLOW_SHARE_LOCATION).

4:16. Gelişmiş Konum Paylaşımı yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler
BT yöneticileri, yönetilen bir cihazda belirli bir Konum Paylaşımı ayarını zorunlu kılabilir. Bu özellik, kurumsal uygulamaların her zaman yüksek doğruluklu konum verilerine erişmesini sağlayabilir. Bu özellik ayrıca, konum ayarlarını pil tasarrufu moduyla sınırlandırarak ek pil tüketiminin önlenmesine de olanak sağlar. 4.16.1. BT yöneticileri, aşağıdaki modlardan her birine [cihaz konum hizmetlerini ayarlayabilir](https://developer.android.com/reference/android/provider/Settings.Secure#LOCATION_MODE):
  • Yüksek doğruluk'a dokunun.
  • Yalnızca sensörler (ör. GPS). Ancak ağın sağladığı konum hariçtir.
  • Pil tasarrufu (güncelleme sıklığını sınırlar).
  • Kapalı.

4:17. Fabrika ayarlarına sıfırlama koruması yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.1 ve sonraki sürümler

BT yöneticilerinin, yetkisiz kullanıcıların cihazları fabrika ayarlarına sıfırlayamamalarını sağlayarak şirkete ait cihazları hırsızlığa karşı korumalarına olanak tanır. Fabrika ayarlarına sıfırlama koruması cihazlar BT'ye iade edildiğinde operasyonel zorluklara neden oluyorsa BT yöneticileri, fabrika ayarlarına sıfırlama korumasını tamamen devre dışı bırakabilir.

4.17.1. BT yöneticileri, Ayarlar'dan kullanıcıların cihazlarını fabrika ayarlarına sıfırlamasını engelleyebilir.

4.17.2. BT yöneticileri, fabrika ayarlarına sıfırlama işleminden sonra cihazları sağlama yetkisi olan kurumsal kilit açma hesaplarını belirtebilir.

  • Bu hesap bir kişiye bağlanabilir veya cihazların kilidini açmak için kuruluşun tamamı tarafından kullanılabilir.

4.17.3. BT yöneticileri, belirtilen cihazlar için fabrika ayarlarına sıfırlama korumasını devre dışı bırakabilir.

4.17.4. BT yöneticileri, isteğe bağlı olarak sıfırlama verilerini silen bir uzaktan cihaz temizleme işlemi başlatabilir, böylece sıfırlanan cihazdaki fabrika ayarlarına sıfırlama korumasını kaldırabilirsiniz.

4:18. Gelişmiş uygulama kontrolü

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

BT yöneticileri, kullanıcının yönetilen uygulamaları kaldırmasını veya Ayarlar üzerinden başka bir şekilde değiştirmesini (örneğin, uygulamayı kapatmaya zorlamak veya uygulamanın veri önbelleğini temizlemesini) engelleyebilir.

4.18.1. BT yöneticileri, rastgele yönetilen uygulamaların veya tüm yönetilen uygulamaların kaldırılmasını engelleyebilir.

4.18.2. BT yöneticileri, kullanıcıların Ayarlar'dan uygulama verilerini değiştirmesini engelleyebilir.

4:19. Ekran görüntüsü yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

BT yöneticileri, kullanıcıların yönetilen uygulamaları kullanırken ekran görüntüsü almalarını engelleyebilir. Bu ayar, sistemin ekran görüntüsü özelliklerinden yararlanan ekran paylaşımı uygulamalarının ve benzer uygulamaların (ör. Google Asistan) engellenmesini de içerir.

4.19.1. BT yöneticileri, kullanıcıların ekran görüntüsü yakalamasını engelleyebilir.

4:20. Kameraları devre dışı bırak

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

BT yöneticileri, cihaz kameralarının yönetilen uygulamalar tarafından kullanımını devre dışı bırakabilir.

4.20.1. BT yöneticileri, yönetilen uygulamaların cihaz kameralarının kullanımını devre dışı bırakabilir.

4:21. Ağ istatistiklerini toplama

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
6.0 ve sonraki sürümler

BT yöneticileri, bir cihazın iş profilinden ağ kullanım istatistiklerini sorgulayabilir. Toplanan istatistikler, Ayarlar'ın Veri kullanımı bölümünde kullanıcılarla paylaşılan kullanım verilerini yansıtır. Toplanan istatistikler, iş profilindeki uygulamaların kullanımı için geçerlidir.

