Apple Cihazların Uzaktan Yönetimi – DEP (Device Enrollment Program) ve Samsung Knox Manage

Merhaba.

Apple cihazların uzaktan yönetimi için öncelikli olarak DEP işlemini yapmanız gerekiyor cihazlarınıza. Bu işlem için business.apple.com adresine girip kayıt oluşturup login olmakla başlayabiliriz. Bu adrese kayıt olabilmek için DUNS numarası gerekiyor. Bu konuyla ilgili ayrıca bir yazı yazmayı düşünüyorum. Eğer DUNS numarası ile ilgili sorularınız varsa bunları yorum olarak da yazabilirsiniz.

Burada dikkat etmeniz gereken önemli nokta şu; Cihazlarınızı Apple firmasından direkt mi aldınız yoksa herhangi bir bayi/telefoncu/teknoloji mağazasından mı aldınız. Bu şundan dolayı önemli, cihazlarınızı eğer Apple Türkiye’den direkt olarak aldıysanız aldığınız cep telefonlarının SERİ numaralarını girerek  business sayfasına aşağıdaki şekilde kolayca ekleyebilirsiniz.

 

Fakat cihazları herhangi bir teknoloji mağazasından almışsanız bu cihazları DEP ekranına teker teker eklemeniz gerekiyor. Bunun için bir macbook cihazına ve Apple Configurator programına ihtiyacınız bulunmakta.

Configurator programını kurduktan sonra kullanmış olduğunuz MDM çözümünün profilini kendiniz oluşturmanız gerekiyor. Ben burada Apple cihazlarımı Samsung firmasının Knox Manage ürünü ile yöneteceğimden dolayı bu ürünün profilini oluşturuyorum.

 

Apple Configurator profili oluşturma (Samsung Knox Manage için)

   

 

Şimdi ise Business Apple sayfanızı ve kullanmış olduğunu Samsung Knox Manage ürününü konuşturmamız gerekiyor. Bunun için Samsung Knox Manage ekranından DEP server ayarlarını açıp adımları takip edin. Public Key download edip business sayfasına upload etmeniz gerekiyor. Ardından Business sayfasından indireceğiniz DEP TOKEN ‘ı (*_smime.p7m) Knox Manage sayfasınıza eklemeniz gerekiyor. Ekran görüntülerini sırasıyla inceleyebilirsiniz.

 

 

Bu tanımlamayı da yaptıktan sonra telefon ya da cihazlarımızı Configurator programı kullanarak DEP sayfamıza ekleyebilirsiniz.

 

 

 

 

 

 

Önemli uyarılar

** Mevcutta çalışan bir cihaza DEP yapmak isterseniz telefonu WIPE etmeniz gerekir. Wipe etmek cihazınızdaki tüm verileri silecektir.

** Mevcutta kullanılan bir cihazın yedeğini alıp DEP işlemi yaptıktan sonra geri yükleme yaparsanız DEP kullanılamıyor.

** Bu işlemleri yaparken olası telefon silme işlemlerinizden kendiniz sorumlusunuz.

** Herhangi bir WIPE işlemi olabilir diye telefon tanımlamayı vs. eklemiyorum. Kafanıza takılan sorular için yorum bırakabilirsiniz.

 

Ben OLKANDO

2005 Yılından bu zamana kadar çalışmış olduğum ülkeler, sektörler farklılık gösterse de daima Bilgi Teknolojileri ve Bilgi Güvenliği alanında hizmet verdim. Selçuk Üniversitesi Bilgisayar Programcılığı ve Anadolu Üniversitesi İşletme mezunuyum. İş hayatında tecrübe edindiğim bilgileri burada sizinle paylaşıyorum.

