Mobil cihazlar ve uç noktalar için evrensel ayarları uygulama

Bu özellik için desteklenen sürümler: Frontline Starter, Frontline Standard ve Frontline Plus; Business Plus; Enterprise Standard ve Enterprise Plus; Education Standard, Education Plus ve Endpoint Education Upgrade; Enterprise Essentials ve Enterprise Essentials Plus; G Suite Basic ve G Suite Business; Cloud Identity Premium. Sürümünüzü karşılaştırın

Yönetici olarak, kuruluşunuzdaki mobil cihazlar için mobil cihaz yönetimi türünü ve şifre gereksinimlerini ayarlayabilirsiniz. Ayrıca, veri erişim yöntemleri, şifreleme, cihaz onayı ve güçlü şifreler gibi güvenlik politikalarını da zorunlu kılabilirsiniz.

Evrensel ayarları etkinleştirme veya devre dışı bırakma

Başlamadan önce: Bu ayar için bir bölüm veya ekip oluşturmanız gerekiyorsa Kuruluş birimi ekleme başlıklı makaleyi inceleyin.

  1. Google Yönetici Konsolu'nda Menü ardından Cihazlar ardındanMobil cihazlar ve uç noktalar ardındanAyarlar ardındanEvrensel'e gidin. 

    Mobil Cihaz Yönetimi yönetici ayrıcalığına sahip olmayı gerektirir.

  2. Bir ayar kategorisini ve ardından bir ayarı (örneğin, Güvenlik ve ardından Cihaz onayları) tıklayın. Ayarlar hakkında bilgi edinmek için bu sayfanın ilerleyen bölümlerini inceleyin.
  3. (İsteğe bağlı) Ayarı bir bölüme veya ekibe uygulamak için yan tarafta bir kuruluş birimi seçin.
  4. Ayarı etkinleştirmek veya devre dışı bırakmak için uygun kutuyu işaretleyin ya da kutunun işaretini kaldırın. Bazı ayarlarda etkinleştirebileceğiniz veya devre dışı bırakabileceğiniz birden fazla seçenek bulunur.
  5. Kaydet'i tıklayın. Alternatif olarak, bir kuruluş birimi için Geçersiz kıl'ı tıklayabilirsiniz.

    Devralınan değeri daha sonra geri yüklemek için Devral'ı tıklayın.

Değişikliklerin geçerlilik kazanması 24 saati bulabilir ancak genellikle daha kısa sürer. Daha fazla bilgi

Evrensel ayarlar dizini

Genel

Bu ayarlar sayesinde cihaz yönetimi tercihlerini ve mobil cihazlar için şifre gereksinimlerini belirleyebilirsiniz.

Mobil yönetimi

Kuruluşunuzdaki cihazlar için mobil yönetimi türünü ayarlayabilirsiniz. Belirli cihaz platformları ve belirli kuruluş birimleri için farklı yönetim türleri belirleyebilirsiniz.

Temel mobil yönetimi varsayılan olarak etkindir.

Şifre gereksinimleri

Yalnızca mobil cihazlar için desteklenir

Yönetilen mobil cihazlarda şifre kullanımını zorunlu kılın.

Ayrıntılar için Yönetilen mobil cihazlar için şifre gereksinimleri belirleme başlıklı makaleyi inceleyin.

Veri Erişimi

Bu ayarlar; Chrome sinyallerinin paylaşımı, uç nokta doğrulaması, Google Asistan'ı etkinleştirme ve kullanıcıların iş veya okul verilerini mobil cihazlarda senkronize etme gibi konularda tercihleri belirtmenize olanak tanır.

Chrome sinyallerini paylaşma

Doğrudan tarayıcıdan, Endpoint Verification uzantısı aracılığıyla veya her ikisiyle Chrome Tarayıcı'dan cihaz sinyallerini toplar. Cihaz sinyallerini Chrome Tarayıcı'dan topla kutusu işaretlendiğinde işletim sistemi ayrıntıları, şifreleme durumu ve ekran kilidi durumu gibi cihaz bilgilerini edinebilirsiniz.

Chrome sinyali paylaşımı etkin olduğunda Chrome profil senkronizasyonu, Yönetici Konsolu'nda "Temel cihazlar" olarak listelenen cihaz güvenlik sinyallerini bildirir. Ayrıntılar için Chrome sinyali paylaşımını etkinleştirme veya devre dışı bırakma başlıklı makaleyi inceleyin.

Uç nokta doğrulaması

Uç nokta doğrulaması kullanarak cihaz sinyallerini topla kutusu işaretlendiğinde, bu cihazlarla ilgili işletim sistemi ve kullanıcı gibi ayrıntıları öğrenebilirsiniz. Uç nokta doğrulaması, Bağlama Duyarlı Erişim kuralları kullanmak için de gereklidir.

