# Intune und Geräteverwaltung für KMU

> Wir richten Microsoft Intune für eure Geräteverwaltung (MDM) ein oder verbessern die bestehende Umgebung. Arbeitsgeräte erhalten passende Einstellungen und Anwendungen – mit klaren Abläufen für neue Geräte, Wechsel und Austritte.

Canonical URL: https://cloud-solution.ch/services/intune-geraeteverwaltung
Topics: Microsoft Intune, Microsoft Entra ID, Windows Autopilot, Conditional Access

## Eure Geräte. Zentral und klar verwaltet.

Ein neuer Laptop, ein verlorenes Smartphone oder eine Anwendung, die überall anders eingerichtet ist: Geräteverwaltung zeigt sich im Alltag. Wir legen mit euch fest, welche Geräte und Apps ihr verwalten wollt und welche Regeln dafür sinnvoll sind. Danach setzen wir die vereinbarte Umgebung um, testen sie mit einer Pilotgruppe und dokumentieren die laufenden Aufgaben. Das geht auch als eigenständiges Intune-Projekt, ohne eure gesamte Microsoft-365-Umgebung umzustellen.

Geräte werden einzeln eingerichtet, Updates unterschiedlich gepflegt und Zuständigkeiten bleiben in den Köpfen weniger Personen. Bestehende Intune-Umgebungen können ebenfalls unübersichtlich werden: mit alten Richtlinien, widersprüchlichen Zuweisungen und Ausnahmen, die niemand mehr erklären kann. Wir bringen Struktur in die Verwaltung und klären, was bei euch zum Standard gehört.

## Passt das zu euch?

### Neue Geräte kosten zu viel Handarbeit

Bei jedem Eintritt oder Gerätewechsel beginnen dieselben Einrichtungsschritte von vorn. Wir definieren passende Gerätegruppen, Einstellungen und Anwendungen und prüfen, wo sich die Bereitstellung automatisieren lässt.

### Intune ist vorhanden, aber unübersichtlich

Richtlinien überschneiden sich, Anwendungen fehlen oder Gerätemeldungen sind schwer einzuordnen. Wir prüfen eure Konfiguration und räumen die vereinbarten Bereiche mit nachvollziehbaren Zuweisungen auf.

### Firmen- und Privatgeräte brauchen klare Regeln

Euer Team arbeitet mit unterschiedlichen Geräten. Wir klären, wann ihr ein ganzes Gerät verwalten wollt und wann der Schutz unterstützter Arbeits-Apps genügt. Die Möglichkeiten hängen von Plattform, Anwendung und Lizenz ab.

## Konkrete Leistungen

Arbeitsgeräte einrichten, Anwendungen verteilen und Standards im Blick behalten.

- Bestandsaufnahme der vereinbarten Geräte, Plattformen, Lizenzen und bisherigen Verwaltungswege
- Eingerichtete oder bereinigte Intune-Struktur mit Gerätegruppen, Konfigurationsprofilen und klaren Zuweisungen
- Vereinbarte Anwendungen, Bereitstellungswege und Update-Regeln für die ausgewählten Plattformen
- Gerätekonformitätsregeln und bei Bedarf die abgestimmte Einbindung in Conditional Access
- Getestete Abläufe für Registrierung, Gerätewechsel und Rückgabe sowie bei passenden Voraussetzungen Windows Autopilot
- Dokumentation der Konfiguration, Ausnahmen und Zuständigkeiten sowie Einführung für euer IT-Team

Leistungsumfang: Umfang nach Plattformen und Ausgangslage

Werkzeuge: Microsoft Intune, Microsoft Entra ID, Windows Autopilot, Conditional Access

## Unser Vorgehen

### 1. Ausgangslage klären

Wir erfassen Geräte, Anwendungen und Arbeitsweisen. Gemeinsam grenzen wir ab, was verwaltet werden soll und welche bestehenden Abläufe berücksichtigt werden müssen.

### 2. Standards festlegen

Wir definieren Richtlinien, App-Verteilung und Verantwortlichkeiten. Firmen- und Privatgeräte erhalten Regeln, die zu ihrer Nutzung passen.

### 3. Mit einer Pilotgruppe testen

Wir prüfen Anmeldung, Anwendungen und Richtlinien mit ausgewählten Geräten. Auswirkungen, Ausnahmen und mögliche Rücknahmen werden vor dem breiteren Einsatz geklärt.

### 4. Ausrollen und übergeben

Wir führen die vereinbarte Konfiguration schrittweise ein, dokumentieren sie und zeigen eurem IT-Team die laufenden Aufgaben. Weitere Betreuung legen wir gemeinsam fest.

## Ein neues Setup oder gezielt Ordnung schaffen?

Wenn Intune bereits läuft, muss daraus kein Migrationsprojekt werden. Wir können beispielsweise nur App-Verteilung, Update-Regeln oder Gerätebereitstellung verbessern. Bei einer Neueinführung legen wir zuerst Plattformen, Gerätebesitz und Zuständigkeiten fest. Daraus ergibt sich, welche Verwaltung ihr tatsächlich braucht.

## Was sich im Alltag verbessern soll

- Weniger manuelle Einrichtung bei wiederkehrenden Gerätewechseln
- Nachvollziehbare Standards für Einstellungen und Anwendungen
- Übersicht über verwaltete Geräte und Abweichungen von euren Regeln
- Klare Abläufe und Zuständigkeiten über den Gerätelebenszyklus

## Häufige Fragen

### Können wir euch nur für Intune beauftragen?

Ja. Wir können Intune als eigenständiges Projekt einführen oder einzelne Bereiche eurer bestehenden Verwaltung verbessern. Eine vollständige Microsoft-365-Migration ist dafür keine Voraussetzung. Benötigte Lizenzen und technische Abhängigkeiten prüfen wir zu Beginn.

### Was ist der Unterschied zwischen MDM und MAM?

Mit Mobile Device Management (MDM) verwaltet ihr das Gerät und seine Einstellungen. Mobile Application Management (MAM) setzt bei unterstützten Arbeits-Apps und deren Geschäftsdaten an. Welche Variante oder Kombination passt, hängt unter anderem vom Gerätebesitz und der Nutzung ab.

### Welche Geräte können wir einbeziehen?

Wir klären das anhand eures Bestands, beispielsweise für Windows, macOS, iOS, iPadOS oder Android. Registrierung, App-Verteilung und Richtlinien unterscheiden sich je nach Plattform und Version. Wir legen den konkreten Funktionsumfang deshalb für eure Geräte fest.

### Können neue Windows-Geräte automatisch eingerichtet werden?

Wir prüfen, ob Windows Autopilot zu euren Geräten, Lizenzen und Beschaffungsabläufen passt. Wenn die Voraussetzungen stimmen, richten wir die vereinbarte Bereitstellung ein und testen sie mit euren Anwendungen. Welche Schritte automatisch laufen und welche beim Team bleiben, wird dabei konkret festgelegt.

### Deckt Intune auch die Erkennung von Angriffen ab?

Intune unterstützt die Verwaltung und Konfiguration eurer Geräte. Endpoint Detection and Response (EDR) ergänzt das um Angriffserkennung und Reaktionsmöglichkeiten. Wir stimmen beides aufeinander ab. Für die Einrichtung von EDR und den Schutz von Identitäten gibt es unsere Leistung Identitäts- und Endpunktschutz.

## Vertiefende Inhalte

- [Weitere Leistung: backup-wiederherstellung](https://cloud-solution.ch/services/backup-wiederherstellung)
- [Weitere Leistung: modern-work-plattform](https://cloud-solution.ch/services/modern-work-plattform)
- [Weitere Leistung: sicherheitscheck-audit](https://cloud-solution.ch/services/sicherheitscheck-audit)
- [Weitere Leistung: identitaets-endpunktschutz](https://cloud-solution.ch/services/identitaets-endpunktschutz)
- [Lösung: ein-austritts-flow](https://cloud-solution.ch/loesungen/ein-austritts-flow)
- [Beitrag: intune-neue-geraete-bereitstellung](https://cloud-solution.ch/blog/intune-neue-geraete-bereitstellung)

[Ich möchte anfragen](https://cloud-solution.ch/kontakt?thema=intune-geraeteverwaltung)

---

Source: Cloud Solution GmbH (https://cloud-solution.ch/services/intune-geraeteverwaltung)
