Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Rol tabanlı erişim denetimi (RBAC), kuruluşunuzun kaynaklarına kimlerin erişebileceğini ve bu kaynaklarla neler yapabileceklerini yönetmenize yardımcı olur. Microsoft Intune yönetim merkezini kullanarak Bulut bilgisayarlarınıza roller atayabilirsiniz.
Abonelik Sahibi veya Kullanıcı Erişim Yöneticisi rolüne sahip bir kullanıcı ANC'yi oluşturur, düzenler veya yeniden denerse, Windows 365 gerekli yerleşik rolleri saydam olarak aşağıdaki kaynaklara atar (henüz atanmamışsa):
- Azure Aboneliği
- Kaynak grubu
- ANC ile ilişkilendirilmiş sanal ağ
Yalnızca Abonelik Okuyucusu rolüne sahipseniz, bu atamalar otomatik değildir. Bunun yerine, Azure'da Windows Birinci Taraf Uygulaması için gerekli yerleşik rolleri el ile yapılandırmanız gerekir.
Daha fazla bilgi için bkz. Microsoft Intune ile rol tabanlı erişim denetimi (RBAC).
yönetici rolünü Windows 365
Windows 365, Microsoft Yönetici Merkezi ve Microsoft Entra ID aracılığıyla rol ataması için kullanılabilen Windows 365 Yöneticisi rolünü destekler. Bu rolle hem Kurumsal hem de İş sürümleri için Windows 365 Bulut bilgisayarlarını yönetebilirsiniz. Windows 365 Yöneticisi rolü, Genel Yönetici gibi diğer Microsoft Entra rollerinden daha kapsamlı izinler verebilir. Daha fazla bilgi için bkz. yerleşik rolleri Microsoft Entra.
Cloud PC yerleşik rolleri
Cloud PC için aşağıdaki yerleşik roller kullanılabilir:
Cloud PC Yöneticisi
Bulut bilgisayarların tüm yönlerini yönetir, örneğin:
- İşletim sistemi görüntü yönetimi
- Ağ bağlantısı yapılandırmasını Azure
- Sağlama
Bulut BILGISAYAR Okuyucusu
Microsoft Intune'daki Windows 365 düğümünde bulunan ancak değişiklik yapabilen Bulut Bilgisayar verilerini görüntüler.
ağ arabirimi katkıda bulunanı Windows 365
Windows 365 Ağ Arabirimi Katkıda Bulunanı rolü, Azure ağ bağlantısı (ANC) ile ilişkili kaynak grubuna atanır. Bu rol, Windows 365 hizmetinin NIC'yi oluşturup birleştirmesine ve kaynak grubunda dağıtımı yönetmesine olanak tanır. Bu rol, ANC kullanırken Windows 365 çalıştırmak için gereken en düşük izinlerden oluşan bir koleksiyondur.
| Eylem türü | İzinler |
|---|---|
| Eylem | Microsoft.Resources/subscriptions/resourcegroups/read Microsoft.Resources/deployments/read Microsoft.Resources/deployments/write Microsoft.Resources/deployments/delete Microsoft.Resources/deployments/operations/read Microsoft.Resources/deployments/operationstatuses/read Microsoft.Network/locations/operations/read Microsoft.Network/locations/operationResults/read Microsoft.Network/locations/usages/read Microsoft.Network/networkInterfaces/write Microsoft.Network/networkInterfaces/read Microsoft.Network/networkInterfaces/delete Microsoft.Network/networkInterfaces/join/action Microsoft.Network/networkInterfaces/effectiveNetworkSecurityGroups/action Microsoft.Network/networkInterfaces/effectiveRouteTable/action |
| notActions | Yok |
| dataActions | Yok |
| notDataActions | Yok |
Ağ Kullanıcısını Windows 365
Windows 365 Ağ Kullanıcısı rolü ANC ile ilişkilendirilmiş sanal ağa atanır. Bu rol, Windows 365 hizmetinin NIC'yi sanal ağa eklemesine olanak tanır. Bu rol, ANC kullanırken Windows 365 çalıştırmak için gereken en düşük izinlerden oluşan bir koleksiyondur.
