iOS özelliklerinde Uç Nokta için Microsoft Defender’ı yapılandırın

Uç nokta için Defender'i deneyimlemek ister misiniz? Uç Nokta için Microsoft Defender ücretsiz deneme sürümüne kaydolun.

Not

iOS üzerinde Uç Nokta için Defender, Web Koruması özelliğini sağlamak için bir VPN kullanır. Bu normal bir VPN değildir ve cihazın dışına trafiği almayan yerel/kendi kendine döngüye sahip bir VPN'dir.

iOS'ta Uç Nokta için Defender ile Koşullu Erişim

iOS için Uç Nokta için Microsoft Defender, Microsoft Intune ve Microsoft Entra ID ile birlikte, cihaz risk puanına göre Cihaz Uyumluluğu ve Koşullu Erişim ilkelerinin uygulanmasını sağlar. Uç Nokta için Defender, Intune aracılığıyla bu özelliği kullanmak için dağıtabileceğiniz bir Mobile Threat Defense (MTD) çözümüdür.

iOS'ta Uç Nokta için Defender ile Koşullu Erişim'i ayarlama hakkında daha fazla bilgi için bkz. Uç Nokta için Defender ve Intune.

Web koruması ve VPN

Varsayılan olarak, iOS'ta Uç Nokta için Defender, cihazları web tehditlerine karşı korumaya ve kullanıcıları kimlik avı saldırılarına karşı korumaya yardımcı olan web korumasını içerir ve etkinleştirir. Web koruması kapsamında kimlik avı önleme ve özel göstergeler (URL ve Etki Alanı) desteklenir. IP tabanlı özel göstergeler şu anda iOS'ta desteklenmiyor. Web İçeriği Filtreleme şu anda mobil platformlarda (Android ve iOS) desteklenmemektedir.

iOS'ta Endpoint için Defender, web koruması sağlamak için bir VPN kullanır. VPN yereldir ve geleneksel VPN'nin aksine ağ trafiği cihazın dışına gönderilmez.

Uç Nokta yerel VPN için Defender varsayılan olarak etkin olsa da, devre dışı bırakmanızı gerektiren bazı durumlar olabilir. Örneğin, VPN yapılandırıldığında çalışmayan uygulamaları çalıştırmanız gerekiyorsa, aşağıdaki adımları izleyerek cihazda Endpoint VPN için Defender devre dışı bırakabilirsiniz:

  1. iOS cihazınızda Ayarlar uygulamasını açın, Genel'i ve ardından VPN'yi seçin.

  2. Uç Nokta için Microsoft Defender için i düğmesini seçin.

  3. VPN'yi devre dışı bırakmak için İsteğe Bağlı Bağlan'ı kapatın.

    VPN yapılandırmasındaki İsteğe Bağlı Bağlan seçeneğinin geçiş düğmesi

Not

VPN devre dışı bırakıldığında web koruması kullanılamaz. Web korumasını yeniden etkinleştirmek için cihazda Uç Nokta için Microsoft Defender uygulamasını açın ve ardından VPN Başlat'ı seçin.

Web korumasını devre dışı bırakma

Web koruması, Uç Nokta için Defender temel özelliklerinden biridir ve web koruması sağlamak için bir VPN gerektirir. Kullanılan VPN, geleneksel bir VPN değil yerel/geri döngü VPN'dir, ancak müşterilerin VPN'yi tercih etmemelerinin çeşitli nedenleri vardır. VPN ayarlamak istemiyorsanız web korumasını devre dışı bırakabilir ve web koruması olmadan Uç Nokta için Defender dağıtabilirsiniz. Diğer Defender for Endpoint özellikleri çalışmaya devam eder.

Web koruma yapılandırması hem kayıtlı (MDM) hem de kayıtlı olmayan (MAM) cihazlarda kullanılabilir. MDM'ye sahip müşteriler için, yöneticiler Uygulama Yapılandırması'ndaki yönetilen cihazlar aracılığıyla web korumasını yapılandırabilir. Yöneticiler, MAM kullanarak kaydı olmayan müşteriler için Web korumasını Uygulama Yapılandırması'ndaki yönetilen uygulamalar aracılığıyla yapılandırabilir.

Web korumasını yapılandırma

MDM kullanarak web korumasını devre dışı bırakma

Kayıtlı cihazlar için web korumasını devre dışı bırakmak için aşağıdaki adımları kullanın.

  1. Microsoft Intune yönetim merkezinde, Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen cihazlar'a gidin.

  2. İlkeye Platform > iOS/iPadOS adını verin.

  3. Hedef uygulama olarak Uç Nokta için Microsoft Defender seçin.

  4. Ayarlar sayfasında Yapılandırma tasarımcısını kullan seçeneğini belirleyin, ardından anahtar olarak WebProtection ekleyin ve değer türünü String olarak ayarlayın.

    • Varsayılan olarak, WebProtection = true. Bir yönetici, web korumasını kapatmak için WebProtection = false ayarlamalıdır.
    • Microsoft Defender for Endpoint, kullanıcı uygulamayı her açtığında durum sinyalini Microsoft Defender portalına gönderir.
    • İleri'yi seçin ve ardından bu profili hedeflenen cihazlara/kullanıcılara atayın.

MAM kullanarak web korumasını devre dışı bırakma

Kaydı kaldırılan cihazlarda web korumasını devre dışı bırakmak için aşağıdaki adımları kullanın.

  1. Microsoft Intune yönetim merkezinde, Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen uygulamalar bölümüne gidin.

  2. İlkeye bir ad verin.

  3. Genel Uygulamaları Seç'in altında hedef uygulama olarak Uç Nokta için Microsoft Defender'ı seçin.

  4. Ayarlar sayfasında, Genel Yapılandırma Ayarları'nın altında WebProtection öğesini anahtar olarak ekleyin ve değerini false olarak ayarlayın.

    • Varsayılan olarak, WebProtection = true. Bir yönetici web korumasını kapatmak için ayarlayabilir WebProtection = false .
    • Microsoft Defender for Endpoint, kullanıcı uygulamayı her açtığında durum sinyalini Microsoft Defender portalına gönderir.
    • İleri'yi seçin ve ardından bu profili hedeflenen cihazlara/kullanıcılara atayın.

Not

Anahtar WebProtection , denetimli cihazlar listesindeki Denetim Filtresi için geçerli değildir. Denetimli cihazlar için web korumasını devre dışı bırakmak istiyorsanız Denetim Filtresi profilini kaldırabilirsiniz.

Ağ korumasını yapılandırma

Uç nokta için Microsoft Defender ağ koruması varsayılan olarak etkindir. Yöneticiler ağ korumasını yapılandırmak için aşağıdaki adımları kullanabilir. Ağ koruma yapılandırması hem MDM yapılandırması aracılığıyla kayıtlı cihazlar hem de MAM yapılandırması aracılığıyla kaydı kaldırılmış cihazlar için kullanılabilir.

Not

Ağ Koruması için MDM veya MAM aracılığıyla yalnızca bir ilke oluşturulmalıdır. Ağ koruması başlatma işlemi, son kullanıcının uygulamayı bir kez açmasını gerektirir.

MDM kullanarak ağ korumasını yapılandırma

Kayıtlı cihazlar için MDM yapılandırmasını kullanarak ağ korumasını ayarlamak için şu adımları izleyin:

  1. Microsoft Intune yönetim merkezinde Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen cihazlar bölümüne gidin.

  2. İlke için ad ve açıklama sağlayın. Platform'un altında iOS/iPad'i seçin.

  3. Hedeflenen uygulamada Uç Nokta için Microsoft Defender'ı seçin.

  4. Ayarlar sayfasında yapılandırma ayarları biçimini Yapılandırma tasarımcısını kullan'ı seçin.

  5. Yapılandırma anahtarı olarak ekleyin DefenderNetworkProtectionEnable . Değer türünü olarak Stringayarlayın ve ağ korumasını devre dışı bırakmak için değerini false olarak ayarlayın. (Ağ koruması varsayılan olarak etkindir.)

    mdm yapılandırma ilkesini gösteren ekran görüntüsü.

  6. Ağ korumasıyla ilgili diğer yapılandırmalar için aşağıdaki anahtarları ekleyin, karşılık gelen değer türünü ve değerini seçin.

    Tuş Değer Türü Varsayılan (true-etkinleştirir, false-devre dışı bırakır) Açıklama
    DefenderOpenNetworkDetection Tamsayı 2 0 - Devre Dışı Bırak
    1 - Denetim
    2 - Etkinleştir (varsayılan)

    Bu ayar, sırasıyla açık ağ algılamayı denetlemek, devre dışı bırakmak veya etkinleştirmek için bir BT Yönetici tarafından yönetilir. Denetim modunda olaylar, son kullanıcıya herhangi bir deneyim yansıtılmadan yalnızca Microsoft Defender portalına gönderilir. Son kullanıcı deneyimi için Enable olarak ayarlayın.
    DefenderEndUserTrustFlowEnable Dize yanlış true - etkinleştir
    false - devre dışı bırak

    Bu ayar, GÜVENLI olmayan ağlara güvenmek ve güvensiz hale getirmek için son kullanıcı uygulama içi deneyimini etkinleştirmek veya devre dışı bırakmak için BT yöneticileri tarafından kullanılır.
    DefenderNetworkProtectionAutoRemediation Dize doğru true - etkinleştir
    false - devre dışı bırak

    Bu ayar, BT yöneticisi tarafından kullanıcı daha güvenli Wi-Fi erişim noktalarına geçme gibi düzeltme etkinlikleri gerçekleştirdiğinde gönderilen düzeltme uyarılarını etkinleştirmek veya devre dışı bırakmak için kullanılır. Bu ayar yalnızca uyarılara uygulanır ve cihaz zaman çizelgesi olaylarına uygulanmaz. Yani bu, açık Wi‑Fi ağlarını algılama için geçerli değildir.
    DefenderNetworkProtectionPrivacy Dize doğru true - etkinleştir
    false - devre dışı bırak

    Bu ayar, ağ korumasında gizliliği etkinleştirmek veya devre dışı bırakmak için BT yöneticisi tarafından yönetilir. Gizlilik devre dışı bırakılırsa, kötü amaçlı Wi-Fi paylaşmak için kullanıcı onayı gösterilir. Gizlilik etkinse kullanıcı onayı gösterilmez ve uygulama verileri toplanmaz.
  7. Atamalar bölümünde, bir yönetici ilkeye dahil etmek ve ilkeden dışlamak için kullanıcı gruplarını seçebilir.

  8. Yapılandırma ilkesini gözden geçirin ve oluşturun.

MAM kullanarak ağ korumasını yapılandırma

iOS cihazlarında ağ koruması için kaydı kaldırılmış cihazlar için MAM yapılandırması ayarlamak için aşağıdaki yordamı kullanın (MAM yapılandırması için Authenticator cihaz kaydı gereklidir).

  1. Microsoft Intune yönetim merkezinde Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen uygulamalar>Yeni uygulama yapılandırma ilkesi oluştur bölümüne gidin.

    Yapılandırma ilkesi ekleyin.

  2. İlkeyi benzersiz olarak tanımlamak için bir ad ve açıklama sağlayın. Ardından Genel uygulamalar'ı seçin ve Platform iOS/iPadOS için Microsoft Defender seçin.

    Yapılandırmayı adlandırın.

  3. Ayarlar sayfasında, ağ korumasını devre dışı bırakmak için anahtar olarak DefenderNetworkProtectionEnable değerini ve olarak false değerini ekleyin. (Ağ koruması varsayılan olarak etkindir.) Yapılandırma değeri ekleyin.

  4. Ağ korumasıyla ilgili diğer yapılandırmalar için aşağıdaki anahtarları ve uygun değeri ekleyin.

    Tuş Varsayılan (true - etkinleştir, false - devre dışı bırak) Açıklama
    DefenderOpenNetworkDetection 2 0 - Devre Dışı Bırak
    1 - Denetim
    2 - Etkinleştir (varsayılan)

    Bu ayar, açık ağ algılamayı etkinleştirmek, denetlemek veya devre dışı bırakmak için bir BT yöneticisi tarafından yönetilir. Denetim modunda olaylar, kullanıcı tarafında herhangi bir etki olmadan yalnızca ATP portalına gönderilir. Kullanıcı deneyimi için yapılandırmayı "Etkinleştir" moduna ayarlayın.
    DefenderEndUserTrustFlowEnable yanlış true - etkinleştir
    false - devre dışı bırak

    Bu ayar, BT yöneticilerinin son kullanıcının uygulama içinde güvenli olmayan ağlara güvenme veya güvenmeme deneyimini etkinleştirmesi ya da devre dışı bırakması için kullanılır.
    DefenderNetworkProtectionAutoRemediation doğru true - etkinleştir
    false - devre dışı bırak

    Bu ayar, BT yöneticisi tarafından kullanıcı daha güvenli Wi-Fi erişim noktalarına geçme gibi düzeltme etkinlikleri gerçekleştirdiğinde gönderilen düzeltme uyarılarını etkinleştirmek veya devre dışı bırakmak için kullanılır. Bu ayar yalnızca uyarılara uygulanır ve cihaz zaman çizelgesi olaylarına uygulanmaz. Yani bu, açık Wi‑Fi ağlarını algılama için geçerli değildir.
    DefenderNetworkProtectionPrivacy doğru true - etkinleştir
    false - devre dışı bırak

    Bu ayar, ağ korumasında gizliliği etkinleştirmek veya devre dışı bırakmak için BT yöneticisi tarafından yönetilir. Gizlilik devre dışı bırakılırsa, kötü amaçlı wifi'yi paylaşmak için kullanıcı onayı gösterilir. Gizlilik etkinse kullanıcı onayı gösterilmez ve uygulama verileri toplanmaz.
  5. Atamalar bölümünde, bir yönetici ilkeye dahil etmek ve ilkeden dışlamak için kullanıcı gruplarını seçebilir.

    Yapılandırmayı atayın.

  6. Yapılandırma ilkesini gözden geçirin ve oluşturun.

Önemli

19 Mayıs 2025'den itibaren, kullanıcılar açık bir kablosuz ağa bağlandığında Microsoft Defender portalındaki uyarılar artık oluşturulmaz. Bunun yerine, bu etkinlik artık olaylar oluşturur ve cihaz zaman çizelgesinde görüntülenebilir. Bu değişiklikle, güvenlik operasyonları merkezi (SOC) analistleri artık kablosuz ağları olay olarak açmak için bağlantı/bağlantı kesilmesini görüntüleyebilir. DefenderNetworkProtectionAutoRemediation Anahtar etkinleştirilirse, değişiklikler etkili olduktan sonra eski uyarılar otomatik olarak çözülür.

Bu değişiklikle ilgili önemli noktalar şunlardır:

  • Açık ağ uyarısından olaya geçiş değişikliğinin geçerli olması için son kullanıcıların, Mayıs 2025 itibarıyla kullanıma sunulan iOS için Defender for Endpoint'in en son sürümüne güncelleme yapması gerekir. Aksi takdirde, önceki uyarı oluşturma deneyimi hala yerindedir. Otomatik düzeltme anahtarı yönetici tarafından etkinleştirilirse, değişiklikler etkili olduktan sonra eski uyarılar otomatik olarak çözülür.
  • Bir son kullanıcı aynı 24 saatlik süre içinde açık bir kablosuz ağa birden çok kez bağlandığında veya bağlantısını kestiğinde, bu 24 saatlik süre içinde bağlantı ve bağlantı kesilmesi için yalnızca bir olay oluşturulur ve cihaz zaman çizelgesine gönderilir.
  • Kullanıcıların Ağlara Güvenmesini Sağlama: Güncelleştirmeden sonra, kullanıcının güvenilen ağları da dahil olmak üzere kablosuz ağları açmak için bağlantı ve bağlantı kesilmesi olayları cihaz zaman çizelgesine olay olarak gönderilir.
  • Bu değişiklik GCC müşterilerini etkilemez. Açık kablosuz ağlara bağlanırken uyarıları alma deneyimi bunlar için geçerli olmaya devam eder.

iOS'ta birden çok VPN profilinin birlikte var olduğunu anlama

Apple iOS, cihaz genelinde birden çok VPN'in aynı anda etkin olmasını desteklemez. Cihazda birden çok VPN profili bulunabilir ancak aynı anda yalnızca bir VPN etkin olabilir.

Uygulama koruma ilkesinde (MAM) Uç Nokta için Microsoft Defender risk sinyalini yapılandırma

iOS'ta Uç Nokta için Microsoft Defender, Uygulama Koruma İlkesi (MAM olarak da bilinir) senaryoyu etkinleştirir. Son kullanıcılar uygulamanın en son sürümünü doğrudan Apple uygulama mağazasından yükleyebilir. MAM kaydının başarıyla tamamlanması için cihazın, Defender’a kaydetmekte kullandığınız aynı hesapla Authenticator’a kayıtlı olduğundan emin olun.

Uç Nokta için Microsoft Defender, iOS/iPadOS'ta Uygulama Koruma İlkeleri'nde (MAM olarak da bilinir) kullanılacak tehdit sinyalleri gönderecek şekilde yapılandırılabilir. Bu özellik sayesinde, şirket verilerine erişimi kayıtlı olmayan cihazlardan korumak için de Uç Nokta için Microsoft Defender kullanabilirsiniz.

Uç Nokta için Microsoft Defender ile uygulama koruma ilkeleri ayarlamak için bkz. Uygulama koruma ilkesinde (MAM) Defender risk sinyallerini yapılandırma.

MAM veya uygulama koruma ilkesi hakkında daha fazla bilgi için bkz. iOS uygulama koruma ilkesi ayarları.

Gizlilik denetimleri

iOS'ta Uç Nokta için Microsoft Defender hem yöneticiler hem de son kullanıcılar için gizlilik denetimleri sağlar. Bu, kayıtlı (MDM) ve kaydı kaldırılan (MAM) cihazların denetimlerini içerir.

MDM kullanıyorsanız, yöneticileriniz Uygulama Yapılandırması'ndaki Yönetilen cihazlar aracılığıyla gizlilik denetimlerini yapılandırabilir. Mam'ı kayıt olmadan kullanıyorsanız, yöneticileriniz Uygulama Yapılandırması'ndaki Yönetilen uygulamalar aracılığıyla gizlilik denetimlerini yapılandırabilir. Son kullanıcılar, Microsoft Defender uygulama ayarlarında gizlilik ayarlarını da yapılandırabilir.

Kimlik avı uyarısı raporunda gizlilik ayarlarını yapılandırın

Müşteriler artık, iOS’ta Uç Nokta için Microsoft Defender tarafından gönderilen kimlik avı raporu için gizlilik denetimini etkinleştirerek, Uç Nokta için Microsoft Defender bir kimlik avı web sitesini algılayıp engellediğinde kimlik avı uyarısına etki alanı adının dahil edilmemesini sağlayabilir.

MDM'de gizlilik denetimlerini yapılandırma

Kayıtlı cihazlar için kimlik avı uyarısı raporunun bir parçası olarak etki alanı adının toplanmasını engellemek ve gizliliği etkinleştirmek için aşağıdaki adımları izleyin.

  1. Microsoft Intune yönetim merkezinde, Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen cihazlar'a gidin.

  2. İlkeye Platform > iOS/iPadOS adını verin, profil türünü seçin.

  3. Hedef uygulama olarak Uç Nokta için Microsoft Defender'ı seçin.

  4. Ayarlar sayfasında Yapılandırma tasarımcısını kullan'ı seçip anahtar olarak ekleyin DefenderExcludeURLInReport ve değer türünü Boole olarak ayarlayın.

    • Gizliliği sağlamak ve etki alanı adını toplamamak için değeri true olarak girin ve bu ilkeyi kullanıcılara atayın. Varsayılan olarak, bu değer olarak falseayarlanır.
    • Anahtarı true olarak ayarlanmış kullanıcılar için, kötü amaçlı bir site algılanıp Uç Nokta için Defender tarafından engellendiğinde kimlik avı uyarısı etki alanı adı bilgilerini içermez.
  5. İleri'yi seçin ve bu profili hedeflenen cihazlara/kullanıcılara atayın.

MAM'da gizlilik denetimlerini yapılandırma

Gizliliği etkinleştirmek ve kayıtlı olmayan cihazlar için kimlik avı uyarısı raporunun bir parçası olarak etki alanı adını toplamamak üzere aşağıdaki adımları izleyin.

  1. Microsoft Intune yönetim merkezinde, Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen uygulamalar bölümüne gidin.

  2. İlkeye bir ad verin.

  3. Genel Uygulamaları Seç'in altında hedef uygulama olarak Uç Nokta için Microsoft Defender'ı seçin.

  4. Ayarlar sayfasında, Genel Yapılandırma Ayarları'nın altında anahtar olarak ekleyin DefenderExcludeURLInReport ve değerini olarak trueayarlayın.

    • Gizliliği sağlamak ve etki alanı adını toplamamak için değeri true olarak girin ve bu ilkeyi kullanıcılara atayın. Varsayılan olarak, bu değer olarak falseayarlanır.
    • Anahtarı true olarak ayarlanmış kullanıcılar için, kötü amaçlı bir site algılanıp Uç Nokta için Defender tarafından engellendiğinde kimlik avı uyarısı etki alanı adı bilgilerini içermez.
  5. İleri'yi seçin ve bu profili hedeflenen cihazlara/kullanıcılara atayın.

Microsoft Defender uygulamasında son kullanıcı gizlilik denetimlerini yapılandırma

Microsoft Defender uygulamasındaki son kullanıcı gizlilik denetimleri, son kullanıcının kendi kuruluşuyla paylaşılan bilgileri yapılandırmasına yardımcı olur.

Denetimli cihazlar için son kullanıcı denetimleri görünmez. Ayarları yöneticiniz karar verir ve denetler. Ancak denetimsiz cihazlar için denetim Ayarlar > Gizlilik altında görüntülenir.

Kullanıcılar Güvenli Olmayan Site Bilgileri için bir geçiş düğmesi görür. Bu anahtar yalnızca yönetici DefenderExcludeURLInReport = true ayarladıysa görünür.

Bir yönetici tarafından etkinleştirilirse, kullanıcılar kuruluşlarına güvenli olmayan site bilgileri gönderilip gönderilmeyeceğini belirtebilir. Varsayılan olarak, olarak ayarlanır false, bu da güvenli olmayan site bilgilerinin gönderilmediği anlamına gelir. Kullanıcı bunu olarak truedeğiştirirse, güvenli olmayan site ayrıntıları gönderilir.

Gizlilik denetimlerini açmak veya kapatmak, cihaz uyumluluk denetimini veya koşullu erişimi etkilemez.

Not

Yapılandırma profili bulunan denetlenen cihazlarda, Uç Nokta için Microsoft Defender URL’nin tamamına erişebilir ve bunun kimlik avı olduğu belirlenirse URL engellenir. Gözetimsiz bir cihazda Uç Nokta için Microsoft Defender yalnızca etki alanı adına erişebilir; etki alanı bir kimlik avı URL’si değilse engellenmez.

İsteğe bağlı izinler

iOS'ta Uç Nokta için Microsoft Defender, ekleme akışında isteğe bağlı izinleri etkinleştirir. Defender for Endpoint için gereken izinler şu anda katılım sürecinde zorunludur. İsteğe bağlı VPN izinleriyle yöneticiler, kullanıma alma sırasında zorunlu VPN iznini dayatmadan BYOD cihazlarına Defender for Endpoint’i dağıtabilir. Son kullanıcılar zorunlu izinler olmadan uygulamayı ekleyebilir ve daha sonra bu izinleri gözden geçirebilir. Bu özellik şu anda yalnızca kayıtlı cihazlar (MDM) için mevcuttur.

MDM kullanarak isteğe bağlı izinleri yapılandırma

Yöneticiler, kayıtlı cihazlar için İsteğe Bağlı VPN iznini etkinleştirmek için aşağıdaki adımları kullanabilir.

  1. Microsoft Intune yönetim merkezinde, Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen cihazlar'a gidin.

  2. İlkeye bir ad verin, Platform > iOS/iPadOS'u seçin.

  3. Hedef uygulama olarak Uç Nokta için Microsoft Defender'ı seçin.

  4. Ayarlar sayfasında Yapılandırma tasarımcısını kullan'ı seçip anahtar olarak ekleyin DefenderOptionalVPN ve değer türünü olarak Booleanayarlayın.

    • İsteğe bağlı VPN iznini etkinleştirmek için olarak true değer girin ve bu ilkeyi kullanıcılara atayın. Varsayılan olarak, bu değer olarak falseayarlanır.
    • anahtar ayarı olarak trueayarlanmış kullanıcılar için kullanıcılar, VPN izni vermeden uygulamayı ekleme olanağına sahiptir.
  5. İleri'yi seçin ve bu profili hedeflenen cihazlara/kullanıcılara atayın.

İsteğe bağlı izinleri son kullanıcı olarak yapılandırma

Son kullanıcılar, katılım sürecini başlatmak için Microsoft Defender uygulamasını yükleyip açar.

  • Yönetici isteğe bağlı izinleri ayarladıysa, kullanıcı VPN iznini atlayabilir ve ekleme işlemini tamamlayabilir.
  • Kullanıcı VPN’yi atlamış olsa bile cihaz sisteme alınabilir ve bir durum sinyali gönderilir.
  • VPN devre dışı bırakılırsa web koruması etkin değildir.
  • Daha sonra kullanıcı, vpn yapılandırmasını cihaza yükleyen uygulamanın içinden web korumasını etkinleştirebilir.

Not

İsteğe bağlı İzin, Web Korumasını Devre Dışı Bırak'tan farklıdır. İsteğe bağlı VPN izni, yalnızca ilk kurulum sürecinde bu iznin atlanmasını sağlar; ancak son kullanıcı daha sonra bu izni gözden geçirip etkinleştirebilir. Web Korumasını Devre Dışı Bırak özelliği kullanıcıların Web Koruması olmadan Uç Nokta için Defender uygulamasını eklemesine olanak tanır. Daha sonra etkinleştirilemiyor.

Jailbreak algılama

Uç Nokta için Microsoft Defender, jailbreak yapılmış yönetilmeyen ve yönetilen cihazları algılayabilir. Bu jailbreak denetimleri düzenli aralıklarla yapılır. Bir cihaz jailbreak uygulanmış olarak algılanırsa aşağıdaki eylemler gerçekleşir:

  • Microsoft Defender portalına yüksek riskli bir uyarı bildirilir. Cihaz Uyumluluk ve Koşullu Erişim, cihaz risk puanına göre ayarlandıysa cihazın şirket verilerine erişmesi engellenir.
  • Uygulamadaki kullanıcı verileri temizlendi. Kullanıcı jailbreak yaptıktan sonra uygulamayı açtığında VPN profili (yalnızca Uç Nokta geri döngü VPN Profili için Defender) da silinir ve hiçbir web koruması sunulmaz. Intune tarafından teslim edilen VPN profilleri kaldırılmaz.

Jailbreak uygulanmış cihazlara karşı uyumluluk ilkesini yapılandırma

Şirket verilerinin jailbreak uygulanmış iOS cihazlarında erişilmeye karşı korunması için, Intune'de aşağıdaki uyumluluk ilkesini ayarlamanızı öneririz.

Not

Jailbreak algılama, iOS'ta Uç Nokta için Microsoft Defender tarafından sağlanan bir özelliktir. Ancak, bu ilkeyi jailbreak senaryolarına karşı ek bir savunma katmanı olarak ayarlamanızı öneririz.

Jailbreak uygulanmış cihazlara karşı uyumluluk ilkesi oluşturmak için şu adımları izleyin:

  1. Microsoft Intune yönetim merkezindeCihaz>Uyumluluk ilkeleri>İlke Oluştur'a gidin. Platform olarak "iOS/iPadOS" öğesini ve ardından Oluştur'u seçin.

    İlke Oluşturma sekmesi

  2. İlkenin adını belirtin, örneğin Jailbreak için Uyumluluk İlkesi.

  3. Uyumluluk ayarları sayfasında, Cihaz Durumu bölümünü genişletmek için seçin ve Block alanında öğesini seçin.

    Uyumluluk ayarları sekmesi

  4. Uyumsuzluk eylemleri bölümünde, gereksinimlerinize göre eylemleri seçin ve ardından İleri'yi seçin.

    Uyumsuzluk eylemleri sekmesi

  5. Atamalar bölümünde, bu ilke için eklemek istediğiniz kullanıcı gruplarını seçin ve ardından İleri'yi seçin.

  6. Gözden Geçir + Oluştur bölümünde, girilen tüm bilgilerin doğru olduğunu doğrulayın ve Oluştur'u seçin.

Özel göstergeleri yapılandırma

iOS'ta Uç Nokta için Defender, yöneticilerin iOS cihazlarında da özel göstergeler yapılandırmasına olanak tanır. Özel göstergeleri yapılandırma hakkında daha fazla bilgi için bkz. Göstergelere genel bakış.

Not

iOS üzerinde Uç Nokta için Defender yalnızca URL'ler ve etki alanları için özel göstergeler oluşturmayı destekler. IP tabanlı özel göstergeler iOS'ta desteklenmez.

IP 245.245.0.1 bir iç Defender IP'dir ve herhangi bir işlev sorununu önlemek için müşteriler tarafından özel göstergelere dahil edilmemelidir. iOS için, göstergede ayarlanan URL'ye veya etki alanına erişildiğinde Microsoft Defender portalında hiçbir uyarı oluşturulmaz.

MDE portal Zaman Çizelgesi denetimsiz cihazlar için Özel URL Gösterge Blokları URL'sini görüntülemez, bunun yerine gizlilik için gizli olarak işaret eder.

