Intune’da bir cihazın “uyumlu” görünmesi ile Microsoft 365 kaynaklarına gerçekten erişebilmesi aynı şey değildir. Intune cihazın kurallara uyup uymadığını değerlendirir; Microsoft Entra Conditional Access ise bu sinyali kullanarak erişime izin verebilir, ek doğrulama isteyebilir veya erişimi engelleyebilir. İki katmanı birlikte tasarlamazsanız ya güvenlik kuralı etkisiz kalır ya da kullanıcılar beklenmedik biçimde dışarıda kalır.

Intune uyumluluğu neyi ölçer?

Uyumluluk ilkesi; işletim sistemi sürümü, şifreleme, ekran kilidi, jailbreak/root durumu veya Defender gibi sinyallere göre cihazın kurallara uyup uymadığını değerlendirir. Kullanıcı ya da cihaz gruplarına atanan bu politikalar, her platform için ayrı yapılandırılabilir. Microsoft, Intune uyumluluk durumunun Microsoft Entra’ya iletilebildiğini ve Conditional Access tarafından erişim kararı için kullanılabildiğini açıklar. Intune cihaz uyumluluğu genel bakışı bu iki servisin görev ayrımını gösterir.

Burada önemli ayrım şudur: Intune “cihaz kurala uyuyor mu?” sorusunu yanıtlar; Conditional Access “bu kullanıcı bu kaynağa bu koşullarda girebilir mi?” sorusunu yanıtlar. Bir uyumluluk ilkesi oluşturmak tek başına Exchange Online, SharePoint veya Teams erişimini engellemez.

“Atanmamış cihaz” ayarı neden kritik?

Intune’un tenant genelindeki uyumluluk ayarlarında, kendisine açık bir uyumluluk ilkesi atanmamış cihazların nasıl değerlendirileceği belirlenir. Microsoft’un dokümantasyonunda varsayılan davranışın bazı ortamlarda cihazı uyumlu sayabildiği; Conditional Access ile gerçekten yalnızca doğrulanmış cihazların erişmesini istiyorsanız bu davranışın dikkatle değiştirilmesi gerektiği belirtilir.

Bu ayarı değiştirmeden önce bütün kullanıcı ve cihaz gruplarının kapsamını çıkarın. Aksi halde test grubuna politika atanmamış bir cihaz beklenmedik şekilde engellenebilir veya tam tersi, hiç değerlendirilmemiş bir cihaz uyumlu kabul edilebilir. Uyumluluk ilkesi oluşturma kılavuzu, politika ataması ve kontrol döngüsünü anlatır.

Conditional Access ile erişim nasıl bağlanır?

  1. Önce uyumluluk politikasını oluşturun: Windows, iOS/iPadOS, Android ve macOS için ilgili platform kurallarını ayrı düşünün.
  2. Bir test grubu seçin: Birkaç kullanıcı ve gerçek kullanımda olan en az bir cihazla başlayın.
  3. Koşullu erişim politikasını Report-only açın: Tüm kaynakları ve tüm kullanıcıları hedeflemeden önce oturum kayıtlarında etkisini gözlemleyin.
  4. Grant altında uyumlu cihaz şartını seçin: “Require device to be marked as compliant” seçeneği, Intune sinyalini erişim kararına bağlar.
  5. Acil durum hesaplarını hariç tutun: Microsoft, yanlış politika nedeniyle kilitlenmeyi önlemek için break-glass hesaplarının dışlanmasını önerir.
  6. Etki doğrulanınca kademeli açın: Önce pilot grup, sonra departmanlar, en son genel kapsam.

Microsoft’un cihaz uyumluluğunu Conditional Access ile zorunlu kılma kılavuzu, uyumluluk politikası ve en az bir uyumlu cihaz hazır olmadan erişim politikasının beklenen şekilde çalışmayacağını özellikle vurgular. Politika doğrudan “On” durumuna alınmadan önce Report-only sonuçlarını inceleyin. Microsoft: Conditional Access ile cihaz uyumluluğunu zorunlu kılma

Hangi katmanda hangi sorunu çözersiniz?

Sorunİlk bakılacak yerTek başına yeterli olmayan çözüm
Eski Windows sürümü kullanılıyorIntune uyumluluk kuralı ve güncelleme planıYalnızca Conditional Access açmak
Cihaz uyumlu ama SharePoint’e giremiyorConditional Access kapsamı, kaynak ve istemci türüUyumluluk raporunu tekrar çalıştırmak
Yeni cihaz ilk oturumda kilitleniyorKayıt, Company Portal ve pilot istisnalarıGenel politikayı herkese açmak
Hareketsiz cihaz uyumlu görünüyorUyumluluk durumu geçerlilik süresi ve son check-inEn eski cihazları elle silmek

Bu tablo lisans veya politika adlarının yerini tutmaz. Erişilecek uygulama, istemci türü ve platform desteği ayrı ayrı kontrol edilmelidir. Örneğin Exchange ActiveSync için desteklenen Conditional Access koşulları modern kimlik doğrulama kullanan Outlook istemcisinden farklı olabilir.

Report-only neden ilk adım olmalı?

