Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Hinweis
Diese Funktion befindet sich in einem öffentlichen Vorschauzustand. Weitere Informationen finden Sie unter Public Preview in Microsoft Intune.
Bereitstellungen in Microsoft Intune ermöglichen es Administratoren, schrittweise, kontrollierte und vorhersehbare Rollouts Intune Nutzlasten wie Apps oder Richtlinien zu erstellen. Rollouts verwenden Ringe, bei denen es sich um Gruppenzuweisungen handelt, die gemäß bestimmten Datums- und Uhrzeitkriterien erfolgen. Dieser Ansatz reduziert das Risiko, indem Geräten schrittweise über definierte Phasen hinweg Nutzlasten angeboten werden.
Das Bereitstellungsfeature besteht aus zwei Schlüsselkomponenten:
- Bereitstellungspläne: Wiederverwendbare Vorlagen, die ein standardisiertes Rolloutmuster definieren.
- Bereitstellungen: Der Ausführungsmechanismus, der eine bestimmte Intune-Nutzlast an Geräte übermittelt.
In dieser Dokumentation bezieht sich Nutzlast auf eine Intune-App oder eine Gerätekonfigurationsrichtlinie.
Sie können auf Bereitstellungen im [Microsoft Intune Admin Center] unter Geräte>verwalten>Bereitstellungen zugreifen.
Bereitstellungspläne
Ein Bereitstellungsplan ist eine wiederverwendbare Vorlage, die ein standardisiertes Rolloutmuster für die Bereitstellung einer Nutzlast über Geräte hinweg in kontrollierten Phasen oder Ringen definiert. Ein Plan hat die folgenden Eigenschaften:
- Gibt die Geräteplattform für den Plan an. Die Auswahl einer bestimmten Plattform bestimmt, welche Zuweisungsfilter verfügbar sind, wenn Sie Gruppen zu Ringen hinzufügen. Wenn Sie "Alle Plattformen" auswählen, kann der Plan mit verschiedenen Plattform- und Nutzlastkombinationen verwendet werden. Sie konfigurieren Zuweisungsfilter, nachdem Sie die Nutzlast für eine Bereitstellung ausgewählt haben.
- Definiert Ringe mit Gruppenzuweisungen und Aufgabenfiltern.
- Gilt ausschließende Gruppen auf alle Ringe im Plan.
- Unterstützt die virtuellen Gruppen "Alle Benutzer" und "Alle Geräte":
- Ein Ring, der eine virtuelle Gruppe enthält, wird im Plan und in Bereitstellungen, die aus dem Plan erstellt wurden, als letzter Ring behandelt.
- Virtuelle Gruppen und Microsoft Entra-Sicherheitsgruppen können nicht im selben Ring kombiniert werden.
- Wenn Sie eine virtuelle Gruppe auswählen, zeigt das Intune Admin Center ein Bestätigungsdialogfeld an, bevor Sie fortfahren.
- Wenn der Ring für virtuelle Gruppen aktiviert wird, ersetzt die virtuelle Gruppe die erforderlichen Einschlussgruppenzuweisungen der Nutzlast zu Microsoft Entra-Sicherheitsgruppen.
- Konfiguriert die Anzahl der Verzögerungstage und -stunden zwischen den Ringen.
- Gibt keine Nutzlast an oder enthält sie nicht.
- Unterstützt Bereichstags für delegierte Verwaltung und Sichtbarkeit.
- Kann nach der Erstellung geändert werden.
Vorteile von Bereitstellungsplänen
| Nutzen | Beschreibung |
|---|---|
| Standardisierung | Legt genehmigte organisatorische Rolloutmuster fest und stellt sicher, dass Bereitstellungen geprüften, vom Unternehmen genehmigten Strukturen folgen. |
| Konsistenz und Ausdauer | Ermöglicht die Wiederverwendung gut entworfener Bereitstellungskonfigurationen und macht es überflüssig, Multiring-Zuweisungen für jeden Rollout manuell neu zu erstellen. |
| Sicherere Rollouts | Integriert gestaffelte Rolloutpraktiken in den Bereitstellungsprozess und reduziert Risiken, indem Geräten schrittweise Nutzlasten über definierte Ringe hinweg angeboten werden. |
| Reduzierter Verwaltungsaufwand | Beseitigt die Notwendigkeit für Administratoren, Geräte oder Benutzer manuell zu segmentieren und Zuweisungen während des Rollouts wiederholt zu ändern. |
| Vorhersagbares Bereitstellungsverhalten | Bietet präzise Kontrolle darüber, wann Geräten eine Nutzlast angeboten wird, und fördert vorhersehbare Rolloutmuster über Abteilungen, Regionen oder Teams hinweg. |
| Informationsquelle für Rolloutpraktiken | Dient als zentralisierte Vorlage, die regelt, wie Nutzlasten in der gesamten organization bereitgestellt werden sollen. |
Zusammengefasst definieren Bereitstellungspläne eine wiederverwendbare Rolloutstruktur, einschließlich Ringen, verzögerter Zeitsteuerung zwischen Ringen und Gruppenzuweisungen. Ein Plan enthält oder übermittelt die Nutzlast selbst nicht. Pläne definieren, wie ein Rollout erfolgen soll, während Bereitstellungen den Rollout für eine bestimmte Nutzlast ausführen.
Bereitstellungen
Administratoren verwenden Bereitstellungen, um eine Intune-Nutzlast, z. B. eine App oder Richtlinie, durch einen schrittweisen Rollout an Geräte weiterzugeben. Beim Erstellen einer Bereitstellung können Sie einen Bereitstellungsplan verwenden oder Ringe, Anzeigedauer und Gruppenzuweisungen manuell konfigurieren. Eine Bereitstellung führt den Rollout aus und kann bei Bedarf angehalten, fortgesetzt oder abgebrochen werden.