Uygulamaların güvenlik açığı değerlendirmesini yapılandırma

Siber riski azaltmak için en kritik varlıklarınızdaki en büyük güvenlik açıklarınızı tek bir çözümde tanımlamak, değerlendirmek, düzeltmek ve izlemek için kapsamlı risk tabanlı güvenlik açığı yönetimi gerekir. Daha fazla bilgi edinmek için bkz. Microsoft Defender Güvenlik Açığı Yönetimi.

iOS üzerinde Uç Nokta için Defender, işletim sistemi ve uygulamaların güvenlik açığı değerlendirmelerini destekler. iOS sürümlerinin güvenlik açığı değerlendirmesi hem kayıtlı (MDM) hem de kayıtlı olmayan (MAM) cihazlarda kullanılabilir. Uygulamaların güvenlik açığı değerlendirmesi yalnızca kayıtlı (MDM) cihazlar içindir. Yöneticiler, uygulamaların güvenlik açığı değerlendirmesini yapılandırmak için aşağıdaki adımları kullanabilir.

Denetimli bir cihazda

Denetimli bir cihazdaki uygulamaların güvenlik açığı değerlendirmesini etkinleştirmek için aşağıdaki adımları kullanın:

  1. Cihazın Denetimli modda yapılandırıldığından emin olun.

  2. Microsoft Intune yönetim merkezinde özelliği etkinleştirmek için Endpoint Security>Uç Nokta için Microsoft Defender>iOS/iPadOS cihazları için Uygulama eşitlemeyi etkinleştir'e gidin.

    Uygulama eşitleme geçişiSup

Not

Yönetilmeyen uygulamalar da dahil olmak üzere tüm uygulamaların listesini almak için, yöneticinin "Kişisel" olarak işaretlenmiş denetimli cihazlar için Intune Yönetici Portalı'nda Kişisel iOS/iPadOS cihazlarda tam uygulama envanteri verilerini gönder ayarını etkinleştirmesi gerekir. Intune Yönetici Portalı'nda "Kurumsal" olarak işaretlenmiş denetimli cihazlar için yöneticinin, kişisel iOS/iPadOS cihazlarında Tam uygulama envanteri verilerini gönderme özelliğini etkinleştirmesi gerekmez.

Denetimsiz bir cihazda

Denetimsiz bir cihazdaki uygulamaların güvenlik açığı değerlendirmesini etkinleştirmek için aşağıdaki adımları kullanın:

  1. Microsoft Intune yönetim merkezinde özelliği etkinleştirmek için Endpoint Security>Uç Nokta için Microsoft Defender>iOS/iPadOS cihazları için Uygulama eşitlemeyi etkinleştir'e gidin.

    Uygulama senkronizasyonu anahtarı

  2. Yönetilmeyen uygulamalar dahil tüm uygulamaların listesini almak için Kişisel olarak sahip olunan iOS/iPadOS cihazlarında tam uygulama envanteri verilerini gönder geçiş düğmesini etkinleştirin.

    Tam Uygulama Verileri

  3. Gizlilik ayarını yapılandırmak için aşağıdaki adımları kullanın.

    1. Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen cihazlar bölümüne gidin.

    2. İlkeye Platform>iOS/iPadOS adını verin.

    3. Hedef uygulama olarak Uç Nokta için Microsoft Defender'ı seçin.

    4. Ayarlar sayfasında Yapılandırma tasarımcısını kullan'ı seçin ve anahtar olarak ekleyinDefenderTVMPrivacyMode. Değer türünü olarak Stringayarlayın.

      • Gizliliği devre dışı bırakmak ve yüklü uygulamaların listesini toplamak için değeri olarak Falsebelirtin ve bu ilkeyi kullanıcılara atayın.
      • Bu değer, denetimsiz cihazlar için varsayılan olarak olarak ayarlanır True .
      • Anahtarı False olarak ayarlanmış kullanıcılar için Defender for Endpoint, güvenlik açığı değerlendirmesi amacıyla cihazda yüklü uygulamaların listesini gönderir.
    5. İleri'yi seçin ve bu profili hedeflenen cihazlara/kullanıcılara atayın.

    6. Gizlilik denetimlerini açmak veya kapatmak, cihaz uyumluluk denetimini veya koşullu erişimi etkilemez.

  4. Yapılandırma uygulandıktan sonra, son kullanıcıların gizlilik ayarını onaylamak için uygulamayı açması gerekir.

    • Gizlilik onayı ekranı yalnızca denetimsiz cihazlar için görünür.

    • Yalnızca son kullanıcı gizliliği onaylarsa uygulama bilgileri Uç Nokta için Defender konsoluna gönderilir.

      Son kullanıcı gizlilik ekranının ekran görüntüsü.

İstemci sürümleri hedef iOS cihazlarına dağıtıldıktan sonra işleme başlar. Bu cihazlarda bulunan güvenlik açıkları Defender Güvenlik Açığı Yönetimi panosunda gösterilmeye başlar. İşlemin tamamlanması birkaç saat (en fazla 24 saat) sürebilir. Bu zaman dilimi özellikle tüm uygulama listesinin yazılım envanterinde gösterilmesi için geçerlidir.

Not

iOS cihazınızda SSL inceleme çözümü kullanıyorsanız, Tehdit ve Güvenlik Açığı Yönetimi özelliklerin çalışması için etki alanı adlarını securitycenter.windows.com (ticari ortamlarda) ve securitycenter.windows.us (GCC ortamlarında) ekleyin.

TVM Gizlilik izni onay ekranı yalnızca Denetimsiz ve Sıfır olmayan dokunmatik özellikli cihazlarda görünür. Zero-touch özellikli olmayan cihazlarda bile, onay yalnızca denetlenen cihazlarda gerekli değildir; burada issupervised anahtarı yapılandırılmıştır.

Oturumu kapatmayı devre dışı bırak

iOS'ta Defender for Endpoint, kullanıcıların Defender uygulamasında oturumu kapatmasını önlemek amacıyla, uygulamada oturumu kapatma düğmesi olmadan dağıtımı destekler. Bu, kullanıcıların cihazı kurcalamasını önlemek için önemlidir.

