Hinzufügen von E-Mail-Einstellungen zu Geräten mit Intune

Microsoft Intune umfasst verschiedene E-Mail-Einstellungen, die Sie für Geräte in Ihrer Organisation bereitstellen können. E-Mail-Gerätekonfigurationsprofile umfassen die Verbindungseinstellungen, die von Ihrer E-Mail-App für den Zugriff auf E-Mails der Organization verwendet werden.

Das Konfigurieren der E-Mail-Einstellungen in Intune erfolgt in zwei Schritten. Zuerst stellen Sie die E-Mail-App bereit, und dann erstellen Sie das E-Mail-Profil, und stellen Sie es bereit.

Die meisten Plattformen verfügen über eine native oder integrierte E-Mail-App auf dem Gerät. Mit Intune können Sie die integrierte E-Mail-App konfigurieren oder andere E-Mail-Apps bereitstellen, die eine Verbindung mit Ihrem E-Mail-System herstellen, z. B. Microsoft Exchange. In einem anderen Intune-Profil fügen Sie Ihre E-Mail-Systemeinstellungen hinzu, z. B. den Namen des E-Mail-Servers und die Authentifizierungsmethode.

Wenn die Richtlinien fertig sind, weisen Sie sie Ihren Benutzern und Gruppen zu. Nach der Zuweisung erhalten Ihre Benutzer Zugriff auf die E-Mails Ihrer organization, ohne sie selbst konfigurieren zu müssen.

Wenn Sie die E-Mail-Einstellungen mit Intune konfigurieren, haben Sie folgende Möglichkeiten:

  • Vergewissern Sie sich, dass die Einstellungen auf vielen Geräten Standard sind.
  • Reduzieren Sie Supportanrufe von Endbenutzern, die die richtigen E-Mail-Einstellungen nicht kennen.

Sie können E-Mail-Profile verwenden, um E-Mail-Einstellungen für die folgenden Geräte zu konfigurieren:

  • Android-Geräteadministrator auf Geräten mit Samsung Knox Standard 5.0 und höher
  • Persönliche Android Enterprise-Geräte mit einem Arbeitsprofil
  • iOS 11.0 und höher
  • iOS 13.0 und höher
  • Windows

In diesem Artikel erfahren Sie, wie Sie ein E-Mail-Profil in Microsoft Intune erstellen. Außerdem werden Links zu verschiedenen Plattformen mit Informationen zu spezifischeren Einstellungen bereitgestellt.

Wichtig

Die Verwaltung des Android-Geräteadministrators (DA) ist veraltet und für Geräte mit Zugriff auf Google Mobile Services (GMS) nicht mehr verfügbar. Wenn Sie derzeit die DA-Verwaltung verwenden, empfehlen wir, zu einer anderen Android-Verwaltungsoption zu wechseln. Support- und Hilfedokumentation bleiben für einige Android 15- und frühere Geräte ohne GMS verfügbar. Weitere Informationen finden Sie unter Beenden der Unterstützung für den Android-Geräteadministrator auf GMS-Geräten.

Bevor Sie beginnen

  • Melden Sie sich beim Microsoft Intune Admin Center mit einem Konto an, das über die integrierte Rolle Richtlinien- und Profilmanager verfügt. Weitere Informationen zu den integrierten Rollen finden Sie unter Rollenbasierte Zugriffssteuerung für Microsoft Intune.

  • E-Mail-Profile werden für den Benutzer bereitgestellt, der das Gerät registriert hat. Zum Konfigurieren des E-Mail-Profils verwendet Intune während der Registrierung die Microsoft Entra-Eigenschaften im E-Mail-Profil des Benutzers. Die E-Mail-App, die Ihre Organization verwendet, muss Microsoft Entra-Identitäten unterstützen.

  • E-Mail basiert auf Identitäts- und Benutzereinstellungen. E-Mail-Profile werden in der Regel Benutzergruppen zugewiesen und nicht Gerätegruppen. Daher sollten Sie Folgendes berücksichtigen:

    • Enthält das E-Mail-Profil Benutzerzertifikate, weisen Sie es Benutzergruppen zu. Sie können mehrere Benutzerzertifikatprofile zuweisen. Dies führt zu einer Kette von Profilbereitstellungen. Stellen Sie diese Profilkette für Benutzergruppen bereit.

