{"id":590474,"date":"2025-11-18T11:11:31","date_gmt":"2025-11-18T11:11:31","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=590474"},"modified":"2025-11-18T11:11:31","modified_gmt":"2025-11-18T11:11:31","slug":"mam-vs-mdm-sicherheitsrichtlinien-fuer-anwendungen-in-intune","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/de\/blog\/mam-vs-mdm-sicherheitsrichtlinien-fuer-anwendungen-in-intune\/","title":{"rendered":"Sicherheitsrichtlinien f\u00fcr Anwendungen in Intune: MAM vs. MDM"},"content":{"rendered":"<p>Microsoft Intune unterst\u00fctzt zwei prim\u00e4re Modelle zur Verwaltung der <a href=\"https:\/\/www.ninjaone.com\/de\/blog\/was-ist-ein-endpunktgeraet-uebersicht-fuer-it-profis\/\">Endpunkt-<\/a> und Anwendungssicherheit:<\/p>\n<ul>\n<li>Verwaltung von Mobilger\u00e4ten (MDM): Ein Ansatz auf Ger\u00e4teebene, der eine vollst\u00e4ndige Intune-Registrierung erfordert.<\/li>\n<li>Verwaltung mobiler Anwendungen (MAM): Ein Ansatz auf Anwendungsebene, der Unternehmensdaten sch\u00fctzt, ohne dass eine Ger\u00e4teregistrierung erforderlich ist.<\/li>\n<\/ul>\n<p>Intune verwendet Sicherheitsrichtlinien f\u00fcr Anwendungen (APPs), um Sicherheitsregeln f\u00fcr Apps zu definieren und durchzusetzen. Dazu geh\u00f6ren Datenverschl\u00fcsselung, Steuerelemente f\u00fcr Kopieren, Einf\u00fcgen und Speichern, bedingter App-Start und Anforderungen an die Benutzerauthentifizierung f\u00fcr bestimmte Anwendungen (haupts\u00e4chlich Microsoft 365-Apps).<\/p>\n<p>Dieser Leitfaden beschreibt die Schritte zur Konfiguration und Durchsetzung von <strong>Intune-Sicherheitsrichtlinien f\u00fcr Anwendungen<\/strong> auf MAM- (BYOD) und MDM-Ger\u00e4ten (unternehmenseigenen Ger\u00e4ten). Au\u00dferdem wird erl\u00e4utert, wie Intune die Koexistenz beider Systeme unterst\u00fctzt, wobei ein einzelnes Ger\u00e4t sowohl durch MDM als auch durch MAM verwaltet werden kann, um eine mehrschichtige Durchsetzung von Richtlinien zu erm\u00f6glichen.<\/p>\n<p>\ud83d\udccc Empfohlene Einsatzstrategien:<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center; vertical-align: middle;\"><strong>Klicken Sie, um eine Methode auszuw\u00e4hlen<\/strong><\/td>\n<td style=\"text-align: center; vertical-align: middle;\"><strong>\ud83d\udcbb<\/strong><\/p>\n<p><strong>Am besten f\u00fcr Einzelanwender:innen<\/strong><\/td>\n<td style=\"text-align: center; vertical-align: middle;\"><strong>\ud83d\udcbb\ud83d\udcbb\ud83d\udcbb<\/strong><\/p>\n<p><strong>Am besten f\u00fcr Unternehmen<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-1\"><strong>Anwendung von Sicherheitsrichtlinien f\u00fcr Apps: Nur MAM (f\u00fcr BYOD)<\/strong><\/a><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<td style=\"text-align: center;\"><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-2\"><strong>Anwendung von Sicherheitsrichtlinien f\u00fcr Apps: f\u00fcr MDM-registrierte Ger\u00e4te<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-3\"><strong>Durchsetzung einer Zugangskontrolle auf der Grundlage des Anwendungsschutzes<\/strong><\/a><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#validation-method-1\"><strong>Validierungsmethode 1: Verwendung von PowerShell zur Abfrage der Benutzer- oder Anwendungs-Compliance<\/strong><\/a><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#validation-method-2\"><strong>Validierungsmethode 2: Verwendung der Windows Registry, um zwischen dem MAM- und MDM-Agenten zu unterscheiden<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#validation-method-3\"><strong>Validierungsmethode 3: Verwendung der Eingabeaufforderung f\u00fcr die Validierung des MDM-Registrierungsstatus<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-4\"><strong>Verwaltung der Zusammenarbeit von Gruppenrichtlinien und Intune MDM<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Leitfaden zu Sicherheitsrichtlinien f\u00fcr Anwendungen in Microsoft Intune<\/h2>\n<p>In diesem Guide erfahren Sie, wie Sie <a href=\"https:\/\/learn.microsoft.com\/en-us\/intune\/intune-service\/apps\/app-protection-policy\" target=\"_blank\" rel=\"noopener\">Sicherheitsrichtlinien f\u00fcr Anwendungen in Microsoft Intune<\/a> auf MAM- und MDM-Ger\u00e4ten anwenden k\u00f6nnen. Dar\u00fcber hinaus werden die Integration des bedingten Zugang, Validierungsmethoden und wichtige \u00dcberlegungen zur Bereitstellung erl\u00e4utert.<\/p>\n<p>\ud83d\udccc <strong>Allgemeine Voraussetzungen:<\/strong><\/p>\n<ul>\n<li>Premium P1-Lizenzen f\u00fcr Microsoft Intune und <a href=\"https:\/\/www.ninjaone.com\/blog\/azure-ad-connect-what-it-is-and-how-to-configure-it\/\">Azure AD<\/a><\/li>\n<li>Anwendungen m\u00fcssen das Intune SDK unterst\u00fctzen (z. B. Outlook, Teams, OneDrive).<\/li>\n<li>F\u00fcr MAM: Ger\u00e4teregistrierung ist nicht erforderlich.<\/li>\n<li>F\u00fcr MDM: Das Ger\u00e4t muss in Intune registriert sein.<\/li>\n<li>Zugang zum Microsoft Endpoint Manager Admin Center<\/li>\n<li>Benutzer:innen m\u00fcssen Azure AD-Sicherheitsgruppen zugeordnet sein, auf die sich eine Richtlinie bezieht.<\/li>\n<\/ul>\n<h3 id=\"method-1\">Anwendung von Sicherheitsrichtlinien f\u00fcr Apps: Nur MAM (f\u00fcr BYOD)<\/h3>\n<p>Reine MAM-Richtlinien sch\u00fctzen Unternehmensdaten in Anwendungen, ohne dass ein Ger\u00e4t bei MDM registriert werden muss.<\/p>\n<p>\ud83d\udccc <strong>Anwendungsf\u00e4lle:<\/strong> Dies ist ideal f\u00fcr Benutzer:innen, die nach dem Modell <a href=\"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-management\/was-ist-byod-bring-your-own-device\/\">Bring Your Own Device (BYOD)<\/a> arbeiten. In diesem Fall k\u00f6nnen Unternehmen die Unternehmensdaten innerhalb von Apps sch\u00fctzen, ohne das gesamte Ger\u00e4t verwalten zu m\u00fcssen.<\/p>\n<p>\ud83d\udccc <strong>Voraussetzungen:<\/strong><\/p>\n<ul>\n<li>Ger\u00e4te m\u00fcssen das Intune SDK unterst\u00fctzen oder mit dem App-Wrapping-Tool von Intune umschlossen werden.<\/li>\n<li>Benutzer:innen m\u00fcssen \u00fcber Premium P1\/P2-Lizenzen f\u00fcr Intune und Azure AD verf\u00fcgen.<\/li>\n<\/ul>\n<p>Schritt f\u00fcr Schritt:<\/p>\n<ol>\n<li>\u00d6ffnen Sie das <a href=\"https:\/\/go.microsoft.com\/fwlink\/?linkid=2109431\" target=\"_blank\" rel=\"noopener\"><strong>Verwaltungszentrum von Microsoft Intune<\/strong><\/a>.<\/li>\n<li>Navigieren Sie zu <strong>Anwendungen &gt; Sicherheitsrichtlinien f\u00fcr Anwendungen &gt; Richtlinie erstellen.<\/strong><\/li>\n<li>W\u00e4hlen Sie die Plattform: iOS\/iPadOS\/Android\/Windows<\/li>\n<li>W\u00e4hlen Sie unter <strong>Zielanwendungen<\/strong> Microsoft und unterst\u00fctzte Drittanbieteranwendungen aus.<\/li>\n<li>Klicken Sie auf <strong>Weiter<\/strong> und konfigurieren Sie dann die Einstellungen f\u00fcr den App-Schutz:\n<ul>\n<li><strong>Datenschutz: <\/strong>Legen Sie fest, wie Benutzer:innen mit den Daten in den Anwendungen interagieren k\u00f6nnen (einschlie\u00dflich Ausschneiden\/Kopieren\/Einf\u00fcgen\/Speichern und Verschl\u00fcsseln von Daten).<\/li>\n<li><strong>Zugangsvoraussetzungen: <\/strong>Legen Sie Anforderungen fest, die Benutzer:innen erf\u00fcllen m\u00fcssen, um auf Anwendungen zugreifen zu k\u00f6nnen (wie etwa PIN, biometrische Daten oder bedingter Start).<\/li>\n<li><strong>Bedingter Start: <\/strong>Legen Sie Sicherheitsanforderungen f\u00fcr die Anmeldung f\u00fcr Ihre Zugriffsschutzrichtlinie fest (einschlie\u00dflich der Sperrung des Zugangs oder der L\u00f6schung von Daten nach einem Offline-Intervall).<\/li>\n<\/ul>\n<\/li>\n<li>Klicken Sie auf <strong>Weiter<\/strong>, und weisen Sie dann die Richtlinie auf der Seite <strong>Zuweisungen<\/strong> den Benutzergruppen (nicht den Ger\u00e4ten) zu. (Lesen Sie #1 in \u26a0\ufe0f <em><a href=\"#things-to-look-out-for\">Aspekte, auf die man achten sollte<\/a><\/em>)<\/li>\n<li>Klicken Sie auf <strong>Weiter<\/strong>, \u00fcberpr\u00fcfen Sie die Einstellungen und klicken Sie dann auf <strong>Erstellen<\/strong>.<\/li>\n<li>\u00dcberpr\u00fcfen Sie das Ergebnis unter <strong>\u00dcberwachen &gt; Schutzstatus der App<\/strong>.<\/li>\n<\/ol>\n<p>Diese Richtlinie gilt auch, wenn das Ger\u00e4t nicht verwaltet wird (MAM ohne Registrierung, oder kurz MAM-WE).<\/p>\n<h3 id=\"method-2\">Anwendung von Sicherheitsrichtlinien f\u00fcr Apps: In MDM registrierte Ger\u00e4te<\/h3>\n<p>Die Anwendung von Sicherheitsrichtlinien f\u00fcr Apps auf in MDM registrierten Ger\u00e4ten erfolgt in denselben Schritten wie oben beschrieben, aber in der Regel in Kombination mit:<\/p>\n<ul>\n<li>Richtlinien zur Compliance<\/li>\n<li>Ger\u00e4tekonfigurationsprofile<\/li>\n<li>Zugangskontrollrichtlinien<\/li>\n<\/ul>\n<p>Dies bietet neben den Konfigurationen auf Ger\u00e4teebene eine zus\u00e4tzliche Sicherheitsebene.<\/p>\n<p>\ud83d\udccc <strong>Anwendungsf\u00e4lle:<\/strong> Ideal f\u00fcr unternehmenseigene Ger\u00e4te mit vollst\u00e4ndiger Verwaltung.<\/p>\n<p>\ud83d\udccc <strong>Voraussetzungen:<\/strong><\/p>\n<ul>\n<li>Ger\u00e4te m\u00fcssen bei Intune MDM registriert sein<\/li>\n<li>Benutzer:innen m\u00fcssen \u00fcber eine Lizenz f\u00fcr Microsoft Intune verf\u00fcgen<\/li>\n<li>Gezielte Anwendungen m\u00fcssen die Sicherheitsrichtlinien f\u00fcr Apps von Intune unterst\u00fctzen<\/li>\n<\/ul>\n<p>Schritt f\u00fcr Schritt:<\/p>\n<ol>\n<li>\u00d6ffnen Sie das <a href=\"https:\/\/go.microsoft.com\/fwlink\/?linkid=2109431\" target=\"_blank\" rel=\"noopener\"><strong>Verwaltungszentrum von Microsoft Intune<\/strong><\/a>.<\/li>\n<li>Navigieren Sie zu <strong>Anwendungen &gt; App-Schutzrichtlinien &gt; Richtlinie erstellen<\/strong>.<\/li>\n<li>Plattform w\u00e4hlen: iOS\/iPadOS\/Android\/Windows<\/li>\n<li>W\u00e4hlen Sie auf der Seite <strong>Anwendungen<\/strong> Microsoft und unterst\u00fctzte Drittanbieter-Apps aus.<\/li>\n<li>Klicken Sie auf <strong>Weiter<\/strong> und konfigurieren Sie dann die Einstellungen f\u00fcr den App-Schutz:\n<ol>\n<li><strong>Datenschutz:<\/strong> Legen Sie fest, wie Benutzer:innen mit den Daten in den Anwendungen interagieren k\u00f6nnen (einschlie\u00dflich Ausschneiden\/Kopieren\/Einf\u00fcgen\/Speichern und Verschl\u00fcsseln von Daten).<\/li>\n<li><strong>Zugangsvoraussetzungen: <\/strong>Legen Sie Anforderungen fest, die Benutzer:innen erf\u00fcllen m\u00fcssen, um auf Anwendungen zugreifen zu k\u00f6nnen (wie etwa PIN, biometrische Daten oder bedingter Start).<\/li>\n<li><strong>Bedingter Start: <\/strong>Legen Sie Sicherheitsanforderungen f\u00fcr die Anmeldung f\u00fcr Ihre Zugriffsschutzrichtlinie fest (einschlie\u00dflich der Sperrung des Zugangs oder der L\u00f6schung von Daten nach einem Offline-Intervall).<\/li>\n<\/ol>\n<\/li>\n<li>Klicken Sie auf <strong>Weiter<\/strong> und weisen Sie die Richtlinie dann Benutzergruppen mit in MDM registrierten Ger\u00e4ten zu. (Lesen Sie #1 in \u26a0\ufe0f <em><a href=\"#things-to-look-out-for\">Aspekte, auf die man achten sollte<\/a><\/em>)<\/li>\n<li>Klicken Sie auf <strong>Weiter<\/strong>, \u00fcberpr\u00fcfen Sie alle Einstellungen, und w\u00e4hlen Sie <strong>Erstellen<\/strong>, um die Richtlinie bereitzustellen.<\/li>\n<li>\u00dcberpr\u00fcfen Sie das Ergebnis unter <strong>\u00dcberwachen &gt; Schutzstatus der App<\/strong>.<\/li>\n<\/ol>\n<h4>Was ist der Unterschied zwischen MDM und MAM?<\/h4>\n<p>MDM-Richtlinien steuern den Zustand der Ger\u00e4te. Gleichzeitig sch\u00fctzen MAM-Richtlinien die Daten auf Anwendungsebene innerhalb verwalteter Apps weiter.<\/p>\n<p>\ud83d\udca1 <strong>Hinweis: <\/strong>Intune priorisiert den MDM-Schutz, wenn beide vorhanden sind.<\/p>\n<h3 id=\"method-3\">Durchsetzung einer Zugangskontrolle auf der Grundlage des Anwendungsschutzes<\/h3>\n<p>Unternehmen k\u00f6nnen anwendungsbasierte Richtlinien f\u00fcr bedingten Zugang durchsetzen, um sicherzustellen, dass nur gesch\u00fctzte Apps auf Unternehmensdaten zugreifen k\u00f6nnen.<\/p>\n<p>\ud83d\udccc <strong>Anwendungsf\u00e4lle: <\/strong>Benutzen Sie dies, um:<\/p>\n<ul>\n<li>den Zugriff von nicht verwalteten Anwendungen oder Ger\u00e4ten zu blockieren<\/li>\n<li>Daten-Compliance auf Anwendungsebene (nur MAM oder hybrid) durchzusetzen<\/li>\n<li>Zero-Trust-Sicherheit zu implementieren<\/li>\n<\/ul>\n<p>\ud83d\udccc <strong>Voraussetzungen:<\/strong><\/p>\n<ul>\n<li>P1\/P2-Lizenzen f\u00fcr Intune und Azure AD Premium<\/li>\n<li>G\u00fcltige Microsoft 365-Benutzerlizenz<\/li>\n<li>Apps m\u00fcssen \u00fcber eine bestehende Sicherheitsrichtlinie gesch\u00fctzt sein<\/li>\n<\/ul>\n<p>Schritt f\u00fcr Schritt: (Lesen Sie Nr. 2 unter \u26a0\ufe0f <em><a href=\"#things-to-look-out-for\">Aspekte, auf die Sie achten sollten<\/a><\/em>)<\/p>\n<ol>\n<li>Melden Sie sich bei <a href=\"https:\/\/entra.microsoft.com\" target=\"_blank\" rel=\"noopener\"><strong>Microsoft Entra Admin Center (Azure AD)<\/strong><\/a> an.<\/li>\n<li>Navigieren Sie zu: Entra ID &gt; Schutz &gt; <strong>Zugangskontrolle<\/strong> &gt; Richtlinien &gt; <strong>Neue Richtlinie<\/strong>.<\/li>\n<li>W\u00e4hlen Sie unter <strong>Zuweisungen<\/strong> die Benutzer:innen oder Gruppen aus, die betroffen sind. (Lesen Sie Nr. 1 unter <em>\u26a0\ufe0f <\/em><em><a href=\"#things-to-look-out-for\">Aspekte, auf die Sie achten sollten<\/a><\/em>)<\/li>\n<li>W\u00e4hlen Sie die Zielanwendungen (z. B. Exchange Online, SharePoint).<\/li>\n<li>Unter <strong>Zugriffskontrollen &gt; Gew\u00e4hren:<\/strong>\n<ul>\n<li>W\u00e4hlen Sie <strong>Sicherheitsrichtlinie f\u00fcr Apps anfordern<\/strong>.<\/li>\n<li>Optional <strong>Genehmigte Anwendung anfordern<\/strong> und <strong>MFA anfordern<\/strong><\/li>\n<\/ul>\n<\/li>\n<li>Aktivieren Sie die Richtlinie und klicken Sie auf <strong>Erstellen<\/strong>.<\/li>\n<\/ol>\n<p>Diese Richtlinien arbeiten mit den Intune-Sicherheitsrichtlinien f\u00fcr Anwendungen (APP) zusammen.<\/p>\n<p>\ud83d\udca1 Sie k\u00f6nnen auch lesen <a href=\"https:\/\/www.ninjaone.com\/blog\/configure-conditional-access-policies-ad\/\"><em>Wie man Richtlinien f\u00fcr bedingten Zugang in Azure AD konfigurieren kann<\/em><\/a>.<\/p>\n<h3 id=\"validation-method-1\">Validierungsmethode 1: Verwendung von PowerShell zur Abfrage der Benutzer- oder Anwendungs-Compliance<\/h3>\n<p>PowerShell kann mit Graph API verwendet werden, um Richtlinienzuweisungen abzurufen und den Durchsetzungsstatus \u00fcber Ger\u00e4te und Anwendungen hinweg zu bewerten.<\/p>\n<p>\ud83d\udccc <strong>Anwendungsf\u00e4lle:<\/strong> Benutzen Sie dies, um:<\/p>\n<ul>\n<li>APP-Zuweisungen f\u00fcr alle Benutzer:innen eines Mandanten zu validieren<\/li>\n<li>zu \u00fcberpr\u00fcfen, welche Ger\u00e4te oder Benutzer:innen \u00fcber MAM verwaltet sind<\/li>\n<li>Compliance-Berichte f\u00fcr MSP- oder Unternehmensumgebungen zu erstellen<\/li>\n<\/ul>\n<p>\ud83d\udccc <strong>Voraussetzungen:<\/strong><\/p>\n<ul>\n<li>Administratorrechte mit den Rollen Intune Admin, Global Admin oder Security Reader<\/li>\n<li>Das Microsoft Graph PowerShell SDK muss installiert sein.<\/li>\n<\/ul>\n<p>So geht&#8217;s:<\/p>\n<ol>\n<li>Installieren Sie Graph SDK (falls nicht vorhanden):<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>Install-Module Microsoft.Graph -Scope CurrentUser<\/code><\/strong><\/p>\n<ol start=\"2\">\n<li>Verbinden Sie sich mit Microsoft Graph:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>Connect-MgGraph -Scopes \"DeviceManagementApps.Read.All\",\"Policy.Read.All\"<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\">Sie werden aufgefordert, sich mit einem Administratorkonto anzumelden.<\/p>\n<ol start=\"3\">\n<li>Listen Sie alle App-Schutzrichtlinien und ihre Zuordnungen auf:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>Get-MgDeviceAppManagementTargetedManagedAppPolicy<\/code><\/strong><\/p>\n<ol start=\"4\">\n<li>Fragen Sie eine spezifische Benutzerzuordnung ab:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>Get-MgDeviceAppManagementManagedAppRegistration -UserId &lt;user@domain.com&gt;<\/code><\/strong><\/p>\n<p>\ud83d\udca1 <strong>Hinweis<\/strong>: Zur Berichterstattung k\u00f6nnen Sie die Ergebnisse mit folgendem Befehl in CSV-Format exportieren: Export-Csv &#8211;<strong>Path<\/strong> \u201efilename.csv\u201c<\/p>\n<h3 id=\"validation-method-2\">Validierungsmethode 2: Verwenden Sie die Windows Registry, um zwischen dem MAM- und MDM-Agenten zu unterscheiden<\/h3>\n<p>Mit dieser Methode l\u00e4sst sich feststellen, ob ein Ger\u00e4t \u00fcber MDM oder MAM verwaltet wird. Wenn beides der Fall ist, soll ermittelt werden, welcher Agent aktiv Richtlinien durchsetzt.<\/p>\n<p>\ud83d\udccc <strong>Anwendungsf\u00e4lle:<\/strong> Benutzen Sie dies, um:<\/p>\n<ul>\n<li>Konflikte bei der Registrierung zu beheben<\/li>\n<li>MDM- oder MAM-Status der Endpunkte w\u00e4hrend der Migration zu best\u00e4tigen<\/li>\n<li>zwischen BYOD und unternehmenseigener Konfiguration zu unterscheiden<\/li>\n<\/ul>\n<p>\ud83d\udccc <strong>Voraussetzungen:<\/strong><\/p>\n<ul>\n<li>Sie m\u00fcssen als Administrator angemeldet sein.<\/li>\n<li>Die Ger\u00e4te m\u00fcssen in Azure AD registriert oder angeschlossen sein und \u00fcber entweder eine MAM- oder eine MDM-Konfiguration zu verf\u00fcgen.<\/li>\n<\/ul>\n<p><strong>\u26a0\ufe0f Warnung: <\/strong>Die Bearbeitung der Registrierung kann zu Systemproblemen f\u00fchren. <a href=\"https:\/\/www.ninjaone.com\/de\/blog\/windows-registrierung-sichern-und-wiederherstellen\/\">Erstellen Sie eine Backup-Kopie<\/a>, bevor Sie fortfahren. (Lesen Sie Nr. 3 unter \u26a0\ufe0f <em><a href=\"#things-to-look-out-for\">Aspekte, auf die Sie achten sollten<\/a><\/em>)<\/p>\n<p>So geht&#8217;s:<\/p>\n<ol>\n<li>Dr\u00fccken Sie <strong>Win + R<\/strong>, geben Sie <strong>regedit<\/strong> ein und dr\u00fccken Sie auf <strong>die Eingabetaste<\/strong>.<\/li>\n<li>Klicken Sie auf <strong>Ja<\/strong>, wenn Sie von der Benutzerkontensteuerung dazu aufgefordert werden.<\/li>\n<li>Um nach MDM-Registrierungsschl\u00fcsseln zu suchen, navigieren Sie zu:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>HKEY_LOCAL_MACHINE<\/strong><strong>\\S<\/strong><strong>OFTWARE<\/strong><strong>\\M<\/strong><strong>icrosoft<\/strong><strong>\\E<\/strong><strong>nrollments<\/strong><\/p>\n<p style=\"padding-left: 40px;\">Pr\u00fcfen Sie:<\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><strong>EnrollmentType<\/strong> (0 = MDM, 6 = MDM+EAS)<\/li>\n<li><strong>ProviderName<\/strong><\/li>\n<li><strong>UPN<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"4\">\n<li>Um die MAM-Registrierung zu \u00fcberpr\u00fcfen, navigieren Sie zu:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>HKEY_CURRENT_USER<\/strong><strong>\\S<\/strong><strong>oftware<\/strong><strong>\\M<\/strong><strong>icrosoft<\/strong><strong>\\M<\/strong><strong>SEnrollment<\/strong><strong>\\E<\/strong><strong>nrollmentEntries<\/strong><\/p>\n<p style=\"padding-left: 40px;\">Pr\u00fcfen Sie die Schl\u00fcssel f\u00fcr:<\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><strong>ADDTenantID<\/strong><\/li>\n<li><strong>AzureADDeviceID<\/strong><\/li>\n<li><strong>UPN<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"5\">\n<li>Navigieren Sie zu folgendem Pfad, um \u00e4lteres WIP MAM zu pr\u00fcfen:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>HKEY_LOCAL_MACHINE<\/strong><strong>\\S<\/strong><strong>OFTWARE<\/strong><strong>\\M<\/strong><strong>icrosoft<\/strong><strong>\\P<\/strong><strong>olicyManager<\/strong><strong>\\c<\/strong><strong>urrent<\/strong><strong>\\d<\/strong><strong>evice\\<\/strong><\/p>\n<p style=\"padding-left: 40px;\">Pr\u00fcfen Sie die Schl\u00fcssel f\u00fcr:<\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><strong>SystemSecurity<\/strong><\/li>\n<li><strong>DataProtection<\/strong><\/li>\n<li><strong>WindowsInformationProtection<\/strong> (WIP = altes MAM f\u00fcr Windows)<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Unter Android\/iOS werden MAM-Richtlinien \u00fcber das SDK durchgesetzt und k\u00f6nnen nicht durch lokalen Zugriff auf die Registry \u00fcberpr\u00fcft werden.<\/p>\n<h3 id=\"validation-method-3\">Validierungsmethode 3: Verwendung der Eingabeaufforderung f\u00fcr die Validierung des MDM-Registrierungsstatus<\/h3>\n<p>Diese Methode liefert eine schnelle \u00dcbersicht \u00fcber den Status der MDM-Registrierung und der Azure-AD-Join-Verbindung.<\/p>\n<p>\ud83d\udccc <strong>Anwendungsf\u00e4lle:<\/strong> Benutzen Sie dies, um:<\/p>\n<ul>\n<li>zu \u00fcberpr\u00fcfen, ob ein Ger\u00e4t ordnungsgem\u00e4\u00df in Intune MDM registriert ist<\/li>\n<li>Fehler bei der automatischen Registrierung zu beheben<\/li>\n<li>Voraussetzungen f\u00fcr die APP-Durchsetzung zu validieren<\/li>\n<\/ul>\n<p>\ud83d\udccc <strong>Voraussetzungen:<\/strong><\/p>\n<ul>\n<li>Sie m\u00fcssen als Administrator angemeldet sein.<\/li>\n<\/ul>\n<p>So geht&#8217;s:<\/p>\n<ol>\n<li>Dr\u00fccken Sie <strong>Win + X<\/strong> und w\u00e4hlen Sie <strong>Eingabeaufforderung (Admin)<\/strong> oder <strong>Windows Terminal (Admin)<\/strong>.<\/li>\n<li>F\u00fchren Sie diesen Befehl aus, um die MDM-Registrierung des Ger\u00e4ts zu \u00fcberpr\u00fcfen:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>dsregcmd \/status<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\">Suchen Sie nach:<\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><strong>MDMUrl<\/strong>: Best\u00e4tigt den MDM-Endpunkt<\/li>\n<li><strong>DeviceCompliancePolicyReceived<\/strong>: JA<\/li>\n<li><strong>WIPEnabled<\/strong>: JA (nur bei Verwendung des Windows-Informationsschutzes)<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Das CMD-Dienstprogramm liefert keine direkten MAM-Indikatoren, hilft aber bei der \u00dcberpr\u00fcfung der MDM-Voraussetzungen.<\/p>\n<h3 id=\"method-4\">Verwaltung der Zusammenarbeit von Gruppenrichtlinien und Intune MDM<\/h3>\n<p>Diese Konfiguration wird in hybriden Umgebungen verwendet, in denen ein Teil der Verwaltung \u00fcber Gruppenrichtlinien und ein anderer Teil \u00fcber Intune MDM erfolgt.<\/p>\n<p>\ud83d\udccc <strong>Anwendungsf\u00e4lle: <\/strong>Benutzen Sie dies, um:<\/p>\n<ul>\n<li>Aktivieren Sie die automatische MDM-Registrierung f\u00fcr hybride Azure AD-verbundene Ger\u00e4te<\/li>\n<li>Vermeidung von Konflikten zwischen GPO und Intune-Konfigurationen<\/li>\n<\/ul>\n<p>\ud83d\udccc <strong>Voraussetzungen:<\/strong><\/p>\n<ul>\n<li>Die Ger\u00e4te m\u00fcssen mit der Domain verbunden und in Azure AD registriert oder hybrid verbunden sein.<\/li>\n<li>Administratorrechte f\u00fcr die <a href=\"https:\/\/www.ninjaone.com\/videos\/endpoint-management\/an-overview-of-group-policy-management-console-what-you-need-to-know\/\">Gruppenrichtlinien-Verwaltungskonsole (GPMC)<\/a> oder <strong>gpedit.msc<\/strong>.<\/li>\n<\/ul>\n<p>Schritt f\u00fcr Schritt:<\/p>\n<ol>\n<li>Dr\u00fccken Sie <strong>Win + R<\/strong>, geben Sie <strong>gpedit.msc<\/strong> ein und klicken Sie auf die <strong>Eingabetaste<\/strong>.<\/li>\n<li>Navigieren Sie zu:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Computerkonfiguration &gt; Verwaltungsvorlagen &gt; Windows-Komponenten &gt; MDM<\/strong><\/p>\n<ol start=\"3\">\n<li>Aktivieren Sie:\n<ul>\n<li>Aktivieren Sie die automatische MDM-Registrierung mit den standardm\u00e4\u00dfigen Azure AD-Anmeldeinformationen<\/li>\n<li>Legen Sie den Anmeldetyp \u201eAnmeldeinformationen\u201c fest (f\u00fcr hybriden Join)<\/li>\n<\/ul>\n<\/li>\n<li>Wenden Sie die Richtlinie an und starten Sie das Ger\u00e4t neu.<\/li>\n<\/ol>\n<p>Dadurch wird sichergestellt, dass ein Ger\u00e4t f\u00fcr eine MDM-gesteuerte Durchsetzung in Frage kommt, was bei Bedarf eine Trennung von MDM- und MAM-Verwaltung erm\u00f6glicht.<\/p>\n<h2 id=\"things-to-look-out-for\">\u26a0\ufe0f Wichtige Hinweise<\/h2>\n<table>\n<tbody>\n<tr>\n<td><strong>Risiken<\/strong><\/td>\n<td><strong>M\u00f6gliche Konsequenzen<\/strong><\/td>\n<td><strong>Korrekturen<\/strong><\/td>\n<\/tr>\n<tr>\n<td>1. Zuweisung einer APP an eine falsche Benutzergruppe<\/td>\n<td>Benutzer k\u00f6nnen vom Zugriff auf Unternehmensanwendungen blockiert werden oder unter unn\u00f6tige App-Einschr\u00e4nkungen fallen.<\/td>\n<td>Entfernen Sie die Gruppe aus den Richtlinienzuweisungen in Intune und stellen Sie diese mit der richtigen Zielgruppe erneut bereit.<\/td>\n<\/tr>\n<tr>\n<td>2. Falsch konfigurierte Zugangskontrolle<\/td>\n<td>Benutzer:innen k\u00f6nnen auf Daten von nicht verwalteten oder ungesch\u00fctzten Anwendungen zugreifen<\/td>\n<td>Aktualisieren Sie die Richtlinie f\u00fcr bedingten Zugang, sodass sie die <strong>Sicherheitsrichtlinie f\u00fcr Anwendungen erfordert<\/strong>. Wiederholen Sie dann den Test.<\/td>\n<\/tr>\n<tr>\n<td>3. Bearbeitung der Registry ohne Backup<\/td>\n<td>Dies kann zu Fehlverhalten des Ger\u00e4ts, Fehlern bei der Registrierung oder zum Verlust der MDM-Verbindung f\u00fchren.<\/td>\n<td>Erstellen Sie ein Backup der Registry, bevor Sie \u00c4nderungen vornehmen, verwenden Sie ein Testger\u00e4t, und stellen Sie bei Bedarf fr\u00fchere Registry-Schl\u00fcssel wieder her.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Zus\u00e4tzliche \u00dcberlegungen<\/h2>\n<p>Lernen Sie einige der Plattformeinschr\u00e4nkungen und Benutzeranforderungen kennen und erfahren Sie, wie MAM und bedingten Zugang bei der Anwendung von APP in Intune zusammenarbeiten:<\/p>\n<h3>Unterst\u00fctzte Anwendungen<\/h3>\n<p>MAM-Richtlinien (Mobile Application Management) gelten nur f\u00fcr unterst\u00fctzte Anwendungen:<\/p>\n<ul>\n<li>Apps, die mit dem Intune App SDK integriert wurden<\/li>\n<li>Apps, die mit dem Intune App Wrapping-Tool umschlossen wurden<\/li>\n<\/ul>\n<h3>Benutzerbasierte Verwaltung<\/h3>\n<p>MAM ist benutzerbasiert, nicht ger\u00e4tebasiert. Das bedeutet, dass Benutzer:innen eine Intune-Lizenz haben m\u00fcssen, die ihrem Microsoft Entra ID-Konto zugewiesen ist.<\/p>\n<h3>Windows-Einschr\u00e4nkungen<\/h3>\n<p>Die MAM-Unterst\u00fctzung unter Windows ist derzeit auf Microsoft Edge beschr\u00e4nkt. F\u00fcr eine vollst\u00e4ndige Ger\u00e4te- und App-Kontrolle ist eine MDM-Registrierung \u00fcber Intune erforderlich.<\/p>\n<h3>Zugangskontrolle<\/h3>\n<p>Richtlinien f\u00fcr bedingten Zugang m\u00fcssen geschichtet werden, um den Zugang auf der Grundlage des Anwendungsstatus und des Schutzes zu beschr\u00e4nken. Ohne bedingten Zugang k\u00f6nnen Benutzer:innen die Schutzma\u00dfnahmen umgehen, indem sie \u00fcber nicht verwaltete Anwendungen auf Unternehmensdaten zugreifen.<\/p>\n<h2>Fehlerbehebung<\/h2>\n<p>Hier finden Sie h\u00e4ufige Probleme und L\u00f6sungen, die mit Microsoft Intune App Protection Policies (APP) in MAM- und MDM-Szenarien auftreten k\u00f6nnen:<\/p>\n<h3>Richtlinie nicht anwendbar<\/h3>\n<p>\u00dcberpr\u00fcfen Sie, ob der Benutzer zur Zielgruppe geh\u00f6rt und eine unterst\u00fctzte App verwendet.<\/p>\n<ol>\n<li>\u00d6ffnen Sie <strong>Intune Admin Center &gt; Anwendungen &gt; Sicherheitsrichtlinien f\u00fcr Anwendungen<\/strong>.<\/li>\n<li>\u00d6ffnen Sie die betroffene Richtlinie und navigieren Sie zu <strong>Zuweisungen<\/strong>.<\/li>\n<li>Best\u00e4tigen Sie, dass der Benutzer Teil einer Azure AD-Gruppe ist.<\/li>\n<\/ol>\n<p>\ud83d\udca1 <strong>Tipp: <\/strong> Sie k\u00f6nnen in der <a href=\"https:\/\/learn.microsoft.com\/en-us\/intune\/intune-service\/apps\/apps-supported-intune-apps\" target=\"_blank\" rel=\"noopener\"><em>Liste der von Microsoft Intune gesch\u00fctzten Anwendungen<\/em><\/a> nachsehen, ob die Anwendungen kompatibel sind.<\/p>\n<h3>App nicht gesch\u00fctzt<\/h3>\n<p>Pr\u00fcfen Sie, ob die Anwendung umschlossen ist oder SDK-Unterst\u00fctzung hat. Wie?<\/p>\n<ol>\n<li>F\u00fcr \u00f6ffentliche Anwendungen k\u00f6nnen Sie sich die <a href=\"https:\/\/learn.microsoft.com\/en-us\/intune\/intune-service\/apps\/apps-supported-intune-apps\" target=\"_blank\" rel=\"noopener\"><em>Microsoft Intune-Liste der gesch\u00fctzten Anwendungen<\/em><\/a> ansehen und nach dem Namen der Anwendung suchen.<\/li>\n<li>F\u00fcr benutzerdefinierte LOB-Apps (Line-of-Business) fragen Sie Ihr App-Entwicklungsteam, ob das Intune App SDK hinzugef\u00fcgt wurde.<\/li>\n<li>\u00dcberpr\u00fcfen Sie, ob die Anwendung mit dem Intune App Wrapping-Tool verarbeitet wurde.<\/li>\n<\/ol>\n<p>(\ud83d\udca1 <strong>Lesen Sie <\/strong><a href=\"https:\/\/learn.microsoft.com\/en-us\/intune\/intune-service\/developer\/app-wrapper-prepare-android\" target=\"_blank\" rel=\"noopener\"><em>Android-Apps mit dem Intune Wrapping-Tool umschlie\u00dfen<\/em><\/a><em>.)<\/em><\/p>\n<h3>MAM-WE schl\u00e4gt fehl<\/h3>\n<p>Best\u00e4tigen Sie die Intune-Lizenz und dass das Ger\u00e4t nicht MDM-registriert ist.<\/p>\n<ol>\n<li>\u00d6ffnen Sie <strong>Microsoft 365 Admin Center &gt; Benutzer &gt; <\/strong>Benutzer ausw\u00e4hlen <strong>&gt; Lizenzen<\/strong>.<\/li>\n<li>Pr\u00fcfen Sie, ob dem Benutzer eine Intune-Lizenz zugewiesen ist.<\/li>\n<li>So \u00fcberpr\u00fcfen Sie, ob das Ger\u00e4t in MDM nicht registriert ist:<\/li>\n<\/ol>\n<ul>\n<li>Dr\u00fccken Sie <strong>Win + I<\/strong> und \u00f6ffnen Sie <strong>Einstellungen &gt; Konten &gt; Arbeits- oder Schulkonto<\/strong>.<\/li>\n<li>Wenn das Ger\u00e4t als <strong>mit Azure AD verbunden<\/strong> aufgef\u00fchrt ist, wird es \u00fcber MDM verwaltet. Sie k\u00f6nnen das Konto entfernen und es mit der Absicht, nur MAM zu verwenden, wieder hinzuf\u00fcgen.<\/li>\n<\/ul>\n<h3>Zugriff verweigert<\/h3>\n<p>\u00dcberpr\u00fcfen Sie den bedingten Zugriff und den Konformit\u00e4tsstatus in Azure-Protokollen:<\/p>\n<ul>\n<li>Gehen Sie zu <strong>Azure Portal &gt; Entra ID &gt; Sicherheit &gt; Bedingter Zugriff &gt; Insights &amp; Berichte<\/strong>. Filtern Sie dann nach betroffenem Benutzer, Anwendung und Fehler.<\/li>\n<\/ul>\n<p>So \u00fcberpr\u00fcfen Sie den Stand der Compliance:<\/p>\n<ul>\n<li>Gehen Sie zu <strong>Intune Admin Center &gt; Ger\u00e4te &gt; <\/strong>Ger\u00e4t ausw\u00e4hlen <strong>&gt; Ger\u00e4te-Compliance<\/strong>.<\/li>\n<li>Pr\u00fcfen Sie den Stand der Compliance und die Zeit des letzten Check-in.<\/li>\n<\/ul>\n<h4>Diagnose<\/h4>\n<p>Hier finden Sie die Protokolle:<\/p>\n<ul>\n<li>Protokolle der Intune-Konsole (iOS\/Android)<\/li>\n<li>Protokolle des Unternehmensportals<\/li>\n<li><a href=\"http:\/\/endpoint.microsoft.com\" target=\"_blank\" rel=\"noopener\">Endpoint.microsoft.com<\/a> &gt; Monitor &gt; App-Schutzstatus<\/li>\n<\/ul>\n<h2>NinjaOne Services<\/h2>\n<p>NinjaOne verbessert den Schutz auf App- und Ger\u00e4teebene durch:<\/p>\n<table>\n<tbody>\n<tr>\n<td><strong>NinjaOne-Dienstleistung<\/strong><\/td>\n<td><strong>Wie NinjaOne den Schutz auf App- und Ger\u00e4teebene verbessert<\/strong><\/td>\n<\/tr>\n<tr>\n<td><strong>App-\u00dcberwachung<\/strong><\/td>\n<td>\u00dcberwacht den Installationsstatus und den Zustand von Apps auf in MDM registrierten Ger\u00e4ten<\/td>\n<\/tr>\n<tr>\n<td><strong>Skript-Automatisierung<\/strong><\/td>\n<td>Automatisiert die \u00dcberpr\u00fcfung der Voraussetzungen und die Durchsetzung der Compliance f\u00fcr MDM- und Schutzrichtlinien f\u00fcr Anwendungen<\/td>\n<\/tr>\n<tr>\n<td><strong>Transparenz der Registrierung<\/strong><\/td>\n<td>Zeigt vereinheitlichte Dashboards an, die die reine MAM- und die vollst\u00e4ndige MDM-Registrierung anzeigen<\/td>\n<\/tr>\n<tr>\n<td><strong>Ger\u00e4tekennzeichnung<\/strong><\/td>\n<td>Verwendet benutzerdefinierte Felder zur Klassifizierung von BYOD-, unternehmenseigenen oder hybriden Ger\u00e4ten<\/td>\n<\/tr>\n<tr>\n<td><strong>Verhaltenswarnmeldungen<\/strong><\/td>\n<td>Kennzeichnet Probleme wie nicht konforme Anwendungen, fehlende Agenten und Registrierungsfehler<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Damit k\u00f6nnen MSPs verschiedene Ger\u00e4te unabh\u00e4ngig von der Art des Managements verwalten und sichern.<\/p>\n<h2>Konfiguration von Intune-Sicherheitsrichtlinien f\u00fcr Anwendungen f\u00fcr BYOD- und MDM-Szenarien<\/h2>\n<p>Sicherheitsrichtlinien f\u00fcr Anwendungen bieten eine flexible und leistungsstarke M\u00f6glichkeit zum Schutz von Unternehmensdaten, unabh\u00e4ngig davon, ob das Ger\u00e4t in einer Verwaltungsplattform registriert ist oder nicht. Diese Richtlinien erm\u00f6glichen es MSPs und IT-Teams, konsistente Sicherheit auf Anwendungsebene f\u00fcr Ger\u00e4te sowohl in reinen MAM- (BYOD) als auch in MDM-Umgebungen (unternehmenseigene Ger\u00e4te) durchzusetzen.<\/p>\n<p>Dieser Leitfaden enth\u00e4lt klare Schritte zum Erstellen, Konfigurieren und Zuweisen von APPs f\u00fcr beide Szenarien. Dar\u00fcber hinaus finden Sie hier praktische Tools zur Validierung der Bereitstellung \u00fcber die Registry, Eingabeaufforderung und GPO. Zus\u00e4tzlich finden Sie Best Practices f\u00fcr Compliance Access-Integrationen und erfahren, wie NinjaOne MSPs dabei unterst\u00fctzt, die Durchsetzung von Richtlinien in gro\u00dfem Umfang zu optimieren.<\/p>\n<p><strong>Verwandte Themen:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/de\/blog\/mdm-versus-mam\/\">MDM vs. MAM: 8 Hauptunterschiede<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/enterprise-mobility-management-emm\/\">Unternehmens-Mobilit\u00e4tsmanagement (EMM) im \u00dcberblick<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/de\/blog\/vorteile-eines-unified-endpoint-management-fuer-ihr-business\/\">Ein umfassender Leitfaden f\u00fcr Unified Endpunkt-Management<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/de\/blog\/einsetzen-der-anwendungen-mit-intune\/\">Bereitstellung von Anwendungen mit Microsoft Intune Admin Center<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/de\/vergleich\/microsoft-intune-vs-ninjaone-vergleich-einer-alternative-zu-intune\/\">Die Wahl des richtigen Software-Bereitstellungstools: Intune vs. NinjaOne aus der Benutzerperspektive<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft Intune unterst\u00fctzt zwei prim\u00e4re Modelle zur Verwaltung der Endpunkt- und Anwendungssicherheit: Verwaltung von Mobilger\u00e4ten (MDM): Ein Ansatz auf Ger\u00e4teebene, der eine vollst\u00e4ndige Intune-Registrierung erfordert. Verwaltung mobiler Anwendungen (MAM): Ein Ansatz auf Anwendungsebene, der Unternehmensdaten sch\u00fctzt, ohne dass eine Ger\u00e4teregistrierung erforderlich ist. Intune verwendet Sicherheitsrichtlinien f\u00fcr Anwendungen (APPs), um Sicherheitsregeln f\u00fcr Apps zu definieren und [&hellip;]<\/p>\n","protected":false},"author":221,"featured_media":532455,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4356],"tags":[],"class_list":["post-590474","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-betrieb"],"acf":[],"modified_by":"Dragos Frangulea","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/590474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/221"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/comments?post=590474"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/590474\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media\/532455"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=590474"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/categories?post=590474"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/tags?post=590474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}