Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Intune'da her hafta nelerin yeni olduğunu öğrenin.
Ayrıca şunları da okuyabilirsiniz:
- Önemli bildirimler
- Yenilikler arşivindeki geçmiş sürümler
- Intune hizmet güncelleştirmelerinin yayımlanma şekli hakkında bilgi
Not
Her aylık güncelleştirmenin dağıtılması üç güne kadar sürebilir ve şu sırada olacaktır:
- 1. Gün: Asya Pasifik (APAC)
- 2. Gün: Avrupa, Orta Doğu, Afrika (EMEA)
- 3. Gün: Kuzey Amerika
- 4. Gün+: Kamu için Intune
Bazı özellikler birkaç hafta içinde kullanıma sunulur ve ilk hafta tüm müşterilerin kullanımına sunulmayabilir.
Yaklaşan Intune özellik sürümlerinin listesi için bkz. Microsoft Intune için geliştirme aşamasında.
Windows Autopilot çözümleri hakkında yeni bilgi için bkz:
Bu sayfa güncelleştirildiğinde bildirim almak için RSS'yi kullanabilirsiniz. Daha fazla bilgi için bkz. Belgeleri kullanma.
23 Haziran 2025 haftası (Hizmet sürümü 2506)
Uygulama yönetimi
Apple AI özellikleri için Microsoft Intune desteği
Intune uygulama koruma ilkeleri, Apple AI özellikleri (Genmojis, Yazma araçları ve ekran yakalama) için yeni tek başına ayarlara sahiptir. Bu tek başına ayarların Xcode 15 için sürüm 19.7.12 veya üzeri, Intune Uygulama SDK'sı ve App Wrapping Tool Xcode 16 için 20.4.0 veya üzeri sürüme güncelleştirilmiş uygulamalar tarafından desteklendiğini unutmayın. Daha önce, uygulama koruma ilkesi Kuruluş verilerini diğer uygulamalara gönder ayarı Tüm uygulamalar dışında bir değere yapılandırıldığında bu Apple AI özellikleri engelleniyordu.
Intune ilgili uygulama koruma ilkeleri hakkında daha fazla bilgi için bkz. iOS uygulama koruma ilkesi ayarları.
KURUMSAL Uygulama Kataloğu uygulamalarını ESP engelleme uygulamaları listesine ekleme
Windows Autopilot artık Kurumsal Uygulama Kataloğu uygulamalarını destekliyor. Microsoft Intune Enterprise App Management, BT yöneticilerinin Kurumsal Uygulama Kataloğu'ndan uygulamaları kolayca yönetmesini sağlar. Windows Autopilot'ı kullanarak Kurumsal Uygulama Kataloğu'ndaki uygulamaları Kayıt Durumu Sayfası (ESP) ve Cihaz Hazırlama Sayfası (DPP) profillerinde engelleyici olarak seçebilirsiniz. Bu, kullanıcının masaüstüne erişebilmesi için bu uygulamaların teslim edilmesini sağlar.
İlgili bilgiler için bkz. Kayıt Durumu Sayfasını Ayarlama, Windows Autopilot cihaz hazırlamaya genel bakış ve Microsoft Intune için Kurumsal Uygulama Kataloğu uygulaması ekleme.
Şunlar için geçerlidir:
- Windows
Android 16 ile Managed Home Screen yönlendirme değişiklikleri
Android 16'dan başlayarak Android, 600dp ve daha büyük ekran ayarlarına sahip cihazlarda ekran yönlendirmesini zorunlu tutmaz. Bu değişiklik, tabletler gibi daha büyük form faktörlerine sahip cihazlardaki Managed Home Screen (MHS) etkiler.
Bu Android 16 cihazlarında yönlendirme, yapılandırdığınız MHS ayarlarına değil cihazın yönlendirme ayarına göre belirlenir.
Android 16 değişiklikleri hakkında daha fazla bilgi edinmek için Davranış değişiklikleri: Android 16 veya üzerini hedefleyen uygulamalar (Android web sitesini açar) bölümüne gidin.
Şunlar için geçerlidir:
- Android Enterprise
Cihaz yapılandırması
Apple ayarları kataloğunda bulunan yeni ayarlar
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'da ayarlar kataloğu profillerini yapılandırma hakkında daha fazla bilgi için Ayarlar kataloğunu kullanarak ilke oluşturma bölümüne gidin.
Ayarlar kataloğunda yeni ayarlar vardır. Bu ayarları görmek için, Microsoft Intune yönetim merkezindeCihazlar Cihazları>>YönetmeYapılandırması>Yeni ilke>oluştur>iOS/iPadOS veya platform > için macOS Profil türü ayarları kataloğu'na gidin.
iOS/iPadOS
Yönetilen Ayarlar:
- Boşta Yeniden Başlatmaya İzin Verildi
macOS
Kimlik doğrulama > Genişletilebilir Çoklu Oturum Açma (SSO):
- Kanıtlamada Cihaz Tanımlayıcılarına İzin Ver
Microsoft Edge:
- Microsoft Edge kategorisi yüzlerce yeni ayar ile güncelleştirildi. Kullanılabilir macOS Edge ayarları hakkında daha fazla bilgi için bkz. Microsoft Edge - İlkeler.
Apple, macOS 15.4'te Tanımlama yükünü kullanım dışı bırakılmıştır.
Android Kurumsal ayarlar kataloğundaki Yeni Blok Bluetooth ayarı
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'de Ayarlar Kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke oluşturma.
Yeni bir Bluetooth Engelleme ayarı vardır (Cihazlar Cihazları>>yönetirYapılandırması> Profil türü için platform >Ayarları kataloğu içinYeni ilke>Android Enterpriseoluşturma>). True olarak ayarlandığında, cihazda Bluetooth devre dışı bırakılır.
Ayrıca, son kullanıcıların cihazdaki Bluetooth ayarını değiştirmesini engelleyen bir Bluetooth Yapılandırmasını Engelle ayarı da vardır.
Bu ayarlar farklıdır ve farklı sonuçlara sahiptir. Bazı örnekler şunlardır:
Senaryo: Son kullanıcı cihazında Bluetooth ayarını açtı. Yönetici, Bluetooth'u Engelle ayarını True olarak ayarlayan bir Intune ilkesi oluşturur.
Bu durumda, son kullanıcı açmış olsa bile cihazda Bluetooth engellenir.
Senaryo: Son kullanıcı cihazında Bluetooth ayarını açtı. Yönetici, Bluetooth Yapılandırmasını Engelle ayarını True olarak ayarlayan bir Intune ilkesi oluşturur.
Bu durumda, son kullanıcı daha önce açtığından Bluetooth açıktır. Son kullanıcı Bluetooth'u kapatamıyor. Son kullanıcı daha önce Bluetooth'u kapattıysa ve bluetooth yapılandırmayı engelle ilkesi uygulanıyorsa Bluetooth kapatılır ve son kullanıcı yeniden açamaz.
Ayarlar kataloğunda yapılandırabileceğiniz mevcut ayarların listesi için Intune ayarları kataloğundaki Android Kurumsal cihaz ayarları listesine bakın.
Şunlar için geçerlidir:
- İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
- Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
- Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
Cihaz yönetimi
Geliştirilmiş performans ve veri tutarlılığı için yeni raporlama sistemi
Microsoft Intune yeni İlke Raporlama Hizmeti (PRS) V3'lerini kullanıma sunulacaktır. Yeni sistem daha hızlı rapor oluşturma, geliştirilmiş güvenilirlik ve daha iyi veri tutarlılığı sağlar.
İlk aşamada, bazı yüksek trafik uyumluluğu ve cihaz yapılandırma raporları yeni sisteme geçiyor.
Kullanıcılar Intune yönetim merkezinde daha hızlı güncelleştirmeler ve eski verilerle ilgili daha az sorun fark eder. Raporlarınız otomatik olarak geçiş yapılırken kullanıcılardan herhangi bir işlem yapmanız gerekmez.
Kullanabileceğiniz Intune raporları hakkında daha fazla bilgi edinmek için bkz. raporları Intune.
Cihaz güvenliği
SCEP sertifika profilleri için yeni öznitelikler ve S/MIME temel gereksinimleri
Intune, SCEP ve PKCS cihaz yapılandırma profillerindeki konu adı ayarları için iki yeni özniteliği destekler. Bunlar şunları içerir:
- G={{GivenName}}
- SN={{SurName}}
16 Temmuz'dan itibaren, ortak kök CA'ya bağlı S\MIME (şifreleme veya imzalama) sertifikaları vermek için Intune SCEP API'siyle tümleştirilmiş bir üçüncü taraf ortak sertifika yetkilisi (CA) kullanıyorsanız, bu öznitelikleri konu adı biçiminde kullanmanız gerekir. Bu tarihten sonra, genel CA bu öznitelikleri atlayan S\MIME sertifikaları vermez veya imzalamaz.
Daha fazla bilgi için bkz. Üçüncü taraf genel CA için S/MIME sertifika gereksinimleri.
uygulamaları Intune
Intune için yeni kullanılabilir korumalı uygulamalar
Aşağıdaki korumalı uygulamalar artık Microsoft Intune için kullanılabilir:
- Datasite(iOS) tarafından Intune için Datasite
- Intus Workforce Solutions (iOS) tarafından mijn InPlanning
- Nitro Software, Inc. (iOS) tarafından nitro PDF Pro
- SMART Technologies ULC (iOS) tarafından üretilen SMART TeamWorks
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
İzleme ve sorun giderme
Windows donanım kanıtlama raporunda yeni durum sütunu
Kanıtlama hatalarının görünürlüğünü artırmak için Windows donanım kanıtlama raporuna Yeni Bir Sütun ( Kanıtlama Durumu) ekledik. Bu sütun, kanıtlama işlemi sırasında alınan hata iletilerini gösterir ve hem hizmet hem de istemci taraflarından sorunları belirlemenize yardımcı olur. Bu sütunda gösterilen hata türleri şunlardır:
- WinINet hataları
- HTTP hatalı istek hataları
- Kanıtlamayla ilgili diğer hatalar
Rapor hakkında daha fazla bilgi için bkz. Windows donanım kanıtlama raporu.
9 Haziran 2025 haftası
Uygulama yönetimi
Win32 uygulamaları için ARM64 desteği
Intune bir Win32 uygulaması eklerken uygulamayı ARM64 işletim sistemlerini çalıştıran Windows cihazlarına denetleme ve yükleme seçeneğini belirleyebilirsiniz. Bu özellik, Uygulamalar>Tüm uygulamalar>Oluştur'u seçerek Microsoft Intune yönetim merkezinden kullanılabilir. ARM64 seçeneği, Gereksinimler adımının altında İşletim sistemi mimarisi seçeneğini belirleyerek kullanılabilir. Daha önce 64 bit cihazları hedeflediğiniz Win32 uygulamalarını etkilemediğinizden emin olmak için, mevcut 64 bit Win32 uygulamalarınızda da ARM64 seçilir. ARM64 işletim sistemi mimarilerini özellikle hedefleyebilmek mümkün olduktan sonra, x64 seçildiğinde ARM64 cihazları hedeflenmez.
İlgili bilgiler için bkz. Microsoft Intune'de Win32 uygulama yönetimi.
Şunlar için geçerlidir:
- Windows cihazları
2 Haziran 2025 haftası
Cihaz güvenliği
Intune için Güvenlik Açığı Düzeltme Aracısı (genel önizleme)
Güvenlik Açığı Düzeltme Aracısı şu anda sınırlı bir genel önizleme aşamasındadır ve yalnızca belirli bir müşteri grubunun kullanımına sunulmuştur. Erişim kazanmakla ilgileniyorsanız veya daha fazla bilgi edinmek istiyorsanız, daha fazla ayrıntı ve sonraki adımlar için lütfen satış ekibinize ulaşın.
Bu aracı çalıştırıldığında, yönetilen cihazlarınızdaki güvenlik açıklarını belirlemek ve düzeltme kılavuzu sağlamak için Microsoft Defender Güvenlik Açığı Yönetimi verilerini kullanır. Aracıyı çalıştırıp erişip sonuçlarını Intune yönetim merkezinden görüntüleyebilirsiniz. Burada düzeltme için aracı tarafından önceliklendirilmiş öneriler görürsünüz. Her öneri ilişkili CVE'ler, önem derecesi, sömürülebilirlik, etkilenen sistemler, kurumsal açığa çıkarma, iş etkisi ve düzeltme kılavuzu gibi önemli bilgileri içerir.
Bu bilgiler, ortamınıza yönelik olası riskin güncel bir değerlendirmesi ve ilk olarak hangi riski ele alabileceğinize karar vermenize yardımcı olacak yönergelerle sizi güçlendirmektedir.
Önkoşullar da dahil olmak üzere bu aracı hakkında daha fazla bilgi için bkz. Microsoft Intune'de Security Copilot için Güvenlik Açığı Düzeltme Aracısı.
26 Mayıs 2025 Haftası (Hizmet sürümü 2505)
Microsoft Intune Suite
Uç Nokta Ayrıcalık Yönetimi kuralları yükseltmeyi açıkça reddeder
Endpoint Privilege Management (EPM) yükseltme kuralları artık yeni bir Reddetme dosya yükseltme türü içeriyor. Reddetme olarak ayarlanmış bir EPM yükseltme kuralı, belirtilen dosyanın yükseltilmiş bir bağlamda çalışmasını engeller. Kullanıcıların belirli dosyaları yükseltmesine izin vermek için dosya yükseltme kurallarını kullanmanızı öneririz, ancak reddetme kuralı bilinen ve kötü amaçlı olabilecek yazılımlar gibi bazı dosyaların yükseltilmiş bir bağlamda çalıştırılmamasını sağlamanıza yardımcı olabilir.
