Microsoft Intune içeren gruplara uygulama atama

Microsoft Intune bir uygulama ekledikten sonra, uygulamayı kullanıcılara ve cihazlara atayabilirsiniz. Cihazın Intune tarafından yönetilip yönetilmediğine bakılmaksızın bir cihaza uygulama dağıtabileceğinizi unutmayın.

Not

Kayıtlı cihazlar için kullanılabilir dağıtım amacı, Android Kurumsal tam olarak yönetilen cihazlar (COBO) ve Android Kurumsal şirkete ait kişisel (COPE) cihazları hedeflerken kullanıcı grupları ve cihaz grupları için desteklenir.

Aşağıdaki tabloda, kullanıcılara ve cihazlara uygulama atamaya yönelik çeşitli seçenekler listelenmektedir:

Seçeneği Intune ile kaydedilen cihazlar Intune kayıtlı olmayan cihazlar
Kullanıcılara atama Evet Evet
Cihazlara atama Evet Hayır
Intune SDK'sını içeren sarmalanmış uygulamalar veya uygulamalar atama (uygulama koruma ilkeleri için) Evet Evet
Uygulamaları Kullanılabilir olarak atama Evet Evet
Uygulamaları Gerekli Olarak Atama Evet Hayır
Uygulamaları kaldırma Evet Hayır
Intune uygulama güncelleştirmelerini alma Evet Hayır
Son kullanıcılar Şirket Portalı uygulamasından kullanılabilir uygulamaları yükler Evet Hayır
Son kullanıcılar web tabanlı Şirket Portalı kullanılabilir uygulamaları yükler Evet Evet

Not

Şu anda, Intune kayıtlı olmayan cihazlara iOS/iPadOS ve Android uygulamaları (iş kolu ve mağaza satın alınan uygulamalar) atayabilirsiniz.

Intune kayıtlı olmayan cihazlarda uygulama güncelleştirmelerini almak için cihaz kullanıcılarının kuruluşlarının Şirket Portalı gitmesi ve uygulama güncelleştirmelerini el ile yüklemesi gerekir.

Neredeyse tüm uygulama türleri ve platformlar için Kullanılabilir atamalar cihaz gruplarına değil yalnızca kullanıcı gruplarına atanırken geçerlidir. Win32 uygulamaları kullanıcı veya cihaz gruplarına atanabilir.

Yönetilen Google Play üretim öncesi izleme uygulamaları, Android Enterprise'ın kişisel iş profili cihazlarında gerektiği gibi atanırsa cihaza yüklenmez. Bu sorunu geçici olarak çözmek için iki özdeş kullanıcı grubu oluşturun ve üretim öncesi parçayı birine "kullanılabilir" ve diğerine "gerekli" olarak atayın. Sonuç, üretim öncesi izlemenin cihaza başarıyla dağıtılması olacaktır.

Uygulama atama

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Uygulamalar>Tüm uygulamalar’ı seçin.

  3. Uygulamalar bölmesinde atamak istediğiniz uygulamayı seçin.

  4. Menünün Yönet bölümünde Özellikler'i seçin.

  5. Aşağı kaydırarak Özellikler'e gelin ve Atamalar'ı seçin.

  6. Uygulamayla ilgili Grup ekle bölmesini açmak için Grup Ekle'yi seçin.

  7. Belirli bir uygulama için bir atama türü seçin:

    • Kayıtlı cihazlar için kullanılabilir: Uygulamayı Şirket Portalı uygulamasından veya web sitesinden yükleyebilen kullanıcı gruplarına atayın.

    • Kayıt ile veya kayıt olmadan kullanılabilir: Bu uygulamayı cihazları Intune kaydedilmemiş kullanıcı gruplarına atayın. Kullanıcılara bir Intune lisansı atanmalıdır, bkz. Intune Lisansları.

    • Gerekli: Uygulama, seçili gruplardaki cihazlara yüklenir. Bazı platformlarda, uygulama yüklemesi başlamadan önce son kullanıcının bunu onaylaması için ek istemler olabilir.

    • Kaldırma: Intune uygulamayı daha önce aynı dağıtımı kullanarak "Kayıtlı cihazlar için kullanılabilir" veya "Gerekli" ataması aracılığıyla cihaza yüklemişse, uygulama seçili gruplardaki cihazlardan kaldırılır.

      Not

      Yalnızca iOS/iPadOS uygulamaları için:

      • Cihazlar artık yönetilmediğinde yönetilen uygulamalara ne olacağını yapılandırmak için Cihaz kaldırma sırasında kaldır'ın altında istenen ayarı seçebilirsiniz. Daha fazla bilgi için bkz. iOS/iPadOS ile yönetilen uygulamalar için uygulama kaldırma ayarı.
      • Uygulama başına VPN ayarlarını içeren bir iOS/iPadOS VPN profili oluşturduysanız VPN'nin altında VPN profilini seçebilirsiniz. Uygulama çalıştırıldığında VPN bağlantısı açılır. Daha fazla bilgi için bkz. iOS/iPadOS cihazları için VPN ayarları.
      • Gerekli bir iOS/iPadOS uygulamasının son kullanıcılar tarafından çıkarılabilir uygulama olarak yüklenip yüklenmeyeceğini yapılandırmak için Kaldırılabilir olarak yükle'nin altındaki ayarı seçebilirsiniz.
      • Yönetilen iOS/iPadOS uygulamasının iCloud yedeklemesini önlemenin bir yolunu yapılandırmak için, grup ataması ekledikten sonra aşağıdaki ayarlardan birine tıklayabilirsiniz : VPN veya Cihaz kaldırma sırasında kaldır veya Çıkarılabilir olarak yükle. Ardından, iCloud uygulama yedeklemesini engelle adlı ayarı yapılandırın. Daha fazla bilgi için bkz. iOS/iPadOS ve macOS uygulamaları için iCloud uygulama yedekleme ayarını engelleme.

      Yalnızca macOS uygulamaları için:

      • Yönetilen macOS uygulamasının iCloud yedeklemesini önlemenin bir yolunu yapılandırmak için, grup ataması ekledikten sonra aşağıdaki ayarlardan birine tıklayabilirsiniz : VPN veya Cihaz kaldırma sırasında kaldır veya Çıkarılabilir olarak yükle. Ardından, iCloud uygulama yedeklemesini engelle adlı ayarı yapılandırın. Daha fazla bilgi için bkz. iOS/iPadOS ve macOS uygulamaları için iCloud uygulama yedekleme ayarını engelleme.

      Yalnızca Android uygulamaları için:

      • Android uygulamasını Kayıt ile veya kayıt olmadan kullanılabilir olarak dağıtırsanız, raporlama durumu yalnızca kayıtlı cihazlarda kullanılabilir.

      Kayıtlı cihazlar için kullanılabilir:

      • Uygulama yalnızca Şirket Portalı oturum açan kullanıcı cihazı kaydeden birincil kullanıcıysa ve uygulama cihaz için geçerliyse kullanılabilir olarak görüntülenir.
  8. Bu uygulama ataması tarafından etkilenen kullanıcı gruplarını seçmek için Dahil Edilen Gruplar'ı seçin.

  9. Dahil etmek üzere bir veya daha fazla grup seçtikten sonra Seç'i seçin.

  10. Ekle bölmesinde Tamam'ı seçerek dahil edilen gruplar seçimini tamamlayın.

  11. Bu uygulama atamasından etkilenen kullanıcı gruplarını dışlamak istiyorsanız Grupları Dışla'yı seçin.

  12. Herhangi bir grubu dışlama seçeneğini belirlediyseniz, Grupları seçin bölümünde Seç'i seçin.

  13. Grup ekle bölmesinde Tamam'ı seçin.

  14. Uygulama Atamaları bölmesinde Kaydet'i seçin.

Uygulama artık seçtiğiniz gruplara atanır. Uygulama atamalarını dahil etme ve dışlama hakkında daha fazla bilgi için bkz. Uygulama atamalarını dahil etme ve dışlama.

İpucu

Intune iç içe gruplara uygulama atamayı da destekler. Örneğin, "Mühendislik Global" grubuna bir uygulama atadıysanız ve "Mühendislik APAC", "Mühendislik EMEA" ve "Mühendislik ABD" alt grupları olarak iç içe yerleştirilmişse, bu alt grupların üyeleri de atamayla hedeflenir.

iOS/iPadOS ve macOS uygulamaları için iCloud uygulama yedekleme ayarını engelleme

Yöneticiler artık hem kullanıcı hem de cihaz lisanslı VPP/VPP olmayan uygulamalar için iOS/iPadOS'ta yönetilen App Store uygulamaları ve iş kolu (LOB) uygulamalarını ve macOS cihazlarında yönetilen App Store uygulamalarını yedekleme seçeneğine sahip değildir. macOS LOB uygulamaları bu ayarı desteklemez. Bu işlev, Intune eklenip kullanıcılara ve cihazlara hedeflenen VPP ile ve VPP olmadan gönderilen yeni ve mevcut App Store/LOB uygulamalarını içerir. Belirtilen yönetilen uygulamaların yedeklenmesini önlemek, cihaz kaydedildiğinde ve yedekten geri yüklendiğinde bu uygulamaların Intune aracılığıyla düzgün bir şekilde dağıtılabilmesini sağlar. Kiracınızdaki yeni/mevcut uygulamalar için yeni ayarı yapılandırdığınızda, yönetilen uygulamalar cihazlar için yeniden yüklenebilir ve yeniden yüklenebilir, ancak Intune artık yedeklenmelerine izin vermez.

Not

Cihazlardaki yönetilen uygulamaların verileri iCloud'a yedeklemesini beklemesek de, yönetilen uygulamalar için yerel olarak kaydedilen verilerin yedekleme ve geri yükleme işleminden sonra kullanılamayabileceğini unutmayın.

Mevcut cihazlarda, bir uygulama/uygulama için iCloud uygulama yedeklemesini engelleseçeneği Evet olarak ayarlandığında, tüm gerekli App Store/LOB uygulamaları (VPP ile veya VPP olmadan) için yeni davranış otomatik olarak güncelleştirilir. Daha önce cihazlarda yüklü olan gerekli uygulamalar, ayar değeri Evet olarak kaydedildikten sonra tüm cihazlar için otomatik olarak yeniden yapılandırılır. Kullanılabilir uygulamalar, kullanıcının kullanılabilir uygulamayı Şirket Portalı uygulamasından veya Şirket Portalı web sitesinden yeniden indirmesini gerektirir. Ayrıca, uygulamanın yapılandırmalarına ve lisanslarına bağlı olarak, Intune ve cihaz arasında eşitleme gerekebilir.

Uygulama amaçları arasındaki çakışmalar nasıl çözümlenir?

Tek bir grubun birden çok uygulama ataması amacı için hedeflenmesi engellenir, ancak bir kullanıcı veya cihaz her biri farklı amaçlarla atanan birden çok grubun üyesiyse çakışmaya neden olur. Uygulamalar için atama çakışmaları oluşturulması önerilmez. Aşağıdaki tabloda yer alan bilgiler, çakışma oluştuğunda ortaya çıkan amacı anlamanıza yardımcı olabilir:

Grup 1 amacı Grup 2 amacı Sonuçta elde edilen amaç
Kullanıcı Gerekli Kullanıcı Kullanılabilir Gerekli ve Kullanılabilir
Kullanıcı Gerekli Kullanıcı Kaldırma Gerekli
Kullanıcı Kullanılabilir Kullanıcı Kaldırma Kaldır
Kullanıcı Gerekli Cihaz Gerekli İkisi de var, Intune Gerekli olarak değerlendirin
Kullanıcı Gerekli Cihaz Kaldırma İkisi de var, Intune Gerekli'yi çözümler
Kullanıcı Kullanılabilir Cihaz Gerekli İkisi de var, Intune Gerekli (Gerekli ve Kullanılabilir) çözümleniyor
Kullanıcı Kullanılabilir Cihaz Kaldırma İkisi de mevcut Intune Kullanılabilir'i çözümler.

Uygulama Şirket Portalı gösterilir.

Uygulama zaten yüklüyse (önceki amacı olan gerekli bir uygulama olarak), uygulama kaldırılır.

Kullanıcı Şirket Portalı Yükle'yi seçerse uygulama yüklenir ve kaldırma amacı kabul edilmez.
Kullanıcı Kaldırma Cihaz Gerekli İkisi de var, Intune Gerekli'yi çözümler
Kullanıcı Kaldırma Cihaz Kaldırma İkisi de var, Intune Kaldır'ı çözümler
Cihaz Gerekli Cihaz Kaldırma Gerekli
Kullanıcı Gerekli ve Kullanılabilir Kullanıcı Kullanılabilir Gerekli ve Kullanılabilir
Kullanıcı Gerekli ve Kullanılabilir Kullanıcı Kaldırma Gerekli ve Kullanılabilir
Kullanıcı Gerekli ve Kullanılabilir Cihaz Gerekli İkisi de var, Gerekli ve Kullanılabilir
Kullanıcı Gerekli ve Kullanılabilir Cihaz Kaldırma İkisi de var, Intune Gerekli (Gerekli ve Kullanılabilir) çözümleniyor
Kullanıcı Kayıt olmadan kullanılabilir Kullanıcı Gerekli ve Kullanılabilir Gerekli ve Kullanılabilir
Kullanıcı Kayıt olmadan kullanılabilir Kullanıcı Gerekli Gerekli
Kullanıcı Kayıt olmadan kullanılabilir Kullanıcı Kullanılabilir Kullanılabilir
Kullanıcı Kayıt olmadan kullanılabilir Cihaz Gerekli Gerekli ve Kayıt olmadan kullanılabilir
Kullanıcı Kayıt olmadan kullanılabilir Cihaz Kaldırma Kaldırma ve Kayıt olmadan kullanılabilir.

Kullanıcı uygulamayı Şirket Portalı'dan yüklemediyse kaldırma işlemi kabul edilir.

Kullanıcı uygulamayı Şirket Portalı yüklerse yüklemenin önceliği kaldırmaya göre belirlenmiştir.

Not

Yalnızca yönetilen iOS mağazası uygulamaları için, bu uygulamaları Microsoft Intune ekleyip Gerekli olarak atadığınızda, uygulamalar hem Gerekli hem de Kullanılabilir amaçlarla otomatik olarak oluşturulur.

Gerekli amaçla hedeflenen iOS Store uygulamaları (iOS/iPadOS VPP uygulamaları değil), cihaz iade sırasında cihazda zorunlu kılınacak ve Şirket Portalı uygulamasında da gösterilir.

Cihaz kaldırma ayarını kaldır ayarında çakışmalar oluştuğunda, cihaz artık yönetilmediğinde uygulama cihazdan kaldırılmaz.

Not

Şirkete ait iş profiline ve şirkete ait tam olarak yönetilen cihazlara Gerekli olarak dağıtılan uygulamalar kullanıcı tarafından el ile kaldırılamaz.

Yönetilmeyen cihazlara yönetilen Google Play uygulaması dağıtımı

Kaydı kaldırılan Android cihazlarda, kullanıcılara mağaza uygulamaları ve iş kolu (LOB) uygulamaları dağıtmak için yönetilen Google Play'i kullanabilirsiniz. Dağıtıldıktan sonra, uygulamaları yönetmek için Mobil Uygulama Yönetimi'ni (MAM) kullanabilirsiniz. Kayıt ile veya kayıt olmadan kullanılabilir olarak hedeflenen yönetilen Google Play uygulamaları, Şirket Portalı uygulamasında değil, son kullanıcının cihazında Play Store uygulamasında görünür. Son kullanıcı, Play uygulamasından bu şekilde dağıtılan uygulamalara göz atar ve yükler. Uygulamalar yönetilen Google Play'den yüklendiği için, son kullanıcının bilinmeyen kaynaklardan uygulama yüklemesine izin vermek için cihaz ayarlarını değiştirmesi gerekmez, bu da cihazların daha güvenli olacağı anlamına gelir. Uygulama geliştiricisi bir kullanıcının cihazında yüklü olan yeni bir uygulamayı Play'de yayımlarsa, uygulama Play tarafından otomatik olarak güncelleştirilir.

Yönetilmeyen cihazlara Yönetilen Google Play uygulaması atama adımları:

  1. Intune kiracınızı yönetilen Google Play'e bağlayın. Android Enterprise'ın kişisel, ayrılmış, tam olarak yönetilen veya şirkete ait iş profili cihazlarını yönetmek için bunu zaten yaptıysanız, bunu yeniden yapmanız gerekmez.

