So verwalten Sie iOS- und macOS-Apps, die über Apple Business Manager erworben wurden, mit Microsoft Intune

Apple bietet Ihnen die Möglichkeit, mithilfe von Apple Business Manager oder Apple School Manager mehrere Lizenzen für eine App zu erwerben, die Sie in Ihrer Organisation auf iOS/iPadOS- und macOS-Geräten verwenden möchten. Dann können Sie Ihre Volumenlizenzierungsinformationen mit Intune synchronisieren und die volumenlizenzierte App-Nutzung nachverfolgen. Der Erwerb von App-Lizenzen hilft Ihnen, Apps in Ihrem Unternehmen effizient zu verwalten sowie Besitz und Kontrolle über die erworbenen Apps zu behalten.

Microsoft Intune hilft Ihnen wie folgt beim Verwalten von Apps, die Sie über dieses Programm erworben haben:

  • Synchronisieren von Standorttoken, die Sie aus Apple Business Manager herunterladen
  • Nachverfolgen, wie viele Lizenzen verfügbar sind und für gekaufte Apps verwendet werden.
  • Installieren von Apps bis zu der Anzahl von Lizenzen, die Sie besitzen.

Sie können Bücher, die Sie bei Apple Business Manager mit Intune gekauft haben, synchronisieren, verwalten und iOS/iPadOS-Geräten zuweisen. Weitere Informationen finden Sie unter Verwalten von iOS-/iPadOS-E-Books, die über ein Volumenprogramm erworben wurden, mit Microsoft Intune.

Was sind Standorttoken?

Standorttoken sind VPP-Lizenzen, die häufig als VPP-Token (Volume Purchase Program) bezeichnet werden. Diese Standorttoken werden dazu verwendet, mit Apple Business Manager erworbene Lizenzen zuzuweisen und zu verwalten. Inhalts-Manager können Lizenzen erwerben und Standorttoken zuordnen, für die sie in Apple Business Manager Berechtigungen haben. Diese Standorttoken werden dann über Apple Business Manager heruntergeladen und in Microsoft Intune hochgeladen. Microsoft Intune unterstützt das Hochladen mehrerer Standorttoken pro Mandant. Jedes Token ist ein Jahr lang gültig.

Hinweis

Das Apple Volume Purchase Program (VPP) ist in den Apple Business Manager integriert. Apple Business Manager ist ein Portal, über das Administratoren Apple-Geräte bereitstellen und Inhalte in großen Mengen erwerben können. Inhalte können Apps, Bücher und benutzerdefinierte Apps sein. Standorttoken dienen zum Zuweisen und Verwalten von Lizenzen, die über Apple Business Manager erworben wurden. VPP wird jetzt als VPP-Legacytoken bezeichnet.

Wie werden erworbene Apps lizenziert?

Erworbene Apps können mit zwei Arten von Lizenzen, die Apple für iOS/iPadOS- und macOS-Geräte anbietet, Gruppen zugeordnet werden.

Hinweis

Gerätelizenzierte VPP-Apps dürfen nur über den MDM-Kanal installiert und aktualisiert werden. Benutzer können den Store nicht direkt aufrufen, um eine VPP-App manuell zu installieren oder zu aktualisieren.

Aktion Gerätelizenzierung Benutzerlizenzierung
Anmeldung im App Store Nicht erforderlich. Jeder Endbenutzer muss ein eindeutiges Apple-Konto verwenden, wenn er aufgefordert wird, sich im App Store anzumelden.
Gerätekonfiguration blockiert den Zugriff auf den App Store Apps können über das Unternehmensportal installiert und aktualisiert werden. Die Einladung zum Beitritt zum Apple Business Manager erfordert Zugriff auf den App Store. Wenn Sie eine Richtlinie zum Deaktivieren des App Store festlegen, funktioniert die Benutzerlizenzierung für VPP-Apps nicht.
Automatische App-Updates Entsprechend der Konfiguration durch den Intune-Administrator in den Einstellungen von Apple Business Manager-Token konfiguriert.

Wenn der Zuweisungstyp für registrierte Geräte verfügbar ist, können verfügbare App-Updates auch über das Unternehmensportal installiert werden, indem die Aktion Aktualisieren auf der Seite zu den App-Details ausgewählt wird.

Entsprechend der Konfiguration durch den Intune-Administrator in den Einstellungen von Apple Business Manager-Token konfiguriert.

Wenn der Zuweisungstyp für registrierte Geräte verfügbar ist, können verfügbare App-Updates auch über das Unternehmensportal installiert werden, indem die Aktion Aktualisieren auf der Seite zu den App-Details ausgewählt wird.

Benutzerregistrierung Nicht unterstützt Die Verwendung von verwalteten Apple-Konten wird unterstützt.
Bücher Nicht unterstützt Unterstützt.
Verwendete Lizenzen Eine Lizenz pro Gerät. Die Lizenz ist mit dem Gerät verknüpft. Eine Lizenz für bis zu fünf Geräte mit demselben persönlichen Apple-Account. Die Lizenz ist dem Benutzer zugeordnet.

Ein Endbenutzer, der einem persönlichen Apple-Konto und einem verwalteten Apple-Konto in Intune zugeordnet ist, verbraucht zwei App-Lizenzen.

Lizenzmigration Apps können nur dann unbeaufsichtigt von Benutzer- zu Gerätelizenzen migriert werden, wenn der Zuweisungstyp Erforderlich verwendet wird. Apps können für keinen Zuweisungstyp von Geräte- zu Benutzerlizenzen migrieren.

Hinweis

Das Unternehmensportal zeigt keine gerätelizenzierten Apps auf Benutzerregistrierungsgeräten an, da nur benutzerlizenzierte Apps auf Benutzerregistrierungsgeräten installiert werden können.

Wenn Sie eine neue Zuweisung für eine Apple Volume Purchase Program (VPP)-App erstellen, ist der Standardlizenztyp jetzt "Gerät". Vorhandene Zuweisungen bleiben unverändert.

Verwenden Sie die Benutzerlizenzierung nicht für dasselbe verwaltete Apple-Konto für kontogesteuerte Benutzerregistrierungen und nicht kontogesteuerte Benutzerregistrierungen.

Hinweis

Weisen Sie nicht sowohl Gerätelizenzen als auch Benutzerlizenzen demselben Gerät oder Benutzer zu. Dieses Szenario wird nicht unterstützt und kann zu Problemen bei der App-Installation und -Updates führen.

Welche App-Typen werden unterstützt?

Sie können öffentliche und private Apps mit dem Apple Business Manager kaufen und verteilen.

  • Store-Apps: Content-Manager können mit Apple Business Manager sowohl kostenlose als auch kostenpflichtige Apps aus dem App Store erwerben.
  • Benutzerdefinierte Apps: Content Manager können auch Apple Business Manager verwenden, um benutzerdefinierte Apps zu erwerben, die Ihrer Organization privat zur Verfügung gestellt werden. Diese Apps werden von Entwicklern, mit denen Sie direkt zusammenarbeiten, auf die spezifischen Bedürfnisse Ihres Unternehmens abgestimmt. Erfahren Sie mehr über das Verteilen benutzerdefinierter Apps.

Voraussetzungen

Wichtig

  • Ein Standorttoken kann immer nur mit einer Geräteverwaltungslösung gleichzeitig verwendet werden. Bevor Sie erworbene Apps mit Intune verwenden, sollten Sie alle vorhandenen Standorttoken widerrufen und entfernen, die mit anderen MDM-Anbietern (Mobile Device Management, Verwaltung mobiler Geräte) verwendet werden.
  • Ein Standorttoken wird immer nur für einen Intune-Mandanten gleichzeitig unterstützt. Verwenden Sie nicht dasselbe Token für mehrere Intune-Mandanten wieder.
  • Intune synchronisiert die Standorttoken standardmäßig einmal täglich mit Apple. Sie können jedoch in Intune jederzeit eine manuelle Synchronisierung einleiten.
  • Das Importieren desselben Tokens in eine andere Geräteverwaltungslösung, nachdem Sie das Standorttoken in Intune importiert haben, kann zum Verlust von Lizenzzuweisungen und Benutzerdatensätzen führen.

Migrieren vom Volume Purchase Program (VPP) zu „Apps und Bücher“

Wichtig

  • Migrieren Sie nur einen VPP-Käufer pro Standort. Wenn jeder Käufer an einen bestimmten Speicherort migriert, werden alle Lizenzen – zugewiesen und nicht zugewiesen – in Apps und Bücher verschoben.
  • Löschen Sie weder das vorhandene ältere VPP-Token in Intune noch Apps und Zuweisungen, die vorhandenen älteren VPP-Token in Intune zugeordnet sind. Für diese Aktionen müssen alle App-Zuweisungen in Intune neu erstellt werden.

Migrieren Sie in Apple Business Manager oder Apple School Manager vorhandene erworbene VPP-Inhalte und -Token wie folgt zu „Apps und Bücher“:

  1. Laden Sie VPP-Einkäufer zum Beitritt zu Ihrer Organisation ein, und weisen Sie jeden Benutzer an, einen eindeutigen Standort auszuwählen.
  2. Stellen Sie sicher, dass alle VPP-Einkäufer in Ihrer Organization Schritt 1 abgeschlossen haben, bevor Sie fortfahren.
  3. Stellen Sie sicher, dass alle erworbenen Apps und Lizenzen in Apps und Bücher in Apple Business Manager oder Apple School Manager migriert wurden.
  4. Laden Sie das neue Standorttoken herunter, indem Sie zum Apple Unternehmens-Manager (oder Schule-)Manager>wechseln. Ihr Name>,Einstellungen,Zahlungen>und Abrechnung>Apps und Bücher,>Inhaltstoken>herunterladen.
  5. Aktualisieren Sie das Standorttoken im Microsoft Intune Admin Center, indem Sie zu Mandantenverwaltung>Connectors und Token>Apple VPP-Token wechseln und das Token manuell hochladen.

Hochladen eines Apple VPP- oder Apple Business Manager-Standorttoken

  1. Melden Sie sich beim Microsoft Intune Admin Center an.
  2. Wählen Sie Mandantenverwaltung>Connectors und Token>Apple-VPP-Token aus.
  3. Klicken Sie im Bereich mit der Liste der VPP-Token auf Erstellen. Der VPP-Token erstellen-Prozess wird angezeigt. Beim Erstellen eines VPP-Tokens werden vier Seiten verwendet. Die erste ist Grundlagen.
  4. Geben Sie auf der Seite für die Grundlagen die folgenden Informationen an:
    • Tokenname – ein administratives Feld zum Festlegen des Tokennamens.
    • Apple-Konto - Geben Sie das verwaltete Apple-Konto des Kontos ein, das dem hochgeladenen Token zugeordnet ist.
    • VPP-Tokendatei: Falls noch nicht geschehen, registrieren Sie sich für Apple Business Manager oder Apple School Manager. Nachdem Sie sich registriert haben, laden Sie das Apple Business Manager-Standorttoken (Apple VPP-Token) für Ihr Konto herunter, und wählen Sie es hier aus.
  5. Wählen Sie "Weiter " aus, um die Seite "Einstellungen " anzuzeigen.
  6. Geben Sie auf der Seite Einstellungen folgende Informationen an:
    • Steuerung des Tokens aus anderer MDM-Lösung übernehmen: Wenn Sie diese Option auf Ja festlegen, kann das Token von einer anderen MDM-Lösung zu Intune neu zugewiesen werden.

    • Land/Region: Wählen Sie den VPP Store für Ihr Land bzw. Ihre Region aus. Intune synchronisiert VPP-Apps für alle Gebietsschemas aus dem angegebenen VPP Store für das Land oder die Region.

      Warnung

      Durch Ändern von Land/Region werden die App-Metadaten und die App Store-URL während der nächsten Synchronisierung mit dem Apple-Dienst für Apps aktualisiert, die mit diesem Token erstellt wurden. Die App wird nicht aktualisiert, wenn sie nicht im neuen Store für Land/Region vorhanden ist.

    • Typ des VPP-Kontos: Wählen Sie Unternehmen oder Bildungswesen aus.

    • Automatische App-Updates: Mit Ja oder Nein können Sie automatische Updates aktivieren oder deaktivieren. Wenn diese Option aktiviert ist, erkennt Intune Updates für VPP-Apps in App Store und überträgt diese beim Geräte-Check-In automatisch mithilfe von Push auf das Gerät.