Eine Bereitstellung hat die folgenden Eigenschaften:
- Stellt eine Nutzlast mithilfe eines Bereitstellungsplans oder einer einmaligen Ringkonfiguration bereit.
- Ermöglicht es, den Namen und die Beschreibung nach der Erstellung zu aktualisieren.
- Lässt nicht zu, dass die ausgewählten Nutzlast-, Ringnamen, Zeitplan-, Gruppen- oder Bereichstags nach der Erstellung geändert werden.
- Kann angehalten, fortgesetzt oder abgebrochen werden.
- Unterstützt nur eine Nutzlast.
- Eine Nutzlast, die bereits in einer anderen geplanten oder aktiven Bereitstellung ausgewählt wurde, kann nicht verwendet werden.
Grundlagen der Bereitstellung
Die folgenden Regeln regeln die Bereitstellung:
- Eine Bereitstellung sperrt ihre Nutzlast nicht. Sie können die Nutzlast weiterhin direkt über ihre Eigenschaften aktualisieren.
- Wenn Sie die Nutzlast aktualisieren, bevor der nächste geplante Ring aktiviert wird:
- Vorhandene Gruppenzuweisungen für die Nutzlast werden beim nächsten Geräte-Check-in aktualisiert.
- Gruppen im nächsten geplanten Ring erhalten die aktualisierte Nutzlastversion.
- Einschlussgruppenzuweisungen für die Nutzlast sind kumulativ, wenn jeder Ring aktiviert wird.
- Die Gruppe "Gruppen ausschließen" gilt für alle Ringe in der Bereitstellung.
- Intune überprüft beim Erstellen einer Bereitstellung und bei der Aktivierung der einzelnen Ringe nach Konflikten bei der Gruppenzuweisung. Eine Kollision tritt auf, wenn sich dieselbe Gruppe in den Zuweisungseigenschaften der Nutzlast und einem Bereitstellungsring befindet.
- Entfernen Sie die Gruppe bei der Erstellung entweder aus der Nutzlastzuweisung oder der Bereitstellungskonfiguration, bevor Sie die Bereitstellung erstellen.
- Während der Ringaktivierung versetzt eine Kollision die Bereitstellung in einen Fehlerzustand und wird angehalten. Entfernen Sie die kollidierende Gruppe aus den Zuweisungen der Nutzlast, und setzen Sie dann die Bereitstellung fort.
- Bereitstellungen erfordern ein Intervall von mindestens einer Stunde zwischen den Ringen.
- Ein Ring, der die virtuelle Gruppe "Alle Benutzer" oder "Alle Geräte" enthält, wird automatisch zum endgültigen Ring. Virtuelle Gruppen können nicht mit Microsoft Entra-Sicherheitsgruppen im selben Ring kombiniert werden.
Für Windows-Apps (Win32) und Enterprise App Catalog-Apps:
- Es wird nur die erforderliche Installationsabsicht unterstützt.
- Die Absichten "Verfügbar" und "Deinstallieren" werden nicht unterstützt.
Ändern von Nutzlastzuweisungen bei der Bereitstellung von Ringen
Wenn eine Bereitstellung gestartet wird, aktualisiert Intune die Zuweisungen für die zugrunde liegende Nutzlast, sobald jeder Ring aktiviert wird. Erforderliche Einschlussgruppenzuweisungen sind kumulativ: Die Nutzlast behält die vorhandenen erforderlichen Zuweisungen bei, und die Gruppen aus jedem aktiven Ring werden dem Aufgabensatz hinzugefügt. Dieses Verhalten erweitert die Bereitstellung in kontrollierten Phasen, ohne Gruppen zu ersetzen, die von früheren Ringen adressiert wurden.
Im folgenden Beispiel wird eine Bereitstellung mit drei Ringen verwendet. Bevor die Bereitstellung beginnt, wird die Nutzlast der vorhandenen Gerätegruppe zugewiesen. Ring 1 richtet sich an zwei Pilotgruppen, Ring 2 an zwei größere Gruppen und der letzte Ring an die virtuelle Gruppe Alle Geräte .
Wichtig
Die Nutzlast bleibt die Quelle der Wahrheit für Zuweisungen, und direkte Änderungen an Nutzlastzuweisungen haben Vorrang vor der Bereitstellung. Ein Ring, der eine virtuelle Gruppe (Alle Benutzer oder Alle Geräte) verwendet, ist automatisch der endgültige Ring. Virtuelle Gruppen und Microsoft Entra-Sicherheitsgruppen können nicht im selben Ring kombiniert werden. Wenn der Ring für virtuelle Gruppen aktiviert wird, ersetzt die virtuelle Gruppe die vorherigen erforderlichen Einschlussgruppenzuweisungen der Nutzlast. Vorhandene Ausschlusszuweisungen werden beibehalten.
Von Public Preview unterstützte Plattformen und Nutzlasten
Die folgenden Plattformen und Nutzlasten werden während der öffentlichen Vorschau unterstützt:
| Unterstützte Plattform | Nutzlastkategorie | Unterstützte Nutzlast |
|---|---|---|
| Windows 10 und höher | Richtlinie (Gerätekonfiguration) | Endpunkt-Sicherheitsrichtlinien; Einstellungskatalog |
| Windows 10 und höher | Apps | Windows-App (Win32); Katalog-App für Unternehmens-Apps |
Für Katalog-Apps für Unternehmens-Apps:
- Ein Update mit Ablösung wird unterstützt.
- Automatisches Update wird bei Bereitstellungen nicht unterstützt.