TIntuneIntune'da Microsoft Tunnel ile Koşullu Erişim kullanma

TMicrosoft IntuneMicrosoft Intune ortamı Microsoft EntraMicrosoft Entra Koşullu Erişim kullanıyorsa, Microsoft Tunnel VPN ağ geçidinize cihaz erişimi için Koşullu Erişim ilkelerini kullanabilirsiniz.

Koşullu Erişim ile Microsoft Tunnel tümleştirmesini desteklemek için, kiracınızın Microsoft Tunnel'ı desteklemesini sağlamak üzere Microsoft Graph PowerShell'i kullanın. Kiracınızın Microsoft Tunnel'ı desteklemesini sağladıktan sonra, Microsoft Tunnel uygulaması için geçerli olan Koşullu Erişim ilkeleri oluşturabilirsiniz.

Kiracınızı sağlama

Tunnel için Koşullu Erişim ilkelerini yapılandırmadan önce, kiracınızın Koşullu Erişim için Microsoft Tunnel'ı desteklemesini sağlamalısınız. Microsoft Tunnel Gateway'i bulut uygulaması olarak eklemek üzere kiracınızı değiştirmek için Microsoft Graph PowerShell modülünü kullanın ve bir PowerShell betiği çalıştırın. Tunnel bir bulut uygulaması olarak eklendikten sonra, onu Koşullu Erişim ilkesinin bir parçası olarak seçebilirsiniz.

Önemli

AzureAD PowerShell desteği Mart 2025'te sona erdi ve yerini Microsoft Graph PowerShell aldı. Daha fazla bilgi için bkz. Eylem gerekli: MSOnline ve AzureAD PowerShell'in kullanımdan kaldırılması - 2025 bilgileri ve kaynakları.

  1. Microsoft.Graph modülünüindirip yükleyin.

  2. mst-ca-provisioning.ps1 adlı PowerShell betiğini şuradan https://aka.ms/mst-ca-provisioningindirin: .

  3. Intune Yöneticisine eşdeğer Microsoft Entra ID Rolü izinlerine sahip kimlik bilgilerini kullanarak, kiracınızı sağlamak için betiği ortamınızdaki herhangi bir konumdan çalıştırın.

    Betik, aşağıdaki ayrıntıları içeren bir hizmet sorumlusu oluşturarak kiracınızı değiştirir:

    • Uygulama Kimliği: 3678c9e9-9681-447a-974d-d19f668fcd88
    • Ad: Microsoft Tunnel Ağ Geçidi

    Koşullu Erişim ilkelerini yapılandırırken tünel bulut uygulamasını seçebilmeniz için bu hizmet sorumlusunun eklenmesi gereklidir. Hizmet sorumlusu bilgilerini kiracınıza eklemek için Graph'ı kullanmak da mümkündür.

  4. Betik dosyası tamamlandıktan sonra, Koşullu Erişim ilkeleri oluşturmak için normal işleminizi kullanabilirsiniz.

Microsoft Tunnel'a erişimi sınırlamak için Koşullu Erişim

Kullanıcı erişimini sınırlamak için Koşullu Erişim ilkesini kullanacaksanız, kiracınızı Microsoft Tunnel Ağ Geçidi bulut uygulamasını destekleyecek şekilde sağladıktan sonra, ancak Tunnel Ağ Geçidi'ni yüklemeden önce bu ilkeyi yapılandırmanız önerilir.

  1. Sign in to Microsoft IntuneMicrosoft Intune yönetim merkezi>Uç nokta güvenliği>koşullu erişim>Yeni ilke oluştur'u seçin. Yönetim merkezi, Koşullu Erişim ilkeleri oluşturmak için Microsoft EntraMicrosoft Entra arabirimini sunar.

  2. Bu kural için bir ad belirtin.

  3. Kullanıcı ve grup erişimini yapılandırmak için, Atamalar'ın altında Kullanıcılar ve gruplar öğesini seçin.

    1. Tüm kullanıcıları dahil etöğesini >seçin.
    2. Ardından, Dışla'yı seçin ve ardından erişim vermek istediğiniz grupları yapılandırın ve ardından kullanıcı ve Grup yapılandırmasını kaydedin.
  4. Hedef kaynaklar>altında, Bu ilkenin geçerli olduğu kaynakları seçin, Ekle bölmesi Kaynakları seç altında, Microsoft Tünel Ağ Geçidi'ni seçin.

  5. Erişim denetimleri'nin altında İzin Ver'i, Erişimi engelle'yi seçin ve ardından yapılandırmayı kaydedin.

  6. İlkeyi etkinleştir ayarını Açık olarak ayarlayın.

  7. Oluştur’u seçin.

Koşullu Erişim ilkeleri oluşturma hakkında daha fazla bilgi için bkz. Cihaz tabanlı bir Koşullu Erişim ilkesi oluşturma.

Microsoft Tunnel’i İzleme