automIT

  • Docs
  • automIT

What's on this Page

  • Auf einen Blick
  • 1. Beschreibung der Anwendung
    • 1.1 Hauptzielsetzung und Funktionen im Überblick
  • 2. Einrichtung
    • 2.1. Registierung von MacBook Pro’s
  • 3 Policies
    • 3.1 Auflistung aller Configuration policies
      • 3.1.1 MacOS
    • 3.2 Änderng von Policies
  • 4 Voraussetzungen
MICROSOFT INTUNE BETRIEBSDOKU

Microsoft Intune

Betriebsdokumentation für Microsoft Intune

Auf einen Blick

Thema Beschreibung
Managementseite https://endpoint.microsoft.com
Hauptverantwortlicher Michael Kamleiter
Benötigte Lizenz Enterprise Mobility + Security E3
Admin Seite https://admin.microsoft.com
Microsoft Doku https://learn.microsoft.com/de-de/mem/intune/user-help/enroll-your-device-in-intune-macos-cp
Company Portal https://go.microsoft.com/fwlink/?linkid=853070

1. Beschreibung der Anwendung

1.1 Hauptzielsetzung und Funktionen im Überblick

Microsoft Intune ist ein cloudbasierter Dienst, der sich auf die Verwaltung mobiler Geräte (MDM) und die mobile Anwendungsverwaltung (MAM) richtet. Verwaltung der MacBook Pro’s wird aussschließlich mithilfe von Intune erledigt.

2. Einrichtung

2.1. Registierung von MacBook Pro’s

  1. Dem User die Lizenz Enterprise Mobility + Security E3 zuweisen (https://admin.microsoft.com/)
  2. Dem User muss die Management Gruppe “MacOS Management” zugewiesen werden.
  3. Der User installiert das Company Portal
  4. Der User meldet sich dort mit seinem Azure Account an
  5. Nun wird der Aufnahmeprozess gestartet und das Device wird im Laufe der nächsten 30 Minuten im Azure Portal auftauchen
  6. Anschließend muss der Device Status im endpoint manager noch als Company Device geflaggt werden. Hierfür klicken wird auf Devices -> macOS –> Devicename –> Properties und ändern die Device Ownership von Personal auf Corporate

Eine genaue Beschreibung aller Vorgesehenweisen findet man bei Microsft auf folgenden Seiten:

Allgemeine Intune Dokumentation: https://learn.microsoft.com/de-de/mem/intune/ Macos Management mit Company Portal: https://learn.microsoft.com/de-de/mem/intune/user-help/enroll-your-device-in-intune-macos-cp

Microsoft hat die vorgehensweise zur Registrierung auf folgender Seite dokumentiert: https://learn.microsoft.com/de-de/mem/intune/user-help/enroll-your-device-in-intune-macos-cp

3 Policies

3.1 Auflistung aller Configuration policies

3.1.1 MacOS

  • Firewall
  • Stealthmode
  • Passwortkomplexität
  • OS Version
  • Allowed Apps

3.2 Änderng von Policies

Änderungen an Policies geschehen im Microsoft Endpoint Manager Dort klicken wir auf Devices -> maxOS -> Complican Policies. Dort wählen wir die Polciy aus, welche wir bearbeiten wollen. Unter Properties finden sich dann alle konfigurierten Parametern. Änderungen die wir hier vornehmen, werden periodisch auf alle managed devices gepusht.

VORSICHT: Eine Änderung von macOS policies führt dazu, dass jeder User sein Passwort neu setzen muss.

4 Voraussetzungen

Damit das Device eines Mitarbeiter gemanaged werden kann, müssen folgende Vorraussetzungen erfüllt sein:

