Microsoft Intune'deki yenilikler
Microsoft Intune'da her hafta nelerin yeni olduğunu öğrenin.
Ayrıca şunları da okuyabilirsiniz:
- Önemli bildirimler
- Yenilikler arşivindeki geçmiş sürümler
- Intune hizmet güncelleştirmelerinin yayımlanma şekli hakkında bilgi
Not
Her aylık güncelleştirmenin dağıtılması üç güne kadar sürebilir ve şu sırada olacaktır:
- 1. Gün: Asya Pasifik (APAC)
- 2. Gün: Avrupa, Orta Doğu, Afrika (EMEA)
- 3. Gün: Kuzey Amerika
- 4. Gün+: Kamu için Intune
Bazı özellikler birkaç hafta içinde kullanıma sunulur ve ilk hafta tüm müşterilerin kullanımına sunulmayabilir.
Yaklaşan Intune özellik sürümlerinin listesi için bkz. Microsoft Intune için geliştirme aşamasında.
Windows Autopilot çözümleri hakkında yeni bilgi için bkz:
Bu sayfa güncelleştirildiğinde bildirim almak için RSS'yi kullanabilirsiniz. Daha fazla bilgi için bkz. Belgeleri kullanma.
3 Mart 2025 Haftası
İzleme ve sorun giderme
Özellik güncelleştirmeleri raporuna Güncelleştirmeler
Hizmet tarafı verilerinde yeni bir Güncelleştirme Alt Durumu sunuyoruz. Bu alt durum, Microsoft Entra geçersiz cihazlar için raporlarda görüntülenir ve Desteklenmez olarak bilinir.
Daha fazla bilgi için bkz. Windows Güncelleştirmeler için İş için Windows Update raporlarını kullanma
24 Şubat 2025 Haftası (Hizmet sürümü 2502)
Uygulama yönetimi
VPP belirteci adı, Uygulamalar iş yükünde daha kolay kullanılabilir
Uygulamalar iş yükünde bulunan VPP belirteci adı sütunu, belirteci ve uygulama ilişkisini hızla belirlemenize olanak tanır. Bu sütun artık Tüm uygulamalar listesinde (UygulamalarTüm uygulamalar) ve Uygulama yapılandırma ilkeleri (Uygulamalar>>Uygulama yapılandırma ilkeleri) için uygulama seçimi bölmesinde kullanılabilir. VPP uygulamaları hakkında daha fazla bilgi için bkz. Toplu satın alınan uygulamaları ve kitapları Microsoft Intune ile yönetme.
Şunlar için geçerlidir:
- iOS/iPadOS
- macOS
Cihaz yapılandırması
Windows ayarları kataloğunda bulunan yeni Windows AI ayarları
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler.
Windows için Ayarlar Kataloğu'nda yeni ayarlar vardır. Bu ayarları görmek için, Microsoft Intune yönetim merkezinde Cihazlar Cihazları>yönetme>Yapılandırma> Yenioluştur>ilkesi>Windows 10 ve profil türü için daha sonraki>Ayarlar kataloğu'na gidin.
Yeni ayarlar şunlardır:
- Yapay zeka veri analizini devre dışı bırakma
- Hatırlama için Reddetme Uri Listesini Ayarlama
- Hatırlama için Reddetme Uygulaması Listesini Ayarlama
- Hatırlama Anlık Görüntüleri için En Fazla Depolama Alanı Ayarlama
- Hatırlama Anlık Görüntüleri için En Fazla Depolama Süresini Ayarlama
Şunlar için geçerlidir:
- Windows
Karma birleştirme Autopilot akışları için Active Directory için Intune Bağlayıcısı için düşük ayrıcalıklı hesap
Active Directory için Intune Bağlayıcısı'nı ortamınızın güvenliğini artırmak için düşük ayrıcalıklı bir hesap kullanacak şekilde güncelleştirdik. Eski bağlayıcı artık indirilemeyecek ancak Mayıs 2025'in sonlarına kadar kullanımdan kaldırılana kadar çalışmaya devam edecektir.
Daha fazla bilgi için bkz. Intune ve Windows Autopilot kullanarak karma birleştirilmiş Microsoft Entra cihazları dağıtma.
Genel önizlemede QR Kodu Kimlik Doğrulaması Managed Home Screen
Android cihazlar için Managed Home Screen, Microsoft Entra ID'da QR Kod Kimlik Doğrulamasını yerel olarak destekler. Kimlik doğrulaması hem QR kodu hem de PIN içerir. Bu özellik, kullanıcıların uzun UPN'leri ve alfasayısal parolaları girme ve yeniden girme gereksinimini ortadan kaldırır. Daha fazla bilgi için bkz. Microsoft Teams'de oturum açma veya QR koduyla Managed Home Screen (MHS).
Şunlar için geçerlidir:
- Android cihazlar
Managed Home Screen için ek cihaz ayrıntıları
Android işletim sistemi sürümü, Güvenlik düzeltme eki ve Son cihaz yeniden başlatma süresi ayrıntıları artık Managed Home Screen uygulamasının Cihaz Bilgileri sayfasından kullanılabilir. İlgili bilgiler için bkz. Android Kurumsal için Microsoft Managed Home Screen uygulamasını yapılandırma.
Şunlar için geçerlidir:
- Android Kurumsal cihazlar
Managed Home Screen için zil sesi seçiciyi görüntüleme
Intune'da, kullanıcıların zil sesi seçmesine izin vermek için Managed Home Screen uygulamasında bir ayarı kullanıma sunma seçeneğini belirleyebilirsiniz. Daha fazla bilgi için bkz. Android Kurumsal için Microsoft Managed Home Screen uygulamasını yapılandırma.
Şunlar için geçerlidir:
- Android cihazlar
Cihaz güvenliği
Windows cihazlarında Microsoft Defender Cihaz Denetimi için DeviceControlEnabled yapılandırmasını yönetme
Artık Intune kullanarak Cihaz Denetimi için DeviceControlEnabled için Microsoft Defender CSP yapılandırmasını yönetebilirsiniz. DeviceControlEnabled, Windows cihazlarında Microsoft Defender Cihaz Denetimi özelliğini etkinleştirmek veya devre dışı bırakmak için kullanılır.
DeviceControlEnabled'ı yapılandırmak için aşağıdaki iki Microsoft Intune seçeneğini kullanabilirsiniz. Her iki seçenekte de ayar Cihaz Denetimi Etkin olarak görünür ve Defender kategorisinde bulunur:
- Saldırı Yüzeyi Azaltma ilkesi için bir profil olan Bir Cihaz Denetimi şablonu yapılandırın.
- Windows için Bir Ayarlar Kataloğu profili yapılandırın.
Cihaz Denetimi şablonu ve Ayarlar Kataloğu, Cihaz Denetimi Etkin için aşağıdaki seçenekleri destekler:
- Cihaz Denetimi etkin
- Cihaz Denetimi devre dışı bırakıldı (Varsayılan)
Şunlar için geçerlidir:
- Windows
Windows cihazlarında Microsoft Defender Cihaz Denetimi için DefaultEnforcement yapılandırmasını yönetme
Artık Intune kullanarak Cihaz Denetimi için DefaultEnforcement için Microsoft Defender CSP yapılandırmasını yönetebilirsiniz. DefaultEnforcement, Cihaz Denetimi ilkelerini almayan cihazlarda veya ilkedeki hiçbir kural eşleşmediğinde Cihaz Denetimi için bir ilke alan ve değerlendiren cihazlarda Cihaz Denetimi yapılandırmasını yönetir.
DefaultEnforcement'ı yapılandırmak için aşağıdaki iki Microsoft Intune seçeneğini kullanabilirsiniz. Her iki seçenekte de ayar Varsayılan Zorlama olarak görünür ve Defender kategorisinde bulunur:
- Saldırı Yüzeyi Azaltma ilkesi için bir profil olan Bir Cihaz Denetimi şablonu yapılandırın.
- Windows için Bir Ayarlar Kataloğu profili yapılandırın.
Hem Cihaz Denetimi şablonu hem de Ayarlar Kataloğu , Varsayılan Zorlama için aşağıdaki seçenekleri destekler:
- Varsayılan Zorlamaya İzin Ver (Varsayılan)
- Varsayılan Reddetme Zorlaması
Şunlar için geçerlidir:
- Windows
uygulamaları Intune
Intune için yeni kullanılabilir korumalı uygulama
Aşağıdaki korumalı uygulama artık Microsoft Intune için kullanılabilir:
- Applications Manager - ManageEngine tarafından Intune
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
Cihaz yapılandırması
Apple ayarları kataloğunda bulunan yeni ayarlar
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'da Ayarlar Kataloğu profillerini yapılandırma hakkında daha fazla bilgi için Ayarlar kataloğunu kullanarak ilke oluşturma bölümüne gidin.
Ayarlar Kataloğu'nda Apple cihazları için yeni ayarlar vardır. Bu ayarları görmek için, Microsoft Intune yönetim merkezindeCihazlar Cihazları>>YönetmeYapılandırması>Yeni ilke>oluştur>iOS/iPadOS veya platform > için macOS Profil türü ayarları kataloğu'na gidin.
iOS/iPadOS
Yönetilen Ayarlar:
- Varsayılan Uygulamalar
- Duvar kağıdı
Ağ > Etki Alanları:
- Siteler Arası İzleme Önleme Gevşek Uygulamaları
Kısıtlamalar:
- İzin Verilen Dış Yönetim Bilgileri Çalışma Alanı Kimlikleri
- Not Dökümü Özetine İzin Ver
- Uydu Bağlantısına İzin Ver
- Görsel Zeka Özetine İzin Ver
macOS
Ağ > Etki Alanları:
- Siteler Arası İzleme Önleme Gevşek Uygulamaları
Kısıtlamalar:
- Kitapçıya İzin Ver
- Bookstore Erotica'ya izin ver
- Açık İçeriğe İzin Ver
- Derecelendirme Uygulamaları
- Filmleri Derecelendirme
- Derecelendirme Bölgesi
- TV Programlarını Derecelendirme
Sistem Yapılandırması > Dosya Sağlayıcısı:
- Yönetim Bilinen Klasör Eşitlemesine İzin Verir
- Yönetim Bilinen Klasör Eşitleme İzin Verme Listesi
17 Şubat 2025 haftası
İzleme ve sorun giderme
Intune'de sınırlı canlı sohbet desteği
Intune, Intune yönetici konsolunda sınırlı canlı sohbet desteğine sahiptir. Canlı sohbet şu anda tüm kiracılar veya sorgular için kullanılamaz.
10 Şubat 2025 haftası
Cihaz güvenliği
Windows sürüm 24H2 için güvenlik temeli güncelleştirildi
Artık windows sürüm 24H2 için Intune güvenlik temelini Windows 10 ve Windows 11 cihazlarınıza dağıtabilirsiniz. Yeni temel sürüm, gelişmiş bir kullanıcı arabirimi ve raporlama deneyimi, dövme ayarlama ile tutarlılık ve doğruluk iyileştirmeleri ve profiller için atama filtrelerini desteklemeye yönelik yeni yetenek sunan Ayarlar Kataloğu'nda görülen birleşik ayarlar platformunu kullanır.
Intune güvenlik temellerinin kullanılması, Windows cihazlarınız için en iyi uygulama yapılandırmalarını korumanıza yardımcı olabilir ve Windows cihazlarınıza, Microsoft'taki ilgili güvenlik ekiplerinin güvenlik önerilerini karşılayan yapılandırmaları hızla dağıtmanıza yardımcı olabilir.
Tüm temellerde olduğu gibi varsayılan taban çizgisi de her ayar için önerilen yapılandırmaları temsil eder ve bunu kuruluşunuzun gereksinimlerini karşılayacak şekilde değiştirebilirsiniz.
Şunlar için geçerlidir:
- Windows
İzleme ve sorun giderme
Birden Çok Cihaz için Cihaz Sorgusu
Birden çok cihaz için Cihaz sorgusu ekledik. Bu özellik, cihazlarınız için toplanan envanter verilerini sorgulamak için Kusto Sorgu Dili (KQL) kullanarak tüm cihaz filonuz hakkında kapsamlı içgörüler elde etmenizi sağlar.
Birden çok cihaz için cihaz sorgusu artık Windows 10 veya üzerini çalıştıran cihazlar için desteklenmektedir. Bu özellik artık Gelişmiş Analizler bir parçası olarak eklenmiştir.
Şunlar için geçerlidir:
- Windows
5 Şubat 2025 haftası (Hizmet sürümü 2501)
Microsoft Intune Suite
Olası yükseltme risklerini tanımlamaya yardımcı olması için Endpoint Privilege Manager ile Microsoft Security Copilot kullanma
Azure Kiracınız Microsoft Security Copilot lisansına sahip olduğunda, artık EPM desteği onaylı iş akışı içinden Endpoint Privilege Manager (EPM) dosya yükseltme isteklerini araştırmanıza yardımcı olması için Security Copilot kullanabilirsiniz.
