> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/de/administrator-bereich/account-and-endpoint-management/zoom-for-intune-field-guide.md).

# Leitfaden für Zoom für Intune

## **Einführung**

Die Zoom Workplace für Intune Mobile-Apps für iOS und Android sind sowohl mit Mobile Application Management (MAM) als auch mit Mobile Device Management (MDM) kompatibel. Diese Apps können vom Unternehmen bereitgestellte Konfigurationen erhalten, um benutzerdefinierte Einstellungen, Sicherheitseinstellungen und Data Loss Prevention (DLP, Schutz vor Datenverlust) Richtlinien innerhalb der Anwendung durchzusetzen. Diese Anleitung erklärt, wie Sie Zoom Workplace für Intune-Richtlinien hinzufügen und konfigurieren, in Ihrem Microsoft Endpoint Manager-Mandanten.

## **Bevor Sie beginnen**

Dieser Leitfaden enthält Anweisungen für Bereitstellungen mit mobiler Geräteverwaltung (MDM) und mobilem Anwendungsmanagement (MAM) für Zoom Workplace für Intune auf iOS/iPad und Android. Einige Abschnitte gelten für alle Bereitstellungen, während die Anwendbarkeit anderer davon abhängt, ob Sie vollständig verwaltete Geräte oder nur die Anwendung selbst verwalten.

## **Schritt 1: Hinzufügen Sie Zoom Workplace für Intune zu Ihrer App-Liste**

Fügen Sie die Zoom Workplace for Intune-Anwendung für Ihre unterstützten Betriebssysteme hinzu. Dies ist erforderlich, bevor Sie im nächsten Abschnitt eine App-Schutzrichtlinie konfigurieren können.

### iOS

1. Navigieren Sie zu der [App-Menü](https://endpoint.microsoft.com/#blade/Microsoft_Intune_DeviceSettings/AppsMenu/overview) innerhalb von Microsoft Endpunkt Manager.
2. Wählen Sie **iOS/iPadOS** unter dem **Plattformen** Menü.
3. Wählen Sie **+ Erstellen**.
4. Unter *App-Typ auswählen* Wählen **iOS Store App** und Presse **Wählen Sie** um fortzufahren.
5. Auf der nächsten Seite auswählen **Im App Store suchen**, suchen *Zoom Workplace für Intune*, und es auswählen.
6. Passen Sie alle Informationen oder Einstellungen wie die *Minimales Betriebssystem* oder *Anwendbarer Gerätetyp* und wählen Sie **Weiter**.
7. Weisen Sie die App Benutzern oder Gruppen basierend auf Ihren Unternehmensrichtlinien zu und wählen Sie **Weiter**.

{% hint style="info" %}
**Hinweis**

Wir empfehlen, die App bei der ersten Konfiguration nur einer ersten Testgruppe zuzuweisen, um Benutzerzugriff zu verhindern, bevor die Anwendung vollständig konfiguriert ist.
{% endhint %}

8. Überprüfen Sie die App-Einstellungen und Zuweisungen und wählen Sie **Erstellen** um . abzuschließen.

### Android

1. Navigieren Sie zu der [App-Menü](https://endpoint.microsoft.com/#blade/Microsoft_Intune_DeviceSettings/AppsMenu/overview) innerhalb von Microsoft Endpunkt Manager.
2. Wählen Sie **Android** unter dem **Plattformen-Menü**.
3. Wählen Sie **+ Erstellen**.
4. Unter *App-Typ auswählen* Wählen **Verwaltete Google Play App** und Presse **Wählen Sie** um fortzufahren.
5. Suchen Sie im verwalteten Google Play Store nach Zoom Workplace for Intune.
6. Wählen Sie die **Genehmigen** Option, um die App-Bedingungen zu überprüfen und die App zu genehmigen.
7. Presse die 🔄 Synchronisieren-Schaltfläche in der oberen linken Ecke, um Berechtigungen zu Synchronisieren und das Hinzufügen der App abzuschließen.
8. **Aktualisieren** die Anwendungsliste und auswählen Sie die **Zoom Workplace für Intune** App aus dem **Managed Google Play Store**.
9. Wählen Sie **Eigenschaften** im linken Menü und klicken Sie auf **Bearbeiten** neben **Aufgaben**.
10. Weisen Sie die App Benutzern oder Gruppen basierend auf Ihren Unternehmensrichtlinien zu und wählen Sie **Überprüfen + Speichern**.

