Tüm yazılarMicrosoft Security

Intune Uygulama Koruma İlkeleri (MAM) Nasıl Yapılandırılır? (2026)

·~12 dk okuma
Bir kişinin bulut, klasör ve kilit simgeleriyle çevrili dijital arayüze dokunması — kurumsal verinin bulut uygulamaları üzerinden korunmasını temsil eden kapak görseli (Microsoft İstanbul)

Xen Bilişim ekibi · Microsoft Kayıtlı İş Ortağı · MS-100/MS-102/AZ-104 sertifikalı danışmanlar

Özet (TL;DR): Microsoft Intune uygulama koruma ilkeleri (İngilizce kısaltmasıyla MAM — Mobile Application Management, yani cihazı değil sadece içindeki kurumsal uygulamayı yönetme yöntemi), çalışanların kendi telefon ve tabletlerinde (BYOD — Bring Your Own Device, kişisel cihaz) Outlook, Teams ve OneDrive gibi uygulamalar üzerinden şirket verisini korumanın standart yoludur. Konuyu 2026'da acil kılan somut bir gelişme var: Microsoft Entra Conditional Access'teki (koşullu erişim) “Require approved client app” (onaylı istemci uygulaması gerektir) denetimi 30 Haziran 2026'da salt okunur duruma alındı — artık bu denetimi kullanan ilkeler düzenlenemiyor veya yeniden oluşturulamıyor. Bu yazı, uygulama koruma ilkesini sıfırdan kurmayı, Conditional Access ile eşleştirmeyi ve KVKK'nın gerektirdiği teknik tedbirlerle uyumlu hale getirmeyi adım adım anlatıyor.

Kurumunuzun BYOD ve MAM olgunluğunu birlikte değerlendirelim — mevcut Conditional Access ilkelerinizde emekliye ayrılan denetimi kullanıp kullanmadığınızı 1 iş günü içinde ücretsiz raporluyoruz.

Neden Şimdi? Conditional Access'teki Sessiz Değişiklik

Microsoft Entra Conditional Access (koşullu erişim), belirli koşullar sağlanmadan kurumsal kaynaklara erişimi engelleyen bir güvenlik katmanıdır. Bu koşullardan biri olan “Require approved client app” (onaylı istemci uygulaması gerektir) denetimi, yıllardır mobil cihazlarda yalnızca Microsoft'un onayladığı uygulamalar (Outlook, Teams gibi) üzerinden erişime izin vermek için kullanılıyordu.

Microsoft, bu denetimin emeklilik tarihini önce Mart 2026 olarak duyurmuş, sonra 30 Haziran 2026'ya ertelemişti. Microsoft'un resmi geçiş dokümanına göre bu tarihten itibaren:

  • Yöneticiler bu denetimi kullanan Conditional Access ilkelerini artık düzenleyemiyor veya yeni oluşturamıyor — ilkeler salt okunur duruma geçti.
  • Etkin kalan (enabled) mevcut ilkeler kullanıcılar için uygulanmaya devam ediyor — yani bugün itibarıyla erişim aniden serbest kalmadı, ama ilkede değişiklik yapma (yeni grup ekleme, hariç tutma güncelleme) imkânı kalmadı.
  • Yeni bir Conditional Access ilkesi kurulacaksa artık yalnızca “Require app protection policy” (uygulama koruma ilkesi gerektir) denetimi kullanılabilir.

Bugün (Eylül 2026) bu geçişi henüz yapmamış kurumlar iki riskle karşı karşıya: (1) mevcut ilkelerinde acil bir değişiklik gerektiğinde portalda düzenleme yapamıyorlar, (2) yeni bir BYOD senaryosu (örn. yeni bir departmanın telefonla Outlook'a erişimi) için eski denetimle ilke kuramıyorlar. Çözüm, mevcut ilkeleri Microsoft Intune uygulama koruma ilkeleri (MAM) üzerine taşımak. Bu rehber tam olarak bu geçişi anlatıyor.

