Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Intune unterstützt die Integration mehrerer Gerätekompatibilitätspartner von Drittanbietern. Wenn Sie einen Drittanbieterpartner für Gerätekonformitäteinsetzen, fügt der Partner die von ihm erfassten Konformitätsstatusdaten zu Microsoft Entra ID hinzu. Sie können neben den Konformitätsergebnissen, die Sie mit Intune erfassen, auch Gerätekompatibilitätsdaten des Partners verwenden. Zusammen unterstützen diese Signale Richtlinien für bedingten Zugriff, die zum Schutz Ihrer Organization und Ihrer Daten beitragen.
Standardmäßig ist Intune die MDM-Autorität (Mobile Device Management, mobile Geräteverwaltung) für Ihre Geräte. Wenn Sie einen Compliancepartner zu Microsoft Entra ID und Intune hinzufügen, wird dieser Partner zur MDM-Autorität für Geräte, die ihm über eine Microsoft Entra-Benutzergruppe zugewiesen werden.
Führen Sie die folgenden Aufgaben aus, um die Benutzerdaten von Gerätekonformitätspartnern zu aktivieren:
Konfigurieren Sie Intune für die Zusammenarbeit mit dem Gerätekonformitätspartner, und konfigurieren Sie dann die Gruppen der Benutzer, deren Geräte von diesem Konformitätspartner verwaltet werden.
Konfigurieren Sie Ihren Konformitätspartner zum Senden von Daten an Intune.
Registrieren Sie Ihre Geräte bei Ihrem Gerätekonformitätspartner.
Sobald Sie diese Aufgaben abgeschlossen haben, sendet der Gerätekonformitätspartner Informationen zum Gerätezustand an Intune. Intune fügt diese Informationen Microsoft Entra-ID hinzu. Beispielsweise wird dem Gerätedatensatz von Geräten in einem nicht kompatiblen Zustand in der Microsoft Entra ID der Status Nicht kompatibel hinzugefügt.
Unterstützte Gerätekonformitätspartner
Die folgenden Konformitätspartner werden als allgemein verfügbar unterstützt:
42Gears SureMDM
7P
Addigy
BlackBerry UEM
Citrix Workspace-Gerätekonformität
CLOMO MDM
Fleet
IBM MaaS360
JAMF Pro
Iru
Ivanti Neurons für MDM
Ivanti EPMM
mobiconnect
Mosyle Fuse
Mosyle Onek12
Omnissa Workspace ONE UEM
Scalefusion
SOTI MobiControl
Hinweis
Wenn Sie ein MDM-Produkt anbieten und das Onboarding als Device Compliance Partner durchführen möchten, füllen Sie das Formular aus: Onboarding der Intune-Partnerkonformität.
Self-Service-Onboarding für Compliance-Partner
Microsoft Intune unterstützt das Self-Service-Onboarding für Compliancepartner. Partner können ihre eigenen Complianceconnectors zur Verwendung mit Intune integrieren und veröffentlichen. Nachdem ein Partner einen Connector zur Verfügung gestellt hat, können Sie ihn beim Hinzufügen eines Compliancepartners im Intune Admin Center konfigurieren, wie weiter unten in diesem Artikel beschrieben.
Hinweis
Die Verfügbarkeit bestimmter Partner hängt davon ab, ob der Partner den Onboardingprozess abgeschlossen und seinen Connector zur Verwendung mit Intune veröffentlicht hat.
Anforderungen
Voraussetzungen für die Lizenzierung
- Microsoft Intune-Abonnement mit Zugriff auf das Microsoft Intune Admin Center.
- Intune-Lizenzen, die Gerätebenutzern zugewiesen sind.
Anforderungen an die Geräteplattform
- Android
- iOS/iPadOS
- macOS
Nicht alle Partner unterstützen alle Plattformen. Informationen zu unterstützten Plattformen finden Sie in der Dokumentation Ihres Partners.
Sie benötigen außerdem:
- Ein Abonnement beim Gerätekonformitätspartner
- Überprüfen Sie die Dokumentation Ihres Compliancepartners auf Voraussetzungen.
Rufen Sie für Compliancepartner mit integriertem Self-Service die Microsoft Entra-Anwendungs-ID vom Compliancepartner ab, bevor Sie mit der Konfiguration beginnen.
Konfigurieren von Intune zur Zusammenarbeit mit einem Gerätekonformitätspartner
Aktivieren Sie die Unterstützung für einen Gerätekonformitätspartner, damit Konformitätszustandsdaten dieses Partners mit Ihren Richtlinien für bedingten Zugriff verwendet werden können.
Hinzufügen eines Konformitätspartners zu Intune
Melden Sie sich beim Microsoft Intune Admin Center an.
Navigieren Sie zu Mandantenverwaltung>Connectors und Token>Partnerkonformitätsverwaltung>Konformitätspartner hinzufügen.
Erweitern Sie unter Grundlagen das Dropdown-Menü Compliance-Partner , und wählen Sie den Partner aus, den Sie hinzufügen möchten.
- Um Omnissa Workspace ONE UEM als Compliance-Partner für iOS- oder Android-Plattformen zu verwenden, wählen Sie Omnissa Workspace ONE UEM.
- Um einen integrierten Self-Service-Partner zu konfigurieren, wählen Sie "Benutzerdefinierter MDM-Compliance-Partner" aus. Geben Sie dann die benutzerdefinierte Entra-Anwendungs-ID des MDM-Compliancepartners ein, die von Ihrem Compliancepartner bereitgestellt wurde. Wenn die Anwendungs-ID keinem gültigen integrierten Compliancepartner zugeordnet ist, kann die Konfiguration nicht abgeschlossen werden.
Wählen Sie als Nächstes die Dropdownliste für "Plattform" und dann die Plattform aus.
Sie können nur einen Partner pro Plattform verwenden, auch wenn Sie mehrere Compliancepartner zu Microsoft Entra ID hinzufügen.
Wählen Sie unter "Zuweisungen" die Benutzergruppen aus, die Geräte enthalten, die von diesem Partner verwaltet werden. Mit dieser Zuweisung ändern Sie die MDM-Autorität für die entsprechenden Geräte, sodass dieser Partner verwendet wird. Benutzern, deren Geräte vom Partner verwaltet werden, muss ebenfalls eine Lizenz für Intune zugewiesen werden.
Überprüfen Sie unter Überprüfen + Erstellen Ihre Auswahl, und wählen Sie dann Erstellen aus, um diese Konfiguration abzuschließen.
Ihre Konfiguration wird nun auf der Seite "Partner Compliance Management " angezeigt.
Ändern der Konfiguration für einen Konformitätspartner
Melden Sie sich beim Microsoft Intune Admin Center an.
Navigieren Sie zu Mandantenverwaltung>Connectors und Tokens>Partnerkonformitätsverwaltung, und wählen Sie dann die Partnerkonfiguration aus, die Sie ändern möchten. Konfigurationen werden nach Plattformtyp angezeigt.
Wählen Sie auf der Übersichtsseite der Partnerkonfiguration die Option Eigenschaften aus, um die Zuweisungen zu bearbeiten.
Wählen Sie auf der Seite Eigenschaftendie Option Bearbeiten aus, um die zugewiesenen Gruppen zu ändern.
Klicken Sie auf Überprüfen und speichern und dann auf Speichern, um Ihre Änderungen zu speichern.
Dieser Schritt gilt nur, wenn Sie Omnissa Workspace ONE verwenden:
Innerhalb der Workspace ONE UEM-Konsole müssen Sie die im Microsoft Intune Admin Center gespeicherten Änderungen manuell synchronisieren. Solange Sie die Änderungen erst manuell synchronisieren, erkennt Workspace ONE UEM die Konfigurationsänderungen nicht, und Benutzer in neu zugewiesenen Gruppen melden die Einhaltung nicht erfolgreich.
So synchronisieren Sie Änderungen von Azure-Diensten manuell:
Melden Sie sich bei Ihrer Omnissa Workspace ONE UEM-Konsole an.
Wechseln Sie zu Settings>System>Enterprise Integration>Directory Services (Einstellungen > System > Unternehmensintegration > Verzeichnisdienste).
Klicken Sie für Sync Azure Services (Azure-Dienste synchronisieren) auf SYNC (Synchronisieren).
Azure-Dienste synchronisieren alle Änderungen, die nach der Erstkonfiguration oder der letzten manuellen Synchronisierung mit UEM vorgenommen wurden.
Konfigurieren Ihres Konformitätspartner zur Zusammenarbeit mit Intune
Damit ein Gerätekonformitätspartner mit Intune zusammenarbeiten kann, müssen Sie spezifische Konfigurationen für den jeweiligen Partner vornehmen. Informationen zu dieser Aufgabe finden Sie in der Dokumentation des jeweiligen Partners:
Registrieren Sie Ihre Geräte bei Ihrem Gerätekompatibilitätspartner
Informationen zum Registrieren von Geräten finden Sie in der Dokumentation Ihres Gerätekompatibilitätspartners. Nachdem die Geräte registriert sind und Konformitätsdaten an den Partner übermittelt haben, werden diese Konformitätsdaten an Intune weitergeleitet und zu Microsoft Entra ID hinzugefügt.
Überwachen der von Drittanbieter-Gerätekonformitätsanbietern verwalteten Geräte
Nachdem Sie einen Drittanbieter-Compliancepartner konfiguriert und Geräte registriert haben, leitet der Partner Konformitätsdaten an Intune weiter. Sie können dann Gerätedetails im Microsoft Entra Admin Center anzeigen.
Melden Sie sich beim Microsoft Entra Admin Center an, und wechseln Sie zu Alle Geräte>.
Bewährte Methoden für die Migration von Geräten von Drittanbieter-MDM zu Intune-MDM
Wenn Sie Geräte von MDM-Drittanbietern zu einem vollständigen Intune-Stapel migrieren, führen Sie die folgenden Bereinigungsschritte aus:
Initiieren Sie eine Deaktivierungsaktion für den MDM-Dienst eines Drittanbieters, bevor Sie das Gerät mit Intune MDM registrieren. Durch diese Deaktivierungsaktion wird Intune angewiesen, die erforderlichen Bereinigungsaufgaben in seinen Integrationsdiensten von Drittanbietern auszuführen.
Hinweis
Das lokale Entfernen des MDM-Profils eines Drittanbieters auf einem Gerät löst die Intune-Bereinigungsaufgaben nicht ausreichend aus.
Vergewissern Sie sich, dass Geräte, die aus dem MDM eines Drittanbieters zurückgezogen wurden, in Microsoft Entra ID angezeigt werden und dass in der Spalte"MDM" "Keines enthalten ist". An diesem Punkt können Ihre Geräte nun bei Intune MDM registriert werden.
Nachdem alle Geräte über die Schritte 1 und 2 zu Intune migriert wurden, deaktivieren Sie die Intune-Verbindung in der Verwaltungskonsole Ihres MDM-Drittanbieters. Wenn dies nicht möglich ist, können Sie die Verbindungskonsole auch im Microsoft Intune Admin Center deaktivieren.
- Wechseln Sie zu Mandantenverwaltung>Connectors und Token>Gerätekonformitätspartner.
- Wählen Sie den Gerätekonformitätspartner aus, den Sie deaktivieren möchten.
- Schalten Sie die Verbindung auf Ausum.
Hinweis
Wenn Geräte die Bereinigungsaufgaben nicht abschließen und weiterhin in Intune registriert erscheinen, wendet Intune seine eigenen Konformitätsrichtlinien an und ignoriert Richtlinien von Drittanbietern.
Nächste Schritte
Verwenden Sie die Dokumentation Ihres Partners, um Konformitätsrichtlinien für Geräte zu erstellen.