Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Intune'da her hafta nelerin yeni olduğunu öğrenin.
Ayrıca şunları da okuyabilirsiniz:
- Önemli bildirimler
- Yenilikler arşivindeki geçmiş sürümler
- Intune hizmet güncelleştirmelerinin yayımlanma şekli hakkında bilgi
Not
Her aylık güncelleştirmenin dağıtılması üç güne kadar sürebilir ve şu sıradadır:
- 1. Gün: Asya Pasifik (APAC)
- 2. Gün: Avrupa, Orta Doğu, Afrika (EMEA)
- 3. Gün: Kuzey Amerika
- 4. Gün+: Kamu için Intune
Bazı özellikler birkaç hafta içinde kullanıma sunulur ve ilk hafta tüm müşterilerin kullanımına sunulmayabilir.
Yaklaşan Intune özellik sürümlerinin listesi için bkz. Microsoft Intune için geliştirme aşamasında.
Windows Autopilot çözümleri hakkında yeni bilgi için bkz:
Bu sayfa güncelleştirildiğinde bildirim almak için RSS'yi kullanabilirsiniz. Daha fazla bilgi için bkz. Belgeleri kullanma.
4 Mayıs 2026 Haftası
İzleme ve sorun giderme
Daha hızlı veri güncelleştirmeleriyle gelişmiş uygulama envanteri
Intune gelişmiş uygulama envanteri, güncel olmayan veya riskli yazılımların tanımlanmasını desteklemek için ortamınızdaki uygulamalar için daha hızlı ve daha ayrıntılı görünürlük sağlar. Geliştirilmiş veri güncelliği ve daha zengin uygulama meta verileri yüklü uygulamalar hakkında daha net içgörüler sağlarken, yeni denetimler hangi cihazların envanter koleksiyonuna dahil olduğunu belirtmenize olanak tanır.
Bu özellik başlangıçta Ek platformların izleyebileceğiniz Windows için kullanılabilir.
Şunlar için geçerlidir:
- Windows 10/11
27 Nisan 2026 Haftası (Hizmet sürümü 2604)
Microsoft Intune Suite
Uç Nokta Ayrıcalık Yönetimi desteği onaylı yükseltme istekleri için genişletilmiş destek
Intune Uç Nokta Ayrıcalık Yönetimi (EPM) artık bir cihazın tüm kullanıcılarından gelen onaylı yükseltme isteklerini destekliyor. Bu güncelleştirme, onaylı dosya yükseltmelerini destekleme yardımcı programını genişletir ve paylaşılan cihazları içeren senaryoların geliştirilmesine yardımcı olur.
Daha önce, destek onayı gerektiren dosya yükseltme istekleri yalnızca bir cihazın birincil kullanıcısından veya cihazı kaydeden kullanıcıdan destekleniyordu.
Bu tür bir yükseltme isteği hakkında daha fazla bilgi için bkz. Uç Nokta Ayrıcalık Yönetimi için onaylı dosya yükseltmelerini destekleme.
Cihaz yapılandırması
Android Kurumsal cihazlar için kimlik bilgisi yöneticisi izinlerini yapılandırma
Artık Android 14 ve üzerini çalıştıran yönetilen Android Kurumsal cihazlarda hangi uygulamaların sistem düzeyinde kimlik bilgisi sağlayıcıları olarak davrandığını denetleyebilirsiniz. Kimlik bilgileri sağlayıcıları parola otomatik doldurma ve geçiş anahtarı depolamadan sorumludur.
Kimlik bilgisi yöneticisi izinlerini yapılandırmak için Uygulamalar>Android>Yapılandırması>Yönetilen Cihazlar'a gidin ve platform türü olarak Android Kurumsal'ı seçin.
Varsayılan olarak, Android yönetilen cihazlarda üçüncü taraf kimlik bilgisi sağlayıcılarını engeller. Bu yapılandırma ayarı şunları yapmanızı sağlar:
- Belirli uygulamaların (Microsoft Authenticator veya üçüncü taraf parola yöneticisi gibi) kimlik bilgisi sağlayıcısı olarak davranmasına izin verme
- Yönetilen Android Kurumsal cihazlarda geçiş anahtarı tabanlı oturum açmayı etkinleştirme
- Şirket cihazlarında hangi kimlik bilgileri kaynaklarının güvenilir olduğu üzerinde denetime sahip
Bilinen bir sınırlama, Google Password Manager'ın şirkete ait iş profilinde veya kişisel iş profili cihazlarında kimlik bilgisi sağlayıcısı olarak davranamamadır. Son kullanıcının cihazında engellenir. Geçici çözüm olarak farklı bir kimlik bilgisi uygulaması kullanın.
Daha fazla bilgi için bkz. Yönetilen Android Kurumsal cihazlar için uygulama yapılandırma ilkeleri ekleme.
Şunlar için geçerlidir:
- Android tam olarak yönetilen cihazlar (COBO)
- Android ayrılmış cihazları (COSU)
- İş profiline sahip Android şirkete ait cihazlar (COPE)
- Android Yönetim API'si (API) kullanan iş profiline (KCG) sahip Android kişisel cihazları
Android Kurumsal için blok konumu ayarı Konum hizmetlerini etkin tutabilir
Android Kurumsal cihazlarda, cihazdaki konum hizmetlerini devre dışı bırakmak ve kullanıcıların açmasını önlemek için ayarlar kataloğundakiGenel > Engelleme konumunu kullanabilirsiniz.
Bu ayar artık Konum olarak adlandırılır ve yapılandırabileceğiniz üç seçenek vardır:
- Cihaz varsayılanı - Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi son kullanıcıların konum hizmetlerini açmasına veya kapatmasına olanak tanır.
- Konum etkin - Konum hizmetlerinin açık olmasını gerektirir ve son kullanıcıların bunları kapatmasını engeller.
- Konum devre dışı - Konum hizmetlerinin kapalı olmasını gerektirir ve son kullanıcıların bunları açmasını engeller.
Yapılandırabileceğiniz tüm ayarların listesi için bkz. Android Intune ayarları katalog ayarları listesi.
Şunlar için geçerlidir:
- Android 10 ve önceki sürümleri çalıştıran bir iş profiline (COPE) sahip Android Kurumsal şirkete ait cihazlar
- Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
- Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
Cihaz kaydı
Apple hizmetleri için erişim yönetimi
Kuruluşa ait cihazlarda Apple hesapları için hizmet erişimini yapılandırmak için artık Apple Business Manager ve Apple School Manager'da Apple erişim yönetimi ayarlarını kullanabilirsiniz. Bu denetimler, kullanıcıların hangi cihazlarda oturum açabileceğini ve hangi uygulama ve hizmetlerin kullanabileceklerini seçmenize olanak tanır. Daha fazla bilgi için bkz. Apple hesapları için hizmet erişimini yapılandırma.
Şunlar için geçerlidir:
- iOS/iPadOS
- macOS
Microsoft Intune visionOS ve tvOS cihazları için kullanıcısız ADE'leri destekler
Microsoft Intune, visionOS ve tvOS cihazları için kullanıcısız Apple otomatik cihaz kaydı (ADE) desteği ekleyerek Apple Business Manager veya Apple School Manager aracılığıyla Apple Vision Pro ve Apple TV'yi kaydetmenizi ve yönetmenizi sağlar. Bu özellik kullanıcı benmerkisi olmadan ADE'yi destekler ve ayarlar, varsayılan kayıt kısıtlamaları ve cihaz eylemleri için özel yapılandırma yüklemeleri içerir. Bu özellik, Microsoft 365 Paketi'nin bir parçası olarak Microsoft Intune Plan 2 ile kullanılabilir.
Kayıtlı visionOS ve tvOS cihazları, Apple mobile içindeki Intune yönetim merkezinde iOS ve iPadOS cihazlarının yanında görünür ve filtrelenebilir. Destek için tvOS 26 ve üzeri veya visionOS 26 ve üzeri gerekir. En son güvenlik düzeltmelerini almak için bu cihazları güncel tutmanızı öneririz.
Daha fazla bilgi için bkz.:
- Apple mobile için Apple ADE'ye genel bakış
- Ayarları yapılandırmak için Intune ayarları kataloğunu kullanma
- Cihaz eylemleri
Şunlar için geçerlidir:
- tvOS 26 ve üzeri
- visionOS 26 ve üzeri
Cihaz yönetimi
Ubuntu 26.04 LTS desteği
Microsoft Intune artık Ubuntu 26.04 LTS'i destekliyor. Ubuntu 22.04 LTS desteği Ağustos 2026'da sona eriyor. Ubuntu 22.04'e zaten kayıtlı olan cihazlar kayıtlı kalır, ancak kullanıcıları desteklenen bir Ubuntu sürümüne yükseltmeleri konusunda bilgilendirmeniz gerekir. Ubuntu 22.04 çalıştıran cihazları Intune yönetim merkezinde Tüm cihazlar'a> gidip Linux göre filtreleyerek ve işletim sistemi sürümü sütununu ekleyerek tanımlayabilirsiniz. Daha fazla bilgi için bkz. Microsoft Intune Linux masaüstü cihazlarını kaydetme.
Intune yönetim merkezinde yeni cihaz sayfasının önizlemesini görüntüleme (genel önizleme)
Intune yönetim merkezinde CihazlarTümCihazlar'a> gidip bir cihaz seçtiğinizde cihaz özellikleri gibi cihaza özgü bilgileri görebilirsiniz.
Bu sayfa yeniden tasarlanmıştır ve önizlemeniz için kullanılabilir. Yeni deneyimi etkinleştirmek için:
- Intune yönetim merkezindeCihazlar>Tüm Cihazlar'a gidin.
- Yeni cihaz görünümünü önizleme iki durumlu düğmesini Açık konuma getirin.
Yeni deneyim yalnızca Cihazlar>Tüm Cihazlar'a gidip bir cihaz seçtiğinizde kullanılabilir. Intune yönetim merkezinin farklı bir bölümünden (rapordaki gibi) bir cihaz sayfası açarsanız, iki durumlu düğme etkin olsa bile özgün sayfa görünümü gösterilir.
Açıldığında, cihazın tek bir görünümünü sunan yeni tam sayfa düzenini görürsünüz. Bu görünümü kullanarak:
- Cihaz etkinliğini izleme
- Araçlara ve raporlara erişme
- Cihaz bilgilerini yönetme
Tek cihaz sayfasında aşağıdaki sekmeler vardır:
- Cihaz eylem durumu: İstenen, devam eden ve son tamamlanan cihaz eylemlerini gösterir. Bu listeyi arayabilir, sıralayabilir ve filtreleyebilirsiniz. Cihaz görünümünden çıkmadan hangi eylemlerin çalıştığını veya tamamlandığını hızlı bir şekilde görebilirsiniz.
- Araçlar ve raporlar: Bu sekme daha önce Genel Bakış olarak adlandırılıyordu. Uyumluluk ve cihaz yapılandırma durumu gibi izleme raporlarını, düzeltmeler gibi araçları gösterir. Bu özelliklere daha önce Intune yönetim merkezinin diğer bölümlerinde erişildi.
- Özellikler: Görünür kapsam etiketleri ve ayrılmış düzenleme görünümü ile yönetici tarafından değiştirilebilir cihaz özelliklerini içerir.
- Cihaz ayrıntıları: Bu sekme daha önce Donanım olarak adlandırılıyordu. Fiziksel cihaz bilgileri ile anahtar Intune ve Microsoft Entra yönetim ayrıntılarını sağlar.
Diğer özellikler:
Cihaz eylemleri platformlar ve cihaz türleri arasında tutarlı bir şekilde gruplandırılır, sıralanır ve etiketlenir ve yalnızca ilgili ve izin verilen eylemleri gösterir. Yıkıcı eylemler ayrılır ve onay gerektirir ve kasıtsız eylemleri azaltır.
Güncelleştirilmiş düzen, platforma özgü özelliklere uyarlarken cihaz türleri ve platformlar arasında standart bir yapı kullanır.
İyileştirilmiş etiketleme, hiyerarşi ve biçimlendirme, cihaz bilgilerinin taranıp anlaşılmasını kolaylaştırır. Temel Parçalar bölümü önemli cihaz bilgilerini yükseltir ve herhangi bir sekmeden erişilebilir.
Mevcut tüm cihaz yönetimi özellikleri kullanılabilir durumda kalır. Bu güncelleştirme, bunları bulmayı ve kullanmayı kolaylaştırmaya odaklanır.
Android cihazlarda Managed Home Screen askıya almak ve geri yüklemek için yeni uzaktan eylemler
Intune, yöneticilerin Android cihazlarda Managed Home Screen (MHS) geçici olarak askıya almasına ve geri yüklemesine olanak sağlayan iki yeni uzak eyleme sahiptir. Bu eylemler, kullanıcıların ilkeleri kaldırmadan veya PIN gerektirmeden MHS'dan çıkmalarına ve tanımlanan bir süre boyunca cihazın varsayılan başlatıcısına erişmelerine olanak sağlar.
Belirtilen süre dolduğunda veya geri yükleme yönetilen giriş ekranı eylemi tetiklendiğinde, MHS cihazı otomatik olarak bilgi noktası deneyimine yeniden kilitler. Bu, MHS dışında sorun giderme veya kısa süreli kullanım sırasındaki kesintiyi azaltırken güvenliğin korunmasına yardımcı olur.
Daha fazla bilgi için şu makalelere bakın:
Şunlar için geçerlidir:
- Android Kurumsal şirkete ait Tam Yönetilen (COBO)
- Android Kurumsal şirkete ait Ayrılmış (COSU)
Windows'da Intune Yönetim Uzantısı için en düşük sürüm güncelleştirildi
Intune tarafından yönetilen Windows cihazlarının Intune Yönetim Uzantısı sürüm 1.58.103.0 veya üzerini çalıştırması gerekir. Önceki sürümlerdeki cihazlar artık Win32 uygulama dağıtımları, PowerShell betikleri, düzeltmeler ve platform betikleri dahil olmak üzere Intune Yönetim Uzantısına bağlı yapılandırmaları veya güncelleştirmeleri almaz.
Intune Yönetim Uzantısı otomatik olarak güncelleştirilir, bu nedenle yönetilen cihazların çoğu zaten uyumlu bir sürüme sahip olmalıdır. Cihazlarınızın güncelleştirmeleri almak için Intune ile eşitleyebildiğini doğrulayın.
Şunlar için geçerlidir:
- Windows 10/11
Cihaz güvenliği
Otomatik düzeltme güncelleştirme riski görünürlük raporu
Otomatik düzeltme eki güncelleştirme riski görünürlüğü raporu, güvenlik güncelleştirmesi durum panosunu, yönetilen cihazlarınız genelinde düzeltme eki uyumluluğu ve risk hakkında ayrıntılı içgörüyle genişletir. Cihazları Geçerli, Kullanıma Sunulan veya Kritik olarak sınıflandırır ve risklere katkıda bulunan ilkeleri vurgular, böylece sorunları daha hızlı tanımlayıp düzeltebilirsiniz.
Daha fazla bilgi için bkz. Varlığınızı koruma: Windows güncelleştirme ilkelerinizi yeniden değerlendirme.
Şunlar için geçerlidir:
- Windows
Microsoft Edge v139 için güncelleştirilmiş güvenlik temeli
Microsoft Edge sürüm 139 güvenlik temeli artık Microsoft Intune'de kullanılabilir. Bu temel, Microsoft Edge tarayıcısı için geçerli Microsoft güvenlik önerilerini yansıtır ve Intune'deki en son kullanılabilir Edge güvenlik temelidir.
Edge v139 güvenlik temeli yeni ayarlar, güncelleştirilmiş varsayılan değerler ve kullanımdan kaldırılacak ayarları içerir.
Mevcut güvenlik temeli profilleri otomatik olarak yeni sürüme güncelleştirmiyor. Bu temeli kullanmak için, Intune yöneticiler yeni bir temel profil oluşturabilir veya mevcut bir profili en son sürüme güncelleştirebilir.
Özellikle mevcut profillerde özelleştirmeler varsa, önceki bir temel sürümden geçmeden önce yeni temeldeki ayarları dikkatle gözden geçirmenizi öneririz.
Ayar değişikliklerinin ayrıntılı dökümü için Microsoft Edge sürüm 139 için güvenlik temeli blog gönderisine bakın.
Ayarların varsayılan yapılandırmasını güncelleştirilmiş temelde görüntülemek için bkz. Microsoft Edge güvenlik temeli ayarları başvurusu.
uygulamaları Intune
Doğrudan Android iş kolu uygulama yönetimi
Artık Android kurumsal şirkete ait tam olarak yönetilen (COBO) ve ayrılmış (COSU) cihazlarda Yönetilen Google Play'de yayımlamadan Android iş kolu (LOB) uygulamalarını doğrudan Microsoft Intune'da yönetebilirsiniz.
Doğrudan LOB uygulama yönetimi sayesinde yöneticiler APK dosyalarını doğrudan Intune yükleyebilir ve yerel bir Intune iş akışı kullanarak gerekli uygulamaları desteklenen Android Kurumsal kayıt türlerine dağıtabilir.
Doğrudan LOB uygulama yönetimi şunları sağlar:
- Şirket içi LOB API'lerini Yönetilen Google Play'de yayımlamadan tam olarak yönetilen ve ayrılmış cihazlara dağıtma
- Uygulama yaşam döngüsünü doğrudan Intune yönetme
- Yönetilen Google Play uygulamaları için sahip olduğunuz yapılandırma esnekliğini sağlayarak doğrudan dağıtılan LOB uygulamaları için uygulama yapılandırma ilkeleri oluşturma
Daha fazla bilgi için bkz. Microsoft Intune android iş kolu uygulaması ekleme.
Şunlar için geçerlidir:
- Android Enterprise
Not
Bu özellik aşamalı olarak kullanıma sunuluyor ve henüz kiracınızda kullanılamayabilir. Tam kullanılabilirlik Mayıs 2026'nın ortasında bekleniyor.
Intune için yeni kullanılabilir korumalı uygulamalar
Aşağıdaki korumalı uygulamalar artık Microsoft Intune için kullanılabilir:
- Harvey AI Corporation (iOS) tarafından Harvey AI
- Continia Software A/S tarafından Continia Expense App
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
Kiracı yönetimi
Çok Yönetici Onayı'nda satır içi olarak sağlanan Gözden Geçirme Aracısı önerilerini değiştirme (genel önizleme)
Değişiklik Gözden Geçirme Aracısı artık doğrudan Windows PowerShell betikleri için Çoklu Yönetici Onayı deneyiminde risk tabanlı öneriler sağlar. İsteklerim ve Tüm istekler sekmelerinde, bir öneri olduğunda yeni bir Aracı Yanıtı sütunu görüntülenir. Ardından, Çok Yönetici Onay düğümünden çıkmadan bu istek için Değişiklik Gözden Geçirme Aracısı onay iş akışını açıp tamamlamak için öneriyi seçebilirsiniz.
Aracıyı Gözden Geçir önerilerini değiştirme, aracının birincil deneyiminde de kullanılabilir olmaya devam eder.
Daha fazla bilgi için bkz. Çoklu Yönetici Onayı'nda Gözden Geçirme Aracısı önerilerini değiştirme.
20 Nisan 2026 Haftası
Cihaz güvenliği
Uyumluluk ilkeleri için yeni raporlama konuları
Cihaz uyumluluk sonuçlarının Intune raporlarda nasıl göründüğünü açıklamaya yardımcı olmak için Microsoft Intune uyumluluk ilkesi raporlama belgelerine yeni yönergeler eklendi. Bu güncelleştirme, cihaz iade zamanlaması ve kullanıcı ilişkilendirmesi ile ilgili beklenen raporlama davranışını net bir şekilde açıklar ve uyumluluk ilkesi raporlarını daha iyi yorumlamanıza yardımcı olur. Daha fazla bilgi için bkz. Bilinen raporlama davranışları.
İzleme ve sorun giderme
Power BI'da Intune Data Warehouse (beta) bağlayıcının kullanımdan kaldırılması
Power BI'daki Intune Data Warehouse (beta) bağlayıcı v1 kullanımdan kaldırıldı. Bu bağlayıcıyı kullanan Power BI raporlarını kullanıyorsanız, geçiş tamamlanmadan önce Intune bağlayıcı v2 veya OData Akışı bağlayıcısına geçmeniz gerekir. Kasım 2025'den sonra oluşturulan Power BI raporları zaten bağlayıcı v2 kullanırken, bu tarihten önce oluşturulan raporlar beta bağlayıcısını kullanmaya devam edebilir ve güncelleştirilmesi gerekebilir. Bu değişiklik, Intune veri erişiminin uzun vadeli güvenilirliğini ve desteklenebilirliğini artırır.
Müşteri etkisi: Bu değişiklik yeni kullanıcı arabirimi deneyimleri sunmaz. Power BI'da Intune Data Warehouse (beta) bağlayıcısını kullanmaya devam eden müşteriler, desteklenen alternatiflere geçiş yapılmamışsa bu durumdan etkilenebilir. Desteklenen ve belgelenmiş veri erişim seçeneklerini kullanan müşteriler kesinti yaşamaz.
Gerekli müşteri eylemi: Geçiş tamamlanmadan önce yayımlanan kılavuzu gözden geçirin ve Power BI'daki Intune Data Warehouse (beta) bağlayıcısından uzaklaşın. Eylem gerçekleştirmeyen müşteriler, kullanımdan kaldırıldıktan sonra beta bağlayıcısı aracılığıyla verilere erişimi kaybeder.
Zamanlama ve dağıtım: Müşteri iletişimleri Nisan 2026'nın sonlarında başlar. Geçiş, 20 Nisan 2026'dan itibaren iki hafta içinde aşamalı olarak gerçekleşir.
Daha fazla bilgi için bkz. Microsoft Intune Data Warehouse kullanma.
Şunlar için geçerlidir:
- Windows
- iOS/iPadOS
- macOS
- Android
6 Nisan 2026 Haftası
Cihaz kaydı
Android XR cihazları için destek
Microsoft Intune artık Android Kurumsal ayrılmış ve tam olarak yönetilen kayıt modlarını kullanarak Android XR cihazlarının yönetimini destekliyor. Android XR cihazlarını kaydedebilir, yönetilen Google Play aracılığıyla uygulama dağıtabilir ve temel güvenlik ve uyumluluk ilkeleri uygulayabilirsiniz. Android XR cihazları, Intune yönetim merkezinde diğer Android cihazlarla birlikte görünür ve yönetilir. Desteklenen senaryolar ve geçerli sınırlamalar hakkında daha fazla bilgi için bkz. Microsoft Intune Android XR için Android Kurumsal yönetim desteğini duyurur.
Kiracı yönetimi
Microsoft Intune'de yeni TeamViewer bağlayıcısı deneyimi
Microsoft Intune'de, ekleme işlemini basitleştiren ve uzaktan yardım iş akışları için güvenilirliği artıran yeni bir TeamViewer tümleştirmesi vardır. Yeni bağlayıcı, mevcut TeamViewer bağlayıcı deneyiminin yerini alır ve Intune yönetim merkezinde daha kolay bir deneyim sağlar. Önceki TeamViewer bağlayıcısını kullanıyorsanız işlevselliği korumak için 12 ay içinde yeni bağlayıcıya geçmeniz gerekir. Yeni bağlayıcı hakkında daha fazla bilgi için bkz. Microsoft Intune TeamViewer tümleştirmesini kullanma.
30 Mart 2026 haftası (Hizmet sürümü 2603)
Uygulama yönetimi
iOS/iPadOS'ta Apple iş kolu uygulamaları için bildirim temelli Cihaz Yönetimi
Microsoft Intune artık iOS/iPadOS 18 ve üzerini çalıştıran cihazlarda gerekli iş kolu uygulamaları için Apple Bildirim temelli Cihaz Yönetimi (DDM) desteğine sahiptir. Uygulama bilgilerinde yönetim türünü DDM olarak değiştirerek, Apple'ın ilke tabanlı modelini kullanarak uygulamaları dağıtabilir ve yapılandırabilirsiniz. Bu model teslim verimliliğini artırır, gerçek zamanlı uygulama durumu sağlar ve ilişkili etki alanları gibi uygulama başına seçenekleri genişletir.
Şunlar için geçerlidir:
- iOS/iPadOS
Cihaz yapılandırması
macOS cihazlarda kullanılabilen kurtarma kilidi özellikleri
macOS cihazlarda, kullanıcıların şirkete ait cihazları kurtarma moduna önyüklemesini, macOS'u yeniden yüklemesini ve uzaktan yönetimi atlamasını engelleyen bir kurtarma işletim sistemi parolası yapılandırabilirsiniz. Yöneticiler bu parolayı da döndürebilir.
Bu özelliği kullanmanın iki yolu vardır:
Ayarlar kataloğu ilkesi - Ayarlar kataloğu ilkesinde Kurtarma Kilidi ayarlarını kullanarak şunları yapabilirsiniz:
- Kurtarma kilidi özelliğini açma
- Parola döndürme zamanlamasını yapılandırma
Uzak cihaz eylemi - Kurtarma Kilidi cihazı eylemini kullanarak belirli bir cihazın kurtarma kilidi parolasını el ile döndürün.
Kurtarma Kilidi parolası, ayarlara göre durum raporu >Parolalar ve anahtarlar'da görüntülenebilir. Kurtarma Kilidi parolasını görüntülemek için oturum açan yöneticinin Uzak görevler/MacOS kurtarma kilidi parolasını görüntüleme iznine sahip olması gerekir.
Şunlar için geçerlidir:
- macOS
Not
Bu özellik aşamalı olarak kullanıma sunuluyor ve henüz kiracınızda kullanılamayabilir. Tam kullanılabilirlik Mayıs 2026'nın ortasında bekleniyor.
Android Kurumsal için desteklenen yeni OEMConfig uygulaması
Android Kurumsal için Intune'de aşağıdaki OEMConfig uygulaması kullanılabilir:
- Inventus |
com.inventus.oemconfig.gen
OEMConfig hakkında daha fazla bilgi için bkz. Microsoft Intune'de OEMConfig ile Android Kurumsal cihazları kullanma ve yönetme.
Windows ayarları kataloğundaki yeni ayarlar
Windows ayarları kataloğunda yeni ayarlar vardır. Bu ayarları Intune'de görmek ve yapılandırmak için bir Windows ayarları kataloğu profili oluşturun (Cihazlar > Yapılandırma profilleri > Profil > Windows 10 ve daha sonraki > Ayarlar kataloğu oluşturun).
Yeni ilkeler şunlardır:
Bağlantı > Cihazlar Arası Özgeçmişi Devre Dışı Bırak: Bu özellik, Windows'un kullanıcıların telefon gibi bir cihazda başlattığı bir etkinliği bir bilgisayara devam ettirmesini önermesine olanak tanır. BT yöneticileri bu özelliği kapatmak ve kullanıcıların dosyalara göz atma veya telefon ile bilgisayar arasında bağlantı gerektiren desteklenen uygulamaları kullanmaya devam etme gibi görevleri sürdürmesini önlemek için bu ilkeyi kullanabilir.
CrossDeviceResume Devre Dışı olarak ayarlandığında, Windows cihazı herhangi bir CrossDeviceResume bildirimi almaz. Kullanıcılar herhangi bir "telefonunuzdan özgeçmiş" istemi görmez. CrossDeviceResume Etkin'i seçtiğinizde, Windows cihazı bağlı cihazlardan etkinliği sürdürme bildirimi alır. Bu ilke ayarını yapılandırmazsanız, varsayılan davranış CrossDeviceResume özelliğinin açık olmasıdır ve bu da kullanıcıların bildirimi görmesi anlamına gelir. Bu ilkedeki değişiklikler yeniden başlatmada etkili olur.
Bu ilke:
- Windows Insider'lar tarafından kullanılabilir.
- DisableCrossDeviceResume CSP'sini kullanır.
Windows AI > Microsoft Copilot Uygulamasını Kaldır: Bu ilke ayarı, Microsoft Copilot uygulamasını cihazlardan kaldırmanıza olanak tanır. Aşağıdaki koşulları karşılayan cihazlar ve kullanıcılar için geçerlidir:
- hem Microsoft 365 Copilot hem de Microsoft Copilot uygulamaları yüklenir.
- Microsoft Copilot uygulaması kullanıcı tarafından yüklenmedi.
- Microsoft Copilot uygulaması son 14 gün içinde açılmadı.
Bu ilke etkinleştirilirse, Microsoft Copilot uygulaması kaldırılır. Kullanıcılar tercih ederlerse yeniden yükleyebilir.
Şunlar için geçerlidir:
- Windows
Ayarlar kataloğu hakkında daha fazla bilgi edinmek için bkz. Ayarları yapılandırmak için Intune ayarları kataloğunu kullanma.
Apple ayarları kataloğuna yeni güncelleştirmeler
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'de Ayarlar Kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke oluşturma.
Ayarlar Kataloğu'nda yeni ayarlar vardır. Bu ayarları görmek için, Microsoft Intune yönetim merkezindeCihazlar Cihazları>>YönetmeYapılandırması>Yeni ilke>oluştur>iOS/iPadOS veya platform > için macOS Profil türü ayarları kataloğu'na gidin.
iOS/iPadOS
Bildirim temelli Cihaz Yönetimi (DDM) > Dış Yönetim Bilgileri Ayarları:
- Oturum Açmaya İzin Ver
- İzin Verilen Çalışma Alanı Kimlikleri
Bildirim temelli Cihaz Yönetimi (DDM) > Yönetim Bilgileri Ayarları:
- Apple Intelligence Raporuna İzin Ver
- Genmoji'ye izin ver
- Görüntü Oyun Alanı'nın İzin Ver
- Görüntü Wand'sına İzin Ver
- Kişiselleştirilmiş El Yazısı Sonuçlarına İzin Ver
- Görsel Zeka Özetine İzin Ver
- Yazma Araçlarına İzin Ver
- Posta > Akıllı Yanıtlara İzin Ver
- Posta > İzin Ver Özeti
- Notlar > Transkripsiyona İzin Ver
- Notlar > Transkripsiyona İzin Ver Özeti
- Safari > İzin Ver Özeti
- Yalnızca Cihaz Diktesini Zorla
- Yalnızca cihaz çevirisi için zorla
Bildirim temelli Cihaz Yönetimi (DDM) > Klavye Ayarları:
- Tanım Aramasına İzin Ver
- Otomatik Düzeltmeye İzin Ver
- Dikteye İzin Ver
- Tahmine Dayalı Metne İzin Ver
- Slaydın Yazmasına İzin Ver
- Yazım Denetimine İzin Ver
- Metin Değişimine İzin Ver
- Matematik Klavyesi Önerilerine İzin Ver
Bildirim temelli Cihaz Yönetimi (DDM) > Siri Ayarları:
- Kullanıcı Tarafından Oluşturulan İçeriğe İzin Ver
- Kilitliyken İzin Ver
- Küfür Filtresini Zorla
macOS
Bildirim temelli Cihaz Yönetimi (DDM) > Dış Yönetim Bilgileri Ayarları:
- Oturum Açmaya İzin Ver
- İzin Verilen Çalışma Alanı Kimlikleri
Bildirim temelli Cihaz Yönetimi (DDM) > Yönetim Bilgileri Ayarları:
- Apple Intelligence Raporuna İzin Ver
- Genmoji'ye izin ver
- Görüntü Oyun Alanı'nın İzin Ver
- Yazma Araçlarına İzin Ver
- Posta > Akıllı Yanıtlara İzin Ver
- Posta > İzin Ver Özeti
- Notlar > Transkripsiyona İzin Ver
- Notlar > Transkripsiyona İzin Ver Özeti
- Safari > İzin Ver Özeti
- Yalnızca Cihaz Diktesini Zorla
Bildirim temelli Cihaz Yönetimi (DDM) > Klavye Ayarları:
- Tanım Aramasına İzin Ver
- Dikteye İzin Ver
- Matematik Klavyesi Önerilerine İzin Ver
Bildirim temelli Cihaz Yönetimi (DDM) > Siri Ayarları:
- Küfür Filtresini Zorla
Sistem Yapılandırması > Dosya Sağlayıcısı:
- Yönetim Uzaktan Eşitlemeye İzin Verir
- Yönetim Uzaktan Eşitleme İzin Verme Listesi
- Yönetim Dış Birim Eşitlemesine İzin Verir
- Yönetim Dış Birim Eşitleme İzin Ver Listesi
- Yönetim Etki Alanı Otomatik Etkinleştirme Listesi
Kısıtlamalar:
- Rosetta Kullanımı Farkındalığına İzin Ver
Şunlar için geçerlidir:
- iOS/iPadOS
- macOS
Cihaz yönetimi
Windows cihazları için Uzaktan Yardım bağlantı güncelleştirmesi
Windows cihazları için Intune yönetim merkezinde Başlatma Uzaktan Yardım özelliğini kullanırken bağlantıyı geliştirdik. En iyi deneyim için güvenlik duvarı kurallarını bu yeni uç noktayı içerecek şekilde güncelleştirmenizi öneririz:
*.trouter.communications.svc.cloud.microsoft
Gerekli ağ uç noktalarının geçerli listesi için, Intune uç noktaları belgelerindeki PowerShell betikleri ve Win32 uygulamaları ve Uzaktan Yardım için ağ gereksinimleri bölümüne bakın.
Bu uç nokta eklemesiyle, Microsoft gerçek zamanlı iletişim kanalı üzerinden gönderilen bildirimleri izleyen yeni bir Intune Yönetim Uzantısı günlüğü NotificationInfra.log ekledik.
Şunlar için geçerlidir:
- Windows
Red Hat Enterprise Linux 9 ve üzeri için destek
Microsoft Intune, Red Hat Enterprise Linux (RHEL) 9 LTS ve RHEL 10 LTS'yi destekler. RHEL 8 LTS desteği Temmuz 2026'da sona erecek. RHEL 8'e zaten kayıtlı cihazlar kayıtlı olarak kalır. RHEL 8 çalıştıran cihazları Intune yönetim merkezinden Tüm Cihazlar'a> giderek, işletim sistemini Linux göre filtreleyerek ve işletim sistemi sürümü sütunları ekleyerek tanımlayabilirsiniz. Kullanıcıları cihazlarını desteklenen bir RHEL sürümüne yükseltmeleri için bilgilendirin. Linux cihazları kaydetme hakkında daha fazla bilgi için bkz. Kayıt kılavuzu: Linux masaüstü cihazlarını Microsoft Intune kaydetme.
Linux için Microsoft Intune uygulaması artık Microsoft Kimlik Aracısı'nı destekliyor
Linux için Microsoft Intune uygulaması artık desteklenen Ubuntu ve Red Hat Enterprise Linux (RHEL) dağıtımlarında Microsoft Kimlik Aracısı'nı kullanıyor. Aracı sürüm 2.0.2 ve üzeri, önceki Java tabanlı aracıdan önemli bir mimari değişiklik sağlar. Bu güncelleştirme, kimlik avına dayanıklı MFA, akıllı kart kimlik doğrulaması ve Microsoft Entra ID ile sertifika tabanlı kimlik doğrulaması kullanan yeni çoklu oturum açma (SSO) deneyimlerine olanak tanır. Daha fazla bilgi için bkz. Linux cihazlarda Phish-Resistant MFA'yı (PRMFA) etkinleştirme.
Cihaz güvenliği
Windows 11, sürüm 25H2 için Intune güvenlik temeli
Windows 11, sürüm 25H2 için Windows güvenlik temeli artık Microsoft Intune'de kullanılabilir. Bu temel, desteklenen Windows cihazları için geçerli Microsoft güvenlik önerilerini yansıtır ve Intune'daki en son kullanılabilir Windows güvenlik temelidir.
Windows 11, sürüm 25H2 güvenlik temeli yeni ayarları, güncelleştirilmiş varsayılan değerleri, kullanımdan kaldırılan ayarları ve düzeltilmiş güvenlik kılavuzunu içerir. Mevcut güvenlik temeli profilleri otomatik olarak yeni sürüme güncelleştirmiyor.
Windows 11, sürüm 25H2 güvenlik temelini kullanmak için, Intune yöneticileri yeni bir temel profil oluşturabilir veya mevcut bir profili en son sürüme güncelleştirebilir.
Aşağıdaki iki ayar bu temel sürüme dahil değildir ve gelecekteki bir temel güncelleştirmeye eklenecektir. Her değişiklik, kullanılabilir olduğunda müşterilere iletilecektir:
- COM otomasyonu aracılığıyla Internet Explorer 11 başlatmasını devre dışı bırak – Bilinen bir sorun nedeniyle bu ayar yayına dahil değildir. Windows istemci ekibi sorunu ele alır ve ayar gelecekteki bir temel güncelleştirmeye eklenir.
- NetBIOS ayarlarını yapılandırma – Bu ayar Ayarlar Kataloğu'nda kullanılabilirliği bekliyor ve gelecek bir güncelleştirmede taban çizgisine eklenecek.
Özellikle mevcut profillerde özelleştirmeler varsa, önceki bir temel sürümden geçmeden önce yeni temeldeki ayarları dikkatle gözden geçirmenizi öneririz.
