Aracılığıyla paylaş


Microsoft 365 Temel Mobility ve Security'den Intune'a geçiş

Microsoft 365, cihazları ve Outlook gibi Microsoft 365 uygulamalarını koruyan temel bir ilke kümesi içerir. Bu ilkeler Microsoft Defender portalında yönetilir ve Temel Hareketlilik ve Güvenlik olarak adlandırılır. Temel Hareketlilik ve Güvenlik neler sunduğu hakkında daha fazla bilgi için Temel Hareketlilik ve Güvenlik Özellikleri'ne gidin.

Birçok kuruluş daha fazla veya üst düzey cihaz yönetimi özellikleri ister. Özellikle, Microsoft Intune dahil edilen özellikleri isterler. Özelliklerin karşılaştırması için Temel Hareketlilik ve Güvenlik veya Intune arasında seçim yapma bölümüne gidin.

Temel Hareketlilik ve Güvenlik'den Microsoft Intune geçirebilirsiniz. Intune'a geçiş için aşağıdaki önemli adımlar gerekir:

  1. Hazırlama:

    Geçişi kolaylaştırmak için Intune lisanslarınızı, Temel Hareketlilik ve Güvenlik ilkelerinizi, grup üyeliklerinizi ve cihazlarınızı gözden geçirin.

  2. Mevcut ilkelerinizi değerlendirin ve geçirin:

    Microsoft Intune yönetim merkezindeGeçiş değerlendirmesini kullanın. Çıktıda, Temel Hareketlilik ve Güvenlik ilkelerinin yerini alan Intune ilkesi ve grup önerileri gösterilir.

  3. İlkeleri atayın ve geçişi tamamlayın:

    Kullanıcılara veya gruplara lisans atayın. Bu lisanslar, kullanıcıları bir sonraki yenileme döngüsünde otomatik olarak Intune cihaz yönetimine geçirecektir.

Bu makale, mobil cihaz yönetiminizi (MDM) Microsoft 365 Temel Mobility ve Security'den Microsoft Intune geçirmenize yardımcı olur.

Başlamadan önce

  • Intune yönetim merkezinde oturum açtığınızda, Microsoft Entra genel yönetici veya lisans yöneticisi haklarına sahip bir hesap kullanın.

  • Bu makaledeki adımları, Temel Hareketlilik ve Güvenlik kayıtlı cihazları olan bir test kullanıcıları grubunda test edin. İlkelerin beklediğiniz gibi davrandığını onaylayın.

  • Intune'a geçiş yaptıktan sonra, Temel Hareketlilik ve Güvenlik ile dağıtılan mevcut cihaz güvenlik ilkeleri kalıcı olarak dondurulur.

  • Intune lisanslarının atanılması geçiş işlemini etkiler. Lisans ataması, cihazların Temel Hareketlilik ve Güvenlik Intune'a geçişini denetler.

    Zaten atanmış Intune lisanslarına sahip kullanıcılar, ilkeleri hemen ve muhtemelen beklediğinizden daha erken almaya başlayabilir. İlkeler, Temel Hareketlilik ve Güvenlik daha önce kullanıcıları veya cihazları yönetmemiş olsa bile gerçekleşebilir.

    Bu davranışı önlemek istiyorsanız, geçiş öncesinde Intune lisanslarının atamasını kaldırabilirsiniz. İlkeler dağıtıldığında yönetmeye yardımcı olmak için ayrı gruplar da oluşturabilirsiniz:

    • Grup 1: Intune lisansları zaten atanmış kullanıcılar
    • Grup 2: Intune lisansı atanmamış kullanıcılar

    Ardından, geçirilen Temel Hareketlilik ve Güvenlik cihaz güvenlik ilkelerini Intune lisansları atanmamış kullanıcılara atayabilirsiniz.

1. Adım - Hazırlama

Temel Hareketlilik ve Güvenlik cihaz yönetiminden Intune cihaz yönetimine geçmeden önce:

  1. Temel Hareketlilik ve Güvenlik tarafından yönetilen tüm kullanıcılarınızı kapsayacak kadar Intune lisansına sahip olduğunuzdan emin olun.

  2. Microsoft Defender portalında cihaz güvenlik ilkelerini gözden geçirin. Artık gerekli olmayan ilkeleri silin. Gereksiz ilkelerin silinmesi, Intune geçiş değerlendirmesi tarafından oluşturulan önerilerin sayısını azaltır. Amaç, geçiş değerlendirmesi sonrasında gözden geçirmek için daha az öneriye sahip olmaktır.

  3. Şu anda cihaz güvenlik ilkeleri atanmış grupların üyeliğini gözden geçirin.

    Bu gruplar zaten Intune lisansına sahip kullanıcıları içeriyorsa, ilkeler beklenenden daha erken atanabilir. Mevcut Intune lisanslarının etkisi hakkında daha fazla bilgi için Başlamadan önce (bu makalede) bölümüne gidin.

  4. şu anda Temel Hareketlilik ve Güvenlik kayıtlı cihaz türlerini gözden geçirin. Desteklenmeyen işletim sistemi sürümleri ve varyantları çalışmaya devam edebilir, ancak Intune'a geçirilirse desteklenmez.

    Desteklenmeyen işletim sistemlerine uygulanan ayarlar Intune'a taşınmaz. Kullanıcı zaten Intune lisansına sahipse, cihazları Microsoft Defender portalında cihaz güvenlik ilkeleri tarafından ayarlanan yapılandırmaları kaybeder.

  5. Geçiş öncesinde:

    • Cihazları Temel Hareketlilik ve Güvenlik tarafından yönetilen kullanıcılara Intune lisansları atamayın.
    • Mobil uygulama yönetimi (MAM) olarak da bilinen uygulama koruma ilkelerini etkinleştirmek için Intune lisansları atamayın.

    Intune lisanslarını kullanıcılara yalnızca ilke geçişi tamamlandıktan sonra atayın. Intune lisanslarının etkisi hakkında daha fazla bilgi için Başlamadan önce (bu makalede) bölümüne gidin.

  6. Temel Hareketlilik ve Güvenlik ilkelerini değiştirmek için yeni Intune ilkeleri oluşturmanız gerekebilir. En düşük temel ilke kümesi hakkında daha fazla bilgi için Intune'la çalışmaya başlama bölümüne gidin.

Geçiş değerlendirme işlemi etkinleştirildikten sonra, Microsoft Defender portalında cihaz güvenlik ilkelerinizde değişiklik yapamazsınız. Mevcut Temel Hareketlilik ve Güvenlik ilkeleri yine de zorlanır, ancak bu mevcut ilkelerde yapılan değişiklikler kaydedilmez.

Önemli

Aşağıdaki ürün veya hizmetlerden herhangi birine sahipseniz devam etmeden önce destek ekibine başvurun:

  • Fakülteler için Enterprise Mobility + Security A3
  • Öğrenciler için Enterprise Mobility + Security A3
  • Öğrenciler için Enterprise Mobility + Security A3 avantajı
  • Fakülteler için Enterprise Mobility + Security A5
  • Öğrenciler için A5 Enterprise Mobility + Security
  • Öğrenciler için Enterprise Mobility + Security A5 avantajı
  • Eğitim için Intune
  • Eğitim için Intune Add-On
  • Fakülteler için Eğitim için Microsoft Intune
  • Öğrenci için Eğitim için Microsoft Intune
  • Eğitim ön ödemeli cihaz için Microsoft Intune

2. Adım - Mevcut ilkelerinizi değerlendirme ve geçirme

Lisanslarınızı hazırladıktan ve 1. Adım - Hazırlama'daki bilgileri gözden geçirdikten sonra, Intune ilke önerilerini almak için Microsoft Intune yönetim merkezi Geçiş değerlendirmesini kullanın.

Araç, mevcut Temel Hareketlilik ve Güvenlik cihaz güvenlik ilkelerinizi uyumluluk ilkeleri ve cihaz yapılandırma profilleri olarak Intune'a geçirebilir. Ayrıca yeni ilkelerin atanması gereken gruplara yönelik önerilerde bulunur.

Bu Intune önerileri, Temel Hareketlilik ve Güvenlik ilkelerini çoğaltmak için tasarlanmıştır. Eski ilkeleri yansıtacaklarından emin olmak için bu önerileri gözden geçirmeniz gerekir.

İlkeleri değerlendirmek ve Temel Hareketlilik ve Güvenlik Intune'a geçirmek için:

  1. 1. Adım - Hazırlama bölümündeki adımları tamamlayın (bu makalede).

  2. Geçiş değerlendirmesini> açın ve Başlat'ı seçin. Değerlendirmenin tamamlanması birkaç dakika sürer.

    Not

    • Geçiş değerlendirmesinden uzaklaşırsanız, geri dönmenin tek yolu Geçiş değerlendirme bağlantısını yeniden açmaktır.
    • Geçiş değerlendirmesini başlattıktan sonra, Microsoft Defender portalında yeni cihaz güvenlik ilkeleri oluşturamaz veya mevcut cihaz güvenlik ilkelerini düzenleyemezsiniz.
  3. Öneriler'i seçin.

    Bu sayfada, Temel Hareketlilik ve Güvenlik ilkelerinize göre Intune ilke önerileri görüntülenir. Öneriler salt okunur ve değiştirilemez.

    Her önerinin adı, Temel Hareketlilik ve Güvenlik ilke adını temel alan bir önek içerir. Aşağıdaki örnekte olduğu gibi listedeki her öğeyi gözden geçirmeniz gerekir:

    Microsoft 365 Temel Mobility ve Security ilkeleri Intune'a geçirildikten sonra Microsoft Intune yönetim merkezinde geçiş değerlendirme örneğinin ekran görüntüsü

    • Tüm cihaz ayarları Intune ayarlarına ve değerlerine tam olarak karşılık gelir. Bu nedenle, tam bire bir eşleme ile taşınamaz. Bu ayarları gözden geçirmeniz ve muhtemelen ayarlamanız gerekir.
    • Office 365 hizmetlerini denetleen koşullu erişim (CA) ayarları, Microsoft Entra ID'daki CA ilkeleriyle aynıdır. Bu nedenle, istemediğiniz sürece bunları gözden geçirmeniz veya değişiklik yapmanız gerekmez.
  4. Listeden bir öğe seçin. Uyumluluk ilkesi önerisine genel bakış sayfası açılır. Yönergeleri gözden geçirin.

  5. Önerilen ayarları ve grup atamalarını gözden geçirmek için Ayrıntılar'ı seçin:

    Microsoft 365 Temel Mobility ve Security ilkeleri Intune'a geçirildikten sonra Microsoft Intune yönetim merkezindeki ayrıntılar sayfası örneğinin ekran görüntüsü

    Bu sayfadaki ilke önerileri, kullanılacak önerilen ayarları ve atamaları belgeleyerek salt okunur bir rapor. Bunlar henüz Intune ilkeleri değildir.

    Önerileri gözden geçirirken aşağıdaki noktaları göz önünde bulundurun:

    • Öneride listelenen gruplara zaten Intune ilkeleri atanmışsa, bu ilkeler önerilen ayarlarla çakışabilir. Intune'da çakışmaların nasıl işlenip işlenmeyeceğinizi öğrenmek için Microsoft Intune'da cihaz ilkeleri ve profilleriyle ilgili sık sorulan sorular ve yanıtlar bölümüne gidin.

      Not

      Geçirilen e-posta profillerinde herhangi bir değişiklik yaparsanız veya bunları önerilen gruplara atamazsanız, cihaz Intune'a geçtiğinde kullanıcılardan cihazlarında e-postaya erişmek için kullanıcı adlarını ve parolalarını yeniden girmeleri istenebilir. Daha fazla bilgi için Yapılandırma için ilke eşleme bölümüne gidin.

    • Önerilen gruplarda zaten Intune lisanslı kullanıcılar varsa, önerilen ilkelerin bu kullanıcılar için uygun olduğunu doğrulayın. İlkeleri bu gruplara atadıktan sonra, gruplardaki tüm Intune lisanslı kullanıcılar, daha önce Temel Hareketlilik ve Güvenlik tarafından yönetilmeyen kullanıcılar bile ilkeleri alır.

      Not

      Windows işletim sistemi için yalnızca Windows 10/11 masaüstü cihazları için ilke geçirilecektir. Windows'un diğer sürümlerinde ilke geçirilmez. Daha fazla bilgi için bkz. Erişim Gereksinimleri için İlke eşlemesi ve Yapılandırma için İlke eşlemesi.

  6. Önerilen ilkeyi uygulamak istiyorsanız İlkeyi aç'ı seçin. İlke sayfası açılır ve Intune ilkesi oluşturulur. Geçirilen ilkeleri değiştirebilir veya güncelleştirebilirsiniz.

    Not

    İlkeyi silerseniz, öneri sayfasından İlkeyi aç bağlantısı çalışmaz.

Bu noktada ilke oluşturulur, ancak henüz bir işlem gerçekleştirmez. Sonraki adım, ilkeyi önerilen gruplara veya seçtiğiniz diğer gruplara atamaktır.

3. Adım - İlkeleri atama ve geçişi tamamlama

İlkeler oluşturulduktan sonra atanmaya hazır olur. Bu geçişin tamamlanması için üç işlemin de tamamlanması gerekir: grupları atama, bir arada bulunmayı etkinleştirme ve Intune lisansları atama.

  1. Önerilen grupları ilkeye atayın . İlke>Özelliklerini>Düzenle'yi (Atamalar'ın yanında) > aç'ı seçerek atama iş akışını kullanarak grupları atayın.

    Grupları atadığınızda, yeni geçirilen Intune ilkeleriniz Temel Hareketlilik ve Güvenlik'de yapılandırılan cihaz ayarlarının yerini alır. Grupları atamazsanız, Temel Hareketlilik ve Güvenlik tarafından yönetilen cihazlar, kullanıcıları Intune lisansına sahip olduğunda ayarları ve e-posta yapılandırmasını kaybedebilir. Intune lisans atamasının, cihazların Temel Hareketlilik ve Güvenlik'den Intune cihaz yönetimine geçirilmesinde önemli bir adım olduğunu unutmayın.

    Mevcut Intune lisanslarının etkisi hakkında daha fazla bilgi için Başlamadan önce (bu makalede) bölümüne gidin.

  2. Microsoft Entra genel yönetici veya lisans yöneticisi haklarıyla Microsoft Intune yönetim merkezinde oturum açın.

  3. Birlikte bulunmayı etkinleştirin. Etkinleştirildiğinde:

    • Mevcut Intune lisanslarına sahip kullanıcılar hemen Intune'a taşınır ve yeni geçirilen ilkeler sonraki Intune yenileme döngüsünde uygulanır.
    • Intune lisansı olmayan kullanıcılar için birlikte bulunma, geçiş işleminin ikinci adımıdır. Sonraki adımda Intune'a taşınacaklardır.
  4. Intune lisansı olmayan kullanıcılar için, geçirmek istediğiniz kullanıcılara Intune lisansları atayın . Seçenekleriniz:

    Intune'da lisans atama hakkında daha fazla bilgi için, Cihazları Intune'a kaydedebilmeleri için kullanıcılara lisans atama bölümüne gidin.

Bu noktada, temel adımlar tamamlanıyor:

  1. İlkeler gruplarınıza atanır.
  2. Intune'da birlikte bulunma etkindir.
  3. Intune lisansları atanır.

Sonraki Intune cihaz yenileme döngüsünde cihazlar otomatik olarak Intune yönetimine geçer ve yeni ilkeler kullanıcı cihazlarını etkilemeye başlar.

Az önce ne yaptım?

Bu bölümde, Temel Hareketlilik ve Güvenlik'tan Intune'a geçiş yaptığınızda arka planda neler olduğu açıklanmaktadır.

Bilinen sorunlar

Başlangıç düğmesi her zaman görünür

Microsoft Intune yönetim merkezi Geçiş değerlendirmesini her açtığınızda, değerlendirme zaten oluşturulmuş olsa bile Başlangıç düğmesi gösterilir. Başlangıç istemini kapatıyorsanız, önceden oluşturulan öneriler yüklenmez.

Geçici çözüm: Değerlendirmeyi yeniden başlatın. Daha fazla veya yinelenen öneriler veya ilkeler oluşturmaz. Geçişin yeniden çalıştırılması, değerlendirmenin zaten başarılı olduğunu algılar ve önceki önerileri yükler.

Cihaz silinmeden önce oturum açma hatası sayısı ayarı geçirilmiyor

Cihaz silinmeden önce oturum açma hatası sayısı ayarı Intune'a geçirilmez.

Geçici çözüm: Bu ayar Temel Hareketlilik ve Güvenlik ilkesinde etkinleştirildiyse, bu ayar Intune cihaz yapılandırma profillerine el ile eklenmelidir. Intune'da yapılandırabileceğiniz benzer ayarlar hakkında daha fazla bilgi için şuraya gidin:

Sonraki adımlar