Zum Inhalt

47-Tage-Zertifikate sind im Anmarsch. Sind Sie bereit?

Jetzt handeln →

Die besten geführten Intune-Szenarien

Die besten geführten Szenarien von MS Intune

Ein geführtes Szenario ist eine individuell angepasste Abfolge von Schritten im Microsoft Intune Admin Center, die einen vollständigen End-to-End-Verwaltungsanwendungsfall bereitstellt und alle erforderlichen Richtlinien, Anwendungen, Gruppen und Zuweisungen in einem einzigen Workflow erstellt.

Geführte Szenarien in Microsoft Intune sind vordefinierte Workflows im Intune Admin Center, die einen kompletten Anwendungsfall, wie z. B. die Absicherung mobiler Office-Apps oder die Bereitstellung von Microsoft Edge, in einem Schritt konfigurieren. Jedes Szenario prüft die Administratorberechtigungen, fordert die erforderlichen Mindesteingaben an und erstellt anschließend automatisch alle benötigten Richtlinien, Apps, Gruppen und Zuweisungen.

Wichtige Erkenntnisse

  • Microsoft Intune bietet fünf geführte Szenarien: Office-Apps für Mobilgeräte sichern, Edge für Mobilgeräte bereitstellen, Einrichten eines Testgeräts zum Ausprobieren der Cloudverwaltung, Windows in der Cloud-Konfiguration bereitstellen und Windows 365-Start.
  • Alle geführten Szenarien finden Sie im Microsoft Intune Admin Center unter Problembehandlung + Support > Geführte Szenarien.
  • Wenn ein geführtes Szenario während der Bereitstellung fehlschlägt, macht Intune alle Änderungen rückgängig, sodass bei einem fehlgeschlagenen Durchlauf keine verwaisten Richtlinien oder Gruppen im Mandanten zurückbleiben.
  • Ressourcen, die durch ein geführtes Szenario erstellt werden, sind Standard-Intune-Ressourcen; alle zukünftigen Bearbeitungen, Überwachungen und die Außerbetriebnahme erfolgen in den normalen Richtlinien-, App- und Profilworkloads.
  • Geführte Szenarien lassen die Bereichsbegrenzungsfunktionen wie Bereichskennzeichnungen und Ausschlussgruppen aus. Überprüfen Sie daher die Zuweisungen, bevor Sie ein Szenario in einem Produktionssystem ausführen.

Wie geführte Szenarien funktionieren

Jedes geführte Szenario folgt demselben vierstufigen Ablauf: einer Einführung, einer Berechtigungsprüfung, einem kurzen Konfigurationsschritt und einer Zusammenfassung zur Überprüfung und Bereitstellung. Die Einführungsseite erläutert Zweck und Voraussetzungen des Szenarios. Anschließend überprüft Intune, ob Ihr Konto über die erforderlichen Intune-Rollenberechtigungen verfügt . Nach erfolgreicher Prüfung fragt das Szenario nach minimalen Eingaben, typischerweise einem Ressourcennamenpräfix, einigen Einstellungen und den Microsoft Entra-Zielgruppen. Ungewöhnliche oder erweiterte Optionen werden ausgeblendet. Eine Zusammenfassungsseite listet dann alle Einstellungen und Ressourcen auf, die das Szenario erstellt. Die Änderungen werden erst bei der Bereitstellung gespeichert. Tritt bei der Bereitstellung ein Fehler auf, macht Intune alle Änderungen rückgängig ( Microsoft Learn: Übersicht über geführte Szenarien ).

Die fünf geführten Szenarien in Intune

Microsoft Intune bietet derzeit fünf geführte Szenarien an, die jeweils auf ein bestimmtes Bereitstellungsziel abzielen.

Geführtes SzenarioWas es einsetztPlattformen
Sichere Office-Apps für MobilgeräteEine App-Schutzrichtlinie, die Arbeitsdateien verschlüsselt, eine Zugriffs-PIN erfordert, Gerätesicherungen blockiert, das Speichern von Arbeitsdateien nur auf OneDrive und SharePoint zulässt und Geräte mit Jailbreak oder Rooting blockiert.iOS/iPadOS, Android
Edge für Mobilgeräte bereitstellenMicrosoft Edge-App-Zuweisung mit verwalteten Favoriten, einer Verknüpfung zur Startseite und dualer Identität für getrenntes berufliches und privates SurfeniOS/iPadOS, Android
Richten Sie ein Testgerät ein, um die Cloud-Verwaltung auszuprobieren.Sicherheitsgruppen und von Intune empfohlene Einstellungen für einen bereitgestellten Testbenutzer und ein Windows-Gerät mit Microsoft 365 Apps und optionalem Microsoft Defender für Endpoint und Windows AutopilotWindows
Windows in der Cloud-Konfiguration bereitstellenRegistrierungs-, Compliance-, Sicherheits-Baseline- und OneDrive-Richtlinien für das Verschieben bekannter Ordner, die ein Windows-Gerät in einen cloudoptimierten Endpunkt verwandelnWindows
Windows 365-StartEine Konfiguration, die es Benutzern ermöglicht, sich auf einem physischen Gerät anzumelden und direkt in ihren Windows 365 Cloud-PC zu booten.Windows 11 Pro oder Enterprise

