Registrierungshandbuch: Registrierung bei Microsoft Intune

Microsoft Intune ermöglicht zusammen mit Microsoft Entra ID einen sicheren, optimierten Prozess zum Registrieren und Registrieren von Geräten, die Zugriff auf Ihre internen Ressourcen wünschen. Sobald Benutzer und Geräte in Ihrem Microsoft Entra ID (auch als Mandant bezeichnet) registriert sind, können Sie Intune für die Endpunktverwaltungsfunktionen nutzen. Der Prozess, der die Geräteverwaltung für ein Gerät aktiviert, wird als Geräteregistrierung bezeichnet.

Während der Registrierung installiert Intune ein MDM-Zertifikat (Mobile Geräteverwaltung) auf dem sich registrierenden Gerät. Das MDM-Zertifikat kommuniziert mit dem Intune-Dienst und ermöglicht es Intune, mit der Erzwingung der Richtlinien Ihrer organization zu beginnen, z. B.:

  • Registrierungsrichtlinien, die die Anzahl oder den Typ der Geräte einschränken, die jemand registrieren kann.
  • Konformitätsrichtlinien, die Benutzer und Geräte dabei unterstützen, Ihre Regeln einzuhalten
  • Konfigurationsrichtlinien, die arbeitsgerechte Features und Einstellungen auf Geräten konfigurieren.

Diagramm, das zeigt, dass das Gerät registriert wird, das Objekt in Microsoft Entra ID erstellt wird und das MDM-Zertifikat auf diese Geräte in Microsoft Intune übertragen wird.

In der Regel werden Richtlinien während der Registrierung bereitgestellt. Je nach ihrer Rolle in Ihrem organization können einige Gruppen strengere Richtlinien erfordern als andere. Viele Organisationen beginnen mit der Erstellung einer Baseline der erforderlichen Richtlinien für Benutzer und Geräte. Fügen Sie dieser Baseline dann nach Bedarf für verschiedene Gruppen und Anwendungsfälle hinzu.

Sie können Geräte registrieren, die auf den folgenden Plattformen ausgeführt werden. Eine Liste der unterstützten Versionen finden Sie unter Unterstützte Betriebssysteme.

  • Android
  • iOS/iPadOS
  • Linux
  • macOS
  • Windows

Die Registrierung ist standardmäßig für alle Plattformen aktiviert, aber Sie können die Registrierung bestimmter Plattformen mithilfe einer Intune-Registrierungseinschränkungsrichtlinie einschränken.

Dieser Artikel beschreibt die unterstützten Geräteszenarien und Registrierungsvoraussetzungen, enthält Informationen zur Verwendung anderer MDM-Anbieter und enthält Links zu plattformspezifischen Registrierungsanleitungen.

Szenarien für unterstützte Geräte

Microsoft Intune ermöglicht die Verwaltung von Mobilgeräten für:

  • Persönliche Geräte, einschließlich Mobiltelefone, Tablets und PCs, die persönliches Eigentum der Benutzer sind.
  • Unternehmenseigene Geräte, einschließlich Telefone, Tablets und PCs im Besitz Ihrer Organisation, die an Mitarbeiter und Schüler/Studenten zur Verwendung am Arbeitsplatz oder in der Bildungseinrichtung verteilt werden.

Persönliche Geräte

Geräte in BYOD-Szenarien (Bring-Your-Own-Device) können in Intune MDM-registriert werden. Die unterstützten Registrierungsmethoden ermöglichen es Mitarbeitern und Schülern/Studenten, ihre persönlichen Geräte für Geschäfts-, Schul- oder Uniaufgaben zu verwenden.

Als Administrator fügen Sie Gerätebenutzer im Microsoft Intune Admin Center hinzu, konfigurieren deren Registrierungserfahrung und richten Intune-Richtlinien ein. In der Intune-Unternehmensportal-App startet der Gerätebenutzer die Registrierung und schließt sie ab.

Um festzustellen, ob die Registrierung persönlicher Geräte in Intune für Ihre organization geeignet ist, wechseln Sie zum Intune-Planungshandbuch: Persönliche Geräte vs. Geräte im Besitz der Organisation.

Hinweis

Intune kennzeichnet Geräte, die bei Microsoft Entra registriert sind, als persönliche Geräte.

Unternehmenseigene Geräte

Microsoft Intune bietet präzisere Einstellungen und Richtlinien für Geräte, die als unternehmenseigene oder organization-eigene Geräte klassifiziert sind. Für unternehmenseigene Geräte sind weitere Kennworteinstellungen verfügbar. So können Sie strengere Passwortanforderungen durchsetzen.

Microsoft Intune kennzeichnet Geräte, die bestimmte Kriterien erfüllen, automatisch als unternehmenseigen. Weitere Informationen finden Sie unter Identifizieren von Geräten als unternehmenseigentum.

Voraussetzungen

  • Intune muss eingerichtet und bereit für die Registrierung von Benutzern und Geräten sein. Stellen Sie Folgendes sicher:

    Weitere Informationen finden Sie im Intune-Setup-Bereitstellungshandbuch.

  • Ihre Geräte werden unterstützt. Diese Anforderung umfasst Geräte, die gemeinsam verwaltet werden, oder Microsoft Entra Hybrid-verbundene Geräte.

  • Melden Sie sich als Mitglied der in Richtlinien und Profilmanager integrierten Intune-Rolle an. Informationen zu den Berechtigungen in dieser Rolle finden Sie unter Integrierte Rollenberechtigungen für Microsoft Intune – Richtlinien- und Profil-Manager.

    Es ist möglich, dass einige Registrierungsplattformen eine privilegiertere Microsoft Entra-Rolle erfordern, z. B. die integrierte Rolle "Intune-Administrator". Informationen zu dieser Rolle finden Sie unter Integrierte Microsoft Entra-Rollen – Intune-Administrator.

  • Unterschiedliche Plattformen können unterschiedliche Anforderungen haben. Beispielsweise erfordern iOS-/iPadOS- und macOS-Geräte ein Apple-MDM-Push-Zertifikat. Zusätzliche Voraussetzungen von Plattformen werden aufgeführt.

    Plattform Weitere Anforderungen
    Android Keine
    Android für Unternehmen keine
    iOS/iPadOS MDM-Push-Zertifikat
    Apple ID
    Linux keine
    macOS MDM-Push-Zertifikat
    Windows keine
  • Bereiten Sie Ihre Benutzer- und Gerätegruppen darauf vor, Ihre Registrierungsrichtlinien zu empfangen. Wenn Sie Ihre Gruppenstruktur noch nicht überprüft oder erstellt haben und eine Anleitung benötigen, wechseln Sie zum Planungshandbuch: Schritt 4: Überprüfen der vorhandenen Richtlinien und Infrastruktur.

  • Wenn Sie eine Massenregistrierung für Geräte durchführen, sollten Sie das Geräteregistrierungs-Manager-Konto erstellen. Das Geräteregistrierungs-Manager-Konto kann bis zu 1.000 mobile Geräte registrieren. Verwenden Sie dieses Konto zum Registrieren und Konfigurieren der Geräte, bevor Sie diese den Benutzern geben. Das DEM-Konto ist eine Intune-Berechtigung, die für ein Microsoft Entra-Benutzerkonto gilt. Diese Art von Konto ist nicht mit allen Registrierungsmethoden kompatibel, wie z. B. der automatisierten Geräteregistrierung von Apple.

    Weitere Informationen finden Sie unter Registrieren von Geräten mit einem DEM-Konto.

Aufheben der Registrierung bei vorhandener MDM und Zurücksetzen auf Werkseinstellungen

Wenn Geräte derzeit bei einem anderen MDM-Anbieter registriert sind, können Sie die Registrierung der Geräte beim vorhandenen MDM-Anbieter aufheben. In der Regel werden vorhandene Features und Einstellungen, die Sie konfiguriert haben, durch das Aufheben der Registrierung nicht entfernt. Die meisten MDM-Anbieter verfügen über Remoteaktionen zum Löschen organisationsspezifischer Daten von Geräten. Sie können organisationsspezifische Daten von diesen Geräten entfernen, bevor Sie die Registrierung in Intune durchführen. Dies ist jedoch nicht erforderlich.

Je nach Plattform kann vor der Registrierung in Intune eine Zurücksetzung auf die Werkseinstellungen erforderlich sein.


Plattform Zurücksetzung auf Werkseinstellungen erforderlich?
Persönliche Android Enterprise-Geräte mit einem Arbeitsprofil (BYOD) Nein
Unternehmenseigenes Android Enterprise-Arbeitsprofil (COPE) Ja
Vollständig verwaltetes Android Enterprise (COBO) Ja
Dedizierte Android Enterprise-Geräte (COSU) Ja
Android-Geräteadministrator (DA) Nein
iOS/iPadOS Ja
Linux Nein
macOS Ja
Windows Nein

Auf den Plattformen, die keine Zurücksetzung auf die Werkseinstellungen erfordern, empfangen diese Geräte, wenn sie bei Intune registriert sind, Ihre Intune-Richtlinien. Wenn Sie eine Einstellung nicht in Intune konfigurieren, ändert Intune diese Einstellung nicht. Es ist also möglich, dass zuvor konfigurierte Einstellungen auf Geräten beibehalten werden.

Auswählen des Registrierungsleitfadens für die Plattform

Für jede Plattform ist ein Registrierungsleitfaden verfügbar. Wählen Sie Ihr Szenario aus, und legen Sie los:

Herunterladen des Leitfadens für die visuelle Registrierung

Es gibt auch einen visuellen Leitfaden zu den verschiedenen Registrierungsoptionen für jede Plattform:

Eine visuelle Darstellung der Intune-Registrierungsoptionen nach Plattform
PDF-Version herunterladen | Visio-Version herunterladen

Pilotgruppen

Beginnen Sie beim Zuweisen Ihrer Richtlinien klein und verwenden Sie einen stufenweisen Ansatz. Weisen Sie die Registrierungsrichtlinie einem Piloten oder einer Testgruppe zu. Nach ersten Tests können Sie der Pilotgruppe weitere Benutzer hinzufügen. Weisen Sie dann die Registrierungsrichtlinie weiteren Pilotgruppen zu.

Weitere Informationen und Vorschläge finden Sie im Planungshandbuch: Schritt 5 – Erstellen eines Rolloutplans.

Bereinigung von Mobilgeräten

Das MDM-Zertifikat wird automatisch verlängert, solange registrierte Geräte mit dem Microsoft Intune-Dienst kommunizieren. Das MDM-Zertifikat wird nicht erneuert für Geräte, die zurückgesetzt werden oder über einen längeren Zeitraum nicht mit Microsoft Intune synchronisiert werden können. Microsoft Intune löscht Geräte im Leerlauf 180 Tage nach Ablauf des MDM-Zertifikats aus dem Datensatz.

Berichterstellung und Problembehandlung

Nächste Schritte

  1. Einrichten von Microsoft Intune
  2. Hinzufügen, Konfigurieren und Schützen von Apps
  3. Planen von Konformitätsrichtlinien
  4. Konfigurieren von Gerätefeatures
  5. 🡺 Geräte registrieren (Sie sind hier)

Plattformspezifische Registrierungshinweise finden Sie unter: