Einrichten von Intune
Übersicht
Diese Kurzanleitung zeigt, wie Sie Richtlinien für Bedingten Zugriff
in Microsoft Intune
einrichten und testen.
Mit diesen Richtlinien legen Sie fest, welche Maßnahmen bei nicht konformen Geräten greifen sollen – etwa Zugriffsbeschränkungen auf Anwendungen.
Weitere Informationen finden Sie in der offiziellen Dokumentation.
Eine fehlerhafte Konfiguration der bedingten Zugriffsrichtlinien kann dazu führen, dass sich Benutzer nicht mehr anmelden können. Relution übernimmt keine Haftung für Schäden durch inkorrekte Einstellungen.
Wenn Sie in den
Zielressourcen
strenge Richtlinien füralle Cloud-Apps
festlegen, können Benutzer ihre Geräte ebenfalls nicht registrieren.
Hinweis: Best Practice für die Kommunikation
Relution
empfiehlt, bei der Einführung von Bedingtem Zugriff vorsichtig vorzugehen:
- Beginnen Sie zunächst entweder
- mit der Verwendung von Richtlinien im Modus “Nur Berichten”, anstatt sie direkt anzuwenden
- ODER zunächst nur ausgewählte Benutzer, um sicherzustellen, dass alles wie erwartet funktioniert.
- Vermeiden Sie die Auswahl von
Alle Cloud-Apps
in den ‚Zielressourcen‘. Wenn SieAlle Cloud-Apps
mit strengen Richtlinien auswählen, können Benutzer ihre Geräte nicht registrieren. Derzeit kann dieMicrosoft Broker-App
nicht im FilterAusschließen
ausgewählt werden, der immer aktiviert sein muss.- Die Auswahl von Office 365 ist empfehlenswert.
Beispielkonfiguration in Intune
Richtlinien können unter Intune > Endpunktsicherheit > Bedingter Zugriff > Richtlinien konfiguriert werden.
Siehe den folgenden Screenshot als Beispiel:
- Benutzer auswählen, auf die die Richtlinie angewendet werden soll.
- Zielressourcen festlegen, in diesem Beispiel ist es Microsoft Teams
- Zugriffsanforderung definieren – z. B.: Nur konforme Geräte zulassen
- Richtlinie auf
Nur Bericht
setzen, um ohne Auswirkungen zu testen.
Sicherheitsstandards deaktivieren
Manchmal wird beim Einrichten von Richtlinien eine Fehlermeldung angezeigt, dass die Sicherheitsstandards deaktiviert werden müssen, bevor Sie Richtlinien für bedingten Zugriff aktivieren können. In der offiziellen Microsoft-Dokumentation erfahren Sie mehr darüber, ob Sie zu bedingtem Zugriff wechseln sollten oder nicht.
So deaktivieren Sie die Standards:
- Klicken Sie auf
Sicherheitsstandards deaktivieren
- Wählen Sie
Deaktiviert
- Bestätigen Sie mit
Meine Organisation plant die Verwendung von bedingtem Zugriff
.
Fehlerbehebung und Debugging
In der Ansicht Anmeldelogs
in Entra/Intune
können Sie nachvollziehen, ob und welche Richtlinie für den bedingten Zugriff angewendet wurde:
Darüber hinaus bietet Microsoft
ein nützliches Werkzeug zur Fehleranalyse und Richtlinien-Simulation: What If tool. Damit können Sie Richtlinienwirkungen vor der tatsächlichen Aktivierung simulieren und analysieren.