Oturumu kapatmayı devre dışı bırakma yapılandırması hem kayıtlı (MDM) hem de kayıtlı olmayan (MAM) cihazlarda kullanılabilir. Yöneticiler, oturum kapatmayı devre dışı bırakma ayarını yapılandırmak için aşağıdaki adımları izleyebilir.

MDM kullanarak oturumu kapatmayı devre dışı bırak'ı yapılandırma

Kayıtlı cihazlarda oturumu kapatmayı devre dışı bırakmak için aşağıdaki adımları kullanın.

Kayıtlı cihazlar için (MDM)

  1. Microsoft Intune yönetim merkezinde Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen cihazlar bölümüne gidin.

  2. İlkeye bir ad verin ve ardından Platform>iOS/iPadOS'u seçin.

  3. Hedef uygulama olarak seçin Uç Nokta için Microsoft Defender .

  4. Ayarlar sayfasında Yapılandırma tasarımcısını kullan'ı seçin ve anahtar olarak ekleyinDisableSignOut. Değer türünü olarak Stringayarlayın.

    • Varsayılan olarak, DisableSignOut = false.
    • Bir yönetici, uygulamadaki oturumu kapatma düğmesini devre dışı bırakmak için DisableSignOut = true öğesini ayarlayabilir. İlke gönderildikten sonra kullanıcılar oturumu kapatma düğmesini görmez.
  5. İleri'yi seçin ve bu ilkeyi hedeflenen cihazlara/kullanıcılara atayın.

MAM kullanarak oturumu kapatmayı devre dışı bırakmayı yapılandırma

Kaydı yapılmamış cihazlar için oturumu kapatma özelliğini devre dışı bırakmak üzere aşağıdaki adımları izleyin.

Kaydı kaldırılmış cihazlar (MAM) için

  1. Microsoft Intune yönetim merkezinde Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen uygulamalar bölümüne gidin.

  2. İlkeye bir ad verin.

  3. Genel Uygulamaları Seç'in altında hedef uygulama olarak seçinUç Nokta için Microsoft Defender.

  4. Ayarlar sayfasında anahtar olarak ekleyin DisableSignOut ve değerini olarak trueayarlayın.

    • Varsayılan olarak, DisableSignOut = false.
    • Bir yönetici, uygulamadaki oturumu kapatma düğmesini devre dışı bırakmak için DisableSignOut = true öğesini ayarlayabilir. İlke gönderildikten sonra kullanıcılar oturumu kapatma düğmesini görmez.
  5. İleri'yi seçin ve bu ilkeyi hedeflenen cihazlara/kullanıcılara atayın.

iOS'ta cihaz etiketlerini yapılandırma

iOS üzerinde Uç Nokta için Defender, yöneticilerin Intune aracılığıyla etiket ayarlamasına izin vererek ekleme sırasında mobil cihazların toplu olarak etiketlenmesine olanak tanır. Yönetici, yapılandırma ilkeleri aracılığıyla Intune aracılığıyla cihaz etiketlerini yapılandırabilir ve bunları kullanıcının cihazlarına gönderebilirsiniz. Kullanıcı Defender'ı yükleyip etkinleştirdikten sonra istemci uygulaması cihaz etiketlerini Microsoft Defender portalına geçirir. Cihaz etiketleri, Cihaz Envanteri'ndeki cihazların yanında görüntülenir.

Cihaz etiketi yapılandırması hem kayıtlı (MDM) hem de kaydı kaldırılmış (MAM) cihazlarda kullanılabilir. Yöneticiler cihaz etiketlerini yapılandırmak için aşağıdaki adımları kullanabilir.

Not

Intune üzerinden birden fazla cihaz etiketi yapılandırmak desteklenmez; çünkü yapılandırıldığında yalnızca bir cihaz etiketi yansıtılır. Ancak, Microsoft Defender portalında birden çok cihaz etiketi el ile eklenebilir.

MDM kullanarak cihaz etiketlerini yapılandırma

Kayıtlı cihazlar için cihaz etiketlerini yapılandırmak için aşağıdaki adımları kullanın.

Kayıtlı cihazlar için (MDM)

  1. Microsoft Intune yönetim merkezinde Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen cihazlar bölümüne gidin.

  2. İlkeye bir ad verin ve ardından Platform>iOS/iPadOS'u seçin.

  3. Hedef uygulama olarak seçin Uç Nokta için Microsoft Defender .

  4. Ayarlar sayfasında Yapılandırma tasarımcısını kullan'ı seçin ve anahtar olarak ekleyinDefenderDeviceTag. Değer türünü olarak Stringayarlayın.

    • Yönetici, anahtarı DefenderDeviceTag ekleyerek ve cihaz etiketi için bir değer ayarlayarak yeni bir etiket atayabilir.
    • Yönetici, anahtarının DefenderDeviceTagdeğerini değiştirerek mevcut etiketi düzenleyebilir.
    • Bir yönetici anahtarını DefenderDeviceTagkaldırarak mevcut etiketi silebilir.
  5. İleri'yi seçin ve bu ilkeyi hedeflenen cihazlara/kullanıcılara atayın.

MAM kullanarak cihaz etiketlerini yapılandırma

Kaydı kaldırılan cihazlar için cihaz etiketlerini yapılandırmak için aşağıdaki adımları kullanın.

Kaydı kaldırılmış cihazlar (MAM) için

  1. Microsoft Intune yönetim merkezinde Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen uygulamalar bölümüne gidin.

  2. İlkeye bir ad verin.

  3. Genel Uygulamaları Seç'in altında hedef uygulama olarak seçinUç Nokta için Microsoft Defender.

  4. Ayarlar sayfasında anahtar olarak ekleyin DefenderDeviceTag (Genel Yapılandırma Ayarları'nın altında).

    • Yönetici, anahtarı DefenderDeviceTag ekleyerek ve cihaz etiketi için bir değer ayarlayarak yeni bir etiket atayabilir.
    • Yönetici, anahtarının DefenderDeviceTagdeğerini değiştirerek mevcut etiketi düzenleyebilir.
    • Bir yönetici anahtarını DefenderDeviceTagkaldırarak mevcut etiketi silebilir.
  5. İleri'yi seçin ve bu ilkeyi hedeflenen cihazlara/kullanıcılara atayın.

