Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Intune ile kullanabileceğiniz iki tür Koşullu Erişim ilkesi vardır: cihaz tabanlı ve uygulama tabanlı. Bu makale, her iki tür için de yaygın senaryoları kapsar.
Bu makaledeki bilgiler, hem Intune mobil cihaz uyumluluk özelliklerini hem de Intune mobil uygulama yönetimi (MAM) özelliklerini nasıl kullanacağınızı anlamanıza yardımcı olabilir.
Not
Koşullu Erişim, Microsoft Entra ID P1 veya P2 lisansına dahil edilen Microsoft Entra bir özelliktir. Microsoft Intune yönetim merkezinden erişilen Koşullu Erişim düğümü, Microsoft Entra ID erişilen düğümle aynıdır.
Microsoft Intune denetlemek için Koşullu Erişim'de kullanılabilen uygulamalar
Microsoft Entra yönetim merkezi Koşullu Erişim'i yapılandırdığınızda, aralarından seçim yapabileceğiniz iki uygulama vardır:
- Microsoft Intune - Bu uygulama, Microsoft Intune yönetim merkezine ve veri kaynaklarına erişimi denetler. Microsoft Intune yönetim merkezini ve veri kaynaklarını hedeflemek istediğinizde bu uygulamada izinleri/denetimleri yapılandırın.
- kayıt Microsoft Intune - Bu uygulama kayıt iş akışını denetler. Kayıt işlemini hedeflemek istediğinizde bu uygulamada izinleri/denetimleri yapılandırın. Daha fazla bilgi için bkz. Intune cihaz kayıtları için çok faktörlü kimlik doğrulaması gerektirme.
Cihaz Tabanlı Koşullu Erişim
Intune ve Microsoft Entra ID yalnızca yönetilen ve uyumlu cihazların kuruluşunuzun e-postasına, Microsoft 365 hizmetlerine, hizmet olarak yazılım (SaaS) uygulamalarına ve şirket içi uygulamalara erişebildiğinden emin olmak için birlikte çalışır. Ayrıca, Microsoft Entra ID'da yalnızca Intune'a kaydedilmiş etki alanına katılmış bilgisayarların veya mobil cihazların Microsoft 365 hizmetlerine erişmesini sağlamak için bir ilke ayarlayabilirsiniz.
Intune ile, cihazın beklenen yapılandırma ve güvenlik gereksinimlerinizi karşılayıp karşılamadığını belirlemek için cihaz uyumluluk ilkelerini dağıtırsınız. Uyumluluk ilkesi değerlendirmesi, cihazın uyumluluk durumunu belirler ve bu durum hem Intune hem de Microsoft Entra ID bildirilir. Koşullu Erişim ilkelerinin, kuruluşunuzun kaynaklarına bu cihazdan erişim izni verip vermemeye veya erişimi engellemeye karar vermek için cihazın uyumluluk durumunu kullanabileceği Microsoft Entra ID.
Exchange Online ve diğer Microsoft 365 ürünleri için cihaz tabanlı Koşullu Erişim ilkeleri, Microsoft Intune yönetim merkezi aracılığıyla yapılandırılır.
Microsoft Entra ID'da Koşullu Erişim ile yönetilen cihazlar gerektirme hakkında daha fazla bilgi edinin.
Intune cihaz uyumluluğu hakkında daha fazla bilgi edinin.
Microsoft Entra ID'de Koşullu Erişim ile Desteklenen tarayıcılar hakkında daha fazla bilgi edinin.
Aşağıdaki senaryolar, belirli bağlamlarda nasıl uygulandığını göstermek için cihaz tabanlı Koşullu Erişim'i temel alır.
Ağ erişim denetimine dayalı Koşullu Erişim
Intune, Intune kaydına ve cihaz uyumluluk durumuna göre erişim denetimleri sağlamak için Cisco ISE, Aruba Clear Pass ve Citrix NetScaler gibi iş ortaklarıyla tümleşir.
Kullanıcıların kullandıkları cihazın yönetilip yönetilmediğine ve Intune cihaz uyumluluk ilkeleriyle uyumlu olup olmadığına bağlı olarak şirket Wi-Fi veya VPN kaynaklarına erişimine izin verebilir veya erişimi reddedilebilir.
- Intune ile NAC tümleştirmesi hakkında daha fazla bilgi edinin.
Cihaz riskine göre Koşullu Erişim
Intune mobil cihazlardaki kötü amaçlı yazılımları, Truva atlarını ve diğer tehditleri algılamak için bir güvenlik çözümü sağlayan mobil tehdit savunması satıcılarıyla iş ortakları. Mobil cihazlarda mobil tehdit savunma aracısı yüklü olduğunda, aracı bir tehdit bulunduğunda uyumluluk durumu iletilerini Intune raporlamaya geri gönderir. Bu tümleştirme, cihaz riskine göre Koşullu Erişim kararlarında bir faktör oynar.
- mobil tehdit savunması Intune hakkında daha fazla bilgi edinin.
Windows bilgisayarlar için Koşullu Erişim
Bilgisayarlar için Koşullu Erişim, mobil cihazlarda kullanılabilenlere benzer özellikler sağlar. Intune ile bilgisayarları yönetirken aşağıdaki seçenekler kullanılabilir.
Şirkete ait
Karma katılmış Microsoft Entra: Bu seçenek genellikle BILGISAYARlarını AD grup ilkeleri veya Yapılandırma Yöneticisi aracılığıyla yönetme konusunda oldukça rahat olan kuruluşlar tarafından kullanılır.
Microsoft Entra etki alanına katılmış ve Intune yönetimi: Bu senaryo, bulut öncelikli (öncelikli olarak şirket içi altyapı kullanımını azaltma amacıyla bulut hizmetlerini kullanmak) veya yalnızca bulut (şirket içi altyapı yok) isteyen kuruluşlara yöneliktir. Microsoft Entra katılma karma bir ortamda iyi çalışarak hem buluta hem de şirket içi uygulamalara ve kaynaklara erişim sağlar. Cihaz Microsoft Entra ID katılır ve şirket kaynaklarına erişirken Koşullu Erişim ölçütü olarak kullanılabilen Intune kaydedilir.
Kendi cihazını getir (KCG)
- çalışma alanına katılma ve Intune yönetimi: Burada kullanıcı kurumsal kaynaklara ve hizmetlere erişmek için kişisel cihazlarına katılabilir. Koşullu Erişim ölçütlerini değerlendirmek için başka bir seçenek olan cihaz düzeyinde ilkeler almak için Çalışma Alanına katılmayı ve cihazları Intune MDM'ye kaydetmeyi kullanabilirsiniz.
Microsoft Entra ID'da Cihaz Yönetimi hakkında daha fazla bilgi edinin.
Uygulama Tabanlı Koşullu Erişim
Uygulama tabanlı Koşullu Erişim, erişimi cihaz düzeyinden ziyade uygulama düzeyinde koruyarak kaydı kaldırılmış cihazlar için uygun olmasını sağlar. Aşağıdaki makaleler Intune için uygulama tabanlı Koşullu Erişim senaryolarını kapsar:
- uygulama tabanlı Koşullu Erişim ilkelerini Intune ile kullanma
- Onaylı uygulama veya uygulama koruma ilkesi gerektir (Microsoft Entra)
Sonraki adımlar
Microsoft Entra ID'de Koşullu Erişimi yapılandırma