Uç Nokta için Microsoft Defender'de Koşullu Erişimi Yapılandırma

Microsoft Intune ve Microsoft Entra ID ile Uç Nokta için Microsoft Defender için Koşullu Erişim uygulamak için bu yordamı kullanın.

Başlamadan önce

Uyarı

Kayıtlı Microsoft Entra cihazların bu senaryoda desteklenmediğini unutmayın. Yalnızca Intune’a kaydedilmiş cihazlar desteklenir.

Tüm cihazlarınızın Intune kayıtlı olduğundan emin olmanız gerekir. Cihazları Intune kaydetmek için aşağıdaki seçeneklerden herhangi birini kullanabilirsiniz:

Microsoft Defender portalında, Intune portalında ve Microsoft Entra yönetim merkezinde uygulamanız gereken adımlar vardır.

Bu portallara erişmek ve Koşullu Erişim uygulamak için gerekli rolleri not etmek önemlidir:

  • Microsoft Defender portalı: Tümleştirmeyi açmak için uygun bir rolle oturum açmanız gerekir. Bkz. İzin seçenekleri.
  • Microsoft Intune yönetim merkezi: Yönetim izinleriyle Güvenlik Yöneticisi haklarıyla oturum açmanız gerekir.
  • Microsoft Entra yönetim merkezi: Güvenlik Yöneticisi veya Koşullu Erişim yöneticisi olarak oturum açmanız gerekir.

Önemli

Microsoft, rolleri en az izinle kullanmanızı önerir. Bu, kuruluşunuzun güvenliğini artırmaya yardımcı olur. Genel Yönetici, mevcut bir rolü kullanamıyorsanız acil durum senaryolarıyla sınırlı olması gereken yüksek ayrıcalıklı bir roldür.

Intune tarafından yönetilen ve Microsoft Entra'ya katılmış Windows 10 ve Windows 11 cihazların bulunduğu bir Microsoft Intune ortamına ihtiyacınız var.

Microsoft Intune ve Microsoft Entra ID ile Uç Nokta için Microsoft Defender için Koşullu Erişimi etkinleştirmek için aşağıdaki adımları izleyin:

  1. Microsoft Defender portalında Microsoft Intune bağlantısını açın.
  2. Microsoft Intune yönetim merkezinde Defender for Endpoint tümleştirmesini etkinleştirin.
  3. Uyumluluk ilkesini Intune’da oluşturun ve atayın.
  4. Microsoft Entra Koşullu Erişim ilkesi oluşturun.

1. Adım: Microsoft Intune bağlantısını açma

konumundaki Microsoft Defender portalında https://security.microsoft.comSistem>Ayarları>Uç Noktaları>Genel>Gelişmiş özellikler'e gidin. İsterseniz, doğrudan Gelişmiş özellikler sayfasına gitmek için kullanın https://security.microsoft.com/securitysettings/endpoints/integration.

Gelişmiş özellikler sayfasında, Microsoft Intune bağlantı ayarının Açık olduğunu doğrulayın. Gerekirse geçiş düğmesini Açık konumuna kaydırın ve ardından Tercihleri kaydet seçeneğini belirleyin.

2. Adım: Intune’da Defender for Endpoint entegrasyonunu etkinleştirin

Microsoft Intune yönetim merkezinde Uç Nokta için Microsoft Defender uyumluluk ilkesi değerlendirme tümleştirmesini etkinleştirmek için aşağıdaki adımları gerçekleştirin.

  1. konumundaki Microsoft Intune yönetim merkezinde https://intune.microsoft.comuç nokta güvenliği>kurulumu bölümü >Uç Nokta için Microsoft Defender'ı seçin. Veya doğrudan Uç nokta güvenliği | Uç Nokta için Microsoft Defender sayfasına gitmek için https://intune.microsoft.com/#view/Microsoft_Intune_Workflows/SecurityManagementMenu/~/atp kullanın.

  2. Uç nokta güvenliği | Uç Nokta için Microsoft Defender sayfasında, Uyumluluk ilkesi değerlendirmesi bölümünde, 10.0.15063 ve üzeri sürümlerdeki Windows cihazlarını Uç Nokta için Microsoft Defender'a bağla geçiş düğmesini Açık konumuna getirin.

