Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Intune ist ein cloudbasierter Dienst, der die Daten Ihrer Organization mithilfe von Mobile Device Management (MDM) und Mobile Application Management (MAM) schützt. Sie können Intune verwenden, um die Daten Ihrer organization auf App-Ebene (MAM) sowohl auf Unternehmensgeräten als auch auf persönlichen Geräten der Benutzer wie Smartphones, Tablets und Laptops zu schützen. Intune bietet Datenschutz für Apps, die zur Unterstützung von Intune optimiert wurden und mit Intune bereitgestellt werden, sowie Datenschutz für Geräte, die bei Intune registriert wurden.
Die App-Verwaltung in Microsoft Intune bietet folgende Vorteile:
- Datenschutz: Intune trägt zum Schutz von Organization (Unternehmensdaten) bei, indem es kontrolliert, wie Apps verwendet werden, und sicherstellt, dass vertrauliche Informationen nicht verloren gehen oder unangemessen freigegeben werden.
- Große Auswahl an App-Unterstützung: Intune unterstützt verschiedene App-Typen, z. B. Store-Apps, Web-Apps und Branchen-Apps. Darüber hinaus unterstützt Intune mehrere Plattformen, z. B. iOS/iPadOS und Android. Mit dieser App-Unterstützung können Organisationen eine Vielzahl von Anwendungen mit Intune verwalten.
- Zugriffssteuerung: Mit Intune können Organisationen den Zugriff auf organization-Ressourcen verwalten, Compliance-Richtlinien durchsetzen und vertrauliche Daten schützen.
- App-Konfiguration und -Updates: Mit Intune können Organisationen App-Einstellungen und -Updates verwalten und sicherstellen, dass Mitarbeiter die neuesten und sichersten Versionen ihrer Apps verwenden.
- App-Verwaltung auf persönlichen Geräten: Sie können MAM speziell verwenden, um Apps auf Geräten zuzuweisen, zu schützen und zu verwalten, die nicht bei Intune registriert sind.
Beispiele für die Verwendung der App-Verwaltung mit Microsoft Intune sind:
- Bereitstellen, Schützen und Verwalten von Apps für bestimmte Benutzergruppen innerhalb Ihrer organization
- Konfigurieren von App-Einstellungen, z. B. Einschränkungen für die Datenfreigabe, um die Einhaltung von Unternehmensrichtlinien sicherzustellen
- Implementieren von Richtlinien für bedingten Zugriff, um den Zugriff auf Apps basierend auf Faktoren wie Gerätekonformität, Standort und Benutzerrisiko zu steuern
- Automatisierung von App-Updates, um Mitarbeiter mit den neuesten Funktionen und Sicherheitspatches auf dem neuesten Stand zu halten
Grundlagen der Verwaltung mobiler Anwendungen (Mobile Application Management, MAM)
Die mobile Anwendungsverwaltung (Mobile Application Management, MAM) von Intune bezeichnet die Intune-Verwaltungsfunktionen, mit denen Sie mobile Apps für Ihre Benutzer veröffentlichen, per Push bereitstellen, konfigurieren, schützen, überwachen und aktualisieren.
MAM ermöglicht es Ihnen, die Daten Ihrer Organisation innerhalb einer Anwendung zu verwalten und zu schützen. Viele Produktivitäts-Apps, z. B. die Microsoft 365 (Office)-Apps, können über Intune MAM verwaltet werden. Weitere Informationen finden Sie in der Liste von in Microsoft Intune verwalteten Apps, die für die Öffentlichkeit verfügbar ist.
Intune MAM unterstützt zwei Konfigurationen:
- Intune MDM + MAM: IT-Administratoren können Apps mithilfe von MAM auf Geräten verwalten, die bei der Intune-Verwaltung mobiler Geräte (Mobile Device Management, MDM) registriert sind. Zum Verwalten von Apps mit MDM + MAM sollten Kunden Intune im Microsoft Intune Admin Center verwenden.
- Nicht registrierte Geräte mit verwalteten MAM-Anwendungen: IT-Administratoren können Organisationsdaten und Konten in Apps mit MAM auf nicht registrierten Geräten oder Geräten verwalten, die bei EMM-Drittanbietern registriert sind. Um Apps mit MAM zu verwalten, sollten Kunden Intune im Microsoft Intune Admin Center verwenden. Weitere Informationen zu BYOD und Microsoft EMS finden Sie im Planungshandbuch: Persönliche Geräte vs. organisationseigene Geräte.
