Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für iOS/iPadOS
Richten Sie die webbasierte Geräteregistrierung in Microsoft Intune für persönliche iOS/iPadOS-Geräte ein. Dies ist eine von zwei Apple-Geräteregistrierungsmethoden, die in Microsoft Intune unterstützt werden, die andere ist die Geräteregistrierung mit der Unternehmensportal-App. Beide Methoden bieten Ihnen Zugriff auf eine begrenzte, aber geeignete Gruppe von Geräteverwaltungseinstellungen und Aktionen für BYOD-Szenarien (Bring-Your-Own-Device), sodass Sie Arbeitsdaten schützen können, ohne die persönlichen Daten oder Apps des Gerätebenutzers zu beeinträchtigen.
Die webbasierte Geräteregistrierung ermöglicht eine schnellere und benutzerfreundlichere Registrierung Benutzeroberfläche. Die Unternehmensportal-App ist nicht erforderlich, da Mitarbeiter und Schüler/Studenten alles in Safari und in ihren Geräteeinstellungen erledigen. Darüber hinaus funktioniert die webbasierte Geräteregistrierung mit der JIT-Registrierung. Wenn es aktiviert ist, verwendet Intune die JIT-Registrierung bei der Microsoft Authenticator-App für die Registrierung des Geräts und einmaliges Anmelden (Single Sign-On, SSO), um die Anzahl der Anmeldungen zu reduzieren, die Benutzer während der Registrierung und beim Zugriff auf Arbeits-Apps ausführen müssen.
In diesem Artikel wird beschrieben, wie Sie die Registrierung webbasierter Geräte in Microsoft Intune einrichten. Sie gehen dann so vor:
- JIT-Registrierung einrichten.
- Erstellen Sie ein Registrierungsprofil.
- Bereiten Sie Mitarbeiter und Schüler/Studenten auf die Einschreibung vor.
Voraussetzungen
Anforderungen an die Geräteplattform
Diese Registrierungsmethode unterstützt die folgenden Plattformen:
- iOS/iPadOS 15 oder höher
Wenn Sie Gerätebenutzern, auf denen iOS/iPadOS 14.9 oder früher ausgeführt wird, ein webbasiertes Registrierungsprofil zuweisen, werden sie von Microsoft Intune automatisch über eine App-basierte Geräteregistrierung registriert. Für die App-basierte Geräteregistrierung ist die Unternehmensportal-App für iOS/iPadOS erforderlich.
Anforderungen an die Mandantenkonfiguration
Bewährte Methoden
Stellen Sie die Web-App-Version des Intune-Unternehmensportals bereit, damit Gerätebenutzer schnellen Zugriff auf Gerätestatus, Geräteaktionen und Konformitätsinformationen haben. Die Web-App erscheint auf dem Startbildschirm und fungiert als Link zur Website des Unternehmensportals. Weitere Informationen zum Hinzufügen einer Web-App finden Sie unter Hinzufügen von Web-Apps zu Microsoft Intune. Ohne die Web-App können Gerätebenutzer weiterhin auf die Website des Unternehmensportals zugreifen, müssen jedoch den Browser öffnen und den Websitelink eingeben.
Die Microsoft Authenticator-App ist für den Geschäfts-, Schul- oder Unizugriff erforderlich. Wir empfehlen, Mitarbeiter und Schüler/Studenten anzuweisen, Microsoft Authenticator zu installieren, bevor sie mit der Geräteregistrierung beginnen.
Schritt 1: Einrichten der Just-in-Time-Registrierung
Erstellen Sie eine App-Erweiterungsrichtlinie für die Gerätekonfiguration und das einmalige Anmelden, um die JIT-Registrierung (Just-in-Time) zu ermöglichen. Schritte finden Sie unter Einrichten der JIT-Registrierung in Intune. Kehren Sie zu diesem Artikel zurück, wenn Sie fertig sind, damit Sie mit dem nächsten Schritt fortfahren können.
Schritt 2: Erstellen eines Registrierungsprofils
Erstellen Sie ein Registrierungsprofil für Geräte, die über die webbasierte Geräteregistrierung registriert werden. Das Registrierungsprofil löst die Registrierung des Gerätebenutzers aus und ermöglicht es ihm, die Registrierung in Safari zu initiieren.
- Wechseln Sie im Microsoft Intune Admin Center zu>Geräteregistrierung.
- Wählen Sie die Registerkarte Apple aus.
- Wählen Sie unter Registrierungsoptionen die Option Registrierungstypen aus.
- Wählen Sie Profil erstellen>iOS/iPadOS aus.
- Geben Sie auf der Seite "Grundlagen" einen Namen und eine Beschreibung für das Profil ein, damit Sie es von anderen Profilen im Admin Center unterscheiden können. Gerätebenutzern werden diese Details nicht angezeigt.
- Wählen Sie Weiter aus.
- Wählen Sie auf der Seite Einstellungen für Registrierungstyp die Option Webbasierte Geräteregistrierung aus.
- Wählen Sie Weiter aus.
- Weisen Sie auf der Seite "Zuweisungen " das Profil allen Benutzern oder einer Gruppe von Benutzern zu.
- Wählen Sie Weiter aus.
- Überprüfen Sie auf der Seite Überprüfen + erstellen , welche Optionen Sie getroffen haben, und wählen Sie dann Erstellen aus, um die Erstellung des Profils abzuschließen.
Kehren Sie zu Registrierungstypen zurück, um eine Liste Ihrer Registrierungsprofile anzuzeigen. Intune wendet Registrierungsprofile in der Reihenfolge an, in der Sie sie priorisieren. Wenn ein Konflikt auftritt, weil einem Benutzer mehr als ein Profil zugewiesen ist, wendet Intune das Profil mit der höheren Priorität an. Ziehen und legen Sie die Profile in der Liste ab, um sie neu zu positionieren und die Reihenfolge zu ändern, in der sie angewendet werden.
Schritt 3: Vorbereiten der Mitarbeiter auf die Registrierung
Wenn ein Mitarbeiter versucht, sich auf seinem persönlichen Gerät bei einer geschäftlichen App anzumelden, weist die App ihn auf die Registrierungsanforderung hin und leitet ihn zur Registrierung auf die Website des Unternehmensportals um.
Alternativ können Sie Mitarbeitern und Kursteilnehmern eine URL bereitstellen, über die die Website des Unternehmensportals geöffnet wird. Wenn Sie den bedingten Zugriff nicht verwenden, ist es wichtig, den Registrierungslink für Gerätebenutzer freizugeben, damit diese wissen, wie sie die Registrierung initiieren können. Der Link zum Teilen ist:
https://portal.manage.microsoft.com/enrollment/webenrollment/ios
Dieser Abschnitt enthält die allgemeinen Registrierungsschritte für Gerätebenutzer. Wir empfehlen, diese Informationen in der Onboarding-Dokumentation Ihrer Organization für Geräte oder für Problembehandlung und Support zu verwenden.
Wichtig
Der Safari-Browser ist der einzige unterstützte Browser für diese Art der Registrierung und wird benötigt, um das Verwaltungsprofil herunterzuladen und die Registrierung abzuschließen. Wenn der Standardbrowser eines Benutzers etwas anderes als Safari ist, muss er den Registrierungslink kopieren und in einen Safari-Browser einfügen, um die Registrierung zu starten. Nach Abschluss der Registrierung können Benutzer zu ihrem bevorzugten Browser zurückkehren.
- Öffne Safari und gehe zu https://portal.manage.microsoft.com/enrollment/webenrollment/ios. Melden Sie sich mit Ihrem Geschäfts-, Schul- oder Unikonto an.
- Wenn Sie dazu aufgefordert werden, laden Sie das Verwaltungsprofil herunter. Warten Sie in Safari, während das Unternehmensportal das Verwaltungsprofil herunterlädt.
- Wechseln Sie zur App für Geräteeinstellungen, um das Verwaltungsprofil anzuzeigen und zu installieren.
- Warten Sie, bis Microsoft Authenticator auf dem Gerät installiert ist, bevor Sie sich bei einer Geschäfts-, Schul- oder Uni-App anmelden. Das Gerät ist erst dann einsatzbereit, wenn sich Authenticator auf dem Gerät befindet. Dies kann einige Minuten dauern. Um zu überprüfen, ob Authenticator installiert ist, öffnen Sie Ihre Geräteeinstellungen, und wechseln Sie zu Allgemeines>VPN & Geräteverwaltung>Verwaltungsprofil>Weitere Details. Authenticator sollte als SSO-Erweiterung aufgeführt sein.
- Melden Sie sich mit Ihrem Geschäftskonto bei einer geschäftlichen App wie Microsoft Teams an.
- Warten Sie, bis die App die erforderlichen Einstellungsupdates identifiziert. Möglicherweise müssen Sie beispielsweise das Betriebssystem Ihres Geräts aktualisieren, bevor Sie die App verwenden können. Überprüfen Sie die App, bei der Sie angemeldet sind, auf ausstehende Aktionselemente. Wenn Sie alle gewünschten Änderungen vorgenommen haben, wählen Sie "Erneut überprüfen" aus.
Nach Abschluss der Konformitätsprüfungen können Benutzer für den Rest der Sitzung auf Apps zugreifen, die mit der SSO-App-Erweiterungsrichtlinie konfiguriert sind, ohne sich erneut anmelden zu müssen.
Entfernen des Geräts aus der Verwaltung
Das Volume und die kryptografischen Schlüssel, die zum Verwalten der Arbeitsdaten auf dem Gerät erstellt wurden, werden gelöscht, wenn die Registrierung des Geräts bei Intune aufgehoben wird.
Onboarding von Dokumentationsressourcen
Hilfe und Anleitungen für Endbenutzer finden Sie in den Microsoft Intune-Hilfedokumenten. Sie können die Artikel in diesem Dokumentsatz als Vorlagen für die Onboardingressourcen Ihrer organization verwenden.
Weitere Informationen zu den Features und Funktionen der Apple-Geräteregistrierung finden Sie unter Geräteregistrierung und MDM auf der Apple-Support-Website.
Problembehandlung
Informationen zur Behandlung von Problemen bei der Geräteregistrierung in Microsoft Intune finden Sie unter Problembehandlung bei der Geräteregistrierung.