| Eylem türü | İzinler |
|---|---|
| Eylem | Microsoft.Network/virtualNetworks/read Microsoft.Network/virtualNetworks/subnets/read Microsoft.Network/virtualNetworks/usages/read Microsoft.Network/virtualNetworks/subnets/join/action |
| notActions | Yok |
| dataActions | Yok |
| notDataActions | Yok |
Özel roller
Microsoft Intune yönetim merkezinde Windows 365 için özel roller oluşturabilirsiniz. Daha fazla bilgi için bkz. Özel rol oluşturma.
Özel roller oluşturulurken aşağıdaki izinler kullanılabilir.
| İzin | Açıklama |
|---|---|
| ActionStatus/Read | Cloud PC Eylem Durumu raporlarını okuyun. |
| AdminHighlights/Operate | Yönetici vurgularını ve yönetici vurgularının özelliklerini yönetmek için gerçekleştirilen eylemleri alma |
| AuditData/Read | Kiracınızdaki Cloud PC kaynaklarının denetim günlüklerini okuyun. |
| Ağ Bağlantılarını Azure/Oluştur | Bulut bilgisayarları sağlamak için şirket içi bağlantı oluşturun. Şirket içi bağlantı oluşturmak için abonelik sahibi veya kullanıcı erişim yöneticisi Azure rolü de gereklidir. |
| Ağ Bağlantılarını Azure/Silme | Belirli bir şirket içi bağlantıyı silin. Anımsatıcı: Kullanımdaki bir bağlantıyı silemezsiniz. Şirket içi bağlantıyı silmek için abonelik sahibi veya kullanıcı erişim yöneticisi Azure rolü de gereklidir. |
| ağ bağlantılarını Azure/okuma | Şirket içi bağlantıların özelliklerini okuyun. |
| Azure Ağ Bağlantıları/RunHealthChecks | Belirli bir şirket içi bağlantıda sistem durumu denetimlerini çalıştırın. Sistem durumu denetimlerini çalıştırmak için abonelik sahibi veya kullanıcı erişim yöneticisi Azure rolü de gereklidir. |
| Ağ Bağlantılarını/Güncelleştirmesini Azure | Belirli bir şirket içi bağlantının özelliklerini güncelleştirin. Şirket içi bağlantıyı güncelleştirmek için abonelik sahibi veya kullanıcı erişim yöneticisi Azure rolü de gereklidir. |
| Azure Ağ Bağlantıları/UpdateAdDomainPassword | Belirli bir şirket içi bağlantının Active Directory etki alanı parolasını güncelleştirin. |
| BulkActions/Read | Cloud PC Toplu Eylemleri'nin özelliklerini okuyun. |
| BulkActions/Write | Yeni bir Cloud PC toplu eylemi oluşturun. |
| CloudApps/Oluşturma | Yeni bir bulut uygulaması oluşturun. |
| CloudApps/Delete | Bir bulut uygulamasını silin. |
| CloudApps/Yayımlama | Bir bulut uygulaması yayımlama. |
| CloudApps/Okuma | Bir bulut uygulamasının veya bulunan bir uygulamanın özelliklerini okuyun. |
| CloudApps/Reset | Bir bulut uygulamasını sıfırlayın. |
| CloudApps/Yayımdan Kaldır | Bir bulut uygulamasını yayımdan kaldırın. |
| CloudApps/Update | Bir bulut uygulamasının özelliklerini güncelleştirme. |
| CloudPCs/ChangeUserAccountType | Yerel yönetici ile kiracınızdaki bir Bulut bilgisayarın standart kullanıcısı arasında kullanıcı hesabı türünü değiştirin. |