  3. Sayfanın üst kısmındaki Kaydet'i seçin.

3. Adım: Intune'de uyumluluk ilkesi oluşturma ve atama

Intune'da uyumluluk ilkesi oluşturmak ve atamak için bkz. Uç nokta güvenlik ilkesi oluşturma (Intune belgelerinde yeni bir sekmede açılır). Yeni ilke oluştururken aşağıdaki seçenekleri belirleyin:

  • Platform: Windows 10 ve üzerini seçin.
  • Profil türü: Windows 10/11 uyumluluk ilkesini seçin.
  • Temel bilgiler: Aşağıdaki ayarları yapılandırın:
    • Ad: Politika için benzersiz, açıklayıcı bir ad girin.
    • Açıklama: İsteğe bağlı bir açıklama girin.
  • Uyumluluk ayarları: Uç Nokta için Microsoft Defender genişletin. Cihazın Cihaz Tehdit Düzeyi'nde veya altında olmasını gerektir'i tercih ettiğiniz düzeye ayarlayın:
    • Net: Bu düzey en güvenli düzeydir. Cihaz mevcut tehditlere sahip olamaz ve şirket kaynaklarına erişmeye devam edemez. Herhangi bir tehdit bulunursa cihaz uyumlu olmayan olarak değerlendirilir.
    • Düşük: Cihaz yalnızca düşük düzeyli tehditler varsa uyumludur. Orta veya yüksek tehdit düzeyine sahip cihazlar uyumlu değildir.
    • Orta: Cihazda bulunan tehditler düşük veya ortaysa cihaz uyumludur. Yüksek düzeydeki tehditler algılanırsa cihaz uyumlu olmayan olarak değerlendirilir.
    • Yüksek: Bu düzey en az güvenlidir ve tüm tehdit düzeylerine izin verir. Bu nedenle yüksek, orta veya düşük tehdit düzeylerine sahip cihazlar uyumlu olarak kabul edilir.
  • Uyumsuzluk eylemleri: Aşağıdaki ayarlar zaten yapılandırılmıştır (ve bunları değiştiremezsiniz):
    • Eylem: Cihazı uyumsuz olarak işaretleyin.
    • Zaman çizelgesi (uyumsuzluk sonrası gün sayısı): Hemen. Aşağıdaki eylemleri ekleyebilirsiniz:
    • Son kullanıcıya e-posta gönder: Aşağıdaki seçenekler kullanılabilir:
      • Zamanlama (uyumsuzluktan günler sonra): Varsayılan değer 0'dır, ancak 365'e kadar farklı bir değer girebilirsiniz.
      • İleti şablonu: Şablonu bulmak ve seçmek için Hiçbiri seçili'yi seçin.
      • Ek alıcılar (e-posta yoluyla): Bildirim gönderilecek Microsoft Entra gruplarını bulmak ve seçmek için Hiçbiri seçilmedi seçeneğini belirleyin.
    • Cihazı kullanımdan kaldırma listesine ekle: Kullanılabilen tek seçenek Zamanla (uyumsuzluktan sonraki gün sayısı): Varsayılan değer 0'dır, ancak 365'e kadar farklı bir değer girebilirsiniz. Bir eylemi silmek için, girişin üzerindeki ...>Sil seçeneğini belirleyin. Görmek için yatay kaydırma çubuğunu kullanmanız gerekebilir ....
  • Atamalar: Aşağıdaki ayarları yapılandırın:
    • Dahil edilen gruplar bölümü: Aşağıdaki seçeneklerden birini belirleyin:
      • Grup ekle: Dahil etmek için bir veya daha fazla grup seçin.
      • Tüm kullanıcıları ekleme
      • Tüm cihazları ekleme
    • Dışlanan gruplar: Dışlanması gereken grupları belirtmek için Grup ekle'yi seçin.

Gözden Geçir + oluştur sekmesinde ayarları gözden geçirin ve Oluştur'u seçin.

4. Adım: Microsoft Entra Koşullu Erişim ilkesi oluşturma

İpucu

Aşağıdaki yordam, Microsoft Entra ID Koşullu Erişim Yöneticisi rolünü gerektirir.

Microsoft Entra ID'da Koşullu Erişim ilkesi oluşturmak için aşağıdaki adımları gerçekleştirin.

  1. https://intune.microsoft.com konumundaki Microsoft Intune yönetim merkezinde, Entra ID bölümündeki >Koşullu erişim bölümüne gidin. Veya doğrudan Koşullu Erişim |'e gitmek için Genel bakış sayfasında kullanın https://entra.microsoft.com/#view/Microsoft_AAD_ConditionalAccess/ConditionalAccessBlade/~/Overview/menuId//fromNav/Identity.