4.21.1. BT yöneticileri, belirli bir cihaz ve yapılandırılabilir zaman aralığı için bir iş profiline ilişkin ağ istatistikleri özetini sorgulayabilir ve bu ayrıntıları EMM konsolunda görüntüleyebilir.

4.21.2. BT yöneticileri, belirli bir cihaz ve yapılandırılabilir zaman aralığı için iş profilinin ağ kullanım istatistiklerindeki bir uygulamanın özetini sorgulayabilir ve bu ayrıntıları EMM konsolunda UID'ye göre düzenlenmiş şekilde görüntüleyebilir.

4.21.3. BT yöneticileri, belirli bir cihaz ve yapılandırılabilir zaman aralığı için bir iş profilinin ağ geçmiş verilerini sorgulayabilir ve bu ayrıntıları EMM konsolunda UID'ye göre düzenlenmiş şekilde görüntüleyebilir.

4:22. Gelişmiş ağ istatistiklerini toplama

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
6.0 ve sonraki sürümler

BT yöneticileri, yönetilen bir cihazın tamamı için ağ kullanım istatistiklerini sorgulayabilir. Toplanan istatistikler, Ayarlar'ın Veri Kullanımı bölümünde kullanıcılarla paylaşılan kullanım verilerini yansıtır. Toplanan istatistikler cihazdaki uygulamaların kullanımı için geçerlidir.

4.22.1. BT yöneticileri, belirli bir cihaz ve yapılandırılabilir zaman aralığı için bir cihazın tamamı için ağ istatistikleri özetini sorgulayabilir ve bu ayrıntıları EMM konsolunda görüntüleyebilir.

4.22.2. BT yöneticileri, belirli bir cihaz ve yapılandırılabilir zaman aralığı için uygulama ağı kullanım istatistiklerinin bir özetini sorgulayabilir ve bu ayrıntıları EMM konsolunda UID'ye göre düzenlenmiş şekilde görüntüleyebilir.

4.22.3. BT yöneticileri, belirli bir cihaz ve yapılandırılabilir zaman aralığı için geçmiş verileri kullanmak üzere ağı sorgulayabilir ve bu ayrıntıları, EMM konsolunda UID'ye göre düzenlenmiş şekilde görüntüleyebilir.

4:23. Cihazı yeniden başlat

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve sonraki sürümler

BT yöneticileri, yönetilen cihazları uzaktan yeniden başlatabilir.

4.23.1. BT yöneticileri, yönetilen bir cihazı uzaktan yeniden başlatabilir.

4:24. Sistem radyo yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve sonraki sürümler

BT yöneticilerine sistem ağ radyoları ve ilişkili kullanım politikaları üzerinde ayrıntılı yönetim sağlar.

4.24.1. BT yöneticileri, servis sağlayıcılar tarafından gönderilen hücre yayınlarını devre dışı bırakabilir (örneğin, AMBER uyarıları).

4.24.2. BT yöneticileri kullanıcıların Ayarlar'da mobil ağ ayarlarını değiştirmesini engelleyebilir.

4.24.3. BT yöneticileri kullanıcıların Ayarlar'da ağ ayarlarını sıfırlamasını engelleyebilir.

4.24.4. BT yöneticileri dolaşım sırasında mobil verilere izin verebilir veya vermeyebilir.

4.24.5. BT yöneticileri, cihazın acil durum aramaları hariç olmak üzere giden telefon aramaları yapıp yapamayacağını ayarlayabilir.

4.24.6. BT yöneticileri, cihazın kısa mesaj gönderip gönderemeyeceğini ve alıp alamayacağını ayarlayabilir.

4.24.7. BT yöneticileri, kullanıcıların tethering ile cihazlarını taşınabilir hotspot olarak kullanmalarını engelleyebilir.

4.24.8. BT yöneticileri, kablosuz ağ zaman aşımını yalnızca fişe takılıyken veya hiçbir zaman varsayılana ayarlayabilir.

4.24.9. BT yöneticileri kullanıcıların mevcut Bluetooth bağlantılarını oluşturmasını veya mevcut Bluetooth bağlantılarını değiştirmesini engelleyebilir.

4:25. Sistem ses yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

BT yöneticileri cihazın sesini kapatma, kullanıcıların ses düzeyi ayarlarını değiştirmesini ve kullanıcıların cihaz mikrofonunun sesini açmasını engelleme dahil olmak üzere cihazın ses özelliklerini sessizce yönetebilir.

