Google uç nokta yönetimi ile Android cihaz yönetimi hakkında

Google uç nokta yönetimi (GEM), kuruluşunuzun cihazlarını Google Workspace güvenliğini, hizmetlerini ve hesaplarını yönettiğiniz yine Google Yönetici konsolundan yönetebilmeniz için kullanışlı bir yöntem sunar. Android cihazlar için kullanabileceğiniz yönetim seçenekleri aşağıdakilere bağlıdır:

  • cihazların kurulum şekli
  • cihaz kullanıcısı temel veya gelişmiş mobil yönetimi kapsamındaysa
  • Cihazları şirkete ait envantere eklerseniz
  • cihaz kullanıcısına atanan Google Workspace lisansı

Burada birçok cihaz yönetimi terimini tanıtacağız. Emin olamadığınız terimler olursa bu sayfanın sonundaki kelime listesine bakabilirsiniz.

Google uç nokta yönetimi ile Android Enterprise karşılaştırması

Android Enterprise, kurumsal mobilite yönetimi (EMM) sağlayıcılarının Android cihazları yönetmesine olanak tanıyan bir API'lar, geliştirici araçları ve yönetici özellikleri paketidir.Android Enterprise hakkında daha fazla bilgi.

GEM, Android Enterprise'da bulunan özelliklerin çoğunu sunan bir EMM sağlayıcısıdır. Ancak, ikisi birbirinden farklıdır. Android Enterprise'ta, GEM'e kıyasla, EMM'ler tarafından uygulamaya alınabilecek daha fazla özellik olabilir. GEM'deki yeni özelliklerden haberdar olmak için Google uç nokta yönetimindeki yenilikler başlıklı makaleye göz atın.

Android yönetimi ayrıcalıkları

EMM sağlayıcınızda Android cihazları yönetmek için kullanabileceğiniz seçenekler ve bu cihazlarla ilgili bilgiler, cihazların nasıl kurulduğuna bağlı olarak farklılık gösterir. Kurulum, yönetim ayrıcalığınızı tanımlar. Kuruluşunuz bir cihazda aşağıdaki ayrıcalıklardan birine sahip olabilir:

  • Cihaz sahibi - Cihaz yalnızca iş amaçlı olarak kurulmuştur ve cihazın kontrolü tamamen sizdedir. Bu mod, bir cihazdaki veriler ve uygulamalar üzerinde size en yüksek denetimi sağlar ve yüksek güvenlik gereksinimleri olan kuruluşlar için en iyi seçenektir.

    "Cihaz sahipliği" ile ilgili not: Cihaz sahibi ayrıcalıklarına sahip olduğunuz bir cihaz, kuruluşunuz tarafından satın alınabilir ve kullanıcıya sağlanabilir (örneğin, yalnızca iş olarak ayarlanmış, el değmeden kayıt ile kurulmuş bir cihaz).Kullanıcının yalnızca iş amaçlı olarak ayarladığı bir kişisel cihaz da olabilir. GEM'de, "şirkete ait cihazlar", yönetim ayrıcalığınız tarafından tanımlanmaz. Şirkete ait cihazlar, seri numaralarını şirkete ait envantere eklediğiniz cihazlardır. Bunlar genellikle kuruluşunuzun satın aldığı ve cihaz sahibi ayrıcalığının etkin olduğu cihazlardır.

  • Profil sahibi - Cihazın, kullanıcının kişisel alanından ayrı bir yönetilen iş profili var (sonraki bölümde iş profilleriyle ilgili daha fazla bilgi bulabilirsiniz). İş profilindeki uygulamaların ve verilerin kontrolü sizdedir, ancak kişisel alanda kontrolünüz yoktur. Kuruluşunuz kendi cihazını getir (KCG) ortamı istiyorsa bu modu kullanın.

    Not: Android Enterprise artık şirkete ait cihazlarda iş profillerini desteklemektedir, ancak GEM bu yapılandırmayı desteklememektedir.

  • Cihaz yöneticisi - (kullanımdan kaldırıldı. Android 10 ve sonraki sürümlerde kullanılamaz. GEM gelişmiş mobil yönetimi kapsamındaki cihazlarda desteklenmez.) Kullanıcının kişisel alanındaki cihazda yönetilen bir hesabı vardır.

Bazı GEM araçları ve ayarları, cihazda sahip olduğunuz ayrıcalığa bağlıdır. Örneğin, bir cihaz için profil sahibi ayrıcalığınız varsa iş hesabını cihazdan silebilirsiniz, ancak cihazın tamamını silemezsiniz.

Bir cihaz için sahip olduğunuz yönetim ayrıcalığını incelemek için Yönetici konsolunda cihazın ayrıntılar sayfasını açın. Ayrıntılar için Mobil cihaz ayrıntılarını görüntüleme başlıklı makaleyi inceleyin.

Android iş profilleri

Android iş profilleri, kullanıcıların iş verileri için kullandıkları kişisel cihazlarındaki kişisel veri ve uygulamaları için gizlilik sağlar. İş profili, kullanıcılara ait yönetilen hesap ve uygulamaların cihaz yönetiminin erişemediği ayrı bir alanda mevcut olmasına olanak tanır. Kuruluşunuzun yönetim ayrıcalığı Profil sahibidir.

