Cihaz yönetimine genel bakış

Android 5.0 veya sonraki sürümlerin yüklü olduğu cihazlar, cihaz yönetimi modlarını destekler. Bu sayede, kurumsal BT yöneticileri kayıtlı yönetilen cihazlarda cihaz politikaları belirleyebilir. Bir cihaz yönetimi uygulamasının kullanabileceği cihaz politikaları, kayıt için kullanılan yönetim modu türüne bağlı olabilir. Birkaç cihaz yönetimi API'sinin (API öğelerinin tam listesi için DevicePolicyManager bölümüne bakın) kurumsal kullanımın ötesinde uygulamaları olabilir ancak çoğu, Android Enterprise çözümleri ile dağıtılmak üzere kurumsal ortamlarda kullanılmak üzere tasarlanmıştır.

Android Enterprise'ın işleyiş şekli

Android Enterprise, cihaz yönetimi politikalarını uygulamak için cihaz politikası denetleyici (DPC) uygulamasını kullanır. Kurumsal mobilite yönetimi (EMM) çözümleri sağlayıcısı, müşterilere cihaz yönetimi çözümleri sunar. Bu çözümler genellikle cihazda bulunan bir cihaz politikası uygulaması (DPC uygulaması) ve bulut tabanlı bir EMM konsolu içerir. Enterprise müşterileri, EMM konsolunu kullanarak cihazları kaydedebilir ve kaydettirdikleri cihazlara yönetim politikaları uygulayabilir.

Bir DPC uygulaması, kişisel ve şirkete ait cihazlarda profil sahibi modunda veya şirkete ait cihazlarda cihaz sahibi modunda çalışabilir.

Android Enterprise cihaz yönetimi modları

Android Enterprise şu cihaz yönetimi modlarını kullanır:

  • Tümüyle yönetilen cihaz (cihaz sahibi modu olarak da bilinir): Kurulum sırasında bir DPC uygulaması cihaz sahibi olarak ayarlanır ve cihazın tamamını yönetir. Bu tür cihaz yönetimi yalnızca iş için kullanılan kuruluşa ait (şirkete ait) cihazlarda kullanılabilir.

  • İş profili (yönetilen profil modu olarak da bilinir): Bir DPC uygulaması profil sahibi olarak ayarlanır ve kişisel profilin de bulunabileceği bir cihazda yalnızca iş profilini yönetir. Bu tür cihaz yönetimi, kişisel cihazlarda veya kuruluşa ait cihazlarda kullanılabilir.

Tümüyle yönetilen cihaz temel hazırlığı (cihaz sahibi temel hazırlığı)

Android, kuruluşların cihazları kurumsal çalışan kullanımı, fabrika veya endüstriyel ortamlar, müşteriye yönelik tabela ve kiosk amaçları gibi her konuda yapılandırmasına olanak tanıyan geniş bir yönetim özellikleriyle birlikte gelir. Cihaz sahibi sağlama (tümüyle yönetilen cihazlar) ile kuruluşlar, iş profillerinde kullanılamayan cihaz düzeyindeki politikalar da dahil olmak üzere Android'in tüm yönetim politikalarını zorunlu kılabilir.

Tümüyle yönetilen cihaz:

  • Yalnızca iş uygulamalarını ve verilerini içerir.
  • Kuruluş tarafından görülebilir.
  • Kuruluş tarafından yönetiliyorsa

Cihaz sahibi tarafından sağlama yalnızca kutudan çıkarma kurulumu sırasında (veya fabrika ayarlarına sıfırlanmış bir cihazda) gerçekleştirilebilir ve yalnızca bir kuruluşa ait cihazlarda sağlanmalıdır. Bu genellikle benzersiz cihaz tanımlayıcıları (ör. IMEI veya seri numarası) doğrulanarak ya da cihaz kaydı için yetkilendirilmiş özel bir kurumsal hesap grubu kullanılarak sağlanır. Cihaz sahibi hazırlama işlemi başarıyla tamamlandıktan sonra DPC uygulaması cihaz sahibi uygulaması olarak ayarlanır.

Tamamen yönetilen cihazlar, özellikle cihazın genellikle tek bir uygulamaya veya uygulama grubuna kilitlendiği özel cihaz kullanım alanları (ör. check-in kioskları veya dijital tabelalar) için uygundur. Android, QR kod tabanlı kayıt, NFC tabanlı kayıt, kurumsal hesaplar veya bulut tabanlı kayıt gibi çeşitli cihaz sahibi kayıt yöntemlerini destekler. EMM çözümleri geliştiricileri, ayrıntılar için Android sürümleri arasındaki temel hazırlama farklılıkları başlıklı makaleyi inceleyebilir.

İş profili temel hazırlığı (profil sahibi temel hazırlığı)

Profil sahibi sağlama, kullanıcının bir cihazda hem iş profili (yönetilen profil) hem de kişisel profil oluşturmasına olanak tanır. Bu tür cihaz yönetimi, kuruluşa ait bir cihazda veya kişisel bir cihazda kullanılabilir. Profil sahibi sağlama işlemi, kuruluş tarafından desteklenen cihaz türüne ve kayıt yöntemine bağlı olarak kutudan çıkarma kurulumu sırasında (kuruluşa ait cihazlar için kullanılır) veya birincil profili olan bir cihazda kutudan çıkarma kurulumundan sonra (kendi cihazını getirme türü kayıt) başlatılabilir. İş profiliyle sağlanan cihazlarda DPC yalnızca iş profili (iş uygulamaları ve verileri) üzerinde kontrol sahibidir, kişisel profil üzerinde kontrol sahibi değildir. Cihaz politikaları, cihaz genelinde geçerli olan kilit ekranının zorunlu kılınması gibi bazı istisnalar dışında yalnızca iş profilinde uygulanır.

Profil sahibi sağlama sırasında çerçeve, DPC uygulamasını yönetilen profile kopyalar ve iş profili kullanıcısında ADMIN_POLICY_COMPLIANCE amaç işleyicisini çağırır. İş profili hazırlama işlemi tamamlandığında, rozetli iş uygulaması simgeleri başlatıcıda görünür. Profil sahibi sağlama işlemi başarıyla tamamlandıktan sonra DPC uygulaması profil sahibi uygulaması olarak ayarlanır. Android, QR kodu tabanlı kayıt, NFC tabanlı kayıt, hesaplar veya bulut tabanlı kayıt gibi çeşitli iş profili kayıt yöntemlerini destekler. EMM çözümü geliştiricileri, ayrıntılar için Android sürümlerindeki anahtar sağlama farklılıkları başlıklı makaleyi inceleyebilir.

Kaynaklar