Microsoft Intune'deki yenilikler

Microsoft Intune'da her hafta nelerin yeni olduğunu öğrenin.

Ayrıca şunları da okuyabilirsiniz:

Not

Her aylık güncelleştirmenin dağıtımı üç güne kadar sürebilir ve şu sırada olacaktır:

  • 1. Gün: Asya Pasifik (APAC)
  • 2. Gün: Avrupa, Orta Doğu, Afrika (EMEA)
  • 3. Gün: Kuzey Amerika
  • 4. Gün+: Kamu için Intune

Bazı özellikler birkaç hafta içinde kullanıma sunulur ve ilk hafta tüm müşterilerin kullanımına sunulmayabilir.

Yaklaşan Intune özellik sürümlerinin listesi için bkz. Microsoft Intune için geliştirme aşamasında. Autopilot hakkında yeni bilgiler için bkz. Windows Autopilot Yenilikler.

Bu sayfa güncelleştirildiğinde bildirim almak için RSS'yi kullanabilirsiniz. Daha fazla bilgi için bkz. Belgeleri kullanma.

22 Nisan 2024 haftası

İzleme ve sorun giderme

Uzaktan Yardım bir macOS cihazının tam denetimini destekler

Uzaktan Yardım artık bir kullanıcının cihazına bağlanma ve macOS cihazı üzerinde tam denetim isteme yardım masasını destekliyor. Daha fazla bilgi için şuraya gidin:

macOS'ta Uzaktan Yardım. web uygulamasını Uzaktan Yardım

Şunlar için geçerlidir:

  • macOS 12, 13 ve 14

15 Nisan 2024 haftası

uygulamaları Intune

Intune için yeni kullanılabilir korumalı uygulama

Aşağıdaki korumalı uygulama artık Microsoft Intune için kullanılabilir:

  • Arlanto Apps tarafından atom edge

Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.

1 Nisan 2024 haftası

Cihaz yönetimi

Intune'daki Copilot, Intune yönetim merkezinde (genel önizleme) kullanılabilir

Intune'daki Copilot, Intune yönetim merkeziyle tümleşiktir ve hızla bilgi almanıza yardımcı olabilir. Copilot'i aşağıdaki görevler için Intune'de kullanabilirsiniz:

Copilot, ayarlarınızı ve ilkelerinizi yönetmenize yardımcı olabilir

  • Ayarlarda Copilot araç ipucu: İlkeye ayarlar eklediğinizde veya mevcut ilkedeki ayarları gözden geçirdiğinizde yeni bir Copilot araç ipucu vardır. Araç ipucunu seçtiğinizde, Microsoft içeriğine ve önerilerine göre yapay zeka tarafından oluşturulan yönergeler elde edersiniz. Her ayarın ne yaptığını, ayarın nasıl çalıştığını, önerilen değerleri, ayarın başka bir ilkede yapılandırılıp yapılandırılmadığını ve daha fazlasını görebilirsiniz.

  • İlke özetleyicisi: Mevcut ilkelerde ilkenin Copilot özetini alırsınız. Özet, ilkenin ne yaptığını, ilkeye atanan kullanıcıları ve grupları ve ilkedeki ayarları açıklar. Bu özellik, ilkenin ve ayarlarının kullanıcılarınız ve cihazlarınız üzerindeki etkisini anlamanıza yardımcı olabilir.

Copilot cihaz ayrıntılarını gösterir ve sorun gidermeye yardımcı olabilir

  • Bir cihaz hakkında her şey: Bir cihazda, özellikleri, yapılandırması ve durum bilgileri dahil olmak üzere cihazla ilgili önemli bilgileri almak için Copilot'ı kullanabilirsiniz.

  • Cihaz karşılaştırması: İki cihazın donanım özelliklerini ve cihaz yapılandırmalarını karşılaştırmak için Copilot kullanın. Bu özellik, özellikle sorun giderme sırasında benzer yapılandırmalara sahip iki cihaz arasında nelerin farklı olduğunu belirlemenize yardımcı olur.

  • Hata kodu çözümleyicisi: Hata kodunu analiz etmek için cihaz görünümünde Copilot kullanın. Bu özellik, hatanın ne anlama geldiğini anlamanıza ve olası bir çözüm sağlamanıza yardımcı olur.

Güvenlik için Copilot'da Intune özellikleri

Intune, Güvenlik için Copilot portalında kullanılabilir özelliklere sahiptir. SOC Analistleri ve BT yöneticileri ilkeler, cihazlar, grup üyeliği ve daha fazlası hakkında daha fazla bilgi edinmek için bu özellikleri kullanabilir. Tek bir cihazda uyumluluk durumu, cihaz türü ve daha fazlası gibi Intune özgü daha ayrıntılı bilgiler alabilirsiniz.

Ayrıca Copilot'dan size bir kullanıcının cihazları hakkında bilgi vermesini ve Intune, cihaz kimliği, kayıt tarihi, son iade tarihi ve uyumluluk durumu gibi kritik bilgilerin hızlı bir özetini almasını isteyebilirsiniz. BT yöneticisiyseniz ve bir kullanıcıyı gözden geçiriyorsanız, bu veriler hızlı bir özet sağlar.

Şüpheli veya risk altında olabilecek bir kullanıcı veya cihazı araştıran bir SOC analisti olarak kayıt tarihi ve son iade gibi bilgiler bilinçli kararlar vermenize yardımcı olabilir.

Bu özellikler hakkında daha fazla bilgi için şuraya gidin:

Şunlar için geçerlidir:

  • Android
  • iOS/iPadOS
  • macOS
  • Windows

GCC müşterileri Windows ve Android cihazlar için Uzaktan Yardım kullanabilir

Microsoft Intune Suite, Uzaktan Yardım dahil olmak üzere gelişmiş uç nokta yönetimi ve güvenlik özellikleri içerir.

Windows ve kayıtlı Android Kurumsal ayrılmış cihazlarında US Government GCC ortamlarında uzaktan yardım kullanabilirsiniz.

Bu özellikler hakkında daha fazla bilgi için şuraya gidin:

Şunlar için geçerlidir:

  • Windows 10/11
  • ARM64 cihazlarında Windows 10/11
  • Windows 365
  • Android Kurumsal ayrılmış cihazlar olarak kaydedilen Samsung ve Zebra cihazları

Cihaz yapılandırması

OEM'ler için yeni BIOS cihaz yapılandırma profili

OEM'ler için yeni bir BIOS yapılandırması ve diğer ayarlar cihaz yapılandırma ilkesi vardır. Yöneticiler, cihazı güvenli hale getiren farklı BIOS özelliklerini etkinleştirmek veya devre dışı bırakmak için bu yeni ilkeyi kullanabilir. Intune cihaz yapılandırma ilkesinde BIOS yapılandırma dosyasını ekler, bir Win32 uygulaması dağıtır ve ardından ilkeyi cihazlarınıza atarsınız.

Örneğin, yöneticiler BIOS yapılandırma dosyasını oluşturmak için Dell Komut aracını (Dell'in web sitesini açar) kullanabilir. Ardından bu dosyayı yeni Intune ilkesine eklerler.

Bu özellik hakkında daha fazla bilgi için Microsoft Intune'da Windows cihazlarında BIOS yapılandırma profillerini kullanma konusuna gidin.

Uygulandığı öğe

  • Windows 10 ve üzeri

25 Mart 2024 haftası (Hizmet sürümü 2403)

Microsoft Intune Suite

Uç Nokta Ayrıcalık Yönetimi için yeni yükseltme türü

Endpoint Privilege Management yeni bir dosya yükseltme türüne sahiptir ve destek onaylanmıştır. Endpoint Privilege Management, Microsoft Intune Suite bir özellik bileşenidir ve tek başına Intune eklentisi olarak da kullanılabilir.

Destek onaylı yükseltme, hem varsayılan yükseltme yanıtı hem de her kural için yükseltme türü için üçüncü bir seçenek sunar. Otomatik veya kullanıcı tarafından onaylanan bir yükseltme isteğinin aksine, destek onaylı bir yükseltme isteği, Intune yöneticilerin hangi dosyaların büyük/küçük harfe göre yükseltilmiş olarak çalışabileceğini yönetmesini gerektirir.

Destek onaylı yükseltmelerle, kullanıcılar otomatik veya kullanıcı tarafından onaylanan kurallarla yükseltmeye açıkça izin verilmeyen bir uygulamayı yükseltmek için onay isteyebilir. Bu, yükseltme isteğini onaylayan veya reddedebilen bir Intune yöneticisi tarafından gözden geçirilmesi gereken bir yükseltme isteği biçimini alır.

İstek onaylandığında, kullanıcılara uygulamanın artık yükseltilmiş olarak çalıştırılabildiği bildirilir ve yükseltme onayı sona ermeden önce onay zamanından itibaren 24 saati olur.

Şunlar için geçerlidir:

  • Windows 10
  • Windows 11

Bu yeni özellik hakkında daha fazla bilgi için bkz . Onaylı yükseltme isteklerini destekleme.

Uygulama yönetimi

İş profiline sahip kişisel Android cihazlarda Yönetilen Google Play uygulamaları için genişletilmiş özellikler

İş profili cihazlarına genişletilmiş yeni özellikler vardır. Aşağıdaki özellikler daha önce yalnızca şirkete ait cihazlarda kullanılabilirdi:

  • Cihaz grupları için kullanılabilir uygulamalar: Intune kullanarak Yönetilen Google Play mağazası üzerinden cihaz grupları için kullanılabilir hale getirebilirsiniz. Daha önce, uygulamalar yalnızca kullanıcı grupları için kullanılabilir hale getirilebiliyor.

  • Güncelleştirme önceliği ayarı: İş profili olan cihazlarda uygulama güncelleştirme önceliğini yapılandırmak için Intune kullanabilirsiniz. Bu ayar hakkında daha fazla bilgi edinmek için bkz. Yönetilen Google Play uygulamasını güncelleştirme.

  • Gerekli uygulamalar Yönetilen Google Play'de kullanılabilir olarak görüntülenir: Intune kullanarak, gerekli uygulamaları Yönetilen Google Play mağazasından kullanıcılara sunabilirsiniz. Mevcut ilkelerin parçası olan uygulamalar artık kullanılabilir olarak görüntülenir.

Bu yeni özellikler birden çok ay boyunca aşamalı olarak kullanıma sunulacaktır.

Şunlar için geçerlidir:

  • İş profiline sahip kişisel olarak sahip olunan Android Enterprise cihazları

Cihaz yapılandırması

Apple ayarları kataloğunda bulunan yeni ayarlar

Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'da Ayarlar Kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke İçerik Oluşturucu.

Ayarlar Kataloğu'nda yeni ayarlar vardır. Bu ayarları görmek için Microsoft Intune yönetim merkezindeCihazlar>Yapılandırması>İçerik Oluşturucu>iOS/iPadOS veya platform > için macOS Profil türü ayarları kataloğu'na gidin.

iOS/iPadOS

Bildirim temelli Cihaz Yönetimi (DDM) > Geçiş Kodu:

  • Gün Olarak En Fazla Geçiş Kodu Yaşı
  • En Düşük Karmaşık Karakterler
  • Alfasayısal Geçiş Kodu gerektir

Kısıtlamalar:

  • Market Uygulaması Yüklemesine İzin Ver
macOS

Bildirim temelli Cihaz Yönetimi (DDM) > Geçiş Kodu:

  • Sonraki Kimlik Doğrulamasında Değiştir
  • Özel Regex
  • Başarısız Denemeler Dakikalar İçinde Sıfırlandı
  • Gün Olarak En Fazla Geçiş Kodu Yaşı
  • En Düşük Karmaşık Karakterler
  • Alfasayısal Geçiş Kodu gerektir

Tam Disk Şifrelemesi > FileVault:

  • Ay cinsinden kurtarma anahtarı döndürme

Windows ayarları kataloğunda bulunan yeni ayarlar

Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler.

Ayarlar Kataloğu'nda yeni ayarlar vardır. Bu ayarları görmek için Microsoft Intune yönetim merkezinde, profil türü için platform >Ayarları kataloğu için Cihazlar>Yapılandırması>İçerik Oluşturucu>Windows 10 ve sonraki sürümlerine gidin.

  • Teslim iyileştirmesi:

    • DO VPN'de Önbellek Sunucusu İndirmelerine İzin Verme - Bu ayar, cihaz VPN kullanarak bağlandığında Microsoft Bağlı Önbellek sunucularından indirmeleri engeller. Varsayılan olarak, VPN kullanılarak bağlanıldığında cihazın Microsoft Bağlı Önbellek'ten indirilmesine izin verilir.

    • Do Set Hours To Limit Background Download Bandwidth - Bu ayar arka plan indirme bant genişliği üst sınırını belirtir. Teslim İyileştirme, kullanılabilir indirme bant genişliğinin yüzdesi olarak tüm eşzamanlı indirme etkinliklerinde iş saatleri içinde ve dışında bu bant genişliğini kullanır.

    • Do Set Hours To Limit Foreground Download Bandwidth - Bu ayar, ön plan indirme bant genişliği üst sınırını belirtir. Teslim İyileştirme, kullanılabilir indirme bant genişliğinin yüzdesi olarak tüm eşzamanlı indirme etkinliklerinde iş saatleri içinde ve dışında bu bant genişliğini kullanır.

    • DO Vpn Anahtar Sözcükleri - Bu ilke, VPN bağlantılarını tanımak için kullanılan bir veya daha fazla anahtar sözcük ayarlamanıza olanak tanır.

  • Mesajlaşma:

    • İleti Eşitlemeye İzin Ver - Bu ilke ayarı, hücresel metin iletilerinin Microsoft'un bulut hizmetlerine yedeklenmesine ve geri yüklenmesine olanak tanır.
  • Microsoft Defender Virüsten Koruma:

    • Arşiv dosyalarını taramak için maksimum derinliği belirtin
    • Taranacak arşiv dosyalarının en büyük boyutunu belirtin

Bu ayarlar hakkında daha fazla bilgi için bkz:

Şunlar için geçerlidir:

  • Windows 10 ve üzeri

Windows cihazları için Virüsten Koruma ilkesine yeni arşiv dosyası tarama ayarları eklendi

Windows 10 ve Windows 11 cihazları için geçerli olan uç nokta güvenliği virüsten koruma ilkesi için Microsoft Defender Virüsten Koruma profiline aşağıdaki iki ayarı ekledik:

Virüsten koruma ilkesiyle, bu ayarları Intune tarafından kaydedilen cihazlarda ve Uç Nokta için Defender güvenlik ayarları yönetim senaryosu aracılığıyla yönetilen cihazlarda yönetebilirsiniz.

Her iki ayar da Defender profil türü > için platform > Ayarları kataloğu için Cihazlar>Yapılandırması>İçerik Oluşturucu>Windows 10 ve sonraki sürümlerdeki ayarlarkataloğunda bulunur.

Şunlar için geçerlidir:

  • Windows 10
  • Windows 11

Atama filtrelerine Güncelleştirmeler

Oluşturduğunuz kurallara göre bir ilke atamak için Intune atama filtrelerini kullanabilirsiniz.

Şimdi şunları yapabilirsiniz:

  • Windows MAM uygulama koruma ilkeleri ve uygulama yapılandırma ilkeleri için yönetilen uygulama atama filtrelerini kullanın.
  • Mevcut atama filtrelerinizi Platforma ve Yönetilen uygulamalar veya Yönetilen cihazlar filtre türüne göre filtreleyin. Çok sayıda filtreniz olduğunda, bu özellik oluşturduğunuz belirli filtreleri bulmayı kolaylaştırır.

Bu özellikler hakkında daha fazla bilgi için bkz:

Bu özellik şu platformlarda geçerlidir:

  • Aşağıdaki platformlarda yönetilen cihazlar:

    • Android cihaz yöneticisi
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows 10/11
  • Aşağıdaki platformlarda yönetilen uygulamalar:

    • Android
    • iOS/iPadOS
    • Windows

Cihaz yönetimi

Yeni uyumluluk ayarı, donanım destekli güvenlik özelliklerini kullanarak cihaz bütünlüğünü doğrulamanıza olanak tanır

Donanım destekli güvenlik özelliklerini kullanarak güçlü bütünlüğü denetle adlı yeni bir uyumluluk ayarı, donanım destekli anahtar kanıtlama kullanarak cihaz bütünlüğünü doğrulamanıza olanak tanır. Bu ayarı yapılandırırsanız, Google Play'in bütünlük kararı değerlendirmesine güçlü bütünlük kanıtlaması eklenir. Cihazların uyumlu kalması için cihaz bütünlüğünü karşılaması gerekir. Microsoft Intune, bu tür bir bütünlük denetimini desteklemeyen cihazları uyumsuz olarak işaretler.

Bu ayar, Android Kurumsal tam olarak yönetilen, ayrılmış ve şirkete ait iş profili profillerinde , Cihaz Sağlığı>Google Play Protect altında kullanılabilir. Yalnızca profilinizdeki Yürütme bütünlüğü kararı ilkesi Temel bütünlüğü denetle veya Cihaz bütünlüğünü & temel bütünlüğü denetle olarak ayarlandığında kullanılabilir.

Şunlar için geçerlidir:

  • Android Enterprise

Daha fazla bilgi için bkz . Cihaz uyumluluğu - Google Play Koruması.

Android iş profili, kişisel cihazlar için yeni uyumluluk ayarları

Artık cihaz parolalarını etkilemeden iş profili parolaları için uyumluluk gereksinimleri ekleyebilirsiniz. Tüm yeni Microsoft Intune ayarları, Sistem Güvenliği>İş Profili Güvenliği altındaki Android Enterprise kişisel iş profilleri için uyumluluk profillerinde kullanılabilir ve şunları içerir:

  • İş profilinin kilidini açmak için parola iste
  • Parolanın süresi dolana kadar olan gün sayısı
  • Yeniden kullanımı önlemek için önceki parola sayısı
  • Parola istenmeden önce işlem yapılmadan geçen en fazla dakika sayısı
  • Parola karmaşıklığı
  • Gerekli parola türü
  • En düşük parola uzunluğu

İş profili parolası gereksinimleri karşılayamazsa Şirket Portalı cihazı uyumsuz olarak işaretler. Intune uyumluluk ayarları, Intune cihaz yapılandırma profilindeki ilgili ayarlardan önceliklidir. Örneğin, uyumluluk profilinizdeki parola karmaşıklığı orta ve yapılandırma profilinizdeki karmaşıklık yüksek olarak ayarlanırsa, Intune uyumluluk önceliğini belirler ve uygular.