Uç nokta doğrulamasını devre dışı bırakırsanız ancak Bağlama Duyarlı Erişim kurallarınız varsa, kullanıcılar cihazlarında yönetilen hesaplarına erişemeyebilir.

Uç nokta doğrulaması hakkında daha fazla bilgi edinin.

Android Senkronizasyonu

Kullanıcıların iş veya okul verilerinin yönetilen Android cihazlarla senkronize edilmesine olanak tanır.

Android cihazlarda iş veya okul verilerine erişimi engellemek için Android cihazlarda iş verilerinin senkronize edilmesine izin ver kutusunun işaretini kaldırın. Kullanıcılar Gmail, Takvim veya Drive gibi Google uygulamalarında iş veya okul verilerini kullanamaz. Kullanıcılar yine de cihazlarındaki bir tarayıcıda, web uygulamaları üzerinden iş veya okul verilerine erişebilir.

iOS Senkronizasyonu

Kullanıcıların iş veya okul verilerinin yönetilen iPhone ve iPad'lerle senkronize edilmesine olanak tanır.

iPhone ve iPad'lerde iş veya okul verilerine erişimi engellemek için iOS cihazlarda iş verilerinin senkronize edilmesine izin ver kutusunun işaretini kaldırın. Kullanıcılar Gmail, Takvim veya Drive gibi Google uygulamalarında iş veya okul verilerini kullanamaz. Kullanıcılar aşağıdaki yollarla iş veya okul verilerine erişmeye devam edebilir:

  • Cihazlarındaki bir tarayıcıda, web uygulamaları üzerinden
  • Yerleşik Apple iOS uygulamaları veya Microsoft Outlook gibi üçüncü taraf uygulamalar aracılığıyla IMAP erişimini etkinleştirirseniz
  • Yerleşik Apple iOS uygulamaları üzerinden Google Sync'i (sonraki ayar) etkinleştirirseniz

Google Sync (yalnızca Google Workspace)

iPhone, iPad, Windows Phone, Windows Mobile ve BlackBerry 10 cihazları için desteklenir

Kullanıcıların, iş veya okul postalarını, kişilerini ve takvimlerini Microsoft Exchange ActiveSync ile mobil cihazlarıyla senkronize etmesine olanak tanır.

Not: Google Sync, OAuth kimlik doğrulamasını, 2 faktörlü kimlik doğrulamasını ve güvenlik anahtarlarını desteklemez. Kuruluşunuzun verilerini daha iyi korumak için kuruluşunuzu Google Sync'ten başka bir sisteme taşımanızı öneririz.

Google Sync'i açtığınızda aşağıdakileri de ayarlayabilirsiniz:

  • Kullanıcıların Google Sync'e erişebileceği IP adreslerini kısıtlayabilirsiniz.

    Kullanıcıların, mobil cihazlarından Google Workspace postalarına, takvimlerine ve kişilerine, yalnızca listeye eklediğiniz IP adresleri üzerinden erişmesine izin verir.

    Google Sync IP Beyaz Listesi kutusuna, kullanıcıların Google Workspace posta, takvim ve kişilerine erişebilecekleri IP adreslerini (maskeleri) ekleyin. Birden fazla IP adresi eklemek için CIDR biçimini kullanarak bir IP aralığı girin. Her IP adresini virgülle ayırmayı da tercih edebilirsiniz.

    Bu ayar varsayılan olarak devre dışıdır. Kuruluşunuz ihtiyaç duyuyorsa ayarı açabilirsiniz. Bu ayar genellikle, kullanıcıların mobil cihazlarda iş verilerine erişme şeklini kısıtlamak üzere Microsoft Exchange ActiveSync proxy'sini kullanması gereken kuruluşlar için gereklidir. Bu kuruluşların, ActiveSync bağlantılarını ayrı cihaz yönetimi sunucuları (proxy sunucular) aracılığıyla yönlendirmeleri gerekebilir.

  • Google Sync cihazlarında "E-postayı Çöp Olarak Sil" ayarını otomatik olarak etkinleştirin. Cihazlarda bu ayar devre dışı bırakıldığında Gmail, e-postayı silmek yerine arşivler. Daha fazla bilgi
  • Android ve iOS cihazların dolaşımdayken otomatik olarak senkronizasyon gerçekleştirmesine izin verebilirsiniz. Otomatik senkronizasyon veri maliyetlerini artırabilir.

    Dolaşım sırasında otomatik senkronizasyonu etkinleştir kutusunun işaretini kaldırsanız bile, kullanıcılar cihazlarını dolaşım sırasında manuel olarak senkronize edebilir.

