Microsoft Intune–Bölüm3– Policy Management

Makalemin ilk iki bölümünde intune kavramı, özellikleri, üyelik oluşturma, kullanıcı işlemleri, domain tanımlama, cihaz tanımlama ve temel mobil aygıt ilkesi konularında bilgi vermiştim. Bu bölümde ise grup yönetimi ve detaylı ilke yönetimini göreceğiz.

Bölüm1
Bölüm2

İstemci tarafındaki işimiz bittikten sonra konsol tarafından devam edelim.

Bunun için mevcut konsolun üst bölümünden Admin Console linkine tıklayabilirsiniz.

clip_image001

Aşağıdaki gibi bir konsol açılacaktır.

clip_image003

Konsola biraz daha yakından bakarsak, aşağıdaki gibi birkaç ekran görüntüsü paylaşmak istiyorum.

clip_image005

clip_image006

clip_image008

Evet, bu konsollar tabiki şu anda bir kullanıcı ve bir cihaz olduğu için çok hareketli görünmüyor, ancak onlarca, yüzlerce hatta binlerce makinenizin, kullanıcınızın olduğu bir ortamda gerçekten çok başrılı çalışan bir izleme ekranı olduğunu söyleyebilirim.

Pano, genel olarak yönetmekte olduğunuz masa üstü veya mobil aygıtların durumu hakkında bilgi verir. Biz şu ana kadar domain ekledik, kullanıcı tanımladık ve bir cihaz ekledik. Şimdi ise bu cihaz ve kullanıcıları daha iyi yönetmek için bir grup oluşturalım.

Bunun için sol taraftaki menüden gruplara gelerek en sağ menüden yeni bir grup oluşturuyoruz.

clip_image009

clip_image011

Grup için bir isim seçiyoruz. Hemen sol bölümde ise grup için seçenekleri ayarlayabiliyoruz.

clip_image013

Örneğin bu grubu ben bir Bilgisayar grubu olarak seçtim. İsterseniz kullanıcı gruplarını da ayrıca oluşturabilirsiniz.

Yine bu bölümde üyelik ile alakalı olarak dinamik üyelik şartlarını yerine getirecek seçimler yapabilirsiniz. Bir üst grup seçerek onun üyelerini alabiliyoruz. Etki alanındaki veya bir OU altındaki bilgisayarları ekleyebiliyoruz.

clip_image015

Y ada elle doğrudan makineleri ekleyebiliriz.

clip_image016

Grupların en güzel özelliği grup yaptığınız makineler için anında yukarıda gördüğünüz gibi bir ekran sunması. Yani bu grup altındaki makinelerin özetini görebiliyoruz.

Yukarıdaki adımların aynısını birde kullanıcı grubu veya grupları için yapabilirsiniz.

Bu adımları tekrar göstermiyorum ancak aşağıdaki gibi kendime bir de kullanıcı grubu tanımladım.

clip_image018

 

Şimdi ise sırada policy oluşturma adımlarında. Policyler sayesinde yönetmekte olduğunuz mobil veya masa üstü bilgisayarlar için güvenlik ayarları veya uygulama dağıtımı gerçekleştirebilirsiniz.

clip_image019

İlkeler yani Policy menüsüne gelip sağ tarafta yeni bir ilke ekleyebilirsin.

clip_image020

İlke Ekle diyerek ilerliyorum.

clip_image022

Yukarıdaki gibi uygulayabileceğiniz ilkeler için şablonlar çıkıyor. Android, IOS, Windows ve benzeri hangi cihaz için policy uygulamak istiyorsanız ilgili şablonu seçebilirsiniz.

clip_image024

Ben iOS için E-posta Profili şablonunu seçiyorum.

clip_image025

Daha sonra mail ayarları için gerekli bilgileri dolduruyorum ve oluşturuyorum.

clip_image026

En son olarak yukarıdaki gibi bir uyarı çıkıyor. İsterseniz hemen dağıtabilirsiniz ya da daha sonra bağlayabilirsiniz.

 

clip_image028

Örneğin ben oluşturduğum ios cihazları grubuna atadım.

Veya benzer şekilde mobil aygıtların üzerinde yüklü olan uygulamalar içinde bir ilke tanımlayabiliriz. Ancak bu durumda yerleşik olarak desteklenen uygulamalar ile şirketinizin kendi geliştirdiği veya varsayılan olarak desteklenmeyen uygulamalar için çözümler sunulmaktadır.

Managed app (iOS ve Android için)

Wrapped app (Sadece iOS)

Varsayılan olarak yönetilen uygulamalar aşağıdaki gibidir;

iOS için;

Intune Managed Browser

Microsoft Word

Microsoft Excel

Microsoft PowerPoint

Microsoft OneDrive

Android için;

Intune Managed Browser

Intune PDF Viewer

Intune AV Player

Intune Image Viewer

Microsoft Office Mobile

Microsoft OneDrive

Bu uygulamaları rahatlıkla yönetebiliyoruz. Örneğin Managed Browser için bir kural oluşturmak istediğiniz zaman aşağıdaki gibi basit bir kural ekranı geliyor;

clip_image030

İlke için bir isim sonrasında açıklama ve alt bölümde izinli veya yasaklı siteleri seçebiliyoruz.

Bir diğer konu ise şirketinizin kendi geliştirdiği veya yukarıdaki listede olmayan uygulamalar içinde “Microsoft Intune App Wrapping Tool for iOS” aracı yardımı ile bu sisteme uyumlu hale getirilmesi. Bu konuda daha fazla bilgi için aşağıdaki makaleyi inceleyebilirsiniz.

https://technet.microsoft.com/en-us/library/dn878028.aspx

Makalemizin bu bölümünün de sonuna geldik. Bir sonraki bölümde yazılım dağıtımı konusuna değineceğim.

 

Kaynak

https://technet.microsoft.com/library/dn646983.aspx

https://technet.microsoft.com/tr-tr/library/jj573650.aspx