Şunlar için geçerlidir:

  • İş profiline sahip kişisel olarak sahip olunan Android Enterprise cihazları

Daha fazla bilgi için bkz . Uyumluluk ayarları - Android Kurumsal

Güvenlikle ilgili olmayan güncelleştirmeleri hızlandırmak için Windows kalite güncelleştirmeleri desteği

Windows kalite güncelleştirmeleri artık bir kalite düzeltmesinin normal kalite güncelleştirme ayarlarından daha hızlı dağıtılması gereken zamanlarda güvenlikle ilgili olmayan güncelleştirmelerin hızlandırılması için destek sağlar.

Şunlar için geçerlidir:

  • cihazları Windows 11

Hızlandırılmış güncelleştirme yükleme hakkında daha fazla bilgi için bkz. Microsoft Intune'de Windows kalite güncelleştirmelerini hızlandırma.

Yapılandırma yenileme zorlama aralığını duraklatmak için bir uzak eyleme giriş

Windows Ayarları Kataloğu'nda Yapılandırma Yenileme'yi yapılandırabilirsiniz. Bu özellik, windows cihazlarının Intune iade etmelerine gerek kalmadan daha önce alınan ilke ayarlarını yeniden uygulamak için bir tempo ayarlamanıza olanak tanır. Cihaz, yapılandırma kaymasını en aza indirmek için daha önce alınan ilkeye göre ayarları yeniden yürütecek ve yeniden uygular.

Bu özelliği desteklemek için, işlemde duraklatmaya izin vermek için bir uzak eylem eklenir. Bir yöneticinin sorun giderme veya bakım için bir cihazda değişiklik yapması veya düzeltme çalıştırması gerekiyorsa, belirli bir süre için Intune'den bir duraklama verebilir. Süre dolduğunda, ayarlar yeniden zorlanır.

Yapılandırma yenilemesini duraklat uzak eylemine cihaz özet sayfasından erişilebilir.

Daha fazla bilgi için bkz.:

Cihaz güvenliği

Windows sürüm 23H2 için güvenlik temeli güncelleştirildi

Artık Windows sürüm 23H2 için Intune güvenlik temelini dağıtabilirsiniz. Bu yeni temel, Microsoft İndirme Merkezi'ndeki Güvenlik Uyumluluk Araç Seti ve Temeller'de bulunan grup ilkesi güvenlik temelinin 23H2 sürümünü temel alır ve yalnızca Intune aracılığıyla yönetilen cihazlar için geçerli olan ayarları içerir. Bu güncelleştirilmiş temelin kullanılması, Windows cihazlarınız için en iyi uygulama yapılandırmalarını korumanıza yardımcı olabilir.

Bu temel, gelişmiş bir kullanıcı arabirimi ve raporlama deneyimi, dövme ayarlamayla ilgili tutarlılık ve doğruluk iyileştirmeleri ve profiller için atama filtrelerini desteklemeye yönelik yeni bir özellik sunan Ayarlar Kataloğu'nda görülen birleşik ayarlar platformunu kullanır.

Intune güvenlik temellerinin kullanılması, Windows cihazlarınıza, Microsoft'taki ilgili güvenlik ekiplerinin güvenlik önerilerini karşılayan yapılandırmaları hızla dağıtmanıza yardımcı olabilir. Tüm temellerde olduğu gibi varsayılan taban çizgisi de önerilen yapılandırmaları temsil eder ve bunu kuruluşunuzun gereksinimlerini karşılayacak şekilde değiştirebilirsiniz.

Şunlar için geçerlidir:

  • Windows 10
  • Windows 11

Varsayılan yapılandırmalarına dahil edilen yeni temel ayarları görüntülemek için bkz. Windows MDM güvenlik temeli sürüm 23H2.

Microsoft Tunnel'ı barındırmak için köksüz podman uygulaması kullanma

Önkoşullar karşılandığında, artık bir Microsoft Tunnel sunucusunu barındırmak için köksüz podman kapsayıcısı kullanma seçeneğiniz vardır. Bu özellik, Microsoft Tunnel'ı barındırmak için Red Hat Enterprise Linux (RHEL) sürüm 8.8 veya üzeri için Podman kullandığınızda kullanılabilir.

Köksüz Podman kapsayıcısı kullanırken, mstunnel hizmetleri ayrıcalıklı olmayan bir hizmet kullanıcısı altında çalışır. Bu uygulama, kapsayıcı kaçışından etkiyi sınırlamaya yardımcı olabilir. Köksüz Podman kapsayıcısı kullanmak için tünel yükleme betiğini değiştirilmiş bir komut satırı kullanarak başlatmanız gerekir.

Bu Microsoft Tüneli yükleme seçeneği hakkında daha fazla bilgi için bkz. Köksüz Podman kapsayıcısı kullanma.

Uç Nokta için Microsoft Defender Intune dağıtımları için iyileştirmeler

Intune uç nokta algılama ve yanıt (EDR) ilkesini kullanırken cihazları Microsoft Defender eklemeye yönelik deneyimi, iş akışını ve rapor ayrıntılarını iyileştirdik ve basitleştirdik. Bu değişiklikler, Intune ve kiracı ekleme senaryosu tarafından yönetilen Windows cihazları için geçerlidir. Bu geliştirmeler şunlardır:

  • Defender EDR dağıtım numaralarınızın görünürlüğünü geliştirmek için EDR düğümünde, panolarda ve raporlarda yapılan değişiklikler. Bkz. Uç nokta algılama ve yanıt düğümü hakkında.

  • Uç Nokta için Defender'ın geçerli Windows cihazlarına dağıtımını kolaylaştıran önceden yapılandırılmış bir EDR ilkesi dağıtmak için kiracı genelinde yeni bir seçenek. Bkz. Önceden yapılandırılmış bir EDR ilkesi kullanma.

  • Intune uç nokta güvenlik düğümünün Genel Bakış sayfasında yapılan değişiklikler. Bu değişiklikler, yönetilen cihazlarınızdaki Uç Nokta için Defender'dan gelen cihaz sinyalleri için raporların birleştirilmiş bir görünümünü sağlar. Bkz. Önceden yapılandırılmış bir EDR ilkesi kullanma.

Bu değişiklikler yönetim merkezinin Uç nokta güvenliği ve uç nokta algılama ve yanıt düğümleri ile aşağıdaki cihaz platformları için geçerlidir:

  • Windows 10
  • Windows 11

Windows kalite güncelleştirmeleri, güvenlikle ilgili olmayan güncelleştirmelerin hızlandırılması için destek sağlar

Windows kalite güncelleştirmeleri artık bir kalite düzeltmesinin normal kalite güncelleştirme ayarlarından daha hızlı dağıtılması gereken zamanlarda güvenlikle ilgili olmayan güncelleştirmelerin hızlandırılması için destek sağlar.

Şunlar için geçerlidir:

  • cihazları Windows 11

Hızlandırılmış güncelleştirme yükleme hakkında daha fazla bilgi için bkz. Microsoft Intune'de Windows kalite güncelleştirmelerini hızlandırma.

uygulamaları Intune

Intune için yeni kullanılabilir korumalı uygulamalar

Aşağıdaki korumalı uygulamalar artık Microsoft Intune için kullanılabilir:

  • Cerby by Cerby, Inc.
  • OfficeMail Go by 9Folders, Inc.
  • DealCloud by Intapp, Inc.
  • Intapp, Inc. tarafından intapp 2.0

Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.

3 Mart 2024 Haftası

Cihaz kaydı

İş İçin Windows Hello için kayıt ayarlarında rol tabanlı erişim denetimi değişiklikleri

İş İçin Windows Hello için kayıt alanındaki Rol tabanlı erişim denetimini (RBAC) güncelleştirdik. İş İçin Windows Hello ile ilgili kayıt ayarları, Intune Hizmet Yöneticisi dışındaki tüm roller için salt okunur durumdadır. Intune Hizmet Yöneticisi İş İçin Windows Hello kayıt ayarlarını oluşturabilir ve düzenleyebilir.

Daha fazla bilgi için cihaz kaydı makalesindeki Windows Hello rol tabanlı erişim denetimi bölümüne bakın.

Cihaz güvenliği

İş İçin Windows Hello için yeni kayıt yapılandırması

Intune yönetim merkezinde gelişmiş oturum açma güvenliğini etkinleştir adlı yeni bir İş İçin Windows Hello kaydı ayarı sağlanır. Gelişmiş oturum açma güvenliği, kötü amaçlı kullanıcıların dış çevre birimleri aracılığıyla kullanıcının biyometrisine erişmesini engelleyen Windows Hello bir özelliktir.

Bu ayar hakkında daha fazla bilgi için bkz. İş İçin Windows Hello ilkesi İçerik Oluşturucu.

Uyumsuzluk e-posta bildirimlerinde desteklenen HTML biçimlendirmesi

Intune artık tüm platformlar için uyumsuz e-posta bildirimlerinde HTML biçimlendirmesini destekliyor. Kuruluşunuzun iletilerine italik, URL bağlantıları ve madde işaretli listeler gibi biçimlendirmeler eklemek için desteklenen HTML etiketlerini kullanabilirsiniz.

Daha fazla bilgi için bkz. bildirim iletisi şablonu İçerik Oluşturucu.

26 Şubat 2024 Haftası

Microsoft Intune Suite

Yeni Microsoft Bulut PKI hizmeti

Intune yönetilen cihazlarda sertifika yaşam döngüsü yönetimini basitleştirmek ve otomatikleştirmek için Microsoft Bulut PKI hizmetini kullanın. Microsoft Bulut PKI, Microsoft Intune Suite bir özellik bileşenidir ve tek başına Intune eklentisi olarak da kullanılabilir. Bulut tabanlı hizmet, kuruluşunuz için ayrılmış bir PKI altyapısı sağlar ve şirket içi sunucular, bağlayıcılar veya donanım gerektirmez. Microsoft Bulut PKI SCEP sertifika cihazı yapılandırma profilini destekleyen tüm işletim sistemi platformları için sertifikaları otomatik olarak oluşturur, yeniler ve iptal eder. Verilen sertifikalar Wi-Fi, VPN ve sertifika tabanlı kimlik doğrulamasını destekleyen diğer hizmetler için sertifika tabanlı kimlik doğrulaması için kullanılabilir. Daha fazla bilgi için bkz. Microsoft Bulut PKI genel bakış.

Şunlar için geçerlidir:

  • Windows
  • Android
  • iOS/iPadOS
  • macOS

uygulamaları Intune

Intune için yeni kullanılabilir korumalı uygulama

Aşağıdaki korumalı uygulama artık Microsoft Intune için kullanılabilir:

  • Super 6 LLC tarafından Cinebody

Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.

19 Şubat 2024 haftası (Hizmet sürümü 2402)

Uygulama yönetimi

Android uygulamaları için ek uygulama yapılandırma izinleri

Uygulama yapılandırma ilkesi kullanılarak bir Android uygulaması için yapılandırılabilir altı yeni izin vardır. Bunlar aşağıdaki izinleri içerir:

  • Arka plan gövde algılayıcı verilerine izin ver
  • Medya Videosu (okuma)
  • Medya Görüntüleri (okuma)
  • Media Audio (okuma)
  • Yakındaki Wifi Cihazları
  • Yakındaki Cihazlar

Android uygulamaları için uygulama yapılandırma ilkelerini kullanma hakkında daha fazla bilgi için bkz. Yönetilen Android Kurumsal cihazlar için uygulama yapılandırma ilkeleri ekleme.

Intune için yeni kullanılabilir korumalı uygulamalar

Aşağıdaki korumalı uygulamalar artık Microsoft Intune için kullanılabilir:

  • Bob HR by Hi Bob Ltd
  • ePRINTit USA LLC tarafından ePRINTit SaaS
  • Microsoft Corporation tarafından microsoft copilot

Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.

Windows'da Intune Yönetim Uzantısına güncelleştirme

Genişletilmiş işlevselliği ve hata düzeltmelerini desteklemek için Windows istemcilerinde Intune Yönetim Uzantısı ile .NET Framework 4.7.2 veya üzerini kullanın. Bir Windows istemcisi .NET Framework önceki bir sürümünü kullanmaya devam ederse, Intune Yönetim Uzantısı çalışmaya devam eder. .NET Framework 4.7.2, Win10 1809 (RS5) ve daha yeni sürümlere dahil olan 10 Temmuz 2018'den itibaren Windows Update'dan edinilebilir. .NET Framework birden çok sürümünün bir cihazda birlikte var olabileceğini unutmayın.

Cihaz yapılandırması

Endpoint Privilege Management (EPM) ilkelerinde atama filtrelerini kullanma

Oluşturduğunuz kurallara göre bir ilke atamak için atama filtrelerini kullanabilirsiniz. Filtre, belirli bir işletim sistemi sürümüne veya belirli bir üreticiye sahip cihazları hedefleme gibi bir ilkenin atama kapsamını daraltmanıza olanak tanır.

Uç Nokta Ayrıcalık Yönetimi (EPM) ilkelerinde filtreleri kullanabilirsiniz.

Daha fazla bilgi için bkz.:

Şunlar için geçerlidir:

  • Windows 10
  • Windows 11

Apple ayarları kataloğunda bulunan yeni ayarlar

Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler.

Ayarlar Kataloğu'nda yeni ayarlar vardır. Bu ayarları görmek için Microsoft Intune yönetim merkezindeCihazlar>Yapılandırması>İçerik Oluşturucu>iOS/iPadOS veya platform > için macOS Profil türü ayarları kataloğu'na gidin.

iOS/iPadOS
  • Kısıtlama -ları

    • Canlı Sesli Mesaja İzin Ver
    • SınıfA Kanıtlanmamış Ekran Gözlemi Zorla
    • Silmede ESIM'i Korumaya Zorla
macOS
  • Tam Disk Şifrelemesi >Kurulum Yardımcısı'nda FileVault > Force Etkinleştirme
  • Kısıtlama -ları> SınıfA Kanıtlanmamış Ekran Gözlemi Zorla

Daha fazla bilgi için bkz.:

En fazla 20 özel ADMX ve ADML yönetim şablonunu içeri aktarma

özel ADMX ve ADML yönetim şablonlarını Microsoft Intune içeri aktarabilirsiniz. Daha önce en fazla 10 dosyayı içeri aktarabiliyorsunuz. Artık en fazla 20 dosya yükleyebilirsiniz.

Şunlar için geçerlidir:

  • Windows 10
  • Windows 11

Bu özellik hakkında daha fazla bilgi için bkz. Özel ADMX ve ADML yönetim şablonlarını Microsoft Intune (genel önizleme) içine aktarma.

Android Kurumsal cihazlarda MAC adresi rastgele seçimini güncelleştirmek için yeni ayar

Android Kurumsal cihazlarda yeni bir MAC adresi rastgele ayarı vardır (Profil türü için Tam Olarak Yönetilen, Ayrılmış ve Corporate-Owned İş Profili>Wi-Fi için >Cihazlar>Yapılandırması>İçerik Oluşturucu>Android Enterprise).

Android 10'dan başlayarak, bir ağa bağlanırken cihazlar fiziksel MAC adresi yerine rastgele bir MAC adresi sunar. Bir cihazı MAC adresine göre izlemek daha zor olduğundan, gizlilik için rastgele MAC adreslerinin kullanılması önerilir. Ancak, rastgele MAC adresleri, ağ erişim denetimi (NAC) dahil olmak üzere statik bir MAC adresine dayalı işlevselliği bozar.

Seçenekleriniz:

  • Cihaz varsayılanı kullan: Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, bir ağa bağlanırken cihazlar fiziksel MAC adresi yerine rastgele bir MAC adresi sunar. Kullanıcı tarafından ayara yapılan tüm güncelleştirmeler devam eder.

  • Rastgele MAC kullanma: Cihazlarda MAC adresi rastgele seçimini etkinleştirir. Yeni bir ağa bağlanırken, cihazlar fiziksel MAC adresi yerine rastgele bir MAC adresi sunar. Kullanıcı cihazında bu değeri değiştirirse, sonraki Intune eşitlemede Rastgele MAC kullan olarak sıfırlanır.

  • Mac cihazını kullanma: Cihazları rastgele bir MAC adresi yerine gerçek Wi-Fi MAC adreslerini sunmaya zorlar. Bu ayar, cihazların MAC adresleri tarafından izlenmesini sağlar. Bu değeri yalnızca ağ erişim denetimi (NAC) desteği gibi gerektiğinde kullanın. Kullanıcı cihazında bu değeri değiştirirse, sonraki Intune eşitlemede Mac cihazını kullan olarak sıfırlanır.

Şunlar için geçerlidir:

  • Android 13 ve daha yeni sürümler

Yapılandırabileceğiniz Wi-Fi ayarları hakkında daha fazla bilgi için bkz. Microsoft Intune'de Android Kurumsal ayrılmış ve tam olarak yönetilen cihazlar için Wi-Fi ayarları ekleme.

Windows ayarları kataloğundaki Windows'da Copilot ayarını kapatma

Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler.

Ayarlar Kataloğu'nda yeni bir ayar vardır. Bu ayarı görmek için, Microsoft Intune yönetim merkezindeCihaz>Yapılandırması>İçerik Oluşturucu> Profil türü için platform >Ayarlarıkataloğuwindows'a gidin.

  • Windows'ta Windows AI > Copilot'u Kapatma (Kullanıcı)

    • Bu ilke ayarını etkinleştirirseniz, kullanıcılar Copilot kullanamaz. Copilot simgesi görev çubuğunda görünmez.
    • Bu ilke ayarını devre dışı bırakır veya yapılandırmazsanız, kullanıcılar copilot'u kullanabilecekleri durumlarda kullanabilir.

Bu ayar İlke CSP - WindowsAI kullanır.

kullanıcı kapsamı ve cihaz kapsamı dahil olmak üzere Intune'da Ayarlar Kataloğu ilkelerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke İçerik Oluşturucu.

Şunlar için geçerlidir:

  • Windows 10 ve üzeri

Windows Autopilot kendi kendine dağıtım modu genel kullanıma sunuldu

Windows Autopilot kendi kendine dağıtım modu artık genel kullanıma sunulmuştur ve önizleme dışıdır. Windows Autopilot kendi kendine dağıtım modu, windows cihazlarını çok az kullanıcı etkileşimi olmadan dağıtmanıza olanak tanır. Cihaz ağa bağlandıktan sonra cihaz sağlama işlemi otomatik olarak başlar: cihaz Microsoft Entra ID katılır, Intune kaydedilir ve cihaza hedeflenen tüm cihaz tabanlı yapılandırmaları eşitler. Kendi kendine dağıtma modu, tüm cihaz tabanlı yapılandırma uygulanana kadar kullanıcının masaüstüne erişememesini sağlar. Kullanıcıların dağıtımın durumunu izleyebilmesi için Kayıt Durumu Sayfası (ESP) OOBE sırasında görüntülenir. Daha fazla bilgi için bkz.:

Bu bilgiler Windows Autopilot' da da yayımlanır: Yenilikler.

Önceden sağlanan dağıtım için Windows Autopilot genel kullanıma sunuldu

Önceden sağlanan dağıtım için Windows Autopilot artık genel kullanıma sunulmuştur ve önizleme aşamasında değildir. Önceden sağlanan dağıtım için Windows Autopilot, kullanıcı bunlara erişmeden önce cihazların iş için hazır olduğundan emin olmak isteyen kuruluşlar tarafından kullanılır. Ön sağlama ile yöneticiler, iş ortakları veya OEM'ler ilk çalıştırma deneyiminden (OOBE) bir teknisyen akışına erişebilir ve cihaz kurulumunu başlatabilir. Ardından cihaz, kullanıcı aşamasında sağlamayı tamamlayan kullanıcıya gönderilir. Ön sağlama, son kullanıcının masaüstüne daha hızlı ulaşabilmesi için yapılandırmanın çoğunu önceden sunar. Daha fazla bilgi için bkz.:

Bu bilgiler Windows Autopilot' da da yayımlanır: Yenilikler.

Cihaz kaydı

Windows Autopilot ön sağlama sırasında gerekli uygulamaları yüklemek için ESP ayarı

Yalnızca teknisyen aşamasında seçilen engelleyici uygulamalar başarısız oldu ayarı artık Kayıt Durumu Sayfası (ESP) profillerinde genel olarak yapılandırılabilir. Bu ayar yalnızca engelleyici uygulamaların seçili olduğu ESP profillerinde görünür.

Daha fazla bilgi için bkz. Kayıt Durumu Sayfasını Ayarlama.

macOS otomatik cihaz kaydı için yeni yerel birincil hesap yapılandırması

Apple otomatik cihaz kaydı aracılığıyla Intune kaydolan Mac'ler için yerel birincil hesap ayarlarını yapılandırın. macOS 10.11 ve üzerini çalıştıran cihazlarda desteklenen bu ayarlar, yeni Hesap Ayarları sekmesinin altındaki yeni ve mevcut kayıt profillerinde kullanılabilir. Bu özelliğin çalışması için kayıt profilinin kullanıcı-cihaz benşimi ve aşağıdaki kimlik doğrulama yöntemlerinden biriyle yapılandırılması gerekir:

  • Modern kimlik doğrulaması ile Kurulum Yardımcısı
  • Kurulum Yardımcısı (eski)

Şunlar için geçerlidir:

  • macOS 10.11 ve üzeri

macOS hesap ayarları hakkında daha fazla bilgi için bkz. Intune'da Apple kayıt profili İçerik Oluşturucu.

MacOS otomatik cihaz kaydı için son yapılandırmayı bekle genel kullanıma sunuldu

Genel kullanıma sunulan Await son yapılandırması , kritik cihaz yapılandırma ilkelerinin cihazlara yüklendiğinden emin olmak için Kurulum Yardımcısı'nın sonunda kilitli bir deneyim sağlar. Kilitli deneyim, yeni ve mevcut kayıt profilleriyle hedeflenen cihazlarda çalışır ve bu kimlik doğrulama yöntemlerinden biriyle kaydedilir:

  • Modern kimlik doğrulaması ile Kurulum Yardımcısı
  • Kurulum Yardımcısı (eski)
  • Kullanıcı cihaz benzitesi olmadan

Şunlar için geçerlidir:

  • macOS 10.11 ve üzeri

Await son yapılandırmasını etkinleştirme hakkında bilgi için bkz. Apple kayıt profilini İçerik Oluşturucu.

Cihaz yönetimi

AOSP cihazları yaklaşık olarak her 15 dakikada bir yeni görevleri ve bildirimleri denetler

Android (AOSP) yönetimine kayıtlı cihazlarda, Intune yaklaşık 15 dakikada bir yeni görevleri ve bildirimleri denetlemeye çalışır. Bu özelliği kullanmak için cihazların Intune uygulama sürümü 24.02.4 veya üzerini kullanıyor olması gerekir.

Şunlar için geçerlidir:

  • Android (AOSP)

Daha fazla bilgi için bkz.:

Microsoft Intune'de Kamu bulutları için yeni cihaz yönetimi deneyimi

Kamu bulutlarında, Intune yönetim merkezinde yeni bir cihaz yönetimi deneyimi vardır. Cihazlar alanı artık daha tutarlı bir kullanıcı arabirimine ve daha yetenekli denetimlere ve daha iyi bir gezinti yapısına sahiptir, böylece ihtiyacınız olanları daha hızlı bulabilirsiniz.

Kiracınız güncelleştirilmeden önce yeni deneyimi denemek istiyorsanız Cihazlara>Genel Bakış'a gidin, Cihazlar'da yapılacak değişiklikleri önizleyin ve geri bildirim bildirimi sağlayın başlığını seçin ve Şimdi deneyin'i seçin.

Sürücülerin toplu onayı

Toplu eylemler artık Windows Sürücüsü güncelleştirme ilkeleri için kullanılabilir. Toplu eylemlerle birden çok sürücü güncelleştirmesi aynı anda onaylanabilir, duraklatılabilir veya reddedilebilir ve zaman ve çaba tasarrufu sağlayabilir.

Sürücüleri toplu olarak onaylarken, sürücülerin geçerli cihazlar için kullanılabilir hale geldiği tarih de ayarlanabilir ve bu da sürücülerin birlikte yüklenmesini sağlar.

Şunlar için geçerlidir:

  • Windows 10
  • Windows 11

Daha fazla bilgi için bkz . Toplu sürücü güncelleştirmeleri.

İş İçin Uygulama Denetimi ilke sınırlaması çözüldü

Cihaz başına etkin ilke sayısını 32 ile sınırlayan İş İçin Uygulama Denetimi ilkesi (WDAC) için daha önce belgelenmiş bir sınırlama Windows tarafından çözüldü. Bu sorun, bir cihazda 32'den fazla ilke etkin olduğunda olası bir Önyükleme durdurma hatasıyla ilgilidir.

Bu sorun, 12 Mart 2024 tarihinde veya sonrasında yayımlanan bir Windows güvenlik güncelleştirmesi ile 1903 veya sonraki Windows 10 çalıştıran cihazlar için çözülür. Windows'un eski sürümlerinin gelecekteki Windows güvenlik güncelleştirmelerinde bu düzeltmeyi alması beklenmektedir.

Şunlar için geçerlidir:

  • Windows 10 sürüm 1903 ve üzeri

Intune için İş için Uygulama Denetimi ilkesi hakkında daha fazla bilgi edinmek için bkz. İş İçin Uygulama Denetimi ilkesi ve Microsoft Intune için Yönetilen Yükleyiciler ile Windows cihazları için onaylı uygulamaları yönetme.

Kiracı yönetimi

Grupları dışlamak için özelleştirme bölmesi desteği

Özelleştirme bölmesi artık ilkeler atanırken dışlanması gereken grupların seçilmesini destekliyor. Kiracı yönetimi>Özelleştirme'yi seçerek bu ayarı Microsoft Intune yönetim merkezinde bulabilirsiniz.

Daha fazla bilgi için bkz. Microsoft Intune'de ilke atama.

29 Ocak 2024 haftası

Microsoft Intune Suite

Microsoft Intune Kuruluş Uygulaması Yönetimi

Kuruluş Uygulaması Yönetimi, Intune kolayca erişilebilen Win32 uygulamalarının Kurumsal Uygulama Kataloğu'nu sağlar. Bu uygulamaları Kurumsal Uygulama Kataloğu'ndan seçerek kiracınıza ekleyebilirsiniz. Intune kiracınıza bir Kurumsal Uygulama Kataloğu uygulaması eklediğinizde, varsayılan yükleme, gereksinimler ve algılama ayarları otomatik olarak sağlanır. Bu ayarları da değiştirebilirsiniz. Intune, Microsoft depolama alanında Kurumsal Uygulama Kataloğu uygulamalarını barındırıyor.

Daha fazla bilgi için bkz.:

Microsoft Intune Gelişmiş Analizler

Intune Gelişmiş Analizler, kuruluşunuzdaki son kullanıcı deneyiminin kapsamlı görünürlüğünü sağlar ve veri odaklı içgörülerle en iyi duruma getirmektedir. Cihaz sorgusu ile cihazlarınız hakkında gerçek zamanlıya yakın veriler, özel cihaz kapsamlarıyla daha fazla görünürlük, cihaz sorunlarını gidermek için bir pil durumu raporu ve ayrıntılı bir cihaz zaman çizelgesi ve cihaz varlığınızdaki olası güvenlik açıklarını veya riskleri tanımlamaya yardımcı olmak için anomali algılamayı içerir.

  • Pil durumu raporu

    Pil durumu raporu, kuruluşunuzun cihazlarında pillerin durumu ve kullanıcı deneyimi üzerindeki etkisi hakkında görünürlük sağlar. Bu rapordaki puanlar ve içgörüler, BT yöneticilerinin varlık yönetimine ve donanım maliyetlerini dengelerken kullanıcı deneyimini geliştiren satın alma kararlarına yardımcı olması hedeflenmektedir.

  • Tek cihazlarda isteğe bağlı cihaz sorguları çalıştırma

    Intune, cihazınızın durumu hakkında hızlı bir şekilde isteğe bağlı bilgi edinmenizi sağlar. Seçili bir cihaza sorgu girdiğinizde, Intune sorguyu gerçek zamanlı olarak çalıştırır.

    Daha sonra döndürülen veriler güvenlik tehditlerine yanıt vermek, cihazda sorun gidermek veya iş kararları almak için kullanılabilir.

    Şunlar için geçerlidir:

    • Windows cihazları

Intune Gelişmiş Analizler Microsoft Intune Suite bir parçasıdır. Daha fazla esneklik için, mevcut Gelişmiş Analizler özellikleriyle birlikte bu yeni özellik kümesi artık Intune içeren Microsoft aboneliklerine tek bir eklenti olarak da kullanılabilir.

Kiracınızda cihaz sorgusu ve pil durumu raporunu veya mevcut Gelişmiş Analizler özelliklerinden herhangi birini kullanmak için şunlardan biri için bir lisansınız olmalıdır:

  • Intune Gelişmiş Analizler eklentisi
  • Microsoft Intune Suite eklentisi

Daha fazla bilgi için bkz.:

22 Ocak 2024 haftası (Hizmet sürümü 2401)

Uygulama yönetimi

Yönetilen Mac'lere boyutu 8 GB'a kadar olan DMG ve PKG uygulamalarını yükleme

Yönetilen Mac'lerde Intune kullanılarak yüklenebilen DMG ve PKG uygulamalarının boyut sınırı artırıldı. Yeni sınır 8 GB'tır ve macOS için Microsoft Intune yönetim aracısı kullanılarak yüklenen uygulamalar (DMG ve yönetilmeyen PKG) için geçerlidir.

DMG ve PKG uygulamaları hakkında daha fazla bilgi için bkz. Microsoft Intune için macOS DMG uygulaması ekleme ve Microsoft Intune yönetilmeyen macOS PKG uygulaması ekleme.

Surface Hub cihazları için mağaza imzalı LOB uygulamalarının Intune desteği

Intune artık mağaza imzalı LOB uygulamalarının (tek dosya .appx, .msix, .appxbundle ve .msixbundle) Surface Hub cihazlarına dağıtımını destekliyor. Mağazayla imzalanan LOB uygulamaları desteği, çevrimdışı mağaza uygulamalarının İş İçin Microsoft Store kullanımdan kaldırıldıktan sonra Surface Hub cihazlarına dağıtılabilmesini sağlar.

SMS/MMS iletilerini belirli bir uygulamaya yönlendirme

İlkeyle yönetilen bir uygulamadan yeniden yönlendirildikten sonra son kullanıcı SMS/MMS iletisi göndermeyi amaçladığında hangi SMS/MMS uygulamasının kullanılması gerektiğini belirlemek için bir uygulama koruma ilkesi yapılandırabilirsiniz. Son kullanıcı SMS/MMS iletisi göndermek amacıyla bir numaraya tıkladığında, uygulama koruma ayarları yapılandırılan SMS/MMS uygulamasına yönlendirmek için kullanılır. Bu özellik , mesajlaşma verilerini ayara aktarma ile ilgilidir ve hem iOS/iPadOS hem de Android platformları için geçerlidir.

Daha fazla bilgi için bkz. iOS uygulama koruma ilkesi ayarları ve Android uygulama koruma ilkesi ayarları.

Son kullanıcı uygulaması PIN sıfırlama

Erişim için PIN gerektiren yönetilen uygulamalar için izin verilen son kullanıcılar artık uygulama PIN'ini istedikleri zaman sıfırlayabilir. iOS/iPadOS ve Android uygulama koruma ilkelerinde erişim için PIN ayarını seçerek Intune'de uygulama PIN'i gerektirebilirsiniz.

Uygulama koruma ilkeleri hakkında daha fazla bilgi için bkz. Uygulama koruması ilkelerine genel bakış.

Uygulama paketi boyutu üst sınırı

Uygulamaları Intune'a yüklemek için maksimum paket boyutu, ücretli müşteriler için 8 GB'tan 30 GB'a değiştirildi. Deneme kiracıları hala 8 GB ile sınırlıdır.

Daha fazla bilgi için bkz. Microsoft Intune'de Win32 uygulama yönetimi.

Cihaz yapılandırması

Android Kurumsal cihazlarda konumu devre dışı bırakmaya yönelik yeni ayar

Android Kurumsal cihazlarda yöneticilerin konumu denetlemesine olanak tanıyan yeni bir ayar vardır (Genel profil türü> için Tam Olarak Yönetilen, Ayrılmış ve Corporate-Owned İş Profili > Cihaz Kısıtlamaları için >Cihazlar>Yapılandırması> İçerik Oluşturucu Android Enterprise):>

  • Konum: Engelle ayarı cihazdaki Konum ayarını devre dışı bırakır ve kullanıcıların bu ayarı açmasını engeller. Bu ayar devre dışı bırakıldığında, cihaz konumuna bağlı olan cihaz uzak konumunu bul eylemi de dahil olmak üzere diğer tüm ayarlar etkilenir. Yapılandırılmadı (varsayılan) olarak ayarlandığında Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi cihazda konumun kullanılmasına izin verebilir.

Şunlar için geçerlidir:

  • Android Enterprise

Yapılandırabileceğiniz ayarlar hakkında daha fazla bilgi için bkz. Intune kullanarak şirkete ait cihazlarda özelliklere izin vermek veya bunları kısıtlamak için Android Kurumsal cihaz ayarları listesi.

iOS/iPadOS ve macOS cihazlarında ayarlar kataloğunda yönetilen yazılım güncelleştirmeleri için tarih ve saat seçici

Ayarlar kataloğunu kullanarak, bir tarih ve saat girerek iOS/iPadOS ve macOS cihazlarda yönetilen güncelleştirmeleri zorunlu kılabilir (Cihaz>Yapılandırması>İçerik Oluşturucu>iOS/iPadOS veya platform > için macOS Profil türü > için ayarlar kataloğuBildirim temelli Cihaz Yönetimi > Yazılım Güncelleştirmesi).

Daha önce tarih ve saati el ile yazmanız gerekiyordu. Artık Hedef Yerel Tarih Saat ayarı için bir tarih ve saat seçici vardır:

Bildirim temelli Cihaz Yönetimi (DDM) > Yazılım Güncelleştirmesi:

  • Hedef Yerel Tarih Saati

Önemli

Ocak 2024 sürümünden önce bu ayarı kullanarak bir ilke oluşturursanız, bu ayar değer için gösterilir Invalid Date . Güncelleştirmeler yine de doğru zamanlanır ve gösterse Invalid Datebile başlangıçta yapılandırdığınız değerleri kullanır.

Yeni bir tarih ve saat yapılandırmak için değerleri silebilir Invalid Date ve tarih saat seçicisini kullanarak yeni bir tarih ve saat seçebilirsiniz. Ya da yeni bir ilke oluşturabilirsiniz.

Şunlar için geçerlidir:

  • iOS/iPadOS
  • macOS

Intune'de Yönetilen yazılım güncelleştirmelerini yapılandırma hakkında daha fazla bilgi için bkz. Yönetilen yazılım güncelleştirmelerini yapılandırmak için ayarlar kataloğunu kullanma.

