Einrichten von Intune
Übersicht
Diese Kurzanleitung zeigt, wie Sie Richtlinien für Bedingten Zugriffin Microsoft Intuneeinrichten und testen.
Mit diesen Richtlinien legen Sie fest, welche Maßnahmen bei nicht konformen Geräten greifen sollen – etwa Zugriffsbeschränkungen auf Anwendungen.
Weitere Informationen finden Sie in der offiziellen Dokumentation.
Eine fehlerhafte Konfiguration der bedingten Zugriffsrichtlinien kann dazu führen, dass sich Benutzer nicht mehr anmelden können. Relution übernimmt keine Haftung für Schäden durch inkorrekte Einstellungen.
Wenn Sie in den
Zielressourcenstrenge Richtlinien füralle Cloud-Appsfestlegen, können Benutzer ihre Geräte ebenfalls nicht registrieren.
Hinweis: Best Practice für die Kommunikation
Relution empfiehlt, bei der Einführung von Bedingtem Zugriff vorsichtig vorzugehen:
- Beginnen Sie zunächst entweder
- mit der Verwendung von Richtlinien im Modus “Nur Berichten”, anstatt sie direkt anzuwenden
- ODER zunächst nur ausgewählte Benutzer, um sicherzustellen, dass alles wie erwartet funktioniert.
- Vermeiden Sie die Auswahl von
Alle Cloud-Appsin den ‚Zielressourcen‘. Wenn SieAlle Cloud-Appsmit strengen Richtlinien auswählen, können Benutzer ihre Geräte nicht registrieren. Derzeit kann dieMicrosoft Broker-Appnicht im FilterAusschließenausgewählt werden, der immer aktiviert sein muss.- Die Auswahl von Office 365 ist empfehlenswert.
Beispielkonfiguration in Intune
Richtlinien können unter Intune > Endpunktsicherheit > Bedingter Zugriff > Richtlinien konfiguriert werden.
Siehe den folgenden Screenshot als Beispiel:

- Benutzer auswählen, auf die die Richtlinie angewendet werden soll.
- Zielressourcen festlegen, in diesem Beispiel ist es Microsoft Teams
- Zugriffsanforderung definieren – z. B.: Nur konforme Geräte zulassen
- Richtlinie auf
Nur Berichtsetzen, um ohne Auswirkungen zu testen.
Sicherheitsstandards deaktivieren
Manchmal wird beim Einrichten von Richtlinien eine Fehlermeldung angezeigt, dass die Sicherheitsstandards deaktiviert werden müssen, bevor Sie Richtlinien für bedingten Zugriff aktivieren können. In der offiziellen Microsoft-Dokumentation erfahren Sie mehr darüber, ob Sie zu bedingtem Zugriff wechseln sollten oder nicht.
So deaktivieren Sie die Standards:
- Klicken Sie auf
Sicherheitsstandards deaktivieren - Wählen Sie
Deaktiviert - Bestätigen Sie mit
Meine Organisation plant die Verwendung von bedingtem Zugriff.
Fehlerbehebung und Debugging
In der Ansicht Anmeldelogs in Entra/Intune können Sie nachvollziehen, ob und welche Richtlinie für den bedingten Zugriff angewendet wurde:

Darüber hinaus bietet Microsoft ein nützliches Werkzeug zur Fehleranalyse und Richtlinien-Simulation: What If tool. Damit können Sie Richtlinienwirkungen vor der tatsächlichen Aktivierung simulieren und analysieren.