      Wenn ein Profil in dieser Kette für eine Gerätegruppe bereitgestellt wird, können Benutzer kontinuierlich aufgefordert werden, ihr Kennwort einzugeben.

    • Gerätegruppen werden in der Regel verwendet, wenn kein primärer Benutzer vorhanden ist oder nicht bekannt ist, wer der Benutzer sein wird. E-Mail-Profile, die auf Gerätegruppen (keine Benutzergruppen) ausgerichtet sind, werden möglicherweise nicht an das Gerät übermittelt.

      Beispielsweise ist Ihr E-Mail-Profil auf alle iOS/iPadOS-Gerätegruppen ausgerichtet. Stellen Sie sicher, dass für all diese Geräte ein Benutzer eingerichtet ist.

      • Wenn auf einem Gerät kein Benutzer vorhanden ist, wird das E-Mail-Profil möglicherweise nicht bereitgestellt. Sie beschränken da Profil und könnten einige Geräte übersehen.
      • Verfügt das Gerät über einen primären Benutzer, sollte das Bereitstellen für Gerätegruppen funktionieren.

      Weitere Informationen zu möglichen Problemen bei der Verwendung von Gerätegruppen finden Sie unter Häufig auftretende Probleme und Lösungen für E-Mail-Profile in Microsoft Intune.

Schritt 1 – Bereitstellen Ihrer E-Mail-App

Auf den Benutzergeräten bestimmen Sie, welche E-Mail-Apps eine Verbindung mit den E-Mails der organization herstellen und auf diese zugreifen können. Außerdem müssen Sie ermitteln, welche E-Mail-Apps Ihre Organization zulässt, und die E-Mail-App dann für Ihre Benutzer bereitstellen.

Nachdem die E-Mail-App bereitgestellt wurde, können Sie ein E-Mail-Gerätekonfigurationsprofil erstellen und bereitstellen, falls das E-Mail-Profil benötigt wird. Abhängig von der Plattform und der E-Mail-App, die Sie auswählen, können Sie eine App-Konfigurationsrichtlinie oder ein E-Mail-Gerätekonfigurationsprofil verwenden, um die E-Mail-App mit den Einstellungen Ihrer organization vorzukonfigurieren.

In diesem Abschnitt werden einige der gängigen E-Mail-Apps beschrieben, die Sie verwenden können, sowie die Richtlinien oder Profiltypen, die Sie für jede Plattform verwenden können.

Android für Unternehmen

In Intune können Sie Geräte im Besitz der organization und persönliche Geräte verwenden:

  • Geräte im Besitz der Android Enterprise-organization: Die organization besitzt diese Geräte, sie sind in Intune registriert und werden vollständig von Ihnen verwaltet.

    Diese Geräte verfügen über eine integrierte E-Mail-App, die normalerweise ausgeblendet wird, wenn sich das Gerät in Intune registriert. Dieses Verhalten hängt auch vom OEM ab, sodass es auf Ihren Geräten unterschiedlich sein kann.

    Die integrierte E-Mail-App wird auch als System-App betrachtet. Weitere Informationen zu System-Apps und Intune finden Sie unter Verwalten von Android Enterprise-System-Apps in Microsoft Intune.

  • Persönliche Android Enterprise-Geräte mit einem Arbeitsprofil: Endbenutzer besitzen diese Geräte. Benutzer registrieren ihre Geräte und es wird automatisch ein Arbeitsprofil erstellt. Sie verwalten das Arbeitsprofil, einschließlich Apps und Daten im Arbeitsprofil.

    Weitere Informationen zu den Registrierungsoptionen für persönliche Geräte finden Sie im Bereitstellungshandbuch: Registrieren von Android-Geräten – BYOD: Persönliche Android Enterprise-Geräte mit einem Arbeitsprofil.

    Diese persönlichen Geräte verfügen über eine integrierte E-Mail-App, die normalerweise nicht für E-Mails der Organization verwendet wird. Organisationen, die bedingten Zugriff verwenden, können Zertifizierungsstellenrichtlinien erstellen, um systemeigene E-Mail-Apps zu blockieren oder nur bestimmte Apps zuzulassen.

E-Mail-App-Optionen für Android Enterprise

Auf beiden Arten von Android Enterprise-Geräten können Sie eine E-Mail-App hinzufügen und bereitstellen. Ihre Optionen:

Die Microsoft Outlook-App ist im verwalteten Play-Store verfügbar. Um Outlook als E-Mail-App zu verwenden, fügen Sie die Outlook-App zu Intune hinzu, und weisen Sie die App Ihren Benutzern oder Benutzergruppen zu. Die App wird auch installiert.

Nachdem die App bereitgestellt und installiert wurde:

  • Wenn Sie Outlook anpassen oder mit den Einstellungen Ihrer organization vorkonfigurieren möchten, können Sie eine App-Konfigurationsrichtlinie erstellen (öffnet einen weiteren Microsoft-Artikel). Wenn die Richtlinie bereit ist, stellen Sie diese App-Konfigurationsrichtlinie Ihren Benutzern oder Benutzergruppen bereit. App-Konfigurationsrichtlinien sind optional.

  • Wenn Sie Outlook nicht anpassen oder für Ihre Benutzer vorkonfigurieren möchten, müssen Sie das auch nicht. Nach der Installation von Outlook müssen die Benutzer die Informationen eingeben, die mit ihrem Geschäfts-, Schul- oder Unikonto verbunden sind, z. B. den Link zum E-Mail-Server und vieles mehr.

Weitere Informationen zu App-Konfigurationsrichtlinien finden Sie unter:

Tipp

Wenn Sie eine App-Konfigurationsrichtlinie erstellen, wählen Sie den Registrierungstyp aus – Verwaltete Geräte oder Verwaltete Apps. Stellen Sie sicher, dass Sie wissen, was Sie auswählen müssen.

Weitere Informationen zu diesen Optionen finden Sie unter App-Konfigurationsrichtlinien für Microsoft Intune.

iOS/iPadOS

In Intune können Sie Geräte im Besitz der organization und persönliche Geräte verwenden:

  • Geräte im Besitz der Organisation: Die organization besitzt diese Geräte, sie sind in Intune registriert und werden vollständig von Ihnen verwaltet.

  • Geräte in persönlichem Besitz: Endbenutzer besitzen diese Geräte. Benutzer können ihre gesamten Geräte in Intune registrieren, damit sie vollständig von Ihnen verwaltet werden. Oder sie können nur die Apps registrieren, die auf Daten der Organization zugreifen.

    Weitere Informationen zu den Registrierungsoptionen für persönliche Geräte finden Sie im Bereitstellungshandbuch: Registrieren von iOS- und iPadOS-Geräten – BYOD-Benutzer- und Geräteregistrierung.

    Je nach Registrierungsmethode für persönliche Geräte wird auch empfohlen, App-Schutzrichtlinien in der E-Mail-App zu verwenden.

E-Mail-App-Optionen für iOS/iPadOS

Auf allen iOS/iPadOS-Geräten können Sie eine E-Mail-App hinzufügen und bereitstellen. Ihre Optionen:

Die Microsoft Outlook-App ist im App Store verfügbar. Um Outlook als E-Mail-App zu verwenden, fügen Sie die Outlook-App zu Intune hinzu, und weisen Sie die App Ihren Benutzern oder Benutzergruppen zu. Die App wird auch installiert.

Nachdem die App bereitgestellt und installiert wurde:

  • Wenn Sie Outlook anpassen oder mit den Einstellungen Ihrer organization vorkonfigurieren möchten, können Sie eine App-Konfigurationsrichtlinie erstellen (öffnet einen weiteren Microsoft-Artikel). Wenn die Richtlinie bereit ist, stellen Sie diese App-Konfigurationsrichtlinie Ihren Benutzern oder Benutzergruppen bereit. App-Konfigurationsrichtlinien sind optional.

  • Wenn Sie Outlook nicht anpassen oder für Ihre Benutzer vorkonfigurieren möchten, müssen Sie das auch nicht. Nach der Installation von Outlook müssen die Benutzer die Informationen eingeben, die mit ihrem Geschäfts-, Schul- oder Unikonto verbunden sind, z. B. den Link zum E-Mail-Server und vieles mehr.

Weitere Informationen zu App-Konfigurationsrichtlinien finden Sie unter:

Tipp

Wenn Sie eine App-Konfigurationsrichtlinie erstellen, wählen Sie den Registrierungstyp aus – Verwaltete Geräte oder Verwaltete Apps. Stellen Sie sicher, dass Sie wissen, was Sie auswählen müssen.

Weitere Informationen zu diesen Optionen finden Sie unter App-Konfigurationsrichtlinien für Microsoft Intune.

Windows-Client

In Intune können Sie Geräte im Besitz der organization und persönliche Geräte verwenden:

  • Geräte im Besitz der Organisation: Die organization besitzt diese Geräte, sie sind in Intune registriert und werden vollständig von Ihnen verwaltet.

  • Geräte in persönlichem Besitz: Endbenutzer besitzen diese Geräte. Benutzer können ihre gesamten Geräte in Intune registrieren, damit sie vollständig von Ihnen verwaltet werden.

    Weitere Informationen zu den Registrierungsoptionen für persönliche Geräte finden Sie im Bereitstellungshandbuch: Registrieren von Windows-Geräten - BYOD: Benutzerregistrierung.

E-Mail-App-Optionen für den Windows-Client

Auf allen Windows-Geräten können Sie eine E-Mail-App hinzufügen und bereitstellen. Ihre Optionen:

Die Microsoft Outlook-App ist in der Microsoft 365 Apps-Suite verfügbar. Um Outlook als E-Mail-App zu verwenden, fügen Sie die Outlook-App zu Intune hinzu, und weisen Sie die App Ihren Benutzern oder Benutzergruppen zu. Die App wird auch installiert.

Nachdem die App bereitgestellt und installiert wurde:

  • Wenn Sie Outlook anpassen oder mit den Einstellungen Ihrer Organization vorkonfigurieren möchten, können Sie ein E-Mail-Gerätekonfigurationsprofil erstellen (in diesem Artikel). Wenn das Profil bereit ist, stellen Sie dieses E-Mail-Gerätekonfigurationsprofil Ihren Benutzern oder Benutzergruppen bereit. Das Profil enthält die Einstellungen, über die die Outlook-App mit Ihrem E-Mail-System wie Microsoft Exchange verbunden wird. E-Mail-Gerätekonfigurationsprofile sind optional.

  • Wenn Sie Outlook nicht anpassen oder für Ihre Benutzer vorkonfigurieren möchten, müssen Sie das auch nicht. Nach der Installation von Outlook müssen die Benutzer die Informationen eingeben, die mit ihrem Geschäfts-, Schul- oder Unikonto verbunden sind, z. B. den Link zum E-Mail-Server und vieles mehr.

Schritt 2 – Erstellen des E-Mail-Profils

Nachdem die E-Mail-App dem Gerät zugewiesen wurde, wird in diesem nächsten Schritt die Gerätekonfigurationsrichtlinie erstellt, die die E-Mail-Verbindung konfiguriert. Wenn Ihre E-Mail-App eine App-Konfigurationsrichtlinie zum Konfigurieren der App verwendet, überspringen Sie diesen Schritt.

  1. Melden Sie sich beim Microsoft Intune Admin Center an.

  2. Wählen Sie Geräte>Geräte verwalten>Konfiguration>Erstellen>Neue Richtlinie aus.

  3. Geben Sie die folgenden Eigenschaften ein:

    • Plattform: Wählen Sie die Plattform Ihrer Geräte aus. Folgende Optionen sind verfügbar:

      • Android-Geräteadministrator (nur Samsung Android Knox Standard)
      • Persönliche Android Enterprise-Arbeitsprofile
      • iOS/iPadOS
      • Windows 10 und höher
    • Profiltyp: Wählen Sie "E-Mail" aus. Oder wählen Sie Vorlagen>E-Mail aus.

