Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wichtig
Ab dem 1. Juni 2026 ist der Device Offboarding Agent nicht mehr verfügbar.
Überprüfen Sie Ihre bestehenden Offboardingprozesse und stellen Sie vor diesem Datum auf zuvor verwendete Gerätelebenszyklus- und Wartungsoptionen in Microsoft Intune um.
Zeitleiste des Device Offboarding-Agenten
- 30. April 2026: Sie können den Device Offboarding Agent nicht einrichten.
- 1. Juni 2026: Der Device Offboarding Agent wird aus dem Intune Admin Center entfernt und ist nicht verfügbar.
Für Sie bedeutet diese Änderung
- Sie können den Device Offboarding Agent bis zum 1. Juni 2026 weiter verwenden, wenn er bereits eingerichtet ist.
- Wenn Sie den Agent zwischen dem 30. April 2026 und dem 1. Juni 2026 löschen, können Sie ihn nicht erneut einrichten.
- Nach dem 1. Juni 2026 ist der Device Offboarding Agent nicht mehr zugänglich.
Empfohlene Aktionen
- Führen Sie alle aktiven Offboarding-Aktionen vor dem 1. Juni 2026 durch.
- Vermeiden Sie das Erstellen neuer Abhängigkeiten vom Device Offboarding Agent.
- Stellen Sie vorhandene Offboarding-Workflows auf zuvor verwendete Gerätelebenszyklus- und Wartungsoptionen in Intune um.
Der Device Offboarding Agent identifiziert veraltete oder falsch ausgerichtete Geräte in Intune und Entra ID, bietet umsetzbare Erkenntnisse und erfordert die Genehmigung des Administrators, bevor Geräte offboardet werden. Der Device Offboarding Agent ergänzt die vorhandene Intune-Automatisierung, indem er Erkenntnisse liefert und mehrdeutige Fälle behandelt, in denen die automatisierte Bereinigung möglicherweise nicht ausreicht.
Dieser Artikel enthält Beispielantworten, um zu zeigen, wie der Agent beim Geräteoffboarding hilft.
Bevor Sie beginnen
- Dieses Feature befindet sich in Public Preview.
- Vergewissern Sie sich, dass Ihre Umgebung die Voraussetzungen erfüllt, die unter Erste Schritte mit dem Device Offboarding Agent beschrieben sind.
- Der Agent wird nicht ausgeführt, wenn in den letzten 30 Tagen keine Zurücksetzungs-, Zurücksetzungs- oder Löschaktionen stattgefunden haben.
Erkunden der Agent-Optionen
Nach der Konfiguration verwalten Sie den Agent im Bereich Device Offboarding Agent.
Wählen Sie im Microsoft Intune Admin CenterAgents>Device Offboarding Agent (Vorschau):
- Sehen Sie sich auf der Registerkarte "Übersicht " die Vorschläge für Geräte an, deren Offboarding erfolgen soll, und rufen Sie weitere Details und Korrekturschritte ab.
- Zeigen Sie auf der Registerkarte "Vorschläge " die vollständige Liste der Vorschläge für das Offboarding der Geräte an, einschließlich der abgeschlossenen Vorschläge.
- Überprüfen Sie auf der Registerkarte Einstellungen die Details zur Konfiguration des Agents.
Wählen Sie eine Registerkarte aus, um mehr über ihren Zweck und die verfügbaren Optionen zu erfahren.
Nachdem der Device Offboarding-Agent eine Ausführung abgeschlossen hat, wird die Registerkarte "Übersicht " mit der Liste der wichtigsten Vorschläge des Agenten für das Offboarding von Geräten aktualisiert. Auf der Registerkarte "Übersicht " werden nur die Vorschläge angezeigt, die noch nicht gestartet wurden oder in Bearbeitung sind.
Auf dieser Registerkarte stehen die folgenden Informationen zur Verfügung:
- Verfügbarkeit und Ausführungs-Status des Agents.
- Agent-Vorschläge, bei denen es sich um die Liste der zu offboardenden Geräte handelt, die noch nicht gestartet wurden oder in Bearbeitung sind.
- Aktivitätsabschnitt, der die aktuelle und vergangene Ausführungsaktivität des Agenten nachverfolgt.
Ausführen des Agent
Um mit der Verwendung des Device Offboarding Agent zu beginnen, führen Sie zunächst eine Auswertung Ihres Gerätebestands durch. Durch diese Aktion werden die Vorschläge und der Status des Agents zurückgesetzt. Der Agent behält Vorschläge nicht über Läufe hinweg bei. Durch eine erneute Ausführung werden vorherige Empfehlungen gelöscht.
So führen Sie den Device Offboarding Agent manuell aus:
- Wählen Sie im Microsoft Intune Admin CenterAgents>Device Offboarding Agent (Vorschau).
- Wählen Sie Ausführen aus.
Der Agent wird ausgeführt, bis die Auswertung abgeschlossen ist. Sie können den Prozess nicht beenden oder anhalten.
Hinweis
Bei jeder Ausführung des Agents verwendet er die Identität und Berechtigungen des Intune-Administrators, für den er konfiguriert wurde.
Agent-Ansicht aktualisieren
Wählen Sie "Aktualisieren " aus, um die Ansicht des Agenten mit den neuesten Daten aus der letzten Ausführung zu aktualisieren. Diese Aktion löst keine neue Auswertung aus. Es werden nur die angezeigten Informationen aktualisiert, um alle Änderungen seit der letzten Ausführung widerzuspiegeln.
Vorschläge anzeigen und umsetzen
Überprüfen Sie nach dem Ausführen des Agents die Ergebnisse, um festzustellen, welche Geräte möglicherweise ein Offboarding benötigen.
- Wechseln Sie im Microsoft Intune Admin Center zu Agents>Device Offboarding Agent (Vorschau).
- Zeigen Sie die Vorschläge des Agenten auf der Registerkarte Übersicht oder Vorschläge an.
Jeder Offboarding-Vorschlag enthält detaillierten Kontext und empfohlene Maßnahmen. So verwalten Sie diese Vorschläge:
- Details anzeigen und Maßnahmen ergreifen: Wählen Sie einen Vorschlag aus, um die Begründung zu überprüfen und Offboardingschritte einzuleiten.
- Status aktualisieren: Wählen Sie Vorschlag verwalten aus, um die Offboarding-Aktion als In Bearbeitung oder Abgeschlossen zu markieren.
Device Offboarding Agent-Protokolle
Mithilfe der verfügbaren Protokolle können Sie die Aktivität von Agents nachverfolgen und Probleme beheben.
Alle Agent-Verwaltungsaktionen (erstellen, löschen, ausführen) und alle Berechtigungsfehler sind in Security Copilot-Protokollen verfügbar. Die Protokolle enthalten nicht, welche Geräte ausgelagert wurden oder wann empfohlene Aktionen abgeschlossen wurden.
Häufige Fehler
Während die Agent-Ausführung aufgrund unzureichender SCUs fehlschlagen kann, können auch andere mögliche Fehler auftreten. In diesem Abschnitt sind einige häufige Fehlermeldungen aufgeführt, die bei der Verwendung des Agents auftreten können, sowie Erklärungen und vorgeschlagene Maßnahmen.
Der Agent bietet keine genauen Vorschläge
In diesem Fall verfügt der Agent möglicherweise nicht über genügend Daten, um genaue Vorschläge zu generieren, oder seine Einstellungen stimmen nicht vollständig mit der Umgebung Ihrer organization überein.
Um zukünftige Vorschläge zu verbessern, verwenden Sie die Schaltflächen "Gefällt mir"/"Gefällt mir nicht", die bei jedem Vorschlag verfügbar sind, um Ihr Feedback zu teilen.
Sie haben keinen Zugriff auf diesen Agent – Lizenzen
Einzelheiten: Sie verfügen nicht über die erforderlichen Lizenzen, um auf diesen Agent zuzugreifen.
Überprüfen Sie die Lizenz- und Plug-In-Anforderungen für diesen Agent, und stellen Sie sicher, dass die erforderlichen Lizenzen und Konfigurationen in Ihrem Mandanten zugewiesen sind.
Sie haben keinen Zugriff auf diesen Agent – Workspace
Einzelheiten: Sie sind nicht Teil des Arbeitsbereichs, der für den Zugriff auf diesen Agent erforderlich ist.
Diese Meldung weist darauf hin, dass Ihr Konto nicht über die Berechtigung zum Anzeigen oder Verwenden des Security Copilot-Arbeitsbereichs verfügt, der konfiguriert wird, wenn Security Copilot zu Ihrem Mandanten hinzugefügt wird. Wenden Sie sich an den Administrator, der Ihr Security Copilot-Abonnement installiert oder verwaltet und Hilfe beim Zugriff erhalten möchte, und lesen Sie Grundlegendes zur Authentifizierung in Microsoft Security Copilot.
Sie haben keinen Zugriff auf diesen Agent – Berechtigungen
Einzelheiten: Sie verfügen nicht über die erforderlichen Berechtigungen für den Zugriff auf diesen Agent.
Überprüfen Sie die Rollenanforderungen für die Verwendung des Agents. Arbeiten Sie mit einem Intune-Administrator zusammen, um Ihrem Konto die erforderlichen Berechtigungen zuzuweisen.
Der Agent ist auf einen Fehler gestoßen und hat die Ausführung nicht abgeschlossen. Versuchen Sie erneut, den Agent auszuführen.
Einzelheiten: Die Agent-Instance konnte nicht gestartet oder erfolgreich abgeschlossen werden. Die Details des Fehlers können nicht identifiziert werden. Obwohl sie nicht ausgeführt oder abgeschlossen wurden, können Administratoren weiterhin die Agent-Vorschläge aus früheren Ausführungen anzeigen und verwalten.
Wenn der Agent weiterhin ausfällt, ist es möglich, dass die Autorisierung für sein Identitätskonto verloren geht und erst ausgeführt werden kann, wenn er erneut autorisiert wird. Mögliche Gründe für den Verlust der Autorisierung sind unter anderem:
- Die Autorisierungsfrist des Agenten von 90 Tagen wurde erreicht.
- Das Benutzerkonto, mit dem der Agent installiert wurde, unterliegt einer Richtlinie, die eine regelmäßige erneute Authentifizierung erfordert.
- Ein Zugriffstoken wurde widerrufen.
Die erneute Autorisierung des Agenten erfordert, dass der Agent entfernt und dann neu eingerichtet wird.
Warnung
Wenn ein Agent entfernt wird, werden alle vorhandenen Agentvorschläge gelöscht. Dies umfasst Details zu Vorschlägen, die als "Angewendet" markiert wurden.