Microsoft Intune kayıt zamanı gruplandırma

Cihaz kaydı sırasında uygulama ve ilke sağlamayı hızlandırmak için kayıt süresi gruplandırma özelliğini ayarlayın. Kayıt süresi gruplandırmasıyla, kayıt ilkesine bir Microsoft Entra güvenlik grubu ekleyerek cihazların kayıt sırasında daha sonra değil, gruba eklenmesini sağlayabilirsiniz. Daha sonra gerekli uygulamaları ve ilke yapılandırmasını gruba atayabilirsiniz. Kayıttan sonra cihazın üye olacağı güvenlik grubunun bu ön bildirimi, Intune kayıt sırasında yapılandırmaları cihaza hızlı bir şekilde sunmasını sağlayarak kayıt sonrası gecikme süresini azaltır ve üretkenlik süresini geliştirir.

Kayıt zamanı gruplandırma özelliğini yapılandırmazsanız, kayıtlı cihazlar envanter özelliklerine ve grup etiketi kimliklerine göre gruplandırılır. Ardından Microsoft Intune, grup üyeliğine göre uygulama ve ilkeler sunar. Microsoft Intune yalnızca cihaz gruplandırıldıktan sonra cihazın ihtiyaç duyduğu uygulamaları ve ilkeleri belirleyebilir, bu nedenle bu şekilde gruplandırılmış cihazlar genellikle hemen kullanıma hazır olmaz. Cihazların tüm uygulamaları ve ilkeleri alması kayıt sonrasında 8 saate kadar sürebilir.

Bu makalede kayıt zamanı gruplandırma, yapılandırma ve özellik sınırlamalarına genel bir bakış sağlanır.

Gereksinimler

Cihaz platformu gereksinimleri

Kayıt süresi gruplandırma aşağıdaki platformlarda desteklenir:

  • Windows 11
  • Android Enterprise
  • tvOS
  • visionOS

Kayıt yöntemleri

Kayıt süresi gruplandırma, aşağıdakiler aracılığıyla sağlanan cihazlarda desteklenir:

Android Kurumsal için kayıt zamanı gruplandırma aşağıdaki kayıt ilkeleriyle desteklenir:

  • Android Kurumsal tam olarak yönetilen
  • Android Kurumsal şirkete ait iş profili
  • Android Kurumsal ayrılmış

Rol gereksinimleri

İhtiyacınız olan izinler yapılandırdığınız platforma bağlıdır:

  • Windows Autopilot: Windows Autopilot cihaz hazırlama ilkelerini oluşturma ve değiştirme izinleri ve kayıt zamanı cihaz üyeliği atama izni ( Kayıt programları altındaki özel rollerde kullanılabilir).
  • tvOS ve visionOS: tvOS ve visionOS kayıt ilkelerini oluşturma ve değiştirme izinleri ve kayıt zamanı cihaz üyeliği atama izni ( Kayıt programları altındaki özel rollerde kullanılabilir).
  • Android Kurumsal: Android Kurumsal kayıt ilkelerini oluşturma ve değiştirme izinleri ve Android Kurumsal izni için kayıt zamanı cihaz üyeliği ataması ( Android Kurumsal altındaki özel rollerde kullanılabilir).

birinci taraf Intune uygulamasını güvenlik grubu sahibi olarak eklemek için, Microsoft Entra Grup Yöneticisi olmanız (veya microsoft.directory/groups/owners/update iznine sahip olmanız) veya güvenlik grubunun mevcut sahibi olmanız gerekir.

Atanan grubun, yöneticinin kayıt zamanı gruplandırma yapılandırmasında kullanabilmesi için bir kapsam grubu olarak yapılandırılması gerekir.

İpucu

Özel roller oluşturma hakkında daha fazla bilgi için bkz. Rol tabanlı erişim denetimi.

1. Adım: Microsoft Entra güvenlik grubu oluşturma

Kayıt ilkelerinde kullanmak üzere statik bir Microsoft Entra güvenlik grubu oluşturun. Kayıt zamanı gruplandırma yapılandırmak için Intune Sağlama İstemcisi'ni güvenlik grubunun sahibi olarak eklemeniz gerekir. Şu anda bu gruba cihaz veya kullanıcı eklemeniz gerekmez.

Aşağıdaki yordamda, Microsoft Intune yönetim merkezinde bir güvenlik grubunun nasıl oluşturulacağı açıklanır. Windows 11 özgü daha fazla bilgi ve adım için bkz. Windows Autopilot - Cihaz grubu oluşturma.

Kayıt ilkesinde kayıt zamanı gruplandırma işlemini yapılandırdıktan sonra, cihazları eklemek ve kaldırmak için bu güvenlik grubuna geri dönebilirsiniz. Uygun güvenlik grubu izinlerine sahip tüm Intune yöneticileri güvenlik grubunu düzenleyebilir.

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Gruplar'a gidin.

  3. Tüm gruplar'ı ve ardından Yeni grup'ı seçin.

  4. Açılan Yeni Grup ekranında aşağıdaki bilgileri girin:

    1. Grup türü: Güvenlik'i seçin.

    2. Grup adı: Cihaz grubu için bir ad girin. Örnek: Paylaşılan envanter cihazları

    3. Grup açıklaması: Cihaz grubu için bir açıklama girin.

    4. Microsoft Entra roller gruba atanabilir: Hayır'ı seçin.

    5. Üyelik türü: Atanan'ı seçin.

    6. Sahipler: Seçili sahip yok bağlantısını seçin.

    7. Açılan Sahip ekle ekranında, Intune Sağlama İstemcisi'ni sahip olarak ekleyin:

      1. Nesne listesini kaydırın ve f1346770-5b25-470b-88bd-d5744ab7952c AppId ile Sağlama İstemcisi Intune hizmet sorumlusunu seçin. Alternatif olarak, Intune Sağlama İstemcisi'ni aramak ve seçmek için Arama çubuğunu kullanın.

        Not

        • Bazı kiracılarda hizmet sorumlusunun adı Sağlama İstemcisi yerine Intune Autopilot ConfidentialClient Intune olabilir. Hizmet sorumlusunun AppID değeri f1346770-5b25-470b-88bd-d5744ab7952c olduğu sürece, doğru hizmet sorumlusudur.

        • Intune Sağlama İstemcisi veya f1346770-5b25-470b-88bd-d5744ab7952c AppId değeriyle Autopilot Gizli İstemci hizmet sorumlusu Intune nesne listesinde veya arama yaparken kullanılamıyorsa, sonraki adımlar için bkz. Intune Sağlama İstemcisi hizmet sorumlusu ekleme.

      2. Seç'i seçin.

    8. Atanan cihaz grubunu oluşturmayı tamamlamak için Oluştur'u seçin.

2. Adım: Kayıt ilkesinde kayıt zamanı gruplandırma işlemini yapılandırma

Kayıt zamanı gruplandırma özelliği yalnızca yeni cihaz kayıtları için geçerlidir. Zaten kayıtlı olan cihazları etkilemez veya bu cihazlara uygulanmaz.

Kayıt ilkesi başına bir statik Microsoft Entra güvenlik grubu ekleyebilirsiniz. Intune yöneticisi olarak, yalnızca Intune rolünüz için kapsam grubunda yetkilendirilmiş Microsoft Entra grupları ekleyebilirsiniz. Yöneticilerin ilke oluşturma sırasında güvenlik grubunu görebilmesi için kapsam gruplarının ve grup etiketlerinin uygun rollere atandığından emin olun.

  1. Microsoft Intune yönetim merkezinde Cihazlar'a gidin.

  2. Cihaz ekleme'yi genişletin ve ardından Kayıt'ı seçin.

  3. Yapılandırdığınız kayıt türünü seçin ve bir ilke oluşturun.

    İpucu

    Kayıt zamanı gruplandırma, hazırlama belirteci ile desteklenmez. Bir ilkeyi kayıt zamanı gruplandırma ile kullanılacak şekilde yapılandırıyorsanız, şirkete ait, tam olarak yönetilen (varsayılan) belirteci veya şirkete ait iş profili (varsayılan) belirtecini kullanın.

İlkeyi kaydettikten sonra, istediğiniz zaman grup ayarlarını düzenlemek için ilkeye dönebilirsiniz. Grup ayarlarına yaptığınız Güncelleştirmeler ilkeye önceden kaydedilmiş cihazlara uygulanmaz. Bir cihazı gruptan kaldırırsanız, Microsoft Intune ilke yapılandırmalarını yeniden değerlendirir ve cihazı yeni yapılandırmaları almak için iade etmeye zorlar.

3. Adım: Cihazları kaydetme

Kayıt ilkesine atanan cihazlar kaydedildiğinde, Microsoft Entra güvenlik grubunun üyesi olur ve uygulamaları ve ilkeleri almaya başlar. Yönetici veya son kullanıcı ilk cihaz kurulumunu tamamladıktan sonra cihazın giriş ekranına iner. Bu noktada, tüm hedeflenen uygulamalar ve ilkeler zaten cihazda veya yüklenme sürecinde olmalıdır.

Bir cihazı gruptan kaldırırsanız, Microsoft Intune ilke yapılandırmalarını yeniden değerlendirir ve cihazı yeni yapılandırmaları almak için iade etmeye zorlar.

Raporlama

Kayıt zamanı gruplandırması için raporlamaya erişmek için Cihazlar>İzleme>Kayıt zamanı gruplandırma hataları'na gidin. Kullanılabilir rapor yalnızca hataları gösterir. Özellikle, bu kurulum işlemleri sırasında belirli bir statik cihaz grubunun üyesi olamayan cihazlar hakkında bilgiler:

  • Windows Autopilot hazırlama sağlama
  • Android Kurumsal tam olarak yönetilen kayıt
  • Android Kurumsal şirkete ait iş profili kaydı
  • Android Kurumsal ayrılmış kaydı
  • Apple mobil otomatik cihaz kaydı

Son güncelleştirilen bilgilerin raporda görünmesi 20 dakika kadar sürebilir. Microsoft.Intune/ManagedDevices/Raporu görüntülemek için RBAC iznini okuyun.

Önemli

Bu rapor, kayıt ilkelerinde yapılandırılan güvenlik gruplarına eklenemeyen cihazlar hakkında farkındalık sağlar. Kayıt sırasında gruba katılmamak kaydın ardından yapılandırmanın değişmesine veya cihazdan kaldırılmasına neden olabilir, bu nedenle gerekli azaltma eylemlerini hemen gerçekleştirebilmeniz için raporu sürekli izlemenizi öneririz. Örneğin, rapor verilerini düzenli bir zamanlamaya göre tarar özel bir uygulama kullanabilirsiniz. Uygulama daha sonra raporda yeni cihazlar bulduğunda bir bildirim oluşturur.

Bilinen sorunlar ve sınırlamalar

Kayıt zamanı gruplandırmayla ilgili bilinen bir sorun veya sınırlama yoktur.

Sorun giderme

Beklenmeyen davranışlar oluşursa, aşağıdaki bilgilerle Microsoft Desteği başvurun:

  • Cihaz seri numarası.
  • Varsa günlük kimliğiyle uygulama günlüklerini Şirket Portalı.
  • Olayın ve olayın gerçekleştiği saat diliminin yaklaşık zaman damgası.
  • Microsoft Intune yönetim merkezinden veya cihazdan ekran görüntüleri.
  • Cihazdaki davranışın ayrıntılı açıklaması.