Microsoft Intune dağıtımınızı kullanmaya başlama

Microsoft IntuneMicrosoft Intune, cihazlarınızı ve uygulamalarınızı yönetmenize yardımcı olan bulut tabanlı bir hizmettir. Microsoft Intune kuruluşunuza neler yapabileceği hakkında daha fazla bilgi için Microsoft Intune nedir? bölümüne gidin.

Bu makalede, Intune dağıtımınızı başlatma adımlarına genel bir bakış sağlanır.

Kurulum, uygulama ekleme, uyumluluk & Koşullu Erişim'i kullanma, cihaz özelliklerini yapılandırma ve ardından yönetilecek cihazları kaydetme dahil olmak üzere Microsoft Intune kullanmaya başlamaya yönelik farklı adımları gösteren diyagram.

İpucu

Bu makaleye ek olarak, Microsoft 365 yönetim merkeziMicrosoft 365 yönetim merkezi adlı makalede bazı kurulum yönergeleri de bulunmaktadır. Kılavuz, deneyiminizi ortamınıza göre özelleştirir. Bu dağıtım kılavuzuna erişmek için, Microsoft 365 yönetim merkezi'deki Microsoft Intune kurulum kılavuzuna gidin ve Genel Okuyucu ile oturum açın (en azından). Bu dağıtım kılavuzları ve gereken roller hakkında daha fazla bilgi için, Microsoft 365 için gelişmiş dağıtım kılavuzları ve Office 365Office 365 ürünleri bölümüne gidin.

Başlamadan önce

Adım 1 - TIntuneIntune'ı ayarlayın

Bu adımda:

Cihazlarınızın desteklendiğini onaylayın, Intune kiracınızı oluşturun, kullanıcılar & gruplar ekleyin, lisansları atayın ve daha fazlasını yapın.

Bu adım, Intune ayarlamaya ve kullanıcı kimliklerinizi, uygulamalarınızı ve cihazlarınızı yönetmeniz için hazır hale getirmeye odaklanır. IntuneIntune, Microsoft Entra IDMicrosoft Entra ID içinde etki alanınız, kullanıcılarınız ve gruplarınız dahil olmak üzere birçok özelliği kullanır.

Daha fazla bilgi için 1. Adıma gidin - TMicrosoft IntuneMicrosoft Intune.

2. Adım - Uygulamaları ekleme ve koruma

Bu adımda:

TIntuneIntune'a kaydolacak cihazlarda, cihazların sahip olması gereken uygulamaların temelini oluşturun ve ardından kayıt sırasında bu uygulama ilkelerini atayın. Ek güvenliğe ihtiyaç duyan uygulamalarda, uygulama koruma ilkelerini de kullanın.

TIntuneIntune'a kaydolmayacak cihazlarda uygulama koruma ilkelerini ve çok faktörlü kimlik doğrulamasını (MFA) kullanın:

  • Uygulama korumasıUygulama koruması ilkeleri, kişisel cihazlarda kuruluş verilerinin korunmasına yardımcı olur.
  • MFA, kuruluşunuzun verilerini yetkisiz erişime karşı korumaya yardımcı olur.

Daha fazla bilgi için Adım 2 - Uygulamaları ekleme, yapılandırma ve koruma alanına gidin IntuneIntune.

Her kuruluşun, cihazlara yüklenmesi gereken bir uygulama kümesi vardır. Kullanıcılar cihazlarını kaydetmeden önce, bu uygulamaları cihazlarına atamak için Intune kullanabilirsiniz. Kayıt sırasında uygulama ilkeleri otomatik olarak dağıtılır. Kayıt tamamlandığında uygulamalar yüklenir ve kullanıma hazır olur.

İsterseniz cihazlarınızı kaydedebilir ve ardından uygulamaları atayabilirsiniz. Bu seçim size kalmıştır. Kullanıcılar yeni uygulamaları bir dahaki sefere kontrol ettiklerinde kullanılabilir yeni uygulamaları görürler.