Ayar değişikliklerinin ayrıntılı dökümü için windows blog gönderisi Windows 11, sürüm 25H2 güvenlik temeli'ne bakın.
Windows 11, sürüm 25H2 için Intune temelinin varsayılan yapılandırmasını görüntülemek için bkz. Windows MDM temel ayarları.
Şunlar için geçerlidir:
- Windows 11
Windows Otomatik Düzeltme Eki'nde etkin düzeltme eki varsayılan etkinleştirme
Mayıs 2026 Windows güvenlik güncelleştirmesi ile başlayarak, Windows Otomatik Düzeltme Eki aracılığıyla yönetilen tüm uygun cihazlar için kısayol düzeltme eki güncelleştirmeleri varsayılan olarak etkindir. Hotpatch güncelleştirmeleri daha hızlı yüklenir ve daha az yeniden başlatma gerektirir ve cihazların daha erken güvenli bir şekilde güvenliğine yardımcı olur.
Kuruluşunuz bu değişikliğe hazır değilse, aşağıdaki seçeneklerden birini kullanarak devre dışı bırakabilirsiniz:
- Kiracı düzeyi ayarı: Kiracınızdaki tüm uygun cihazlarda düzeltme eki güncelleştirmelerini geri çevirme. Bu seçenek 1 Nisan 2026'da Intune yönetim merkezinde kullanılabilir duruma gelir.
- Kalite güncelleştirme ilkesi: Belirli bir cihaz grubu için kısayol düzeltme eki davranışını denetleyin. Kalite güncelleştirme ilkesinde yapılandırılan düzeltme eki ayarları, bu ilkeye atanan cihazlar için kiracı düzeyi ayarını geçersiz kılar.
Önemli tarihler:
- 1 Nisan 2026: kiracı düzeyinde geri çevirme ayarı, Intune yönetim merkezinde kullanılabilir.
- Mayıs 2026 güvenlik güncelleştirmesi: Kısayol güncelleştirmeleri varsayılan olarak etkindir.
Daha fazla bilgi için Bkz. Windows BT Pro Blogu (https://aka.ms/HotpatchByDefault).
uygulamaları Intune
Intune için yeni kullanılabilir korumalı uygulamalar
Aşağıdaki korumalı uygulamalar artık Microsoft Intune için kullanılabilir:
- PerfectServe Tarafından Yapılan PerfectServe Clinical Collab
- Synigo Pulse, Synigo B.V.
- DeepL SE tarafından Intune için DeepL
- Foxit Software Inc. tarafından Foxit PDF Editor
- Technip Enerjileri Tarafından EasyPlant QC İncelemeleri (Android)
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
İzleme ve sorun giderme
Destek Yardımcısı erişimi tüm kimliği doğrulanmış kullanıcılara genişletildi
Kimliği doğrulanmış tüm kullanıcılar artık çözüm bulmak ve sorun giderme yönergelerini bulmak için Intune yönetim merkezinde Destek Yardımcısı'na erişebilir. Destek biletlerinin oluşturulması ve yönetilmesi için yine de microsoft.office365.supportTickets iznini içeren Microsoft Entra bir rol gerekir. Daha fazla bilgi için bkz. Microsoft Intune yönetim merkezinde destek alma.
Uç nokta analizi ve Gelişmiş Analizler sistem proxy ayarları desteği
Sistem düzeyi (WinHTTP) proxy ayarlarıyla yapılandırılan cihazlar artık uç nokta analizine ve Gelişmiş Analizler telemetri göndererek daha kapsamlı raporlamaya olanak tanıyabilir. Uç Nokta Ayrıcalık Yönetimi (EPM) bu cihazlardan gelen yükseltme kullanım verilerini de içerir.
Yönetici eylemi gerekmez. Bir cihaz için uç nokta analizi veya EPM etkinleştirildiyse, telemetri ve olaylar kullanıcı deneyimi (Cihaz dikey penceresi), endpoint Analytics raporları ve EPM'de otomatik olarak görünür.
Gelişmiş proxy ayarlarını görüntüleme hakkında daha fazla bilgi için bkz. Netsh.exe komutları.
Şunlar için geçerlidir:
- Windows
Birden çok cihaz için cihaz sorgusu iyileştirmeleri
Birden çok cihaz için cihaz sorgusu artık sorgu sonuçlarıyla daha verimli çalışmanıza yardımcı olacak yeni özellikler içeriyor.
Bir sorgunun tüm sonuç satırları arasında arama yapmak, belirli değerlere filtre eklemek için sütun üst bilgilerini kullanmak ve doğrudan sorgunun cihaz sonuçlarından Microsoft Entra güvenlik grupları oluşturmak için arama metin kutusu kullanabilirsiniz.
Daha fazla bilgi için bkz . Birden çok cihaz için cihaz sorgusu.
Rol tabanlı erişim denetimi
Rol tabanlı erişim denetimi (genel önizleme) için kapsamlı izinler
Intune artık Kapsamlı izinleri etkinleştirerek rol tabanlı erişim denetimi (RBAC) yapılandırmanızı daha hassas hale getirmek için genel önizlemeyi kabul etme özelliğini içerir. Kapsamlı izinlerin etkinleştirilmesi, geri alınamaz tek seferlik bir seçenektir. Gelecekte bu, tüm kiracılar için varsayılan davranış olacaktır.
Daha önce, bir yöneticinin aynı izin kategorisi için farklı kapsam etiketleri kullanan birden çok rol ataması olduğunda, bu atamalar arasında birleştirilmiş izinler Intune ve bu da istemeden hedeflenenden daha geniş erişim verebilirdi. Kapsamlı izinler etkinleştirildiğinde, her rol atamasının izinleri yalnızca kendi kapsam etiketi bağlamında uygulanır, böylece yöneticiler tam olarak istediğiniz erişimi alır.
Bu değişikliği etkinleştirmeden önce hazırlanmanıza yardımcı olmak için Intune yeni bir İzin Değerlendirme Raporu içerir. Rapor, kiracınızın geçerli izinlerini ayrıntılarıyla açıklar ve Kapsamlı izinler etkinleştirildikten sonra bunların nasıl değişeceğini gösterir. Raporu gerektiği sıklıkta yeniden çalıştırabilir, rol atamalarını ayarlayabilir ve katılmadan önce etkilenen yöneticilere değişiklikleri iletebilirsiniz.
Geçerli varsayılan davranış, Kapsamlı izinler genel önizlemeyi kabul etme ve yeni rapor hakkında daha fazla bilgi için bkz. Rol atamaları arasında izin davranışı.
24 Mart 2026 Haftası
Kiracı yönetimi
Intune yönetim merkezinden kaldırılan kılavuzlu senaryolar
Windows 365 Önyükleme dışındaki tüm kılavuzlu senaryolar Microsoft Intune yönetim merkezinden kaldırılır. Artık kılavuzlu senaryo sihirbazlarına erişemezsiniz, ancak daha önce bu sihirbazlar tarafından oluşturulan tüm Intune nesneleri kullanılabilir ve yönetilebilir durumda kalır. Windows 365 Önyükleme destekli senaryo, Intune yönetim merkezindeki Windows 365 genel bakış sayfasından kullanılabilir durumda kalır. Eylem gerekmez.
Alternatif adım adım yönergeler için aşağıdaki kaynaklara bakın:
- Microsoft Intune belgeleri
- Intune açıklayıcı kılavuzlar
- yönetim kılavuzlarını Intune:https://m365accelerator.microsoft.com/intune
- Intune'da Microsoft Copilot
Şunlar için geçerlidir:
- Windows 10/11
- iOS/iPadOS
- Android
16 Mart 2026 Haftası
Cihaz yönetimi
macOS'ta geliştirilmiş Uzaktan Yardım güncelleştirme raporlaması
Sürüm yönetimini BT yöneticileri için daha güvenilir ve şeffaf hale getirmek için macOS'ta Uzaktan Yardım güncelleştirme ve raporlama deneyimini geliştirdik.
En son Uzaktan Yardım istemcisini (sürüm 1.0.26012221) Microsoft Intune aracılığıyla dağıttığınızda, artık cihaz envanterinizde ve uygulama yükseltmeleri sırasında tam istemci sürümünü görüntüleyebilirsiniz. Bu geliştirme, dağıtımları doğrulamayı kolaylaştırır. Intune aracılığıyla dağıtılan Uzaktan Yardım yüklemeleri de Microsoft AutoUpdate'e (MAU) kaydedilir ve Intune yönetilen macOS cihazlarının gelecekteki Uzaktan Yardım güncelleştirmelerini otomatik olarak almasına olanak tanır. Daha fazla bilgi için bkz. Microsoft Intune ile Uzaktan Yardım dağıtma.
2 Mart 2026 haftası (Hizmet sürümü 2602)
Uygulama yönetimi
Intune için yeni kullanılabilir korumalı uygulamalar
Aşağıdaki korumalı uygulamalar artık Microsoft Intune için kullanılabilir:
- Jump by Accio Inc.
- Intus Workforce Solutions (Android) tarafından Mijn InPlanning
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
Cihaz yapılandırması
Apple bildirim temelli cihaz yönetimi (DDM) atama filtrelerini destekler
Yazılım güncelleştirmeleri gibi DDM tabanlı yapılandırmalar için ilke atamalarında atama filtrelerini kullanabilirsiniz.
Not
Bu özellik yavaş kullanıma sunulmuştur ve Mart 2026'nın sonları boyunca tüm müşteriler tarafından kullanılabilir olmalıdır.
Filtreler hakkında daha fazla bilgi edinmek için bkz. Microsoft Intune'da uygulamalarınızı, ilkelerinizi ve profillerinizi atamak için atama filtrelerini kullanma.
Şunlar için geçerlidir:
- iOS/iPadOS
- macOS
Windows ayarları kataloğundaki yeni ayarlar
Windows ayarları kataloğunda yeni ayarlar vardır. Bu ayarları Intune'de görmek ve yapılandırmak için bir Windows ayarları kataloğu profili oluşturun (Cihazlar > Yapılandırma profilleri > Profil > Windows 10 ve daha sonraki > Ayarlar kataloğu oluşturun).
Yeni ilkeler şunlardır:
Microsoft Edge:
Büyük tarayıcı güncelleştirmelerinden sonra yeni sekmede İş İçin Edge'e yönelik bilgilendirici bir web sayfasının gösterilip gösterilmeydiğini denetleyin: Etkin olduğunda veya yapılandırılmadığında, Microsoft Entra ID profilleri olan kullanıcılar, ana tarayıcı güncelleştirmelerinden sonra yeni İş için Edge özellikleri hakkında bilgilendirici bir sayfa görür. Devre dışı bırakıldığında, bilgilendirici sayfa kullanıcılara gösterilmez.
Bu ilke:
- Yalnızca Microsoft Entra ID profiller için geçerlidir. Microsoft hesabı (MSA) profilleri için geçerli değildir.
- Microsoft Edge sürüm 144'den başlayarak kullanılabilir. Bu, herhangi bir sürüm 145 değişikliğinden önce ayarı yapılandırmanıza olanak tanır.
Sessiz Yazdırmayı Etkinleştir: Etkinleştirildiğinde, Microsoft Edge baskı önizleme penceresini otomatik olarak kapatır ve varsayılan ayarlarını kullanarak varsayılan yazıcıya yazdırır. Varsayılan yazıcı PDF Olarak Kaydet ise, dosya kullanıcının İndirmeler klasörüne kaydedilir. Devre dışı bırakıldığında veya yapılandırılmadığında sessiz yazdırma devre dışı bırakılır. Baskı önizleme penceresi açık kalır ve kullanıcının yazdırma ayarlarını her zamanki gibi seçmesi gerekir.
Microsoft Edge > İçerik ayarları:
Bu sitelerde kesin coğrafi konum belirlemeye izin ver: Etkinleştirildiğinde, izin istemeden kullanıcının yüksek doğruluklu coğrafi konumuna erişmesine izin verilen sitelerin URL desenlerinin listesini girin. Devre dışı bırakıldığında veya yapılandırılmadığında, varsayılan coğrafi konum ayarı tüm siteler için geçerlidir (yapılandırıldıysa) veya kullanıcının kişisel ayarı kullanılır.
Geçerli URL desenleri ve örnekleri hakkında bilgi için bkz. URL listesi tabanlı ilkeler için biçimleri filtreleme. Joker karakterler (*) desteklenir.
Bu sitelerde coğrafi konumu engelle: Etkinleştirildiğinde, kullanıcının coğrafi konumuna erişmesi veya istemesi engellenen siteler için URL desenlerinin listesini girin. Bu siteler kullanıcıdan konum izinleri isteyip istemediğinizi soramaz. Devre dışı bırakıldığında veya yapılandırılmadığında, varsayılan coğrafi konum ayarı tüm siteler için geçerlidir (yapılandırıldıysa) veya kullanıcının kişisel tarayıcı ayarı kullanılır.
Geçerli URL desenleri ve örnekleri hakkında bilgi için bkz. URL listesi tabanlı ilkeler için biçimleri filtreleme. Joker karakterler (*) desteklenir.
Windows Yedekleme ve Geri Yükleme:
Windows Geri Yüklemeyi Etkinleştir: Windows Geri Yükleme'yi etkinleştirmeyi seçin. Etkinleştirildiğinde, bir cihaz için geri yükleme işlemi başlatılabilir:
- İlk çalıştırma deneyimi (OOBE) sırasında cihaz kaydı sırasında veya
- Cihaz kaydı tamamlandıktan sonra kullanıcının Microsoft Entra ID hesabıyla ilk kez oturum açtığında.
Kullanıcının yedeklenen Windows ayarlarını ve Microsoft Store uygulamalarını buluttan yeni bir cihaza veya sıfırlama cihazına geri yüklemesine olanak tanır. Kullanıcı deneyimi ayarlarını ve yapılandırma tercihlerini geri yükler. Bu tam sistem görüntüsü değil. Daha fazla bilgi edinmek için bkz. Kuruluşlar için Windows Yedekleme genel bakış.
Seçenekleriniz:
- Windows Geri Yükleme Yapılandırılmadı
- Windows Geri Yükleme Etkin
Bu ilke:
- Daha önce Windows Insider'lar içindi ve genel kullanıma sunuldu (GA).
- WindowsBackupAndRestore CSP'sini kullanır.
Şunlar için geçerlidir:
- Windows
Ayarlar kataloğu hakkında daha fazla bilgi edinmek için bkz. Ayarları yapılandırmak için Intune ayarları kataloğunu kullanma.
Apple ayarları kataloğuna yeni güncelleştirmeler
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'de Ayarlar Kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke oluşturma.
Ayarlar Kataloğu'nda yeni ayarlar vardır. Bu ayarları görmek için, Microsoft Intune yönetim merkezindeCihazlar Cihazları>>YönetmeYapılandırması>Yeni ilke>oluştur>iOS/iPadOS veya platform > için macOS Profil türü ayarları kataloğu'na gidin.
iOS/iPadOS
AirPlay:
- Cihaz Adı
macOS
AirPlay:
- Cihaz Adı
Microsoft Defender:
- Microsoft Defender kategorisi yeni ayarlarla güncelleştirilir. Microsoft Defender - İlkeler bölümünde kullanılabilir macOS Defender ayarları hakkında daha fazla bilgi edinin.
Şunlar için geçerlidir:
- iOS/iPadOS
- macOS
Cihaz kaydı
Yeni ayar, Windows'ta hesap kaydı sırasında MDM kaydını denetler (genel önizleme)
Windows'ta Microsoft Entra hesap kayıt deneyimini etkileyen yeni bir ayar Microsoft Intune yönetim merkezinde mevcuttur. Windows'a iş veya okul hesabı eklerken MDM kaydını devre dışı bırak ayarı, cihazların hesap kayıt akışı sırasında MDM'ye kaydolup kaydolmadığını denetler. Varsayılan ayar, MDM kaydına izin veren Hayır olarak ayarlanır. Varsayılan kayıt davranışını değiştirmek istemediğiniz sürece eylem gerekmez. Bu Microsoft Entra ayarı genel önizleme aşamasındadır. Daha fazla bilgi için bkz. Windows için MDM otomatik kaydını etkinleştirme.
Cihaz yönetimi
Cihaz uyumluluk ve cihaz yapılandırma ilkeleri için çok yöneticili onay desteği
Çoklu yönetici onayı artık ayarlar kataloğu ve cihaz uyumluluk ilkeleri aracılığıyla oluşturulan cihaz yapılandırma ilkelerini destekliyor. Bu özelliği açtığınızda, ilke oluşturma, düzenleme veya silme de dahil olmak üzere yaptığınız tüm değişikliklerin geçerlilik kazanabilmesi için ikinci bir yönetici tarafından onaylanması gerekir. Bu çift yetkilendirme işlemi, kuruluşunuzun rol tabanlı erişim denetiminde yetkisiz veya yanlışlıkla yapılan değişikliklere karşı korunmasına yardımcı olur.
Daha fazla bilgi için bkz. Çoklu Yönetici Onayı istemek için Erişim ilkelerini kullanma.
Cihaz güvenliği
Intune eski Apple MDM yazılım güncelleştirme ilkeleri için desteği sona erdiriyor
iOS 26, iPadOS 26 ve macOS 26'nın piyasaya sürülmesiyle, Apple eski mobil cihaz yönetimi (MDM) yazılım güncelleştirme komutlarını ve yüklerini kullanımdan kaldırmıştır. Sonuç olarak, Microsoft Intune yakında eski iOS/iPadOS ve macOS yazılım güncelleştirme ilkeleri oluşturma desteğini sonlandıracaktır. Intune'da Apple yazılım güncelleştirmelerini yönetmeye devam etmek için, Apple'ın bildirim temelli cihaz yönetimi (DDM) modelini kullanarak güncelleştirme ilkelerini yapılandırın. DDM, gelişmiş cihaz otonomisi ve raporlaması ile yazılım güncelleştirmelerini yönetmek için daha modern ve güvenilir bir yaklaşım sağlar.
DDM tabanlı yazılım güncelleştirmelerine geçiş konusunda rehberlik için Intune Müşteri Başarısı blogu: Apple yazılım güncelleştirmeleri için bildirim temelli cihaz yönetimine geçme başlıklı bloga bakın.
Şunlar için geçerlidir:
- iOS/iPadOS
- macOS
Güncelleştirme hazırlığını otomatik düzeltme eki uygulama
Otomatik düzeltme güncelleştirme hazırlığı, Intune kayıtlı cihazlarda ve Windows Otomatik Düzeltme grubuna kayıtlı cihazlarda Windows güncelleştirme sorunlarını izlemek ve düzeltmek için birleşik bir deneyim sağlar. Tek bir pano ile yöneticiler, ortamları genelinde güncelleştirme hazırlığını daha iyi anlamak için kayıt durumu ve ilke atamaları dahil olmak üzere tüm yönetilen cihazları görüntüleyebilir.
Önemli özellikler şunlardır:
- Cihaz güncelleştirme yolculuğu: Güncelleştirmelerin nerede ve neden engellendiğini hızla belirlemek için her cihaz için ayrıntılı güncelleştirme durumlarını görüntüleyin.
- Merkezi uyarı: Tümleşik düzeltme yönergeleriyle güncelleştirme hataları, ilke çakışmaları ve hazırlık boşlukları için eyleme dönüştürülebilir uyarıları tek bir yerde görüntüleyin.
- Güncelleştirme hazırlığı denetleyicisi: Cihazları dağıtım riskleri için proaktif olarak değerlendirin ve disk alanı, eksper verileri ve kurulum koşulları gibi sinyallere göre cihazları Risk Altında olarak işaretleyin.
- İşletim sistemi yeniden yükleme ile cihazları onarma: Yetersiz disk alanı veya uygulama uyumluluğu sorunları gibi yaygın sorunlar için desteklenen uyarılar ve raporlama ile işletim sistemi yeniden yüklemesini tetikleyerek yükseltme engellenen cihazları düzeltin.
Daha fazla bilgi için bkz. Otomatik düzeltme eki güncelleştirme hazırlığı.
Şunlar için geçerlidir:
- Windows
İzleme ve sorun giderme
Birden çok cihaz için cihaz sorgusundaki işleçlere Güncelleştirmeler
Birden çok cihaz için cihaz sorgusu artık genişletilmiş operatör desteği, daha net sorgu doğrulaması ve sorguların oluşturulmasını ve yorumlanması için geliştirilmiş sonuçlar içeriyor.
-
Desteklenen yeni birleştirme türleri
Artık varlıklar arasında sorgu yaparken aşağıdaki birleştirme türlerini kullanabilirsiniz:leftsemirightsemileftantirightanti
-
Güncelleştirilmiş birleştirme davranışı
Kullananon Device.DeviceIdbirleştirmeler artık desteklenmiyor. Bunun yerine sorgular:- kullanın
on Deviceveya - Cihaz varlığına katılırken on yan tümcesini tamamen atlar.
- kullanın
-
İşleçlerde cihaz başvuruları güncelleştirildi
Cihaz'ın tek başına kullanılması artık ,summarizeveyaorder bygibidistinctişleçlerde desteklenmemektedir. Sorguların belirli bir cihaz özelliğine başvurması gerekir. -
Geliştirilmiş sorgu sonuçları
Bir cihazı doğrudan sorgulayarak veya başka bir varlıkla birleştirerek cihaz içeren sorgular artık cihazı sonuçlarda tıklanabilir bir bağlantı olarak döndürerek cihaz ayrıntılarına hızla gitmenize olanak tanır. -
Daha net hata iletileri
Bazı sorgu hata iletileri, sorgular geçersiz olduğunda daha net ve daha açıklayıcı yönergeler sağlayacak şekilde güncelleştirildi.
9 Şubat 2026 Haftası (Hizmet sürümü 2601)
Microsoft Intune Suite
Azure Sanal Masaüstü'ne Uç Nokta Ayrıcalık Yönetimi desteği
Uç Nokta Ayrıcalık Yönetimi (EPM) yükseltme ilkeleri artık Azure Sanal Masaüstü (AVD) tek oturumlu sanal makinelerde kullanıcılara dağıtımı destekliyor.
Intune Paketi eklentisi olarak kullanılabilen EPM'yi kullanma hakkında bilgi için bkz. Uç Nokta Ayrıcalık Yönetimi Dağıtımı planlama ve hazırlama.
Uygulama yönetimi
Intune yönetim merkezinde Lenovo Cihaz Düzenleme (LDO) bağlantısı
Microsoft Intune artık Intune yönetim merkezinde Lenovo Device Orchestration'a (LDO) doğrudan bağlantı içerir. Bu tümleştirme, BT yöneticilerine desteklenen Lenovo cihazlarını yönetmeleri için tek ve güvenli bir giriş noktası vererek İş ortağı portalları deneyimini genişletir.
BT yöneticileri, Intune yönetim merkezinden Lenovo'ya özgü cihaz yönetimi özelliklerine erişmek için Lenovo Cihaz Düzenleme portalını doğrudan açabilir.
Şunlar için geçerlidir:
- Windows 11
Intune için yeni kullanılabilir korumalı uygulamalar
Aşağıdaki korumalı uygulamalar artık Microsoft Intune için kullanılabilir:
- Rego Consulting Corporation tarafından Intune için Clarity Express
- Datadog by Datadog Inc.
- Qlik Analytics tarafından Qlik
- SS&C Technologies, Inc. (iOS) tarafından Intune için Katman1
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
Cihaz yapılandırması
Windows ayarları kataloğundaki yeni ayarlar
Windows ayarları kataloğunda yeni ayarlar vardır. Bu ayarları Intune'de görmek ve yapılandırmak için bir Windows ayarları kataloğu profili oluşturun (Cihazlar > Yapılandırma profilleri > Profil > Windows 10 ve daha sonraki > Ayarlar kataloğu oluşturun).
Yeni ilkeler şunlardır:
Microsoft Edge - Aşağıdakiler de dahil olmak üzere 143.0.3650.23 sürümüne kadar en son Microsoft Edge tarayıcı ilkelerini içerir:
- Microsoft 365 Copilot Arama ile kiracı onaylı gözatma geçmişini paylaşmaya izin ver
- RAM (bellek) kaynak denetimlerini etkinleştirme
- Yerel Ağ erişim kısıtlamalarını devre dışı bırakılıp bırakılmayacağını belirtir
Microsoft Edge ile Intune arasındaki sürüm tempolarındaki farklılıklar nedeniyle ayarlar kataloğunda bir-iki haftalık gecikme olabilir.
Uygulama Yükseltmelerini Paylaşma özelliğini devre dışı bırakma deneyimi > - Bu ilke ayarı, BT yöneticilerinin tanıtım uygulamalarının Windows Paylaşım Sayfası'nda gösterilip gösterilmediğini denetlemesine olanak tanır. Bu ilkeyi etkinleştirirseniz Windows, Paylaşım Sayfası'nda tanıtım amaçlı uygulamalar göstermez.
Lisanslama >ESU Abonelik Denetimini Etkinleştir: Bu ilke kullanım dışıdır ve yalnızca Windows 10 üzerinde çalışır. Bu ilkenin ayarlanmasının desteklenen diğer Windows sürümleri üzerinde hiçbir etkisi yoktur. Bu ilke, Windows 10 Genişletilmiş Güvenlik Güncelleştirmeler için abonelik denetimini etkinleştirir veya devre dışı bırakır. Etkinleştirilirse, cihaz oturum açmış Microsoft Entra ID kullanıcı hesabının ESU aboneliği durumunu denetler.
Windows AI - Windows Insider'ların kullanabileceği aşağıdaki yeni ayarları içerir:
- Aracı Çalışma Alanlarını Devre Dışı Bırak - Aracı Çalışma Alanlarını etkinleştirir veya devre dışı bırakır.
- Aracı Bağlayıcılarını Devre Dışı Bırak - Aracı Bağlayıcılarını etkinleştirir veya devre dışı bırakır.
- Uzak Aracı Bağlayıcılarını Devre Dışı Bırak - Uzak Aracı Bağlayıcılarını etkinleştirir veya devre dışı bırakır.
- Aracı Bağlayıcısı En Düşük İlkesi - Aracı bağlayıcılarının makinede nasıl çalıştığını denetleyebilen en düşük ilke değerini yapılandırılır.
Google Chrome - 141.0.7390.108 sürümüne kadar Google Chrome ADMX tarayıcı ilkelerini içerir.
Chrome ve Intune arasındaki sürüm tempolarındaki farklılıklar nedeniyle, Intune en son yayınlanan Chrome sürümünün bir ila iki sürümünün arkasında olabilir.
Güvenlik Duvarı >Denetim Modunu Etkinleştir - Etkinleştirilirse hedef makine Güvenlik Duvarı denetim moduna geçer.
Microsoft Visual Studio > Copilot ayarları >Aracı modunu devre dışı bırak - Bu mevcut Copilot ayarı yerelleştirmeyi içerecek şekilde güncelleştirilir. Bu ayar kullanıcıların GitHub Copilot aracı modunu kullanmasını engeller.
Windows Bileşenleri > Internet Explorer > Internet Denetim Masası > Güvenlik Sayfası:
Intranetin otomatik olarak algılanması özelliğini açma - Bu ilke ayarı, bilgisayar bir etki alanına aitse intranet eşleme kurallarının otomatik olarak uygulanmasını sağlar. Bu ilke ayarını etkinleştirirseniz, intranetin otomatik algılaması açılır ve bilgisayar bir etki alanına aitse intranet eşleme kuralları otomatik olarak uygulanır.
İntranet Siteleri: Ara sunucuyu atlayan tüm siteleri dahil et - Bu ilke ayarı, proxy sunucusunu atlayan sitelerin yerel Intranet güvenlik bölgesine eşlenip eşlenmediğini denetler. Bu ilke ayarını etkinleştirirseniz, proxy sunucusunu atlayan siteler Intranet Bölgesi'ne eşlenir.
Şunlar için geçerlidir:
- Windows
Ayarlar kataloğu hakkında daha fazla bilgi edinmek için bkz. Ayarları yapılandırmak için Intune ayarları kataloğunu kullanma.
Android Kurumsal için desteklenen yeni OEMConfig uygulamaları
Android Kurumsal için Intune'de aşağıdaki OEMConfig uygulamaları kullanılabilir:
- FCNT - Kıdemli Bakım |
com.fcnt.mobile_phone.seniorcareconfig - FCNT - Şema |
com.fcnt.mobile_phone.schematest - Sonim |
com.sonim.oemappconfig
OEMConfig hakkında daha fazla bilgi için bkz. Microsoft Intune'de OEMConfig ile Android Kurumsal cihazları kullanma ve yönetme.
Ayarlar kataloğunda Android yönetim moduna göre filtreleme
Ayarlar kataloğu, yapılandırabileceğiniz yüzlerce ayarı içerir. Kullanılabilir ayarları filtrelemeye yardımcı olan yerleşik özellikler vardır.
Android ayarları katalog ilkesi oluşturduğunuzda, kullanılabilir ayarları kayıt türüne göre filtreleyen bir yönetim modu filtre seçeneği vardır, örneğin:
- Tam olarak yönetilen
- Şirkete ait iş profili
- Adan -mış
Ayarlar kataloğu hakkında daha fazla bilgi edinmek için bkz:
- Ayarları yapılandırmak için Intune ayarları kataloğunu kullanma
- Android Intune ayarları katalog ayarları listesi
Apple ayarları kataloğuna yeni güncelleştirmeler
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'de Ayarlar Kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke oluşturma.
Ayarlar Kataloğu'nda yeni bir ayar vardır. Bu ayarı görmek için, Microsoft Intune yönetim merkezindeCihazlar Cihazları>>YönetmeYapılandırması> Profil türü için platform >Ayarları kataloğu içinYeni ilke>oluşturma>iOS/iPadOS'a gidin.
iOS/iPadOS
Kısıtlamalar:
Derecelendirme Uygulamaları Muaf Tutulan Paket Kimlikleri: Bu ayar yöneticilerin 17 ve daha eski kısıtlamayı atlayabilen uygulamalar belirtmesine olanak tanır.
Örneğin, bir cihazın içeriği 9 yaş ve altıyla sınırlı olabilir. Bu kısıtlamayla, yaş tabanlı derecelendirmesi 17 ve üzeri olan uygulamalar otomatik olarak engellenir. Yöneticiler, belirli uygulamaların bu kısıtlamayı atlamasına izin vermek için bu ayarı kullanabilir.
Apple, Arka PlanGüvenliği geliştirmelerine hızlı güvenlik yanıtlarını yeniden benimser. Bu değişiklik ayarlar kataloğunda güncelleştirilir. Arka Plan Güvenliği geliştirmeleri hakkında daha fazla bilgi için bkz. Apple cihazlarında Arka Plan Güvenliği Geliştirmeleri (Apple'ın web sitesini açar).
Cihaz yönetimi
Android ve iOS/iPadOS'ta yönetilen uygulamalar için atama filtreleri > Cihaz Yönetimi Type özelliği için diğer seçenekler
Yönetilen uygulamalarınız için ilke oluşturduğunuzda, oluşturduğunuz kurallara göre ilke atamak için atama filtrelerini kullanabilirsiniz. Bu kurallarda, Android ve iOS/iPadOS'taki Cihaz Yönetimi Type özelliği dahil olmak üzere farklı cihaz ve uygulama özelliklerini kullanabilirsiniz.
Not
Bu özellik yavaş kullanıma sunulmuştur ve Mart 2026'nın sonları boyunca tüm müşteriler tarafından kullanılabilir olmalıdır.
Android için yönetilen uygulamalar için Cihaz Yönetimi Type özelliği:
Aşağıdaki seçenekleri ekleme:
- İş profiline sahip şirkete ait
- Şirkete ait tam olarak yönetilen
- Entra Kimliği Paylaşılan moduna sahip şirkete ait ayrılmış cihazlar
- Entra Kimliği Paylaşılan modu olmayan şirkete ait ayrılmış cihazlar
- Kişisel iş profili
Aşağıdaki seçeneği değiştirmek için:
- Android Enterprise
iOS/iPadOS için yönetilen uygulamalar için Cihaz Yönetimi Type özelliği:
Aşağıdaki seçenekleri ekleme:
- Otomatik Cihaz Kaydı kullanıcıyla ilişkili cihazlar
- Otomatik Cihaz Kaydı kullanıcısız cihazlar
- Hesap Temelli Kullanıcı Kaydı
- Şirket Portalı ve Web Kaydı ile Cihaz Kaydı
Aşağıdaki seçeneği değiştirmek için:
- Yönetilen
Bilmeniz gerekenler
- Filtrelerinizde eski değerleri kullanıyorsanız, değerler otomatik olarak bu platform için yeni kullanılabilir değerlerle eşlenir.
- Otomatik eşlemenin düzgün çalışması için cihazların Microsoft Entra kayıtlı olması ve Microsoft Entra Cihaz Kimliğine sahip olması gerekir. Cihazlar bu gereksinimleri karşılamıyorsa, uygulama atama filtreleri daha ayrıntılı yönetim türleriyle eşleşmez. anahtarla
com.microsoft.intune.mam.IntuneMAMOnly.RequireAADRegistration=EnabledMicrosoft Entra cihaz kaydını zorlamak için bir Intune uygulama yapılandırma ilkesi kullanabilirsiniz. - Cihaz bir üçüncü taraf veya iş ortağı hizmeti tarafından MDM tarafından yönetiliyorsa, yönetilen uygulama atama filtreleri daha ayrıntılı yönetim türleriyle eşleşmez.
Filtreler hakkında daha fazla bilgi edinmek için bkz:
- Microsoft Intune'de uygulamalarınızı, ilkelerinizi ve profillerinizi atamak için atama filtrelerini kullanma
- Microsoft Intune'de atama filtreleri oluştururken uygulama ve cihaz özellikleri, işleçler ve kural düzenleme
Şunlar için geçerlidir:
- Android
- iOS/iPadOS
Zimperium mobil tehdit savunması ile sertifika envanteri tümleştirmesini Intune
Artık Zimperium Mobile Threat Defense (MTD) bağlayıcısını, yönetilen iOS cihazlarınızdan sertifika envanterini eşitlemek için yapılandırabilirsiniz. Bu geliştirme, cihazdaki onaylı ancak kötü amaçlı olabilecek sertifikalar nedeniyle bir cihaz tehdit düzeyinin ne zaman yükseltilir olduğunu belirlemenize yardımcı olur. Bağlayıcı yapılandırılırken aşağıdaki ayarlar artık kullanılabilir:
- iOS/iPadOS cihazları için Sertifika Eşitlemeyi etkinleştir - Bu Mobile Threat Defense iş ortağının, tehdit analizi amacıyla kullanmak üzere Intune iOS/iPadOS cihazlarında yüklü sertifikaların listesini istemesine izin verir.
- Kişisel iOS/iPadOS cihazlarında tam sertifika envanteri verileri gönderme - Bu ayar, Intune kişisel cihazlar için bu Mobile Threat Defense iş ortağıyla paylaştığı sertifika envanteri verilerini denetler. İş ortağı sertifika verilerini eşitlediğinde ve sertifika envanter listesini istediğinde veriler paylaşılır.
Sertifika eşitleme etkinleştirildiğinde aşağıdaki veriler paylaşılır:
- Hesap Kimliği
- Entra Kimliği Cihaz Kimliği
- Cihaz Sahibi
- Sertifika Listesi
- Ortak Ad
- Veri
- Kimliktir
Daha fazla bilgi için bkz. Mobile Threat Defense geçiş seçenekleri.
Şunlar için geçerlidir:
- iOS/iPadOS
Cihaz güvenliği
Yeni Intune ağ uç noktaları için güvenlik duvarı yapılandırmalarını güncelleştirme
Microsoft'un devam eden Güvenli Gelecek Girişimi (SFI) kapsamında, Microsoft Intune Aralık 2025'te mevcut Intune hizmeti IP'lerine ek olarak Azure Front Door (AFD) IP adreslerini kullanmaya başladı.
IP tabanlı izin verilenler listesi kullanan, hizmet etiketleri Azure veya güvenlik duvarında, VPN'lerinde, ara sunucularında veya diğer ağ altyapılarında katı giden filtrelemesi olan müşteriler bu yeni trafiği engelleyerek cihaz bağlantısının düşmesine veya başarısız olmasıyla sonuçlanabilir. Bu, cihaz ve uygulama yönetimi de dahil olmak üzere temel Intune işlevlerini etkileyebilir.
-
Kuruluşunuz Tam Etki Alanı Adı (FQDN) tabanlı kurallar kullanıyorsa veya giden trafiği kısıtlamıyorsa, normalde hiçbir değişiklik yapılması gerekmez. Ancak, tüm Intune hizmetlerinin erişilebilir kalmasını sağlamak için, özel olarak
*.manage.microsoft.comuygun joker kuralların yapılandırıldığını doğrulamanız gerekir. Microsoft, giden filtreleme gerektiren kuruluşlar için yönetim yükünü azaltmak için mümkün olduğunda FQDN tabanlı joker karakter kurallarının kullanılmasını önermeye devam ediyor. - Kuruluşunuz güvenlik duvarı, ara sunucu veya VPN kurallarınızda IP tabanlı izin verilenler listesi kullanıyorsa, Azure Front Door IP aralıklarını aşağıya eklemeniz veya yönetilen cihazların olası bağlantı sorunlarını önlemek için Azure hizmet etiketini
AzureFrontDoor.MicrosoftSecuritykullanmanız gerekir.
Ticari uç noktalar için gerekli IP adresleri:
- 13.107.219.0/24
- 13.107.227.0/24
- 13.107.228.0/23
- 150.171.97.0/24
- 2620:1ec:40::/48
- 2620:1ec:49::/48
- 2620:1ec:4a::/47
ABD kamu uç noktaları için gerekli IP adresleri:
- 51.54.53.136/29
- 51.54.114.160/29
- 62.11.173.176/29
Intune istemci ve konak hizmetleri için gereken ağ uç noktalarının yetkili ve güncel listesi için bkz. Microsoft Intune için Ağ uç noktaları'ndaIntune temel hizmet ve Microsoft Intune için ABD kamu uç noktalarındakiBağlantı noktaları ve IP adresleri listesi.
Bu değişiklikle ilgili ek bağlam için bkz. Destek İpucu: Yaklaşan Microsoft Intune Ağ Değişiklikleri.
İzleme ve sorun giderme
Windows özellik güncelleştirme raporları Windows 11, sürüm 25H2'yi destekler
Windows özellik güncelleştirmesi uyumluluk riskleri raporu ve Windows özellik güncelleştirmesi cihaz hazır olma raporu destek Windows 11, sürüm 25H2'yi seçilebilir bir hedef işletim sistemi olarak destekler. Hedef işletim sistemini seçin bölümünde bu sürümü seçtiğinizde raporlar, özellik güncelleştirmesini dağıtmadan önce cihaz hazırlığını değerlendirmenize ve olası uyumluluk risklerini belirlemenize yardımcı olacak güncelleştirilmiş içgörüler sağlar.
Şunlar için geçerlidir:
- Windows
Kiracı yönetimi
Microsoft Intune'daki Yönetici görevler genel kullanıma sunuldu
Intune yönetim merkezindeki Yönetici görevler önizleme aşamasında değil ve genel kullanıma sunuldu. Yönetici görevler, yöneticilerin Intune yönetim merkezine dağıtılan ortak görevleri keşfedebileceği, düzenleyebileceği ve üzerinde işlem gerçekleştirebileceği merkezi bir görünüm sağlar. Kiracı Yönetimi'nin altında yer alan bu birleşik deneyim, birden çok düğüm arasında gezinmeden dikkat edilmesi gereken şeylere odaklanmanıza yardımcı olmak için arama, filtreleme ve sıralamayı destekler.
Aşağıdaki görev türleri desteklenir:
- Dosya yükseltme isteklerini Uç Nokta Ayrıcalık Yönetimi
- Güvenlik görevlerini Microsoft Defender
- Çoklu Yönetici Onay istekleri
Intune yalnızca yönetme izniniz olan görevleri gösterir. Bir görevi seçtiğinizde, Intune görevi özgün konumundan yönetirken kullanacağınız arabirimi ve iş akışını açar. Bu, ister yönetici görevleri düğümünden ister doğrudan kaynak özelliği içinde çalışıyor olun tutarlı bir deneyim sağlar.
Daha fazla bilgi için şu makalelere bakın:
12 Ocak 2026 haftası
Uygulama yönetimi
Win32 uygulamaları için PowerShell betik yükleyicisi
Win32 uygulaması eklerken, bir komut satırı belirtmek yerine yükleyici görevi görecek bir PowerShell betiğini karşıya yükleyebilirsiniz. Intune betiği uygulama içeriğiyle paketler ve uygulama yükleyicisiyle aynı bağlamda çalıştırarak önkoşul denetimleri, yapılandırma değişiklikleri ve yükleme sonrası eylemler gibi daha zengin kurulum iş akışlarını etkinleştirir. Yükleme sonuçları, betiğin dönüş koduna göre Intune yönetim merkezinde görünür.
Daha fazla bilgi için bkz. Microsoft Intune'de Win32 uygulama yönetimi.
Şunlar için geçerlidir:
- Windows
8 Aralık 2025 haftası
Cihaz kaydı
iOS/iPadOS ve macOS kaydı için ACME protokolü desteği
Intune yönetilen cihaz kanıtlamasını desteklemeye hazırlanırken, Otomatik Sertifika Yönetimi Ortamı (ACME) protokolü desteğini içeren yeni kayıtlar için altyapı değişikliğinin aşamalı dağıtımına başlıyoruz. Artık yeni Apple cihazları kaydedildiğinde, Intune yönetim profili SCEP sertifikası yerine bir ACME sertifikası alır. ACME, güçlü doğrulama mekanizmaları ve otomatik işlemler aracılığıyla yetkisiz sertifika verme işlemine karşı SCEP'ten daha iyi koruma sağlar ve bu da sertifika yönetimindeki hataları azaltmaya yardımcı olur.
Mevcut işletim sistemi ve donanıma uygun cihazlar yeniden kaydolmadıkları sürece ACME sertifikasını alamaz. Son kullanıcının kayıt deneyiminde bir değişiklik yoktur ve Microsoft Intune yönetim merkezinde değişiklik yoktur. Bu değişiklik yalnızca kayıt sertifikalarını etkiler ve cihaz yapılandırma ilkelerini etkilemez.
ACME, Apple Cihaz Kaydı (KCG), Apple Configurator kaydı ve otomatik cihaz kaydı (ADE) yöntemleri için desteklenir. Uygun işletim sistemi sürümleri şunlardır:
iOS 16.0 veya üzeri
iPadOS 16.1 veya üzeri
macOS 13.1 veya üzeri
Yeni Kurulum Yardımcısı ekranları artık iOS/iPadOS ve macOS otomatik cihaz kayıt profilleri için genel kullanıma sunuldu
Otomatik cihaz kaydı (ADE) sırasında 12 yeni Kurulum Yardımcısı ekranını gizleyebilir veya gösterebilirsiniz. Varsayılan ayar, bu ekranları Kurulum Yardımcısı'nda göstermektir.
iOS/iPadOS kaydı sırasında atlayabileceğiniz ekranlar ve geçerli sürümler şunlardır:
- App Store (iOS/iPadOS 14.3+)
- Kamera düğmesi (iOS/iPadOS 18+)
- Web içeriği filtreleme (iOS/iPadOS 18.2+)
- Güvenlik ve kullanım (iOS/iPadOS 18.4+)
- Çoklu görev (iOS/iPadOS 26+)
- İşletim Sistemi Vitrini (iOS/iPadOS 26+)
macOS kaydı sırasında atlayabileceğiniz ekranlar şunlardır:
-
App Store (macOS 11.1+)
- Başlarken (macOS 15+)
- Yazılım güncelleştirmesi (macOS 15.4+)
- Ek gizlilik ayarları (macOS 26+)
- İs Vitrini (macOS 26.1+)
- Güncelleştirme tamamlandı (macOS 26.1+)
Kullanılabilir Kurulum Yardımcısı atlama tuşları hakkında daha fazla bilgi için bkz:
1 Aralık 2025 haftası
Uygulama yönetimi
Intune tarafından yönetilen güvenli kurumsal tarayıcı (genel önizleme)
Microsoft Intune artık güvenli bir kurumsal tarayıcı olarak İş için Microsoft Edge için ilke yönetimini destekliyor. yöneticiler, Intune aracılığıyla ilkeler uygulayarak, cihaz kaydı gerektirmeden şirket kaynaklarına erişmek için Windows tabanlı masaüstü ortamlarından güvenli, tarayıcı tabanlı iş akışlarına güvenle geçiş yapabilir.
Daha fazla bilgi için bkz. İş için Microsoft Edge ile Intune'da Kurumsal Verilerinizin Güvenliğini Sağlama.
17 Kasım 2025 haftası
Cihaz kaydı
Kuruluşlar için Windows Yedekleme yapılandırma
Kuruluşlar için Windows Yedekleme, Microsoft Intune'da genel kullanıma sunulmuştur. Bu özellik sayesinde kuruluşunuzun Windows ayarlarını yedekleyebilir ve bunları Microsoft Entra katılmış bir cihaza geri yükleyebilirsiniz. Yedekleme ayarları Microsoft Intune yönetim merkezi ayarları kataloğunda yapılandırılabilirken, bir cihazı geri yüklemenizi sağlayan kiracı genelindeki bir ayar Kayıt altında yönetim merkezinde bulunur. Bu özellik hakkında daha fazla bilgi için bkz. Microsoft Intune'da Kuruluşlar için Windows Yedekleme.
Cihaz yönetimi
Intune aracılarındaki Security Copilot genel önizleme için kullanılabilir
Intune'daki Security Copilot aracıları, belirli senaryolarda uzmanlaşmış yapay zeka destekli yardımcılardır. Intune aracıları Intune yönetim merkezi >Aracıları'nda bulunur ve Security Copilot kullanıcılar tarafından kullanılabilir.
Aşağıdaki Intune aracıları kullanılabilir:
Değişiklik Gözden Geçirme Aracısı, Windows cihazlarında Windows PowerShell betikleri için Çok Yönetici Onay isteklerini değerlendirir. Yöneticilerin betik davranışını ve ilişkili riskleri anlamasına yardımcı olmak için risk tabanlı öneriler ve bağlamsal içgörüler sağlar.
Bu içgörüler, Intune yöneticilerin istekleri onaylama veya reddetme konusunda daha hızlı bilinçli kararlar almalarına yardımcı olabilir. Bu aracı, Windows çalıştıran Intune yönetilen cihazları destekler.
Cihaz Çıkarma Aracısı, Intune ve Microsoft Entra ID arasında eski veya yanlış hizalanmış cihazları tanımlar. Eyleme dönüştürülebilir içgörüler sağlar ve cihazları çıkarmadan önce yönetici onayı gerektirir. Bu aracı, içgörüleri göstererek ve otomatik temizlemenin yeterli olmadığı belirsiz durumları işleyerek mevcut Intune otomasyonu tamamlar.
Aracı, Windows, iOS/iPadOS, macOS, Android ve Linux çalıştıran Intune yönetilen cihazları destekler. Genel önizleme sırasında, yöneticiler Microsoft Entra ID nesneleri doğrudan devre dışı bırakabilir ve ek düzeltme adımları kılavuz olarak sağlanır.
İlke Yapılandırma Aracısı, karşıya yüklenen belgeleri veya sektör karşılaştırmalarını analiz eder ve eşleşen Intune ayarlarını otomatik olarak tanımlar. Yöneticiler uyumluluk standartları veya iç ilke belgeleri gibi gereksinimlerini karşıya yükleyebilir ve aracı, Intune ayarları kataloğundaki ilgili ayarları akıllı bir şekilde gösterir.
Aracı ayrıca ilke oluşturmada size yol gösterir ve kuruluşunuzun gereksinimlerine en uygun her ayarı yapılandırmanıza yardımcı olur. Bu aracı, Windows çalıştıran cihazları destekler.
Daha fazla bilgi için şu makalelere bakın:
mobil tehdit savunması iş ortağı olarak iVerify desteği Intune
Artık aşağıdaki platformları çalıştıran kayıtlı cihazlar için iVerify Enterprise'ı mobil tehdit savunması iş ortağı (MTD) olarak kullanabilirsiniz:
- Android 9.0 ve üzeri
- iOS/iPadOS 15.0 ve üzeri
Bu destek hakkında daha fazla bilgi edinmek için bkz. iVerify Mobile Threat Defense Connector'ı ayarlama.
Kiracı yönetimi
Microsoft Intune'da merkezi Yönetici görevler düğümünden görevleri ve istekleri yönetme (genel önizleme)
Intune yönetim merkezindeki yeni Yönetici görevleri düğümü, güvenlik görevlerini ve kullanıcı yükseltme isteklerini keşfetmek, düzenlemek ve üzerinde işlem yapmak için merkezi bir görünüm sağlar. Kiracı Yönetimi'nin altında yer alan bu birleşik deneyim, birden çok düğüm arasında gezinmeden dikkat edilmesi gereken şeylere odaklanmanıza yardımcı olmak için arama, filtreleme ve sıralamayı destekler.
Aşağıdaki görev türleri desteklenir:
- Dosya yükseltme isteklerini Uç Nokta Ayrıcalık Yönetimi
- Güvenlik görevlerini Microsoft Defender
- Çoklu Yönetici Onay istekleri
Intune yalnızca yönetme izniniz olan görevleri gösterir. Bir görevi seçtiğinizde, Intune görevi özgün konumundan yönetirken kullanacağınız arabirimi ve iş akışını açar. Bu, ister yönetici görevleri düğümünden ister doğrudan kaynak özelliği içinde çalışıyor olun tutarlı bir deneyim sağlar.
Daha fazla bilgi için bkz. görevleri Yönetici.
10 Kasım 2025 haftası (Hizmet sürümü 2511)
Microsoft Intune Suite
Uç Nokta Ayrıcalık Yönetimi yükseltme istekleri için kapsam etiketi zorlaması
Uç Nokta Ayrıcalık Yönetimi yükseltme isteklerini görüntülerken, geçerli kapsam etiketleri artık zorunlu kılındı. Bu, yöneticilerin yalnızca atanan kapsam dahilindeki cihazlar ve kullanıcılara yönelik istekleri görüntüleyip yönetebileceği anlamına gelir. Bu değişiklik, yönetim sınırlarının korunmasına ve güvenliğin güçlendirilmesine yardımcı olur. Daha önce, yükseltme isteklerini yönetme izinlerine sahip yöneticiler, kapsama bakılmaksızın tüm yükseltme isteklerini görüntüleyebilirdi.
Uygulama yönetimi
Managed Home Screen'de daha fazla birim seçeneği mevcuttur
Yöneticiler artık Android Kurumsal ayrılmış ve tam olarak yönetilen cihazlar için Managed Home Screen (MHS) uygulamasında daha fazla birim denetimi etkinleştirebilir. Mevcut medya ses düzeyi denetimine ek olarak, bu güncelleştirme arama, zil ve bildirim ve alarm seslerine yönelik kaydırıcıları göstermek veya gizlemek için yapılandırma ayarlarını tanıtır.
Her yeni seçenek, uygulama yapılandırma ilkeleri aracılığıyla bağımsız olarak etkinleştirilebilir. Kullanıcılar açık olduğunda, bilgi noktası modundan çıkmadan bu belirli ses düzeylerini doğrudan MHS'nin Yönetilen Ayarlar sayfasından ayarlayabilir. Bu geliştirme, görev çalışanlarının farklı ortamlar için ses düzeylerini yönetme konusunda daha fazla esneklik sağlarken cihazı güvenli bir şekilde kilitlemesini sağlar.
Daha fazla bilgi için bkz. Android Kurumsal için Microsoft Managed Home Screen uygulamasını yapılandırma.
Şunlar için geçerlidir:
- Android Kurumsal (ayrılmış ve tam olarak yönetilen cihazlar)
Yönetilen Google Play mağazası modunu Temel'e sıfırlama
Artık Yönetilen Google Play mağazası düzenini Intune yönetim merkezinde (Uygulamalar>Tüm uygulamalar>Yönetilen Google Play uygulaması oluşturma) Özel'denTemel'e sıfırlayabilirsiniz.
Temel modda, onaylanan tüm uygulamalar kullanıcılara otomatik olarak görünür. Özel modda, yeni onaylanan uygulamaların mağazada görünmeden önce koleksiyonlara el ile eklenmesi gerekir. Yeni Temele Sıfırla düğmesi, yöneticilerin desteğe başvurmaya gerek kalmadan Hızlı bir şekilde Temel moda geri dönmelerini sağlar. seçildiğinde, Intune tüm mevcut koleksiyonları siler ve hemen bir başarı veya başarısızlık iletisi görüntüler.
Yönetilen Google Play mağazası düzen seçenekleri hakkında daha fazla bilgi için bkz. Intune'de Android Kurumsal uygulamalarını onaylama ve dağıtma.
Şunlar için geçerlidir:
- Android
Kurumsal Uygulama Yönetimi için Güncelleştirilmiş Hizmet Düzeyi Hedefleri
Kurumsal Uygulama Kataloğu'nda uygulama güncelleştirmelerinin ne zaman kullanıma sunulduğuna ilişkin daha net beklentiler sağlamak için Hizmet Düzeyi Hedefleri (SLO'lar) artık Enterprise App Management'ta (EAM) kullanılabilir. SLO işleme zaman çizelgeleri Intune güncelleştirilmiş uygulama paketini ilk aldığında başlar.
Çoğu uygulama güncelleştirmesi 24 saat içinde otomatik doğrulamayı tamamlar. El ile satıcı testi veya onayı gerektiren Güncelleştirmeler genellikle yedi gün içinde tamamlar.
Daha fazla bilgi için bkz . Kurumsal Uygulama Yönetimi'ne genel bakış.
Windows uygulama koruması için yeni kesme, kopyalama ve yapıştırma seçenekleri
Intune, Yöneticilere veri taşıma üzerinde daha fazla denetim sağlamak için Windows uygulama koruma ilkelerindeki (Microsoft Edge'den başlayarak) Kesmeye, kopyalamaya ve yapıştırmaya izin ver ayarına iki yeni değer ekler:
- Kuruluş verileri hedefleri ve herhangi bir kaynak: Kullanıcılar herhangi bir kaynaktan kuruluş bağlamlarına yapıştırabilir ve yalnızca kuruluş hedeflerine kesebilir/kopyalayabilir.
- Kuruluş veri hedefleri ve kuruluş veri kaynakları: Kullanıcılar yalnızca kuruluş bağlamında kesebilir/kopyalayabilir/yapıştırabilir.
Bu seçenekler tanıdık mobil APP veri aktarımı denetimlerini Windows'a genişleterek yönetilmeyen cihazlarda veri sızıntılarını önlemeye ve üretkenliği korumaya yardımcı olur. Daha fazla bilgi için bkz. Uygulama koruması ilkelerine genel bakış.
Şunlar için geçerlidir:
- Windows
Cihaz yapılandırması
Android Kurumsal için Hem Şablonlar hem de Ayarlar Kataloğu'nda bulunan ayarlar
Yalnızca Şablonlar'da kullanılabilen bazı ayarlar artık ayarlar kataloğunda da desteklenmektedir.
Ayarlar kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'da ayarlar kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke oluşturma.
Yeni ayarlar kataloğu ilkesi oluşturmak için Cihazlar Cihazları>>yönetmeYapılandırma>Yeni ilke>oluştur> Profil türü için platform >Ayarları kataloğu içinAndroid Enterprise'a gidin.
Ayarlar kataloğunda aşağıdaki ayarlar kullanılabilir:
Genel:
- Bluetooth aracılığıyla kişi paylaşımını engelle (iş profili düzeyi)
- İş kişilerinin aranmasını ve kişisel profilde iş kişisi arayan kimliğinin görüntülenmesini engelleme
- İş ve kişisel profiller arasında veri paylaşımı
- İlk kullanım ipuçlarını atla
İş profili parolası:
- Parolanın süresi dolana kadar olan gün sayısı
- Kullanıcının parolayı yeniden kullanabilmesi için gereken parola sayısı
- Cihazı silmeden önce oturum açma hatası sayısı
- Gerekli parola türü
- En düşük parola uzunluğu
- Gerekli karakter sayısı
- Gereken küçük harf karakter sayısı
- Gerekli harf olmayan karakter sayısı
- Gereken sayısal karakter sayısı
- Gerekli simge karakter sayısı
- Gereken büyük harf karakter sayısı
- Gerekli kilit açma sıklığı
Bu ayarlar hakkında daha fazla bilgi edinmek için bkz. Android Intune ayarları katalog ayarları listesi.
Şunlar için geçerlidir:
- Android Enterprise
Android Kurumsal ayarlar kataloğunda yeni Yardım İçerik Paylaşımı ayarı
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'de Ayarlar Kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke oluşturma.
Yeni ayarlar vardır (Cihazlar Cihazları>>yönetirYapılandırma>Yeni ilke>oluştur> Profil türü için platform >Ayarları kataloğu içinAndroid Enterprise):
- Ayrıcalıklı uygulamalarla yardım içerik paylaşımını engelle: Doğru ise, bu ayar ekran görüntüleri ve uygulama ayrıntıları gibi yardım içeriğinin yardımcı bir uygulama gibi ayrıcalıklı bir uygulamaya gönderilmesini engeller. Bu ayar, AI'da Daire arama özelliğini engellemek için kullanılabilir.
Android cihazlarda yapay zeka özelliklerini yönetme konusunda bazı yönergeler için bkz. Intune ile Android'de yapay zekayı yönetme - BT Yöneticileri için Bir Kılavuz.
Şunlar için geçerlidir:
- İş profili (COPE) > İş profili düzeyine sahip Android Kurumsal şirkete ait cihazlar
- Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
- Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
Cihaz kaydı
Yeni kabul etme yükseltmesi, mevcut müşterilerin yönetilen Google Play hesaplarından Microsoft Entra ID hesaplarına geçiş yapmasını sağlar
Microsoft Intune, mevcut Android Kurumsal müşterilerinin yönetilen Google Play hesaplarını kullanmaktan Android cihaz yönetimi için Microsoft Entra ID hesaplarını kullanmaya geçmelerini sağlayan yeni bir kabul yükseltmesi sunar. Daha önce bir tüketici Gmail hesabı kullandıysanız yükseltmeye uygunsunuz. Bu değişiklik, ayrı bir Gmail hesabı gereksinimini ortadan kaldırarak ve iş hesabınızdan yararlanarak ekleme işlemini kolaylaştırır. Bu değişiklik gerekli değildir. Bu değişiklik hakkında daha fazla bilgi edinmek için bkz:
- android kurumsal cihazları Microsoft Intune ile yönetmeye yönelik yeni ekleme akışı
- Intune hesabınızı yönetilen Google Play hesabınıza bağlama
Tamamlanmamış kullanıcı kayıt raporu kaldırıldı
Tamamlanmamış kullanıcı kayıtları raporu kaldırıldı ve artık Microsoft Intune yönetim merkezinde çalışmıyor. Aşağıdaki ilgili API'ler de Microsoft Intune kaldırıldı:
- getEnrollmentAbandonmentDetailsReport
- getEnrollmentAbandonmentSummaryReport
- getEnrollmentFailureDetailsReport
Bu Graph API'lerini kullanan betikler veya otomasyon, rapor kaldırıldığına göre çalışmayı durdurur. Bu raporun yerine kayıt hataları raporunu kullanmanızı öneririz. Daha fazla bilgi için bkz. Kayıt raporlarını görüntüleme.
Cihaz yönetimi
Intune'de Security Copilot ile Gezgin özelliğinde sorgu ve sonuç iyileştirmeleri
Security Copilot lisansınızla, Intune verilerinizi Intune Gezgini özelliğini kullanarak sorgulayabilirsiniz.
Sorgularınızı oluştururken daha fazla filtre seçeneğine sahip olursunuz. Örneğin:
- Sayı işleci olan sorgular eşit, büyük ve küçüktür değerlerini seçmenize olanak sağlar.
- Platform gibi bir seçeneği belirlemenizi sağlayan sorgular, birden çok seçenek belirlemenize olanak sağlar.
Sorgu sonuçlarında verilerinizi görüntülemek için kullanılabilecek daha fazla sütun da vardır.
Bu özellik hakkında daha fazla bilgi edinmek için bkz. Doğal dille Intune verileri keşfetme ve işlem gerçekleştirme.
Cihaz Yönetimi Tür atama filtresi özelliği, Yönetilen Cihazlar için Android kayıt seçeneklerini destekler
Intune'de ilke oluşturduğunuzda, oluşturduğunuz kurallara göre bir ilke atamak için atama filtrelerini kullanabilirsiniz. gibi deviceManagementTypefarklı özellikleri kullanarak bir kural oluşturabilirsiniz.
Yönetilen cihazlar için Cihaz Yönetimi Türü özelliği aşağıdaki Android kayıt seçeneklerini destekler:
- Entra Kimliği Paylaşılan moduna sahip şirkete ait ayrılmış cihazlar
- Entra Kimliği Paylaşılan modu olmayan şirkete ait ayrılmış cihazlar
- İş profiline sahip şirkete ait
- Şirkete ait tam olarak yönetilen
- İş profiline sahip kişisel cihaz
- AOSP kullanıcıyla ilişkili cihazlar
- AOSP kullanıcısız cihazlar
Atama filtreleri ve şu anda kullanabileceğiniz özellikler hakkında daha fazla bilgi edinmek için bkz:
- Microsoft Intune'da uygulamalarınızı, ilkelerinizi ve profillerinizi atamaya yönelik filtreleri kullanma
- Microsoft Intune'de filtre oluştururken uygulama ve cihaz özellikleri, işleçler ve kural düzenleme
Şunlar için geçerlidir:
- Android
Intune verilerinizi keşfetmek için yeni istemler sağlanabilir
doğal dil kullanarak verilerinizle ilgili yeni istemleri keşfetmek için Intune Security Copilot kullanabilirsiniz. Verileri görüntülemek için şu yeni istemleri kullanın:
- Kullanıcılar ve gruplar
- Rol tabanlı erişim denetimi (RBAC)
- Denetim günlükleri
İsteğinizi yazmaya başladığınızda, isteğinizle en iyi eşleşen istemlerin listesi gösterilir. Daha fazla öneri için yazmaya devam edebilirsiniz.
Her sorgu, sonuçları anlamanıza yardımcı olmak ve öneriler sunmak için bir Copilot özeti döndürür. Bu bilgilerle şunları da yapabilirsiniz:
- Uygulamaları ve ilkeleri bu gruba hedeflemek için sonuçlardan cihazları veya kullanıcıları bir gruba ekleyin.
- Gereksinimlerinize uygun istekleri bulmak veya derlemek için örnek sorguları filtreleyin.
Daha fazla bilgi edinmek için bkz. Doğal dille Intune verileri keşfetme ve işlem gerçekleştirme.
Cihaz güvenliği
Kök android cihazlar tarafından Microsoft Tunnel erişimi Microsoft Defender istemcisi tarafından engellenir
Microsoft Tunnel, Android cihazlara tünel erişimi sağlamak için Microsoft Defender istemci uygulamasını kullanır. Uç Nokta için Defender istemcisinin en son sürümü artık bir cihazın kökünün ne zaman köklendiğini algılayabilir. Bir cihazın kök dizinine sahip olduğu belirlenirse Defender:
- Cihazın risk kategorisini Yüksek olarak işaretler
- Etkin Tünel bağlantılarını hemen bırakır
- Cihaz artık köklenmemiş olarak belirlenene kadar Tünel'in daha fazla kullanılmasını engeller
- Cihaz kullanıcısına cihaz durumu hakkında bir bildirim gönderir
Bu özellik, Android'de Defender istemcisinin bir özelliğidir ve Android için Kök cihazlar, Yürütme Bütünlüğü Kararı ve Cihazın Cihaz Tehdit Düzeyi'nde veya altında olmasını gerektirme gibi ayarları yönetmek için Intune uyumluluk ilkelerinin kullanılmasının yerini almaz.
Microsoft Tunnel özellikleri hakkında daha fazla bilgi için bkz. Microsoft Tunnel'a Genel Bakış.
Kiracı yönetimi
Geçici olarak silinen Microsoft Entra grupları artık Intune
Bu özellik genel önizleme aşamasındadır. Daha fazla bilgi için bkz. Microsoft Intune'de genel önizleme.
Microsoft Intune artık Intune yönetim merkezinde geçici olarak silinen Microsoft Entra grupları görüntüler. Bir grup geçici olarak silindiğinde, atamaları artık geçerli olmaz. Ancak, grup geri yüklenirse, önceki atamaları otomatik olarak yeniden devreye alınır.
Daha fazla bilgi için bkz. Microsoft Intune'da uygulama atamalarını ekleme ve dışlama.
20 Ekim 2025 haftası (Hizmet sürümü 2510)
Microsoft Intune Suite
Uç Nokta Ayrıcalık Yönetimi Yükseltme Kuralları'nda kullanıcı hesabı bağlamı desteği
Uç Nokta Ayrıcalık Yönetimi (EPM), yükseltilmiş dosyayı sanal hesap yerine kullanıcının bağlamını kullanarak çalıştıran yükseltme kuralları için yeni bir seçeneğe sahiptir. Geçerli kullanıcı olarak yükselt seçeneğidir.
Geçerli kullanıcı yükseltme türü olarak Yükseltme ile, yükseltilmiş dosyalar veya işlemler sanal hesap yerine oturum açmış kullanıcının kendi hesabı altında çalıştırılır. Bu, kullanıcının profil yollarını, ortam değişkenlerini ve kişiselleştirilmiş ayarlarını korur ve etkin kullanıcı profilini kullanan yükleyicilerin ve araçların doğru şekilde çalışmasını sağlamaya yardımcı olur. Yükseltilmiş işlem, yükseltme öncesinde ve sonrasında aynı kullanıcı kimliğini koruduğundan, denetim izleri tutarlı ve doğru kalır. Yükseltmeden önce kullanıcının Windows Kimlik Doğrulaması için kimlik bilgilerini girmesi gerekir. Bu işlem, gelişmiş güvenlik için çok faktörlü kimlik doğrulamasını (MFA) destekler.
Daha fazla bilgi için bkz. Microsoft Intune ile Uç Nokta Ayrıcalık Yönetimi kullanma.
Kullanıcı hazırlığı ve yükseltme eğilimleri için Uç Nokta Ayrıcalık Yönetimi Panosu
Artık kuruluşunuzdaki dosya yükseltmeleri ve eğilimleri hakkında içgörüler sunan ve yerel yönetici izinleriyle çalışmak yerine standart kullanıcılar olarak çalıştırılmaya hazır olabilecek kullanıcıları belirlemeye yardımcı olan bir Uç Nokta Ayrıcalık Yönetimi (EPM) panosu kullanabilirsiniz.
Pano tarafından sağlanan içgörüler şunlardır:
- Yalnızca yönetilmeyen dosya yükseltmeleri olan kullanıcılar
- Hem yönetilen hem de yönetilmeyen dosya yükseltmeleri olan kullanıcılar
- Yalnızca yönetilen yükseltmeleri olan kullanıcı
- Sık sık yönetilmeyen yükseltmeler
- Destek tarafından sık onaylananlar
- Sık reddedilen yükseltmeler
Pano ve bu yeni içgörüler hakkında daha fazla bilgi için bkz. Uç Nokta Ayrıcalık Yönetimi için raporlar'daki Genel Bakış panosu.
Cihaz yapılandırması
Cihaz envanteri için özellikler kataloğunda bulunan Sistem Bilgileri özelliği
Yönetilen Windows cihazlarınızdan donanım özelliklerini toplamanıza ve görüntülemenize olanak tanıyan bir özellikler kataloğu ilkesi oluşturabilirsiniz. İşletim sistemi sürümü, donanım ayrıntıları ve yapılandırma durumu gibi sistem düzeyinde cihaz içgörülerini gösteren bir Sistem Bilgileri kategorisi vardır.
Daha fazla bilgi edinmek ve başlamak için bkz. özellikler kataloğu.
Şunlar için geçerlidir:
- Windows
Android Kurumsal ayarlar kataloğunda bulunan yeni ayarlar
Android ayarları kataloğunda yeni ayarlar vardır. Yeni bir ayarlar kataloğu ilkesi oluşturmak ve bu ayarları Intune yönetim merkezinde görmek için Cihazlar Cihazları>>YönetmeYapılandırma>Yeni ilke>oluştur> Profil türü için platform >Ayarları kataloğu içinAndroid Enterprise'a gidin.
Wi-Fi Direct
- Genel>Doğrudan Wi-Fi Engelle: Doğruysa, bu ayar Doğrudan'Wi-Fi engeller. Wi-Fi Direct, Wi-Fi frekansları kullanan cihazlar arasında doğrudan, eşler arası bir bağlantıdır. False ise, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi doğrudan Wi-Fi izin verebilir.
Şunlar için geçerlidir:
- İş profiline sahip Android Kurumsal şirkete ait cihazlar (COPE)
- Android Kurumsal şirkete ait tam olarak yönetilen (COBO)
- Android Kurumsal şirkete ait ayrılmış cihazlar (COSU)
Kuruluş adını gizle
Kuruluş adınıGenel> Gizle ayarı, şirkete ait tek kullanımlık ayrılmış cihazları destekler. Daha önce bu ayar yalnızca iş profiline ve şirkete ait tam olarak yönetilen cihazlara sahip şirkete ait cihazlarda destekleniyordu.
Yalnızca Şablonlar'da kullanılabilen bazı ayarlar, ayarlar kataloğunda kullanılabilir.
Genel:
- İş ve kişisel profiller arasında kopyalama ve yapıştırmaya izin ver
- Ağ kaçış taramasına izin ver
- USB depolamaya izin ver
- Durum çubuğuna erişimi engelle
- Tarih ve saat değişikliklerini engelleme
- Blok konumu
- Mikrofon ayarlamayı engelle
- Dış medyanın blok bağlaması
- Bildirim pencerelerini engelleme
- Ekran yakalamayı engelle (iş profili düzeyinde)
- Wi-Fi ayarı değişikliklerini engelle
Bu ayarlar hakkında daha fazla bilgi edinmek için bkz. Android Intune ayarları katalog ayarları listesi.
Ayarlar kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'da ayarlar kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke oluşturma.
Şunlar için geçerlidir:
- Android Enterprise
Cihaz kaydı
Yönetilen Google Play kuruluş adını düzenleme
Artık yönetilen Google Play kuruluş adını doğrudan Cihazlar>Android>Kaydı>Yönetilen Google Play altındaki Microsoft Intune yönetim merkezinde düzenleyebilirsiniz. Girişte doğrulanan güncelleştirilmiş ad yönetim merkezinde görünür. Ayrıca, Bu cihaz [kuruluş adı] tarafından yönetiliyor gibi bir iletinin içinde Android cihaz kilit ekranlarında da görünebilir. Daha fazla bilgi için bkz. Intune hesabını yönetilen Google Play hesabına bağlama.
Cihaz yönetimi
Ayarlar kataloğu Windows 11 25H2 ayarlarını destekler
Windows 11 25H2 sürümü yeni ilke yapılandırma hizmeti sağlayıcılarını (CSP' ler) içerir. Bu ayarlar, yapılandırmanız için ayarlar kataloğunda kullanılabilir.
Daha fazla bilgi edinmek için Microsoft Intune Ayarlar Kataloğu Yeni Windows 11, sürüm 25H2 Ayarlarını Destekleyecek Şekilde Güncelleştirildi blog gönderisine bakın.
Ayarlar kataloğunu kullanmaya başlamak için bkz:
- Ayarları yapılandırmak için Intune ayarları kataloğunu kullanma
- Ayarlar kataloğunu kullanarak tamamlayabileceğiniz yaygın görevler
Şunlar için geçerlidir:
- Windows
macOS için Uzaktan Yardım için yeni istemci sürümü
Yeni Uzaktan Yardım istemcisi olan sürüm 1.0.2510071 ile Microsoft Intune artık macOS 26'yı destekliyor. Uzaktan Yardım istemcisinin önceki sürümleri macOS 26 ile uyumlu değildir. Uygulama, kabul edilirse Microsoft AutoUpdate (MAU) aracılığıyla otomatik olarak güncelleştirilir, bu nedenle sizden veya kullanıcılarınızdan herhangi bir işlem yapmanız gerekmez. En son istemci sürümü, daha önce ekranın ilk başlatmada boş görünmesine ve bağlanamamasına neden olan sorunu çözer. Daha fazla bilgi için bkz. Microsoft Intune ile Uzaktan Yardım kullanma.
Cihaz güvenliği
Eski Apple MDM yazılım güncelleştirmeleri desteğini sonlandırmak için Intune
iOS 26, iPadOS 26 ve macOS 26'nın piyasaya sürülmesiyle, Apple eski mobil cihaz yönetimi (MDM) yazılım güncelleştirme komutlarını ve yüklerini kullanımdan kaldırmıştır. Bu değişiklikle uyumlu hale getirmek için Intune yakında aşağıdaki MDM tabanlı iş yükleri için desteği sonlandıracaktır:
- iOS/iPadOS güncelleştirme ilkeleri
- macOS güncelleştirme ilkeleri
- Yazılım güncelleştirme ayarları:
- iOS/iPadOS şablonları>Cihaz kısıtlamaları
- iOS/iPadOS ayarlar kataloğu>Kısıtlamalar
- macOS şablonları>Cihaz kısıtlamaları
- macOS ayarlar kataloğu>Kısıtlamalar
- macOS ayarları kataloğu>Yazılım güncelleştirmesi
- Rapor:
- iOS/iPadOS güncelleştirme yükleme hataları
- macOS güncelleştirme yükleme hataları
- cihaz başına macOS yazılım güncelleştirmeleri
Bu işlevler artık Apple yazılım güncelleştirmelerini yönetmek için daha modern ve güvenilir bir yaklaşım sağlayan bildirim temelli cihaz yönetimi (DDM) aracılığıyla kullanılabilir. Bu geçiş hakkında daha fazla bilgi için Intune Müşteri Başarısı blogu Apple yazılım güncelleştirmeleri için bildirim temelli cihaz yönetimine taşıma blogunu inceleyin.
