Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft IntuneMicrosoft Intune uyumluluk ilkeleri, yönetilen cihazlarınızın yapılandırmasını değerlendirmek için kullandığınız kurallar ve koşullar kümesidir. Bu ilkeler, kuruluş verilerini ve kaynaklarını bu yapılandırma gereksinimlerini karşılamayan cihazlardan korumanıza yardımcı olur. Yönetilen cihazların, IntuneIntune tarafından uyumlu kabul edilmesi için ilkelerinizde belirttiğiniz koşulları karşılaması gerekir.
İlkelerinizden elde edilen uyumluluk sonuçlarını Microsoft EntraMicrosoft Entra Koşullu Erişim ile tümleştirirseniz, ek bir güvenlik katmanından yararlanabilirsiniz. Koşullu Erişim, bir cihazın geçerli uyumluluk durumuna göre Microsoft Entra erişim denetimlerini zorunlu tutar ve yalnızca uyumlu cihazların şirket kaynaklarına erişebildiğinden emin olmaya yardımcı olur.
IntuneIntune uyumluluk ilkeleri iki alana ayrılır:
Uyumluluk ilkesi ayarları , her cihazın aldığı yerleşik bir uyumluluk ilkesi gibi davranan, kiracı genelindeki yapılandırmalardır. Uyumluluk ilkesi ayarları, açık bir cihaz uyumluluk ilkesi atanmamış cihazlara nasıl davranılacağı da dahil olmak üzere uyumluluk ilkesinin Intune ortamınızda nasıl çalıştığını belirler.
Cihaz uyumluluk ilkeleri , kullanıcı veya cihaz gruplarına dağıttığınız platforma özgü ayrı kurallar ve ayarlar kümesidir. Cihazlar, bir cihaz uyumluluk durumu bildirmek için ilkedeki kuralları değerlendirir. Uyumsuz bir durum, bir veya daha fazla uyumsuzluk eylemiyle sonuçlanabilir. Microsoft EntraMicrosoft Entra Koşullu Erişim ilkeleri de bu cihazdan kuruluş kaynaklarına erişimi engellemek için bu durumu kullanabilir.
Uyumluluk ilkesi ayarları
Uyumluluk ilkesi ayarları, Intune'in uyumluluk hizmetinin cihazlarınızla nasıl etkileşim kuracağını belirleyen, kiracı genelindeki ayarlardır. Bu ayarlar, cihaz uyumluluk ilkesinde yapılandırdığınız ayarlardan farklıdır.
Uyumluluk ilkesi ayarlarını yönetmek için Microsoft IntuneMicrosoft Intune yönetim merkezinde oturum açın ve Uç nokta güvenliği>Cihaz uyumluluğu>Uyumluluk ilkesi ayarları'na gidin.
Uyumluluk ilkesi ayarları şunları içerir:
Uyumluluk ilkesi atanmamış cihazları şu şekilde işaretle
Bu ayar, Intune bir cihaz uyumluluk ilkesi atanmamış cihazlara nasıl davranacağını belirler. Bu ayarın iki değeri vardır:
- Uyumlu (varsayılan): Bu güvenlik özelliği kapalıdır. Cihaz uyumluluk ilkesi gönderilmeyen cihazlar uyumlu kabul edilir.
- Uyumlu değil: Bu güvenlik özelliği açık. Cihaz uyumluluk ilkesi olmayan cihazlar uyumsuz olarak kabul edilir.
Cihaz uyumluluk ilkelerinizle Koşullu Erişim kullanıyorsanız, yalnızca uyumlu olduğu onaylanan cihazların kaynaklarınıza erişebildiğinden emin olmak için bu ayarı Uyumlu değil olarak değiştirin.
Son kullanıcı, kendisine bir ilke atanmadığı için uyumlu değilse, Şirket Portalı uygulaması Uyumluluk ilkesi atanmadı uyarır.
Uyumluluk durumu geçerlilik süresi (gün)
Cihazların, alınan tüm uyumluluk ilkelerini başarıyla raporlaması gereken bir dönem belirtin. Bir cihaz, geçerlilik süresi sona ermeden önce bir ilke için uyumluluk durumunu bildirmezse, cihaz uyumsuz olarak kabul edilir.
Varsayılan olarak, süre 30 gün olarak ayarlanır. 1 ile 120 gün arasında bir süre yapılandırabilirsiniz.
Bir cihazın geçerlilik süresi ayarına uygunluğu hakkındaki ayrıntıları görüntüleyebilirsiniz. Microsoft Intune yönetim merkezinde oturum açın ve Cihazları>İzleme Ayarı>uyumluluğu'na gidin. Bu ayarın Ayar sütununda Etkin adı bulunur. Bu ayar ve ilgili uyumluluk durumu görünümleri hakkında daha fazla bilgi için bkz.
Cihaz uyumluluk ilkeleri
IntuneIntune cihaz uyumluluk ilkeleri, kullanıcı veya cihaz gruplarına dağıttığınız platforma özgü ayrı kurallar ve ayarlar kümeleridir. Uyumluluk ilkelerini kullanarak:
Kullanıcıların ve yönetilen cihazların uyumlu olması için uyması gereken kuralları ve ayarları tanımlayın. Kurallara örnek olarak, cihazların en düşük işletim sistemi sürümünü çalıştırmasını, jailbreak yapılmamış veya kök erişim izni verilmemiş olması ve Intune ile tümleştirilen tehdit yönetimi yazılımı tarafından belirtilen tehdit düzeyinde veya altında olmasını zorunlu kılmak yer alır.
İlkenin uyumluluk kurallarına uymayan cihazlara uygulanan uyumsuzluk eylemlerini destekleyin. Uyumsuzluk eylemlerine örnek olarak, cihazı uyumsuz olarak işaretlemek, uzaktan kilitlemek ve düzeltebilmeleri için cihaz kullanıcısına cihaz durumu hakkında e-posta göndermek verilebilir.
Cihaz uyumluluk ilkelerini kullanırken:
Bazı uyumluluk ilkesi yapılandırmaları, cihaz yapılandırma ilkeleri aracılığıyla da yönettiğiniz ayarların yapılandırmasını geçersiz kılabilir. İlkeler için çakışma çözümü hakkında daha fazla bilgi edinmek için bkz. Çakışan uyumluluk ve cihaz yapılandırma ilkeleri.
İlkeleri, kullanıcı gruplarındaki kullanıcılara veya cihaz gruplarındaki cihazlara dağıtabilirsiniz. When you deploy a compliance policy to a user, IntuneIntune kullanıcının tüm cihazlarında uyumluluk olup olmadığını denetler. Bu senaryoda cihaz gruplarını kullanmak uyumluluk raporlamasına yardımcı olur.
TMicrosoft EntraMicrosoft Entra Koşullu Erişim kullanıyorsanız, Koşullu Erişim ilkeleriniz uyumlu olmayan cihazlardan kaynaklara erişimi engellemek için cihaz uyumluluğu sonuçlarını kullanabilir.
Diğer IntuneIntune ilkeleri gibi, bir cihaz için uyumluluk ilkesi değerlendirmeleri, cihazın IntuneIntune ile ne zaman iade ettiğine ve ilke ve profil yenileme döngülerine bağlıdır. Intune, Windows cihazları için istemci odaklı uyumluluk değerlendirmesini de destekler. Bu özellik sayesinde, desteklenen cihazlar yerel durum değişiklikleri algılandığında proaktif olarak uyumluluğun yeniden değerlendirilmesini talep edebilir.
Cihaz uyumluluk ilkesinde belirtebileceğiniz kullanılabilir ayarlar, ilke oluştururken seçtiğiniz platform türüne bağlıdır. Farklı cihaz platformları farklı ayarları destekler ve her platform türü ayrı bir ilke gerektirir.
Aşağıdaki konu başlıkları, cihaz uyumluluk ilkesinin farklı yönleriyle ilgili ayrılmış makalelerin bağlantısını verir.
Uyumsuzluk eylemleri - Varsayılan olarak, her cihaz uyumluluk ilkesi, bir ilke kuralına uymaması durumunda cihazı uyumsuz olarak işaretleme eylemini içerir. Her ilke, cihaz platformuna bağlı olarak daha fazla eylemi destekleyebilir. Ek eylem örnekleri şunlardır:
- Kullanıcılara ve gruplara, uyumlu olmayan cihazla ilgili ayrıntıları içeren e-posta uyarıları gönderme. İlkeyi, uyumsuz olarak işaretlendiğinde hemen bir e-posta gönderecek ve ardından cihaz uyumlu hale gelene kadar düzenli aralıklarla yeniden gönderecek şekilde yapılandırabilirsiniz.
- Bir süre uyumsuz olan cihazları uzaktan kilitleyin.
- Bir süre uyumsuz kalan cihazları devre dışı bırakma. Bu eylem, uygun bir cihazı kullanımdan kaldırılmaya hazır olarak işaretler. Yönetici daha sonra kullanımdan kaldırılmak üzere işaretlenmiş cihazların listesini görüntüleyebilir ve bir veya daha fazla cihazı devre dışı bırakmak için açık bir eylemde bulunması gerekir. Bir cihazı kullanımdan kaldırmak, cihazı Intune yönetiminden kaldırır ve cihazdan tüm şirket verilerini kaldırır. Bu eylem hakkında daha fazla bilgi için bkz: Uyumsuzluk için kullanılabilir eylemler.
