Intune ile Cihaz Yönetimi ve Autopilot

Yeni bilgisayar kullanıcıya kurulu gelsin

Microsoft Intune devreye alma hizmeti, kurumdaki bilgisayar ve mobil cihazların tek konsoldan yönetilmesini, uyumluluk ve güvenlik ilkelerinin tanımlanmasını ve Windows Autopilot ile yeni cihazların teknisyen eli değmeden kullanıcıya hazır teslim edilmesini kapsar.

Bu hizmet kimler için?

  • Yeni bilgisayar kurulumu her seferinde teknisyen zamanı yiyen kurumlar
  • Uzaktan ve hibrit çalışan personelin cihazlarını denetleyemeyen BT birimleri
  • Kayıp veya çalınan cihazdaki kurumsal veriyi silebilmek isteyen yapılar
  • Koşullu erişimde cihaz uyumluluğunu şart koşmak isteyen kurumlar
  • Şirket dışı (BYOD) cihazlardan kurumsal veriye erişimi kontrollü açmak isteyenler

Kimler için uygun değil?

Her kuruma her hizmeti önermiyoruz. Aşağıdaki durumlardaysanız başka bir yol daha doğru olabilir.

  • Cihaz sayısı çok düşük, merkezi yönetimin getirisinin kurulum emeğini karşılamayacağı yapılar
  • Tamamen sanal masaüstü kullanan, uç noktada kurumsal veri tutmayan kurumlar
Kapsam

Teslim edilen işler

Cihaz envanteri ve mevcut durum

Hangi cihaz hangi işletim sistemi sürümünde, hangisi etki alanına bağlı, hangisi yönetim dışında — geçişin başlangıç noktası bu tablodur.

Kayıt (enrollment) yöntemi tasarımı

Kurumsal cihazlar için otomatik kayıt, kişisel cihazlar için iş profili ayrımı; hangi cihazın hangi yoldan kaydolacağı belirlenir.

Uyumluluk ve yapılandırma ilkeleri

Disk şifreleme, ekran kilidi, işletim sistemi alt sürümü, Defender durumu gibi kurallar tanımlanır ve kademeli uygulanır.

Windows Autopilot kurgusu

Yeni cihaz kullanıcıya doğrudan gönderilir; kullanıcı kurumsal hesabıyla oturum açtığında uygulamalar, ilkeler ve ayarlar otomatik iner.

Uygulama dağıtımı

Kurumsal uygulamaların paketlenmesi, sürüm yönetimi ve zorunlu/isteğe bağlı dağıtım kurgusu.

Koşullu erişim bağlantısı

Yalnızca uyumlu cihazların kurumsal veriye erişmesi kuralının kurulması ve kilitlenme yaşanmaması için kademeli devreye alma.

Nasıl ilerliyoruz

Süreç adımları ve tipik süreler

  1. 1

    Envanter ve tasarım

    1 hafta

    Cihaz envanteri çıkarılır, kayıt yöntemleri ve ilke seti tasarlanır. Mevcut grup ilkeleri varsa karşılığı çıkarılır.

  2. 2

    Pilot grup

    1-2 hafta

    Küçük bir grupta kayıt, ilke uygulama ve uygulama dağıtımı denenir; kullanıcı deneyimi ölçülür.

  3. 3

    İlkeleri daraltma

    1 hafta

    Pilotta çıkan aksaklıklar giderilir, uyumluluk kuralları kademeli sıkılaştırılır.

  4. 4

    Yaygınlaştırma

    Cihaz sayısına göre 2-6 hafta

    Cihazlar dalgalar halinde kaydedilir; eski yönetim yöntemi aşamalı olarak devreden çıkarılır.

  5. 5

    Autopilot ve devir

    1 hafta

    Yeni cihaz tedarik akışına Autopilot eklenir, yönetim BT ekibine devredilir.

Fiyatlandırma

Maliyet nasıl oluşur?

Kur ve kampanyalar değiştiği için bu sayfada rakam vermiyoruz. Bunun yerine fiyatın hangi değişkenlerden oluştuğunu açıklıyoruz; hesap, teklif aşamasında kendi envanteriniz üzerinden yapılır.

Intune çoğu pakette zaten var

Business Premium, E3 ve E5 paketlerinde Intune dahildir. Bu yüzden çoğu kurumda ek lisans alınması gerekmez; ödenen şey kurulum ve tasarım emeğidir.

Maliyeti belirleyen cihaz çeşitliliği

Tek tip Windows filosu ile Windows, macOS, iOS ve Android karışımı bir filo aynı emeği gerektirmez. Platform sayısı arttıkça ilke seti ve test yükü büyür.

Mevcut yönetim yapısı

Etki alanı grup ilkelerinden geçiş yapılacaksa mevcut kuralların karşılığının çıkarılması ayrı bir çalışmadır; sıfırdan kurulum genellikle daha hızlı ilerler.

Sık sorulanlar

Intune ile Cihaz Yönetimi ve Autopilot hakkında sorular

Intune için ayrı lisans almamız gerekir mi?

Genellikle hayır. Microsoft 365 Business Premium, E3 ve E5 paketlerinde Intune dahil gelir. Yalnızca temel paketleri kullanan kurumlarda ek lisans gündeme gelir; mevcut lisans envanterinizi çıkarınca bu netleşir.

Kişisel telefonları da yönetmek zorunda mıyız?

Hayır. Kişisel cihazlarda tüm cihazı yönetmek yerine yalnızca kurumsal uygulama ve verinin bulunduğu alanı yönetmek mümkündür. Bu yaklaşımda kullanıcının kişisel verisine erişilmez, yalnızca kurumsal veri korunur ve gerektiğinde uzaktan silinir.

Autopilot ile kurulum gerçekten teknisyensiz mi oluyor?

Evet. Cihaz üretici veya tedarikçi tarafından kiracınıza kaydedilirse, kullanıcı kutuyu açıp kurumsal hesabıyla oturum açtığında ilkeler ve uygulamalar otomatik iner. Ön koşul, tedarik akışının bu kayda uygun kurulmasıdır.

Mevcut grup ilkelerimiz (GPO) ne olacak?

Bir kısmının Intune'da doğrudan karşılığı vardır, bir kısmı yeniden tasarlanır. Geçişte doğru yöntem, tüm ilkeleri birebir taşımaya çalışmak değil; gerçekten kullanılanları ayıklayıp sadeleştirerek taşımaktır.

Cihaz uyumsuz görünüyorsa kullanıcı çalışamaz mı?

Kademeli devreye alınırsa hayır. Önce yalnızca raporlama açılır, uyumsuzluk sebepleri giderilir, sonra erişim şartı uygulanır. Doğrudan zorlayıcı kurala geçmek en sık yaşanan kilitlenme sebebidir.

Cihazları Intune'a almak kullanıcıların kişisel verilerini görmemizi sağlar mı?

Hayır. Kurumsal cihazlarda bile yönetim, uygulama ve ilke katmanıyla sınırlıdır; kişisel dosya, fotoğraf veya tarama geçmişi görünmez. Kişisel cihazlarda ise yalnızca kurumsal uygulama alanı yönetilir. Bu ayrımı kullanıcılara baştan anlatmak, kayıt sürecindeki direnci belirgin biçimde azaltıyor.

Microsoft lisans ve geçiş
teklifinizi çıkaralım

Mevcut kurumunuza uygun lisans karmasını, geçiş planını ve maliyet analizini hazırlayalım. Değerlendirme görüşmesi ücretsizdir; ön bilgi paylaşımı için taahhüt gerekmez — dönüşü 24 saat içinde yaparız.

WhatsApp