Richten Sie Richtlinien ein, damit Microsoft Intune mit der Learn365-Mobil-App funktioniert

Einführung

Als Teil von Microsofts Enterprise Mobility + Security (EMS)-Suite lässt sich Microsoft Intune in Ihre Microsoft Entra ID und Azure Information Protection integrieren. Dies ermöglicht es, die Informationen Ihrer Organisation auf allen Geräten Ihrer Benutzer gemäß den von Ihnen erstellten Microsoft Intune-Compliance-Richtlinien zu schützen. Wenn ein Gerät in Intune registriert wird, wird es in Microsoft Entra registriert, und der Compliance-Status der Geräte wird an Microsoft Entra berichtet. Mithilfe der Microsoft-Richtlinien für bedingten Zugriff aus Microsoft Entra, in Kombination mit Microsoft Intune-Compliance-Richtlinien, können Sie steuern, welche Geräte und Apps eine Verbindung mit Ihrer E-Mail und Ihren Unternehmensressourcen herstellen dürfen. Nach der Integration können Sie den Zugriff einschränken, um Ihre Unternehmensdaten zu schützen, und gleichzeitig Ihren Benutzern ermöglichen, von jedem Gerät und von jedem Ort aus zu arbeiten.

Damit Ihre Benutzer die Learn365-Mobil-App verwenden können, muss die App also Intune-konform sein und die Zugriffsrichtlinien müssen konfiguriert werden.

In diesem Artikel wird beschrieben, wie Sie die Learn365-Mobil-App zu Microsoft Intune hinzufügen und wie Sie die Richtlinien für bedingten Zugriff in Microsoft Entra einrichten, damit Microsoft Intune mit der Learn365-Mobil-App funktioniert.

 

HINWEIS   

Learn365 unterstützt Microsoft-Richtlinien für bedingten Zugriff sowie die interne Installation der Learn365-Mobil-App mithilfe von Microsoft Intune für iOS- und Android-Geräte. Learn365 unterstützt keine Microsoft Intune-App-Richtlinien.

Learn365 wird im Microsoft Entra Admin Center als drei Anwendungen bereitgestellt und kann von Ihren Sicherheitsrichtlinien ausgeschlossen werden.

 

Learn365-Mobil-App zu Microsoft Intune hinzufügen

Erforderliche Rolle: globaler Microsoft 365-Administrator

Für die Arbeit mit Microsoft Intune empfehlen wir die Verwendung des Browsers Microsoft Edge oder Google Chrome.

Bevor Sie die Learn365-Mobil-App einem Gerät oder einer Gruppe von Benutzern zuweisen, sollten Sie die App zunächst zu Microsoft Intune hinzufügen. Dies erfolgt über das Microsoft Intune Admin Center separat für die Betriebssysteme Android und iOS.

In den folgenden Abschnitten beschreiben wir, wie Sie die Learn365-Mobil-App für die Betriebssysteme Android und iOS zu Microsoft Intune hinzufügen.

 

Für das Betriebssystem Android

Führen Sie die folgenden Schritte aus, um die Learn365-Mobil-App aus dem Android Store zu Microsoft Intune hinzuzufügen:

1. Führen Sie die Schritte 1 bis 5 wie im Microsoft Intune-Leitfaden beschrieben aus

2. Für Schritt 6 vervollständigen Sie auf der Seite App information die erforderlichen Informationen für die App wie folgt:

