Apple-Gerätekonfigurationsliste im Intune-Einstellungskatalog

In diesem Artikel werden die Apple-Konfigurationen aufgeführt und beschrieben, die Sie mithilfe einer Einstellungskatalogrichtlinie in Microsoft Intune verwalten können.

Dieser Artikel gilt für:

  • iOS/iPadOS
  • macOS

Bevor Sie beginnen

So verwenden Sie diesen Artikel

In diesem Artikel werden die beiden Konfigurationstypen des Mobile Device Management (MDM)-Protokolls von Apple behandelt:

  • Deklarative Apple-Konfigurationen
  • MDM-Nutzlasten für Apple

Jeder Abschnitt kann Links zu anderen Dokumenten enthalten:

  • Apple Platform Guides: Die Apple Platform Deployment and Security Guides, die sich mit den Bereitstellungs- und Sicherheitsfunktionen der Apple-Technologie befassen
  • Apple-Entwickler: In der Entwicklerdokumentation ist die Geräteverwaltungs-API beschrieben, die mit jeder Betriebssystemversion aktualisiert wird
  • Apple YAML: Apple GitHub-Repository, das Einstellungsdefinitionen enthält, die in den Einstellungskatalog aufgenommen werden. Verwenden Sie diese Informationen, um Anforderungen wie die anwendbare Betriebssystemversion, Registrierungstypen und ob eine Überwachung erforderlich ist anzuzeigen
  • Intune-Dokumentation: Intune-Leitfäden für szenariobasierte Konfiguration wie das Einrichten von Platform Single Sign-On oder das Bereitstellen deklarativer Softwareupdates
  • Bekannte Probleme: Aktualisierte Liste der bekannten Probleme im Zusammenhang mit jeder Konfiguration

Einige Einstellungen sind in Gerätekonfigurationsvorlagen und im Einstellungskatalog verfügbar. Um bei einer manuellen Richtlinienmigration zu helfen, werden in diesem Artikel die Vorlageneinstellungen aufgeführt, die der entsprechenden Einstellung im Einstellungskatalog zugeordnet sind.

Wichtig

Es wird empfohlen, alle neuen Richtlinien nach Möglichkeit mithilfe des Einstellungskatalogs zu erstellen. Einige der vorhandenen Gerätekonfigurationsvorlagen werden nicht mehr aktualisiert. In einer zukünftigen Intune-Version werden sie migriert, um den Richtlinientyp "Einstellungskatalog" zu verwenden, und die Möglichkeit, neue Vorlagen zu erstellen, wird veraltet sein. Diese Vorlagen enthalten:

  • Gerätefeatures
  • Geräteeinschränkungen
  • Endpoint Protection (veraltet)
  • Erweiterungen (veraltet)

Zu den Richtlinien, die weiterhin mithilfe von Vorlagen erstellt werden sollten, gehören:

  • Abgeleitete Anmeldeinformation
  • E-Mail
  • PKCS-Zertifikat
  • Importiertes PKCS-Zertifikat
  • SCEP-Zertifikat
  • Vertrauenswürdiges Zertifikat
  • VPN
  • WLAN
  • Kabelgebundenes Netzwerk

Deklarative Apple-Konfigurationen

Dieser Abschnitt bezieht sich auf die Konfigurationen unter der Kategorie Deklarative Geräteverwaltung (DDM) im Einstellungskatalog. Weitere Informationen zu DDM finden Sie unter Einführung in die deklarative Geräteverwaltung und Apple-Geräte auf der Apple-Website.

Datenträgerverwaltung

Verwenden Sie die Datenträgerverwaltungseinstellung, um die Datenträgerverwaltungseinstellungen auf Geräten zu installieren. Diese Konfiguration befindet sich in der Kategorie "Deklarative Geräteverwaltung" (DDM) des Einstellungskatalogs. Weitere Informationen zur Datenträgerverwaltung finden Sie in der folgenden Dokumentation:

Apple Platform Guides Apple Developer Apple YAML Intune-Dokumentation
Deklarative Konfiguration der Speicherverwaltung Einstellungen für die Datenträgerverwaltung Einstellungen für die Datenträgerverwaltung

Bekannte Probleme

  • Keine

Mathematische Einstellungen

Verwenden Sie die mathematischen Einstellungen, um die Mathematik- und Taschenrechner-Apps auf Geräten zu konfigurieren. Diese Konfiguration befindet sich in der Kategorie "Deklarative Geräteverwaltung" (DDM) des Einstellungskatalogs. Weitere Informationen zu mathematischen Einstellungen finden Sie in der folgenden Dokumentation:

