Intune ile Cihaz Yönetimi ve Autopilot
Yeni bilgisayar kullanıcıya kurulu gelsin
Microsoft Intune devreye alma hizmeti, kurumdaki bilgisayar ve mobil cihazların tek konsoldan yönetilmesini, uyumluluk ve güvenlik ilkelerinin tanımlanmasını ve Windows Autopilot ile yeni cihazların teknisyen eli değmeden kullanıcıya hazır teslim edilmesini kapsar.
Bu hizmet kimler için?
- Yeni bilgisayar kurulumu her seferinde teknisyen zamanı yiyen kurumlar
- Uzaktan ve hibrit çalışan personelin cihazlarını denetleyemeyen BT birimleri
- Kayıp veya çalınan cihazdaki kurumsal veriyi silebilmek isteyen yapılar
- Koşullu erişimde cihaz uyumluluğunu şart koşmak isteyen kurumlar
- Şirket dışı (BYOD) cihazlardan kurumsal veriye erişimi kontrollü açmak isteyenler
Kimler için uygun değil?
Her kuruma her hizmeti önermiyoruz. Aşağıdaki durumlardaysanız başka bir yol daha doğru olabilir.
- Cihaz sayısı çok düşük, merkezi yönetimin getirisinin kurulum emeğini karşılamayacağı yapılar
- Tamamen sanal masaüstü kullanan, uç noktada kurumsal veri tutmayan kurumlar
Teslim edilen işler
Cihaz envanteri ve mevcut durum
Hangi cihaz hangi işletim sistemi sürümünde, hangisi etki alanına bağlı, hangisi yönetim dışında — geçişin başlangıç noktası bu tablodur.
Kayıt (enrollment) yöntemi tasarımı
Kurumsal cihazlar için otomatik kayıt, kişisel cihazlar için iş profili ayrımı; hangi cihazın hangi yoldan kaydolacağı belirlenir.
Uyumluluk ve yapılandırma ilkeleri
Disk şifreleme, ekran kilidi, işletim sistemi alt sürümü, Defender durumu gibi kurallar tanımlanır ve kademeli uygulanır.
Windows Autopilot kurgusu
Yeni cihaz kullanıcıya doğrudan gönderilir; kullanıcı kurumsal hesabıyla oturum açtığında uygulamalar, ilkeler ve ayarlar otomatik iner.
Uygulama dağıtımı
Kurumsal uygulamaların paketlenmesi, sürüm yönetimi ve zorunlu/isteğe bağlı dağıtım kurgusu.
Koşullu erişim bağlantısı
Yalnızca uyumlu cihazların kurumsal veriye erişmesi kuralının kurulması ve kilitlenme yaşanmaması için kademeli devreye alma.
Süreç adımları ve tipik süreler
- 1
Envanter ve tasarım
1 haftaCihaz envanteri çıkarılır, kayıt yöntemleri ve ilke seti tasarlanır. Mevcut grup ilkeleri varsa karşılığı çıkarılır.
- 2
Pilot grup
1-2 haftaKüçük bir grupta kayıt, ilke uygulama ve uygulama dağıtımı denenir; kullanıcı deneyimi ölçülür.
- 3
İlkeleri daraltma
1 haftaPilotta çıkan aksaklıklar giderilir, uyumluluk kuralları kademeli sıkılaştırılır.
- 4
Yaygınlaştırma
Cihaz sayısına göre 2-6 haftaCihazlar dalgalar halinde kaydedilir; eski yönetim yöntemi aşamalı olarak devreden çıkarılır.
- 5
Autopilot ve devir
1 haftaYeni cihaz tedarik akışına Autopilot eklenir, yönetim BT ekibine devredilir.
Maliyet nasıl oluşur?
Kur ve kampanyalar değiştiği için bu sayfada rakam vermiyoruz. Bunun yerine fiyatın hangi değişkenlerden oluştuğunu açıklıyoruz; hesap, teklif aşamasında kendi envanteriniz üzerinden yapılır.
Intune çoğu pakette zaten var
Business Premium, E3 ve E5 paketlerinde Intune dahildir. Bu yüzden çoğu kurumda ek lisans alınması gerekmez; ödenen şey kurulum ve tasarım emeğidir.
Maliyeti belirleyen cihaz çeşitliliği
Tek tip Windows filosu ile Windows, macOS, iOS ve Android karışımı bir filo aynı emeği gerektirmez. Platform sayısı arttıkça ilke seti ve test yükü büyür.
Mevcut yönetim yapısı
Etki alanı grup ilkelerinden geçiş yapılacaksa mevcut kuralların karşılığının çıkarılması ayrı bir çalışmadır; sıfırdan kurulum genellikle daha hızlı ilerler.
Intune ile Cihaz Yönetimi ve Autopilot hakkında sorular
Intune için ayrı lisans almamız gerekir mi?
Genellikle hayır. Microsoft 365 Business Premium, E3 ve E5 paketlerinde Intune dahil gelir. Yalnızca temel paketleri kullanan kurumlarda ek lisans gündeme gelir; mevcut lisans envanterinizi çıkarınca bu netleşir.
Kişisel telefonları da yönetmek zorunda mıyız?
Hayır. Kişisel cihazlarda tüm cihazı yönetmek yerine yalnızca kurumsal uygulama ve verinin bulunduğu alanı yönetmek mümkündür. Bu yaklaşımda kullanıcının kişisel verisine erişilmez, yalnızca kurumsal veri korunur ve gerektiğinde uzaktan silinir.
Autopilot ile kurulum gerçekten teknisyensiz mi oluyor?
Evet. Cihaz üretici veya tedarikçi tarafından kiracınıza kaydedilirse, kullanıcı kutuyu açıp kurumsal hesabıyla oturum açtığında ilkeler ve uygulamalar otomatik iner. Ön koşul, tedarik akışının bu kayda uygun kurulmasıdır.
Mevcut grup ilkelerimiz (GPO) ne olacak?
Bir kısmının Intune'da doğrudan karşılığı vardır, bir kısmı yeniden tasarlanır. Geçişte doğru yöntem, tüm ilkeleri birebir taşımaya çalışmak değil; gerçekten kullanılanları ayıklayıp sadeleştirerek taşımaktır.
Cihaz uyumsuz görünüyorsa kullanıcı çalışamaz mı?
Kademeli devreye alınırsa hayır. Önce yalnızca raporlama açılır, uyumsuzluk sebepleri giderilir, sonra erişim şartı uygulanır. Doğrudan zorlayıcı kurala geçmek en sık yaşanan kilitlenme sebebidir.
Cihazları Intune'a almak kullanıcıların kişisel verilerini görmemizi sağlar mı?
Hayır. Kurumsal cihazlarda bile yönetim, uygulama ve ilke katmanıyla sınırlıdır; kişisel dosya, fotoğraf veya tarama geçmişi görünmez. Kişisel cihazlarda ise yalnızca kurumsal uygulama alanı yönetilir. Bu ayrımı kullanıcılara baştan anlatmak, kayıt sürecindeki direnci belirgin biçimde azaltıyor.
Bu konudaki rehberlerimiz
Microsoft lisans ve geçiş
teklifinizi çıkaralım
Mevcut kurumunuza uygun lisans karmasını, geçiş planını ve maliyet analizini hazırlayalım. Değerlendirme görüşmesi ücretsizdir; ön bilgi paylaşımı için taahhüt gerekmez — dönüşü 24 saat içinde yaparız.