4.25.1. BT yöneticileri yönetilen cihazların sesini sessizce kapatabilir.

4.25.2. BT yöneticileri, kullanıcıların cihaz ses seviyesi ayarlarını değiştirmesini engelleyebilir.

4.25.3. BT yöneticileri, kullanıcıların cihaz mikrofonunun sesini açmasını engelleyebilir.

4:26. Sistem saati yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

BT yöneticileri cihaz saatini ve saat dilimi ayarlarını yönetebilir, ayrıca kullanıcıların otomatik cihaz ayarlarını değiştirmesini engelleyebilir.

4.26.1. BT yöneticileri, sistemin otomatik olarak zamanının uygulanmasını zorunlu kılarak kullanıcının cihazın tarih ve saatini ayarlamasını önleyebilir.

4.26.2. BT yöneticileri, hem otomatik saati hem de otomatik saat dilimini sessizce kapatabilir veya açabilir.

4:27. Gelişmiş özel cihaz özellikleri

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
6.0 ve sonraki sürümler

BT yöneticilerine çeşitli kiosk kullanım alanlarını desteklemek üzere daha ayrıntılı özel cihaz özelliklerini yönetme olanağı sunar.

4.27.1. BT yöneticileri cihaz tuş koruyucusunu devre dışı bırakabilir.

4.27.2. BT yöneticileri cihaz durum çubuğunu kapatabilir, bildirimleri engelleyebilir ve hızlı ayarları yapabilir.

4.27.3. BT yöneticileri, cihaz fişe takılıyken cihaz ekranının açık kalmasını zorlayabilir.

4.27.4. BT yöneticileri aşağıdaki sistem kullanıcı arayüzlerinin görüntülenmesini engelleyebilir:

  • Tostlar
  • Uygulama yer paylaşımları.

4.27.5. BT yöneticileri, uygulamaların ilk başlatma sırasında kullanıcı eğitimlerini ve diğer tanıtım ipuçlarını atlamasına yönelik sistem önerisine izin verebilir.

4:28. Yetki verilmiş kapsam yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
8.0 ve sonraki sürümler

BT yöneticileri, tek tek paketlere ek ayrıcalıklar verebilir.

4.28.1. BT yöneticileri aşağıdaki kapsamları yönetebilir:

4:29. Kayda özel kimlik desteği

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
12,0 ve sonraki sürümler

Android 12'den itibaren iş profilleri, donanıma özel tanımlayıcılara artık erişemeyecek. BT yöneticileri, iş profili olan bir cihazın yaşam döngüsünü, fabrika ayarlarına sıfırlama işlemine kadar kalıcı olan kayda özgü kimlik aracılığıyla takip edebilir.

4.29.1. BT yöneticileri kayda özgü bir kimlik ayarlayabilir ve obtain

4.29.2. Kayda özgü bu kimlik, fabrika ayarlarına sıfırlayarak devam etmelidir


5. Cihaz kullanılabilirliği

5.1. Yönetilen temel hazırlığı özelleştirme

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve sonraki sürümler

BT yöneticileri, varsayılan kurulum akışı kullanıcı deneyimini kuruluşa özel özellikler içerecek şekilde değiştirebilir. BT yöneticileri isteğe bağlı olarak temel hazırlık sırasında EMM tarafından sağlanan marka bilgisini görüntüleyebilir.

5.1.1. BT yöneticileri, kuruma özel şu ayrıntıları belirterek temel hazırlık sürecini özelleştirebilir: kurumsal renk, kurumsal logo, kurumsal hizmet şartları ve diğer sorumluluk reddi beyanları.

5.1.2. BT yöneticileri şu ayrıntıları içeren, yapılandırılabilir olmayan, EMM'ye özel bir özelleştirme dağıtabilir: EMM rengi, EMM logosu, EMM hizmet şartları ve diğer sorumluluk reddi beyanları.

5.1.3 [primaryColor], Android 10 ve sonraki sürümlerde kurumsal kaynak için kullanımdan kaldırıldı.

  • EMM'lere özel özelleştirme kullanılmıyor olsa bile EMM'ler, sistem temel hazırlığıyla ilgili sorumluluk reddi beyanları paketinde temel hazırlık akışıyla ilgili temel hazırlık amaçlı Hizmet Şartları'nı ve diğer sorumluluk reddi beyanlarını içermelidir.
  • EMM'ler yapılandırılabilir olmayan, EMM'ye özel özelleştirmelerini tüm dağıtımlar için varsayılan olarak ayarlayabilir, ancak BT yöneticilerinin kendi özelleştirmelerini ayarlamasına izin vermeleri gerekir.

