Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Apple Business aracılığıyla tedarik edilen iOS/iPadOS cihazlarında cihaz kaydını basitleştirmek ve otomatikleştirmek için Apple Business'ı Microsoft Intune ile kullanın. Bu öğreticide ayarlayacağımız otomatik cihaz kaydı, kullanıcı cihazı ilk kez açtığında kayıt ilkesini cihaza kablosuz olarak dağıtarak güvenli otomatik kaydı etkinleştirir.
Bu öğreticide şunların nasıl yapıldığını öğreneceksiniz:
- Apple cihaz kayıt belirteci alma
- Sync managed devices to IntuneIntune
- Kayıt ilkesi oluşturma
- Cihazlara kayıt ilkesi atama
Bu öğreticinin sonunda cihazlar kayıt için dağıtıma hazır olacaktır.
Önkoşullar
- Mobil cihaz yönetimi (MDM) yetkisini ayarlayın.
- Apple MDM Push sertifikası alın.
- Apple Business'tan yeni veya silinmiş aygıtlar satın aldırın.
- Satın alma bilgilerini Apple Business'ta aygıt yönetimi ayarlarının altına ekleyin.
Bir IntuneIntune aboneliğiniz yoksa, ücretsiz deneme hesabı için kaydolun.
1. Adım: MDM sunucusu ekleme
TMicrosoft IntuneMicrosoft Intune in Apple Business. Bu adımda indirdiğiniz belirteç, daha sonraki bir adımda Microsoft IntuneMicrosoft Intune ve Apple Business arasındaki bağlantıyı sağlayacaktır.
Microsoft Intune yönetim merkezinde oturum açın.
Cihazlar'a gidin.
Cihaz ekleme'yi genişletin ve ardından Kayıt'ı seçin.
Apple mobil'i seçin.
Kayıt programı belirteçleri'ni seçin.
Oluştur’u seçin.
Microsoft'a kullanıcı ve cihaz bilgilerini Apple'a gönderme izni vermeyi kabul ediyorum'u seçin.
Sunucunun açık anahtar sertifikasını (.pem dosyası) yerel sürücünüze indirmek için Açık anahtarınızı indirin seçeneğini belirleyin.
Apple Business ile belirteç oluştur'u seçin ve şirketinizin Apple Kimliği ile Apple Business'a giriş yapın.
Önemli
Apple Business'tayken tarayıcı sekmesini Microsoft IntuneMicrosoft Intune ile kapatmayın. Daha sonra buna geri döneceksiniz.
TestMDMServer adlı bir MDM sunucusu ekleyin ve bunun için sunucu belirtecini Apple Business'ta indirin. Ayrıntılar ve yönergeler için Üçüncü taraf MDM sunucusuna bağlama(Apple İşletme Kullanma Kılavuzu'nu açar) konusuna bakın. Sunucu belirtecini yerel olarak P7M dosyası (.p7m) olarak kaydedin. Ardından 2. Adım: Cihazları atama bölümüne geçin.
2. Adım: Cihazları atayın
Apple Business'tayken, aygıtları yeni MDM sunucunuza (TestMDMServer veya her nasıl adlandırdıysanız) atayın. Ayrıntılar ve yönergeler için Apple Business'da aygıt atama, yeniden atama veya atamayı kaldırma(Apple Business Kullanma Kılavuzu'nu açar) konusuna bakın. Cihaz atama işlemini tamamladığınızda 3. Adım: MDM sunucu belirtecini karşıya yükleme bölümüne geçin.
3. Adım: MDM sunucu belirtecini karşıya yükleme
MDM sunucu belirtecini Intune'a yüklemek için Microsoft Intune yönetim merkezine dönün. Belirteci karşıya yükledikten sonra, Microsoft IntuneMicrosoft Intune, TestMDMServer'a atanan iOS/iPadOS cihazlarını eşitleyebilir ve kaydedebilir.
- Apple Kimliği için, belirteci oluşturmak için kullandığınız Apple Kimliğini girin.
- Apple belirteci için, daha önce kaydettiğiniz sunucu belirtecini karşıya yükleyin. Dosya P7M biçiminde olmalıdır.
- İleri'yi seçin.
- İsteğe bağlı olarak, diğer yöneticilerin kayıt belirtecine erişmesini veya değişiklik yapmasını sınırlamak için kayıt belirtecine kapsam etiketleri uygulayın. Kapsam etiketleri hakkında daha fazla bilgi için bkz. Dağıtılmış BT için rol tabanlı erişim denetimini (RBAC) ve kapsam etiketlerini kullanma.
- İleri'yi seçin.