Uyumluluk ilkesi oluşturma - Bağlantılı makaledeki bilgilerle önkoşulları gözden geçirebilir, kuralları yapılandırmak için seçenekler üzerinde çalışabilir, uyumsuzluk için eylemler belirtebilir ve ilkeyi gruplara atayabilirsiniz. Bu makalede ilke yenileme süreleri hakkında da bilgi sağlanır.
Farklı cihaz platformları için cihaz uyumluluk ayarlarını görüntüleyin:
- Android cihaz yöneticisi
- Android Enterprise
- Android Açık Kaynak Projesi (AOSP)
- iOS
- Linux
- macOS
- Windows Holographic for Business
- Windows
-
Windows 8.1 ve sonrası
Önemli
22 Ekim 2022'de Microsoft Intune, Windows 8.1 çalıştıran cihazlar için desteği sona erdirdi. Bu cihazlarda teknik yardım ve otomatik güncelleştirmeler kullanılamaz.
Özel uyumluluk ayarları - Özel uyumluluk ayarlarını kullanarak Intune yerleşik cihaz uyumluluk seçeneklerini genişletebilirsiniz. Özel ayarlar, Intune bu ayarları eklemesini beklemek zorunda kalmadan uyumluluğu bir cihazda bulunan ayarlara dayandırma esnekliği sağlar.
Özel uyumluluk ayarlarını aşağıdaki platformlarda kullanabilirsiniz:
- Linux
- Ubuntu Masaüstü, sürüm 24.04 LTS veya 26.04 LTS
- RedHat Enterprise LinuxLinux 9 or 10
- macOS
- Windows
- Linux
Uyumluluk durumunu izleme
IntuneIntune, cihazların uyumluluk durumunu izlemek ve daha fazla bilgi için ilkelerin ve cihazların detayına gitmek için kullandığınız bir cihaz uyumluluk panosu içerir. Bu pano hakkında daha fazla bilgi edinmek için Cihaz uyumluluğunu izleme bölümüne bakın.
Koşullu Erişim ile tümleştirme
Koşullu Erişim kullandığınızda, kuruluş kaynaklarınıza hangi cihazların erişebileceğini belirlemek için cihaz uyumluluk ilkelerinizin sonuçlarını kullanmak üzere Koşullu Erişim ilkelerinizi yapılandırabilirsiniz. Bu erişim denetimi, cihaz uyumluluk ilkelerinize eklediğiniz uyumsuzluk eylemlerine ek ve bu eylemlerden ayrıdır.
Bir cihaz IntuneIntune'a kaydolduğunda, Microsoft Entra IDMicrosoft Entra ID'a kaydeder. Cihazların uyumluluk durumu Microsoft Entra IDMicrosoft Entra ID. Koşullu Erişim ilkelerinizde Erişim denetimleri Cihazın uyumlu olarak işaretlenmesini gerektir olarak ayarlanmışsa, Koşullu Erişim e-postaya ve diğer kuruluş kaynaklarına erişim verilip verilmeyeceğini veya engellenip engellenmeyeceğini belirlemek için bu uyumluluk durumunu kullanır.
Koşullu Erişim ilkeleriyle cihaz uyumluluk durumunu kullanıyorsanız, kiracınızın Uyumluluk ilkesi ayarları altında yönettiğiniz Uyumluluk ilkesi atanmamış cihazları işaretle seçeneğini nasıl yapılandırdığını gözden geçirin.
Cihaz uyumluluk ilkelerinizle Koşullu Erişim kullanma hakkında daha fazla bilgi için bkz.
TMicrosoft EntraMicrosoft Entra belgelerinde Koşullu Erişim hakkında daha fazla bilgi edinin:
Farklı platformlarda uyumsuzluk ve Koşullu Erişim başvurusu
Aşağıdaki tabloda, uyumluluk ilkesini Koşullu Erişim ilkesiyle kullandığınızda uyumsuz ayarların nasıl yönetildiği açıklanmaktadır.
Düzeltildi: Cihazın işletim sistemi uyumluluğu zorunlu kılıyor. Örneğin, kullanıcı bir PIN ayarlamak zorunda kalır.
Karantinaya alındı: Cihazın işletim sistemi uyumluluğu zorunlu kılmaz. Örneğin, Android ve Android Kurumsal cihazlar kullanıcıyı cihazı şifrelemeye zorlamaz. Cihaz uyumlu olmadığında aşağıdaki eylemler gerçekleştirilir:
- Kullanıcı için bir Koşullu Erişim ilkesi geçerliyse cihaz engellenir.
- Şirket Portalı uygulaması, uyumluluk sorunları hakkında kullanıcıyı bilgilendirir.
| İlke ayarı | Ortam |
|---|---|
| İzin Verilen Dağıtımlar | LinuxLinux(only) - Quarantined |
| Cihaz şifrelemesi |
-
Android 4.0 ve üzeri: Karantinaya alındı - Samsung Knox Standard 4.0 ve üzeri: Karantinaya alındı - Android Enterprise: Karantinaya alındı - iOS 8.0 ve üzeri: Düzeltildi (PIN ayarlanarak) - macOS 10.11 ve üzeri: Karantinaya alındı - LinuxLinux: Karantinaya alındı - Windows: Karantinaya alındı |
| EmailEmail profili |
-
Android 4.0 ve üzeri: Uygulanamaz - Samsung Knox Standard 4.0 ve üzeri: Uygulanamaz - Android Enterprise: Uygulanamaz - iOS 8.0 ve üzeri: Karantinaya alındı - macOS 10.11 ve üzeri: Karantinaya alındı - LinuxLinux: Uygulanamaz - Windows: Uygulanamaz |
| Jailbreak uygulanmış veya kök erişim izni verilmiş cihaz |
-
Android 4.0 ve üzeri: Karantinaya alındı (ayar değil) - Samsung Knox Standard 4.0 ve üzeri: Karantinaya alındı (ayar değil) - Android Enterprise: Karantinaya alındı (ayar değil) - iOS 8.0 ve üzeri: Karantinaya alındı (ayar değil) - macOS 10.11 ve üzeri: Uygulanamaz - LinuxLinux: Uygulanamaz - Windows: Uygulanamaz |
| En yüksek işletim sistemi sürümü |
-
Android 4.0 ve üzeri: Karantinaya alındı - Samsung Knox Standard 4.0 ve üzeri: Karantinaya alındı - Android Enterprise: Karantinaya alındı - iOS 8.0 ve üzeri: Karantinaya alındı - macOS 10.11 ve üzeri: Karantinaya alındı - LinuxLinux: İzin verilen dağıtımlara bakın - Windows: Karantinaya alındı |
| En düşük işletim sistemi sürümü |
-
Android 4.0 ve üzeri: Karantinaya alındı - Samsung Knox Standard 4.0 ve üzeri: Karantinaya alındı - Android Enterprise: Karantinaya alındı - iOS 8.0 ve üzeri: Karantinaya alındı - macOS 10.11 ve üzeri: Karantinaya alındı - LinuxLinux: İzin verilen dağıtımlara bakın - Windows: Karantinaya alındı |
| PIN veya parola yapılandırması |
-
Android 4.0 ve üzeri: Karantinaya alındı - Samsung Knox Standard 4.0 ve üzeri: Karantinaya alındı - Android Enterprise: Karantinaya alındı - iOS 8.0 ve üzeri: Düzeltildi - macOS 10.11 ve üzeri: Düzeltildi - LinuxLinux: Karantinaya alındı - Windows: Düzeltildi |
| Windows sistem durumu kanıtlama |
-
Android 4.0 ve üzeri: Uygulanamaz - Samsung Knox Standard 4.0 ve üzeri: Uygulanamaz - Android Enterprise: Uygulanamaz - iOS 8.0 ve üzeri: Uygulanamaz - macOS 10.11 ve üzeri: Uygulanamaz - LinuxLinux: Uygulanamaz - Windows: Karantinaya alındı |
Not
Şirket Portalı uygulaması, kullanıcı uygulamada oturum açtığında ve cihaz 30 gün veya daha uzun bir süre boyunca Intune ile başarılı bir şekilde iade etmediğinde (veya Kayıp iletişim uyumluluk nedeniyle cihaz uyumlu olmadığında) kayıt düzeltme akışına girer. In this flow, IntuneIntune bir kez daha check-in başlatmayı dener. Bu iade işlemi başarılı olmazsa Intune, kullanıcının cihazı el ile yeniden kaydetmesine izin vermek için bir devre dışı bırakma komutu verir.
Sonraki adımlar
- İlke oluşturma ve dağıtma , önkoşulları gözden geçirme
- Cihaz uyumluluğunu izleme
- Üçüncü taraf cihaz uyumluluğu iş ortakları
- Microsoft Intune'da cihaz ilkeleri ve profilleri ile ilgili sık sorulan sorular, sorunlar ve çözümler
- İlke varlıkları için başvuru, Intune Data Warehouse ilke varlıkları hakkında bilgi içerir