28 Yorum

  1. Hocam merhabalar öncelikle bu konuya bu kadar detaylı değindiğin için teşekkürler.Ben apple yetkili satıcıları vb. gibi firmalarla görüştüğümde Cihazı dep programına dahil etmek için almadan önce belirtmeniz gerekiyor yani cihazı direk D.E.P li olarak almanız gerekiyor gibi dönüşler aldım.Sizin söylediklerinizden anladığıma göre Elimde normal şahsi kullanım için alınan iphone telefonlarıda şirket adına depli olarak kaydedebiliyoruz doğru anladım değil mi?.Hali hazırda D.E.P li telefonları yönettiğim bir MDM sistemim ve bussiness.apple hesabım var zaten bunları buraya dahil etmek istiyorum.

    • Merhaba. Yazıyı ve anlatımımı beğendiğiniz için ayrıca teşekkür ederim.
      Evet ürünleri alırken DEP li almanızı sürekli söylüyorlar. Aslına baktığınızda böyle almak da mantıklı. DEP li aldığınız zaman benim bu yazıda anlattığım işleme gerek duymuyorsunuz. Telefon zaten Business.apple hesabınıza satıcı tarafından otomatik ekleniyor. Bu arada cihazları DEP li verebilen yerler bir elin parmak sayısını geçmiyor diye biliyorum. Bu firmalar APPLE ve Koç Sistem.

      Kişisel telefonları evet DEP yapabilirsiniz. Fakat benim önerim kişisel telefonları bu şekilde yapmayın. Şirketinize ait DEP siz alınan cihazlara bu işlemi yapın. Kişisel telefonları DEP yaptığınızda değil, kişi işten ayrıldığı zaman sorunlar yaşıyor genelde.

      Buradaki kritik nokta; Kullandığınız MDM ürünü ile business.apple sayfasını konuşturmak. Benim de yazımın ilk başlangıcında anlattığım gibi. Sonrasında bir adet macbook cihaza ve apple configurator programına ihtiyacınız var. Sonrası zaten benim yazı da da anlattığım gibi.

      • Hocam çok açıklayıcı oldu ve hemen dönüş sağladığın için tekrardan teşekkürler.İyi günler dilerim

        • Ben teşekkür ederim. İyi günler.

          • Hocam selamlar tekrardan.Öncelikle benim zaten D.E.P’ li cihazları yönettiğim bir MDM sunucum ve bu sunucuyla konuşan bir apple bussines hesabım var.Mac book cihazına apple Configurator kurdum ve Yukarıdaki verdiğiniz bilgiler ile Blueprint kısmından bir Configuration oluşturdum Bu confige istenilen bilgileri girdiğimde certifica ,Organizasyon ismi gibi bilgileri otomatik çekti Bu blueprints i cihaza gönderdiğimde cihaz sıfırlandı ve görsellerdeki gibi Şirket yönetim kısmı geldi next deyp diğer adıma geçtiğimde karşıdan yüklenemedi gibisinden bir hata aldım sonrasında tekrardan cihaza configi göndermeye çalıştığımda sanırım bir kaç ayarı bozmuş olsum ki”Provissional Enrollment Fail The cloud Configuration Server Unavailabele ” gibi bir hata aldım.Cihaz eklemek ile ilgili bir video veya döküman var ise bana gönderebilmeniz mümkünmü Mail adresimi ilgili alana girdim

            • Selamlar.
              Öncelikle burada dikkat edilmesi gereken nokta şu; Siz doğru adımları izlemişsiniz fakat şurada bir hata yapmışsınız.
              Cihazları DEP ledikten sonra cihazın sıfırlanması normal çünkü DEP li işletim sistemi yüklüyor. Bu yükleme işlemi bittikten sonra telefon kurulumu kesinlikle yapmayın. Yalnızca telefonu WİFİ bağlantısını yapın ( hiç bir güvenlik aracı olmasın arada, direkt internete çıkarın. ) Wifi bağlantısını yaptıktan sonra.

              Kullandığınız MDM ürününe gidin ve SYNC yapın. Businiess apple ile iletişime geçerek DEP lenen cihazları çekecek. Çektikten sonra cihazı seçip profil ataması yapacaksınız. Profil ataması yaptıktan sonra telefon kurulumuna devam edebilirsiniz.