- Gözden Geçir + oluştur sırasında, bağlama işlemini tamamlamak için Oluştur'u seçin Microsoft IntuneMicrosoft Intune ve Apple Business.
Microsoft IntuneMicrosoft Intune, Apple Business ile otomatik olarak eşitler. Cihazların yönetim merkezinde görünmesi 12 saate kadar sürebilir. Bu cihazların eşitlenmesini bekleyebilir veya eşitlemeyi el ile başlatabilirsiniz. Eşitlemeyi kendiniz başlatmak için, yönetim merkezindeki listeden belirtecinizi seçin ve ardından Cihazlar>Eşitlemesi'ni seçin.
4. Adım: Apple kayıt ilkesi oluşturma
Şirkete ait iOS/iPadOS cihazları için kayıt ilkesi oluşturun. Cihaz kayıt ilkesi, kayıt sırasında bir cihaz grubuna uygulanan ayarları tanımlar.
Yönetim merkezinde belirtecinizi seçin ve ardından Kayıt ilkeleri'ni seçin.
iOS/iPadOSİlke> oluştur'u seçin.
Temel Bilgiler sayfasında, Açıklama için iOS/iPadOS cihazlarında Ad ve Test ADE için TestPolicy'yi girin. Kullanıcılar bu ayrıntıları görmez.
İleri'yi seçin.
Cihaz grubu sekmesinde, isteğe bağlı olarak kayıt süresi gruplandırması için kullanmak üzere bir Microsoft EntraMicrosoft Entra güvenlik grubu seçin. Grup doğrudan bu kayıt ilkesiyle eşleşir ve ilke oluşturulduktan sonra bunu düzenleyebilirsiniz.
Yalnızca statik Microsoft EntraMicrosoft Entra güvenlik grupları seçilebilir. Bu ayarı yapılandırmak için, özel bir RBAC rolünde (Kayıt programları altında) kayıt zamanı cihaz üyeliği atama iznine sahip olmanız gerekir.
Kayıt süresi gruplandırmasının nasıl çalıştığı hakkında daha fazla bilgi için bkz. Kayıt süresi gruplandırmasıMicrosoft IntuneMicrosoft Intune.
İleri'yi seçin.
Yapılandırma ayarları sekmesinde, cihazlarınızın Kullanıcı Benzeşimi ile mi yoksa Kullanıcı Benzeşimi olmadan mı kaydedilmesini istediğinize karar verin. Kullanıcı Benzeşimi, belirli kullanıcılar tarafından kullanılacak cihazlar için tasarlanmıştır. Kullanıcılarınız uygulama yükleme gibi hizmetler için Şirket Portalı kullanmak isteyecekse, Kullanıcı Yakın Çevresine Kaydol'u seçin. Kullanıcılarınızın Şirket Portalı ihtiyacı yoksa veya cihazı birçok kullanıcı için sağlamak istiyorsanız, Kullanıcı Yakınlığı Olmadan Kaydol'u seçin.
- Kullanıcı Benzeşimi'ne kaydolmayı seçtiyseniz, Kullanıcıların kimlik doğrulaması yapması gereken yeri seçin seçeneği görüntülenir. Şirket Portalı veya Apple Kurulum Yardımcısı (eski) ya da Modern kimlik doğrulama ile Kurulum Yardımcısı ile Kimlik Doğrulaması yapmak isteyip istemediğinize karar verin. Kimlik doğrulama yöntemleri hakkında daha fazla bilgi için Intune'da Otomatik cihaz kaydı için kimlik doğrulama yöntemleri bölümüne bakın.
Kullanıcı Benzeşimi'ne kaydolmayı ve Şirket Portalı ile Kimlik Doğrulaması yapmayı seçtiyseniz, VPP ile Şirket Portalı yükle seçeneği görüntülenir. Şirket Portalı bir VPP belirteci ile yüklerseniz, kullanıcınızın kayıt sırasında Şirket Portalı uygulama mağazasından indirmek için bir Apple Kimliği ve Parola girmesi gerekmez. Belirteç Kullan: Şirket Portalı ücretsiz lisanslarına sahip bir VPP belirteci seçmek için VPP ile Yükle Şirket Portalı altında seçin. Şirket Portalı dağıtmak için VPP kullanmak istemiyorsanız VPP kullanmayın öğesini seçin.
- Kullanıcı Benzeşimi'ne kaydolmayı, Şirket Portalı ile Kimlik Doğrulaması yapmayı ve VPP ile Şirket Portalı Yüklemeyi seçtiyseniz, Şirket Portalı Kimlik Doğrulaması'na kadar Tek Uygulama Modu'nda çalıştırmak isteyip istemediğinize karar verin. Bu ayarla, kullanıcının şirket kaydını tamamlayana kadar diğer uygulamalara erişemediğinden emin olabilirsiniz. Kayıt tamamlanana kadar kullanıcıyı bu akışla kısıtlamak istiyorsanız, kimlik doğrulamasına kadar Şirket Portalı Tek Uygulama Modunda çalıştır'ın altında Evet'i seçin.
Kullanıcılarınızın cihaz yönetimini şirket cihazlarından kaldıramadığından emin olmak için Kilitli kayıt altında Evet'i seçin.
Apple, saptanmış olarak aygıtı iPad gibi aygıt türüyle adlandırır. Farklı bir ad şablonu sağlamak istiyorsanız, Cihaz adı şablonunu uygula'nın altında Evet'i seçin. Cihazlara uygulamak istediğiniz adı girin. Burada {{SERIAL}} ve {{DEVICETYPE}} dizeleri her cihazın seri numarası ve cihaz türünün yerini alır. Aksi takdirde, Cihaz adı şablonunu uygula'nın altında Hayır'ı seçin.
Kurulum Yardımcısı'nın altında, Departman Adı için Eğitim departmanı yazın. Bu dize, kullanıcıların cihaz etkinleştirme sırasında Yapılandırma hakkında'ya dokunduklarında gördükleri dizedir.
Bölüm Telefonu için bir telefon numarası girin. Bu numara, kullanıcılar etkinleştirme sırasında Yardım iste düğmesine dokunduğunda görünür.
Cihaz aktivasyonu sırasında çeşitli ekranları gösterebilir veya gizleyebilirsiniz . En sorunsuz kayıt deneyimi için tüm ekranları Gizle olarak ayarlayın.
İleri'yi seçin.
İlke ayarlarını gözden geçirin. İlkeyi kaydetmek için Oluştur'u seçin
5. Adım: iOS/iPadOS cihazlarına kayıt ilkesi atama
Cihazların kaydolabilmesi için onlara otomatik cihaz kayıt ilkesi atamanız gerekir. Bu aygıtlar Apple'dan Intune eşzamanlanır ve Apple İşletme veya Apple Okul Yönetimi'nde uygun MDM sunucu belirtecine atanmaları gerekir.
- Yönetim merkezinde Kayıt programı belirteçleri'ne dönün. Listeden belirtecinizi seçin.
- Cihazlar'ı seçin ve ardından atamak istediğiniz cihazları seçin.
- İlke ata'yı seçin. Ardından cihazlar için bir ilke seçin.
- Ata'yı seçin.
Not
Kiracınızın Kayıt Kısıtlamalarında bulunan Cihaz Türü Kısıtlamalarının, iOS/iPadOS platformunu engellemek için varsayılan Tüm Kullanıcılar ilkesine sahip olmadığından emin olun. Bu ayar otomatik kaydın başarısız olmasına neden olur ve kullanıcı doğrulamasından bağımsız olarak cihazınız geçersiz profil olarak gösterilir. Yalnızca şirket tarafından yönetilen cihazların kaydına izin vermek için, yalnızca kişisel cihazları engelleyin ve böylece kurumsal cihazların kaydolmasına izin verin. Microsoft, kurumsal bir cihazı, bir cihaz kayıt programı aracılığıyla kaydedilen bir cihaz veya yönetim merkezinde Kurumsal cihaz tanımlayıcıları altında el ile girilen bir cihaz olarak tanımlar.
6. Adım: Cihazları kullanıcılara dağıtma
Apple ile Intune arasında yönetim ve eşitlemeyi ayarladınız ve ADE cihazlarınızın kaydolmasına izin vermek için bir ilke atadınız. Artık cihazları kullanıcılara dağıtabilirsiniz. Kullanıcı benzeşimine sahip cihazlar, her kullanıcıya bir IntuneIntune lisansı atanmasını gerektirir.
İlgili yapılandırmalar
Aygıtları MDM sunucunuza atamanın ve bir kayıt politikası yaratmanın yanı sıra, isteğe bağlı olarak kuruluşa ait aygıtlardaki Apple hesaplarının servis erişimini ayarlamak için Apple Business'taki (veya Apple Okul Yönetimi'ndeki) Apple erişim yönetimi ayarlarını kullanabilirsiniz. Microsoft IntuneMicrosoft Intune kayıttan sonra bu ayarları zorunlu kılar. Daha fazla bilgi için Apple hesapları için servis erişimini yapılandırma konusuna bakın.