Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Atama filtreleri Microsoft IntuneMicrosoft Intune, oluşturduğunuz kurallara göre ilkeler atamanıza olanak tanır. Belirli işletim sistemi sürümlerine, üreticilere veya sahiplik türlerine (kişisel ve kuruluşa ait) sahip cihazları hedefleyerek ilke kapsamını daraltmak için atama filtrelerini kullanın. Bu hedefleme özelliği, doğru politikaları doğru cihazlara otomatik olarak uygulamanıza yardımcı olur.
Ödev filtreleri şunlar için kullanılabilir:
TIntuneIntune'a kayıtlı cihazlar, yönetilen cihazlardır.
Apps that are managed by IntuneIntune, yönetilen uygulamalardır.
Yönetilen uygulamalar, mobil uygulama yönetimi (MAM) senaryolarında kullanılır. MAM, kişisel cihazlarda yaygın olan Intune'a kayıtlı olmayan cihazlardaki uygulamaları yönetmeyi içerir. Intune'da MAM hakkında daha fazla bilgi için Microsoft Intune uygulama yönetimi nedir? bölümüne gidin.
Atama filtrelerini aşağıdaki senaryolarda kullanın:
- Kişisel cihazları hariç tutarken yalnızca Pazarlama departmanındaki kurumsal cihazlara bir Windows cihaz kısıtlama ilkesi dağıtın.
- Bir iOS/iPadOS uygulamasını yalnızca Finans kullanıcıları grubundaki iPad cihazlarına dağıtın.
- Şirketteki tüm kullanıcılara bir Android cep telefonu uyumluluk ilkesi dağıtın ve cep telefonu uyumluluk ilkesi ayarlarını desteklemeyen Android toplantı odası cihazlarını dışlayın.
- Kişisel cihazlarda, belirli bir uygulama üreticisi için bir uygulama yapılandırma ilkesi veya belirli bir işletim sistemi sürümü çalıştıran bir uygulama koruma ilkesi dağıtın.
Atama filtreleri aşağıdaki özellikleri ve avantajları içerir:
- Tatarken esnekliği ve ayrıntı düzeyini artırın IntuneIntune ilkeleri ve uygulamaları.
- Uygulamalar, ilkeler ve profiller atanırken kullanılır. Bunlar, cihaz özelliklerine göre yönetilen cihazları dinamik olarak hedefler ve girdiğiniz uygulama özelliklerine göre yönetilen uygulamaları hedefler.
- Girdiğiniz ölçütlere göre belirli bir gruptaki cihazları veya uygulamaları dahil edebilir veya hariç tutabilir.
- Cihaz platformu veya uygulama sürümü gibi farklı özelliklere dayalı olarak cihaz veya uygulama özelliklerinin sorgusunu oluşturabilir.
- "Dahil Et" veya "Hariç Tut" modunda birden çok senaryoda kullanılabilir ve yeniden kullanılabilir.
Bu özellik şu platformlarda geçerlidir:
Aşağıdaki platformlarda yönetilen cihazlar :
- Android cihaz yöneticisi
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
Aşağıdaki platformlarda yönetilen uygulamalar :
- Android
- iOS/iPadOS
- Windows
Bu makalede atama filtresi mimarisi açıklanmakta ve atama filtresinin nasıl oluşturulacağı, güncelleştirileceği ve silineceği gösterilmektedir.
Önemli
Android cihaz yöneticisi (DA) yönetimi kullanımdan kaldırılmıştır ve artık Google Mobil Hizmetleri'ne (GMS) erişimi olan cihazlar için kullanılamaz. Şu anda DA yönetimini kullanıyorsanız, başka bir Android yönetim seçeneğine geçmenizi öneririz. Destek ve yardım belgeleri, GMS içermeyen bazı Android 15 ve önceki sürümler için kullanılabilir olmaya devam etmektedir. Daha fazla bilgi için, GMS cihazlarında Android cihaz yöneticisi desteğini sonlandırma bölümüne bakın.
Ödev filtreleri nasıl çalışır?
Bir uygulamaya veya cihaza ilke uygulamadan önce, ödev filtreleri uygulanabilirliği dinamik olarak değerlendirir. İşte resme genel bir bakış:
Bir uygulama veya cihaz özelliğine göre yeniden kullanılabilir bir ödev filtresi oluşturursunuz. Örnekte, cihaz filtresi iPhone XR cihazları içindir.
Gruba bir ilke atarsınız. Ödevde, ödev filtresini dahil etme veya hariç tutma modunda eklersiniz. Örneğin, iPhone XR cihazlarını "dahil etmiş" veya iPhone XR cihazlarını ilkenin "hariç tutmuş" olursunuz.
Atama filtresi, cihaz kaydolduğunda, Intune hizmetini iade ettiğinde veya bir ilkenin değerlendirdiği başka bir zamanda değerlendirilir.
Değerlendirmeye dayalı olarak ödev filtresi sonuçlarını görürsünüz. Örneğin, uygulama veya ilke geçerlidir veya uygulanmaz.
Atama filtreleri - dinamik gruplar
Cihaz hedefleme için atama filtreleri ve dinamik gruplar arasında karar verirken aşağıdakileri göz önünde bulundurun:
- Intune ilkelerini veya uygulamaları cihaz özelliklerine (işletim sistemi, model, üretici, sahiplik, kategori) göre hedeflerken atama filtrelerini kullanın. Filtreler, daha fazla değerlendirme gecikmesi olmadan iade sırasında değerlendirilir.
- İş yükleri arası hedefleme (Koşullu Erişim, lisanslama), Autopilot profili ataması veya kullanıcı tabanlı gruplandırmaya ihtiyaç duyduğunuzda dinamik grupları kullanın.
Birçok kuruluş her ikisini de kullanır: iş yükleri arası senaryolar için dinamik gruplar ve için atama filtreleri IntuneIntune-specific device targeting. Kullanılabilir tüm hedefleme yöntemleriyle ilgili kılavuz için şuraya gidin: Doğru hedefleme yöntemini seçin Microsoft IntuneMicrosoft Intune.
Not
Atama filtreleri grup üyeliğinin işlenmesini gerektirmediğinden, ilke hedefleme grup boyutundan, kuralın karmaşıklığından veya üyelik değerlendirme zamanlamasından etkilenmez. Gruplar ve filtrelerle çalışırken performans önerileri için, büyük Microsoft Intune ortamlarında gruplandırma, hedefleme ve filtreleme için performans önerilerine gidin.
Kısıtlamalar
Atama filtreleri oluştururken bazı genel kısıtlamalar vardır:
- Her kiracı için en fazla 200 atama filtreniz olabilir.
- Her ödev filtresi 3.072 karakterle sınırlıdır.
- Yönetilen cihazlar için, cihazların IntuneIntune'a kaydedilmiş olması gerekir.
- Yönetilen uygulamalar için atama filtreleri, uygulama koruma ilkelerine ve uygulama yapılandırma ilkelerine uygulanır. Uyumluluk veya cihaz yapılandırma profilleri gibi diğer ilkeler için geçerli değildir.
Önkoşullar
- Bir IntuneIntune yöneticisi olarak oturum açın. Intune roller hakkında daha fazla bilgi için Microsoft Intune ile rol tabanlı erişim denetimi (RBAC) bölümüne gidin.
Filtre oluşturma
Microsoft Intune yönetim merkezinde oturum açın.
Kiracı yönetimi'ni> seçinAtama filtreleri>Oluştur'u seçin.
Ödev filtrelerini şurada da oluşturabilirsiniz:
- Cihazlar>Cihazları> düzenlemeAtama filtreleri
- Uygulamalar>Cihazları> düzenlemeAtama filtreleri
Yönetilen cihazlar veya Yönetilen uygulamalar'ı seçin:
Unutmayın, yönetilen cihazlar IntuneIntune'a kayıtlı cihazlardır ve genellikle kuruluşlara aittir. Yönetilen uygulamalar, Intune kaydedilmemiş ve genellikle son kullanıcılara ait olan cihazlara yöneliktir.
Temel Bilgiler’de aşağıdaki özellikleri girin:
Filtre adı: Ödev filtresi için açıklayıcı bir ad girin. Daha sonra kolayca belirleyebilmek için ödev filtrelerinizi adlandırın. Örneğin, iyi bir filtre adı Windows işletim sistemi sürüm filtresidir.
Açıklama: Ödev filtresi için bir açıklama girin. Bu ayar isteğe bağlıdır ancak önerilir.
Platform: Platformunuzu seçin. Seçenekleriniz:
Yönetilen cihazlar:
- Android cihaz yöneticisi
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows 10 ve sonrası
Yönetilen uygulamalar:
- Android
- iOS/iPadOS
- Windows
İleri'yi seçin.
Kurallar'da kural oluşturmanın iki yolu vardır: Kural oluşturucuyu veya kural sözdizimini kullanın.
Kural oluşturucu:
Ve/Veya: İfade ekledikten sonra, veya
orseçeneklerini kullanarak ifadeyeandekleme yapabilirsiniz.Özellik: Kuralınız için cihaz veya işletim sistemi SKU'su gibi bir özellik seçin.
Operatör: Listeden operatörü seçin, örneğin
equalsveyacontains.Değer: İfadenize değeri girin. Örneğin, işletim sistemi sürümü veya
Microsoftüretici için girin10.0.18362.İfade ekleme: Özelliği, işleci ve değeri ekledikten sonra İfade ekle'yi seçin:
Oluşturduğunuz ifade, kural sözdizimi düzenleyicisine otomatik olarak eklenir.
Kural sözdizimi:
Ayrıca kural ifadenizi el ile girebilir ve kural sözdizimi düzenleyicisinde kendi kurallarınızı yazabilirsiniz. Kural söz diziminde Düzenle'yi seçin:
İfade oluşturucusu açılır. Şunun gibi
(device.osVersion -eq "10.0.18362") and (device.manufacturer -eq "Microsoft")ifadeleri el ile girin:
Kendi ifadelerinizi yazma hakkında daha fazla bilgi için bkz. Atama filtreleri oluştururken cihaz ve uygulama özellikleri, işleçler ve kural düzenleme.
İfadenizi kaydetmek için Tamam'ı seçin.
İpucu
- Kural oluşturduğunuzda, sistem bu kuralı doğru sözdizimi için doğrular ve hataları gösterir.
- Temel kural oluşturucu tarafından desteklenmeyen bir söz dizimi girerseniz kural oluşturucu devre dışı bırakılır. Örneğin, iç içe parantez kullanmak temel kural oluşturucuyu devre dışı bırakır.
Cihazları önizle'yi seçin. Ödev filtresi ölçütlerinizle eşleşen kayıtlı cihazların listesi görüntülenir.
Bu listede cihazları cihaz adına, işletim sistemi sürümüne, cihaz modeline, cihaz üreticisine ve daha fazlasına göre de arayabilirsiniz:
Not
Önizleme aşamasında olan bir özellik için Cihazları ön izle'yi seçtiğinizde bir
You cannot use Filter preview with experimental propertiesmesaj alırsınız. Özelliğin önizlemesini görüntüleyemeseniz de, özelliği atama filtrelerinizde kullanmaya devam edebilirsiniz.
İleri'yi seçin.
Kapsam etiketleri’nde (isteğe bağlı), profili
US-NC IT TeamveyaJohnGlenn_ITDepartmentgibi belirli BT gruplarına göre filtrelemek için bir etiket atayın. Kapsam etiketleri hakkında daha fazla bilgi için bkz. Dağıtılmış BT için RBAC ve kapsam etiketlerini kullanma.İleri'yi seçin.
Gözden geçir ve oluştur bölümünde ayarlarınızı gözden geçirin. Oluştur'u seçtiğinizde değişiklikleriniz kaydedilir. Atama filtresi oluşturulur ve kullanıma hazır hale gelir. Ödev filtresi, ödev filtreleri listesinde de gösterilir.
Filtre kullanma
Atama filtresi oluşturulduktan sonra, uygulamalarınızı veya ilkelerinizi atarken kullanıma hazırdır.
Microsoft Intune Microsoft Intune Microsoft Intune yönetim merkezinde uygulamalarınıza, uyumluluk ilkelerinize veya yapılandırma profillerinize gidin. Desteklenen iş yüklerinin listesi için bkz: Atama filtreleri oluştururken desteklenen iş yükleri. Mevcut bir ilkeyi seçin veya yeni bir ilke oluşturun.
Örneğin, Cihaz>Uyumluluğu'nu seçin ve var olan bir ilkeyi seçin. Özellikler'i seçin>Ödevler>Düzenle:
İlkenizi bir kullanıcı grubuna veya cihaz grubuna atayın.
Filtreyi düzenle'yi seçin. Seçenekleriniz:
Filtre uygulama: Hedeflenen tüm kullanıcılar veya cihazlar, uygulamayı veya ilkeyi filtrelemeden alır.
Filtrelenmiş cihazları atamaya dahil et: Atama filtresi koşullarıyla eşleşen cihazlar, uygulamayı veya ilkeyi alır. Atama filtresi koşullarıyla eşleşmeyen cihazlar uygulamayı veya ilkeyi almaz.
İlke platformuyla eşleşen atama filtrelerinin listesi görüntülenir.