Intune MAM unterstützt auch mehrere verwaltete Konten (MMA), sodass Benutzer mehr als ein Geschäfts-, Schul- oder Unikonto innerhalb einer unterstützten App hinzufügen können, während die separate Erzwingung der App-Schutzrichtlinie für jedes Konto beibehalten wird.
App-Verwaltungsfunktionen nach Plattform
Intune bietet eine Reihe von Funktionen, die Ihnen dabei helfen, die benötigten Apps auf jene Geräte zu übertragen, auf denen sie ausgeführt werden sollen. Die folgende Tabelle enthält eine Zusammenfassung der App-Verwaltungsfunktionen.
| App-Verwaltungsfunktion | Android/Android Enterprise | iOS/iPadOS | macOS | Windows |
|---|---|---|---|---|
| Apps hinzufügen und Geräten und Benutzern zuweisen | Ja | Ja | Ja | Ja |
| Weisen Sie Apps Geräten zu, die nicht bei Intune registriert sind | Ja | Ja | Nein | Nein |
| Verwenden Sie App-Konfigurationsrichtlinien, um das Startverhalten von Apps zu steuern | Ja | Ja | Nein | Nein |
| Verwenden Sie Bereitstellungsrichtlinien für mobile Apps, um abgelaufene Apps zu erneuern | Nein | Ja | Nein | Nein |
| Schützen Sie Unternehmensdaten in Apps mit App-Schutzrichtlinien | Ja | Ja | Nein | Ja 1 |
| Nur Unternehmensdaten aus einer installierten App entfernen (App Selective Wipe) | Ja | Ja | Nein | Ja |
| App-Zuweisungen überwachen | Ja | Ja | Ja | Ja |
| Weisen Sie volumengekaufte Apps aus einem App Store zu und verfolgen Sie sie | Nein | Ja | Nein | Ja |
| Obligatorische Installation von Apps auf Geräten (erforderlich) 2 | Ja | Ja | Ja | Ja |
| Optionale Installation auf Geräten aus dem Unternehmensportal (verfügbare Installation) | Ja 3 | Ja | Ja | Ja |
| Verknüpfung zu einer App im Web installieren (Weblink) | Ja 4 | Ja | Ja | Ja |
| Inhouse (Branchen-)Apps | Ja 5 | Ja | Ja | Ja |
| Apps aus einem Store | Ja | Ja | Nein | Ja |
| Aktualisierung von Apps | Ja | Ja | Nein | Ja |
| Konvertierung verwalteter Apps | Nein | Ja6 | Nein | Nein |
1 Erwägen Sie die Verwendung von Windows MAM oder Microsoft Purview Information Protection und Microsoft Purview Data Loss Prevention. Microsoft Purview vereinfacht die Konfigurationseinrichtung und bietet einen erweiterten Satz von Funktionen.
2 Gilt nur für Geräte, die von Intune verwaltet werden.
3 Intune unterstützt verfügbare Apps aus dem verwalteten Google Play Store auf Android Enterprise-Geräten.
4 In Intune wird die Installation einer Verknüpfung zu einer App als Weblink auf standardmäßigen Android Enterprise-Geräten nicht unterstützt. Weblinkunterstützung wird jedoch für dedizierte Android Enterprise-Geräte> mit mehreren Appsbereitgestellt.
5 Branchen-Apps für Android Enterprise werden durch die Veröffentlichung verwalteter Google Play-Apps für private Apps unterstützt. Für vollständig verwaltete und dedizierte Geräte können Sie erforderliche Branchen-Apps auch direkt auf Geräten ohne verwaltetes Google Play bereitstellen.
6 Mit diesem nativen iOS-Feature kann Intune den Besitz einer Anwendung übernehmen, die ursprünglich außerhalb von Intune bereitgestellt wurde. Diese Aktion tritt beim nächsten Einchecken auf.
Erste Schritte
Die meisten App-bezogenen Informationen finden Sie in der Workload Apps , auf die Sie mit den folgenden Schritten zugreifen können:
Melden Sie sich beim Microsoft Intune Admin Center an.
Wählen Sie Apps aus.
Dieser Apps-Bereich, der als Apps-Workload bezeichnet wird, stellt Links für den Zugriff auf allgemeine App-Informationen und -Funktionen bereit.
Der obere Bereich des Navigationsmenüs für die Arbeitsauslastung von Apps enthält häufig verwendete App-Details:
- Übrsicht: Wählen Sie diese Option aus, um den Mandantennamen, die MDM-Autorität, den Mandantenstandort, den Kontostatus, den Status der App-Installation und den Status der App-Schutzrichtlinie anzuzeigen.
- Alle Apps: Wählen Sie diese Option aus, um eine Liste aller verfügbaren Apps anzuzeigen. Auf dieser Seite können Sie weitere Apps hinzufügen. Außerdem können Sie den Status und die Zuweisung der einzelnen Apps anzeigen. Weitere Informationen finden Sie unter Hinzufügen von Apps und Zuweisen von Apps.
-
Überwachen
- App-Lizenzen: Ermöglicht das Anzeigen, Zuweisen und Überwachen von per Volumenlizenz erworbenen Apps aus App Stores. Weitere Informationen finden Sie unter VPP-Apps (iOS-Volumenkaufprogramm).
- Ermittelte Apps: Zeigt Apps an, die von Intune zugewiesen oder auf einem Gerät installiert wurden. Weitere Informationen finden Sie unter Von Intune ermittelte Apps.
- App-Installationsstatus: Zeigt den Status einer App-Zuweisung, die Sie erstellt haben. Weitere Informationen finden Sie unter Überwachen von App-Informationen und -Zuweisungen mit Microsoft Intune.
- App-Schutz-Status: Zeigen Sie den Status einer App-Schutzrichtlinie für einen ausgewählten Benutzer an.
- App Configuration status: Enthält Details zum Konfigurationsstatus jeder App basierend auf dem Benutzer.
-
Plattformen: Wählen Sie diese Plattformen aus, um die verfügbaren Apps nach Plattform anzuzeigen.
- Windows
- iOS
- macOS
- Android
-
Verwaltete Apps:
- Schutz: Wählen Sie diese Option aus, um Einstellungen mit einer App zu verknüpfen und zum Schutz der von ihr verwendeten Unternehmensdaten beizutragen. Sie können z.B. die Funktionen einer App zur Kommunikation mit anderen Apps einschränken oder erzwingen, dass der Benutzer eine PIN eingeben muss, um auf eine Unternehmens-App zuzugreifen. Weitere Informationen finden Sie unter App-Schutzrichtlinien.
- Konfiguration: Wählen Sie diese Option aus, um Einstellungen bereitzustellen, die möglicherweise erforderlich sind, wenn ein Benutzer eine App ausführt. Weitere Informationen finden Sie unter App-Konfigurationsrichtlinien, Richtlinien zur Konfiguration von iOS-Apps und Richtlinien zur Konfiguration von Android-Apps.
- iOS-App-Bereitstellungsprofile: iOS-Apps enthalten ein Bereitstellungsprofil und Code, der von einem Zertifikat signiert ist. Wenn das Zertifikat abläuft, kann die App nicht mehr ausgeführt werden. Intune stellt Ihnen die Tools zum proaktiven Zuweisen einer neuen Richtlinie für Bereitstellungsprofile auf Geräten zur Verfügung, auf denen Apps installiert sind, die bald ablaufen. Weitere Informationen finden Sie unter iOS-App-Bereitstellungsprofile.
- Zusätzliche Richtlinien für den S-Modus: Wählen Sie diese Option aus, um zusätzliche Anwendungen für die Ausführung auf Ihren verwalteten S-Modus-Geräten zu autorisieren. Weitere Informationen finden Sie unter Zusätzliche Richtlinien für S-Modus.