Conditional Access güçlü bir kapıdır; yanlış kapsam, yöneticileri ve saha çalışanlarını aynı anda kilitleyebilir. Report-only modu gerçek erişimi kesmeden kuralın hangi oturumlara uygulanacağını görmenizi sağlar. Sign-in logs içinde hangi kullanıcı, cihaz, uygulama ve koşulun kararı etkilediğini inceleyin.

Pilot sırasında şu senaryoları ayrı test edin: şirket Windows cihazı, kişisel mobil cihaz, yeni kaydedilen cihaz, uzun süre çevrimdışı kalmış cihaz, tarayıcı ve mobil Outlook. Her senaryoda beklenen davranış “izin ver”, “MFA iste” veya “engelle” olarak yazılı olsun. Yalnızca yeşil uyumluluk sayısına bakmak, erişim kuralının gerçekten çalıştığını kanıtlamaz.

Uyumsuzluk durumunda kullanıcıya ne olur?

Intune uyumsuzluk eylemleriyle kullanıcıya bildirim gönderebilir veya cihazı uyumsuz işaretleyebilir. Conditional Access ayrıca uyumsuz cihazın belirli kurumsal kaynaklara erişimini engelleyebilir. Microsoft, bu iki mekanizmanın ayrı olduğunu; uyumsuzluk eylemlerinin cihaz politikasında, erişim kararının ise Entra tarafında uygulandığını belirtir.

Destek sürecini politika kadar net tasarlayın. Kullanıcıya hangi ayarın eksik olduğunu, Company Portal’da ne yapması gerektiğini ve destek alamazsa hangi kanalı kullanacağını anlatın. Her uyumsuzluğu otomatik silme veya tüm cihazı bloke etme sebebi yapmak, güvenlik kazanımından çok operasyonel kesinti yaratabilir.

Lisans ve rol kontrolü

Intune uyumluluk politikası için Intune aboneliği gerekir. Conditional Access kullanan senaryolarda Microsoft Entra ID P1 veya P2 lisans gereksinimi ayrıca değerlendirilir. Microsoft’un Intune dokümantasyonu, Entra Conditional Access ile cihaz uyumluluğu arasında bu lisans ayrımını açıkça belirtir. Güncel plan ve kullanıcı atamalarını Microsoft’un lisans sayfası ile mevcut sözleşmenizde doğrulayın; sabit fiyat veya paket varsayımıyla karar vermeyin.

Politika oluşturma ve Conditional Access yönetimi için uygun yönetici rollerini kullanın. Acil durum hesabını koruyun, değişiklikleri kayıt altına alın ve ikinci bir yetkiliyle gözden geçirin.

Uygulama öncesi kontrol listesi

  • Platform başına en az bir uyumluluk politikası ve doğru grup ataması var mı?
  • Politika atanmamış cihazların nasıl değerlendirileceği belirlendi mi?
  • Test grubunda şirket, kişisel ve yeni cihaz senaryoları denendi mi?
  • Conditional Access Report-only sonuçları ve oturum kayıtları incelendi mi?
  • Break-glass hesapları ve kayıt/Company Portal akışı doğrulandı mı?
  • Uyumsuz kullanıcıya gösterilecek yönlendirme ve destek süreci hazır mı?

Sık sorulan sorular

Intune uyumluluk ilkesi açınca cihaz otomatik engellenir mi?

Hayır. Uyumluluk durumu Intune’da hesaplanır. Erişimi engellemek veya şart koşmak için Microsoft Entra Conditional Access politikasının bu sinyali kullanacak şekilde ayrıca yapılandırılması gerekir.

Politikayı doğrudan tüm kullanıcılara açabilir miyim?

Teknik olarak mümkün olsa da güvenli başlangıç değildir. Önce Report-only ve pilot grup kullanın; acil durum hesaplarını dışlayın ve oturum günlüklerindeki etkileri doğrulayın.

Uyumlu görünmeyen her cihazı silebilir miyim?

Hayır. Cihazın son check-in zamanı, kullanıcı durumu, kayıt yöntemi ve iş ihtiyacı incelenmelidir. Bazı cihazlar geçici olarak çevrimdışı olabilir; silme kararı geri dönüş planıyla alınmalıdır.

Intune ve Conditional Access aynı lisans mıdır?

Hayır. Intune cihaz yönetimi ve uyumluluk, Conditional Access ise Entra erişim kararıdır. Gereken lisanslar senaryoya göre birlikte veya ayrı değerlendirilebilir.

Micro Bilgi ile güvenli cihaz erişimi

Microsoft Intune çözümümüz ile cihaz kaydı, politika ataması ve uyumluluk raporlamasını planlayabiliriz. Intune cihaz yönetimi rehberimiz temel dağıtım adımlarını; Conditional Access rehberimiz ise kimlik ve erişim katmanını tamamlar. Sürekli kontrol için destek paketlerini inceleyebilirsiniz.

Kaynaklar ve kontrol tarihi

Microsoft teknik kaynakları 5 Ekim 2026 tarihinde kontrol edildi. Yönetim merkezindeki adımlar ve lisans koşulları zamanla değişebileceği için üretim politikasını açmadan önce kiracınızda yeniden doğrulama yapın.

  1. Microsoft Learn: Intune cihaz uyumluluğu
  2. Microsoft Learn: Uyumluluk ilkesi oluşturma
  3. Microsoft Learn: Conditional Access ile cihaz uyumluluğu
  4. Microsoft Learn: Cihaz tabanlı Conditional Access