      Hinweis

      Apple VPP-Apps werden automatisch für die erforderlichen und verfügbaren Installationsabsichten aktualisiert. In beiden Fällen kann jedoch vorübergehend die Fehlermeldung "0x87D13B9F / Die VPP-App ist installiert, aber es ist eine neuere Version verfügbar" angezeigt, wenn das Gerät eincheckt, das Update aber nicht installiert wird. Beim nächsten Einchecken sendet Intune den Installationsbefehl an das Gerät, solange der Benutzer noch in der Zuweisung "Erforderlich" oder "Verfügbar" enthalten ist. Wenn der Benutzer oder das Gerät jedoch aus den Zuweisungen entfernt wird, überträgt Intune keine Updates mehr an diese bestimmte App, auch wenn Intune die App ursprünglich installiert hat.

      Wenn Sie eine VPP-App aktualisieren, kann es bis zu 24 Stunden dauern, bis das Gerät das Update erhält. Das Gerät muss entsperrt und verfügbar sein, um das Update zu installieren.

      Wenn Sie die App-Installationsabsichten von Apple VPP-Apps von "Erforderlich " in "Verfügbar" geändert haben, werden die bereits installierten Apps nicht mehr automatisch aktualisiert. Wenn Sie die App manuell installieren, nachdem Sie die Absicht in "Verfügbar" geändert haben, werden automatische Updates fortgesetzt.

    • Ich erteilen Microsoft die Berechtigung, sowohl Benutzer- und Geräteinformationen an Apple zu senden. – Sie müssen Ich stimme zu auswählen, um fortzufahren. Informationen dazu, welche Daten Microsoft an Apple sendet, finden Sie unter Von Intune an Apple gesendete Daten.

  7. Wählen Sie "Weiter " aus, um die Seite "Bereichsmarkierungen" anzuzeigen.
  8. Wählen Sie "Bereichstags auswählen " aus, um optional Bereichstags für die App hinzuzufügen. Weitere Informationen finden Sie unter Verwenden von rollenbasierten Zugriffssteuerungen und Bereichstags für verteilte IT.
  9. Wählen Sie "Weiter " aus, um die Seite "Überprüfen + erstellen" anzuzeigen. Überprüfen Sie die Werte und Einstellungen, die Sie für das VPP-Token eingegeben haben.
  10. Wenn Sie fertig sind, wählen Sie Erstellen aus. Das Token wird im Bereich mit der Liste der Token angezeigt.

Synchronisieren eines VPP-Tokens

Sie können die App-Namen, Metadaten und Lizenzinformationen für Ihre erworbenen Apps in Intune synchronisieren, indem Sie für ein ausgewähltes Token "Synchronisieren" auswählen.

Zuweisen einer per Volumenlizenz erworbenen App

  1. Wählen Sie in Intune "Alle Apps>" aus.

  2. Wählen Sie im Bereich mit der Liste der Apps die App, die Sie zuweisen möchten, und dann Eigenschaften aus. Klicken Sie neben Zuweisungen auf Bearbeiten.

  3. Wählen Sie auf der Registerkarte Zuweisungen, ob die App für registrierte Geräte erforderlich oder verfügbar ist.

  4. Wählen Sie unter dem ausgewählten Aufgabentyp Gruppe hinzufügen und dann im Bereich Gruppen auswählen die Microsoft Entra-Benutzer- oder Gerätegruppen aus, denen Sie die App zuweisen möchten.

    Hinweis

    Wenn Sie eine neue Zuweisung für eine Apple Volume Purchase Program (VPP)-App erstellen, ist der Standardlizenztyp "Gerät". Vorhandene Zuweisungen bleiben unverändert.

  5. Wenn Sie fertig sind, wählen Sie Speichern aus.

Hinweis

Die Bereitstellungsabsicht "Verfügbar" wird für Gerätegruppen nicht unterstützt. Nur Benutzergruppen unterstützen diese Absicht. Dies angezeigte App-Liste ist mit einem Token verknüpft. Wenn eine App mit mehreren VPP-Token verknüpft ist, wird dieselbe App mehrmals angezeigt – einmal für jedes Token.

Apps, die als verfügbar zugewiesen sind, werden erst auf dem Gerät verwaltet, wenn der Benutzer eine Installation der Anwendung initiiert. Sobald eine als verfügbar zugewiesene App installiert ist oder der Benutzer versucht, die Anwendung zu installieren, stellt Intune sicher, dass die App lizenziert ist.

Intune (oder jeder andere MDM) installiert keine VPP-Apps tatsächlich. Stattdessen stellt Intune eine Verbindung mit dem VPP-Konto her und teilt Apple mit, welche App-Lizenzen welchen Geräten zugewiesen werden sollen. Von diesem Punkt aus wird die eigentliche Installation zwischen Apple und dem Gerät verarbeitet.

Hinweis

In der Spalte "VPP-Tokenname ", die in der Workload "Apps" verfügbar ist, können Sie schnell die Token- und App-Zuordnung ermitteln. Diese Spalte ist in der Liste Alle Apps (Apps>,Alle Apps) und im App-Auswahlbereich für App-Konfigurationsrichtlinien (Apps>App Configuration Policies) verfügbar.

Benutzeraufforderungen für VPP

Der Endbenutzer erhält in vielen Szenarien Aufforderungen zur VPP-App-Installation. In der folgenden Tabelle werden die einzelnen Bedingungen erläutert:

# Szenario Einladen zum Apple VPP-Programm Aufforderung zur App-Installation Eingabeaufforderung für Apple-Konto
1 Bring Your Own Device (BYOD) – Benutzer lizenziert (kein Benutzerregistrierungsgerät) v v v
2 Corp: lizenzierter Benutzer (Gerät wird nicht überwacht) v v v
3 Corp: lizenzierter Benutzer (Gerät wird überwacht) J N J
4 BYOD: lizenziertes Gerät N J N
5 Corp: lizenziertes Gerät (Gerät wird nicht überwacht) N J N
6 Corp: lizenziertes Gerät (Gerät wird überwacht) N N N
7 Kioskmodus (Gerät wird überwacht): lizenziertes Gerät N N N
8 Kioskmodus (Gerät wird überwacht): lizenzierter Benutzer --- --- ---

Hinweis

Benutzer- und gerätelizenzierte Apps, die auf überwachten Geräten ausgeführt werden (Szenario 3 und 6 in der vorherigen Tabelle), fordern weiterhin zur Aktualisierung auf, wenn die App gerade verwendet wird oder im Hintergrund ausgeführt wird. Das Akzeptieren der Aufforderung zur Installation der App führt möglicherweise nicht dazu, dass die App installiert wird. Um die App zu aktualisieren, müssen Sie: die App schließen, eine Synchronisierung initiieren und das Gerät entsperrt lassen, während die App aktualisiert wird.

Hinweis

Es wird nicht empfohlen, VPP-Apps mithilfe der Benutzerlizenzierung Geräten im Kiosk-Modus zuzuweisen.

Hinweis

Sie können keine App aktualisieren, während das Gerät im Einzel-App-Modus gesperrt ist. Sie müssen den Einzel-App-Modus lange genug verlassen, um Apps nach Bedarf aktualisieren zu können. Während dieser Zeit sollten Sie die sichtbaren Apps so weit wie möglich einschränken, mit Ausnahme von Einstellungen und anderen Apps, die nicht blockiert werden können.

Widerrufen von App-Lizenzen

Sie können alle zugeordneten iOS/iPadOS- oder macOS-App-Lizenzen des Volume Purchase Program basierend auf einem angegebenen Gerät, einem angegebenen Benutzer oder einer angegebenen App widerrufen. Es gibt jedoch einige Unterschiede zwischen den Plattformen iOS/iPadOS und macOS.

Aktion iOS/iPadOS macOS
Entfernen der App-Zuweisung Das Entfernen einer App-Zuweisung ist eine Voraussetzung für das Widerrufen einer App-Lizenz. Wenn Sie eine App-Zuweisung für einen Benutzer entfernen, ruft Intune die Benutzer- oder Gerätelizenz erst zurück, wenn Sie die Zuweisung in "Deinstallieren" ändern. Wenn die App-Zuweisung entfernt wird, während die App installiert ist, und nie als Deinstallation zugewiesen wird, bleibt sie installiert, wird aber dem Benutzer oder Gerät nicht mehr zur Installation angeboten. Das Entfernen einer App-Zuweisung ist eine Voraussetzung für das Widerrufen einer App-Lizenz. Wenn Sie eine App-Zuweisung für einen Benutzer entfernen, ruft Intune die Benutzer- oder Gerätelizenz erst zurück, wenn Sie die Zuweisung in "Deinstallieren" ändern. Wenn die App-Zuweisung entfernt wird, während die App installiert ist, und nie als Deinstallation zugewiesen wird, bleibt sie installiert, wird aber dem Benutzer oder Gerät nicht mehr zur Installation angeboten.
Widerrufen einer App-Lizenz Nach dem Entfernen der App-Zuweisung können Sie mit der Aktion "Lizenz widerrufen " eine App-Lizenz vom Benutzer oder Gerät zurückfordern. Sie müssen die Zuweisung in Deinstallieren ändern, um die App vom Gerät zu entfernen und die App-Lizenz zu widerrufen. Nach dem Entfernen der App-Zuweisung können Sie mit der Aktion "Lizenz widerrufen " eine App-Lizenz vom Benutzer oder Gerät zurückfordern. Die macOS-App mit widerrufener Lizenz kann weiterhin auf dem Gerät verwendet werden, kann aber erst aktualisiert werden, wenn dem Benutzer oder Gerät eine Lizenz neu zugewiesen wird. Laut Apple werden solche Apps nach einem Übergangszeitraum von 30 Tagen entfernt. Sie müssen die Zuweisung in Deinstallieren ändern, um die App vom Gerät zu entfernen und die App-Lizenz zu widerrufen.

Hinweis

  • Intune gibt App-Lizenzen zurück, wenn ein Mitarbeiter das Unternehmen verlässt und nicht mehr Teil der Microsoft Entra-Gruppen ist.
  • Wenn Sie eine erworbene App mit der Absicht Deinstallieren zuweisen, fordert Intune die Lizenz zurück und deinstalliert die App.
  • App-Lizenzen werden nicht zurückgefordert, wenn ein Gerät aus der Intune-Verwaltung entfernt wird.
  • Intune widerruft App-Lizenzen, wenn der Benutzer aus Microsoft Entra ID gelöscht wird.
  • Intune unterstützt nur den Widerruf von VPP-App-Lizenzen, die die folgenden Bedingungen erfüllen:
    • Die VPP-App-Lizenz wird von Intune zugewiesen
    • Die VPP-App-Lizenz ist für Geräte vorgesehen, die von Intune verwaltet werden
    • Die VPP-App-Lizenz bezieht sich auf Geräte, auf denen der Intune-Gerätedatensatz für das Gerät noch vorhanden ist

Löschen von VPP-Apps

Führen Sie die folgenden Schritte aus, um eine VPP-App aus Intune zu löschen:

  • Entfernen Sie alle App-Zuweisungsgruppen.
  • Widerrufen Sie alle App-Lizenzen und versichern Sie in ABM (Apple Business Manager), dass kein Benutzer oder Gerät mehr eine Lizenz besitzt.
  • Übertragen Sie alle App-Lizenzen auf ein anderes VPP-Token.
  • Löschen Sie die VPP-App aus der Intune-Konsole. Dieser Schritt ist bei V2-VPP-Token nicht erforderlich, da die App bei einer späteren Synchronisierung entfernt würde.

Löschen von VPP-Token

Sie können ein VPP-Token (Apple Volume Purchase Program) über die Konsole löschen. Sie müssen diese Aktion möglicherweise ausführen, wenn doppelte Instanzen eines VPP-Tokens vorhanden sind. Durch das Löschen eines Tokens werden auch alle zugehörigen Apps und Aufgaben gelöscht. Durch das Löschen eines Tokens werden die zugehörigen App-Lizenzen widerrufen, aber die Apps werden nicht deinstalliert.

Hinweis

Intune kann keine App-Lizenzen widerrufen, nachdem ein Token gelöscht wurde.

Um die Lizenz aller VPP-Apps für ein bestimmtes VPP-Token zu widerrufen, müssen Sie zunächst alle mit dem Token verknüpften App-Lizenzen widerrufen und anschließend das Token löschen.

Erneuern von VPP-Token oder Apple Business Manager-Standorttoken

Erneuern Sie ein Apple Business Manager-Standorttoken (Apple VPP-Token), indem Sie das Token erneut aus Apple Business Manager oder Apple School Manager herunterladen und dann das vorhandene Token in Intune aktualisieren.

Führen Sie die folgenden Schritte aus, um ein Apple Business Manager-Standorttoken (Apple VPP-Token) zu erneuern:

  1. Navigieren Sie zu Apple Business Manager oder Apple School Manager.
  2. Wählen Sie im Apple Business (oder Schule) Manager "Einstellungen>", "Zahlungen und Abrechnung>>" aus.
  3. Wählen Sie Herunterladen aus, und speichern Sie die Tokendatei.
  4. Aktualisieren Sie das Token im Microsoft Intune Admin Center, indem Sie Mandantenverwaltungsconnectors>und Token>Apple VPP-Token auswählen.
  5. Wählen Sie das VPP-Token aus, das Sie erneuern möchten, und wählen Sie in der Kategorie "Grundlagen" die Option "Bearbeiten " aus, laden Sie das neue Token auf diese Seite hoch, und speichern Sie dann Ihre Änderungen.

Hinweis

Das in Intune aufgeführte Ablaufdatum kann einige Zeit dauern, bis das Ablaufdatum des neuen Zertifikats nach der Verlängerung widergespiegelt wird. Vergewissern Sie sich, dass die Verlängerung erfolgreich war, indem Sie die Seite aktualisieren, bis das Ablaufdatum aktualisiert wird.

Erneuern Sie das vorhandene Apple VPP-Token oder Standorttoken, wenn Änderungen an dem verwalteten Apple-ID-Konto vorgenommen werden, das zum Einrichten des Tokens verwendet wird (Domänenänderung, Kennwort geändert oder abgelaufen, Konto ist deaktiviert). Token zeigen in Intune in jedem dieser Szenarien den Status "ungültig" an, oder wenn das Token abgelaufen ist.

Konfigurieren von Updates für VPP-Apps

Sie können das Verhalten der automatischen Aktualisierung für Apple VPP auf der Zuweisungsebene pro App steuern, indem Sie die Einstellung "Automatische Updates verhindern " verwenden. Die Einstellung "Automatische Updates verhindern " hängt von der Einstellung "Automatische Updates zulassen " auf Tokenebene ab. Um die Funktion "Automatische Updates verhindern" zu verwenden, muss die Einstellung "Automatische Updates zulassen " auf Ja festgelegt sein. Diese Einstellung ist im Microsoft Intune Admin Center verfügbar, indem Sie Apps>,iOS/iPadOS oder macOS>auswählen Volumenkaufprogramm-App>auswählen Eigenschaften>Zuweisungen.

Löschen einer VPP-App

Sie können erworbene Apps löschen, denen keine verfügbaren oder verwendeten Lizenzen zugeordnet wurden. Das Löschen der Apps kann erforderlich sein, um nicht mehr zugewiesene Apps zu sauber.

Führen Sie zum Löschen einer VPP-App die folgenden Schritte aus:

  1. Erstellen Sie in Apple Business Manager oder Apple School Manager einen neuen Standort.
  2. Widerrufen Sie alle Lizenzen für die App, die das zugeordnete Standorttoken verwenden. Wählen Sie im Microsoft Intune Admin Center"Alle Apps>>"aus, wählen Sie die zu löschende> App aus.App-Lizenzen>widerrufen.
  3. Übertragen Sie in Apple Business Manager oder Apple School Manager alle Lizenzen für die App vom ursprünglichen Standort an den neuen Standort.
  4. Synchronisieren Sie das Standorttoken im Microsoft Intune Admin Center.
  5. Löschen Sie die App im Microsoft Intune Admin Center, indem Sie "Apps>: Alle Apps>" auswählen, mit der rechten Maustaste auf die App klicken, umLöschen zu löschen>.

Das Löschen einer VPP-App hat folgende Ergebnisse:

  • Die zugeordneten App-Zuweisungen werden entfernt.
  • Wenn die VPP-App beim Löschversuch Lizenzen zugewiesen hat, wird ein Fehler angezeigt.

Hinweis

Gekaufte Bücher, die einem VPP-Token zugeordnet sind, werden nicht gelöscht.

Zuweisen von benutzerdefinierten Rollenberechtigungen für VPP

Der Zugriff auf Apple Business Manager-Standorttoken und -Apps (Apple VPP-Token und VPP-Apps) kann mithilfe der Berechtigungen, die benutzerdefinierten Administratorrollen in Intune zugewiesen werden, unabhängig gesteuert werden.

  • Um einer benutzerdefinierten Intune-Rolle die Verwaltung von Apple Business Manager-Standorttoken zu ermöglichen, wählen Sie im Microsoft Intune Admin Center die Option Mandantenverwaltung>Connectors und Token>Apple VPP-Token, Berechtigungen für verwaltete Apps zuweisen.
  • Um einer benutzerdefinierten Intune-Rolle die Verwaltung von Apps zu ermöglichen, die mit iOS/iPadOS-VPP-Token unter Apps>alle Apps erworben wurden, weisen Sie Berechtigungen für mobile Apps zu.

Hinweis

Sie können VPP-Apps anzeigen und verwalten, wenn Ihnen nur die Berechtigung für mobile Apps zugewiesen ist. Zuvor war die Berechtigung "Verwaltete Apps " erforderlich, um VPP-Apps anzuzeigen und zu verwalten. Diese Änderung gilt nicht für Intune for Education-Mandanten, die weiterhin die Berechtigung für verwaltete Apps zuweisen müssen.

Weitere Informationen

Sie erhalten direkt über Apple Hilfe beim Erstellen und Erneuern von VPP-Token. Weitere Informationen finden Sie unter Verteilen von Inhalten an Ihre Benutzer mit dem Programm für Volumenlizenzen (VPP) in der Apple-Dokumentation.

Wenn der Status eines Tokens "Duplikat" lautet, haben Sie mehrere Token mit demselben Tokenspeicherort hochgeladen. Entfernen Sie das duplizierte Token, um die Synchronisierung des Tokens erneut zu starten. Sie können weiterhin Lizenzen für Token zuweisen und widerrufen, die als Duplikate markiert sind. Lizenzen für neue Apps und gekaufte Bücher werden jedoch möglicherweise nicht angezeigt, sobald ein Token als dupliziert markiert ist.

Häufig gestellte Fragen

Wie viele Token kann ich hochladen?

Sie können bis zu 3.000 Token in Intune hochladen.

Wie lange dauert es, bis das Portal die Anzahl der Lizenzen aktualisiert hat, nachdem eine App auf dem Gerät installiert bzw. von diesem entfernt wurde?

Die Lizenz sollte innerhalb weniger Stunden aktualisiert werden, nachdem eine App (de-)installiert wurde. Wenn der Endbenutzer die App vom Gerät entfernt, wird die Lizenz weiterhin diesem Benutzer oder Gerät zugewiesen.

Können Apps zu viele Abonnements zugewiesen werden, und wenn ja, wie?

Ja. Der Intune-Administrator kann einer App zu viele Abonnements zuweisen. Dies ist z.B der Fall, wenn der Administrator 100 Lizenzen für die App XYZ erwirbt und dann die App einer Gruppe zuweist, die aus 500 Mitgliedern besteht. Die ersten 100 Mitglieder (Benutzer oder Geräte) erhalten die ihnen zugewiesene Lizenz. Die übrigen Mitglieder scheitern bei der Lizenzzuweisung.

Hinweis

Wenn die Anzahl der verwendeten Lizenzen größer oder gleich 50 % der insgesamt verfügbaren Lizenzen für eine bestimmte App ist, wird auf der Registerkarte Registrierungswarnungen eine Warnung angezeigt. Die Warnung wird ausgeblendet, wenn die Anzahl der verwendeten Lizenzen weniger als 50 % der insgesamt verfügbaren Lizenzen für die App beträgt.

Nächste Schritte

Weitere Informationen zum Überwachen von App-Zuweisungen finden Sie unter Überwachen von Apps.

Informationen zur Behandlung App-bezogener Probleme finden Sie unter Problembehandlung bei Apps.