
Intune Mobile Device Configuration
Ihre Telefone und Tablets sind in Intune registriert, aber noch nicht konfiguriert. Diese Blueprint macht sie zu verwalteten Geräten: Einschränkungen, WLAN, Zertifikate und ein Konformitätssignal, auf das Conditional Access reagieren kann.
Registriert, aber nicht konfiguriert
Ihre iPhones, iPads und Android-Geräte werden in der Intune-Konsole angezeigt. Doch genau hier hört es auf. WLAN wird manuell eingerichtet, ein Gerät nach dem anderen. E-Mail-Profile bedeuten ein Ticket beim Helpdesk. Niemand kann sagen, welche Geräte eine Code-Sperre erzwingen, welche mit einem Betriebssystem laufen, das drei Versionen im Rückstand ist, oder welche gejailbreakt sind.
Das ist kein Versagen Ihres IT-Teams. Die Registrierung ist der Schritt, den jedes Projekt abschließt, weil es der Schritt mit einer klaren Ziellinie ist. Die Konfiguration hat keine Ziellinie – sie ist eine Matrix aus Plattformen, Eigentumsmodellen und Einstellungen, bei der jede Entscheidung die tägliche Arbeit von jemandem beeinflusst. Daher wird sie aufgeschoben, und die Geräteflotte bleibt nur halb verwaltet.
Die Kosten sind konkret. Ohne ein Compliance-Signal pro Gerät hat Conditional Access keine Grundlage für eine Bewertung, und die Geräteschicht, auf der der App-Schutz für Mobilgeräte (Mobile App Protection) aufbauen soll, existiert schlichtweg nicht. Ihre Lizenz für Intune Plan 1 ist bereits über Microsoft 365 Business Premium oder E3 bezahlt. Sie nutzen die eine Hälfte für die Registrierung und lassen die andere Hälfte für die Konfiguration ungenutzt im Regal liegen.
AKTIVITÄTEN IM DETAIL
LIEFERUMFANG
Flotteninventar: Plattformen, Registrierungstypen pro Plattform, vorhandene Profile und Konflikte
Sicherheits-Baseline: Stufe 2 als Standard für Passcode, Bildschirmaufnahme, Zwischenablage und Mindest-Betriebssystem
Benutzerseitige Einstellungen: Kopieren/Einfügen, USB-Export, Bildschirmaufnahme und AirDrop pro Geräteklasse festgelegt
Einschränkungsprofile: Einstellungskatalog pro Plattform, abgestimmt mit den Compliance-Grenzwerten
Netzwerk und Zertifikate: WLAN- und VPN-Profile mit SCEP oder PKCS gegenüber Ihrer Zertifizierungsstelle
Zielgruppenmodell: Zuweisungsfilter anstelle von gemischten Ausschlüssen, mit erfasster E-Mail-Grenze
Phasenfolge: Technische Validierung, Pilotphase mit echten Benutzern, danach Produktionsphasen mit Kommunikation
Nächste Schritte nach Intune Mobile Device Configuration
Ein sauber konfigurierter Tenant ist die Grundlage. Diese Blueprints bauen direkt darauf auf.




