Teilen über


Einrichten der Benutzerregistrierung mit Unternehmensportal

Hinweis

Microsoft Intune unterstützt diesen Registrierungsprofiltyp für neu registrierte Geräte nicht. Dieser Artikel gilt nur für vorhandene Geräte mit diesem Profiltyp. Wir empfehlen die kontogesteuerte Benutzerregistrierung für neue Registrierungen.

Richten Sie die Benutzerregistrierung mit Unternehmensportal für persönliche iOS-/iPadOS-Geräte ein, die sich bei Microsoft Intune registrieren. Diese Apple-Benutzerregistrierungsmethode bietet Ihnen Zugriff auf einen begrenzten, aber geeigneten Satz von Geräteverwaltungseinstellungen und -aktionen, sodass Sie Arbeitsdaten schützen können, ohne die persönlichen Daten oder Apps des Gerätebenutzers zu beeinträchtigen.

Wenn der Gerätebesitzer versucht, sich mit dem Geschäfts-, Schul- oder Unikonto bei einer App anzumelden, fordert Intune den Benutzer auf, sein Gerät zu registrieren, und gibt Anweisungen für die nächsten Schritte. Der Gerätebenutzer authentifiziert sich und initiiert die Registrierung, indem er sich bei der Intune-Unternehmensportal-App anmeldet. Von dort aus werden sie zu Safari und der Geräteeinstellungs-App weitergeleitet, wo sie das Registrierungsprofil herunterladen und installieren.

In diesem Artikel wird beschrieben, wie Sie ein Registrierungsprofil im Microsoft Intune Admin Center für die Apple-Benutzerregistrierung mit Unternehmensportal einrichten.

Voraussetzungen

Die Benutzerregistrierung mit Unternehmensportal wird auf Geräten mit iOS Version 13 oder höher und iPadOS Version 13.1 oder höher unterstützt. Bevor Sie mit dem Setup beginnen, führen Sie die folgenden Aufgaben aus:

Überprüfen Sie außerdem die folgenden Informationen:

  • Bei der Apple-Benutzerregistrierung müssen Sie verwaltete Apple-IDs für die Registrierung von Benutzern erstellen und bereitstellen. Wenn Sie die Verbundauthentifizierung aktivieren, die aus dem Verknüpfen von Apple Business Manager mit Microsoft Entra ID besteht, müssen Sie nicht für jeden Benutzer eindeutige Apple-IDs erstellen und bereitstellen. Stattdessen kann sich ein Gerätebenutzer bei seinen Apps mit denselben Anmeldeinformationen anmelden, die er für sein Geschäftskonto verwendet. Weitere Informationen finden Sie unter Einführung in die Verbundauthentifizierung mit Apple Business Manager im Apple Business Manager-Benutzerhandbuch.

  • Apple hat iPadOS im September 2019 veröffentlicht, mit dem eine Änderung eingeführt wurde, die sich auf Microsoft Entra ID und Intune Kunden auswirken kann, die Richtlinien für bedingten Zugriff in ihren organization verwenden. Weitere Informationen dazu, wie sich dies auf Ihre Richtlinien auswirkt und welche Aktionen ausgeführt werden müssen, finden Sie unter Evaluieren und aktualisieren Sie Richtlinien für bedingten Zugriff nach der neuen iPadOS-Version.

Erstellen eines Registrierungsprofils

Hinweis

Ein Benutzerregistrierungsprofil überschreibt eine Intune Registrierungseinschränkungsrichtlinie.

Führen Sie diese Schritte aus, um ein Registrierungsprofil für Geräte zu erstellen, die sich über die Benutzerregistrierung bei Unternehmensportal registrieren.

  1. Melden Sie sich beim Microsoft Intune Admin Center an.

  2. Wechseln Sie zu Geräte>Nach Plattform>iOS/iPadOS>Registrierung für das Onboarding>von Geräten.

  3. Wählen Sie unter Registrierungsoptionendie Option Registrierungstypen aus.

  4. Wählen Sie Profil erstellen>iOS/iPadOS aus.

  5. Geben Sie auf der Seite Grundlagen einen Namen und eine Beschreibung für das Profil ein, damit Sie es von anderen Profilen im Admin Center unterscheiden können. Gerätebenutzer sehen diese Details nicht.

    Tipp

    Sie können das Feld name verwenden, um eine dynamische Gruppe in Microsoft Entra ID zu erstellen und Geräte automatisch dem Registrierungsprofil zuzuweisen. Verwenden Sie den Profilnamen, um den enrollmentProfileName-Parameter zu definieren. Weitere Informationen finden Sie unter Dynamische Microsoft Entra-Gruppen.

  6. Wählen Sie Weiter aus.

  7. Wählen Sie auf der Seite Einstellungendie Option Benutzerregistrierung mit Unternehmensportal aus.

    Alternativ können Sie anhand der Benutzerauswahl bestimmen auswählen, sodass zugewiesene Benutzer während der Registrierung den Registrierungstyp auswählen können. Ihre Optionen:

    • Ich besitze dieses Gerät: Als Folge muss der Benutzer auswählen, ob er das gesamte Gerät oder nur arbeitsbezogene Apps und Daten schützen möchte.
    • (Unternehmen) besitzt dieses Gerät: Das Gerät wird über die Apple-Geräteregistrierung registriert. Weitere Informationen zu dieser Registrierungsmethode finden Sie unter Geräteregistrierung und MDM auf der Apple Support-Website.

    Die Auswahl des Gerätebenutzers bestimmt, welcher Registrierungsprozess durchgeführt wird. Ihre Auswahl spiegelt sich auch im Gerätebesitz-Attribut wider, das in Intune angezeigt wird. Weitere Informationen zur Benutzeroberfläche und zu den Bildschirmen, die während der Registrierung angezeigt werden, finden Sie unter Einrichten des Zugriffs auf iOS-/iPadOS-Geräte auf Ihre Unternehmensressourcen.

  8. Wählen Sie Weiter aus.

  9. Weisen Sie auf der Seite Zuweisungen das Profil allen Benutzern zu, oder wählen Sie bestimmte Gruppen aus. Gerätegruppen werden in Benutzerregistrierungsszenarien nicht unterstützt, da für die Benutzerregistrierung Benutzeridentitäten erforderlich sind.

  10. Wählen Sie Weiter aus.

  11. Überprüfen Sie auf der Seite Überprüfen + erstellen Ihre Auswahl, und wählen Sie dann Erstellen aus, um die Erstellung des Profils abzuschließen.

Profilpriorität

Intune wendet Registrierungsprofile in der Reihenfolge an, in der Sie sie priorisieren. So ändern Sie die Reihenfolge, in der sie angewendet werden:

  1. Zurück zu Registrierungstypen, um Ihre Profile anzuzeigen.
  2. Ziehen Sie die Profile in der Liste, und legen Sie sie ab, um ihre Priorität neu anzuordnen.

Wenn ein Konflikt auftritt, weil einem Benutzer mehr als ein Profil zugewiesen ist, wendet Intune das Profil mit der höheren Priorität an.

Entfernen des Geräts aus der Verwaltung

Das Volume und die kryptografischen Schlüssel, die zum Verwalten der Arbeitsdaten auf dem Gerät erstellt wurden, werden gelöscht, wenn die Registrierung des Geräts bei Intune aufgehoben wird.

Nächste Schritte