Cihaz yönetimi

Microsoft Intune'de yeni cihaz yönetimi deneyimi

Intune yönetim merkezinde cihaz yönetimi deneyimine yönelik bir güncelleştirme dağıtıyoruz. Cihazlar alanı artık daha tutarlı bir kullanıcı arabirimine ve daha yetenekli denetimlere ve daha iyi bir gezinti yapısına sahiptir, böylece ihtiyacınız olanları daha hızlı bulabilirsiniz. Daha önce genel önizleme aşamasında olan yeni deneyim, önümüzdeki haftalarda genel kullanıma sunulacaktır. Kiracınız güncelleştirmeyi alana kadar genel önizleme deneyimi kullanılabilir olmaya devam eder.

Bu yeni yönetim merkezi deneyiminin kullanılabilirliği kiracıya göre değişir. Birkaçı bu güncelleştirmeyi hemen görecek olsa da, birçok kişi yeni deneyimi birkaç hafta boyunca göremeyebilir. Kamu bulutları için bu deneyimin kullanılabilirliği Şubat 2024'ün sonlarında tahmin edilmektedir.

Dağıtım zaman çizelgeleri nedeniyle, yeni yönetim merkezi düzenine geçişi kolaylaştırmaya yardımcı olmak için belgelerimizi en kısa sürede yeni deneyime güncelleştiriyoruz. Bu geçiş sırasında yan yana içerik deneyimi sağlayamıyoruz ve daha yeni deneyime uygun belgelerin sağlanmasının daha fazla müşteriye daha fazla değer getirdiğine inanıyoruz. Kiracınız güncelleştirilmeden önce yeni deneyimi denemek ve belge yordamlarıyla uyumlu hale getirmek istiyorsanız Cihazlara>Genel Bakış'a gidin, Yaklaşan değişiklikleri Önizleme'yi Cihazlar'a okuyan bildirim başlığını seçin ve geri bildirim sağlayın ve Şimdi deneyin'i seçin.

BlackBerry Protect Mobile artık uygulama koruma ilkelerini destekliyor

Artık BlackBerry Protect Mobile ile Intune uygulama koruma ilkelerini kullanabilirsiniz (Cylance AI ile desteklenir). Bu değişiklikle Intune, kaydı kaldırılan cihazlar için mobil uygulama yönetimi (MAM) senaryoları için BlackBerry Protect Mobile'ı destekler. Bu, risk değerlendirmesinin Koşullu erişim ile kullanımını ve kaydı kaldırılmış cihazlar için Koşullu Başlatma ayarlarının yapılandırılmasını içerir.

CylancePROTECT Mobile bağlayıcısını (eski adı BlackBerry Mobile) yapılandırırken, artık hem Android hem de iOS/iPadOS cihazları için Uygulama koruması ilke değerlendirmesini açmak için seçenekleri belirleyebilirsiniz.

Daha fazla bilgi için bkz. BlackBerry Protect Mobile'ı ayarlama ve Intune ile Mobile Threat Defense uygulama koruma ilkesini İçerik Oluşturucu.

Cihaz güvenliği

Uç Nokta için Microsoft Defender tarafından yönetilen cihazlar için Intune Defender Güncelleştirme denetimi ilkeleri desteği

Artık Uç Nokta için Microsoft Defender güvenlik ayarları yönetim özelliği aracılığıyla yönettiğiniz cihazlarla Microsoft Intune yönetim merkezinden Defender Güncelleştirme denetimi (Virüsten koruma ilkesi) için uç nokta güvenlik ilkesini kullanabilirsiniz.

Windows 10, Windows 11 ve Windows Server platformunu kullandığınızda aşağıdakiler için geçerlidir:

  • Windows 10
  • Windows 11

Bu destek kullanılabilir durumdayken, Uç Nokta için Defender tarafından yönetilirken bu ilkeye atanan ancak Intune kaydedilmeyen cihazlar artık ilkedeki ayarları uygular. İlkenizi denetlediğinizden emin olmak için yalnızca ilkeyi almayı planladığınız cihazların aldığından emin olun.

uygulamaları Intune

Intune için yeni kullanılabilir korumalı uygulamalar

Aşağıdaki korumalı uygulamalar artık Microsoft Intune için kullanılabilir:

  • PrinterOn Print by PrinterOn, Inc. (iOS/iPadOS)
  • MFB Technologies, Inc. (iOS/iPadOS) tarafından Intune için hizalama

Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.

İzleme ve sorun giderme

Cihazlar için raporları izleme

Intune'da tüm cihaz izleme raporlarının yeni bir listesini görüntüleyebilirsiniz. Cihazlar>İzleyicisi'ni seçerek bu raporları Microsoft Intune yönetim merkezinde bulabilirsiniz. İzleyici bölmesi yapılandırma, uyumluluk, kayıt ve yazılım güncelleştirmeleriyle ilgili raporlar sağlar. Ayrıca, Görüntüleyebileceğiniz Cihaz eylemleri gibi başka raporlar da vardır.

Daha fazla bilgi için bkz. raporları Intune.

Dışarı aktarılan rapor verileri arama sonuçlarını korur

Intune artık rapor verilerini dışarı aktarırken rapor aramanızı ve filtre sonuçlarınızı koruyabilirsiniz. Örneğin, Uyumsuz cihazlar ve ayarlar raporunu kullandığınızda, işletim sistemi filtresini "Windows" olarak ayarladığınızda ve "BILGISAYAR" araması yaptığınızda, dışarı aktarılan veriler yalnızca adında "BILGISAYAR" bulunan Windows cihazları içerir. Bu özellik, API'yi doğrudan çağırırken ExportJobs de kullanılabilir.

Microsoft Tunnel sunucuları için tanılama günlüklerinin kolay karşıya yüklenmesi

Artık Intune yönetim merkezinde tek bir tıklamayla Tunnel Gateway Sunucusu için sekiz saatlik ayrıntılı günlükleri microsoft'a Intune etkinleştirebilir, toplayabilir ve gönderebilirsiniz. Daha sonra, Tünel sunucusuyla ilgili sorunları belirlemek veya çözmek için Microsoft ile çalışırken ayrıntılı günlüklere başvurulabilir.

Buna karşılık, ayrıntılı günlük koleksiyonu daha önce sunucuda oturum açmanızı, ayrıntılı günlükleri etkinleştirmek ve toplamak için el ile görevleri ve betikleri çalıştırmanızı ve ardından bunları Microsoft'a aktarabileceğiniz bir konuma kopyalamanızı gerektirdi.

Bu yeni özelliği bulmak için yönetim merkezinde Kiracı yönetimi>Microsoft Tunnel Gateway'e> gidin ve bir sunucu > seçin ve Günlükler sekmesini seçin. Bu sekmede, Günlükleri gönder etiketli ayrıntılı sunucu günlüklerini gönder adlı yeni bir bölüm ve toplanan ve Microsoft'a gönderilen çeşitli günlük kümelerini görüntüleyen bir liste görünümüdür.

Günlükleri gönder düğmesini seçtiğinizde:

  • Intune, ayrıntılı günlükleri toplamadan önce geçerli sunucu günlüklerini temel olarak yakalar ve gönderir.
  • Ayrıntılı günlük kaydı 4. düzeyde otomatik olarak etkinleştirilir ve sekiz saat boyunca çalıştırılarak bu günlüklerde yakalama için bir sorunu yeniden oluşturma süresi sağlanır.
  • Sekiz saat sonra Intune ayrıntılı günlükleri gönderir ve ardından sunucuyu normal işlemler için varsayılan sıfır ayrıntı düzeyine (0) geri yükler. Günlükleri daha önce daha yüksek ayrıntı düzeyinde çalışacak şekilde ayarladıysanız, günlük toplama ve karşıya yükleme tamamlandıktan sonra özel ayrıntı düzeyinizi geri yükleyebilirsiniz.
  • Intune günlükleri her toplayıp gönderdiğinde, düğmenin altındaki liste görünümünü güncelleştirir.
  • Düğmenin altında geçmiş günlük gönderimlerinin listesi yer alır ve bunların ayrıntı düzeyi ve Belirli bir günlük kümesine başvurmak için Microsoft ile çalışırken kullanabileceğiniz bir Olay Kimliği görüntülenir.

Bu özellik hakkında daha fazla bilgi için bkz. Tünel sunucuları için tanılama günlüklerinin kolay yüklenmesi.

11 Aralık 2023 haftası (Hizmet sürümü 2312)

Uygulama yönetimi

Yönetilen macOS cihazlarına yönetilmeyen PKG türü uygulamalar ekleme desteği genel kullanıma sunuldu

Artık yönetilmeyen PKG türündeki uygulamaları macOS cihazlar için Intune MDM aracısını kullanarak yönetilen macOS cihazlarına yükleyebilir ve dağıtabilirsiniz. Bu özellik, imzalanmamış uygulamalar ve bileşen paketleri gibi özel PKG yükleyicileri dağıtmanızı sağlar. Uygulamalar> macOS Uygulama türü içinmacOS> uygulamasıekle>(PKG) seçeneğini belirleyerek Intune yönetim merkezine bir PKG uygulaması ekleyebilirsiniz.

Şunlar için geçerlidir:

  • macOS

Daha fazla bilgi için bkz. Microsoft Intune için yönetilmeyen macOS PKG uygulaması ekleme. Yönetilen PKG türündeki uygulamayı dağıtmak için Microsoft Intune macOS iş kolu (LOB) uygulamaları eklemeye devam edebilirsiniz. macOS cihazlar için Intune MDM aracısı hakkında daha fazla bilgi için bkz. macOS için Microsoft Intune yönetim aracısı.

Kamu bulut ortamlarında ve Çin'de 21 Vianet'te desteklenen Windows MAM

US Government Community (GCC), US Government Community (GCC) High ve Savunma Bakanlığı (DoD) ortamlarındaki müşteri kiracıları artık Windows MAM'ı kullanabilir. İlgili bilgiler için bkz. GCC High ve DoD Ortamlarında Intune kullanarak uygulama dağıtma veWindows MAM için Veri koruması.

Buna ek olarak, Windows MAM Çin'de 21Vianet tarafından sağlanan Intune için kullanılabilir. Daha fazla bilgi için bkz. Çin'de 21Vianet tarafından sağlanan Intune.

Cihaz yapılandırması

Microsoft Edge v117 için güncelleştirilmiş güvenlik temeli

Microsoft Edge sürüm v117 için Intune güvenlik temelinin yeni bir sürümünü yayımladık. Bu güncelleştirme, Microsoft Edge için en iyi uygulama yapılandırmalarını korumaya devam edebilmeniz için son ayarlar için destek getirir.

Bu temel sürümün içerdiği ayarların varsayılan yapılandırmasını görüntüleyebileceğiniz bu temel için başvuru makalemizi de güncelleştirdik.

Cihaz yönetimi

Uyumsuz e-posta bildirimlerinde değişkenler için destek

Kullanıcının cihazı uyumsuz hale geldiğinde gönderilen e-posta bildirimlerini kişiselleştirmek için değişkenleri kullanın. şablona dahil edilen ve {{devicename}}gibi {{username}} değişkenler, kullanıcıların aldığı e-postadaki gerçek kullanıcı adı veya cihaz adıyla değiştirilir. Değişkenler tüm platformlarda desteklenir.

Daha fazla bilgi ve desteklenen değişkenlerin listesi için bkz. bildirim iletisi şablonu İçerik Oluşturucu.

Uç Nokta için Microsoft Defender bağlayıcısı için güncelleştirilmiş rapor görselleştirmesi

Uç Nokta için Microsoft Defender bağlayıcısı için raporlama görselleştirmesini güncelleştirdik. Bu rapor görselleştirmesi , Defender CSP'nin durumuna bağlı olarak Uç Nokta için Defender'a eklenen cihazların sayısını görüntüler ve farklı durum değerlerine sahip cihazların yüzdesini göstermek için çubuk kullanan diğer son rapor görünümlerine görsel olarak hizalanır.

Cihaz güvenliği

Windows cihazları için Virüsten Koruma ilkesine eklenen Virüsten Koruma taramalarını zamanlamak için yeni ayarlar

uç nokta güvenliği için Microsoft Defender Virüsten Koruma profiline Windows 10 ve Windows 11 cihazlar için geçerli olan iki ayar ekledik. Bu iki ayar birlikte çalışarak öncelikle bir cihazın virüsten koruma taramasının rastgele başlangıç zamanı desteğini etkinleştirir ve ardından rastgele taramanın başlatılabildiği bir zaman aralığı tanımlar. Bu ayarlar, Intune tarafından yönetilen cihazlarla ve Uç Nokta için Defender güvenlik ayarları yönetim senaryosu aracılığıyla yönetilen cihazlarda desteklenir.

Microsoft Defender Virüsten Koruma profiline ek olarak, her iki ayar da artık ayarlar kataloğundan kullanılabilir.

Şunlar için geçerlidir:

  • Windows 10
  • Windows 11

Android Kurumsal için VPN profillerinde doğrudan proxy dışlama listesi için Microsoft Tunnel desteği

Intune artık Android cihazlar için Microsoft Tunnel için bir VPN profili yapılandırırken AraSunucu dışlama listesinin yapılandırmasını destekliyor. Dışlama listesiyle, Ara Sunucu Otomatik Yapılandırma (PAC) dosyası kullanılmasına gerek kalmadan belirli etki alanlarını ara sunucu kurulumunuzun dışında tutabilirsiniz. Proxy dışlama listesi hem Microsoft Tunnel hem de MAM için Microsoft Tunnel ile kullanılabilir.

Proxy dışlama listesi, tek bir proxy kullanan ortamlarda desteklenir. Dışlama listesi, birden çok ara sunucu kullandığınızda uygun değildir veya desteklenmez. Bu sunucu için kullanmaya devam etmelisiniz. PAC dosyası.

Şunlar için geçerlidir:

  • Android Enterprise

TLS sertifika iptalini raporlamak için Microsoft Tunnel sunucusu sistem durumu ölçümü

Microsoft Tunnel için TLS sertifika iptali adlı yeni bir sistem durumu ölçümü ekledik. Bu yeni sistem durumu ölçümü, TLS sertifikasında tanımlandığı gibi Çevrimiçi Sertifika Durum Protokolü'ne (OCSP) veya CRL adresine erişerek Tünel Sunucuları TLS sertifikasının durumunu bildirir. Kiracı yönetimi>Microsoft Tunnel Gateway>Sistem Durumu'na gidip bir sunucu seçip bu sunucuların Sistem durumu denetimi sekmesini seçerek bu yeni denetimin durumunu Microsoft Intune yönetim merkezindeki tüm sistem durumu denetimleriyle görüntüleyebilirsiniz.

Bu ölçüm, mevcut Tünel Durumu denetimlerinin bir parçası olarak çalışır ve aşağıdaki durumu destekler:

  • İyi durumda: TLS sertifikası iptal edilmiyor
  • Uyarı: TLS sertifikasının iptal edilip iptal edilemediği denetlenemiyor
  • İyi durumda değil: TLS sertifikası iptal edilir ve güncelleştirilmelidir

TLS sertifika iptal denetimi hakkında daha fazla bilgi için bkz. Microsoft Tunnel'ı izleme.

uygulamaları Intune

Intune için yeni kullanılabilir korumalı uygulama

Aşağıdaki korumalı uygulama artık Microsoft Intune için kullanılabilir:

  • Akumina Inc. tarafından Akumina EXP

Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.

27 Kasım 2023 Haftası

Uygulama yönetimi

Android cihazlar için Microsoft 365'te (Office) çevrimdışı önbelleğe almayı yapılandırma

Yerel Depolamaya Farklı Kaydet ayarı bir uygulama koruma ilkesindeengellenmiş olarak ayarlandığında, çevrimdışı önbelleğe almayı etkinleştirmek veya devre dışı bırakmak için uygulama yapılandırma ilkesinde bir yapılandırma anahtarı kullanabilirsiniz. Bu ayar yalnızca Android'de Microsoft 365 (Office) uygulaması için geçerlidir.

Daha fazla bilgi için bkz. Microsoft 365'te (Office) veri koruma ayarları.

Bir cihazda Win32 uygulama yetkisiz kullanım süresi ayarları

Yetkisiz kullanım süresi ayarlarına sahip bir Win32 uygulamasının dağıtıldığı bir cihazda, yönetici ayrıcalıkları olmayan düşük haklara sahip kullanıcılar artık yetkisiz kullanım süresi UX'i ile etkileşimde bulunabilir. Cihazdaki yöneticiler, cihazdaki yetkisiz kullanım süresi UX'i ile etkileşime devam eder.

Yetkisiz kullanım süresi davranışı hakkında daha fazla bilgi için bkz. Win32 uygulamasının kullanılabilirliğini ve bildirimlerini ayarlama.

Uygulama yapılandırma eklemelerini Managed Home Screen

Genel önizleme aşamasında olan Microsoft Managed Home Screen (MHS), temel iş akışlarını ve kullanıcı deneyimini geliştirmek için güncelleştirildi. Bazı kullanıcı arabirimi değişikliklerine ek olarak, yöneticilerin görüntülenecek cihaz tanımlama özniteliklerini yapılandırabileceği yeni bir üst çubuk gezintisi vardır. Ayrıca kullanıcılar ayarlara erişebilir, oturum açabilir/kapatabilir ve üst çubukta izinler istendiğinde bildirimleri görüntüleyebilir.

Android Kurumsal için Managed Home Screen uygulamasını yapılandırmak için ek ayarlar ekleyebilirsiniz. Intune artık Android Kurumsal uygulama yapılandırma ilkenizde aşağıdaki ayarları destekliyor:

  • Güncelleştirilmiş kullanıcı deneyimini etkinleştirme
  • Üst Çubuk Birincil Öğesi
  • Üst Çubuk İkincil Öğesi
  • Üst Çubuk Kullanıcı Adı Stili

Daha fazla bilgi için bkz. Android Kurumsal için Microsoft Managed Home Screen uygulamasını yapılandırma.

