> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/de/administrator-bereich/account-and-endpoint-management/zoom-for-intune-field-guide.md).

# Zoom für Intune-Leitfaden

## **Einleitung**

Das Zoom Workplace für Intune-Mobile-Apps für iOS und Android ist sowohl mit der Mobile Application Management (MAM) als auch mit der Mobile Device Management (MDM) kompatibel. Diese Apps können vom Unternehmen bereitgestellte Konfigurationen empfangen, um benutzerdefinierte Einstellungen, Sicherheitseinstellungen und Data Loss Prevention (DLP, Schutz vor Datenverlust)-Richtlinien innerhalb der Anwendung durchzusetzen. Diese Anleitung erklärt, wie Sie Zoom Workplace für Intune-Richtlinien in Ihrer Microsoft Endpoint Manager-Mandantenumgebung hinzufügen und konfigurieren.

## **Bevor Sie beginnen**

Dieser Leitfaden enthält Anweisungen für Bereitstellungen von mobilem Gerätemanagement (MDM) und mobilem Anwendungsmanagement (MAM) für Zoom Workplace für Intune auf iOS/iPad und Android. Einige Abschnitte gelten für alle Bereitstellungen, während die Anwendbarkeit anderer davon abhängt, ob Sie vollständig verwaltete Geräte oder nur die Anwendung selbst verwalten.

## **Schritt 1: Hinzufügen Sie Zoom Workplace für Intune zu Ihrer App-Liste**

Das Hinzufügen der Zoom Workplace für Intune-Anwendung für Ihre unterstützten Betriebssysteme ist erforderlich, bevor Sie im nächsten Abschnitt mit dem Konfigurieren einer App-Schutzrichtlinie beginnen können.

### iOS

1. Navigieren Sie zum [Apps-Menü](https://endpoint.microsoft.com/#blade/Microsoft_Intune_DeviceSettings/AppsMenu/overview) innerhalb von Microsoft Endpunkt Manager.
2. Auswählen **iOS/iPadOS** unter der **Plattformen** Menü.
3. Auswählen **+ Erstellen**.
4. Unter *App-Typ auswählen* Wählen **iOS-Store-App** und Presse **Auswählen** Fortfahren.
5. Auf der Weiter-Seite, auswählen **Durchsuchen Sie den App Store**, suchen *Zoom Workplace für Intune*, und wählen Sie es aus.
6. Passen Sie beliebige Informationen oder Einstellungen wie die *Minimales Betriebssystem* oder *Zutreffender Gerätetyp* und auswählen **Weiter**.
7. Wir empfehlen, bei der Erstkonfiguration nur das Zuweisen der App an eine anfängliche Testgruppe vorzunehmen, um den Benutzerzugriff zu verhindern, bevor die Anwendung vollständig konfiguriert ist. **Weiter**.

{% hint style="info" %}
**Hinweis**

Wir empfehlen, die App bei der ersten Konfiguration nur einer anfänglichen Testgruppe zuzuweisen, um den Benutzerzugriff zu verhindern, bevor die Anwendung vollständig konfiguriert ist.
{% endhint %}

8. Überprüfen Sie die App-Einstellungen und Zuweisungen, und wählen Sie **Erstellen** um . abzuschließen.

### Android

1. Navigieren Sie zum [Apps-Menü](https://endpoint.microsoft.com/#blade/Microsoft_Intune_DeviceSettings/AppsMenu/overview) innerhalb von Microsoft Endpunkt Manager.
2. Auswählen **Android** unter der **Plattformmenü**.
3. Auswählen **+ Erstellen**.
4. Unter *App-Typ auswählen* Wählen **Verwaltete Google Play App** und Presse **Auswählen** Fortfahren.
5. Im Managed Google Play Store finden Sie Zoom Workplace für Intune.
6. Wählen Sie die **Genehmigen** Option zum Überprüfen der App-Bedingungen und zum Genehmigen der App.
7. Presse die 🔄-Schaltfläche „Synchronisieren“ in der oberen linken Ecke, um Berechtigungen zu synchronisieren und das Hinzufügen der App abzuschließen.
8. **Aktualisieren** die Anwendungsliste und auswählen die **Zoom Workplace für Intune** App aus dem **Managed Google Play Store**.
9. Auswählen **Eigenschaften** im linken Menü und klicken **Bearbeiten** neben **Aufgaben**.
10. Wir empfehlen, bei der Erstkonfiguration nur das Zuweisen der App an eine anfängliche Testgruppe vorzunehmen, um den Benutzerzugriff zu verhindern, bevor die Anwendung vollständig konfiguriert ist. **Überprüfen + Speichern**.