Reddetme kuralları, kullanılmayan alt işlemler dışında diğer yükseltme türleriyle aynı yapılandırma seçeneklerini destekler.
Intune Paketi eklentisi olarak kullanılabilen EPM hakkında daha fazla bilgi için bkz. Endpoint Privilege Management'a genel bakış.
Uygulama yönetimi
Intune için yeni kullanılabilir korumalı uygulamalar
Aşağıdaki korumalı uygulamalar artık Microsoft Intune için kullanılabilir:
- Microsoft Corporation (Android) tarafından Windows App
- Microsoft Corporation (iOS) tarafından Microsoft Clipchamp
- 4CEE Development tarafından 4CEE Connect
- Mobile Helix tarafından Intune için Mobile Helix Link
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
Cihaz yapılandırması
Windows cihazları için DFCI profillerini yönetme
Windows 10 veya Windows 11 çalıştıran NEC cihazları için UEFI (BIOS) ayarlarını yönetmek için DFCI profillerini kullanma desteği ekledik. Windows çalıştıran tüm NEC cihazları DFCI için etkinleştirilmez. Uygun cihazlar için cihaz satıcınıza veya cihaz üreticinize başvurun.
DFCI profillerini Microsoft Intune yönetim merkezinden, Profil türü için Cihazlar Cihazları>Yönet>Yapılandırma>>Yeni oluştur ilkesi>Windows 10 ve üzeri platform >şablonları>için Cihaz Üretici Yazılımı Yapılandırma Arabirimi'ne giderek yönetebilirsiniz. DFCI profilleri hakkında daha fazla bilgi için bkz:
- Microsoft Intune'de Windows cihazlarında Cihaz Üretici Yazılımı Yapılandırma Arabirimi (DFCI) profillerini yapılandırma
- Windows Autopilot ile Cihaz Üretici Yazılımı Yapılandırma Arabirimi (DFCI) yönetimi
Şunlar için geçerlidir:
- Windows
Cihaz kaydı
AOSP cihazları için özel adlandırma şablonu
AOSP kullanıcı bağlı ve kullanıcısız cihazları Intune kaydederken adlandırmak için özel bir şablon kullanın. Şablon kayıt profilinde yapılandırılabilir. Boş metin ve cihaz seri numarası, cihaz türü ve kullanıcıya bağlı cihazlar için sahibinin kullanıcı adı gibi önceden tanımlanmış değişkenlerin bir bileşimini içerebilir. Şablonu yapılandırma hakkında daha fazla bilgi için bkz:
- Android (AOSP) şirkete ait kullanıcısız cihazlar için Intune kaydı ayarlama
- Android (AOSP) şirkete ait kullanıcıyla ilişkili cihazlar için Intune kaydı ayarlama
Cihaz kayıt sınırları için rol tabanlı erişim denetimine değiştirme
Cihaz sınırları için rol tabanlı erişim denetimini (RBAC) güncelleştirdik. Şu anda ilke ve profil yöneticisi rolüne veya rolde yerleşik olarak bulunan cihaz yapılandırma izinleri atanmışsa, artık cihaz kayıt sınırı ilkelerine salt okunur erişiminiz olur. Bu ilkeleri oluşturmak ve düzenlemek için Intune Yöneticisi olmanız gerekir.
Cihaz yönetimi
Platformlar Arası Cihaz Envanteri
Android, iOS ve Mac cihazları cihaz envanterine eklenir. Intune artık 74 Apple özelliği ve 32 Android özelliği dahil olmak üzere varsayılan bir envanter verileri kümesi toplar.
Daha fazla bilgi için bkz. Microsoft Intune ile cihaz ayrıntılarını görüntüleme.
Android cihazlarda katılımsız Uzaktan Yardım oturumları sırasında gelişmiş güvenlik
Android cihazlarda katılımsız Uzaktan Yardım oturumları sırasında, uzaktan yardım sırasında cihazın ekranını engelleyerek ve kullanıcılarla etkileşimde bulunup olmadıklarını bildirerek güvenlik ve kullanıcı farkındalığını artırdık.
Bu özellik, Android Kurumsal şirkete ait ayrılmış cihazlar olarak kaydedilen Zebra ve Samsung cihazları içindir.
Uzaktan Yardım hakkında daha fazla bilgi için bkz. Uzaktan Yardım.
Cihaz güvenliği
Kök şirkete ait Android Kurumsal cihazları algılama
Şirkete ait bir Android Kurumsal cihazın kök dizinine sahip olup olmadığını algılamak için uyumluluk ilkelerini yapılandırın. Microsoft Intune bir cihazın kök dizinine sahip olduğunu algılarsa, cihazın uyumsuz olarak işaretlenmesini sağlayabilirsiniz. Bu özellik artık iş profiliyle tam olarak yönetilen, ayrılmış veya şirkete ait olarak kaydedilen cihazlar için kullanılabilir. Daha fazla bilgi için bkz. Intune'de Android Kurumsal için cihaz uyumluluk ayarları.
Şunlar için geçerlidir:
- Android
Linux cihazlarda Uç nokta algılama ve yanıt ve Virüsten koruma dışlama ayarlarını yapılandırmak için yeni uç nokta güvenlik profili
Uç Nokta için Microsoft Defender güvenlik ayarları yönetimine yönelik Intune senaryonun bir parçası olarak, Linux için artık her ikisi için de Linux cihaz dışlamalarını yönetmek için kullanabileceğiniz Microsoft Defender Genel Dışlamalar (AV+EDR) adlı yeni bir Uç nokta algılama ve yanıt profili kullanabilirsiniz Microsoft Defender Uç nokta algılama ve yanıt (EDR) ve Virüsten Koruma (AV).
Bu profil, Microsoft Defender belgelerindeki Linux'ta dışlamaları yapılandırma ve doğrulama makalesinde açıklandığı gibi genel dışlama ayarlarıyla ilgili ayarları destekler. Bu dışlama yapılandırmaları, dışlanan öğeler için ilişkili gerçek zamanlı koruma EDR uyarılarını durdurmak için Linux istemcisinde hem virüsten koruma hem de EDR altyapıları için geçerli olabilir. Dışlamalar, ilkedeki yönetici tarafından açıkça tanımlanan dosya yolu, klasör veya işlem tarafından tanımlanabilir.
Yeni Intune profili:
- Microsoft Defender Virüsten Koruma için mevcut uç nokta güvenliği Virüsten Koruma ilkesine ek olarak kullanılabilir.
- Uç Nokta için Microsoft Defender güvenlik ayarları yönetim senaryosu aracılığıyla yönettiğiniz cihazlar için desteklenir.
- doğrudan Intune tarafından yönetilen Linux cihazları için desteklenmez.
Kullanılabilir Defender ayarları hakkında ayrıntılı bilgi için, Uç Nokta için Defender belgelerindeki Linux üzerinde Uç Nokta için Microsoft Defender güvenlik ayarlarını yapılandırma - Uç Nokta için Microsoft Defender bölümüne bakın.
Şunlar için geçerlidir:
- Linux
Kiracı yönetimi
Windows cihazlarında SimInfo varlığından veri toplama
Artık gelişmiş cihaz envanteri olan Windows cihazlarında SimInfo varlığından veri toplayabilirsiniz. Daha fazla bilgi için bkz. Intune Veri Platformu. Şunlar için geçerlidir:
- Windows
28 Nisan 2025 Haftası
Uygulama yönetimi
Apple özel cihazları için Intune desteği
Uygulama koruma ilkelerini (APP) Microsoft Edge (v136 veya üzeri), OneDrive (v16.8.4 veya üzeri) ve Outlook'u (v4.2513.0 veya üzeri) destekleyecek şekilde genişlettik. VisionOS cihazlarında bu belirli uygulamalar için bu ayarı etkinleştirmek için, uygulama yapılandırma ilkenizde olarak ayarlamanız com.microsoft.intune.mam.visionOSAllowiPadCompatApps
Enabled
gerekir. Uygulama yapılandırma ilkenizi atadıktan sonra VisionOS cihazlarınız için uygulama koruma ilkenizi oluşturabilir ve atayabilirsiniz. Daha fazla bilgi için bkz. VisionOS cihazlarında verileri koruma.
Kiracı yönetimi
Microsoft Intune için yeni simge
Microsoft Intune yeni bir simge var. Intune simgesi, Intune yönetim merkezi ve Intune Şirket Portalı uygulaması gibi Intune ile ilişkili platformlar ve uygulamalar arasında güncelleştiriliyor. Yeni simge önümüzdeki birkaç ay içinde aşamalı olarak uygulanacaktır.
21 Nisan 2025 haftası (Hizmet sürümü 2504)
Microsoft Intune Suite
Dosya bağımsız değişkenleri ve parametreleri için Endpoint Privilege Management yükseltme kuralı desteği
Endpoint Privilege Management (EPM) için dosya yükseltme kuralları artık komut satırı dosya bağımsız değişkenlerini destekliyor. Bir yükseltme kuralı bir veya daha fazla dosya bağımsız değişkeni tanımlayacak şekilde yapılandırıldığında, EPM bu dosyanın yalnızca tanımlı bağımsız değişkenlerden biri kullanıldığında yükseltilmiş bir istekte çalışmasına izin verir. EPM, yükseltme kuralı tarafından tanımlanmayan bir komut satırı bağımsız değişkeni kullanılması gerekirken dosyanın yükseltilmesini engeller. Dosya yükseltme kurallarınızda dosya bağımsız değişkenlerinin kullanılması, Endpoint Privilege Management tarafından farklı dosyaların yükseltilmiş bir bağlamda nasıl ve hangi amaçla başarıyla çalıştırıldıklarına ilişkin iyileştirmenize yardımcı olabilir.
EPM, Intune Paketi eklenti özelliği olarak kullanılabilir.
Uygulama yönetimi
Intune uygulamaları için kullanılabilen ilişki görüntüleyicisi
İlişki görüntüleyicisi, sistemdeki farklı uygulamalar (yerine geçen ve bağımlı uygulamalar dahil) arasındaki ilişkilerin grafiksel bir gösterimini sağlar. Yöneticiler, uygulamalar>Tüm uygulamalar>bir Win32 uygulaması> İlişki görüntüleyicisi'ni seçerek ilişkigörüntüleyicisini Intune bulabilir. İlişki görüntüleyicisi hem Win32 uygulamalarını hem de Kurumsal Uygulama Kataloğu uygulamalarını destekler. Daha fazla bilgi için bkz. Uygulama ilişkisi görüntüleyicisi.
Yeni API v2.0 kullanan Apple VPP
Apple kısa süre önce api'yi uygulamaları ve kitapları yönetmek için kullanılan toplu satın alma programı (VPP) için güncelleştirdi. Apple'ın ilgili API'si artık sürüm 2.0'dır. Sürüm 1.0 kullanım dışıdır. Apple güncelleştirmelerini desteklemek için Microsoft Intune, önceki sürümden daha hızlı ve daha ölçeklenebilir olan yeni API'yi kullanacak şekilde güncelleştirildi.
Şunlar için geçerlidir:
- iOS/iPadOS
- macOS
Android ve iOS uygulamaları için ek kuruluş veri depolama hizmeti seçenekleri
Intune artık Android veya iOS için bir uygulama koruma ilkesi kullanarak kuruluş verilerinin kopyalarını kaydederken ek depolama hizmetleri seçenekleri sağlar. Mevcut kuruluş veri depolama seçeneklerine ek olarak, iManage ve Egnyte'i depolama seçenekleri olarak da seçebilirsiniz. Kuruluş verilerinin kopyalarını kaydet'iEngelle olarak ayarlayarak ve ardından Kullanıcının seçili hizmetlere kopya kaydetmesine izin ver ayarının yanındaki izin verilen depolama hizmetlerini seçerek bu hizmetleri engelleme listenizden muafiyetler olarak seçmelisiniz. Bu ayarın tüm uygulamalar için geçerli olmadığını unutmayın.
Uygulama koruma ilkelerini kullanarak veri koruma hakkında daha fazla bilgi için bkz. iOS uygulama koruma ilkesi ayarları - Veri koruma ve Android uygulama koruma ilkesi ayarları - Veri koruma.
Şunlar için geçerlidir:
- Android
- iOS
Cihaz yapılandırması
Windows Teslim İyileştirmesi için cihaz yapılandırma şablonu güncelleştirildi
Windows Teslim İyileştirme için cihaz yapılandırma şablonunu güncelleştirdik. Yeni şablon, Windows tarafından İlke CSP – DeliveryOptimization'da belgelendiği gibi doğrudan Windows Teslim İyileştirmesi için Windows Yapılandırma Hizmeti Sağlayıcılarından (CSP) alınan ayarlarla, Ayarlar Kataloğu'nda bulunan ayarlar biçimini kullanır.
Bu değişiklikle artık eski profilin yeni sürümlerini oluşturamıyabilirsiniz. Ancak, eski profilin önceden var olan örnekleri kullanılabilir durumda kalır.
Bu değişiklik hakkında daha fazla bilgi için Destek ipucundaki Intune Müşteri Başarısı blogu: Intune'da birleşik ayarlar platformuna geçiş windows cihaz yapılandırma ilkeleri bölümüne bakın.
Şunlar için geçerlidir:
- Windows 10
- Windows 11
Apple ayarları kataloğunda bulunan yeni ayarlar
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'de Ayarlar Kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke oluşturma.
Ayarlar Kataloğu'na yeni bir ayar ekledik. Bu ayarı görmek için, Microsoft Intune yönetim merkezinde bkz. Cihazlar Cihazları>Yönetme Cihazları>Yapılandırma> Profil türü için platform >Ayarları kataloğu içinyeni ilke>oluşturma>macOS.
macOS
Oturum açma > Oturum Açma Penceresi:
- Giriş Menüsünü Göster
Ayarlar Kataloğu'ndaki Android ayarları
Ayarlar kataloğu, Android Kurumsal ve Android Açık Kaynak Projesi'ni (AOSP) destekler.
Şu anda, Android ayarlarını yapılandırmak için yerleşik şablonları kullanırsınız. Bu şablonlardaki ayarlar, ayarlar kataloğunda da kullanılabilir. Daha fazla ayar eklenmeye devam edecektir.
Intune yönetim merkezinde, bir cihaz yapılandırma profili oluşturduğunuzda Profil Türü'nü seçersiniz (Cihazlar Cihazları>>yönetirYapılandırma> Yenioluştur>ilkesi>Platform>Profil Türünüzü seçin). Tüm profil türleri Profil Türü>Şablonları'na taşınır.
Bu değişiklik:
- Mevcut ilkelerinizi etkilemeden bir kullanıcı arabirimi değişikliğidir. Mevcut ilkeleriniz değişmez. Bu ilkeleri oluşturmaya, düzenlemeye ve atamaya aynı şekilde devam edebilirsiniz.
- iOS/iPadOS, macOS ve Windows şablonlarıyla aynı kullanıcı arabirimi deneyimini sağlar.
Yeni ayarlar kataloğu deneyiminde, ayar ile ilişkili yönetim modu araç ipucunda kullanılabilir. Ayarlar kataloğunu kullanmaya başlamak için bkz. Cihazlarınızdaki ayarları yapılandırmak için ayarlar kataloğunu kullanma.
Şunlar için geçerlidir:
- Android Enterprise
- AOSP
Cihaz kaydı
Android Kurumsal şirkete ait cihazlar için özel cihaz adlandırma şablonu
Şirkete ait Android Kurumsal cihazları Intune kaydolduğunda adlandırmak için özel bir şablon kullanabilirsiniz. Şablon kayıt profilinde yapılandırılabilir. Cihaz seri numarası, cihaz türü ve kullanıcıya bağlı cihazlar için sahibinin kullanıcı adı gibi özel metin ve önceden tanımlanmış değişkenlerin bir bileşimini içerebilir. Daha fazla bilgi için bkz.:
- İş profiline sahip Android Kurumsal şirkete ait cihazlar
- Android Kurumsal ayrılmış cihazlar
- Android Enterprise tam olarak yönetilen cihazlar
Şunlar için geçerlidir:
- Android
Android Kurumsal kurumsal cihazlar için kayıt zamanı gruplandırma
Artık Android Kurumsal'ın şirkete ait cihazları için kullanılabilir olan kayıt süresi gruplandırma özelliği, kayıt zamanında cihazlara statik bir Microsoft Entra grubu atamanızı sağlar. Hedeflenen bir Android cihazı kaydedildiğinde, genellikle kullanıcı giriş ekranına geldiğinde atanan tüm ilkeleri, uygulamaları ve ayarları alır. Microsoft Intune yönetim merkezindeki Cihaz grubu sekmesinin altında kayıt profili başına bir statik Microsoft Entra grubu yapılandırabilirsiniz. Daha fazla bilgi için bkz . Kayıt süresi gruplandırma.
Cihaz yönetimi
Intune kişisel iş profili cihazları için özel profiller için desteği sonlandırma
Nisan 2025'te Intune artık Android Enterprise'a ait iş profili cihazları için özel profilleri desteklememektedir. Bu destek sona ererken:
Yöneticiler, kişisel iş profili cihazları için yeni özel profiller oluşturamaz. Ancak, yöneticiler önceden oluşturulmuş özel profilleri görüntülemeye ve düzenlemeye devam edebilir.
Şu anda atanmış özel bir profili olan kişisel iş profili cihazları, hemen herhangi bir işlev değişikliğiyle karşılaşmaz. Bu profiller artık desteklenmediğinden, gelecekte bu profiller tarafından ayarlanan işlevler değişebilir.
Intune teknik destek artık kişisel iş profili cihazları için özel profilleri desteklemiyor.
Tüm özel ilkeler diğer ilke türleriyle değiştirilmelidir. Kişisel iş profili özel profilleri için Intune desteği sonlandırma hakkında daha fazla bilgi edinin
Cihaz güvenliği
Windows güvenlik temeli sürüm 24H2'ye yeni ayarlar eklendi
Not
Güvenlik temeli için yeni ayarların dağıtımı devam ediyor, ancak normalden daha uzun sürüyor. Bu gecikme nedeniyle yeni ayarlar 5 Mayıs 2025 haftasına kadar kullanılamayabilir.
Windows sürüm 24H2 için en son Intune güvenlik temeli, Lanman Server ve Lanman workstation için Windows Yapılandırma Hizmeti Sağlayıcısı'nı (CSP) yönetmek için 15 yeni ayar içerecek şekilde güncelleştirilir. Eksik CSP desteği nedeniyle bu ayarlar daha önce taban çizgisinde kullanılamıyordu. Bu ayarların eklenmesi daha iyi denetim ve yapılandırma seçenekleri sağlar.
Bu, yeni bir temel sürüme değil, mevcut temel sürüme yönelik bir güncelleştirme olduğundan, temeli düzenleyip kaydedene kadar yeni ayarlar taban çizgisi özelliklerinde görünmez:
Önceden var olan temel örnekler:
Yeni ayarların önceden var olan bir temel örnekte kullanılabilir duruma gelmesi için önce bu temel örneği seçip düzenle seçeneğini belirlemeniz gerekir. Temelin yeni ayarları dağıtmasını sağlamak için bu temel örneği kaydetmelisiniz . Temel düzenleme için açıldığında, yeni ayarların her biri varsayılan güvenlik temeli yapılandırmasıyla görünür hale gelir. Kaydetmeden önce, yeni ayarlardan birini veya daha fazlasını yeniden yapılandırabilir veya yeni ayarların her biri için temel varsayılanları kullanan geçerli yapılandırmayı kaydetmek dışında hiçbir değişiklik yapamazsınız.Yeni temel örnekler:
Windows güvenlik temeli sürüm 24H2'nin yeni bir örneğini oluşturduğunuzda, bu örnek yeni ayarları ve daha önce kullanılabilir olan tüm ayarları içerir.
Sürüm 24H2 temeline eklenen yeni ayarlar ve her bir için temel varsayılanı aşağıdadır: Lanman Server
- Denetim İstemcisi Şifrelemeyi Desteklemiyor – Temel varsayılanı: Etkin
- Denetim İstemcisi İmzalanmayı Desteklemiyor – Temel varsayılanı: Etkin
- Güvenli Olmayan Konuk Oturum Açma denetimi – Temel varsayılan: Etkin
- Ms'de Kimlik Doğrulama Hızı Sınırlayıcı Gecikmesi – Temel varsayılan: 2000
- Kimlik Doğrulama Hızı Sınırlayıcısını Etkinleştir – Temel varsayılanı: Etkin
- Maksimum SMB 2 Diyalekt – Temel varsayılan: SMB 3.1.1
- Min SMB 2 Diyalekt – Temel varsayılan: SMB 3.0.0
- Mailslots'i etkinleştirme - Temel varsayılanı: Devre dışı
- Güvenli Olmayan Konuk Oturum Açma denetimi – Temel varsayılan: Etkin
- Denetim Sunucusu Şifrelemeyi Desteklemiyor – Temel varsayılanı: Etkin
- Denetim Sunucusu İmzalanmayı Desteklemiyor – Temel varsayılanı: Etkin
- Maksimum SMB 2 Diyalekt – Temel varsayılan: SMB 3.1.1
- Min SMB 2 Diyalekt – Temel varsayılan: SMB 3.0.0
- Şifreleme gerektir – Temel varsayılanı: Devre dışı
- Mailslots'i etkinleştirme - Temel varsayılanı: Devre dışı
Daha fazla bilgi için bkz. Intune güvenlik temelleri.
uygulamaları Intune
Intune için yeni kullanılabilir korumalı uygulamalar
Aşağıdaki korumalı uygulamalar artık Microsoft Intune için kullanılabilir:
- FileOrbis FZ LLC tarafından Intune için FileOrbis
- PagerDuty, Inc. tarafından Intune için PagerDuty
- Outreach Corporation tarafından Outreach.io
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
Kiracı yönetimi
Intune yönetim merkezi giriş sayfasına Güncelleştirmeler
Microsoft Intune yönetim merkezinin giriş sayfası etkileşimli tanıtımlara, belgelere ve eğitimlere ek bağlantılar içerecek şekilde güncelleştirildi. Bu güncelleştirmeleri görmek için Microsoft Intune yönetim merkezine gidin.
14 Nisan 2025 Haftası
Cihaz yapılandırması
Windows 11 Enterprise için düzeltme eki güncelleştirmeleri kullanıma sunuldu
x64 (AMD/Intel) CPU cihazları için Windows 11 Enterprise, sürüm 24H2 için sık erişimli güncelleştirmeler kullanıma sunuldu. Sık erişimli güncelleştirmelerle, kuruluşunuzun siber saldırılara karşı korunmasına yardımcı olmak ve kullanıcı kesintilerini en aza indirmek için güvenlik güncelleştirmelerini daha hızlı dağıtabilir ve uygulayabilirsiniz. Microsoft Intune yönetim merkezinde Cihazlar > Windows güncelleştirmeleri > Windows kalite güncelleştirme ilkesi oluştur'a gidin ve İzin Ver'e geçin.
Kaydetme ve hazırlama Windows kalite güncelleştirme ilkesi, hedeflenen cihazlarınızın düzeltme eki güncelleştirmeleri için uygun olup olmadığını otomatik olarak algılayabilir. Windows 10 ve Windows 11, sürüm 23H2 ve üzerini çalıştıran cihazlar standart aylık güvenlik güncelleştirmelerini almaya devam eder ve ekosisteminizin korunmasına ve üretken kalmasına yardımcı olur.
Sık erişimli düzeltme eki güncelleştirmeleriyle güçlü güvenliği koruma Windows istemcileri için hotpatch teknolojisinin genel kullanılabilirliği, Windows 11 Enterprise kullanıcılar için güvenliği ve üretkenliği artırma konusunda önemli bir adımdır. Sık erişimli düzeltme eki güncelleştirmeleri, cihazların daha hızlı bir şekilde güvenli hale getirilmesine ve kullanıcıların minimum kesintilerle üretken kalmasını sağlamaya yardımcı olur. Kuruluşların güçlü bir güvenlik duruşu sağlamak ve kullanıcı deneyimi üzerindeki etkisini en aza indirmek için bu yeni özelliklerden yararlanmalarını öneririz. Hotpatch güncelleştirmeleri 2 Nisan 2025 itibarıyla Intel ve AMD destekli cihazlarda genel kullanıma sunulmuştur ve özellik daha sonraki bir tarihte Arm64 cihazlarında kullanıma sunulacaktır.
Daha fazla bilgi için bkz.:
Windows istemcisi için kısayol düzeltme eki kullanıma sunuldu - Windows BT Pro Blogu
Beceri: Windows istemcisinde ve sunucusunda çalışırken düzeltme eki
Windows 11 ve Windows Server 2025'i güncelleştirmenin en sıcak yolu
24 Mart 2025 haftası
Cihaz güvenliği
Denetlenen paket için yeni Microsoft Tunnel hazırlık denetimi
Microsoft Tunnel hazırlık aracı artık Linux Sistem Denetimi (LSA) için denetlenen pakete yönelik bir denetim içerir. Denetimin varlığı isteğe bağlıdır ve Linux sunucusu için Microsoft Tunnel tarafından gerekli bir önkoşul değildir.
mst-readiness aracı çalıştırıldığında, denetim paketi yüklü değilse artık engelleyici olmayan bir uyarı tetikler. Varsayılan olarak, Red Hat Enterprise Linux sürüm 7 ve üzeri bu paketi varsayılan olarak yükler. Linux'un Ubuntu sürümleri şu anda bu isteğe bağlı paketin yüklenmesini gerektirir.
Denetlenen ve Microsoft Tunnel sunucunuza nasıl yükleneceği hakkında daha fazla bilgi için bkz. Linux sistem denetimi.
17 Mart 2025 haftası (Hizmet sürümü 2503)
Microsoft Intune Suite
ARM 64 bit cihazlar için Endpoint Privilege Management desteği
Endpoint Protection Manager (EPM) artık ARM 64 bit mimarisi üzerinde çalışan cihazlarda dosya yükseltmelerini yönetmeyi destekliyor.
Şunlar için geçerlidir:
- Windows
Cihaz yapılandırması
Apple ayarları kataloğunda bulunan yeni ayarlar
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'de Ayarlar Kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke oluşturma.
Ayarlar Kataloğu'nda yeni ayarlar vardır. Bu ayarları görmek için, Microsoft Intune yönetim merkezindeCihazlar Cihazları>>YönetmeYapılandırması>Yeni ilke>oluştur>iOS/iPadOS veya platform > için macOS Profil türü ayarları kataloğu'na gidin.
iOS/iPadOS
Kısıtlamalar:
- Apple Intelligence Raporuna İzin Ver
- Varsayılan Arama Uygulaması Değişikliğine İzin Ver
- Varsayılan Mesajlaşma Uygulaması Değişikliğine İzin Ver
- Posta Akıllı Yanıtlarına İzin Ver
- Not Dökümüne İzin Ver
- Safari Özetine İzin Ver
macOS
Uzak Masaüstü:
- Uzak Masaüstü
Kısıtlamalar:
- Apple Intelligence Raporuna İzin Ver
- Posta Akıllı Yanıtlarına İzin Ver
- Not Dökümüne İzin Ver
- Safari Özetine İzin Ver
Cihaz yönetimi
Windows LAPS ilkesi için yeni ayarlar
Windows Yerel Yönetici Parola Çözümü (LAPS) için Intune ilkeleri artık önceden kullanılabilir iki ayar için birkaç yeni ayar ve güncelleştirme içerir. Windows yerleşik çözümü olan LAPS'nin kullanılması, her Windows cihazında bulunan yerleşik yerel yönetici hesabının güvenliğini sağlamanıza yardımcı olabilir. Intune LAPS ilkesi aracılığıyla yönetebileceğiniz tüm ayarlar Windows LAPS CSP'de açıklanmaktadır.
Aşağıdaki yeni ayarlar kullanılabilir: (Her ayar adı, bu ayarın CSP belgelerini açan bir bağlantıdır.)
- Otomatik Hesap Yönetimi Hesabı Etkinleştir
- Otomatik Hesap Yönetimi Etkin
- Otomatik Hesap Yönetimi Adı veya Ön Eki
- Otomatik Hesap Yönetimi Adı Rastgele Seç
- Otomatik Hesap Yönetimi Hedefi
- Parola Uzunluğu
Aşağıdaki ayarlar yeni seçeneklere sahiptir:
-
Parola Karmaşıklığı – Bu ayar için sağlanan yeni seçenekler şunlardır:
- Parola (uzun sözcükler)
- Parola (kısa sözcükler)
- Parola (benzersiz ön ekleri olan kısa sözcükler)
-
Kimlik Doğrulama Sonrası Eylemleri - Bu ayar için artık aşağıdaki seçenek kullanılabilir:
- Parolayı sıfırlayın, yönetilen hesabı kapatın ve kalan işlemleri sonlandırın: yetkisiz kullanım süresinin dolmasından sonra, yönetilen hesap parolası sıfırlanır, yönetilen hesabı kullanan etkileşimli oturum açma oturumları kapatılır ve kalan işlemler sonlandırılır.
Varsayılan olarak, LAPS ilkelerindeki her ayar Yapılandırılmadı olarak ayarlanır; bu da bu yeni ayarların eklenmesi mevcut ilkelerinizin davranışını değiştirmez. Yeni ayarları ve seçenekleri kullanmak için yeni profiller oluşturabilir veya mevcut profillerinizi düzenleyebilirsiniz.
Şunlar için geçerlidir:
- Windows
Bildirim temelli cihaz yönetimi (DDM) kullanarak cihazları en son işletim sistemi sürümünde kalacak şekilde yapılandırma
Ayarlar Kataloğu'nun bir parçası olarak, artık cihazları DDM kullanarak en son işletim sistemi sürümüne otomatik olarak güncelleştirilecek şekilde yapılandırabilirsiniz. Microsoft Intune yönetim merkezinde bu yeni ayarları kullanmak için Cihazlar Cihazları>>YönetmeYapılandırması>Platform için yeni ilke>oluşturma>iOS/iPadOS veya platform > için macOSProfil türü için ayarlar kataloğu'na gidin.
Bildirim temelli cihaz yönetimi > Yazılım Güncelleştirmesi En Son Sürümünü Zorunlu Kılma.
- En Son Yazılım Güncelleştirmesi Sürümünü Zorunlu Kılma: Doğruysa, cihazlar bu cihaz modeli için kullanılabilen en son işletim sistemi sürümüne yükseltilir. Bu, Yazılım Güncelleştirme Zorlama yapılandırmasını kullanır ve son tarih geçtikten sonra cihazları yeniden başlatmaya ve güncelleştirmeyi yüklemeye zorlar.
- Gün Olarak Gecikme: Son tarih uygulanmadan önce geçmesi gereken gün sayısını belirtin. Bu gecikme, Apple tarafından yayımlandığında yeni güncelleştirmenin yayınlanma tarihine veya ilkenin yapılandırıldığı tarihe bağlıdır.
- Yükleme Zamanı: Güncelleştirmelerin ne zaman zorunlu kılınacağını belirten yerel cihaz saatini belirtin. Bu ayar, gece yarısı 00:00 ve 11:59pm 23:59 olduğunda 24 saatlik saat biçimini kullanır. Tek basamaklı saatlere baştaki 0'ını eklediğinizden emin olun. Örneğin, 01:00, 02:00, 03:00.
Yönetilen yazılım güncelleştirmeleri makalesinde DDM aracılığıyla yönetilen güncelleştirmeleri yapılandırma hakkında daha fazla bilgi edinin.
Şunun için geçerlidir:
- iOS/iPadOS
- macOS
Uzaktan Yardım Azure Sanal Masaüstü muti oturumlarını destekler
Uzaktan Yardım artık tek bir sanal makinede birkaç kullanıcıyla çok oturumlu AVD desteği sağlar. Daha önce Uzaktan Yardım, bir sanal makinede (VM) bir kullanıcıyla Azure Sanal Masaüstü (AVD) oturumlarını destekliyordu.
Daha fazla bilgi için bkz.:
- Uzaktan Yardım
- Pencerelerde Uzaktan Yardım
- Microsoft Intune ile Azure Sanal Masaüstü çoklu oturum kullanma
Cihaz sorgusu için Copilot yardımcı
Artık Copilot kullanarak Intune'daki birden çok cihazdan veri almanıza yardımcı olacak bir KQL sorgusu oluşturabilirsiniz. Bu özellik, Microsoft Intune yönetim merkezindeCihazlar Cihaz> sorgusuCopilot ileSorgula'ya> tıklayarak kullanılabilir. Daha fazla bilgi için bkz. Cihaz sorgusunda Copilot ile sorgulama.
uygulamaları Intune
Intune için yeni kullanılabilir korumalı uygulamalar
Aşağıdaki korumalı uygulamalar artık Microsoft Intune için kullanılabilir:
- FacilyLife tarafından Apleona GmbH (iOS)
- Intapp, Inc. (Android) tarafından intapp 2.0
- Intapp, Inc. (Android) tarafından yapılan DealCloud
- Critigen LLC (iOS) tarafından Intune için Lemur Pro
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
3 Mart 2025 Haftası
İzleme ve sorun giderme
Özellik güncelleştirmeleri raporuna Güncelleştirmeler
Hizmet tarafı verilerinde yeni bir Güncelleştirme Alt Durumu sunuyoruz. Bu alt durum, Microsoft Entra geçersiz cihazlar için raporlarda görüntülenir ve Desteklenmez olarak bilinir.
Daha fazla bilgi için bkz. Windows Güncelleştirmeler için İş için Windows Update raporlarını kullanma
24 Şubat 2025 Haftası (Hizmet sürümü 2502)
Uygulama yönetimi
VPP belirteci adı, Uygulamalar iş yükünde daha kolay kullanılabilir
Uygulamalar iş yükünde bulunan VPP belirteci adı sütunu, belirteci ve uygulama ilişkisini hızla belirlemenize olanak tanır. Bu sütun artık Tüm uygulamalar listesinde (UygulamalarTüm uygulamalar) ve Uygulama yapılandırma ilkeleri (Uygulamalar>>Uygulama yapılandırma ilkeleri) için uygulama seçimi bölmesinde kullanılabilir. VPP uygulamaları hakkında daha fazla bilgi için bkz. Toplu satın alınan uygulamaları ve kitapları Microsoft Intune ile yönetme.
Şunlar için geçerlidir:
- iOS/iPadOS
- macOS
Cihaz yapılandırması
Windows ayarları kataloğunda bulunan yeni Windows AI ayarları
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler.
Windows için Ayarlar Kataloğu'nda yeni ayarlar vardır. Bu ayarları görmek için, Microsoft Intune yönetim merkezinde Cihazlar Cihazları>yönetme>Yapılandırma> Yenioluştur>ilkesi>Windows 10 ve profil türü için daha sonraki>Ayarlar kataloğu'na gidin.
Yeni ayarlar şunlardır:
- Yapay zeka veri analizini devre dışı bırakma
- Hatırlama için Reddetme Uri Listesini Ayarlama
- Hatırlama için Reddetme Uygulaması Listesini Ayarlama
- Hatırlama Anlık Görüntüleri için En Fazla Depolama Alanı Ayarlama
- Hatırlama Anlık Görüntüleri için En Fazla Depolama Süresini Ayarlama
Şunlar için geçerlidir:
- Windows
Karma birleştirme Windows Autopilot akışları için Active Directory için Intune Bağlayıcısı için düşük ayrıcalıklı hesap
Active Directory için Intune Bağlayıcısı'nı ortamınızın güvenliğini artırmak için düşük ayrıcalıklı bir hesap kullanacak şekilde güncelleştirdik. Eski bağlayıcı Mayıs 2025'in sonlarında kullanımdan kaldırılana kadar çalışmaya devam edecektir.
Daha fazla bilgi için bkz. Intune ve Windows Autopilot kullanarak karma birleştirilmiş Microsoft Entra cihazları dağıtma.
Genel önizlemede QR Kodu Kimlik Doğrulaması Managed Home Screen
Android cihazlar için Managed Home Screen, Microsoft Entra ID'da QR Kod Kimlik Doğrulamasını yerel olarak destekler. Kimlik doğrulaması hem QR kodu hem de PIN içerir. Bu özellik, kullanıcıların uzun UPN'leri ve alfasayısal parolaları girme ve yeniden girme gereksinimini ortadan kaldırır. Daha fazla bilgi için bkz. Microsoft Teams'de oturum açma veya QR koduyla Managed Home Screen (MHS).
Şunlar için geçerlidir:
- Android cihazlar
Managed Home Screen için ek cihaz ayrıntıları
Android işletim sistemi sürümü, Güvenlik düzeltme eki ve Son cihaz yeniden başlatma süresi ayrıntıları artık Managed Home Screen uygulamasının Cihaz Bilgileri sayfasından kullanılabilir. İlgili bilgiler için bkz. Android Kurumsal için Microsoft Managed Home Screen uygulamasını yapılandırma.
Şunlar için geçerlidir:
- Android Kurumsal cihazlar
Managed Home Screen için zil sesi seçiciyi görüntüleme
Intune'da, kullanıcıların zil sesi seçmesine izin vermek için Managed Home Screen uygulamasında bir ayarı kullanıma sunma seçeneğini belirleyebilirsiniz. Daha fazla bilgi için bkz. Android Kurumsal için Microsoft Managed Home Screen uygulamasını yapılandırma.
Şunlar için geçerlidir:
- Android cihazlar
Cihaz güvenliği
Windows cihazlarında Microsoft Defender Cihaz Denetimi için DeviceControlEnabled yapılandırmasını yönetme
Artık Intune kullanarak Cihaz Denetimi için DeviceControlEnabled için Microsoft Defender CSP yapılandırmasını yönetebilirsiniz. DeviceControlEnabled, Windows cihazlarında Microsoft Defender Cihaz Denetimi özelliğini etkinleştirmek veya devre dışı bırakmak için kullanılır.
DeviceControlEnabled'ı yapılandırmak için aşağıdaki iki Microsoft Intune seçeneğini kullanabilirsiniz. Her iki seçenekte de ayar Cihaz Denetimi Etkin olarak görünür ve Defender kategorisinde bulunur:
- Saldırı Yüzeyi Azaltma ilkesi için bir profil olan Bir Cihaz Denetimi şablonu yapılandırın.
- Windows için Bir Ayarlar Kataloğu profili yapılandırın.
Cihaz Denetimi şablonu ve Ayarlar Kataloğu, Cihaz Denetimi Etkin için aşağıdaki seçenekleri destekler:
- Cihaz Denetimi etkin
- Cihaz Denetimi devre dışı bırakıldı (Varsayılan)
Şunlar için geçerlidir:
- Windows
Windows cihazlarında Microsoft Defender Cihaz Denetimi için DefaultEnforcement yapılandırmasını yönetme
Artık Intune kullanarak Cihaz Denetimi için DefaultEnforcement için Microsoft Defender CSP yapılandırmasını yönetebilirsiniz. DefaultEnforcement, Cihaz Denetimi ilkelerini almayan cihazlarda veya ilkedeki hiçbir kural eşleşmediğinde Cihaz Denetimi için bir ilke alan ve değerlendiren cihazlarda Cihaz Denetimi yapılandırmasını yönetir.
DefaultEnforcement'ı yapılandırmak için aşağıdaki iki Microsoft Intune seçeneğini kullanabilirsiniz. Her iki seçenekte de ayar Varsayılan Zorlama olarak görünür ve Defender kategorisinde bulunur:
- Saldırı Yüzeyi Azaltma ilkesi için bir profil olan Bir Cihaz Denetimi şablonu yapılandırın.
- Windows için Bir Ayarlar Kataloğu profili yapılandırın.
Hem Cihaz Denetimi şablonu hem de Ayarlar Kataloğu , Varsayılan Zorlama için aşağıdaki seçenekleri destekler:
- Varsayılan Zorlamaya İzin Ver (Varsayılan)
- Varsayılan Reddetme Zorlaması
Şunlar için geçerlidir:
- Windows
uygulamaları Intune
Intune için yeni kullanılabilir korumalı uygulama
Aşağıdaki korumalı uygulama artık Microsoft Intune için kullanılabilir:
- Applications Manager - ManageEngine tarafından Intune
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
Cihaz yapılandırması
Apple ayarları kataloğunda bulunan yeni ayarlar
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'de Ayarlar Kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke oluşturma.
Ayarlar Kataloğu'nda Apple cihazları için yeni ayarlar vardır. Bu ayarları görmek için, Microsoft Intune yönetim merkezindeCihazlar Cihazları>>YönetmeYapılandırması>Yeni ilke>oluştur>iOS/iPadOS veya platform > için macOS Profil türü ayarları kataloğu'na gidin.
iOS/iPadOS
Yönetilen Ayarlar:
- Varsayılan Uygulamalar
- Duvar kağıdı
Ağ > Etki Alanları:
- Siteler Arası İzleme Önleme Gevşek Uygulamaları
Kısıtlamalar:
- İzin Verilen Dış Yönetim Bilgileri Çalışma Alanı Kimlikleri
- Not Dökümü Özetine İzin Ver
- Uydu Bağlantısına İzin Ver
- Görsel Zeka Özetine İzin Ver
macOS
Ağ > Etki Alanları:
- Siteler Arası İzleme Önleme Gevşek Uygulamaları
Kısıtlamalar:
- Kitapçıya İzin Ver
- Bookstore Erotica'ya izin ver
- Açık İçeriğe İzin Ver
- Derecelendirme Uygulamaları
- Filmleri Derecelendirme
- Derecelendirme Bölgesi
- TV Programlarını Derecelendirme
Sistem Yapılandırması > Dosya Sağlayıcısı:
- Yönetim Bilinen Klasör Eşitlemesine İzin Verir
- Yönetim Bilinen Klasör Eşitleme İzin Verme Listesi
17 Şubat 2025 haftası
İzleme ve sorun giderme
Intune'de sınırlı canlı sohbet desteği
Intune, Intune yönetici konsolunda sınırlı canlı sohbet desteğine sahiptir. Şu anda tüm kiracılar veya sorgular için canlı sohbet kullanılamaz.
10 Şubat 2025 haftası
Cihaz güvenliği
Windows sürüm 24H2 için güvenlik temeli güncelleştirildi
Artık windows sürüm 24H2 için Intune güvenlik temelini Windows 10 ve Windows 11 cihazlarınıza dağıtabilirsiniz. Yeni temel sürüm, gelişmiş bir kullanıcı arabirimi ve raporlama deneyimi, dövme ayarlama ile tutarlılık ve doğruluk iyileştirmeleri ve profiller için atama filtrelerini desteklemeye yönelik yeni yetenek sunan Ayarlar Kataloğu'nda görülen birleşik ayarlar platformunu kullanır.
Intune güvenlik temellerinin kullanılması, Windows cihazlarınız için en iyi uygulama yapılandırmalarını korumanıza yardımcı olabilir ve Windows cihazlarınıza, Microsoft'taki ilgili güvenlik ekiplerinin güvenlik önerilerini karşılayan yapılandırmaları hızla dağıtmanıza yardımcı olabilir.
Tüm temellerde olduğu gibi varsayılan taban çizgisi de her ayar için önerilen yapılandırmaları temsil eder ve bunu kuruluşunuzun gereksinimlerini karşılayacak şekilde değiştirebilirsiniz.
Şunlar için geçerlidir:
- Windows
İzleme ve sorun giderme
Birden Çok Cihaz için Cihaz Sorgusu
Birden çok cihaz için Cihaz sorgusu ekledik. Bu özellik, cihazlarınız için toplanan envanter verilerini sorgulamak için Kusto Sorgu Dili (KQL) kullanarak tüm cihaz filonuz hakkında kapsamlı içgörüler elde etmenizi sağlar.
Birden çok cihaz için cihaz sorgusu artık Windows 10 veya üzerini çalıştıran cihazlar için desteklenmektedir. Bu özellik artık Gelişmiş Analizler bir parçası olarak eklenmiştir.
Şunlar için geçerlidir:
- Windows
5 Şubat 2025 haftası (Hizmet sürümü 2501)
Microsoft Intune Suite
Olası yükseltme risklerini tanımlamaya yardımcı olması için Uç Nokta Ayrıcalık Yönetimi ile Microsoft Security Copilot kullanma
Azure Kiracınız Microsoft Security Copilot lisansına sahip olduğunda, artık EPM desteği onaylı iş akışı içinden Endpoint Privilege Management (EPM) dosya yükseltme isteklerini araştırmanıza yardımcı olması için Security Copilot kullanabilirsiniz.
Bu özellik sayesinde bir dosya yükseltme isteğinin özelliklerini gözden geçirirken Artık Copilot ile Çözümle seçeneğini bulacaksınız. Bu seçeneğin kullanılması, dosya yükseltme isteğini onaylamak veya reddetmek için daha bilinçli bir karar verebilmeniz için, Security Copilot bir istem Microsoft Defender Tehdit Analizi dosya karması kullanarak olası risk göstergelerini değerlendirmeye yönlendirir. Yönetim merkezinde geçerli görünümünüzde döndürülen sonuçlardan bazıları şunlardır:
- Dosyaların saygınlığı
- Yayımcının güveni hakkında bilgi
- Dosya yükseltmesini isteyen kullanıcının risk puanı
- Yükseltmenin gönderildiği cihazın risk puanı
EPM, Intune Paketi eklenti özelliği olarak kullanılabilir. Copilot'ı şu anda Intune'de nasıl kullanabileceğiniz hakkında daha fazla bilgi edinmek için bkz. Intune'da Microsoft Copilot.
Microsoft Security Copilot hakkında daha fazla bilgi edinmek için bkz. Microsoft Security Copilot.
Uygulama yönetimi
Intune'da Uygulamalara Güncelleştirme iş yükü deneyimi
genellikle Uygulamalar iş yükü olarak bilinen Intune'daki Uygulamalar alanı, ihtiyacınız olan bilgileri daha hızlı bulabilmeniz için daha tutarlı bir kullanıcı arabirimi ve geliştirilmiş gezinti yapısı sağlayacak şekilde güncelleştirilir. Intune'da Uygulama iş yükünü bulmak için Microsoft Intune yönetim merkezine gidin ve Uygulamalar'ı seçin.
Cihaz yapılandırması
Birden çok görüntü modunu yapılandırma için Windows ayarları kataloğunda bulunan yeni ayarlar
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler.
Windows 24H2 için Birden Çok Görüntü Modunu Yapılandırmak için Ayarlar Kataloğu'nda yeni ayarlar vardır. Kullanılabilir ayarları görmek için, Microsoft Intune yönetim merkezinde, profil türü için platform >Ayarları kataloğu için Cihazlar Cihazları>Yönet Yapılandırma>> Yenioluştur>ilkesi>Windows 10 ve üzeribölümüne gidin.
Birden Çok Görüntü Modunu Yapılandır ayarı, izleyicilerin ekranı varsayılan olarak genişletmesine veya kopyalamasına olanak sağlayarak el ile kurulum gereksinimini kolaylaştırır. Çok monitörlü yapılandırma sürecini kolaylaştırarak tutarlı ve kullanıcı dostu bir deneyim sağlar.
Şunlar için geçerlidir:
- Windows
Cihaz güvenliği
Microsoft Edge v128 için güncelleştirilmiş güvenlik temeli
Artık Microsoft Edge sürüm 128 için Intune güvenlik temelini dağıtabilirsiniz. Bu güncelleştirme, Microsoft Edge için en iyi uygulama yapılandırmalarını korumaya devam edebilmeniz için son ayarlar için destek getirir.
Ayarların varsayılan yapılandırmasını güncelleştirilmiş taban çizgisinde görüntüleyin.
Intune ile güvenlik temelleri hakkında bilgi için bkz. Intune'da Windows cihazlarını yapılandırmak için güvenlik temellerini kullanma.
Şunlar için geçerlidir:
- Windows
uygulamaları Intune
Intune için yeni kullanılabilir korumalı uygulama
Aşağıdaki korumalı uygulama artık Microsoft Intune için kullanılabilir:
- MoveInSync Technologies tarafından moveInSync
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
27 Ocak 2025 haftası
Cihaz güvenliği
HoloLens 2 için güvenlik temelleri
Artık HoloLens 2 için güvenlik temelinin iki ayrı örneğini dağıtabilirsiniz. Bu temeller, Microsoft'un çeşitli sektörlerdeki müşterilere HoloLens 2 cihazları dağıtma ve desteklemeye yönelik en iyi uygulama yönergelerini ve deneyimini temsil eder. İki temel örneği:
HoloLens 2 için Standart Güvenlik Temeli: HoloLens 2 için standart güvenlik temeli, HoloLens 2 kullanım örneği senaryolarından bağımsız olarak tüm müşteri türleri için geçerli olan güvenlik ayarlarını yapılandırma önerilerini temsil eder. Ayarların varsayılan yapılandırmasını standart güvenlik temelinde görüntüleyin.
HoloLens 2 için Gelişmiş Güvenlik Temeli: HoloLens 2 için gelişmiş güvenlik temeli, ortamlarında katı güvenlik denetimleri olan ve ortamlarında kullanılan tüm cihazlara sıkı güvenlik ilkelerinin uygulanmasını gerektiren müşteriler için güvenlik ayarlarını yapılandırma önerilerini temsil eder. Gelişmiş güvenlik temelinde ayarların varsayılan yapılandırmasını görüntüleyin.
Intune ile güvenlik temelleri hakkında daha fazla bilgi edinmek için bkz. Intune'da Windows cihazlarını yapılandırmak için güvenlik temellerini kullanma.
Şunlar için geçerlidir:
- Windows
20 Ocak 2025 haftası
İzleme ve sorun giderme
Sorunları çözmek için Destek Yardımcısı'nı kullanma
Destek Yardımcısı artık Intune'de kullanılabilir. Yardım ve destek deneyiminizi geliştirmek için yapay zekadan yararlanarak sorunun daha verimli çözülmesini sağlar. Destek Yardımcısı, sorun giderme + destek>Yardım ve Destek'i seçerek veya profil resminizin yanındaki soru işaretini seçerek Microsoft Intune yönetim merkezinde kullanılabilir. Şu anda Destek Yardımcısı önizleme aşamasındadır. Destek Yardımcısı'nı istediğiniz zaman kabul edip geri çevirmeyi seçerek etkinleştirebilir ve devre dışı bırakabilirsiniz. İlgili bilgiler için bkz. Microsoft Intune yönetim merkezinde destek alma.
30 Aralık 2024 haftası
Cihaz kaydı
Intune, Google Mobile Services erişimi olan cihazlarda Android cihaz yöneticisi desteğini sona erdiriyor
31 Aralık 2024 itibarıyla, Microsoft Intune artık Google Mobile Services'e (GMS) erişimi olan cihazlarda Android cihaz yöneticisi yönetimini desteklememektedir. Bu değişiklik, Google Android cihaz yöneticisi yönetimini kullanım dışı bırakdıktan ve desteği durdurduktan sonra gelir. Intune destek ve yardım belgeleri, Android 15 veya önceki sürümleri çalıştıran GMS'ye erişimi olmayan cihazlar ve Android Açık Kaynak Projesi (AOSP) yönetimine geçiş yapılan Microsoft Teams cihazları için kalır. Bu değişikliğin kiracınızı nasıl etkileeceği hakkında daha fazla bilgi için bkz. Aralık 2024'te GMS erişimi olan cihazlarda Android cihaz yöneticisi desteğini sonlandırma Intune.
16 Aralık 2024 haftası (Hizmet sürümü 2412)
Uygulama yönetimi
Özelleştirme ilkeleri için artan ölçek
Artık Şirket Portalı ve Intune uygulama deneyimini özelleştiren en fazla 25 ilke oluşturabilirsiniz. Önceki en fazla Özelleştirme ilkesi sayısı 10'du. Intune yönetim merkezine gidin ve Kiracı yönetimi>Özelleştirmesi'ni seçin.
Şirket Portalı ve Intune uygulamalarını özelleştirme hakkında daha fazla bilgi için bkz. Kullanıcı deneyimini özelleştirme.
Cihaz güvenliği
Uç Nokta için Microsoft Defender için Güvenlik ayarları yönetimi ilkelerinde kurcalama koruması desteği
Artık Uç Nokta için Defender güvenlik ayarları yönetim senaryosunun bir parçası olarak yönettiğiniz kayıtsız cihazlarda kurcalama koruması için Uç Nokta için Microsoft Defender CSP ayarını yönetebilirsiniz.
Bu destekle virüsten koruma ilkeleri için Windows Güvenliği Deneyimi profillerindeki kurcalama koruma yapılandırmaları artık yalnızca Intune kayıtlı olanlar yerine tüm cihazlar için geçerlidir.
Cihaz yapılandırması
Yeni yapılandırma profili oluştururken yönetim şablonları desteğini sonlandırma
Müşteriler, Cihazlar > Yapılandırması > Yeni İlke > Oluştur > Windows 10 ve daha sonraki > Yönetim Şablonları aracılığıyla yeni Yönetim Şablonları yapılandırma profili oluşturamaz. Yönetim Şablonları'nın yanında bir (kullanımdan kaldırıldı) etiketi görünür ve Oluştur düğmesi artık gri görünür. Diğer şablonlar desteklenmeye devam eder.
Ancak müşteriler artık Cihazlar > Yapılandırması > Yeni İlke Oluştur > Windows 10 > ve daha sonraki > Ayarlar Kataloğu'na giderek yeni Yönetim Şablonları yapılandırma profili oluşturmak için Ayarlar Kataloğu'nu kullanabilir.
Aşağıdaki kullanıcı arabirimi deneyimlerinde değişiklik yoktur:
- Var olan bir Yönetim şablonunu düzenleme.
- Mevcut yönetim şablonu siliniyor.
- Mevcut Yönetim şablonunda ayarları ekleme, değiştirme veya silme.
- Özel ADMX için kullanılan içeri aktarılan Yönetim şablonları (Önizleme) şablonu.
Daha fazla bilgi için bkz. Microsoft Intune Windows 10/11 cihazlarında ADMX şablonlarını kullanma.
Şunlar için geçerlidir:
- Windows
Cihaz yönetimi
Kişisel iş profili cihazları için daha fazla Wi-Fi yapılandırması kullanıma sunuldu
Android Kurumsal kişisel iş profili cihazları için Intune Wi-Fi yapılandırma profilleri artık önceden paylaşılan anahtarların ve ara sunucu ayarlarının yapılandırmasını destekliyor.
Bu ayarları Cihazlar Cihazları>Yönet>Yapılandırması>Yeni İlkeOluştur'daki> yönetim konsolunda bulabilirsiniz. Platform'u Android Kurumsal olarak ayarlayın ve ardından Kişisel İş Profili bölümünde Wi-Fi'ı seçin ve ardından Oluştur düğmesini seçin.
Yapılandırma ayarları sekmesinde Temel Wi-Fi türü'nü seçtiğinizde birkaç yeni seçenek kullanılabilir:
Aç (kimlik doğrulaması yok), WEP-Önceden paylaşılan anahtar ve WPA-Önceden paylaşılan anahtar seçeneklerini içeren güvenlik türü.
Ara sunucu ayarları, Otomatik'i seçip ara sunucu URL'sini belirtme seçeneğiyle birlikte.
Bunları geçmişte Özel Yapılandırma ilkeleriyle yapılandırmak mümkündü, ancak bundan sonra, Intune Nisan 2024'te Özel ilkeler için desteği sona erdirdiğinden bunları Wi-Fi Yapılandırma profilinde ayarlamanızı öneririz..
Daha fazla bilgi için bkz. Kişisel iş profili cihazları için Wi-Fi ayarları..
Şunlar için geçerlidir:
- Android Enterprise
9 Aralık 2024 haftası
Kiracı yönetimi
Intune artık Linux yönetimi için Ubuntu 24.04 LTS'i destekliyor.
Ubuntu 24.04 LTS için cihaz yönetimini destekliyoruz. Ubuntu 24.04 çalıştıran Linux cihazlarını kaydedebilir ve yönetebilir ve standart uyumluluk ilkeleri, özel yapılandırma betikleri ve uyumluluk betikleri atayabilirsiniz.
Daha fazla bilgi için Intune belgelerinde aşağıdakilere bakın:
- Dağıtım kılavuzu: Microsoft Intune'de Linux cihazlarını yönetme
- Kayıt kılavuzu: Linux masaüstü cihazlarını Microsoft Intune kaydetme. Linux cihazlarını kaydetmek için Ubuntu 20.04 LTS veya üzerini çalıştırdığından emin olun.
Şunlar için geçerlidir:
- Linux Ubuntu Desktops
2 Aralık 2024 haftası
Cihaz kaydı
iOS kayıt profili türü için kayıt davranışına değiştirme
Apple WWDC 2024'te Apple, profil tabanlı Apple kullanıcı kaydı desteğini sona erdirdi. Daha fazla bilgi için bkz. Şirket Portalı ile profil tabanlı kullanıcı kaydı için destek sona erdi. Bu değişikliğin sonucunda, kendi cihazını getir (KCG) kayıtları için kayıt profili türü olarak Kullanıcı seçimine göre belirle'yi seçtiğinizde oluşan davranışı güncelleştirdik.
Kullanıcılar KCG kaydı sırasında bu cihaza sahibim'i seçtiğinde Microsoft Intune bunları profil tabanlı kullanıcı kaydı yerine hesap tabanlı kullanıcı kaydı aracılığıyla kaydeder ve ardından yalnızca işle ilgili uygulamaların güvenliğini sağlar. Tüm Intune kiracılardaki Apple cihazlarının yüzde birinden azı şu anda bu şekilde kaydedilir, bu nedenle bu değişiklik çoğu kayıtlı cihazı etkilemez. KCG kaydı sırasında Bu cihazın sahibi şirketim'i seçen iOS kullanıcıları için bir değişiklik yoktur. Intune bunları Intune Şirket Portalı ile cihaz kaydı yoluyla kaydeder ve ardından tüm cihazlarının güvenliğini sağlar.
KCG senaryolarındaki kullanıcıların kayıt profili türlerini belirlemelerine izin verirseniz, tüm önkoşulları tamamlayarak hesap odaklı kullanıcı kaydının çalıştığından emin olmak için işlem yapmanız gerekir. Daha fazla bilgi için bkz. Hesap temelli Apple kullanıcı kaydını ayarlama. Kullanıcılara kayıt profili türünü seçme seçeneği vermezseniz eylem öğesi yoktur.
Cihaz yönetimi
Windows için Cihaz Envanteri
Cihaz envanteri, cihazlarınızın durumunu daha iyi anlamanıza ve iş kararları vermenize yardımcı olmak için yönetilen cihazlarınızdan ek donanım özellikleri toplamanızı ve görüntülemenizi sağlar.
Artık özellik kataloğunu kullanarak cihazlarınızdan ne toplamak istediğinizi seçebilir ve ardından toplanan özellikleri Kaynak Gezgini görünümünde görüntüleyebilirsiniz.
Daha fazla bilgi için bkz.:
Şunlar için geçerlidir:
- Windows 10 ve üzeri (Intune tarafından yönetilen şirkete ait cihazlar)
Yenilikler arşivi
Önceki aylar için Yenilikler arşivine bakın.
Bildirim
Bu bildirimler, gelecekteki Intune değişikliklere ve özelliklere hazırlanmanıza yardımcı olabilecek önemli bilgiler sağlar.
iOS için en son Intune Uygulama SDK'sına ve Intune App Wrapping Tool güncelleştirin ve uygulamanızı Microsoft Entra
iOS/iPadOS 26'nın yaklaşan sürümünü desteklemek ve uygulama koruma ilkesinin (MAM olarak da bilinir) sürekli uygulanmasını sağlamak için, uygulamaların güvenli kalmasını ve sorunsuz çalışmasını sağlamak için Intune Uygulama SDK'sının ve Intune App Wrapping Tool en son sürümlerine güncelleştirin. Önemli: En son sürümlere güncelleştirmezseniz, bazı uygulama koruma ilkeleri belirli senaryolarda uygulamanız için geçerli olmayabilir.
Not
SDK v21.0.0 veya sonraki bir sürüme güncelleştirmek için uygulamanızın Microsoft Entra kaydedilmesi gerekir. Belirli bir etki hakkında daha fazla ayrıntı için aşağıdaki GitHub duyurularını gözden geçirin:
- iOS için SDK: Uygulama Kaydı Gereksinimi Sürüm 21.0.0+ ile Zorunlu Kılınacak | microsoftconnect/ms-intune-app-sdk-ios - Tartışma #569
- iOS için sarmalayıcı: -ac ve -ar parametreleri sürüm 21.0.0'da gerekli hale gelecek | microsoftconnect/intune-app-wrapping-tool-ios - Tartışma #136
Sorularınız veya endişeleriniz varsa GitHub deposunda bir sorun oluşturun veya doğrudan GitHub duyurusunu yanıtlayın.
En iyi uygulama olarak, uygulamanızın sorunsuz çalışmaya devam ettiğinden emin olmak için iOS/iPadOS uygulamalarınızı her zaman en son Uygulama SDK'sına veya App Wrapping Tool güncelleştirin.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Intune Uygulama SDK'sını veya Intune App Wrapping Tool kullanan uygulamalarınız varsa, iOS/iPadOS 26'yı desteklemek için en son sürüme güncelleştirin. v21.0.0 veya sonraki bir sürüme güncelleştirmek için uygulamaların Microsoft Entra kaydedilmesi gerekir. Daha önce uygulamaların tam Microsoft Entra yapılandırması olmadan Intune MAM'ı etkinleştirmesi mümkün olsa da, SDK 21.0.0'dan itibaren bu desteklenmeyecektir. Düzgün kaydedilmemiş uygulamalar çalışmayabilir veya uygulama koruma ilkelerini alamayabilir.
Nasıl hazırlanabilirsiniz?
- iOS 26'da çalışan uygulamalar için, iOS için Intune Uygulama SDK'sının yeni sürümüne güncelleştirin: Releases - microsoftconnect/ms-intune-app-sdk-ios
- XCode 16 ile oluşturulan uygulamalar için en son v20.x sürümünü kullanın.
- XCode 26 ile oluşturulan uygulamalar için Eylül 2025'te yayımlanması beklenen v21.0.0 veya üzerini kullanın.
- iOS 26'da çalışan uygulamalar için, iOS için Intune App Wrapping Tool yeni sürümüne güncelleştirin: Releases - microsoftconnect/intune-app-wrapping-tool-ios
- XCode 16 ile oluşturulan uygulamalar için en son v20.x sürümünü kullanın.
- XCode 26 ile oluşturulan uygulamalar için Eylül 2025'te yayımlanması beklenen v21.0.0 veya üzerini kullanın.
- Uygulamalarınızın Microsoft Entra kayıtlı olduğundan emin olun. Daha fazla ayrıntı için bkz. Microsoft Entra ID'da uygulama kaydetme
Uygulamaları iOS 26'ya yükseltmeden önce en son sürüme yükselttiklerinden emin olmak için kullanıcılarınızı uygun şekilde bilgilendirin. Uygulama>İzleyicisi> Uygulama koruması durumuna gidip "Platform sürümü" ve "iOS SDK sürümü" gözden geçirerek Microsoft Intune yönetim merkezinde kullanıcılarınız tarafından kullanılan Intune Uygulama SDK'sı sürümünü gözden geçirebilirsiniz.
Değişiklik Planı: Intune iOS/iPadOS 17 ve üzerini destekleyecek şekilde taşınıyor
2025 takvim yılının ilerleyen bölümlerinde iOS 26 ve iPadOS 26'nın Apple tarafından yayınlanmasını bekliyoruz. Intune Şirket Portalı ve Intune uygulama koruma ilkeleri (MAM olarak da bilinir) dahil olmak üzere Microsoft Intune, iOS/iPadOS 26 sürümünden kısa süre sonra iOS 17/iPadOS 17 ve üzerini gerektirir.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
iOS/iPadOS cihazlarını yönetiyorsanız, desteklenen en düşük sürüme yükseltemeyecek cihazlarınız olabilir (iOS 17/iPadOS 17).
Microsoft 365 mobil uygulamalarının iOS 17/iPadOS 17 ve üzeri sürümlerde desteklendiği göz önüne alındığında, bu değişiklik sizi etkilemeyebilir. Büyük olasılıkla işletim sisteminizi veya cihazlarınızı zaten yükselttiniz.
Hangi cihazların iOS 17 veya iPadOS 17'yi desteklediğini (varsa) denetlemek için aşağıdaki Apple belgelerine bakın:
Not
Otomatik Cihaz Kaydı (ADE) aracılığıyla kaydedilen kullanıcısız iOS ve iPadOS cihazları, paylaşılan kullanımlarından dolayı biraz ayrıntılı bir destek deyimine sahiptir. Desteklenen en düşük işletim sistemi sürümü iOS 17/iPadOS 17'de, izin verilen işletim sistemi sürümü ise iOS 14/iPadOS 14 ve üzeri sürümlerde değişir. Daha fazla bilgi için ADE Kullanıcısız desteği hakkındaki bu bildirime bakın.
Nasıl hazırlanabilirsiniz?
Hangi cihazların veya kullanıcıların etkilenebileceğini görmek için Intune raporlamanızı denetleyin. Mobil cihaz yönetimi (MDM) olan cihazlar için Cihazlar>Tüm cihazlar'a gidin ve işletim sistemine göre filtreleyin. Uygulama koruma ilkeleri olan cihazlar için Uygulama>İzleyicisi>Uygulama koruması durumu'na gidin ve filtrelemek için Platform ve Platform sürümü sütunlarını kullanın.
Kuruluşunuzda desteklenen işletim sistemi sürümünü yönetmek için hem MDM hem de APP için Microsoft Intune denetimleri kullanabilirsiniz. Daha fazla bilgi için bkz. İşletim sistemi sürümlerini Intune ile yönetme.
Değişiklik planı: Intune bu yıl macOS 14 ve üzerini desteklemeye taşınıyor
2025 takvim yılının ilerleyen bölümlerinde macOS Tahoe 26'nın Apple tarafından piyasaya sürülmesini bekliyoruz. Microsoft Intune, Şirket Portalı uygulaması ve Intune mobil cihaz yönetimi aracısı macOS 14 ve sonraki sürümleri destekler. iOS ve macOS için Şirket Portalı uygulaması birleşik bir uygulama olduğundan, bu değişiklik macOS 26'nın yayımlanmasından kısa bir süre sonra gerçekleşecektir. Bu, kayıtlı mevcut cihazları etkilemez.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Bu değişiklik yalnızca şu anda Intune sahip macOS cihazlarını yönetiyorsanız veya yönetmeyi planlıyorsanız sizi etkiler. Kullanıcılarınız macOS cihazlarını zaten yükseltmiş olabileceği için bu değişiklik sizi etkilemeyebilir. Desteklenen cihazların listesi için bkz. macOS Sonoma bu bilgisayarlarla uyumludur.
Not
Şu anda macOS 13.x veya altında kayıtlı olan cihazlar, bu sürümler artık desteklenmediğinde bile kayıtlı kalmaya devam eder. MacOS 13.x veya altında çalışan yeni cihazlar kaydedilemiyor.
Nasıl hazırlanabilirsiniz?
Hangi cihazların veya kullanıcıların etkilenebileceğini görmek için Intune raporlamanızı denetleyin. Cihazlar>Tüm cihazlar'a gidin ve macOS'a göre filtreleyin. Kuruluşunuzda kimlerin macOS 13.x veya daha eski bir sürümünü çalıştıran cihazlara sahip olduğunu belirlemenize yardımcı olmak için daha fazla sütun ekleyebilirsiniz. Kullanıcılarınızdan cihazlarını desteklenen bir işletim sistemi sürümüne yükseltmelerini isteyin.
Değişiklik Planı: Android 13 veya üzeri için Google Play güçlü bütünlük tanımı güncelleştirmesi
Google kısa süre önce Android 13 veya üzerini çalıştıran cihazlar için "Güçlü Bütünlük" tanımını güncelleştirerek donanım destekli güvenlik sinyalleri ve son güvenlik güncelleştirmelerini zorunlu kıldı. Daha fazla bilgi için Android Geliştiricileri Blogu: Play Bütünlük API'sini daha hızlı, daha dayanıklı ve daha özel hale getirme bölümüne bakın. Microsoft Intune bu değişikliği 30 Eylül 2025'e kadar zorunlu kılacak. O zamana kadar Android 13 ve üzeri cihazlarda geliştirilmiş kararlarda açıklandığı gibi kesintiyi en aza indirmek için uygulama koruma ilkesi ve uyumluluk ilkesi davranışını Google'ın önerilen geriye dönük uyumluluk kılavuzuyla uyumlu olacak şekilde ayarladık | Google Play | Android Geliştiricileri.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Son 12 ay içinde güvenlik güncelleştirmesi olmadan Android 13 veya üzerini çalıştıran cihazları kullanan uygulama koruma ilkelerine ve/veya uyumluluk ilkelerine sahip kullanıcıları hedeflediyseniz, bu cihazlar artık "Güçlü Bütünlük" standardına uymayacaktır.
Kullanıcı Etkisi: Bu değişiklik sonrasında Android 13 veya üzerinde cihaz çalıştıran kullanıcılar için:
- En son güvenlik güncelleştirmeleri olmayan cihazlar ,etkilenen cihazlar için koşullu başlatma bloklarına neden olabilecek "Güçlü Bütünlük"ten "Cihaz Bütünlüğü"ne düşürülebilir.
- En son güvenlik güncelleştirmeleri olmayan cihazlar, cihazlarının Intune Şirket Portalı uygulamasında uyumsuz hale geldiğini görebilir ve kuruluşunuzun Koşullu Erişim ilkelerine göre şirket kaynaklarına erişimi kaybedebilir.
Android sürüm 12 veya altı çalıştıran cihazların bu değişiklikten etkilenmediğini unutmayın.
Nasıl hazırlanabilirsiniz?
30 Eylül 2025'e kadar ilkelerinizi gerektiği gibi gözden geçirin ve güncelleştirin. Android 13 veya üzeri çalıştıran cihazlara sahip kullanıcıların zamanında güvenlik güncelleştirmeleri aldığından emin olun. Uygulama koruma durum raporunu kullanarak cihaz tarafından alınan son Android Güvenlik Düzeltme Ekinin tarihini izleyebilir ve kullanıcıları gerektiğinde güncelleştirmeleri için bilgilendirebilirsiniz. Kullanıcıları uyarmaya veya engellemeye yardımcı olmak için aşağıdaki yönetici seçenekleri sağlanır:
- Uygulama koruma ilkeleri için En Düşük işletim sistemi sürümünü ve En düşük düzeltme eki sürümü koşullu başlatma ayarlarını yapılandırın. Daha fazla ayrıntı için Microsoft Intune 'de Android uygulama koruma ilkesi ayarlarını gözden geçirin | Microsoft Learn
- Uyumluluk ilkeleri için En düşük güvenlik düzeltme eki düzeyi uyumluluk ayarını yapılandırın. Daha fazla ayrıntı için bkz. Intune'de Android Kurumsal için cihaz uyumluluk ayarları
Değişiklik Planı: Windows Autopilot kullanarak karma birleştirilmiş Microsoft Entra cihaz dağıtmak için yeni Intune bağlayıcısı
Microsoft'un Güvenli Gelecek Girişimi kapsamında, Windows Autopilot ile karma birleştirilmiş Microsoft Entra cihaz dağıtmak için yerel bir SYSTEM hesabı yerine Yönetilen Hizmet Hesabı kullanmak üzere Active Directory için Intune Bağlayıcısı'na yönelik bir güncelleştirme yayımladık. Yeni bağlayıcı, yerel SYSTEM hesabıyla ilişkili gereksiz ayrıcalıkları ve izinleri azaltarak güvenliği geliştirmeyi amaçlar.
Önemli
Haziran 2025'in sonunda yerel SYSTEM hesabını kullanan eski bağlayıcıyı kaldıracağız. Bu noktada, eski bağlayıcıdan kayıtları kabul etmeyi durduracağız. Daha fazla ayrıntı için bloga bakın: Active Directory güvenlik güncelleştirmesi için Microsoft Intune Bağlayıcısı
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Windows Autopilot kullanarak karma birleştirilmiş Microsoft Entra cihazınız varsa, cihazları etkili bir şekilde dağıtmaya ve yönetmeye devam etmek için yeni bağlayıcıya geçmeniz gerekir. Yeni bağlayıcıya güncelleştirmezseniz, eski bağlayıcıyı kullanarak yeni cihazları kaydedemezsiniz.
Nasıl hazırlanabilirsiniz?
Aşağıdaki adımları izleyerek ortamınızı yeni bağlayıcıya güncelleştirin:
- Intune yönetim merkezinde yeni bağlayıcıyı indirip yükleyin.
- Yönetilen Hizmet Hesabını (MSA) ayarlamak için oturum açın.
- ODJConnectorEnrollmentWizard.exe.config dosyasını, etki alanına katılım için gerekli Kuruluş Birimlerini (OU) içerecek şekilde güncelleştirin.
Daha ayrıntılı yönergeler için bkz. Active Directory güvenlik güncelleştirmesi için Microsoft Intune Bağlayıcısı ve Intune ve Windows Autopilot kullanarak karma birleştirilmiş cihazlar Microsoft Entra dağıtma.
Windows, Mac ve Android AOSP yönetilen cihazları için ağ uç noktalarını güncelleştirme
Intune, Windows, Mac ve Android Açık Kaynak Projesi (AOSP) için gerekli CDN uç noktalarını güncelleştirdi. Güvenlik duvarınızı *.manage.microsoft.com izin verecek şekilde yapılandırdıysanız herhangi bir işlem yapmanız gerekmez; aksi takdirde, ara sunucu ayarlarınızı 30 Nisan 2025'e kadar gözden geçirmenizi ve güncelleştirmenizi öneririz.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Uygulamaları ve betikleri dağıtmak için Intune kullanıyorsanız, konumunuz için güncelleştirilmiş uç noktalara erişim vermeniz gerekir. Yeni uç noktalara erişim verilmezse, kullanıcılar uygulamaları veya betikleri yükleyemez ve bazı işlevler başarısız olabilir. CDN uç noktaları aşağıdaki senaryolarda kullanılır:
- Windows: CDN, Win32 uygulama dağıtımı, PowerShell betikleri, Uç nokta analizi ve daha fazlası gibi senaryolara olanak tanıyan Intune yönetim uzantısına güncelleştirmeler sunmak için kullanılır.
- Ortak yönetilen cihazlar: CDN sağlayıcıları, ana teknik önizleme ve resmi sürümler, düzeltmeler, anında iletme bildirimleri ve daha fazlası dahil olmak üzere resmi Configuration Manager ikili dosyalarını sağlar.
- Mac: CDN, macOS PKG uygulamalarını, DMG uygulamalarını, kabuk betiklerini ve özel öznitelikleri dağıtmak için kullanılan Intune yönetim aracısına güncelleştirmeler sunmak için kullanılır.
- Android AOSP: CDN, Intune Şirket Portalı uygulaması ve özellik güncelleştirmeleri gibi cihaz sağlama sırasında uygulama teslim etmek için kullanılır.
Nasıl hazırlanabilirsiniz?
Güvenlik duvarı kurallarınızı yeni CDN uç noktalarını içerecek şekilde güncelleştirin. En iyi deneyim için *.manage.microsoft.com etki alanını kullanmanızı öneririz. Ara sunucunuz veya güvenlik duvarınız etki alanı kullanarak güvenlik duvarı kuralı oluşturmanıza izin vermiyorsa adresi listelenen şekilde güncelleştirin:
- Windows CDN gereksinimleri: PowerShell betikleri ve Win32 uygulamaları için ağ gereksinimleri
- Configuration Manager ortak yönetilen cihazlar CDN gereksinimleri: Güncelleştirmeler ve bakım
- Mac CDN gereksinimleri: macOS uygulaması ve betik dağıtımları için ağ gereksinimleri
- Android AOSP CDN gereksinimleri: Android AOSP bağımlılıkları
Değişiklik Planı: Apple AI özellikleri için yeni ayarlar; Genmojis, Yazma araçları, Ekran yakalama
Bugün, Uygulama koruma ilkesi (APP) "Kuruluş verilerini diğer uygulamalara gönder" ayarı "Tüm uygulamalar" dışında bir değere yapılandırıldığında, Genmojis, Yazma araçları ve ekran yakalama için Apple AI özellikleri engelleniyor. Geçerli yapılandırma, uygulama gereksinimleri ve geçerli Apple AI denetimleri listesi hakkında daha fazla bilgi için blogu gözden geçirin: Apple Intelligence için destek Microsoft Intune
Gelecek bir sürümde, Intune uygulama koruma ilkeleri ekran yakalamayı, Genmoji'leri ve Yazma araçlarını engellemeye yönelik yeni tek başına ayarlara sahiptir. Bu tek başına ayarlar, Intune Uygulama SDK'sının Xcode 16 ve App Wrapping Tool için Xcode 15 ve 20.4.0 veya üzeri için 19.7.12 veya sonraki bir sürüme güncelleştirilmiş uygulamalar tarafından desteklenir.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
APP "Kuruluş verilerini diğer uygulamalara gönder" ayarını "Tüm uygulamalar" dışında bir değere yapılandırdıysanız, geçerli kullanıcı deneyiminizde değişiklik yapılmasını önlemek için uygulama koruma ilkenizde yeni "Genmoji", "Yazma Araçları" ve "Ekran yakalama" ayarları Engelle olarak ayarlanır.
Not
Ekran yakalamaya izin vermek için bir uygulama yapılandırma ilkesi (ACP) yapılandırdıysanız, UYGULAMA ayarını geçersiz kılar. Yeni APP ayarını İzin Ver olarak güncelleştirmenizi ve ACP ayarını kaldırmanızı öneririz. Ekran yakalama denetimi hakkında daha fazla bilgi için iOS/iPadOS uygulama koruma ilkesi ayarlarını gözden geçirin | Microsoft Learn.
Nasıl hazırlanabilirsiniz?
Belirli yapay zeka özelliklerini engellemek veya izin vermek için daha ayrıntılı denetimler istiyorsanız uygulama koruma ilkelerinizi gözden geçirin ve güncelleştirin. (Uygulamalar>Koruma>ilke> seçmeÖzellikler>Temel>Apps>Veri koruma)
Değişiklik planı: Ekran yakalama eylemlerinin ne zaman engellendiğine ilişkin iOS'ta kullanıcı uyarıları
iOS için Intune Uygulama SDK'sı ve Intune App Wrapping Tool gelecek bir sürümünde (kayıt ve yansıtma dahil) yönetilen uygulamada bir ekran yakalama eylemi (kayıt ve yansıtma dahil) algılandığında kullanıcıları uyarmak için destek eklenir. Uyarı yalnızca ekran yakalamayı engellemek için bir uygulama koruma ilkesi (APP) yapılandırdıysanız kullanıcılar tarafından görülebilir.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
APP, ekran yakalamayı engelleyecek şekilde yapılandırılmışsa, kullanıcılar ekran görüntüsü, ekran kaydı veya ekran yansıtma girişiminde bulunduklarında ekran yakalama eylemlerinin kuruluş tarafından engellendiğini belirten bir uyarı görür.
En son Intune Uygulama SDK'sına veya Intune App Wrapping Tool sürümlerine güncelleştirilmiş uygulamalar için, "Kuruluş verilerini diğer uygulamalara gönder" seçeneğini "Tüm uygulamalar" dışında bir değere yapılandırdıysanız ekran yakalama engellenir. iOS/iPadOS cihazlarınızda ekran yakalamaya izin vermek için Yönetilen uygulamalar uygulama yapılandırma ilkesi ayarını "com.microsoft.intune.mam.screencapturecontrol" olarak Devre Dışı olarak yapılandırın.
Nasıl hazırlanabilirsiniz?
BT yöneticisi belgelerinizi güncelleştirin ve gerektiğinde yardım masanıza veya kullanıcılarınıza bildirin. Ekran yakalamayı engelleme hakkında daha fazla bilgiyi blogda bulabilirsiniz: iOS/iPadOS MAM korumalı uygulamalar için yeni blok ekranı yakalama
Windows Autopilot kendi kendine dağıtım modu ve ön sağlama için yeni Microsoft Graph Beta API özelliklerine gitme
Mayıs 2025'in sonlarında (daha önce Mart ayında), Windows Autopilot kendi kendine dağıtım modu ve ön sağlama için kullanılan belirli sayıda eski Microsoft Graph Beta API windowsAutopilotDeploymentProfile özelliği kaldırılır ve çalışmayı durdurur. Aynı veriler daha yeni Graph API özellikleri kullanılarak bulunabilir.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Aşağıdaki Windows Autopilot özelliklerini kullanan otomasyon veya betikleriniz varsa, bunların bozulmasını önlemek için yeni özelliklere güncelleştirmeniz gerekir.
Eski | Yeni |
---|---|
enableWhiteglove | preprovisioningAllowed |
extractHardwareHash | hardwareHashExtractionEnabled |
Dil | Yer |
outOfBoxExperienceSettings | outOfBoxExperienceSetting |
outOfBoxExperienceSettings.HidePrivacySettings | outOfBoxExperienceSetting.PrivacySettingsHidden |
outOfBoxExperienceSettings.HideEULA | outOfBoxExperienceSetting.EULAHidden |
outOfBoxExperienceSettings.SkipKeyboardSelectionPage | outOfBoxExperienceSettings.KeyboardSelectionPageSkipped |
outOfBoxExperienceSettings.HideEscapeLink | outOfBoxExperienceSettings.EscapeLinkHidden |
Nasıl hazırlanabilirsiniz?
Dağıtım sorunlarını önlemek için otomasyonunuzu veya betiklerinizi yeni Graph API özelliklerini kullanacak şekilde güncelleştirin.
Ek bilgiler:
- windowsAutopilotDeploymentProfile kaynak türü - Microsoft Graph Beta | Microsoft Learn
- azureADWindowsAutopilotDeploymentProfile kaynak türü - Microsoft Graph Beta | Microsoft Learn
- outOfBoxExperienceSettings kaynak türü - Microsoft Graph Beta | Microsoft Learn
Değişiklik Planı: iOS için en son Intune Uygulama SDK'sında ekran yakalamayı engelleme ve iOS için Intune App Wrapping Tool
Kısa süre önce Intune Uygulama SDK'sının ve Intune App Wrapping Tool güncelleştirilmiş sürümlerini yayımladık. Bu sürümlere (Xcode 15 için v19.7.5+ ve Xcode 16 için v20.2.0+ dahil), iOS/iPadOS 18.2'deki yeni yapay zeka özelliklerine yanıt olarak ekran yakalamayı, Genmoji'leri ve yazma araçlarını engelleme desteğidir.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
En son Intune Uygulama SDK'sına veya Intune App Wrapping Tool sürümlerine güncelleştirilmiş uygulamalar için "Kuruluş verilerini diğer uygulamalara gönder" seçeneğini "Tüm uygulamalar" dışında bir değere yapılandırdıysanız ekran yakalama engellenir. iOS/iPadOS cihazlarınızda ekran yakalamaya izin vermek için Yönetilen uygulamalar uygulama yapılandırma ilkesi ayarını "com.microsoft.intune.mam.screencapturecontrol" olarak Devre Dışı olarak yapılandırın.
Nasıl hazırlanabilirsiniz?
Uygulama koruma ilkelerinizi gözden geçirin ve gerekirse, yukarıdaki ayarı yapılandırarak ekran yakalamaya izin vermek için bir Yönetilen uygulamalar uygulama yapılandırma ilkesi oluşturun (Uygulamalar > Uygulama yapılandırma ilkeleri > Yönetilen uygulamalar > oluşturma > Adım 3 'Ayarlar' Genel yapılandırma altında).. Daha fazla bilgi için iOS uygulama koruma ilkesi ayarları – Veri koruma ve Uygulama yapılandırma ilkeleri - Yönetilen uygulamalar'ı gözden geçirin.
Değişiklik Planı: SCEP ve PKCS sertifikaları için güçlü eşleme uygulama
10 Mayıs 2022, Windows güncelleştirmesi (KB5014754) ile, sertifika kimlik sahtekarlığıyla ilişkili ayrıcalık güvenlik açıklarının yükseltilmesini azaltmak için Windows Server 2008 ve sonraki sürümlerde Active Directory Kerberos Anahtar Dağıtımı (KDC) davranışında değişiklikler yapıldı. Windows bu değişiklikleri 11 Şubat 2025'te uygular.
bu değişikliğe hazırlanmak için Intune, SCEP ve PKCS sertifikalarını güçlü bir şekilde eşlemek için güvenlik tanımlayıcısını ekleme özelliğini yayımladı. Daha fazla bilgi için blogu gözden geçirin: Destek ipucu: Microsoft Intune sertifikalarında güçlü eşleme uygulama.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Bu değişiklikler karmaya katılmış Microsoft Entra kullanıcılar veya cihazlar için Intune tarafından sunulan SCEP ve PKCS sertifikalarını etkiler. Bir sertifika kesin olarak eşlenemiyorsa, kimlik doğrulaması reddedilir. Güçlü eşlemeyi etkinleştirmek için:
- SCEP sertifikaları: Güvenlik tanımlayıcısını SCEP profilinize ekleyin. Küçük bir cihaz grubuyla test etmenizi ve ardından kullanıcılarınızın kesintilerini en aza indirmek için güncelleştirilmiş sertifikaları yavaşça kullanıma sunmanızı kesinlikle öneririz.
- PKCS sertifikaları: Sertifika Bağlayıcısı'nın en son sürümüne güncelleştirin, güvenlik tanımlayıcısını etkinleştirmek için kayıt defteri anahtarını değiştirin ve bağlayıcı hizmetini yeniden başlatın. Önemli: Kayıt defteri anahtarını değiştirmeden önce, kayıt defteri anahtarının nasıl değiştirileceği ve kayıt defterinin nasıl yedeklenip geri yükleneceği gözden geçirin.
Ayrıntılı adımlar ve ek yönergeler için blogu gözden geçirin: Destek ipucu: Microsoft Intune sertifikalarında güçlü eşleme uygulama
Nasıl hazırlanabilirsiniz?
Karma'ya katılmış Microsoft Entra kullanıcılar veya cihazlar için SCEP veya PKCS sertifikaları kullanıyorsanız şunlardan birini yapmak için 11 Şubat 2025'den önce işlem yapmanız gerekir:
- (Önerilen) Blogda açıklanan adımları gözden geçirerek güçlü eşlemeyi etkinleştirin: Destek ipucu: Microsoft Intune sertifikalarında güçlü eşleme uygulama
- Alternatif olarak, SID dahil olmak üzere tüm sertifikalar 11 Şubat 2025'den önce yenilenemiyorsa, kayıt defteri ayarlarını KB5014754 açıklandığı gibi ayarlayarak Uyumluluk modunu etkinleştirin. Uyumluluk modu Eylül 2025'e kadar geçerlidir.
Android 15 desteği için en son Intune Uygulama SDK'sına ve Intune Uygulama Sarmalayıcısı'na güncelleştirme
Kısa süre önce Android 15'i desteklemek için android için Intune Uygulama SDK'sının ve Intune App Wrapping Tool yeni sürümlerini yayımladık. Uygulamaların güvenli kalmasını ve sorunsuz çalışmasını sağlamak için uygulamanızı en son SDK veya sarmalayıcı sürümlerine yükseltmenizi öneririz.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Intune Uygulama SDK'sını veya Android için Intune App Wrapping Tool kullanan uygulamalarınız varsa, Android 15'i destekleyecek şekilde uygulamanızı en son sürüme güncelleştirmeniz önerilir.
Nasıl hazırlanabilirsiniz?
Android API 35'i hedefleyen uygulamalar oluşturmayı seçerseniz Android için Intune Uygulama SDK'sının yeni sürümünü (v11.0.0) benimsemeniz gerekir. Uygulamanızı sarmaladıysanız ve API 35'i hedeflediyseniz, Uygulama sarmalayıcının yeni sürümünü (v1.0.4549.6) kullanmanız gerekir.
Not
Android 15'i hedeflerken uygulamaların en son SDK'ya güncelleştirmesi gerekirken, uygulamaların Android 15'te çalışacak şekilde SDK'yı güncelleştirmeleri gerekmez.
Ayrıca bu değişikliği SDK desteğine dahil etmek için uygunsa belgelerinizi veya geliştirici kılavuzunuzu da güncelleştirmeyi planlamanız gerekir.
Genel depolar şunlardır:
Intune Ekim 2024'te kullanıcı tabanlı yönetim yöntemleri için Android 10 ve üzerini desteklemeye geçme
Ekim 2024'te Intune, aşağıdakileri içeren kullanıcı tabanlı yönetim yöntemleri için Android 10 ve üzerini destekler:
- Android Kurumsal kişisel iş profili
- Android Kurumsal şirkete ait iş profili
- Android Kurumsal tam olarak yönetilen
- Android Açık Kaynak Projesi (AOSP) kullanıcı tabanlı
- Android cihaz yöneticisi
- Uygulama koruması ilkeleri (APP)
- Yönetilen uygulamalar için uygulama yapılandırma ilkeleri (ACP)
Bundan sonra, Android'in yalnızca en son dört ana sürümünü destekleyene kadar yıllık olarak bir veya iki sürüm desteğini sonlandıracağız. Bu değişiklik hakkında daha fazla bilgi edinmek için blogu okuyabilirsiniz: Intune Ekim 2024'te kullanıcı tabanlı yönetim yöntemleri için Android 10 ve üzerini desteklemeye geçme.
Not
Android cihaz yönetiminin (Ayrılmış ve AOSP kullanıcısız) ve Microsoft Teams sertifikalı Android cihazlarının kullanıcısız yöntemleri bu değişiklikten etkilenmez.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Kullanıcı tabanlı yönetim yöntemleri için (yukarıda listelendiği gibi), Android 9 veya önceki sürümleri çalıştıran Android cihazlar desteklenmez. Desteklenmeyen Android işletim sistemi sürümlerindeki cihazlar için:
- Intune teknik destek sağlanamaz.
- Intune hataları veya sorunları gidermek için değişiklik yapmaz.
- Yeni ve mevcut özelliklerin çalışması garanti değildir.
Intune desteklenmeyen Android işletim sistemi sürümlerinde cihazların kaydını veya yönetimini engellemese de işlevsellik garanti edilmez ve kullanım önerilmez.
Nasıl hazırlanabilirsiniz?
Varsa bu güncelleştirilmiş destek bildirimini yardım masanıza bildirin. Kullanıcıları uyarmaya veya engellemeye yardımcı olmak için aşağıdaki yönetici seçenekleri sağlanır:
- Kullanıcıları uyarmak ve/veya engellemek için en düşük işletim sistemi sürümü gereksinimiyle APP için bir koşullu başlatma ayarı yapılandırın.
- Bir cihaz uyumluluk ilkesi kullanın ve uyumsuzluk eylemini kullanıcılara uyumsuz olarak işaretlemeden önce ileti gönderecek şekilde ayarlayın.
- Eski sürümleri çalıştıran cihazlarda kaydı önlemek için kayıt kısıtlamalarını ayarlayın.
Daha fazla bilgi için bkz. Microsoft Intune ile işletim sistemi sürümlerini yönetme.
Değişiklik Planı: Web tabanlı cihaz kaydı, iOS/iPadOS cihaz kaydı için varsayılan yöntem olacak
Bugün, iOS/iPadOS kayıt profilleri oluşturulurken varsayılan yöntem olarak "Şirket Portalı ile cihaz kaydı" gösterilir. Yaklaşan bir hizmet sürümünde, profil oluşturma sırasında varsayılan yöntem "Web tabanlı cihaz kaydı" olarak değişir. Ayrıca yeni kiracılar için kayıt profili oluşturulmazsa, kullanıcı web tabanlı cihaz kaydını kullanarak kaydolacaktır.
Not
Web kaydı için, tam zamanında (JIT) kaydı etkinleştirmek için çoklu oturum açma (SSO) uzantısı ilkesini dağıtmanız gerekir. Daha fazla bilgi için gözden geçirme: Microsoft Intune'de tam zamanında kaydı ayarlama.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Bu, varsayılan yöntem olarak "Web tabanlı cihaz kaydı" görüntülemek için yeni iOS/iPadOS kayıt profilleri oluşturulurken kullanıcı arabirimine yönelik bir güncelleştirmedir, mevcut profiller etkilenmez. Yeni kiracılar için kayıt profili oluşturulmazsa, kullanıcı web tabanlı cihaz kaydını kullanarak kaydolacaktır.
Nasıl hazırlanabilirsiniz?
Belgelerinizi ve kullanıcı kılavuzunuzu gerektiği gibi güncelleştirin. Şu anda Şirket Portalı ile cihaz kaydı kullanıyorsanız, JIT kaydını etkinleştirmek için web tabanlı cihaz kaydına geçmenizi ve SSO uzantısı ilkesini dağıtmanızı öneririz.
Ek bilgiler:
Değişiklik Planı: Aralık 2024'te GMS erişimi olan cihazlarda Android cihaz yöneticisi desteğini sonlandırmak Intune
Google kullanım dışı bırakıldı Android cihaz yöneticisi yönetimi, yönetim özelliklerini kaldırmaya devam eder ve artık düzeltmeler veya iyileştirmeler sağlamaz. Bu değişiklikler nedeniyle, Intune 31 Aralık 2024'te Google Mobile Services'e (GMS) erişimi olan cihazlarda Android cihaz yöneticisi yönetimi desteğini sonlandıracaktır. Bu zamana kadar Android 14 ve önceki sürümleri çalıştıran cihazlarda cihaz yöneticisi yönetimini destekliyoruz. Daha fazla ayrıntı için blogu okuyun: Microsoft Intune GMS erişimi olan cihazlarda Android cihaz yöneticisi desteğini sonlandırma.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Intune Android cihaz yöneticisi desteğini sona erdirdikten sonra, GMS'ye erişimi olan cihazlar aşağıdaki şekillerde etkilenir:
- Intune, yeni Android sürümlerindeki değişiklikleri gidermek için hata düzeltmeleri, güvenlik düzeltmeleri veya düzeltmeler gibi Android cihaz yöneticisi yönetiminde değişiklik veya güncelleştirme yapmaz.
- Intune teknik destek artık bu cihazları desteklemeyecektir.
Nasıl hazırlanabilirsiniz?
Cihazları Android cihaz yöneticisine kaydetmeyi durdurun ve etkilenen cihazları diğer yönetim yöntemlerine geçirin. Hangi cihazların veya kullanıcıların etkilenebileceğini görmek için Intune raporlamanızı de kontrol edebilirsiniz. Cihazlar>Tüm cihazlar'a gidin ve cihaz listesini görmek için işletim sistemi sütununu Android (cihaz yöneticisi) olarak filtreleyin.
Önerilen alternatif Android cihaz yönetimi yöntemlerimiz ve GMS erişimi olmayan cihazlara etkisi hakkında bilgi için GMS erişimi olan cihazlarda Android cihaz yöneticisi desteğini sonlandırmak Microsoft Intune blogu okuyun.