Verwaltungs-Agent von Microsoft Intune für macOS

Warum wird der Agent benötigt?

Der Microsoft Intune Verwaltungs-Agent muss auf verwalteten macOS-Geräten installiert werden, um erweiterte Geräteverwaltungsfunktionen zu aktivieren, die vom nativen macOS-Betriebssystem nicht unterstützt werden.

Wie wird der Agent installiert?

Der Agent wird automatisch und im Hintergrund auf Intune-verwalteten macOS-Geräten installiert, denen Sie im Microsoft Intune Admin Center mindestens ein Shellskript zuweisen. Der Agent wird installiert, wenn zutreffend/Library/Intune/Microsoft Intune Agent.app, und wird nicht in den Finder-Anwendungen> auf macOS-Geräten angezeigt. Der Agent wird wie IntuneMdmAgent im Aktivitätsmonitor angezeigt, wenn er auf macOS-Geräten ausgeführt wird.

Was macht der Agent?

  • Der Agent authentifiziert sich automatisch bei Intune-Diensten, bevor er eincheckt, um zugewiesene Shellskripts für das macOS-Gerät zu empfangen.
  • Der Agent empfängt zugewiesene Shellskripts und führt die Skripts basierend auf dem konfigurierten Zeitplan, Wiederholungsversuchen, Benachrichtigungseinstellungen und anderen vom Administrator festgelegten Einstellungen aus.
  • Der Agent sucht in der Regel alle 8 Stunden nach neuen oder aktualisierten Skripts mit Intune-Diensten. Dieser Eincheckvorgang ist unabhängig vom MDM-Eincheckvorgang.

Wie kann ich manuell einen Agent-Check-in von einem Mac aus initiieren?

Öffnen Sie auf einem verwalteten Mac, auf dem der Agent installiert ist, das Unternehmensportal, wählen Sie das lokale Gerät aus und wählen Sie "Status überprüfen" aus. Dadurch wird sowohl ein MDM-Check-in als auch ein Agent-Check-in initiiert.

Öffnen Sie alternativ das Terminal und führen Sie den sudo killall IntuneMdmAgent Befehl zum Beenden des IntuneMdmAgent Prozesses aus. Der IntuneMdmAgent Prozess wird sofort neu gestartet, wodurch ein Einchecken mit Intune eingeleitet wird.

Hinweis

Die Aktion Synchronisieren für Geräte im Microsoft Intune Admin Center initiiert einen MDM-Check-in und erzwingt keinen Agent-Check-in.

Wann wird der Agent entfernt?

Es gibt verschiedene Bedingungen, die dazu führen können, dass der Agent vom Gerät entfernt wird, wie z. B.:

  • Dem Gerät werden keine Shellskripts mehr zugewiesen.
  • Das macOS-Gerät wird nicht mehr verwaltet.
  • Der Agent befindet sich seit mehr als 24 Stunden in einem unwiederbringlichen Zustand (Wake-Zeit des Geräts).

Warum werden Skripts ausgeführt, obwohl der Mac nicht mehr verwaltet wird?

Wenn ein Mac mit zugewiesenen Skripts nicht mehr verwaltet wird, wird der Agent nicht sofort entfernt. Der Agent erkennt beim nächsten Agent-Check-in (in der Regel alle 8 Stunden), dass der Mac nicht verwaltet wird, und bricht geplante Skriptausführungen ab. Daher werden alle lokal gespeicherten Skripts, die so geplant sind, dass sie häufiger ausgeführt werden als beim nächsten geplanten Agent-Check-in, ebenfalls ausgeführt. Wenn der Agent nicht einchecken kann, versucht er das Einchecken bis zu 24 Stunden lang (Wachzeit des Geräts) und entfernt sich dann selbst vom Mac.

Wie deaktiviere ich die für Shellskripts an Microsoft gesendeten Nutzungsdaten?

Um Nutzungsdaten zu deaktivieren, die vom Intune-Verwaltungs-Agent an Microsoft gesendet werden, öffnen Sie das Unternehmensportal, zeigen Sie auf Menü, wählen Sie Einstellungen aus, und deaktivieren Sie dann das Kontrollkästchen "Microsoft erlauben, Nutzungsdaten zu sammeln". Dadurch werden Nutzungsdaten für den Agent und das Unternehmensportal deaktiviert.

Nächste Schritte