Kendi kişisel cihazları olan kullanıcılar kuruluş kaynaklarına erişiyorsa, en azından mobil uygulama yönetimi (MAM) kullanarak kuruluş verilerinize erişen tüm uygulamaları korumanız gerekir. Outlook, Teams, SharePoint ve diğer uygulamalar için MAM ilkeleri oluşturabilirsiniz. Microsoft Intune Microsoft Intune planlama kılavuzunda kişisel cihazları yönetmeyle ilgili bazı yönergeler bulunmaktadır.

Not

MFA, Microsoft EntraMicrosoft Entra kiracınızda etkinleştirilmesi gereken Microsoft Entra IDMicrosoft Entra ID'in bir özelliğidir. Ardından, uygulamalarınız için MFA'yı yapılandırırsınız. Daha fazla bilgi için:

3. Adım - Uyumluluğu denetleme ve Koşullu Erişimi açma

Bu adımda:

Cihazların sahip olması gereken uyumluluk ilkeleri için bir temel oluşturun ve ardından kayıt sırasında bu uyumluluk ilkelerini atayın.

Uyumluluk ilkelerinizi zorunlu tutmak için Koşullu Erişimi etkinleştirin.

Daha fazla bilgi için 3. Adım – Uyumluluk ilkelerini planlama bölümüne gidin.

Intunegibi MDM çözümleri Intune, cihazların karşılaması gereken kuralları ayarlayabilir ve bu kuralların uyumluluk durumlarını raporlayabilir. Bu kurallar uyumluluk ilkeleri olarak adlandırılır. Uyumluluk ilkelerini Koşullu Erişim ile birleştirdiğinizde, cihazların kuruluşunuzun verilerine erişebilmeleri için belirli güvenlik gereksinimlerini karşılamalarını gerekli kılabilirsiniz.

Kullanıcılar cihazlarını IntuneIntune'a kaydettiğinde, kayıt işlemi uyumluluk ilkelerinizi otomatik olarak dağıtabilir. Kayıt tamamlandığında yöneticiler uyumluluk durumunu denetleyebilir ve kurallarınıza uymayan cihazların listesini alabilir.

İsterseniz, uyumluluk denetimi yapmadan önce cihazlarınızı kaydedebilirsiniz. Bu seçim size kalmıştır. Bir sonraki IntuneIntune check-in'de uyumluluk ilkeleri atanır.

Not

Koşullu Erişim Microsoft Entra IDMicrosoft Entra ID özelliğinin bir özelliğidir ve Microsoft EntraMicrosoft Entra kiracınızda etkinleştirilmesi gerekir. Ardından kullanıcı kimlikleriniz, uygulamalarınız ve cihazlarınız için Koşullu Erişim ilkeleri oluşturabilirsiniz. Daha fazla bilgi için:

4. Adım - Cihaz özelliklerini yapılandırın

Bu adımda:

Etkinleştirilmesi veya engellenmesi gereken güvenlik özellikleri ve cihaz özellikleri için temel oluşturun . Bu profilleri kayıt sırasında atayın.

Daha fazla bilgi için Adım 4 - Cihazların güvenliğini sağlamak ve kuruluş kaynaklarına erişmek için cihaz yapılandırma profilleri oluşturma bölümüne gidin.

Kuruluşunuzda yapılandırılması veya engellenmesi gereken bir dizi cihaz ve güvenlik özelliği olabilir. Bu ayarlar, cihaz yapılandırmasına ve uç nokta güvenlik profillerine eklenir. Microsoft, kayıt sırasında anahtar güvenliği ve cihaz yapılandırma ilkeleri atamanızı önerir. Kayıt başladığında, cihaz yapılandırma profilleri otomatik olarak atanır. Kayıt tamamlandığında, bu cihaz ve güvenlik özellikleri yapılandırılır.

İsterseniz, yapılandırma profillerini oluşturmadan önce cihazlarınızı kaydedebilirsiniz. Bu seçim size kalmıştır. Bir sonraki IntuneIntune check-in'de profiller atanır.

Microsoft Intune Microsoft Intune yönetim merkezinde, cihaz platformunuza (Android, iOS/iPadOS, macOS ve Windows) göre farklı profiller oluşturabilirsiniz.