{% hint style="info" %}
**Hinweis**

Wir empfehlen, die App bei der ersten Konfiguration nur einer anfänglichen Testgruppe zuzuweisen, um den Benutzerzugriff zu verhindern, bevor die Anwendung vollständig konfiguriert ist.
{% endhint %}

11. Überprüfen Sie die Einstellungen und klicken Sie **Speichern** zu vervollständigen.

## **Schritt 2 (optional): Konfigurieren einer App-Schutzrichtlinie**

App-Schutzrichtlinien sind optionale Intune-Richtlinien, die Kontrollen auf App-Ebene anwenden, um Organisationsdaten in unterstützten mobilen Apps zu schützen. Sie können Anforderungen wie Arbeitsanmeldedaten oder PIN-Access durchsetzen, die Datenübertragung zwischen Apps einschränken und dazu beitragen, Datenverluste zu verhindern, ohne eine vollständige Registrierung für ein Gerät zu erfordern. Organisationen können diese Richtlinien Wählen, wenn sie zusätzlichen Schutz für Unternehmensdaten benötigen, insbesondere in Bring-your-own-Gerät-Umgebungen, während andere sie möglicherweise weglassen, wenn ihre Bereitstellung nur eine Basic-App-Verteilung oder Verwaltung auf Gerät-Ebene erfordert. Die folgenden Schritte erläutern, wie eine App-Schutzrichtlinie zu Konfigurieren ist; zu Ihrer Bequemlichkeit wird am Ende dieser Schritte jedoch ein Beispiel bereitgestellt.

1. Navigieren Sie zum [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) Menü innerhalb von Microsoft Endpunkt Manager.
2. Auswählen **Schutz** unter der **Apps verwalten** Menü.
3. Klicken Sie **+ Erstellen** und wählen Sie Ihre Plattform (**iOS/iPadOS** oder **Android**) aus der Dropdownliste aus.
4. Auf der **Grundlagen** Seite, **Name** Ihre App-Schutzrichtlinie (z. B. Zoom Workplace für Intune – Android/iOS), geben Sie eine Beschreibung ein und wählen Sie **Weiter** Fortfahren.
5. Klicken Sie unten auf **+ Öffentliche Apps auswählen**, wählen Sie *Zoom für Intune,* und klicken Sie auf **Weiter**.

   **Hinweis:** In der Auswahl für öffentliche Apps der App-Schutzrichtlinie wird die App als *Zoom für Intune* — und nicht als *Zoom Workplace für Intune.*<br>
6. Auf der **Datenschutz** Seite, wählen Sie die Richtlinien zur Verhinderung von Datenverlust für die Anwendung Zoom Workplace für Intune aus und klicken Sie auf **Weiter**.

{% hint style="warning" %}
**Hinweis**

Nachfolgend finden Sie ein Beispiel für Richtlinien als Referenz.
{% endhint %}

7. Auf der **Access-Anforderungen** Seite, Konfigurieren Sie die zutreffenden Zugriffsrichtlinien und klicken Sie auf **Weiter**.
8. Auf der **Bedingter Start** Seite, Konfigurieren Sie alle zutreffenden Einstellungen und klicken Sie auf **Weiter**.
9. Auf der **Aufgaben** Seite, Zuweisen Sie die App-Schutzrichtlinie Benutzern oder Gruppen basierend auf Ihren Unternehmensrichtlinien und wählen Sie **Weiter.**
10. Überprüfen Sie die Einstellungen und Zuweisungen der Richtlinie und wählen Sie **Erstellen** zu vervollständigen.
11. Wiederholen Sie diesen Vorgang bei Bedarf für das verbleibende Betriebssystem.

### Beispiel für eine App-Schutzrichtlinie

Die folgenden Beispiel-Einstellungen für App-Schutzrichtlinien entsprechen einer gängigen Basis für die Verhinderung von Datenverlust (DLP) für von Intune verwaltete mobile Apps. Diese Einstellungen dienen nur als Beispiel und sollten überprüft und angepasst werden, um die Sicherheits- und Benutzerfreundlichkeitsanforderungen Ihres Unternehmens zu erfüllen.

| Einstellung                                                           | Beispielkonfiguration                                    | Beschreibung                                                                                                                              |
| --------------------------------------------------------------------- | -------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------- |
| Unternehmensdaten an andere Apps senden                               | Richtlinienverwaltete Apps                               | Ermöglicht die Übertragung von Unternehmensdaten nur an andere von Intune verwaltete Apps.                                                |
| Ausschneiden, Kopieren und Einfügen zwischen anderen Apps beschränken | Richtlinienverwaltete Apps                               | Verhindert, dass Benutzer Unternehmensdaten in nicht verwaltete Apps kopieren oder einfügen.                                              |
| Kopien von Unternehmensdaten speichern                                | Blockieren                                               | Verhindert, dass Benutzer Unternehmensdaten an nicht verwalteten Speicherorten speichern.                                                 |
| Unternehmensdaten sichern                                             | Blockieren                                               | Verhindert, dass Unternehmensdaten in persönlichen Cloud-Sicherungen enthalten sind.                                                      |
| Unternehmensdaten verschlüsseln                                       | Erforderlich                                             | Erfordert Verschlüsselung für Unternehmensdaten, die von der App gespeichert werden.                                                      |
| PIN für den Zugriff                                                   | Erforderlich                                             | Erfordert, dass Benutzer eine App-PIN eingeben, bevor sie auf Arbeitsdaten zugreifen.                                                     |
| Access-Anforderungen erneut prüfen nach                               | 30 Minuten                                               | Erfordert, dass die App die Access-Anforderungen nach Inaktivität erneut überprüft.                                                       |
| Maximale PIN-Versuche                                                 | 5                                                        | Begrenzt falsche PIN-Versuche, bevor die konfigurierte Korrekturmaßnahme erfolgt.                                                         |
| Offline-Toleranzzeitraum                                              | Zugriff nach 1440 Minuten sperren; nach 90 Tagen löschen | Ermöglicht vorübergehenden Offlinezugriff und sperrt dann den Zugriff oder entfernt Arbeitsdaten, wenn das Gerät zu lange offline bleibt. |
| Geräte mit Jailbreak/Root-Zugriff                                     | Zugriff sperren                                          | Verhindert den Zugriff auf Arbeitsdaten von kompromittierten Geräten.                                                                     |

## **Schritt 3: Eine App-Konfigurationsrichtlinie Konfigurieren**

App-Konfigurationsrichtlinien sind optionale Intune-Richtlinien, die App-spezifische Einstellungen für unterstützte mobile Apps bereitstellen und es Organisationen ermöglichen, Funktionen und Verhalten vorzukonfigurieren, ohne dass Benutzer diese Einstellungen manuell eingeben müssen. Sie werden häufig verwendet, um vom Unternehmen definierte Werte wie Kontoeinrichtungsinformationen, Funktionspräferenzen oder andere App-spezifische Optionen entweder über den Kanal für verwaltete Geräte oder den Kanal für verwaltete Apps bereitzustellen, je nachdem, wie die App bereitgestellt und unterstützt wird. Die folgenden Schritte beschreiben, wie eine App-Schutzrichtlinie zu Konfigurieren ist, aber am Ende dieser Schritte wird zu Ihrer Information ein Beispiel bereitgestellt.

Wählen Sie unten den Abschnitt aus, der Ihrem Bereitstellungsmodell entspricht.

### Option A: Verwaltete Geräte (MDM)

Dieser Abschnitt erläutert, wie Zoom Workplace für Intune für vollständig verwaltete Geräte zu Konfigurieren ist. Wenn Sie nur die Zoom Workplace für Intune-App und nicht das gesamte Gerät verwalten müssen, lesen Sie stattdessen die nachstehenden Anweisungen zur Verwaltung mobiler Anwendungen.

#### iOS

1. Navigieren Sie zum [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) Menü innerhalb von Microsoft Endpunkt Manager.
2. Auswählen **Konfiguration** unter der **Apps verwalten** Menü.
3. Klicken Sie **+ Erstellen** und auswählen **Verwaltete Geräte**.
4. Auf der folgenden Seite **Name** Ihre App-Konfigurationsrichtlinie (z. B. Zoom Workplace für Intune – iOS) und geben Sie eine Beschreibung an.
5. Der Registrierungstyp des Geräts sollte auf **Verwaltete Geräte**.
6. **Legen Sie die Plattform fest** auf **iOS/iPadOS**.
7. Klicken Sie **App auswählen,** auswählen **Zoom Workplace für Intune** App und Presse **Weiter** unten auf der Seite.<br>
8. Auf der folgenden Seite **das Format der Konfigurations-Einstellungen festlegen** auf eine der folgenden Optionen *Konfigurations-Designer verwenden* oder *XML-Daten eingeben*, basierend auf Ihrer Konfigurationsmethode:
   1. *Konfigurations-Designer verwenden* ist eine direkte Eingabemethode zum Angeben des Konfigurations- *Schlüssels*, *Werttyps*, und *Werts* ohne XML-Codierung.
   2. *XML-Daten eingeben* ist eine Eingabemethode, die die Konfiguration im XML-Format empfangen kann.
9. Konfigurieren Sie die allgemeinen Einstellungen der Anwendung mithilfe einer der beiden Methoden aus unseren verfügbaren [Konfigurationsrichtlinien für iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) und klicken Sie auf **Weiter** nach Abschluss (eine Beispielkonfiguration wird am Ende dieses Abschnitts bereitgestellt).
10. Die Konfigurationsrichtlinie Benutzern oder Gruppen basierend auf Ihren Unternehmensrichtlinien Zuweisen und auswählen **Weiter**.
11. