Microsoft Intune
Last updated: August 7, 2026
Effizientes Vermögenswert-Management ist ein Grundpfeiler von Datenschutz- und Compliance-Operationen. Unsere Integration mit Microsoft Intune ermöglicht die nahtlose Synchronisation verwalteter Vermögenswerte in Kertos, spart Zeit und stellt sicher, dass dein Vermögenswert-Inventar stets genau und aktuell ist. Dieser Leitfaden führt dich durch den Einrichtungs- und Verwaltungsprozess für die Microsoft Intune-Integration.
Wichtig:
Du musst über ausreichende Administratorrechte in deinem Azure Active Directory (AAD) und der Intune-Umgebung verfügen, um diese Einrichtung abzuschließen.
Ohne diese Berechtigungen können keine App registrierst, keine Clientgeheimnisse erstellt oder API-Berechtigungen gewährt werden.
So aktivierst du die Intune-Integration in Kertos
Gehe zur Integrationen Seite in Kertos.
Klicke Einrichtung in der Microsoft Intune Integration Karte.
Du wirst aufgefordert, zwischen zwei Einrichtungsoptionen zu wählen:
SSO-Anmeldung (automatische Einrichtung) — Kertos erledigt die Authentifizierung und Konfiguration für dich.
Manuelle Einrichtung (Ansatz mit minimalen Berechtigungen) — folge den detaillierten Schritten unten.
Schritt 2: Registrieren einer Anwendung in Azure
Melde dich beim Azure Portal mit deinem Intune-Administratorkonto an.
Navigiere zu App registrations oder gehe direkt zu:
https://portal.azure.com/#view/Microsoft_AAD_RegisteredApps/ApplicationsListBladeKlicke auf Neue Registrierung.
Fülle das Formular aus:
Name:
KertosLasse andere Felder unverändert.
Klicke auf Registrieren.
Nach der Registrierung kopiere die Application (client) ID aus dem Essentials Kasten.
Füge sie in das Application ID Feld in Kertos.
Kopiere die Directory (tenant) ID aus dem gleichen Abschnitt.
Füge sie in das Tenant ID Feld in Kertos.
Schritt 3: Erstelle ein Client-Geheimnis
In der Seitenleiste der Azure-App klicke Zertifikate & Geheimnisse.
Unter Clientgeheimnisse, klicke Neues Clientgeheimnis.
Fülle das Formular aus:
Beschreibung:
KertosAblauf: 24 Monate
Klicke Hinzufügen.
Kopiere den Wert des neuen Client-Geheimnisses sofort.
Füge ihn in das Geheimwert Feld in Kertos ein.
Schritt 4: API-Berechtigungen konfigurieren
Wähle in der Azure-App-Seitenleiste API-Berechtigungen.
Klicke Berechtigung hinzufügen → Microsoft Graph → Anwendungsberechtigungen.
Suche nach und aktiviere die folgenden Berechtigungen:
DeviceManagementManagedDevices.Read.AllDeviceManagementConfiguration.Read.AllKlicke Berechtigungen hinzufügen.
Klicke dann Zustimmung des Administrators erteilen oben, um die Berechtigungen abzuschließen.
Schritt 5: Integration in Kertos abschließen
Zurück zur Kertos Integrations Seite.
Stelle sicher, dass alle Felder (Application ID, Tenant ID, Secret Value) korrekt ausgefüllt sind.
Klicke Speichern um die Einrichtung abzuschließen.
Nach Speichern wähle, ob du einen One-time run oder Periodic runs möchtest
One-time run: Führe eine einzelne Entdeckung und Asset‑Synchronisierung durch.
Periodic run (empfohlen): Synchronisiere Intune‑Asset‑Inventar automatisch täglich.
Geräte‑Compliance von Microsoft Intune
Durch Intune erkannte Geräte haben ebenfalls einen Compliance‑Status. Kertos liest die Ergebnisse pro Einstellung Ihrer Intune‑Compliance‑Richtlinie und bewertet drei Einstellungen:
Erfordern eines Passworts zum Entsperren von Geräten (
PasswordRequired)Erfordern der Verschlüsselung der Datenspeicherung auf dem Gerät (
StorageRequireEncryption, FileVault unter macOS und BitLocker unter Windows)Maximale Inaktivitätsminuten, bevor ein Passwort erforderlich ist (
PasswordMinutesOfInactivityBeforeLock)
Alle drei müssen konform sein. Ein einzelner Fehler macht das Gerät in Kertos nicht konform.
Kertos definiert keinen Auto‑Lock‑Schwellenwert. Sie wählen den Wert in Intune, und Kertos gibt die Bewertung von Intune weiter.