Zwei der Szenarien enthalten Besonderheiten, die Sie vor der Ausführung beachten sollten. Die Funktion „Office-Apps für Mobilgeräte sichern“ erfordert, dass der Benutzer seine PIN nach fünf fehlgeschlagenen Versuchen zurücksetzt und blockiert den Zugriff auf Arbeitsdateien, wenn das Gerät 720 Minuten lang offline bleibt ( Microsoft Learn: Microsoft Office-Apps für Mobilgeräte sichern ). Die Bereitstellung von Edge für Mobilgeräte kann bis zu 12 Stunden dauern, bis die App-Konfiguration die Microsoft Edge-App auf den registrierten Geräten erreicht ( Microsoft Learn: Microsoft Edge für Mobilgeräte bereitstellen ).

Das Testszenario erfordert eine Intune-Lizenz für den Testbenutzer, die in Microsoft 365 Business Premium, E3 und E5 enthalten ist ( Microsoft Learn: Cloud-verwalteter moderner Desktop ). Windows 365 Boot erfordert Windows 365 Cloud PC-Lizenzen für die beteiligten Benutzer.

Was geführte Szenarien leisten können und was nicht.

Geführte Szenarien erstellen Ressourcen; sie bearbeiten, überwachen oder archivieren diese nie.

Ein geführtes Szenario ist kein separater Verwaltungsbereich. Intune speichert nach der Bereitstellung keine Ressourcen des Typs „geführtes Szenario“ und verfolgt auch keine Änderungen an den Ressourcen. Jede Richtlinie, App, Gruppe und Zuweisung, die ein Szenario erstellt, erscheint in der zugehörigen Workload, wo alle Optionen, auch die vom Szenario ausgelassenen, weiterhin bearbeitbar sind. Geführte Szenarien verzichten außerdem auf Bereichsfunktionen: Bereichskennzeichnungen, Ausschlussgruppen und Zuweisungen virtueller Gruppen werden nicht berücksichtigt, und jede erstellte Ressource erbt die Bereichskennzeichnungen des Administrators, der das Szenario ausgeführt hat.

Microsoft kann geführte Szenarien im Laufe der Zeit aktualisieren, eine Aktualisierung betrifft jedoch nur neue Bereitstellungen. Intune ändert niemals rückwirkend Ressourcen, die bereits von einem Szenario generiert wurden. Kurz gesagt: Ein geführtes Szenario erstellt die Konfiguration einmalig, und die Standard-Workloads von Intune verwenden sie fortan.

Wann sollte man ein geführtes Szenario verwenden?

Verwenden Sie ein geführtes Szenario, wenn Sie schnell eine bewährte End-to-End-Konfiguration benötigen; verwenden Sie die manuelle Konfiguration, wenn Sie ab der ersten Richtlinie den Geltungsbereich festlegen möchten.

Geführte Szenarien eignen sich für erste Implementierungen, Pilotprojekte und kleine IT-Teams, die die von Microsoft empfohlenen Einstellungen nutzen möchten, ohne fünf oder sechs Richtlinien manuell zusammenstellen zu müssen. In größeren Produktionsumgebungen mit delegierter Administration sind fehlende Bereichskennzeichnungen und Ausschlussgruppen relevant. Daher führen erfahrene Administratoren das Szenario oft zunächst in einer Testumgebung aus oder passen die Zuweisungen direkt nach der Bereitstellung an. Unabhängig vom gewählten Weg sollten Sie die resultierenden Compliance- und App-Schutzrichtlinien mit Microsoft Entra Conditional Access kombinieren, um sicherzustellen, dass nur konforme Geräte oder geschützte Apps auf Unternehmensdaten zugreifen können.

