Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Türetilmiş kimlik bilgileri, Özel Yayın (SP) 800-157'nin bir parçası olarak Türetilmiş Kişisel Kimlik Doğrulama (PIV) kimlik bilgileri için Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) yönergelerinin bir uygulamasıdır (Bağlantı, nvlpubs.nist.gov'da bir .pdf dosyası açar)).
Kimlik doğrulaması veya şifreleme ve imzalama işlemleri için akıllı kart kullanımına gerek duyan kuruluşlar, mobil cihazlara kullanıcının akıllı kartından türetilen bir sertifika sağlamak için Intune kullanabilir. Bu sertifika, türetilmiş kimlik bilgisi olarak adlandırılır. IntuneIntune birkaç türetilmiş kimlik bilgisi vereni destekler, ancak kiracı başına yalnızca bir verenin kullanımı.
TIntuneIntune'ın uygulanması hakkında
TIntuneIntune türetilmiş kimlik bilgilerini kullanmak için, bir IntuneIntune yöneticisinin kiracıyı desteklenen bir türetilmiş kimlik bilgisi veren kuruluşla çalışacak şekilde yapılandırması gerekir. Türetilmiş kimlik bilgisi verenin sisteminde Intune belirli ayarları yapılandırmanız gerekmez.
The IntuneIntune yöneticisi, aşağıdaki nesneler için kimlik doğrulama yöntemi olarak Türetilmiş kimlik bilgilerini belirtir:
Android Enterprise tam olarak yönetilen cihazlar için:
- Wi-Fi gibi yaygın profil türleri
- Uygulama kimlik doğrulaması
iOS/iPadOS için:
- iOS/iPadOS yerel posta uygulamasını içeren Wi-Fi, VPN ve Email gibi yaygın profil türleri
- Uygulama kimlik doğrulaması
- S/MIME imzalama ve şifreleme
Windows için:
- Wi-Fi ve VPN gibi yaygın profil türleri
Not
Şu anda, VPN profilleri için kimlik doğrulama yöntemi olarak türetilmiş kimlik bilgileri, Windows cihazlarında beklendiği gibi çalışmıyor. Bu davranış yalnızca Windows cihazlarındaki VPN profillerini etkiler ve gelecek bir sürümde düzeltilecektir (ETA yok).
Android ve iOS/iPadOS için kullanıcılar, türetilmiş kimlik bilgisi verende kimlik doğrulaması yapmak için bir bilgisayardaki akıllı kartlarını kullanarak türetilmiş bir kimlik bilgisi alır. Kart çıkaran daha sonra mobil cihaza akıllı kartından türetilen bir sertifika verir. Windows için kullanıcılar, sertifikayı daha sonra kullanmak üzere cihaza yükleyen türetilmiş kimlik bilgisi sağlayıcısından bir uygulama yükler. a
Bir cihaz türetilmiş kimlik bilgisini aldıktan sonra, uygulamalar veya kaynak erişim profilleri türetilmiş kimlik bilgisini gerektirecek şekilde yapılandırıldığında, kimlik doğrulaması ve S/MIME imzalama ve şifreleme için kimlik bilgileri kullanılır.
Önkoşullar
Kiracınızı türetilmiş kimlik bilgilerini kullanacak şekilde yapılandırmadan önce aşağıdaki bilgileri gözden geçirin.
Cihaz platformu gereksinimleri
IntuneIntune, aşağıdaki platformlarda türetilmiş kimlik bilgilerini destekler:
- Android Enterprise şirkete ait tam olarak yönetilen (COBO) - sürüm 7.0 ve üzeri
- Android Enterprise şirkete ait iş profili (COPE)
- iOS/iPadOS
- Windows
Desteklenen ihraççılar
IntuneIntune, kiracı başına tek bir türetilmiş kimlik bilgisi vereni destekler. Aşağıdaki yayıncılar desteklenmektedir:
- DISA safkan: https://public.cyber.mil/pki-pke/purebred/
- Emanet: https://www.entrust.com/
- Şefaat: https://www.intercede.com/
Farklı kart çıkaran kuruluşların kullanımıyla ilgili önemli ayrıntılar için, o kart çıkaran kuruluşun kılavuzunu gözden geçirin. Daha fazla bilgi için bu makaledeki Türetilmiş kimlik bilgilerini planlama bölümüne bakın.
