Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Leitfaden erfahren Sie alles, was Sie tun müssen, um Linux-Apps und -Endpunkte mit Microsoft Intune zu schützen und zu verwalten. Einschließlich der folgenden Vorgehensweisen:
- Bereiten Sie Ihren Mandanten auf die Geräteregistrierung vor.
- Erstellen von Konformitätsrichtlinien für Linux-Geräte.
- Hinzufügen benutzerdefinierter Konformitätseinstellungen.
- Erzwingen von Richtlinien für bedingten Zugriff in Microsoft Edge.
- Unterstützen Sie Mitarbeiter und Schüler/Studenten bei der Registrierung ihrer Desktops.
Sehen Sie sich für jeden Abschnitt in diesem Handbuch die zugehörigen Aufgaben an. Einige Aufgaben sind erforderlich, andere, wie das Einrichten des bedingten Zugriffs, sind optional. Wählen Sie die bereitgestellten Links in jedem Abschnitt aus, um zu unseren empfohlenen Hilfedokumenten auf Microsoft Learn zu gelangen, in denen Sie detailliertere Informationen und Anleitungen finden.
Schritt 1: Voraussetzungen
Microsoft Intune, Microsoft Entra ID und Microsoft Edge unterstützen die Features und Funktionen für die Linux-Desktopverwaltung. Microsoft Intune unterstützt die Geräteverwaltungs- und Compliancefunktionen. Microsoft Entra ID unterstützt den bedingten Zugriff, der zusammen mit Microsoft Intune-Konformitätsrichtlinien verwendet wird. Microsoft Edge ist die Webbrowser-App, die verwendet wird, um geschützten Zugriff auf Microsoft 365-Web-Apps bereitzustellen.
Erfüllen Sie die folgenden Voraussetzungen als Intune-Administrator, um die Endpunktverwaltungsfunktionen Ihres Mandanten zu aktivieren:
- Benutzer und Gruppen hinzufügen
- Benutzern Lizenzen zuweisen
- Autorität für die Verwaltung mobiler Geräte festlegen
Es wird empfohlen, die Rolle mit den geringsten Berechtigungen zu verwenden, die zum Ausführen von Aufgaben erforderlich ist. Die Rolle mit den geringsten Berechtigungen, die Geräteregistrierungsaufgaben ausführen kann, ist beispielsweise die integrierte Richtlinien- und Profilmanager Intune-Rolle.
Weitere Informationen zu den integrierten Rollen und deren Möglichkeiten finden Sie unter Rollenbasierte Zugriffssteuerung (RBAC) mit Intune und integrierte Rollenberechtigungen für Intune.
Weitere Informationen und Empfehlungen zum Vorbereiten Ihrer organization, zum Onboarding oder zur Einführung von Intune für die Verwaltung mobiler Geräte finden Sie im Intune-Bereitstellungshandbuch.
Schritt 2: Planen der Bereitstellung
Verwenden Sie den Planungsleitfaden zu Microsoft Intune zum Definieren Ihrer Geräteverwaltungsziele, Anwendungsfallszenarien und Anforderungen. Er hilft Ihnen auch bei der Planung von Rollout, Kommunikation, Support, Tests und Validierung. Da Sie beispielsweise nicht anwesend sein müssen, wenn Mitarbeiter und Schüler/Studenten ihre Geräte registrieren, empfehlen wir einen Kommunikationsplan, damit die Benutzer wissen, wo Informationen zum Installieren und Verwenden von Unternehmensportal und Microsoft Edge zu finden sind.
Schritt 3: Erstellen von Gerätekonformitätsrichtlinien
Erstellen Sie eine Gerätekonformitätsrichtlinie, um sicherzustellen, dass Linux-Geräte, die auf Ihre Daten zugreifen, sicher sind und den Standards Ihrer Organization entsprechen. Die letzte Phase des Registrierungsprozesses ist die Konformitätsbewertung, bei der überprüft wird, ob die Einstellungen auf dem Gerät Ihren Richtlinien entsprechen. Gerätebenutzer müssen alle Konformitätsprobleme beheben, um Zugriff auf geschützte Ressourcen zu erhalten. Intune kennzeichnet Geräte, die die Konformitätsanforderungen nicht erfüllen, als nicht konform und führt zusätzliche Aktionen (z. B. Senden einer Benachrichtigung an den Benutzer, Einschränken des Zugriffs oder Löschen des Geräts) entsprechend Ihrer Aktion für Nichtkompatibilitätskonfigurationen aus.
Sie können Gerätekonformitätsrichtlinien basierend auf dem Typ, der Version, der Geräteverschlüsselung oder der Kennwortkomplexität der Linux-Distribution durchsetzen. Alle verfügbaren Complianceeinstellungen für Linux finden Sie im Microsoft Intune-Einstellungskatalog. Sie können Microsoft Entra-Richtlinien für bedingten Zugriff in Verbindung mit Gerätekonformitätsrichtlinien verwenden, um den Zugriff auf Microsoft 365-Web-Apps in Microsoft Edge zu steuern. Wenn ein Mitarbeiter beispielsweise versucht, auf Microsoft Teams in Edge zuzugreifen, ohne sich zuvor zu registrieren oder sein Gerät zu sichern, kann er sich nicht anmelden.
Tipp
Eine Übersicht über Gerätekonformitätsrichtlinien finden Sie unter Complianceübersicht.
| Aufgabe | Detail |
|---|---|
| Geräte-Compliancerichtlinie erstellen | Hier erhalten Sie schrittweise Anleitungen zum Erstellen und Zuweisen einer Konformitätsrichtlinie für Geräte für Linux-Geräte. |
| Hinzufügen benutzerdefinierter Konformitätseinstellungen | Mit benutzerdefinierten Complianceeinstellungen können Sie Ihre eigenen Bash-Skripts schreiben, um Konformitätsszenarien zu adressieren, die noch nicht in den in Microsoft Intune integrierten Gerätekompatibilitätsoptionen enthalten sind. In diesem Artikel wird beschrieben, wie Sie benutzerdefinierte Konformitätsrichtlinien für Linux-Geräte erstellen, überwachen und Probleme beheben. Benutzerdefinierte Konformitätseinstellungen erfordern, dass Sie ein benutzerdefiniertes Skript erstellen , das die Einstellungen und Wertpaare identifiziert. |
| Hinzufügen von Aktionen für die Nichtkonformität | Wählen Sie aus, was geschieht, wenn Geräte die Bedingungen Ihrer Konformitätsrichtlinie nicht mehr erfüllen. Beispiele für Aktionen sind das Senden von Warnungen, das Remotesperren von Geräten oder das Zurückziehen von Geräten. Sie können Aktionen für die Nichtkonformität hinzufügen, wenn Sie eine Richtlinie für die Gerätekonformität konfigurieren, oder Sie fügen sie später durch Bearbeiten der Richtlinie hinzu. |
| Erstellen einer gerätebasierten oder App-basierten Richtlinie für bedingten Zugriff | Richten Sie eine Richtlinie für bedingten Zugriff ein, um Microsoft 365-Web-Apps im Microsoft Edge-Browser für Linux zu schützen und Zugriff darauf zu gewähren. Der bedingte Zugriff verhindert, dass Geräte, die nicht konform sind, auf geschützte Arbeits-Apps in Edge zuzugreifen, und gewährt Zugriff auf kompatible Geräte. Sie benötigen eine Gerätekompatibilitätsrichtlinie, damit bedingter Zugriff mit Linux-Geräten funktioniert. |
Schritt 4: Registrieren von Geräten
Die Registrierung wird auf Linux-Desktops unterstützt, auf denen Folgendes ausgeführt wird:
- Ubuntu LTS, Version 26.04 und 24.04 LTS
- RedHat Enterprise Linux 9
- RedHat Enterprise Linux 10
Mitarbeiter, denen Intune-Lizenzen zugewiesen sind, können ihre persönlichen Linux-Geräte jederzeit bei Microsoft Intune registrieren. Während der Registrierung wird ihr Gerät bei Microsoft Entra ID registriert und auf Konformität ausgewertet. Wenn Sie eine Richtlinie für bedingten Zugriff auf Edge angewendet haben, werden Benutzer aufgefordert, ihre Geräte zu registrieren, bevor sie mit ihrem Geschäftskonto auf Microsoft 365-Web-Apps zugreifen können.
