Microsoft Intune'te uygulamalarınızı, ilkelerinizi ve profillerinizi atamak için atama filtrelerini kullanın

Atama filtreleri Microsoft IntuneMicrosoft Intune, oluşturduğunuz kurallara göre ilkeler atamanıza olanak tanır. Belirli işletim sistemi sürümlerine, üreticilere veya sahiplik türlerine (kişisel ve kuruluşa ait) sahip cihazları hedefleyerek ilke kapsamını daraltmak için atama filtrelerini kullanın. Bu hedefleme özelliği, doğru politikaları doğru cihazlara otomatik olarak uygulamanıza yardımcı olur.

Ödev filtreleri şunlar için kullanılabilir:

  • TIntuneIntune'a kayıtlı cihazlar, yönetilen cihazlardır.

  • Apps that are managed by IntuneIntune, yönetilen uygulamalardır.

    Yönetilen uygulamalar, mobil uygulama yönetimi (MAM) senaryolarında kullanılır. MAM, kişisel cihazlarda yaygın olan Intune'a kayıtlı olmayan cihazlardaki uygulamaları yönetmeyi içerir. Intune'da MAM hakkında daha fazla bilgi için Microsoft Intune uygulama yönetimi nedir? bölümüne gidin.

Atama filtrelerini aşağıdaki senaryolarda kullanın:

  • Kişisel cihazları hariç tutarken yalnızca Pazarlama departmanındaki kurumsal cihazlara bir Windows cihaz kısıtlama ilkesi dağıtın.
  • Bir iOS/iPadOS uygulamasını yalnızca Finans kullanıcıları grubundaki iPad cihazlarına dağıtın.
  • Şirketteki tüm kullanıcılara bir Android cep telefonu uyumluluk ilkesi dağıtın ve cep telefonu uyumluluk ilkesi ayarlarını desteklemeyen Android toplantı odası cihazlarını dışlayın.
  • Kişisel cihazlarda, belirli bir uygulama üreticisi için bir uygulama yapılandırma ilkesi veya belirli bir işletim sistemi sürümü çalıştıran bir uygulama koruma ilkesi dağıtın.

Atama filtreleri aşağıdaki özellikleri ve avantajları içerir:

  • Tatarken esnekliği ve ayrıntı düzeyini artırın IntuneIntune ilkeleri ve uygulamaları.
  • Uygulamalar, ilkeler ve profiller atanırken kullanılır. Bunlar, cihaz özelliklerine göre yönetilen cihazları dinamik olarak hedefler ve girdiğiniz uygulama özelliklerine göre yönetilen uygulamaları hedefler.
  • Girdiğiniz ölçütlere göre belirli bir gruptaki cihazları veya uygulamaları dahil edebilir veya hariç tutabilir.
  • Cihaz platformu veya uygulama sürümü gibi farklı özelliklere dayalı olarak cihaz veya uygulama özelliklerinin sorgusunu oluşturabilir.
  • "Dahil Et" veya "Hariç Tut" modunda birden çok senaryoda kullanılabilir ve yeniden kullanılabilir.

Bu özellik şu platformlarda geçerlidir:

  • Aşağıdaki platformlarda yönetilen cihazlar :

    • Android cihaz yöneticisi
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • Aşağıdaki platformlarda yönetilen uygulamalar :

    • Android
    • iOS/iPadOS
    • Windows

Bu makalede atama filtresi mimarisi açıklanmakta ve atama filtresinin nasıl oluşturulacağı, güncelleştirileceği ve silineceği gösterilmektedir.

Önemli

Android cihaz yöneticisi (DA) yönetimi kullanımdan kaldırılmıştır ve artık Google Mobil Hizmetleri'ne (GMS) erişimi olan cihazlar için kullanılamaz. Şu anda DA yönetimini kullanıyorsanız, başka bir Android yönetim seçeneğine geçmenizi öneririz. Destek ve yardım belgeleri, GMS içermeyen bazı Android 15 ve önceki sürümler için kullanılabilir olmaya devam etmektedir. Daha fazla bilgi için, GMS cihazlarında Android cihaz yöneticisi desteğini sonlandırma bölümüne bakın.

Ödev filtreleri nasıl çalışır?

Bir yöneticinin atama filtresini nasıl oluşturduğunu ve atama filtresini Microsoft IntuneMicrosoft Intune'daki bir ilkede nasıl kullandığını gösteren ekran görüntüsü.

Bir uygulamaya veya cihaza ilke uygulamadan önce, ödev filtreleri uygulanabilirliği dinamik olarak değerlendirir. İşte resme genel bir bakış:

  1. Bir uygulama veya cihaz özelliğine göre yeniden kullanılabilir bir ödev filtresi oluşturursunuz. Örnekte, cihaz filtresi iPhone XR cihazları içindir.

  2. Gruba bir ilke atarsınız. Ödevde, ödev filtresini dahil etme veya hariç tutma modunda eklersiniz. Örneğin, iPhone XR cihazlarını "dahil etmiş" veya iPhone XR cihazlarını ilkenin "hariç tutmuş" olursunuz.

  3. Atama filtresi, cihaz kaydolduğunda, Intune hizmetini iade ettiğinde veya bir ilkenin değerlendirdiği başka bir zamanda değerlendirilir.

  4. Değerlendirmeye dayalı olarak ödev filtresi sonuçlarını görürsünüz. Örneğin, uygulama veya ilke geçerlidir veya uygulanmaz.

Atama filtreleri - dinamik gruplar

Cihaz hedefleme için atama filtreleri ve dinamik gruplar arasında karar verirken aşağıdakileri göz önünde bulundurun:

  • Intune ilkelerini veya uygulamaları cihaz özelliklerine (işletim sistemi, model, üretici, sahiplik, kategori) göre hedeflerken atama filtrelerini kullanın. Filtreler, daha fazla değerlendirme gecikmesi olmadan iade sırasında değerlendirilir.
  • İş yükleri arası hedefleme (Koşullu Erişim, lisanslama), Autopilot profili ataması veya kullanıcı tabanlı gruplandırmaya ihtiyaç duyduğunuzda dinamik grupları kullanın.

Birçok kuruluş her ikisini de kullanır: iş yükleri arası senaryolar için dinamik gruplar ve için atama filtreleri IntuneIntune-specific device targeting. Kullanılabilir tüm hedefleme yöntemleriyle ilgili kılavuz için şuraya gidin: Doğru hedefleme yöntemini seçin Microsoft IntuneMicrosoft Intune.

Not

Atama filtreleri grup üyeliğinin işlenmesini gerektirmediğinden, ilke hedefleme grup boyutundan, kuralın karmaşıklığından veya üyelik değerlendirme zamanlamasından etkilenmez. Gruplar ve filtrelerle çalışırken performans önerileri için, büyük Microsoft Intune ortamlarında gruplandırma, hedefleme ve filtreleme için performans önerilerine gidin.

Kısıtlamalar

Atama filtreleri oluştururken bazı genel kısıtlamalar vardır:

  • Her kiracı için en fazla 200 atama filtreniz olabilir.
  • Her ödev filtresi 3.072 karakterle sınırlıdır.
  • Yönetilen cihazlar için, cihazların IntuneIntune'a kaydedilmiş olması gerekir.
  • Yönetilen uygulamalar için atama filtreleri, uygulama koruma ilkelerine ve uygulama yapılandırma ilkelerine uygulanır. Uyumluluk veya cihaz yapılandırma profilleri gibi diğer ilkeler için geçerli değildir.

Önkoşullar

Filtre oluşturma

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Kiracı yönetimi'ni> seçinAtama filtreleri>Oluştur'u seçin.

    Ödev filtrelerini şurada da oluşturabilirsiniz:

    • Cihazlar>Cihazları> düzenlemeAtama filtreleri
    • Uygulamalar>Cihazları> düzenlemeAtama filtreleri
  3. Yönetilen cihazlar veya Yönetilen uygulamalar'ı seçin:

    Microsoft Intune yönetim merkezinde filtre oluştururken Yönetilen uygulamalar veya Yönetilen cihazlar'ı seçmeyi gösteren ekran görüntüsü.

    Unutmayın, yönetilen cihazlar IntuneIntune'a kayıtlı cihazlardır ve genellikle kuruluşlara aittir. Yönetilen uygulamalar, Intune kaydedilmemiş ve genellikle son kullanıcılara ait olan cihazlara yöneliktir.

  4. Temel Bilgiler’de aşağıdaki özellikleri girin:

    • Filtre adı: Ödev filtresi için açıklayıcı bir ad girin. Daha sonra kolayca belirleyebilmek için ödev filtrelerinizi adlandırın. Örneğin, iyi bir filtre adı Windows işletim sistemi sürüm filtresidir.

    • Açıklama: Ödev filtresi için bir açıklama girin. Bu ayar isteğe bağlıdır ancak önerilir.

    • Platform: Platformunuzu seçin. Seçenekleriniz:

      • Yönetilen cihazlar:

        • Android cihaz yöneticisi
        • Android Enterprise
        • Android (AOSP)
        • iOS/iPadOS
        • macOS
        • Windows 10 ve sonrası
      • Yönetilen uygulamalar:

        • Android
        • iOS/iPadOS
        • Windows
  5. İleri'yi seçin.

  6. Kurallar'da kural oluşturmanın iki yolu vardır: Kural oluşturucuyu veya kural sözdizimini kullanın.

    Kural oluşturucu:

    • Ve/Veya: İfade ekledikten sonra, veya or seçeneklerini kullanarak ifadeye and ekleme yapabilirsiniz.

    • Özellik: Kuralınız için cihaz veya işletim sistemi SKU'su gibi bir özellik seçin.

    • Operatör: Listeden operatörü seçin, örneğin equals veya contains.

    • Değer: İfadenize değeri girin. Örneğin, işletim sistemi sürümü veya Microsoft üretici için girin10.0.18362.

    • İfade ekleme: Özelliği, işleci ve değeri ekledikten sonra İfade ekle'yi seçin:

      İfade atama filtresi oluşturmak ve ilkelerinize atamak için Microsoft IntuneMicrosoft Intune'da kural oluşturucunun nasıl kullanılacağını gösteren ekran görüntüsü.

      Oluşturduğunuz ifade, kural sözdizimi düzenleyicisine otomatik olarak eklenir.

    Kural sözdizimi:

    Ayrıca kural ifadenizi el ile girebilir ve kural sözdizimi düzenleyicisinde kendi kurallarınızı yazabilirsiniz. Kural söz diziminde Düzenle'yi seçin:

    TMicrosoft IntuneMicrosoft Intune'da kural oluşturucuyu kullanmak için kural sözdizimi düzenleyicisinin nasıl seçileceğini gösteren ekran görüntüsü.

    İfade oluşturucusu açılır. Şunun gibi (device.osVersion -eq "10.0.18362") and (device.manufacturer -eq "Microsoft")ifadeleri el ile girin:

    İfade Oluşturucusu'nu kullanarak Microsoft IntuneMicrosoft Intune'a kural sözdiziminizi girmeyi gösteren ekran görüntüsü.

    Kendi ifadelerinizi yazma hakkında daha fazla bilgi için bkz. Atama filtreleri oluştururken cihaz ve uygulama özellikleri, işleçler ve kural düzenleme.

    İfadenizi kaydetmek için Tamam'ı seçin.

    İpucu

    • Kural oluşturduğunuzda, sistem bu kuralı doğru sözdizimi için doğrular ve hataları gösterir.
    • Temel kural oluşturucu tarafından desteklenmeyen bir söz dizimi girerseniz kural oluşturucu devre dışı bırakılır. Örneğin, iç içe parantez kullanmak temel kural oluşturucuyu devre dışı bırakır.
  7. Cihazları önizle'yi seçin. Ödev filtresi ölçütlerinizle eşleşen kayıtlı cihazların listesi görüntülenir.

    Bu listede cihazları cihaz adına, işletim sistemi sürümüne, cihaz modeline, cihaz üreticisine ve daha fazlasına göre de arayabilirsiniz:

    TMicrosoft IntuneMicrosoft Intune'da ödev filtresi oluştururken cihazların nasıl aranacağını gösteren ekran görüntüsü.

    Not

    Önizleme aşamasında olan bir özellik için Cihazları ön izle'yi seçtiğinizde bir You cannot use Filter preview with experimental properties mesaj alırsınız. Özelliğin önizlemesini görüntüleyemeseniz de, özelliği atama filtrelerinizde kullanmaya devam edebilirsiniz.