Ön Gereksinimler: Lisans, Rol ve Doğru Senaryoyu Seçme

Lisans Gereksinimleri

Microsoft Intune uygulama koruma ilkeleri, Intune Plan 1 kapsamındadır. Bu, çoğu kurumda ayrı satın alınmaz; Microsoft'un Intune fiyatlandırma sayfasına göre Microsoft 365 Business Premium, E3, E5 ve F3 gibi paketlerin içine dahildir. Buna ek olarak:

  • Conditional Access (koşullu erişim) özelliği için Microsoft Entra ID P1 (veya üstü) lisansı gerekir — bu da genelde E3/Business Premium içinde gelir.
  • Uygulama koruma ilkesini yalnızca kişisel (BYOD) cihazlarda, cihazı MDM'e (Mobile Device Management — cihazın tamamının şirket tarafından yönetilmesi) kaydetmeden kullanmak istiyorsanız buna MAM without enrollment (kayıtsız MAM) denir ve ek bir lisans gerektirmez, sadece kullanıcının Intune ve Entra ID P1 lisansına sahip olması yeterlidir.

Tam lisans matrisi için Microsoft Intune lisanslama sayfasını referans alın; paketler zamanla değiştiği için satın almadan önce güncel halini kontrol edin.

Gerekli Roller

İlkeyi oluşturmak için kullanıcının Intune Administrator veya en azından uygulama yönetimi kapsamlı özel bir rolde olması gerekir. Conditional Access ilkesini düzenlemek için ayrıca Conditional Access Administrator rolü gerekir. İki rolü de aynı kişide toplamak yerine görev ayrılığı (segregation of duties) ilkesiyle güvenlik ve uç nokta ekipleri arasında paylaştırmak, iç denetim açısından önerilir.

MAM mı, MDM mi? Doğru Senaryoyu Seçin

Bu ayrımı baştan netleştirmek, ileride yanlış cihazlara yanlış politika uygulamayı önler:

  • MDM (Mobile Device Management — cihazın tamamı yönetilir): Şirkete ait cihazlar için kullanılır. Intune, cihazın kamerasını, Wi-Fi ayarını, tüm uygulamalarını yönetebilir.
  • MAM / uygulama koruma ilkesi (yalnızca uygulama içi veri yönetilir): Çalışanın kendi telefonu (BYOD) için kullanılır. Intune cihaza dokunmaz, yalnızca Outlook/Teams gibi uygulamaların içindeki şirket verisini (kopyalama, kaydetme, ekran görüntüsü gibi işlemleri) kontrol eder.
  • Her ikisi birlikte: Şirkete ait cihazlarda bile yüksek riskli veriye erişen uygulamalar için MDM üzerine ek olarak daha sıkı bir MAM ilkesi uygulanabilir.

Microsoft'un veri koruma çerçevesi (data protection framework) üç olgunluk seviyesi tanımlar: Seviye 1 (Temel) — PIN ve şifreleme; Seviye 2 (Gelişmiş) — veri sızıntısını önleyen kopyala/yapıştır kısıtlamaları ve minimum işletim sistemi sürümü şartı; Seviye 3 (Yüksek) — gelişmiş PIN kuralları ve mobil tehdit koruması entegrasyonu. Çoğu KOBİ için Seviye 2 makul bir başlangıç noktasıdır; finans, sağlık veya hukuk gibi hassas veri işleyen kurumlar Seviye 3'ü hedeflemeli.

1. Adım: Korunacak Uygulamaları Seçin

  1. Microsoft Intune yönetim merkezine (Intune admin center) giriş yapın.
  2. Sol menüden Apps (Uygulamalar) > Protection (Koruma) bölümüne gidin.
  3. Create policy (İlke oluştur) seçeneğine tıklayıp platform olarak iOS/iPadOS veya Android seçin (Windows için ayrı, farklı bir yapılandırma akışı vardır).
  4. Basics (Temel bilgiler) sayfasında ilkeye anlaşılır bir ad verin — örn. “BYOD - Mobil Ofis Uygulamaları - Seviye 2” gibi, ileride ekibinizin ilke adından amacını anlayabileceği bir standart kullanın.
  5. Apps (Uygulamalar) sayfasında hedef kapsamı seçin: All apps (Tüm uygulamalar), Microsoft apps (Microsoft uygulamaları), Core Microsoft apps (Outlook, Teams, OneDrive, Word, Excel, PowerPoint, SharePoint, Edge, OneNote, To Do dahil sabit bir liste) veya tek tek Selected apps (Seçili uygulamalar). Çoğu kurum için “Core Microsoft apps” yeterli ve yönetimi en basit seçenektir.

