Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Registrieren Sie sich für eine kostenlose Testversion von Microsoft Intune, um die Verwaltung mobiler Geräte für Ihre organization zu testen. In diesem Artikel erfahren Sie, wie Sie sich für eine kostenlose Testversion registrieren, einen neuen Mandanten erstellen, Intune einrichten und Ihre Umgebung für Tests vorbereiten.
Dieser Artikel ist Teil einer Evaluierungs- und Try-Reihe, die Ihnen hilft, die Funktionen von Microsoft Intune zu bewerten.
Wenn Sie den Registrierungsprozess abschließen, erstellen Sie automatisch einen neuen Mandanten. Ein Mandant ist eine dedizierte Instance von Microsoft Entra ID, die Ihr Intune-Abonnement hostet. Nach dem Erstellen des Mandanten können Sie Benutzer und Gruppen hinzufügen sowie Benutzern Lizenzen zuweisen.
Bei der kostenlosen Testversion handelt es sich um ein Enterprise Mobility + Security (EMS)-Abonnement, das Microsoft Entra ID P1 oder P2 und Microsoft Intune umfasst. Nachdem die kostenlose Testversion konfiguriert wurde, können Sie Ihre kostenlosen Testlizenzen bestätigen.
Sie erhalten auch Zugriff auf die folgenden Admin Center, die von Intune-Administratoren verwendet werden:
Microsoft Intune Admin Center (https://intune.microsoft.com) – Intune-Administratoren verwenden dieses Admin Center zum Verwalten von Geräten, Apps und Richtlinien. Sie können die Features und Funktionen von Intune erkunden.
Microsoft 365 Admin Center (https://admin.microsoft.com) – Fügen Sie Benutzer hinzu und verwalten Sie sie, wenn Sie für diese Aufgabe nicht die Microsoft Entra ID verwenden. Sie können auch andere Aspekte Ihres Kontos verwalten, einschließlich Abrechnung und Support.
Voraussetzungen
Bevor Sie Microsoft Intune einrichten, überprüfen Sie die folgenden Anforderungen:
Anforderungen an die Geräteplattform
Netzwerk- und Konnektivitätsanforderungen
Wichtig
Am 15. Oktober 2024 hat Microsoft mit der Durchsetzung der Azure-Anmeldeanforderung zur Verwendung der mehrstufigen Authentifizierung (MFA) begonnen. Wenn sie erzwungen wird, ist MFA für alle Benutzer erforderlich, die sich beim Intune Admin Center anmelden, unabhängig davon, welche Rollen sie haben oder nicht. Die MFA-Anforderungen gelten auch für Dienste, auf die Sie über das Admin Center zugreifen, z. B. Windows 365 Cloud-PC, und für die Verwendung des Microsoft Azure-Portals und des Microsoft Entra Admin Center. Die MFA-Anforderungen gelten nicht für Endbenutzer, die auf Anwendungen, Websites oder Dienste zugreifen, die in Azure gehostet werden, wo sich diese Benutzer nicht beim Admin Center anmelden.
Die Anforderung zur Anmeldung mit MFA gilt für alle Intune-Abonnements, einschließlich kostenloser Testabonnements. Die Voraussetzungen und der erforderliche Prozess zum Konfigurieren von MFA hängen von der MFA-Methode ab, die Sie für Ihren Mandanten auswählen. Kurz nachdem MFA für einen Mandanten aktiviert wurde, muss der Benutzer bei nachfolgenden Anmeldeversuchen die Einrichtung für die Verwendung der konfigurierten MFA-Lösung abschließen.
Weitere Informationen zur MFA-Anforderung finden Sie unter Planen der obligatorischen mehrstufigen Authentifizierung für Azure- und Verwaltungsportale in der Dokumentation zu Microsoft Entra.
Im Artikel zur Planung von Microsoft Entra finden Sie Anleitungen und Ressourcen, die Sie bei der Vorbereitung auf die mehrstufige Authentifizierung unterstützen, einschließlich Methoden zum Konfigurieren von MFA, einschließlich, aber nicht beschränkt auf:
- Richtlinien für bedingten Zugriff
- MFA-Assistent für Microsoft Entra ID aus dem Microsoft 365 Admin Center
- Entra ID-Sicherheitsstandards
Registrieren für eine kostenlose Testversion
Die Intune-Testversion ist 30 Tage lang kostenlos. Wenn Sie über ein vorhandenes Geschäfts-, Schul- oder Unikonto verfügen, können Sie sich mit diesem Konto anmelden und Intune zu Ihrem Abonnement hinzufügen. Sie können sich auch für ein neues Konto registrieren . Wenn Sie sich für ein neues Konto registrieren, können Sie das neue Konto nicht mit einem vorhandenen Geschäfts-, Schul- oder Unikonto kombinieren.
Um sich für die kostenlose Testversion von Microsoft Intune zu registrieren, führen Sie die folgenden Schritte aus:
Wechseln Sie zur Seite mit dem Setup für die Microsoft Intune Plan 1-Testversion.
Geben Sie Ihre E-Mail-Adresse ein, und wählen Sie Weiter aus.
Wenn Sie bereits ein Konto bei einem anderen Microsoft-Dienst mit Ihrer E-Mail-Adresse eingerichtet haben, können Sie sich mit demselben Konto für die Intune-Testversion anmelden. Oder Sie können ein neues Konto erstellen. Bei diesen Schritten wird davon ausgegangen, dass Sie ein neues Konto erstellen.
Wählen Sie Konto einrichten aus, um ein neues Konto zu erstellen.
Geben Sie Name, Telefonnummer, Firmenname, Unternehmensgröße und Region ein. Überprüfen Sie die verbleibenden Informationen, und wählen Sie "Weiter" aus.
Wählen Sie "Prüfcode senden " aus, um die hinzugefügte Telefonnummer zu überprüfen.
Geben Sie den Prüfcode ein, den Sie auf Ihrem Mobilgerät erhalten, und wählen Sie dann "Verifizieren" aus.
Fügen Sie Ihren Benutzernamen und Domänennamen für Ihre Testversion hinzu, der Ihr Unternehmen oder Ihre organization repräsentiert. Ihr Name wurde vor .
.onmicrosoft.comWählen Sie Speichern aus, um die Verfügbarkeit zu prüfen. Wählen Sie Weiter aus, um fortzufahren. Sie können diesen Domänennamen später bei Bedarf in Ihren benutzerdefinierten Domänennamen ändern.Fügen Sie eine Zahlungsmethode hinzu. Ihre Karte wird nur zu Überprüfungszwecken verwendet und wird nicht belastet, es sei denn, Sie kaufen etwas.
Nachdem Ihr Konto erstellt wurde, werden Sie Ihren Benutzernamen sehen. Verwenden Sie diesen Benutzernamen, um sich bei Intune anzumelden. Sie erhalten auch eine E-Mail-Nachricht mit Ihren Kontoinformationen an die E-Mail-Adresse, die Sie während des Registrierungsprozesses angegeben haben. Diese E-Mail bestätigt, dass Ihr Abonnement aktiv ist.
Hinweis
Wenn Sie Erste Schritte auswählen, wird das Microsoft 365 Admin Center geöffnet. Wenn Sie "Ihr Abonnement verwalten" auswählen, werden Ihre Produkte angezeigt und Details zu Ihrem Microsoft Intune-Testabonnement angezeigt.
Melden Sie sich beim Intune Admin Center an, und erstellen Sie Ihr Administratorteam
Wenn Sie noch nicht beim Admin Center angemeldet sind, melden Sie sich jetzt an:
Öffnen Sie Ihren Webbrowser und wechseln Sie zu https://intune.microsoft.com.
Verwenden Sie dieselbe Benutzer-ID, mit der Sie sich angemeldet haben. Die Benutzer-ID sieht in etwa so aus
yourID@yourdomain.onmicrosoft.com.
Die Benutzer-ID können Sie in der E-Mail-Nachricht abrufen, die Sie nach der Registrierung für die Testversion erhalten haben.
Tipp
Wenn Sie mit Microsoft Intune arbeiten, erzielen Sie bessere Ergebnisse, wenn Sie einen Browser im regulären Modus anstelle des privaten Modus verwenden.
Zuweisen integrierter Rollen zu Ihrem Administratorteam
Intune verwendet die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) zum Verwalten von Berechtigungen.
Dem Konto, das das Abonnement erstellt, wird die Rolle des globalen Microsoft Entra-Administrators zugewiesen. Diese integrierte Rolle ist eine privilegierte Microsoft Entra-Rolle und verfügt über mehr Berechtigungen als für die meisten Intune-Aufgaben erforderlich.
Wir empfehlen, dass Sie sich vom Rollenkonto "Globaler Administrator" abmelden und sich mit einem Konto anmelden, das für die Aufgabe Intune erforderlich ist.
Es gibt integrierte Rollen, die speziell zum Verwalten von Intune erstellt und verwendet werden. Ihr Ziel ist es, die Rolle mit den geringsten Berechtigungen zu verwenden, die die erforderlichen Aufgaben ausführen kann. Für diese Artikelreihe werden die folgenden integrierten Rollen benötigt:
| Rolle | Beschreibung |
|---|---|
| Rolle "Domänennamenadministrator" | Eine Microsoft Entra-Rolle, die benutzerdefinierte Domänennamen in Ihrem Mandanten hinzufügen und überprüfen kann. Diese Rolle wird nur verwendet, wenn Sie einen benutzerdefinierten Domänennamen in dieser Serie konfigurieren (optional). |
| Intune-Administrator | Eine Microsoft Entra Rolle, die vollen Zugriff auf alle Features in Microsoft Intune hat. Sie können dieses Konto verwenden, um Intune einzurichten und die automatische Registrierung für Windows-Geräte einzurichten. |
| Benutzeradministrator | Eine Microsoft Entra Rolle, die Benutzerkonten und Gruppen in Intune und Microsoft 365 erstellen und verwalten kann. |
| Anwendungsmanager | Eine Intune-Rolle, die Apps in Intune hinzufügen und verwalten kann. |
| Intune-Rollenadministrator | Eine Intune-Rolle, die benutzerdefinierte Rollen erstellen und verwalten und Benutzer zu Intune-Rollen hinzufügen kann. |
| Richtlinien- und Profil-Manager | Eine Intune-Rolle, die Intune-Richtlinien erstellen und verwalten kann, einschließlich Compliance, Gerätekonfiguration und der meisten Registrierungsrichtlinien. |
Wenn viele Administratoren Intune testen, weisen Sie ihre Konten nur den Rollen zu, die sie benötigen. Wenn ein Administrator beispielsweise nur für das Hinzufügen und Verwalten von Apps verantwortlich ist, weisen Sie diesem Administrator nur die Rolle Anwendungs-Manager zu.
- Informationen zum Zuweisen integrierter Rollen zu Ihrem Administratorteam finden Sie unter Zuweisen von Microsoft Intune-Rollen für die rollenbasierte Zugriffssteuerung.
Weitere Informationen zu integrierten Intune-Rollen finden Sie unter:
- Rollenbasierte Zugriffssteuerung (RBAC) mit Microsoft Intune
- Integrierte Rollenberechtigungen für Microsoft Intune
Bestätigen der MDM-Autorität
Standardmäßig wird die MDM-Autorität (Mobile Geräteverwaltung, mobile Geräteverwaltung) festgelegt, wenn Sie Ihre kostenlose Testversion erstellen. Um sicherzustellen, dass die MDM-Autorität festgelegt ist, gehen Sie folgendermaßen vor:
- Melden Sie sich beim Microsoft Intune Admin Center als Intune-Administrator an. Rolle "Microsoft Entra"
- Wählen Sie Mandantenverwaltung aus.
- Zeigen Sie die Mandantendetails an. Die MDM-Autorität sollte nun auf Microsoft Intune festgelegt sein.
Wenn ein orangefarbenes Banner angezeigt wird, das besagt, dass Sie die MDM-Autorität nicht festgelegt haben, können Sie es jetzt aktivieren. Die Autoritätseinstellung für die Verwaltung mobiler Geräte (Mobile Device Management, MDM) bestimmt, wie Sie Ihre Geräte verwalten. Legen Sie die MDM-Autorität fest, bevor Benutzer Geräte für die Verwaltung registrieren können.
Festlegen der MDM-Autorität in Intune
Wenn die MDM-Autorität nicht festgelegt ist, melden Sie sich beim Microsoft Intune Admin Center als Intune-Administrator mit der Rolle "Microsoft Entra" an.
Wählen Sie den orangefarbenen Banner aus, um die Einstellung Autorität für die Verwaltung mobiler Geräte zu öffnen. Das orangefarbene Banner wird nur angezeigt, wenn Sie die MDM-Autorität nicht festgelegt haben.
Sie können überprüfen, ob die MDM-Autorität festgelegt wurde, indem Sie die Schritte in Bestätigen der MDM-Autorität (in diesem Artikel) ausführen.
Wenn Ihre MDM-Autorität nicht festgelegt ist, legen Sie unter MDM-Autorität auswählen Ihre MDM-Autorität auf Intune-MDM-Autorität fest.
Informationen zum Festlegen der MDM-Autorität finden Sie unter Festlegen der Autorität für die Verwaltung mobiler Geräte.
Konfigurieren Ihres benutzerdefinierten Domänennamens (optional)
Wenn Ihr organization über eine eigene benutzerdefinierte Domäne verfügt, die Sie ohne .onmicrosoft.com verwenden möchten, können Sie diese im Microsoft 365 Admin Center ändern. Führen Sie die folgenden Schritte aus, um Ihren benutzerdefinierten Domänennamen hinzuzufügen, zu überprüfen und zu konfigurieren.
Wichtig
Sie können den ursprünglichen onmicrosoft.com Teil des Domänennamens nicht umbenennen oder entfernen. Sie können jedoch benutzerdefinierte Domänennamen, die mit Intune verwendet werden, hinzufügen, überprüfen oder entfernen, um Ihre Geschäftsidentität transparent zu halten. Weitere Informationen finden Sie unter Konfigurieren eines benutzerdefinierten Domänennamens.
Melden Sie sich beim Microsoft 365 Admin Center als Domänennamenadministrator Microsoft Entra Rolle an.
Wählen Sie im Navigationsbereich Setup.
Wählen Sie im Abschnitt "Anmeldung und Sicherheit " die Option " Benutzerdefinierte Domäne einrichten" aus.
Wählen Sie Erste Schritte aus, um Ihre benutzerdefinierte Domäne einzurichten.
Geben Sie Ihren Domänennamen ein, und wählen Sie Diese Domäne verwenden aus.
Stellen Sie sicher, dass Sie der Besitzer der Domäne sind, die Sie eingegeben haben. Wählen Sie die Methode aus, mit der Sie Ihre Domäne überprüfen möchten.
Hinweis
Einzelheiten zur Überprüfung von TXT-Datensätzen finden Sie unter Erstellen von DNS-Datensätzen bei jedem DNS-Hostinganbieter für Microsoft 365.
Nächste Schritte
In diesem Artikel haben Sie ein kostenloses Abonnement erstellt, um Intune in einer Testumgebung zu testen. Weitere Informationen zum Einrichten von Intune finden Sie unter Einrichten von Intune.
Fahren Sie mit dem nächsten Schritt fort, um die Auswertung von Microsoft Intune fortzusetzen: