Dağıtım kılavuzu: Manage macOS devices in Microsoft IntuneMicrosoft Intune

macOS cihazlarda iş e-postasına, verilere ve uygulamalara güvenli erişim. Bu makale, macOS için Intune mobil cihaz yönetimini etkinleştirmenize, ilkeleri yapılandırmanıza ve uygulamaları dağıtmanıza yardımcı olmak için macOS'a özgü görevlerde size yol gösterir.

Önkoşullar

TIntuneIntune'da macOS cihaz yönetimini etkinleştirmek için aşağıdaki önkoşulları tamamlayın:

Görevleri tamamlamak için gereken en az ayrıcalıklı rolü kullanmanızı öneririz. Örneğin, cihaz kaydı görevlerini tamamlayabilen en az ayrıcalıklı rol, yerleşik İlke ve Profil Yöneticisi IntuneIntune rolüdür.

Yerleşik roller ve ne yapabilecekleri hakkında daha fazla bilgi için bkz. Role-based access control (RBAC) with IntuneIntune ve Card-in role permissions for TIntuneIntune.

İlk kurulumun nasıl yapılacağı, ekleneceği veya Microsoft IntuneMicrosoft Intune'a nasıl geçileceği hakkında daha ayrıntılı bilgi için, IntuneIntune kurulum dağıtım kılavuzuna bakın.

Dağıtımınızı planlama

Cihaz yönetimi hedeflerinizi, kullanım örneği senaryolarınızı ve gereksinimlerinizi tanımlamak için Microsoft Intune Microsoft Intune planlama kılavuzunu kullanın. Ayrıca kullanıma sunma, iletişim, destek, test ve doğrulama planlarına da yardımcı olur. Örneğin, macOS için Şirket Portalı uygulaması App Store'de kullanılamadığından, son kullanıcıların Şirket Portalı nasıl yükleyeceklerini ve cihazlarını nasıl kaydedeceklerini bilmeleri için bir iletişim planı olmasını öneririz.

Cihazları kaydetme

Şirkete ait ve kişisel macOS cihazlar için kayıt yöntemlerini ve deneyimini yapılandırın. Bu adım, cihazların kaydolduktan sonra IntuneIntune ilkelerini ve yapılandırmalarını almasını sağlar. IntuneIntune, Kendi Cihazını Getir (KCG) kaydını, Apple Otomatik Cihaz Kaydı'nı ve kurumsal cihazlar için doğrudan kaydı destekler. Her kayıt yöntemi ve kuruluşunuz için doğru olanı nasıl seçeceğiniz hakkında bilgi için Microsoft Intune için macOS cihaz kaydı kılavuzuna bakın.

Görev Ayrıntı
Kullanıcıya ait (KCG) cihazlar için kaydı ayarlama Kullanıcıya ait cihazlarda kaydı etkinleştirmek için bu makaledeki ön koşulları tamamlayın. Ayrıca, kayıt deneyimi boyunca desteklenmeleri için cihaz kullanıcılarıyla paylaşabileceğiniz kayıt kaynakları ve bağlantıları da bulacaksınız. Bu kayıt yöntemi, Kendi Cihazını Getir (KCG) ilkeleri olan kuruluşlar içindir. BYOD, insanların işle ilgili şeyler için kişisel cihazlarını kullanmalarına olanak tanır.
Apple Otomatik Aygıt Kaydı'nı (ADE) ayarlama Apple Okul Yönetimi veya Apple Business aracılığıyla satın alınan şirkete ait aygıtlarda kaydı otomatik hale getiren, kullanıma hazır bir kayıt deneyimi ayarlayın. Bu yöntem, kaydedilecek çok sayıda cihazı olan kuruluşlar için idealdir, çünkü her cihaza ayrı ayrı dokunma ve yapılandırma gereğini ortadan kaldırır.

macOS ADE kayıt ilkelerini kullandığınızda, yeni kaydolan cihazların Intune ile yönetebileceğiniz bir yerel yönetici ve standart hesaba ve şifreli yönetici parolasına sahip olmasını sağlamak için macOS hesap yapılandırmasını LAPS ile yapılandırmanızı öneririz.
Kurumsal cihazlar için doğrudan kaydı ayarlama Paylaşılan bir alanda veya perakende ortamında kullanılan cihazlar gibi tek bir kullanıcıyla bağlantısı olmayan şirkete ait cihazlar için bir kayıt deneyimi ayarlayın. Doğrudan kayıt cihazı temizlemez, bu nedenle cihazların yerel kullanıcı verilerine erişmesi gerekmediğinde kullanmak idealdir. Kayıt profilini doğrudan Mac'e aktarmanız gerekir, bunun için Apple Configurator çalıştıran bir Mac bilgisayara USB bağlantısı gerekir.
Cihaz kayıt yöneticisi ekleme Cihaz kayıt yöneticisi (DEM) olarak atanan People, tek seferde en fazla 1.000 şirkete ait mobil cihazı kaydedebilir. DEM hesapları, cihazları kullanıcılara dağıtmadan önce kaydeden ve hazırlayan kuruluşlarda kullanışlıdır.
Cihazları şirkete ait olarak tanımlama TIntuneIntune'da daha fazla yönetim ve tanımlama özelliği etkinleştirmek için cihazlara şirkete ait durum atayabilirsiniz. Şirkete ait durumu, Apple Business aracılığıyla kaydedilen cihazlara atanamaz.
Cihaz mülkiyetini değiştirme Bir cihazı kaydettikten sonra Intune'daki mülkiyet etiketini şirkete ait veya kişiye ait olarak değiştirebilirsiniz. Bu ayar, cihazı yönetme şeklinizi değiştirir.
Kayıt sorunlarını giderme Kayıt sırasında oluşan sorunları giderin ve sorunlara çözüm bulun.

Uyumluluk kuralları oluşturma

Kullanıcıların ve cihazların korunan kaynaklarınıza erişmek için uyması gereken kuralları ve koşulları tanımlamak üzere uyumluluk ilkeleri oluşturun. Verilerinize erişen cihazların standartlarınızı karşıladığından bu şekilde emin olursunuz. IntuneIntune, gereksinimlerinize uymayan cihazları uyumsuz olarak işaretler ve yapılandırmalarınıza göre işlem yapar (kullanıcıya bildirim gönderme, erişimi kısıtlama veya cihazı silme gibi).

Koşullu Erişim ilkesi oluşturursanız, uyumlu olmayan cihazlardan kaynaklara erişimi engellemek için cihaz uyumluluk sonuçlarınızla birlikte çalışabilir. Uyumluluk ilkeleri ve bunları kullanmaya başlama hakkında ayrıntılı açıklama için bkz. Intune ile yönettiğiniz cihazlar için kural ayarlamak üzere uyumluluk ilkelerini kullanma.

Görev Ayrıntı
Uyumluluk ilkesi oluşturma Uyumluluk ilkesi oluşturma ve bunu kullanıcı ve cihaz gruplarına atama konusunda adım adım rehberlik alın.
Uyumsuzluk eylemleri ekleme Cihazlar uyumluluk ilkenizin koşullarına uymadığında ne olacağını seçin. Cihaz uyumluluk ilkesini yapılandırırken veya daha sonra ilkeyi düzenleyerek uyumsuzluk eylemleri ekleyebilirsiniz.
Cihaz tabanlı veya uygulama tabanlı Koşullu Erişim ilkesi oluşturma Korumak istediğiniz uygulamayı veya hizmetleri belirtin ve erişim koşullarını tanımlayın.
Modern kimlik doğrulaması kullanmayan uygulamalara erişimi engelleme OAuth2 dışındaki kimlik doğrulaması yöntemlerini kullanan uygulamaları (örneğin, temel ve form tabanlı kimlik doğrulaması kullanan uygulamalar) engellemek için uygulama tabanlı bir Koşullu Erişim ilkesi oluşturun. Ancak erişimi engellemeden önce, Microsoft Entra ID'da oturum açın ve kullanıcıların unuttuğunuz veya farkında olmadığınız temel öğelere erişmek için temel kimlik doğrulaması kullanıp kullanmadığını görmek için kimlik doğrulama yöntemleri etkinlik raporunu gözden geçirin. Örneğin, toplantı odası takvimi bilgi noktaları gibi uygulamalar temel kimlik doğrulamasını kullanır.

Cihaz ayarlarını yapılandırma

İş için kullanılan macOS cihazlarda ayarları ve özellikleri etkinleştirmek veya devre dışı bırakmak için Microsoft Intune kullanın. Bu ayarları yapılandırmak ve zorunlu kılmak için bir cihaz yapılandırma profili oluşturun, ardından profili kuruluşunuzdaki gruplara atayın.

