Genel mobil aygıt yönetimi ayarları
Çoğu MDM çözümü, eğitim için genel mobil aygıt yönetimi (MDM) ayarları ile konfigürasyon profillerini kullanarak aygıtlar kaydolur kaydolmaz bu ayarları ve politikaları otomatik olarak uygulayabilir.
Aygıtları güvenli hale getirmek, iletişimi ve ortak çalışmayı kolaylaştırmak, çeşitli öğrenme stilleri ve gereksinimlerini desteklemek üzere iPad’i kişiselleştirmek için Öğrenciler için Aygıtları Kişiselleştirme başlıklı videoya bakın.
Eğitimde yaygın olarak kullanılan birçok yönetim ayarı vardır. Bazı yaygın sınırlamalar ve ayarlar sonuçlarıyla birlikte aşağıda listelenmektedir.
Sınırlamalar
Aşağıdaki sınırlamalar eğitim ayarlarında sık sık kullanılır. Bu sınırlamaların çoğu yalnızca denetlenip yönetilen aygıtlarla çalışır. Denetleyip yönetme hakkında daha fazla bilgi için Apple Platform Dağıtımı’ndaki Apple aygıtlarını denetleyip yönetme hakkında konusuna bakın.
Not: Bazı sınırlamalar için iOS’in, iPadOS’in ya da tvOS’in belirli bir sürümü gerekir. Sınırlama tarafından desteklenen sürümü görmek için Apple Platform Dağıtımı’ndaki iPhone ve iPad aygıtları için MDM sınırlamaları ve Apple TV aygıtları için MDM sınırlamaları konularına bakın.
Elle VPN yaratmaya izin ver: MDM bir kullanıcının elle VPN bağlantılarını ayarlama yeteneğini sınırlayabilir. Bu, öğrenci aygıtlarının bir kuruluşun içerik filtreleme servisi yoluyla tüm internet isteklerini yönlendirdiğinden emin olmanızı sağlar. iOS 11 veya daha yenisi gerekir.
Sistem Uygulama Silmeye izin ver: Bu sınırlama, kullanıcıların Mail ve Takvim gibi yerleşik uygulamaları silmelerini önler. iOS 11 veya daha yenisi gerekir.
Uygulamaları göster ve gizle: MDM tam olarak hangi uygulamaların kullanılabileceğini ayarlayabilir. Telefon (yalnızca iPhone’da) ve Ayarlar hariç olmak üzere yerleşik ve üçüncü parti tüm uygulamalar gizlenebilir. Gizlenen uygulamalar aygıt üzerinde yer kaplamaya devam eder ancak gizliyken kullanılamaz. iOS 9.3 veya daha yenisi gerekir.
Not: Paylaşılan iPad için aygıt profili ve kullanıcı profili gibi birden fazla uygulama gösterme veya gizleme profili dağıtılırken elde edilen uygulama kümesi belirtilen uygulamaların kesişiminden oluşur. Örneğin bir aygıt profili, aygıtın yalnızca Saat ve Safari uygulamalarını ve kullanıcı profili, aygıtın yalnızca Mail ve Safari uygulamalarını göstermesini gerektiriyorsa, yalnızca Safari gösterilir.
Uygulamaların yüklenmesine izin ver: Uygulamaların yüklenmesine izin vermezseniz App Store aygıtta etkisizleştirilir ve simgesi Ana Ekran’dan kaldırılır.
Not: Bu, MDM çözümünüzün uygulamaları yüklemesini engellemez.
Safari’ye izin ver: iPad aygıtları, özgün Apple web tarayıcısı olan Safari’yi içerir. MDM, konfigürasyon profilleriyle Safari’yi etkisizleştirebilir. Safari etkisizleştirilirse iPadOS’in birçok özelliği ve üçüncü parti uygulamalar çalışmayabilir. Örneğin e-posta iletilerindeki bağlantılar açılmaz. En iyi kullanıcı deneyimi için, Safari’yi etkisizleştirmekten kaçının. Uygun olmayan web içeriğini sınırlamak için İçerik filtrelemeyi kullanma konusuna bakın.
Hesap ayarlarının değiştirilmesine izin ver: Bu seçenek sınırlanmışken kullanıcılar yeni hesaplar ayarlayamaz veya kullanıcı adını, parolasını ya da hesaplarıyla ilişkili diğer ayarları değiştiremezler. Paylaşılan iPad’lerde, her öğrencinin kendisine atanan Yönetilen Apple Kimliği’ni kullandığından emin olmak için bu ayarı kullanmanız önerilir.
Tüm İçerikleri ve Ayarları Sil’e izin ver: iOS 8 veya daha yenisinde bu seçenek kapalıyken kullanıcılar Ayarlar uygulamasının içinden aygıtlarını silemez ve onu fabrika saptanmışlarına döndüremez. Kullanıcılar yine de aygıtları Finder ile (macOS 10.15 veya daha yenisi) veya iTunes ile (macOS 10.14 ya da daha eskisi) ya da USB bağlantısı yoluyla silebilirler.
Sınırlamaların ayarlanmasına izin ver: Bu seçenek kapalıyken kullanıcı kendi aygıtında kendi sınırlamalarını ayarlayamaz. Bu, kullanıcıların kuruluş tarafından ayarlanmış sınırlamalarla çelişen sınırlamalar ayarlamasını engelleyebilir. MDM çözümünüz, bir sınırlama parolasını uzaktan da silebilir.
Apple Configurator dışındaki sunucularla eşlemeye izin ver: Bu seçenek kapalıyken kullanıcılar kendi iPad’lerini bir bilgisayara bağlayamaz. Kullanıcıların denetlenip yönetilen aygıtları bir bilgisayar sunucusuna bağlamalarına izin vermek için eşleme etkinleştirme sırasında açılmalıdır.
Konfigürasyon profillerinin yüklenmesine izin ver: Bu seçenek kapalıyken, konfigürasyon profilleri kullanıcılar tarafından elle yüklenemez. Bu, kullanıcıların kuruluş ayarlarıyla çelişen profiller yüklemesini engelleyebilir.
Ek MDM ayarları
Bazı MDM çözümleri şu ek ayarlardan birini veya birden fazlasını sunabilir:
Belirli yönetilen uygulamaları silinemez olarak işaretleme: iOS 14 veya daha yenisinde ve iPadOS 14 veya daha yenisinde bu, içerik filtreleme gibi kritik görevli uygulamaların öğrenci aygıtlarında her zaman bulunacağından emin olmanızı sağlar.
Saat dilimini ayarla: iOS 14 veya daha yenisinde ve iPadOS 14 veya daha yenisinde bu MDM komutu, tüm aygıtlarınızın fiziksel bir müdahale olmadan doğru saat dilimini kullanmasını sağlar. Bu etkinleştirilmemişse, kullanıcılar Konum Servisleri’ni kullanarak ayarlamalıdır.
eSIM EID alma: iOS 14 veya daha yenisinde ve iPadOS 14 veya daha yenisinde MDM çözümü, hücresel aygıtların sorunlarını giderirken IMEI’nin yanı sıra el altında olması önemli bir tanıtıcı olan eSIM tanıtıcısını da (EID) edinebilir.
Ana ekran yerleşimi: iOS 9.3 veya daha yenisinde MDM, denetlenip yönetilen aygıtlardaki klasör ve Dock içeriği de dahil olmak üzere Ana Ekran’daki uygulama simgelerinin konumunu ayarlayabilir. Kullanıcı simgeleri yeniden düzenleyemez.
Wi-Fi ayarları: MDM; WPA/WPA2-PSK, WPA/WPA2 Kurumsal ve 802.1X de dahil olmak üzere aygıtın Wi-Fi ayarlarını yapabilir. Bazı iPad modelleri ve iPod touch gibi yalnızca Wi-Fi özellikli aygıtların Apple Okul Yönetimi yoluyla MDM’ye kaydolmadan önce bir Wi-Fi ağına katılması gerekir. Normalde kampüs ağınıza katılmak için bir konfigürasyon profili gerekiyorsa bu durumda geçici bir dağıtım ağı gerekli olabilir. Wi-Fi profilinin uzaktan değiştirilmesi, ilk önce aygıttaki mevcut profilin silinmesini gerektirir; bu da yeni profil dağıtılmadan önce aygıtın Wi-Fi bağlantısını kesebilir. Bu nedenle güncellenmiş bir Wi-Fi profilini geniş çapta dağıtmadan önce bu işlevselliği dikkatlice test etmeniz gerekir.
Parola politikası: iPad bir parolayla kilitlendiğinde, kuruluş da dahil olmak üzere kullanıcı dışında hiç kimse aygıta erişemez ve aygıttaki veriler korunur. MDM, iPad’de parola gerektirmenin yanı sıra uzunluk, özel karakterler ve yaş da dahil olmak üzere farklı düzeylerde parola karmaşıklığı isteyebilir.
Not: Aygıt İnternet’e bağlıyken MDM çözümünüz parolayı uzaktan silebilir. iPad yeniden başlatıldığında, parola girilene kadar güvenli Wi-Fi ağlarına bağlanamaz (muhtemelen parolanın uzaktan silinmesini önlemek için).
Web klipleri: Web kupürü, aygıtın Ana Ekran’ında bir web sitesine veya URL’ye bağlantı sağlayan bir simgedir. Web klipleri isteğe bağlı olarak tam ekran web uygulamalarını başlatabilir ve HTML5 yerel saklama alanını kullanarak çevrimdışı çalışabilir. Konfigürasyon profilleri özel bir başlık ve simge kullanan ve isteğe bağlı olarak silinemez yapılabilen web klipleri içerebilir. Web klipleri, öğrencileri eğitim amacıyla belirli web sitelerine yönlendirebilir. Bir aygıttaki web kupürlerini ayarlama hakkında daha fazla bilgi için Apple Geliştirici belgelerindeki WebClip profil sayfasına bakın.
Kullanıcı kaydını silme: Birçok MDM çözümü, iOS’te ve iPadOS’te yerleşik standart MDM özelliklerinin ötesinde özellikler sunan self servis uygulamalar ve web klipleri sağlar. Bazı self servis arayüzler, kullanıcının MDM’deki aygıt kaydını uzaktan silmesine olanak tanır. Kuruluş, kullanıcıların MDM kaydını silmesini engellemek istiyorsa bu özelliği etkisizleştirin. Kullanıcı kaydını silmeyi engelleme konusunda yardım için MDM satıcınızın belgelerine bakın.