Einrichten von Intune
Diese Kurzanleitung zeigt, wie sich Richtlinien für Bedingten Zugriff in Microsoft Intune einrichten und testen lassen.
Mit diesen Richtlinien wird festgelegt, welche Maßnahmen bei nicht konformen Geräten greifen sollen – etwa Zugriffsbeschränkungen auf Anwendungen.
Weitere Informationen sind in der offiziellen Dokumentation → zu finden.
Eine fehlerhafte Konfiguration der bedingten Zugriffsrichtlinien kann dazu führen, dass sich Benutzer nicht mehr anmelden können. Relution übernimmt keine Haftung für Schäden durch inkorrekte Einstellungen.
Werden in den Zielressourcen strenge Richtlinien für alle Cloud-Apps festgelegt, können Benutzer ihre Geräte ebenfalls nicht registrieren.
Hinweis: Best Practice für die Kommunikation
Relution empfiehlt, bei der Einführung von Bedingtem Zugriff vorsichtig vorzugehen:
- Zunächst entweder beginnen
- mit der Verwendung von Richtlinien im Modus Nur Berichten, anstatt sie direkt anzuwenden
- ODER mit zunächst nur ausgewählten Benutzern, um sicherzustellen, dass alles wie erwartet funktioniert.
- Die Auswahl von Alle Cloud-Apps in den Zielressourcen vermeiden. Werden Alle Cloud-Apps mit strengen Richtlinien ausgewählt, können Benutzer ihre Geräte nicht registrieren. Derzeit kann die
Microsoft Broker-Appnicht im Filter Ausschließen ausgewählt werden, der immer aktiviert sein muss.- Die Auswahl von Office 365 → ist empfehlenswert.
Beispielkonfiguration in Intune
Richtlinien können unter Intune > Endpunktsicherheit > Bedingter Zugriff > Richtlinien → konfiguriert werden.
Siehe den folgenden Screenshot als Beispiel:
- Benutzer auswählen, auf die die Richtlinie angewendet werden soll.
- Zielressourcen festlegen, in diesem Beispiel ist es Microsoft Teams
- Zugriffsanforderung definieren – z. B.: Nur konforme Geräte zulassen
- Richtlinie auf
Nur Berichtsetzen, um ohne Auswirkungen zu testen.
Sicherheitsstandards deaktivieren
Manchmal wird beim Einrichten von Richtlinien eine Fehlermeldung angezeigt, dass die Sicherheitsstandards deaktiviert werden müssen, bevor sich Richtlinien für bedingten Zugriff aktivieren lassen. In der offiziellen Microsoft-Dokumentation → gibt es weitere Informationen darüber, ob ein Wechsel zu bedingtem Zugriff sinnvoll ist.
So werden die Standards deaktiviert:
- Auf Sicherheitsstandards deaktivieren klicken
- Deaktiviert auswählen
- Mit Meine Organisation plant die Verwendung von bedingtem Zugriff bestätigen.

Fehlerbehebung und Debugging
In der Ansicht Anmeldelogs in Entra/Intune lässt sich nachvollziehen, ob und welche Richtlinie für den bedingten Zugriff angewendet wurde:
Darüber hinaus bietet Microsoft ein nützliches Werkzeug zur Fehleranalyse und Richtlinien-Simulation: What If tool →. Damit lassen sich Richtlinienwirkungen vor der tatsächlichen Aktivierung simulieren und analysieren.