| CloudPCs/CheckAgentStatus | Tetikleyici aracısı kiracınızdaki Bulut bilgisayarları için durum denetimleri gerçekleştirir. |
| CloudPCs/CreateSnapshot | Kiracınızda Bulut bilgisayarları için el ile anlık görüntü oluşturun. |
| CloudPC'ler/Sağlamayı Kaldırma | Kiracınızdaki Bulut bilgisayarlarının sağlamasını kaldırın. |
| CloudPCs/DisasterRecoveryFailback | Kiracınızdaki Bulut bilgisayarları için bölgeler arası olağanüstü durum kurtarmayı devre dışı bırakın. |
| CloudPCs/DisasterRecoveryFailover | Kiracınızdaki Bulut bilgisayarları için bölgeler arası olağanüstü durum kurtarmayı etkinleştirin. |
| CloudPCs/EndGracePeriod | Kiracınızdaki Bulut bilgisayarları için son yetkisiz kullanım süresi. |
| CloudPCs/GetCloudPcLaunchInfo | Kiracınızda CloudPC Başlatma bilgilerini alın. |
| CloudPCs/ModifyDiskEncryptionType | Kiracınızdaki Bulut bilgisayarları disk şifreleme türünü değiştirin. |
| CloudPCs/PlaceUnderReview | Kiracınızda bulut bilgisayarlarını gözden geçirildi olarak ayarlayın. |
| CloudPCs/PowerOff | Kiracınızdaki Bulut bilgisayarlarını kapatın. |
| CloudPCs/PowerOn | Kiracınızdaki Bulut bilgisayarlarını açın. |
| CloudPC'ler/Sağlama | Kiracınızda Bulut bilgisayarları sağlayın. |
| CloudPCs/Read | Kiracınızdaki Bulut bilgisayarların özelliklerini okuyun. |
| CloudPC'ler/Yeniden Başlatma | Kiracınızdaki Bulut bilgisayarlarını yeniden başlatın. |
| CloudPCs/ReinstallAgent | Kiracınızdaki Bulut bilgisayarları için aracıyı yeniden yükleyin. |
| CloudPCs/Rename | Kiracınızdaki Bulut bilgisayarlarını yeniden adlandırın. |
| CloudPC'ler/Yeniden Sağlama | Kiracınızdaki Bulut bilgisayarlarını yeniden sağlama. |
| CloudPCs/Resize | Kiracınızdaki Bulut bilgisayarlarını yeniden boyutlandırabilirsiniz. |
| CloudPC'ler/Geri Yükleme | Kiracınızdaki Bulut bilgisayarlarını geri yükleyin. |
| CloudPCs/RetrieveAgentStatus | Kiracınızdaki Bulut bilgisayarları için aracı durumunu alın. |
| CloudPCs/RetryPartnerAgentInstallation | Yüklenemeyen bir Bulut bilgisayara taraf iş ortağı aracılarını yeniden yükleme girişimi. |
| CloudPCs/SetDeviceName | Kiracınızdaki Bulut bilgisayarların gerçek cihaz adını ayarlayın. |
| CloudPCs/Start | Kiracınızda Bulut bilgisayarlarını başlatın. |
| CloudPCs/Stop | Kiracınızdaki Bulut bilgisayarlarını durdurun. |
| CloudPCs/Sorun Giderme | Kiracınızdaki Bulut bilgisayarlarında sorun giderme. |
| CloudPCUserSettingsPersistence/Delete | Bulut bilgisayarın sağlama ilkesine bağlı kayıtlı kullanıcı depolama alanını silin. |
| CloudPCUserSettingsPersistence/Read | Toplam ve kullanılan depolama alanı ve bireysel kullanıcı depolama alanı ayırmaları dahil olmak üzere Cloud PC kullanıcı deneyimi eşitleme depolama alanını okuyun. |
| CloudPCUserSettingsPersistence/Update | Otomatik temizleme ayarları ve dinamik boyutlandırma dahil olmak üzere Cloud PC kullanıcı deneyimi eşitleme yapılandırmasını güncelleştirin. |