5.2. Kurumsal özelleştirme

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve sonraki sürümler

BT yöneticileri, kurumsal markalama ile iş profilinin çeşitli yönlerini özelleştirebilir. Örneğin, BT yöneticileri iş profilindeki kullanıcı simgesini şirket logosuna ayarlayabilir. Diğer bir örnek de iş meydan okumasının arka plan rengini ayarlamaktır.

5.2.1. BT yöneticileri, iş görevinin arka plan rengi olarak kullanılacak kuruluş rengini ayarlayabilir.

5.2.2. BT yöneticileri iş profilinin görünen adını ayarlayabilir.

5.2.3. BT yöneticileri iş profilinin kullanıcı simgesini ayarlayabilir.

5.2.4. BT yöneticileri kullanıcının iş profili kullanıcı simgesini değiştirmesini engelleyebilir.

5.3. Gelişmiş kurumsal özelleştirme

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve sonraki sürümler

BT yöneticileri, yönetilen cihazları kurumsal markalama ile özelleştirebilir. Örneğin, BT yöneticileri birincil kullanıcı simgesini şirket logosu olarak veya cihazın duvar kağıdını ayarlayabilir.

5.3.1. BT yöneticileri, yönetilen cihazın görünen adını ayarlayabilir.

5.3.2. BT yöneticileri yönetilen cihazın kullanıcı simgesini ayarlayabilir.

5.3.3. BT yöneticileri kullanıcının cihaz kullanıcısı simgesini değiştirmesini engelleyebilir.

5.3.4. BT yöneticileri cihaz duvar kağıdını ayarlayabilir.

5.3.5. BT yöneticileri kullanıcının cihaz duvar kağıdını değiştirmesini engelleyebilir.

5.4. Kilit ekranı mesajları

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve sonraki sürümler

BT yöneticileri, cihaz kilit ekranında her zaman gösterilecek ve cihazın kilidinin açılmasını gerektirmeyen özel bir mesaj ayarlayabilir.

5.4.1. BT yöneticileri özel bir kilit ekranı mesajı ayarlayabilir.

5.5. Politika şeffaflığı yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve sonraki sürümler

BT yöneticileri, cihazlarındaki yönetilen ayarları değiştirdiklerinde kullanıcılara sağlanan yardım metnini özelleştirebilir veya EMM tarafından sağlanan genel bir destek mesajı dağıtabilirler. Hem kısa hem de uzun destek mesajları özelleştirilebilir. Bu mesajlar, BT yöneticisinin yüklemeyi zaten engellediği, yönetilen bir uygulamayı kaldırmaya çalışma gibi durumlarda gösterilir.

5.5.1. BT yöneticileri hem kısa hem de uzun destek mesajlarını özelleştirir.

5.5.2. BT yöneticileri, yapılandırılmayan, EMM'ye özel kısa ve uzun destek mesajları dağıtabilir.

  • EMM, yapılandırılabilir olmayan, EMM'ye özel destek mesajlarını tüm dağıtımlar için varsayılan olarak ayarlayabilir ancak BT yöneticilerinin kendi mesajlarını oluşturmasına izin vermelidir.

5.6. Profiller arası kişi yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve sonraki sürümler

BT yöneticileri, hangi kişi verilerinin iş profilinden ayrılabileceğini kontrol edebilir. Hem telefon hem de mesajlaşma (SMS) uygulamaları kişisel profilde çalışmalıdır ve iş kişilerine yönelik işlevler sunmak için iş profili kişi verilerine erişim gerektirir. Ancak yöneticiler, iş verilerini korumak için bu özellikleri devre dışı bırakmayı tercih edebilir.

5.6.1. BT yöneticileri, sistem kişileri sağlayıcısını kullanan kişisel uygulamalar için profiller arası kişi aramayı devre dışı bırakabilir.

5.6.2. BT yöneticileri, sistem kişileri sağlayıcısını kullanan kişisel numara çevirici uygulamaları için profiller arası arayan kimliği aramasını devre dışı bırakabilir.

5.6.3. BT yöneticileri, sistem kişileri sağlayıcısını kullanan (örneğin, araçlarda veya mikrofonlu kulaklıklarda eller serbest arama) Bluetooth kişi paylaşımını devre dışı bırakabilir.

