Allgemeine Anforderungen

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Bevor Sie UEM Connect für Microsoft Intune konfigurieren, müssen Sie folgende Voraussetzungen erfüllen:

  • Administratorzugriff auf Jamf Security Cloud

  • iOS, Android oder Windows Geräte, die vonMicrosoft Intune verwaltet werden

  • Azure Microsoft Intune Portal 10.3.3451.0 oder neuer.

  • Zugriff auf einen Account mit privilegierten oder globalen Administratorrechten für Azure Portal:

    • Ein Azure Administrator muss Jamf Security Cloud Berechtigungen für Ihren Azure und Microsoft Intune Mandantenaccount erteilen.

    • Die Rolle „Globaler Administrator“ ist für den Dienst für Endpunkt- und Netzwerksicherheit von Jamf Protect (zuvor Threat Defense) erforderlich. Der Administrator benötigt explizit Global administrator (Globaler Administrator) > Grant consent (Zustimmung erteilen) > Decrease (Verringern). Diese Berechtigung kann erteilt werden, um die Einwilligung des Administrators auf das Programm anzuwenden; danach kann sie vom Account entfernt werden. Das Programm funktioniert normal weiter und benötigt diese Berechtigung nur einmal.
      Note:

      Damit die Administrator-Berechtigung gültig bleibt, muss das Administratorgerät weiterhin im UEM registriert sein. Wird das Administratorgerät aus dem UEM entfernt, ist das Berechtigungstoken ungültig und ein „400“-Fehlercode wird zurückgegeben. In diesem Fall muss der Administrator die Berechtigung erneut erteilen, damit das Gerät im UEM registriert bleibt.

  • Fähigkeit, Ausnahmen für die Netzwerk-Firewall zu erstellen.

  • In der folgenden Tabelle sind die erforderlichen Entra ID Rollen für bestimmte UEM Connect Features aufgeführt.

    UEM Connect FeatureErforderliche Entra ID Rolle
    Microsoft Intune Benutzer- und Gerätesynchronisierung
    Mindestens eine der Folgenden:
    • Globaler Administrator
    • App-Administrator und Sicherheits-Leser
    Mobile Threat Defense
    Globaler Administrator
    Note:

    Die Rolle „Globaler Administrator“ ist für die Anfangskonfiguration erforderlich und kann vom Entra ID Account entfernt werden, sobald UEM Connect eingerichtet ist.

    Geräte-UEM-Wahrnehmung
    Mindestens eine der Folgenden:
    • Globaler Administrator
    • Benutzer-Administrator
    • Benutzerdefinierte Rolle: User.Read und GroupMember.ReadWrite.All