Einrichten von Intune

Diese Kurzanleitung zeigt, wie sich Richtlinien für Bedingten Zugriff in Microsoft Intune einrichten und testen lassen. Mit diesen Richtlinien wird festgelegt, welche Maßnahmen bei nicht konformen Geräten greifen sollen – etwa Zugriffsbeschränkungen auf Anwendungen. Weitere Informationen sind in der offiziellen Dokumentation → zu finden.


Hinweis: Best Practice für die Kommunikation

Relution empfiehlt, bei der Einführung von Bedingtem Zugriff vorsichtig vorzugehen:

  • Zunächst entweder beginnen
    • mit der Verwendung von Richtlinien im Modus Nur Berichten, anstatt sie direkt anzuwenden
    • ODER mit zunächst nur ausgewählten Benutzern, um sicherzustellen, dass alles wie erwartet funktioniert.
  • Die Auswahl von Alle Cloud-Apps in den Zielressourcen vermeiden. Werden Alle Cloud-Apps mit strengen Richtlinien ausgewählt, können Benutzer ihre Geräte nicht registrieren. Derzeit kann die Microsoft Broker-App nicht im Filter Ausschließen ausgewählt werden, der immer aktiviert sein muss.

Beispielkonfiguration in Intune

Richtlinien können unter Intune > Endpunktsicherheit > Bedingter Zugriff > Richtlinien → konfiguriert werden.

Siehe den folgenden Screenshot als Beispiel:

Grundlegende Richtlinieneinrichtung

  1. Benutzer auswählen, auf die die Richtlinie angewendet werden soll.
  2. Zielressourcen festlegen, in diesem Beispiel ist es Microsoft Teams
  3. Zugriffsanforderung definieren – z. B.: Nur konforme Geräte zulassen
    • Grundlegende Richtlinieneinrichtung Berechtigung
  4. Richtlinie auf Nur Bericht setzen, um ohne Auswirkungen zu testen.

Sicherheitsstandards deaktivieren

Manchmal wird beim Einrichten von Richtlinien eine Fehlermeldung angezeigt, dass die Sicherheitsstandards deaktiviert werden müssen, bevor sich Richtlinien für bedingten Zugriff aktivieren lassen. In der offiziellen Microsoft-Dokumentation → gibt es weitere Informationen darüber, ob ein Wechsel zu bedingtem Zugriff sinnvoll ist.

So werden die Standards deaktiviert:

  1. Auf Sicherheitsstandards deaktivieren klicken
  2. Deaktiviert auswählen
  3. Mit Meine Organisation plant die Verwendung von bedingtem Zugriff bestätigen.
    Sicherheitsstandards

Fehlerbehebung und Debugging

In der Ansicht Anmeldelogs in Entra/Intune lässt sich nachvollziehen, ob und welche Richtlinie für den bedingten Zugriff angewendet wurde:

Richtlinien-Debugging

Darüber hinaus bietet Microsoft ein nützliches Werkzeug zur Fehleranalyse und Richtlinien-Simulation: What If tool →. Damit lassen sich Richtlinienwirkungen vor der tatsächlichen Aktivierung simulieren und analysieren.

Top