Filtrelenmiş cihazları atamada hariç tut: Atama filtresi koşullarıyla eşleşen cihazlar uygulamayı veya ilkeyi almaz. Atama filtresi koşullarıyla eşleşmeyen cihazlar uygulamayı veya ilkeyi alır.
İlke platformuyla eşleşen atama filtrelerinin listesi görüntülenir.
Mevcut ödev filtrenizi > seçin Seç'i seçin.
Örneğin, Filtrelenmiş cihazları ödeve dahil et'i seçin ve atama filtresini seçin:
Değişikliklerinizi kaydetmek için Gözden geçir + kaydet>Kaydet'i seçin.
Cihaz IntuneIntune hizmetini iade ettiğinde, atama filtresinde tanımlanan özellikler değerlendirilir ve uygulamanın veya ilkenin uygulanıp uygulanmayacağı belirlenir.
Mevcut ödev filtrelerinizi filtreleme
Atama filtresi oluşturduktan sonra, mevcut atama filtreleri listesini platforma ve profil türüne (Yönetilen cihazlar veya Yönetilen uygulamalar) göre filtreleyebilirsiniz.
In the Microsoft IntuneMicrosoft Intune admin center, select Tenant administration>Assignment filters. Tüm ödev filtrelerinin listesini görürsünüz.
Ayrıca Cihazlar>,Cihazları> düzenle,Ödev filtreleri veya Uygulamalar>Atama filtreleri bölümüne de gidebilirsiniz.
Filtre ekle'yi seçin:
Listeyi Filtre türüne veya Platforma göre filtreleyebilirsiniz:
Filtre türü>Uygula'yı seçin. Ardından Yönetilen cihazlar veya Yönetilen uygulamalar>Uygula'yı seçin. Ödev filtrelerinin listesi, seçiminize göre filtrelenir.
Başka bir filtre ekleyin, Platform>Uygula'yı seçin. Listeden platformunuzu seçin, örneğin Windows 10Windows 10 ve üzeri>Uygula. Ödev filtrelerinin listesi, seçiminize göre filtrelenir.
Ödevleri gözden geçirme
Atama filtresini ilkelerinize atadıktan sonra, atama filtresini kullanan tüm ilkeleri görebilirsiniz.
In the Microsoft IntuneMicrosoft Intune admin center, select Tenant administration>Assignment filters. Tüm ödev filtrelerinin listesini görürsünüz.
Ayrıca Cihazlar>,Cihazları> düzenle,Ödev filtreleri veya Uygulamalar>Atama filtreleri bölümüne de gidebilirsiniz.
Gözden geçirmek > istediğiniz ödev filtresini seçin İlişkili Ödevler sekmesi.
Sayfada, atama filtresini kullanan tüm uygulamalar ve ilkeler, filtre atamalarını alan gruplar ve atama filtresi modu (DahilEt veya Hariç Tut) gösterilir:
Varolan filtreyi değiştirme
Ödev filtresi oluşturduktan sonra bunu değiştirebilir veya güncelleştirebilirsiniz.
In the Microsoft IntuneMicrosoft Intune admin center, select Tenant administration>Assignment filters. Tüm ödev filtrelerinin listesini görürsünüz.
Ödev filtrelerini Cihazlar>,Cihazları> düzenle,Ödev filtreleri veya Uygulamalar>Ödev filtreleri bölümünden de güncelleyebilirsiniz.
Var olan bir ödev filtresini güncelleştirmek için, değiştirmek istediğiniz ödev filtresini seçin. Kural Düzenle'yi> seçin ve değişikliklerinizi yapın:
Değişikliklerinizi kaydetmek için Gözden geçir + kaydet>Kaydet'i seçin.
Filtreyi silme
In the Microsoft IntuneMicrosoft Intune admin center, select Tenant administration>Assignment filters. Tüm ödev filtrelerinin listesini görürsünüz.
Cihazlar,Cihazları düzenle>,Ödev filtreleri veya Uygulamalar> Ödev filtreleri bölümünden > de ödevfiltrelerini silebilirsiniz.
Atama filtresinin yanındaki üç noktayı (...) seçin ve ardından Sil'i seçin:
Atama filtresini silmek için, tüm ilke atamalarından atama filtresini kaldırmanız gerekir. Aksi takdirde, atama filtresini silmeye çalıştığınızda aşağıdaki hata gösterilir:
Unable to delete assignment filter – An assignment filter is associated with existing assignments. Delete all the assignments for the filter and try again.