Erkunden von Intune Geräteprofilen

Abgeschlossen

Microsoft Intune umfasst Einstellungen und Features, die Sie auf verschiedenen Geräten innerhalb Ihrer Organisation aktivieren oder deaktivieren können. Diese Einstellungen und Features werden mithilfe von Profilen verwaltet. Zu den Beispielen für Profile zählen:

  • ein WLAN-Profil, das verschiedenen Geräten Zugriff auf Ihr unternehmensinternes WLAN bietet.
  • ein VPN-Profil, das verschiedenen Geräten Zugriff auf den VPN-Server in Ihrem Unternehmensnetzwerk gewährt.

Typen von Geräteprofilen

Im Folgenden finden Sie Beispiele für einige der profile, die in Intune verfügbar sind. Welche Typen von Profilen verfügbar sind, hängt davon ab, auf welcher Plattform Sie das Konfigurationsprofil erstellen:

  • Administrative Vorlagen. Die administrativen Vorlagen enthalten Hunderte von Einstellungen, die Features in Microsoft Edge Version 77 und höher, Internet-Explorer, Microsoft Office-Programme, Remotedesktop, OneDrive, Kennwörter und PINs und mehr steuern. Mithilfe dieser Einstellungen können Gruppenadministratoren adMX-gestützte Gruppenrichtlinien mithilfe der Cloud verwalten.
  • Zertifikate. Zertifikate konfigurieren vertrauenswürdige Simple Certificate Enrollment(SCE)-Protokoll- und Public Key Cryptography Standards(PKCS)-Zertifikate, die Geräten zugewiesen und zur Authentifizierung von WLAN-, VPN- und E-Mail-Profilen verwendet werden können.
  • Gerätefeatures: iOS und macOS. Steuerfunktionen für iOS- und macOS-Geräte, wie z. B. AirPrint, Benachrichtigungen und freigegebene Gerätekonfigurationen.
  • Geräteeinschränkungen. Geräteeinschränkungen steuern Sicherheit, Hardware, Datenfreigabe und weitere Einstellungen auf den Geräten. Erstellen Sie beispielsweise ein Geräteeinschränkungsprofil, das Benutzern von iOS-Geräten die Verwendung der Gerätekamera verwehrt.
  • Editionsupgrade und Moduswechsel. Windows-Edition-Upgrades werden automatisch auf Geräte aktualisiert, auf denen einige Versionen von Windows ausgeführt werden, auf eine neuere Edition.
  • E-Mail. Im Einstellungsprofil „E-Mail“ werden E-Mail-Einstellungen für Exchange ActiveSync auf den Geräten erstellt, zugewiesen und überwacht. Mithilfe von E-Mail-Profilen können Sie für Konsistenz sorgen, Anrufe beim Support reduzieren und Endbenutzern den Zugriff auf das Firmen-E-Mail-Konto auf Ihren persönlichen Geräten gestatten, ohne dass eine Einrichtung ihrerseits nötig ist.
  • Endpoint Protection. Endpoint Protection-Einstellungen für Windows konfigurieren BitLocker und Microsoft Defender Einstellungen für Windows-Geräte.
  • Identitätsschutz. Der Identitätsschutz steuert die Benutzerfreundlichkeit von Windows Hello for Business auf Geräten unter Windows 10 und Windows 10 Mobile. Konfigurieren Sie diese Einstellungen, um Windows Hello for Business für Benutzer und Geräte zur Verfügung zu stellen und Anforderungen für Geräte-PINs und -Gesten festzulegen.
  • Kiosk. Das Einstellungsprofil „Kiosk“ konfiguriert ein Gerät so, dass eine oder mehrere Apps ausgeführt werden können. Sie können auch andere Features Ihres Kiosk-Geräts anpassen, darunter das Startmenü und den Webbrowser.
  • VPN. VPN-Einstellungen weisen Benutzern und Geräten in Ihrer Organisation VPN-Profile zu, damit sie einfach und sicher eine Verbindung mit dem Netzwerk herstellen können. VPNs (virtuelle private Netzwerke) ermöglichen Benutzern sicheren Remotezugriff auf Ihr Unternehmensnetzwerk. Geräte nutzen ein VPN-Verbindungsprofil, um eine Verbindung mit Ihrem VPN-Server herzustellen.
  • Wi-Fi. WLAN-Einstellungen weisen Benutzern und Geräten Drahtlosnetzwerkeinstellungen zu. Wenn Sie ein WLAN-Profil zuweisen, erhalten die Benutzer Zugriff auf Ihr unternehmensinternes WLAN, ohne es selbst konfigurieren zu müssen.
  • Benutzerdefiniertes Profil. Benutzerdefinierte Einstellungen umfassen die Möglichkeit, Geräteeinstellungen zuzuweisen, die nicht in Intune integriert sind. Benutzerdefinierte Profile werden in einer späteren Lerneinheit ausführlich erläutert.