Google Asistan

iPhone'larda, iPad'lerde ve Android 4.1 Jelly Bean ve sonraki sürüme sahip cihazlarda desteklenir.

Kullanıcıların, cihazlarındaki yönetilen hesaplarıyla Keşfet'i kullanmasına izin verir. Keşfet hakkında daha fazla bilgi edinin.

Not: Google Workspace for Education kuruluşlarının yöneticileri, Voice Match ve Face Match'i etkinleştirmek için 18 yaşından küçük kullanıcıların ebeveyn iznini almalıdır. Daha fazla bilgi için Face Match ve Voice Match'i yönetme başlıklı makaleyi inceleyin.

Güvenlik

Bu ayarlar, cihaz onayları ve cihaz güvenlik önlemleriyle ilgili tercihleri belirtmenize olanak tanır. Bu ayarları mobil cihazlara uygulamak için Gelişmiş mobil yönetimi ayarlarını yapma başlıklı makaleye bakın.

Cihaz onayları

Gelişmiş mobil yönetimi, Google Sync cihazları ve uç nokta doğrulaması kapsamındaki uç noktalar için mobil cihazlarda desteklenir

Kullanıcının iş veya okul verilerine erişebilmesi için cihazlarının yönetici tarafından onaylanmasını zorunlu kılın.

Ayrıntılar için Cihaz erişimi için yönetici onayını zorunlu kılma başlıklı makaleyi inceleyin.

Kamera

iPhone'lar, iPad'ler, Android 4.0 Ice Cream Sandwich ve sonraki sürümlere sahip cihazlar ve Microsoft Windows Phone için desteklenir

Kullanıcıların, kendi cihazlarındaki kamerayı kullanmalarına izin verir.

Tüm kamera kullanımını engellemek için Kameraya izin ver kutusunun işaretini kaldırın. Ancak, iş profili olan Android cihazlarda kullanıcılar kamerayı kişisel uygulamalarla kullanmaya devam edebilir.

Şifreleme

Android Sync kullanan Android 3.0 Honeycomb ve sonraki sürümlere sahip cihazlarda ve iOS Sync veya Google Sync kullanan iOS cihazlarda desteklenir. Diğer cihazlar ve üçüncü taraf uygulamaları için cihaz üreticisi veya uygulama geliştiricisiyle iletişime geçin.

Verilerin yalnızca cihazın kilidi açıkken okunabilmesi için cihazlarda veri şifreleme özelliğinin kullanılmasını gerektirir. Şifreleme, bir cihazın kaybolması veya çalınması gibi durumlarda ekstra koruma sağlar. Cihazın kilidi açıldığında verilerin şifresi çözülür.

Şirkete ait etkin olmayan cihazlar (yalnızca Android)

Şirkete ait Android cihazlarda desteklenir

İşaretlendiğinde, son 30 gün içinde işle ilgili veri senkronizasyonu yapmayan, şirkete ait Android cihazlarla ilgili aylık rapor gönderir. Raporlar, kuruluşunuzdaki tüm süper yöneticilere otomatik olarak gönderilir. Raporları başkalarına göndermek için metin kutusuna bu kişilerin e-posta adreslerini girin.

Ayrıntılı bilgi için Etkin olmayan şirket cihazlarına ilişkin rapor alma başlıklı makaleye bakın.

Güvenliği ihlal edilmiş cihazlar

Verileri iOS Senkronizasyonu ile senkronize eden Android cihazlar ve iPhone ve iPad'ler için desteklenir

Güvenlik ihlali veya jailbreak'li olduğuna dair belirtiler gösteren Android veya iOS cihazların iş veya okul verilerini senkronize etmesini engellenir.

  • Bir Android cihazın güvenliğinin ihlal edilmiş olabileceği yönünde bir tespitiniz varsa Güvenliği ihlal edilen Android cihazlar engellenir kutusunu işaretleyerek cihazı engelleyin. Örneğin, rootlanmış (cihazdaki kısıtlamaları kaldıran bir işlem) bir cihazın güvenliği ihlal edilmiş olur.
  • iOS cihazın jailbreak'li (cihazdaki kısıtlamaları kaldıran bir işlem) olabileceği yönünde bir tespitiniz varsa iOS cihazı engellemek için Jailbreak'li iOS cihazları engelle kutusunu işaretleyin. Bu kutuyu işaretlediğinizde, iOS kullanıcılarından cihaza Google Device Policy uygulamasını yüklemeleri istenir (zaten yüklü değilse).


Google, Google Workspace ve ilgili markalar ile logolar Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.