<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>App Management on Kürşat Bal</title><link>http://kursatbal.com/tags/app-management/</link><description>Recent content in App Management on Kürşat Bal</description><generator>Hugo -- gohugo.io</generator><language>en-us</language><lastBuildDate>Mon, 07 Apr 2025 00:00:00 +0000</lastBuildDate><atom:link href="http://kursatbal.com/tags/app-management/index.xml" rel="self" type="application/rss+xml"/><item><title>Intune Kavramsal Mimari — Cihaz Kimliği, Lisanslama ve Modern Yönetim</title><link>http://kursatbal.com/p/intune-kavramsal-mimari-cihaz-kimli%C4%9Fi-lisanslama-ve-modern-y%C3%B6netim/</link><pubDate>Mon, 07 Apr 2025 00:00:00 +0000</pubDate><guid>http://kursatbal.com/p/intune-kavramsal-mimari-cihaz-kimli%C4%9Fi-lisanslama-ve-modern-y%C3%B6netim/</guid><description>&lt;p&gt;Intune&amp;rsquo;u doğru kullanabilmek için yalnızca menüleri bilmek yetmez; arkasındaki kimlik modeli, lisanslama mantığı ve platform mimarisinin anlaşılması gerekir. Bu yazı teknik kavramsal çerçeveyi netleştirmeyi amaçlar.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="mimari-güncelleme-microsoft-endpoint-manager--microsoft-intune"&gt;Mimari Güncelleme: Microsoft Endpoint Manager → Microsoft Intune
&lt;/h2&gt;&lt;p&gt;2022 yılında Microsoft, &lt;strong&gt;Microsoft Endpoint Manager (MEM)&lt;/strong&gt; çatı markasını kaldırarak portallara yeni isimler verdi:&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Eski Ad&lt;/th&gt;
&lt;th&gt;Yeni Ad&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Microsoft Endpoint Manager admin center&lt;/td&gt;
&lt;td&gt;Microsoft Intune admin center (&lt;code&gt;intune.microsoft.com&lt;/code&gt;)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Azure AD&lt;/td&gt;
&lt;td&gt;Microsoft Entra ID&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Azure AD Connect&lt;/td&gt;
&lt;td&gt;Microsoft Entra Connect&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Azure AD Premium&lt;/td&gt;
&lt;td&gt;Microsoft Entra ID P1/P2&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;blockquote&gt;
&lt;p&gt;URL ve UI değişse de altındaki teknik yapı aynıdır. Eski dökümanlarda hâlâ &amp;ldquo;AAD&amp;rdquo; ve &amp;ldquo;MEM&amp;rdquo; terimleri geçer.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="cihaz-kimlik-durumları"&gt;Cihaz Kimlik Durumları
&lt;/h2&gt;&lt;p&gt;Bir Windows cihazı, Entra ID ve Intune açısından 4 farklı kimlik durumunda olabilir:&lt;/p&gt;
&lt;h3 id="1-microsoft-entra-registered-kayıtlı"&gt;1. Microsoft Entra Registered (Kayıtlı)
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;Kişisel/BYOD cihazlar için&lt;/li&gt;
&lt;li&gt;Cihaz sahibi şirket değil, kullanıcı&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;MAM&lt;/strong&gt; (uygulama koruması) uygulanabilir&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;MDM&lt;/strong&gt; (tam cihaz yönetimi) desteklenmez&lt;/li&gt;
&lt;li&gt;Tipik senaryo: Kullanıcının kişisel telefonu veya laptopundan şirket verilerine erişim&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="2-microsoft-entra-joined"&gt;2. Microsoft Entra Joined
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;Cihaz şirkete aittir, on-prem AD yoktur veya kullanılmaz&lt;/li&gt;
&lt;li&gt;Sadece Entra ID kimliğiyle çalışır&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;MDM (Intune) ile tam yönetim&lt;/strong&gt; desteklenir&lt;/li&gt;
&lt;li&gt;Modern Autopilot dağıtım senaryoları için idealdir&lt;/li&gt;
&lt;li&gt;SSO çalışır: Kullanıcı bir kez oturum açar, tüm M365 hizmetlere erişir&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="3-microsoft-entra-hybrid-joined"&gt;3. Microsoft Entra Hybrid Joined
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;Cihaz hem on-prem AD&amp;rsquo;de hem Entra ID&amp;rsquo;de kayıtlıdır&lt;/li&gt;
&lt;li&gt;Geçiş dönemlerinde tercih edilir&lt;/li&gt;
&lt;li&gt;GPO + Intune MDM aynı anda uygulanabilir (çakışma riski yönetilmeli)&lt;/li&gt;
&lt;li&gt;&lt;code&gt;dsregcmd /status&lt;/code&gt; ile doğrulanır&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="4-not-joined--not-registered"&gt;4. Not Joined / Not Registered
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;Cihaz hiçbir kimlik dizinine kayıtlı değil&lt;/li&gt;
&lt;li&gt;Koşullu Erişim politikaları bu cihazları genellikle engeller&lt;/li&gt;
&lt;li&gt;Intune yönetimi mümkün değil&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="lisanslı-ve-lisanssız-kullanıcı-farkı"&gt;Lisanslı ve Lisanssız Kullanıcı Farkı
&lt;/h2&gt;&lt;p&gt;Bu ayrım, pratikte en fazla karışıklığa yol açan konulardan biridir.&lt;/p&gt;
&lt;h3 id="lisanslı-kullanıcı"&gt;Lisanslı Kullanıcı
&lt;/h3&gt;&lt;p&gt;Intune lisansı atanmış kullanıcı:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Cihazı &lt;strong&gt;MDM ile tam yönetilebilir&lt;/strong&gt; (compliance, yapılandırma, uygulama)&lt;/li&gt;
&lt;li&gt;Uygulama koruma politikaları (APP) uygulanabilir&lt;/li&gt;
&lt;li&gt;Koşullu Erişim senaryolarında &amp;ldquo;Uyumlu cihaz&amp;rdquo; koşulu değerlendirilebilir&lt;/li&gt;
&lt;li&gt;Autopilot dağıtımından yararlanabilir&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="lisanssız-kullanıcı"&gt;Lisanssız Kullanıcı
