Microsoft IntuneMicrosoft Intune mimarisi

Bu makalede, bir Microsoft IntuneMicrosoft Intune dağıtımının mimarisi açıklanır: bulut ve şirket içi bileşenler ile Microsoft ve üçüncü taraf ürünler IntuneIntune ile tümleştirilir.

Intune'un ne yaptığını öğrenmek için bkz. Microsoft Intune nedir? Intune'un kimlikleri, cihazları ve uygulamaları nasıl yönettiğine ilişkin kavramsal bir kılavuz için Microsoft Intune temel kavramlara bakın.

Microsoft Entra, Microsoft 365, Yapılandırma Yöneticisi, şirket içi bağlayıcıları ve yönetilen uç noktaları olan bir başvuru mimarisinde Microsoft Intune gösteren diyagram.

Diyagram tipik bir Intune dağıtımını yedi katman halinde düzenler:

  1. Bulut denetim düzlemi: Microsoft tarafından barındırılan IntuneIntune services.
  2. Yönetilen uç noktalar: Intune yönettiği cihazlar.
  3. Uç nokta ailesi hizmetleri: Birincil amacı uç nokta yönetimi olan Microsoft ürünleri.
  4. Bağlayıcılar ve uzantılar: bulut tabanlı dış hizmetler IntuneIntune ile tümleştirilir.
  5. Eş tümleştirmeleri: IntuneIntune ile tümleştirilen diğer Microsoft ürünleri.
  6. İş ortağı ekosistemi: Intune ile entegre olan üçüncü taraf ürünleri ve hizmetleri.
  7. Şirket içi hizmetler: Intune bulutuyla tümleşen, müşteri tarafından işletilen altyapı.

Her katman aşağıdaki bölümlerde açıklanmıştır.

Bulut denetim düzlemi

Bulut denetim düzlemi, IntuneIntune kiracısını oluşturan Microsoft tarafından barındırılan hizmetler kümesidir. Yapılandırmaları depolar, ilke sunar, programlı arabirimleri kullanıma sunar ve yönetici ile kullanıcı deneyimlerini ortaya çıkarır.

Bileşen Rol
Microsoft Intune hizmeti Yapılandırmaları depolayan ve ilke teslimini düzenleyen bulut denetim düzlemi.
Microsoft IntuneMicrosoft Intune admin center Yöneticiler için web konsolu.
Microsoft Graph API Genel programlama arayüzü. Her yönetim merkezi eylemi bir Graph APIGraph API çağrısı ile desteklenir.
Microsoft Intune Şirket Portalı uygulaması ve web sitesi Cihazları kaydeden, gerekli uygulamaları ortaya çıkaran ve uyumluluk durumunu gösteren kullanıcıya yönelik surface.

Yönetilen uç noktalar

IntuneIntune şu platformları destekler: Android, iOS, iPadOS, LinuxLinux, macOS, tvOS, visionOS ve Windows. Uzmanlık senaryoları arasında bilgi noktaları, ön saf cihazları ve platforma özgü kayıt yolları aracılığıyla yönetilen dayanıklı donanım yer alır.

Cihazlar çeşitli modlarla yönetim altına alınır:

  • Mobil cihaz yönetimi (MDM): Kuruluşa ait cihazlar için tipik; IntuneIntune tüm cihazı yönetir.
  • Mobil uygulama yönetimi (MAM): kişisel (BYOD) cihazlar için tipik; IntuneIntune yalnızca iş uygulamalarını ve verilerini yönetir.
  • Kuruluşa ait donanımlar için otomatik kayıt: Windows Autopilot, Apple Otomatik Cihaz Kaydı ve Android Enterprise.

Tam desteklenen işletim sistemi matrisi için Intune için desteklenen işletim sistemleri ve tarayıcılar bölümüne bakın.

Uç nokta ailesi hizmetleri

Uç nokta ailesi hizmetleri, birincil amacı uç nokta yönetimi olan Microsoft ürünleridir. Her biri, uç nokta yaşam döngüsünün belirli bir alanında uzmanlaşmıştır.

Hizmet Yaptığı işlem Ne zaman kullanılır?
Windows Autopilot Kullanıcı odaklı, kendi kendine dağıtım (zero-touch), ön sağlama ve sıfırlama seçenekleriyle yeni ve mevcut Windows cihazları için bulut tabanlı sağlama Cihazları doğrudan OEM'den son kullanıcılara gönderme veya mevcut cihazları uygun ölçekte yeniden kullanma
Windows 365 Bulutta barındırılan Windows masaüstleri (Bulut PC'ler) Uzaktan çalışanlar, KCG, yükleniciler, düzenlemeye tabi iş yükleri
Windows Otomatik Yama Managed update service for Windows, Kurumlar için Microsoft 365 UygulamalarıKurumlar için Microsoft 365 Uygulamaları , Microsoft Edge, Microsoft Teams ve cihaz sürücüleri ve üretici yazılımı El ile güncelleştirme yönetimini azaltma
Uç nokta analizi Telemetri ve cihaz durumu ve performansıyla ilgili öneriler Performans sorunlarını belirleme ve yardım masası sesini azaltma

Bağlayıcılar ve uzantılar

Bağlayıcılar ve uzantılar, Intune tümleştirilen bulut tabanlı dış hizmetlerdir. Şirket içinde ayak izleri yoktur. IntuneIntune onlarla İnternet üzerinden iletişim kurar.

Bağlayıcı Rol
Microsoft Bulut PKI Tiçin SCEP sertifikaları düzenleyen, yenileyen ve iptal eden bulutta barındırılan PKI, şirket içi AD CS, NDES veya sertifika bağlayıcısı gerektirmeden IntuneIntune tarafından yönetilen cihazlar. Tamamen bulutta barındırılan bir hiyerarşiyi veya mevcut özel kökünüze (BYOCA) bağlamayı destekler.
Apple İş / Başkan Yardımcısı Apple uygulama teslimi için belirteç tabanlı tümleştirme.
Apple Anında İletilen Bildirim servisi (APNs) Apple cihaz yönetimi için gereklidir.
Yönetilen Google Play Android Enterprise uygulama kataloğu.
Microsoft Store Windows uygulamaları için yerleşik katalog.

Akran tümleştirmeleri

Eş tümleştirmeleri, IntuneIntune ile birlikte çalışan Microsoft ürünleridir. Kendi birincil amaçları vardır; Intune ile entegrasyonIntune birçok kullanımdan biridir.

Ürün Rol
Microsoft 365 uygulamaları Distributed to managed endpoints via IntuneIntune.
Endpoint security in Microsoft DefenderMicrosoft Defender Gerçek zamanlı cihaz risk sinyallerini IntuneIntune uyumluluk değerlendirmesi ve Koşullu Erişim kararlarına besler. Ayrıca iOS, iPadOS ve Android için mobil tehdit savunma (MTD) kaynağı olarak hizmet verir.
Intune'da Copilot Microsoft Security CopilotMicrosoft Security Copilot özellikleri, Microsoft IntuneMicrosoft Intune admin center'da ortaya çıktı.
Microsoft Purview Duyarlılık etiketleri ve uç nokta veri kaybını önleme (DLP) ilkeleri, IntuneIntune tarafından yönetilen cihazlar.

İş ortağı ekosistemi

İş ortağı ekosistemi, belgelenmiş API'ler, bağlayıcılar veya yapılandırma desenleri aracılığıyla Intune ile tümleştirilen üçüncü taraf ürünleri ve hizmetleri içerir.

Kategori Açıklama ve örnekler
Mobil tehdit savunması (MTD) iş ortakları Cihaz risk sinyallerini IntuneIntune'a besleyen üçüncü taraf hizmetler. Örnekler: Lookout, Zimperium, Check PointCheck Point. Endpoint security in Microsoft DefenderMicrosoft Defender aynı zamanda bir MTD kaynağıdır: bkz.
Cihaz uyumluluğu iş ortakları Atanan kullanıcı grupları için MDM yetkilisi haline gelen ve Intune Koşullu Erişim için cihaz uyumluluk durumunu Microsoft Entra ID'ye bildiren Intune olmayan MDM'ler. Android, iOS, iPadOS ve macOS'ta desteklenir. Örnekler: Jamf Pro, Ivanti EPMM, BlackBerry UEM, Omnissa Workspace ONE, Kandji, SOTI MobiControl.
BT hizmet yönetimi (ITSM) iş ortakları Olay ve varlık tümleştirmesi. Örnekler: ServiceNowServiceNow, Jira.
Uzak destek iş ortakları Uzaktan kumanda ve yardım. Örnek: TeamViewer.
Cihaz satıcı portalları Özel donanımlar için satıcıya özel yönetim. Örnekler: Surface Management Portal, Lenovo, Intel vPro.
Ağ erişim denetimi (NAC) iş ortakları Ağ katmanı erişimi zorlaması. Örnekler: Cisco ISE, Aruba ClearPass.

Şirket içi hizmetler

Şirket içi hizmetler, ağınızda çalışan ve Intune bulut denetim düzlemi ile tümleştirilen müşteri tarafından işletilen altyapıdır.

Bileşen Rol
Microsoft Tunnel Gateway iOS, iPadOS ve Android Kurumsal cihazlar ve uygulamalar için VPN ağ geçidi. Linux'da bir kapsayıcıda çalışır.
Certificate Connector for Microsoft IntuneMicrosoft Intune SCEP ve PKCS sertifikaları vermek, S/MIME için PFX sertifikalarını içeri aktarmak ve sertifikaları iptal etmek için şirket içi sertifika hizmetlerinizle Intune köprüler.
Microsoft Configuration Manager On-premises peer to IntuneIntune for Windows clients and servers. Ortak yönetim ve kiracı ekleme yoluyla Intune ile tümleştirilir. Bkz. Ortak yönetim ve kiracı ekleme.

Ortak yönetim ve kiracı ekleme

Microsoft Configuration Manager, Windows istemcileri ve sunucuları için Intune şirket içi eşliktir. Ağınızdaki veya bulut yönetimi ağ geçidi aracılığıyla internet üzerinden bağlı olan masaüstlerini, Windows sunucularını ve dizüstü bilgisayarları yönetir. Yapılandırma YöneticisiYapılandırma Yöneticisi ve IntuneIntune aracılığıyla tümleştirme:

  • Birlikte yönetim: TYapılandırma YöneticisiYapılandırma Yöneticisi ve IntuneIntune'ın her ikisinin de Windows istemcilerini yönetmesine izin verir. İş yüklerini buluta kendi belirlediğiniz hızda taşırsınız.
  • Kiracı ekleme: Yapılandırma Yöneticisi yönetilen cihazları görünürlük, uzak eylemler, bulut tabanlı raporlama, uç nokta güvenlik ilkesi yazma (Antivirüs, ASR), CMPivot, PowerShell betikleri, uygulama yüklemeleri ve birleşik cihaz zaman çizelgesi için Intune yönetim merkezine getirir.

Ortak yönetim ve kiracı eklemeyi kullanarak, zaten Yapılandırma YöneticisiYapılandırma Yöneticisi çalıştıran kuruluşlar, ortamlarını yeniden oluşturmadan IntuneIntune özellikleri ekleyebilir.