Endpoint Management

Endpoint Security und Compliance

Schutzvorgaben, Integritätssignale und Zugriffsentscheidungen als zusammenhängende Kontrollkette betreiben.

Lehrtext · 3 Abschnitte · zuletzt geprüft: 2026-07-30

Die Betriebsfrage

Endpoint Security, Compliance und Conditional Access haben verschiedene Aufgaben: Sie setzen Schutz, bewerten definierte Anforderungen und treffen Zugriffsentscheidungen. Erst ihre klaren Grenzen machen die Kette belastbar.

LernzielDu kannst eine Schutzanforderung in technische Policy, überprüfbares Signal und angemessene Zugriffsfolge zerlegen.

Kontrollkette

Schutzvorgabe und unterstützte Plattform bestimmenEndpoint-Sicherheitsrichtlinie im Pilot anwendenCompliance mit passenden Signalen bewertenZugriffsregel mit Ausnahmen und Failure Mode testen
Schutz, Signal, Zugriff
Security Policy
Konfiguriert Schutz wie Antivirus, Firewall oder Angriffsschutz.
Compliance
Bewertet den vorgegebenen Zustand und stellt ein zeitabhängiges Signal bereit.
Conditional Access
Erlaubt oder begrenzt Zugriff anhand von Identitäts-, Geräte- und Risikosignalen.

Keine Scheinsicherheit

BetriebsregelEin grüner Compliancewert ist kein forensischer Beweis für ein gesundes Gerät. Er bleibt an Prüftakt, ausgewertete Anforderungen und Signalfrische gebunden.

Für kritische Zugriffswege gehören Break-glass-Entscheidungen, Supportablauf und die Wirkung auf Offlinegeräte vor dem breiten Enforcement in den Test.

Jetzt anwenden

Diesen Stoff gibt es als Modul mit bewerteten Entscheidungs-Checks — dieselbe Einführung, danach die Übungen.

Zum Modul →
Quellen & Aktualität4 Primärquellen · zuletzt geprüft:
  1. 01learn.microsoft.com/en-us/intune/device-securi…nt-security-policies
  2. 02learn.microsoft.com/en-us/entra/identity/conditional-access/overview
  3. 03learn.microsoft.com/en-us/intune/protect/security-baselines
  4. 04learn.microsoft.com/en-us/intune/protect/devic…mpliance-get-started