Hinzufügen und Verwenden von Einstellungen für kabelgebundene Netzwerke auf Ihren macOS- und Windows-Geräten in Microsoft Intune
Microsoft Intune enthält integrierte Einstellungen zum Konfigurieren von kabelgebundenen Netzwerken für Ihre macOS- und Windows-Geräte. Sie können die Netzwerkschnittstelle, akzeptierte EAP-Typen, Serververtrauenseinstellungen und vieles mehr konfigurieren.
Kabelnetzwerke werden von vielen Organisationen verwendet, um Netzwerkzugriff auf Desktopcomputer und Geräte zu gewähren, die ein Netzwerkkabel verwenden müssen.
Diese integrierten Einstellungen können mithilfe von Richtlinien auf Geräten in Ihrer Organisation bereitgestellt werden. Wenn die Richtlinie bereit ist, kann sie verschiedenen Benutzern und Gruppen zugewiesen werden. Nach der Zuweisung erhalten Ihre Benutzer Zugriff auf das verkabelte Netzwerk Ihrer Organisation, ohne es selbst zu konfigurieren.
Verwenden Sie als Teil Ihrer Mdm-Lösung (Mobile Device Management, Verwaltung mobiler Geräte) dieses Feature, um 802.1x-Profile zum Verwalten von kabelgebundenen Netzwerken zu erstellen. Stellen Sie dann diese verkabelten Netzwerke auf Ihren Geräten bereit.
Diese Funktion gilt für:
- macOS
- Windows 11
- Windows 10
Beispielszenario
Sie verfügen über ein kabelgebundenes Netzwerk mit dem Namen Contoso-Kabelnetzwerk. Sie möchten alle macOS-Desktops einrichten, um eine Verbindung mit diesem Netzwerk herzustellen. Gehen Sie dazu folgendermaßen vor:
- Erstellen Sie in Intune ein kabelgebundenes Netzwerkprofil, das die Einstellungen enthält, die eine Verbindung mit dem kabelgebundenen Contoso-Netzwerk herstellen.
- Weisen Sie das Profil einer Gruppe zu, die alle MacOS-Desktopcomputer enthält. Empfehlungen zur Verwendung von Gruppentypen werden unter Benutzergruppen im Vergleich zu Gerätegruppen angezeigt.
- Auf ihren Desktops finden Benutzer das kabelgebundene Contoso-Netzwerk in der Liste der Netzwerke. Sie können sich dann über die von Ihnen ausgewählte Authentifizierungsmethode mit dem Netzwerk verbinden.
In diesem Artikel werden die Schritte zum Erstellen eines kabelgebundenen Netzwerkprofils in Intune aufgeführt. Es enthält auch Links, die die verschiedenen Einstellungen beschreiben.
Voraussetzungen
- Um die Richtlinie zu erstellen, melden Sie sich mindestens beim Microsoft Intune Admin Center mit einem Konto an, das über die integrierte Rolle Richtlinien- und Profil-Manager verfügt. Weitere Informationen zu den integrierten Rollen findest du unter Rollenbasierte Zugriffssteuerung für Microsoft Intune.
Erstellen des Profils
Melden Sie sich beim Microsoft Intune Admin Center an.
Wählen Sie Geräte>Geräte verwalten>Konfiguration>Erstellen>Neue Richtlinie aus.
Geben Sie die folgenden Eigenschaften ein:
- Plattform: Wählen Sie macOS oder Windows 10 und höher aus.
- Profiltyp: Wählen Sie Vorlagen>Kabelnetzwerk aus.
Wählen Sie Erstellen aus.
Geben Sie in Grundlagen die folgenden Eigenschaften ein:
- Name: Geben Sie einen aussagekräftigen Namen für das Profil ein. Benennen Sie Ihre Profile, damit Sie diese später leicht wiedererkennen. Ein guter Profilname ist beispielsweise die Netzwerkrichtlinie macOS-Wired.
- Beschreibung: Geben Sie eine Beschreibung für das Profil ein. Diese Einstellung ist optional, wird jedoch empfohlen.
Wählen Sie Weiter aus.
Konfigurieren Sie unter Konfigurationseinstellungen die Einstellungen, einschließlich des EAP-Typs (Extensible Authentication Protocol). Eine Liste aller Einstellungen und deren Funktionsweise erfahren Sie unter:
Wählen Sie Weiter aus.
Wählen Sie unter Zuweisungen die Benutzergruppen oder Gerätegruppen aus, die Ihr Profil erhalten sollen. Weitere Informationen zum Zuweisen von Profilen findest du unter Zuweisen von Benutzer- und Geräteprofilen.
Wählen Sie Weiter aus.
Überprüfen Sie die Einstellungen unter Überprüfen + erstellen. Wenn Sie auf Erstellen klicken, werden die Änderungen gespeichert, und das Profil wird zugewiesen. Die Richtlinie wird auch in der Profilliste angezeigt.
Tipp
Wenn Sie die zertifikatbasierte Authentifizierung für Ihr kabelgebundenes Netzwerkprofil verwenden, stellen Sie das verkabelte Netzwerkprofil, das Zertifikatprofil und das vertrauenswürdige Stammprofil für dieselben Gruppen bereit. Diese Bereitstellung stellt sicher, dass jedes Gerät die Legitimität Ihrer Zertifizierungsstelle erkennen kann. Weitere Informationen findest du unter Konfigurieren von Zertifikaten mit Microsoft Intune.
Ressourcen
Das Profil ist nun erstellt, führt aber möglicherweise keine Aktionen durch. Stellen Sie sicher, dass Sie dieses Profil zuweisen und dessen Status überwachen.