Görev Ayrıntı
Microsoft Intune'da cihaz profili oluşturma Kuruluşunuz için oluşturabileceğiniz farklı cihaz profili türleri hakkında bilgi edinin.
Cihaz özelliklerini yapılandırma Ortak macOS özelliklerini ve işlevlerini yapılandırın. Bu alandaki ayarların açıklaması için bkz. cihaz özellikleri başvurusu.
Wi-Fi profilini yapılandırma Bu profil, kişilerin kuruluşunuzun Wi-Fi ağını bulmasını ve bu ağa bağlanmasını sağlar. Bu alandaki ayarların açıklaması için bkz. Wi-Fi ayarları başvurusu.
Kablolu ağ profilini yapılandırma Bu profil, masaüstü bilgisayar kullanan kişilerin kuruluşunuzun kablolu ağına bağlanmasını sağlar. Bu alandaki ayarların açıklaması için kablolu ağ başvurusuna bakın.
VPN profilini yapılandırma Kuruluşunuzun ağına bağlanan kişiler için Microsoft Tunnel gibi güvenli bir VPN seçeneği ayarlayın. Bu alandaki ayarların açıklaması için bkz. VPN ayarları başvurusu.
Cihaz özelliklerini kısıtlama İş yerinde veya okulda kullanabilecekleri cihaz özelliklerini sınırlandırarak, kullanıcıları yetkisiz erişime ve dikkat dağıtan öğelere karşı koruyun. Bu alandaki ayarların açıklaması için bkz. Cihaz kısıtlamaları başvurusu.
Özel profili yapılandırma Intune'da yerleşik olmayan cihaz ayarlarını ve özellikleri ekleyin ve atayın.
macOS uzantılarını ekleme ve yönetme Kullanıcıların işletim sisteminin yerel özelliklerini genişleten uygulama uzantıları yüklemesine olanak veren çekirdek uzantıları ve sistem uzantıları ekleyin. Bu alandaki ayarların açıklaması için macOS uzantıları başvurusuna bakın.
Markalama ve kayıt deneyimini özelleştirme Intune Şirket Portalı ve Microsoft Intune uygulaması deneyimini organizasyonunuzun kendi sözcükleri, markalaması, ekran tercihleri ve iletişim bilgileriyle özelleştirin.

Uç nokta güvenliğini yapılandırma

Cihaz güvenliğini yapılandırmak ve risk altındaki cihazların güvenlik görevlerini yönetmek için Intune uç nokta güvenlik özelliklerini kullanın.

Görev Ayrıntı
Uç nokta güvenlik özellikleriyle cihazları yönetme Cihaz güvenliğini etkili bir şekilde yönetmek ve cihazlarla ilgili sorunları düzeltmek için Intune’daki uç nokta güvenlik ayarlarını kullanın.
Koşullu Erişim'i kullanarak Microsoft Tunnel’a erişimi sınırlandırma Microsoft Tunnel VPN ağ geçidinize cihaz erişimini sınırlandırmak için Koşullu Erişim ilkelerini kullanın.
Uç nokta koruma ayarları ekleme Güvenlik Duvarı, Ağ Geçidi Denetleyicisi ve FileVault dahil olmak üzere yaygın uç nokta koruma güvenlik özelliklerini yapılandırın. Bu alandaki ayarların açıklaması için uç nokta koruma ayarları başvurusuna bakın.

Güvenli kimlik doğrulaması yöntemlerini ayarlama

İç kaynaklarınıza yalnızca yetkili kişilerin erişmesini sağlamak için Intune'da kimlik doğrulaması yöntemlerini ayarlayın. Intune çok faktörlü kimlik doğrulamasını, sertifikaları ve türetilmiş kimlik bilgilerini destekler. Sertifikalar, S/MIME kullanarak e-postayı imzalamak ve şifrelemek için de kullanılabilir.

Görev Ayrıntı
Çok faktörlü kimlik doğrulamasını (MFA) gerektirme Kişilerin kayıt sırasında iki kimlik bilgisi biçimi sağlamasını isteyin.
Güvenilir sertifika profili oluşturma SCEP, PKCS veya PKCS ile içeri aktarılan sertifika profilini oluşturmadan önce güvenilir bir sertifika profili oluşturun ve dağıtın. Güvenilir sertifika profili; SCEP, PKCS ve PKCS ile içeri aktarılan sertifikaları kullanan cihazlara ve kullanıcılara güvenilen kök sertifikasını dağıtır.
Intune ile SCEP sertifikalarını kullanma SCEP sertifikalarını IntuneIntune ile kullanmak için nelerin gerekli olduğunu öğrenin ve gerekli altyapıyı yapılandırın. Bunu yaptıktan sonra, SCEP sertifikası profili oluşturabilir veya SCEP ile üçüncü taraf bir sertifika yetkilisi ayarlayabilirsiniz.
Intune ile PKCS sertifikalarını kullanma Gerekli altyapıyı yapılandırın (şirket içi sertifika bağlayıcıları gibi), PKCS sertifikasını dışarı aktarın ve sertifikayı bir Intune cihaz yapılandırma profiline ekleyin.
İçe aktarılan PKCS sertifikalarını Intune’la kullanma E-postayı şifrelemek için S/MIME'yi yapılandırmanızı ve kullanmanızı sağlayan içeri aktarılan PKCS sertifikalarını ayarlayın.

Uygulamaları dağıtma

Uygulamaları ve uygulama ilkelerini ayarlarken destekleyeceğiniz platformlar, kişilerin yaptığı görevler, bu görevleri tamamlamak için ihtiyaç duydukları uygulama türleri ve bunlara kimlerin ihtiyacı olduğu gibi kuruluşunuzun gereksinimlerini göz önünde bulundurun. Tüm cihazı (uygulamalar dahil) yönetmek için Intune'u kullanabileceğiniz gibi, yalnızca uygulamaları yönetmek için Intune'i de kullanabilirsiniz.

Görev Ayrıntı
Tekle Intune Şirket PortalıIntune Şirket Portalı app Cihazlarda nasıl Şirket Portalı alacağınızı öğrenin veya kullanıcılara bunu kendi başlarına nasıl yapacaklarını söyleyin.
Microsoft Edge ekleyin Intune'da Microsoft Edge ekleyin ve atayın.
Microsoft 365 ekleyin Intune'da Microsoft 365 uygulamalarını ekleyin ve atayın.
İş kolu uygulamaları ekleme TIntuneIntune'da macOS iş kolu (LOB) uygulamaları ekleyin ve atayın.
Gruplara uygulama atama Uygulamaları Intune ekledikten sonra kullanıcılara ve cihazlara atayın.
Uygulama atamalarını dahil etme ve hariç tutma Seçilen grupları atamalara dahil ederek veya atamaların dışında tutarak uygulamaya erişimi ve uygulamanın kullanılabilirliğini denetleyin.
macOS cihazlarda kabuk betiklerini kullanma Aygıt yönetimi özelliklerini macOS işletim sistemi tarafından desteklenenin Intune ötesine genişletmek için kabuk betiklerini kullanın.

Uzak eylemleri çalıştırma

Cihazlar ayarlandıktan sonra, macOS cihazlarını uzaktan yönetmek ve sorunlarını gidermek için Intune'da uzaktan eylemleri kullanabilirsiniz. Aşağıdaki makalelerde, IntuneIntune'daki uzak eylemler tanıtılmaktadır. Portalda bir eylem yoksa veya devre dışı bırakılmışsa, macOS'ta desteklenmiyor demektir.

Görev Ayrıntı
Cihazlarda uzaktan eyleme geçme Intune'da tek tek cihazlarda detaya inmeyi, bunları uzaktan yönetmeyi ve sorunlarını gidermeyi öğrenin. Bu makalede, Intune'da kullanılabilen tüm uzak eylemler ve bu yordamların bağlantıları listelenmiştir.
Intune cihazlarını uzaktan yönetmek için TeamViewer kullanma Intune içinde TeamViewer'ı yapılandırın ve bir cihazı uzaktan yönetmeyi öğrenin.
Tehditleri ve güvenlik açıklarını görüntülemek için güvenlik görevlerini kullanma Uç Nokta için Microsoft Defender’ın tehdit ve güvenlik açığı yönetimi avantajlarından yararlanmak için Intune’u Uç Nokta için Microsoft Defender ile tümleştirin. Defender'ın güvenlik açığı yönetimi yeteneği tarafından belirlenen uç nokta zayıflıklarını düzeltmek için Intune’u kullanın.

Sonraki adımlar