- Richtlinien für Microsoft 365: Wählen Sie diese Option aus, um Verwaltungsrichtlinien für mobile Office-Apps zu erstellen, die eine Verbindung mit Microsoft 365-Diensten herstellen. Außerdem können Sie den Zugriff auf lokale Exchange-Postfächer schützen, indem Sie Intune-App-Schutzrichtlinien für Outlook für iOS/iPadOS und Android erstellen, die mit hybrider moderner Authentifizierung aktiviert wurden. Sie müssen die Anforderungen erfüllen, um Richtlinien für Microsoft 365 Apps zu verwenden. Weitere Informationen zu den Voraussetzungen finden Sie unter Voraussetzungen für die Verwendung des Office-Cloudrichtliniendiensts. App-Schutzrichtlinien werden nicht für andere Apps unterstützt, die eine Verbindung mit lokalen Exchange- oder SharePoint-Diensten herstellen. Verwandte Informationen finden Sie unter Übersicht über den Office-Cloudrichtliniendienst für Microsoft 365-Apps für Unternehmen.
- Selektive App-Zurücksetzung: Wählen Sie diese Option, um nur Unternehmensdaten vom Gerät eines ausgewählten Benutzers zu entfernen. Weitere Informationen finden Sie unter Selektive App-Zurücksetzung.
- Ruhige Zeit: Wählen Sie diese Option aus, um eine ruhige Zeit für eine App einzurichten. Weitere Informationen finden Sie unter Ruhezeit.
-
Apps organisieren:
- Zuweisungsfilter: Wählen Sie diese Option aus, um einen Filter zu erstellen, der zum Filtern verwalteter Apps oder verwalteter Geräte verwendet werden kann. Weitere Informationen finden Sie unter Filter.
- App-Kategorien: Ermöglicht das Hinzufügen, Anheften und Löschen von App-Kategorienamen.
- E-Books: Einige App-Stores bieten die Möglichkeit, mehrere Lizenzen für Apps oder Bücher zu erwerben, die in Ihrem Unternehmen verwendet werden sollen. Weitere Informationen finden Sie unter Verwalten von per Volumenlizenz erworbenen Apps und Büchern mit Microsoft Intune.
- Hilfe und Support: Ermöglicht das Behandeln von Problemen, das Anfordern von Unterstützung oder das Anzeigen des Intune-Status. Weitere Informationen finden Sie unter Problembehandlung.
Weitere Informationen
Die folgenden Konsolenelemente stellen App-bezogene Funktionen bereit:
- Windows Enterprise-Zertifikat: Wendet den Status eines codesignierenden Zertifikats an, das zur Verteilung von branchenspezifischen Apps an Ihre verwalteten Windows-Geräte verwendet wird, oder zeigt diesen an.
- Windows Symantec-Zertifikat:Wenden Sie den Status eines Symantec-Codesignaturzertifikats an oder zeigen Sie es an.
- Windows-Schlüssel zum Querladen: Fügen Sie einen Windows-Schlüssel zum Querladen hinzu, mit dem Sie eine App direkt auf Geräten installieren können, anstatt die App im Microsoft Store zu veröffentlichen und von diesem herunterzuladen. Weitere Informationen finden Sie unter Hinzufügen einer Windows-Branchen-App zu Microsoft Intune.
- Microsoft Configuration Manager: Zeigt Informationen zum Konfigurations-Manager-Connector an, einschließlich des Zeitpunkts der letzten erfolgreichen Synchronisierung und des Status der Verbindung. Wählen Sie eine Konfigurations-Manager-Hierarchie aus, die in der Version 2006 oder höher ausgeführt wird, um zusätzliche Informationen darüber anzuzeigen.
- Apple Business Manager-Standorttoken:Zum Anwenden und Betrachten Ihrer erworbenen iOS/iPadOS-Volumenlizenzen. Weitere Informationen finden Sie unter Verwalten von über Apple Business Manager erworbenen iOS- und macOS-Apps mit Microsoft Intune.
- Verwaltetes Google Play: Verwaltetes Google Play ist der Enterprise App Store von Google und die einzige Quelle von Anwendungen für Android Enterprise in Intune. Weitere Informationen finden Sie unter Hinzufügen von verwalteten Google Play-Apps für Android Enterprise-Geräte mit Intune.
- Anpassung: Passen Sie das Unternehmensportal mit Ihrem Unternehmensbranding an. Weitere Informationen finden Sie unter How to configure the Microsoft Intune Unternehmensportal app (Konfigurieren der Microsoft Intune-Unternehmensportal-App).
Weitere Informationen zu Apps finden Sie unter Hinzufügen von Apps zu Microsoft Intune.