Paketkonfiguration und Zuweisungen

Verwaltetes Abonnement

Als verwaltet abonnierte Pakete werden mit verwalteten Benutzergruppen geliefert. Es stehen verschiedene Gruppentypen zur Verfügung, die je nach Szenario ausgewählt werden können.

circle-info

Verwaltete Pakete sind der bevorzugte Weg, Software für Ihre Benutzer bereitzustellen. Sie können dies mit automatischen Paketaktualisierungen und dem Lebenszyklus kombinieren, um sicherzustellen, dass Ihre Benutzer die neuesten Funktionen und Patches erhalten.

Hauptgruppe (erforderlich)

RealmJoin oder Intune installiert die Anwendung automatisch. Diese Anwendungen sind verpflichtend, und beide Lösungen versuchen kontinuierlich, die Anwendung zu installieren, wenn sie auf dem Gerät nicht gefunden wird.

Verfügbar

Die Anwendung wird im RealmJoin-Agent-Infobereich angezeigt und erfordert, dass der Benutzer den Download und die Installation manuell startet.

Vorschau

Benutzer und Geräte in der Vorschaugruppe erhalten die neueste Version des Pakets vor den anderen Gruppen. Die Vorschau-Einstellungen können über den Registerkarte Automatisierung.

Deinstallieren

RealmJoin oder Intune deinstalliert das Paket von den zugewiesenen Benutzern und Geräten. Das Hinzufügen eines Benutzers oder Geräts zur Deinstallieren-Gruppe entfernt ihn/sie aus allen anderen Gruppen.

Aktualisieren

Die Aktualisierungsgruppe wird bei Bedarf erstellt. Die Aktualisierungsgruppe übernimmt automatisch lose Installationen eines Softwaretitels in die Verwaltung. Geräte werden aus der Gruppe entfernt, wenn die Aktualisierung nicht mehr erforderlich ist. Die Gruppe wird vom RealmJoin-Portal verwaltet und kann nicht manuell geändert werden.

Klicken Sie Aktualisierungsgruppe aktivieren und eine neue Entra ID Group mit dem Suffix "(update)" wird erstellt. Softwareinstallationen werden ebenfalls dieser Gruppe zugewiesen. RealmJoin erkennt dynamisch installierte Kopien der Software, die nicht verwaltet werden, und fügt die Geräte der Gruppe hinzu.

Dadurch werden auch auf diesen Geräten neue Versionen installiert, um die Bereitstellung von Sicherheitspatches in Ihrer Umgebung sicherzustellen.

Aktualisierungsgruppe aktiviert
circle-info

Die Berechtigung für Aktualisierungen wird anhand von Intune-Reportingdaten im gesamten Tenant ermittelt. Standardmäßig zielt die Funktion „Aktualisierungsgruppe“ auf alle gemeldeten Geräte ab. Um dies auf bestimmte Geräte zu beschränken, weisen Sie Ihren gewünschten Gerätegruppen in den Portaleinstellungen die Berechtigung „Für Aktualisierungsgruppe berechtigt“ zu.

Sobald diese Berechtigung mindestens einer Gruppe zugewiesen ist, verarbeitet die Funktion nur noch Geräte innerhalb dieser spezifischen Gruppen.

Ausschließen

Muss explizit über "Mehr" > "Zuweisungen ausschließen" aktiviert werden (wie in der Abbildung unten). Benutzer in der angegebenen Gruppe werden von Zuweisungen im gesamten Paket und in den zugehörigen verwalteten Gruppen ausgeschlossen.

circle-info

Diese Option sollte nur in bestimmten Fällen verwendet werden und ist nicht dazu gedacht, Zuweisungskonflikte zu verwalten. Sie sollten Zuweisungen immer mit klaren Benutzer-zu-Gruppen-Zuweisungen verwalten, ohne einen Ausschlussmechanismus zu benötigen. Wir raten ausdrücklich von mehrstufigen Zuweisungskonstrukten ab.

Verwendung

Die Ausschlusszuweisung von Gruppen wird verwendet, um sicherzustellen, dass Benutzer in der zugewiesenen Ausschlussgruppe innerhalb der vom Paket verwalteten Gruppen nicht verwaltet werden. Sie entfernt Benutzer nicht aus verwalteten Gruppen innerhalb desselben Pakets. Stattdessen stellt sie sicher, dass bestimmte Pakete niemals gleichzeitig demselben Benutzer zugewiesen werden.

Sie können beispielsweise die Ausschlussfunktion verwenden, um zu verhindern, dass ein Benutzer, der einer 64-Bit-Adobe-Reader-Paketgruppe zugewiesen ist, auch die 32-Bit-Version erhält. Weisen Sie einfach die verwendete 64-Bit-Paketgruppe als Ausschluss für das 32-Bit-Paket zu.

circle-exclamation

Zusätzliche und Standardgruppen wiederherstellen

Über die Schaltfläche "Mehr" können Sie die optionale Aktualisierungsgruppe aktivieren, Ausschlusszuweisungen verwalten und außerdem die standardmäßigen verwalteten Gruppen wiederherstellen, falls sie gelöscht wurden.

Zuweisungen ändern

circle-exclamation

Benutzer und Geräte können einfach zwischen Gruppen verschoben werden mithilfe der Verwaltete Benutzer Funktion.

Durch Auswählen von Hauptgruppe, Vorschau, Verfügbar und Deinstallieren wird der Benutzer der gewählten Gruppe hinzugefügt und aus allen anderen für das Paket relevanten Gruppen entfernt.

Durch Auswählen von Zuweisen werden Benutzer standardmäßig der Hauptgruppe hinzugefügt.

Einfaches Abonnement

Einfache Pakete haben keine zugehörigen Microsoft Entra-Gruppen. Sie müssen Gruppen, Geräte oder Benutzer manuell zuweisen.

Gruppen, Geräte und Benutzer, die einem einfachen Paket zugewiesen sind, werden standardmäßig als Verfügbar zugewiesen und können mit der Schaltfläche [Einstellungen ändern] geändert werden.

Zuletzt aktualisiert

War das hilfreich?