Önemli
Türetilmiş bir kimlik bilgisi vereni kiracınızdan silerseniz, bu veren aracılığıyla ayarlanan türetilmiş kimlik bilgileri artık çalışmaz.
Bu makalenin devamındaki Türetilmiş kimlik bilgisi vereni değiştirme bölümüne bakın.
Gerekli uygulamalar
İlgili kullanıcıya yönelik uygulamayı, türetilmiş kimlik bilgisi için kaydolan cihazlara dağıtmayı planlayın. Cihaz kullanıcıları, kimlik bilgisi kayıt işlemini başlatmak için uygulamayı kullanır.
- iOS cihazlar Şirket Portalı uygulamasını kullanır. Bkz. iOS Store uygulamalarını eklemek Microsoft IntuneMicrosoft Intune.
- Android Enterprise Tam Olarak Yönetilen ve Corporate-Owned iş profili cihazları Intune uygulamasını kullanır. Bkz. Android Store uygulamaları ekleme: Microsoft IntuneMicrosoft Intune.
Türetilmiş kimlik bilgilerini planlama
Android ve iOS/iPadOS için türetilmiş bir kimlik bilgisi veren ayarlamadan önce aşağıdaki noktaları anlayın.
Windows cihazları için, bu makalenin devamındaki Windows için türetilmiş kimlik bilgilerine bakın.
1 - Seçtiğiniz türetilmiş kimlik bilgisi verenin belgelerini gözden geçirin
Bir ihraççıyı yapılandırmadan önce, sistemlerinin türetilmiş kimlik bilgilerini cihazlara nasıl ilettiğini anlamak için ihraççının belgelerini inceleyin.
Seçtiğiniz yayıncıya bağlı olarak, kayıt sırasında kullanıcıların süreci tamamlamasına yardımcı olacak personele ihtiyacınız olabilir. Ayrıca, cihazların veya kullanıcıların kimlik bilgisi isteğini tamamlaması için gerekli olan erişimi engellemediklerinden emin olmak için geçerli IntuneIntune yapılandırmalarınızı gözden geçirin.
Örneğin, uyumlu olmayan cihazların e-postaya erişimini engellemek için Koşullu Erişimi kullanabilirsiniz. Kullanıcıyı türetilmiş kimlik bilgisi kayıt işlemini başlatması için bilgilendirmek için e-posta bildirimlerine güveniyorsanız, kullanıcılarınız ilkeyle uyumlu olana kadar bu yönergeleri almayabilir.
Benzer şekilde, bazı türetilmiş kimlik bilgisi isteği iş akışları, ekrandaki bir QR kodunu taramak için cihaz kamerasının kullanılmasını gerektirir. Bu kod, bu cihazı, kullanıcının akıllı kart kimlik bilgileriyle türetilmiş kimlik bilgisi verene karşı oluşan kimlik doğrulama isteğine bağlar. Cihaz yapılandırma ilkeleri kamera kullanımını engelliyorsa, kullanıcı türetilmiş kimlik bilgisi kayıt isteğini tamamlayamaz.
Genel bilgi:
Aynı anda kiracı başına yalnızca tek bir veren yapılandırabilirsiniz ve bu veren, kiracınızdaki tüm kullanıcılar ve desteklenen cihazlar tarafından kullanılabilir.
Türetilmiş kimlik bilgileri gerektiren bir ilkeyle onları hedefleyene kadar kullanıcılara türetilmiş kimlik bilgilerine kaydolmaları gerektiği bildirilmez.
Bildirim, Şirket Portalı için uygulama bildirimi, e-posta veya her ikisi aracılığıyla olabilir. E-posta bildirimlerini kullanmayı seçerseniz ve etkinleştirilmiş Koşullu Erişim kullanırsanız, cihazları uyumlu olmayan kullanıcılar e-posta bildirimini almayabilir.
Önemli
Cihaz kimlik bilgileriyle ilgili bildirimlerin son kullanıcılar tarafından başarıyla alındığından emin olmak için Şirket Portalı için uygulama bildirimlerini, e-posta bildirimlerini veya her ikisini birden etkinleştirmeniz gerekir.
2 - Seçtiğiniz kart çıkaran için son kullanıcı iş akışını gözden geçirin
Aşağıdakiler, desteklenen her iş ortağı için önemli noktalardır. Intune ilkelerinizin ve yapılandırmalarınızın kullanıcıların ve cihazların, sertifikayı veren kuruluştan türetilmiş bir kimlik bilgisi için kaydı başarıyla tamamlamasını engellemediğinden emin olmak için bu bilgiler hakkında bilgi sahibi olun.
DISA Safkan
Türetilmiş kimlik bilgileriyle kullanacağınız cihazlar için platforma özgü kullanıcı iş akışını gözden geçirin.
- iOS ve iPadOS
- Android Kurumsal - Şirkete Ait İş Profili veya Tam olarak yönetilen cihazlar
Temel gereksinimler şunlardır:
Kullanıcıların, sertifikayı verenin kimliğini doğrulamak için akıllı kartlarını kullanabileceği bir bilgisayara veya KIOSK'a erişmesi gerekir.
Türetilmiş kimlik bilgilerine kaydolacak iOS ve iPadOS cihazlarının Intune Şirket Portalı TIntune Şirket Portalı uygulamasını yüklemesi gerekir. Android Tam Olarak Yönetilen ve Corporate-Owned İş Profili cihazlarının Intune uygulamasını yüklemesi ve kullanması gerekir.
DISA Purebred uygulamasını türetilmiş kimlik bilgisi için kaydolacak cihazlara dağıtmak için Intune kullanın. Bu uygulamanın yönetilmesi ve ardından kullanıcıların türetilmiş kimlik bilgisi isteğini tamamlamak için kullandığı Intune Şirket Portalı uygulaması veya Intune uygulamasıyla çalışabilmesi için Intune aracılığıyla dağıtılması gerekir.
Purebred uygulamasından türetilmiş bir kimlik bilgisi almak için cihazın şirket içi ağa erişimi olmalıdır. Erişim, şirket Wi-Fi veya VPN üzerinden olabilir.
Cihaz kullanıcıları, kayıt işlemi sırasında canlı bir aracıyla çalışmalıdır. Kayıt sırasında, kayıt işlemine devam ederken kullanıcılara zaman sınırlamalı, tek seferlik geçiş kodları sağlanır.
Türetilmiş kimlik bilgilerini kullanan bir politikada yeni bir Wi-Fi profili yaratma gibi değişiklikler yapıldığında, iOS ve iPadOS kullanıcılarına Şirket Portalı uygulamasını açmaları bildirilir.
Türetilmiş kimlik bilgilerini yenilemeleri gerektiğinde kullanıcılara ilgili uygulamayı açmaları bildirilir.
Yenileme süreci şu şekilde gerçekleşir:
- Türetilmiş kimlik bilgisi verenin, önceki sertifikaların geçerlilik sürelerinin %80'i dolmadan önce yeni veya güncelleştirilmiş sertifikalar düzenlemesi gerekir.
- Cihaz, yenileme süresi boyunca (geçerlilik süresinin son %20'si) iade edilir.
- Microsoft Intune, Şirket Portalı başlatması için kullanıcıyı e-posta veya uygulama bildirimiyle bilgilendirir.
- Kullanıcı Şirket Portalı başlatır ve türetilmiş kimlik bilgisi bildirimine dokunur, ardından türetilmiş kimlik bilgisi sertifikaları cihaza kopyalanır.
DISA Purebred uygulamasını edinme ve yapılandırma hakkında bilgi için, bu makalenin devamındaki DISA Purebred uygulamasını dağıtma bölümüne bakın.
Emanet
Türetilmiş kimlik bilgileriyle kullanacağınız cihazlar için platforma özgü kullanıcı iş akışını gözden geçirin.
- iOS ve iPadOS
- Android Kurumsal- Şirkete Ait İş Profili veya Tam olarak yönetilen cihazlar
Temel gereksinimler şunlardır:
Kullanıcıların, sertifikayı verenin kimliğini doğrulamak için akıllı kartlarını kullanabileceği bir bilgisayara veya KIOSK'a erişmesi gerekir.
Türetilmiş kimlik bilgilerine kaydolacak iOS ve iPadOS cihazlarının Intune Şirket Portalı TIntune Şirket Portalı uygulamasını yüklemesi gerekir. Android Tam Olarak Yönetilen ve Corporate-Owned İş Profili cihazlarının Intune uygulamasını yüklemesi ve kullanması gerekir.
Kimlik doğrulama isteğini mobil cihazdan türetilmiş kimlik bilgisi isteğine bağlayan bir QR kodunu taramak için cihaz kamerasının kullanılması.
Kullanıcılardan Şirket Portalı uygulaması veya e-posta yoluyla türetilmiş kimlik bilgilerine kaydolmaları istenir.
Türetilmiş kimlik bilgilerini kullanan bir ilkede değişiklik yapıldığında (örneğin, yeni bir Wi-Fi profili oluşturduğunuzda):
- iOS ve iPadOS - Kullanıcılar Şirket Portalı uygulamasını açmaları bildirilir.
- Android EnterpriseŞirkete Ait İş Profili veya Tam olarak yönetilen cihazlar - Şirket Portalı uygulamasının açılması gerekmez.
Türetilmiş kimlik bilgilerini yenilemeleri gerektiğinde kullanıcılara ilgili uygulamayı açmaları bildirilir.
Yenileme süreci şu şekilde gerçekleşir:
- Türetilmiş kimlik bilgisi verenin, önceki sertifikaların geçerlilik sürelerinin %80'i dolmadan önce yeni veya güncelleştirilmiş sertifikalar düzenlemesi gerekir.
- Cihaz, yenileme süresi boyunca (geçerlilik süresinin son %20'si) iade edilir.
- Microsoft Intune, Şirket Portalı başlatması için kullanıcıyı e-posta veya uygulama bildirimiyle bilgilendirir.
- Kullanıcı Şirket Portalı başlatır ve türetilmiş kimlik bilgisi bildirimine dokunur, ardından türetilmiş kimlik bilgisi sertifikaları cihaza kopyalanır
Şefaat et
Türetilmiş kimlik bilgileriyle kullanacağınız cihazlar için platforma özgü kullanıcı iş akışını gözden geçirin.
- iOS ve iPadOS
- Android Kurumsal - Şirkete Ait İş Profili veya Tam olarak yönetilen cihazlar
Temel gereksinimler şunlardır:
Kullanıcıların, sertifikayı verenin kimliğini doğrulamak için akıllı kartlarını kullanabileceği bir bilgisayara veya KIOSK'a erişmesi gerekir.
Türetilmiş kimlik bilgilerine kaydolacak iOS ve iPadOS cihazlarının Intune Şirket Portalı TIntune Şirket Portalı uygulamasını yüklemesi gerekir. Android Tam Olarak Yönetilen ve Corporate-Owned İş Profili cihazlarının Intune uygulamasını yüklemesi ve kullanması gerekir.
Kimlik doğrulama isteğini mobil cihazdan türetilmiş kimlik bilgisi isteğine bağlayan bir QR kodunu taramak için cihaz kamerasının kullanılması.
Kullanıcılardan Şirket Portalı uygulaması veya e-posta yoluyla türetilmiş kimlik bilgilerine kaydolmaları istenir.
Türetilmiş kimlik bilgilerini kullanan bir ilkede değişiklik yapıldığında (örneğin, yeni bir Wi-Fi profili oluşturduğunuzda):
- iOS ve iPadOS - Kullanıcılar Şirket Portalı uygulamasını açmaları bildirilir.
- Android EnterpriseŞirkete Ait İş Profili veya Tam olarak yönetilen cihazlar - Şirket Portalı uygulamasının açılması gerekmez.
Türetilmiş kimlik bilgilerini yenilemeleri gerektiğinde kullanıcılara ilgili uygulamayı açmaları bildirilir.
Yenileme süreci şu şekilde gerçekleşir:
- Türetilmiş kimlik bilgisi verenin, önceki sertifikaların geçerlilik sürelerinin %80'i dolmadan önce yeni veya güncelleştirilmiş sertifikalar düzenlemesi gerekir.
- Cihaz, yenileme süresi boyunca (geçerlilik süresinin son %20'si) iade edilir.
