Bir cihazdaki kullanıcı hesabını yükseltmek için Managed Google Play Hesabı'ndan yönetilen Google Hesabı'na geçiş yapılması gerekir. Bu işlem, kullanıcının kimliğini cihaza odaklı, kişisel olmayan bir hesaptan kurumsal Google kimliğine bağlı bir hesaba taşır. Kurumsal kimliğe yapılan bu bağlantı, tüm Google hizmetlerinde daha iyi ve daha entegre bir kullanıcı deneyiminin temelini oluşturur.
Genel Bakış
Bu yükseltmenin temel amacı, müşterilere Google Yönetici Konsolu üzerinden gelişmiş kullanıcı yönetimi, daha güçlü güvenlik ve Gemini gibi Google hizmetlerine ve yapay zeka özelliklerine erişim gibi gelişmiş özellikler sunmaktır.
Kullanıcı hesaplarını yükseltmenin temel avantajları:
Tüm Google hizmetleriyle çalışır: Bu yeni kimlik, yönetilen Google Play hesaplarının aksine Google Drive, Dokümanlar ve Meet dahil olmak üzere tüm Google hizmetleriyle sorunsuz bir şekilde çalışır. BT yöneticisi tarafından etkinleştirildiğinde cihaz yedeklemeyi de destekler.
Sorunsuz kullanıcı deneyimi: Tek oturum açma (TOA) entegrasyonu sayesinde kullanıcılar, kurumsal ortamlarında ve Gmail gibi tüm Google hizmetlerinde otomatik olarak oturum açar.
Doğrudan kimlik kontrolü: Kuruluş, kimlik yaşam döngüsünü manuel, otomatik veya senkronizasyona dayalı yöntemlerle doğrudan kontrol edebilir.
Tanıdık kullanıcı tanımlayıcısı: Yeni hesap, daha iyi görünürlük için kullanıcının zaten bildiği ve kullandığı e-posta adresini kullanır.
Hesap yükseltme
Daha önce Managed Google Play Hesabı ile kaydedilmiş bir cihazı Managed Google Hesabı'na yükseltmek için standart cihaz kaydı akışına benzer bir kurulum kullanabilirsiniz. Ancak jeton oluşturma ve kurulum sonrası işlemler konusunda önemli farklılıklar vardır.
1. Hesap yükseltme için kayıt jetonu oluşturma
Bu adımda, özellikle hesap taşıma için yapılandırılmış bir kayıt jetonu oluşturulur. Jeton, cihazın yönetilen bir Google Hesabı'na bağlanması için Google kimlik doğrulama işlemini zorunlu kılar.
- Play EMM API'nin
EnrollmentTokens.create()
yöntemini çağırın. enrollmentTokenType
değeriniUSER_DEVICE
olarak ayarlayın.googleAuthenticationOptions
nesnesi içinde:authenticationRequirement
değeriniREQUIRED
olarak ayarlayın. Bu durumda kaydolmak için Google Hesabı gerekir.requiredAccountEmail
değerini hedef yönetilen Google Hesabı'nın e-posta adresi olarak ayarlayın. Bu, cihazdaki akışı yönlendirerek kullanıcıya bu belirli hesap için istemde bulunulmasını sağlar veya hesap cihazda zaten varsa yükseltme işlemini kullanıcıdan başka bir kimlik doğrulama istemeden sessizce gerçekleştirir.
2. Hesap kurulumunu başlatma ve cihazda kimlik doğrulamayı yönetme
Kaydolma jetonu kullanılabilir hale geldiğinde (ör. EMM çözümünüz tarafından gönderildiğinde veya kullanıcı arayüzü kullanılarak sağlandığında), hesabı eklemek ya da ilişkilendirmek için standart cihaz kaydından aynı AccountSetupClient.startAccountSetup()
entegrasyonunu kullanabilirsiniz.
requiredAccountEmail
bölümünde belirtilen yönetilen Google Hesabı cihazda zaten varsa kullanıcıdan kimlik doğrulaması yapması istenmez ve yükseltme sessizce gerçekleştirilir.- Hesap yoksa kullanıcı, gerekli e-postayla oturum açmaya zorlanır. Jetonun
authenticationRequirement
bölümüREQUIRED
olarak ayarlandığı için Google kimlik doğrulamasını atlama seçeneği kullanılamaz.
3. Yönetimi tamamlama ve eski hesabı kaldırma
ADDED_ACCOUNT
durumu AccountSetupListener
kullanılarak alındıktan ve EMM arka uçunuz cihazı yeni yönetilen Google Hesabı ile başarıyla ilişkilendirdikten sonra politikalarınızın yeni kullanıcıya uygulandığını doğrulayın. Sorunsuz bir geçiş için Devices.update
API'sini kullanarak yükseltme işlemini başlatmadan önce hedef kullanıcının cihaz politikalarını uygulamanızı öneririz. Devices.update
'ı çağırmak için gereken yönetilen Google Hesabı'nın kullanıcı kimliğini, Users.list
'ı çağırarak alabilirsiniz.
Eski hesabın cihazdan kaldırılması zorunlu bir adımdır.
DPC Destek Kitaplığı bu amaçla dpcSupport.removeAllAndroidForWorkAccounts()
sağlar.
4. Google hizmetlerini etkinleştirme
Yönetilen Google Hesabı olan bilgi çalışanı cihazları için cihaz, kurumsal politikalarınıza uygun hale geldiğinde Devices.setState()
'ı aramayı unutmayın. Bu, cihazı etkinleştirmek ve kullanıcıya Google hizmetlerine tam erişim vermek için gereklidir.
Özel kullanım alanı
Hesap yükseltme işlemi, aşağıdaki özel kullanım alanında da faydalıdır:
Kitting ve üçüncü taraf kayıt hizmetleri
Hesap yükseltme akışı, aşağıdaki süreçle kitting ve üçüncü taraf kayıt hizmetlerini basitleştirir:
İlk işlem: Bir cihaz, kullanıcı içermeyen cihaz olarak kaydedilir. Bu işlem, yönetilen bir Google Play hesabı ekler ve bir dizi varsayılan politikayı uygular.
Politika güncellemesi: EMM, cihaza yeni bir politika uygular. Bu politika, cihazın kullanılabilmesi için kullanıcı girişi yapılmasını zorunlu kılar. Cihaz daha sonra son kullanıcıya teslim edilir.
Kullanıcı yükseltmesi: Son kullanıcı cihazı açtığında oturum açması istenir. Bu işlem, hesap yükseltme akışını tetikler. Bu akışta, yönetilen Google Hesabı, yönetilen Google Play Hesabı'nın yerini alır.
Son temizleme: EMM, eski yönetilen Google Play hesabını cihazdan kaldırır.