Kurum hesabı ve yetkilerin hazırlanması
Kurum için ayrı bir yönetim alanı oluşturulur. Yönetici rolleri, kullanıcı grupları, çok faktörlü kimlik doğrulama ve erişim yetkileri kuruluşun ihtiyaçlarına göre yapılandırılır.
Bulut tabanlı Mobil Cihaz Yönetiminin nasıl çalıştığını; cihaz kaydı, politika ve uygulama dağıtımı, BYOD, kiosk modu, uzaktan müdahale, KVKK/GDPR değerlendirmeleri ve bulut ile kurum içi kurulum farklarıyla birlikte keşfedin.
Şirketlerin kullandığı telefon, tablet, el terminali ve dizüstü bilgisayar sayısı arttıkça bu cihazları tek tek hazırlamak ve takip etmek zorlaşır. Farklı lokasyonlarda çalışan ekipler, ortak kullanılan cihazlar ve BYOD modelleri; uygulama dağıtımı, güvenlik politikaları ve olay müdahalesi için merkezi bir yönetim yaklaşımını gerekli hâle getirir.
Bulut tabanlı Mobil Cihaz Yönetimi, İngilizce adıyla cloud-based Mobile Device Management, bu yönetim işlevlerini kurumun kendi sunucusunu kurmasına gerek kalmadan internet üzerinden sunar. Yönetim konsolu ve ilgili sunucu bileşenleri hizmet sağlayıcının altyapısında çalışırken BT ekipleri yetkili bir tarayıcı üzerinden cihaz filolarını takip edebilir.
Önemli: Bulut kullanmak güvenlik sorumluluğunu tamamen ortadan kaldırmaz. Sağlayıcı altyapının güvenliğinden sorumluyken kurum; yönetici hesapları, erişim yetkileri, cihaz politikaları, çalışan bilgilendirmesi ve yasal yükümlülüklerden sorumlu olmaya devam eder.
Bulut tabanlı MDM; desteklenen mobil cihazların ve uç noktaların merkezi bir yönetim hizmetine kaydedilmesini, yapılandırılmasını, izlenmesini ve güvenlik politikalarıyla yönetilmesini sağlayan abonelik tabanlı bir hizmet modelidir.
Kurum içi kurulumda MDM sunucusu kuruluşun kendi veri merkezinde veya özel altyapısında çalışır. Bulut modelinde ise sunucu kurulumu, altyapı kapasitesi, hizmet güncellemeleri ve temel platform bakımı sağlayıcı tarafından yürütülür. Kurum yine de cihaz politikalarını, kullanıcı yetkilerini ve güvenlik süreçlerini kendisi belirler.
MDM kapsamındaki özellikler her cihazda aynı değildir. Kullanılabilen komutlar; işletim sistemine, cihaz üreticisine, sürüme, cihazın kuruma veya çalışana ait olmasına ve kayıt yöntemine göre değişebilir.
Bulut MDM mimarisinde cihaz, yönetim hizmeti ve işletim sisteminin resmi yönetim altyapısı birlikte çalışır. Genel süreç aşağıdaki adımlardan oluşur.
Kurum için ayrı bir yönetim alanı oluşturulur. Yönetici rolleri, kullanıcı grupları, çok faktörlü kimlik doğrulama ve erişim yetkileri kuruluşun ihtiyaçlarına göre yapılandırılır.
Cihazlar Android Enterprise, Apple Business Manager ve Automated Device Enrollment, QR kod, kayıt bağlantısı veya desteklenen diğer yöntemlerle yönetim hizmetine dahil edilir.
Parola kuralları, Wi-Fi, VPN, sertifika, e-posta hesabı, kiosk ayarları ve uygulama politikaları cihazlara gönderilir. Uygulamanın biçimi ve zamanı platformun izinlerine göre değişebilir.
Apple Push Notification service ve Android tarafındaki ilgili bildirim mekanizmaları cihazı yeni bir görev bulunduğu konusunda uyarabilir. Komutun uygulanması için cihazın çevrim içi olması, hizmete bağlanması ve gerekli yönetim yetkilerine sahip olması gerekir.
İşletim sistemi sürümü, cihaz modeli, uygulama durumu ve politika uyumluluğu gibi desteklenen bilgiler merkezi panel üzerinden takip edilebilir.
Kayıp cihaz, politika ihlali veya çalışan ayrılığı gibi durumlarda kayıt modelinin izin verdiği kilitleme, kurumsal alanı kaldırma, Lost Mode veya cihazı silme işlemleri başlatılabilir.