- Microsoft Intune, Şirket Portalı başlatması için kullanıcıyı e-posta veya uygulama bildirimiyle bilgilendirir.
- Kullanıcı Şirket Portalı başlatır ve türetilmiş kimlik bilgisi bildirimine dokunur, ardından türetilmiş kimlik bilgisi sertifikaları cihaza kopyalanır
3 - Cihazlara güvenilir bir kök sertifika dağıtma
Türetilmiş kimlik bilgisi sertifika zincirinin geçerli ve güvenilir olduğunu doğrulamak için türetilmiş kimlik bilgileriyle birlikte güvenilen bir kök sertifika kullanılır. İlke tarafından doğrudan başvurulmasa bile, güvenilen bir kök sertifika gereklidir. Bkz. Cihazlarınız için sertifika profili yapılandırma Microsoft IntuneMicrosoft Intune.
4 - Türetilmiş kimlik bilgilerini almak için son kullanıcı yönergelerini sağlayın
Türetilmiş kimlik bilgisi kayıt işlemini nasıl başlatacakları ve seçtiğiniz veren için türetilmiş kimlik bilgisi kaydı iş akışını size nasıl yönlendirecekleri konusunda kullanıcılarınıza rehberlik edin ve sağlayın.
Rehberliğinizi barındıran bir URL sağlamanızı öneririz. Bu URL'yi, kiracınız için türetilmiş kimlik bilgisi vereni yapılandırdığınızda belirtirsiniz ve bu URL, Şirket Portalı Şirket Portalı uygulamasından kullanıma sunulur. Kendi URL'nizi belirtmezseniz, IntuneIntune genel ayrıntılara bir bağlantı sağlar. Bu ayrıntılar tüm senaryoları kapsayamaz ve ortamınız için doğru olmayabilir.
5 - Dağıtın IntuneTüretilmiş kimlik bilgileri gerektiren Intune ilkeleri
Türetilmiş kimlik bilgilerini kullanmak için yeni ilkeler oluşturun veya mevcut ilkeleri düzenleyin. Türetilmiş kimlik bilgileri, aşağıdaki nesneler için diğer kimlik doğrulama yöntemlerinin yerini alır:
- Uygulama kimlik doğrulaması
- Wi-Fi
- VPN
- EmailEmail (yalnızca iOS)
- Outlook dahil S/MIME imzalama ve şifreleme (yalnızca iOS)
Türetilmiş kimlik bilgilerini almak için işlemin bir parçası olarak kullanacağınız bir işleme erişmek için türetilmiş bir kimlik bilgisi kullanılmasını gerektirmekten kaçının çünkü bu, kullanıcıların isteği tamamlamasını engelleyebilir.
Türetilmiş kimlik bilgisi vereni ayarlama
Türetilmiş bir kimlik bilgisinin kullanılmasını gerektiren ilkeler oluşturmadan önce, Microsoft IntuneMicrosoft Intune yönetim merkezinde bir kimlik bilgisi veren ayarlayın. Türetilmiş kimlik bilgisi veren, kiracı genelinde kullanılan bir ayardır. Kiracılar aynı anda yalnızca tek bir vereni destekler.
Microsoft Intune yönetim merkezinde oturum açın.
Kiracı yönetimi>Bağlayıcılar ve belirteçler>Türetilmiş Kimlik Bilgileri'ni seçin.
Türetilmiş kimlik bilgisi veren ilkesi için kolay bir Görünen ad belirtin. Cihaz kullanıcılarınız bu adı göstermez.
Türetilmiş kimlik bilgisi veren için, kiracınız için seçtiğiniz türetilmiş kimlik bilgisi vereni seçin:
- DISA Safkan (yalnızca iOS)
- Emanet
- Şefaat et
Kullanıcıların kuruluşunuz için türetilmiş kimlik bilgilerini almasına yardımcı olacak özel yönergeler içeren bir konuma bağlantı sağlamak için Türetilmiş kimlik bilgisi yardım URL'sini belirtin. Yönergeler, kuruluşunuza ve seçtiğiniz verenden kimlik bilgisi almak için gereken iş akışına özel olmalıdır. Bağlantı Şirket Portalı uygulamasında görünür ve cihazdan erişilebilir olmalıdır.