&lt;/h3&gt;&lt;p&gt;Intune lisansı olmayan kullanıcı:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Cihaz MDM ile &lt;strong&gt;yönetilemez&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Compliance policy &lt;strong&gt;değerlendirilemez&lt;/strong&gt; → cihaz her zaman &amp;ldquo;Not Evaluated&amp;rdquo; veya &amp;ldquo;Compliant değil&amp;rdquo; görünür&lt;/li&gt;
&lt;li&gt;Koşullu erişim bu kullanıcıyı reddedebilir&lt;/li&gt;
&lt;li&gt;MAM (uygulama koruması) bazı senaryolarda lisanssız çalışabilir&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Kritik senaryo:&lt;/strong&gt; Lisanssız kullanıcının cihazı Entra Hybrid Join olsa bile Intune compliance değerlendirmesine giremez. Bu durum koşullu erişim politikalarını atlatmak için değil, yanlışlıkla erişim kesmek için ciddi risk taşır.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="sso-ve-enterprise-state-roaming-esr"&gt;SSO ve Enterprise State Roaming (ESR)
&lt;/h2&gt;&lt;h3 id="single-sign-on-mekanizması"&gt;Single Sign-On Mekanizması
&lt;/h3&gt;&lt;p&gt;Entra Joined veya Hybrid Joined cihazlarda SSO şu katmanlarla çalışır:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Primary Refresh Token (PRT):&lt;/strong&gt; Cihaz ilk oturum açtığında Entra ID&amp;rsquo;den alınan uzun ömürlü token. Sonraki tüm uygulama erişimlerinde kullanılır — kullanıcıdan tekrar şifre istenmez.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Web Account Manager (WAM):&lt;/strong&gt; Windows 10/11&amp;rsquo;de tarayıcı ve uygulamaların token istemesini koordine eder&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Seamless SSO (on-prem):&lt;/strong&gt; Hybrid Join cihazlarda on-prem kaynaklara da Kerberos üzerinden otomatik giriş&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;PRT sağlık kontrolü:&lt;/strong&gt;&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-cmd" data-lang="cmd"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;dsregcmd /status
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;&lt;code&gt;AzureAdPrt : YES&lt;/code&gt; → SSO çalışıyor&lt;/p&gt;
&lt;h3 id="enterprise-state-roaming-esr"&gt;Enterprise State Roaming (ESR)
&lt;/h3&gt;&lt;p&gt;ESR, kullanıcı ayarlarını (tarayıcı favorileri, tema, parola hatırlatıcıları hariç) cihazlar arasında senkronize eder:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Microsoft Entra admin center → Devices → Enterprise State Roaming → &lt;strong&gt;Users may sync settings and app data across devices: All&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Uygulanan cihazlar: Entra Joined ve Hybrid Joined Windows 10/11&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h2 id="uzaktan-yönetim-ve-windows-laps"&gt;Uzaktan Yönetim ve Windows LAPS
&lt;/h2&gt;&lt;h3 id="intune-üzerinden-uzaktan-işlemler"&gt;Intune Üzerinden Uzaktan İşlemler
&lt;/h3&gt;&lt;p&gt;Intune admin center → Devices → cihaz seçimi:&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;İşlem&lt;/th&gt;
&lt;th&gt;Açıklama&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Sync&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Cihazı hemen politika kontrolüne zorla&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Remote lock&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Cihazı kilitle (kayıp/çalıntı senaryosu)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Retire&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Kurumsal verileri sil, cihazı MDM&amp;rsquo;den çıkar (BYOD güvenli silme)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Wipe&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Fabrika sıfırlama&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Fresh start&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Windows&amp;rsquo;u yeniden yükle, kişisel veri seçeneğiyle&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Remote assistance&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Quick Assist ile uzak destek&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="windows-laps"&gt;Windows LAPS
&lt;/h3&gt;&lt;p&gt;Local Administrator Password Solution (LAPS), yerel yönetici parolasını otomatik olarak rotasyona alır ve Entra ID veya AD&amp;rsquo;de saklar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Windows LAPS (modern — Entra ID&amp;rsquo;de saklama):&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Intune → Endpoint Security → Account protection → Local admin password solution:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Backup directory : Azure Active Directory
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Password age (days) : 30
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Password length : 20
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Password complexity : Large + small letters + numbers + special chars
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Post-auth reset delay : 24 saat
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;Parola görüntüleme:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Intune admin center → Devices → cihaz → Local admin password&lt;/li&gt;