| CrossRegionDisasterRecovery/Read | Bölgeler Arası Olağanüstü Durum Kurtarma raporlarını Windows 365 Bulut PC okuyun. |
| Cihaz Görüntüleri/Oluşturma | Daha sonra Bulut bilgisayarlarda sağlayabileceğiniz özel bir işletim sistemi görüntüsünü karşıya yükleyin. |
| Cihaz Görüntüleri/Silme | Cloud PC'den bir işletim sistemi görüntüsünü silin. |
| Cihaz Görüntüleri/Okuma | Cloud PC cihaz görüntülerinin özelliklerini okuyun. |
| Cihaz Görüntüleri/Güncelleştirme | Bir Cloud PC cihaz görüntüsünün özelliklerini Güncelleştirmeler. Şu anda PATCH yöntemi kullanılarak yalnızca scopeIds özelliği değiştirilebilir. |
| DeviceRecommendation/Read | CloudPCs cihaz önerisiyle ilgili raporları okuyun. |
| Dış İş Ortağı Ayarları/Oluşturma | Yeni bir Cloud PC dış iş ortağı ayarı oluşturun. |
| Dış İş Ortağı Ayarları/Okuma | Cloud PC dış iş ortağı ayarının özelliklerini okuyun. |
| Dış İş Ortağı Ayarları/Güncelleştirme | Cloud PC dış iş ortağı ayarının özelliklerini güncelleştirin. |
| FrontLineServicePlans/Read | Cloud PC Front Line Service Plans'ın özelliklerini okuyun. |
| FrontlineReports/Read | Windows 365 Bulut PC Ön Cephe raporlarını okuyun. |
| InaccessibleReports/Read | Erişilemeyen Bulut bilgisayarları raporlarını okuyun. |
| MaintenanceWindows/Assign | Kullanıcı gruplarına bir Bulut Bilgisayar bakım penceresi atayın. |
| MaintenanceWindows/Create | Yeni bir Cloud PC bakım penceresi oluşturun. |
| BakımWindows/Delete | Bulut bilgisayar bakım penceresini silin. Kullanımda olan bir bakım penceresini silemezsiniz. |
| BakımWindows/Okuma | Bulut bilgisayar bakım penceresinin özelliklerini okuyun. |
| BakımWindows/Update | Bulut bilgisayar bakım penceresinin özelliklerini güncelleştirin. |
| ManagedLicenses/Read | Windows365 yönetilen hizmet planlarının özelliklerini okuyun. |
| Kuruluş Ayarları/Okuma | Cloud PC kuruluş ayarlarının özelliklerini okuyun. |
| Kuruluş Ayarları/Güncelleştirme | Cloud PC kuruluş ayarlarının özelliklerini güncelleştirin. |
| PerformanceReports/Read | Windows 365 Bulut PC uzak bağlantılarla ilgili raporları okuyun. |
| Sağlama İlkeleri/Uygulama | Kiracınızdaki Bulut bilgisayarlara geçerli sağlama ilkesi yapılandırmasını uygulayın. |
| Sağlama İlkeleri/Atama | Kullanıcı gruplarına Bir Bulut Bilgisayar sağlama ilkesi atayın. |
| Sağlama İlkeleri/Oluşturma | Yeni bir Cloud PC sağlama ilkesi oluşturun. |
| Sağlama İlkeleri/Silme | Bulut bilgisayar sağlama ilkesini silin. Kullanımda olan bir ilkeyi silemezsiniz. |
| Sağlama İlkeleri/Okuma | Bulut bilgisayar sağlama ilkesinin özelliklerini okuyun. |
| Sağlama İlkeleri/Yeniden Deneme | Başarısız olan Bulut bilgisayarlar için sağlama işlemini yeniden deneyin. |