{% hint style="info" %}
**Hinweis**

Wir empfehlen, die App bei der ersten Konfiguration nur einer ersten Testgruppe zuzuweisen, um Benutzerzugriff zu verhindern, bevor die Anwendung vollständig konfiguriert ist.
{% endhint %}

11. Überprüfen Sie die Einstellungen und klicken Sie **Speichern** abzuschließen.

## **Schritt 2 (optional): Konfigurieren einer App-Schutzrichtlinie**

App-Schutzrichtlinien sind optionale Intune-Richtlinien, die Kontrollen auf App-Ebene anwenden, um zum Schutz von Unternehmensdaten in unterstützten mobilen Apps beizutragen. Sie können Anforderungen wie Arbeitsanmeldeinformationen oder PIN-Access durchsetzen, die Datenübertragung zwischen Apps einschränken und dabei helfen, Datenverlust zu verhindern, ohne dass eine vollständige Geräte-Registrierung erforderlich ist. Organisationen können sich dafür entscheiden, diese Richtlinien zu verwenden, wenn sie zusätzlichen Schutz für Unternehmensdaten benötigen, insbesondere in Bring-Your-Own-Gerät-Umgebungen, während andere sie weglassen können, wenn ihre Bereitstellung nur eine grundlegende App-Verteilung oder Verwaltung auf Geräte-Ebene erfordert. Die folgenden Schritte beschreiben, wie eine App-Schutzrichtlinie zu Konfigurieren ist, aber zu Ihrer Bequemlichkeit wird am Ende dieser Schritte ein Beispiel bereitgestellt.

1. Navigieren Sie zu der [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) Menü innerhalb von Microsoft Endpunkt Manager.
2. Wählen Sie **Schutz** unter dem **Apps verwalten** Menü.
3. Klicken **+ Erstellen** und Ihre Plattform (**iOS/iPadOS** oder **Android**) aus dem Dropdown auswählen.
4. Auf der **Grundlagen** Seite, **Name** Ihre Richtlinie zum Schutz der App (z. B. Zoom Workplace for Intune - Android/iOS) angeben, eine Beschreibung hinzufügen und auswählen **Weiter** um fortzufahren.
5. Unten auf **+ Öffentliche Apps auswählen**, Wählen *Zoom for Intune,* und klicken Sie auf **Weiter**.

   **Hinweis:** Im Selektor für öffentliche App der App-Schutzrichtlinie ist die App aufgeführt als *Zoom für Intune* — nicht *Zoom Workplace for Intune.*<br>
6. Auf der **Datenschutz** Seite, Wählen Sie die Richtlinien zur Vermeidung von Datenverlust für die Zoom Workplace for Intune Anwendung und klicken Sie auf **Weiter**.

{% hint style="warning" %}
**Achtung**

Ein Beispiel für Richtlinien finden Sie unten zu Ihrer Referenz.
{% endhint %}

7. Auf der **Access Anforderungen** Seite, Konfigurieren Sie die geltenden Zugriffsrichtlinien und klicken Sie auf **Weiter**.
8. Auf der **Bedingter Start** Seite, Konfigurieren Sie alle geltenden Einstellungen und klicken Sie auf **Weiter**.
9. Auf der **Aufgaben** Seite, Zuweisen Sie die App-Schutzrichtlinie Benutzern oder Gruppen basierend auf Ihren Unternehmensrichtlinien und auswählen Sie **Weiter.**
10. Überprüfen Sie die Einstellungen und Zuweisungen der Richtlinie und auswählen Sie **Erstellen** abzuschließen.
11. Wiederholen Sie diesen Prozess gegebenenfalls für das verbleibende Betriebssystem.

### Beispiel für eine App-Schutzrichtlinie

Die folgenden Beispiel-Einstellungen für App-Schutzrichtlinien spiegeln eine gängige Basislinie zur Verhinderung von Datenverlust (DLP) für von Intune verwaltete mobile Apps wider. Diese Einstellungen werden nur zu Beispielzwecken bereitgestellt und sollten überprüft und angepasst werden, um die Sicherheits- und Benutzerfreundlichkeitsanforderungen Ihres Unternehmens zu erfüllen.

| Einstellung                                                            | Beispielkonfiguration                                       | Beschreibung                                                                                                                                  |
| ---------------------------------------------------------------------- | ----------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------- |
| Organisationsdaten an andere Apps senden                               | Verwaltete Apps per Richtlinie                              | Erlaubt die Übertragung von Organisationsdaten nur an andere von Intune verwaltete Apps.                                                      |
| Ausschneiden, Kopieren und Einfügen zwischen anderen Apps einschränken | Verwaltete Apps per Richtlinie                              | Verhindert, dass Benutzer Organisationsdaten in nicht verwaltete Apps kopieren oder dort einfügen.                                            |
| Kopien von Organisationsdaten speichern                                | Blockieren                                                  | Verhindert, dass Benutzer Organisationsdaten an nicht verwalteten Speicherorten speichern.                                                    |
| Organisationsdaten sichern                                             | Blockieren                                                  | Verhindert, dass Organisationsdaten in persönliche Cloud-Backups aufgenommen werden.                                                          |
| Organisationsdaten verschlüsseln                                       | Erfordern                                                   | Erfordert Verschlüsselung für Organisationsdaten, die von der App gespeichert werden.                                                         |
| PIN für Access                                                         | Erfordern                                                   | Erfordert, dass Benutzer vor dem Zugriff auf Arbeitsdaten einen App-PIN eingeben.                                                             |
| Die Access-Anforderungen nach erneut prüfen                            | 30 Minuten                                                  | Erfordert, dass die App die Access-Anforderungen nach Inaktivität erneut validiert.                                                           |
| Maximale PIN-Versuche                                                  | 5                                                           | Begrenzt falsche PIN-Versuche, bevor die konfigurierte Korrekturmaßnahme ausgeführt wird.                                                     |
| Offline-Schonfrist                                                     | Zugriff nach 1440 Minuten blockieren; nach 90 Tagen löschen | Ermöglicht vorübergehenden Offline-Zugriff und blockiert dann den Zugriff oder entfernt Arbeitsdaten, wenn das Gerät zu lange offline bleibt. |
| Jailbreak-/Root-Geräte                                                 | Zugriff blockieren                                          | Verhindert den Zugriff auf Arbeitsdaten von kompromittierten Geräten.                                                                         |

## **Schritt 3: Eine App-Konfigurationsrichtlinie Konfigurieren**

App-Konfigurationsrichtlinien sind optionale Intune-Richtlinien, die unterstützten mobilen Apps app-spezifische Einstellungen bereitstellen und es Organisationen ermöglichen, Funktionen und Verhalten vorzukonfigurieren, ohne dass Benutzer diese Einstellungen manuell eingeben müssen. Sie werden häufig verwendet, um vom Unternehmen definierte Werte wie Kontoeinrichtungsinformationen, Funktionspräferenzen oder andere app-spezifische Optionen entweder über den verwalteten Geräte- oder den verwalteten App-Kanal bereitzustellen, je nachdem, wie die App bereitgestellt und unterstützt wird. Die folgenden Schritte erläutern, wie eine App-Schutzrichtlinie konfiguriert wird; am Ende dieser Schritte wird jedoch ein Beispiel bereitgestellt, damit Sie es leichter nachvollziehen können.

Wählen Sie den untenstehenden Abschnitt aus, der Ihrem Bereitstellungsmodell entspricht.

### Option A: Verwaltete Geräte (MDM)

Dieser Abschnitt erläutert, wie Zoom Workplace für Intune für vollständig verwaltete Geräte konfiguriert wird. Wenn Sie nur die Zoom Workplace für Intune-Anwendung und nicht das gesamte Gerät verwalten müssen, finden Sie stattdessen unten die Anweisungen zur Mobile Anwendungsverwaltung.

#### iOS

1. Navigieren Sie zu der [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) Menü innerhalb von Microsoft Endpunkt Manager.
2. Wählen Sie **Konfiguration** unter dem **Apps verwalten** Menü.
3. Klicken **+ Erstellen** und wählen Sie **Verwaltete Geräte**.
4. Auf der folgenden Seite, **Name** Ihre App-Konfigurationsrichtlinie (z. B. Zoom Workplace für Intune - iOS) und geben Sie eine Beschreibung an.
5. Der Typ der Geräteregistrierung sollte auf **Verwaltete Geräte**.
6. **Stellen Sie die Plattform** an **iOS/iPadOS**.
7. Klicken **Wählen Sie App,** wählen Sie **Zoom Workplace für Intune** App aus und drücken Sie **Weiter** am unteren Rand der Seite.<br>
8. Auf der folgenden Seite, **Stellen Sie das Format der Konfigurationseinstellungen** entweder auf *Konfigurationsdesigner verwenden* oder *XML-Daten eingeben*, basierend auf Ihrer Konfigurationsmethode:
   1. *Konfigurationsdesigner verwenden* ist eine direkte Eingabemethode, um die Konfiguration *Schlüssel*, *Werttyp*und *Wert* ohne XML-Kodierung anzugeben.
   2. *XML-Daten eingeben* ist eine Eingabemethode, die die Konfiguration im XML-Format empfangen kann.
9. Konfigurieren Sie die allgemeinen Anwendungseinstellungen mit einer der Methoden aus unseren verfügbaren [Konfigurationsrichtlinien für iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) und klicken Sie auf **Weiter** nach Abschluss (ein Beispiel für die Konfiguration wird am Ende dieses Abschnitts bereitgestellt).
10. Weisen Sie die Konfigurationsrichtlinie Benutzern oder Gruppen gemäß den Richtlinien Ihres Unternehmens zu und wählen Sie **Weiter**.
11. Überprüfen Sie die Einstellungen und Zuweisungen der Konfiguration und wählen Sie **Erstellen** abzuschließen.

#### Android

1. Navigieren Sie zu der [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) Menü innerhalb von Microsoft Endpunkt Manager.
2. Wählen Sie **Konfiguration** unter dem **Apps verwalten** Menü.
3. Klicken **+ Erstellen** und wählen Sie **Verwaltete Geräte**.
4. Auf der folgenden Seite, **Name** Ihre App-Konfigurationsrichtlinie (z. B. Zoom Workplace für Intune - Android) und geben Sie eine Beschreibung an.
5. Der Typ der Geräteregistrierung sollte auf **Verwaltete Geräte**.
6. **Stellen Sie die Plattform** an **Android Enterprise**.
7. Wählen Sie den **Profiltyp** für den Sie die Richtlinie erstellen.
8. Klicken **Wählen Sie App,** wählen Sie **Zoom Workplace für Intune**, und drücken Sie **Weiter** am unteren Rand der Seite.
9. Wählen Sie auf der folgenden Seite Ihre **Format der Konfigurationseinstellungen:**
   1. *Konfigurationsdesigner verwenden* wird eine umfassende Liste von Einstellungen präsentieren, die einzeln ausgewählt und über den **+ Hinzufügen** Schaltfläche.
   2. *JSON-Daten eingeben* wird ein bearbeitbares Textfeld mit JSON-Formatierung für konfigurierbare Richtlinien präsentieren, die angewendet werden können.
10. Konfigurieren Sie die allgemeinen Anwendungseinstellungen mit einer der Methoden aus unseren verfügbaren [Konfigurationsrichtlinien für Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9) und klicken Sie auf **Weiter** nach Abschluss (ein Beispiel für die Konfiguration wird am Ende dieses Abschnitts bereitgestellt).
11. Weisen Sie die Konfigurationsrichtlinie Benutzern oder Gruppen gemäß den Richtlinien Ihres Unternehmens zu und wählen Sie **Weiter**.
12. Überprüfen Sie die Einstellungen und Zuweisungen der Konfiguration und wählen Sie **Erstellen** abzuschließen.

### Option B: Verwaltete Anwendungen (MAM)

Dieser Abschnitt beschreibt, wie das Zoom Workplace für Intune konfiguriert wird, und zwar für Geräte, die keine vollständige Geräteverwaltung erfordern. Diese Konfiguration ermöglicht es Benutzern, das Zoom Workplace für Intune auf ihren persönlichen Geräten zu installieren, ohne eine vollständige Geräteverwaltung zu gewähren, und ist für Bring-Your-Own-Device (BYOD)-Umgebungen geeignet.

#### iOS

1. Navigieren Sie zu der [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) Menü innerhalb von Microsoft Endpunkt Manager.
2. Wählen Sie **Konfiguration** unter dem **Apps verwalten** Menü.
3. Klicken **+ Hinzufügen** und wählen Sie **Verwaltete Apps**.
4. Auf der folgenden Seite, **Name** Ihre App-Konfigurationsrichtlinie (z. B. Zoom Workplace für Intune - iOS) und geben Sie eine Beschreibung an.
5. Bestätigen **Zielrichtlinie für** ist gesetzt auf *Ausgewählte Apps*, klicken **+ Öffentliche Apps auswählen**, Hinzufügen **Zoom für Intune** für iOS/iPadOS aus der Liste und klicken **Weiter**.
6. Klicken **Weiter** auf dem **Einstellungen-Katalog** Seite.
7. Auf der **Einstellungen** Seite, konfigurieren Sie die allgemeinen Anwendungseinstellungen aus unseren verfügbaren [Konfigurationsrichtlinien für iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) und klicken Sie auf **Weiter** nach Abschluss (ein Beispiel für die Konfiguration wird am Ende dieses Abschnitts bereitgestellt).<br>

   <div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Warnung</strong></p><p>Boolesche Konfigurationswerte müssen 0 für falsch und 1 für wahr verwenden.</p></div>
8. Weisen Sie die Konfigurationsrichtlinie Benutzern oder Gruppen gemäß den Richtlinien Ihres Unternehmens zu und wählen Sie **Weiter**.
9. Überprüfen Sie die Einstellungen und Zuweisungen der Konfiguration und wählen Sie **Erstellen** abzuschließen.

#### Android

1. Navigieren Sie zu der [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) Menü innerhalb von Microsoft Endpunkt Manager.
2. Wählen Sie **Konfiguration** unter dem **Apps verwalten** Menü.
3. Klicken **+ Hinzufügen** und wählen Sie **Verwaltete Apps**.
4. Auf der folgenden Seite, **Name** Ihre App-Konfigurationsrichtlinie (z. B. Zoom Workplace für Intune - Android) und geben Sie eine Beschreibung an.
5. Bestätigen **Zielrichtlinie für** ist gesetzt auf *Ausgewählte Apps*, klicken **+ Öffentliche Apps auswählen**, Hinzufügen **Zoom für Intune** für Android aus der Liste und klicken Sie auf **Weiter**.
6. Klicken **Weiter** auf dem **Einstellungen-Katalog** Seite.
7. Auf der **Einstellungen** Seite, konfigurieren Sie die allgemeinen Anwendungseinstellungen mit einer der beiden Methoden aus unseren verfügbaren [Konfigurationsrichtlinien für Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9) und klicken Sie auf **Weiter** nach Abschluss (ein Beispiel für die Konfiguration wird am Ende dieses Abschnitts bereitgestellt).<br>

   <div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Warnung</strong></p><p>Boolesche Konfigurationswerte müssen 0 für falsch und 1 für wahr verwenden.</p></div>
8. Weisen Sie die Konfigurationsrichtlinie Benutzern oder Gruppen gemäß den Richtlinien Ihres Unternehmens zu und wählen Sie **Weiter**.
9. Überprüfen Sie die Einstellungen und Zuweisungen der Konfiguration und wählen Sie **Erstellen** abzuschließen.

### Beispiel für App-Konfigurationsrichtlinie

Die folgenden Beispiel-App-Konfigurationsrichtlinien für iOS und Android verwenden die unten stehenden Einstellungen. Diese Werte stellen gängige Enterprise-Konfigurationsoptionen dar und sind nur als Beispiel enthalten. Organisationen sollten sie überprüfen und an ihre Umgebung und Sicherheitsanforderungen anpassen. Weitere Informationen finden Sie im Support-Center von Zoom für die vollständige Liste der konfigurierbaren Richtlinien für [iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) und [Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9).

#### iOS

| Konfigurationsschlüssel              |          Wert         |
| ------------------------------------ | :-------------------: |
| DisableFacebookLogin                 |           1           |
| Google-Login deaktivieren            |           1           |
| erforderlich:Apple-Login aktivieren  |           0           |
| Anmeldung mit SSO erzwingen          |           1           |
| IntuneMAMUPN                         | {{UserPrincipalName}} |
| Anmeldung per E-Mail deaktivieren    |           1           |
| Anmeldung mit Microsoft erzwingen    |           0           |
| Benutzerregistrierung deaktivieren   |           1           |
| Cloud-Umschaltung aktivieren         |           0           |
| Anmeldung mit Microsoft deaktivieren |           1           |
| SSO-URL festlegen                    |       "Beispiel"      |

#### Android

| Konfigurationsschlüssel                               |    Wert    |
| ----------------------------------------------------- | :--------: |
| mandatory:choice:Facebook-Login deaktivieren          |      1     |
| mandatory:choice:Google-Login deaktivieren            |      1     |
| mandatory:choice:Anmeldung per E-Mail deaktivieren    |      1     |
| mandatory:choice:Benutzerregistrierung deaktivieren   |      1     |
| mandatory:choice:Apple-Login aktivieren               |      0     |
| mandatory:choice:Anmeldung mit SSO erzwingen          |      1     |
| mandatory:choice:Anmeldung mit Microsoft erzwingen    |      0     |
| mandatory:choice:Anmeldung mit Microsoft deaktivieren |      1     |
| mandatory:choice:SetSSOURL                            | "Beispiel" |

## **Weitere Überlegungen**

#### <mark style="color:blau;">Benutzer können sowohl Zoom Workplace for Intune als auch die kommerzielle Zoom Workplace mobile App auf demselben Gerät verwenden</mark>

Benutzer, die persönlich genutzte Geräte registrieren, können sowohl die verwaltete Zoom Workplace for Intune App *und* als auch die kommerzielle Zoom Workplace mobile App auf demselben Gerät installieren. Dadurch können Benutzer zusätzlich zu ihrer vom Unternehmen verwalteten Zoom Workplace Anwendung eine persönliche Zoom Workplace App haben.

Kunden, die einen sicheren Container durchsetzen und Datenlecks zwischen vom Unternehmen verwalteten Anwendungen wie Outlook oder ähnlichen Anwendungen verhindern möchten, wird empfohlen, eine App-Schutzrichtlinie zu konfigurieren, die diese Ziele unterstützt.

#### <mark style="color:blau;">Kontoen können eine Zoom Workplace for Intune Authentifizierung von Mobilgeräten für ihr Konto erfordern</mark>

Um die Kontosicherheit zu gewährleisten, können Zoom Konten so konfiguriert werden, dass Benutzer sich auf Mobilgeräten über die verwaltete Zoom Workplace for Intune App authentifizieren müssen. Sobald aktiviert, weist Zoom alle Authentifizierungsanfragen von mobilen Clients aus der kommerziellen Zoom Workplace mobile App zurück. Dies wirkt sich nicht auf die Authentifizierung über den mobilen Browser aus, einschließlich Single Sign-On (SSO), und gilt nur für mobile Anwendungen.

Um diese Funktion zu Aktivieren, [ein Ticket einreichen](https://support.zoom.us/hc/en-us/requests/new) an den Zoom-Support von einem Zoom Administrator-Konto aus mit der Bitte, den „Anmeldetyp des mobilen Clients auf Zoom Workplace für Intune zu beschränken.“

#### <mark style="color:blau;">Konten können Benutzer mithilfe der Anmeldeerzwingung auf Gruppenebene schrittweise zu Zoom Workplace für Intune überführen</mark>

Standardmäßig verhindert das Aktivieren von Zoom Workplace für Intune nicht, dass Benutzer sich weiterhin über die kommerzielle Zoom Workplace mobile App anmelden. Für Konten, die mehr Kontrolle über ihre Einführung benötigen, bietet Zoom eine optionale Funktion auf Kontoebene, mit der Administratoren die Anmeldung bei Zoom Workplace für Intune pro Gruppe erzwingen können. Wenn sie aktiviert ist, wird auf der Ebene der Benutzergruppe eine Einstellung Verfügbar, die die Mitglieder dieser Gruppe darauf beschränkt, sich ausschließlich über die Zoom Workplace für Intune App anzumelden — Benutzer in der Gruppe können sich nicht über die kommerzielle Zoom Workplace mobile App authentifizieren. Dadurch können Administratoren Benutzer schrittweise zur verwalteten Zoom Workplace für Intune App migrieren, Gruppe für Gruppe, anstatt die Anforderung sofort für das gesamte Konto durchzusetzen.

Diese Funktion ist nicht standardmäßig aktiviert und muss vom Zoom-Support-Team aktiviert werden. Um Access anzufordern, [ein Ticket öffnen](https://support.zoom.us/hc/en-us/requests/new) beim Zoom-Support und darum bitten, die **Systemeigenschaft zur Intune-Anmeldeerzwingung für bestimmte Gruppen** für Ihr Konto.

#### <mark style="color:blau;">Konten können die Identität von Benutzern anhand ihres Microsoft-Mandanten überprüfen, um Spoofing bei der Authentifizierung zu verhindern und Einmalpasswörter zu entfernen</mark>

Zoom bietet eine optionale Einstellung auf Kontoebene, mit der Administratoren ihre **Microsoft-Mandanten-ID** direkt in ihr Zoom-Konto. Wenn konfiguriert, validiert Zoom bei der Anmeldung die Authentifizierung jedes Benutzers gegenüber diesem Mandanten, um zu bestätigen, dass die angegebene Identität mit einem verifizierten Datensatz im Microsoft-Verzeichnis des Unternehmens übereinstimmt. Dieser Verifizierungsschritt eliminiert außerdem die aktuelle Eingabeaufforderung für das Einmalpasswort (OTP), die Benutzer andernfalls während der Authentifizierung erhalten würden.

Diese Funktion ist standardmäßig nicht aktiviert und erfordert vor der Anzeige der Einstellung in Ihrem Konto eine Aktivierung durch das Zoom-Support-Team. Um Access anzufordern, [ein Ticket öffnen](https://support.zoom.us/hc/en-us/requests/new) mit dem Zoom-Support und bitten Sie darum, zu aktivieren **Hinzufügen von Microsoft-Mandanten-ID für die Verifizierung von Benutzern zulassen** für Ihr Konto.

Um dies nach der Aktivierung zu konfigurieren, navigieren Sie zu **Kontoeinstellungen → Sicherheit** und suchen Sie die **Benutzer mithilfe Ihrer Microsoft-Konto-Mandanten-ID verifizieren** Einstellung.

## **Fehlerbehebung**

### Berechtigungsfehler

Wenn Benutzer beim Versuch, es zu öffnen, einen Access-Fehler erhalten *Zoom für Intune*, dies wird typischerweise durch fehlende Administrator-Zustimmungsberechtigungen für die verursacht *Zoom für Intune* Azure Gallery Anwendung.

**Um dies zu beheben, führen Sie die folgenden Schritte aus:**

1. Erstellen Sie die folgende URL für die Administrator-Zustimmung und ersetzen Sie `{tenant-id}` mit der Azure-Mandanten-ID Ihres Unternehmens (Verfügbar auf der **Übersicht über Azure Active Directory** Seite), dann öffnen Sie sie in einem Browser, der mit einem Administrator-Konto angemeldet ist: `https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=ed58ed1a-51b6-4477-823b-e46f39d73587`

   **Hinweis:** Die `Kunden-ID` in dieser URL verweist auf die *Zoom für Intune* Azure Gallery Anwendung. Das Öffnen dieser URL wird die Anwendung Ihrem Mandanten hinzufügen (falls sie nicht bereits präsentieren) und ihre anfänglichen Berechtigungen festlegen: **Lese- und Schreib-App-Verwaltungsdaten** und **Anmelden und Benutzerprofil lesen**.
2. Navigieren Sie zu der **Azure Admin-Portal** (<https://portal.azure.com>) und Anmelden mit einem Konto, dem eine der folgenden Rollen zugewiesen ist: **Globaler Administrator**, **Cloud Anwendung Administrator**, **Anwendung Administrator**, oder **Inhaber** des Dienstprinzipals.
3. In der linken Navigation gehen Sie zu **Enterprise-Anwendungen** und suchen Sie nach *Zoom für Intune*. Wählen Sie die Anwendung aus.
4. Im linken Menü der Anwendung, auswählen **Berechtigungen**, dann auswählen **Administratorzustimmung für \[Ihr Unternehmen] erteilen**.

### Authentifizierungsfehler 530021

Die Zoom for Intune App kann aufgrund bestimmter Intune-Bedingter Zugriffs-Konfigurationen auf den Authentifizierungsfehler 530021 stoßen. Dies geschieht, wenn Administratoren den Bedingten Zugriff so konfigurieren, dass beides erforderlich ist **Genehmigte Client-App erforderlich** und **Erfordern, dass alle ausgewählten Steuerelemente aktiviert sind**, wodurch die Zoom-Anmeldung blockiert wird, da auf der Liste der genehmigten Client-Apps nur Microsoft-Anwendungen enthalten sind; das Aktualisieren der Bedingter Zugriffs-Richtlinie behebt das Problem.

Siehe das Support-Center von Zoom für Anweisungen zum [Konfigurieren der Bedingter Zugriffs-Richtlinie für Zoom for Intune](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058176).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/de/administrator-bereich/account-and-endpoint-management/zoom-for-intune-field-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