  • Name. Learn365 oder geben Sie den App-Namen so ein, wie er im Unternehmensportal angezeigt werden soll. Der App-Name muss eindeutig sein. Wenn der App-Name doppelt vergeben ist, wird den Benutzern im Unternehmensportal nur ein Name angezeigt.
  • Beschreibung. Geben Sie die Beschreibung der Learn365-Mobil-App ein. Diese Beschreibung wird den Benutzern im Unternehmensportal angezeigt. Ein Beispiel könnte sein: Die Learn365-Mobil-App bietet einfachen Zugriff auf alle Kurse, für die sich Lernende registriert haben. Auf ihrem Mobilgerät können Lernende jederzeit und von überall aus abgeschlossene, laufende und noch nicht gestartete Kurse ansehen.
  • Herausgeber. Geben Sie den Namen des Herausgebers der Learn365-Mobil-App ein. Diese Informationen werden den Benutzern im Unternehmensportal angezeigt.
  • Appstore-URL. Geben Sie die URL der Learn365-Mobil-App aus dem Google Play Store ein. Um die URL zu erhalten, folgen Sie diesem Link, kopieren Sie die URL aus der Adressleiste, und fügen Sie sie in das Feld Appstore-URL ein.
  • Mindestbetriebssystem. Wählen Sie in der Dropdownliste die früheste Betriebssystemversion aus, auf der die App installiert werden kann. Wenn Sie die App einem Gerät mit einem früheren Betriebssystem zuweisen, wird sie nicht installiert.

3. Kehren Sie zum Microsoft Intune-Leitfaden zurück und führen Sie die verbleibenden Schritte ab Schritt 7 aus. 

Dadurch wird die Learn365-Mobil-App aus dem Android Store, die Sie hinzugefügt haben, im Microsoft Intune admin centerApps > Alle Apps angezeigt.

 

the_newly_created_app.png

 

Jetzt können Ihre Benutzer die Intune-Unternehmensportal-App auf ihre Mobilgeräte herunterladen, sich anmelden und die Konfiguration des Zugriffs für ihre Konten durchführen.

 

HINWEIS   

Wenn Ihre Benutzer beim Anmelden bei der Intune-Unternehmensportal-App Probleme haben, wechseln Sie zum Microsoft Entra admin center und überprüfen Sie den Anmeldestatus des entsprechenden Benutzers. Weitere Informationen zu diesem Thema finden Sie in der Microsoft-Dokumentation.

 

Für das iOS-Betriebssystem

Gehen Sie wie folgt vor, um die Learn365-Mobil-App aus dem iOS Store in Microsoft Intune hinzuzufügen:

1. Führen Sie die Schritte 1 bis 8 wie im Microsoft Intune-Handbuch beschrieben aus

2. Füllen Sie in Schritt 9 dieser Anleitung auf der Seite App information die erforderlichen Felder wie folgt aus. Diese Felder werden möglicherweise automatisch ausgefüllt:

  • Name. Learn365 oder geben Sie den Namen der App so ein, wie er im Unternehmensportal angezeigt werden soll. Der App-Name muss eindeutig sein. Wenn der App-Name doppelt vorhanden ist, wird Benutzern im Unternehmensportal nur ein Name angezeigt.
  • Beschreibung. Geben Sie die Beschreibung der Learn365-Mobil-App ein. Diese Beschreibung wird Benutzern im Unternehmensportal angezeigt. Ein Beispiel wäre: Die Learn365-Mobil-App bietet einfachen Zugriff auf alle Kurse, für die eine Lernende/ein Lernender registriert ist. Auf ihrem Mobilgerät können Lernende jederzeit und von überall aus abgeschlossene, laufende und noch nicht gestartete Kurse ansehen.
  • Herausgeber. Geben Sie den Namen des Herausgebers der Learn365-Mobil-App ein. Diese Information wird Benutzern im Unternehmensportal angezeigt.
  • Appstore-URL. Geben Sie die URL der Learn365-Mobil-App aus dem iOS App Store ein. Um die URL zu erhalten, folgen Sie diesem Link, kopieren Sie die URL aus der Adressleiste, und fügen Sie sie in das Feld Appstore URL ein.
  • Mindestbetriebssystem. Wählen Sie in der Dropdownliste die früheste Betriebssystemversion aus, auf der die App installiert werden kann. Wenn Sie die App einem Gerät mit einem früheren Betriebssystem zuweisen, wird sie nicht installiert.

3. Kehren Sie zum Microsoft Intune-Leitfaden zurück und führen Sie die verbleibenden Schritte ab Schritt 10 aus.

Dadurch wird die Learn365-Mobile-App aus dem iOS Store, die Sie hinzugefügt haben, im Microsoft Intune admin center >Apps > Alle Apps angezeigt.

 

the_IOS_newly_added_app.png

 

Jetzt können Ihre Benutzer die Intune Company Portal-App auf ihre Mobilgeräte herunterladen, sich anmelden und dem Verfahren zur Zugriffskonfiguration für ihre Konten folgen.

 

HINWEIS   

Wenn Ihre Benutzer bei der Anmeldung in der Intune Company Portal-App Probleme haben, wechseln Sie zum Microsoft Entra admin center und prüfen Sie den Sign-in-Status des betreffenden Benutzers. Weitere Informationen finden Sie in der Microsoft-Dokumentation.

 

Richten Sie Richtlinien im Microsoft Entra Admin Center ein

Erforderliche Rolle: Microsoft 365 globaler Administrator

 

HINWEIS   

In den folgenden Schritten, die zeigen, wie Sie eine neue Richtlinie für bedingten Zugriff für die Nutzung der Learn365-Mobile-App einrichten, wird das Android-Betriebssystem auf den Geräten verwendet, und die Richtlinie erfordert die Multi-Faktor-Authentifizierung.

 

Um Richtlinien für bedingten Zugriff im Microsoft Entra admin center einzurichten, gehen Sie wie folgt vor:

1. Gehen Sie zu Microsoft Entra admin center > Alle Dienste > Alle > Sicherheit > Bedingter Zugriff >Richtlinien.

2. Whlen Sie Create new policy undgeben Sie ihr einen Namen.

3. Konfigurieren Sie zwei Blöcke:

  • Zuweisungen. Legen Sie die Benutzer und Gruppen, Cloud-Apps oder Aktionen fest, für die die Richtlinie gelten soll.
  • Zugriffssteuerungen. Wählen Sie aus, ob Sie den Zugriff auf Ressourcen gewähren oder blockieren möchten.

4. Wenn Sie die Einstellungen konfiguriert haben, wählen Sie Create, um die Richtlinie zu erstellen.

 

Assignments

Unter Zuweisungen steuern Sie, für wen die Richtlinie gilt, wo sie gilt sowie alle Bedingungen. Füllen Sie die Abschnitte Benutzer, Cloud-Apps oder Aktionen und Bedingungen aus.

 

Users

Select Identitäten in ADD aus, für die die Richtlinie gilt, einschließlich Benutzern, Gruppen und Dienstprinzipalen:

1. Select Benutzer, um die Registerkarten Einschließen und Ausschließen anzuzeigen. Wählen Sie auf der Registerkarte Einschließen Select users and groups >Users and groups aus.

2. Verwenden Sie im geöffneten Bereich Select users and groups das Suchfeld, um Microsoft Entra-Benutzer und -Gruppen zu finden. Alle ausgewählten Benutzer und/oder Gruppen werden unter Selected items aufgelistet.

3. Bestätigen Sie Ihre Auswahl unten im Bereich mit Select.

Ausführlichere Informationen sowie zugehörige Einschränkungen und Begrenzungen finden Sie in dieser Microsoft-Dokumentation zu Conditional Access: Users and groups.

 

conditional_access_1.png

 

Cloud-Apps oder Aktionen

Unter Cloud-Apps oder Aktionen steuern Sie den Zugriff basierend auf allen oder bestimmten Cloud-Apps oder Aktionen.

1. Wählen Sie unter Cloud apps or actions in der Registerkarte Include Select apps aus. Dies öffnet das Select-Panel.

2. Wählen Sie im geöffneten Select panel Microsoft Intune Enrollment. Verwenden Sie das Suchfeld, wenn die App nicht aufgeführt ist.