| Sağlama İlkeleri/Güncelleştirme | Bulut bilgisayar sağlama ilkesinin özelliklerini güncelleştirin. |
| Sağlama İlkeleri (Aracılar)/Oluşturma | Yeni bir Cloud PC havuzu oluşturun. |
| Sağlama İlkeleri (Aracılar)/Silme | Bulut bilgisayar havuzunu silin. |
| Sağlama İlkeleri (Aracılar)/Okuma | Bulut bilgisayar havuzunun özelliklerini okuyun. |
| Sağlama İlkeleri (Aracılar)/Güncelleştirme | Bulut bilgisayar havuzunun özelliklerini güncelleştirin. |
| Rol Atamaları/Oluşturma | Yeni bir Cloud PC rol ataması oluşturun. |
| Rol Atamaları/Silme | Belirli bir Bulut Bilgisayarı rol ataması silin. |
| Rol Atamaları/Güncelleştirme | Belirli bir Bulut Bilgisayarı rol atamasının özelliklerini güncelleştirin. |
| Roller/Oluşturma | Cloud PC için rol oluşturma. Oluşturma işlemleri bir Cloud PC kaynağında (veya varlığında) gerçekleştirilebilir. |
| Roller/Silme | Cloud PC'nin rolünü silin. Silme işlemleri bir Cloud PC kaynağında (veya varlığında) gerçekleştirilebilir. |
| Roller/Okuma | Cloud PC rolü için izinleri, rol tanımlarını ve rol atamalarını görüntüleyin. Cloud PC kaynağında (veya varlığında) gerçekleştirilebilecek işlemi veya eylemi görüntüleyin. |
| Roller/Güncelleştirme | Cloud PC için rolü güncelleştirin. Güncelleştirme işlemleri bir Cloud PC kaynağında (veya varlığında) gerçekleştirilebilir. |
| ServicePlan/Okuma | Cloud PC'nin hizmet planlarını okuyun. |
| Ayarlar/Atama | Entra gruplarına bir Bulut Bilgisayar ayarları profili atayın. |
| Ayarlar/Oluştur | Yeni bir Cloud PC ayarları profili oluşturun. |
| Ayarlar/Sil | Bulut bilgisayar ayarları profilini silin. |
| Ayarlar/Okuma | Bulut bilgisayar ayarları profilinin özelliklerini okuyun. |
| Ayarlar/Güncelleştirme | Cloud PC ayarları profilinin özelliklerini güncelleştirin. |
| SharedUseLicenseUsageReports/Read | Windows 365 Bulut PC Paylaşılan kullanım lisansı kullanımıyla ilgili raporları okuyun. |
| SharedUseServicePlans/Read | Cloud PC Paylaşılan Kullanım Hizmeti Planlarının özelliklerini okuyun. |
| Anlık Görüntü/İçeri Aktarma | Azure sanal makinesinden alınan anlık görüntüyü içeri aktarın. |
| Snapshot/PurgeImportedSnapshot | Cloud PC sağlama için müşterinin içeri aktarmış anlık görüntülerini silin. Bu izne sahip olmanın yalnızca içeri aktarılan anlık görüntüleri silmeye izin verdiğine dikkat edin. |
| Anlık Görüntü/Okuma | Cloud PC'nin Anlık Görüntüsünü okuyun. |
| Anlık Görüntü/Paylaşım | Cloud PC'nin Anlık Görüntüsünü paylaşın. |
| Desteklenen Bölge/Okuma | Cloud PC'nin desteklenen bölgelerini okuyun. |
| Kullanıcı Ayarları/Atama | Kullanıcı gruplarına bir Cloud PC kullanıcı ayarı atayın. |
| Kullanıcı Ayarları/Oluşturma | Yeni bir Cloud PC kullanıcı ayarı oluşturun. |
| Kullanıcı Ayarları/Silme | Cloud PC kullanıcı ayarını silin. |
| Kullanıcı Ayarları/Okuma | Cloud PC kullanıcı ayarının özelliklerini okuyun. |
| Kullanıcı Ayarları/Güncelleştirme | Cloud PC kullanıcı ayarının özelliklerini güncelleştirin. |
| Web Kancaları/Oluşturma | Microsoft Power Platform için bir web kancası aboneliği oluşturun. |
| Web Kancaları/Silme | Microsoft Power Platform için bir web kancası aboneliğini silin. |
Sağlama ilkesi oluşturmak için bir yöneticinin aşağıdaki izinlere ihtiyacı vardır:
- Sağlama İlkeleri/Okuma
- Sağlama İlkeleri/Oluşturma
- ağ bağlantılarını Azure/okuma
- Desteklenen Bölge/Okuma
- Cihaz Görüntüleri/Okuma
Mevcut izinleri geçirme
26 Kasım 2023'den önce oluşturulan ANC'ler için Ağ Katkıda Bulunanı rolü hem Kaynak Grubuna hem de Sanal Ağ izinler uygulamak için kullanılır. Yeni RBAC rollerine uygulamak için ANC sistem durumu denetimini yeniden deneyebilirsiniz. Mevcut roller el ile kaldırılmalıdır.
Mevcut rolleri el ile kaldırmak ve yeni rolleri eklemek için, her Azure kaynağında kullanılan mevcut roller için aşağıdaki tabloya bakın. Mevcut rolleri kaldırmadan önce güncelleştirilmiş rollerin atandığından emin olun.
| Azure kaynağı | Mevcut rol (26 Kasım 2023'den önce) | Rol güncelleştirildi (26 Kasım 2023'den sonra) |
|---|---|---|
| Kaynak grubu | Ağ Katkıda Bulunanı | ağ arabirimi katkıda bulunanı Windows 365 |
| Sanal ağ | Ağ Katkıda Bulunanı | Ağ Kullanıcısını Windows 365 |
| Abonelik | Okuyucu | Okuyucu |
bir Azure kaynağından rol atamasını kaldırma hakkında daha fazla ayrıntı için bkz. Azure rol atamalarını kaldırma.
Kapsam grupları
Kapsam grupları, bir yöneticinin rol atamasının parçası olarak hangi kullanıcılar üzerinde işlem yapabileceklerini tanımlayan Microsoft Entra ID gruplardır. Roller bir yöneticinin sahip olduğu izinleri tanımlarken kapsam grupları bu izinlerin kime uygulanacağını tanımlar.
Kapsam gruplarını yapılandırırken beklenen davranışı sağlamak için aşağıdaki kılavuzu kullanın:
Hangi kapsam gruplarının denetim altında olduğunu anlama: Kapsam grupları, bir yöneticinin yönetebileceği kullanıcıları ve grupları belirler. Bu, ilkeler, uygulamalar, betikler ve diğer yönetim nesneleri atanırken hangi grupların hedeflenebileceğini ve bir yöneticinin rol ataması aracılığıyla erişebileceği kullanıcı kaynaklarını etkiler.
Tüm gerekli kullanıcıları kapsama dahil et: Bir kullanıcı atanan kapsam gruplarına dahil değilse, yöneticiler doğru rol izinlerine sahip olsalar bile bu kullanıcının Bulut bilgisayarlarında eylem gerçekleştiremez.
Daha geniş bir kapsam gerektiğinde "Tüm kullanıcılar" seçeneğini kullanın: Bazı eylemler, kiracıdaki tüm kullanıcılar için görünürlük gerektirebilir. Örneğin, belirli yaşam döngüsü durumları sırasında (lisans değişiklikleri gibi), kullanıcı Bulut bilgisayarla ilişkilendirilmeyebilir. Bu gibi durumlarda , Tüm Kullanıcılar'ın kullanılması eylemlerin tamamlanmasını sağlamaya yardımcı olur.