              Telefonun hata vermesinin sebebi indirecek bir profil olmadığı için hata veriyor. Ben Samsung Knox kullandığım için ekran görüntülerini o panelden aldım.

              SYNC yapıp cihazları çekmek için ekran görüntüsü;

              Profil ataması için ekran görüntüsü;

      • Hocam merhabalar öncelikle iPhone 7 telefonumu fabrika ayarlarına döndürdükten sonra yeniden kurarken uzaktan yönetim diye bir problemle karşılaştım ve telefonun kurulumunu yapamıyorum bununla ilgili bir çözüm yolu var midir? Yardımcı olabilir misiniz?

  2. Merhaba hocam iphone 7 telefonumu yurtdışından bir arkadaşım aldıda.tahmini 1 sene kullandım. şuanda uzaktan yönetim ekranı telefonda var. hem şifresini hemde kullanıcı adını bilmiyoruz.nasıl bir yol izlememiz gerekiyor. Yardımcı olabilirseniz çok sevinirim.

    • Merhaba Veysel Bey. Bu tip durumlar genelde kayıp edilen şirket cihazları yönetim panellerine kayıt edilir ki bulan kişiler de kullanamasın cihazı.
      Tahmin ediyorum ki sizin yaşadığınız durum da bu şekilde. Etiğe aykırı, ucuz fiyatlara satılan cihazlarda genelde bu durumlar yaşanır. Cihazınız şirket/kurum yönetim panelinden kaldırılmadığı sürece bu durumu atlamanız imkansız.

  3. Merhabalar hocam arkadaşım amerikadan iphone 11 pro max getirdi ama mdm var cihazda yorumlarda aynı sorunla karşılaşmadım aygıt yönetiminde profil var ama aktif değil sanarım imzalanmamış yazıyor sorun şuki cihazı sıfırladığımda sorunsuz kurabiliyorum kullanıcı adı ve parola istemiyor sadece profil var ve icloud girilen yerin üstünde bu cihaz …. tarafından yönetiliyor yazıyor bunu kaldırma şansımız varmı ? yoksa bile bu bana sorun çıkartırmı kullanmaya başlasam cihazın kayıdı yok şimdilik cvp için teşekkürler şimdiden kolay gelsin

    • Merhaba Ferdi Bey. Oldukça ucuza sahip olunan telefonların başlıca sorunlarında bu geliyor. Almış olduğunuz telefon bir kurumun/şirketin sahipliğinde olan cihaz. Öncelikli olarak business.apple.com üzerinden, aldığınız cihazın “SAHİPLİKTEN ÇIKAR” ılması gerekiyor. Bu işlem yapılmadığı taktirde o tarafından yönetilmektedir yazısı her zaman kalmaya devam edecektir. Tabi bir de şunu deneyebilirsiniz. Telefon sahiplikten çıkarılmıştır ama MDM politikası hala üzerinde olduğu için yeniden kurulum gerekiyordur. Telefonunuzu DFU moduna alarak sıfırdan kurulum deneyebilirsiniz, şayet DFU modunu MDM ile devre dışı bırakmamışlarsa. İyi günler.

  4. sorun bendede var tableti ikinci el aldım uzaktan yönetim var (MDM) tablet ayrıca yurt dışından getirilmiş
    Yani yardım destek alacağım kimse yok ben bunu bilgisayardan programlardan kaldıra bilirmiyim bypass felan varmış yani kalkarmı bilginiz varmı Türkçe çözüm videosu bulamadım araştırdım yardımınızı bekliyorum

    • Merhaba.
      Uzaktan yönetim aracından cihazınızın IMEI adresi silinmediği sürece APPLE firması bile bu durumu çözemez. Cihazınızın sahipliği başka bir kişi ya da firmada.

  5. Eline sağlık Olkando, MDM kullanan şirketimden telefon alacağım. Bu istediğim appstore uygulamaların yüklenip silinmesine iznim olmadığı, içeriklerin (fotoğraf, mesajlaşma vb.) şirketim tarafından erişilebileceği anlamına mı geliyor? Ne gibi erişim ve kısıtlamalar mevcut söyler misiniz? Kısacası DUAL-SIM özelliği olan iPhone 11’e hem kişisel hattımı hem şirket hattımı takıp kullanmak istiyorum, kişisel telefonum gibi kullanmam da ne gibi sakıncalar olur?

    • Selamlar. Rica ederim elimden geldiğince detaylı anlatmaya çalıştım.
      Çalıştığınız şirketten telefonu satın mı alacaksınız? Eğer satın alacaksanız, size MDM’li yani DEP’li cihaz vermemeleri gerekiyor. Öncelikli olarak business.apple.com üzerinden size verilecek cihazın “SAHİPLİKTEN ÇIKAR” ılması gerekiyor.
      Firmanız size kullanımınız için MDM li bir cihaz tahsis edecekse kısıtlamaları bu işi yöneten kişilere sormanız daha doğru olacaktır. Bu kısıtlamalar şirketten şirkete, bilgi güvenliği prosedürlerine göre değişmektedir.

  6. MDM uygulaması için samsung Knox kullanmışsınız ama bu uygulama ücretli sanırım.
    ücretsiz ve 5-20 arası cihaz yönetebileceğimiz MDM önerebilir misiniz?

  7. Kolay gelsin peki uzaktan yönetim bir cihazı nasıl sıfırlayıp eski haline getirebilirim

  8. telefonumu yurt dışından getirttirdim telefonumda aynen sizinki gibi —group telefonunuzu otomatik olarak ayarlayacaktır diyor ancak benden kullanıcı adıyla şifre istiyorbenim böyle bir hesabım olmadığı için telefonu açamıyorum ne yapmam lazım lütfen yardım et

    • Merhaba.
      Sizin de belirttiğiniz gibi –group o telefonun asıl sahibi. Firma/Şirket yetkilileri o telefonu kendi envanterlerinden çıkarmadığı sürece siz açıp kullanamazsınız.
      Eğer faturası varsa Apple Store’dan randevu alarak yardım isteyebilirsiniz.

  9. Merhabalar yurt dışından aldığım iPhone XS Max telefonumda tech data diye bir uzaktan yönetim programı var telefonu sıfırlamaya çalıştım ancak düzelmedi Apple yetkili servisine götürdüm yurt dışından alınmış bu programı kim yüklediyse o silebilir diyorlar düzeltmediler
    Bunu düzeltme şansım var mı

    • Merhaba.
      Bu durumda aldığınız telefonun sahipliği sizin de belirttiğiniz gibi TECH DATA firmasına aittir. Telefonu iade etme şansınız varsa bu şansınızı deneyin.

  10. Merhaba şirketim kullandığım telefonun yerine yenisini verdi ve eskisini bana uygun bir fiyata sattı. Şimdi telefonum sıfırlandı ama açılışta Uzaktan Yönetilmektedir, giriş yapın diyor. Şirket IT’sine göndermeden ben iTunes ile telefonu güncel firmware ile sıfırlasam, telefon normal kullanıma uygun olur mu yoksa illa telefonu onlara göndermem mi lazım, profili silmeleri için?

    • Merhaba.
      Cihazı siz iTunes üzerinden sıfırlasanız da bu yönetim profili önünüze gelecektir. Bu telefonu IT yetkililerine ileterek ‘ business.apple.com ‘ üzerinden silmelerini isteyiniz. Bu alandan sildikten sonra kişisel kullanıma dönecektir. İyi günler.

      • Merhaba.
        Tanımadığımız birinden arkadaşım ıphone 7 satın aldı, arkadaşım teknolojiden anlamadığı için uzaktan yönetim uzanyısını görmeden fark etmeden satın aldı ve telefona giriş yapamıyoruz. Kullanıcı adı ve şifre istemekte. DUNS numarası elimizde olmadığı için yeni şifre alamıyoruz. Nasıl bir yol izlemeliyiz yardımcı olabilirmisiniz.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak.