Was ist die Geräteregistrierung?What is device enrollment?

Gilt für: Intune im Azure-PortalApplies to: Intune in the Azure portal
Suchen Sie nach der Dokumentation zu Intune im klassischen Portal?Looking for documentation about Intune in the classic portal? Klicken Sie hier.Go here.

Dieses Thema beschreibt die Registrierung und die verschiedenen Methoden zum Registrieren von mobilen Geräten in der Intune-Verwaltung.This topic describes enrollment and lists the different ways to enroll mobile devices in Intune management.

Sie registrieren Geräte in Intune, um diese Geräte verwalten zu können.You enroll devices in Intune so that you can manage those devices. Diese Funktion wird in der Intune-Dokumentation als Verwaltung mobiler Geräte (Mobile Device Management, MDM) bezeichnet.We refer to this capability in the Intune documentation as mobile device management (MDM). Wenn Geräte in Intune registriert werden, erhalten sie ein MDM-Zertifikat, das von den Geräten dann für die Kommunikation mit dem Intune-Dienst verwendet wird.When devices are enrolled in Intune, they are issued an MDM certificate, which the devices then use to communicate with the Intune service.

Auf welche Weise Sie Ihre Geräte registrieren, hängt von Gerätetyp, Besitz und benötigtem Verwaltungsniveau ab.The way you enroll your devices depends on the device type, ownership, and the level of management you needed. Bei der BYOD-Registrierung (Bring Your Own Device, private Geräte der Mitarbeiter) können die Benutzer ihre privaten Smartphones, Tablets oder PCs selbst registrieren."Bring your own device" (BYOD) enrollment lets users enroll their personal phones, tablets, or PCs. Die Registrierung von unternehmenseigenen Geräten (corporate-owned devices, COD) macht Verwaltungsszenarios wie die automatische Registrierung, freigegebene Geräte oder Anforderungen für eine vorautorisierte Registrierung möglich.Corporate-owned device (COD) enrollment enables management scenarios like automatic enrollment, shared devices, or pre-authorized enrollment requirements.

Wenn Sie Exchange ActiveSync entweder lokal oder in der Cloud gehostet verwenden, können Sie eine einfache Intune-Verwaltung ohne Registrierung aktivieren (weitere Informationen folgen in Kürze).If you use Exchange ActiveSync, either on-premises or hosted in the cloud, you can enable simple Intune management without enrollment (more information is coming soon). Sie können Windows-PCs als mobile Geräte verwalten. Dieses Vorgehen wird unten als empfohlenes Verfahren beschrieben.You can manage Windows PCs as mobile devices, which is the recommended method described below.

Übersicht über die GeräteregistrierungsmethodenOverview of device enrollment methods

Die folgende Tabelle bietet einen Überblick über die Intune-Registrierungsmethoden, die zusammen mit den jeweiligen Funktionen und Anforderungen nachfolgend beschrieben werden.The following table offers an overview of Intune enrollment methods with their capabilities and requirements described below.

LegendeLegend

  • Zurücksetzen erforderlich – Das Gerät wird bei der Registrierung auf die Werkseinstellungen zurückgesetzt.Reset required - Device are factory reset during enrollment.
  • Benutzeraffinität – Geräte werden Benutzern zugeordnet.User Affinity - Associates devices with users. Weitere Informationen finden Sie auf der Seite Registrieren firmeneigener iOS-Geräte in Microsoft Intune.For more information, see User affinity.
  • Gesperrt – Es wird verhindert, dass Benutzer die Registrierung von Geräten aufheben.Locked - Prevents users from unenrolling devices.

iOS-RegistrierungsmethodeniOS enrollment methods

MethodeMethod Zurücksetzen erforderlichReset Required BenutzeraffinitätUser Affinity GesperrtLocked DetailsDetails
BYODBYOD NeinNo JaYes NeinNo Weitere InformationenMore information
DEMDEM NeinNo NeinNo NeinNo Weitere InformationenMore information
DEPDEP JaYes OptionalOptional OptionalOptional Weitere InformationenMore information
USB (Setup-Assistent)USB-SA JaYes OptionalOptional NeinNo Weitere InformationenMore information
USB (direkt)USB-Direct NeinNo NeinNo NeinNo Weitere InformationenMore information

Windows-RegistrierungsmethodenWindows enrollment methods

MethodeMethod Zurücksetzen erforderlichReset Required BenutzeraffinitätUser Affinity GesperrtLocked DetailsDetails
BYODBYOD NeinNo JaYes NeinNo Weitere InformationenMore information
DEMDEM NeinNo NeinNo NeinNo Weitere InformationenMore information
Automatische RegistrierungAuto-enroll NeinNo JaYes NeinNo Weitere InformationenMore information
MassenregistrierungBulk enroll NeinNo NeinNo NeinNo Weitere InformationenMore information

Android-RegistrierungsmethodenAndroid enrollment methods

MethodeMethod Zurücksetzen erforderlichReset Required BenutzeraffinitätUser Affinity GesperrtLocked DetailsDetails
BYODBYOD NeinNo JaYes NeinNo Weitere InformationenMore information
DEMDEM NeinNo NeinNo NeinNo Weitere InformationenMore information
Android for WorkAndroid for Work NeinNo JaYes NeinNo Weitere InformationenMore information

BYODBYOD

BYOD-Benutzer (Bring Your Own Device) installieren die Unternehmensportal-App und führen diese zur Registrierung ihrer Geräte aus."Bring your own device" users install and run the Company Portal app to enroll their devices. Dieses Programm ermöglicht Benutzern den Zugriff auf Unternehmensressourcen wie E-Mails.This program lets users access company resources like email.

Firmeneigene GeräteCorporate-owned devices

Im Folgenden werden Registrierungsszenarien für unternehmenseigene Geräte vorgestellt.The following are corporate-owned devices (COD) enrollment scenarios. iOS-Geräte können direkt über die von Apple bereitgestellten Tools registriert werden.iOS devices can be enrolled directly through the tools that are provided by Apple. Alle Gerätetypen können von einem Administrator oder Manager die unter Verwendung des Geräteregistrierungs-Managers registriert werden.All device types can be enrolled by an admin or manager using the device enrollment manager. Geräte mit einer IMEI-Nummer können auch als firmeneigene Geräte identifiziert und gekennzeichnet werden, um COD-Szenarien zu unterstützen.Devices with an IMEI number can also be identified and tagged as company-owned to enable COD scenarios.

Geräteregistrierungs-Manager (DEM)DEM

Der Geräteregistrierungs-Manager (DEM) ist ein besonderes Benutzerkonto, das zum Registrieren und Verwalten mehrerer firmeneigener Geräte verwendet wird.Device enrollment manager (DEM) is a special user account that's used to enroll and manage multiple corporate-owned devices. Manager können das Unternehmensportal installieren und viele benutzerlose Geräte registrieren.Managers can install the Company Portal and enroll many user-less devices. Erfahren Sie mehr über den DEM.Learn more about DEM.

DEP (Device Enrollment Program)DEP

Mit der Apple DEP-Verwaltung (Device Enrollment Program, Programm zur Geräteregistrierung) können Sie Richtlinien erstellen und „drahtlos“ auf iOS-Geräten bereitstellen, die mit DEP erworben wurden und verwaltet werden.Apple Device Enrollment Program (DEP) management lets you create and deploy policy “over the air” to iOS devices that are purchased and managed with DEP. Das Gerät wird beim ersten Einschalten durch den Benutzer registriert und führt dann den iOS-Setup-Assistenten aus.The device is enrolled when users turn on the device for the first time and run iOS Setup Assistant. Diese Methode unterstützt den überwachten Modus von iOS, der zulässt, dass ein Gerät mit folgenden Funktionen konfiguriert wird:This method supports iOS supervised mode, which enables a device to be configured with the following functionality:

  • App-Sperre (Einzelanwendungsmodus)App Lock (Single App Mode)
  • Globaler HTTP-ProxyGlobal HTTP Proxy
  • Umgehung der AktivierungssperreActivation Lock Bypass
  • Modus der autonomen einzelnen AppAutonomous Single App Mode
  • WebinhaltsfilterWeb Content Filter
  • Festlegen von Hintergrund und SperrbildschirmSet background and lock screen
  • App-Pushbenachrichtigung im HintergrundSilent App Push
  • Always On-VPNAlways-On VPN
  • Zulassen von ausschließlich verwalteter App-InstallationAllow managed app installation exclusively
  • iBookstoreiBookstore
  • iMessagesiMessages
  • GamecenterGame Center
  • AirDropAirDrop
  • AirPlayAirPlay
  • HostkopplungHost pairing
  • CloudsynchronisierungCloud Sync
  • Spotlight-SucheSpotlight search
  • ÜbergabeHandoff
  • Gerät löschenErase device
  • Einschränkungen-BenutzeroberflächeRestrictions UI
  • Installation von Konfigurationsprofilen von der BenutzeroberflächeInstallation of configuration profiles by UI
  • NewsNews
  • TastenkombinationenKeyboard shortcuts
  • KennungsänderungenPasscode modifications
  • Änderungen des GerätenamensDevice name changes
  • Änderungen des HintergrundbildsWallpaper changes
  • Automatische App-DownloadsAutomatic app downloads
  • Änderungen der Vertrauensstellung für Unternehmens-AppsChanges to enterprise app trust
  • Apple MusicApple Music
  • E-Mail-AblageMail Drop
  • Kopplung mit Apple WatchPair with Apple Watch

Hinweis

Apple hat angekündigt, dass bestimmte Einstellungen im Jahr 2018 in den überwachten Modus übergehen.Apple confirmed that certain settings will move to supervised-only in 2018. Bedenken Sie dies, wenn Sie diese Einstellungen verwenden, und warten Sie nicht, bis Apple diese zum überwachten Modus migriert:We recommend taking this into consideration when using these settings instead of waiting for Apple to migrate them to supervised-only:

  • App-InstallationApp installation
  • App-DeinstallationApp removal
  • FaceTimeFaceTime
  • SafariSafari
  • iTunesiTunes
  • Anstößiger InhaltExplicit content
  • Dokumente und Daten von iCloudiCloud documents and data
  • MultiplayerspieleMultiplayer gaming
  • Gamecenter-Freunde hinzufügenAdd Game Center friends

Weitere Informationen zur iOS DEP-Registrierung finden Sie unter:Learn more about iOS DEP enrollment:

USB (Setup-Assistent)USB-SA

IT-Administratoren benutzen Apple Configurator über USB, um jedes unternehmenseigene Gerät manuell für die Registrierung mit dem Setup-Assistenten vorzubereiten.IT admins use Apple Configurator, through USB, to prepare each corporate-owned device manually for enrollment using Setup Assistant. Der IT- Administrator erstellt ein Registrierungsprofil und exportiert dieses in Apple Configurator.The IT admin creates an enrollment profile and exports it to Apple Configurator. Wenn die Benutzer ihre Geräte erhalten, werden sie aufgefordert, den Setup-Assistenten auszuführen.When users receive their devices, they are then prompted to run Setup Assistant to enroll their device. Diese Methode unterstützt den überwachten iOS-Modus, der wiederum folgende Funktionen ermöglicht:This method supports iOS supervised mode, which in turn enables the following features:

  • Gesperrte RegistrierungLocked enrollment
  • Kioskmodus und andere erweiterte Konfigurationen und EinschränkungenKiosk mode and other advanced configurations and restrictions

Weitere Informationen zur Registrierung über den Setup-Assistenten mit iOS Apple Configurator finden Sie unter:Learn more about iOS Apple Configurator enrollment with Setup Assistant:

USB (direkt)USB-Direct

Für die direkte Registrierung muss der Administrator jedes Gerät manuell registrieren, indem er eine Registrierungsrichtlinie erstellt und in Apple Configurator exportiert.For direct enrollment, the admin must enroll each device manually by creating an enrollment policy and exporting it to Apple Configurator. Über USB angeschlossene, unternehmenseigene Geräte werden direkt registriert, ohne dass ein Zurücksetzen auf Werkseinstellungen erforderlich ist.USB-connected, corporate-owned devices are enrolled directly and don't require a factory reset. Geräte werden als benutzerlose Geräte verwaltet.Devices are managed as user-less devices. Sie werden nicht gesperrt oder überwacht und unterstützen nicht den bedingten Zugriff, die Erkennung von Jailbreaks oder die Verwaltung mobiler Geräte.They are not locked or supervised and cannot support conditional access, jailbreak detection, or mobile application management.

Weitere Informationen zur iOS-Registrierung finden Sie unter:To learn more about iOS enrollment, see:

Verwaltung mobiler Geräte mit Exchange ActiveSync und IntuneMobile device management with Exchange ActiveSync and Intune

Mobile Geräte, die nicht registriert, aber mit Exchange ActiveSync (EAS) verbunden sind, können von Intune mit der EAS-MDM-Richtlinie verwaltet werden.Mobile devices that aren't enrolled, but that connect to Exchange ActiveSync (EAS), can be managed by Intune using EAS MDM policy. Intune verwendet Exchange Connector für die Kommunikation mit EAS, entweder lokal oder in der Cloud gehostet.Intune uses an Exchange Connector to communicate with EAS, either on-premises or cloud-hosted. Weitere Informationen folgen in Kürze.More information is coming soon.

Bereinigen mobiler Geräte nach Ablauf des MDM-ZertifikatsMobile device cleanup after MDM certificate expiration

Das MDM-Zertifikat wird automatisch erneuert, wenn mobile Geräte mit dem Intune-Dienst kommunizieren.The MDM certificate is renewed automatically when mobile devices are communicating with the Intune service. Wenn mobile Geräte zurückgesetzt werden oder für längere Zeit keine Kommunikation mit dem Intune-Dienst stattfindet, wird das MDM-Zertifikat nicht erneuert.If mobile devices are wiped, or they fail to communicate with the Intune service for some period of time, the MDM certificate will not get renewed. Das Gerät wird 180 Tage nach Ablauf des MDM-Zertifikats aus dem Azure-Portal entfernt.The device is removed from the Azure portal 180 days after the MDM certificate expires.