> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/anwendungsverwaltung/packages/package-deployment.md).

# Paketkonfiguration und Zuweisungen

RealmJoin-Paketabonnements und Zuweisungstypen wie Main (Required) und Available für die Bereitstellung von Software über RealmJoin oder Intune sowie wie widersprüchliche Benutzer- und Gerätezuweisungen priorisiert

{% embed url="<https://www.youtube.com/watch?v=BdF3rvMbjFs>" %}

## Verwaltetes Abonnement

Als verwaltet abonnierte Pakete werden mit verwalteten Benutzergruppen bereitgestellt. Es stehen verschiedene Gruppentypen zur Verfügung, die je nach Ihrem Szenario ausgewählt werden können.

{% hint style="info" %}
Verwaltete Pakete sind der bevorzugte Weg, Software an Ihre Benutzer bereitzustellen. Sie können dies mit automatischen Paketaktualisierungen und dem Lebenszyklus kombinieren, um sicherzustellen, dass Ihre Benutzer die neuesten Funktionen und Patches erhalten.
{% endhint %}

### **Haupt (Erforderlich)**

RealmJoin oder Intune installieren die Anwendung automatisch. Diese Anwendungen sind verpflichtend, und beide Lösungen versuchen fortlaufend, die Anwendung zu installieren, wenn sie auf dem Gerät nicht gefunden wird.

### **Verfügbar**

{% tabs %}
{% tab title="RealmJoin" %}
Die Anwendung wird im RealmJoin-Agent-Symbol im Infobereich angezeigt und erfordert, dass der Benutzer den Download und die Installation manuell startet.

<figure><img src="https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FQkUe67EPZRg2mfEceVou%2Fimage.png?alt=media&amp;token=219923c1-59bb-47c0-857d-7ecdcd7fb94e" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Intune" %}
Die Anwendung wird in Company Portal -> Apps angezeigt und erfordert, dass der Benutzer den Download und die Installation manuell startet.

<figure><img src="https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FtYyz0zHDoH8pVUeVeEBX%2Fimage.png?alt=media&amp;token=eb278ba8-9e42-4b45-a4e0-bcd3d428fcf0" alt=""><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}

### Vorschau

Benutzer und Geräte in der Vorschaugruppe erhalten die neueste Version des Pakets vor den anderen Gruppen. Die Vorschaueinstellungen können über die [Automation-Tab](/de/anwendungsverwaltung/packages/package-details.md#automation).

### Deinstallieren

RealmJoin oder Intune deinstallieren das Paket von den zugewiesenen Benutzern und Geräten. Wenn ein Benutzer oder Gerät zur Deinstallationsgruppe hinzugefügt wird, wird es aus allen anderen Gruppen entfernt.

Eine Deinstallierungszuweisung hat Vorrang vor Haupt- und Verfügbar-Zuweisungen, unabhängig davon, auf welcher Ebene sie vorgenommen wurde: Ein Gerät in der Deinstallationsgruppe führt dazu, dass das Paket deinstalliert wird, selbst wenn der angemeldete Benutzer in der Hauptgruppe ist, und umgekehrt. Nur eine [Ausschließen](#exclude) Zuweisung hat eine höhere Priorität, siehe [Zuweisungspriorität](#assignment-priority-and-conflicts).

### Aktualisieren

Die Aktualisierungsgruppe wird bei Bedarf erstellt und bindet lose Installationen eines Softwaretitels automatisch in die Verwaltung ein, sodass neue Versionen — einschließlich Sicherheitspatches — auch diese Geräte erreichen. Sie ist der Mechanismus, der Intune **Verfügbar** Apps auf dem neuesten Stand hält, indem veraltete Geräte vorübergehend als **Erforderlich**.

Details siehe [Aktualisierungsgruppe](/de/anwendungsverwaltung/packages/update-group.md).

### Ausschließen

Muss explizit über "Mehr" > "Ausschlusszuweisungen" aktiviert werden (wie in der [Abbildung unten](#enable-additional-and-restore-default-groups)). Benutzer und Geräte in der angegebenen Gruppe werden von Zuweisungen im gesamten Paket und in den zugehörigen verwalteten Gruppen ausgeschlossen.

{% hint style="info" %}
Diese Option sollte nur in bestimmten Fällen verwendet werden und ist nicht dazu gedacht, Zuweisungskonflikte zu verwalten. Sie sollten Zuweisungen immer mit klaren Benutzer-zu-Gruppen-Zuweisungen verwalten, ohne einen Ausschlussmechanismus verwenden zu müssen. Wir raten dringend von mehrschichtigen Zuweisungskonstrukten ab.
{% endhint %}

#### Verwendung

Die Ausschlusszuweisung von Gruppen wird verwendet, um sicherzustellen, dass Benutzer in der zugewiesenen Ausschlussgruppe nicht innerhalb der verwalteten Gruppen des Pakets verwaltet werden. Sie entfernt Benutzer nicht aus verwalteten Gruppen innerhalb desselben Pakets. Stattdessen stellt sie sicher, dass bestimmte Pakete niemals gleichzeitig demselben Benutzer zugewiesen werden.

Sie können die Ausschlussfunktion beispielsweise verwenden, um zu verhindern, dass ein Benutzer, der einer 64-Bit-Adobe-Reader-Paketgruppe zugewiesen ist, auch die 32-Bit-Version erhält. Weisen Sie dazu die verwendete 64-Bit-Paketgruppe einfach als Ausschluss für das 32-Bit-Paket zu.

{% hint style="warning" %}
Ausschließen wird vor allem anderen ausgewertet. Wenn der angemeldete Benutzer *oder* oder das Gerät Mitglied einer Ausschlussgruppe eines Pakets ist, wird keine andere Zuweisung dieses Pakets ausgewertet — weder Haupt, Verfügbar, Vorschau, Aktualisieren, eine direkte Benutzerzuweisung noch **auch nicht Deinstallieren** Das Paket wird auf diesem Gerät einfach ignoriert: Es wird weder installiert noch deinstalliert. Siehe [Zuweisungspriorität](#assignment-priority-and-conflicts).
{% endhint %}

### Zuweisungspriorität und Konflikte

Verwaltete Pakete können Benutzern (über Benutzergruppen oder direkt) und Geräten (über Gerätegruppen, siehe [Pakete Geräten zuweisen](/de/realmjoin-agent/realmjoin-client/multi-user-devices.md#option-a-assign-packages-to-devices)). Da ein Gerät und sein angemeldeter Benutzer in unterschiedlichen Gruppen desselben Pakets landen können, löst das RealmJoin-Backend Konflikte deterministisch auf, wenn es die Konfiguration für ein Gerät rendert.

In verwalteten Paketen wird die Gruppenverwaltung vom RealmJoin Portal übernommen, das nach der Erstellung die GUID jeder Gruppe verwendet. Dadurch kann das Portal den mit jeder Gruppe verknüpften Bereitstellungstyp identifizieren und zwischen ihnen priorisieren. So wird ein deterministisches Verhalten in Szenarien sichergestellt, in denen ein Benutzer oder ein Gerät versehentlich mehreren Bereitstellungsgruppen zugewiesen wird.

Für jedes Paket werden die Zuweisungen des angemeldeten Benutzers, der Gruppen des Benutzers und der Gruppen des Geräts in dieser Reihenfolge gesammelt und ausgewertet:

1. **Ausschließen** — wenn *eine* der gesammelten Zuweisungen eine Ausschlusszuweisung ist, wird das Paket vollständig verworfen. Nichts anderes wird ausgewertet, einschließlich Deinstallieren.
2. **Deinstallieren** — wenn *eine* der verbleibenden Zuweisungen eine Deinstallierungszuweisung ist, wird das Paket deinstalliert, unabhängig davon, ob sie aus einer Benutzergruppe, einer Gerätegruppe oder einer direkten Benutzerzuweisung stammt.
3. **Direkte Benutzerzuweisung** — ein direkt dem Benutzer zugewiesenes Paket (nicht über eine Gruppe) hat Vorrang vor allen Gruppenzuweisungen, unabhängig davon, ob sie aus Benutzergruppen oder Gerätegruppen stammen.
4. **Gruppenzuweisungen** — Benutzergruppen und Gerätegruppen werden gleich behandelt und nach ihrem Bereitstellungstyp eingestuft (hoch bis niedrig):\
   \[Aktualisieren] - Vorschau - Verfügbar - Erforderlich\
   Wenn die Gruppe des Benutzers und die Gruppe des Geräts denselben Bereitstellungstyp haben, wird die Gruppenzuweisung des Benutzers verwendet.

Tatsächlich ist die Priorisierungsreihenfolge (hoch bis niedrig):

\[Ausschließen] - Deinstallieren - \[Aktualisieren] - Vorschau - Verfügbar - Erforderlich

#### Verwaltete und klassische Prioritätskaskade

Die obige Reihenfolge ist die standardmäßige **verwaltete Kaskade**, wobei eine Verfügbar-Zuweisung gegenüber einer Haupt-(Erforderlich)-Zuweisung gewinnt. Wenn Sie das Gegenteil bevorzugen — also ein Benutzer oder Gerät, das sowohl in der Haupt- als auch in der Verfügbar-Gruppe ist, das Paket als verpflichtend installiert bekommt — wechseln Sie zur **klassischen Kaskade**:

* **Verwaltete Kaskade** (standard): \[Ausschließen] - Deinstallieren - \[Aktualisieren] - Vorschau - **Verfügbar** - **Erforderlich**
* **Klassische Kaskade**: \[Ausschließen] - Deinstallieren - \[Aktualisieren] - Vorschau - **Erforderlich** - **Verfügbar**

Die Kaskade kann auf zwei Ebenen festgelegt werden:

* **Tenant-weit** — unter Einstellungen > Allgemein > App Config aktivieren Sie *Klassische Prioritätskaskade für verwaltete Apps*. Das Ändern des Schalters erfordert eine Bestätigung und wirkt sich sofort auf jeden Benutzer und jedes Paket aus, das keine paketbezogene Überschreibung hat. Siehe [Verwaltete App-Prioritätskaskade](/de/verwaltung-and-einstellungen/general.md#managed-app-priority-cascade).
* **Pro Paket** — in den [Experteneinstellungen](/de/anwendungsverwaltung/packages/package-settings.md#expert-settings), überschreibt die *Prioritätskaskade* Einstellung die Tenant-Standardvorgabe nur für dieses Paket: *Tenant-Standard verwenden* (empfohlen), *Verwaltete Kaskade* oder *Klassische Kaskade*.

Der Schalter betrifft nur verwaltete Pakete und nur die Rangfolge von Haupt gegenüber Verfügbar. Ausschließen, Deinstallieren, Aktualisieren und Vorschau behalten ihre Position, und Basis-Pakete werden immer verpflichtend installiert, wenn eine ihrer Zuweisungen Erforderlich ist.

{% hint style="info" %}
Gerätegruppen-Zuweisungen werden nur ausgewertet, wenn die Gerätezuweisung für Ihren Tenant aktiviert ist. Bitte fragen Sie den RJ-Support, ob die Gerätezuweisungsfunktion in Ihrem Tenant aktiv ist. Ohne sie werden Gruppenmitgliedschaften des Geräts — einschließlich Ausschluss- und Deinstallationsgruppen — nicht berücksichtigt.

Eine Ausschluss- oder Deinstallierungszuweisung wird ignoriert, wenn die Zuweisung selbst durch ihre Experteneinstellungen auf dem aktuellen Gerät herausgefiltert wird (z. B. *Nur in VDI* / *In VDI ignorieren*, *Nur auf hybrid verbundenen Geräten* / *Auf hybrid verbundenen Geräten ignorieren*, *Auf privaten Geräten ignorieren*), siehe [Experteneinstellungen](/de/anwendungsverwaltung/packages/package-settings.md#expert-settings).
{% endhint %}

