Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden die Apple-Konfigurationen aufgeführt und beschrieben, die Sie mithilfe einer Einstellungskatalogrichtlinie in Microsoft Intune verwalten können.
Dieser Artikel gilt für:
- iOS/iPadOS
- macOS
Bevor Sie beginnen
- Melden Sie sich mindestens als Mitglied der Rolle "Richtlinien- und Profilmanager" beim Intune Admin Center an. Weitere Informationen zu den integrierten Intune-Rollen finden Sie unter Rollenbasierte Zugriffssteuerung (RBAC) mit Microsoft Intune.
- Erstellen Sie eine Richtlinie für den Einstellungskatalog.
So verwenden Sie diesen Artikel
In diesem Artikel werden die beiden Konfigurationstypen des Mobile Device Management (MDM)-Protokolls von Apple behandelt:
- Deklarative Apple-Konfigurationen
- MDM-Nutzlasten für Apple
Jeder Abschnitt kann Links zu anderen Dokumenten enthalten:
- Apple Platform Guides: Die Apple Platform Deployment and Security Guides, die sich mit den Bereitstellungs- und Sicherheitsfunktionen der Apple-Technologie befassen
- Apple-Entwickler: In der Entwicklerdokumentation ist die Geräteverwaltungs-API beschrieben, die mit jeder Betriebssystemversion aktualisiert wird
- Apple YAML: Apple GitHub-Repository, das Einstellungsdefinitionen enthält, die in den Einstellungskatalog aufgenommen werden. Verwenden Sie diese Informationen, um Anforderungen wie die anwendbare Betriebssystemversion, Registrierungstypen und ob eine Überwachung erforderlich ist anzuzeigen
- Intune-Dokumentation: Intune-Leitfäden für szenariobasierte Konfiguration wie das Einrichten von Platform Single Sign-On oder das Bereitstellen deklarativer Softwareupdates
- Bekannte Probleme: Aktualisierte Liste der bekannten Probleme im Zusammenhang mit jeder Konfiguration
Einige Einstellungen sind in Gerätekonfigurationsvorlagen und im Einstellungskatalog verfügbar. Um bei einer manuellen Richtlinienmigration zu helfen, werden in diesem Artikel die Vorlageneinstellungen aufgeführt, die der entsprechenden Einstellung im Einstellungskatalog zugeordnet sind.
Wichtig
Es wird empfohlen, alle neuen Richtlinien nach Möglichkeit mithilfe des Einstellungskatalogs zu erstellen. Einige der vorhandenen Gerätekonfigurationsvorlagen werden nicht mehr aktualisiert. In einer zukünftigen Intune-Version werden sie migriert, um den Richtlinientyp "Einstellungskatalog" zu verwenden, und die Möglichkeit, neue Vorlagen zu erstellen, wird veraltet sein. Diese Vorlagen enthalten:
- Gerätefeatures
- Geräteeinschränkungen
- Endpoint Protection (veraltet)
- Erweiterungen (veraltet)
Zu den Richtlinien, die weiterhin mithilfe von Vorlagen erstellt werden sollten, gehören:
- Abgeleitete Anmeldeinformation
- PKCS-Zertifikat
- Importiertes PKCS-Zertifikat
- SCEP-Zertifikat
- Vertrauenswürdiges Zertifikat
- VPN
- WLAN
- Kabelgebundenes Netzwerk
Deklarative Apple-Konfigurationen
Dieser Abschnitt bezieht sich auf die Konfigurationen unter der Kategorie Deklarative Geräteverwaltung (DDM) im Einstellungskatalog. Weitere Informationen zu DDM finden Sie unter Einführung in die deklarative Geräteverwaltung und Apple-Geräte auf der Apple-Website.
