App-Schutzrichtlinien auf verwalteten bzw. nicht verwalteten Geräten

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Microsoft Intune ermöglicht es Ihnen, Sicherheitsrichtlinien für bestimmte mobile Apps von Microsoft zu verwalten, unabhängig davon, ob auf dem Gerät, auf dem die App installiert ist, eine Geräteverwaltung konfiguriert ist oder nicht.

Die App-Schutzrichtlinien von Microsoft können eigenständig oder in Verbindung mit einer beliebigen UEM-Lösung wie Microsoft Intune bereitgestellt werden.

Hinweis:

Nur bestimmte Apps, die mit dem SDK (Software Development Kit) von Microsoft entwickelt wurden, können mithilfe von App-Schutzrichtlinien verwaltet werden.

App-Schutzrichtlinien sind nützlich, wenn Geräte Zugriff auf Unternehmensanwendungen benötigen, aber nicht in eine UEM-Lösung registriert werden können. Stattdessen erfolgt die Geräteidentifikation über die Azure Geräte-ID <aadDeviceId> des Geräts. Diese wird erstellt, wenn sich der Benutzer bei einer App anmeldet, die mit einer App-Schutzrichtlinie konfiguriert ist.

Ist diese entsprechend konfiguriert, kann der Benutzer unter den folgenden Bedingungen auf Unternehmens-Apps zugreifen:

  • wenn Jamf Trust installiert ist

  • wenn Jamf Security Cloud das Gerät auf Sicherheitsrisiken überprüft hat und das Gerät diese Risikobewertung erfolgreich gemeistert hat

Jamf Security Cloud für nicht registrierte Microsoft Intune Geräte ermöglicht es Organisationen, Richtlinien ausschließlich auf Unternehmens-Apps anzuwenden. So behalten die Benutzer die volle Kontrolle über ihre Geräte.

Ein Unternehmen kann die Ausführung von mobilen Apps von Microsoft 365 (und von anderen Apps, die vom Intune MAM SDK abgedeckt sind) nur dann gestatten, wenn Jamf Security Cloud feststellt, dass ein Gerät die folgenden Bedingungen erfüllt:

  • Beim Dienst für Endpunkt- und Netzwerksicherheit von Jamf Protect registriert

  • Das Gerät läuft für die App, auf die zugegriffen werden soll, mit einer bestimmten Risikoeinstufung

Sie können Geräte bei einem Jamf Sicherheitsdienst mit einem Identitätsdienst (IdP) für die Endbenutzerauthentifizierung über Jamf Trust mit Aktivierungsprofilen registrieren.