&lt;li&gt;Microsoft Entra admin center → Devices → cihaz → Local administrator password&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;Windows LAPS Windows Server 2019+, Windows 10 20H2+ gerektirir (KB5025221 ve üzeri yüklü).&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="uygulama-yönetimi"&gt;Uygulama Yönetimi
&lt;/h2&gt;&lt;p&gt;Intune üzerinden uygulama yaşam döngüsü:&lt;/p&gt;
&lt;h3 id="uygulama-türleri"&gt;Uygulama Türleri
&lt;/h3&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Tür&lt;/th&gt;
&lt;th&gt;Senaryo&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Microsoft Store (yeni)&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Winget tabanlı, WinGet App ID ile basit dağıtım&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Win32 App (.intunewin)&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Geleneksel MSI/EXE — tam kontrol, IME gerektirir&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;LOB App&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Kurumsal imzalı MSI/MSIX doğrudan yükleme&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Microsoft 365 Apps&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Office suite, Office Deployment Tool gerektirmez&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Web link&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Tarayıcıdan açılacak kısayollar&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="win32-app-paketleme"&gt;Win32 App Paketleme
&lt;/h3&gt;&lt;ol&gt;
&lt;li&gt;&lt;a class="link" href="https://github.com/Microsoft/Microsoft-Win32-Content-Prep-Tool" target="_blank" rel="noopener"
&gt;Win32 Content Prep Tool&lt;/a&gt; ile &lt;code&gt;.intunewin&lt;/code&gt; paketi oluşturun:&lt;/li&gt;
&lt;/ol&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;IntuneWinAppUtil.exe -c &amp;lt;kaynak_klasör&amp;gt; -s setup.exe -o &amp;lt;çıktı_klasör&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;ol start="2"&gt;
&lt;li&gt;Intune → Apps → Windows → Add → Win32:
&lt;ul&gt;
&lt;li&gt;Install command: &lt;code&gt;setup.exe /silent /norestart&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;Uninstall command: &lt;code&gt;setup.exe /uninstall /silent&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;Detection rule: Registry veya MSI product code&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h2 id="cihaz-yapılandırma-politikaları"&gt;Cihaz Yapılandırma Politikaları
&lt;/h2&gt;&lt;h3 id="yapılandırma-profili-türleri"&gt;Yapılandırma Profili Türleri
&lt;/h3&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Profil&lt;/th&gt;
&lt;th&gt;Kullanım&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Settings catalog&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Modern — 5000+ ayar, ARM tabanlı, önerilen&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Administrative templates&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;ADMX tabanlı GPO benzeri yapılandırma&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Endpoint protection&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Defender, BitLocker, Firewall ayarları&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Device restrictions&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Kamera, ekran görüntüsü, USB, mağaza kısıtlamaları&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Custom (OMA-URI)&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Catalog&amp;rsquo;da olmayan özel CSP ayarları&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="başlangıç-için-minimum-profil-seti"&gt;Başlangıç İçin Minimum Profil Seti
&lt;/h3&gt;&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;BitLocker:&lt;/strong&gt; Sürücü şifrelemesi, recovery key Entra ID&amp;rsquo;e yedek&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Firewall:&lt;/strong&gt; Domain/Private/Public profilleri aktif&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender:&lt;/strong&gt; Real-time protection, cloud-based protection, sample submission&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Windows Update rings:&lt;/strong&gt; Semi-annual channel, 0 gün feature / 0 gün quality (veya 7 gün defer)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Device restrictions:&lt;/strong&gt; Kamera/mikrofon (isteğe bağlı), USB storage (politikaya göre)&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h2 id="özet"&gt;Özet
&lt;/h2&gt;&lt;p&gt;Intune&amp;rsquo;un kavramsal mimarisi üç eksen üzerine oturur:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kimlik&lt;/strong&gt; → Cihazın Entra ID&amp;rsquo;deki durumu (Registered / Hybrid Joined / Entra Joined) MDM yönetim kapsamını ve SSO davranışını belirler.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Lisans&lt;/strong&gt; → Her yönetilen kullanıcıya Intune lisansı atanmalıdır; lisanssız kullanıcı Compliance dışında kalır ve Conditional Access aksar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Platform&lt;/strong&gt; → Settings Catalog, App deployment, LAPS, Windows Update rings ve Endpoint Security politikaları birlikte &amp;ldquo;GPO&amp;rsquo;nun bulut versiyonu&amp;rdquo; işlevi görür — ancak daha ayrıntılı, daha izlenebilir, uzaktan yönetilebilir.&lt;/p&gt;</description></item></channel></rss>