Infrastruktur vorbereiten
- Geräte in Microsoft Entra ID aufnehmen: Registrierung oder Entra Join, Gerätegruppen mit dynamischen Mitgliedschaftsregeln
- Registrierung in Intune: Einstellungen, automatische Registrierung für Windows, persönliche Registrierung für macOS, iOS und iPadOS
- Android-Registrierungsprofile (vollständig verwaltet, dediziert, Arbeitsprofil), Apple Business Manager, Samsung Knox und Google Zero Touch
- Rollen und Bereichstags für Umgebungen mit mehreren Administratoren, mehrstufige Genehmigung
- Compliance-Richtlinien für alle Plattformen, bedingter Zugriff mit Compliance-Status, Windows Hello for Business, Windows LAPS, lokale Gruppen verwalten
Geräte verwalten
- Windows Autopilot: Bereitstellungsprofile und Gerätevorbereitungsrichtlinien, benutzergesteuert, vorab bereitgestellt oder selbstbereitstellend, Namensvorlagen, Registrierungsstatusseite
- Upgrade auf Windows 11 über Intune, Windows 365 Cloud PCs bereitstellen, Windows Backup und Restore
- Konfigurationsprofile für Windows (inklusive ADMX-Import und Gruppenrichtlinienanalyse), Android, iOS/iPadOS, macOS sowie Spezialgeräte wie Teams Rooms und HoloLens 2
- Intune Suite: Endpoint Privilege Management, Enterprise App Catalog, Remote Help, Microsoft Cloud PKI, Microsoft Tunnel für MAM, Advanced Analytics
- Remoteaktionen: synchronisieren, neu starten, ausmustern, zurücksetzen, Massenaktionen, BitLocker-Schlüssel und lokale Kennwörter rotieren, Gerätediagnose und Abfragen mit KQL
Geräte schützen
- Endpunktsicherheit: Antivirus-, Datenträgerverschlüsselungs- und Firewallrichtlinien, Angriffsflächenreduzierung nach Zero-Trust-Prinzipien, Sicherheitsbaselines
- Integration mit Microsoft Defender for Endpoint: EDR-Richtlinien, Onboarding, Bedrohungen untersuchen und Vorfälle einordnen; App Control for Business
- Updates steuern: Updateringe, Feature- und Qualitätsupdates, Windows Autopatch und Hotpatch, Updates für iOS, macOS und Android, Übermittlungsoptimierung, Überwachung
Anwendungen verwalten und absichern
- Apps bereitstellen: Win32-Apps, unternehmenseigene Apps, Microsoft-Store-Apps, Microsoft 365 Apps – auch im Rahmen einer Autopilot-Bereitstellung
- Apps aus den Plattformstores über Apple Volume Purchase Program und Google Play, Bereitstellungsstatus überwachen und Installationsfehler beheben
- App-Schutzrichtlinien für verwaltete und private Geräte (BYOD), bedingter Zugriff für App-Schutz, App-Konfigurationsrichtlinien
Betrieb automatisieren und überwachen
- Intune über PowerShell und Microsoft Graph automatisieren, Compliance per Skript erweitern
- Security-Copilot-Agenten in Intune: Bedrohungen untersuchen, Geräteleistung analysieren, Empfehlungen bewerten
- Berichte, Arbeitsmappen und Dashboards; Endpoint Analytics mit proaktiven Wartungen, Gerätezustand und Startleistung
- Mandantenzustand und Dienstmeldungen überwachen, Warnregeln für Compliance-Abweichungen und Registrierungsfehler