Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für:
- iOS
- Windows
Wichtig
Am 14. Oktober 2025 hat Windows 10 das Ende des Supports erreicht und erhält keine Qualitäts- und Featureupdates mehr. Windows 10 ist eine zulässige Version in Intune. Geräte, auf denen diese Version ausgeführt wird, können sich weiterhin bei Intune registrieren und berechtigte Features verwenden, aber die Funktionalität ist nicht garantiert und kann variieren.
Erteilen Sie diese Berechtigungen nur qualifizierten Personen, um das Risiko nicht autorisierter oder versehentlicher Änderungen in Intune for Education zu verringern. Benutzer mit Administratorberechtigungen können nur die Gruppen anzeigen und Änderungen daran vornehmen, die Sie ihnen zuweisen.
Gruppenadministratoren haben folgende Möglichkeiten:
- ✅ Anzeigen von Informationen zu Geräten, Benutzern und Apps.
- ✅ Zuweisen, Erstellen, Löschen, Anzeigen und Aktualisieren von Geräte- und Benutzereinstellungen.
- ✅ Zuweisen, Erstellen, Löschen, Anzeigen und Aktualisieren von Apps.
- ✅ Anzeigen von Berichten.
- ✅ Führen Sie Remoteaktionen auf Geräten durch, einschließlich Zurücksetzen auf Werkseinstellungen, Neustarten und Erzwingen einer Synchronisierung.
- ✅ Erstellen, löschen, anzeigen und aktualisieren Sie das iOS-MDM-Pushzertifikat, iOS MDM-Servertoken und iOS-VPP-Token.
- ✅ Zuweisen und Löschen eines vom Apple-Benutzer initiierten Registrierungsprofils
- ✅ Zuweisen und Löschen von Windows Autopilot-Bereitstellungsprofilen
- ✅ Initiieren Sie eine Synchronisierung auf Geräten, die beim Windows Autopilot-Dienst registriert sind.
- ✅ Weisen Sie Benutzer geräten zu, die beim Windows Autopilot-Dienst registriert sind.
- ✅ Löschen Sie Geräte, die beim Windows Autopilot-Dienst registriert sind.
Erstellen benutzerdefinierter Rollen
Die integrierte Rolle School Admin umfasst alle Berechtigungen, die Sie benötigen, um Intune für Bildungseinrichtungen zu verwenden. Wenn Sie eine benutzerdefinierte Rolle erstellen möchten, die Zugriff auf Intune for Education gewährt, duplizieren Sie die integrierte Rolle School Admin, und fügen Sie dann Berechtigungen hinzu, um die gewünschte Rolle zu erstellen.
Um einen benutzerdefinierten Satz von Administratorberechtigungen zu erstellen, wechseln Sie in Microsoft Intune zur vollständigen Verwaltungsoberfläche, und wechseln Sie zu Mandantenverwaltungsrollen>. Weitere Informationen zum rollenbasierten Zugriff finden Sie unter Rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) mit Microsoft Intune.
Zuweisen von Gruppenadministratoren
Sie können Gruppenadministratoren in Intune for Education auf zwei Arten zuweisen:
- Wählen Sie ein Gerät oder eine Benutzergruppe aus, und fügen Sie dann neue Gruppenmitglieder als Administratoren hinzu.
- Wählen Sie eine Administratorgruppe aus, und fügen Sie dann ein Gerät oder eine Benutzergruppe hinzu, die von den Administratoren verwaltet werden soll.
Hinzufügen von Gruppenmitgliedern als Administratoren
Führen Sie die folgenden Schritte aus, um Administratoren zu einem Gerät oder einer Benutzergruppe hinzuzufügen.
- Melden Sie sich bei Intune für Bildungseinrichtungen an, und wechseln Sie zu Gruppen.
- Wählen Sie eine Gruppe aus.
- Wechseln Sie zu Administratoren>Administratoren dieser Gruppe.
- Wählen Sie Administratoren hinzufügen aus.
- Wählen Sie eine Gruppe aus.
- Wählen Sie Gruppen hinzufügen aus.
