Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft IntuneMicrosoft Intune, kuruluşunuzdaki farklı cihazlarda etkinleştirebileceğiniz veya devre dışı bırakabileceğiniz ayarlar ve özellikler içerir. Bu ayarlar ve özellikler konfigürasyon profillerine eklenir.
Yapılandırma profilini kullanarak cihaz özelliklerini yapılandırdığınızda, son kullanıcılarınızın cihazlarında daha hızlı üretken olmalarına yardımcı olabilirsiniz.
Android, iOS/iPadOS, macOS ve Windows dahil olmak üzere farklı cihazlar ve farklı platformlar için profiller oluşturabilirsiniz. Her platform için benzersiz olan bazı yapılandırma ayarları vardır. Ayrıca, virüsten koruma ayarlarından özel ayarlara kadar her platform için birçok cihaz profiline sahip olmak da yaygındır.
Profiller hazır olduğunda, profili kullanıcı gruplarına veya cihaz gruplarına uygulamak veya "atamak" için Intune kullanırsınız.
Önemli
Android cihaz yöneticisi (DA) yönetimi kullanımdan kaldırılmıştır ve artık Google Mobil Hizmetleri'ne (GMS) erişimi olan cihazlar için kullanılamaz. Şu anda DA yönetimini kullanıyorsanız, başka bir Android yönetim seçeneğine geçmenizi öneririz. Destek ve yardım belgeleri, GMS içermeyen bazı Android 15 ve önceki sürümler için kullanılabilir olmaya devam etmektedir. Daha fazla bilgi için, GMS cihazlarında Android cihaz yöneticisi desteğini sonlandırma bölümüne bakın.
Mobil aygıt yönetimi (MDM) çözümünüzün bir parçası olarak, farklı görevleri tamamlamak için bu konfigürasyon profillerini kullanın. Bazı profil örnekleri şunları içerir:
- Cihazda bluetooth'a erişime izin verin veya erişimi engelleyin.
- Farklı cihazların şirket ağınıza erişmesini sağlayan bir WiFi veya VPN profili oluşturun.
- Ne zaman yüklendikleri de dahil olmak üzere yazılım güncelleştirmelerini yönetin.
- Bir Android cihazı, tek bir uygulamayı veya birçok uygulamayı çalıştırabilen özel bilgi noktası cihazı olarak çalıştırın.
- iOS/iPadOS ve macOS cihazlarında, kullanıcıların kuruluşunuzdaki AirPrint yazıcılarını kullanmasına izin verin.
İpucu
Şirket içi cihazları Microsoft Configuration ManagerMicrosoft Configuration Manager kullanarak yönetiyorsanız, şirket içi cihazlarınızı bulutta eklemek için ortak yönetimi kullanabilirsiniz. Ortak yönetim ile, Windows istemci cihazlarını Yapılandırma YöneticisiYapılandırma Yöneticisi ve Microsoft IntuneMicrosoft Intune ile yönetirsiniz.
İhtiyaç duyduğunuz cihaz profillerini ve ilkelerini şu anda Yapılandırma Yöneticisi'te sahip olduğunuz ilkelere göre Intune'da oluşturabilirsiniz. Ortak yönetim hakkında daha fazla bilgi için "TMicrosoft Configuration ManagerMicrosoft Configuration Manager ifadesini kullanarak birlikte yönetimi anlama bölümüne gidin. İlgili bilgiler için bkz. Prepare IntuneIntune for co-management.
Şablonları veya ayarlar kataloğunu kullanma
Intune'da, çoğu platform için bir cihaz yapılandırma profili oluşturduğunuzda iki ilke türünüz vardır: Şablonlar veya Ayarlar Kataloğu.
Ayarlar kataloğu, yapılandırabileceğiniz tüm ayarları tek bir yerde listeler. Şablonlar, e-posta, bilgi noktası cihazları ve cihaz üretici yazılımı gibi bir özelliği veya kavramı yapılandıran ayarların mantıksal bir gruplandırmasını içerir.
IntuneIntune, erişim kaynakları (VPN, Wi-Fi), güvenlik (antivirüs, güvenlik duvarı, sertifikalar) dahil olmak üzere cihaz yönetiminin farklı bölümlerine odaklanan ayar grupları içeren birçok şablona sahiptir.
Tüm cihazların sahip olması gereken bir profil temeli oluşturabilir veya kuruluşunuzun ihtiyaçlarına ve güvenlik düzeylerine göre belirli özellikleri yapılandırabilirsiniz. Daha fazla bilgi için Microsoft IntuneMicrosoft Intune bölümündeki Koruma ve yapılandırma düzeyleri bölümüne gidin.
Bu makale, oluşturabileceğiniz farklı profil türlerine genel bir bakış sunar. Cihazlarda bazı özelliklere izin vermek veya bunları engellemek için bu profilleri kullanın.
Sertifikalar
Uygulamalara ve şirket kaynaklarına VPN, Wi-Fi veya e-posta profilleri üzerinden erişebilmelerini sağlamak amacıyla kullanıcılarınızın kimliklerini doğrulamak için Intune'te sertifikaları kullanırsınız. Bu bağlantıların kimliğini doğrulamak için sertifikaları kullandığınızda, son kullanıcılarınızın kullanıcı adlarını ve parolaları girmeleri gerekmez.
Sertifikalar, S/MIME kullanarak e-postayı imzalamak ve şifrelemek için de kullanılır. Intune'de kullanılan yaygın sertifika türleri arasında güvenilen kök sertifikalar, Basit Sertifika Kayıt Protokolü (SCEP) sertifikaları ve Ortak Anahtar Şifreleme Standartları (PKCS) sertifikaları bulunur.
Bu özellik şunları destekler:
- Android cihaz yöneticisi
- Android (AOSP)
- Android Enterprise
- iOS/iPadOS
- macOS
- Windows
Özel profil
Özel ayarlar, yöneticilerin IntuneIntune'da yerleşik olmayan cihaz ayarlarını atamasına olanak tanır. Android cihazlarda OMA-URI değerlerini girebilirsiniz. iOS/iPadOS cihazları için Apple Configurator'da oluşturduğunuz bir yapılandırma dosyasını içeri aktarabilirsiniz.
Bu özellik şunları destekler:
- Android cihaz yöneticisi
- iOS/iPadOS
- macOS
- Windows
Teslim iyileştirme
Teslim iyileştirme , yazılım güncelleştirmelerinin tesliminde daha iyi bir deneyim sağlar.
Yazılım güncelleştirmelerinin kuruluşunuzdaki cihazlara nasıl indirildiğini denetlemek için bu ayarları kullanın. Örneğin, kullanıcıların kendi güncelleştirmelerini almalarını veya bir cihaz profilinde teslim iyileştirme bulut hizmetlerini kullanarak güncelleştirmeleri almalarını sağlayabilirsiniz.
Bu özellik şunları destekler:
- Windows
Türetilmiş kimlik bilgisi
Kuruluşunuz kimlik doğrulaması, imzalama veya şifreleme için akıllı kartlar kullanıyorsa, türetilmiş kimlik bilgilerini kullanabilirsiniz. Intune'da, kullanıcının akıllı kartından türetilen bir sertifikayı yapılandırabilir ve dağıtabilirsiniz. Türetilmiş kimlik bilgileri genellikle Wi-Fi & VPN bağlantıları, uygulama & e-posta kimlik doğrulaması veya S/MIME oturum açma & şifreleme için kullanılır.
IntuneIntune, birkaç türetilmiş kimlik bilgisi vereni destekler. Her platformun ayrıca kendi ayarları vardır.
Bu özellik şunları destekler:
- Android Enterprise
- iOS/iPadOS
Cihaz özellikleri
Cihaz özellikleri , iOS/iPadOS ve macOS cihazlarında AirPrint, bildirimler ve kilit ekranı iletileri gibi özellikleri denetler.
Bu özellik şunları destekler:
- iOS/iPadOS
- macOS
BIOS yapılandırması ve DFCI
BIOS yapılandırmasıyla, yöneticiler BIOS'a erişimi parolayla koruyabilir ve istedikleri BIOS ayarlarına sahip bir OEM aracı kullanarak bir yapılandırma dosyası oluşturabilir. Ardından, bu yapılandırma dosyasını IntuneIntune ilkesine eklerler.
