Microsoft Intune
Microsofts Cloud-basierte Endpoint-Management-Plattform. Von Windows über macOS bis iOS und Android — Intune ist die zentrale Steuerungseinheit für alle Endgeräte in modernen Microsoft-Umgebungen.
Was ist Microsoft Intune?
Microsoft Intune ist eine Cloud-basierte Unified Endpoint Management (UEM)-Plattform. Sie ermöglicht die zentrale Verwaltung und Absicherung von:
- Windows 10/11 — Desktops, Laptops, Tablets
- macOS — Apple-Rechner mit oder ohne MDM
- iOS / iPadOS — iPhones, iPads
- Android — persönliche und Firmen-Geräte
- Linux — Ubuntu, Red Hat (Policies, keine volle MDM)
- Cloud-PCs & AVD — Windows 365, AVD Session Hosts
Rebranding-Historie: Intune war ursprünglich „Windows Intune“ (2011), wurde dann Teil von „Enterprise Mobility + Security (EMS)“, dann „Microsoft Endpoint Manager“ (zusammen mit SCCM/ConfigMgr), und heißt seit 2022 wieder einfach „Microsoft Intune“ — jetzt mit Intune Suite als Premium-Add-on.
Was Intune kann
| Feature-Bereich | Beispiele |
|---|---|
| Device Enrollment | Autopilot, BYOD, Company-owned |
| Compliance Policies | BitLocker-Pflicht, Passwort-Komplexität, OS-Version |
| Configuration Profiles | WLAN, VPN, Zertifikate, Email-Config |
| App Management | Win32-Apps, MSIX, Store-Apps, LOB-Apps |
| Mobile App Management (MAM) | App-Protection ohne Full MDM |
| Updates Management | Windows Autopatch, Feature Updates, Quality Updates |
| Remote Actions | Sync, Wipe, Restart, Lost Mode |
| Endpoint Analytics | Start-up-Zeit, Crash-Rate, User-Experience-Score |
Intune vs. SCCM/ConfigMgr
Microsoft hat beide Produkte parallel weiterentwickelt. Der Trend geht klar zu Intune — aber SCCM/Configuration Manager ist für große On-Prem-Umgebungen immer noch relevant.
SCCM / Config Manager
- DeploymentOn-Prem Server
- GeräteNur Windows + macOS/Linux (eingeschränkt)
- BandbreiteOptimiert für LAN / Peer-Cache
- AppsRiesige Task-Sequences möglich
- EinsatzGroße AD-basierte Umgebungen
Microsoft Intune
- DeploymentCloud-SaaS
- GeräteAlle gängigen OS
- BandbreiteBenötigt Internet für jedes Gerät
- AppsWin32-Support mit Intune Win32 App-Packaging
- EinsatzModerne, hybride Umgebungen
Co-Management
Viele Unternehmen betreiben Co-Management: Geräte sind gleichzeitig in SCCM und Intune registriert. Workloads (Compliance, Updates, App-Deployment) werden schrittweise von SCCM zu Intune verschoben, je nach Reife der Umgebung.
Intune für AVD und Windows 365
Windows 365 & Intune
Windows 365 Enterprise ist vollständig in Intune integriert. Cloud-PCs werden wie normale Windows-Geräte in Intune verwaltet — Compliance, Apps, Conditional Access, alles zentral.
AVD & Intune
Seit Mitte 2023 sind AVD Session Hosts offiziell Intune-fähig — aber mit Einschränkungen:
- Unterstützt: Personal Desktops, Multi-Session (mit Einschränkungen)
- Voraussetzung: Entra-ID-Join (kein on-prem AD)
- Policies: Configuration Profiles, Compliance, Apps
- Nicht alle Features: Autopilot ist nicht relevant, Multi-Session hat einige Policy-Einschränkungen
Für produktives Enterprise-AVD ist Intune stark empfohlen als Ersatz für klassische Group Policies.
Intune-Integration in DaaS Maps
Die DaaS Maps zeigen Intune-Integration-Patterns für AVD und Windows 365. Für Diskussionen zu Endpoint-Management-Strategien und Intune-Rollouts findet ihr mich auf LinkedIn.