Hinzufügen einer zu verwaltenden Gruppe
Führen Sie die folgenden Schritte aus, um einer Gruppe von Administratoren ein Gerät oder eine Benutzergruppe zuzuweisen.
- Melden Sie sich bei Intune für Bildungseinrichtungen an, und wechseln Sie zu Gruppen.
- Wählen Sie eine Gruppe aus.
- Wechseln Sie zu Administratoren, die>von dieser Gruppe verwaltet werden.
- Wählen Sie Zu verwaltende Gruppen hinzufügen aus.
- Wählen Sie eine Gruppe aus.
- Wählen Sie Gruppen hinzufügen aus.
Entfernen von Administratorberechtigungen
Um Administratorberechtigungen für Personen in Ihrer Bildungseinrichtung zu entfernen, haben Sie folgende Möglichkeiten:
- Wählen Sie ein Gerät oder eine Benutzergruppe aus, und entfernen Sie die zugeordneten Administratoren.
- Wählen Sie eine Administratorgruppe aus, und entfernen Sie ein zugeordnetes Gerät oder eine Benutzergruppe.
Entfernen von Administratoren
Führen Sie die folgenden Schritte aus, um eine Gruppe von Administratoren aus einem Gerät oder einer Benutzergruppe zu entfernen.
- Wählen Sie unter Gruppen eine Gruppe aus.
- Wechseln Sie zu Administratoren>Administratoren dieser Gruppe.
- Wählen Sie eine oder mehrere Gruppen aus.
- Wählen Sie Administratoren entfernen aus.
- Wählen Sie Entfernen aus, um die Entfernung zu bestätigen.
Entfernen eines Geräts oder einer Benutzergruppe
Führen Sie die folgenden Schritte aus, um ein Gerät oder eine Benutzergruppe aus einer Gruppe von Administratoren zu entfernen.
- Wählen Sie unter Gruppen eine Gruppe aus.
- Wechseln Sie zu Administratoren, die>von dieser Gruppe verwaltet werden.
- Wählen Sie eine oder mehrere Gruppen aus.
- Wählen Sie Gruppen entfernen aus.
- Wählen Sie Entfernen aus, um die Entfernung zu bestätigen.
Einschränken des Zugriffs auf iOS-VPP-Token
Wenn Sie sich in einem Schulbezirk mit iOS-Geräten an mehreren Standorten befinden, beschränken Sie den VPP-Tokenzugriff auf ausgewählte Administratoren. Administratoren können nur auf diese Token zugreifen, wenn Sie das Token der Liste der eingeschränkten Token ihrer Gruppe hinzufügen.
- Wählen Sie unter Gruppen eine Gruppe aus.
- Um Administratoren der aktuellen Gruppe anzuzeigen, wählen Sie Administratoren dieser Gruppe aus. Um Gruppen anzuzeigen, die diese Gruppe verwalten kann, wählen Sie Von dieser Gruppe verwaltet aus.
- Wählen Sie die Administratorgruppe und dann das Symbol Weitere Auslassungspunkte (...) aus.
- Wählen Sie Administratorzugriff einschränken aus. Es werden zwei Listen angezeigt:
- Die oberste Liste enthält alle eingeschränkten VPP-Token. Auf diese Token und die zugehörigen Apps kann nur die ausgewählte Gruppe zugreifen.
- In der unteren Liste sind alle uneingeschränkten VPP-Token aufgeführt. Auf diese Token und die zugehörigen Apps kann jeder mit Administratorberechtigungen zugreifen.
- Verwenden Sie eine der folgenden Optionen, um der eingeschränkten Liste der Gruppe ein Token hinzuzufügen:
- Verwenden Sie die Suchleiste, um ein Token zu suchen, und wählen Sie es dann in den Suchergebnissen aus.
- Suchen Sie ein Token in der Liste ohne Einschränkungen, und wählen Sie Auf diese Administratoren beschränken aus.
- Klicken Sie auf Speichern.
Nur die ausgewählten Administratoren können jetzt das Token und die zugehörigen Apps anzeigen und verwalten. Um alle VPP-Token auf ihre jeweiligen Administratoren einzuschränken, wiederholen Sie diese Schritte für jede Gruppe.