Wie Verschlüsselungsberatung hilft

Die PKI-Services von Encryption Consulting entwickeln und implementieren Microsoft PKI-Lösungen, die sich nahtlos in Intune integrieren lassen. So erhalten die Geräte, die Sie über geführte Szenarien registrieren, Zertifikate für WLAN, VPN und die passwortlose Anmeldung mit Windows Hello for Business . Unser Team kümmert sich um die CA-Architektur, SCEP- und PKCS-Zertifikatbereitstellungsprofile sowie die Automatisierung des Zertifikatslebenszyklus für Ihre gesamte, von Intune verwaltete Geräteflotte. Wir arbeiten nach den Standards ISO/IEC 27001:2022 und SOC 2.

Häufig gestellte Fragen

Was ist ein geführtes Szenario in Microsoft Intune?

Ein geführtes Szenario ist ein vordefinierter Workflow im Microsoft Intune Admin Center, der einen kompletten Anwendungsfall von Anfang bis Ende konfiguriert. Es überprüft Ihre Administratorberechtigungen, fragt nach den erforderlichen Mindestangaben und erstellt anschließend automatisch die für das Szenario benötigten Richtlinien, Apps, Gruppen und Zuweisungen. Microsoft stellt derzeit fünf geführte Szenarien bereit, die den Schutz mobiler Apps, die Bereitstellung von Microsoft Edge, cloudverwaltete Testgeräte, die Windows-Cloud-Konfiguration und den Windows 365-Start abdecken.

Wo finde ich geführte Szenarien im Intune Admin Center?

Alle geführten Szenarien finden Sie im Microsoft Intune Admin Center unter „Problembehandlung + Support“ und dann „Geführte Szenarien“. Jedes Szenario beginnt mit einer Einführungsseite, die den Zweck erläutert, die Voraussetzungen auflistet und prüft, ob Ihr Konto über die erforderlichen Intune-Rollenberechtigungen verfügt. Schlägt eine Berechtigungsprüfung fehl, können Sie mit dem Szenario erst fortfahren, nachdem die fehlenden Berechtigungen erteilt wurden.

Kann ich die Ressourcen bearbeiten oder löschen, die ein geführtes Szenario erstellt?

Ja, aber nicht durch das geführte Szenario selbst. Jede Richtlinie, App, Gruppe und Zuweisung, die ein geführtes Szenario erstellt, ist eine Standard-Intune-Ressource, die in ihrer normalen Arbeitslast erscheint, z. B. Compliance-Richtlinien oder App-Schutzrichtlinien. Alle Bearbeitungen, Überwachungen und die Außerbetriebnahme erfolgen dort. Geführte Szenarien können vorhandene Ressourcen weder ändern, überwachen noch löschen, und Intune verfolgt ein geführtes Szenario nach der Bereitstellung nicht als Ressourcentyp.

Benötigen Intune-geführte Szenarien zusätzliche Lizenzen?

Die Funktion „Geführte Szenarien“ ist in einer Microsoft Intune Plan 1-Lizenz enthalten, die Bestandteil von Suiten wie Microsoft 365 E3, E5 und Business Premium ist. Einzelne Szenarien können eigene Anforderungen haben. Das Szenario „Cloudverwaltetes Testgerät“ benötigt eine Intune-Lizenz für den Testbenutzer, und für „Windows 365-Start“ sind Windows 365 Cloud-PC-Lizenzen für die beteiligten Benutzer und Geräte erforderlich.

Was passiert, wenn ein geführtes Szenario während der Bereitstellung fehlschlägt?

Intune macht alle Änderungen, die das Szenario vorgenommen hat, rückgängig. Geführte Szenarien werden als einzelne Transaktion bereitgestellt, sodass ein Fehler während der Bereitstellung keine verwaisten Richtlinien oder nur teilweise zugewiesenen Gruppen in Ihrem Mandanten hinterlässt. Sie können das Problem, z. B. eine fehlende Berechtigung oder Voraussetzung, beheben und das Szenario erneut ausführen. Erfolgreiche Bereitstellungen sind dauerhaft und müssen anschließend über die Standard-Workloads von Intune verwaltet werden.

Schützen Sie Ihre Intune-Bereitstellung mit Zertifikaten

Registrierte Geräte sind nur die halbe Miete; erst die zertifikatsbasierte Authentifizierung macht sie vertrauenswürdig. Erfahren Sie mehr über PKI-as-a-Service oder sprechen Sie mit einem PKI-Berater von Encryption Consulting über die Integration der Zertifikatsbereitstellung in Ihren Intune-Mandanten.