Aşağıdaki makaleler iyi kaynaklardır:

5. Adım - Cihazlarınızı kaydedin

Bu adımda:

Cihazlarınızı IntuneIntune.

Daha ayrıntılı bilgi için Adım 5 - Kayıt kılavuzu'na gidin: Cihazları Microsoft IntuneMicrosoft Intune.

Cihazları tam olarak yönetmek için, oluşturduğunuz Koşullu Erişim ilkeleri, uygulama ilkeleri, cihaz yapılandırma ilkeleri ve güvenlik ilkeleri & uyumluluk ilkelerini almak üzere cihazların Intune'a kaydedilmesi gerekir. Yönetici olarak, kullanıcılarınız ve cihazlarınız için kayıt ilkeleri oluşturursunuz. Her cihaz platformunun (Android, iOS/iPadOS, LinuxLinux, macOS ve Windows) farklı kayıt seçenekleri vardır. Ortamınız, senaryolarınız ve cihazlarınızın nasıl kullanılacağı için en iyi olanı siz seçersiniz.

Belirlediğiniz kayıt seçeneğine bağlı olarak, kullanıcılar kendileri kaydolabilir. Alternatif olarak, kullanıcıların cihazda yalnızca kuruluş hesaplarıyla oturum açması için kayıt işlemini otomatik hale getirebilirsiniz.

Bir aygıt kaydedildiğinde, aygıta güvenli bir MDM sertifikası verilir. Bu sertifika, IntuneIntune hizmetiyle iletişim kurar.

Farklı platformların farklı kayıt gereksinimleri vardır. Aşağıdaki makaleler, platforma özgü yönergeler de dahil olmak üzere cihaz kaydı hakkında daha fazla bilgi edinmenize yardımcı olabilir:

Tile bulut ekleme Yapılandırma YöneticisiYapılandırma Yöneticisi

Microsoft Configuration ManagerMicrosoft Configuration Manager şirket içi Windows ServerWindows Server, cihazlar, uygulamalar ve verilerin korunmasına yardımcı olur. Bulut ve şirket içi uç noktaların bir bileşimini yönetmeniz gerekiyorsa Yapılandırma Yöneticisi ortamınızı Intune buluta ekleyebilirsiniz.

TYapılandırma YöneticisiYapılandırma Yöneticisi kullanıyorsanız, şirket içi cihazlarınızı buluta eklemek için iki adım vardır:

  1. Kiracı ekleme: TIntuneIntune kiracınızı Yapılandırma YöneticisiYapılandırma Yöneticisi dağıtımınızla kaydedin. TYapılandırma YöneticisiYapılandırma Yöneticisi cihazlarınız Microsoft IntuneMicrosoft Intune yönetim merkezinde gösterilir. Bu cihazlarda, web tabanlı IntuneIntune admin center'ı kullanarak uygulama yükleme ve Windows PowerShellWindows PowerShell betiklerini çalıştırma gibi farklı eylemleri çalıştırabilirsiniz.

  2. Ortak yönetim: Windows istemci cihazlarını şu şekilde yönetin: TYapılandırma YöneticisiYapılandırma Yöneticisi ve Microsoft IntuneMicrosoft Intune. Yapılandırma YöneticisiYapılandırma Yöneticisi bazı iş yüklerini yönetir ve IntuneIntune diğer iş yüklerini yönetir.

    Örneğin, Windows güncelleştirmelerini yönetmek için Yapılandırma Yöneticisi'i ve uyumluluk & Koşullu Erişim ilkelerini yönetmek için Intune'i kullanabilirsiniz.

Şu anda Yapılandırma YöneticisiYapılandırma Yöneticisi kullanıyorsanız, kiracı ekleme yoluyla anında değer elde edersiniz ve ortak yönetim yoluyla daha fazla değer elde edersiniz.

Kuruluşunuz için doğru olan Microsoft Intune Microsoft Intune kurulumu hakkında rehberlik için Dağıtım kılavuzuna gidin: Şunu ayarlayın veya Microsoft IntuneMicrosoft Intune.

Sonraki adımlar