Cihazları Intune kaydedebilmeleri için kullanıcılara lisans atama
kullanıcıları el ile eklemeniz veya şirket içi Active Directory eşitlemeniz fark etmeksizin, kullanıcıların cihazlarını Intune kaydedebilmesi için önce her kullanıcıya bir Intune Plan 1 lisansı atamanız gerekir. Lisans listesi için bkz. lisanslama Microsoft Intune.
Not
Uygulama koruma ilkesi Intune atanan ve cihazlarını Microsoft Intune kaydetmeyen kullanıcılara da ilkeyi almak için Intune lisansı gerekir.
Microsoft Intune yönetim merkezinde Intune lisansı atama
Microsoft Intune yönetim merkezini kullanarak bulut tabanlı kullanıcıları el ile ekleyebilir ve hem bulut tabanlı kullanıcı hesaplarına hem de şirket içi Active Directory Microsoft Entra ID eşitlenmiş hesaplara lisans atayabilirsiniz.
Microsoft Intune yönetim merkezindeKullanıcılar Tüm Kullanıcılar'ı>> seçerek bir kullanıcı >Lisans Atamaları> seçin.
Intune>Kaydet kutusunu seçin. Enterprise Mobility + Security E5 veya başka bir lisans kullanmak istiyorsanız, bunun yerine bu kutuyu seçin.
Kullanıcı hesabı artık hizmeti kullanmak ve cihazları yönetime kaydetmek için gereken izinlere sahiptir.
Microsoft Entra ID kullanarak Intune lisansı atama
Ayrıca Microsoft Entra ID kullanarak kullanıcılara Intune lisansları atayabilirsiniz. Daha fazla bilgi için Microsoft Entra'de kullanıcıları lisansla makalesine bakın.
Eğitim için Intune'da kullanıcılara lisans atamak için School Data Sync'i kullanma
Eğitim kuruluşuysanız, eşitlenen kullanıcılara Eğitim için Intune lisansları atamak için School Data Sync'i (SDS) kullanabilirsiniz. SDS profilinizi ayarlarken Eğitim için Intune onay kutusunu seçmeniz yeter.
Eğitim için Intune lisansı atadığınızda doğrudan Intune lisansının da atandığından emin olun.
SDS hakkında daha fazla bilgi edinmek için School Data Sync'e bu genel bakışa bakın.
Kullanıcı ve cihaz lisansları hizmetlere erişimi nasıl etkiler?
- Kullanıcı yazılımı lisansı atadığınız her kullanıcı, uygulamaları ve en fazla 15 MDM cihazını yönetmek için çevrimiçi hizmetler ve ilgili yazılımlara (System Center yazılımı dahil) erişebilir ve bunları kullanabilir.
- Herhangi bir cihaz için lisansları kullanıcı lisanslarından ayrı olarak satın alabilirsiniz. Cihaz lisanslarının cihazlara atanması gerekmez. çevrimiçi hizmetler ve ilgili yazılımlara (System Center yazılımı dahil) erişen ve kullanan her cihazın Microsoft 365 kiracısında bir cihaz lisansı olmalıdır.
- Bir cihaz birden çok kullanıcı tarafından kullanılıyorsa, her cihaz için bir cihaz tabanlı yazılım lisansı veya tüm kullanıcılar için bir kullanıcı yazılımı lisansı gerekir.
- Yönetilen cihazları olan bir kullanıcıdan lisans kaldırırsanız bu, bu cihazların uyumluluğunu veya yönetimini etkileyebilir.
Yanlışlıkla lisanssız kullanıcıları geri yükleme
- Bir veya daha fazla kullanıcının lisansını yanlışlıkla kaldırdıysanız, bu kullanıcıların lisansını yeniden atayarak cihaz uyumluluğunu ve yönetimini geri yükleyebilirsiniz. Daha fazla bilgi için bkz. Microsoft Intune lisansları atama.
Satın aldığınız lisansların türünü anlama
Abonelik bilgilerinizi Intune nasıl satın aldığınız belirler:
- Intune bir Kurumsal Anlaşma aracılığıyla satın aldıysanız abonelik bilgilerinizi Abonelikler bölümünden Toplu Lisans portalında bulabilirsiniz.
- Bulut Çözümü Sağlayıcısı aracılığıyla Intune satın aldıysanız satıcınıza başvurun.
- Cc# veya Fatura ile Intune satın aldıysanız lisanslarınız kullanıcı tabanlı olacaktır.
PowerShell kullanarak geçerli lisansları arama
Microsoft Intune aboneliğindeki ücretsiz ve kullanılan lisansların sayısını görüntülemek için aşağıdaki adımları kullanarak PowerShell komutlarını çalıştırabilirsiniz.
PowerShell isteminden aşağıdaki komutu çalıştırın:
$creds = Get-Credential
Bir açılır pencere kimlik bilgileri ister. Microsoft Intune kimlik bilgilerinizi girin.
Aşağıdaki komutu çalıştırın:
Connect-MgGraph -Credential $creds
Aşağıdaki komutu çalıştırın:
Get-MgSubscribedSku
Hesap Kimliği, Etkin Birimler ve Tüketilen Birimler listesi görüntülenir. Bunun abonelikte Microsoft Office 365 lisanslarını da görüntüleyeceğini unutmayın.
Not
Microsoft Entra ID P1 veya P2'nizi onaylamak ve Microsoft Intune yönetim merkezini kullanarak Microsoft Intune için bkz. Lisanslarınızı onaylama.
EMS kullanıcı lisanslarını seçmeli olarak yönetmek için PowerShell kullanma
Microsoft Enterprise Mobility + Security (eski adı Enterprise Mobility Suite) kullanan kuruluşların, EMS paketinde yalnızca Microsoft Entra ID P1 veya P2 ya da Intune hizmetleri gerektiren kullanıcıları olabilir. Microsoft Graph PowerShell cmdlet'lerini kullanarak hizmetlerin bir veya bir alt kümesini atayabilirsiniz.
EMS hizmetleri için kullanıcı lisanslarını seçmeli olarak atamak için PowerShell'i Microsoft Graph PowerShel'in yüklü olduğu bir bilgisayarda yönetici olarak açın. PowerShell'i yerel bir bilgisayara veya ADFS sunucusuna yükleyebilirsiniz.
Yalnızca istenen hizmet planları için geçerli olan yeni bir lisans SKU tanımı oluşturmanız gerekir. Bunu yapmak için uygulamak istemediğiniz planları devre dışı bırakın. Örneğin, Intune lisansı atamayan bir lisans SKU tanımı oluşturabilirsiniz. Kullanılabilir hizmetlerin listesini görmek için şunu yazın:
(Get-MgSubscribedSku | Where {$_.SkuPartNumber -eq "EMS"}).ServiceStatus
Intune hizmet planını dışlamak için aşağıdaki komutu çalıştırabilirsiniz. Bir güvenlik grubunun tamamına genişletmek için aynı yöntemi kullanabilir veya daha ayrıntılı filtreler kullanabilirsiniz.
Örnek 1
Komut satırında yeni bir kullanıcı oluşturun ve lisansın Intune bölümünü etkinleştirmeden ems lisansı atayın:
Connect-MgGraph
New-MgUser -DisplayName "Test User" -FirstName FName -LastName LName -UserPrincipalName user@<TenantName>.onmicrosoft.com –Department DName -UsageLocation US
$CustomEMS = Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -AddLicenses <TenantName>:EMS -LicenseOptions $CustomEMS
Şu şekilde doğrulayın:
(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus
Örnek 2
Zaten lisans atanmış bir kullanıcı için EMS lisansının Intune bölümünü devre dışı bırakın:
Connect-MgGraph
$CustomEMS = Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -LicenseOptions $CustomEMS
Şu şekilde doğrulayın:
(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus