Intune'a cihaz kaydedebilmeleri için kullanıcılara lisans atama
İster şirket içi Active Directory'nizden el ile kullanıcı ekleyin ister eşitleyin, kullanıcıların cihazlarını Intune'a kaydedebilmesi için önce her kullanıcıya bir Intune Plan 1 lisansı atamanız gerekir. Lisansların listesi için bkz. Microsoft Intune lisanslaması.
Not
Intune uygulama koruma ilkesi atayan ve cihazlarını Microsoft Intune'a kaydetmeyen kullanıcılar, ilkeyi almak için bir Intune lisansı da gerektirir.
Microsoft Intune yönetim merkezinde Intune lisansı atama
Bulut tabanlı kullanıcıları el ile eklemek ve hem bulut tabanlı kullanıcı hesaplarına hem de şirket içi Active Directory'nizden Microsoft Entra Id'ye eşitlenen hesaplara lisans atamak için Microsoft Intune yönetim merkezini kullanabilirsiniz.
Microsoft Intune yönetim merkezindeKullanıcılarTüm Kullanıcılar'ı>> seçerek bir kullanıcı >Lisans Atamaları> seçin.
Intune>Kaydet kutusunu seçin. Enterprise Mobility + Security E5 veya başka bir lisans kullanmak istiyorsanız, bunun yerine bu kutuyu seçin.
Kullanıcı hesabı artık hizmeti kullanmak ve cihazları yönetime kaydetmek için gereken izinlere sahiptir.
Microsoft Entra Id kullanarak Intune lisansı atama
Microsoft Entra Id kullanarak kullanıcılara Intune lisansları da atayabilirsiniz. Daha fazla bilgi için Microsoft Entra'da kullanıcıları lisansla makalesine bakın.
Eğitim için Intune'da kullanıcılara lisans atamak için School Data Sync'i kullanma
Eğitim kuruluşuysanız Eşitlenen kullanıcılara Eğitim için Intune lisansları atamak için School Data Sync'i (SDS) kullanabilirsiniz. SDS profilinizi ayarlarken Eğitim için Intune onay kutusunu seçmeniz yeter.
Eğitim için Intune lisansı atadığınızda, Intune A Direct lisansının da atandığından emin olun.
SDS hakkında daha fazla bilgi edinmek için School Data Sync'e bu genel bakışa bakın.
Kullanıcı ve cihaz lisansları hizmetlere erişimi nasıl etkiler?
- Kullanıcı yazılımı lisansı atadığınız her kullanıcı , uygulamaları ve en fazla 15 MDM cihazını yönetmek için çevrimiçi hizmetlere ve ilgili yazılımlara (System Center yazılımı dahil) erişebilir ve bunları kullanabilir.
- Herhangi bir cihaz için lisansları kullanıcı lisanslarından ayrı olarak satın alabilirsiniz. Cihaz lisanslarının cihazlara atanması gerekmez. Çevrimiçi hizmetlere ve ilgili yazılımlara (System Center yazılımı dahil) erişen ve kullanan her cihazın Microsoft 365 kiracısında bir cihaz lisansı olmalıdır.
- Bir cihaz birden çok kullanıcı tarafından kullanılıyorsa, her cihaz için bir cihaz tabanlı yazılım lisansı veya tüm kullanıcılar için bir kullanıcı yazılımı lisansı gerekir.
- Yönetilen cihazları olan bir kullanıcıdan lisans kaldırırsanız bu, bu cihazların uyumluluğunu veya yönetimini etkileyebilir.
Yanlışlıkla lisanssız kullanıcıları geri yükleme
- Bir veya daha fazla kullanıcının lisansını yanlışlıkla kaldırdıysanız, bu kullanıcıların lisansını yeniden atayarak cihaz uyumluluğunu ve yönetimini geri yükleyebilirsiniz. Daha fazla bilgi için bkz. Microsoft Intune lisansları atama.
Satın aldığınız lisansların türünü anlama
Intune'ı nasıl satın aldığınız abonelik bilgilerinizi belirler:
- Intune'u bir Kurumsal Anlaşma aracılığıyla satın aldıysanız abonelik bilgilerinizi Abonelikler altında Toplu Lisans portalında bulabilirsiniz.
- Intune'ı bir Bulut Çözümü Sağlayıcısı aracılığıyla satın aldıysanız satıcınıza başvurun.
- Intune'ı CC# veya Fatura ile satın aldıysanız lisanslarınız kullanıcı tabanlı olacaktır.
PowerShell kullanarak geçerli lisansları arama
Bir Microsoft Intune aboneliğinde ücretsiz ve kullanılan lisans sayısını görüntülemek için aşağıdaki adımları kullanarak PowerShell komutlarını çalıştırabilirsiniz.
PowerShell isteminden aşağıdaki komutu çalıştırın:
$creds = Get-Credential
Bir açılır pencere kimlik bilgileri ister. Microsoft Intune kimlik bilgilerinizi girin.
Aşağıdaki komutu çalıştırın:
Connect-MgGraph -Credential $creds
Aşağıdaki komutu çalıştırın:
Get-MgSubscribedSku
Hesap Kimliği, Etkin Birimler ve Tüketilen Birimler listesi görüntülenir. Bunun ayrıca abonelik üzerindeki tüm Microsoft Office 365 lisanslarını da görüntüleyeceğini unutmayın.
Not
Microsoft Intune yönetim merkezini kullanarak Microsoft Entra Id P1 veya P2 ve Microsoft Intune'unuzu onaylamak için bkz. Lisanslarınızı onaylama.
EMS kullanıcı lisanslarını seçmeli olarak yönetmek için PowerShell kullanma
Microsoft Enterprise Mobility + Security (eski adıYla Enterprise Mobility Suite) kullanan kuruluşlar, EMS paketinde yalnızca Microsoft Entra ID P1 veya P2 ya da Intune hizmetlerini gerektiren kullanıcılara sahip olabilir. Microsoft Graph PowerShell cmdlet'lerini kullanarak hizmetlerin bir veya bir alt kümesini atayabilirsiniz.
EMS hizmetleri için kullanıcı lisanslarını seçmeli olarak atamak için PowerShell'i Microsoft Graph PowerShel'in yüklü olduğu bir bilgisayarda yönetici olarak açın. PowerShell'i yerel bir bilgisayara veya ADFS sunucusuna yükleyebilirsiniz.
Yalnızca istenen hizmet planları için geçerli olan yeni bir lisans SKU tanımı oluşturmanız gerekir. Bunu yapmak için uygulamak istemediğiniz planları devre dışı bırakın. Örneğin, Intune lisansı atamayan bir lisans SKU tanımı oluşturabilirsiniz. Kullanılabilir hizmetlerin listesini görmek için şunu yazın:
(Get-MgSubscribedSku | Where {$_.SkuPartNumber -eq "EMS"}).ServiceStatus
Intune hizmet planını dışlamak için aşağıdaki komutu çalıştırabilirsiniz. Bir güvenlik grubunun tamamına genişletmek için aynı yöntemi kullanabilir veya daha ayrıntılı filtreler kullanabilirsiniz.
Örnek 1
Komut satırında yeni bir kullanıcı oluşturun ve lisansın Intune bölümünü etkinleştirmeden bir EMS lisansı atayın:
Connect-MgGraph
New-MgUser -DisplayName "Test User" -FirstName FName -LastName LName -UserPrincipalName user@<TenantName>.onmicrosoft.com –Department DName -UsageLocation US
$CustomEMS = Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -AddLicenses <TenantName>:EMS -LicenseOptions $CustomEMS
Şu şekilde doğrulayın:
(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus
Örnek 2
Zaten lisans atanmış bir kullanıcı için EMS lisansının Intune bölümünü devre dışı bırakın:
Connect-MgGraph
$CustomEMS = Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -LicenseOptions $CustomEMS
Şu şekilde doğrulayın:
(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus