Aracılığıyla paylaş


Intune'a cihaz kaydedebilmeleri için kullanıcılara lisans atama

İster şirket içi Active Directory'nizden el ile kullanıcı ekleyin ister eşitleyin, kullanıcıların cihazlarını Intune'a kaydedebilmesi için önce her kullanıcıya bir Intune Plan 1 lisansı atamanız gerekir. Lisansların listesi için bkz. Microsoft Intune lisanslaması.

Not

Intune uygulama koruma ilkesi atayan ve cihazlarını Microsoft Intune'a kaydetmeyen kullanıcılar, ilkeyi almak için bir Intune lisansı da gerektirir.

Microsoft Intune yönetim merkezinde Intune lisansı atama

Bulut tabanlı kullanıcıları el ile eklemek ve hem bulut tabanlı kullanıcı hesaplarına hem de şirket içi Active Directory'nizden Microsoft Entra Id'ye eşitlenen hesaplara lisans atamak için Microsoft Intune yönetim merkezini kullanabilirsiniz.

  1. Microsoft Intune yönetim merkezindeKullanıcılarTüm Kullanıcılar'ı>> seçerek bir kullanıcı >Lisans Atamaları> seçin.

  2. Intune>Kaydet kutusunu seçin. Enterprise Mobility + Security E5 veya başka bir lisans kullanmak istiyorsanız, bunun yerine bu kutuyu seçin.

    Microsoft 365 yönetim merkezi Ürün lisansları bölümünün ekran görüntüsü.

  3. Kullanıcı hesabı artık hizmeti kullanmak ve cihazları yönetime kaydetmek için gereken izinlere sahiptir.

Microsoft Entra Id kullanarak Intune lisansı atama

Microsoft Entra Id kullanarak kullanıcılara Intune lisansları da atayabilirsiniz. Daha fazla bilgi için Microsoft Entra'da kullanıcıları lisansla makalesine bakın.

Eğitim için Intune'da kullanıcılara lisans atamak için School Data Sync'i kullanma

Eğitim kuruluşuysanız Eşitlenen kullanıcılara Eğitim için Intune lisansları atamak için School Data Sync'i (SDS) kullanabilirsiniz. SDS profilinizi ayarlarken Eğitim için Intune onay kutusunu seçmeniz yeter.

SDS profil ayarının ekran görüntüsü

Eğitim için Intune lisansı atadığınızda, Intune A Direct lisansının da atandığından emin olun.

Ürün lisansı ayarlama ekran görüntüsü

SDS hakkında daha fazla bilgi edinmek için School Data Sync'e bu genel bakışa bakın.

Kullanıcı ve cihaz lisansları hizmetlere erişimi nasıl etkiler?

  • Kullanıcı yazılımı lisansı atadığınız her kullanıcı , uygulamaları ve en fazla 15 MDM cihazını yönetmek için çevrimiçi hizmetlere ve ilgili yazılımlara (System Center yazılımı dahil) erişebilir ve bunları kullanabilir.
  • Herhangi bir cihaz için lisansları kullanıcı lisanslarından ayrı olarak satın alabilirsiniz. Cihaz lisanslarının cihazlara atanması gerekmez. Çevrimiçi hizmetlere ve ilgili yazılımlara (System Center yazılımı dahil) erişen ve kullanan her cihazın Microsoft 365 kiracısında bir cihaz lisansı olmalıdır.
  • Bir cihaz birden çok kullanıcı tarafından kullanılıyorsa, her cihaz için bir cihaz tabanlı yazılım lisansı veya tüm kullanıcılar için bir kullanıcı yazılımı lisansı gerekir.
  • Yönetilen cihazları olan bir kullanıcıdan lisans kaldırırsanız bu, bu cihazların uyumluluğunu veya yönetimini etkileyebilir.

Yanlışlıkla lisanssız kullanıcıları geri yükleme

  • Bir veya daha fazla kullanıcının lisansını yanlışlıkla kaldırdıysanız, bu kullanıcıların lisansını yeniden atayarak cihaz uyumluluğunu ve yönetimini geri yükleyebilirsiniz. Daha fazla bilgi için bkz. Microsoft Intune lisansları atama.

Satın aldığınız lisansların türünü anlama

Intune'ı nasıl satın aldığınız abonelik bilgilerinizi belirler:

  • Intune'u bir Kurumsal Anlaşma aracılığıyla satın aldıysanız abonelik bilgilerinizi Abonelikler altında Toplu Lisans portalında bulabilirsiniz.
  • Intune'ı bir Bulut Çözümü Sağlayıcısı aracılığıyla satın aldıysanız satıcınıza başvurun.
  • Intune'ı CC# veya Fatura ile satın aldıysanız lisanslarınız kullanıcı tabanlı olacaktır.

PowerShell kullanarak geçerli lisansları arama

Bir Microsoft Intune aboneliğinde ücretsiz ve kullanılan lisans sayısını görüntülemek için aşağıdaki adımları kullanarak PowerShell komutlarını çalıştırabilirsiniz.

  1. PowerShell isteminden aşağıdaki komutu çalıştırın:

    $creds = Get-Credential
    
  2. Bir açılır pencere kimlik bilgileri ister. Microsoft Intune kimlik bilgilerinizi girin.

  3. Aşağıdaki komutu çalıştırın:

    Connect-MgGraph -Credential $creds
    
  4. Aşağıdaki komutu çalıştırın:

    Get-MgSubscribedSku
    

Hesap Kimliği, Etkin Birimler ve Tüketilen Birimler listesi görüntülenir. Bunun ayrıca abonelik üzerindeki tüm Microsoft Office 365 lisanslarını da görüntüleyeceğini unutmayın.

Not

Microsoft Intune yönetim merkezini kullanarak Microsoft Entra Id P1 veya P2 ve Microsoft Intune'unuzu onaylamak için bkz. Lisanslarınızı onaylama.

EMS kullanıcı lisanslarını seçmeli olarak yönetmek için PowerShell kullanma

Microsoft Enterprise Mobility + Security (eski adıYla Enterprise Mobility Suite) kullanan kuruluşlar, EMS paketinde yalnızca Microsoft Entra ID P1 veya P2 ya da Intune hizmetlerini gerektiren kullanıcılara sahip olabilir. Microsoft Graph PowerShell cmdlet'lerini kullanarak hizmetlerin bir veya bir alt kümesini atayabilirsiniz.

EMS hizmetleri için kullanıcı lisanslarını seçmeli olarak atamak için PowerShell'i Microsoft Graph PowerShel'in yüklü olduğu bir bilgisayarda yönetici olarak açın. PowerShell'i yerel bir bilgisayara veya ADFS sunucusuna yükleyebilirsiniz.

Yalnızca istenen hizmet planları için geçerli olan yeni bir lisans SKU tanımı oluşturmanız gerekir. Bunu yapmak için uygulamak istemediğiniz planları devre dışı bırakın. Örneğin, Intune lisansı atamayan bir lisans SKU tanımı oluşturabilirsiniz. Kullanılabilir hizmetlerin listesini görmek için şunu yazın:

(Get-MgSubscribedSku | Where {$_.SkuPartNumber -eq "EMS"}).ServiceStatus

Intune hizmet planını dışlamak için aşağıdaki komutu çalıştırabilirsiniz. Bir güvenlik grubunun tamamına genişletmek için aynı yöntemi kullanabilir veya daha ayrıntılı filtreler kullanabilirsiniz.

Örnek 1
Komut satırında yeni bir kullanıcı oluşturun ve lisansın Intune bölümünü etkinleştirmeden bir EMS lisansı atayın:

Connect-MgGraph

New-MgUser -DisplayName "Test User" -FirstName FName -LastName LName -UserPrincipalName user@<TenantName>.onmicrosoft.com –Department DName -UsageLocation US

$CustomEMS = 	Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -AddLicenses <TenantName>:EMS -LicenseOptions $CustomEMS

Şu şekilde doğrulayın:

(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus

Örnek 2
Zaten lisans atanmış bir kullanıcı için EMS lisansının Intune bölümünü devre dışı bırakın:

Connect-MgGraph

$CustomEMS = 	Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -LicenseOptions $CustomEMS

Şu şekilde doğrulayın:

(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus

PowerShell doğrulamasının komut satırı örneği alt-text=