{% hint style="warning" %}
Die obigen Regeln beschreiben, wie der RealmJoin Agent Zuweisungen auflöst. Für über Intune bereitgestellte Pakete werden dieselben Gruppen der Intune-App zugewiesen, und Intune wendet seine eigene Konfliktauflösung an. Insbesondere unterstützt Intune nicht, eine Gerätegruppe aus einer Benutzergruppenzuweisung oder umgekehrt auszuschließen. Siehe die [Microsoft-Dokumentation zu Konflikten bei App-Zuweisungen](https://learn.microsoft.com/en-us/intune/intune-service/apps/apps-deploy#how-conflicts-between-app-intents-are-resolved) für Details.
{% endhint %}

### Zusätzliche und Standardgruppen wiederherstellen

<figure><img src="https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2Ft9P4J6LHAbAkgcaZPbQQ%2Fimage.png?alt=media&amp;token=a0593e78-3f33-4fca-8d07-c6a480de1e95" alt=""><figcaption></figcaption></figure>

Über die Schaltfläche "Mehr" können Sie die optionale Aktualisierungsgruppe aktivieren, Ausschlusszuweisungen verwalten und außerdem die standardmäßigen verwalteten Gruppen wiederherstellen, falls sie gelöscht wurden.

### Zuweisungen ändern

{% hint style="warning" %}
Benutzer und Geräte sollten zu einem gegebenen Zeitpunkt nur in einer RealmJoin-verwalteten Gruppe sein.
{% endhint %}

Benutzer und Geräte können mithilfe der *Verwaltete Benutzer* Funktion einfach zwischen Gruppen verschoben werden.

<figure><img src="https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FcPjlPHy1HpdhBA5ed9Rg%2Fimage.png?alt=media&amp;token=9910f82a-9492-4ab6-87c9-a2cb519a44ed" alt=""><figcaption></figcaption></figure>

Wenn Sie Haupt, Vorschau, Verfügbar oder Deinstallieren auswählen, wird der Benutzer der gewählten Gruppe hinzugefügt und aus allen anderen für das Paket relevanten Gruppen entfernt.

Wenn Sie Zuweisen auswählen, werden Benutzer standardmäßig der Hauptgruppe hinzugefügt.

## Basis-Abonnement (Legacy)

Basis-Pakete haben keine zugehörigen Microsoft Entra-Gruppen. Sie müssen Gruppen, Geräte oder Benutzer manuell zuweisen.

Gruppen, Geräte und Benutzer, die einem Basis-Paket zugewiesen sind, werden standardmäßig als Verfügbar zugewiesen und können über die Schaltfläche \[Einstellungen ändern] geändert werden.

<figure><img src="https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FPaBdqESviHIokxBnQA5Y%2Fimage.png?alt=media&amp;token=a4f392b9-dc49-438d-b373-320477e51987" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FwNCcuDXYYbQu0yLBm8Qr%2Fimage.png?alt=media&amp;token=77b1f499-24d8-401e-83cb-7b7325c82c76" alt=""><figcaption></figcaption></figure>

#### Migration von Basis- zu verwalteten Abonnements

Um ein veraltetes Basis-Paketabonnement in das standardmäßige verwaltete Format zu migrieren, bietet das RealmJoin Portal eine integrierte Konvertierungsfunktion. Im Abschnitt der zugewiesenen Gruppen des im Basis-Abonnement befindlichen Anwendungspakets ist die Option „In verwaltete App konvertieren“ hinter der Schaltfläche „Mehr“ verfügbar.

Diese Funktion erstellt die standardmäßigen verwalteten Abonnementgruppen, in die die Legacy-Benutzer per Massenoperation oder Verschachtelung hinzugefügt werden können.

<figure><img src="https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FId9Dj1bIlGSwXPeTmVj2%2Fimage.png?alt=media&amp;token=b0e938d4-4eee-4731-989d-482c3f4c04ca" alt=""><figcaption><p>Vorbereitung zur Migration einer Basis-App zu einer verwalteten App</p></figcaption></figure>

<figure><img src="https://2298793958-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FR2NwuLIyXhQctr2xAVen%2Fimage.png?alt=media&amp;token=4b1ef854-bc96-4825-8c0b-9495465816d2" alt=""><figcaption><p>Ergebnis des Migrationsprozesses</p></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/anwendungsverwaltung/packages/package-deployment.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
