Intune'a cihaz kaydedebilmeleri için kullanıcılara lisans atama

kullanıcıları el ile eklemeniz veya şirket içi Active Directory eşitlemeniz fark etmeksizin, kullanıcıların cihazlarını Intune'a kaydedebilmesi için önce her kullanıcıya bir Intune Plan 1 lisansı atamanız gerekir. Lisans listesi için bkz. lisanslama Microsoft Intune.

Not

Intune uygulama koruma ilkesi atayan ve cihazlarını Microsoft Intune kaydetmeyen kullanıcılar, ilkeyi almak için bir Intune lisansı da gerektirir.

Microsoft Intune yönetim merkezinde Intune lisansı atama

Microsoft Intune yönetim merkezini kullanarak bulut tabanlı kullanıcıları el ile ekleyebilir ve hem bulut tabanlı kullanıcı hesaplarına hem de şirket içi Active Directory eşitlenmiş hesaplara Microsoft Entra kimliğine lisans atayabilirsiniz.

  1. Microsoft Intune yönetim merkezindeKullanıcılar Tüm Kullanıcılar'ı>> seçerek bir kullanıcı >Lisans Atamaları> seçin.

  2. Intune>Kaydet kutusunu seçin. Enterprise Mobility + Security E5 veya başka bir lisans kullanmak istiyorsanız, bunun yerine bu kutuyu seçin.

    Microsoft 365 yönetim merkezi Ürün lisansları bölümünün ekran görüntüsü.

  3. Kullanıcı hesabı artık hizmeti kullanmak ve cihazları yönetime kaydetmek için gereken izinlere sahiptir.

Microsoft Entra Kimliğini kullanarak Intune lisansı atama

Microsoft Entra kimliğini kullanarak kullanıcılara Intune lisansları da atayabilirsiniz. Daha fazla bilgi için Microsoft Entra'de kullanıcıları lisansla makalesine bakın.

Eğitim için Intune'da kullanıcılara lisans atamak için School Data Sync'i kullanma

Eğitim kuruluşuysanız Eşitlenen kullanıcılara Eğitim için Intune lisansları atamak için School Data Sync'i (SDS) kullanabilirsiniz. SDS profilinizi ayarlarken Eğitim için Intune onay kutusunu seçmeniz yeter.

SDS profil ayarının ekran görüntüsü

Eğitim için Intune lisansı atadığınızda, Intune A Direct lisansının da atandığından emin olun.

Ürün lisansı ayarlama ekran görüntüsü

SDS hakkında daha fazla bilgi edinmek için School Data Sync'e bu genel bakışa bakın.

Kullanıcı ve cihaz lisansları hizmetlere erişimi nasıl etkiler?

  • Kullanıcı yazılımı lisansı atadığınız her kullanıcı, uygulamaları ve en fazla 15 MDM cihazını yönetmek için çevrimiçi hizmetler ve ilgili yazılımlara (System Center yazılımı dahil) erişebilir ve bunları kullanabilir.
  • Herhangi bir cihaz için lisansları kullanıcı lisanslarından ayrı olarak satın alabilirsiniz. Cihaz lisanslarının cihazlara atanması gerekmez. çevrimiçi hizmetler ve ilgili yazılımlara (System Center yazılımı dahil) erişen ve kullanan her cihazın Microsoft 365 kiracısında bir cihaz lisansı olmalıdır.
  • Bir cihaz birden çok kullanıcı tarafından kullanılıyorsa, her cihaz için bir cihaz tabanlı yazılım lisansı veya tüm kullanıcılar için bir kullanıcı yazılımı lisansı gerekir.
  • Yönetilen cihazları olan bir kullanıcıdan lisans kaldırırsanız bu, bu cihazların uyumluluğunu veya yönetimini etkileyebilir.

Yanlışlıkla lisanssız kullanıcıları geri yükleme

  • Bir veya daha fazla kullanıcının lisansını yanlışlıkla kaldırdıysanız, bu kullanıcıların lisansını yeniden atayarak cihaz uyumluluğunu ve yönetimini geri yükleyebilirsiniz. Daha fazla bilgi için bkz. Microsoft Intune lisansları atama.

Satın aldığınız lisansların türünü anlama

Intune'ı nasıl satın aldığınız abonelik bilgilerinizi belirler:

  • Intune'u bir Kurumsal Anlaşma aracılığıyla satın aldıysanız abonelik bilgilerinizi Abonelikler altında Toplu Lisans portalında bulabilirsiniz.
  • Intune'ı bir Bulut Çözümü Sağlayıcısı aracılığıyla satın aldıysanız satıcınıza başvurun.
  • Intune'ı CC# veya Fatura ile satın aldıysanız lisanslarınız kullanıcı tabanlı olacaktır.

PowerShell kullanarak geçerli lisansları arama

Microsoft Intune aboneliğindeki ücretsiz ve kullanılan lisansların sayısını görüntülemek için aşağıdaki adımları kullanarak PowerShell komutlarını çalıştırabilirsiniz.

  1. PowerShell isteminden aşağıdaki komutu çalıştırın:

    $creds = Get-Credential
    
  2. Bir açılır pencere kimlik bilgileri ister. Microsoft Intune kimlik bilgilerinizi girin.

  3. Aşağıdaki komutu çalıştırın:

    Connect-MgGraph -Credential $creds
    
  4. Aşağıdaki komutu çalıştırın:

    Get-MgSubscribedSku
    

Hesap Kimliği, Etkin Birimler ve Tüketilen Birimler listesi görüntülenir. Bunun abonelikte Microsoft Office 365 lisanslarını da görüntüleyeceğini unutmayın.

Not

Microsoft Intune yönetim merkezini kullanarak P1 veya P2 Microsoft Entra kimliğinizi onaylamak ve Microsoft Intune için bkz. Lisanslarınızı onaylama.

EMS kullanıcı lisanslarını seçmeli olarak yönetmek için PowerShell kullanma

Microsoft Enterprise Mobility + Security (eski adı Enterprise Mobility Suite) kullanan kuruluşların EMS paketinde yalnızca Microsoft Entra kimliği P1 veya P2 ya da Intune hizmetleri gerektiren kullanıcıları olabilir. Microsoft Graph PowerShell cmdlet'lerini kullanarak hizmetlerin bir veya bir alt kümesini atayabilirsiniz.

EMS hizmetleri için kullanıcı lisanslarını seçmeli olarak atamak için PowerShell'i Microsoft Graph PowerShel'in yüklü olduğu bir bilgisayarda yönetici olarak açın. PowerShell'i yerel bir bilgisayara veya ADFS sunucusuna yükleyebilirsiniz.

Yalnızca istenen hizmet planları için geçerli olan yeni bir lisans SKU tanımı oluşturmanız gerekir. Bunu yapmak için uygulamak istemediğiniz planları devre dışı bırakın. Örneğin, Intune lisansı atamayan bir lisans SKU tanımı oluşturabilirsiniz. Kullanılabilir hizmetlerin listesini görmek için şunu yazın:

(Get-MgSubscribedSku | Where {$_.SkuPartNumber -eq "EMS"}).ServiceStatus

Intune hizmet planını dışlamak için aşağıdaki komutu çalıştırabilirsiniz. Bir güvenlik grubunun tamamına genişletmek için aynı yöntemi kullanabilir veya daha ayrıntılı filtreler kullanabilirsiniz.

Örnek 1
Komut satırında yeni bir kullanıcı oluşturun ve lisansın Intune bölümünü etkinleştirmeden bir EMS lisansı atayın:

Connect-MgGraph

New-MgUser -DisplayName "Test User" -FirstName FName -LastName LName -UserPrincipalName user@<TenantName>.onmicrosoft.com –Department DName -UsageLocation US

$CustomEMS = 	Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -AddLicenses <TenantName>:EMS -LicenseOptions $CustomEMS

Şu şekilde doğrulayın:

(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus

Örnek 2
Zaten lisans atanmış bir kullanıcı için EMS lisansının Intune bölümünü devre dışı bırakın:

Connect-MgGraph

$CustomEMS = 	Set-MgUserLicense -AccountSkuId "<TenantName>:EMS" -DisabledPlans INTUNE_A
Set-MgUserLicense -UserPrincipalName user@<TenantName>.onmicrosoft.com -LicenseOptions $CustomEMS

Şu şekilde doğrulayın:

(Get-MgUser -UserPrincipalName "user@<TenantName>.onmicrosoft.com").Licenses.ServiceStatus

PowerShell doğrulamasının komut satırı örneği alt-text=