Şirketinizin kullandığı bir masaüstü yazılımının (örn. Logo Tiger, Netsis gibi yerli ERP'lerin mobil eklentileri) bu listede olup olmadığını kontrol edin; yoksa Intune App SDK ile entegre edilmiş özel (custom/LOB) bir uygulama olarak eklenmesi gerekir.

2. Adım: Veri Koruma Ayarlarını Yapılandırın

Data protection (Veri koruma) sayfası, bu ilkenin asıl işini yaptığı yerdir. Burada belirlediğiniz kurallar, kişisel bir telefonda şirket e-postasındaki bir ekin nereye gidebileceğini belirler:

  • Kopyala/yapıştırma kısıtlaması: Şirket uygulamasındaki metnin yalnızca başka bir şirket uygulamasına yapıştırılmasına izin verin; kişisel WhatsApp veya not uygulamasına sızmasını engelleyin.
  • “Kaydet” (Save as) hedefleri: Bir dosyanın yalnızca OneDrive for Business veya SharePoint'e kaydedilmesine izin verip kişisel Google Drive/iCloud'u engelleyin.
  • Ekran görüntüsü ve ekran kaydı engeli: Özellikle Android'de desteklenir; yüksek hassasiyetli veriye erişimde açılması önerilir.
  • Şifreleme: Uygulama verisinin cihazda şifreli tutulmasını zorunlu kılın.
  • Selective wipe (seçici silme): Bir çalışan işten ayrıldığında veya cihazını kaybettiğinde, kişisel fotoğraflarına dokunmadan yalnızca şirket uygulaması içindeki veriyi uzaktan siler. KVKK'nın kişisel veri işleme amacı sona erdiğinde veriyi imha etme yükümlülüğüyle (6698 sayılı Kanun madde 7) doğrudan örtüşen bir özelliktir.

KVKK'nın 12. maddesi, veri sorumlusuna kişisel verilerin hukuka aykırı erişimini önlemek için uygun teknik tedbirleri alma yükümlülüğü getirir. Çalışanın kendi telefonunda müşteri T.C. kimlik numarası, IBAN'ı veya sağlık verisi içeren bir e-posta açıldığında bu verinin kişisel bir uygulamaya kopyalanabilmesi, denetimde “yeterli teknik tedbir alınmadı” şeklinde değerlendirilebilecek somut bir açıktır. Yukarıdaki kopyala/yapıştır ve kaydetme kısıtlamaları, bu açığı kapatan en doğrudan önlemdir.

Açık ofis ortamında IT ekibinden iki kişinin bir ekran üzerinde bir yapılandırmayı birlikte gözden geçirmesi
Uygulama koruma ilkesi genelde tek bir kişinin değil, uç nokta ve güvenlik ekibinin birlikte karar verdiği bir yapılandırmadır — özellikle veri koruma seviyesi ve hedef kullanıcı grubu seçiminde.

3. Adım: Erişim Gereksinimleri ve Koşullu Başlatma

Access requirements (Erişim gereksinimleri) sayfasında uygulamaya girişte PIN veya biyometrik doğrulama (parmak izi/yüz tanıma) zorunlu kılınır; kurumsal kimlik bilgisiyle ayrı bir PIN istenmesi, çalışanın telefon kilidini bilen biri (örn. aile üyesi) tarafından şirket verisine erişilmesini engeller.

Conditional launch (Koşullu başlatma) sayfasında ise uygulamanın hangi koşullarda tamamen engelleneceğini belirlersiniz:

  • Jailbreak/root tespiti: Cihazın güvenlik kısıtlamaları kaldırılmışsa (jailbreak/root) erişim tamamen engellenir.
  • Minimum işletim sistemi sürümü: Güncel güvenlik yamalarını almayan eski Android/iOS sürümlerinde erişim reddedilir veya uyarı verilir.
  • Çevrimdışı izin verilen gün sayısı: Cihaz belirli bir süre (örn. 30 gün) Intune ile iletişim kuramazsa uygulama otomatik kilitlenir — kaybolan bir telefonun süresiz erişimde kalmasını önler.
  • Bozuk/uyumsuz PIN denemesi eşiği: Art arda başarısız PIN denemesinde uygulama verisi otomatik silinir.

Her ayar için Block (engelle), Wipe (sil) veya Warn (uyar) eylemlerinden biri seçilebilir; bazı ayarlarda birden fazla eylem art arda (önce uyar, sonra engelle) tanımlanabilir.

4. Adım: Kullanıcı Gruplarına Atama ve Pilot Doğrulama

Assignments (Atamalar) sayfasında ilkeyi bir Microsoft Entra ID grubuna atarsınız. İlkeyi doğrudan tüm kuruluşa değil, önce 10-20 kişilik bir pilot gruba uygulamanız önerilir. Review + create (Gözden geçir + oluştur) ile ilkeyi tamamladıktan sonra:

  1. Pilot kullanıcılardan biri telefonunda ilgili uygulamayı (örn. Outlook) kapatıp yeniden açsın; birkaç dakika içinde bir bildirim ile ilkenin uygulandığını görecektir.
  2. Kopyala/yapıştır kısıtlamasını, kaydetme hedefini ve PIN isteğini pilot kullanıcı ile birlikte test edin.
  3. Sorun yoksa atamayı kademeli olarak departman departman genişletin. Microsoft, ilkenin mevcut cihazlara yansımasının zaman alabileceğini ve kullanıcıların cihazda bir bildirim göreceğini belirtiyor — bu nedenle Conditional Access ilkesini önce devreye almadan, uygulama koruma ilkesinin tüm hedef kullanıcılara ulaştığından emin olun.

5. Adım: Conditional Access'te “Onaylı İstemci Uygulaması”ndan Geçiş

Uygulama koruma ilkeniz hazır ve pilotta doğrulandıktan sonra, Microsoft'un resmi geçiş adımlarını izleyerek mevcut Conditional Access ilkenizi güncelleyin:

  1. Microsoft Entra yönetim merkezine Conditional Access Administrator rolüyle giriş yapın.
  2. Entra ID > Conditional Access > Policies yoluna gidin, onaylı istemci uygulaması denetimini kullanan mevcut ilkeyi seçin.
  3. Access controls > Grant altında hem Require approved client app hem Require app protection policy seçeneklerini işaretleyin; For multiple controls altında Require one of the selected controls (seçili denetimlerden biri yeterli) seçeneğini kullanın. Bu, geçiş süresince eski ve yeni denetimin birlikte çalışmasını sağlar.
  4. İlkeyi doğrudan açmak yerine Enable policy: Report-only (yalnızca rapor) modunda kaydedin; birkaç gün rapor-yalnızca sonuçlarını izleyerek kimin engelleneceğini önceden görün.
  5. Sonuçlar beklendiği gibiyse ilkeyi Report-only'den On durumuna alın.

Yeni bir ilke kuruyorsanız (örn. yeni bir departman için), artık yalnızca Require app protection policy denetimini kullanmalısınız — onaylı istemci uygulaması denetimi yeni ilkelerde zaten seçilemez duruma geldi.

WhatsApp'tan yazın, mevcut Conditional Access ilkelerinizi birlikte gözden geçirip hangilerinin bu geçişe ihtiyacı olduğunu 15 dakikalık bir görüşmede belirleyelim.

Yaygın Hatalar ve Çözümleri

Uygulama ilkeyi hiç almıyor

iOS'ta cihazın “yönetilen” sayılması için IntuneMAMUPN ve IntuneMAMOID app configuration değerlerinin ilgili uygulamaya iletilmesi gerekir. Intune'un 2409 (Eylül 2024) sürümünden itibaren Outlook, Teams, Word, Excel, PowerPoint için bu değerler MDM kayıtlı cihazlara otomatik gönderiliyor; ama üçüncü taraf bir MDM kullanıyorsanız bu yapılandırmayı elle eklemeniz gerekir.

Kullanıcı uygulamaya giremiyor, tamamen engelleniyor

Her uygulama Require app protection policy denetimini desteklemez. Uygulama desteklemiyorsa kullanıcı erişim reddi görür. Uygulamanın destekleyip desteklemediğini Microsoft'un Conditional Access izin denetimleri dokümanındaki listeden kontrol edin; listede yoksa geliştiriciyle iletişime geçmeniz gerekir.

Android'de “Device Administrator” uyarısı

Android Device Administrator (DA) yönetim yöntemi, Google Mobile Services'e erişimi olan cihazlar için kullanımdan kaldırıldı. Hâlâ bu yöntemi kullanıyorsanız Android Enterprise (iş profili) yöntemine geçiş planlayın.

Değişiklikler saatlerce yansımıyor

Yeni bir ilke veya ilke değişikliğinin tüm hedef cihazlara yansıması zaman alabilir; büyük gruplarda veya ağ gecikmesi olan senaryolarda 24 saate kadar sürebilir. Değişiklik yaptıktan hemen sonra sorun gibi görünen davranışlarda önce bu süreyi bekleyin.

BYOD kullanıcısı “cihazımı neden yönetiyorsunuz” diye şikâyet ediyor

Bu genelde bir iletişim sorunudur, teknik değil. Uygulama koruma ilkesi cihazın tamamını değil yalnızca şirket uygulamasının içindeki veriyi yönetir; kişisel fotoğraf, mesaj ve diğer uygulamalara Intune'un hiçbir erişimi yoktur. Devreye almadan önce çalışanlara bunu açıkça anlatan kısa bir bilgilendirme (KVKK aydınlatma metnine ek bir paragraf olarak) yapılması, kullanıcı direncini büyük ölçüde azaltır.

Saha Vakası: 60 Kişilik Bir Hizmet Firmasında BYOD Geçişi

Firma X — 60 kişilik bir müşteri hizmetleri firması — saha temsilcilerinin tamamı kendi Android telefonlarıyla Outlook ve Teams'e erişiyordu, hiçbir uygulama koruma ilkesi yoktu. Tetikleyici, bir saha temsilcisinin telefonunu kaybetmesi ve şirketin o telefondaki müşteri e-postalarını uzaktan silmenin mümkün olmadığını fark etmesiydi.

Karar noktaları: (1) Cihazların tamamını MDM'e kaydetmek yerine yalnızca uygulama koruma ilkesi (MAM without enrollment) uygulamaya karar verildi — çalışanlar kişisel telefonlarının tamamen şirket kontrolüne girmesine sıcak bakmıyordu. (2) Seviye 2 veri koruma çerçevesi (kopyala/yapıştır kısıtlı, PIN zorunlu, 30 gün çevrimdışı sonrası otomatik kilit) hedef alındı. (3) Conditional Access ilkesi doğrudan açılmadan önce iki hafta rapor-yalnızca modunda çalıştırıldı.

Süre: Uygulama koruma ilkesinin tasarımı ve pilot testi 1 hafta, tüm saha ekibine kademeli yayılım 3 hafta sürdü. Sonuç: Rapor-yalnızca modunda hiçbir kullanıcı engellenmedi (Core Microsoft apps zaten desteklenen uygulamalardı), ilke sorunsuz üretime alındı. Bir sonraki kayıp/çalıntı telefon vakasında IT ekibi, kişisel verilere dokunmadan yalnızca şirket uygulaması içeriğini birkaç dakikada uzaktan sildi.

Xen ekibinin rolü: Lisans uygunluğunun teyidi, ilke tasarımı, pilot grup koçluğu ve Conditional Access geçiş adımlarının uçtan uca yürütülmesi. Uyarı: Karma bir Android filosunda (farklı üretici, farklı Android sürümü) en büyük risk, minimum işletim sistemi sürümünü çok yüksek belirleyip eski ama hâlâ kullanılan cihazları aniden engellemek — önce mevcut filo envanterini çıkarıp gerçekçi bir eşik belirlemek gerekiyor.

İleri Yapılandırma, Geri Alma ve Öneriler

  • Filtrelerle hedefleme: Aynı ilkeyi hem MDM kayıtlı hem kayıtsız (BYOD) cihazlara farklı sıkılıkta uygulamak için Intune filtrelerini kullanın — BYOD cihazlar için daha sıkı, şirket cihazları için biraz daha esnek DLP (veri sızıntısını önleyen kural seti) tanımlanabilir.
  • Seviye 3'e yükseltme: Finans, sağlık veya hukuk gibi hassas veri işleyen ekipler için gelişmiş PIN kuralları ve mobil tehdit koruması (Mobile Threat Defense) entegrasyonunu değerlendirin.
  • Geri alma (rollback) notu: Bir uygulama koruma ilkesini atamalar listesinden kaldırmak, mevcut cihazlardaki korumayı anında kaldırmaz; kullanıcılar uygulamayı yeniden açtığında ilke düşer. Acil bir geri alma gerekiyorsa hem ilkeyi hem de varsa eşleştirilmiş Conditional Access ilkesini aynı anda devre dışı bırakın, aksi halde kullanıcılar erişemeyen ama artık korumasız bir ara duruma düşebilir.
  • Denetim ve raporlama: Intune yönetim merkezinde Apps > Monitor > App protection status ekranından hangi kullanıcının ilkeyi aldığını, hangi cihazın uyumsuz göründüğünü düzenli izleyin.

Microsoft Security ve Microsoft 365 tarafında uçtan uca bir uç nokta güvenliği stratejisi kurmak isteyen kurumlar için bu adımlar, Microsoft Purview DLP politikası ve Entra Conditional Access yapılandırmasıyla birlikte ele alındığında tam bir veri koruma katmanı oluşturur.

Sıkça Sorulan Sorular (SSS)

MAM ile MDM arasındaki fark nedir, ikisi birden mi gerekli?

MDM (Mobile Device Management) cihazın tamamını yönetir — kamera, Wi-Fi, tüm uygulamalar dahil; genelde şirkete ait cihazlarda kullanılır. MAM (uygulama koruma ilkesi) yalnızca belirli uygulamaların içindeki şirket verisini yönetir, cihaza dokunmaz; kişisel (BYOD) cihazlarda tercih edilir. İkisi birbirini dışlamaz: şirket cihazlarında bile hassas uygulamalar için MDM üzerine ek bir MAM katmanı eklenebilir.

Intune uygulama koruma ilkesi için hangi lisans gerekir?

Intune Plan 1 kapsamındadır ve Microsoft 365 Business Premium, E3, E5 ve F3 gibi paketlerin içine dahildir; genelde ayrı satın alma gerekmez. Conditional Access ile eşleştirmek istiyorsanız ayrıca Microsoft Entra ID P1 (veya üstü) lisansı gerekir. Güncel paket içerikleri değişebildiği için satın almadan önce Microsoft'un resmi fiyatlandırma sayfasından teyit edin.

“Onaylı istemci uygulaması” denetimini hiç kullanmadıysak bu değişiklik bizi etkiler mi?

Hayır, eğer Conditional Access ilkelerinizde bu spesifik denetimi hiç kullanmadıysanız (örn. doğrudan MFA veya uyumlu cihaz denetimi kullanıyorsanız) 30 Haziran 2026 emekliliği sizi doğrudan etkilemez. Yine de mevcut ilkelerinizi bir kez gözden geçirip hangi denetimleri kullandığınızı teyit etmeniz önerilir.

BYOD (kişisel cihaz) politikası KVKK açısından tek başına yeterli mi?

Uygulama koruma ilkesi, KVKK madde 12'nin gerektirdiği teknik tedbirlerden biridir ama tek başına yeterli değildir. Yazılı bir BYOD politikası (iş sözleşmesine ek madde), çalışan aydınlatma metni, ve işten ayrılma sürecinde seçici silme (selective wipe) adımının prosedüre bağlanması gerekir. Teknik önlem hukuki/idari önlemle birlikte tam bir uyum resmi oluşturur.

Uygulama koruma ilkesi cihazlara yansıması ne kadar sürer?

Kullanıcı ilgili uygulamayı kapatıp yeniden açtığında genelde birkaç dakika içinde ilke uygulanır ve cihazda bir bildirim görülür. Ancak büyük kullanıcı grupları veya ağ gecikmesi olan senaryolarda tam yayılım 24 saate kadar sürebilir; bu nedenle Conditional Access ilkesini hemen ardından açmadan önce bir miktar bekleme payı bırakın.

Hangi uygulamalar bu ilkeleri desteklemiyor, ne olur?

Tüm üçüncü taraf uygulamalar Intune SDK'sını entegre etmiş değildir. Bir uygulama desteklemiyorsa ve Conditional Access ilkesinde “Require app protection policy” tek seçenek olarak zorunlu kılınmışsa, o uygulamadan erişmeye çalışan kullanıcı tamamen engellenir. Böyle bir uygulamanız varsa geliştiriciyle görüşün veya geçiş döneminde iki denetimi (“birinden biri yeterli” mantığıyla) birlikte kullanın.

Kaç kişilik bir firma için MAM yatırımı mantıklı?

Lisans zaten çoğu Microsoft 365 paketine dahil olduğu için ek bir donanım/yazılım yatırımı gerekmiyor; asıl maliyet kurulum ve pilot test için ayrılan zaman. 10 kişilik bir ofis de, 500 kişilik bir saha ekibi de aynı adımları izler — fark, pilot grup büyüklüğü ve kademeli yayılım süresinde ortaya çıkar. Kendi telefonuyla şirket e-postasına erişen tek bir çalışanınız bile varsa, uygulama koruma ilkesi olmadan o veri korumasız demektir.

Sonuç: BYOD Artık Yönetilmeli, Yasaklanmamalı

Çalışanların kendi telefonlarından şirket e-postasına bakmasını yasaklamak günümüzde gerçekçi değil; doğru yaklaşım bu erişimi görünmez ama etkili bir katmanla korumak. Microsoft Intune uygulama koruma ilkeleri tam olarak bunu yapıyor: çalışan telefonunu normal şekilde kullanmaya devam ederken, şirket verisi kişisel uygulamalara sızmaktan, kayıp bir telefonda süresiz açık kalmaktan ve KVKK denetiminde “teknik tedbir yok” bulgusundan korunuyor.

30 Haziran 2026'da emekliye ayrılan “onaylı istemci uygulaması” denetimi, bu geçişi ertelemiş kurumlar için bir hatırlatma niteliğinde: Conditional Access ilkeleriniz artık düzenlenemez durumda kilitliyse, bir sonraki organizasyonel değişiklikte (yeni departman, yeni şube, personel artışı) elleriniz bağlı kalır. Uygulama koruma ilkesine geçiş, hem bu kilidi açar hem de BYOD güvenliğinizi modern bir temele oturtur.

Microsoft İstanbul — Xen Bilişim ekibi olarak, kurumunuzun BYOD ve uygulama koruma ilkesi (MAM) yolculuğunda lisans teyidinden ilke tasarımına, pilot grup koçluğundan Conditional Access geçişine kadar uçtan uca destek sağlıyoruz. KVKK uyumu, saha ekipleri için mobil güvenlik ve Windows 10/11 filo yönetimini birlikte ele almak için İletişim sayfamızdan bize ulaşın.

Microsoft lisans ve geçiş
teklifinizi çıkaralım

Mevcut kurumunuza uygun lisans karmasını, geçiş planını ve maliyet analizini hazırlayalım. Değerlendirme görüşmesi ücretsizdir; ön bilgi paylaşımı için taahhüt gerekmez — dönüşü 24 saat içinde yaparız.

WhatsApp