Bu özellik sayesinde bir dosya yükseltme isteğinin özelliklerini gözden geçirirken Artık Copilot ile Çözümle seçeneğini bulacaksınız. Bu seçeneğin kullanılması, dosya yükseltme isteğini onaylamak veya reddetmek için daha bilinçli bir karar verebilmeniz için, Security Copilot bir istem Microsoft Defender Tehdit Analizi dosya karması kullanarak olası risk göstergelerini değerlendirmeye yönlendirir. Yönetim merkezinde geçerli görünümünüzde döndürülen sonuçlardan bazıları şunlardır:
- Dosyaların saygınlığı
- Yayımcının güveni hakkında bilgi
- Dosya yükseltmesini isteyen kullanıcının risk puanı
- Yükseltmenin gönderildiği cihazın risk puanı
EPM, Intune Paketi eklenti özelliği olarak kullanılabilir. Copilot'ı şu anda Intune'de nasıl kullanabileceğiniz hakkında daha fazla bilgi edinmek için bkz. Intune'da Microsoft Copilot.
Microsoft Security Copilot hakkında daha fazla bilgi edinmek için bkz. Microsoft Security Copilot.
Uygulama yönetimi
Intune'da Uygulamalara Güncelleştirme iş yükü deneyimi
genellikle Uygulamalar iş yükü olarak bilinen Intune'daki Uygulamalar alanı, ihtiyacınız olan bilgileri daha hızlı bulabilmeniz için daha tutarlı bir kullanıcı arabirimi ve geliştirilmiş gezinti yapısı sağlayacak şekilde güncelleştirilir. Intune'da Uygulama iş yükünü bulmak için Microsoft Intune yönetim merkezine gidin ve Uygulamalar'ı seçin.
Cihaz yapılandırması
Birden çok görüntü modunu yapılandırma için Windows ayarları kataloğunda bulunan yeni ayarlar
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler.
Windows 24H2 için Birden Çok Görüntü Modunu Yapılandırmak için Ayarlar Kataloğu'nda yeni ayarlar vardır. Kullanılabilir ayarları görmek için, Microsoft Intune yönetim merkezinde, profil türü için platform >Ayarları kataloğu için Cihazlar Cihazları>Yönet Yapılandırma>> Yenioluştur>ilkesi>Windows 10 ve üzeribölümüne gidin.
Birden Çok Görüntü Modunu Yapılandır ayarı, izleyicilerin ekranı varsayılan olarak genişletmesine veya kopyalamasına olanak sağlayarak el ile kurulum gereksinimini kolaylaştırır. Çok monitörlü yapılandırma sürecini kolaylaştırarak tutarlı ve kullanıcı dostu bir deneyim sağlar.
Şunlar için geçerlidir:
- Windows
Cihaz güvenliği
Microsoft Edge v128 için güncelleştirilmiş güvenlik temeli
Artık Microsoft Edge sürüm 128 için Intune güvenlik temelini dağıtabilirsiniz. Bu güncelleştirme, Microsoft Edge için en iyi uygulama yapılandırmalarını korumaya devam edebilmeniz için son ayarlar için destek getirir.
Ayarların varsayılan yapılandırmasını güncelleştirilmiş taban çizgisinde görüntüleyin.
Intune ile güvenlik temelleri hakkında bilgi için bkz. Intune'da Windows cihazlarını yapılandırmak için güvenlik temellerini kullanma.
Şunlar için geçerlidir:
- Windows
uygulamaları Intune
Intune için yeni kullanılabilir korumalı uygulama
Aşağıdaki korumalı uygulama artık Microsoft Intune için kullanılabilir:
- MoveInSync Technologies tarafından moveInSync
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
27 Ocak 2025 haftası
Cihaz güvenliği
HoloLens 2 için güvenlik temelleri
Artık HoloLens 2 için güvenlik temelinin iki ayrı örneğini dağıtabilirsiniz. Bu temeller, Microsoft'un çeşitli sektörlerdeki müşterilere HoloLens 2 cihazları dağıtma ve desteklemeye yönelik en iyi uygulama yönergelerini ve deneyimini temsil eder. İki temel örneği:
HoloLens 2 için Standart Güvenlik Temeli:
HoloLens 2 için standart güvenlik temeli, HoloLens 2 kullanım örneği senaryolarından bağımsız olarak tüm müşteri türleri için geçerli olan güvenlik ayarlarını yapılandırma önerilerini temsil eder. Ayarların varsayılan yapılandırmasını standart güvenlik temelinde görüntüleyin.HoloLens 2 için Gelişmiş Güvenlik Temeli:
HoloLens 2 için gelişmiş güvenlik temeli, ortamlarının sıkı güvenlik denetimlerine sahip olan ve ortamlarında kullanılan tüm cihazlara sıkı güvenlik ilkelerinin uygulanmasını gerektiren müşteriler için güvenlik ayarlarını yapılandırma önerilerini temsil eder. Gelişmiş güvenlik temelinde ayarların varsayılan yapılandırmasını görüntüleyin.
Intune ile güvenlik temelleri hakkında daha fazla bilgi edinmek için bkz. Intune'da Windows cihazlarını yapılandırmak için güvenlik temellerini kullanma.
Şunlar için geçerlidir:
- Windows
20 Ocak 2025 haftası
İzleme ve sorun giderme
Sorunları çözmek için Destek Yardımcısı'nı kullanma
Destek Yardımcısı artık Intune'de kullanılabilir. Yardım ve destek deneyiminizi geliştirmek için yapay zekadan yararlanarak sorunun daha verimli çözülmesini sağlar. Destek Yardımcısı, sorun giderme + destek>Yardım ve Destek'i seçerek veya profil resminizin yanındaki soru işaretini seçerek Microsoft Intune yönetim merkezinde kullanılabilir. Şu anda Destek Yardımcısı önizleme aşamasındadır. Destek Yardımcısı'nı istediğiniz zaman kabul edip geri çevirmeyi seçerek etkinleştirebilir ve devre dışı bırakabilirsiniz. İlgili bilgiler için bkz. Microsoft Intune yönetim merkezinde destek alma.
30 Aralık 2024 haftası
Cihaz kaydı
Intune, Google Mobile Services erişimi olan cihazlarda Android cihaz yöneticisi desteğini sona erdiriyor
31 Aralık 2024 itibarıyla, Microsoft Intune artık Google Mobile Services'e (GMS) erişimi olan cihazlarda Android cihaz yöneticisi yönetimini desteklememektedir. Bu değişiklik, Google Android cihaz yöneticisi yönetimini kullanım dışı bırakdıktan ve desteği durdurduktan sonra gelir. Intune destek ve yardım belgeleri, Android 15 veya önceki sürümleri çalıştıran GMS'ye erişimi olmayan cihazlar ve Android Açık Kaynak Projesi (AOSP) yönetimine geçiş yapılan Microsoft Teams cihazları için kalır. Bu değişikliğin kiracınızı nasıl etkileeceği hakkında daha fazla bilgi için bkz. Aralık 2024'te GMS erişimi olan cihazlarda Android cihaz yöneticisi desteğini sonlandırma Intune.
16 Aralık 2024 haftası (Hizmet sürümü 2412)
Uygulama yönetimi
Özelleştirme ilkeleri için artan ölçek
Artık Şirket Portalı ve Intune uygulama deneyimini özelleştiren en fazla 25 ilke oluşturabilirsiniz. Önceki en fazla Özelleştirme ilkesi sayısı 10'du. Intune yönetim merkezine gidin ve Kiracı yönetimi>Özelleştirmesi'ni seçin.
Şirket Portalı ve Intune uygulamalarını özelleştirme hakkında daha fazla bilgi için bkz. Kullanıcı deneyimini özelleştirme.
Cihaz güvenliği
Uç Nokta için Microsoft Defender için Güvenlik ayarları yönetimi ilkelerinde kurcalama koruması desteği
Not
Bu özelliğin piyasaya sürülmesi geciktirildi ve mayıs 2025'te kullanıma sunulması bekleniyor.
Artık Uç Nokta için Defender güvenlik ayarları yönetim senaryosunun bir parçası olarak yönettiğiniz kayıtsız cihazlarda kurcalama koruması için Uç Nokta için Microsoft Defender CSP ayarını yönetebilirsiniz.
Bu destekle virüsten koruma ilkeleri için Windows Güvenliği Deneyimi profillerindeki kurcalama koruma yapılandırmaları artık yalnızca Intune kayıtlı olanlar yerine tüm cihazlar için geçerlidir.
Cihaz yapılandırması
Yeni yapılandırma profili oluştururken yönetim şablonları desteğini sonlandırma
Müşteriler, Cihazlar > Yapılandırması > Yeni İlke > Oluştur > Windows 10 ve daha sonraki > Yönetim Şablonları aracılığıyla yeni Yönetim Şablonları yapılandırma profili oluşturamaz. Yönetim Şablonları'nın yanında bir (kullanımdan kaldırıldı) etiketi görünür ve Oluştur düğmesi artık gri görünür. Diğer şablonlar desteklenmeye devam edecektir.
Ancak müşteriler artık Cihazlar > Yapılandırması > Yeni İlke Oluştur > Windows 10 > ve daha sonraki > Ayarlar Kataloğu'na giderek yeni Yönetim Şablonları yapılandırma profili oluşturmak için Ayarlar Kataloğu'nu kullanabilir.
Aşağıdaki kullanıcı arabirimi deneyimlerinde değişiklik yoktur:
- Var olan bir Yönetim şablonunu düzenleme.
- Mevcut yönetim şablonu siliniyor.
- Mevcut Yönetim şablonunda ayarları ekleme, değiştirme veya silme.
- Özel ADMX için kullanılan içeri aktarılan Yönetim şablonları (Önizleme) şablonu.
Daha fazla bilgi için bkz. Microsoft Intune Windows 10/11 cihazlarında ADMX şablonlarını kullanma.
Şunlar için geçerlidir:
- Windows
Cihaz yönetimi
Kişisel iş profili cihazları için daha fazla Wi-Fi yapılandırması kullanıma sunuldu
Android Kurumsal kişisel iş profili cihazları için Intune Wi-Fi yapılandırma profilleri artık önceden paylaşılan anahtarların ve ara sunucu ayarlarının yapılandırmasını destekliyor.
Bu ayarları Cihazlar Cihazları>Yönet>Yapılandırması>Yeni İlkeOluştur'daki> yönetim konsolunda bulabilirsiniz. Platform'u Android Kurumsal olarak ayarlayın ve ardından Kişisel İş Profili bölümünde Wi-Fi'ı seçin ve ardından Oluştur düğmesini seçin.
Yapılandırma ayarları sekmesinde Temel Wi-Fi türü'nü seçtiğinizde birkaç yeni seçenek kullanılabilir:
Aç (kimlik doğrulaması yok), WEP-Önceden paylaşılan anahtar ve WPA-Önceden paylaşılan anahtar seçeneklerini içeren güvenlik türü.
Ara sunucu ayarları, Otomatik'i seçip ara sunucu URL'sini belirtme seçeneğiyle birlikte.
Bunları geçmişte Özel Yapılandırma ilkeleriyle yapılandırmak mümkündü, ancak bundan sonra, Intune Nisan 2024'te Özel ilkeler için desteği sona erdirdiğinden bunları Wi-Fi Yapılandırma profilinde ayarlamanızı öneririz..
Daha fazla bilgi için bkz. Kişisel iş profili cihazları için Wi-Fi ayarları..
Şunlar için geçerlidir:
- Android Enterprise
9 Aralık 2024 haftası
Kiracı yönetimi
Intune artık Linux yönetimi için Ubuntu 24.04 LTS'i destekliyor.
Ubuntu 24.04 LTS için cihaz yönetimini destekliyoruz. Ubuntu 24.04 çalıştıran Linux cihazlarını kaydedebilir ve yönetebilir ve standart uyumluluk ilkeleri, özel yapılandırma betikleri ve uyumluluk betikleri atayabilirsiniz.
Daha fazla bilgi için Intune belgelerinde aşağıdakilere bakın:
- Dağıtım kılavuzu: Microsoft Intune'de Linux cihazlarını yönetme
- Kayıt kılavuzu: Linux masaüstü cihazlarını Microsoft Intune kaydetme. Linux cihazlarını kaydetmek için Ubuntu 20.04 LTS veya üzerini çalıştırdığından emin olun.
Şunlar için geçerlidir:
- Linux Ubuntu Desktops
2 Aralık 2024 haftası
Cihaz kaydı
iOS kayıt profili türü için kayıt davranışına değiştirme
Apple WWDC 2024'te Apple, profil tabanlı Apple kullanıcı kaydı desteğini sona erdirdi. Daha fazla bilgi için bkz. Şirket Portalı ile profil tabanlı kullanıcı kaydı için destek sona erdi. Bu değişikliğin sonucunda, kendi cihazını getir (KCG) kayıtları için kayıt profili türü olarak Kullanıcı seçimine göre belirle'yi seçtiğinizde oluşan davranışı güncelleştirdik.
Kullanıcılar KCG kaydı sırasında bu cihaza sahibim'i seçtiğinde Microsoft Intune bunları profil tabanlı kullanıcı kaydı yerine hesap tabanlı kullanıcı kaydı aracılığıyla kaydeder ve ardından yalnızca işle ilgili uygulamaların güvenliğini sağlar. Tüm Intune kiracılardaki Apple cihazlarının yüzde birinden azı şu anda bu şekilde kaydedilir, bu nedenle bu değişiklik çoğu kayıtlı cihazı etkilemez. KCG kaydı sırasında Bu cihazın sahibi şirketim'i seçen iOS kullanıcıları için bir değişiklik yoktur. Intune bunları Intune Şirket Portalı ile cihaz kaydı yoluyla kaydeder ve ardından tüm cihazlarının güvenliğini sağlar.
KCG senaryolarındaki kullanıcıların kayıt profili türlerini belirlemelerine izin verirseniz, tüm önkoşulları tamamlayarak hesap odaklı kullanıcı kaydının çalıştığından emin olmak için işlem yapmanız gerekir. Daha fazla bilgi için bkz. Hesap temelli Apple kullanıcı kaydını ayarlama. Kullanıcılara kayıt profili türünü seçme seçeneği vermezseniz eylem öğesi yoktur.
Cihaz yönetimi
Windows için Cihaz Envanteri
Cihaz envanteri, cihazlarınızın durumunu daha iyi anlamanıza ve iş kararları vermenize yardımcı olmak için yönetilen cihazlarınızdan ek donanım özellikleri toplamanızı ve görüntülemenizi sağlar.
Artık özellik kataloğunu kullanarak cihazlarınızdan ne toplamak istediğinizi seçebilir ve ardından toplanan özellikleri Kaynak Gezgini görünümünde görüntüleyebilirsiniz.
Daha fazla bilgi için bkz.:
Şunlar için geçerlidir:
- Windows 10 ve üzeri (Intune tarafından yönetilen şirkete ait cihazlar)
18 Kasım 2024 haftası (Hizmet sürümü 2411)
Uygulama yönetimi
Kayıtlı Intune iOS cihazlarında belirli yönetilen uygulamalar için yapılandırma değerleri
Intune Eylül (2409) hizmet sürümünden başlayarak IntuneMAMUPN, IntuneMAMOID ve IntuneMAMDeviceID uygulama yapılandırma değerleri, aşağıdaki uygulamalar için kayıtlı Intune iOS cihazlarında yönetilen uygulamalara otomatik olarak gönderilir:
- Microsoft Excel
- Microsoft Outlook
- Microsoft PowerPoint
- Microsoft Teams
- Microsoft Word
Daha fazla bilgi için bkz. Değişiklik Planı: Belirli uygulama yapılandırma değerleri belirli uygulamalara otomatik olarak gönderilir ve Intune Destek ipucu: iOS/iPadOS kullanıcısız cihazlarda mam kullanıcıları Intune nadir durumlarda engellenebilir.
AOSP cihazlarında LOB uygulamaları için ek yükleme hatası raporlama
Artık Android Açık Kaynak Projesi (AOSP) cihazlarında İş Kolu (LOB) uygulamalarının uygulama yükleme raporlaması için ek ayrıntılar sağlanmıştır. Intune'de LOB uygulamaları için yükleme hata kodlarını ve ayrıntılı hata iletilerini görüntüleyebilirsiniz.
Uygulama yükleme hatası ayrıntıları hakkında bilgi için bkz. uygulama bilgilerini ve atamalarını Microsoft Intune ile izleme.
Şunlar için geçerlidir:
- Android Açık Kaynak Projesi (AOSP) cihazları
VisionOS cihazlarında Microsoft Teams uygulama koruması (önizleme)
Microsoft Intune uygulama koruma ilkeleri (APP) artık VisionOS cihazlarında Microsoft Teams uygulamasında desteklenmektedir.
İlkeleri VisionOS cihazlarına hedefleme hakkında daha fazla bilgi edinmek için yönetilen uygulama özelliklerine yönelik filtreler hakkında daha fazla bilgi için bkz. Yönetilen uygulama özellikleri.
Şunlar için geçerlidir:
- VisionOS cihazlarında iOS için Microsoft Teams
28 Ekim 2024 haftası
Cihaz güvenliği
Kamu bulut ortamlarında Uç Nokta için Defender güvenlik ayarları desteği (genel kullanıma sunuldu)
Artık genel kullanıma sunulan Kamu Topluluğu Bulutu (GCC), US Government Community High (GCC High) ve Savunma Bakanlığı (DoD) ortamlarındaki müşteri kiracıları, Intune kullanarak bu cihazları Intune kaydetmeden Defender'a eklediğiniz cihazlardaki Defender güvenlik ayarlarını yönetebilir. Daha önce Defender güvenlik ayarları desteği genel önizleme aşamasındaydı.
Bu özellik, Uç Nokta için Defender güvenlik ayarları yönetimi olarak bilinir.
14 Ekim 2024 haftası (Hizmet sürümü 2410)
Uygulama yönetimi
Android Kurumsal cihazlar için uygulama yapılandırma ilkelerine Güncelleştirmeler
Android Kurumsal cihazlar için uygulama yapılandırma ilkeleri artık aşağıdaki izinleri geçersiz kılmayı destekliyor:
- Arka plan konumuna erişme
- Bluetooth (bağlan)
Android Kurumsal cihazlar için uygulama yapılandırma ilkeleri hakkında daha fazla bilgi için bkz. Yönetilen Android Kurumsal cihazlar için uygulama yapılandırma ilkeleri ekleme.
Şunlar için geçerlidir:
- Android Kurumsal cihazlar
Cihaz yapılandırması
Çin'de 21Vianet tarafından sağlanan Intune Windows Autopilot cihaz hazırlama desteği
Intune artık Çin bulutunda 21Vianet tarafından sağlanan Intune için Windows Autopilot cihaz hazırlama ilkesini destekliyor. Çin'de bulunan kiracıları olan müşteriler artık cihazları sağlamak için Intune ile Windows Autopilot cihaz hazırlığı kullanabilir.
Bu Autopilot desteği hakkında bilgi için Autopilot belgelerinde aşağıdakilere bakın:
- Genel bakış: Windows Autopilot cihaz hazırlamaya genel bakış
- Öğretici: Windows Autopilot cihaz hazırlama senaryoları
Cihaz yönetimi
Android cihazlar için en düşük işletim sistemi sürümü, kullanıcı tabanlı yönetim yöntemleri için Android 10 ve üzeri sürümdür
Ekim 2024'te başlayan Android 10 ve üzeri, aşağıdakiler dahil kullanıcı tabanlı yönetim yöntemleri için desteklenen en düşük Android işletim sistemi sürümüdür:
- Android Kurumsal kişisel iş profili
- Android Kurumsal şirkete ait iş profili
- Android Kurumsal tam olarak yönetilen
- Android Açık Kaynak Projesi (AOSP) kullanıcı tabanlı
- Android cihaz yöneticisi
- Uygulama koruması ilkeleri (APP)
- Yönetilen uygulamalar için uygulama yapılandırma ilkeleri (ACP)
Desteklenmeyen işletim sistemi sürümlerinde kayıtlı cihazlar için (Android 9 ve üstü)
- Intune teknik destek sağlanmadı.
- Intune hataları veya sorunları gidermek için değişiklik yapmaz.
- Yeni ve mevcut özelliklerin çalışması garanti değildir.
Intune desteklenmeyen Android işletim sistemi sürümlerinde cihazların kaydını veya yönetimini engellemese de işlevsellik garanti edilmez ve kullanım önerilmez.
Android cihaz yönetiminin (Ayrılmış ve AOSP kullanıcısız) ve Microsoft Teams sertifikalı Android cihazlarının kullanıcısız yöntemleri bu değişiklikten etkilenmez.
Ek cihaz envanteri ayrıntılarının toplanması
Intune artık Cihaz Donanım Envanteri özelliğinin sorunlarını gidermeye yardımcı olmak için ek dosyalar ve kayıt defteri anahtarları toplar.
Şunlar için geçerlidir:
- Windows
7 Ekim 2024 Haftası
Uygulama yönetimi
Windows için Intune Şirket Portalı uygulaması için yeni kullanıcı arabirimi
Windows için Intune Şirket Portalı uygulamasının kullanıcı arabirimi güncelleştirilir. Kullanıcılar artık geçmişte kullandıkları işlevselliği değiştirmeden masaüstü uygulamaları için geliştirilmiş bir deneyim görüyor. Belirli kullanıcı arabirimi geliştirmeleri Giriş, Cihazlar ve İndirmeler & güncelleştirme sayfalarına odaklanır. Yeni tasarım daha sezgiseldir ve kullanıcıların eyleme geçmeleri gereken alanları vurgular.
Daha fazla bilgi için bkz. Windows için Intune Şirket Portalı uygulaması için yeni görünüm. Son kullanıcı ayrıntıları için bkz. Cihazınıza uygulama yükleme ve paylaşma.
Cihaz güvenliği
KDC ile kimlik doğrulaması için SCEP sertifikaları için yeni güçlü eşleme gereksinimleri
Anahtar Dağıtım Merkezi (KDC), kullanıcı veya cihaz nesnelerinin sertifika tabanlı kimlik doğrulaması için Active Directory ile güçlü bir şekilde eşlenmesi gerekir. Bu, Basit Sertifika Kayıt Protokolü (SCEP) sertifikasının konu alternatif adının (SAN) Active Directory'deki kullanıcı veya cihaz SID'sine eşleyen bir güvenlik tanımlayıcısı (SID) uzantısına sahip olması gerektiği anlamına gelir. Eşleme gereksinimi, sertifika sahtekarlığına karşı koruma sağlar ve KDC'ye karşı sertifika tabanlı kimlik doğrulamasının çalışmaya devam etmesini sağlar.
Gereksinimleri karşılamak için Microsoft Intune bir SCEP sertifika profilini değiştirin veya oluşturun. Ardından SAN'a OnPremisesSecurityIdentifier
bir URI
öznitelik ve değişken ekleyin. Bunu yaptıktan sonra, Microsoft Intune SAN'a SID uzantısına sahip bir etiket ekler ve hedeflenen kullanıcılara ve cihazlara yeni sertifikalar verir. Kullanıcı veya cihazın şirket içinde Microsoft Entra ID ile eşitlenmiş bir SID'i varsa sertifika SID'yi gösterir. SID'leri yoksa, SID olmadan yeni bir sertifika verilir.
Daha fazla bilgi ve adım için bkz . Sertifika bağlayıcısını güncelleştirme: KB5014754 için güçlü eşleme gereksinimleri.
Şunlar için geçerlidir:
- Windows 10/11, iOS/iPadOS ve macOS kullanıcı sertifikaları
- Windows 10/11 cihaz sertifikaları
SID özniteliği bir şirket içi tanımlayıcı olduğundan, bu gereksinim Microsoft Entra katılmış kullanıcılar veya cihazlarla kullanılan cihaz sertifikaları için geçerli değildir.
Kamu bulut ortamlarında Uç Nokta için Defender güvenlik ayarları desteği (genel önizleme)
Genel önizlemede, ABD Kamu Topluluğu (GCC) Yüksek ve Savunma Bakanlığı (DoD) ortamlarındaki müşteri kiracıları artık Intune kullanarak Bu cihazları Intune kaydetmeden Defender'a eklenen cihazlardaKi Defender güvenlik ayarlarını yönetebilir. Bu özellik, Uç Nokta için Defender güvenlik ayarları yönetimi olarak bilinir.
GCC High ve DoD ortamlarında desteklenen Intune özellikleri hakkında daha fazla bilgi için bkz. US Government hizmet açıklaması Intune.
30 Eylül 2024 haftası
Cihaz güvenliği
Microsoft Intune Sertifika Bağlayıcısı sürüm 6.2406.0.1001'de PKCS sertifika verme işlemine Güncelleştirmeler
Microsoft Intune'da Ortak Anahtar Şifreleme Standartları (PKCS) sertifika verme işlemini, KB5014754'de açıklanan güvenlik tanımlayıcıları (SID) bilgi gereksinimlerini destekleyecek şekilde güncelleştirdik. Bu güncelleştirmenin bir parçası olarak, sertifikaya kullanıcı veya cihaz SID'sini içeren bir OID özniteliği eklenir. Bu değişiklik, Microsoft Intune sürüm 6.2406.0.1001 için Sertifika Bağlayıcısı ile kullanılabilir ve şirket içi Active Directory'den Microsoft Entra ID eşitlenen kullanıcılar ve cihazlar için geçerlidir.
SID güncelleştirmesi tüm platformlardaki kullanıcı sertifikaları ve özellikle karma katılmış Microsoft Entra Windows cihazlarında cihaz sertifikaları için kullanılabilir.
Daha fazla bilgi için bkz.:
23 Eylül 2024 haftası (Hizmet sürümü 2409)
Uygulama yönetimi
Uygulama koruma ilkeleri için Çalışma Zamanı ayarları
Çalışma zamanı ayarları, uygulamalara erişimi sınırlayan ilkeleri zorunlu kılmanıza ve çalışma dışı zamanlarda uygulamalardan alınan ileti bildirimlerini kapatmanıza olanak sağlar. Erişim sınırı ayarı artık Microsoft Teams ve Microsoft Edge uygulamalarında kullanılabilir. Çalışma dışı zamanlarda son kullanıcıların iOS/iPadOS veya Android Teams ve Microsoft Edge uygulamalarını kullanmasını engellemek veya uyarmak için Çalışma dışı zaman koşullu başlatma ayarını ayarlayarak Uygulama Koruma İlkeleri'ni (APP) kullanarak erişimi sınırlayabilirsiniz. Ayrıca, çalışma dışı zamanlarda Teams uygulamasından son kullanıcılara bildirimlerin sesini kapatmak için çalışma dışı bir zaman ilkesi oluşturabilirsiniz.
Daha fazla bilgi için bkz.:
- Android uygulama koruma ilkesi ayarları
- iOS uygulama koruma ilkesi ayarları
- iOS/iPadOS ve Android uygulamaları için sessiz zaman ilkeleri
Şunlar için geçerlidir:
- Android
- iOS/iPadOS
Kurumsal Uygulama Kataloğu'ndan uygulamalar için kolaylaştırılmış uygulama oluşturma deneyimi
Kurumsal Uygulama Kataloğu'ndan uygulamaların Intune ekleme şeklini kolaylaştırdık. Artık uygulama ikili dosyalarını ve meta verilerini yinelemek yerine doğrudan bir uygulama bağlantısı sağlıyoruz. Uygulama içeriği artık bir *.manage.microsoft.com
alt etki alanından indirilir. Bu güncelleştirme, Intune uygulama eklerken gecikme süresini iyileştirmeye yardımcı olur. Kurumsal Uygulama Kataloğu'ndan bir uygulama eklediğinizde, uygulama hemen eşitlenir ve Intune içinden ek eyleme hazır olur.
Kurumsal Uygulama Kataloğu uygulamalarını güncelleştirme
Kurumsal Uygulama Yönetimi, bir Kurumsal Uygulama Kataloğu uygulamasını güncelleştirmenize olanak sağlayacak şekilde geliştirilmiştir. Bu özellik, yeni bir uygulama eklemenize ve önceki uygulamayı güncelleştirmek için yerine geçme özelliğini kullanmanıza olanak tanıyan bir sihirbazda size yol gösterir.
Daha fazla bilgi için bkz. Kurumsal Uygulama Yönetimi için destekli güncelleştirmenin yerini alma.
Cihaz yapılandırması
Samsung, birden çok Android cihaz yöneticisi (DA) ayarı desteğini sona erdirdi
Android cihaz yöneticisi tarafından yönetilen (DA) cihazlarda Samsung, birçok Samsung Knox API'sini (Samsung'un web sitesini açar) yapılandırma ayarlarını kullanım dışı bırakmıştır.
Intune bu kullanımdan kaldırma işlemi aşağıdaki cihaz kısıtlama ayarlarını, uyumluluk ayarlarını ve güvenilen sertifika profillerini etkiler:
- Microsoft Intune'de Android için cihaz kısıtlama ayarları
- Microsoft Intune uyumluluk ilkeleri için Android cihaz yöneticisi uyumluluk ayarlarını görüntüleme
- Microsoft Intune'da güvenilen sertifika profilleri oluşturma
Intune yönetim merkezinde, bu ayarlarla bir profil oluşturduğunuzda veya güncelleştirdiğinizde etkilenen ayarlar not edilir.
İşlevsellik çalışmaya devam etse de, Intune tarafından desteklenen Android DA sürümlerinin herhangi biri veya tümü için çalışmaya devam edeceği garanti değildir. Kullanım dışı API'ler için Samsung desteği hakkında daha fazla bilgi için bkz. Bir API kullanım dışı bırakıldıktan sonra ne tür destek sunulur? (Samsung'un web sitesini açar).
Bunun yerine, aşağıdaki Android Kurumsal seçeneklerinden birini kullanarak Android cihazları Intune ile yönetebilirsiniz:
- Android Kurumsal kişisel iş profili cihazlarının kaydını ayarlama
- İş profiline sahip Android Kurumsal şirkete ait cihazların Intune kaydını ayarlama
- Android Kurumsal tam olarak yönetilen cihazlar için kaydı ayarlama
- Android Kurumsal ayrılmış cihazlarının Intune kaydını ayarlama
- Uygulama koruması ilkelerine genel bakış
Şunlar için geçerlidir:
- Android cihaz yöneticisi (DA)
Cihaz Üretici Yazılımı Yapılandırma Arabirimi (DFCI) VAIO cihazlarını destekler
Windows 10/11 cihazlarda, UEFI (BIOS) ayarlarını yönetmek için bir DFCI profili oluşturabilirsiniz. Microsoft Intune yönetim merkezinde, profil türü için platform >Şablonları>Cihaz Üretici Yazılımı Yapılandırma Arabirimi için Cihazlar>Cihazları Yönet Cihazlar>Yapılandırma>Yeni ilke>oluştur>Windows 10 ve üzerini seçin.
Windows 10/11 çalıştıran bazı VAIO cihazları DFCI için etkinleştirilir. Uygun cihazlar için cihaz satıcınıza veya cihaz üreticinize başvurun.
DFCI profilleri hakkında daha fazla bilgi için bkz:
- Microsoft Intune'de Windows cihazlarında Cihaz Üretici Yazılımı Yapılandırma Arabirimi (DFCI) profillerini yapılandırma
- Windows Autopilot ile Cihaz Üretici Yazılımı Yapılandırma Arabirimi (DFCI) yönetimi
Şunlar için geçerlidir:
- Windows 10
- Windows 11
Apple ayarları kataloğunda bulunan yeni ayarlar
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'de Ayarlar Kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke oluşturma.
Ayarlar Kataloğu'nda yeni ayarlar vardır. Bu ayarları görmek için, Microsoft Intune yönetim merkezindeCihazlar Cihazları>>YönetmeYapılandırması>Yeni ilke>oluştur>iOS/iPadOS veya platform > için macOS Profil türü ayarları kataloğu'na gidin.
iOS/iPadOS
Bildirim temelli Cihaz Yönetimi (DDM) > Matematik Ayarları:
Hesap makinesi
- Temel Mod
- Matematik Notları Modu
- Bilimsel Mod
Sistem Davranışı
- Klavye Önerileri
- Matematik Notları
Web İçerik Filtresi:
- Reddetme Listesi URL'lerini gizle
macOS
Bildirim temelli Cihaz Yönetimi (DDM) > Matematik Ayarları:
Hesap makinesi
- Temel Mod
- Matematik Notları Modu
- Programcı Modu
- Bilimsel Mod
Sistem Davranışı
- Klavye Önerileri
- Matematik Notları
Sistem Yapılandırması > Sistem Uzantıları:
- UI Sistem Uzantılarından Çıkarılamayan
- Çıkarılabilir Olmayan Sistem Uzantıları
Uzak günlük koleksiyonu için onay istemi güncelleştirmesi
Son kullanıcılar, Android APP SDK 10.4.0 ve iOS APP SDK 19.6.0 güncelleştirmelerinin ardından uzak günlük koleksiyonu için farklı bir onay deneyimi görebilir. Son kullanıcılar artık Intune ortak bir istem görmez ve yalnızca varsa uygulamadan bir istem görür.
Bu değişikliğin benimsenmesi her uygulama için geçerlidir ve her uygulamanın yayın zamanlamasına tabidir.
Şunlar için geçerlidir:
- Android
- iOS/iPadOS
Cihaz kaydı
ADE yapılandırması için kullanılabilen yeni Kurulum Yardımcısı ekranları
Yeni Kurulum Yardımcısı ekranları, Microsoft Intune yönetim merkezinde yapılandırılabilir. Otomatik cihaz kaydı (ADE) sırasında bu ekranları gizleyebilir veya gösterebilirsiniz.
macOS için:
- Duvar kağıdı: macOS 14.1 ve üzerini çalıştıran cihazlarda yükseltmeden sonra görünen macOS Sonoma duvar kağıdı kurulum bölmesini gösterin veya gizleyin.
- Kilitleme modu: macOS 14.1 ve üzerini çalıştıran cihazlarda kilitleme modu kurulum bölmesini gösterin veya gizleyin.
- Zeka: MacOS 15 ve üzerini çalıştıran cihazlarda Apple Intelligence kurulum bölmesini gösterin veya gizleyin.
iOS/iPadOS için:
- Acil DURUM SOS: iOS/iPadOS 16 ve üzerini çalıştıran cihazlarda güvenlik kurulumu bölmesini gösterin veya gizleyin.
- Eylem düğmesi: iOS/iPadOS 17 ve üzerini çalıştıran cihazlarda eylem düğmesinin kurulum bölmesini gösterin veya gizleyin.
- Zeka: iOS/iPadOS 18 ve üzerini çalıştıran cihazlarda Apple Intelligence kurulum bölmesini gösterin veya gizleyin.
Bu ekranları yeni ve mevcut kayıt ilkelerinde yapılandırabilirsiniz. Daha fazla bilgi ve ek kaynaklar için bkz:
- iOS/iPadOS için Apple otomatik cihaz kaydını ayarlama
- Mac'ler için Apple otomatik cihaz kaydını ayarlama
Şirkete ait, kullanıcıyla ilişkili AOSP kayıt belirteçleri için genişletilmiş sona erme tarihi
Artık Android Açık Kaynak Projesi (AOSP) şirkete ait, kullanıcıyla ilişkili cihazlar için bir kayıt belirteci oluşturduğunuzda, gelecekte 65 yıla kadar olan bir son kullanma tarihi ve önceki 90 günlük son kullanma tarihine göre bir iyileştirme seçebilirsiniz. Ayrıca, şirkete ait, kullanıcıyla ilişkilendirilmiş Android Açık Kaynak Projesi (AOSP) için mevcut kayıt belirteçlerinin sona erme tarihini de değiştirebilirsiniz.
Cihaz güvenliği
Kişisel Veri Şifrelemesi için yeni disk şifreleme şablonu
Artık uç nokta güvenlik diski şifreleme ilkesi aracılığıyla kullanılabilen yeni Kişisel Veri Şifrelemesi (PDE) şablonunu kullanabilirsiniz. Bu yeni şablon, Windows 11 22H2'de kullanıma sunulan Windows PDE yapılandırma hizmeti sağlayıcısını (CSP) yapılandırıyor. PDE CSP, ayarlar kataloğu aracılığıyla da kullanılabilir.
PDE, tüm birimler ve diskler yerine dosyaları şifrelediğinden BitLocker'dan farklıdır. PDE, BitLocker gibi diğer şifreleme yöntemlerine ek olarak gerçekleşir. Önyükleme sırasında veri şifreleme anahtarlarını serbest bırakan BitLocker'ın aksine, kullanıcı İş İçin Windows Hello kullanarak oturum açtığında PDE veri şifreleme anahtarlarını serbest bırakmaz.
Şunlar için geçerlidir:
- Windows 11 sürüm 22h2 veya üzeri
Önkoşullar, ilgili gereksinimler ve öneriler de dahil olmak üzere PDE hakkında daha fazla bilgi için Windows güvenlik belgelerindeki aşağıdaki makalelere bakın:
Intune Uygulamaları
Intune için yeni kullanılabilir korumalı uygulama
Aşağıdaki korumalı uygulama artık Microsoft Intune için kullanılabilir:
- Shafer Systems, LLC tarafından Intune için notate
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
9 Eylül 2024 haftası
Uygulama yönetimi
kullanıcı deneyimi güncelleştirmesini Managed Home Screen
Tüm Android cihazları otomatik olarak güncelleştirilmiş Managed Home Screen (MHS) kullanıcı deneyimine geçirildi. Daha fazla bilgi için bkz. Managed Home Screen deneyimine Güncelleştirmeler.
Cihaz kaydı
Şirket Portalı ile Apple profil tabanlı kullanıcı kaydı desteği sona erdi
Apple, kendi cihazını getir (KCG) senaryolarında kullanıcılar ve cihazlar için iki tür el ile kayıt yöntemini destekler: profil tabanlı kayıt ve hesap temelli kayıt. Apple, Intune'da Şirket Portalı ile kullanıcı kaydı olarak bilinen profil tabanlı kullanıcı kaydı desteğini sona erdirdi. Bu yöntem, yönetilen Apple kimliklerini kullanan gizlilik odaklı KCG kayıt akışıydı. Bu değişikliğin sonucunda Intune, Şirket Portalı ile profil tabanlı kullanıcı kaydı desteğini sona erdirdi. Kullanıcılar artık bu kayıt profili türüyle hedeflenen cihazları kaydedemez. Bu değişiklik, bu profil türüyle önceden kaydedilmiş cihazları etkilemez, bu nedenle yönetim merkezinde yönetmeye devam edebilir ve Microsoft Intune teknik destek alabilirsiniz. Tüm Intune kiracılardaki Apple cihazlarının %1'inden azı şu anda bu şekilde kaydedilir, bu nedenle bu değişiklik kayıtlı cihazların çoğunu etkilemez.
KCG senaryoları için varsayılan kayıt yöntemi olan Şirket Portalı ile profil tabanlı cihaz kaydında bir değişiklik yoktur. Apple otomatik cihaz kaydı aracılığıyla kaydedilen cihazlar da etkilenmez.
Cihazlar için değiştirme yöntemi olarak hesap tabanlı kullanıcı kaydını öneririz. Intune'daki KCG kayıt seçenekleriniz hakkında daha fazla bilgi için bkz:
- Hesap temelli kullanıcı kaydı
- Web tabanlı cihaz kaydı
- Şirket Portalı ile cihaz kaydı (KCG senaryoları için varsayılan kayıt yöntemi)
Apple tarafından desteklenen cihaz kayıt türleri hakkında daha fazla bilgi için Apple Platform Dağıtımı kılavuzundaki Apple cihaz kayıt türlerine giriş bölümüne bakın.
Cihaz yönetimi
Intune artık en düşük sürüm olarak iOS/iPadOS 16.x'i destekliyor
Bu yılın ilerleyen bölümlerinde iOS 18 ve iPadOS 18'in Apple tarafından piyasaya sürülmesini bekliyoruz. Intune Şirket Portalı ve Intune uygulama koruma ilkeleri (MAM olarak da bilinir) dahil olmak üzere Microsoft Intune, iOS/iPadOS 18 sürümünden kısa süre sonra iOS/iPadOS 16 ve üzerini gerektirir.
Bu değişiklik hakkında daha fazla bilgi için bkz. Değişiklik planlama: Intune iOS/iPadOS 16 ve sonraki sürümleri desteklemek için taşınıyor.
Not
Otomatik Cihaz Kaydı (ADE) aracılığıyla kaydedilen kullanıcısız iOS ve iPadOS cihazları, paylaşılan kullanımlarından dolayı biraz ayrıntılı bir destek deyimine sahiptir. Daha fazla bilgi için bkz. Kullanıcısız cihazlar için desteklenen ve izin verilen iOS/iPadOS sürümleri için destek bildirimi.
Şunlar için geçerlidir:
- iOS/iPadOS
Intune artık en düşük sürüm olarak macOS 13.x'i destekliyor
Apple'ın macOS 15 Sequoia, Microsoft Intune, Şirket Portalı uygulaması ve Intune MDM aracısının piyasaya sürülmesiyle birlikte artık macOS 13 (Ventura) ve üzeri gerekir.
Bu değişiklik hakkında daha fazla bilgi için bkz. Değişiklik planlama: Intune macOS 13 ve sonraki sürümleri desteklemeye taşınıyor
Not
Otomatik Cihaz Kaydı (ADE) aracılığıyla kaydedilen macOS cihazlarının paylaşılan kullanımları nedeniyle biraz ayrıntılı bir destek bildirimi vardır. Daha fazla bilgi için bkz . Destek bildirimi.
Şunlar için geçerlidir:
- macOS
19 Ağustos 2024 haftası (Hizmet sürümü 2408)
Microsoft Intune Suite
Destek onay istekleri ve raporlarından Uç Nokta Ayrıcalık Yönetimi yükseltme kurallarının kolayca oluşturulması
Artık uç nokta ayrıcalık yönetimi (EPM) yükseltme kurallarını doğrudan destek onaylı bir yükseltme isteğinden veya EPM Yükseltme raporunda bulunan ayrıntılardan oluşturabilirsiniz. Bu yeni özellik sayesinde, yükseltme kuralları için belirli dosya algılama ayrıntılarını el ile tanımlamanız gerekmez. Bunun yerine, Yükseltme raporunda veya destek onaylı yükseltme isteğinde görünen dosyalar için, bu dosyayı seçerek yükseltme ayrıntı bölmesini açabilir ve ardından Bu dosya ayrıntılarıyla kural oluştur seçeneğini belirleyebilirsiniz.
Bu seçeneği kullandığınızda, yeni kuralı mevcut yükseltme ilkelerinizden birine eklemeyi veya yalnızca yeni kuralla yeni bir ilke oluşturmayı seçebilirsiniz.
Şunlar için geçerlidir:
- Windows 10
- Windows 11
Bu yeni özellik hakkında bilgi için, Uç Nokta Ayrıcalığı yönetimi için ilkeleri yapılandırma makalesindeki Windows yükseltme kuralları ilkesi bölümüne bakın.
Gelişmiş Analizler'da fiziksel cihazlar için Kaynak performansı raporuna giriş
Intune Gelişmiş Analizler'de Windows fiziksel cihazları için Kaynak performansı raporunu kullanıma sunuyoruz. Rapor, Microsoft Intune Suite altında Intune eklentisi olarak eklenir.
Fiziksel cihazlar için kaynak performans puanları ve içgörüleri, BT yöneticilerinin donanım maliyetlerini dengelerken kullanıcı deneyimini iyileştiren CPU/RAM varlık yönetimi ve satın alma kararları almasına yardımcı olmak için amaçlanmaktadır.
Daha fazla bilgi için bkz.:
Uygulama yönetimi
Android Kurumsal Tam Olarak Yönetilen cihazlar için Managed Home Screen
Managed Home Screen (MHS) artık Android Kurumsal Tam Olarak Yönetilen cihazlarda desteklenmektedir. Bu özellik, kuruluşlara bir cihazın tek bir kullanıcıyla ilişkilendirildiği senaryolarda MHS'yi kullanma olanağı sunar.
İlgili bilgiler için bkz:
- Android Kurumsal için Microsoft Managed Home Screen uygulamasını yapılandırma
- Intune kullanarak şirkete ait cihazlarda özelliklere izin vermek veya bunları kısıtlamak için Android Kurumsal cihaz ayarları listesi
- Microsoft Intune kullanarak Android Kurumsal cihazlarda Managed Home Screen (MHS) izinlerini yapılandırma
Bulunan Uygulamalar raporuna Güncelleştirmeler
Kiracınız için kayıtlı Intune cihazlarda bulunan algılanan uygulamaların listesini sağlayan Bulunan Uygulamalar raporu, artık Mağaza uygulamalarına ek olarak Win32 uygulamaları için yayımcı verileri de sağlar. Yayımcı bilgilerini yalnızca dışarı aktarılan rapor verilerine sağlamak yerine, bulunan uygulamalar raporuna sütun olarak dahil ediyoruz.
Daha fazla bilgi için bkz. Intune Bulunan uygulamalar.
Intune Yönetim Uzantısı günlüklerine iyileştirmeler
Win32 uygulamaları ve Intune Yönetim Uzantısı (IME) günlükleri için günlük etkinliklerinin ve olaylarının nasıl yapıldığını güncelleştirdik. Yeni bir günlük dosyası (AppWorkload.log), IME tarafından yürütülen uygulama dağıtım etkinlikleriyle ilgili tüm günlük bilgilerini içerir. Bu geliştirmeler, istemcideki uygulama yönetimi olaylarının daha iyi sorun gidermesini ve analizini sağlar.
Daha fazla bilgi için bkz. yönetim uzantısı günlüklerini Intune.
Cihaz yapılandırması
Apple ayarları kataloğunda bulunan yeni ayarlar
Ayarlar Kataloğu, bir cihaz ilkesinde yapılandırabileceğiniz tüm ayarları ve tümünü tek bir yerde listeler. Intune'de Ayarlar Kataloğu profillerini yapılandırma hakkında daha fazla bilgi için bkz. Ayarlar kataloğunu kullanarak ilke oluşturma.
Apple Ayarlar Kataloğu'nda yeni ayarlar vardır. Bu ayarları görmek için, Microsoft Intune yönetim merkezindeCihazlar Cihazları>>YönetmeYapılandırması>Yeni ilke>oluştur>iOS/iPadOS veya platform > için macOS Profil türü ayarları kataloğu'na gidin.
iOS/iPadOS
Bildirim temelli Cihaz Yönetimi (DDM) > Safari Uzantısı Ayarları:
- Yönetilen Uzantılar
- İzin Verilen Etki Alanları
- Reddedilen Etki Alanları
- Özel Gözatma
- Durum
Bildirim temelli Cihaz Yönetimi (DDM) > Yazılım Güncelleştirme Ayarları:
Otomatik Eylemler
- İndir
- İşletim sistemi Güncelleştirmeler yükleme
Ertelemeler
- Gün cinsinden Birleşik Dönem
Bildirim
Hızlı Güvenlik Yanıtı
- Etkinleştirmek
- Geri Almayı Etkinleştir
Önerilen Tempo
Kısıtlamalar:
- ESIM Giden Aktarımlarına İzin Ver
- Genmoji'ye izin ver
- Görüntü Oyun Alanı'nın İzin Ver
- Görüntü Wand'sına İzin Ver
- iPhone Yansıtmaya İzin Ver
- Kişiselleştirilmiş El Yazısı Sonuçlarına İzin Ver
- Görüntülü Konferans Uzaktan Denetimine İzin Ver
- Yazma Araçlarına İzin Ver
macOS
Kimlik doğrulama > Genişletilebilir Çoklu Oturum Açma (SSO):
- Platform SSO
- Kimlik Doğrulama Yetkisiz Kullanım Süresi
- FileVault İlkesi
- Platform Dışı SSO Hesapları
- Çevrimdışı Yetkisiz Kullanım Süresi
- İlkenin Kilidini Aç
Kimlik doğrulama > Kerberos Çoklu Oturum Açma genişletilebilir:
- Parolaya İzin Ver
- SmartCard'a izin ver
- Kimlik Veren Otomatik Seçim Filtresi
- Akıllı Kart Modunda Başlat
Bildirim temelli Cihaz Yönetimi (DDM) > Disk Yönetimi:
- Dış Depolama
- Ağ Depolama
Bildirim temelli Cihaz Yönetimi (DDM) > Safari Uzantısı Ayarları:
- Yönetilen Uzantılar
- İzin Verilen Etki Alanları
- Reddedilen Etki Alanları
- Özel Gözatma
- Durum
Bildirim temelli Cihaz Yönetimi (DDM) > Yazılım Güncelleştirme Ayarları:
Standart Kullanıcı İşletim Sistemi Güncelleştirmeler İzin Ver
Otomatik Eylemler
- İndir
- İşletim sistemi Güncelleştirmeler yükleme
- Güvenlik Güncelleştirmesini Yükleme
Ertelemeler
- Gün cinsinden ana dönem
- Gün cinsinden küçük dönem
- Gün Cinsinden Sistem Dönemi
Bildirim
Hızlı Güvenlik Yanıtı
- Etkinleştirmek
- Geri Almayı Etkinleştir
Kısıtlamalar:
- Genmoji'ye izin ver
- Görüntü Oyun Alanı'nın İzin Ver
- iPhone Yansıtmaya İzin Ver
- Yazma Araçlarına İzin Ver
Sistem İlkesi > Sistem İlkesi Denetimi:
- XProtect Kötü Amaçlı Yazılım Yüklemesini Etkinleştirme
Çoklu yönetim onayı iyileştirmeleri
Çoklu yönetim onayı, uygulama erişim ilkelerini Windows uygulamalarıyla veya Windows dışı tüm uygulamalarla veya her ikisiyle sınırlandırma olanağı sağlar. Birden çok yönetim onayındaki değişiklikler için onaylara izin vermek için birden çok yönetim onayı özelliğine yeni bir erişim ilkesi ekliyoruz.
Daha fazla bilgi için bkz . Çoklu yönetici onayı.
Cihaz kaydı
Hesap temelli Apple Kullanıcı Kaydı artık iOS/iPadOS 15+ için genel kullanıma sunuldu
Intune artık iOS/iPadOS 15 ve üzerini çalıştıran cihazlar için Apple Kullanıcı Kaydı'nın yeni ve geliştirilmiş sürümü olan hesap temelli Apple Kullanıcı Kaydı'nı destekliyor. Bu yeni kayıt yöntemi tam zamanında kayıt kullanır ve kayıt gereksinimi olarak iOS için Şirket Portalı uygulamasını kaldırır. Cihaz kullanıcıları kaydı doğrudan Ayarlar uygulamasında başlatarak daha kısa ve daha verimli bir ekleme deneyimine neden olabilir.
Daha fazla bilgi için bkz. Microsoft Learn'de hesap temelli Apple Kullanıcı Kaydını ayarlama .
Apple, profil tabanlı Apple Kullanıcı Kaydı desteğini sonlandırdıklarını duyurdu. Sonuç olarak Microsoft Intune, iOS/iPadOS 18'in yayımlanmasından kısa bir süre sonra Şirket Portalı ile Apple Kullanıcı Kaydı desteğini sona erdirecektir. Benzer işlevler ve geliştirilmiş bir kullanıcı deneyimi için cihazları hesap temelli Apple Kullanıcı Kaydı ile kaydetmenizi öneririz.
Intune'da Android Kurumsal yönetim seçeneklerini etkinleştirmek için kurumsal Microsoft Entra hesabını kullanma
Android Kurumsal yönetim seçenekleriyle Intune kayıtlı cihazları yönetmek için daha önce kurumsal gmail hesabı kullanarak Intune kiracınızı yönetilen Google Play hesabınıza bağlamanız gerekiyordu. Artık bağlantıyı kurmak için kurumsal bir Microsoft Entra hesabı kullanabilirsiniz. Bu değişiklik yeni kiracılarda gerçekleşiyor ve zaten bağlantı kurmuş olan kiracıları etkilemez.
Daha fazla bilgi için bkz. Intune hesabını Yönetilen Google Play hesabına bağlama - Microsoft Intune | Microsoft Learn.
Cihaz yönetimi
Mobile Threat Defense bağlayıcıları için 21Vianet desteği
21Vianet tarafından sağlanan Intune artık Android için Mobile Threat Defense (MTD) bağlayıcılarını ve bu ortamda da desteği olan MTD satıcıları için iOS/iPadOS cihazlarını destekliyor. MTD iş ortağı desteklendiğinde ve 21Vianet kiracısında oturum açtığınızda desteklenen bağlayıcılar kullanılabilir.
Şunlar için geçerlidir:
- Android
- iOS/iPadOS
Daha fazla bilgi için bkz.:
Uygulama ve ilke atamaları için yeni cpuArchitecture
filtre cihazı özelliği
Bir uygulama, uyumluluk ilkesi veya yapılandırma profili atadığınızda, cihaz üreticisi, işletim sistemi SKU'su ve daha fazlası gibi farklı cihaz özelliklerini kullanarak atamayı filtreleyebilirsiniz.
Windows ve macOS cihazları için yeni cpuArchitecture
bir cihaz filtresi özelliği kullanılabilir. Bu özellik sayesinde, işlemci mimarisine bağlı olarak uygulama ve ilke atamalarını filtreleyebilirsiniz.
Filtreler ve kullanabileceğiniz cihaz özellikleri hakkında daha fazla bilgi için bkz:
- Microsoft Intune'da uygulamalarınızı, ilkelerinizi ve profillerinizi atamaya yönelik filtreleri kullanma
- Filtre özellikleri
- Desteklenen iş yükleri
Şunlar için geçerlidir:
- Windows 10
- Windows 11
- macOS
Cihaz güvenliği
Uç nokta güvenlik ilkeleri için Windows platformu adı değişikliği
Intune'de bir uç nokta güvenlik ilkesi oluşturduğunuzda Windows platformunu seçebilirsiniz. Uç nokta güvenliğindeki birden çok şablon için artık Windows platformu için seçebileceğiniz yalnızca iki seçenek vardır: Windows ve Windows (ConfigMgr).
Özellikle, platform adı değişiklikleri şunlardır:
Özgün | Yeni |
---|---|
Windows 10 ve üzeri | Windows |
Windows 10 ve üzeri (ConfigMgr) | Windows (ConfigMgr) |
Windows 10, Windows 11 ve Windows Server | Windows |
Windows 10, Windows 11 ve Windows Server (ConfigMgr) | Windows (ConfigMgr) |
Bu değişiklikler aşağıdaki ilkeler için geçerlidir:
- Antivirüs
- Disk şifrelemesi
- Güvenlik Duvarı
- Uç Nokta Ayrıcalık Yönetimi
- Uç nokta algılama ve yanıt
- Saldırı yüzeyini azaltma
- Hesap koruması
Bilmeniz gerekenler
- Bu değişiklik yalnızca yöneticilerin yeni bir ilke oluşturduklarında gördüğü kullanıcı deneyiminde (UX) geçerlidir. Cihazlar üzerinde hiçbir etkisi yoktur.
- İşlevsel olarak, önceki platform adları ile aynıdır.
- Mevcut ilkeler için ek görev veya eylem yoktur.
Intune uç nokta güvenlik özellikleri hakkında daha fazla bilgi için bkz. Microsoft Intune'da uç nokta güvenliğini yönetme.
Şunlar için geçerlidir:
- Windows
Apple yazılım güncelleştirmesi zorlama güncelleştirmeleri için Hedef Tarih Saati ayarı, cihazlarda yerel saati kullanarak güncelleştirmeleri zamanlar
İşletim sistemi güncelleştirmelerinin yerel saat dilimindeki cihazlarda ne zaman uygulanacağını belirtebilirsiniz. Örneğin, bir işletim sistemi güncelleştirmesini saat 17:00'de zorunlu olacak şekilde yapılandırmak, güncelleştirmeyi cihazın yerel saat diliminde 17:00 için zamanlar. Daha önce bu ayar, ilkenin yapılandırıldığı tarayıcının saat dilimini kullanıyordu.
Bu değişiklik yalnızca Ağustos 2408 ve sonraki sürümlerde oluşturulan yeni ilkeler için geçerlidir. Hedef Tarih Saati ayarı, Cihazlar Cihazları>>YönetmeYapılandırması> Platform için >yeni ilke>oluşturma>iOS/iPadOS veya macOS Profil türü > Bildirim temelli Cihaz Yönetimi> Yazılım Güncelleştirmesi için ayarlar kataloğundakiayarlar kataloğundadır.
Gelecek bir sürümde UTC metni Hedef Tarih Saati ayarından kaldırılacaktır.
Yazılım güncelleştirmelerini yapılandırmak için ayarlar kataloğunu kullanma hakkında daha fazla bilgi için bkz. Ayarlar kataloğuyla yönetilen yazılım güncelleştirmeleri.
Şunlar için geçerlidir:
- iOS/iPadOS
- macOS
Intune Uygulamaları
Intune için yeni kullanılabilir korumalı uygulamalar
Aşağıdaki korumalı uygulamalar artık Microsoft Intune için kullanılabilir:
- Singletrack tarafından Intune için Singletrack (iOS)
- 365 Perakende Pazarları tarafından 365Pay
- Island Technology, Inc. tarafından Intune için Island Browser (Android)
- Recruitment.Exchange by Spire Innovations, Inc.
- Talent.Exchange, Spire Innovations, Inc.
Korumalı uygulamalar hakkında daha fazla bilgi için bkz. korumalı uygulamalar Microsoft Intune.
Kiracı yönetimi
Kuruluş iletileri artık Microsoft 365 yönetim merkezi
Kuruluş iletisi özelliği, Microsoft Intune yönetim merkezinden ve Microsoft 365 yönetim merkezi yeni evine taşındı. Microsoft Intune'de oluşturduğunuz tüm kuruluş iletileri artık Microsoft 365 yönetim merkezi, bunları görüntülemeye ve yönetmeye devam edebilirsiniz. Yeni deneyim, özel iletiler yazma ve Microsoft 365 uygulamalarında ileti teslim etme gibi yüksek oranda istenen özellikleri içerir.
Daha fazla bilgi için bkz.:
- Microsoft 365 yönetim merkezi kuruluş iletilerine giriş (önizleme)
- Microsoft 365 yönetim merkezi kuruluş iletileri
- Destek ipucu: Kuruluş iletileri Microsoft 365 yönetim merkezi taşınıyor - Microsoft Community Hub
29 Temmuz 2024 haftası
Microsoft Intune Suite
Endpoint Privilege Management, Gelişmiş Analizler ve Intune Plan 2, GCC High ve DoD için kullanılabilir
Microsoft Intune Suite aşağıdaki özelliklerin artık ABD Kamu Topluluk Bulutu (GCC) Yüksek ve ABD Savunma Bakanlığı (DoD) ortamlarında desteklendiğini duyurmaktan heyecanlıyız.
Eklenti özellikleri:
- Uç Nokta Ayrıcalık Yönetimi
- Gelişmiş Analizler - Bu sürümle birlikte, Gelişmiş Uç Nokta Analizi için GCC High ve DoD desteği, Cihaz sorgusu işlevini içermez.
Plan 2 özellikleri:
- Mobil Uygulama Yönetimi için Microsoft Tunnel
- Havadan üretici yazılımı güncelleştirmesi
- Özel cihaz yönetimi
Daha fazla bilgi için bkz.:
- Microsoft Intune Suite eklenti özelliklerini kullanma
- US Government GCC hizmet açıklaması için Microsoft Intune
Cihaz kaydı
iOS/iPadOS ve macOS kaydı için ACME protokolü desteği
Intune yönetilen cihaz kanıtlamasını desteklemeye hazırlanırken, Otomatik Sertifika Yönetimi Ortamı (ACME) protokolü desteğini içeren yeni kayıtlar için altyapı değişikliğinin aşamalı dağıtımına başlıyoruz. Artık yeni Apple cihazları kaydedildiğinde, Intune yönetim profili SCEP sertifikası yerine bir ACME sertifikası alır. ACME, güçlü doğrulama mekanizmaları ve otomatik işlemler aracılığıyla yetkisiz sertifika verme işlemine karşı SCEP'ten daha iyi koruma sağlar ve bu da sertifika yönetimindeki hataları azaltmaya yardımcı olur.
Mevcut işletim sistemi ve donanıma uygun cihazlar yeniden kaydolmadıkları sürece ACME sertifikasını alamaz. Son kullanıcının kayıt deneyiminde bir değişiklik yoktur ve Microsoft Intune yönetim merkezinde değişiklik yoktur. Bu değişiklik yalnızca kayıt sertifikalarını etkiler ve cihaz yapılandırma ilkelerini etkilemez.
ACME, Apple Cihaz Kaydı, Apple Configurator kaydı ve Otomatik cihaz kaydı (ADE) yöntemleri için desteklenir. Uygun işletim sistemi sürümleri şunlardır:
- iOS 16.0 veya üzeri
- iPadOS 16.1 veya üzeri
- macOS 13.1 veya üzeri
Bu özellik GCC High kiracılarında da desteklenir.
Yenilikler arşivi
Önceki aylar için Yenilikler arşivine bakın.
Bildirim
Bu bildirimler, gelecekteki Intune değişikliklere ve özelliklere hazırlanmanıza yardımcı olabilecek önemli bilgiler sağlar.
Değişiklik planı: Ekran yakalama eylemlerinin ne zaman engellendiğine ilişkin iOS'ta kullanıcı uyarıları
iOS için Intune Uygulama SDK'sı ve Intune App Wrapping Tool gelecek bir sürümünde (kayıt ve yansıtma dahil) yönetilen uygulamada bir ekran yakalama eylemi (kayıt ve yansıtma dahil) algılandığında kullanıcıları uyarmak için destek eklenir. Uyarı yalnızca ekran yakalamayı engellemek için bir uygulama koruma ilkesi (APP) yapılandırdıysanız kullanıcılar tarafından görülebilir.
Bu sizi veya kullanıcılarınızı nasıl etkiler?
APP, ekran yakalamayı engelleyecek şekilde yapılandırılmışsa, kullanıcılar ekran görüntüsü, ekran kaydı veya ekran yansıtma girişiminde bulunduklarında ekran yakalama eylemlerinin kuruluş tarafından engellendiğini belirten bir uyarı görür.
En son Intune Uygulama SDK'sına veya Intune App Wrapping Tool sürümlerine güncelleştirilmiş uygulamalar için, "Kuruluş verilerini diğer uygulamalara gönder" seçeneğini "Tüm uygulamalar" dışında bir değere yapılandırdıysanız ekran yakalama engellenir. iOS/iPadOS cihazlarınızda ekran yakalamaya izin vermek için Yönetilen uygulamalar uygulama yapılandırma ilkesi ayarını "com.microsoft.intune.mam.screencapturecontrol" olarak Devre Dışı olarak yapılandırın.
Nasıl hazırlanabilirsiniz?
BT yöneticisi belgelerinizi güncelleştirin ve gerektiğinde yardım masanıza veya kullanıcılarınıza bildirin. Ekran yakalamayı engelleme hakkında daha fazla bilgiyi blogda bulabilirsiniz: iOS/iPadOS MAM korumalı uygulamalar için yeni blok ekranı yakalama
Windows Autopilot kendi kendine dağıtım modu ve ön sağlama için yeni Microsoft Graph Beta API özelliklerine gitme
Şubat 2025'in sonlarında, Windows Autopilot kendi kendine dağıtım modu ve ön sağlama için kullanılan belirli sayıda eski Microsoft Graph Beta API windowsAutopilotDeploymentProfile özelliği kaldırılacak ve çalışmayı durduracaktır. Aynı veriler daha yeni Graph API özellikleri kullanılarak bulunabilir.
Bu sizi veya kullanıcılarınızı nasıl etkiler?
Aşağıdaki Windows Autopilot özelliklerini kullanan otomasyon veya betikleriniz varsa, bunların bozulmasını önlemek için yeni özelliklere güncelleştirmeniz gerekir.
Eski | Yeni |
---|---|
enableWhiteglove | preprovisioningAllowed |
extractHardwareHash | hardwareHashExtractionEnabled |
Dil | Yer |
outOfBoxExperienceSettings | outOfBoxExperienceSetting |
outOfBoxExperienceSettings.HidePrivacySettings | outOfBoxExperienceSetting.PrivacySettingsHidden |
outOfBoxExperienceSettings.HideEULA | outOfBoxExperienceSetting.EULAHidden |
outOfBoxExperienceSettings.SkipKeyboardSelectionPage | outOfBoxExperienceSettings.KeyboardSelectionPageSkipped |
outOfBoxExperienceSettings.HideEscapeLink | outOfBoxExperienceSettings.EscapeLinkHidden |
Nasıl hazırlanabilirsiniz?
Dağıtım sorunlarını önlemek için otomasyonunuzu veya betiklerinizi yeni Graph API özelliklerini kullanacak şekilde güncelleştirin.
Ek bilgiler:
- windowsAutopilotDeploymentProfile kaynak türü - Microsoft Graph Beta | Microsoft Learn
- azureADWindowsAutopilotDeploymentProfile kaynak türü - Microsoft Graph Beta | Microsoft Learn
- outOfBoxExperienceSettings kaynak türü - Microsoft Graph Beta | Microsoft Learn
Değişiklik Planı: iOS için en son Intune Uygulama SDK'sında ekran yakalamayı engelleme ve iOS için Intune App Wrapping Tool
Kısa süre önce Intune Uygulama SDK'sının ve Intune App Wrapping Tool güncelleştirilmiş sürümlerini yayımladık. Bu sürümlere (Xcode 15 için v19.7.5+ ve Xcode 16 için v20.2.0+ dahil), iOS/iPadOS 18.2'deki yeni yapay zeka özelliklerine yanıt olarak ekran yakalamayı, Genmoji'leri ve yazma araçlarını engelleme desteğidir.
Bu sizi veya kullanıcılarınızı nasıl etkiler?
"Kuruluş verilerini diğer uygulamalara gönder" seçeneğini "Tüm uygulamalar" dışında bir değerle yapılandırdıysanız, en son Intune Uygulama SDK'sına veya Intune App Wrapping Tool sürümlerine güncelleştirilen uygulamalar için ekran yakalama engellenir. iOS/iPadOS cihazlarınızda ekran yakalamaya izin vermek için Yönetilen uygulamalar uygulama yapılandırma ilkesi ayarını "com.microsoft.intune.mam.screencapturecontrol" olarak Devre Dışı olarak yapılandırın.
Nasıl hazırlanabilirsiniz?
Uygulama koruma ilkelerinizi gözden geçirin ve gerekirse, yukarıdaki ayarı yapılandırarak ekran yakalamaya izin vermek için bir Yönetilen uygulamalar uygulama yapılandırma ilkesi oluşturun (Uygulamalar > Uygulama yapılandırma ilkeleri > Yönetilen uygulamalar > oluşturma > Adım 3 'Ayarlar' Genel yapılandırma altında).. Daha fazla bilgi için iOS uygulama koruma ilkesi ayarları – Veri koruma ve Uygulama yapılandırma ilkeleri - Yönetilen uygulamalar'ı gözden geçirin.
Eylem Gerçekleştirme: iOS için en son Intune Uygulama SDK'sına ve iOS için Intune App Wrapping Tool güncelleştirme
iOS/iPadOS 18.2'nin yaklaşan sürümünü desteklemek için uygulamaların güvenli kalmasını ve sorunsuz çalışmasını sağlamak için Intune Uygulama SDK'sının en son sürümlerine ve Intune App Wrapping Tool güncelleştirin. Önemli: En son sürümlere güncelleştirmezseniz, bazı uygulama koruma ilkeleri belirli senaryolarda uygulamanız için geçerli olmayabilir. Belirli bir etki hakkında daha fazla ayrıntı için aşağıdaki GitHub duyurularını gözden geçirin:
- iOS için SDK: iOS 18.2 genel kullanılabilirliği öncesinde önerilen güncelleştirme - microsoftconnect/ms-intune-app-sdk-ios - Tartışma #495
- iOS için sarmalayıcı: iOS 18.2 genel kullanılabilirliği öncesinde önerilen güncelleştirme - microsoftconnect/intune-app-wrapping-tool-ios - Tartışma #128
En iyi uygulama olarak, uygulamanızın sorunsuz çalışmaya devam ettiğinden emin olmak için iOS uygulamalarınızı her zaman en son Uygulama SDK'sına veya App Wrapping Tool güncelleştirin.
Bu sizi veya kullanıcılarınızı nasıl etkiler?
Intune Uygulama SDK'sını veya Intune App Wrapping Tool kullanan uygulamalarınız varsa, iOS 18.2'yi desteklemek için en son sürüme güncelleştirmeniz gerekir.
Nasıl hazırlanabilirsiniz?
iOS 18.2 üzerinde çalışan uygulamalar için, iOS için Intune Uygulama SDK'sının yeni sürümüne güncelleştirmeniz gerekir:
- XCode 15 ile oluşturulan uygulamalar için v19.7.6 - Sürüm 19.7.6 - microsoftconnect/ms-intune-app-sdk-ios - GitHub kullanın
- XCode 16 ile oluşturulan uygulamalar için v20.2.1 - Sürüm 20.2.1 - microsoftconnect/ms-intune-app-sdk-ios - GitHub kullanın
iOS 18.2 üzerinde çalışan uygulamalar için, iOS için Intune App Wrapping Tool yeni sürümüne güncelleştirmeniz gerekir:
- XCode 15 ile oluşturulan uygulamalar için v19.7.6 - Sürüm 19.7.6 - microsoftconnect/intune-app-wrapping-tool-ios - GitHub kullanın
- XCode 16 ile oluşturulan uygulamalar için v20.2.1 - Sürüm 20.2.1 - microsoftconnect/intune-app-wrapping-tool-ios - GitHub kullanın
Önemli
Listelenen SDK sürümleri, iOS 18.2'deki yeni yapay zeka özelliklerine yanıt olarak ekran yakalamayı, Genmoji'leri ve yazma araçlarını engellemeyi destekler. Bu SDK sürümlerine güncelleştirilmiş uygulamalar için, Kuruluş verilerini diğer uygulamalara Gönder'iTüm uygulamalar dışında bir değere yapılandırdıysanız ekran yakalama bloğu uygulanır. Daha fazla bilgi için bkz. iOS/iPadOS uygulama koruma ilkesi ayarları . iOS cihazlarınız için ekran yakalamaya izin vermek istiyorsanız com.microsoft.intune.mam.screencapturecontrol = Disabled uygulama yapılandırma ilkesi ayarını yapılandırabilirsiniz. Daha fazla bilgi için bkz. Microsoft Intune için uygulama yapılandırma ilkeleri. Intune gelecekte belirli yapay zeka özelliklerini engellemeye yönelik daha ayrıntılı denetimler sağlayacaktır. Güncel kalmak için Microsoft Intune'deki yenilikler'i izleyin.
Uygulamaları iOS 18.2'ye yükseltmeden önce en son sürüme yükselttiklerinden emin olmak için kullanıcılarınızı uygun şekilde bilgilendirin. Uygulama>İzleyicisi> Uygulama koruması durumu'na gidip Platform sürümü ve iOS SDK sürümünü gözden geçirerek Microsoft Intune yönetim merkezinde kullanıcılarınız tarafından kullanılan Intune Uygulama SDK'sı sürümünü gözden geçirebilirsiniz.
Sorularınız varsa ilgili GitHub duyurusu hakkında bir yorum yazın. Ayrıca, henüz yapmadıysanız ilgili GitHub deposuna gidin ve en son SDK sürümleri, güncelleştirmeleri ve diğer önemli duyuruları takip etmek için Yayınlar ve Tartışmalar'a abone olun > (Özel > Seçme Sürümleri, Tartışmalar) .
Değişiklik Planı: Belirli uygulama yapılandırma değerleri otomatik olarak belirli uygulamalara gönderilir
Intune Eylül (2409) hizmet sürümünden başlayarak, IntuneMAMUPN, IntuneMAMOID ve IntuneMAMDeviceID uygulama yapılandırma değerleri, aşağıdaki uygulamalar için kayıtlı Intune iOS cihazlarında yönetilen uygulamalara otomatik olarak gönderilir: Microsoft Excel, Microsoft Outlook, Microsoft PowerPoint, Microsoft Teams ve Microsoft Word. Intune, bu listeyi ek yönetilen uygulamalar içerecek şekilde genişletmeye devam edecektir.
Bu sizi veya kullanıcılarınızı nasıl etkiler?
Bu değerler iOS cihazları için doğru yapılandırılmamışsa, ilkenin uygulamaya teslim edilmemesi veya yanlış ilkenin teslim edilme olasılığı vardır. Daha fazla bilgi için bkz. Destek ipucu: iOS/iPadOS'taki MAM kullanıcıları Intune kullanıcısız cihazlar nadir durumlarda engellenebilir.
Nasıl hazırlanabilirsiniz?
Ek eylem gerekmez.
Değişiklik Planı: SCEP ve PKCS sertifikaları için güçlü eşleme uygulama
10 Mayıs 2022, Windows güncelleştirmesi (KB5014754) ile, sertifika kimlik sahtekarlığıyla ilişkili ayrıcalık güvenlik açıklarının yükseltilmesini azaltmak için Windows Server 2008 ve sonraki sürümlerde Active Directory Kerberos Anahtar Dağıtımı (KDC) davranışında değişiklikler yapıldı. Windows bu değişiklikleri 11 Şubat 2025'te zorunlu kılacak.
bu değişikliğe hazırlanmak için Intune, SCEP ve PKCS sertifikalarını güçlü bir şekilde eşlemek için güvenlik tanımlayıcısını ekleme özelliğini yayımladı. Daha fazla bilgi için blogu gözden geçirin: Destek ipucu: Microsoft Intune sertifikalarında güçlü eşleme uygulama
Bu sizi veya kullanıcılarınızı nasıl etkiler?
Bu değişiklikler karmaya katılmış Microsoft Entra kullanıcılar veya cihazlar için Intune tarafından sunulan SCEP ve PKCS sertifikalarını etkiler. Bir sertifika kesin olarak eşlenemiyorsa, kimlik doğrulaması reddedilir. Güçlü eşlemeyi etkinleştirmek için:
- SCEP sertifikaları: Güvenlik tanımlayıcısını SCEP profilinize ekleyin. Küçük bir cihaz grubuyla test etmenizi ve ardından kullanıcılarınızın kesintilerini en aza indirmek için güncelleştirilmiş sertifikaları yavaşça kullanıma sunmanızı kesinlikle öneririz.
- PKCS sertifikaları: Sertifika Bağlayıcısı'nın en son sürümüne güncelleştirin, güvenlik tanımlayıcısını etkinleştirmek için kayıt defteri anahtarını değiştirin ve bağlayıcı hizmetini yeniden başlatın. Önemli: Kayıt defteri anahtarını değiştirmeden önce, kayıt defteri anahtarının nasıl değiştirileceği ve kayıt defterinin nasıl yedeklenip geri yükleneceği gözden geçirin.
Ayrıntılı adımlar ve ek yönergeler için blogu gözden geçirin: Destek ipucu: Microsoft Intune sertifikalarında güçlü eşleme uygulama
Nasıl hazırlanabilirsiniz?
Karma'ya katılmış Microsoft Entra kullanıcılar veya cihazlar için SCEP veya PKCS sertifikaları kullanıyorsanız şunlardan birini yapmak için 11 Şubat 2025'den önce işlem yapmanız gerekir:
- (Önerilen) Blogda açıklanan adımları gözden geçirerek güçlü eşlemeyi etkinleştirin: Destek ipucu: Microsoft Intune sertifikalarında güçlü eşleme uygulama
- Alternatif olarak, SID dahil olmak üzere tüm sertifikalar 11 Şubat 2025'den önce yenilenemiyorsa, kayıt defteri ayarlarını KB5014754 açıklandığı gibi ayarlayarak Uyumluluk modunu etkinleştirin. Uyumluluk modu Eylül 2025'e kadar geçerli kalacaktır.
Android 15 desteği için en son Intune Uygulama SDK'sına ve Intune Uygulama Sarmalayıcısı'na güncelleştirme
Kısa süre önce Android 15'i desteklemek için android için Intune Uygulama SDK'sının ve Intune App Wrapping Tool yeni sürümlerini yayımladık. Uygulamaların güvenli kalmasını ve sorunsuz çalışmasını sağlamak için uygulamanızı en son SDK veya sarmalayıcı sürümlerine yükseltmenizi öneririz.
Bu sizi veya kullanıcılarınızı nasıl etkiler?
Intune Uygulama SDK'sını veya Android için Intune App Wrapping Tool kullanan uygulamalarınız varsa, Android 15'i destekleyecek şekilde uygulamanızı en son sürüme güncelleştirmeniz önerilir.
Nasıl hazırlanabilirsiniz?
Android API 35'i hedefleyen uygulamalar oluşturmayı seçerseniz Android için Intune Uygulama SDK'sının yeni sürümünü (v11.0.0) benimsemeniz gerekir. Uygulamanızı sarmaladıysanız ve API 35'i hedeflediyseniz, Uygulama sarmalayıcının yeni sürümünü (v1.0.4549.6) kullanmanız gerekir.
Not
Android 15'i hedeflerken uygulamaların en son SDK'ya güncelleştirmesi gerekirken, uygulamaların Android 15'te çalışacak şekilde SDK'yı güncelleştirmeleri gerekmez.
Ayrıca bu değişikliği SDK desteğine dahil etmek için uygunsa belgelerinizi veya geliştirici kılavuzunuzu da güncelleştirmeyi planlamanız gerekir.
Genel depolar şunlardır:
Eylem Gerçekleştirme: 15 Ekim 2024'e kadar kiracınız için çok faktörlü kimlik doğrulamasını etkinleştirme
Güvenliği daha da artırmak için 15 Ekim 2024'te veya sonrasında Microsoft, yöneticilerin Microsoft Azure portal, Microsoft Entra yönetim merkezi ve Microsoft Intune yönetim merkezinde oturum açarken çok faktörlü kimlik doğrulaması (MFA) kullanmasını gerektirecektir. MFA'nın sunduğu ek koruma katmanından yararlanmak için MFA'yı en kısa sürede etkinleştirmenizi öneririz. Daha fazla bilgi edinmek için Bkz. Azure ve yönetici portalları için zorunlu çok faktörlü kimlik doğrulamasını planlama.
Not
Bu gereksinim, Windows 365 Bulut PC gibi Intune yönetim merkezi üzerinden erişilen tüm hizmetler için de geçerlidir.
Bu sizi veya kullanıcılarınızı nasıl etkiler?
Yöneticilerin bu değişiklik sonrasında Azure portal, Microsoft Entra yönetim merkezi ve Intune yönetim merkezinde oturum açabildiğinden emin olmak için kiracınızda MFA etkinleştirilmelidir.
Nasıl hazırlanabilirsiniz?
- Henüz yapmadıysanız, yöneticilerinizin Azure portal, Microsoft Entra yönetim merkezi ve Intune yönetim merkezine erişebildiğinden emin olmak için 15 Ekim 2024'e kadar MFA'yı ayarlayın.
- Bu tarihten önce MFA'yı ayarlayamıyorsanız , zorlama tarihini ertelemek için başvurabilirsiniz.
- Zorlama başlamadan önce MFA ayarlanmamışsa, yöneticilerin bir sonraki oturum açma işlemlerinde Azure portal, Microsoft Entra yönetim merkezi veya Intune yönetim merkezine erişebilmeleri için MFA'ya kaydolmaları istenir.
Daha fazla bilgi için bkz. Azure ve yönetici portalları için zorunlu çok faktörlü kimlik doğrulamasını planlama.
Değişiklik Planı: Intune iOS/iPadOS 16 ve üzerini destekleyecek şekilde taşınıyor
Bu yılın ilerleyen bölümlerinde iOS 18 ve iPadOS 18'in Apple tarafından piyasaya sürülmesini bekliyoruz. Intune Şirket Portalı ve Intune uygulama koruma ilkeleri (MAM olarak da bilinir) dahil olmak üzere Microsoft Intune, iOS/iPadOS 18 sürümünden kısa süre sonra iOS 16/iPadOS 16 ve üzerini gerektirir.
Bu sizi veya kullanıcılarınızı nasıl etkiler?
iOS/iPadOS cihazlarını yönetiyorsanız, desteklenen en düşük sürüme yükseltemeyecek cihazlarınız olabilir (iOS 16/iPadOS 16).
Microsoft 365 mobil uygulamalarının iOS 16/iPadOS 16 ve üzeri sürümlerde desteklendiği göz önünde bulundurulduğunda, bu durum sizi etkilemeyebilir. büyük olasılıkla işletim sisteminizi veya cihazlarınızı zaten yükselttiniz.
Hangi cihazların iOS 16 veya iPadOS 16'yi desteklediğini (varsa) denetlemek için aşağıdaki Apple belgelerine bakın:
Not
Otomatik Cihaz Kaydı (ADE) aracılığıyla kaydedilen kullanıcısız iOS ve iPadOS cihazları, paylaşılan kullanımlarından dolayı biraz ayrıntılı bir destek deyimine sahiptir. Desteklenen en düşük işletim sistemi sürümü iOS 16/iPadOS 16 olarak değişirken, izin verilen işletim sistemi sürümü iOS 13/iPadOS 13 ve üzeri olarak değişir. Daha fazla bilgi için ADE Kullanıcısız desteği hakkındaki bu bildirime bakın.
Nasıl hazırlanabilirsiniz?
Hangi cihazların veya kullanıcıların etkilenebileceğini görmek için Intune raporlamanızı denetleyin. Mobil cihaz yönetimi (MDM) olan cihazlar için Cihazlar>Tüm cihazlar'a gidin ve işletim sistemine göre filtreleyin. Uygulama koruma ilkeleri olan cihazlar için Uygulama>İzleyicisi>Uygulama koruması durumu'na gidin ve filtrelemek için Platform ve Platform sürümü sütunlarını kullanın.
Kuruluşunuzda desteklenen işletim sistemi sürümünü yönetmek için hem MDM hem de APP için Microsoft Intune denetimleri kullanabilirsiniz. Daha fazla bilgi için bkz. Intune ile işletim sistemi sürümlerini yönetme.
Değişiklik planı: Intune bu yılın sonlarına doğru macOS 13 ve üzerini desteklemeye taşınıyor
Bu yılın ilerleyen bölümlerinde macOS 15 Sequoia'nın Apple tarafından piyasaya sürülmesini bekliyoruz. Microsoft Intune, Şirket Portalı uygulaması ve Intune mobil cihaz yönetimi aracısı macOS 13 ve sonraki sürümleri desteklemek üzere taşınacaktır. iOS ve macOS için Şirket Portalı uygulaması birleşik bir uygulama olduğundan, bu değişiklik macOS 15'in yayımlanmasından kısa bir süre sonra gerçekleşecektir. Bu, kayıtlı mevcut cihazları etkilemez.
Bu sizi veya kullanıcılarınızı nasıl etkiler?
Bu değişiklik yalnızca şu anda Intune sahip macOS cihazlarını yönetiyorsanız veya yönetmeyi planlıyorsanız sizi etkiler. Kullanıcılarınız macOS cihazlarını zaten yükseltmiş olabileceği için bu değişiklik sizi etkilemeyebilir. Desteklenen cihazların listesi için bkz. macOS Ventura bu bilgisayarlarla uyumludur.
Not
Şu anda macOS 12.x veya altında kayıtlı olan cihazlar, bu sürümler artık desteklenmediğinde bile kayıtlı kalmaya devam eder. MacOS 12.x veya altında çalışan yeni cihazlar kaydedilemez.
Nasıl hazırlanabilirsiniz?
Hangi cihazların veya kullanıcıların etkilenebileceğini görmek için Intune raporlamanızı denetleyin. Cihazlar>Tüm cihazlar'a gidin ve macOS'a göre filtreleyin. Kuruluşunuzda kimin macOS 12.x veya daha eski bir sürümünü çalıştıran cihazlara sahip olduğunu belirlemenize yardımcı olmak için daha fazla sütun ekleyebilirsiniz. Kullanıcılarınızdan cihazlarını desteklenen bir işletim sistemi sürümüne yükseltmelerini isteyin.
Intune Ekim 2024'te kullanıcı tabanlı yönetim yöntemleri için Android 10 ve üzerini desteklemeye geçme
Ekim 2024'te Intune, aşağıdakileri içeren kullanıcı tabanlı yönetim yöntemleri için Android 10 ve üzerini desteklemeye geçecektir:
- Android Kurumsal kişisel iş profili
- Android Kurumsal şirkete ait iş profili
- Android Kurumsal tam olarak yönetilen
- Android Açık Kaynak Projesi (AOSP) kullanıcı tabanlı
- Android cihaz yöneticisi
- Uygulama koruması ilkeleri (APP)
- Yönetilen uygulamalar için uygulama yapılandırma ilkeleri (ACP)
Bundan sonra, Android'in yalnızca en son dört ana sürümünü destekleyene kadar yıllık olarak bir veya iki sürüm desteğini sonlandıracağız. Bu değişiklik hakkında daha fazla bilgi edinmek için blogu okuyabilirsiniz: Intune Ekim 2024'te kullanıcı tabanlı yönetim yöntemleri için Android 10 ve üzerini desteklemeye geçme.
Not
Android cihaz yönetiminin (Ayrılmış ve AOSP kullanıcısız) ve Microsoft Teams sertifikalı Android cihazlarının kullanıcısız yöntemleri bu değişiklikten etkilenmez.
Bu sizi veya kullanıcılarınızı nasıl etkiler?
Kullanıcı tabanlı yönetim yöntemleri için (yukarıda listelendiği gibi), Android 9 veya önceki sürümleri çalıştıran Android cihazlar desteklenmez. Desteklenmeyen Android işletim sistemi sürümlerindeki cihazlar için:
- Intune teknik destek sağlanamaz.
- Intune hataları veya sorunları gidermek için değişiklik yapmaz.
- Yeni ve mevcut özelliklerin çalışması garanti değildir.
Intune desteklenmeyen Android işletim sistemi sürümlerinde cihazların kaydını veya yönetimini engellemese de işlevsellik garanti edilmez ve kullanım önerilmez.
Nasıl hazırlanabilirsiniz?
Varsa bu güncelleştirilmiş destek bildirimini yardım masanıza bildirin. Kullanıcıları uyarmaya veya engellemeye yardımcı olmak için aşağıdaki yönetici seçenekleri sağlanır:
- Kullanıcıları uyarmak ve/veya engellemek için en düşük işletim sistemi sürümü gereksinimiyle APP için bir koşullu başlatma ayarı yapılandırın.
- Bir cihaz uyumluluk ilkesi kullanın ve uyumsuzluk eylemini kullanıcılara uyumsuz olarak işaretlemeden önce ileti gönderecek şekilde ayarlayın.
- Eski sürümleri çalıştıran cihazlarda kaydı önlemek için kayıt kısıtlamalarını ayarlayın.
Daha fazla bilgi için bkz. Microsoft Intune ile işletim sistemi sürümlerini yönetme.
Değişiklik Planı: Web tabanlı cihaz kaydı, iOS/iPadOS cihaz kaydı için varsayılan yöntem olacak
Bugün, iOS/iPadOS kayıt profilleri oluşturulurken varsayılan yöntem olarak "Şirket Portalı ile cihaz kaydı" gösterilir. Yaklaşan bir hizmet sürümünde, profil oluşturma sırasında varsayılan yöntem "Web tabanlı cihaz kaydı" olarak değişir. Ayrıca yeni kiracılar için kayıt profili oluşturulmazsa, kullanıcı web tabanlı cihaz kaydını kullanarak kaydolacaktır.
Not
Web kaydı için, tam zamanında (JIT) kaydı etkinleştirmek için çoklu oturum açma (SSO) uzantısı ilkesini dağıtmanız gerekir. Daha fazla bilgi için gözden geçirme: Microsoft Intune'de tam zamanında kaydı ayarlama.
Bu sizi veya kullanıcılarınızı nasıl etkiler?
Bu, varsayılan yöntem olarak "Web tabanlı cihaz kaydı" görüntülemek için yeni iOS/iPadOS kayıt profilleri oluşturulurken kullanıcı arabirimine yönelik bir güncelleştirmedir, mevcut profiller etkilenmez. Yeni kiracılar için kayıt profili oluşturulmazsa, kullanıcı web tabanlı cihaz kaydını kullanarak kaydolacaktır.
Nasıl hazırlanabilirsiniz?
Belgelerinizi ve kullanıcı kılavuzunuzu gerektiği gibi güncelleştirin. Şu anda Şirket Portalı ile cihaz kaydı kullanıyorsanız, JIT kaydını etkinleştirmek için web tabanlı cihaz kaydına geçmenizi ve SSO uzantısı ilkesini dağıtmanızı öneririz.
Ek bilgiler:
Değişiklik Planı: Jamf macOS cihazlarını Koşullu Erişimden Cihaz Uyumluluğuna Geçirme
Jamf ile, müşterilerin macOS cihazlarını Jamf Pro'nun Koşullu Erişim tümleştirmesinden Cihaz Uyumluluğu tümleştirmesine geçirmelerine yardımcı olan bir geçiş planı üzerinde çalışıyoruz. Cihaz Uyumluluğu tümleştirmesi, iş ortağı cihaz yönetimi API'sinden daha basit bir kurulum içeren ve macOS cihazlarını Jamf Pro tarafından yönetilen iOS cihazlarıyla aynı API'ye getiren daha yeni Intune iş ortağı uyumluluk yönetimi API'sini kullanır. Jamf Pro'nun koşullu erişim özelliği 31 Ocak 2025'in ardından artık desteklenmeyecektir.
Diğer ayrıntılar ve güncelleştirmeler için bazı ortamlardaki müşterilerin başlangıçta geçiş yapılamadığını unutmayın: Destek ipucu: Jamf macOS cihazlarını Koşullu Erişim'den Cihaz Uyumluluğu'na geçirme.
Bu sizi veya kullanıcılarınızı nasıl etkiler?
MacOS cihazları için Jamf Pro'nun Koşullu Erişim tümleştirmesini kullanıyorsanız, cihazlarınızı Cihaz Uyumluluğu tümleştirmesine geçirmek için Jamf'in belgelenmiş yönergelerini izleyin: macOS Koşullu Erişimden macOS Cihaz Uyumluluğuna Geçiş – Jamf Pro Belgeleri.
Cihaz Uyumluluğu tümleştirmesi tamamlandıktan sonra, bazı kullanıcılar Microsoft kimlik bilgilerini girmek için tek seferlik bir istem görebilir.
Nasıl hazırlanabilirsiniz?
Uygunsa, macOS cihazlarınızı geçirmek için Jamf tarafından sağlanan yönergeleri izleyin. Yardıma ihtiyacınız varsa Jamf Müşteri Başarısı ile iletişime geçin. Daha fazla bilgi ve en son güncelleştirmeler için şu blog gönderisini okuyun: Destek ipucu: Jamf macOS cihazlarını Koşullu Erişimden Cihaz Uyumluluğuna Geçirme.
Değişiklik Planı: Aralık 2024'te GMS erişimi olan cihazlarda Android cihaz yöneticisi desteğini sonlandırmak Intune
Google kullanım dışı bırakıldı Android cihaz yöneticisi yönetimi, yönetim özelliklerini kaldırmaya devam eder ve artık düzeltmeler veya iyileştirmeler sağlamaz. Bu değişiklikler nedeniyle, Intune 31 Aralık 2024'te Google Mobile Services'e (GMS) erişimi olan cihazlarda Android cihaz yöneticisi yönetimi desteğini sonlandıracaktır. Bu zamana kadar Android 14 ve önceki sürümleri çalıştıran cihazlarda cihaz yöneticisi yönetimini destekliyoruz. Daha fazla ayrıntı için blogu okuyun: Microsoft Intune GMS erişimi olan cihazlarda Android cihaz yöneticisi desteğini sonlandırma.
Bu sizi veya kullanıcılarınızı nasıl etkiler?
Intune Android cihaz yöneticisi desteğini sona erdirdikten sonra, GMS'ye erişimi olan cihazlar aşağıdaki şekillerde etkilenir:
- Intune, yeni Android sürümlerindeki değişiklikleri gidermek için hata düzeltmeleri, güvenlik düzeltmeleri veya düzeltmeler gibi Android cihaz yöneticisi yönetiminde değişiklik veya güncelleştirme yapmaz.
- Intune teknik destek artık bu cihazları desteklemeyecektir.
Nasıl hazırlanabilirsiniz?
Cihazları Android cihaz yöneticisine kaydetmeyi durdurun ve etkilenen cihazları diğer yönetim yöntemlerine geçirin. Hangi cihazların veya kullanıcıların etkilenebileceğini görmek için Intune raporlamanızı de kontrol edebilirsiniz. Cihazlar>Tüm cihazlar'a gidin ve cihaz listesini görmek için işletim sistemi sütununu Android (cihaz yöneticisi) olarak filtreleyin.
Önerilen alternatif Android cihaz yönetimi yöntemlerimiz ve GMS erişimi olmayan cihazlara etkisi hakkında bilgi için GMS erişimi olan cihazlarda Android cihaz yöneticisi desteğini sonlandırmak Microsoft Intune blogu okuyun.