GEM'de gelişmiş mobil yönetimini etkinleştirdiğinizde, kullanıcılardan, yönetilen hesaplarını kişisel (KCG) Android cihazlarına eklerken bir iş profili oluşturmaları istenir. Kullanıcının iş profili oluşturması konusunda daha fazla bilgi edinmek için Android cihazda Google Workspace'i kurma ve İş profili nedir? başlıklı makaleleri inceleyin.

Bir cihazda yalnızca bir iş profiline izin verilir.

  • Kullanıcıların iş profillerini zorunlu kılmak istemiyorsanız kuruluş birimleri için temel mobil yönetimini ayarlayın. Gelişmiş mobil yönetimini zaten etkinleştirdiyseniz temel mobil yönetimine geçiş yapabilirsiniz. Temel mobil yönetiminde gelişmiş mobil yönetimi kadar çok yönetim özelliği bulunmaz. Sonraki bölümde, farklar hakkında daha fazla bilgi edinin.
  • Kullanıcının bir cihazda birden fazla yönetilen hesaba ihtiyacı varsa (ör. "normal" iş hesabı ve yönetici hesabı olan bir kullanıcı) kullanıcıyı, temel mobil yönetimi için ayarlanmış bir kuruluş birimine yerleştirin.

Not: Bu ayar şu anda Android Enterprise'da bir seçenek olarak sunuluyor olsa da GEM, cihaz sahibi ayrıcalığına ve iş profiline sahip cihazları desteklememektedir.

Android cihazlar için temel ve gelişmiş mobil yönetiminin karşılaştırması

Google uç nokta yönetimi 3 düzeyde mobil yönetimi özelliğine sahiptir: temel, gelişmiş veya yönetilmeyen. Kullanıcılar için mobil yönetimi düzeyini kuruluş birimine göre ayarlayabilirsiniz. Özel seçeneğini kullanarak ayarı yalnızca kuruluş birimindeki kullanıcılar tarafından kullanılan belirli cihaz türlerine de uygulayabilirsiniz. Örneğin, Android cihazları gelişmiş mobil yönetimi kapsamında, iPhone ve iPad'leri (iOS) temel mobil yönetimi kapsamında, Google Sync kullanan iOS cihazları ise temel mobil yönetimi kapsamında bulundurabilirsiniz.

Önemli: Mobil yönetimi ayarını kullanıcıya (cihaza eklenen hesap) ve isterseniz cihaz türüne göre yapılandırırsınız. Bir kullanıcı hesabından bağımsız olarak belirli bir cihaz grubu için mobil yönetimi düzeyini ayarlayamazsınız.

Temel mobil yönetimi

Temel mobil yönetimi varsayılan olarak etkindir. Bu ayar, temel şifre kodu gereksinimlerini belirlemenize, uygulamaları yönetmenize (yalnızca Android) ve iş hesapları olan cihazlarla ilgili ayrıntıları almanıza olanak tanır. Kullanıcının cihazına bir yönetim uygulaması yüklemesini veya bir iş profili oluşturmasını gerektirmez ve bazı üçüncü taraf EMM sağlayıcılarıyla birlikte kullanılabilir. EMM sağlayıcınız olarak GEM'yi kullanmak istiyorsanız temel mobil yönetiminin yalnızca sınırlı güvenlik seçenekleri vardır. Ayrıntılar için Mobil yönetimi özelliklerini karşılaştırma başlıklı makaleyi inceleyin.

Gelişmiş mobil yönetimi

Gelişmiş uç nokta özellikleri ve kurumsal uç nokta özelliklerindeki tüm özellikleri kullanmak için gelişmiş mobil yönetimi gereklidir. Güvenlik politikaları uygulamak için kullanıcının, cihazında bir yönetim istemcisi oluşturması ve kişisel cihazlar için bir iş profili yüklemesi gerekir.

Not:  Gelişmiş mobil yönetimi diğer EMM'lerle aynı anda mevcut olamaz; yalnızca GEM kullanılabilir. 

Mobil yönetimi yok (yönetilmeyen)

Android cihazlar için mobil yönetimi devre dışı bırakıldığında, kullanıcıların cihaza iş hesapları eklemesine ve iş verilerine erişmesine yine izin verebilirsiniz. Ancak, herhangi bir yönetim seçeneğiniz yoktur. Cihaz kaybolur veya çalınırsa iş hesabını cihazdan silemezsiniz, şifre kullanımını zorunlu kılamazsınız ve Yönetici konsolundaki cihaz listesinde cihazı göremezsiniz.

Cihaz sahipliği

Bazı GEM özellikleri yalnızca Yönetici konsolunda şirkete ait olarak ayarladığınız cihazlar için geçerlidir. Bunları şirkete ait olarak ayarlamak için şirkete ait envantere cihaz eklersiniz.Örneğin, GEM'in ve Bağlama Duyarlı Erişim gibi ilişkili güvenlik özelliklerinin bir cihazı şirkete ait olarak tanıması için cihazı şirkete ait envantere eklemeniz gerekir. 