  2. Koşullu Erişim | Genel Bakış sayfasında İlkeler'i seçin. Veya doğrudan Koşullu Erişim | İlkeler sayfasına gitmek için https://entra.microsoft.com/#view/Microsoft_AAD_ConditionalAccess/ConditionalAccessBlade/~/Policies/menuId//fromNav/Identity kullanın.

  3. Koşullu Erişimde | İlkeler sayfasında Yeni ilke'yi seçin.

  4. Açılan Yeni koşullu erişim ilkesi sayfasında aşağıdaki ayarları yapılandırın:

    • Ad: Benzersiz, açıklayıcı bir ad girin.

    • Atamalar bölümü: Aşağıdaki ayarları yapılandırın:

      • Kullanıcılar, aracılar veya iş yükü kimlikleri: Bağlantıyı seçin ve ardından görüntülenen aşağıdaki ayarları yapılandırın:
        • Bu ilke ne için geçerlidir?: Kullanıcılar ve gruplar'ı seçin
        • Ekle sekmesi: Tüm kullanıcılar'ı seçin.
        • Dışla sekmesi:
        • Kullanıcılar ve gruplar'ı seçin ve ardından kuruluşunuzun acil durum 'break glass' yönetici hesaplarını bulun ve seçin.
        • Microsoft Entra Connect veya Microsoft Entra Connect Cloud Sync gibi karma kimlik çözümleri kullanıyorsanız Dizin rolleri'ni ve ardından Dizin Eşitleme Hesapları'nı seçin.
      • Hedef kaynaklar: Bağlantıyı seçin ve ardından görüntülenen aşağıdaki ayarları yapılandırın:
        • Bu ilkenin ne için geçerli olduğunu seçin: Kaynakları Doğrulama (eski adıyla bulut uygulamaları) seçilidir.
        • Ekle sekmesi: Tüm kaynaklar'ı (eski adıyla 'Tüm bulut uygulamaları') seçin.
    • Erişim denetimleri bölümü: Aşağıdaki ayarları yapılandırın:

      • Grant: Bağlantıyı seçin ve ardından açılan Grant açılır penceresinde aşağıdaki ayarları yapılandırın:
        • Erişim izni ver seçeneğinin seçili olduğundan emin olun ve ardından Cihazın uyumlu olarak işaretlenmesini gerektir seçeneğini belirleyin.

          Grant açılır penceresinde işiniz tamamlandığında Select seçeneğini belirleyin.

    • İlkeyi etkinleştir bölümü: Yalnızca rapor seçeneğinin seçili olduğundan emin olun.

    Yeni koşullu erişim ilkesi sayfasında işiniz bittiğinde Oluştur'u seçin.

  5. İlke etkisi veya yalnızca rapor modunu kullanarak ayarlarınızı doğruladıktan sonra, ilkedeki İlkeyi etkinleştir ayarını Yalnızca rapor seçeneğinden Açık seçeneğine değiştirin:

    İlkeyi değiştirmek için Koşullu Erişim | konumundaki İlkeler sayfasında, https://entra.microsoft.com/#view/Microsoft_AAD_ConditionalAccess/ConditionalAccessBlade/~/Policies/menuId//fromNav/Identity değerine tıklayarak ilkeyi listeden seçin. Açılan ayrıntılar açılır penceresindeki İlke ayrıntıları sekmesinde Düzenle seçeneğini belirleyin.

Not

Uç Nokta için Microsoft Defender uygulamasını Onaylı İstemci uygulaması, Uygulama Koruma ilkesi ve Uyumlu Cihaz (Cihazın uyumlu olarak işaretlenmesini gerektir) denetimleriyle birlikte Microsoft Entra Koşullu Erişim ilkeleri'nde kullanabilirsiniz. Koşullu Erişim ayarlanırken Uç Nokta için Microsoft Defender uygulaması için dışlama yapılması gerekmez. Android & iOS'ta (Uygulama Kimliğidd47d17a-3194-4d86-bfd5-c6ae6f5651e3) Uç Nokta için Microsoft Defender onaylı bir uygulama olmasa da, üç izin verme işleminin tamamında cihaz güvenlik duruşunu bildirebilir.

Daha fazla bilgi için bkz. Intune'da Koşullu Erişim ile Uç Nokta için Microsoft Defender uyumluluğunu zorlama.