  2. Yönetilen Google Play'den Intune yönetim merkezinize uygulama ekleyin.

  3. Yönetilen Google Play uygulamalarını istenen kullanıcı grubuna kayıt ile veya kayıt olmadan kullanılabilir olarak hedefle. Gerekli ve Kaldırma uygulaması hedeflemesi, kaydedilmemiş cihazlar için desteklenmez.

  4. Kullanıcı grubuna bir Uygulama Koruma İlkesi atayın.

  5. Kullanıcı tüm korumalı uygulamalardaki günlükleri.

  6. Son kullanıcı Şirket Portalı uygulamasını bir sonraki açışında ve oturum açma işlemini tamamlarsa, Uygulamalar bölümünde kendileri için kullanılabilir uygulamalar olduğunu belirten bir ileti görür. Kullanıcı Play Store'a gitmek için bu bildirimi seçebilir.

    Not

    Cihaz kaydı ayarı seçenekleriniKullanılabilir, istem yok veya Kullanılamıyor olarak yapılandırabilirsiniz. Bu ayar, kullanıcının cihazını istemeden kaydetmesini veya Şirket Portalı oturum açtıktan sonra cihazını kaydetmek için bildirim almasını engeller.

  7. Son kullanıcı, Play Store uygulamasında bağlam menüsünü genişletebilir ve kişisel Google hesabı (kişisel uygulamalarını gördüğü yer) ile iş hesabı (kendilerine hedeflenen mağaza ve LOB uygulamalarını görecekleri yer) arasında geçiş yapabilir. Son kullanıcılar, Play Store uygulamasında Yükle'ye dokunarak uygulamaları yükler.

Intune yönetim merkezinde bir UYGULAMA seçmeli silme işlemi yapıldığında, iş hesabı Play Store uygulamasından otomatik olarak kaldırılır ve son kullanıcı bu noktadan itibaren Play Store uygulama kataloğunda iş uygulamalarını görmez. İş hesabı bir cihazdan kaldırıldığında Play Store'dan yüklenen uygulamalar cihazda yüklü kalır ve kaldırılmaz.

iOS yönetilen uygulamaları için uygulama kaldırma ayarı

iOS/iPadOS cihazları için, cihazın Intune kaydını kaldırırken veya cihaz kaldırma ayarında kaldır'ı kullanarak yönetim profilini kaldırırken yönetilen uygulamalara ne olacağını seçebilirsiniz. Bu ayar yalnızca cihaz kaydedildikten ve uygulamalar yönetilen olarak yüklendikten sonra uygulamalar için geçerlidir. Ayar web uygulamaları veya web bağlantıları için yapılandırılamaz. Yalnızca Mobil Uygulama Yönetimi (MAM) tarafından korunan veriler, Uygulama Seçmeli Temizleme tarafından kullanımdan kaldırıldıktan sonra kaldırılır.

Ayarın varsayılan değerleri yeni atamalar için aşağıdaki gibi önceden doldurulur:

iOS uygulama türü "Cihaz kaldırmada kaldır" için varsayılan ayar
İş kolu uygulaması Evet
Mağaza uygulaması Hayır
VPP uygulaması Hayır
Yerleşik uygulama Hayır

Not

"Kullanılabilir" atama türleri: Bu ayarı "kayıtlı cihazlar için kullanılabilir" veya "kayıt ile veya kayıt olmadan kullanılabilir" grupları için güncelleştiriyorsanız, yönetilen uygulamaya zaten sahip kullanıcılar, cihazı Intune eşitleyip uygulamayı yeniden yükleyene kadar güncelleştirilmiş ayarı alamaz.

Önceden var olan atamalar: Uygulama kaldırma ayarı Mayıs 2019'da kullanıma sunulmuştur. Bu tarihten önce var olan atamalar değiştirilmemiştir ve yönetilen tüm uygulamalar cihaz yönetimden kaldırıldığında kaldırılacaktır. Ödeviniz Mayıs 2019'da oluşturulduysa, yukarıdaki varsayılan ayarlar geçerli olmadığından Uygulama kaldırma ayarını açıkça ayarlamanız gerekebilir.

Sonraki adımlar

Uygulama atamalarını izleme hakkında daha fazla bilgi edinmek için bkz. Uygulamaları izleme.