Bu şirket sahipliği, cihaz sahibi yönetim ayrıcalığından ve kuruluşunuzun cihazı satın alıp almadığından (fiziksel olarak sahibi) farklıdır.

El değmeden kayıt

El değmeden kayıt (ZTE), kuruluşların kullanıcılar için otomatik olarak tümüyle yönetilen cihazlar ayarlamasına olanak tanıyan bir Android Enterprise özelliğidir. Google uç nokta yönetiminden ayrıdır ancak bu şekilde ayarlanan cihazları yönetmek için Google uç nokta yönetimini kullanabilirsiniz.

ZTE ile kuruluşunuz, desteklenen bayilerden cihaz satın alır ve kullanıcı hesabını cihaza eklediğinde otomatik olarak uygulanan bir yapılandırma oluşturur.

ZTE cihazlarını GEM ile yönetebilmek için bu cihazların kullanıcılarının gelişmiş mobil yönetiminin etkin olduğu kuruluş birimlerinde olması gerekir (en azından Android cihazlar için). Kuruluşunuz, cihaz sahibi yönetim ayrıcalıklarına sahip olur. Ancak, cihazları şirkete ait envantere eklemediğiniz sürece GEM, cihazları şirkete ait olarak değerlendirmez. Ayrıntılı bilgi için Android cihazları el değmeden kayıt özelliğini kullanarak dağıtma başlıklı makaleyi inceleyin.

Genel olarak ZTE hakkında daha fazla bilgi edinmek için BT yöneticileri için el değmeden kayıt sayfasına bakabilirsiniz.

Kelime listesi

Google uç nokta yönetimi terimleri

  • Gelişmiş mobil yönetimi - Kullanıcıların cihazları üzerinde daha fazla kontrol sahibi olmanızı sağlayan mobil yönetimi ayarı (örneğin, ağlara, uygulamalara ve güvenlik ayarlarına erişimi denetleme ve bu cihazlarla ilgili daha fazla bilgi).
  • Temel mobil yönetimi - Kullanıcıların cihazları üzerinde minimum düzeyde kontrol olanağı sağlayan mobil yönetimi ayarı.
  • Şirkete ait - Yönetici konsolunuzda, şirkete ait envantere eklediğiniz bir cihazdır.
  • Google uç nokta yönetimi (GEM) - Google Workspace ve Cloud Identity'ye dahil olan ve Google Yönetici konsolunuzda bulunan kurumsal mobilite yönetimi sağlayıcısı.

Android terimleri

  • Android Enterprise: Kurumsal mobilite yönetimi (EMM) geliştiricilerin Android cihaz yönetimini EMM ile desteklemek için kullandığı özellikler ve araçlar.
  • Kendi cihazını getir (KCG) - Bir kullanıcının kendi iş hesabını eklediği kişisel bir cihaz.
  • Cihaz sahibi - Kurumsal mobilite yönetimi sağlayıcısının bir cihaz üzerinde tam denetim sahibi olmasını sağlayan yönetim ayrıcalığıdır. Kullanıcı kişisel bir hesap ekleyemez.
  • Kurumsal Mobilite Yönetimi (EMM) sağlayıcısı - Kuruluşunuzun güvenlik politikaları belirlemesine, veri erişimini denetlemesine ve cihazlardaki uygulamaları yönetmesine olanak tanıyan bir ürün.
  • Tümüyle yönetilen cihaz - Kuruluşunuzun cihaz sahibi ayrıcalıklarına sahip olduğu bir Android cihaz.
  • Yönetim ayrıcalığı: Kurumsal mobilite yönetimi sağlayıcısının bir cihazdaki kontrolünün kapsamı (cihazın tamamı (cihaz sahibi) veya iş profili (profil sahibi)).
  • Profil sahibi - Kurumsal mobilite yönetimi sağlayıcısının yalnızca bir cihazdaki iş profilini kontrol edebilmesini sağlayan yönetim ayrıcalığıdır.
  • İş profili: Kullanıcının kişisel Android cihazında bulunan, kullanıcının iş uygulamaları ve verilerine yönelik ayrı bir alan. Kuruluşunuz cihazda profil sahibi ayrıcalığına sahip olmalıdır. Kullanıcının kişisel uygulamaları ve verileri ayrıdır ve bunlara kuruluşunuz tarafından erişilemez.
  • El Değmeden Kayıt: Kuruluşların, kullanıcılar için otomatik olarak tümüyle yönetilen cihazlar oluşturmasına olanak tanıyan bir Android Enterprise özelliğidir.

Ayrıca Android Enterprise Terminolojisi konusuna bakın.

Bu size yardımcı oldu mu?

Bunu nasıl iyileştirebiliriz?
Arama
Aramayı temizle
Aramayı kapat
Ana menü
1023186541344302561
true
Yardım Merkezinde Arayın
true
true
true
true
true
73010
false
false