Bu yazımda sizlere Android cihazların Microsoft Intune ortamları için kayıt yöntemleri, gereksinimleri ve dağıtım senaryoları ile ilgili bilgiler vermeye çalışacağım. Cihazlarınız ile ilgili senaryolarınızı doğrudan kullanım durumlarına göre seçmeyi unutmamalısınız. Android, 5.0 ve sonraki sürümler ile gelişmiş gizlilik, güvenlik ve yönetim yetenekleri sağlamak için Managed Devices ve Work Profile yapılarını sunmaktadır. Android Enterprise yapısı ile farklı dağıtım senaryoları desteklemeye başlanmıştır. Android yönetimini, Android Management API kullanarak yönetebilirsiniz. Bu API ile yönetilen cihazları farklı gelişmiş politika ayarlarını yapılandırmak için kullanabilir ve tamamlayıcı uygulama ile cihazlarda bu politika ayarlarını otomatik olarak uygulayabilirsiniz.
Google Android, 9.0’dan başlayarak belirli ayarları kullanımdan kaldırmaya başladığını duyurdu. Android 10.0 yapısı ile Android Enterprise modlarına ve dağıtım senaryolarına geçmelisiniz. Android 10.0 sürümü ile birlikte Android Device Administrator yönetimide değişecektir. Daha önceden Android Device Administrator yöntemi ile Intune ortamında bulunan cihazlarınızı Android Enterprise ile Work Profile yada Fully Managed olarak geçişini planlamalısınız.
Android Enterprise Deployment Scenarios
Android Enterprise cihaz yönetiminin en büyük zorluğu dağıtım senaryolarının sayısıdır. Android cihazlarının yönetimi iki ana başlık altında (Kişisel cihazlar ve Kurumsal cihazlar olarak) konumlandırabilirsiniz.
Personally Owned
- Android APP Managed (App Protection)
- Android Enterprise Work Profile
Company Owned
- Android Enterprise Dedicated (KIOSK)
- Android Enterprise Fully Managed
Resim-1
Anroid App Managed (App Protection)
Android uygulama koruma politikaları tarafından kişisel cihazlarda bulunan kurumsal uygulamalara erişim verilmesi sağlanır. Bu senaryoda uygulama, şirket verilerinin uygulama içerisinde kalmasını sağlayacak koruma politikalarıyla yönetilir ve bu koruma politikaları yalnızca kullanıcı iş hesabı ile oturum açıldığında uygulanır. (Koruma politikaları sadece kullanıcıların iş hesabına uygulanmaktadır.)
Android Enterprise Work Profile
Android Enterprise Work Profile yapısı Microsoft Intune içerisinde Android 5.0 ve sonraki sürümlerde desteklenmektedir. Bu senaryoda amaç sadece kişisel cihazlardaki şirket verilerine erişim sağlamaya yöneliktir. Cihaz ilgili Intune ortamına kaydettirilir ve kayıttan sonra cihazda ayrı bir iş profili oluşturulur. Bu profil ile şirket verileri ve kişisel veriler arasında bir ayrım oluşturulur ve kullanıcı tarafında uygulamalar kolayca tanımlanabilir. Work Profile yapısına dahil olan uygulamalar bir evrak çantası simgesi ile işaretlenir ve şirket verileri korunur. Gerektiği durumlarda BT yöneticisi Work Profile yapısını cihazdan kaldırabilir.
Android Enterprise Dedicated (KIOSK)
Şirkete ait Kiosk tipi kullanılan cihazları Android 6.0 ve sonrası Microsoft Intune ortamına kaydedebilirsiniz. Bu senaryoda tüm cihazlar, cihazın tek amacına uygun olarak, sınırlı sayıda uygulama ve web bağlantısına kaydedilir ve kilitlenir. Bu cihazlar herhangi bir kullanıcı ile ilişkilendirilmez ve kullanıcıya özel uygulamalar için tasarlanmamıştır. BT yöneticisi gerekli gördüğü taktirde tüm şirket verilerini kaldırabilir.
Android Enterprise Fully Managed
Kurumun sahip olduğu cihaz yalnızca tek bir kullanıcı tarafından iş için kullanılan şirkete ait cihazlar sağlamaya odaklanır. Bu senaryoda cihazlar BT organizasyonu tarafından kaydedilir ve tamamen yönetilir. Cihaz tam olarak yönetilir ve şirket verileri ile kişisel veriler arasında herhangi bir fark olmaz. BT yöneticisi herhangi bir sorun olduğu durumlarda cihazın tüm verilerini kaldırabilir. Tam olarak yönetilen bir Android Enterprise cihazdan Work Profile olarak yönetilen Android Enterprise cihaza geçiş yolu olmayacaktır. Bu işlem için yeni bir kayıt işleminin gerekli olacağını unutmamalısınız.
Google, Android 11.0 ile birlikte tümüyle yönetilen cihazlarda artık Work Profile yapısında değişikliğe gideceğini duyurdu. Tümüyle yönetilen (fully managed) cihazlardaki Work Profile yapıları Android 11.0 sürümüne geçerken ya tümüyle yönetilen cihazlara (fully managed) ya da bu yeni geliştirilmiş iş profili (work profile) yapısına taşınması gerekecektir.
Bu konuyla ilgili sorularınızı alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.
Referanslar
TAGs: Microsoft Intune, Mobile Device Management, Mobile Application Management, Microsoft Endpoint Manager Admin Center, Enrollment Methods, Android APP Managed (App Protection), Android Enterprise Work Profile, Android Enterprise Dedicated (KIOSK), Android Enterprise Fully Managed