Cihaz yönetimine genel bakış

Android 5.0 veya sonraki sürümleri çalıştıran cihazlar, cihaz yönetimi modlarını destekler. Bu sayede kurumsal BT yöneticileri, kayıtlı yönetilen cihazlarda cihaz politikaları belirleyebilir. Bir cihaz yönetimi uygulamasının kullanabileceği cihaz politikaları, kayıt için kullanılan yönetim modunun türüne bağlı olabilir. Birkaç cihaz yönetimi API'sinin (API öğelerinin tamamı için DevicePolicyManager bölümüne bakın) kurumsal kullanım dışında uygulamaları olsa da çoğu, Android Enterprise çözümleriyle dağıtılmak üzere kurumsal ortamlarda kullanılmak üzere tasarlanmıştır.

Android Enterprise'ın işleyiş şekli

Android Enterprise, cihaz yönetimi politikalarını uygulamak için cihaz politikası denetleyici (DPC) uygulamasını kullanır. Kurumsal Mobilite Yönetimi (EMM) çözüm sağlayıcıları, müşterilere genellikle cihaz üzerinde cihaz politikası uygulaması (DPC uygulaması) ve bulut tabanlı EMM konsolu içeren cihaz yönetimi çözümleri sunar. Kurumsal müşteriler, EMM konsolunu kullanarak cihaz kaydedebilir ve kaydettikleri cihazlara yönetim politikaları uygulayabilir.

DPC uygulamaları, kişisel ve şirkete ait cihazlarda profil sahibi modunda veya şirkete ait cihazlarda cihaz sahibi modunda çalışabilir.

Android Enterprise cihaz yönetimi modları

Android Enterprise şu cihaz yönetimi modlarını kullanır:

  • Tümüyle yönetilen cihaz (cihaz sahibi modu olarak da bilinir): Kurulum sırasında bir DPC uygulaması cihaz sahibi olarak ayarlanır ve cihazın tamamını yönetir. Bu tür cihaz yönetimi yalnızca iş için kullanılan, kuruluşa ait (şirkete ait) cihazlarda kullanılabilir.

  • İş profili (yönetilen profil modu olarak da bilinir): DPC uygulaması, profil sahibi olarak ayarlanır ve cihazdaki yalnızca iş profilini yönetir. Cihazda kişisel profil de olabilir. Bu tür cihaz yönetimi, kişisel bir cihazda veya kuruluşa ait bir cihazda kullanılabilir.

Tümüyle yönetilen cihaz temel hazırlığı (cihaz sahibi temel hazırlığı)

Android, kuruluşların kurumsal çalışan kullanımından fabrika veya endüstriyel ortamlara, müşterilere yönelik tabela ve kiosk amaçlarına kadar her şey için cihazları yapılandırmasına olanak tanıyan geniş bir yönetim özelliği grubuyla birlikte gelir. Cihaz sahibi temel hazırlığı (tümüyle yönetilen cihazlar) sayesinde kuruluşlar, iş profillerinde kullanılamayan cihaz düzeyindeki politikalar da dahil olmak üzere Android'in tüm yönetim politikalarını zorunlu kılabilir.

Tümüyle yönetilen cihaz:

  • Yalnızca iş uygulamalarını ve verilerini içerir.
  • Kuruluş tarafından görülebilir.
  • Kuruluş tarafından yönetiliyor.

Cihaz sahibi temel hazırlığı yalnızca kutudan çıkarıldıktan sonra yapılan kurulum sırasında (veya fabrika ayarlarına sıfırlanmış cihazlarda) gerçekleştirilebilir ve yalnızca bir kuruluşa ait cihazlarda temel hazırlığı yapılmalıdır. Bu genellikle benzersiz cihaz tanımlayıcıları (ör. IMEI veya seri numarası) doğrulanarak ya da cihaz kaydı için yetkili özel bir şirket hesabı grubu kullanılarak yapılır. Cihaz sahibi temel hazırlığı başarıyla tamamlandıktan sonra DPC uygulaması cihaz sahibi uygulaması olarak ayarlanır.

Tam yönetilen cihazlar, özellikle bir cihazın genellikle tek bir uygulamaya veya uygulama grubuna kilitlendiği özel cihaz kullanım alanları (ör. check-in kioskları veya dijital tabelalar) için idealdir. Android; QR kodu tabanlı kayıt, NFC tabanlı kayıt, kurumsal hesaplar veya bulut tabanlı kayıt gibi çeşitli cihaz sahibi kayıt yöntemlerini destekler. EMM çözümü geliştiricileri ayrıntılar için Android sürümleri arasındaki temel temel hazırlama farklılıkları başlıklı makaleyi inceleyebilir.

İş profili temel hazırlığı (profil sahibi temel hazırlığı)

Profil sahibi temel hazırlığı, kullanıcının bir cihazda hem iş profili (yönetilen profil) hem de kişisel profil sahibi olmasını sağlar. Bu tür cihaz yönetimi, kuruluşa ait bir cihazda veya kişisel bir cihazda kullanılabilir. Profil sahibi temel hazırlığı, cihazın türüne ve kuruluş tarafından desteklenen kayıt yöntemine bağlı olarak, kutudan çıkarıldıktan sonra birincil profili olan bir cihazda (kendi cihazınızı getirme türü kayıt) kutudan çıkarıldıktan sonra başlatılabilir veya kutudan çıkarıldıktan sonra başlatılabilir (kuruluşa ait cihazlar için kullanılır). İş profiliyle temel hazırlığı yapılan cihazlarda İT yöneticisi, kişisel profil üzerinde değil yalnızca iş profili (iş uygulamaları ve verileri) üzerinde kontrol sahibidir. Cihaz politikaları, kilit ekranının uygulanması gibi bazı istisnalar dışında yalnızca iş profilinde uygulanır.

Profil sahibinin temel hazırlığı sırasında çerçeve, DPC uygulamasını yönetilen profile kopyalar ve iş profili kullanıcısında ADMIN_POLICY_COMPLIANCE intent işleyicisini çağırır. İş profili sağlama işlemi tamamlandığında, başlatıcıda iş rozeti bulunan uygulama simgeleri görünür. Profil sahibi temel hazırlığı başarıyla tamamlandıktan sonra DPC uygulaması Profil Sahibi uygulaması olarak ayarlanır. Android, QR kodu tabanlı kayıt, NFC tabanlı kayıt, hesaplar veya bulut tabanlı kayıt gibi çeşitli iş profili kayıt yöntemlerini destekler. EMM çözümü geliştiricileri ayrıntılar için Android sürümleri arasındaki anahtar sağlama farklılıkları başlıklı makaleyi inceleyebilir.

Kaynaklar