Skip to content

Was ist Microsoft Intune? Endpoint-Management erklärt

Definition

Microsoft Intune ist eine Cloud-basierte Plattform für Unified Endpoint Management (UEM), die es Unternehmen ermöglicht, Geräte aller Betriebssysteme (Windows, macOS, iOS, iPadOS und Android) zentral zu verwalten und abzusichern.

Was ist Microsoft Intune?

Microsoft Intune, seit Oktober 2022 wieder offiziell als Microsoft Intune vermarktet (zwischen 2019 und 2022 Microsoft Endpoint Manager), ist Microsofts Cloud-native Lösung für die Verwaltung von Endgeräten. Intune ist Teil der Microsoft 365 Suite und lässt sich nahtlos mit Azure Active Directory, Microsoft Defender und anderen Microsoft-Diensten integrieren.

Für Unternehmen, die bereits stark in das Microsoft-Ökosystem investiert sind, bietet Intune den Vorteil einer einheitlichen Verwaltungskonsole für alle Gerätetypen. Die Lizenzierung ist in vielen Microsoft 365 Business Premium- und Enterprise-Plänen bereits enthalten, was die Einstiegskosten reduziert.

Intune verwaltet Geräte über MDM-Protokolle und bietet darüber hinaus Mobile Application Management (MAM): die Möglichkeit, einzelne Apps und deren Daten zu schützen, ohne das gesamte Gerät zu verwalten. Dies ist besonders relevant für BYOD-Szenarien.

Kernfunktionen von Microsoft Intune

Intune bietet ein breites Spektrum an Verwaltungsfunktionen:

  • Geräte-Enrollment: Automatische Registrierung über Windows Autopilot, Apple Business Manager oder Android Enterprise. Geräte können bei der Ersteinrichtung direkt in die Verwaltung aufgenommen werden.
  • Konfigurationsprofile: Richtlinien für WLAN, VPN, E-Mail, Sicherheitseinstellungen und Einschränkungen können an Gerätegruppen verteilt werden.
  • App-Management: Verteilung und Verwaltung von Apps, einschliesslich App-Schutzrichtlinien, die Unternehmensdaten innerhalb von Apps absichern.
  • Compliance-Richtlinien: Definition von Mindestanforderungen (OS-Version, Verschlüsselung, Passwort-Komplexität) mit automatischen Aktionen bei Verstössen.
  • Conditional Access: In Kombination mit Azure AD können nur konforme Geräte auf Unternehmensressourcen zugreifen, ein leistungsstarkes Zero-Trust-Werkzeug.

Die Integration mit Microsoft Defender for Endpoint erweitert Intune um Threat-Detection und automatisierte Reaktionen auf Sicherheitsvorfälle.

Apple-Geräte mit Intune verwalten: Möglichkeiten und Grenzen

Intune unterstützt die Verwaltung von Apple-Geräten grundsätzlich über das Apple MDM Protocol. iPhones, iPads und Macs können registriert, konfiguriert und überwacht werden. Die Integration mit dem Apple Business Manager ermöglicht automatisches Enrollment.

Allerdings gibt es bei Intune einige Einschränkungen für Apple-Geräte, die IT-Teams kennen sollten:

  • Benutzerzuweisung nicht änderbar: Intune kann den zugewiesenen Benutzer eines Apple-Geräts derzeit nicht über die API ändern. Diese Funktion fehlt bisher bei Microsoft, wird aber für eine künftige Version erwartet. Für Shared-Device-Szenarien ist dies eine erhebliche Einschränkung.
  • Verzögerte Feature-Unterstützung: Neue Apple-Management-Funktionen wie Declarative Device Management oder Return to Service werden von Apple-nativen MDM-Lösungen oft schneller unterstützt als von Intune.
  • Eingeschränkte macOS-Verwaltung: Während Intune für iOS-Geräte umfassende Verwaltung bietet, sind die macOS-Funktionen im Vergleich zu spezialisierten Lösungen wie Jamf Pro weniger ausgereift.
  • Custom Profiles nötig: Viele Apple-spezifische Einstellungen erfordern in Intune das manuelle Erstellen von Custom Configuration Profiles im XML-Format, statt einer grafischen Oberfläche.

Für Unternehmen mit einer gemischten Gerätelandschaft kann Intune trotzdem eine sinnvolle Wahl sein, insbesondere wenn Windows-Geräte den Grossteil der Flotte ausmachen.

Intune im Vergleich: Wann lohnt sich welche Lösung?

Die Wahl der richtigen Endpoint-Management-Lösung hängt von der Gerätelandschaft und den Anforderungen ab:

  • Primär Microsoft-Umgebung (Windows + einige Apple-Geräte): Intune ist die naheliegende Wahl, da es bereits in Microsoft 365 enthalten ist und Windows-Geräte hervorragend verwaltet.
  • Primär Apple-Umgebung: Spezialisierte Lösungen wie Jamf Pro bieten tiefere Apple-Integration und schnellere Unterstützung neuer Features.
  • Gemischte Umgebung mit vielen Apple-Geräten: Einige Organisationen setzen Intune für Windows und Jamf für Apple-Geräte ein; diese Kombination bietet das Beste aus beiden Welten.

Unabhängig von der gewählten MDM-Lösung kann Axtero Orchestra als Orchestrierungsschicht eingesetzt werden, um wiederkehrende Verwaltungsaufgaben zu automatisieren und den gesamten Apple-Geräte-Lebenszyklus zu überwachen. Axtero Orchestra arbeitet mit verschiedenen MDM-Lösungen zusammen, darunter auch Microsoft Intune.

Einen detaillierten Vergleich der gängigsten MDM-Lösungen finden Sie in unserem Apple MDM Vergleich. Oder kontaktieren Sie uns für eine individuelle Beratung.

Apple-Geräte optimal verwalten?

Erfahren Sie, wie Axtero Orchestra Ihr Endpoint-Management vereinfacht, unabhängig davon, ob Sie Intune, Jamf oder eine andere MDM-Lösung nutzen.

Beratung anfragen
Apple Technical Partner

Als Apple Technical Partner verfügt Axtero über geschultes Fachpersonal, das sich auf Beratung und Technologiedienstleistungen für Geschäftskunden auf der Apple-Plattform spezialisiert hat.