Kendi URL'nizi belirtmezseniz, Intune tüm senaryoları kapsayamayan genel ayrıntılara bir bağlantı sağlar. Bu genel kılavuz ortamınız için doğru olmayabilir.
Bildirim türü için bir veya daha fazla seçenek belirleyin. Bildirim türleri, kullanıcıları aşağıdaki senaryolar hakkında bilgilendirmek için kullandığınız yöntemlerdir:
- Yeni bir türetilmiş kimlik bilgisi almak için bir cihazı verene kaydedin.
- Geçerli kimlik bilgisinin süresi dolmak üzereyken yeni bir türetilmiş kimlik bilgisi alın.
- Desteklenen ilke türüyle türetilmiş bir kimlik bilgisi kullanın.
Hazır olduğunuzda, türetilmiş kimlik bilgisi verenin yapılandırmasını tamamlamak için Kaydet'i seçin.
Yapılandırmayı kaydettikten sonra, Türetilmiş kimlik bilgisini veren dışındaki tüm alanlarda değişiklik yapabilirsiniz. Vereni değiştirmek için bkz: Türetilmiş kimlik bilgisi vereni değiştirme.
DISA Purebred uygulamasını dağıtma
Bu bölüm yalnızca DISA Safkan kullandığınızda geçerlidir.
DISA Purebred'i Intune için türetilmiş kimlik bilgisi veren kuruluş olarak kullanmak için DISA Purebred uygulamasını edinmeniz ve ardından uygulamayı cihazlara dağıtmak için Intune kullanmanız gerekir. Ardından kullanıcılar, iOS/iPadOS cihazlarındaki Şirket Portalı Uygulamasını veya Android cihazlarındaki Intune uygulamasını kullanarak DISA Purebred'den türetilmiş kimlik bilgilerini ister.
DISA Purebred uygulamasını IntuneIntune ile dağıtmaya ek olarak, cihazın şirket içi ağa erişimi olmalıdır. Bu erişimi sağlamak için bir VPN veya şirket Wi-Fi kullanmanız önerilir.
Aşağıdaki görevleri tamamlayın:
DISA Safkan uygulamasını indirin: https://cyber.mil/pki-pke/purebred/.
Deploy the DISA Purebred application in IntuneIntune.
- Bkz. TMicrosoft Intune'a iOS iş kolu uygulaması ekleme Microsoft Intune.
- Bkz. Android iş kolu uygulaması ekleme öğesini Microsoft IntuneMicrosoft Intune
Purebred uygulaması için ek ayarlar gerekebilir. Politikalarınıza hangi değerlerin dahil edilmesi gerektiğini anlamak için Safkan temsilcinizle konuşun veya Savunma Bakanlığı tarafından verilen bir Ortak Erişim Kartınız (CAC) varsa, Safkan belgelerine çevrimiçi olarak şu adresten erişebilirsiniz: https://cyber.mil/pki-pke/purebred/.
DISA Purebred uygulaması için uygulama başına VPN kullanmayı seçerseniz, uygulama başına VPN oluşturma bölümüne bakın.
Kimlik doğrulaması ve S/MIME imzalama ve şifreleme için türetilmiş kimlik bilgilerini kullan
Türetilmiş kimlik bilgisini aşağıdaki profil türleri ve amaçları için belirtebilirsiniz:
EmailEmail:
VPN:
Wi-Fi:
Wi-Fi profilleri için, Kimlik Doğrulama yöntemi yalnızca EAP türü aşağıdaki değerlerden birine ayarlandığında kullanılabilir:
- EAP – TLS
- EAP-TTLS
- İPUCU işlevi
Uygulama kimlik doğrulaması için türetilmiş kimlik bilgilerini kullanma
Türetilmiş kimlik bilgilerini, web sitelerine ve uygulamalara sertifika tabanlı kimlik doğrulaması için kullanın. Uygulama kimlik doğrulaması için türetilmiş bir kimlik bilgisi teslim etmek için:
Microsoft Intune yönetim merkezinde oturum açın.
Cihazlar'ı> seçinCihazları> yönetYapılandırma>İlkeler sekmesinde + Oluştur'u seçin.
Aşağıdaki ayarları kullanın:
iOS ve iPadOS için:
- Platform için. iOS/iPadOS'u seçin ve ardından Profil türü için Şablonlardan > Türetilmiş kimlik bilgisi'ni seçin. Devam etmek için Oluştur'u seçin.
- Ad alanına profil için açıklayıcı bir ad girin. Profillerinizi daha sonra kolayca tanıyabileceğiniz şekilde adlandırın. Örneğin, iyi bir profil adı, iOS cihazları profili için Türetilmiş kimlik bilgisidir.
- Açıklama için, ayara genel bir bakış sağlayan bir açıklama ve diğer önemli ayrıntıları girin.
Android Enterprise için:
- Platform için. Android Enterprise'ı seçin ve ardından Profil türü için Tam Olarak Yönetilen, Ayrılmış ve Corporate-Owned İş Profili'nin altında Türetilmiş kimlik bilgisi'ni seçin. Devam etmek için Oluştur'u seçin.
- Ad alanına profil için açıklayıcı bir ad girin. Profillerinizi daha sonra kolayca tanıyabileceğiniz şekilde adlandırın. Örneğin, iyi bir profil adı, Android Kurumsal cihazlar profili için Türetilmiş kimlik bilgisidir.
- Açıklama için, ayara genel bir bakış sağlayan bir açıklama ve diğer önemli ayrıntıları girin.
-
Uygulamalar sayfasında, uygulamalara sertifika erişiminin nasıl verileceğini yönetmek için Sertifika erişimi'ni yapılandırın. Şunlar arasından seçim yapın:
- Uygulamalar için kullanıcı onayı iste(varsayılan) – Kullanıcıların bir sertifikanın tüm uygulamalar tarafından kullanılmasını onaylaması gerekir.
- Belirli uygulamalar için sessizce izin ver (diğer uygulamalar için kullanıcı onayı gerektir) – Bu seçenekle Uygulama ekle'yi seçin ve ardından kullanıcı etkileşimi olmadan sertifikayı sessizce kullanacak bir veya daha fazla uygulama seçin.
Ödevler sayfasında, ilkeyi alması gereken grupları seçin.
İşiniz bittiğinde, IntuneIntune profilini oluşturmak için Oluştur'u seçin. İşlem tamamlandığında profiliniz Cihazlar - Yapılandırma profilleri listesinde gösterilir.
Kullanıcılar, türetilmiş kimlik bilgisi vereni ayarlarken belirttiğiniz ayarlara bağlı olarak uygulamayı veya e-posta bildirimini alır. Bildirim, türetilmiş kimlik bilgisi ilkelerinin işlenebilmesi için kullanıcıya Şirket Portalı başlatmasını bildirir.
Windows için türetilmiş kimlik bilgileri
Türetilmiş sertifikaları, Windows cihazlarında Wi-Fi ve VPN profilleri için kimlik doğrulama yöntemi olarak kullanabilirsiniz. Android ve iOS/iPadOS cihazları tarafından desteklenen sağlayıcılar Windows için sağlayıcı olarak desteklenir:
- DISA Safkan
- Emanet
- Şefaat et
Not
Şu anda, VPN profilleri için kimlik doğrulama yöntemi olarak türetilmiş kimlik bilgileri, Windows cihazlarında beklendiği gibi çalışmıyor. Bu davranış yalnızca Windows cihazlarındaki VPN profillerini etkiler ve gelecekteki bir sürümde düzeltilecektir (ETA yok).
Windows için, kullanıcılar türetilmiş kimlik bilgisi olarak kullanmak üzere bir sertifika almak için akıllı kart kayıt işlemiyle çalışmazlar. Bunun yerine, kullanıcının türetilmiş kimlik bilgisi sağlayıcısından alınan Windows için uygulamayı yüklemesi gerekir. Türetilmiş kimlik bilgilerini Windows ile kullanmak için aşağıdaki yapılandırmaları tamamlayın:
Türetilmiş Kimlik Bilgileri sağlayıcılarından uygulamayı Windows cihazına yükleyin.
Windows uygulamasını türetilmiş bir kimlik bilgisi sağlayıcısından bir Windows cihazına yüklediğinizde, türetilmiş sertifika bu cihazın Windows sertifika deposuna eklenir. Sertifika cihaza eklendikten sonra, türetilmiş bir kimlik bilgisi kimlik doğrulama yöntemi için kullanılabilir hale gelir.
Uygulamayı seçtiğiniz sağlayıcıdan aldıktan sonra, uygulama Kullanıcılar'a dağıtılabilir veya cihazın kullanıcısı tarafından doğrudan yüklenebilir.
Kimlik doğrulama yöntemi olarak türetilmiş kimlik bilgilerini kullanmak için Wi-Fi ve VPN profillerini yapılandırın.
Wi-Fi veya VPN için bir Windows profili yapılandırırken, Kimlik Doğrulama Yöntemi için Türetilmiş kimlik bilgisi'ni seçin. Bu yapılandırmayla profil, sağlayıcının uygulaması yüklendiğinde cihaza yüklenen sertifikayı kullanır.
Türetilmiş kimlik bilgilerini yenileme
Android veya iOS/iPadOS cihazları için türetilmiş kimlik bilgileri genişletilemez veya yenilenemez. Bunun yerine, kullanıcıların cihazları için yeni bir türetilmiş kimlik bilgisi istemek için kimlik bilgisi isteği iş akışını kullanması gerekir. Windows cihazları için, türetilmiş kimlik bilgisi sağlayıcınızdan Uygulamanın belgelerine bakın.
Bildirim türü için bir veya daha fazla yöntem yapılandırırsanız, Intune türetilmiş geçerli kimlik bilgisi ömrünün %80'ine ulaştığında kullanıcıları otomatik olarak bilgilendirir. Bildirim, kullanıcıları yeni bir türetilmiş kimlik bilgisi almak için kimlik bilgisi isteği sürecinden geçmeye yönlendirir.
Bir cihaz yeni bir türetilmiş kimlik bilgisi aldıktan sonra, türetilmiş kimlik bilgilerini kullanan ilkeler bu cihaza yeniden dağıtılır.
Türetilmiş kimlik bilgisi vereni değiştirme
Kiracı düzeyinde, bir kiracı tarafından aynı anda yalnızca bir veren desteklense de kimlik bilgilerinizi vereni değiştirebilirsiniz.
Vereni değiştirdikten sonra, kullanıcılardan yeni verenden türetilmiş yeni bir kimlik bilgisi almaları istenir. Kimlik doğrulaması için türetilmiş bir kimlik bilgisi kullanmadan önce bunu yapmaları gerekir.
Kiracınız için vereni değiştirme
Önemli
Bir ihraççıyı siler ve aynı ihraççıyı hemen yeniden yapılandırırsanız, yine de bu ihraççıdan türetilmiş kimlik bilgilerini kullanmak için profilleri ve cihazları güncellemeniz gerekir. Sertifikayı vereni silmeden önce elde edilen türetilmiş kimlik bilgileri artık geçerli değildir.
- Microsoft Intune yönetim merkezinde oturum açın.
- Kiracı yönetimi>Bağlayıcılar ve belirteçler>Türetilmiş Kimlik Bilgileri'ni seçin.
- Geçerli türetilmiş kimlik bilgisi vereni kaldırmak için Sil'i seçin.
- Yeni bir yayıncı yapılandırın.
Türetilmiş kimlik bilgilerini kullanan profilleri güncelleştirme
Bir vereni sildikten ve ardından yenisini ekledikten sonra, türetilmiş kimlik bilgilerini kullanan her profili düzenleyin. Bu kural, önceki yayıncıyı geri yükleseniz bile geçerlidir. Profilde yapılan herhangi bir düzenleme, profil açıklamasında basit bir düzenleme de dahil olmak üzere bir güncellemeyi tetikler.
Cihazlarda türetilmiş kimlik bilgilerini güncelleştirme
Bir ihraççıyı silip yenisini ekledikten sonra, cihaz kullanıcılarının yeni bir türetilmiş kimlik bilgisi istemesi gerekir. Bu kural, kaldırdığınız aynı vereni eklediğinizde bile geçerlidir. Yeni türetilmiş kimlik bilgilerini isteme işlemi, yeni bir cihaz kaydetme veya mevcut bir kimlik bilgisini yenileme işlemiyle aynıdır.