Kullanıcı hesaplarını yükseltme

Bir cihazdaki kullanıcı hesabını yükseltmek için Managed Google Play Hesabı'ndan yönetilen Google Hesabı'na geçiş yapılması gerekir. Bu işlem, kullanıcının kimliğini cihaza odaklı, kişisel olmayan bir hesaptan kurumsal Google kimliğine bağlı bir hesaba taşır. Kurumsal kimliğe yapılan bu bağlantı, tüm Google hizmetlerinde daha iyi ve daha entegre bir kullanıcı deneyiminin temelini oluşturur.

Genel Bakış

Bu yükseltmenin temel amacı, müşterilere Google Yönetici Konsolu üzerinden gelişmiş kullanıcı yönetimi, daha güçlü güvenlik ve Gemini gibi Google hizmetlerine ve yapay zeka özelliklerine erişim gibi gelişmiş özellikler sunmaktır.

Kullanıcı hesaplarını yükseltmenin temel avantajları:

  • Tüm Google hizmetleriyle çalışır: Bu yeni kimlik, yönetilen Google Play hesaplarının aksine Google Drive, Dokümanlar ve Meet dahil olmak üzere tüm Google hizmetleriyle sorunsuz bir şekilde çalışır. BT yöneticisi tarafından etkinleştirildiğinde cihaz yedeklemeyi de destekler.

  • Sorunsuz kullanıcı deneyimi: Tek oturum açma (TOA) entegrasyonu sayesinde kullanıcılar, kurumsal ortamlarında ve Gmail gibi tüm Google hizmetlerinde otomatik olarak oturum açar.

  • Doğrudan kimlik kontrolü: Kuruluş, kimlik yaşam döngüsünü manuel, otomatik veya senkronizasyona dayalı yöntemlerle doğrudan kontrol edebilir.

  • Tanıdık kullanıcı tanımlayıcısı: Yeni hesap, daha iyi görünürlük için kullanıcının zaten bildiği ve kullandığı e-posta adresini kullanır.

Hesap yükseltme

Daha önce Managed Google Play Hesabı ile kaydedilmiş bir cihazı Managed Google Hesabı'na yükseltmek için standart cihaz kaydı akışına benzer bir kurulum kullanabilirsiniz. Ancak jeton oluşturma ve kurulum sonrası işlemler konusunda önemli farklılıklar vardır.

1. Hesap yükseltme için kayıt jetonu oluşturma

Bu adımda, özellikle hesap taşıma için yapılandırılmış bir kayıt jetonu oluşturulur. Jeton, cihazın yönetilen bir Google Hesabı'na bağlanması için Google kimlik doğrulama işlemini zorunlu kılar.

  • Play EMM API'nin EnrollmentTokens.create() yöntemini çağırın.
  • enrollmentTokenType değerini USER_DEVICE olarak ayarlayın.
  • googleAuthenticationOptions nesnesi içinde:
  • authenticationRequirement değerini REQUIRED olarak ayarlayın. Bu durumda kaydolmak için Google Hesabı gerekir.
  • requiredAccountEmail değerini hedef yönetilen Google Hesabı'nın e-posta adresi olarak ayarlayın. Bu, cihazdaki akışı yönlendirerek kullanıcıya bu belirli hesap için istemde bulunulmasını sağlar veya hesap cihazda zaten varsa yükseltme işlemini kullanıcıdan başka bir kimlik doğrulama istemeden sessizce gerçekleştirir.

2. Hesap kurulumunu başlatma ve cihazda kimlik doğrulamayı yönetme

Kaydolma jetonu kullanılabilir hale geldiğinde (ör. EMM çözümünüz tarafından gönderildiğinde veya kullanıcı arayüzü kullanılarak sağlandığında), hesabı eklemek ya da ilişkilendirmek için standart cihaz kaydından aynı AccountSetupClient.startAccountSetup() entegrasyonunu kullanabilirsiniz.

  • requiredAccountEmail bölümünde belirtilen yönetilen Google Hesabı cihazda zaten varsa kullanıcıdan kimlik doğrulaması yapması istenmez ve yükseltme sessizce gerçekleştirilir.
  • Hesap yoksa kullanıcı, gerekli e-postayla oturum açmaya zorlanır. Jetonun authenticationRequirement bölümü REQUIRED olarak ayarlandığı için Google kimlik doğrulamasını atlama seçeneği kullanılamaz.

3. Yönetimi tamamlama ve eski hesabı kaldırma

ADDED_ACCOUNT durumu AccountSetupListener kullanılarak alındıktan ve EMM arka uçunuz cihazı yeni yönetilen Google Hesabı ile başarıyla ilişkilendirdikten sonra politikalarınızın yeni kullanıcıya uygulandığını doğrulayın. Sorunsuz bir geçiş için Devices.update API'sini kullanarak yükseltme işlemini başlatmadan önce hedef kullanıcının cihaz politikalarını uygulamanızı öneririz. Devices.update'ı çağırmak için gereken yönetilen Google Hesabı'nın kullanıcı kimliğini, Users.list'ı çağırarak alabilirsiniz.

Eski hesabın cihazdan kaldırılması zorunlu bir adımdır. DPC Destek Kitaplığı bu amaçla dpcSupport.removeAllAndroidForWorkAccounts() sağlar.

4. Google hizmetlerini etkinleştirme

Yönetilen Google Hesabı olan bilgi çalışanı cihazları için cihaz, kurumsal politikalarınıza uygun hale geldiğinde Devices.setState()'ı aramayı unutmayın. Bu, cihazı etkinleştirmek ve kullanıcıya Google hizmetlerine tam erişim vermek için gereklidir.

Özel kullanım alanı

Hesap yükseltme işlemi, aşağıdaki özel kullanım alanında da faydalıdır:


Kitting ve üçüncü taraf kayıt hizmetleri

Hesap yükseltme akışı, aşağıdaki süreçle kitting ve üçüncü taraf kayıt hizmetlerini basitleştirir:

  1. İlk işlem: Bir cihaz, kullanıcı içermeyen cihaz olarak kaydedilir. Bu işlem, yönetilen bir Google Play hesabı ekler ve bir dizi varsayılan politikayı uygular.

  2. Politika güncellemesi: EMM, cihaza yeni bir politika uygular. Bu politika, cihazın kullanılabilmesi için kullanıcı girişi yapılmasını zorunlu kılar. Cihaz daha sonra son kullanıcıya teslim edilir.

  3. Kullanıcı yükseltmesi: Son kullanıcı cihazı açtığında oturum açması istenir. Bu işlem, hesap yükseltme akışını tetikler. Bu akışta, yönetilen Google Hesabı, yönetilen Google Play Hesabı'nın yerini alır.

  4. Son temizleme: EMM, eski yönetilen Google Play hesabını cihazdan kaldırır.