Als Intune-Administrator müssen Sie außer dem, was unter Voraussetzungen beschrieben ist, nichts weiter tun, um die Registrierung für Mitarbeiter zu aktivieren. Es ist jedoch wichtig, ihnen Hilferessourcen zur Verfügung zu stellen, falls sie während der Registrierung Hilfe benötigen.
Wichtig
Die Versionen 2.0.2 und höher des Microsoft Identity Brokers, der in der Microsoft Intune-App für Linux enthalten ist, führen eine wichtige Änderung der Architektur gegenüber dem vorherigen Java-basierten Broker ein. Wenn Linux-Geräte von früheren Brokerversionen aktualisiert werden, registriert und registriert Intune diese Geräte automatisch erneut und erstellt neue Intune-Geräte-IDs und Microsoft Entra-Geräte-IDs für sie. Überprüfen Sie nach dem Geräteupdate unbedingt die gerätebasierten Zuweisungen, Filter und Microsoft Entra ID-Gruppenmitgliedschaften, die auf Geräte-IDs basieren, um sicherzustellen, dass Richtlinien ordnungsgemäß angewendet werden.
Tipp
Wenn Sie eine Geräteverschlüsselung vorschreiben, informieren Sie Ihre Mitarbeiter vor der Geräteregistrierung, damit sie ihr Gerät nach Möglichkeit während der Betriebssysteminstallation verschlüsseln können. Dies ist einfacher und schneller als das Verschlüsseln des Geräts nach der Installation des Betriebssystems. Sorgen Sie außerdem dafür, dass die Betriebssystemanforderungen und die Kennwortkomplexitätsanforderungen Ihrer Organization auf Ihrer Website oder in einer Onboarding-E-Mail leicht zu finden sind, damit die Mitarbeiter die Registrierung nicht verzögern müssen, um diese Informationen zu erhalten.
| Aufgabe | Detail |
|---|---|
| Installieren der Microsoft Intune-App für Linux | Mitarbeiter müssen für die Registrierung die Microsoft Intune-App auf ihrem persönlichen Gerät installieren. In diesem Artikel wird beschrieben, wie Sie die Microsoft Intune-App für Linux in der Terminal-App installieren, aktualisieren und entfernen. |
| Installieren des Microsoft Edge-Webbrowsers | Um auf geschützte Websites und Dateien zugreifen zu können, müssen Mitarbeiter über den Microsoft Edge-Webbrowser, Version 102, verfügen. X oder höher angegeben. Nachdem sie ihr Gerät registriert haben, können sich Mitarbeiter mit ihrem Geschäftskonto bei Microsoft Edge anmelden und auf Websites und Dateien zugreifen. |
| Registrieren eines Linux-Geräts in Intune | Dieser Artikel richtet sich an Gerätebenutzer und beschreibt, wie Sie ein Gerät mit der Microsoft Intune-App registrieren, und enthält Systemanforderungen, Voraussetzungen und die nächsten Schritte. Während dieses Schritts registriert Microsoft Intune das Gerät bei Microsoft Entra ID und erstellt einen Gerätedatensatz in Intune. Nach Abschluss der Registrierung beginnen die Konformitätsprüfungen für Geräte. |
| Überprüfen des Gerätestatus und Beheben von Konformitätsproblemen | Dieser Artikel richtet sich an Gerätebenutzer und beschreibt, wie Konformitätsprobleme in der Microsoft Intune App behoben werden können. Konformitätsprüfungen erfolgen während der Registrierung und danach, wenn das Gerät mit Intune eincheckt. Die Intune-App benachrichtigt Mitarbeiter, wenn auf ihrem Gerät eine nicht konforme Einstellung festgelegt ist. Intune bestimmt die Konformität und Aktionen bei Nichtkompatibilität mithilfe Ihrer Gerätekonformitäts- und bedingten Zugriffsrichtlinien. |
Nächste Schritte
Unter "Rundgang durch das Intune Admin Center" finden Sie ein Tutorial zum Navigieren und Verwenden von Intune. Tutorials sind Inhalte der Ebene 100 bis 200 für Personen, die noch nicht mit Intune oder einem bestimmten Szenario neu sind.
In der Microsoft Tech Community finden Sie die neuesten Informationen und Blogs zur Linux-Desktopverwaltung.
Weitere Versionen dieser Anleitung finden Sie unter: