Endpoint Management

Geräteidentität und Zugriff

Gerätevertrauen, Benutzeridentität und Conditional Access als getrennte Zugangskontrollen betreiben.

Lehrtext · 4 Abschnitte · zuletzt geprüft: 2026-07-30

Betriebsfrage

Ein bekannter Benutzer auf einem unbekannten oder nicht konformen Gerät ist kein gleichwertiger Zugangspfad.

Mentales Modell

Benutzer
Authentisiert die Person.
Gerät
Belegt Registrierung und Compliance.
Conditional Access
Bewertet den Zugriff zur Ressource.

Risiko

FehlannahmeGeräteregistrierung allein ersetzt weder Benutzer-MFA noch eine Complianceprüfung.

Route

Identität prüfenGerätezustand prüfenPolicy auswertenRessourcenzugriff testen

Jetzt anwenden

Diesen Stoff gibt es als Modul mit bewerteten Entscheidungs-Checks — dieselbe Einführung, danach die Übungen.

Zum Modul →
Quellen & Aktualität3 Primärquellen · zuletzt geprüft:
  1. 01learn.microsoft.com/en-us/entra/identity/conditional-access/overview
  2. 02learn.microsoft.com/en-us/mem/intune/protect/d…mpliance-get-started
  3. 03learn.microsoft.com/en-us/intune/protect/devic…mpliance-get-started