Cihaz üretici yazılımı yapılandırma arabirimi (DFCI), yöneticilerin IntuneIntune'ı kullanarak UEFI (BIOS) ayarlarını etkinleştirmesine veya devre dışı bırakmasına olanak tanır. Genellikle kötü amaçlı saldırılara karşı daha dayanıklı olan ürün yazılımı düzeyinde güvenliği artırmak için bu ayarları kullanın.
Bu özellik şunları destekler:
- Windows
Cihaz kısıtlamaları
Cihaz kısıtlamaları , cihazlardaki güvenliği, donanımı, veri paylaşımını ve diğer ayarları denetler. Örneğin, iOS/iPadOS cihaz kullanıcılarının cihaz kamerasını kullanmasını engelleyen bir cihaz kısıtlama profili oluşturun.
Ayrıca uygulama mağazalarına erişimi yöneten, kullanıcıların yönetilmeyen uygulamalardaki şirket belgelerini görüntülemesini kısıtlayan, cihazın kilidini açmak için parola gerektiren veya cihazların yalnızca belirli Wi-Fi ağlarını kullanmasını gerektiren ayarlar da vardır.
Bu özellik şunları destekler:
- Android cihaz yöneticisi
- Android (AOSP)
- Android Enterprise
- iOS/iPadOS
- macOS
- Windows
Etki alanına katılma
Domain join şirket içi Active Directory'yi yapılandırırşirket içi Active Directory domain information. Bu bilgiler, Windows Autopilot ve Intune kullanılarak sağlandığında Microsoft Entra karmaya katılmış cihazlara dağıtılır. Bu profil, cihazlara hangi etki alanına ve OU'ya katılacaklarını bildirir.
Bu özellik şunları destekler:
- Windows
Sürüm yükseltme ve mod değiştirme
Windows sürümü yükseltmeleri , Windows istemcisinin bazı sürümlerini çalıştıran cihazları otomatik olarak daha yeni bir sürüme yükseltir.
Bu özellik şunları destekler:
- Windows
Education
Eğitim ayarları - Windows Windows Sınav Zamanı uygulaması için seçenekleri yapılandırın. Bu seçenekleri yapılandırdığınızda, test tamamlanana kadar cihazda başka hiçbir uygulama çalıştırılamaz.
Eğitim ayarları - iOS/iPadOS , öğrenmeye rehberlik etmek ve sınıftaki öğrenci cihazlarını denetlemek için iOS/iPadOS Classroom uygulamasını kullanır. Birçok öğrencinin tek bir cihazı paylaşabilmesi için iPad aygıtlarını yapılandırabilirsiniz.
E-posta
Email ayarlar, cihazlarda Exchange ActiveSync e-posta ayarlarını oluşturur, atar ve izler. EmailEmail profilleri tutarlılığa yardımcı olur, destek aramalarını azaltır ve son kullanıcıların herhangi bir kurulum gerektirmeden kişisel cihazlarından şirket e-postasına erişmesine izin verir.
Bu özellik şunları destekler:
- Android cihaz yöneticisi
- Android Enterprise
- iOS/iPadOS
- Windows
Uç nokta koruması
Önemli
Bu şablon Ağustos 2024 hizmet sürümünde (2408) kullanım dışı bırakılmıştır. Mevcut ilkeler çalışmaya devam eder. Ancak bu şablonu kullanarak yeni ilkeler oluşturamazsınız.
Bunun yerine ayarlar kataloğunu kullanarak FileVault, Güvenlik Duvarı ve Sistem İlkesi Denetimi (Gatekeeper) yüklerini yapılandıran yeni ilkeler oluşturun. Daha fazla bilgi edinmek için macOS ayarlar kataloğuna gidin.
Uç nokta koruması, Windows istemci cihazları için BitLocker ve Microsoft Defender ayarlarını yapılandırır. macOS cihazlarında güvenlik duvarını, ağ geçidini ve diğer kaynakları da ayarlayabilirsiniz.
Microsoft Intune ile Uç Nokta için Microsoft Defender eklemek için Mobil Cihaz Yönetimi (MDM) araçlarını kullanarak uç noktaları yapılandırma konusuna bakın.
Bu özellik şunları destekler:
- macOS
- Windows
eSIM hücresel
eSIM hücresel profilleri , yöneticilerin yönetilen cihazlarınızda internet ve veri erişimi için hücresel veri planlarını yapılandırmasına olanak tanır. Cep telefonu operatörünüzden etkinleştirme kodlarını aldıktan sonra, Intune kullanarak bu etkinleştirme kodlarını içe aktarın ve ardından eSIM özellikli cihazlarınıza atayın.
Bu özellik şunları destekler:
- Windows
Uzantılar
Önemli
Bu şablon Ağustos 2024 hizmet sürümünde (2408) kullanım dışı bırakılmıştır. Mevcut ilkeler çalışmaya devam eder. Ancak bu şablonu kullanarak yeni ilkeler oluşturamazsınız.
Bunun yerine, Sistem Genişletmeleri verisini ayarlayan yeni politikalar yaratmak için ayarlar kataloğunu kullanın. Daha fazla bilgi edinmek için macOS ayarlar kataloğuna gidin.
macOS sistem genişletmeleri ve çekirdek genişletmeleri , yöneticilerin işletim sisteminin özgün özelliklerini genişleten özellikler veya programlar eklemesine olanak tanır. Bu ayarları, belirli bir geliştiricinin veya iş ortağının tüm uzantılarına güvenecek veya belirli uzantılara izin verecek şekilde yapılandırın.
Bu özellik şunları destekler:
- macOS
Bilgi Noktası
Bilgi noktası ayarları profili, bir cihazı bir uygulamayı veya birden fazla uygulamayı çalıştıracak şekilde yapılandırır. Bilgi noktanızdaki başlat menüsü ve web tarayıcısı gibi diğer özellikleri de özelleştirebilirsiniz.
Bu özellik şunları destekler:
Windows
Windows 11 yalnızca tek uygulama bilgi noktasını destekler.
Bilgi noktası ayarları Android, Android Enterprise (Cihaz deneyimi) ve iOS/iPadOS için cihaz kısıtlamaları olarak da kullanılabilir.
MX profili (Zebra)
Mobilite uzantıları (MX), Zebra cihazlarına özgü daha fazla ayarı özelleştirmek veya eklemek için yerleşik Intune ayarlarını genişletir. Zebra cihazları genellikle fabrika katlarında ve perakende ortamlarında kullanılır. Yüzlerce veya binlerce Zebra cihazınız varsa, bu cihazları yapılandırmak ve yönetmek için Intune kullanabilirsiniz.
Bu özellik şunları destekler:
- Android cihaz yöneticisi
Uç Nokta için Microsoft Defender
Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender, cihazları izlemek ve korumaya yardımcı olmak için IntuneIntune ile tümleşir. Risk düzeylerini siz belirlersiniz ve cihazlar bu düzeyi aşarsa ne olacağını belirlersiniz. Koşullu Erişim ile birlikte kullanıldığında, kuruluşunuzda kötü amaçlı etkinliklerin engellenmesine yardımcı olabilirsiniz.
Bu özellik şunları destekler:
- Windows
Ağ sınırı
Ağ sınırı , kuruluşunuzun güvendiği sitelerin listesini oluşturur. Bu özellik, cihazlarınızın korunmasına yardımcı olmak için Microsoft Defender Application Guard, Microsoft Defender Application Guard ve Microsoft Edge ile birlikte kullanılır.
Bu özellik şunları destekler:
- Windows
OEMConfig
Android Kurumsal cihazlarda OEMConfig bir standarttır. OEM'lerin (orijinal ekipman üreticileri) ve EMM'lerin (kurumsal mobilite yönetimi) OEM'lere özgü özellikleri standart bir şekilde oluşturmasına ve desteklemesine olanak tanır.
OEMConfig ile bir OEM, OEM'e özgü yönetim özelliklerini tanımlayan bir şema oluşturur ve bunu Google Play'e yüklenen bir uygulamaya yerleştirir. Intune, uygulamadan şemayı okur ve Intune yöneticilerinin şemadaki ayarları yapılandırmasına olanak tanır.
Bu özellik şunları destekler:
- Android Enterprise (OEMConfig)
Tercih dosyası
macOS cihazlarındaki tercih dosyaları, uygulamalar hakkında bilgiler içerir. Örneğin, tercih dosyalarını web tarayıcısı ayarlarını denetlemek, uygulamaları özelleştirmek ve daha fazlası için kullanabilirsiniz.
Bu özellik şunları destekler:
- macOS
İpucu
MacOS ayarları sürekli olarak ayarlar kataloğuna eklenmektedir. Bu ayarlardan bazıları tercih dosyalarının yerini alabilir. Daha fazla bilgi için IntuneIntune'daki Ayarlar Kataloğu'nu kullanarak tamamlayabileceğiniz görevler'e gidin.
Ayarlar kataloğu ve Grup İlkesigrup ilkesi analytics
Ayarlar kataloğunda, yapılandırabileceğiniz tüm kullanılabilir ayarlar listelenir ve bunların tümü tek bir yerde listelenir. Şablon veya ayarların mantıksal bir gruplaması değildir. Ayarlar kataloğu, şirket içi Grup İlkesi grup ilkesi Objects'i (GPO'lar) yapılandırmaya benzer, ancak bulutta yereldir.
Windows'ta, şablonlarda bulunmayan birçok ayar da dahil olmak üzere binlerce ayar vardır. Tüm ayarların tam listesini istediğinizde, ilkelerinizi oluşturmak için ayarlar kataloğunu kullanın. Ayarların mantıksal bir gruplamasını kullanmak istiyorsanız, şablonları kullanmaya devam edin.
TIntuneIntune ayarlar kataloğunu kullanarak tamamlayabileceğiniz görevler iyi bir kaynaktır.
Bu özellik şunları destekler:
- iOS/iPadOS
- macOS
- Android Enterprise
- Android (AOSP)
- Windows
Grup İlkesigrup ilkesi analytics, şirket içi GPO'larınızı analiz eder. GPO'larınızın bulutta nasıl çeviri yaptığını belirlemenize yardımcı olan bir araçtır. Çıkış, kullanımdan kaldırılan tüm ayarları ve Microsoft Intune dahil olmak üzere MDM sağlayıcıları tarafından kullanılabilen (veya kullanılamayan) ayarları gösterir.
Bu özellik şunları destekler:
- Windows
Paylaşılan çok kullanıcılı cihaz
Windows ve Windows Holographic for BusinessWindows Holographic for Business, birden çok kullanıcısı olan cihazları yönetmek için ayarlar içerir. Bu cihazlar paylaşılan cihazlar veya paylaşılan bilgisayarlar olarak bilinir. Kullanıcı cihazda oturum açtığında, kullanıcının uyku seçeneklerini değiştirip değiştiremeyeceğini veya cihaza dosya kaydedip edemeyeceğini seçersiniz. Başka bir örnekte, yerden tasarruf etmek için Windows HoloLens cihazlarından etkin olmayan kimlik bilgilerini silen bir profil oluşturabilirsiniz.
Bu paylaşılan çok kullanıcılı cihaz ayarları, yöneticilerin bazı cihaz özelliklerini denetlemesine ve IntuneIntune'ı kullanarak bu paylaşılan cihazları yönetmesine olanak tanır.
Bu özellik şunları destekler:
- Windows
- Windows Holographic for Business
Kabuk betikleri
Linux cihazlarda, bu cihazlardaki ayarları ve özellikleri özelleştirmek için mevcut Bash betiklerini ekleyebilirsiniz. Bu kavram, özel bir cihaz yapılandırma profili oluşturmaya ve ilkeyi cihazlarınıza dağıtmaya benzer. TLinuxLinux ile, IntuneIntune'da yerleşik olmayan özellikleri ve ayarları yapılandırmak için mevcut Bash betiklerini kullanıyorsunuz.
macOS cihazlarında, mevcut kabuk betiklerini ekleyebilir ve ardından bu betikleri macOS cihazlarınıza dağıtabilirsiniz.
Windows cihazlarda, PowerShell betiklerinizi IntuneIntune'a yüklemek için IntuneIntune Yönetim Uzantısı'nı kullanabilir ve ardından bu betikleri cihazlarınızda çalıştırabilirsiniz. Ayrıca uzantıyı kullanmak için nelerin gerekli olduğuna, uzantının Intune nasıl ekleneceğine ve diğer önemli bilgilere bakın.
Bu özellik şunları destekler:
- Linux
- macOS
- Windows
İlkeleri güncelleştirme
iOS/iPadOS ve macOS yönetilen yazılım güncelleştirmeleri , iOS/iPadOS ve macOS cihazlarınıza yazılım güncelleştirmelerini yüklemek için ilkeler oluşturmayı ve atamayı gösterir. Yükleme durumunu da gözden geçirebilirsiniz.
Windows cihazlarındaki güncelleştirme ilkeleri için bkz.
Bu özellik şunları destekler:
- iOS/iPadOS
- macOS
VPN
VPN ayarları , kuruluşunuzdaki kullanıcılara ve cihazlara VPN profilleri atar; böylece ağa kolay ve güvenli bir şekilde bağlanabilirler.
Sanal özel ağlar (VPN'ler) kullanıcılara şirket ağınıza güvenli uzaktan erişim sağlar. Cihazlar, VPN sunucunuzla bağlantı başlatmak için bir VPN bağlantı profili kullanır.
Bu özellik şunları destekler:
- Android cihaz yöneticisi
- Android Enterprise
- iOS/iPadOS
- macOS
- Windows
Wi-Fi
Wi-Fi ayarları , kullanıcılara ve cihazlara kablosuz ağ ayarlarını atar. Bir WiFi profili atadığınızda, kullanıcılar kurumsal WiFi'nizi kendileri yapılandırmak zorunda kalmadan erişebilirler.
Bu özellik şunları destekler:
- Android cihaz yöneticisi
- Android (AOSP)
- Android Enterprise
- iOS/iPadOS
- macOS
- Windows
Windows sistem durumu izleme
Windows sistem durumu izleme , Endpoint Analytics'in olay verilerinizi toplamasına ve analiz etmesine olanak tanır. Bu verileri yazılım güncelleştirmeleri ve başlangıç performansı dahil olmak üzere Windows cihazlarınız hakkında içgörüler elde etmek için kullanabilirsiniz.
Bu özellik şunları destekler:
- Windows
Kablolu ağlar
Kablolu ağlar macOS ve Windows masaüstü bilgisayarlar ve cihazlar için 802.1x kablolu bağlantılar oluşturmanızı ve yönetmenizi sağlar. Profilinizde ağ arabirimini, kabul edilen EAP türlerini ve PKCS ve SCEP sertifikaları dahil olmak üzere sunucu güven ayarlarını girersiniz.
Profili atadığınızda, kullanıcılar şirket kablolu ağınızı kendileri yapılandırmalarına gerek kalmadan erişebilirler.
Bu özellik şunları destekler:
- iOS/iPadOS
- macOS
- Windows
Zebra Mobilite Uzantıları (MX)
Zebra Mobilite Uzantıları (MX), yöneticilerin Zebra cihazlarını Intune'da kullanmalarına ve yönetmelerine olanak tanır. Ayarlarınızla StageNow profilleri oluşturursunuz ve ardından bu profilleri Zebra cihazlarınıza atamak ve dağıtmak için Intune kullanırsınız. StageNow günlükleri ve sık karşılaşılan sorunlar, profillerde sorun gidermek ve StageNow kullanırken bazı olası sorunları görmek için harika bir kaynaktır.
Bu özellik şunları destekler:
- Android cihaz yöneticisi (Mobil Kullanım Uzantıları)
Yönetme ve sorun giderme
Cihazların durumunu ve atanan profilleri denetlemek için profillerinizi yönetin. Ayrıca çakışmaya neden olan ayarları ve bu ayarları içeren profilleri görerek çakışmaları çözmeye yardımcı olun.
İlkeler ve profillerle ilgili sık sorulan sorular ve davranışlar, yöneticilerin profillerle çalışmasına yardımcı olur. Bir profili sildiğinizde ne olduğunu, cihazlara bildirim gönderilmesine neyin sebep olduğunu ve daha fazlasını açıklar.
Sonraki adımlar
Bir profil seçin ve başlayın.