Überwachen von App-Schutzrichtlinien

Sie können die status der App-Schutzrichtlinien, die Sie auf Benutzer angewendet haben, über den Bereich Intune App-Schutz in Intune überwachen. Darüber hinaus finden Sie Informationen zu den Benutzern, die von App-Schutzrichtlinien betroffen sind, zu Richtlinienkonformität status und zu allen Problemen, die bei Ihren Benutzern auftreten können.

App-Schutz Daten werden mindestens 90 Tage lang aufbewahrt. Alle App-Instanzen, die sich innerhalb der letzten 90 Tage beim Intune-Dienst eingecheckt haben, sind im App-Schutzbericht status enthalten.

Hinweis

Bei Geräten mit iOS 16 und höher ist der Gerätename in allen App-Schutzberichten ein generischer Gerätename. Weitere Informationen finden Sie in der Apple Developer-Dokumentation.

Anzeigen des App-Schutz status Berichts

  1. Melden Sie sich beim Microsoft Intune Admin Center an.
  2. Wählen Sie Apps>Monitor>App-Schutzstatus aus.
  • Benutzer: Der Name des Benutzers.
  • Email: Die E-Mail-Adresse des Benutzers.
  • App: Der Name der App, die geschützt wird.
  • App-Version: Die Version der App.
  • Gerätename: Namen aller Geräte, die dem Konto des Benutzers zugeordnet sind.
  • App-Instanz-ID: Die Zeichenfolge, die einen eindeutigen Benutzer , eine App und ein Gerät identifiziert, das beim Intune-Dienst eingecheckt ist.
  • Gerätetyp: Der Gerätetyp oder das Betriebssystem des Geräts.
  • Microsoft Entra Geräte-ID: Die Microsoft Entra Geräte-ID wird angezeigt, wenn das Gerät Microsoft Entra eingebunden ist.
  • Verwaltungstyp: Der Verwaltungstyp auf dem Gerät. Beispiel: nicht verwaltet,MDM oder Android Enterprise.
  • Plattform: Das Betriebssystem des Geräts.
  • Richtlinienname: Der Name der App-Schutzrichtlinie, die für die App für den Benutzer vorgesehen ist.
  • Letzte Synchronisierung: Der Zeitstempel der letzten Synchronisierung der App mit Microsoft Intune.
  • Gerätename: Namen aller Geräte, die dem Konto des Benutzers zugeordnet sind.
  • Gerätehersteller: Der Hersteller des Android-Geräts.
  • Gerätemodell: Das Android-Gerätemodell.
  • Android-Patchversion: Das Datum des letzten Android-Sicherheitspatches, der vom Gerät empfangen wurde.
  • MDM-Geräte-ID: Die MDM-Geräte-ID wird angezeigt, wenn das Gerät mit Microsoft Intune MDM registriert ist.
  • Plattformversion: Die Betriebssystemversion. Wenn die Rapid Security Response-Version für iOS/iPadOS anwendbar ist, wird hinter der Softwareversionsnummer ein Buchstabe angezeigt, wie in diesem Beispiel: 16.4.1.a
  • App-Schutzstatus: Die App gilt als geschützt, wenn sie auf eine MAM-Richtlinie ausgerichtet ist.
  • iOS SDK-Version: Die aktuelle iOS MAM SDK-Version der iOS-App.
  • Konformitätsstatus: Die App erfüllt die Konformität, wenn sie für die MAM-Richtlinie gilt.

Hinweis

Die Spalte Letzte Synchronisierung stellt den gleichen Wert sowohl im Konsolenbericht user status als auch im exportierbaren App-Schutzrichtlinie .csv Bericht dar. Der Unterschied besteht in einer geringen Verzögerung bei der Synchronisierung zwischen dem Wert in den beiden Berichten.

Der Zeitpunkt, auf den unter Letzte Synchronisierung verwiesen wird, ist der Zeitpunkt, zu dem Intune die App zuletzt instance. Wenn ein Benutzer eine App startet, kann er den Intune App Protection-Dienst zu diesem Startzeitpunkt benachrichtigen, je nachdem, wann er zuletzt eingecheckt wurde. Weitere Informationen finden Sie unter Wiederholungsintervallzeiten für das Einchecken der App-Schutzrichtlinie. Wenn ein Benutzer diese bestimmte App im letzten Check-In-Intervall (das in der Regel 30 Minuten für die aktive Nutzung beträgt) nicht verwendet hat und er die App startet, dann:

  • Der exportierbare .csv Bericht der App-Schutzrichtlinie hat die neueste Zeit, innerhalb von 1 Minute (Minimum) bis 30 Minuten (maximal).
  • Der Bericht "Benutzer status" weist sofort die neueste Uhrzeit auf.

Betrachten Sie beispielsweise einen gezielten und lizenzierten Benutzer, der um 12:00 Uhr eine geschützte App startet:

  • Wenn dies zum ersten Mal eine Anmeldung ist, bedeutet dies, dass der Benutzer zuvor abgemeldet wurde und keine App instance Registrierung bei Intune hat. Nachdem sich der Benutzer angemeldet hat, erhält der Benutzer eine neue App instance Registrierung und kann sofort eingecheckt werden (mit den gleichen Verzögerungen, die zuvor für zukünftige Check-Ins aufgeführt wurden). Daher ist die Letzte Synchronisierungszeit 12:00 Uhr im Bericht Benutzer status und 12:01 Uhr (oder spätestens 12:30 Uhr) im Bericht App-Schutzrichtlinie.
  • Wenn der Benutzer die App gerade startet, hängt der Zeitpunkt der letzten Synchronisierung davon ab, wann der Benutzer zuletzt eingecheckt ist.

Siehe auch