  • Der User benötigt die Lizenz “Enterprise Mobility + Security E3”
  • Aufnahme des Users in die Management Gruppe “MacOS Management”
  • Multifaktor authentifizierung ist beim User aktiviert
  • Azure
    • Overview Azure
    • ABAC - Attribute based access control
    • MSIX Pakete
    • Rejoin einer VM gegen Azure AD
    • Troubleshooting AVD Join
    • VM Insights mit Azure Policy
    • Action Pack
    • Private Endpoints
    • Azure Allgemeins
    • Windows Docker Image BUild
  • Azure DevOps
    • Overview Azure Devops
    • Terraform Authentifizierung aus Devops Pipelines
    • Secret Variables in DevOps Pipeline
    • Devops pipelines
  • Openshift
    • Overview Openshift
    • Podman Systemd Unit Files
    • Stuck machine-config-operator
    • Openshift Restore
    • Router Sharding
    • Openshift Checklist
    • Openshift Tcpdump
  • Terraform
    • Overview Terraform
    • Dependencies zwischen Module
    • pre-commit einrichten
    • Terraform provider caching
  • Git
    • Overview Git
    • Git Basics
  • Gitlab
    • Overview Gitlab
    • Gitlab Runner - /etc/hosts
  • Schulung
    • Overview Schulung
  • Betriebskonzepte
    • Übersicht Betriebskonzepte
    • Basis Infrastruktur - Betriebsdokumetation
    • Bitwarden - Betriebsdokumetation
    • VPN - Betriebsdokumetation
    • Microsoft Intune - Betriebsdokumetation
    • Azure Defender - Betriebsdokumetation
    • Google Workspace - Betriebsdokumentation
  • Kunden
    • Siemens Energy
      • Overview Siemens Energy
      • Vergleich der Eplan Storage Accounts
      • Azure AD authentication for MSSQL
  • Organisatorisches
    • Overview Organisatorisches
    • QMS - Qualitaetsmanagementsysteme
      • 1 - Anwendungsbereich
      • 2 - Normative Verweisungen
      • 3 - Kontext der Organisation
      • 4 - Fuehrung & Verantwortung
      • 5 - Risikomanagement
      • Übersicht QMS-Qualitätsmanagementsysteme
    • Technisch Organisatorische Maßnahmen
      • Dokumentation von Bereinigungen
      • 1. Technische Richtlinie
        • 1 Technische Richtlinie automIT AG
        • 2 Parkplatz
      • Datenschutzleitlinie
        • Datenschutzleitlinie
      • 5. Informationssicherheitsrichtlinien
        • 5.1 Vorgaben der Leitung für Informationssicherheit
      • 6. Organisation der Informationssicherheit
        • 6.1 Interne Organisation
        • 6.2 Mobilgeräte und Telearbeit
        • 6.3 Schutzziele der Informationssicherheit
      • 7. Personalsicherheit
        • 7.1 Vor der Beschäftigung
        • 7.2 Während der Beschäftigung
      • 8. Verwaltung der Werte
        • 8.1 Verantwortlichkeit für Werte
        • 8.2 Informationsklassifizierung
        • 8.3 Handhabung von Datenträgern
        • 8 Prozess
      • 9. Access control
        • 9 Passwortrichtlinie
      • 10. Kryptographie
        • 10.1 Kryptographische Maßnahmen
      • 11. Physische-und-umgebungsbezogene-sicherheit
        • 11 Physische und umgebungsbezogene Sicherheit
      • 12. Betriebssicherheit
        • 12.6 Handhabung technischer Schwachstellen
        • 12 Benutzer-Sicherheitsrollen und Verantwortlichkeiten
        • 12.4 Protkollierung und Überwachung
      • 15. Lieferantenbeziehungen
        • 15 Lieferantenbeziehungen
        • 15.1 Informationssicherheit für Lieferantenbeziehungen
        • 15.2 Steuerung der Dienstleistungserbringung von Lieferanten
      • 16. Informationssicherheitsvorfälle
        • 16.1.1 Handhabung von Informationssicherheitsvorfällen und –verbesserungen
        • 16.1.2 Meldung von Informationssicherheitsereignissen
    • UMS - Umweltmanagemntsysteme
      • Übersicht UMS-Umweltmanagementsysteme
      • 0. Definition
      • 1. Anwendungsbereich
      • 2. Normative Verweisungen
      • 3. Begriffe und Definitionen
      • 4. Kontext der Organisation
      • 5. Fuehrung
      • 6. Planung
      • 7. Unterstuetzung
      • 8. Betrieb
      • 9. Ueberwachung, Messung, Analyse und Bewertung der Umweltleistung
      • 10. Korrekturmassnahmen & kontinuierliche Verbesserung
    • Allgemeines Gleichbehandlungsgesetz
      • Übersicht Allgemeines Gleichbehandlungsgesetz
      • 1 Einleitung
      • 2 Rechtliche Grundlagen
      • 3 Unternehmensrichtlinien
      • 4 Schulung und Sensibilisierung
      • 5 Melde-und Beschwerdeverfahren
      • 6 Präventionsmaßnahmen
      • 7 Unterstützung der Betroffenen
      • 8 Kommunikation und Transparenz
      • 9. Überprüfung und Evaluierung
      • 10 Verantwortlichkeiten und Zuständigkeiten
      • 11 Schlussbestimmungen
  • Wiki
    • Overview Wiki
    • Sidebar Kategorien
    • Userverwaltung des Wikis
    • Auditlog review
    • Berechtigungs review
    • Changemanagement
    • Capacity Management
    • Security review
    • Regelung zur Nutzung von USB Geräten
    • Wiki2
      • Overview Wiki2
      • Test Kategorien
Last updated: January 27, 2023: docs(betriebdoku): add description (a125913)
Bearbeiten
Impressum
By the Hugo Authors

Thanks to goHugoio. @GoHugoIO

The Hugo Gopher is based on an original work by Renée French.

  • Docs
  • automIT
  • Azure
  • Azure DevOps
  • Openshift
  • Terraform
  • Git
  • Gitlab
  • Schulung
  • Betriebskonzepte
  • Kunden
  • Organisatorisches
  • Wiki