Microsoft-Services · Glossar

Microsoft Intune

Microsofts Cloud-basierte Endpoint-Management-Plattform. Von Windows über macOS bis iOS und Android — Intune ist die zentrale Steuerungseinheit für alle Endgeräte in modernen Microsoft-Umgebungen.

Auf einen Blick
2011
Als Windows Intune gestartet
Cloud
Reines SaaS-Produkt
Multi-OS
Win / Mac / iOS / Android / Linux
M365 E3
Standard-Lizenz-Basis

Was ist Microsoft Intune?

Microsoft Intune ist eine Cloud-basierte Unified Endpoint Management (UEM)-Plattform. Sie ermöglicht die zentrale Verwaltung und Absicherung von:

  • Windows 10/11 — Desktops, Laptops, Tablets
  • macOS — Apple-Rechner mit oder ohne MDM
  • iOS / iPadOS — iPhones, iPads
  • Android — persönliche und Firmen-Geräte
  • Linux — Ubuntu, Red Hat (Policies, keine volle MDM)
  • Cloud-PCs & AVD — Windows 365, AVD Session Hosts

Rebranding-Historie: Intune war ursprünglich „Windows Intune“ (2011), wurde dann Teil von „Enterprise Mobility + Security (EMS)“, dann „Microsoft Endpoint Manager“ (zusammen mit SCCM/ConfigMgr), und heißt seit 2022 wieder einfach „Microsoft Intune“ — jetzt mit Intune Suite als Premium-Add-on.

Was Intune kann

Feature-BereichBeispiele
Device EnrollmentAutopilot, BYOD, Company-owned
Compliance PoliciesBitLocker-Pflicht, Passwort-Komplexität, OS-Version
Configuration ProfilesWLAN, VPN, Zertifikate, Email-Config
App ManagementWin32-Apps, MSIX, Store-Apps, LOB-Apps
Mobile App Management (MAM)App-Protection ohne Full MDM
Updates ManagementWindows Autopatch, Feature Updates, Quality Updates
Remote ActionsSync, Wipe, Restart, Lost Mode
Endpoint AnalyticsStart-up-Zeit, Crash-Rate, User-Experience-Score

Intune vs. SCCM/ConfigMgr

Microsoft hat beide Produkte parallel weiterentwickelt. Der Trend geht klar zu Intune — aber SCCM/Configuration Manager ist für große On-Prem-Umgebungen immer noch relevant.

🏢

SCCM / Config Manager

  • DeploymentOn-Prem Server
  • GeräteNur Windows + macOS/Linux (eingeschränkt)
  • BandbreiteOptimiert für LAN / Peer-Cache
  • AppsRiesige Task-Sequences möglich
  • EinsatzGroße AD-basierte Umgebungen
☁️

Microsoft Intune

  • DeploymentCloud-SaaS
  • GeräteAlle gängigen OS
  • BandbreiteBenötigt Internet für jedes Gerät
  • AppsWin32-Support mit Intune Win32 App-Packaging
  • EinsatzModerne, hybride Umgebungen

Co-Management

Viele Unternehmen betreiben Co-Management: Geräte sind gleichzeitig in SCCM und Intune registriert. Workloads (Compliance, Updates, App-Deployment) werden schrittweise von SCCM zu Intune verschoben, je nach Reife der Umgebung.

Intune für AVD und Windows 365

Windows 365 & Intune

Windows 365 Enterprise ist vollständig in Intune integriert. Cloud-PCs werden wie normale Windows-Geräte in Intune verwaltet — Compliance, Apps, Conditional Access, alles zentral.

AVD & Intune

Seit Mitte 2023 sind AVD Session Hosts offiziell Intune-fähig — aber mit Einschränkungen:

  • Unterstützt: Personal Desktops, Multi-Session (mit Einschränkungen)
  • Voraussetzung: Entra-ID-Join (kein on-prem AD)
  • Policies: Configuration Profiles, Compliance, Apps
  • Nicht alle Features: Autopilot ist nicht relevant, Multi-Session hat einige Policy-Einschränkungen

Für produktives Enterprise-AVD ist Intune stark empfohlen als Ersatz für klassische Group Policies.

Intune-Integration in DaaS Maps

Die DaaS Maps zeigen Intune-Integration-Patterns für AVD und Windows 365. Für Diskussionen zu Endpoint-Management-Strategien und Intune-Rollouts findet ihr mich auf LinkedIn.