Ein- und Ausschließen von App-Aufgaben in Microsoft Intune

In Intune können Sie bestimmen, wer Zugriff auf eine App hat, indem Sie Benutzergruppen zuweisen, die ein- und ausgeschlossen werden sollen. Bevor Sie der App Gruppen zuweisen, müssen Sie den Zuweisungstyp für eine App festlegen. Der Zuweisungstyp macht die App verfügbar, erforderlich oder deinstalliert die App.

Um die Verfügbarkeit einer App festzulegen, schließen Sie App-Zuweisungen in eine Gruppe von Benutzern oder Geräten ein bzw. aus, indem Sie eine Kombination aus ein- und ausschließenden Gruppenzuweisungen verwenden. Diese Funktion kann nützlich sein, wenn Sie die App verfügbar machen, indem Sie eine große Gruppe einbeziehen und dann die ausgewählten Benutzer einschränken, indem Sie auch eine kleinere Gruppe ausschließen. Bei der kleineren Gruppe kann es sich um eine Testgruppe oder eine Führungsgruppe handeln.

Es empfiehlt sich, Apps speziell für Ihre Benutzergruppen und separat für Ihre Gerätegruppen zu erstellen und zuzuweisen. Weitere Informationen zu Gruppen finden Sie unter Hinzufügen von Gruppen zum Organisieren von Benutzern und Geräten.

Wenn Sie mit Gruppenzuweisungen arbeiten und Microsoft Entra Gruppen vorläufig löscht, zeigt Intune diese in der Konsole als vorläufig gelöscht an, und ihre Zuweisungen werden entfernt. Durch das Wiederherstellen der Gruppen werden ihre Aufgaben wiederhergestellt.

Wichtige Szenarien bestehen beim Ein- oder Ausschließen von App-Zuweisungen:

  • Der Ausschluss hat Vorrang vor dem Einschluss, der in den folgenden Gruppentypszenarien gilt:
    • Einbeziehen von Benutzergruppen und Ausschließen von Benutzergruppen bei der Zuweisung von Apps

    • Einbeziehen von Gerätegruppen und Ausschließen von Gerätegruppen beim Zuweisen von Apps

      Wenn Sie z. B. eine Gerätegruppe der Benutzergruppe "Alle Unternehmensbenutzer" zuweisen, aber Mitglieder in der Benutzergruppe " Senior Management Staff" (Leitende Mitarbeiter) ausschließen, erhalten alle Unternehmensbenutzer mit Ausnahme der Senior Management Staff die Zuweisung, da beide Gruppen Benutzergruppen sind.

  • Intune wertet keine Benutzer-zu-Gerät-Gruppenbeziehungen aus. Wenn Sie Apps gemischten Gruppen zuweisen, entsprechen die Ergebnisse möglicherweise nicht Ihren Wünschen oder Erwartungen.

Wenn Sie z. B. der Benutzergruppe "Alle Benutzer" eine Gerätegruppe zuweisen, aber eine Gerätegruppe "Alle persönlichen Geräte" ausschließen, erhalten alle Benutzer die App. Der Ausschluss gilt nicht.

Daher wird davon abgeraten, Apps gemischten Gruppen zuzuweisen.

Hinweis

Wenn Sie eine Gruppenzuweisung für eine App festlegen, ist der Typ "Nicht anwendbar " veraltet und wird durch die Funktion "Gruppe ausschließen" ersetzt.

Intune bietet vorab erstellte Gruppen "Alle Benutzer" und "Alle Geräte" im Microsoft Intune Admin Center. Die Gruppen verfügen über integrierte Optimierungen für Ihre Bequemlichkeit. Es wird dringend empfohlen, diese Gruppen zu verwenden, um alle Benutzer und alle Geräte anzusprechen, anstatt die Gruppen "Alle Benutzer" oder "Alle Geräte", die Sie selbst erstellen könnten.

Android Enterprise unterstützt das Ein- und Ausschließen von Gruppen. Sie können die integrierten Gruppen "Alle Benutzer " und "Alle Geräte" für die Android-Unternehmens-App-Zuweisung verwenden.

Ein- und Ausschließen von Gruppen beim Zuweisen von Apps

So weisen Sie Gruppen eine App zu, indem Sie die Zuordnung zum Ein- und Ausschluss verwenden:

  1. Melden Sie sich beim Microsoft Intune Admin Center an.

  2. Wählen Sie "Apps>", "Alle Apps". Die Liste der Apps, die Intune hinzugefügt wurden, wird angezeigt.

  3. Wählen Sie die App aus, die Sie zuweisen möchten. Ein Dashboard zeigt Informationen zur App an.

  4. Wählen Sie im Abschnitt Verwaltendie Option Eigenschaften aus.

  5. Klicken Sie neben Zuweisungen auf Bearbeiten.

  6. Wählen Sie im Abschnitt Verfügbar mit oder ohne Registrierungdie Option Alle Benutzer hinzufügen aus, um diese App allen Benutzern zuzuweisen.

  7. Wählen Sie im Abschnitt Verfügbar mit oder ohne Registrierung die Option Gruppe hinzufügen aus.

  8. Wählen Sie die Gruppe aus, die Sie von der App-Aufgabe ausschließen möchten.

  9. Wählen Sie "Auswählen " aus, um die Gruppe einzuschließen.

  10. Wählen Sie unter dem Gruppenmodus neben der Gruppe, die Sie hinzugefügt haben, die Option Eingeschlossen aus. Der Bereich "Aufgabe bearbeiten " wird angezeigt.

    [HINWEIS] Standardmäßig werden die von Ihnen ausgewählten Gruppen im Eingeschlossenen Modus zugewiesen.

  11. Wählen Sie "Ausschließen" als Modus unter den Aufgabeneinstellungen im Bereich "Aufgabe bearbeiten " aus.

  12. Klicken Sie auf OK , um die ausgewählte Gruppe auszuschließen.

  13. Wählen Sie Ausgeschlossene Gruppen aus, um die Benutzergruppen auszuwählen, für die diese App nicht verfügbar sein soll.

  14. Wählen Sie die auszuschließenden Gruppen aus. Durch diese Aktion wird diese App für diese Gruppen nicht mehr verfügbar.

  15. Wählen Sie Überprüfen + Speichern aus, um Ihre Gruppenaufgaben für die App zu aktivieren.

Hinweis

Wenn Sie eine Gruppe hinzufügen und bereits eine andere Gruppe für einen bestimmten Aufgabentyp enthalten ist, wird die App vorausgewählt und kann nicht für andere Einschlusszuweisungstypen geändert werden. Die verwendete Gruppe kann nicht als enthaltene Gruppe verwendet werden.

Wenn Sie Gruppenzuweisungen vornehmen, können Gruppen, die bereits zugewiesen wurden, nicht geändert werden. Wenn Sie eine Gruppe auswählen möchten, die derzeit nicht verfügbar ist, entfernen Sie die Gruppe zuerst aus der zugewiesenen Liste der App.

Um Aufgaben zu bearbeiten, wählen Sie im Bereich "Zuweisungen" der App die Zeile aus, die die spezifische Zuweisung enthält, die Sie ändern möchten. Sie können eine Aufgabe auch entfernen, indem Sie die Auslassungspunkte (...) am Ende einer Zeile und dann Entfernen auswählen.

Hinweis

Durch das Entfernen einer Gruppenzuweisung wird die zugehörige App nur auf dedizierten, vollständig verwalteten und unternehmenseigenen Arbeitsprofilgeräten mit Android Enterprise entfernt. Die installierte App verbleibt auf dem Gerät.

Nächste Schritte