Şunlar için geçerlidir:
- iOS/iPadOS
- macOS
uygulamaları Intune
Intune için yeni kullanılabilir korumalı uygulamalar
Aşağıdaki korumalı uygulamalar artık Microsoft Intune için kullanılabilir:
- CareXM'ye Göre Toplam ÖncelikLendirme
- Intapp by Intapp Inc.
- ANDPAD by ANDPAD Inc.
- ANDPAD CHAT by ANDPAD Inc.
- ANDPAD Inspection by ANDPAD Inc.
- ANDPAD Blueprint by ANDPAD Inc.
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
İzleme ve sorun giderme
Kayıt zamanı gruplandırma hatası raporu Android ve Windows için genel kullanıma sunuldu
Artık Microsoft Intune yönetim merkezinde genel kullanıma sunulan kayıt zamanı gruplandırma hataları raporu, aşağıdaki işlemlerden biri sırasında belirtilen statik cihaz grubunun üyesi olamayan cihazları içeren hataları gösterir:
- Windows Autopilot cihaz hazırlama sağlama
- Android Kurumsal tam olarak yönetilen cihazların kaydı
- Android şirkete ait iş profili cihazlarının kaydı
- Android Kurumsal ayrılmış cihazlarının kaydı
Kayıt zamanı gruplandırma hataları raporu , yönetim merkezinde Cihazlar>İzleme>Kayıt zamanı gruplandırma hataları altında bulunur. Yakın zamanda güncelleştirilen bilgilerin raporda görünmesi 20 dakika kadar sürebilir. Daha fazla bilgi için bkz. Microsoft Intune kayıt süresi gruplandırma.
Yenilikler arşivi
Önceki aylar için Yenilikler arşivine bakın.
Bildirim
Bu bildirimler, gelecekteki Intune değişikliklere ve özelliklere hazırlanmanıza yardımcı olabilecek önemli bilgiler sağlar.
Android için en son Intune Şirket Portalı, iOS için Intune Uygulama SDK'sı ve iOS için Intune Uygulama Sarmalayıcısı'na güncelleştirme
19 Ocak 2026'dan itibaren veya kısa bir süre sonra Intune mobil uygulama yönetimi (MAM) hizmetini geliştirmek için güncelleştirmeler yapıyoruz. Güvenli kalmak ve sorunsuz bir şekilde çalışmak için bu güncelleştirme için iOS sarmalanmış uygulamalar, iOS SDK tümleşik uygulamaları ve Android için Intune Şirket Portalı en son sürümlere güncelleştirilmiş olması gerekir.
Önemli
En son sürümlere güncelleştirmezseniz kullanıcıların uygulamanızı başlatması engellenir.
Android güncelleştirme yöntemi, güncelleştirilmiş SDK'lı bir Microsoft uygulaması cihazda olduğunda ve Şirket Portalı en son sürüme güncelleştirildiğinde Android uygulamaları güncelleştirilir, bu nedenle bu ileti iOS SDK/uygulama sarmalayıcı güncelleştirmelerine odaklanır. Uygulamanızın sorunsuz çalışmaya devam ettiğinden emin olmak için Android ve iOS uygulamalarınızı her zaman en son SDK'ya veya uygulama sarmalayıcıya güncelleştirmenizi öneririz. Belirli bir etki hakkında daha fazla ayrıntı için aşağıdaki GitHub duyurularını gözden geçirin:
- iOS için SDK: Eylem Gerekli: Son kullanıcı etkisini önlemek için uygulamanızdaki MAM SDK'sını güncelleştirme - microsoftconnect/ms-intune-app-sdk-ios Tartışması #598 | Github
- iOS için sarmalayıcı: Eylem Gerekli: Son kullanıcı etkisini önlemek için uygulamanızı sürüm 20.8.1+ ile sarmalayın - microsoftconnect/intune-app-wrapping-tool-ios Tartışması #143 | Github
Sorularınız varsa ilgili GitHub duyurusu hakkında bir yorum yazın.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Kullanıcılarınız en son Microsoft veya üçüncü taraf uygulama koruması tarafından desteklenen uygulamalara güncelleştirilmezse uygulamalarını başlatmaları engellenir. Intune sarmalayıcı veya Intune SDK kullanan iOS iş kolu (LOB) uygulamalarınız varsa, kullanıcılarınızın engellenmesini önlemek için Xcode 16 ve sürüm 21.1.0 veya üzeri ile derlenmiş uygulamalar için Sarmalayıcı/SDK 20.8.0 veya sonraki bir sürümde olmanız gerekir.
Nasıl hazırlanabilirsiniz?
19 Ocak 2026'ya kadar aşağıdaki değişiklikleri yapmayı planlayın:
Intune Uygulama SDK'sını kullanan uygulamalar için, iOS için Intune Uygulama SDK'sının yeni sürümüne güncelleştirmeniz gerekir:
- XCode 16 ile oluşturulan uygulamalar için v20.8.0 - Sürüm 20.8.0 - microsoftconnect/ms-intune-app-sdk-ios kullanın | Github
- XCode 26 ile oluşturulan uygulamalar için v21.1.0 - Sürüm 21.1.0 - microsoftconnect/ms-intune-app-sdk-ios kullanın | Github
Sarmalayıcıyı kullanan uygulamalar için iOS için Intune App Wrapping Tool yeni sürümüne güncelleştirmeniz gerekir:
- XCode 16 ile oluşturulan uygulamalar için v20.8.1 - Sürüm 20.8.1 - microsoftconnect/intune-app-wrapping-tool-ios | Github
- XCode 26 ile oluşturulan uygulamalar için v21.1.0 - Sürüm 21.1.0 - microsoftconnect/intune-app-wrapping-tool-ios kullanın | Github
iOS uygulamalarını hedefleyen ilkelere sahip kiracılar için:
- Kullanıcılarınıza Microsoft uygulamalarının en son sürümüne yükseltmeleri gerektiğini bildirin. Uygulamaların en son sürümünü App Store'da bulabilirsiniz. Örneğin, Microsoft Teams'in en son sürümünü burada ve Microsoft Outlook'u burada bulabilirsiniz.
- Ayrıca, aşağıdaki Koşullu Başlatma ayarlarını etkinleştirebilirsiniz:
- Uygulama 20.8.0'dan eski iOS için Intune SDK kullanıyorsa kullanıcıları engellemek için En Düşük SDK sürümü ayarı.
- Eski Microsoft uygulamalarında kullanıcıları uyarmak için En düşük uygulama sürümü ayarı. Bu ayarın yalnızca hedeflenen uygulamayı hedefleyen bir ilkede olması gerektiğini unutmayın.
Android uygulamalarını hedefleyen ilkelere sahip kiracılar için:
Kullanıcılarınıza Intune Şirket Portalı uygulamasının en son sürümüne (v5.0.6726.0) yükseltmeleri gerektiğini bildirin.
Ayrıca, aşağıdaki Koşullu Başlatma cihaz koşulu ayarını etkinleştirebilirsiniz:
- 5.0.6726.0'dan eski bir Şirket Portalı uygulama sürümü kullanan kullanıcıları uyarmak için En Düşük Şirket Portalı sürüm ayarı.
Not
Kurumsal kaynaklara yalnızca uygulama koruma ilkelerine sahip uygulamaların erişebildiğinden emin olmak için Koşullu Erişim ilkesini kullanın. Daha fazla bilgi için Koşullu Erişim ilkeleri oluştururken mobil cihazlarla onaylı istemci uygulamaları veya uygulama koruma ilkesi gerektirme bölümüne bakın.
Güvenlik duvarı yapılandırmalarını yeni Intune ağ uç noktalarını içerecek şekilde güncelleştirme
Microsoft'un 2 Aralık 2025'te veya kısa bir süre sonra devam eden Güvenli Gelecek Girişiminin (SFI) bir parçası olarak, Microsoft Intune için ağ hizmeti uç noktaları da Azure Front Door IP adreslerini kullanır. Bu iyileştirme modern güvenlik uygulamalarıyla daha iyi uyumu destekler ve zaman içinde birden çok Microsoft ürünü kullanan kuruluşların güvenlik duvarı yapılandırmalarını yönetmesini ve korumasını kolaylaştırır. Sonuç olarak, müşterilerin Intune cihaz ve uygulama yönetiminin düzgün çalışmasını sağlamak için üçüncü taraf uygulamalara bu ağ (güvenlik duvarı) yapılandırmalarını eklemeleri gerekebilir. Bu değişiklik, IP adreslerine veya Azure hizmet etiketlerine göre giden trafiğe izin veren bir güvenlik duvarı izin listesi kullanan müşterileri etkiler.
Microsoft Intune için gereken mevcut ağ uç noktalarını kaldırmayın. Aşağıdaki dosyalarda başvuruda bulunan Azure Front Door ve hizmet etiketleri bilgilerinin bir parçası olarak daha fazla ağ uç noktası belgelenmiştir:
- Genel bulutlar: Resmi Microsoft İndirme Merkezi'nden Azure IP Aralıkları ve Hizmet Etiketleri – Genel Bulut'u indirin
- Kamu bulutları: Resmi Microsoft İndirme Merkezi'nden Azure IP Aralıklarını ve Hizmet Etiketlerini indirin – ABD Kamu Bulutu
Diğer aralıklar yukarıda bağlantılı JSON dosyalarında bulunur ve "AzureFrontDoor.MicrosoftSecurity" araması yaparak bulunabilir.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Güvenlik duvarlarınız, yönlendiricileriniz, proxy sunucularınız, istemci tabanlı güvenlik duvarlarınız, VPN veya ağ güvenlik gruplarınız için Intune IP adresi aralıkları veya Azure hizmet etiketleri için bir giden trafik ilkesi yapılandırdıysanız, bunları yeni Azure Front Door aralıklarını "AzureFrontDoor.MicrosoftSecurity" etiketiyle içerecek şekilde güncelleştirmeniz gerekir.
Intune, ister mobil cihaz yönetimi ister mobil uygulama yönetimi olsun, Intune yönetimi altındaki cihazlar için İnternet erişimi gerektirir. Giden trafik ilkeniz yeni Azure Front Door IP adresi aralıklarını içermiyorsa, kullanıcılar oturum açma sorunlarıyla karşılaşabilir, cihazlar Intune bağlantısını kaybedebilir ve Intune Şirket Portalı gibi uygulamalara veya uygulama koruma ilkeleriyle korunan uygulamalara erişim kesintiye uğrayabilir.
Nasıl hazırlanabilirsiniz?
Güvenlik duvarı kurallarınızın güncelleştirildiğinden ve 2 Aralık 2025'e kadar Azure Front Door altında belgelenen diğer IP adresleriyle güvenlik duvarınızın izin verilenler listesine eklendiğinden emin olun.
Alternatif olarak, etiketteki AzureFrontDoor.MicrosoftSecurity adresler için 443 numaralı bağlantı noktasında giden trafiğe izin vermek için hizmet etiketini güvenlik duvarı kurallarınıza ekleyebilirsiniz.
Bu değişikliği yapabilen BT yöneticisi değilseniz ağ ekibinize bildirin. İnternet trafiğini yapılandırmak sizin sorumluluğundaysa diğer ayrıntılar için aşağıdaki belgelere bakın:
- Front Door'Azure
- hizmet etiketlerini Azure
- Ağ uç noktalarını Intune
- Intune için ABD kamu ağ uç noktaları
Bir yardım masanız varsa, bu yaklaşan değişiklik hakkında onları bilgilendirin.
Intune'da Windows 10 için destek bildirimine güncelleştirme
Windows 10 14 Ekim 2025'te destek sonuna ulaşmıştır. Windows 10 artık kalite veya özellik güncelleştirmeleri almaz. Güvenlik güncelleştirmeleri yalnızca cihazları Genişletilmiş Güvenlik Güncelleştirmeler (ESU) programına kaydeden ticari müşteriler tarafından kullanılabilir. Daha fazla ayrıntı için aşağıdaki ek bilgileri gözden geçirin.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Microsoft Intune, Windows 10 için temel yönetim işlevselliğini korumaya devam eder, örneğin:
- Cihaz yönetiminin sürekliliği.
- Windows 11 güncelleştirmeleri ve geçiş iş akışları için destek.
- ESU müşterilerinin Windows güvenlik güncelleştirmelerini dağıtabilmesi ve güvenli yama düzeylerini koruyabilmesi.
Windows 10'nin (sürüm 22H2) son sürümü, Intune'de "izin verilen" bir sürüm olarak belirlenmiştir. Güncelleştirmeler ve yeni özellikler kullanılamasa da, bu sürümü çalıştıran cihazlar yine de Intune kaydolabilir ve uygun özellikleri kullanabilir, ancak işlevsellik garanti edilmediğinden değişiklik gösterebilir.
Nasıl hazırlanabilirsiniz?
Windows 10 çalıştıran cihazları belirlemek ve uygun cihazları Windows 11 yükseltmek için Intune yönetim merkezindeki Tüm cihazlar raporunu kullanın.
Cihazlar zamanında yükseltilemiyorsa, kritik güvenlik güncelleştirmelerini almaya devam etmek için uygun cihazları Windows 10 ESU programına kaydetmeyi göz önünde bulundurun.
Ek bilgiler
- Windows 10 desteği sona ermeden önce Windows 11, Copilot+ bilgisayarlar ve Windows 365 ile güvende kalın
- Windows 10 destek sonuna ulaşıyor
- Genişletilmiş Güvenlik Güncelleştirmeler'nı (ESU) etkinleştirme
- sürüm bilgilerini Windows 10
- sürüm bilgilerini Windows 11
- Yaşam Döngüsü SSS - Windows
Değişiklik Planı: Intune iOS/iPadOS 17 ve üzerini destekleyecek şekilde taşınıyor
2025 takvim yılının ilerleyen bölümlerinde iOS 26 ve iPadOS 26'nın Apple tarafından yayınlanmasını bekliyoruz. Intune Şirket Portalı ve Intune uygulama koruma ilkeleri (MAM olarak da bilinir) dahil olmak üzere Microsoft Intune, iOS/iPadOS 26 sürümünden kısa süre sonra iOS 17/iPadOS 17 ve üzerini gerektirir.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
iOS/iPadOS cihazlarını yönetiyorsanız, desteklenen en düşük sürüme yükseltemeyecek cihazlarınız olabilir (iOS 17/iPadOS 17).
Microsoft 365 mobil uygulamalarının iOS 17/iPadOS 17 ve üzeri sürümlerde desteklendiği göz önüne alındığında, bu değişiklik sizi etkilemeyebilir. Büyük olasılıkla işletim sisteminizi veya cihazlarınızı zaten yükselttiniz.
Hangi cihazların iOS 17 veya iPadOS 17'yi desteklediğini (varsa) denetlemek için aşağıdaki Apple belgelerine bakın:
Not
Otomatik Cihaz Kaydı (ADE) aracılığıyla kaydedilen kullanıcısız iOS ve iPadOS cihazları, paylaşılan kullanımlarından dolayı biraz ayrıntılı bir destek deyimine sahiptir. Desteklenen en düşük işletim sistemi sürümü iOS 17/iPadOS 17'de, izin verilen işletim sistemi sürümü ise iOS 14/iPadOS 14 ve üzeri sürümlerde değişir. Daha fazla bilgi için ADE Kullanıcısız desteği hakkındaki bu bildirime bakın.
Nasıl hazırlanabilirsiniz?
Hangi cihazların veya kullanıcıların etkilenebileceğini görmek için Intune raporlamanızı denetleyin. Mobil cihaz yönetimi (MDM) olan cihazlar için Cihazlar>Tüm cihazlar'a gidin ve işletim sistemine göre filtreleyin. Uygulama koruma ilkeleri olan cihazlar için Uygulama>İzleyicisi>Uygulama koruması durumu'na gidin ve filtrelemek için Platform ve Platform sürümü sütunlarını kullanın.
Kuruluşunuzda desteklenen işletim sistemi sürümünü yönetmek için hem MDM hem de APP için Microsoft Intune denetimleri kullanabilirsiniz. Daha fazla bilgi için bkz. Intune ile işletim sistemi sürümlerini yönetme.
Değişiklik planı: Intune bu yıl macOS 14 ve üzerini desteklemeye taşınıyor
2025 takvim yılının ilerleyen bölümlerinde macOS Tahoe 26'nın Apple tarafından piyasaya sürülmesini bekliyoruz. Microsoft Intune, Şirket Portalı uygulaması ve Intune mobil cihaz yönetimi aracısı macOS 14 ve sonraki sürümleri destekler. iOS ve macOS için Şirket Portalı uygulaması birleşik bir uygulama olduğundan, bu değişiklik macOS 26'nın yayımlanmasından kısa bir süre sonra gerçekleşecektir. Bu değişiklik mevcut kayıtlı cihazları etkilemez.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Bu değişiklik yalnızca şu anda Intune sahip macOS cihazlarını yönetiyorsanız veya yönetmeyi planlıyorsanız sizi etkiler. Kullanıcılarınız büyük olasılıkla macOS cihazlarını zaten yükselttiyse, bu değişiklik sizi etkilemeyebilir. Desteklenen cihazların listesi için bkz. macOS Sonoma bu bilgisayarlarla uyumludur.
Not
Şu anda macOS 13.x veya altında kayıtlı olan cihazlar, bu sürümler artık desteklenmediğinde bile kayıtlı kalmaya devam eder. MacOS 13.x veya altında çalışan yeni cihazlar kaydedilemiyor.
Nasıl hazırlanabilirsiniz?
Hangi cihazların veya kullanıcıların etkilenebileceğini görmek için Intune raporlamanızı denetleyin. Cihazlar>Tüm cihazlar'a gidin ve macOS'a göre filtreleyin. Kuruluşunuzda kimlerin macOS 13.x veya daha eski bir sürümünü çalıştıran cihazlara sahip olduğunu belirlemenize yardımcı olmak için daha fazla sütun ekleyebilirsiniz. Kullanıcılarınızdan cihazlarını desteklenen bir işletim sistemi sürümüne yükseltmelerini isteyin.
Değişiklik Planı: Android 13 veya üzeri için Google Play güçlü bütünlük tanımı güncelleştirmesi
Google kısa süre önce Android 13 veya üzerini çalıştıran cihazlar için "Güçlü Bütünlük" tanımını güncelleştirerek donanım destekli güvenlik sinyalleri ve son güvenlik güncelleştirmelerini zorunlu kıldı. Daha fazla bilgi için Bkz. Android Geliştiricileri Blogu: Play Bütünlüğü API'sini daha hızlı, daha dayanıklı ve daha özel hale getirme. Microsoft Intune bu değişikliği 31 Ekim 2026'ya kadar zorunlu kılacak. O zamana kadar, Android 13 ve üzeri cihazlarda geliştirilmiş kararlarda açıklandığı gibi kesintiyi en aza indirmek için uygulama koruma ilkesi ve uyumluluk ilkesi davranışını Google'ın önerilen geriye dönük uyumluluk kılavuzuyla uyumlu olacak şekilde ayarladık | Google Play | Android Geliştiricileri.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Son 12 ay içinde güvenlik güncelleştirmesi olmadan Android 13 veya üzerini çalıştıran cihazları kullanan uygulama koruma ilkelerine ve/veya uyumluluk ilkelerine sahip kullanıcıları hedeflediyseniz, bu cihazlar artık "Güçlü Bütünlük" standardına uymayacaktır.
Kullanıcı etkisi - Bu değişiklik sonrasında Android 13 veya üzerinde cihaz çalıştıran kullanıcılar için:
- En son güvenlik güncelleştirmeleri olmayan cihazlar "Güçlü Bütünlük" yerine "Cihaz Bütünlüğü" olarak düşürülebilir ve bu da etkilenen cihazlar için koşullu başlatma bloklarına neden olabilir.
- En son güvenlik güncelleştirmeleri olmayan cihazlar, cihazlarının Intune Şirket Portalı uygulamasında uyumsuz hale geldiğini görebilir ve kuruluşunuzun Koşullu Erişim ilkelerine göre şirket kaynaklarına erişimi kaybedebilir.
Android sürüm 12 veya üzerini çalıştıran cihazlar bu değişiklikten etkilenmez.
Nasıl hazırlanabilirsiniz?
İlkelerinizi gerektiği gibi gözden geçirin ve güncelleştirin. Android 13 veya üzeri çalıştıran cihazlara sahip kullanıcıların zamanında güvenlik güncelleştirmeleri aldığından emin olun. Uygulama koruma durum raporunu kullanarak cihaz tarafından alınan son Android Güvenlik Düzeltme Ekinin tarihini izleyebilir ve kullanıcıları gerektiğinde güncelleştirmeleri için bilgilendirebilirsiniz. Kullanıcıları uyarmaya veya engellemeye yardımcı olmak için aşağıdaki yönetici seçenekleri sağlanır:
- Uygulama koruma ilkeleri için En Düşük işletim sistemi sürümünü ve En düşük düzeltme eki sürümü koşullu başlatma ayarlarını yapılandırın. Daha fazla ayrıntı için Microsoft Intune 'de Android uygulama koruma ilkesi ayarlarını gözden geçirin | Microsoft Learn
- Uyumluluk ilkeleri için En düşük güvenlik düzeltme eki düzeyi uyumluluk ayarını yapılandırın. Daha fazla ayrıntı için bkz. Intune'de Android Kurumsal için cihaz uyumluluk ayarları
Değişiklik Planı: Windows Autopilot kullanarak karma birleştirilmiş Microsoft Entra cihaz dağıtmak için yeni Intune bağlayıcısı
Microsoft'un Güvenli Gelecek Girişimi kapsamında, Windows Autopilot ile karma birleştirilmiş Microsoft Entra cihaz dağıtmak için yerel bir SYSTEM hesabı yerine Yönetilen Hizmet Hesabı kullanmak üzere Active Directory için Intune Bağlayıcısı'na yönelik bir güncelleştirme yayımladık. Yeni bağlayıcı, yerel SYSTEM hesabıyla ilişkili gereksiz ayrıcalıkları ve izinleri azaltarak güvenliği geliştirmeyi amaçlar.
Önemli
Haziran 2025'in sonunda yerel SYSTEM hesabını kullanan eski bağlayıcıyı kaldıracağız. Bu noktada, eski bağlayıcıdan kayıtları kabul etmeyi durduracağız. Daha fazla bilgi için Bkz. Active Directory için Microsoft Intune Bağlayıcısı güvenlik güncelleştirmesi blogu.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Windows Autopilot kullanarak karma birleştirilmiş Microsoft Entra cihazınız varsa, cihazları etkili bir şekilde dağıtmaya ve yönetmeye devam etmek için yeni bağlayıcıya geçmeniz gerekir. Yeni bağlayıcıya güncelleştirmezseniz, eski bağlayıcıyı kullanarak yeni cihazları kaydedemezsiniz.
Nasıl hazırlanabilirsiniz?
Aşağıdaki adımları izleyerek ortamınızı yeni bağlayıcıya güncelleştirin:
- Intune yönetim merkezinde yeni bağlayıcıyı indirip yükleyin.
- Yönetilen Hizmet Hesabını (MSA) ayarlamak için oturum açın.
- ODJConnectorEnrollmentWizard.exe.config dosyasını, etki alanına katılım için gerekli Kuruluş Birimlerini (OU) içerecek şekilde güncelleştirin.
Daha ayrıntılı yönergeler için bkz. Active Directory güvenlik güncelleştirmesi için Microsoft Intune Bağlayıcısı ve Intune ve Windows Autopilot kullanarak karma birleştirilmiş cihazlar Microsoft Entra dağıtma.
Değişiklik Planı: Apple AI özellikleri için yeni ayarlar; Genmojis, Yazma araçları, Ekran yakalama
Bugün, Uygulama koruma ilkesi (APP) "Kuruluş verilerini diğer uygulamalara gönder" ayarı "Tüm uygulamalar" dışında bir değere yapılandırıldığında, Genmojis, Yazma araçları ve ekran yakalama için Apple AI özellikleri engelleniyor. Geçerli yapılandırma, uygulama gereksinimleri ve geçerli Apple AI denetimleri listesi hakkında daha fazla bilgi için blogu gözden geçirin: Apple Intelligence için destek Microsoft Intune
Gelecek bir sürümde, Intune uygulama koruma ilkeleri ekran yakalamayı, Genmoji'leri ve Yazma araçlarını engellemeye yönelik yeni tek başına ayarlara sahiptir. Bu tek başına ayarlar, Intune Uygulama SDK'sının Xcode 16 ve App Wrapping Tool için Xcode 15 ve 20.4.0 veya üzeri için 19.7.12 veya sonraki bir sürüme güncelleştirilmiş uygulamalar tarafından desteklenir.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
APP "Kuruluş verilerini diğer uygulamalara gönder" ayarını "Tüm uygulamalar" dışında bir değere yapılandırdıysanız, geçerli kullanıcı deneyiminizde değişiklik yapılmasını önlemek için uygulama koruma ilkenizde yeni "Genmoji", "Yazma Araçları" ve "Ekran yakalama" ayarları Engelle olarak ayarlanır.
Not
Ekran yakalamaya izin vermek için bir uygulama yapılandırma ilkesi (ACP) yapılandırdıysanız, UYGULAMA ayarını geçersiz kılar. Yeni APP ayarını İzin Ver olarak güncelleştirmenizi ve ACP ayarını kaldırmanızı öneririz. Ekran yakalama denetimi hakkında daha fazla bilgi için iOS/iPadOS uygulama koruma ilkesi ayarlarını gözden geçirin | Microsoft Learn.
Nasıl hazırlanabilirsiniz?
Belirli yapay zeka özelliklerini engellemek veya izin vermek için daha ayrıntılı denetimler istiyorsanız uygulama koruma ilkelerinizi gözden geçirin ve güncelleştirin. (Uygulamalar>Koruma>ilke> seçmeÖzellikler>Temel>Apps>Veri koruma)
Değişiklik planı: Ekran yakalama eylemlerinin ne zaman engellendiğine ilişkin iOS'ta kullanıcı uyarıları
iOS için Intune Uygulama SDK'sı ve Intune App Wrapping Tool gelecek bir sürümünde (kayıt ve yansıtma dahil) yönetilen uygulamada bir ekran yakalama eylemi (kayıt ve yansıtma dahil) algılandığında kullanıcıları uyarmak için destek eklenir. Uyarı yalnızca ekran yakalamayı engellemek için bir uygulama koruma ilkesi (APP) yapılandırdıysanız kullanıcılar tarafından görülebilir.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
APP, ekran yakalamayı engelleyecek şekilde yapılandırılmışsa, kullanıcılar ekran görüntüsü, ekran kaydı veya ekran yansıtma girişiminde bulunduklarında ekran yakalama eylemlerinin kuruluş tarafından engellendiğini belirten bir uyarı görür.
En son Intune Uygulama SDK'sına veya Intune App Wrapping Tool sürümlerine güncelleştirilmiş uygulamalar için, "Kuruluş verilerini diğer uygulamalara gönder" seçeneğini "Tüm uygulamalar" dışında bir değere yapılandırdıysanız ekran yakalama engellenir. iOS/iPadOS cihazlarınızda ekran yakalamaya izin vermek için Yönetilen uygulamalar uygulama yapılandırma ilkesi ayarını "com.microsoft.intune.mam.screencapturecontrol" olarak Devre Dışı olarak yapılandırın.
Nasıl hazırlanabilirsiniz?
BT yöneticisi belgelerinizi güncelleştirin ve gerektiğinde yardım masanıza veya kullanıcılarınıza bildirin. Ekran yakalamayı engelleme hakkında daha fazla bilgiyi blogda bulabilirsiniz: iOS/iPadOS MAM korumalı uygulamalar için yeni blok ekranı yakalama
Değişiklik Planı: iOS için en son Intune Uygulama SDK'sında ekran yakalamayı engelleme ve iOS için Intune App Wrapping Tool
Kısa süre önce Intune Uygulama SDK'sının ve Intune App Wrapping Tool güncelleştirilmiş sürümlerini yayımladık. Bu sürümlere (Xcode 15 için v19.7.5+ ve Xcode 16 için v20.2.0+ dahil), iOS/iPadOS 18.2'deki yeni yapay zeka özelliklerine yanıt olarak ekran yakalamayı, Genmoji'leri ve yazma araçlarını engelleme desteğidir.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
En son Intune Uygulama SDK'sına veya Intune App Wrapping Tool sürümlerine güncelleştirilmiş uygulamalar için "Kuruluş verilerini diğer uygulamalara gönder" seçeneğini "Tüm uygulamalar" dışında bir değere yapılandırdıysanız ekran yakalama engellenir. iOS/iPadOS cihazlarınızda ekran yakalamaya izin vermek için Yönetilen uygulamalar uygulama yapılandırma ilkesi ayarını "com.microsoft.intune.mam.screencapturecontrol" olarak Devre Dışı olarak yapılandırın.
Nasıl hazırlanabilirsiniz?
Uygulama koruma ilkelerinizi gözden geçirin ve gerekirse, yukarıdaki ayarı yapılandırarak ekran yakalamaya izin vermek için bir Yönetilen uygulamalar uygulama yapılandırma ilkesi oluşturun (Uygulamalar > Uygulama yapılandırma ilkeleri > Yönetilen uygulamalar > oluşturma > Adım 3 'Ayarlar' Genel yapılandırma altında).. Daha fazla bilgi için iOS uygulama koruma ilkesi ayarları – Veri koruma ve Uygulama yapılandırma ilkeleri - Yönetilen uygulamalar'ı gözden geçirin.
Değişiklik Planı: SCEP ve PKCS sertifikaları için güçlü eşleme uygulama
10 Mayıs 2022, Windows güncelleştirmesi (KB5014754) ile, sertifika kimlik sahtekarlığıyla ilişkili ayrıcalık güvenlik açıklarının yükseltilmesini azaltmak için Windows Server 2008 ve sonraki sürümlerde Active Directory Kerberos Anahtar Dağıtımı (KDC) davranışında değişiklikler yapıldı. Windows bu değişiklikleri 11 Şubat 2025'te uygular.
bu değişikliğe hazırlanmak için Intune, SCEP ve PKCS sertifikalarını güçlü bir şekilde eşlemek için güvenlik tanımlayıcısını ekleme özelliğini yayımladı. Daha fazla bilgi için blogu gözden geçirin: Destek ipucu: Microsoft Intune sertifikalarında güçlü eşleme uygulama.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Bu değişiklikler, karmaya katılmış Microsoft Entra kullanıcılar veya cihazlar için Intune tarafından teslim edilen SCEP ve PKCS sertifikalarını etkiler. Bir sertifika kesin olarak eşlenemiyorsa, kimlik doğrulaması reddedilir. Güçlü eşlemeyi etkinleştirmek için:
- SCEP sertifikaları: Güvenlik tanımlayıcısını SCEP profilinize ekleyin. Küçük bir cihaz grubuyla test etmenizi ve ardından kullanıcılarınızın kesintilerini en aza indirmek için güncelleştirilmiş sertifikaları yavaşça kullanıma sunmanızı kesinlikle öneririz.
- PKCS sertifikaları: Sertifika Bağlayıcısı'nın en son sürümüne güncelleştirin, güvenlik tanımlayıcısını etkinleştirmek için kayıt defteri anahtarını değiştirin ve bağlayıcı hizmetini yeniden başlatın. Önemli: Kayıt defteri anahtarını değiştirmeden önce, kayıt defteri anahtarının nasıl değiştirileceği ve kayıt defterinin nasıl yedeklenip geri yükleneceği gözden geçirin.
Ayrıntılı adımlar ve daha fazla kılavuz için Destek ipucu: Microsoft Intune sertifikalarda güçlü eşleme uygulama blogunu gözden geçirin.
Nasıl hazırlanabilirsiniz?
Karma'ya katılmış Microsoft Entra kullanıcılar veya cihazlar için SCEP veya PKCS sertifikaları kullanıyorsanız şunlardan birini yapmak için 11 Şubat 2025'den önce işlem yapmanız gerekir:
- (Önerilen) Blogda açıklanan adımları gözden geçirerek güçlü eşlemeyi etkinleştirin: Destek ipucu: Microsoft Intune sertifikalarında güçlü eşleme uygulama
- Alternatif olarak, SID dahil olmak üzere tüm sertifikalar 11 Şubat 2025'den önce yenilenemiyorsa, kayıt defteri ayarlarını KB5014754 açıklandığı gibi ayarlayarak Uyumluluk modunu etkinleştirin. Uyumluluk modu Eylül 2025'e kadar geçerlidir.
Android 15 desteği için en son Intune Uygulama SDK'sına ve Intune Uygulama Sarmalayıcısı'na güncelleştirme
Kısa süre önce Android 15'i desteklemek için android için Intune Uygulama SDK'sının ve Intune App Wrapping Tool yeni sürümlerini yayımladık. Uygulamaların güvenli kalmasını ve sorunsuz çalışmasını sağlamak için uygulamanızı en son SDK veya sarmalayıcı sürümlerine yükseltmenizi öneririz.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Intune Uygulama SDK'sını veya Android için Intune App Wrapping Tool kullanan uygulamalarınız varsa, Android 15'i destekleyecek şekilde uygulamanızı en son sürüme güncelleştirmeniz önerilir.
Nasıl hazırlanabilirsiniz?
Android API 35'i hedefleyen uygulamalar oluşturmayı seçerseniz Android için Intune Uygulama SDK'sının yeni sürümünü (v11.0.0) benimsemeniz gerekir. Uygulamanızı sarmaladıysanız ve API 35'i hedeflediyseniz, Uygulama sarmalayıcının yeni sürümünü (v1.0.4549.6) kullanmanız gerekir.
Not
Android 15'i hedeflerken uygulamaların en son SDK'ya güncelleştirmesi gerekirken, uygulamaların Android 15'te çalışacak şekilde SDK'yı güncelleştirmeleri gerekmez.
Ayrıca bu değişikliği SDK desteğine dahil etmek için uygunsa belgelerinizi veya geliştirici kılavuzunuzu da güncelleştirmeyi planlamanız gerekir.
Genel depolar şunlardır:
Intune Ekim 2024'te kullanıcı tabanlı yönetim yöntemleri için Android 10 ve üzerini desteklemeye geçme
Ekim 2024'te Intune, aşağıdakileri içeren kullanıcı tabanlı yönetim yöntemleri için Android 10 ve üzerini destekler:
- Android Kurumsal kişisel iş profili
- Android Kurumsal şirkete ait iş profili
- Android Kurumsal tam olarak yönetilen
- Android Açık Kaynak Projesi (AOSP) kullanıcı tabanlı
- Android cihaz yöneticisi
- Uygulama koruma ilkeleri
- Yönetilen uygulamalar için uygulama yapılandırma ilkeleri (ACP)
Bundan sonra, Android'in yalnızca en son dört ana sürümünü destekleyene kadar yıllık olarak bir veya iki sürüm desteğini sonlandıracağız. Bu değişiklik hakkında daha fazla bilgi edinmek için blogu okuyabilirsiniz: Intune Ekim 2024'te kullanıcı tabanlı yönetim yöntemleri için Android 10 ve üzerini desteklemeye geçme.
Not
Android cihaz yönetiminin (Ayrılmış ve AOSP kullanıcısız) ve Microsoft Teams sertifikalı Android cihazlarının kullanıcısız yöntemleri bu değişiklikten etkilenmez.
Bu değişiklik sizi veya kullanıcılarınızı nasıl etkiler?
Kullanıcı tabanlı yönetim yöntemleri için (yukarıda listelendiği gibi), Android 9 veya önceki sürümleri çalıştıran Android cihazlar desteklenmez. Desteklenmeyen Android işletim sistemi sürümlerindeki cihazlar için:
- Intune teknik destek sağlanamaz.
- Intune hataları veya sorunları gidermek için değişiklik yapmaz.
- Yeni ve mevcut özelliklerin çalışması garanti değildir.
Intune desteklenmeyen Android işletim sistemi sürümlerinde cihazların kaydını veya yönetimini engellemese de işlevsellik garanti edilmez ve kullanım önerilmez.
Nasıl hazırlanabilirsiniz?
Varsa bu güncelleştirilmiş destek bildirimini yardım masanıza bildirin. Kullanıcıları uyarmaya veya engellemeye yardımcı olmak için aşağıdaki yönetici seçenekleri sağlanır:
- Kullanıcıları uyarmak ve/veya engellemek için en düşük işletim sistemi sürümü gereksinimiyle APP için bir koşullu başlatma ayarı yapılandırın.
- Bir cihaz uyumluluk ilkesi kullanın ve uyumsuzluk eylemini kullanıcılara uyumsuz olarak işaretlemeden önce ileti gönderecek şekilde ayarlayın.
- Eski sürümleri çalıştıran cihazlarda kaydı önlemek için kayıt kısıtlamalarını ayarlayın.
Daha fazla bilgi için bkz. Microsoft Intune ile işletim sistemi sürümlerini yönetme.