Not

etiketlerin Intune ile eşitlenmesi ve Microsoft Defender portalına geçirilmesi için Microsoft Defender uygulaması açılmalıdır. Etiketlerin portalda yansıtılası 18 saat kadar sürebilir.

İşletim sistemi güncelleştirme bildirimlerini gizleme

Not

İşletim sistemi güncelleştirme bildirimleri Temmuz 2026'nın ortasından itibaren sonlandırılır. Temmuz 2026'nın sonundan itibaren, artık bunları gizleyen bir şey yapılandırmanız gerekmez ve bu bölümdeki ayarlar artık geçerli değildir.

Müşterilerin iOS üzerinde Uç Nokta için Defender'da işletim sistemi güncelleştirme bildirimini engellemesi için bir yapılandırma sağlanır. Yapılandırma anahtarı Intune Uygulama Yapılandırma İlkelerinde ayarlandığında, Microsoft Defender for Endpoint işletim sistemi güncellemeleriyle ilgili olarak cihaza hiçbir bildirim göndermez. Ancak, Microsoft Defender uygulamasını açtığınızda Cihaz Durumu kartı görünür ve işletim sisteminizin durumunu gösterir.

İşletim sistemi güncelleştirme bildirimi gizleme yapılandırması hem kayıtlı (MDM) hem de kaydı kaldırılmış (MAM) cihazlar için kullanılabilir. Yöneticiler, işletim sistemi güncelleştirme bildirimlerini engellemek için aşağıdaki adımları kullanabilir.

MDM kullanarak işletim sistemi güncelleştirme bildirimlerini yapılandırma

Kayıtlı cihazlar için işletim sistemi güncelleştirme bildirimlerini engellemek için aşağıdaki adımları kullanın.

Kayıtlı cihazlar için (MDM)

  1. Microsoft Intune yönetim merkezinde Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen cihazlar bölümüne gidin.

  2. İlkeye bir ad verin, Platform>iOS/iPadOS'u seçin.

  3. Hedef uygulama olarak seçin Uç Nokta için Microsoft Defender .

  4. Ayarlar sayfasında Yapılandırma tasarımcısını kullan'ı seçin ve anahtar olarak ekleyinSuppressOSUpdateNotification. Değer türünü olarak Stringayarlayın.

    • Varsayılan olarak, SuppressOSUpdateNotification = false.
    • Bir yönetici, işletim sistemi güncelleştirme bildirimlerini gizleyecek şekilde ayarlayabilir SuppressOSUpdateNotification = true .
    • İleri'yi seçin ve bu ilkeyi hedeflenen cihazlara/kullanıcılara atayın.

MAM kullanarak işletim sistemi güncelleştirme bildirimlerini yapılandırma

Kaydı kaldırılan cihazlar için işletim sistemi güncelleştirme bildirimlerini engellemek için aşağıdaki adımları kullanın.

Kaydı kaldırılmış cihazlar (MAM) için

  1. Microsoft Intune yönetim merkezinde Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen uygulamalar bölümüne gidin.

  2. İlkeye bir ad verin.

  3. Genel Uygulamaları Seç'in altında hedef uygulama olarak seçinUç Nokta için Microsoft Defender.

  4. Ayarlar sayfasında anahtar olarak ekleyin SuppressOSUpdateNotification (Genel Yapılandırma Ayarları'nın altında).

    • Varsayılan olarak, SuppressOSUpdateNotification = false.
    • Bir yönetici, işletim sistemi güncelleştirme bildirimlerini gizleyecek şekilde ayarlayabilir SuppressOSUpdateNotification = true .
  5. İleri'yi seçin ve bu ilkeyi hedeflenen cihazlara/kullanıcılara atayın.

Uygulama içi geri bildirim gönderme seçeneğini yapılandırma

Müşteriler artık Uç Nokta için Defender uygulamasında Microsoft'a geri bildirim verileri gönderme özelliğini yapılandırma seçeneğine sahiptir. Geri bildirim verileri, Microsoft'un ürünleri geliştirmelerine ve sorunları gidermelerine yardımcı olur.

Not

ABD Kamu bulut müşterileri için geri bildirim veri toplama varsayılan olarak devre dışıdır.

Microsoft'a geri bildirim verileri gönderme seçeneğini yapılandırmak için aşağıdaki adımları kullanın:

  1. Microsoft Intune yönetim merkezinde, Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen cihazlar'a gidin.

  2. İlkeye bir ad verin ve profil türü olarak Platform > iOS/iPadOS'u seçin.

  3. Hedef uygulama olarak seçin Uç Nokta için Microsoft Defender .

  4. Ayarlar sayfasında Yapılandırma tasarımcısını kullan'ı seçip anahtar olarak ekleyin DefenderFeedbackData ve değer türünü olarak Booleanayarlayın.

    • Son kullanıcıların geri bildirim sağlama yeteneğini kaldırmak için değeri olarak false ayarlayın ve bu ilkeyi kullanıcılara atayın. Varsayılan olarak, bu değer olarak trueayarlanır. US Government müşterileri için varsayılan değer 'false' olarak ayarlanır.
    • anahtar kümesi olan truekullanıcılar için, uygulama içinde Microsoft'a Geri Bildirim verileri gönderme seçeneği vardır (Menü>Yardımı & Geri Bildirim> Gönder).
  5. İleri'yi seçin ve bu profili hedeflenen cihazlara/kullanıcılara atayın.

Güvenli olmayan siteleri bildirme

Kimlik avı web siteleri, kişisel veya finansal bilgilerinizi alarak güvenilir web sitelerini taklit ediyor. Kimlik avı sitesi olabilecek bir web sitesini bildirmek için Ağ koruması hakkında geri bildirim sağlayın sayfasını ziyaret edin.