3. Bestätigen Sie Ihre Auswahl unten im Bereich mit Select.

Weitere Details finden Sie in diesem Microsoft-Leitfaden.

 

conditional_access_3.png

 

Bedingungen

Wenn Sie Conditions auswählen, können Sie in optionalen Schritten zusätzliche Kriterien festlegen, die Sie auf die Richtlinie anwenden möchten. Weitere Informationen finden Sie im Microsoft-Leitfaden zu Conditional Access: Bedingungen.

Anhand des Beispiels für das Einrichten von Richtlinien für Android für einen bestimmten Benutzer, bei dem eine Multi-Faktor-Authentifizierung erforderlich ist, gehen Sie wie folgt vor:

1. Wählen Sie Bedingungen > Geräteplattformen, um bestimmte Plattformen zu konfigurieren, auf die Sie die Richtlinie anwenden möchten. Dadurch wird der Bereich Geräteplattformen geöffnet.

2. Stellen Sie den Umschalter Konfigurieren auf Ja, um die Registerkarten Einschließen und Ausschließen zu aktivieren.

3. Wählen Sie auf der Registerkarte Include das Optionsfeld Select device platforms aus und aktivieren Sie die relevanten Betriebssysteme. In diesem Beispiel ist es Android.

4. Bestätigen Sie die Aktion, indem Sie Fertig auswählen.

 

conditional_access_2.png

 

5. Wechseln Sie zu Client-Apps, um die Software zu konfigurieren, die der Benutzer für den Zugriff auf die Cloud-App verwendet.

6. Konfigurieren Sie im geöffneten Bereich Client apps den Benutzerzugriff, um bestimmte Clientanwendungen zu adressieren, die keine moderne Authentifizierung verwenden. Stellen Sie den Umschalter Konfigurieren auf Ja, um die Client-Apps konfigurieren zu können, auf die diese Richtlinie angewendet wird.

Standardmäßig sind alle Client-Apps ausgewählt. In diesem Beispiel deaktivieren wir alle Kontrollkästchen außer Mobile apps and desktop clients.

7. Wählen Sie Fertig, um die Einstellungen zu speichern und den Bereich zu schließen.

 

conditional_access_4.png

 

Zugriffssteuerungen

Richten Sie unter Zugriffssteuerungen den Abschnitt Gewähren ein.

Wählen Sie im Abschnitt Gewähren aus, ob Sie den Zugriff blockieren möchten, oder wählen Sie zusätzliche Anforderungen aus, die erfüllt sein müssen, um den Zugriff zu ermöglichen. Führen Sie zu diesem Zweck die folgenden Schritte durch:

1. Wählen Sie unter Zugriffssteuerungen Gewähren.

2. Wählen Sie im geöffneten Gewähren-Panel Zugriff gewährenaus und legen Sie durch Aktivieren der entsprechenden Kontrollkästchen fest, dass beim Gewähren des Zugriffs eine oder mehrere Steuerungen erzwungen werden:

  • Mehrstufige Authentifizierung erforderlich Benutzer müssen zusätzliche Sicherheitsanforderungen erfüllen, wie beispielsweise einen Telefonanruf oder eine SMS.
  • Gerät muss als konform markiert sein Erfordert, dass das Gerät des Benutzers konform mit Intune ist. Wenn das Gerät nicht konform ist, wird der Benutzer aufgefordert, das Gerät konform zu machen.

 

HINWEIS   

Die Einstellungen Genehmigte Client-App erforderlich und App-Schutzrichtlinie erforderlich werden von Learn365 nicht unterstützt.

 

3. Wählen Sie Select, um die Änderungen zu speichern, und schließen Sie den Bereich Gewähren.

Weitere Informationen zur Zugriffssteuerung finden Sie in der Microsoft-Dokumentation.

 

conditional_access_5.png

 

War dieser Beitrag hilfreich?
1 von 1 fanden dies hilfreich

Kommentare

Zu diesem Beitrag können keine Kommentare hinterlassen werden.