Administratoreinstellungen für Android-Geräte, mit denen E-Mail in Intune konfiguriert wird

In diesem Artikel werden die verschiedenen E-Mail-Einstellungen beschrieben, die Sie auf Samsung Knox-Geräten mit Android-Geräteadministrator in Intune steuern können. Verwenden Sie diese Einstellungen im Rahmen Ihrer Mobile Device Management (MDM)-Lösung, um einen Exchange-E-Mail-Server zu konfigurieren, SSL zum Verschlüsseln von E-Mails zu verwenden und vieles mehr. Das E-Mail-Profil verwendet die native oder integrierte E-Mail-App auf dem Gerät und ermöglicht Benutzern das Herstellen einer Verbindung mit der E-Mail-Adresse ihrer Organization.

Diese Funktion gilt für:

  • Android-Geräteadministrator (DA)

Als Intune-Administrator können Sie E-Mail-Einstellungen für Android Samsung Knox Standard-Geräte erstellen und zuweisen. Weitere Informationen zu E-Mail-Profilen in Intune finden Sie unter Konfigurieren von E-Mail-Einstellungen.

Wichtig

Die Verwaltung des Android-Geräteadministrators (DA) ist veraltet und für Geräte mit Zugriff auf Google Mobile Services (GMS) nicht mehr verfügbar. Wenn Sie derzeit die DA-Verwaltung verwenden, empfehlen wir, zu einer anderen Android-Verwaltungsoption zu wechseln. Support- und Hilfedokumentation bleiben für einige Android 15- und frühere Geräte ohne GMS verfügbar. Weitere Informationen finden Sie unter Beenden der Unterstützung für den Android-Geräteadministrator auf GMS-Geräten.

Bevor Sie beginnen

Android (Samsung Knox)

  • E-Mail-Server: Geben Sie den Hostnamen Ihres Exchange-Servers ein. Geben Sie beispielsweise outlook.office365.com ein.

  • Kontoname: Geben Sie den Anzeigenamen für das E-Mail-Konto ein. Dieser Name wird Benutzern auf ihren Geräten angezeigt.

  • Benutzername-Attribut von Microsoft Entra ID: Dieser Name ist das Attribut, das Intune von Microsoft Entra ID erhält. Intune generiert dynamisch den Benutzernamen, den dieses Profil verwendet. Ihre Optionen:

    • Benutzerprinzipalname: Ruft den Namen ab, wie user1 oder user1@contoso.com.
    • Benutzername: Ruft nur den Namen ab, z. B.user1
    • sam-Kontoname: Erfordert die Domäne, z. B domain\user1. . Der sam-Kontoname wird nur mit Android-Geräten verwendet. Geben Sie außerdem Folgendes ein:
      • Quelle des Benutzerdomänennamens: Wählen Sie Microsoft Entra ID oder Benutzerdefiniert aus.

        Wenn Sie die Attribute aus Microsoft Entra ID abrufen möchten, geben Sie Folgendes ein:

        • Attribut "Benutzerdomänenname" von Microsoft Entra ID: Wählen Sie diese Option aus, um den vollständigen Domänennamen oder das NetBIOS-Namensattribut des Benutzers abzurufen.

        Wenn Sie benutzerdefinierte Attribute verwenden möchten, geben Sie Folgendes ein:

        • Zu verwendender benutzerdefinierter Domänenname: Geben Sie einen Wert ein, den Intune für den Domänennamen verwendet, z. Bcontoso.com. oder contoso.
  • E-Mail-Adressattribut von Microsoft Entra ID: Dieser Name ist das E-Mail-Attribut, das Intune von Microsoft Entra ID erhält. Intune generiert dynamisch die E-Mail-Adresse, die von diesem Profil verwendet wird. Stellen Sie sicher, dass Ihre Benutzer über E-Mail-Adressen verfügen, die dem ausgewählten Attribut entsprechen. Folgende Optionen sind verfügbar:

    • Benutzerprinzipalname: Verwendet den vollständigen Prinzipalnamen user1@contoso.com wie oder user1als E-Mail-Adresse.
    • Primäre SMTP-Adresse: Verwendet die primäre SMTP-Adresse (Simple Mail Transfer Protocol), z. B user1@contoso.com. , um sich bei Exchange anzumelden.
  • Authentifizierungsmethode: Wählen Sie Benutzername und Kennwort oder Zertifikat als Authentifizierungsmethode aus, die vom E-Mail-Profil verwendet wird.

    • Wenn Sie "Zertifikat" auswählen, wählen Sie ein Client-SCEP - oder PKCS-Zertifikatprofil aus, das Sie zuvor zur Authentifizierung der Exchange-Verbindung erstellt haben.

Sicherheitseinstellungen

  • SSL: Enable verwendet SSL-Kommunikation (Secure Sockets Layer) beim Senden von E-Mails, Empfangen von E-Mails und Kommunizieren mit dem Exchange-Server. Deaktivieren verwendet SSL.
  • S/MIME:S/MIME deaktivieren (Standard): Verwendet kein S/MIME-E-Mail-Zertifikat zum Signieren, Verschlüsseln oder Entschlüsseln von E-Mails. Aktivieren Sie S/MIME sendet ausgehende E-Mails mit S/MIME-Verschlüsselung. Geben Sie außerdem Folgendes ein:

Synchronisierungseinstellungen

  • Menge der zu synchronisierenden E-Mails: Geben Sie an, wie viele Tage lang E-Mails Sie synchronisieren möchten, oder wählen Sie Unbegrenzt , um alle verfügbaren E-Mails zu synchronisieren.
  • Synchronisierungszeitplan: Wählen Sie den Zeitplan für Geräte aus, mit dem Daten vom Exchange-Server synchronisiert werden sollen. Sie können auch "Wenn Nachrichten eintreffen" auswählen, wodurch Daten synchronisiert werden, wenn sie ankommen, oder "Manuell", bei dem der Benutzer des Geräts die Synchronisierung initiieren muss.

Zu synchronisierender Inhaltstyp

Wählen Sie die Inhaltstypen aus, die Sie auf den Geräten synchronisieren möchten.

Nicht konfiguriert deaktiviert die Einstellung. Wenn diese Option auf "Nicht konfiguriert" festgelegt ist und ein Endbenutzer die Synchronisierung auf dem Gerät aktiviert, wird die Synchronisierung erneut deaktiviert, wenn das Gerät mit Intune synchronisiert wird, da die Richtlinie verstärkt wird.

  • Kontakte: Aktiviert ermöglicht Endbenutzern das Synchronisieren von Kontakten mit ihren Geräten.
  • Calendar: Enable ermöglicht Endbenutzern das Synchronisieren des Kalenders mit ihren Geräten.
  • Aufgaben: Aktivieren ermöglicht Endbenutzern, beliebige Aufgaben mit ihren Geräten zu synchronisieren.