.NET MAUI için Intune UYGULAMA SDK'sı

.NET MAUI için Intune UYGULAMA SDK'sını kullanarak, .NET Çok Platformlu Uygulama Kullanıcı Arabirimini içeren Intune için Android veya iOS uygulamaları geliştirebilirsiniz. Bu çerçeve kullanılarak geliştirilen uygulamalar, Intune mobil uygulama yönetimini zorunlu kılmanıza olanak sağlar. Android'de .NET MAUI desteği için bkz. .NET MAUI için Intune Uygulama SDK'sı - Android. iOS üzerinde .NET MAUI desteği için bkz. .NET MAUI için Intune Uygulama SDK'sı - iOS.

13 Kasım 2023 haftası (Hizmet sürümü 2311)

Uygulama yönetimi

Android, Android AOSP uygulamalarına yeni yetkisiz kullanım süresi durumu eklendi

Android için Intune Şirket Portalı uygulaması ve Android AOSP için Microsoft Intune uygulaması artık uyumluluk gereksinimlerini karşılamamış ancak hala belirli bir yetkisiz kullanım süresi içinde olan cihazlar için yetkisiz kullanım süresi durumunu gösteriyor. Kullanıcılar, cihazların hangi tarihe göre uyumlu olması gerektiğini ve nasıl uyumlu hale geleceklerini görebilir. Kullanıcılar cihazlarını belirtilen tarihe kadar güncelleştirmezse, cihaz uyumsuz olarak işaretlenir.

Daha fazla bilgi için aşağıdaki makalelere bakın:

Cihaz yapılandırması

Apple ayarları kataloğunda bulunan yeni ayarlar

Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'da Ayarlar Kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke İçerik Oluşturucu.

Ayarlar Kataloğu'nda yeni ayarlar vardır. Bu ayarları görmek için Microsoft Intune yönetim merkezindeCihazlar>Yapılandırması>İçerik Oluşturucu>iOS/iPadOS veya platform > için macOS Profil türü ayarları kataloğu'na gidin.

iOS/iPadOS

Yönetilen Ayarlar:

  • Veri dolaşımı
  • Kişisel etkin nokta
  • Ses dolaşımı (kullanım dışı): Bu ayar iOS 16.0'da kullanım dışıdır. Veri dolaşımı, değiştirme ayarıdır.
Paylaşılan iPad

Yönetilen Ayarlar:

  • Tanılama gönderimi
macOS

> virüsten koruma altyapısını Microsoft Defender:

  • Pasif modu etkinleştir (kullanım dışı): Bu ayar kullanım dışıdır. Zorlama düzeyi, değiştirme ayarıdır.
  • Gerçek zamanlı korumayı etkinleştir (kullanım dışı): Bu ayar kullanım dışıdır. Zorlama düzeyi, değiştirme ayarıdır.
  • Zorlama düzeyi

Linux için Windows Alt Sistemi yönetme ayarları artık Windows ayarları kataloğunda kullanılabilir

Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler.

Linux için Windows Alt Sistemi (WSL) için Windows ayarları kataloğuna ayarlar ekledik. Bu ayarlar, yöneticilerin WSL dağıtımlarını ve denetimlerini Linux örneklerine kendileri yönetebilmesi için WSL ile Intune tümleştirmeyi etkinleştirir.

Bu ayarları bulmak için, Microsoft Intune yönetim merkezinde Profil türü için platform >Ayarları kataloğu için Cihazlar>Yapılandırması>İçerik Oluşturucu>Yeni İlke>Windows 10 ve sonraki sürümlere gidin.

Linux için Windows Alt Sistemi:

  • Çekirdek hata ayıklamasına izin ver
  • Özel ağ yapılandırmasına izin ver
  • Özel sistem dağıtım yapılandırmasına izin ver
  • Çekirdek komut satırı yapılandırmasına izin ver
  • Özel çekirdek yapılandırmasına izin ver
  • WSL1'e izin ver
  • Linux için Windows Alt Sistemi izin ver
  • Linux için Windows Alt Sisteminin Gelen Kutusu sürümüne izin ver
  • Kullanıcı ayarı güvenlik duvarı yapılandırmasına izin ver
  • İç içe sanallaştırmaya izin ver
  • Geçiş disk bağlamasına izin ver
  • Hata ayıklama kabuğuna izin ver

Şunlar için geçerlidir:

  • Windows 10
  • Windows 11

Cihaz kaydı

Paylaşılan cihaz modunda iOS/iPadOS cihazları için kayıt genel kullanıma sunuldu

Artık Microsoft Intune yönetim merkezinde yapılandırmak için genel kullanıma sunuldu, paylaşılan cihaz modundaki iOS/iPadOS cihazları için otomatik cihaz kaydını ayarlayın. Paylaşılan cihaz modu, ön cephe çalışanlarınızın gün boyunca tek bir cihazı paylaşmasına, gerektiğinde oturum açıp kapatmasına olanak tanıyan bir Microsoft Entra özelliğidir.

Daha fazla bilgi için bkz. Paylaşılan cihaz modunda cihazlar için kaydı ayarlama.

Cihaz yönetimi

Yönetim merkezinde yeni cihaz deneyiminde iyileştirmeler (genel önizleme)

Microsoft Intune yönetim merkezinde yeni Cihazlar deneyiminde aşağıdaki değişiklikleri yaptık:

  • Platforma özgü seçeneklere ek giriş noktaları: Cihazlar gezinti menüsünden platform sayfalarına erişin.
  • İzleme raporlarına hızlı giriş: İlgili izleme raporuna gitmek için ölçüm kartlarının başlıklarını seçin.
  • Geliştirilmiş gezinti menüsü: Siz gezinirken daha fazla renk ve bağlam sağlamak için simgeleri yeniden ekledik.

Genel önizleme aşamasındayken yeni deneyimi denemek ve geri bildiriminizi paylaşmak için Microsoft Intune yönetim merkezinde iki durumlu düğmeyi çevirin.

Daha fazla bilgi için bkz.:

Cihaz güvenliği

Linux Virüsten Koruma ilke şablonu için ek ayarlar

Linux cihazları için Microsoft Defender Virüsten Koruma şablonuna aşağıdaki ayarları ekleyerek Linux desteğini genişlettik:

  • cloudblocklevel
  • scanarhives
  • scanafterdefinitionupdate
  • maximumondemandscanthreads
  • behaviormonitoring
  • enablefilehashcomputation
  • ağ koruması
  • enforcementlevel
  • nonexecmountpolicy
  • izlenmeyen dosya sistemleri

Linux için Microsoft Defender Virüsten Koruma şablonu, Intune tarafından yönetilen cihazların yanı sıra yalnızca Uç Nokta için Defender güvenlik ayarları yönetim senaryosu aracılığıyla Defender tarafından yönetilen cihazlar için desteklenir.

Kurumsal için Microsoft 365 Uygulamaları güvenlik temeli güncelleştirildi

Enterprise için Microsoft 365 Uygulamaları sürüm 2306 için Intune güvenlik temelinin yeni bir sürümünü yayımladık.

Microsoft 365 Office Uygulamaları temeli, Microsoft'taki Office ve güvenlik ekiplerinin güvenlik önerilerini karşılayan yapılandırmaları Office Uygulamalarınıza hızla dağıtmanıza yardımcı olabilir. Tüm temellerde olduğu gibi varsayılan taban çizgisi de önerilen yapılandırmaları temsil eder. Kuruluşunuzun gereksinimlerini karşılamak için varsayılan temeli değiştirebilirsiniz.

Bu temel sürümün içerdiği ayarların varsayılan yapılandırmasını görüntüleyebileceğiniz bu temel için başvuru makalemizi de güncelleştirdik.

Linux ve macOS uç nokta güvenliği Virüsten koruma ilkelerinde bulunan iki ayarın kullanımdan kaldırılması ve değiştirilmesi

Hem macOS hem de Linux Microsoft Defender Virüsten Koruma profillerinin Virüsten Koruma altyapısı kategorisinde bulunan iki ayarı kullanım dışı bırakılmıştır. Bu profiller, Intune uç nokta güvenliği Virüsten koruma ilkelerinin bir parçası olarak kullanılabilir.

Her platform için, kullanım dışı bırakılan iki ayar, cihaz yapılandırmalarının Uç Nokta için Microsoft Defender tarafından yönetilmeye uygun olan tek bir yeni ayarla değiştirilir.

Kullanım dışı bırakılan iki ayar şunlardır:

  • Gerçek zamanlı korumayı etkinleştir artık Gerçek zamanlı korumayı etkinleştir (kullanım dışı) olarak görünüyor
  • Pasif modu etkinleştir seçeneği artık Edilgen modu etkinleştir (kullanım dışı) olarak görünüyor

Kullanım dışı bırakılan iki ayarın yerini alan yeni ayar:

  • Zorlama düzeyi - Varsayılan olarak, Zorlama düzeyi Pasif olarak ayarlanır ve Gerçek zamanlı ve İsteğe Bağlı seçeneklerini destekler.

Bu ayarlar, eski ayarların da kullanım dışı olarak işaretlendiği ve yeni ayar tarafından değiştirildiği her platform için Intune ayarları kataloğundan da kullanılabilir.

Bu değişiklikle, kullanım dışı bırakılmış ayarlardan herhangi birinin yapılandırıldığı bir cihaz, yeni ayar Zorlama düzeyi tarafından hedeflenene kadar bu yapılandırmayı uygulamaya devam eder. Zorlama Düzeyi tarafından hedeflendikten sonra, kullanım dışı bırakılan ayarlar artık cihaza uygulanmaz.

Kullanım dışı bırakılan ayarlar, Intune için gelecek bir güncelleştirmede Virüsten Koruma profillerinden ve ayarlar kataloğundan kaldırılacaktır.

Not

Linux için değişiklikler artık kullanılabilir. macOS ayarları kullanım dışı olarak işaretlenir, ancak Zorlama düzeyi ayarı Aralık ayına kadar kullanılamaz.

Şunlar için geçerlidir:

  • Linux
  • macOS

Microsoft Defender Güvenlik Duvarı profilleri Windows Güvenlik Duvarı olarak yeniden adlandırıldı

Windows'ta Güvenlik Duvarı marka değişiklikleriyle uyumlu hale getirmek için uç nokta güvenliği Güvenlik Duvarı ilkeleri için Intune profillerinin adlarını güncelleştiriyoruz. Adında Microsoft Defender Güvenlik Duvarı bulunan profillerde bunu Windows Güvenlik Duvarı ile değiştiriyoruz.

Aşağıdaki platformlarda etkilenen profiller vardır ve bu değişiklikten yalnızca profil adları etkilenir:

  • Windows 10 ve üzeri (ConfigMgr)
  • Windows 10, Windows 11 ve Windows Server

Windows Hyper-V güvenlik duvarı ayarlarını yönetmek için Windows Güvenlik Duvarı için uç nokta güvenliği Güvenlik Duvarı ilkesi

Uç nokta güvenliği Güvenlik Duvarı ilkesi için Windows Güvenlik Duvarı profiline (eski adıyla Güvenlik Duvarı Microsoft Defender) yeni ayarlar ekledik. Yeni ayarlar, Windows Hyper-V ayarlarını yönetmek için kullanılabilir. Yeni ayarları yapılandırmak için, Microsoft Intune yönetim merkezindeUç nokta güvenliği>Güvenlik Duvarı> Platformu: Windows 10, Windows 11 ve Windows Server> Profili: Windows Güvenlik Duvarı'na gidin.

Güvenlik Duvarı kategorisine aşağıdaki ayarlar eklenmiştir:

  • Hedef - HedefLinux için Windows Alt Sistemi olarak ayarlandığında aşağıdaki alt ayarlar geçerlidir:
    • Genel Ağ Güvenlik Duvarı'nı etkinleştirme
    • Özel Ağ Güvenlik Duvarı'nı etkinleştirme
    • Konak İlkesi Birleştirmeye İzin Ver
    • Etki Alanı Ağ Güvenlik Duvarı'nı etkinleştirme
    • Geri Döngü'leri Etkinleştirme

Şunlar için geçerlidir:

  • Windows 10
  • Windows 11

Bu ayarlar hakkında daha fazla bilgi için bkz. Gelişmiş Güvenlik özellikli Windows Güvenlik Duvarı.

Windows Hyper-V Güvenlik Duvarı Kuralları için yeni Endpoint Security Güvenlik Duvarı ilke profili

Uç nokta güvenliği Güvenlik Duvarı ilkesi için Windows 10, Windows 11 ve Windows Server platform yolu aracılığıyla bulabileceğiniz Windows Hyper-VGüvenlik Duvarı Kuralları adlı yeni bir profil yayımladık. Linux için Windows Alt Sistemi (WSL) ve Android için Windows Alt Sistemi (WSA) gibi uygulamalar da dahil olmak üzere Windows'ta belirli Hyper-V kapsayıcılarına uygulanan güvenlik duvarı ayarlarını ve kurallarını yönetmek için bu profili kullanın.

Şunlar için geçerlidir:

  • Windows 10
  • Windows 11

uygulamaları Intune

Intune için yeni kullanılabilir korumalı uygulamalar

Aşağıdaki korumalı uygulamalar artık Microsoft Intune için kullanılabilir:

  • Hey DAN for Intune by Civicom, Inc.
  • Microsoft Corporation (iOS) tarafından microsoft azure
  • KeePassium Labs (iOS) tarafından Intune için KeePassium

Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.

6 Kasım 2023 haftası

Uygulama yönetimi

iOS Şirket Portalı için en düşük sürüm güncelleştirmesi

Kullanıcıların iOS Şirket Portalı v5.2311.1'e güncelleştirmeleri gerekir. App Store cihaz kısıtlaması kullanarak uygulama yüklemeyi engelle ayarını etkinleştirdiyseniz, büyük olasılıkla bu ayarı kullanan ilgili cihazlara bir güncelleştirme göndermeniz gerekir. Aksi takdirde hiçbir eylem gerekmez.

Bir yardım masanız varsa, Şirket Portalı uygulamasını güncelleştirme isteminin farkında olmalarını isteyebilirsiniz. Çoğu durumda, kullanıcıların uygulama güncelleştirmeleri otomatik olarak ayarlanmıştır, bu nedenle güncelleştirilmiş Şirket Portalı uygulamasını hiçbir işlem yapmadan alırlar. Önceki bir uygulama sürümüne sahip kullanıcılardan en son Şirket Portalı uygulamasına güncelleştirmeleri istenir.

Cihaz güvenliği

Uç Nokta için Defender güvenlik ayarları yönetim geliştirmeleri ve Linux ve macOS desteği genel kullanıma sunuldu

Uç Nokta için Defender güvenlik ayarları yönetimi kabul etme genel önizlemesinde sunulan iyileştirmeler genel kullanıma sunuldu.

Bu değişiklikle, güvenlik ayarları yönetimi için varsayılan davranış, Uç Nokta için Microsoft Defender önizleme özellikleri için desteği etkinleştirmek zorunda kalmadan kabul önizlemesi için eklenen tüm davranışı içerir. Bu, Linux ve macOS için aşağıdaki uç nokta güvenlik profilleri için genel kullanılabilirlik ve destek içerir:

Linux:

  • Microsoft Defender Virüsten Koruma
  • Microsoft Defender Virüsten Koruma dışlamaları
  • Uç nokta algılama ve yanıt

MacOS:

  • Microsoft Defender Virüsten Koruma
  • Microsoft Defender Virüsten Koruma dışlamaları
  • Uç nokta algılama ve yanıt

Daha fazla bilgi için Intune belgelerindeki Güvenlik ayarları yönetimi Uç Nokta için Microsoft Defender bakın.

Cihaz yönetimi

Özellik güncelleştirmeleri ve raporlar Windows 11 ilkelerini destekler

Özellik güncelleştirme ilkelerindeki yeni ayar, bir kuruluşun yükseltme için uygun olan cihazlara Windows 11 dağıtmasını sağlarken, yükseltme için uygun olmayan cihazların tek bir ilkeyle en son Windows 10 özellik güncelleştirmesinde olduğundan emin olmasını sağlar. Sonuç olarak, yöneticilerin uygun ve uygun olmayan cihaz grupları oluşturması veya yönetmesi gerekmez.

Özellik güncelleştirmeleri hakkında daha fazla bilgi için bkz. Windows 10 ve üzeri için özellik güncelleştirmeleri.

30 Ekim 2023 haftası

Cihaz güvenliği

Microsoft Edge'de Katı Tünel Modu, Android ve iOS/iPadOS cihazlarda MAM için Microsoft Tunnel için kullanılabilir

Intune'da, Android ve iOS/iPadOS cihazlarında Mobil uygulama yönetimi için Microsoft Tunnel (MAM) kullanabilirsiniz. MAM tüneliyle, yönetilmeyen cihazlar (Intune kayıtlı olmayan cihazlar) şirket içi uygulamalara ve kaynaklara erişebilir.

Microsoft Edge için yapılandırabileceğiniz yeni bir Katı Tünel Modu özelliği vardır. Kullanıcılar Microsoft Edge'de bir kuruluş hesabıyla oturum açarken VPN bağlı değilse Katı Tünel Modu İnternet trafiğini engeller. VPN yeniden bağlandığında, İnternet'e gözatma yeniden kullanılabilir.

Bu özelliği yapılandırmak için bir Microsoft Edge uygulama yapılandırma ilkesi oluşturun ve aşağıdaki ayarı ekleyin:

  • Anahtar: com.microsoft.intune.mam.managedbrowser.StrictTunnelMode
  • Değer: True

Şunlar için geçerlidir:

  • Android Kurumsal sürüm 10 ve üzeri
  • iOS/iPadOS sürüm 14 ve üzeri

Daha fazla bilgi için bkz.:

23 Ekim 2023 haftası (Hizmet sürümü 2310)

Uygulama yönetimi

Android Şirket Portalı uygulaması kullanıcıları için güncelleştirme

Kullanıcılar Android Şirket Portalı uygulamasının 5.0.5333.0 sürümünün (Kasım 2021'de yayımlandı) altında bir sürümünü başlatırsa, Android Şirket Portalı uygulamalarını güncelleştirmeye teşvik eden bir istem görürler. Eski bir Android Şirket Portalı sürümüne sahip bir kullanıcı Authenticator uygulamasının son sürümünü kullanarak yeni bir cihaz kaydı denerse işlem büyük olasılıkla başarısız olur. Bu davranışı çözmek için Android Şirket Portalı uygulamasını güncelleştirin.

iOS cihazları için en düşük SDK sürüm uyarısı

iOS cihazlarında iOS Koşullu Başlatma ayarı için Min SDK sürümü artık bir uyarı eylemi içeriyor. Bu eylem, en düşük SDK sürümü gereksinimi karşılanmadıysa son kullanıcıları uyarır.

Daha fazla bilgi için bkz. iOS uygulama koruma ilkesi ayarları.

Apple LOB ve mağaza uygulamaları için en düşük işletim sistemi

En düşük işletim sistemini hem Apple iş kolu uygulamaları hem de iOS/iPadOS mağaza uygulamaları için en son Apple işletim sistemi sürümleri olacak şekilde yapılandırabilirsiniz. Apple uygulamaları için en düşük işletim sistemini aşağıdaki gibi ayarlayabilirsiniz:

  • iOS/iPadOS iş kolu uygulamaları için iOS/iPadOS 17.0
  • macOS iş kolu uygulamaları için macOS 14.0
  • iOS/iPadOS mağaza uygulamaları için iOS/iPadOS 17.0

Şunlar için geçerlidir:

  • iOS/iPadOS
  • macOS

Android (AOSP) iş kolu (LOB) uygulamalarını destekler

Zorunlu LOB uygulamalarını Gerekli ve Kaldır grup atamalarını kullanarak AOSP cihazlarına yükleyebilir ve kaldırabilirsiniz.

Şunlar için geçerlidir:

  • Android

LOB uygulamalarını yönetme hakkında daha fazla bilgi edinmek için bkz. Microsoft Intune için Android iş kolu uygulaması ekleme.

Yönetilmeyen macOS PKG uygulamaları için yapılandırma betikleri

Artık yönetilmeyen macOS PKG uygulamalarında ön yükleme ve yükleme sonrası betikleri yapılandırabilirsiniz. Bu özellik, özel PKG yükleyicilerine karşı daha fazla esneklik sağlar. Bu betiklerin yapılandırılması isteğe bağlıdır ve macOS cihazlar v2309.007 veya üzeri için Intune aracısını gerektirir.

Yönetilmeyen macOS PKG uygulamalarına betik ekleme hakkında daha fazla bilgi için bkz. Yönetilmeyen macOS PKG uygulaması ekleme.

Cihaz yapılandırması

FSLogix ayarları Ayarlar Kataloğu ve Yönetim Şablonları'nda bulunabilir

FSLogix ayarları, yapılandırmanız için Ayarlar Kataloğu'nda ve Yönetim Şablonları'nda (ADMX) kullanılabilir.

Daha önce, Windows cihazlarında FSLogix ayarlarını yapılandırmak için bunları Intune'daki ADMX içeri aktarma özelliğini kullanarak içeri aktarmıştınız.

Şunlar için geçerlidir:

  • Windows 10
  • Windows 11

Bu özellikler hakkında daha fazla bilgi için bkz:

Yönetilen Google Play uygulamalarınızda Android Kurumsal cihazlarda gelişmiş izinleri yapılandıran temsilci kapsamları kullanma

Yönetilen Google Play uygulamalarınızda, temsilcili kapsamları kullanarak uygulamalara gelişmiş izinler verebilirsiniz.

Uygulamalarınız temsilcili kapsamlar içerdiğinde, bir cihaz yapılandırma profilinde (Cihazlar>Yapılandırması>İçerik Oluşturucu Platform >Tam Olarak Yönetilen,> Ayrılmış ve profil türü >Uygulamalar için Corporate-Owned İş Profili >Cihaz KısıtlamalarıiçinAndroid Enterprise) aşağıdaki ayarları yapılandırabilirsiniz:

  • Diğer uygulamaların sertifikaları yüklemesine ve yönetmesine izin ver: Yöneticiler bu izin için birden çok uygulama seçebilir. Seçilen uygulamalara sertifika yükleme ve yönetimi erişimi verilir.
  • Bu uygulamanın Android güvenlik günlüklerine erişmesine izin ver: Yöneticiler bu izin için bir uygulama seçebilir. Seçilen uygulamaya güvenlik günlüklerine erişim izni verilir.
  • Bu uygulamanın Android ağ etkinlik günlüklerine erişmesine izin ver: Yöneticiler bu izin için bir uygulama seçebilir. Seçilen uygulamaya ağ etkinlik günlüklerine erişim verilir.

Bu ayarları kullanmak için Yönetilen Google Play uygulamanızın temsilcili kapsamlar kullanması gerekir.

Şunlar için geçerlidir:

  • Android Enterprise tam olarak yönetilen cihazlar
  • Android Kurumsal ayrılmış cihazlar
  • İş profiline sahip Android Kurumsal şirkete ait cihazlar

Bu özellik hakkında daha fazla bilgi için bkz:

Samsung, Android cihaz yöneticisi (DA) cihazlarında bilgi noktası modu desteğini sona erdirdi

Samsung, Android cihaz yöneticisinde kullanılan Samsung Knox bilgi noktası API'lerini Knox 3.7'de (Android 11) kullanım dışı olarak işaretledi.

İşlevsellik çalışmaya devam edebilir ancak çalışmaya devam edeceği garanti değildir. Samsung ortaya çıkabilecek hataları düzeltmez. Kullanım dışı API'ler için Samsung desteği hakkında daha fazla bilgi için bkz. Bir API kullanım dışı bırakıldıktan sonra ne tür destek sunulur? (Samsung'un web sitesini açar).

Bunun yerine, ayrılmış cihaz yönetimini kullanarak bilgi noktası cihazlarını Intune ile yönetebilirsiniz.

Şunlar için geçerlidir:

  • Android cihaz yöneticisi (DA)

Ayarları içeri ve dışarı aktarma katalog ilkeleri

Intune ayarları kataloğu, yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler (Cihaz>Yapılandırması>İçerik Oluşturucu>Yeni İlke>Profil için platformunuzu> seçin, Ayarlar kataloğu'nu seçin).

Ayarlar kataloğu ilkeleri içeri ve dışarı aktarılabilir:

  • Var olan bir ilkeyi dışarı aktarmak için profili > seçip JSON'u dışarı aktar üç nokta > simgesini seçin.
  • Daha önce dışarı aktarılan bir ayarlar kataloğu ilkesini içeri aktarmak için İçerik Oluşturucu>İpport ilkesi'ni> seçerek daha önce dışarı aktarılan JSON dosyasını seçin.

Ayarlar kataloğu hakkında daha fazla bilgi için bkz. Windows, iOS/iPadOS ve macOS cihazlarında ayarları yapılandırmak için ayarlar kataloğunu kullanma.

Not

Bu özellik kullanıma sunulmaya devam ediyor. Kiracınızda kullanılabilir duruma gelmesi birkaç hafta sürebilir.

Kullanıcıların cihazın kilidini açmak ve iş profiliyle Android Enterprise'a ait cihazlarda iş profiline erişmek için aynı parolayı kullanmasını engelleyen yeni ayar

Android Enterprise'a ait ve iş profiline sahip cihazlarda, kullanıcılar cihazın kilidini açmak ve iş profiline erişmek için aynı parolayı kullanabilir.

Cihazın kilidini açmak ve iş profiline erişmek için farklı parolalar uygulayabilen yeni bir ayar vardır (Cihaz>Yapılandırması>İçerik Oluşturucu> Profil türü için platform >Cihaz KısıtlamalarıiçinAndroid Enterprise>Kişisel İş Profili):

  • Cihaz ve iş profili için bir kilit: Engelle ayarı, kullanıcıların cihaz ve iş profilindeki kilit ekranı için aynı parolayı kullanmasını önler. Son kullanıcıların cihazın kilidini açmak için cihaz parolasını girmeleri ve iş profillerine erişmek için iş profili parolalarını girmeleri gerekir. Yapılandırılmadı (varsayılan) olarak ayarlandığında Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların iş profillerine tek bir parola kullanarak erişmesine izin verebilir.

Bu ayar isteğe bağlıdır ve mevcut yapılandırma profillerini etkilemez.

Şu anda iş profili parolası ilke gereksinimlerini karşılamıyorsa cihaz kullanıcıları bir bildirim görür. Cihaz uyumsuz olarak işaretlenmez. İş profili için ayrı bir uyumluluk ilkesi oluşturulmakta ve gelecek bir sürümde kullanıma sunulacaktır.

Şunlar için geçerlidir:

  • İş profiline (KCG) sahip Android Enterprise kişisel cihazları

kişisel cihazlarda iş profiliyle yapılandırabileceğiniz ayarların listesi için, Intune kullanarak kişisel cihazlarda özelliklere izin vermek veya özellikleri kısıtlamak için bkz. Android Kurumsal cihaz ayarları listesi.

macOS ayarları kataloğunda bulunan yeni ayarlar

Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler.

Ayarlar Kataloğu'nda yeni ayarlar vardır. Bu ayarları görmek için, Microsoft Intune yönetim merkezinde Profil türü için Cihazlar>Yapılandırması>İçerik Oluşturucu>macOS>Ayarları kataloğu'na gidin.

Gizli -lik > Gizlilik Tercihleri İlke Denetimi:

  • Sistem İlkesi Uygulama Verileri

Kısıtlamalar:

  • Yalnızca Cihaz Diktesini Zorla

Şunlar için geçerlidir:

  • macOS

Intune'da Ayarlar Kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke İçerik Oluşturucu.

Cihaz kaydı

Kişisel iOS/iPadOS cihazları için JIT kaydı ile web tabanlı cihaz kaydı

Intune, Apple cihaz kaydı aracılığıyla ayarlanan kişisel cihazlar için tam zamanında (JIT) kayıt ile web tabanlı cihaz kaydını destekler. JIT kaydı, kayıt deneyimi boyunca kullanıcılara gösterilen kimlik doğrulama istemlerinin sayısını azaltır ve cihaz genelinde SSO oluşturur. Kayıt, Intune Şirket Portalı web sürümünde gerçekleşir ve bu da Şirket Portalı uygulaması gereksinimini ortadan kaldırır. Ayrıca bu kayıt yöntemi, yönetilen Apple kimlikleri olmayan çalışanların ve öğrencilerin cihazları kaydetmesine ve toplu satın alınan uygulamalara erişmesine olanak tanır.

Daha fazla bilgi için bkz. iOS için web tabanlı cihaz kaydını ayarlama.

Cihaz yönetimi

Intune eklentileri sayfasına Güncelleştirmeler

Kiracı yönetimi altındaki Intune eklentileri sayfası Eklentileriniz, Tüm eklentiler ve Özellikler'i içerir. Deneme veya satın alınan lisanslarınız, kiracınızda kullanmak üzere lisansladığınız eklenti özellikleri ve Microsoft yönetim merkezinde yeni faturalama deneyimleri için destek için gelişmiş bir görünüm sağlar.

Daha fazla bilgi için bkz. Intune Paketi eklenti özelliklerini kullanma.

Android için Uzaktan Yardım genel kullanıma sunuldu

Uzaktan Yardım genel olarak Zebra ve Samsung'dan Android Kurumsal Ayrılmış cihazlar için kullanılabilir.

Uzaktan Yardım sayesinde BT Uzmanları, sorunları hızlı ve verimli bir şekilde tanılamak ve çözmek için cihaz ekranını uzaktan görüntüleyebilir ve hem katılımsız hem de katılımsız senaryolarda tam denetime sahip olabilir.

Şunlar için geçerlidir:

  • Zebra veya Samsung tarafından üretilen Android Kurumsal Ayrılmış cihazlar

Daha fazla bilgi için bkz. Android'de Uzaktan Yardım.

Cihaz güvenliği

Ayarlar Kataloğu'nda Apple cihazları için bildirim temelli yazılım güncelleştirmelerini ve geçiş kodu ilkelerini yapılandırma

Yazılım güncelleştirmelerini ve geçiş kodunu Apple'ın bildirim temelli cihaz yönetimi (DDM) yapılandırmasını ayarlar kataloğunu kullanarak yönetebilirsiniz (Cihaz>Yapılandırması>İçerik Oluşturucu>iOS/iPadOS veya platform için macOS Profil türü >Bildirimli cihaz yönetimi için ayarlar> kataloğu).

DDM hakkında daha fazla bilgi için bkz. Apple'ın bildirim temelli cihaz yönetimi (DDM) (Apple'ın web sitesini açar).

DDM, belirli bir güncelleştirmeyi zorunlu bir son tarihe kadar yüklemenize olanak tanır. DDM'nin otonom yapısı, cihaz tüm yazılım güncelleştirme yaşam döngüsünü işlediğinden geliştirilmiş bir kullanıcı deneyimi sağlar. Kullanıcılara bir güncelleştirmenin kullanılabilir olduğunu ve ayrıca indirildiğini sorar, cihazı yükleme için hazırlar & güncelleştirmeyi yükler.

Ayarlar kataloğunda, bildirim temelli cihaz yönetimi > Yazılım Güncelleştirmesi'nde aşağıdaki bildirim temelli yazılım güncelleştirme ayarları bulunur:

  • Ayrıntılar URL'si: Güncelleştirme ayrıntılarını gösteren web sayfası URL'si. Bu URL genellikle kuruluşunuz tarafından barındırılan ve güncelleştirmeyle ilgili kuruluşa özgü yardıma ihtiyaç duyan kullanıcıların seçebileceği bir web sayfasıdır.
  • Hedef Derleme Sürümü: Cihazı güncelleştirmek için hedef derleme sürümü, gibi 20A242. Derleme sürümü gibi 20A242aek bir sürüm tanımlayıcısı içerebilir. Girdiğiniz derleme sürümü girdiğiniz Hedef İşletim Sistemi Sürümü değeriyle tutarlı değilse Hedef İşletim Sistemi Sürümü değeri önceliklidir.
  • Hedef Yerel Tarih Saati: Yazılım güncelleştirmesinin ne zaman yükleneceğini belirten yerel tarih saat değeri. Kullanıcı yazılım güncelleştirmesini bu süreden önce tetiklemezse cihaz bunu yüklemeye zorlar.
  • Hedef İşletim Sistemi Sürümü: Cihazı güncelleştirmek için hedef işletim sistemi sürümü. Bu değer gibi 16.1işletim sistemi sürüm numarasıdır. Ayrıca gibi 16.1.1bir ek sürüm tanımlayıcısı da ekleyebilirsiniz.

Bu özellik hakkında daha fazla bilgi için bkz. Ayarlar kataloğuyla yazılım güncelleştirmelerini yönetme.

Ayarlar kataloğunda, bildirim temelli cihaz yönetimi > Geçiş Kodu'nda aşağıdaki bildirim temelli geçiş kodu ayarları bulunur:

  • Otomatik Cihaz Kilidi: Sistem cihazı otomatik olarak kilitlemeden önce kullanıcının boşta kalabileceği maksimum süreyi girin.
  • Maksimum Yetkisiz Kullanım Süresi: Kullanıcının geçiş kodu olmadan cihazın kilidini açabileceği maksimum süreyi girin.
  • En Fazla Başarısız Deneme Sayısı: Aşağıdakilerden önce en fazla yanlış geçiş kodu denemesi sayısını girin:
    • iOS/iPadOS cihazı siler
    • macOS cihazı kilitler
  • En Düşük Geçiş Kodu Uzunluğu: Geçiş kodunun sahip olması gereken en az karakter sayısını girin.
  • Geçiş Kodu Yeniden Kullanım Sınırı: Daha önce kullanılan ve kullanılamayabilecek geçiş kodlarının sayısını girin.
  • Karmaşık Geçiş Kodu Gerektir: True olarak ayarlandığında karmaşık bir geçiş kodu gerekir. Karmaşık geçiş kodunda yinelenen karakterler yoktur ve veya CBAgibi 123 artan veya azalan karakterler yoktur.
  • Cihazda Geçiş Kodu Gerektir: True olarak ayarlandığında, kullanıcının cihaza erişmek için bir geçiş kodu ayarlaması gerekir. Diğer geçiş kodu kısıtlamalarını ayarlamazsanız, geçiş kodunun uzunluğu veya kalitesi hakkında herhangi bir gereksinim yoktur.

Şunlar için geçerlidir:

  • iOS/iPadOS 17.0 ve üzeri
  • macOS 14.0 ve üzeri

Ayarlar kataloğu hakkında bilgi için bkz. Windows, iOS/iPadOS ve macOS cihazlarında ayarları yapılandırmak için ayarlar kataloğunu kullanma.

Mvision Mobile artık Trellix Mobile Security

Intune Mobile Threat Defense iş ortağıMvision Mobile, Trellix Mobile Security'ye geçiş yaptı. Bu değişiklikle belgelerimizi ve Intune yönetim merkezi kullanıcı arabirimini güncelleştirdik. Örneğin, Mvision Mobile bağlayıcısı artık Trellix Mobile Security'dir. Mvision Mobile bağlayıcısının mevcut yüklemeleri de Trellix Mobile Security'ye güncelleştirilir.

Bu değişiklik hakkında sorularınız varsa Trellix Mobile Security temsilcinize ulaşın.

uygulamaları Intune

Intune için yeni kullanılabilir korumalı uygulama

Aşağıdaki korumalı uygulama artık Microsoft Intune için kullanılabilir:

  • Brother Industries, LTD tarafından buddyboard
  • Microsoft Corporation tarafından Microsoft Loop

Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.

İzleme ve sorun giderme

İlke uyumluluğu ve Ayar uyumluluğu için güncelleştirilmiş raporlar genel kullanıma sunuldu

Aşağıdaki cihaz uyumluluk raporları genel önizleme dışıdır ve genel kullanıma sunulmuştur:

Bu genel kullanıma geçişle birlikte, her iki raporun eski sürümleri Intune yönetim merkezinden kullanımdan kaldırılmıştır ve artık kullanılamaz.

Bu değişiklikler hakkında daha fazla bilgi için adresinde Intune Destek Ekibi blogunu https://aka.ms/Intune/device_compl_reportinceleyin.

Kiracı yönetimi

yönetim merkezi giriş sayfası güncelleştirmesini Intune

Intune yönetim merkezi giriş sayfası, yeni bir görünüm ve daha dinamik içerikle yeniden tasarlandı. Durum bölümü basitleştirilmiştir. Spotlight bölümünde Intune ilgili özellikleri keşfedebilirsiniz. Intune'den daha fazla yararlanın bölümü, Intune topluluğuna ve bloga bağlantılar sağlar ve müşteri başarısını Intune. Ayrıca Belgeler ve eğitim bölümünde Intune'deki Yenilikler, Geliştirmede özellik ve daha fazla eğitime bağlantılar sağlanır. Microsoft Intune yönetim merkezindeGiriş'i seçin.

16 Ekim 2023 Haftası

Kiracı yönetimi

endpoint.microsoft.com URL yeniden yönlendirmeleri intune.microsoft.com

Daha önce, Microsoft Intune yönetim merkezinin yeni bir URL'si (https://intune.microsoft.com) olduğu duyurulmuştu.

URL https://endpoint.microsoft.com artık öğesine https://intune.microsoft.comyeniden yönlendirilir.

Yenilikler arşivi

Önceki aylar için Yenilikler arşivine bakın.

Bildirim

Bu bildirimler, gelecekteki Intune değişikliklere ve özelliklere hazırlanmanıza yardımcı olabilecek önemli bilgiler sağlar.

Android için en son Şirket Portalı, iOS için Intune Uygulama SDK'sına ve iOS için Intune Uygulama Sarmalayıcısı'na güncelleştirme

1 Haziran 2024'den itibaren Intune mobil uygulama yönetimi (MAM) hizmetini geliştirmek için güncelleştirmeler yapıyoruz. Bu güncelleştirme, uygulamaların güvenli kalmasını ve sorunsuz çalışmasını sağlamak için iOS sarmalanmış uygulamaları, iOS SDK tümleşik uygulamalarını ve Android için Şirket Portalı en son sürümlere güncelleştirilmesini gerektirir.

Önemli

En son sürümlere güncelleştirmezseniz kullanıcıların uygulamanızı başlatması engellenir.

Güncelleştirilmiş SDK'ya sahip bir Microsoft uygulaması cihazda olduğunda ve Şirket Portalı en son sürüme güncelleştirildiğinde Android uygulamalarının güncelleştirileceği Android güncelleştirme yöntemine dikkat edin. Bu nedenle, bu ileti iOS SDK/uygulama sarmalayıcı güncelleştirmelerine odaklanır. Uygulamanızın sorunsuz çalışmaya devam ettiğinden emin olmak için Android ve iOS uygulamalarınızı her zaman en son SDK'ya veya uygulama sarmalayıcıya güncelleştirmenizi öneririz.

Bu sizi veya kullanıcılarınızı nasıl etkiler?

Kullanıcılarınız en son Microsoft veya üçüncü taraf uygulama koruması tarafından desteklenen uygulamalara güncelleştirilmezse uygulamalarını başlatmaları engellenir. Intune sarmalayıcı veya Intune SDK kullanan iOS iş kolu (LOB) uygulamalarınız varsa, kullanıcılarınızın engellenmesini önlemek için Sarmalayıcı/SDK sürüm 17.7.0 veya sonraki bir sürümde olmanız gerekir.

Nasıl hazırlanabilirsiniz?

1 Haziran 2024'e kadar aşağıdaki değişiklikleri yapmayı planlayın:

  • Intune SDK'sının veya sarmalayıcının eski sürümlerini kullanan iOS iş kolu (LOB) uygulamalarınızdan herhangi biri v17.7.0 veya sonraki sürümlere güncelleştirilmelidir.
  • iOS uygulamalarını hedefleyen ilkelere sahip kiracılar için:
    • Kullanıcılarınıza Microsoft uygulamalarının en son sürümüne yükseltmeleri gerektiğini bildirin. Uygulamaların en son sürümünü App Store'da bulabilirsiniz. Örneğin, Microsoft Teams'in en son sürümünü burada ve Microsoft Outlook'u burada bulabilirsiniz.
    • Ayrıca, aşağıdaki koşullu başlatma ayarlarını etkinleştirme seçeneğiniz vardır:
      • En son uygulamaları indirebilmeleri için iOS 15 veya üzerini kullanan kullanıcıları uyarmak için en düşük işletim sistemi sürümü ayarı.
      • Uygulama 17.7.0'dan eski iOS için Intune SDK kullanıyorsa kullanıcıları engelleyen Min SDK sürüm ayarı.
      • Eski Microsoft uygulamalarında kullanıcıları uyarmak için En düşük uygulama sürümü ayarı. Bu ayarın yalnızca hedeflenen uygulamayı hedefleyen bir ilkede olması gerektiğini unutmayın.
  • Android uygulamalarını hedefleyen ilkelere sahip kiracılar için:
    • Kullanıcılarınıza Şirket Portalı uygulamasının en son sürümüne (v5.0.6198.0) yükseltmeleri gerektiğini bildirin.
    • Ayrıca, aşağıdaki koşullu başlatma cihazı koşul ayarını etkinleştirme seçeneğiniz vardır:
      • 5.0.6198.0'dan eski bir Şirket Portalı uygulama sürümü kullanan kullanıcıları uyarmak için Min Şirket Portalı sürüm ayarı.

Değişiklik Planı: Intune Uygulama SDK'sı Xamarin Bağlamaları desteğini Mayıs 2024'te sonlandırma

Xamarin Bağlamaları desteği sona ererken, Intune 1 Mayıs 2024'te başlayan Xamarin uygulamaları ve Intune Uygulama SDK'sı Xamarin Bağlamaları desteğini sona erdirecektir.

Bu sizi veya kullanıcılarınızı nasıl etkiler?

Xamarin ile derlenmiş iOS ve/veya Android uygulamalarınız varsa ve uygulama koruma ilkelerini etkinleştirmek için Intune Uygulama SDK'sı Xamarin Bağlamalarını kullanıyorsanız, uygulamalarınızı .NET MAUI'ye yükseltin.

Nasıl hazırlanabilirsiniz?

Xamarin tabanlı uygulamalarınızı .NET MAUI'ye yükseltin. Xamarin desteği ve uygulamalarınızı yükseltme hakkında daha fazla bilgi için aşağıdaki belgeleri gözden geçirin:

Değişiklik Planı: PowerShell betiklerinizi Nisan 2024'e kadar Microsoft Entra ID kayıtlı bir uygulama kimliğiyle güncelleştirin

Geçen yıl, Microsoft Graph SDK tabanlı PowerShell modülüne dayalı yeni bir Microsoft Intune GitHub deposu duyurduk. Eski Microsoft Intune PowerShell örnek betikleri GitHub deposu artık salt okunurdur. Ayrıca, Graph SDK tabanlı PowerShell modülündeki güncelleştirilmiş kimlik doğrulama yöntemleri nedeniyle 1 Nisan 2024'te başlayan genel Microsoft Intune PowerShell uygulaması (istemci) Kimlik tabanlı kimlik doğrulama yöntemi kaldırılacaktır.

Bu sizi veya kullanıcılarınızı nasıl etkiler?

Intune PowerShell uygulama kimliğini (d1ddf0e4-d672-4dae-b554-9d5bdfd93547) kullanıyorsanız, betiklerinizin bozulmasını önlemek için betiklerinizi Microsoft Entra ID kayıtlı uygulama kimliğiyle güncelleştirmeniz gerekir.

Nasıl hazırlanabilirsiniz?

1 Nisan 2024'e kadar PowerShell betiklerinizi şu şekilde güncelleştirin:

  1. Microsoft Entra yönetim merkezi yeni bir uygulama kaydı oluşturma. Ayrıntılı yönergeler için bkz. Hızlı Başlangıç: Uygulamayı Microsoft kimlik platformu kaydetme.
  2. Intune uygulama kimliğini (d1ddf0e4-d672-4dae-b554-9d5bdfd93547) içeren betikleri 1. adımda oluşturulan yeni uygulama kimliğiyle güncelleştirin.

Intune Ekim 2024'te kullanıcı tabanlı yönetim yöntemleri için Android 10 ve üzerini desteklemeye geçme

Ekim 2024'te Intune, aşağıdakileri içeren kullanıcı tabanlı yönetim yöntemleri için Android 10 ve üzerini desteklemeye geçecektir:

  • Android Kurumsal kişisel iş profili
  • Android Kurumsal şirkete ait iş profili
  • Android Kurumsal tam olarak yönetilen
  • Android Açık Kaynak Projesi (AOSP) kullanıcı tabanlı
  • Android cihaz yöneticisi
  • Uygulama koruması ilkeleri (APP)
  • Yönetilen uygulamalar için uygulama yapılandırma ilkeleri (ACP)

Bundan sonra, Android'in yalnızca en son dört ana sürümünü destekleyene kadar yıllık olarak bir veya iki sürüm desteğini sonlandıracağız. Bu değişiklik hakkında daha fazla bilgi edinmek için blogu okuyabilirsiniz: Intune Ekim 2024'te kullanıcı tabanlı yönetim yöntemleri için Android 10 ve üzerini desteklemeye geçme.

Not

Android cihaz yönetiminin (Ayrılmış ve AOSP kullanıcısız) ve Microsoft Teams sertifikalı Android cihazlarının kullanıcısız yöntemleri bu değişiklikten etkilenmez.

Bu sizi veya kullanıcılarınızı nasıl etkiler?

Kullanıcı tabanlı yönetim yöntemleri için (yukarıda listelendiği gibi), Android 9 veya önceki sürümleri çalıştıran Android cihazlar desteklenmez. Desteklenmeyen Android işletim sistemi sürümlerindeki cihazlar için:

  • Intune teknik destek sağlanamaz.
  • Intune hataları veya sorunları gidermek için değişiklik yapmaz.
  • Yeni ve mevcut özelliklerin çalışması garanti değildir.

Intune desteklenmeyen Android işletim sistemi sürümlerinde cihazların kaydını veya yönetimini engellemese de işlevsellik garanti edilmez ve kullanım önerilmez.

Nasıl hazırlanabilirsiniz?

Varsa bu güncelleştirilmiş destek bildirimini yardım masanıza bildirin. Kullanıcıları uyarmaya veya engellemeye yardımcı olmak için aşağıdaki yönetici seçenekleri sağlanır:

  • Kullanıcıları uyarmak ve/veya engellemek için en düşük işletim sistemi sürümü gereksinimiyle APP için bir koşullu başlatma ayarı yapılandırın.
  • Bir cihaz uyumluluk ilkesi kullanın ve uyumsuzluk eylemini kullanıcılara uyumsuz olarak işaretlemeden önce ileti gönderecek şekilde ayarlayın.
  • Eski sürümleri çalıştıran cihazlarda kaydı önlemek için kayıt kısıtlamalarını ayarlayın.

Daha fazla bilgi için bkz. Microsoft Intune ile işletim sistemi sürümlerini yönetme.

Değişiklik Planı: Web tabanlı cihaz kaydı, iOS/iPadOS cihaz kaydı için varsayılan yöntem olacak

Bugün, iOS/iPadOS kayıt profilleri oluşturulurken varsayılan yöntem olarak "Şirket Portalı ile cihaz kaydı" gösterilir. Yaklaşan bir hizmet sürümünde, profil oluşturma sırasında varsayılan yöntem "Web tabanlı cihaz kaydı" olarak değişir. Ayrıca yeni kiracılar için kayıt profili oluşturulmazsa, kullanıcı web tabanlı cihaz kaydını kullanarak kaydolacaktır.

Not

Web kaydı için, tam zamanında (JIT) kaydı etkinleştirmek için çoklu oturum açma (SSO) uzantısı ilkesini dağıtmanız gerekir. Daha fazla bilgi için gözden geçirme: Microsoft Intune'de tam zamanında kaydı ayarlama.

Bu sizi veya kullanıcılarınızı nasıl etkiler?

Bu, varsayılan yöntem olarak "Web tabanlı cihaz kaydı" görüntülemek için yeni iOS/iPadOS kayıt profilleri oluşturulurken kullanıcı arabirimine yönelik bir güncelleştirmedir, mevcut profiller etkilenmez. Yeni kiracılar için kayıt profili oluşturulmazsa, kullanıcı web tabanlı cihaz kaydını kullanarak kaydolacaktır.

Nasıl hazırlanabilirsiniz?

Belgelerinizi ve kullanıcı kılavuzunuzu gerektiği gibi güncelleştirin. Şu anda Şirket Portalı ile cihaz kaydı kullanıyorsanız, JIT kaydını etkinleştirmek için web tabanlı cihaz kaydına geçmenizi ve SSO uzantısı ilkesini dağıtmanızı öneririz.

Ek bilgiler:

Intune Uygulama SDK'sını kullanan sarmalanmış iOS uygulamaları ve iOS uygulamaları için Azure AD uygulama kaydı gerekir

Intune mobil uygulama yönetimi (MAM) hizmetinin güvenliğini artırmak için güncelleştirmeler yapıyoruz. Bu güncelleştirme, MAM ilkesini almaya devam etmek için iOS sarmalanmış uygulamaların ve SDK tümleşik uygulamalarının 31 Mart 2024'e kadar Microsoft Entra ID (eski adıyla Azure Active Directory (Azure AD)) ile kaydedilmesini gerektirir.

Bu sizi veya kullanıcılarınızı nasıl etkiler?

Azure AD kaydedilmemiş sarmalanmış uygulamalarınız veya SDK tümleşik uygulamalarınız varsa, bu uygulamalar ilkeyi almak için MAM hizmetine bağlanamaz ve kullanıcılarınız kayıtlı olmayan uygulamalara erişemez.

Nasıl hazırlanabilirsiniz?

Bu değişiklik öncesinde uygulamaları Azure AD kaydetmeniz gerekir. Ayrıntılı yönergeler için aşağıya bakın.

  1. Şu yönergeleri izleyerek uygulamalarınızı Azure AD kaydedin: Uygulamayı Microsoft kimlik platformu kaydedin.
  2. Özel yeniden yönlendirme URL'sini burada belgelendiği gibi uygulama ayarlarınıza ekleyin.
  3. Uygulamanıza Intune MAM hizmetine erişim izni verin. Yönergeler için buraya bakın.
  4. Yukarıdaki değişiklikler tamamlandıktan sonra uygulamalarınızı Microsoft Kimlik Doğrulama Kitaplığı (MSAL) için yapılandırın:
    1. Sarmalanan uygulamalar için: belgelerde açıklandığı gibi Intune App Wrapping Tool ile Azure AD uygulama istemci kimliğini komut satırı parametrelerine ekleyin: iOS uygulamalarını Intune App Wrapping Tool ile sarmalama | Microsoft Learn -ac ve -ar gerekli parametrelerdir. Her uygulama için bu parametrelerin benzersiz bir kümesi gerekir. -aa yalnızca tek kiracılı uygulamalar için gereklidir.
    2. SDK tümleşik uygulamaları için bkz. iOS için Uygulama SDK'sı Microsoft Intune geliştirici kılavuzu | Microsoft Learn. ADALClientId ve ADALRedirectUri/ADALRedirectScheme artık gerekli parametrelerdir. ADALAuthority yalnızca tek kiracılı uygulamalar için gereklidir.
  5. Uygulamayı dağıtın.
  6. Yukarıdaki adımları doğrulamak için:
    1. "com.microsoft.intune.mam.IntuneMAMOnly.RequireAADRegistration" uygulama yapılandırma ilkesini hedefleyin ve Etkin - Intune Uygulama SDK'sı yönetilen uygulamaları için yapılandırma ilkeleri - Microsoft Intune | Microsoft Learn
    2. Uygulama Koruma İlkesi'ni uygulamaya hedefleyin. 'Erişim için iş veya okul hesabı kimlik bilgileri' ilkesini etkinleştirin ve 'Erişim gereksinimlerini (işlem yapılmadan geçen dakika) sonra yeniden denetle" ayarını 1 gibi düşük bir sayıya ayarlayın.
  7. Ardından uygulamayı bir cihazda başlatın ve yapılandırılan parametrelerle oturum açma işleminin (uygulama başlatıldığında her dakikada bir gerekli olması gerekir) başarıyla gerçekleşip gerçekleşmediğini doğrulayın.
  8. Diğer adımları gerçekleştirmeden önce yalnızca 6. ve 7. adımı gerçekleştirirseniz, uygulama başlatmada engellenebilirsiniz. Ayrıca, bazı parametreler yanlışsa aynı davranışı fark edeceksiniz.
  9. Doğrulama adımlarını tamamladıktan sonra 6. adımda yapılan değişiklikleri geri alabilirsiniz.

Not

Intune yakında MAM kullanan iOS cihazları için Azure AD cihaz kaydı gerekecektir. Koşullu Erişim ilkelerini etkinleştirdiyseniz, cihazlarınız zaten kayıtlı olmalıdır ve hiçbir değişiklik fark etmezsiniz. Daha fazla bilgi için bkz. kayıtlı cihazları Microsoft Entra - Microsoft Entra | Microsoft Learn.

Değişiklik Planı: Jamf macOS cihazlarını Koşullu Erişimden Cihaz Uyumluluğuna Geçirme

Jamf ile, müşterilerin macOS cihazlarını Jamf Pro'nun Koşullu Erişim tümleştirmesinden Cihaz Uyumluluğu tümleştirmesine geçirmelerine yardımcı olan bir geçiş planı üzerinde çalışıyoruz. Cihaz Uyumluluğu tümleştirmesi, iş ortağı cihaz yönetimi API'sinden daha basit bir kurulum içeren ve macOS cihazlarını Jamf Pro tarafından yönetilen iOS cihazlarıyla aynı API'ye getiren daha yeni Intune iş ortağı uyumluluk yönetimi API'sini kullanır. Jamf Pro'nun koşullu erişim özelliği 1 Eylül 2024'te artık desteklenmeyecektir.

Diğer ayrıntılar ve güncelleştirmeler için bazı ortamlardaki müşterilerin başlangıçta geçirilemeyeceğini unutmayın: Destek ipucu: Jamf macOS cihazlarını Koşullu Erişimden Cihaz Uyumluluğuna Geçirme.

Bu sizi veya kullanıcılarınızı nasıl etkiler?

MacOS cihazları için Jamf Pro'nun Koşullu Erişim tümleştirmesini kullanıyorsanız, cihazlarınızı Cihaz Uyumluluğu tümleştirmesine geçirmek için Jamf'in belgelenmiş yönergelerini izleyin: macOS Koşullu Erişimden macOS Cihaz Uyumluluğuna Geçiş – Jamf Pro Belgeleri.

Cihaz Uyumluluğu tümleştirmesi tamamlandıktan sonra, bazı kullanıcılar Microsoft kimlik bilgilerini girmek için tek seferlik bir istem görebilir.

Nasıl hazırlanabilirsiniz?

Uygunsa, macOS cihazlarınızı geçirmek için Jamf tarafından sağlanan yönergeleri izleyin. Yardıma ihtiyacınız varsa Jamf Müşteri Başarısı ile iletişime geçin. Daha fazla bilgi ve en son güncelleştirmeler için şu blog gönderisini okuyun: Destek ipucu: Jamf macOS cihazlarını Koşullu Erişimden Cihaz Uyumluluğuna Geçirme.

iOS/iPadOS 17'yi desteklemek için en son Intune Uygulama SDK'sına ve iOS için Intune Uygulama Sarmalayıcısı'na güncelleştirme

iOS/iPadOS 17'nin yaklaşan sürümünü desteklemek için uygulamaların güvenli kalmasını ve sorunsuz çalışmasını sağlamak için Intune Uygulama SDK'sının en son sürümlerine ve iOS için App Wrapping Tool güncelleştirin. Buna ek olarak, Koşullu Erişim iznini "Uygulama koruma ilkesi gerektir" iznini kullanan kuruluşlar için, kullanıcıların iOS 17'ye yükseltmeden önce uygulamalarını en son sürüme güncelleştirmeleri gerekir. Blogu okuyarak daha fazla bilgi edinebilirsiniz: iOS/iPadOS 17'yi desteklemek için MAM ilkelerini kullanarak Intune Uygulama SDK'sı, Sarmalayıcı ve iOS uygulamalarını güncelleştirme.

Değişiklik Planı: Ağustos 2024'te GMS erişimi olan cihazlarda Android cihaz yöneticisi desteğini sonlandırmak Intune

Google kullanım dışı bırakıldı Android cihaz yöneticisi yönetimi, yönetim özelliklerini kaldırmaya devam eder ve artık düzeltmeler veya iyileştirmeler sağlamaz. Bu değişiklikler nedeniyle, Intune 30 Ağustos 2024'te Google Mobile Services'e (GMS) erişimi olan cihazlarda Android cihaz yöneticisi yönetimi desteğini sonlandıracaktır. Bu zamana kadar Android 14 ve önceki sürümleri çalıştıran cihazlarda cihaz yöneticisi yönetimini destekliyoruz. Daha fazla ayrıntı için blogu okuyun: Ağustos 2024'te GMS erişimine sahip cihazlarda Android cihaz yöneticisi desteğini sonlandırmak Microsoft Intune.

Bu sizi veya kullanıcılarınızı nasıl etkiler?

Intune Android cihaz yöneticisi desteğini sona erdirdikten sonra, GMS'ye erişimi olan cihazlar aşağıdaki şekillerde etkilenir:

  1. Kullanıcılar cihazları Android cihaz yöneticisine kaydedemez.
  2. Intune, yeni Android sürümlerindeki değişiklikleri gidermek için hata düzeltmeleri, güvenlik düzeltmeleri veya düzeltmeler gibi Android cihaz yöneticisi yönetiminde değişiklik veya güncelleştirme yapmaz.
  3. Intune teknik destek artık bu cihazları desteklemeyecektir.

Nasıl hazırlanabilirsiniz?

Cihazları Android cihaz yöneticisine kaydetmeyi durdurun ve etkilenen cihazları diğer yönetim yöntemlerine geçirin. Hangi cihazların veya kullanıcıların etkilenebileceğini görmek için Intune raporlamanızı de kontrol edebilirsiniz. Cihazlar>Tüm cihazlar'a gidin ve cihaz listesini görmek için işletim sistemi sütununu Android (cihaz yöneticisi) olarak filtreleyin.

Önerilen alternatif Android cihaz yönetimi yöntemlerimiz ve GMS erişimi olmayan cihazlara etkisi hakkında bilgi için Ağustos 2024'te GMS erişimi olan cihazlarda Android cihaz yöneticisi desteğini sonlandırmak Microsoft Intune blogu okuyun.

Değişiklik Planı: Intune iOS/iPadOS 15 ve üzerini destekleyecek şekilde taşınıyor

Bu yılın ilerleyen bölümlerinde iOS 17'nin Apple tarafından piyasaya sürülmesini bekliyoruz. Intune Şirket Portalı ve Intune uygulama koruma ilkeleri (MAM olarak da bilinir) dahil olmak üzere Microsoft Intune, iOS 17'nin yayınlanmasından kısa süre sonra iOS 15/iPadOS 15 ve üzeri sürümleri gerektirir.

Bu sizi veya kullanıcılarınızı nasıl etkiler?

iOS/iPadOS cihazlarını yönetiyorsanız, desteklenen en düşük sürüme yükseltemeyecek cihazlarınız olabilir (iOS/iPadOS 15).

Office 365 mobil uygulamalar iOS/iPadOS 15.0 ve sonraki sürümlerde desteklendiği için bu değişiklik sizi etkilemeyebilir. büyük olasılıkla işletim sisteminizi veya cihazlarınızı zaten yükselttiniz.

Hangi cihazların iOS 15 veya iPadOS 15'i (varsa) desteklediğini denetlemek için aşağıdaki Apple belgelerine bakın:

Not

Otomatik Cihaz Kaydı (ADE) aracılığıyla kaydedilen kullanıcısız iOS ve iPadOS cihazları, paylaşılan kullanımlarından dolayı biraz ayrıntılı bir destek deyimine sahiptir. Desteklenen en düşük işletim sistemi sürümü iOS 15/iPadOS 15 olarak değişirken, izin verilen işletim sistemi sürümü iOS 12/iPadOS 12 ve üzeri olarak değişir. Daha fazla bilgi için ADE Kullanıcısız desteği hakkındaki bu bildirime bakın.

Nasıl hazırlanabilirsiniz?

Hangi cihazların veya kullanıcıların etkilenebileceğini görmek için Intune raporlamanızı denetleyin. Mobil cihaz yönetimi (MDM) olan cihazlar için Cihazlar>Tüm cihazlar'a gidin ve işletim sistemine göre filtreleyin. Uygulama koruma ilkeleri olan cihazlar için Uygulama>İzleyicisi>Uygulama koruması durumu'na gidin ve filtrelemek için Platform ve Platform sürümü sütunlarını kullanın.

Kuruluşunuzda desteklenen işletim sistemi sürümünü yönetmek için hem MDM hem de APP için Microsoft Intune denetimleri kullanabilirsiniz. Daha fazla bilgi için bkz. Intune ile işletim sistemi sürümlerini yönetme.

Değişiklik planı: Intune bu yıl macOS 12 ve üzerini desteklemeye taşınıyor

Bu yılın ilerleyen bölümlerinde macOS 14 Sonoma'nın Apple tarafından piyasaya sürülmesini bekliyoruz. Microsoft Intune, Şirket Portalı uygulaması ve Intune mobil cihaz yönetimi aracısı macOS 12 ve sonraki sürümleri desteklemek üzere taşınacaktır. iOS ve macOS için Şirket Portalı uygulaması birleşik bir uygulama olduğundan, bu değişiklik iOS/iPadOS 17'nin yayımlanmasından kısa bir süre sonra gerçekleşecektir.

Bu sizi veya kullanıcılarınızı nasıl etkiler?

Bu değişiklik yalnızca şu anda Intune sahip macOS cihazlarını yönetiyorsanız veya yönetmeyi planlıyorsanız sizi etkiler. Kullanıcılarınız macOS cihazlarını zaten yükseltmiş olabileceği için bu değişiklik sizi etkilemeyebilir. Desteklenen cihazların listesi için bkz. macOS Monterey bu bilgisayarlarla uyumludur.

Not

macOS 11.x veya daha önceki sürümlerde kayıtlı olan cihazlar, bu sürümler artık desteklenmese bile kayıtlı kalmaya devam eder. Yeni cihazlar macOS 11.x veya daha önceki bir sürümünü çalıştırıyorsa kaydedilemez.

Nasıl hazırlanabilirsiniz?

Hangi cihazların veya kullanıcıların etkilenebileceğini görmek için Intune raporlamanızı denetleyin. Cihazlar>Tüm cihazlar'a gidin ve macOS'a göre filtreleyin. Kuruluşunuzda kimin macOS 11.x veya daha eski bir sürümünü çalıştıran cihazlara sahip olduğunu belirlemenize yardımcı olmak için daha fazla sütun ekleyebilirsiniz. Kullanıcılarınızdan cihazlarını desteklenen bir işletim sistemi sürümüne yükseltmelerini isteyin.

Değişiklik Planı: İş İçin Microsoft Store ve Eğitim uygulamaları için desteği sonlandırma

Nisan 2023'te Intune'da İş İçin Microsoft Store deneyimi desteğini sona erdirmeye başlamıştık. Bu, birkaç aşamada gerçekleşir. Daha fazla bilgi için bkz. İş İçin Microsoft Store ve Eğitim uygulamalarınızı Intune'da Microsoft Store'a ekleme

Bu sizi veya kullanıcılarınızı nasıl etkiler?

İş İçin Microsoft Store ve Eğitim uygulamalarını kullanıyorsanız:

  1. 30 Nisan 2023'te Intune İş İçin Microsoft Store hizmetlerinin bağlantısını kesecektir. İş İçin Microsoft Store ve Eğitim uygulamaları Intune ile eşitlenemez ve bağlayıcı sayfası Intune yönetim merkezinden kaldırılır.
  2. 15 Haziran 2023'te Intune cihazlarda çevrimiçi ve çevrimdışı İş İçin Microsoft Store ve Eğitim uygulamalarını zorunlu tutmayacaktır. İndirilen uygulamalar sınırlı destekle cihazda kalır. Kullanıcılar uygulamaya cihazlarından erişmeye devam edebilir, ancak uygulama yönetilmeyecektir. Mevcut eşitlenmiş Intune uygulama nesneleri, yöneticilerin eşitlenmiş uygulamaları ve atamalarını görüntülemesine izin vermek için kalır. Ayrıca, Microsoft Graph API syncMicrosoftStoreForBusinessApps aracılığıyla uygulamaları eşitleyemezsiniz ve ilgili API özellikleri eski verileri görüntüler.
  3. 15 Eylül 2023'te İş İçin Microsoft Store ve Eğitim uygulamaları Intune yönetim merkezinden kaldırılacaktır. Cihazdaki uygulamalar kasıtlı olarak kaldırılana kadar kalır. Microsoft Graph API microsoftStoreForBusinessApp artık yaklaşık bir ay sonra kullanılamayacak.

İş İçin Microsoft Store ve Eğitim'in kullanımdan kaldırıldığı 2021 yılında duyuruldu. İş İçin Microsoft Store ve Eğitim portalları kullanımdan kaldırıldığında, yöneticiler artık eşitlenen İş İçin Microsoft Store ve Eğitim uygulamalarının listesini yönetemez veya İş İçin Microsoft Store ve Eğitim portallarından çevrimdışı içerik indiremez.

Nasıl hazırlanabilirsiniz?

uygulamalarınızı Intune'deki yeni Microsoft Store uygulama deneyimi aracılığıyla eklemenizi öneririz. Bir uygulama Microsoft Store'da kullanılamıyorsa, satıcıdan bir uygulama paketi almanız ve bunu bir iş kolu (LOB) uygulaması veya Win32 uygulaması olarak yüklemeniz gerekir. Yönergeler için aşağıdaki makaleleri okuyun:

İlgili bilgiler

Değişiklik Planı: Windows Information Protection desteğini sonlandırma

Microsoft Windows, Windows Information Protection (WIP) desteğini sonlandırdıklarını duyurdu. Microsoft Intune ürün ailesi, WIP'yi yönetme ve dağıtmaya yönelik gelecekteki yatırımları durduracaktır. Gelecekteki yatırımları sınırlamaya ek olarak, 2022 takvim yılının sonunda kayıt senaryosu olmadan WIP desteğini kaldırdık.

Bu sizi veya kullanıcılarınızı nasıl etkiler?

WIP ilkelerini etkinleştirdiyseniz, bu ilkeleri kapatmanız veya devre dışı bırakmanız gerekir.

Nasıl hazırlanabilirsiniz?

Kuruluşunuzdaki kullanıcıların WIP ilkesi tarafından korunan belgelere erişimi kaybetmediğinden emin olmak için WIP'yi devre dışı bırakmanızı öneririz. Cihazlarınızdan WIP'yi kaldırmaya yönelik diğer ayrıntılar ve seçenekler için Destek ipucu: Windows Information Protection için destek sonu kılavuzu blogunu okuyun.

Değişiklik Planı: Windows 8.1 için desteği sonlandırma

Microsoft Intune, 21 Ekim 2022'de Windows 8.1 çalıştıran cihazlar için desteği sonlandıracaktır. Ayrıca, yalnızca Windows 8.1 cihazlar için geçerli olduğundan, iş kolu uygulamaları için dışarıdan yükleme anahtarı senaryosu desteklenmeye devam edecektir.

Microsoft, artık kullanılabilir olmayan bir hizmete veya desteğe ihtiyacınız olan bir senaryodan kaçınmak için desteklenen bir Windows 10 veya Windows 11 sürümüne geçmenizi kesinlikle önerir.

Bu sizi veya kullanıcılarınızı nasıl etkiler?

Windows 8.1 cihazları yönetiyorsanız bu cihazların desteklenen bir Windows 10 veya Windows 11 sürümüne yükseltilmesi gerekir. Mevcut cihazları ve ilkeleri etkilemez, ancak Windows 8.1 çalıştırıyorlarsa yeni cihazları kaydedemezsiniz.

Nasıl hazırlanabilirsiniz?

Varsa Windows 8.1 cihazlarınızı yükseltin. Hangi kullanıcıların cihazlarının çalıştığını belirlemek için Windows 8.1 Microsoft Intune yönetim merkezi>Cihazlar>Windows>cihazları'na gidin ve işletim sistemine göre filtreleyin.

Ek bilgiler

Microsoft Intune Yönetim Uzantısına yükseltme

Windows 10 cihazlarda Aktarım Katmanı Güvenliği (TLS) hatalarının işlenmesini geliştirmek için Microsoft Intune Yönetim Uzantısı'na bir yükseltme yayımladık.

Microsoft Intune Yönetim Uzantısı için yeni sürüm 1.43.203.0'dır. Intune, uzantının 1.43.203.0'dan önceki tüm sürümlerini otomatik olarak bu en son sürüme yükselter. Bir cihazdaki uzantının sürümünü denetlemek için Uygulamalar & özellikleri altındaki program listesinde Microsoft Intune Yönetim Uzantısı sürümünü gözden geçirin.

Daha fazla bilgi için Microsoft Güvenlik Yanıt Merkezi'ndeki CVE-2021-31980 güvenlik açığı hakkındaki bilgilere bakın.

Bu sizi veya kullanıcılarınızı nasıl etkiler?

Eylem gerekmez. İstemci hizmete bağlanır bağlanmaz otomatik olarak yükseltecek bir ileti alır.

Değişiklik planı: Intune desteklenmeyen Windows sürümleri için Şirket Portalı desteği sona eriyor

Intune, desteklenen Windows 10 sürümleri için Windows 10 yaşam döngüsünü izler. Artık Modern Destek ilkesinin dışında olan windows sürümleri için ilişkili Windows 10 Şirket Portalları desteğini kaldırıyoruz.

Bu sizi veya kullanıcılarınızı nasıl etkiler?

Microsoft bu işletim sistemlerini artık desteklemediğinden, bu değişiklik sizi etkilemeyebilir. büyük olasılıkla işletim sisteminizi veya cihazlarınızı zaten yükselttiniz. Bu değişiklik yalnızca desteklenmeyen Windows 10 sürümlerini yönetmeye devam ediyorsanız sizi etkiler.

Bu değişikliğin etkilediği Windows ve Şirket Portalı sürümleri şunlardır:

  • Windows 10 sürüm 1507, Şirket Portalı sürüm 10.1.721.0
  • Windows 10 sürüm 1511, Şirket Portalı sürüm 10.1.1731.0
  • Windows 10 sürüm 1607, Şirket Portalı sürüm 10.3.5601.0
  • Windows 10 sürüm 1703, Şirket Portalı sürüm 10.3.5601.0
  • Windows 10 sürüm 1709, herhangi bir Şirket Portalı sürümü

Bu Şirket Portalı sürümlerini kaldırmayacağız, ancak bunları Microsoft Store'dan kaldıracağız ve hizmet sürümlerimizi bunlarla test etmeyi durduracağız.

desteklenmeyen bir Windows 10 sürümünü kullanmaya devam ederseniz kullanıcılarınız en son güvenlik güncelleştirmelerini, yeni özellikleri, hata düzeltmelerini, gecikme süresi iyileştirmelerini, erişilebilirlik iyileştirmelerini ve performans yatırımlarını alamaz. System Center Configuration Manager ve Intune kullanarak kullanıcıları birlikte yönetemezsiniz.

Nasıl hazırlanabilirsiniz?

Microsoft Intune yönetim merkezinde bulunan uygulamalar özelliğini kullanarak bu sürümlere sahip uygulamaları bulun. Kullanıcının cihazında Şirket Portalı sürümü Şirket Portalı Ayarlar sayfasında gösterilir. Desteklenen bir Windows ve Şirket Portalı sürümüne güncelleştirin.