Navigation

Microsoft Intune MDM‑Bewertung: Geräte einfach verwalten und schützen

Die Verwaltung und Absicherung einer Vielzahl von Geräten ist anspruchsvoll, insbesondere wenn Mitarbeiter remote arbeiten oder ihre privaten Geräte für berufliche Zwecke nutzen. Zum Glück, Microsoft Intune MDM bietet Administratoren eine zentrale Geräteverwaltung. Diese Rezension behandelt die Funktionen, Registrierung, Verwaltung, Preise von Microsoft Intune sowie Lösungen für häufige Probleme und hilft Ihnen so zu entscheiden, ob es für Ihr Unternehmen geeignet ist.

Überprüfen Sie Intune MDM

Teil 1: Was Sie über Intune MDM wissen müssen

Was ist Intune MDM?

Microsoft Intune ist ein Endpoint-Management-Dienst zur Sicherung und Verwaltung von Geräten und Apps. Als Microsoft-Intune-MDM-Lösung kann es Geräte registrieren, ändern, absichern und aktualisieren sowie Anwendungen bereitstellen und schützen. Am wichtigsten ist, dass Administratoren damit steuern können, wer worauf in den Unternehmensressourcen zugreifen darf.

Warum Intune MDM verwenden?

Organisationen nutzen Intune, um die Geräteverwaltung zu automatisieren und die Sicherheit von Firmen‑ und Privatgeräten zu erhöhen. Anstatt jedes Gerät manuell zu konfigurieren, können Administratoren Richtlinien einmal erstellen und sie auf Gruppen von Benutzern oder Geräten anwenden. All dies geschieht im webbasierten Microsoft Intune Admin Center.

Teil 2: So aktivieren Sie Intune MDM

Um MDM mit Intune zu aktivieren, müssen Administratoren Intune konfigurieren und mit Microsoft Entra ID verknüpfen. Diese Konfiguration registriert Geräte, wendet Sicherheitsrichtlinien automatisch an und ermöglicht Benutzern den Zugriff auf Unternehmensressourcen.

Schritt 1

Melden Sie sich beim Microsoft Intune Admin Center an, gehen Sie zu Mandantenverwaltung > MDM‑Autorität, legen Sie die MDM‑Autorität fest auf Microsoft Intune, und bestätigen Sie.

Intune MDM-Instanz aktivieren
Schritt 2

Gehe zu Geräteregistrierung, klicken Apple-Registrierung, und wählen Sie aus Apple MDM Push-Zertifikat. Melden Sie sich mit Ihrer Apple‑ID beim Apple Push Certificates Portal an und laden Sie dann die CSR‑Datei hoch. Klicken Sie anschließend auf Ihr MDM-Pushzertifikat erstellen.

MDM-Push-Zertifikat erstellen
Schritt 3

Melden Sie sich mit Ihren Apple-ID-Zugangsdaten an und klicken Sie auf Zertifikat erstellen. Laden Sie die heruntergeladene CSR-Datei hoch, bestätigen Sie die Übermittlung und laden Sie anschließend Ihr Zertifikat herunter.

Zertifikat herunterladen
Schritt 4

Gehen Sie zurück zum Intune-Portal, geben Sie Ihre Apple-ID-Zugangsdaten ein und laden Sie das heruntergeladene Zertifikat hoch. Nach dem Hochladen können Sie die Details zum Zertifikat einsehen, einschließlich des Ablaufdatums.

Informationen erneut eingeben und Zertifikat hochladen

Teil 3: So verwalten Sie Geräte mit Intune MDM

1. So registrieren Sie Geräte in Intune MDM

Um Geräte zu registrieren, müssen Benutzer ihr Arbeitskonto zu ihren privaten Geräten hinzufügen oder unternehmenseigene Geräte in die Domäne aufnehmen. Sehen Sie sich das folgende Intune-MDM-Tutorial zur Geräte-Registrierung an:

Schritt 1

Gehen Sie im Microsoft Entra Admin Center zu Mobilität (MDM und MAM) und auswählen Microsoft Intune.

Microsoft Intune aufrufen
Schritt 2

Ändern Sie den MDM-Benutzerbereich (MDM user scope) und legen Sie fest, welche Geräte von Intune verwaltet werden sollen. Wählen Sie Einige um Gruppen auszuwählen, die ihre Geräte registrieren dürfen, oder Alle um allen Benutzern die Registrierung zu ermöglichen.

Auswählen, wer Zugriff haben darf

2. Intune MDM für iOS

Organisationen können iOS‑Geräte in einem zentralen, cloudbasierten Admin Center registrieren. Der Vorgang ist für Endbenutzer einfach und erfordert nur die Intune Unternehmensportal‑App.

Schritt 1

Download Intune Company Portal und melden Sie sich bei Ihrem Konto an. Die App prüft dann die Registrierungsanforderungen und startet die iOS‑Registrierung.

Einrichtungsprozess starten
Schritt 2

Die App zeigt anschließend an, was Ihre Organisation nach der Registrierung auf dem Gerät sehen kann und was nicht. Folgen Sie den Anweisungen, um das Gerät zu registrieren. Anschließend wird das iOS‑MDM‑Profil auf dem Gerät installiert.

MDM-Profilinstallation
Schritt 3

Wählen Sie eine Kategorie: Persönliches Gerät oder Unternehmenseigenes Gerät. installiert. Direkt danach zeigt die App die Arbeits‑Apps an, auf die Sie jetzt zugreifen können.

Gerätekategorie auswählen

3. Intune-MDM-Einstellungen

Mit Microsoft Intune können Konfigurationsprofile erstellt werden, die Einstellungen zur Verwaltung von Geräten anwenden. Administratoren können Richtlinien erstellen und diese für ausgewählte Benutzer oder Gruppen bereitstellen.

Schritt 1

Gehen Sie zu Gerätekonfiguration, auswählen Profile, und klicken Sie + Profil erstellen. Geben Sie die erforderlichen Informationen ein und konfigurieren Sie die Einstellungen für Ihre spezifische Richtlinie.

Einstellungen für eine bestimmte Richtlinie konfigurieren
Schritt 2

Nachdem Sie alle Einstellungen konfiguriert haben, klicken Sie auf Erstellen. Navigieren Sie zu Zuweisungen um die Richtlinie zuzuweisen, und wählen Sie dort eine Gruppe aus, auf die die Richtlinie angewendet werden soll.

Richtlinie einer Gruppe zuweisen

Teil 4: Intune MDM vs. MAM

Beim Vergleich von Intune MDM vs. MAM, können beide Unternehmensdaten schützen, funktionieren jedoch auf unterschiedliche Weise. Kurz erklärt: MDM (Mobile Device Management) steuert das physische Gerät und dessen Systemeinstellungen. MAM (Mobile Application Management) hingegen konzentriert sich darauf, Unternehmensdaten innerhalb bestimmter Arbeits‑Apps zu sichern.

Merkmale Mobile Device Management (MDM) Mobile Application Management (MAM)
Kontrollumfang Verwaltet das gesamte Betriebssystem. Verwaltet nur freigegebene Arbeits-Apps.
Datenschutz & Datensicherheit Administratoren können den Gerätestandort sehen, Code-Sperren erzwingen und installierte Apps einsehen. Administratoren sehen nur die Daten der Arbeits‑Apps; persönliche App‑Daten bleiben privat.
Remote-Löschung Vollständiger Werksreset Selektives Löschen
Beste Anwendungsfälle Firmenbereitgestellte Geräte. Privatgeräte von Mitarbeitenden (BYOD).

Teil 5: Preise & Lizenzen für Intune MDM

Bei der Bewertung der Microsoft-MDM-Intune-Preise bietet Microsoft eigenständige Pläne sowie Abonnements, die mit Microsoft 365 und Enterprise Mobility + Security (EMS) gebündelt sind.

Eigenständige Pläne Intune Plan 1 $8,00, jährliche Zahlung
Intune Plan 2 (Add‑on) $4,00, jährliche Zahlung
Intune Suite $10,00, jährliche Zahlung
Microsoft 365‑ & EMS‑Pläne Microsoft 365 E3 $39,00 Benutzer/Monat, jährliche Zahlung
Microsoft 365 E5 $60,00 Benutzer/Monat, jährliche Zahlung
Microsoft 365 E7 $99,00 Benutzer/Monat, jährliche Zahlung
Enterprise Mobility + Security E3 $12,00 pro Benutzer/Monat, jährliche Zahlung
Enterprise Mobility + Security E5 $18,00 pro Benutzer/Monat, jährliche Zahlung

Notiz:

Intune Plan 2 ist als Add‑on zu Intune Plan 1 verfügbar. Microsoft 365‑ und EMS‑Pläne enthalten Intune‑Funktionen, deren genauer Umfang von der jeweiligen Lizenz abhängt.

Teil 6: Behebung häufiger Intune-MDM-Probleme

1. Geräte werden im Intune Admin Center nicht angezeigt

Wenn Geräte nicht im Admin Center angezeigt werden, kann dies auf eine fehlgeschlagene MDM‑Registrierung zurückzuführen sein. Ist in Microsoft Entra ID das MDM auf Keine gesetzt, treten Geräte zwar Entra ID bei, übergeben die Verwaltung jedoch nicht an Intune.

So beheben Sie das Problem: Gehe zu Microsoft Entra ID, klicken Mobilität (MDM und MAM), und wählen Sie aus Microsoft Intune. Aktivieren Sie den MDM-Benutzerbereich (MDM user scope) und stellen Sie sicher, dass Intune MDM Authority in Ihrem Mandanten aktiv eingerichtet ist.

Problem beheben: Gerät wird im Admin Center nicht angezeigt

2. iOS-Geräte lassen sich nicht registrieren

Wenn sich iOS‑Geräte nicht im Admin Center registrieren lassen, liegt dies an Plattform‑Registrierungsbeschränkungen. Wenn der Mandant iOS‑Geräte standardmäßig blockiert, schlagen Profil‑Downloads mit einem Fehler Ungültiges Profil fehl.

So beheben Sie das ProblemVorgehen: Navigieren Sie zu Geräte, klicken Geräte registrieren, und klicken Sie Registrierungsbeschränkungen. Unter Gerätetypbeschränkungen, auswählen Alle Nutzer, auswählen Eigenschaften, und klicken Sie Bearbeiten. Stellen Sie sicher, dass iOS auf Erlauben.

iOS in Gerätetypsbeschränkung zulassen

3. MDM-Server-URL nicht gefunden

Der Fehler MDM‑Server‑URL nicht gefunden kann auftreten, wenn ein Gerät versucht, sich bei Microsoft Intune zu registrieren, aber keine Verbindung zum MDM‑Dienst der Organisation herstellen kann.

So beheben Sie das: Prüfen Sie für Apple‑Geräte, ob das in Intune konfigurierte Apple MDM Push‑Zertifikat noch gültig ist. Wenn das Zertifikat abgelaufen ist, erneuern oder ersetzen Sie es. Stellen Sie sicher, dass das Gerät auf die Intune‑ und Apple‑Endpunkte zugreifen kann, und prüfen Sie, ob eine Firewall oder ein Proxy die Verbindung blockiert.

In Microsoft Entra ID > Mobilität (MDM und MAM) > Microsoft Intune, prüfen Sie die MDM-Benutzerbereich (MDM user scope) und vergewissern Sie sich, dass der betroffene Benutzer enthalten ist.

Bonus: So entfernen Sie ein MDM‑Profil von einem iPhone

Wenn Sie ein vorhandenes MDM‑Profil von Ihrem iPhone entfernen müssen, imyPass iPassGo ist ein leistungsstarkes Entsperr- und Passwortverwaltungstool. Es kann MDM von Microsoft Intune, Google Workspace, Jamf und anderen Verwaltungssystemen entfernen. Nach dem Entfernen des MDM-Profils können Sie wieder auf die Funktionen Ihres Geräts zugreifen, ohne die Anmeldedaten des Administrators zu benötigen.

Schritt 1

Laden Sie imyPass iPassGo herunter, installieren Sie es und starten Sie es nach der Einrichtung auf Ihrem Computer.

Schritt 2

Wählen Sie das MDM umgehen Tool und schließen Sie dann Ihr iPhone über ein USB-Kabel an den Computer an.

MDM-Umgehungstool auswählen
Schritt 3

Nach dem Herstellen einer Verbindung klicken Sie Anfang um mit der Entfernung von Intune MDM zu beginnen.

Intune MDM entfernen
Schritt 4

Nachdem das MDM-Profil erfolgreich entfernt wurde, startet Ihr Gerät automatisch neu.

Intune MDM-Umgehung abschließen

Notiz:

Sie können diese Software auch verwenden, um das Jamf MDM entfernen müssen. Profil. Beachten Sie jedoch, dass Sie dies nur auf Geräten verwenden sollten, die Ihnen gehören oder die Sie verwalten dürfen. Das Entfernen eines MDM‑Profils ohne Zustimmung der Organisation kann gegen die Richtlinien Ihres Arbeitgebers oder gegen lokale Gesetze verstoßen.

Fazit

Wenn Sie Microsoft 365 Intune und die MDM-Unterstützung, ist MS Intune eine leistungsfähige Option. Es bietet einheitliche Sicherheit und Geräteverwaltung über eine zentrale Konsole und steigert so die Produktivität bei geringerem Verwaltungsaufwand. Wenn Sie hingegen ein iOS‑Gerät haben, das noch in einem MDM‑Profil registriert ist, imyPass iPassGo kann Ihnen helfen, es zu entfernen. Dieses Tool kann MDM‑Beschränkungen umgehen, selbst wenn Sie nicht über die Administrator‑Anmeldedaten verfügen.

Samuel Spender
Samuel Spender

Samuel ist auf Passwortsicherheit und digitalen Datenschutz spezialisiert. Früher arbeitete er als Cybersicherheitsberater für kleine Unternehmen, um deren digitale Werte zu schützen. Mit Zertifizierungen in Cybersicherheit und Ethical Hacking verwandelt er komplexe Sicherheitsthemen in leicht verständliche Ratschläge. Außerdem gibt er gerne Passworttipps, damit Nutzer ihre Konten selbstbewusster schützen können.

Heiße Lösungen

iPassGo

iPassGo

Löschen Sie verschiedene iPhone-Passcodes

Herunterladen Herunterladen iPassGo