Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Intune ist ein cloudbasierter Endpunktverwaltungsdienst, der die Geräte und Apps Ihrer organization schützt und verwaltet. Verwenden Sie Intune, um Geräte zu registrieren, zu konfigurieren, zu schützen und zu aktualisieren, Apps bereitzustellen und zu schützen und zu steuern, welche Benutzer und Geräte auf organization Ressourcen zugreifen können.
Unterstützte Plattformen sind Android, iOS/iPadOS, Linux, macOS, tvOS, visionOS und Windows. Der Dienst wird vollständig in der Cloud ausgeführt, ohne dass eine lokale Infrastruktur erforderlich ist, und unterstützt das Zero Trust Sicherheitsmodell.
Funktionsweise Intune
Intune deckt den gesamten Lebenszyklus eines verwalteten Geräts und der apps ab, die darauf ausgeführt werden: Registrieren von Geräten, Konfigurieren von Einstellungen, Schützen von Endpunkten, Bereitstellen und Schützen von Apps und Halten des aktuellen Standes. Sie verwalten alles über das Microsoft Intune Admin Center, eine webbasierte Konsole. Jede Admin Center-Aktion wird durch einen Microsoft Graph-API-Aufruf unterstützt, sodass Sie dieselben Vorgänge über eine öffentliche Programmierschnittstelle automatisieren können.
Intune basiert auf drei Säulen: den Identitäten, die sich anmelden, den Geräten, von denen aus sie sich anmelden, und den Apps, die sie zum Erledigen der Arbeit verwenden. Die Identität wird auf Microsoft Entra ID ausgeführt. Geräte- und App-Status fließen zurück zu Microsoft Entra bedingten Zugriff, der den Zugriff auf Unternehmensressourcen basierend auf realen, aktuellen Signalen übergibt.
Eine ausführlichere exemplarische Vorgehensweise, wie die Säulen zusammenpassen, finden Sie unter Microsoft Intune Kernkonzepte. Eine geführte Tour durch das Admin Center finden Sie unter Exemplarische Vorgehensweise: Microsoft Intune Admin Center.
Verwendung Intune: MDM, MAM oder beides
Intune unterstützt zwei Verwaltungsmodi, die Sie unabhängig oder zusammen verwenden können.
- Mobile Geräteverwaltung (Mobile Device Management, MDM): Geräte werden entweder von einem Benutzer über die Unternehmensportal oder automatisch über Windows Autopilot, die automatisierte Apple-Geräteregistrierung oder Android Enterprise registriert. Intune verwaltet dann das gesamte Gerät, einschließlich Einstellungen, Sicherheit und Apps. Wenn ein Gerät verloren geht oder gestohlen wird, können Sie es zurücksetzen.
- Verwaltung mobiler Anwendungen (MAM): Intune verwaltet nur die Arbeits-Apps und die darin enthaltenen Daten, nicht den Rest des Geräts. MAM ist typisch für persönliche Geräte in BYOD-Szenarien (Bring Your Own Device), wird aber auch zusammen mit MDM auf unternehmenseigenen Geräten ausgeführt. Der Benutzer behält die Kontrolle über persönliche Apps und Inhalte, während Sie die Daten in Outlook, Microsoft Teams und anderen verwalteten Apps schützen. Wenn der Benutzer das Unternehmen verlässt, können Sie organization Daten selektiv zurücksetzen, ohne persönliche Inhalte zu berühren.
Sie können beides kombinieren. Beispielsweise kann ein registriertes Unternehmenstelefon (MDM) auch Über App-Schutzrichtlinien (MAM) für Apps verfügen, die besonders vertrauliche Daten verarbeiten.
Weitere Informationen finden Sie unter Geräteregistrierung in Microsoft Intune und übersicht über App-Schutz Richtlinien.
Funktionsweise von Intune mit Microsoft Entra
Intune speichert keine Benutzeridentitäten und führt keine Authentifizierung durch. Es basiert auf Microsoft Entra ID für drei Dinge:
- Authentifizierung: Benutzer melden sich bei verwalteten Geräten mit Entra Anmeldeinformationen an, mit Optionen für einmaliges Anmelden, mehrstufige Authentifizierung oder kennwortloses Anmelden.
-
Benutzer und Gruppen: Entra Sicherheitsgruppen bilden die Grundlage für das Zuweisen von Richtlinien, Profilen und Apps in Intune. Sie richten sich an eine Gruppe von Benutzern, Geräten oder beides, und Intune die Konfiguration beim Einchecken anwendet.
- Entra Benutzer und Gruppen werden auch verwendet, um Intune Lizenzen zuzuweisen. Jeder verwaltete Benutzer oder Jedes verwaltete Gerät benötigt eine Intune-Lizenz, aber Administratoren können Intune ohne eine lizenz verwalten.
- Bedingter Zugriff: Intune den Gerätekonformitätsstatus an Entra sendet, und der bedingte Zugriff kombiniert ihn mit benutzer-, app-, standort- und Defender-Risikosignalen, um den Zugriff auf Unternehmensressourcen zuzulassen oder zu blockieren.
Dieser Ansatz schließt die Zero Trust-Schleife: Zugriffsentscheidungen basieren auf dem tatsächlichen, aktuellen Gerätestatus und nicht darauf, ob sich das Gerät im Unternehmensnetzwerk befindet.
Informationen zum End-to-End-Zugriffsablauf und zur Zusammenführung der Teile finden Sie unter Microsoft Intune Kernkonzepte. Ausführliche Informationen zum bedingten Zugriff finden Sie unter Verwenden des bedingten Zugriffs mit Microsoft Intune.
Erweiterte Funktionen
Über den Kerndienst hinaus bietet Intune erweiterte Funktionen, die die Endpunktsicherheit, App-Verwaltung, Zertifikate, Remoteunterstützung, Analysen, Geräteupdates, den sicheren Remotezugriff und die Verwaltung spezieller Geräte erweitern. Sie können auf diese Funktionen über Microsoft 365-Pläne, Microsoft Intune Suite oder als eigenständige Abonnements zugreifen.
Weitere Informationen finden Sie unter Microsoft Intune erweiterten Funktionen.
Copilot in Intune
Copilot in Intune ist eine KI-Assistent, die in das Admin Center integriert ist und von Microsoft Security Copilot unterstützt wird. Copilot kann:
- Fassen Sie die Funktionsweise einer vorhandenen Richtlinie zusammen, und kennzeichnen Sie Konflikte.
- Erläutern, welche Werte eine Einstellung steuert und empfiehlt.
- Surface-Gerätedetails und Hilfe bei Selektierungsproblemen.
- Führen Sie spezialisierte KI-Agents aus, die Multi-Admin-Genehmigungsanforderungen selektieren, Richtlinien aus Baselines generieren und die Behebung von Sicherheitsrisiken priorisieren.
Weitere Informationen finden Sie unter Microsoft Copilot in Intune.
Probieren Sie Intune aus.
- Registrieren Sie sich für eine kostenlose 30-Tage-Testversion, um Intune in Ihrer Umgebung auszuwerten.
- Vergleichen Sie Pläne und Preise in Microsoft Intune Lizenzierung.
- Informationen zum Einrichten des Abonnements Ihres organization finden Sie nach der Testversion unter Registrieren oder Anmelden bei Intune.