Datenträgerverwaltung
Verwenden Sie die Datenträgerverwaltungseinstellung, um die Datenträgerverwaltungseinstellungen auf Geräten zu installieren. Diese Konfiguration befindet sich in der Kategorie "Deklarative Geräteverwaltung" (DDM) des Einstellungskatalogs. Weitere Informationen zur Datenträgerverwaltung finden Sie in der folgenden Dokumentation:
| Apple Platform Guides | Apple Developer | Apple YAML | Intune-Dokumentation |
|---|---|---|---|
| Deklarative Konfiguration der Speicherverwaltung | Einstellungen für die Datenträgerverwaltung | Einstellungen für die Datenträgerverwaltung |
Bekannte Probleme
- Keine
Mathematische Einstellungen
Verwenden Sie die mathematischen Einstellungen, um die Mathematik- und Taschenrechner-Apps auf Geräten zu konfigurieren. Diese Konfiguration befindet sich in der Kategorie "Deklarative Geräteverwaltung" (DDM) des Einstellungskatalogs. Weitere Informationen zu mathematischen Einstellungen finden Sie in der folgenden Dokumentation:
| Apple Platform Guides | Apple Developer | Apple YAML | Intune-Dokumentation |
|---|---|---|---|
| Deklarative Konfiguration der mathematischen und rechnerbasierten App | Mathematische Einstellungen | Mathematische Einstellungen |
Bekannte Probleme
- Keine
Kenncode
Verwenden Sie die Kenncodekonfiguration, um anzufordern, dass Geräte über ein Kennwort oder einen Passcode verfügen, das den Anforderungen Ihrer Organization entspricht. Diese Konfiguration befindet sich in der Kategorie "Deklarative Geräteverwaltung" (DDM) des Einstellungskatalogs. Weitere Informationen zu Passcode finden Sie in der folgenden Dokumentation:
| Apple Platform Guides | Apple Developer | Apple YAML | Intune-Dokumentation |
|---|---|---|---|
| Kenncode | Kenncode |
Bekannte Probleme
- Keine
Einstellungen der Safari-Erweiterung
Verwenden Sie die Einstellungen für Safari-Erweiterungen, um Erweiterungen im Safari-Browser zu verwalten. Diese Konfiguration befindet sich in der Kategorie "Deklarative Geräteverwaltung" (DDM) des Einstellungskatalogs. Weitere Informationen zu den Erweiterungseinstellungen von Safari finden Sie in der folgenden Dokumentation:
| Apple Platform Guides | Apple Developer | Apple YAML | Intune-Dokumentation |
|---|---|---|---|
| Deklarative Konfiguration der Verwaltung von Safari-Erweiterungen | Einstellungen der Safari-Erweiterung | Einstellungen der Safari-Erweiterung |
Bekannte Probleme
- Keine
Softwareupdate
Verwenden Sie die Softwareupdatekonfiguration, um die Installation eines Updates zu einem bestimmten Zeitpunkt zu erzwingen. Diese Konfiguration befindet sich in der Kategorie "Deklarative Geräteverwaltung" (DDM) des Einstellungskatalogs. In der folgenden Dokumentation finden Sie weitere Informationen zu dieser Konfiguration:
| Apple Platform Guides | Apple Developer | Apple YAML | Intune-Dokumentation |
|---|---|---|---|
| Spezifisch für Softwareupdate-Erzwingung | Spezifisch für Softwareupdate-Erzwingung | Verwenden des Einstellungskatalogs zum Konfigurieren verwalteter Softwareupdates |
Bekannte Probleme
- Keine
Einstellungen für Softwareupdate
Verwenden Sie die Konfiguration der Softwareupdateeinstellungen, um Betriebssystemupdates zurückzustellen und in den Systemeinstellungen zu steuern, wie Benutzer manuell mit Softwareupdates interagieren können. Diese Konfiguration befindet sich in der Kategorie "Deklarative Geräteverwaltung" (DDM) des Einstellungskatalogs. Weitere Informationen zu Softwareupdateeinstellungen finden Sie in der folgenden Dokumentation:
| Apple Platform Guides | Apple Developer | Apple YAML | Intune-Dokumentation |
|---|---|---|---|
| Deklarative Konfiguration der Softwareupdateeinstellungen | Einstellungen für Softwareupdate | Einstellungen für Softwareupdate | Verwenden des Einstellungskatalogs zum Konfigurieren verwalteter Softwareupdates |
Bekannte Probleme
- Keine
MDM-Nutzlasteinstellungen für Apple
Dieser Abschnitt bezieht sich auf Apple-Nutzdaten, die den Standard-MDM-Kanal verwenden. Eine Liste dieser Nutzlasten finden Sie unter Überprüfen von MDM-Nutzlasten für Apple-Geräte auf der Apple-Website.
FileVault
Verwenden Sie FileVault-Konfigurationen, um die Datenträgerverschlüsselung auf macOS-Geräten zu verwalten. Diese Konfigurationen befinden sich in der Kategorie "Vollständige Datenträgerverschlüsselung " des Einstellungskatalogs. Weitere Informationen zu FileVault finden Sie in der folgenden Dokumentation:
| Apple Platform Guides | Apple Developer | Apple YAML | Intune-Dokumentation |
|---|---|---|---|
| Verschlüsseln von macOS-Geräten (Microsoft Learn) |
Bekannte Probleme
Intune-Gerätekonfigurationsvorlage zur Zuordnung des Einstellungskatalogs
| Endpoint Protection-Vorlage | Einstellungen Katalogkategorie | Einstellungen Katalogeinstellung |
|---|---|---|
| FileVault aktivieren | Vollständige Datenträgerverschlüsselung > FileVault | Aktivieren |
| Treuhandspeicherort Beschreibung des persönlichen Wiederherstellungsschlüssels | Vollständige Datenträgerverschlüsselung > FileVault-Wiederherstellungsschlüsselhinterlegung | Standort |
| Rotation des persönlichen Wiederherstellungsschlüssels | Vollständige Datenträgerverschlüsselung > FileVault | Rotation des Wiederherstellungsschlüssels in Monaten |
| Wiederherstellungsschlüssel ausblenden | Vollständige Datenträgerverschlüsselung > FileVault | Wiederherstellungsschlüssel anzeigen |
| Eingabeaufforderung bei der Abmeldung deaktivieren | Vollständige Datenträgerverschlüsselung > FileVault | Zurückstellen: Nicht bei Benutzerabmeldung fragen |
| Anzahl der zulässigen Umgehungen | Vollständige Datenträgerverschlüsselung > FileVault | Erzwingen der Erzwingung bei Benutzeranmeldung zurückstellen Max. Umgehungsversuche |
Firewall
Verwenden Sie die Firewallkonfiguration, um die native macOS Application Firewall zu verwalten. Diese Konfiguration befindet sich in der Kategorie Sicherheit des Einstellungskatalogs. Weitere Informationen zur Firewall finden Sie in der folgenden Dokumentation:
| Apple Platform Guides | Apple Developer | Apple YAML |
|---|---|---|
| Firewall | Firewall (YAML) |
Bekannte Probleme
Intune-Gerätekonfigurationsvorlage zur Zuordnung des Einstellungskatalogs
| Endpoint Protection-Vorlage | Einstellungen Katalogkategorie | Einstellungen Katalogeinstellung |
|---|---|---|
| Firewall aktivieren | Netzwerk > Firewall | Firewall aktivieren |
| Alle eingehenden Verbindungen blockieren | Netzwerk > Firewall | Alle eingehenden blockieren |
| Zulässige Apps | Netzwerk > Firewall | Anwendungen (zulässig = wahr) |
| Blockierte Apps | Netzwerk > Firewall | Anwendungen (zulässig = falsch) |
| Aktivieren des Stealth-Modus | Netzwerk > Firewall | Geschützten Modus aktivieren |
Schriftart
Hinweis
Schriftdateien, die in Intune hochgeladen werden, müssen kleiner als 2 MB sein.
Verwenden Sie die Schriftartennutzlast, um Schriftarten auf Geräten zu konfigurieren. Diese Konfiguration befindet sich in der Kategorie "Systemkonfiguration " des Einstellungskatalogs. Weitere Informationen zu Schriftarten finden Sie in der folgenden Dokumentation:
| Apple Platform Guides | Apple Developer | Apple YAML | Intune-Dokumentation |
|---|---|---|---|
| MDM-Nutzlasteinstellungen für Schriftarten | Font | Font |
Bekannte Probleme
- Keine
Systemrichtliniensteuerung (Gatekeeper)
Verwenden Sie die Nutzlast "Systemrichtliniensteuerung", um Gatekeeper-Einstellungen zu konfigurieren. Diese Konfiguration befindet sich in der Kategorie "Systemrichtliniensteuerung " des Einstellungskatalogs. Weitere Informationen zur Systemrichtliniensteuerung finden Sie in der folgenden Dokumentation:
| Apple Platform Guides | Apple Developer | Apple YAML |
|---|---|---|
| SystemPolicyControl | System Policy Control |
Bekannte Probleme
- Keine
Intune-Gerätekonfigurationsvorlage zur Zuordnung des Einstellungskatalogs
| Endpoint Protection-Vorlage | Einstellungen Katalogkategorie | Einstellungen Katalogeinstellung |
|---|---|---|
| Dem Benutzer nicht erlauben, Gatekeeper außer Kraft zu setzen | Systemrichtlinie System Policy > Control | Bewertung aktivieren |
| Von diesen Speicherorten heruntergeladene Apps zulassen | Systemrichtlinie System Policy > Control | Identifizierte Entwickler zulassen |
Systemerweiterungen
Verwenden Sie die Nutzlast "Systemerweiterungen", um zu konfigurieren, dass Systemerweiterungen automatisch geladen werden, oder um zu verhindern, dass Benutzer bestimmte Erweiterungen genehmigen. Diese Konfiguration befindet sich in der Kategorie "Systemkonfiguration " des Einstellungskatalogs. Weitere Informationen zu Systemerweiterungen finden Sie in der folgenden Dokumentation:
| Apple Platform Guides | Apple Developer | Apple YAML |
|---|---|---|
| Systemerweiterungen | Systemerweiterungen |
Bekannte Probleme
- Keine
Intune-Gerätekonfigurationsvorlage zur Zuordnung des Einstellungskatalogs
| Vorlage für Erweiterungen | Einstellungen Katalogkategorie | Einstellungen Katalogeinstellung |
|---|---|---|
| Blockieren von Benutzerüberschreibungen | Systemkonfiguration > Systemerweiterungen | Außerkraftsetzungen durch Benutzer zulassen |
| Zulässige Team-IDs | Systemkonfiguration > Systemerweiterungen | Zulässige Team-IDs |
| Zulässige Systemerweiterungen | Systemkonfiguration > Systemerweiterungen | Zulässige Systemerweiterungen |
| Zulässige Systemerweiterungstypen | Systemkonfiguration > Systemerweiterungen | Zulässige Systemerweiterungstypen |