İç içe grupları kullanmaktan kaçının: İç içe grup üyeliği, kapsam grupları için beklendiği gibi değerlendirilmez. Bunun nedeni, Windows 365 iç içe grupları desteklememesidir. Tutarlı bir davranış sağlamak için doğrudan kullanıcı üyeliğine sahip grupları kullanın.
Şu anda kapsam gruplarının bir yönetici cihaz eylemleri gerçekleştirdiğinde değerlendirildiğini lütfen unutmayın. Eyleme izin verebilmek için yöneticilerin atanan kapsam grupları aracılığıyla hedef cihaza erişimi olmalıdır.
Kapsam etiketleri
RBAC için roller denklemin yalnızca bir parçasıdır. Roller bir izin kümesi tanımlamak için iyi çalışsa da, kapsam etiketleri kuruluşunuzun kaynaklarının görünürlüğünü tanımlamaya yardımcı olur. Kapsam etiketleri, kiracınızı kullanıcıların kapsamı belirli hiyerarşiler, coğrafi bölgeler, iş birimleri vb. olacak şekilde düzenlerken yararlıdır.
Kapsam etiketleri oluşturmak ve yönetmek için Intune kullanın. Kapsam etiketlerinin nasıl oluşturulduğu ve yönetıldığı hakkında daha fazla bilgi için bkz. Dağıtılmış BT için rol tabanlı erişim denetimi (RBAC) ve kapsam etiketlerini kullanma.
Windows 365'da kapsam etiketleri aşağıdaki kaynaklara uygulanabilir:
- Sağlama ilkeleri
- ağ bağlantılarını (ANC) Azure
- Bulut bilgisayarlar
- Özel görüntüler
- RBAC rol atamalarını Windows 365
Hem Intune sahip olunan Tüm cihazlar listesinin hem de Windows 365 sahip olunan Tüm Bulut bilgisayarları listesinin kapsama göre aynı Bulut bilgisayarlarını gösterdiğinden emin olmak için kapsam etiketlerinizi ve sağlama ilkenizi oluşturduktan sonra aşağıdaki adımları izleyin:
- enrollmentProfileName öğesinin oluşturulan sağlama ilkesinin tam adına eşit olduğu kuralıyla Microsoft Entra ID dinamik cihaz grubu oluşturun.
- Oluşturulan kapsam etiketini dinamik cihaz grubuna atayın.
- Bulut bilgisayar sağlandıktan ve Intune kaydedildikten sonra, hem Tüm Cihazlar listesi hem de Tüm Bulut bilgisayarları listesi aynı Bulut bilgisayarlarını görüntülemelidir.
Sağlama ilkesine yeni kapsam etiketleri eklerseniz, kapsam etiketlerini Intune dinamik grubuna da eklediğinizden emin olun. Bu ekleme, dinamik grubun yeni kapsam etiketlerini yerine getirdiğinden emin olur. Ayrıca, herhangi bir güncelleştirmeden sonra hala orada olduklarından emin olmak için bunlara benzersiz kapsam etiketleri eklenmiş olabilecek bulut bilgisayarlarını denetleyin.
Windows 365 Intune kapsam etiketlerindeki değişiklikleri kabul etmelerini sağlamak için bu veriler Intune eşitlenir. Daha fazla bilgi için bkz. Windows 365'de gizlilik, müşteri verileri ve müşteri içeriği.
Kapsamı belirlenmiş yöneticilerin kendilerine hangi kapsam etiketlerinin atandığı ve kapsamları içindeki nesneleri görüntülemesine izin vermek için aşağıdaki rollerden birine atanmaları gerekir:
- Salt okunur Intune
- Bulut bilgisayar okuyucusu/yöneticisi
- Benzer izinlere sahip özel bir rol.