Bulut MDM komutları her zaman “aynı saniyede” uygulanmaz. Cihaz çevrimdışıysa veya işletim sistemi görevi ertelediyse komut bir sonraki başarılı bağlantı ve kontrol sürecinde işlenebilir.
Kurumun ayrı bir MDM sunucusu kurması gerekmediği için yönetim konsolu ve cihaz kayıt süreçleri daha kısa sürede devreye alınabilir. Süre; entegrasyonlara, cihaz sayısına ve politika hazırlığına bağlıdır.
Fiziksel sunucu, işletim sistemi bakımı ve temel platform güncellemelerinin önemli bir bölümü sağlayıcı tarafından yönetilir. Kurum tarafında ise erişim, politika ve süreç yönetimi devam eder.
Yetkili yöneticiler, güvenli bağlantı ve doğrulama yöntemleri kullanarak farklı lokasyonlardaki cihazları ortak bir panelden takip edebilir.
Yeni cihazlar lisans ve hizmet kapasitesi kapsamında sisteme eklenebilir. Bununla birlikte hiçbir hizmet sınırsız değildir; kapasite, lisans, API ve sözleşme koşulları önceden incelenmelidir.
Otomatik kayıt sistemleriyle uygulama, hesap ve güvenlik ayarları cihazlara daha tutarlı biçimde dağıtılabilir. Bu yaklaşım BT ekiplerinin manuel kurulum yükünü azaltabilir.
Saha, mağaza, depo ve uzaktan çalışan ekiplerin cihazları fiziksel olarak merkeze getirilmeden yönetilebilir. Bazı ilk kayıt ve onarım işlemleri yine fiziksel erişim gerektirebilir.
| Değerlendirme | Bulut tabanlı MDM | Kurum içi MDM |
|---|---|---|
| Sunucu yönetimi | Temel altyapı, hizmet bakımı ve platform güncellemeleri sağlayıcı tarafından yürütülür. | Sunucu, işletim sistemi, yedekleme ve süreklilik süreçleri kurum tarafından yönetilir. |
| İlk kurulum | Genellikle daha hızlıdır; kurum hesabı, entegrasyonlar ve politikalar hazırlanır. | Sunucu kapasitesi, ağ, sertifika, güvenlik ve yedekleme altyapısının kurulması gerekir. |
| Kontrol | Hizmet seçenekleri ve veri işleme koşulları sağlayıcının mimarisi ve sözleşmesiyle sınırlıdır. | Veri konumu ve altyapı üzerinde daha fazla kurum kontrolü sağlanabilir. |
| Teknik kaynak | Sunucu operasyonu daha az kaynak gerektirebilir; politika ve güvenlik yönetimi için yine uzmanlık gerekir. | Sunucu güvenliği, güncelleme, izleme ve felaket kurtarma için kurum içi teknik ekip gerekir. |
| Ölçeklendirme | Genellikle lisans ve hizmet planı üzerinden daha kolay genişletilebilir. | Ek işlemci, depolama, ağ veya sunucu yatırımı gerekebilir. |
| Uygun kullanım | Hızlı devreye alma ve dağıtık cihaz yönetimi isteyen kurumlara uygun olabilir. | Özel entegrasyon, veri konumu veya altyapı kontrolü gereksinimi yüksek kurumlara uygun olabilir. |
Seçim yapılırken yalnızca ilk maliyete bakılmamalıdır. Lisans, entegrasyon, teknik personel, yedekleme, güvenlik izleme, kesinti senaryoları ve cihaz filosunun büyüme planı birlikte değerlendirilmelidir.
Çok kiracılı bir bulut mimarisinde müşterilerin verileri mantıksal olarak ayrıştırılabilir. Ancak ayrı bir alt alan adı kullanılması tek başına tam izolasyon veya sıfır risk anlamına gelmez. Uygulama yetkilendirmesi, veritabanı ayrımı, şifreleme, anahtar yönetimi, loglama ve güvenli yazılım geliştirme süreçleri birlikte değerlendirilmelidir.
Bulut güvenliği için en doğru yaklaşım katmanlı savunmadır. MDM bu katmanlardan yalnızca biridir. Kimlik doğrulama, en az yetki ilkesi, ağ güvenliği, yedekleme, güvenlik olaylarının izlenmesi, veri kaybı önleme ve çalışan farkındalığı gibi kontroller MDM politikalarıyla birlikte yürütülmelidir.
Çok faktörlü kimlik doğrulama, rol tabanlı erişim, güçlü oturum politikaları ve düzenli yetki gözden geçirmeleri kullanılmalıdır.
Verilerin aktarım sırasında ve uygun durumlarda depolama sırasında şifrelenmesi, anahtar yönetimi ve veri silme süreçleri incelenmelidir.
Yönetici işlemleri, cihaz komutları, başarısız girişler ve politika değişiklikleri denetlenebilir kayıtlarla takip edilmelidir.
Yedekleme, felaket kurtarma, hizmet seviyesi, veri dışa aktarma ve sağlayıcıdan ayrılma süreçleri sözleşmede açıkça tanımlanmalıdır.
Almanya Federal Bilgi Güvenliği Ofisi tarafından yayımlanan Mobile Device Management asgari standardı , MDM sistemlerinin kullanımında teknik ve organizasyonel tedbirlerin birlikte ele alınmasını önerir. Rehber, tek bir ürünün otomatik olarak güvenli sayılmasından çok risklerin sistematik biçimde yönetilmesine odaklanır.
Bir bulut MDM çözümünün belirli bir ülkede barındırılması, tek başına KVKK veya GDPR uyumu sağlamaz. Sunucu konumu önemli bir değerlendirme ölçütüdür; ancak hangi kişisel verilerin işlendiği, veri işleme amacı, saklama süresi, alt işleyenler, erişim yetkileri, aktarım mekanizması ve sözleşme hükümleri de incelenmelidir.
Türkiye’de kişisel verilerin yurt dışına aktarılmasına ilişkin KVKK’nın 9. maddesi 2024 yılında değişmiştir. Güncel sistemde yeterlilik kararı, uygun güvenceler ve sınırlı hâllerde arızi aktarım şartları değerlendirilir. Standart sözleşmeler de uygun güvence yöntemlerinden biridir.
Güncel açıklamalar için Kişisel Verileri Koruma Kurumunun yurt dışına aktarım sayfası incelenmelidir. GDPR kapsamında ise Avrupa Ekonomik Alanı dışındaki aktarımlar için yeterlilik kararı, standart sözleşme maddeleri veya mevzuatta öngörülen diğer mekanizmalar gündeme gelebilir.
Bu bölüm genel bilgilendirme amaçlıdır ve hukuki görüş değildir. Kurumun veri akışları, çalışan politikaları ve sağlayıcı sözleşmeleri veri koruma uzmanlarıyla birlikte değerlendirilmelidir.
Çalışanların kendi cihazlarını kullandığı BYOD modellerinde kurumun görebileceği ve yönetebileceği bilgiler kayıt yöntemine göre değişir. Bu nedenle “MDM kişisel cihazda hiçbir bilgiyi göremez” veya “cihazdaki her şeyi görür” gibi genel ifadeler doğru değildir.
Android Enterprise’ın kişisel cihazlara yönelik Work Profile modeli, iş uygulamaları ve kurumsal verileri ayrı bir çalışma alanında tutar. Kurumsal yönetim politikaları ağırlıklı olarak bu iş profiline uygulanır. Google’ın resmi Android Enterprise Work Profile açıklamasında da iş verileriyle kişisel alanın ayrılması temel yaklaşım olarak belirtilir.
Apple tarafında User Enrollment, çalışana ait cihazlar için daha sınırlı bir yönetim modeli sağlar. Kullanılabilecek komutlar ve görüntülenebilecek bilgiler, kuruma ait ve denetimli cihazlara göre daha kısıtlıdır.
Kurum; çalışanlara hangi bilgilerin toplandığını, konumun hangi koşullarda kullanılabileceğini, uzaktan hangi işlemlerin uygulanabileceğini ve iş ilişkisinin sonunda kurumsal alanın nasıl kaldırılacağını açıkça anlatmalıdır.
El terminalleri ve tabletler desteklenen kiosk politikalarıyla teslimat, navigasyon veya stok uygulamalarıyla sınırlandırılabilir. Kayıp cihazlarda kayıt modelinin izin verdiği kilitleme ve silme işlemleri uygulanabilir.
Mağaza tabletleri, ürün katalogları ve satış uygulamaları merkezi olarak yapılandırılabilir. Ortak cihaz senaryolarında kullanıcı oturumları ve uygulama erişimleri kullanım modeline göre sınırlandırılabilir.
Hasta verilerine erişen cihazlarda parola, uygulama, bağlantı ve kurumsal veri paylaşımı politikaları uygulanabilir. MDM tek başına sağlık mevzuatına uyumu garanti etmez.
Yönetilen Wi-Fi, VPN, sertifika ve iş uygulamaları uzaktaki cihazlara dağıtılabilir. Per-App VPN desteklenen platformlarda yalnızca belirlenen uygulamaların trafiğini kurumsal tünele yönlendirebilir.
Konum veya coğrafi politika kullanılırken cihaz desteği, çalışan bilgilendirmesi, ölçülülük ve ilgili veri koruma kuralları değerlendirilmelidir. Geofencing her cihazda otomatik olarak kilitleme sağlayan evrensel bir özellik değildir.
Uzaktan kilitleme, konum sorgulama veya cihazı silme gibi işlemler işletim sistemi ve kayıt modeline bağlıdır. Örneğin Apple’ın Managed Lost Mode özelliği denetimli iPhone ve iPad cihazlarda kullanılabilir. Bu mod etkinleştirildiğinde cihaz kilitlenir, ekranda kurumsal iletişim mesajı gösterilebilir ve yönetim hizmeti cihazın konumunu sorgulayabilir.
Apple’ın güncel cihaz yönetimi kapsamı için Lock and locate Apple devices dokümantasyonu incelenebilir. Android’de de cihaz sahipliği ve yönetim türüne göre kilitleme, kurumsal alanı kaldırma veya fabrika ayarlarına döndürme seçenekleri bulunabilir.
Silme komutu gönderilmesi, işlemin hemen tamamlandığı anlamına gelmez. Cihazın çevrim içi olması, komutu alması ve sonucu yönetim hizmetine bildirmesi gerekir. Olay müdahale sürecinde komut durumu ayrıca doğrulanmalıdır.
MobiVisor, farklı işletim sistemlerine sahip cihazların ortak bir yönetim panelinden takip edilmesine yardımcı olur. Kurumlar cihaz gruplarına, kullanıcı rollerine, işletim sistemlerine ve kullanım amaçlarına göre farklı politikalar oluşturabilir.
MobiVisor’un güncel ürün içeriğinde Android, iOS/iPadOS, macOS ve Linux cihaz desteği ile bulut ve kurum içi kurulum seçenekleri belirtilmektedir. Kullanılabilen özellikler cihazın işletim sistemine, üreticisine, sürümüne, kayıt yöntemine ve platformun sağladığı yönetim yetkilerine göre değişebilir.
Desteklenen cihazlar, kullanıcılar, uygulamalar ve politika durumları ortak bir panelden takip edilebilir.
İş uygulamaları, hesaplar, Wi-Fi, VPN, sertifika ve desteklenen kısıtlamalar cihazlara merkezi olarak gönderilebilir.
Desteklenen Android ve Apple cihazlar belirli uygulamalarla sınırlandırılarak saha, mağaza veya ortak cihaz senaryolarında kullanılabilir.
Kurumlar veri barındırma, teknik kaynak ve güvenlik gereksinimlerine göre uygun kurulum modelini değerlendirebilir.
Ürün kapsamı hakkında daha fazla bilgi için MobiVisor Mobil Cihaz Yönetimi Rehberini inceleyebilirsiniz.
Bulut tabanlı MDM; ayrı bir yönetim sunucusu kurmadan cihazları merkezi olarak kaydetme, yapılandırma ve izleme imkânı sunar. Bu yaklaşım özellikle farklı lokasyonlarda çalışan ekipler ve hızla büyüyen cihaz filoları için operasyonel kolaylık sağlayabilir.
Bununla birlikte bulut, güvenlik ve mevzuat sorumluluğunu otomatik olarak sağlayıcıya devretmez. Veri akışları, erişim yetkileri, kayıt modelleri, sözleşmeler ve olay müdahale süreçleri kurum tarafından dikkatle planlanmalıdır.
Bulut ve kurum içi kurulum, cihaz kaydı, uygulama yönetimi, kiosk modu, BYOD, güvenlik politikaları ve uzaktan müdahale seçenekleri hakkında daha fazla bilgi edinmek için MobiVisor MDM’yi inceleyin.
Bulut tabanlı MDM, desteklenen cihazların internet üzerinden merkezi bir yönetim hizmetine kaydedilmesini, yapılandırılmasını, izlenmesini ve güvenlik politikalarıyla yönetilmesini sağlayan hizmet modelidir. Kurumun ayrı bir MDM sunucusu kurması gerekmez.
Bulut kullanımı tek başına uyumlu veya uyumsuz sayılmaz. İşlenen veriler, veri merkezi ve yedekleme konumları, alt işleyenler, sözleşme, saklama süresi, erişim kontrolleri ve yurt dışına aktarım mekanizması birlikte değerlendirilmelidir.
Hayır. Almanya veya Avrupa’daki bir veri merkezi önemli bir değerlendirme ölçütü olabilir ancak tek başına KVKK veya GDPR uyumu sağlamaz. Veri işleme amacı, hukuki dayanak, sözleşmeler, alt işleyenler ve güvenlik tedbirleri de incelenmelidir.
Evet. Bulut tabanlı MDM hizmetinde yönetim sunucusu sağlayıcının altyapısında çalışır. Kurum, yetkili yönetim paneli üzerinden cihazları yönetebilir. Yerel kimlik, sertifika veya ağ entegrasyonları için ek bileşenler gerekebilir.
Görülebilen bilgiler cihazın işletim sistemine ve kayıt modeline bağlıdır. Android Work Profile ve Apple User Enrollment gibi BYOD modellerinde kurumsal yönetim kişisel alana göre daha sınırlıdır. Kurum, çalışanlara hangi bilgileri görebildiğini açıkça bildirmelidir.
Cihaz çevrimdışıyken komut hemen uygulanamaz. Görev hizmette bekleyebilir ve cihaz internete bağlanıp yönetim sunucusuyla başarılı şekilde iletişim kurduğunda işlenebilir. Uygulanma süresi platforma ve komut türüne göre değişir.
Her zaman değil. Sessiz uygulama kurulumu işletim sistemine, cihazın kuruma ait olup olmamasına, denetim durumuna, uygulama türüne ve kayıt yöntemine bağlıdır. Bazı senaryolarda kullanıcı onayı gerekebilir.
Hayır. Örneğin Apple Managed Lost Mode, denetimli iPhone ve iPad cihazlarda kullanılabilir. Android tarafındaki konum ve kayıp cihaz seçenekleri de cihaz modeline, izinlere ve yönetim türüne göre değişir.
Bulut hizmetleri genellikle kurum içi sunucuya göre daha kolay ölçeklendirilebilir. Ancak lisans, hizmet kapasitesi, API sınırları, ağ bağlantısı ve sözleşme koşulları bulunabilir. Büyüme planı sağlayıcı ile önceden değerlendirilmelidir.
MobiVisor; Android, iOS/iPadOS, macOS ve Linux cihazların merkezi olarak yönetilmesini destekler. Kullanılabilen özellikler işletim sistemi, cihaz üreticisi, sürüm ve kayıt yöntemine göre farklılık gösterebilir.
Per-App VPN, desteklenen platformlarda yalnızca belirlenen uygulamaların ağ trafiğini VPN üzerinden yönlendirir. Böylece iş uygulamalarının bağlantısı kişisel uygulamaların trafiğinden ayrı tutulabilir.
Product Manager, IOTIQ
Hakan Kara, yaklaşık bir yıldır IOTIQ bünyesinde Product Manager olarak görev yapmaktadır. Ürün süreçlerinin planlanması, ekipler arası koordinasyonun sağlanması ve genel operasyonel işleyişin sürdürülebilir şekilde ilerlemesinden sorumludur.
Mobil cihaz yönetimi, kurumsal teknoloji çözümleri ve iş süreçlerinin sadeleştirilmesi alanlarında çalışan Hakan Kara; kullanıcı ihtiyaçları, teknik gereksinimler ve şirket hedefleri arasında dengeli bir ürün yaklaşımı geliştirmeye odaklanır.
You need to load content from reCAPTCHA to submit the form. Please note that doing so will share data with third-party providers.
More InformationYou are currently viewing a placeholder content from Turnstile. To access the actual content, click the button below. Please note that doing so will share data with third-party providers.
More InformationYou are currently viewing a placeholder content from Vimeo. To access the actual content, click the button below. Please note that doing so will share data with third-party providers.
More InformationYou are currently viewing a placeholder content from YouTube. To access the actual content, click the button below. Please note that doing so will share data with third-party providers.
More InformationYou need to load content from reCAPTCHA to submit the form. Please note that doing so will share data with third-party providers.
More Information