Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Intune'deki iOS/iPadOS cihazlarında yapılandırabileceğiniz farklı uyumluluk ayarları listelenir ve açıklanmaktadır. Mobil cihaz yönetimi (MDM) çözümünüzün bir parçası olarak, e-posta istemek, kök erişim izni verilmiş (jailbreak uygulanmış) cihazları uyumlu değil olarak işaretlemek, izin verilen bir tehdit düzeyi ayarlamak, parolaları süresi dolacak şekilde ayarlamak ve daha fazlası için bu ayarları kullanın.
Bu özellik şu platformlarda geçerlidir:
- iOS/iPadOS
Bu makaledeki ayarlar, bir uyumluluk ilkesi oluşturduğunuzda yönetim merkezinde görünen bölümlere göre düzenlenmiştir.
Başlamadan önce
- Uyumluluk ilkeleri ve ne yaptıkları hakkında daha fazla bilgi edinmek için bkz. Cihaz uyumluluğunu kullanmaya başlama.
- iOS/iPadOS cihaz uyumluluk ilkesi oluşturmak için bkz. Microsoft Intune'de uyumluluk ilkesi oluşturma. Platform için iOS/iPadOS'ı seçin.
E-posta
Cihazda e-posta ayarlanamadı
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Gerekli - Yönetilen bir e-posta hesabı gereklidir. Kullanıcının cihazda zaten bir e-posta hesabı varsa, Intune doğru şekilde ayarlayabilmesi için e-posta hesabının kaldırılması gerekir. Cihazda e-posta hesabı yoksa, kullanıcı yönetilen e-posta hesabını yapılandırmak için BT yöneticisine başvurmalıdır.
Cihaz aşağıdaki durumlarda uyumsuz olarak kabul edilir:
- E-posta profili, uyumluluk ilkesi tarafından hedeflenen kullanıcı grubundan farklı bir kullanıcı grubuna atanır.
- Kullanıcı cihazda, cihaza dağıtılan Intune e-posta profiliyle eşleşen bir e-posta hesabı ayarladı. Intune kullanıcı tarafından yapılandırılan profilin üzerine yazamaz ve Intune yönetemez. Uyumlu olması için son kullanıcının mevcut e-posta ayarlarını kaldırması gerekir. Ardından Intune yönetilen e-posta profilini yükleyebilirsiniz.
E-posta profilleri hakkında ayrıntılı bilgi için bkz. Intune ile e-posta profillerini kullanarak kuruluş e-postasına erişimi yapılandırma.
Cihaz durumu
Jailbreak uygulanmış cihazlar
iOS 17.0 ve üzeri için desteklenir- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Engelle - Kök erişim iznine sahip (jailbreak uygulanmış) cihazları uyumlu değil olarak işaretleyin.
Cihazın Cihaz Tehdit Düzeyi'nde veya altında olmasını gerektirme
iOS 17.0 ve üzeri için desteklenirMobil tehdit savunma hizmetiniz tarafından değerlendirilen izin verilen maksimum cihaz tehdit düzeyini seçin. Risk değerlendirmesini uyumluluk koşulu olarak almak için bu ayarı kullanın. İzin verilen tehdit düzeyini seçin:
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Güvenli - Bu seçenek en güvenli seçenektir ve cihazın herhangi bir tehdite sahip olmadığı anlamına gelir. Herhangi bir tehdit düzeyine sahip bir cihaz uyumsuz olarak değerlendirilir.
- Düşük - Cihaz, yalnızca düşük düzeyli tehditler varsa uyumlu olarak değerlendirilir. Tehdit düzeyi daha yüksekse cihaz uyumlu olmayan durumuna gelir.
- Orta - Cihazda bulunan tehditler düşük veya orta düzeydeyse cihaz uyumlu olarak değerlendirilir. Üst düzey tehdit içeren bir cihazın uyumsuz olduğu kabul edilir.
- Yüksek - Bu seçenek, tüm tehdit düzeylerine izin verdiğinden en az güvenli seçenektir. Bu çözümü yalnızca raporlama amacıyla kullanırken yararlı olabilir.
Cihaz özellikleri
İşletim sistemi sürümü
En düşük işletim sistemi sürümü
iOS 17.0 ve üzeri için desteklenirEn düşük işletim sistemi sürümü gereksinimini karşılamayan bir cihaz uyumsuz olarak kabul edilir. Kullanıcı, yükseltme hakkında bilgi içeren bir bağlantı görüntüleyebilir ve cihazını yükseltmeyi seçebilir. Bundan sonra kuruluş kaynaklarına erişebilirler.
En yüksek işletim sistemi sürümü
iOS 17.0 ve üzeri için desteklenirBir cihaz kuraldaki sürümden sonraki bir işletim sistemi sürümünü kullandığında kuruluş kaynaklarına erişim engellenir. Son kullanıcıdan BT yöneticisine başvurması istenir. Bir kural işletim sistemi sürümüne izin verecek şekilde değişene kadar cihaz kuruluş kaynaklarına erişemez.
En düşük işletim sistemi derleme sürümü
iOS 17.0 ve üzeri için desteklenirApple güvenlik güncelleştirmelerini yayımladığında, derleme numarası işletim sistemi sürümü değil genellikle güncelleştirilir. Cihazda izin verilen en düşük derleme numarasını belirtmek için bu özelliği kullanın. Apple Hızlı Güvenlik Yanıtı güncelleştirmeleri için gibi
20E772520aek derleme sürümünü girin.En fazla işletim sistemi derleme sürümü
iOS 17.0 ve üzeri için desteklenirApple güvenlik güncelleştirmelerini yayımladığında, derleme numarası işletim sistemi sürümü değil genellikle güncelleştirilir. Cihaza izin verilen en yüksek derleme numarasını girmek için bu özelliği kullanın. Apple Hızlı Güvenlik Yanıtı güncelleştirmeleri için gibi
20E772520aek derleme sürümünü girin.
Uç Nokta için Microsoft Defender
Cihazın makine risk puanında veya altında olmasını gerektirme
Uç Nokta için Microsoft Defender tarafından değerlendirilen cihazlar için izin verilen maksimum makine risk puanını seçin. Bu puanı aşan cihazlar uyumsuz olarak işaretlenir.
- Yapılandırılmadı (varsayılan)
- Temizleyin
- Düşük
- Orta
- Yüksek
Sistem güvenliği
Password
Not
Bir iOS/iPadOS cihazına uyumluluk veya yapılandırma ilkesi uygulandıktan sonra, kullanıcılardan her 15 dakikada bir geçiş kodu ayarlamaları istenir. Geçiş kodu ayarlanana kadar kullanıcılardan sürekli olarak istenir. iOS/iPadOS cihazı için bir geçiş kodu ayarlandığında, şifreleme işlemi otomatik olarak başlatılır. Geçiş kodu devre dışı bırakılana kadar cihaz şifrelenmiş olarak kalır.
Mobil cihazların kilidini açmak için parola iste
- Yapılandırılmadı (varsayılan) - Bu ayar uyumluluk veya uyumsuzluk açısından değerlendirilmez.
- Gerekli - Kullanıcıların cihazlarına erişebilmeleri için önce bir parola girmeleri gerekir. Parola kullanan iOS/iPadOS cihazları şifrelenir.
Basit parolalar
iOS 17.0 ve üzeri için desteklenir- Yapılandırılmadı (varsayılan) - Kullanıcılar 1234 veya 1111 gibi basit parolalar oluşturabilir.
- Engelle - Kullanıcılar 1234 veya 1111 gibi basit parolalar oluşturamaz.
En düşük parola uzunluğu
iOS 17.0 ve üzeri için desteklenirParolanın sahip olması gereken en az rakam veya karakter sayısını girin.
Gerekli parola türü
iOS 17.0 ve üzeri için desteklenirCihazda gerekli parola türünü seçin. Varsayılan seçenek olan Yapılandırılmadı olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Seçenekleriniz:
- Yapılandırılmadı: Parola, cihazın varsayılan ayarları tarafından belirlenir. Kullanıcının işletim sistemi 0000 ve 1234 gibi basit parolalara izin verebilir.
- Alfasayısal: Parola büyük harf, küçük harf ve sayısal karakterlerin bir karışımını içermelidir.
- Sayısal: En azından parola, 123456789 gibi bir dizi sayısal karakter olmalıdır. Alfabetik parolalar ve alfasayısal parolalar da desteklenir.
Paroladaki alfasayısal olmayan karakter sayısı
Parolada olması gereken ,#,%,!vb. gibi en az sayıda özel karakter&girin.Daha yüksek bir sayı ayarlamak için kullanıcının daha karmaşık bir parola oluşturması gerekir.
Parola istenmeden önce ekran kilidi sonrasındaki en fazla dakika sayısı
iOS 17.0 ve üzeri için desteklenirKullanıcıların cihazlarına erişmek için parola girmesi gerekmeden önce ekran kilitlendiğinde geçmesine izin verilen süreyi seçin. Seçenekler varsayılan Yapılandırılmadı, Hemen ve 1 dakikadan4 saate kadardır.
Ekran kilitlenene kadar işlem yapılmadan geçen en fazla dakika sayısı
Cihaz ekranını kilitlemeden önce izin verilen boşta kalma süresi miktarını seçin. Seçenekler varsayılan Olarak Yapılandırılmadı, Hemen ve 1 dakika ile 15 dakika arasında bir değer içerir.Parola süre sonu (gün)
iOS 17.0 ve üzeri için desteklenirKullanıcının yeni bir parola oluşturması gerekmeden önce parolanın ne kadar süreyle geçerli olduğunu gün olarak girin.
Yeniden kullanımı önlemek için önceki parola sayısı
iOS 17.0 ve üzeri için desteklenirDaha önce kullanılan ve kullanılamayabilecek parola sayısını girin. Örneğin, 5 girerseniz, kullanıcılar en son 5 parolalarını yeniden kullanamaz.
Cihaz güvenliği
Kısıtlı uygulamalar
İlkeye paket kimliklerini ekleyerek uygulamaları kısıtlayabilirsiniz. Bir cihazda uygulama yüklüyse cihaz uyumsuz olarak işaretlenir.Uygulama adı - Paket kimliğini belirlemenize yardımcı olması için kullanıcı dostu bir ad girin.
Uygulama paket kimliği - Uygulama sağlayıcısı tarafından atanan benzersiz paket tanımlayıcısını girin.
Uygulama paketi kimliğini almak için:
- Apple web sitesinde yerleşik Apple uygulamalarının listesi bulunur.
- Intune eklenen uygulamalar için Intune yönetim merkezini kullanabilirsiniz.
- Örnekler için bkz . Yerleşik iOS/iPadOS uygulamaları için paket kimlikleri.
Not
Kısıtlı uygulamalar ayarı, yönetim bağlamı dışında yüklenen yönetilmeyen uygulamalar için geçerlidir.