Android’in kurumsal yönetimi, eski dönemdeki üreticiye özgü çözümlerin yerini alan tek bir çerçeveye oturdu. Bugün üç yönetim kipi vardır ve doğru kipi seçmek, sonradan yapılacak her ayarı belirler.
Üç kip
İş profili, cihazda ikinci ve yalıtılmış bir alan oluşturur. Kurumsal uygulamalar burada çalışır; kişisel alan kurumun denetimi dışındadır. Kişisel cihazlar için tasarlanmıştır.
Tam yönetim, cihazın tamamının kurum tarafından yönetilmesidir. Kurumsal cihazlar içindir; kullanıcı sistem ayarlarının önemli bölümüne erişemez.
Adanmış cihaz (kiosk), tam yönetimin özel bir hâlidir: cihaz tek bir uygulamaya ya da belirli bir uygulama kümesine kilitlenir. Depo terminalleri, saha cihazları ve müşteri ekranları buradadır.
İş profili nasıl ayırır
Ayrım, işletim sistemi düzeyinde yapılır ve bu onu güçlü kılar.
Kurumsal uygulamalar ayrı bir kullanıcı alanında çalışır; kendi verisi, kendi depolaması ve kendi şifreleme anahtarı vardır. Uygulama simgeleri rozetlidir, böylece kullanıcı hangi alanda olduğunu bilir.
İki alan arasında veri geçişi öntanımlı olarak engellidir: kurumsal bir uygulamadan kopyalanan metin kişisel uygulamaya yapıştırılamaz, dosya paylaşımı çalışmaz.
Bu ayrımın en somut karşılığı ayrılışta görülür. Kurum yalnızca iş profilini siler; kişisel alan hiç etkilenmez. BYOD’un temel şartı budur; gerekçesi BYOD mu kurumsal cihaz mı yazısında.
Kurumun göremediği şeyler
İş profilinde kurumun erişemediği alan geniştir ve bunu kullanıcıya söylemek benimsemeyi doğrudan artırır.
Kişisel uygulamalar, kişisel fotoğraflar, kişisel mesajlar ve tarama geçmişi görünmez. Kurum yalnızca iş profilindeki uygulamaları ve cihazın genel durumunu görür.
Şeffaflığın nasıl kurulacağı MDM nedir yazısında.
Uygulama dağıtımı
Kurumsal uygulamalar, kullanıcıdan hiçbir şey istemeden dağıtılabilir; yönetilen bir mağaza üzerinden zorunlu olarak kurulur.
Üç dağıtım biçimi vardır: zorunlu — kullanıcı kaldıramaz; isteğe bağlı — kurumsal katalogda görünür ve kullanıcı seçer; engelli — kurulumu yasaklanır.
Kurum içi geliştirilen uygulamalar da aynı kanaldan, herkese açık olmadan yayımlanabilir.
Uygulama ayarları da merkezî olarak gönderilebilir. Bu, sık atlanan ama çok işe yarayan bir özelliktir: kullanıcının sunucu adresi, oturum açma alanı ya da yapılandırma girmesine gerek kalmaz. İlk kurulum çağrılarının önemli bir bölümünü ortadan kaldırır.
Güncelleme denetimi
Kurumsal cihazlarda sistem güncellemelerinin ne zaman uygulanacağı yönetilebilir.
Üç seçenek vardır: hemen uygulama, belirli bir süre erteleme ve bakım penceresi içinde uygulama.
Ertelemenin makul bir gerekçesi vardır — kritik bir saha uygulamasının yeni sürümle uyumsuz olma riski. Ama erteleme süresiz olmamalıdır; güvenlik yamalarının geciktirilmesi ayrı bir risktir.
Aynı denge Windows güncelleme halkaları yazısında masaüstü tarafında ele alınıyor; önceliklendirme ölçütü yama önceliklendirme yazısında.
Kiosk kipi: nerede işe yarar
Adanmış cihaz kipi, cihazın tek amaçlı olduğu her yerde doğru seçimdir.
Tipik kullanımlar bellidir: depoda barkod okuyan el terminalleri, saha ekiplerinin form doldurduğu tabletler, mağazada müşteriye açık ekranlar, restoran sipariş terminalleri.
Kip açıldığında cihaz kilitlenir: ana ekran değiştirilemez, başka uygulama açılamaz, bazı yapılandırmalarda ayarlar menüsüne bile erişilemez.
Kurulumda en sık atlanan iki nokta vardır. Cihaz kaybolduğunda ne olacağı — kiosk kipindeki bir cihaz da çalınabilir ve içindeki veriye erişilebilir. Ve kablosuz ayarları — kullanıcı ayarlara erişemediği için ağ değişikliği uzaktan yapılmak zorundadır; yöntemi 802.1X ile kurumsal kablosuz yazısındaki profil dağıtımıdır.
Kayıt yöntemi kipi belirler
Önemli bir kısıt vardır: tam yönetim ve kiosk kipi, ancak sıfırlanmış bir cihazda kurulabilir.
Kullanımdaki bir cihazı sonradan tam yönetime almak mümkün değildir; sıfırlama gerekir. İş profili ise mevcut cihaza sonradan eklenebilir.
Bu yüzden kurumsal cihazlar, satın alma aşamasında kurumun hesabına bağlanmalıdır. Bağlanmadan dağıtılan cihazlar, her biri tek tek sıfırlanmak zorunda kalır.
Üretici katmanları
Android’in kurumsal çerçevesi standarttır; üreticilerin eklediği katmanlar değildir.
Bazı üreticiler kendi yönetim eklentileriyle standart dışında ek denetimler sunar: donanım tuşlarını kapatmak, belirli portları devre dışı bırakmak, üretici özelinde güncelleme yönetimi.
Bunlar işe yarayabilir ama bir bağımlılık üretir: filo tek bir üreticiye kilitlenir. Karma filoda ise ayarların bir bölümü bazı cihazlarda uygulanmaz ve bu, “aynı politika farklı davranıyor” şikâyetinin en sık nedenidir.
Kısaca
Üç kip farklı sorunları çözer: iş profili kişisel cihazlar, tam yönetim kurumsal cihazlar, kiosk ise tek amaçlı cihazlar içindir.
Kipi baştan doğru seçin — tam yönetime geçiş cihazın sıfırlanmasını gerektirir. Ve uygulama ayarlarını merkezden göndermeyi atlamayın; ilk kurulum çağrılarının çoğunu ortadan kaldıran en ucuz adımdır.