Aynı Microsoft IntuneMicrosoft Intune tenant

Birçok kuruluş, birden çok yerel yöneticisi olan tek bir Microsoft Intune kiracısının bulunduğu dağıtılmış bir BT ortamı kullanır. Bu makalede, tek bir Microsoft Intune kiracısı içinde kendi kullanıcılarını, cihazlarını yöneten ve kendi ilkelerini oluşturan birden çok yerel yöneticiyi desteklemek için Microsoft Intune ölçeklendirmenin bir yolu açıklanır.

Kiracınızda kaç yönetici olması gerektiği konusunda doğru veya yanlış bir yanıt yoktur. Makale, birçok yerel yöneticisi olan kiracılara odaklanmaktadır.

Dağıtılmış BT, çok sayıda yerel yöneticinin tek bir IntuneIntune kiracıya bağlandığı kuruluşlarda gereklidir. Örneğin, bazı okul sistemleri, sistemdeki veya bölgedeki her okul için bir yerel yöneticiniz olacak şekilde düzenlenmiştir. Bazen, bu dağıtılmış ortamda aynı merkezi sisteme veya Microsoft Intune kiracıya toplanan 15'ten fazla farklı yerel yönetici bulunabilir.

Her yerel yönetici, kendi yerel kuruluş gereksinimlerine uygun gruplar oluşturabilir. Yerel yönetici genellikle gruplar oluşturur ve birden çok kullanıcıyı veya cihazı coğrafi konum, departman veya donanım özelliklerine göre düzenler. Yerel yöneticiler de bu grupları görevleri büyük ölçekte yönetmek için kullanır. Örneğin, yerel yöneticiler çok sayıda kullanıcı için ilkeler ayarlayabilir veya uygulamaları bir dizi cihaza dağıtabilir.

Bu makalede kullanılan terimler

  • En düşük ayrıcalık: Kuruluşunuza erişimin güvenliğini sağlamak önemli bir güvenlik adımıdır. IntuneIntune, farklı görevleri yönetmek için IntuneIntune içinde yönetici kullanıcılara izinler atamak için rol tabanlı erişim denetimleri (RBAC) kullanır. En az ayrıcalıklı erişim ilkesiyle, yöneticileriniz kendilerine atanan görevleri yalnızca yönetme yetkisine sahip olmaları gereken kullanıcılar ve cihazlarda gerçekleştirebilir.

  • Merkezi ekip: Merkez ekip veya grup, kiracınızdaki birincil yöneticileri içerir. Bu yöneticiler tüm yerel yöneticileri denetleyebilir ve yerel yöneticilere rehberlik sağlayabilir.

  • Yerel yöneticiler: Yerel yöneticiler yereldir ve belirli konumları için ilkelere ve profillere odaklanır; okullar, hastaneler vb.

Rol tabanlı erişim denetimi

Kuruluşunuza erişimin güvenliğini sağlamak önemli bir güvenlik adımıdır. IntuneIntune, kuruluşunuzun kaynaklarına kimlerin erişebileceğini ve bu kaynaklarla neler yapabileceklerini denetlemek için yöneticilerinize ayrıntılı izinler vermek için rol tabanlı erişim denetimleri kullanır. Yöneticileriniz Intune RBAC rolleri atayarak ve en az ayrıcalıklı erişim ilkelerine bağlı kalarak, kendilerine atanan görevleri yalnızca yönetme yetkisine sahip olmaları gereken kullanıcılar ve cihazlarda gerçekleştirebilir.

Aşağıdaki bölümlerde, Merkez ekip ve yerel yöneticiler arasında ilkeleri, profilleri ve uygulamaları yönetmek için her modelin altında yönergeler bulunan farklı modeller kısaca açıklanmaktadır. Modeller:

  • Kısmi temsilci modeli
  • Tam temsilci modeli
  • Merkezi model
  • Devredilen model
  • Hibrit model

Kısmi temsilci modeli

Kısmi delegasyon modeli, Merkez ekip ve yerel yöneticiler arasında politika yönetimi için aşağıdaki yönergeleri önermektedir.

✔️ İzinler

  • İlkeler, kayıt profilleri ve uygulamalar için izinlerin oluşturulması, güncellenmesi ve silinmesi Merkezi ekip tarafından tutulmalıdır.
  • Yerel yöneticilere yalnızca okuma ve atama izinleri verin.

✔️ Yeniden Kullan

  • Yaygın olarak yapılandırılan ilkeler, kayıt profilleri ve uygulamalar mümkün olduğunca yerel yöneticilerin yeniden kullanımına sunulmalıdır.
  • Microsoft IntuneMicrosoft Intune, birkaç kategoriye giren birçok yaygın yapılandırma kullanır. Uygulama Koruma İlkeleri için listelenen önerileri gözden geçirin.
  • Yerleşik yerel yöneticiler olarak mevcut ilkeleri gözden geçirmeli ve gerektiğinde yeniden kullanmalıdırlar.

✔️ Özel Durumlar

  • Merkezi ekip, gerektiğinde yerel yöneticiler adına özel durum olarak yeni ilkeler, kayıt profilleri ve uygulamalar oluşturabilir. Genellikle, bu özel durumlar, benzersiz parametreler gerektiren herhangi bir profil türünü içerir.

Bu iki alanda kısmi bir delegasyon modeli önerilmiştir:

Yerel yöneticiler için grup ve atama yönergeleri: Yerel yöneticilerin Microsoft Intune aracılığıyla cihaz yönetimi için grupları düzenlerken benimsemesi gereken en iyi uygulamalardan bazıları nelerdir? Bunu öğrenmek için gruplandırma, hedefleme ve filtreleme Intune inceleyin: En iyi performans için öneriler - Microsoft Tech Community blog.

Özelliğe özgü yönergeler: Merkezi bir otorite ile farklı özellikler için belirli izinlere sahip yerel yöneticiler arasında ilkeler/profiller/uygulamalar nasıl yönetilir? Daha fazla bilgi için bu makaledeki Özelliğe özgü yönergeler bölümüne bakın.

Tam temsilci modeli

Tam delegasyon modeli, Merkez ekip ve yerel yöneticiler arasında politika yönetimi için aşağıdaki yönergeleri önerir.

  • Her yerel yöneticinin, tam olarak yönettikleri her nesneyi ayırmak için kendi kapsam etiketi olmalıdır.
  • Yerel yöneticinin oluşturması, güncelleştirmesi veya silmesi gerekmediğinde, yerel yöneticiye okuma ve atama izinlerine sahip bir rol verin ve onlara tam izne sahip başka bir rol atamaktan kaçının. Bu yaklaşımla, kapsam etiketleri arasında izinleri birleştirmekten kaçınabilirsiniz.
  • Bazen yerel yöneticilerin bazı ortak ilkeleri, profilleri ve uygulamaları paylaşırken kendi ilkelerini, profillerini ve uygulamalarını oluşturmaları gerekebilir. Böyle durumlarda, özel bir grup oluşturun ve ortak ilkeleri, profilleri ve uygulamaları bu gruba atayın. Bu grup, herhangi bir yerel yönetici için Intune RBAC rol atamasının kapsamına (Grup) dahil edilmemelidir. Bu yaklaşım, yerel yöneticilere atanan izinlerin oluşturulması, güncelleştirilmesi ve silinmesinin bu yaygın ilkelere, profillere ve uygulamalara uygulanmasını engeller.

Merkezi model

Merkezi modelde, tek bir yerel yönetici ekibi (üst) birden çok alt kuruluşu yönetir. Coğrafya, iş birimi veya büyüklük gibi faktörler alt kuruluşları gruplandırmak için kullanılabilir.

  • Tüm yönetilen yerel yöneticileri kapsayacak şekilde kullanılan tek bir kapsam etiketi vardır.

  • Mümkünse, yerel yönetici ekibi yerel yöneticiler arasındaki atamaları standart hale getirmeli ve tüm cihazlarını atama için tek bir Microsoft Entra grubuna yerleştirmelidir. Tek bir Microsoft EntraMicrosoft Entra grubu oluşturmak mümkün olmadığında, yerel yönetici ekibi farklı atamalar yapmak için farklı Microsoft EntraMicrosoft Entra grupları oluşturabilir.

  • Bir kuruluşu farklı bir yerel yönetici ekibi yönetiyor veya taşıyorsa, aşağıdaki adımların atılması gerekir:

    • Kuruluşun tüm cihazları ve kullanıcıları, orijinal yerel yönetici ekibinin kapsamındaki ortak Microsoft EntraMicrosoft Entra gruplarından ayıklanmalıdır.

    • Bu kuruluş için benzersiz olarak atanan tüm ilkelerin/uygulamaların/profillerin kapsam etiketlerinin yeni yerel yönetici ekibi için güncelleştirilmesi gerekir.

Devredilen model

Devredilen modelde, birden fazla yerel yönetici (çocuklar) hem özel yerel yöneticileri tarafından yönetilir hem de aracı bir yerel yönetici ekibi tarafından denetlenir. Hem üst hem de alt yöneticilerin yönetim sınırlarını temsil eden kendi kapsam etiketleri vardır.

  • 50'den az alt yönetici varsa, tüm alt kapsam etiketleri ara yerel yönetici ekipleri RBAC rol atamasına atanarak ara yerel yönetici ekibine erişim izni verilebilir.
  • 50'den fazla çocuk yönetici varsa, ara yerel yönetici ekibine, denetledikleri çocuk yöneticilerin tüm koleksiyonunu temsil etmeleri için kendi kapsam etiketleri verilmelidir.
  • Alt yönetici kapsam etiketleri altında yeni oluşturulan ilkelerde, ara etiketi uygun role sahip bir kullanıcı tarafından eklenmelidir.

Hibrit model

Karma modelde, aynı ana yönetici aynı anda hem Merkezi hem de Devredilmiş modelde kullanılır. Bu model için özel bir öneri yok.

Özelliğe özgü yönergeler

Her bir özellik için işletme gereksinimlerine bağlı olarak, bu bölümde sağlanan yönergeler, yerel yönetici başına ilkeler oluşturmanızı ve büyük olasılıkla nesnelerin oluşturulması için gereken izinleri yerel yöneticilere devretmenizi önerebilir.

Not

Bu bölümde sağlanan kılavuz her özelliğe değinmez, yalnızca özel yönergelerimiz olan alanları kapsar.

Uygulama korumasıUygulama koruması policy

Uygulama korumasıUygulama koruması ilkeleri, bir kuruluşun verilerinin güvenli kalmasını veya yönetilen bir uygulamada yer almasını sağlayan kurallardır. Daha fazla bilgi için bkz. Uygulama protectionUygulama koruması policies.

Uygulama koruması ilkelerine ilişkin yönergeler, Merkez ekip ve yerel yöneticiler arasında aşağıdaki gibi bölünmüştür:

Merkez ekip - Görevler

  • Kuruluş genelinde güvenlik ve iş gereksinimlerini gözden geçirin ve yerel yöneticiler için bir dizi ortak Uygulama koruması ilkesi oluşturun.
  • Herhangi bir Uygulama koruması ilkesi oluşturmadan önce hangi güvenlik denetimlerinin uygun olduğunu belirlemek için listelenen önerileri gözden geçirin.
  • Yerel yöneticilerin, gerekirse, işletme gereksinimlerinin mevcut ortak ilkelerle karşılanamadığı belirli iş gereksinimleri için özelleştirilmiş Uygulama koruması ilkeleri istemesi için yerleşik bir yöntem bulundurun.
  • Her yapılandırma düzeyi ve korunması gereken en düşük uygulamalar hakkında belirli öneriler için bkz. Uygulama koruması ilkeleri kullanarak veri koruma çerçevesi.

Yerel yöneticiler - İzinler ve Görevler

  • Yerel yöneticilere okuma izni verin ve izinler atayın ancak Yönetilen Uygulamalar üzerinde izin oluşturma, güncelleştirme veya silme izni vermeyin. İzinlerin bu şekilde yapılandırılması, kendi Uygulama koruması ilkelerini oluşturmalarını engeller.
  • Uygulamalarına uygulama yapılandırma ilkesi ataması için okuma ve atama izinleri sağlayın.
  • Yalnızca yönetilen cihazlar ve yönetilmeyen cihazlar için farklı koruma ilkeleri olduğunda okuma ve atama izinleri sağlayın. Merkezi ekip her ikisi için de yalnızca bir ilke sunmayı seçerse, uygulama yapılandırma ilkesi gerekli değildir.
  • Uygulama yapılandırma ilkesi kullanılıyorsa, uygulama yapılandırma ilkesini istisnasız tüm Uygulama örneklerine atamanızı öneririz.
  • Ortak arasından seçim yapın Uygulama korumasıUygulama koruması politikalar. Yerel yöneticiler, Merkez ekibinden özel durum olarak ve yalnızca gerekliyse özel uygulama koruma ilkeleri oluşturmasını isteyebilir.
  • Daha fazla bilgi için bkz. Uygulama protectionUygulama koruması policies.

Uyumluluk ilkesi

TIntuneIntune'daki uyumluluk ilkeleri, kullanıcıların ve cihazların uyumlu olması için karşılaması gereken kuralları ve ayarları tanımlar. Bir cihazın kuruluşunuzun kaynaklarına erişmek için kullanılabilmesi için önce uyumluluk gerekli olabilir. Uyumluluk ilkeleri hakkında daha fazla bilgi için bkz. Uyumluluk ilkelerini kullanarak yönettiğiniz cihazlar için kuralları ayarlamak için uyumluluk ilkelerini kullanma IntuneIntune.

Merkez ekip

Merkez ekibi, yerel yöneticilerin aralarından seçim yapabileceği ortak uyumluluk ilkeleri oluşturmalı ve yalnızca gerekirse özel durum ilkeleri oluşturmalıdır. Daha fazla bilgi için bkz. Intune ile yönettiğiniz cihazlar için kurallar belirlemek üzere uyumluluk ilkelerini kullanma. İlkeler oluşturmak, normal uyumluluk ilkesiyle aynı ölçeğe tabi olduklarından özel uyumluluk ilkesi betiklerinin oluşturulmasını içerir.

Uyumluluk ilkesi oluşturma hakkında daha fazla bilgi için bkz. Uyumluluk ilkesi oluşturma Microsoft IntuneMicrosoft Intune.

Yerel yöneticiler

Yerel yöneticilere okuma ve atama izinleri verin, ancak Uyumluluk ilkelerinde izinler oluşturmayın, güncelleştirmeyin, silmeyin. Okuma ve atama izinleri, merkezi ekip tarafından oluşturulan ortak uyumluluk ilkelerinden birini seçmelerine ve bunları kullanıcılarına ve cihazlarına atamalarına olanak tanır.

Cihaz yapılandırması

Bu bölümde:

  • Cihaz kısıtlamaları ve genel yapılandırma
  • Kaynak erişimi
  • Windows güncelleştirme halkaları
  • Özellik güncelleştirmeleri
  • Kalite güncelleştirmeleri

Cihaz kısıtlamaları ve genel yapılandırma

  • Yerel yöneticilere kendi kapsamları içinde oluşturma, güncelleştirme ve silme izni verin.

  • TMicrosoft IntuneMicrosoft Intune yönetim merkezinde ölçeği azaltmak için, Yapılandırma profilleri listesinde oluşturulan profiller yerine Ayarlar Kataloğunu ve güvenlik temellerini mümkün olan en geniş ölçüde kullanın.

  • Genel olarak, merkezi ekip, yapılandırmaların içeriğini merkezi olarak izlemeye çalışmalı ve mümkün olduğunda yinelenen profilleri paylaşılan bir profille değiştirmelidir.

Kaynak erişimi

Tam temsil modeli önerilir.

Windows güncelleştirme halkaları

  • Windows güncelleştirme halkalarının merkezi olarak yönetilmesini öneririz. Merkezi ekip, yerel yöneticilerin farklılıklarını desteklemek için ihtiyaç duydukları sayıda ortak Windows güncelleştirme halkası ilkesi oluşturmalıdır.
  • Yerel yöneticiler kendi Windows güncelleştirme halkalarını oluşturmamalıdır. Çok fazla sayıda yöneticiye temsilci verdiğinizde, nesnelerin toplam sayısı büyük olabilir ve yönetilmesi zor olabilir. En iyi uygulamalar her özellik için farklılık gösterir. Daha fazla bilgi için Windows Update halkalarına bakın.

Özellik güncelleştirmeleri

Tam temsil modeli önerilir.

Kalite güncelleştirmeleri

Tam temsil modeli önerilir.

Sertifikalar

  • Gerektiğinde bağlayıcıları eklemek ve çıkarmak için Merkez ekibi aracılığıyla izinleri kullanmanızı öneririz. Sertifika verilmesini desteklemek için her yerel yönetici için bağlayıcılar ekleyin.

  • Yerel yöneticilere bağlayıcıları güncelleştirme veya silme izni vermeyin.

Uygulamalar

Yerel yöneticilere, uygulamaları kapsamları ölçüsünde yönetmeleri için tam izinler verin.

Bu bölümde:

  • Apple Toplu Satın Alma Programı

  • Windows

  • Android

Daha fazla bilgi için Uygulamaları yönetme konusuna bakın.

Apple Toplu Satın Alma Programı

Şu anda, desteklenen Toplu Satın Alma Programı belirteçlerinin sayısı için ölçek endişesi yoktur. Daha fazla bilgi için Kaç jeton yükleyebilirim? bölümüne bakın.

Windows

Android

  • Yerel yöneticiler mevcut mağaza uygulamaları arasından seçim yapmalı veya merkez ekipten yeni Android mağazası uygulamaları eklemesini istemelidir. Yerel yöneticiler yeni Android mağazası uygulamaları oluşturmamalıdır. Toplam nesne sayısı çok büyük olabilir ve yönetilmesi zor olabilir.

  • Yerel yöneticiler, platformlar arası, iş kolu uygulaması ve web bağlantısı sınırı dahilinde gerektiğinde Android iş kolu uygulamaları oluşturabilir.

  • Merkezi ekip, Yönetilen Google Play uygulamaları eklemelidir.

    • Merkez ekip, yalnızca kiracılarının ülkesinde veya bölgesinde bulunan Yönetilen Google Play uygulamalarını görebilir. Merkez ekibin yalnızca belirli ülkelerde veya bölgelerde kullanılabilen bir Yönetilen Google Play uygulamasına ihtiyacı varsa, uygulamanın doğru şekilde listelenmesi için geliştiriciyle birlikte çalışması gerekebilir.
    • Merkezi ekip, özel uygulamalar, web uygulamaları ve koleksiyonlar da dahil olmak üzere yönetilen Google Play uygulamalarıyla ilgili tüm içeriği yönetmelidir. Örneğin, bir müşteri özel uygulamalar yayınlamak için Managed Google Play iframe'ini kullanmayı planlıyorsa, bunu merkez ekibin sahip olduğu tek bir geliştirici hesabıyla yapması gerekir.
    • Merkez ekip, Yönetilen Google Play kapsam etiketi olarak tek bir kapsam etiketi seçebilir. Yönetilen Google Play bağlayıcı sayfasında özel bir açılır menü bulunur. Kapsam etiketi, merkez ekip konsola ekledikten sonra tüm Yönetilen Google Play uygulamalarına uygulanır, ancak önceden eklenmiş uygulamalara geriye dönük olarak uygulanmaz. Merkez ekibin uygulama eklemeden önce kapsam etiketini ayarlamasını ve ardından her bölgesel ekibe bu kapsam etiketini atamasını kesinlikle öneririz. Aksi takdirde, bölgesel yöneticiler Yönetilen Google Play uygulamalarını göremeyebilir.
  • Zebra cihazları hariç, cihaz başına yalnızca bir OEMConfig ilkesi desteklenir. Zebra cihazlarında, mümkün olan en az sayıda politikaya sahip olmanızı öneririz, çünkü politikayı uygulama süresi ek ücrettir. Örneğin, üst üste katmanlanacakları varsayımıyla altı ilke atarsanız, cihazda çalışmaya başlamak tek bir ilkeye göre yaklaşık 6 kat daha uzun sürer.

Not

Birçok farklı uygulama ve grupta yüksek öncelikli güncelleştirme modunu ayarlarken çok dikkatli olun. Bunun birden fazla nedeni vardır:

  • Birçok uygulama yüksek öncelikli moda ayarlanabilse de, aynı anda yalnızca bir uygulama güncelleştirmesi yüklenebilir. Büyük bir uygulama güncelleştirmesi, büyük uygulamanın yüklenmesi bitene kadar birçok küçük güncelleştirmeyi engelleyebilir.
  • Uygulamaların yeni güncelleştirmeleri ne zaman yayınladığına bağlı olarak, uygulama sürümleri çakışırsa ağ kullanımınızda ani bir artış olabilir. Wi-Fi bazı cihazlarda kullanılamıyorsa hücresel kullanımda da ani bir artış olabilir.
  • Yıkıcı kullanıcı deneyimlerinden daha önce bahsedilmiş olsa da, daha fazla uygulama yüksek öncelikli güncelleme moduna ayarlandıkça sorun büyüyor.

Yüksek öncelikli güncelleme modunu kullanan Yönetilen Google Play uygulama güncellemeleriyle ilgili ölçek endişeleri hakkında daha fazla bilgi için TechCommunity bloguna bakın Android Kurumsal uygulamalarınızı güncellemeye yönelik en iyi uygulamalar.

Kayıt profilleri

Bu bölümde:

  • Windows Autopilot
  • Kayıt durumu sayfası (ESS)
  • Apple işletme yöneticisi (ABM)
  • Android Kurumsal profilleri
  • Kayıt kısıtlamaları
  • Cihaz kategorileri

Windows Autopilot

  • Yerel yöneticilere Windows Autopilot cihazlarını okuma ve yeni Windows Autopilot cihazlarını karşıya yükleme izinleri verin.
  • Yerel yöneticiler Windows Autopilot profilleri oluşturmamalıdır. Çok fazla sayıda yöneticiye temsilci verdiğinizde, nesnelerin toplam sayısı büyük olabilir ve yönetilmesi zor olabilir. En iyi uygulama, özellik alanına göre değişir. Windows Autopilot hakkında daha fazla bilgi için bkz. Windows Autopilot'u kullanarak Windows cihazlarını Intune'a kaydetme.

Kayıt durumu sayfası

  • Yerel yöneticiler, atanacak mevcut Kayıt durumu sayfası profillerinden birini seçmeli veya yalnızca gerekirse Merkez ekipten bir özel durum profili oluşturmasını talep etmelidir.
  • Yerel yöneticiler Kayıt durumu sayfası profilleri oluşturmamalıdır. Çok fazla sayıda yöneticiye temsilci verdiğinizde, nesnelerin toplam sayısı büyük olabilir ve yönetilmesi zor olabilir. En iyi uygulama, özellik alanına göre değişir. Kayıt durumu sayfası hakkında bilgi için, Kayıt Durumu Sayfasını Ayarlama'ya bakın.

Apple İşletme Yönetimi

Mümkünse, yerel yöneticilere kayıt profillerinde oluşturma, güncelleştirme veya silme izinleri verilmemelidir. Yerel yöneticilere Apple İşletme Yönetimi profilleri oluşturma izinleri verilirse bu onlara Windows Autopilot'ta oluşturma, güncelleştirme ve silme izinleri de verir. Ancak yerel yöneticiler Windows Autopilot profilleri oluşturmamalıdır.

Çok fazla sayıda yöneticiye temsilci verdiğinizde, nesnelerin toplam sayısı büyük olabilir ve yönetilmesi zor olabilir. En iyi uygulama, özellik alanına göre değişir. Daha fazla bilgi için Apple aygıtlarını Intune'da kaydetmek için Apple İşletme Yönetimi'ni kullanma konusuna bakın.

Android Kurumsal profilleri

  • Merkezi ekip, cihaz gruplandırması için her yerel yönetici için Android Enterprise şirkete ait ayrılmış cihaz kayıt profilleri oluşturmalıdır.
  • Mümkünse, yerel yöneticilere Android Kurumsal cihazlarda oluşturma, güncelleştirme veya silme izinleri verilmemelidir. Bu kısıtlamalar, yerel yöneticilerin kiracı genelinde Android Enterprise ayarlarını ve genel tam olarak yönetilen kayıt profilini değiştirmesini engeller.

Kayıt kısıtlamaları

  • Aynı izin kümesi hem cihaz yapılandırmasını hem de Kayıt kısıtlamalarını yönetir. Cihaz yapılandırması için oluşturma izinleri verdiğinizde, kayıt kısıtlamaları için oluşturma izinlerini de vermiş olursunuz. Ancak, yerel yöneticilere kayıt kısıtlama profilleri oluşturma izni verilmemelidir. Bunun yerine, yeni Kayıt kısıtlamaları profilleri oluşturmamalarını söyleyin.

  • Kayıt cihazı sınırı kısıtlamaları, her kullanıcının kaç cihaz kaydedebileceğini tanımlar. Kayıt cihazı sınırı kısıtlamaları, yerel yöneticilerin paylaşabileceği tüm olası cihaz sınırlarını kapsamalıdır. Daha fazla bilgi için bkz: Kayıt kısıtlamaları nelerdir?

  • Merkez ekip, Cihaz Türü kısıtlamalarını mümkün olduğunca standartlaştırmalı ve yeni kısıtlamalar eklemelidir, ancak yalnızca yerel bir yönetici mevcut kısıtlamaları inceledikten sonra özel istisnalar olarak.

Cihaz kategorileri

Cihaz kategorileri (Cihazlar>,Cihaz kategorileri) özelliğinin kendi izin ailesi yoktur. Bunun yerine, izinleri Kuruluş altında ayarlanan izinler tarafından yönetilir. Kiracı yönetimi > Rolleri'ne gidin. Özel veya yerleşik bir rol seçin ve Özellikler'i seçin. Burada izinler atayabilirsiniz; bunlardan biri de Kuruluş'tur.

Merkezi ekipler Cihaz Kategorileri oluşturabilir. Ancak yerel yöneticilerin cihaz kategorileri oluşturmasına, güncelleştirmesine veya silmesine izin verilmemelidir çünkü yerel yöneticilere, Kuruluş izinleri tarafından yönetilen kiracı düzeyindeki diğer özelliklere erişim sağlayan kuruluş üzerinde izin verilmesi gerekir.

Daha fazla bilgi için Cihaz kategorileri'ne bakın.

Endpoint Analytics

  • Merkezi ekip, Yerel yöneticilerin varyansını desteklemek için ihtiyaç duydukları kadar çok ortak uç nokta analizi temeli oluşturmalıdır.
  • Mümkünse, yerel yöneticiler kendi Endpoint Analytics temellerini oluşturmamalıdır. Çok fazla sayıda yöneticiye temsilci verdiğinizde, nesnelerin toplam sayısı büyük olabilir ve yönetilmesi zor olabilir. En iyi uygulama, özellik alanına göre değişir.
  • Daha fazla bilgi için Endpoint Analytics'te ayarları yapılandırma bölümüne bakın.