  4. Wählen Sie Erstellen aus.

  5. Geben Sie in Grundlagen die folgenden Eigenschaften ein:

    • Name: Geben Sie einen aussagekräftigen Namen für die Richtlinie ein. Benennen Sie Ihre Richtlinien so, dass Sie diese später leicht wiedererkennen. Ein guter Richtlinienname ist zum Beispiel "E-Mail-Einstellungen für alle Windows-Geräte".
    • Beschreibung: Geben Sie eine Beschreibung der Richtlinie ein. Diese Einstellung ist optional, wird jedoch empfohlen.
  6. Wählen Sie Weiter aus.

  7. Die verfügbaren Konfigurationseinstellungen variieren je nach ausgewählter Plattform. Wählen Sie Ihre Plattform aus, um auf die einzelnen Einstellungen zuzugreifen:

  8. Wählen Sie Weiter aus.

  9. Weisen Sie in Bereichstags (optional) ein Tag zu, um das Profil nach bestimmten IT-Gruppen wie US-NC IT Team oder JohnGlenn_ITDepartment zu filtern. Weitere Informationen zu Bereichstags finden Sie unter Verwenden von rollenbasierten Zugriffssteuerungen (RBAC) und Bereichstags für verteilte IT.

    Wählen Sie Weiter aus.

  10. Wählen Sie unter Zuweisungen die Benutzer oder Gerätegruppen aus, denen das Profil zugewiesen werden soll. Weitere Informationen zum Zuweisen von Profilen finden Sie unter Bevor Sie beginnen (in diesem Artikel). oder unter Zuweisen von Benutzer- und Geräteprofilen in Microsoft Intune.

    Wählen Sie Weiter aus.

  11. Überprüfen Sie die Einstellungen unter Überprüfen + erstellen. Wenn Sie auf Erstellen klicken, werden die Änderungen gespeichert, und das Profil wird zugewiesen. Die Richtlinie wird auch in der Profilliste angezeigt.

Entfernen eines E-Mail-Profils

Es gibt verschiedene Möglichkeiten, E-Mail-Profile von Geräten zu entfernen, auch wenn nur ein E-Mail-Profil auf einem Gerät vorhanden ist:

  • Option 1: Öffnen Sie das E-Mail-Profil (Geräte>verwalten>Konfiguration> wählen Sie Ihr Profil aus) und wählen Sie Aufgaben aus. Auf der Registerkarte Einschließen werden die Gruppen angezeigt, denen das Profil zugewiesen ist. Klicken Sie mit der rechten Maustaste auf die Gruppe >Entfernen. Klicken Sie auf Speichern, um die Änderungen zu speichern.

  • Option 2:Setzen Sie das Gerät zurück, oder nehmen Sie es außer Betrieb. Mit diesen Optionen können Sie einige oder alle Daten und Einstellungen entfernen.

Sicherer E-Mail-Zugriff

E-Mail-Profile können mit einer dieser Optionen geschützt werden:

  • Zertifikate: Wenn Sie das E-Mail-Profil erstellen, wählen Sie ein zuvor in Intune erstelltes Zertifikatprofil aus. Dieses Zertifikat wird als Identitätszertifikat bezeichnet. Es dient zur Authentifizierung anhand eines vertrauenswürdigen Zertifikatprofils oder eines Stammzertifikats, um zu bestätigen, dass das Gerät des Benutzers eine Verbindung herstellen darf. Das vertrauenswürdige Zertifikat wird dem Computer zugewiesen, der die E-Mail-Verbindung authentifiziert. Dieser Computer ist in der Regel der native E-Mail-Server.

    Wenn Sie zertifikatbasierte Authentifizierung für Ihr E-Mail-Profil verwenden, stellen Sie das E-Mail-Profil, das Zertifikatprofil und das vertrauenswürdige Stammprofil für dieselben Gruppen bereit. Mit dieser Bereitstellung wird sichergestellt, dass jedes Gerät die Rechtmäßigkeit Ihrer Zertifizierungsstelle erkennen kann.