Apple Platform Guides Apple Developer Apple YAML Intune-Dokumentation
Deklarative Konfiguration der mathematischen und rechnerbasierten App Mathematische Einstellungen Mathematische Einstellungen

Bekannte Probleme

  • Keine

Kenncode

Verwenden Sie die Kenncodekonfiguration, um anzufordern, dass Geräte über ein Kennwort oder einen Passcode verfügen, das den Anforderungen Ihrer Organization entspricht. Diese Konfiguration befindet sich in der Kategorie "Deklarative Geräteverwaltung" (DDM) des Einstellungskatalogs. Weitere Informationen zu Passcode finden Sie in der folgenden Dokumentation:

Apple Platform Guides Apple Developer Apple YAML Intune-Dokumentation
Kenncode Kenncode

Bekannte Probleme

  • Keine

Einstellungen der Safari-Erweiterung

Verwenden Sie die Einstellungen für Safari-Erweiterungen, um Erweiterungen im Safari-Browser zu verwalten. Diese Konfiguration befindet sich in der Kategorie "Deklarative Geräteverwaltung" (DDM) des Einstellungskatalogs. Weitere Informationen zu den Erweiterungseinstellungen von Safari finden Sie in der folgenden Dokumentation:

Apple Platform Guides Apple Developer Apple YAML Intune-Dokumentation
Deklarative Konfiguration der Verwaltung von Safari-Erweiterungen Einstellungen der Safari-Erweiterung Einstellungen der Safari-Erweiterung

Bekannte Probleme

  • Keine

Softwareupdate

Verwenden Sie die Softwareupdatekonfiguration, um die Installation eines Updates zu einem bestimmten Zeitpunkt zu erzwingen. Diese Konfiguration befindet sich in der Kategorie "Deklarative Geräteverwaltung" (DDM) des Einstellungskatalogs. In der folgenden Dokumentation finden Sie weitere Informationen zu dieser Konfiguration:

Apple Platform Guides Apple Developer Apple YAML Intune-Dokumentation
Spezifisch für Softwareupdate-Erzwingung Spezifisch für Softwareupdate-Erzwingung Verwenden des Einstellungskatalogs zum Konfigurieren verwalteter Softwareupdates

Bekannte Probleme

  • Keine

Einstellungen für Softwareupdate

Verwenden Sie die Konfiguration der Softwareupdateeinstellungen, um Betriebssystemupdates zurückzustellen und in den Systemeinstellungen zu steuern, wie Benutzer manuell mit Softwareupdates interagieren können. Diese Konfiguration befindet sich in der Kategorie "Deklarative Geräteverwaltung" (DDM) des Einstellungskatalogs. Weitere Informationen zu Softwareupdateeinstellungen finden Sie in der folgenden Dokumentation:

Apple Platform Guides Apple Developer Apple YAML Intune-Dokumentation
Deklarative Konfiguration der Softwareupdateeinstellungen Einstellungen für Softwareupdate Einstellungen für Softwareupdate Verwenden des Einstellungskatalogs zum Konfigurieren verwalteter Softwareupdates

Bekannte Probleme

  • Keine

MDM-Nutzlasteinstellungen für Apple

Dieser Abschnitt bezieht sich auf Apple-Nutzdaten, die den Standard-MDM-Kanal verwenden. Eine Liste dieser Nutzlasten finden Sie unter Überprüfen von MDM-Nutzlasten für Apple-Geräte auf der Apple-Website.

FileVault

Verwenden Sie FileVault-Konfigurationen, um die Datenträgerverschlüsselung auf macOS-Geräten zu verwalten. Diese Konfigurationen befinden sich in der Kategorie "Vollständige Datenträgerverschlüsselung " des Einstellungskatalogs. Weitere Informationen zu FileVault finden Sie in der folgenden Dokumentation:

Apple Platform Guides Apple Developer Apple YAML Intune-Dokumentation
Verschlüsseln von macOS-Geräten (Microsoft Learn)

Bekannte Probleme

Intune-Gerätekonfigurationsvorlage zur Zuordnung des Einstellungskatalogs

Endpoint Protection-Vorlage Einstellungen Katalogkategorie Einstellungen Katalogeinstellung
FileVault aktivieren Vollständige Datenträgerverschlüsselung > FileVault Aktivieren
Treuhandspeicherort Beschreibung des persönlichen Wiederherstellungsschlüssels Vollständige Datenträgerverschlüsselung > FileVault-Wiederherstellungsschlüsselhinterlegung Standort
Rotation des persönlichen Wiederherstellungsschlüssels Vollständige Datenträgerverschlüsselung > FileVault Rotation des Wiederherstellungsschlüssels in Monaten
Wiederherstellungsschlüssel ausblenden Vollständige Datenträgerverschlüsselung > FileVault Wiederherstellungsschlüssel anzeigen
Eingabeaufforderung bei der Abmeldung deaktivieren Vollständige Datenträgerverschlüsselung > FileVault Zurückstellen: Nicht bei Benutzerabmeldung fragen
Anzahl der zulässigen Umgehungen Vollständige Datenträgerverschlüsselung > FileVault Erzwingen der Erzwingung bei Benutzeranmeldung zurückstellen Max. Umgehungsversuche

Firewall

Verwenden Sie die Firewallkonfiguration, um die native macOS Application Firewall zu verwalten. Diese Konfiguration befindet sich in der Kategorie Sicherheit des Einstellungskatalogs. Weitere Informationen zur Firewall finden Sie in der folgenden Dokumentation:

Apple Platform Guides Apple Developer Apple YAML
Firewall Firewall (YAML)

Bekannte Probleme

Intune-Gerätekonfigurationsvorlage zur Zuordnung des Einstellungskatalogs

Endpoint Protection-Vorlage Einstellungen Katalogkategorie Einstellungen Katalogeinstellung
Firewall aktivieren Netzwerk > Firewall Firewall aktivieren
Alle eingehenden Verbindungen blockieren Netzwerk > Firewall Alle eingehenden blockieren
Zulässige Apps Netzwerk > Firewall Anwendungen (zulässig = wahr)
Blockierte Apps Netzwerk > Firewall Anwendungen (zulässig = falsch)
Aktivieren des Stealth-Modus Netzwerk > Firewall Geschützten Modus aktivieren

Schriftart

Hinweis

Schriftdateien, die in Intune hochgeladen werden, müssen kleiner als 2 MB sein.

Verwenden Sie die Schriftartennutzlast, um Schriftarten auf Geräten zu konfigurieren. Diese Konfiguration befindet sich in der Kategorie "Systemkonfiguration " des Einstellungskatalogs. Weitere Informationen zu Schriftarten finden Sie in der folgenden Dokumentation:

Apple Platform Guides Apple Developer Apple YAML Intune-Dokumentation
MDM-Nutzlasteinstellungen für Schriftarten Font Font

Bekannte Probleme

  • Keine

Systemrichtliniensteuerung (Gatekeeper)

Verwenden Sie die Nutzlast "Systemrichtliniensteuerung", um Gatekeeper-Einstellungen zu konfigurieren. Diese Konfiguration befindet sich in der Kategorie "Systemrichtliniensteuerung " des Einstellungskatalogs. Weitere Informationen zur Systemrichtliniensteuerung finden Sie in der folgenden Dokumentation:

Apple Platform Guides Apple Developer Apple YAML
SystemPolicyControl System Policy Control

Bekannte Probleme

  • Keine

Intune-Gerätekonfigurationsvorlage zur Zuordnung des Einstellungskatalogs

Endpoint Protection-Vorlage Einstellungen Katalogkategorie Einstellungen Katalogeinstellung
Dem Benutzer nicht erlauben, Gatekeeper außer Kraft zu setzen Systemrichtlinie System Policy > Control Bewertung aktivieren
Von diesen Speicherorten heruntergeladene Apps zulassen Systemrichtlinie System Policy > Control Identifizierte Entwickler zulassen

Systemerweiterungen

Verwenden Sie die Nutzlast "Systemerweiterungen", um zu konfigurieren, dass Systemerweiterungen automatisch geladen werden, oder um zu verhindern, dass Benutzer bestimmte Erweiterungen genehmigen. Diese Konfiguration befindet sich in der Kategorie "Systemkonfiguration " des Einstellungskatalogs. Weitere Informationen zu Systemerweiterungen finden Sie in der folgenden Dokumentation:

Apple Platform Guides Apple Developer Apple YAML
Systemerweiterungen Systemerweiterungen

Bekannte Probleme

  • Keine

Intune-Gerätekonfigurationsvorlage zur Zuordnung des Einstellungskatalogs

Vorlage für Erweiterungen Einstellungen Katalogkategorie Einstellungen Katalogeinstellung
Blockieren von Benutzerüberschreibungen Systemkonfiguration > Systemerweiterungen Außerkraftsetzungen durch Benutzer zulassen
Zulässige Team-IDs Systemkonfiguration > Systemerweiterungen Zulässige Team-IDs
Zulässige Systemerweiterungen Systemkonfiguration > Systemerweiterungen Zulässige Systemerweiterungen
Zulässige Systemerweiterungstypen Systemkonfiguration > Systemerweiterungen Zulässige Systemerweiterungstypen