5:7. Profiller arası veri yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve sonraki sürümler

BT yöneticilerine, iş profilinin varsayılan güvenlik özelliklerinin ötesinde, hangi verilerin iş profilinden ayrılabileceğini yönetme olanağı tanır. Bu özellik sayesinde BT yöneticileri, temel kullanım alanlarında kullanılabilirliği iyileştirmek için belirli profil arası veri paylaşımı türlerine izin verebilir. BT yöneticileri de daha fazla karantinayla kurumsal verileri daha iyi koruyabilir.

5.7.1. BT yöneticileri, profiller arası amaç filtrelerini yapılandırabilir. Böylece, kişisel uygulamaların amacı iş profilinden çözümleyebilmesini (ör. amaç veya web bağlantısını paylaşma) sağlanır.

  • Konsol, isteğe bağlı olarak yapılandırma için bilinen veya önerilen intent filtreleri önerebilir ancak intent filtrelerini rastgele herhangi bir listeyle kısıtlayamaz.

5.7.2. BT yöneticileri, ana ekranda widget görüntüleyebilen yönetilen uygulamalara izin verebilir.

  • EMM konsolu, BT yöneticilerine uygun kullanıcıların yükleyebileceği uygulamalar listesinden seçim yapabilme olanağı tanımalıdır.

5.7.3. BT yöneticileri iş profilleri ve kişisel profiller arasında kopyalama/yapıştırma kullanımını engelleyebilirler.

5.7.4. BT yöneticileri NFC ışınını kullanarak kullanıcıların iş profilinden veri paylaşmasını engelleyebilir.

5.7.5. BT yöneticileri kişisel uygulamaların iş profilinden web bağlantılarını açmasına izin verebilir.

5:8. Sistem güncelleme politikası

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
6.0 ve sonraki sürümler

BT yöneticileri, cihazlar için kablosuz sistem güncellemelerini ayarlayıp uygulayabilir.

5.8.1. EMM konsolu, BT yöneticilerinin aşağıdaki OTA yapılandırmalarını ayarlamasına olanak tanır:

  • Otomatik: Cihazlar, kullanıma sunulduğunda OTA güncellemelerini alır.
  • Erteleme: BT yöneticilerinin OTA güncellemesini 30 güne kadar erteleyebilmesi gerekir. Bu politika, güvenlik güncellemelerini (ör. aylık güvenlik yamaları) etkilemez.
  • Aralıklı: BT yöneticileri, OTA güncellemelerini günlük bir bakım dönemi içinde planlayabilmelidir.

5.8.2. EMM'nin DPC özelliği, cihazlara OTA yapılandırmalarını uygular.

5.9. Görev modu yönetimini kilitleme

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
6.0 ve sonraki sürümler

BT yöneticileri bir uygulamayı veya uygulama grubunu ekrana kilitleyebilir ve kullanıcıların uygulamadan çıkmamasını sağlayabilir.

5.9.1. EMM konsolu, BT yöneticilerinin rastgele bir grup uygulamanın yüklenmesine ve cihaza kilitlenmesine sessizce izin vermesine olanak tanır. EMM'nin VPC'si özel cihaz moduna olanak tanır.

5:10. Kalıcı tercih edilen etkinlik yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

BT yöneticilerinin bir uygulamayı belirli bir intent filtresiyle eşleşen amaçlar için varsayılan amaç işleyici olarak ayarlamasına olanak tanır. Örneğin, BT yöneticilerinin, web bağlantılarını otomatik olarak hangi tarayıcı uygulamasının açacağını veya ana sayfa düğmesine dokunurken hangi başlatıcı uygulamasının kullanılacağını seçmesine olanak tanıma.

5.10.1. BT yöneticileri, rastgele amaç filtreleri için herhangi bir paketi varsayılan amaç işleyici olarak ayarlayabilir.

  • EMM konsolu, isteğe bağlı olarak yapılandırma için bilinen veya önerilen amaçları önerebilir, ancak amaçları rastgele herhangi bir listeyle kısıtlayamaz.
  • EMM konsolu, BT yöneticilerinin uygun kullanıcılar için yüklenebilecek uygulamalar listesinden seçim yapmasına izin vermelidir.

5:11. Tuş koruyucu özellik yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve sonraki sürümler
BT yöneticileri, cihaz tuş koruyucusu (kilit ekranı) ve iş meydan okuması tuş koruyucunun (kilit ekranı) kilidini açmadan önce kullanıcılara sunulan özellikleri yönetebilir. 5.11.1. EMM'nin DPC aşağıdaki cihaz tuş koruyucu özelliklerini kapatabilir:
  • güven aracıları
  • parmak iziyle kilit açma
  • çıkartılmamış bildirimler

5.11.2. EMM'nin DPC'si, iş profilinde aşağıdaki tuş koruyucu özelliklerini kapatabilir:

  • güven aracıları
  • parmak iziyle kilit açma

5:12. Gelişmiş tuş koruyucu özellik yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler
BT yöneticileri, şirkete ait cihazlarda gelişmiş cihaz tuş koruyucusu (kilit ekranı) özelliklerini yönetebilir. 5.12.1. BT yöneticileri aşağıdaki cihaz tuş kilidi özelliklerini devre dışı bırakabilir:

5:13. Uzaktan hata ayıklama

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve sonraki sürümler

BT yöneticileri, hata ayıklama kaynaklarını fazladan adımlara gerek kalmadan cihazlardan alabilir.

5.13.1. BT yöneticileri hata raporlarını uzaktan isteyebilir, EMM konsolundan hata raporlarını görüntüleyebilir ve EMM konsolundan hata raporlarını indirebilir.

5:14. MAC adresi alma

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
7.0 ve sonraki sürümler

EMM'ler bir cihazın MAC adresini sessizce alabilir. MAC adresi, kurumsal altyapının diğer bölümlerindeki cihazları tanımlamak için kullanılabilir (örneğin, ağ erişim kontrolü için cihazları tanımlarken).

5.14.1. EMM, bir cihazın MAC adresini sessiz bir şekilde alabilir ve EMM konsolundaki cihazla ilişkilendirebilir.

5:15. Gelişmiş kilitleme görevi modu yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
9.0 ve sonraki sürümler

Bir cihaz özel bir cihaz olarak ayarlandığında, BT yöneticileri aşağıdaki görevleri gerçekleştirmek için EMM konsolunu kullanabilir:

5.15.1. Tek bir uygulamanın EMM'nin DPC'si aracılığıyla cihaza kilitlenmesine sessizce izin verin.

5.15.2. Aşağıdaki Sistem Kullanıcı Arayüzü özelliklerini EMM'nin DPC'si aracılığıyla etkinleştirebilir veya devre dışı bırakabilirsiniz:

  • Ana ekran düğmesi
  • Genel bakış
  • Genel işlemler
  • Bildirimler
  • Sistem bilgileri / Durum çubuğu
  • Tuş koruyucu (kilit ekranı)

5.15.3. EMM'nin DPC'si aracılığıyla Sistem Hatası iletişim kutularını kapatın.

5:16. Gelişmiş sistem güncelleme politikası

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
9.0 ve sonraki sürümler

BT yöneticileri, cihazdaki sistem güncellemelerini belirli bir dondurma süresi boyunca engelleyebilir.

5.16.1. EMM'nin DPC'si belirli bir dondurma süresi boyunca cihazlara kablosuz (OTA) sistem güncellemelerini uygulayabilir.

5:17. İş profili politikası şeffaflık yönetimi

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
9.0 ve sonraki sürümler

BT yöneticileri, bir cihazdan iş profilini kaldırırken kullanıcılara gösterilen mesajı özelleştirebilir.

5.17.1. BT yöneticileri, bir iş profili silindiğinde gösterilecek özel metin sağlayabilir.

5:18. Bağlı uygulama desteği

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
11.0 ve sonraki sürümler

BT yöneticileri, iş profili sınırı boyunca iletişim kurabilen paketlerin listesini ayarlayabilir.

5:19. Manuel Sistem Güncellemeleri

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
11.0 ve sonraki sürümler

BT yöneticileri, bir dosya yolu sağlayarak sistem güncellemesini manuel olarak yükleyebilir.

6. Cihaz Yöneticisi'nin Kullanımdan Kaldırılması

6. Cihaz Yöneticisi'nin Kullanımdan Kaldırılması

Android sürümü
İş profili
Tümüyle yönetilen cihaz
Özel cihaz
MAM
5.0 ve sonraki sürümler

EMM'lerin, 2023'ün 1. çeyreğinin sonuna kadar GMS cihazlarda Cihaz Yöneticisi için müşteri desteğinin sonlandırılmasına kadar 2022'nin sonuna kadar bir plan yayınlamaları gerekmektedir.