    TMicrosoft IntuneMicrosoft Intune'da Atama filtresi kuralı söz diziminde önizleme özelliği olan cihazları ön izle'ye tıklandığında Cihazlar filtrede kullanılamıyor iletisini gösteren ekran görüntüsü.

  8. İleri'yi seçin.

  9. Kapsam etiketleri’nde (isteğe bağlı), profili US-NC IT Team veya JohnGlenn_ITDepartment gibi belirli BT gruplarına göre filtrelemek için bir etiket atayın. Kapsam etiketleri hakkında daha fazla bilgi için bkz. Dağıtılmış BT için RBAC ve kapsam etiketlerini kullanma.

    İleri'yi seçin.

  10. Gözden geçir ve oluştur bölümünde ayarlarınızı gözden geçirin. Oluştur'u seçtiğinizde değişiklikleriniz kaydedilir. Atama filtresi oluşturulur ve kullanıma hazır hale gelir. Ödev filtresi, ödev filtreleri listesinde de gösterilir.

Filtre kullanma

Atama filtresi oluşturulduktan sonra, uygulamalarınızı veya ilkelerinizi atarken kullanıma hazırdır.

  1. Microsoft Intune Microsoft Intune Microsoft Intune yönetim merkezinde uygulamalarınıza, uyumluluk ilkelerinize veya yapılandırma profillerinize gidin. Desteklenen iş yüklerinin listesi için bkz: Atama filtreleri oluştururken desteklenen iş yükleri. Mevcut bir ilkeyi seçin veya yeni bir ilke oluşturun.

    Örneğin, Cihaz>Uyumluluğu'nu seçin ve var olan bir ilkeyi seçin. Özellikler'i seçin>Ödevler>Düzenle:

    Microsoft IntuneMicrosoft Intune'da ilke veya profil seçmeyi ve ödevi düzenlemeyi gösteren ekran görüntüsü.

  2. İlkenizi bir kullanıcı grubuna veya cihaz grubuna atayın.

  3. Filtreyi düzenle'yi seçin. Seçenekleriniz:

    • Filtre uygulama: Hedeflenen tüm kullanıcılar veya cihazlar, uygulamayı veya ilkeyi filtrelemeden alır.

    • Filtrelenmiş cihazları atamaya dahil et: Atama filtresi koşullarıyla eşleşen cihazlar, uygulamayı veya ilkeyi alır. Atama filtresi koşullarıyla eşleşmeyen cihazlar uygulamayı veya ilkeyi almaz.

      İlke platformuyla eşleşen atama filtrelerinin listesi görüntülenir.

    • Filtrelenmiş cihazları atamada hariç tut: Atama filtresi koşullarıyla eşleşen cihazlar uygulamayı veya ilkeyi almaz. Atama filtresi koşullarıyla eşleşmeyen cihazlar uygulamayı veya ilkeyi alır.

      İlke platformuyla eşleşen atama filtrelerinin listesi görüntülenir.

  4. Mevcut ödev filtrenizi > seçin Seç'i seçin.

    Örneğin, Filtrelenmiş cihazları ödeve dahil et'i seçin ve atama filtresini seçin:

    Microsoft Intune'da ilke atarken atama filtresinin nasıl dahil edileceğini gösteren ekran görüntüsü.

  5. Değişikliklerinizi kaydetmek için Gözden geçir + kaydet>Kaydet'i seçin.

Cihaz IntuneIntune hizmetini iade ettiğinde, atama filtresinde tanımlanan özellikler değerlendirilir ve uygulamanın veya ilkenin uygulanıp uygulanmayacağı belirlenir.

Mevcut ödev filtrelerinizi filtreleme

Atama filtresi oluşturduktan sonra, mevcut atama filtreleri listesini platforma ve profil türüne (Yönetilen cihazlar veya Yönetilen uygulamalar) göre filtreleyebilirsiniz.

  1. In the Microsoft IntuneMicrosoft Intune admin center, select Tenant administration>Assignment filters. Tüm ödev filtrelerinin listesini görürsünüz.

    Ayrıca Cihazlar>,Cihazları> düzenle,Ödev filtreleri veya Uygulamalar>Atama filtreleri bölümüne de gidebilirsiniz.

  2. Filtre ekle'yi seçin:

    TMicrosoft IntuneMicrosoft Intune'da var olan ödev filtresi listesini filtrelemek için nasıl filtre ekleneceğini gösteren ekran görüntüsü.

  3. Listeyi Filtre türüne veya Platforma göre filtreleyebilirsiniz:

    Mevcut atama filtresi listesini Microsoft IntuneMicrosoft Intune'da platforma ve profil türüne göre filtrelemeyi gösteren ekran görüntüsü.

  4. Filtre türü>Uygula'yı seçin. Ardından Yönetilen cihazlar veya Yönetilen uygulamalar>Uygula'yı seçin. Ödev filtrelerinin listesi, seçiminize göre filtrelenir.

    Microsoft Intune'de yönetilen cihazlara göre filtrelenmiş ödev filtreleri listesini gösteren ekran görüntüsü.

  5. Başka bir filtre ekleyin, Platform>Uygula'yı seçin. Listeden platformunuzu seçin, örneğin Windows 10Windows 10 ve üzeri>Uygula. Ödev filtrelerinin listesi, seçiminize göre filtrelenir.

    TMicrosoft IntuneMicrosoft Intune'da platforma göre atama filtrelerinin filtrelenmiş listesini gösteren ekran görüntüsü.

    Atama filtrelerinin filtrelenmiş listesini ve Microsoft IntuneMicrosoft Intune'daki tüm kullanılabilir platform seçeneklerini gösteren ekran görüntüsü.

Ödevleri gözden geçirme

Atama filtresini ilkelerinize atadıktan sonra, atama filtresini kullanan tüm ilkeleri görebilirsiniz.

  1. In the Microsoft IntuneMicrosoft Intune admin center, select Tenant administration>Assignment filters. Tüm ödev filtrelerinin listesini görürsünüz.

    Ayrıca Cihazlar>,Cihazları> düzenle,Ödev filtreleri veya Uygulamalar>Atama filtreleri bölümüne de gidebilirsiniz.

  2. Gözden geçirmek > istediğiniz ödev filtresini seçin İlişkili Ödevler sekmesi.

    Sayfada, atama filtresini kullanan tüm uygulamalar ve ilkeler, filtre atamalarını alan gruplar ve atama filtresi modu (DahilEt veya Hariç Tut) gösterilir:

    TMicrosoft IntuneMicrosoft Intune'da var olan ödev filtresiyle ilişkili ödev sekmelerini gösteren ekran görüntüsü.

Varolan filtreyi değiştirme

Ödev filtresi oluşturduktan sonra bunu değiştirebilir veya güncelleştirebilirsiniz.

  1. In the Microsoft IntuneMicrosoft Intune admin center, select Tenant administration>Assignment filters. Tüm ödev filtrelerinin listesini görürsünüz.

    Ödev filtrelerini Cihazlar>,Cihazları> düzenle,Ödev filtreleri veya Uygulamalar>Ödev filtreleri bölümünden de güncelleyebilirsiniz.

  2. Var olan bir ödev filtresini güncelleştirmek için, değiştirmek istediğiniz ödev filtresini seçin. Kural Düzenle'yi> seçin ve değişikliklerinizi yapın:

    TMicrosoft IntuneMicrosoft Intune'da var olan ödev filtresinin nasıl değiştirileceğini veya güncelleştirileceğini gösteren ekran görüntüsü.

  3. Değişikliklerinizi kaydetmek için Gözden geçir + kaydet>Kaydet'i seçin.

Filtreyi silme

  1. In the Microsoft IntuneMicrosoft Intune admin center, select Tenant administration>Assignment filters. Tüm ödev filtrelerinin listesini görürsünüz.

    Cihazlar,Cihazları düzenle>,Ödev filtreleri veya Uygulamalar> Ödev filtreleri bölümünden > de ödevfiltrelerini silebilirsiniz.

  2. Atama filtresinin yanındaki üç noktayı (...) seçin ve ardından Sil'i seçin:

    Microsoft IntuneMicrosoft Intune'da ödev filtresinin nasıl silineceğini gösteren ekran görüntüsü.

    Atama filtresini silmek için, tüm ilke atamalarından atama filtresini kaldırmanız gerekir. Aksi takdirde, atama filtresini silmeye çalıştığınızda aşağıdaki hata gösterilir:

    Unable to delete assignment filter – An assignment filter is associated with existing assignments. Delete all the assignments for the filter and try again.