    Weitere Informationen zum Erstellen und Verwenden von Zertifikatprofilen in Intune finden Sie unter Konfigurieren von Zertifikaten mit Intune.

  • Benutzername und Kennwort: Der Endbenutzer authentifiziert sich beim nativen Mailserver durch Eingabe eines Benutzernamens und Kennworts. Das Kennwort ist nicht im E-Mail-Profil enthalten. Deshalb muss der Endbenutzer das Kennwort eingeben, wenn eine Verbindung mit dem E-Mail-Postfach hergestellt wird.

So verarbeitet Intune vorhandene E-Mail-Konten

Wenn der Benutzer bereits ein E-Mail-Konto konfiguriert hat, wird das E-Mail-Profil je nach Plattform unterschiedlich zugewiesen.

  • Android Samsung KNOX Standard-Geräteadministrator: Basierend auf der E-Mail-Adresse wird ein vorhandenes doppeltes E-Mail-Profil erkannt und mit dem Intune-Profil überschrieben. Android identifiziert das Profil nicht anhand des Hostnamens. Erstellen Sie nicht mehrere E-Mail-Profile mit derselben E-Mail-Adresse auf verschiedenen Hosts. Die Profile überschreiben sich gegenseitig.

  • Persönliche Android Enterprise-Arbeitsprofile: Intune stellt zwei Android-E-Mail-Arbeitsprofile bereit, die Sie konfigurieren können: Gmail und Nine Work. Diese Apps sind im Google Play Store erhältlich und können im persönlichen Arbeitsprofil installiert werden. Diese Apps erstellen keine doppelten Profile. Stellen Sie zur Verwendung der E-Mail-Konnektivität eine dieser E-Mail-Apps auf den Benutzergeräten bereit. Erstellen Sie anschließend das E-Mail-Profil, und stellen Sie es bereit.

    Sie können auch Zertifikatprofile für Gmail und Nine Work verwenden. Jegliche Gmail- oder Nine Work-Gerätekonfigurationsrichtlinien, die Sie erstellen, gelten weiterhin für das Gerät. Es ist nicht notwendig, sie in die App-Konfigurationsrichtlinien zu verschieben. E-Mail-Apps, z. B. Nine Work, sind möglicherweise nicht kostenlos. Lesen Sie die Lizenzierungsdetails der App, oder kontaktieren Sie bei Fragen das Unternehmen, das die App bereitstellt.

  • iOS/iPadOS: Basierend auf dem Hostnamen und der E-Mail-Adresse wird ein vorhandenes doppeltes E-Mail-Profil erkannt. Das doppelte E-Mail-Profil verhindert die Zuweisung eines Intune-Profils. In diesem Fall benachrichtigt das Unternehmensportal den Endbenutzer über die fehlende Konformität und fordert ihn auf, das konfigurierte E-Mail-Profil manuell zu entfernen. Weisen Sie Ihre Endbenutzer an, sich vor der Installation eines E-Mail-Profils zu registrieren und die Einrichtung des Profils durch Intune zuzulassen, um dieses Szenario zu vermeiden.

  • Windows: Basierend auf dem Hostnamen und der E-Mail-Adresse wird ein vorhandenes doppeltes E-Mail-Profil erkannt. Intune überschreibt das vorhandene vom Endbenutzer erstellte E-Mail-Profil.

Änderungen an zugewiesenen E-Mail-Profilen

Wenn Sie Änderungen an einem E-Mail-Profil vornehmen, das Sie zuvor zugewiesen haben, wird den Endbenutzern möglicherweise eine Meldung angezeigt, in der sie aufgefordert werden, die Neukonfiguration ihrer E-Mail-Einstellungen zu genehmigen.

Nachdem das Profil erstellt wurde, werden möglicherweise noch keine Aktionen ausgeführt. Denken Sie daran, das Profil zuzuweisen und seinen Status zu überwachen.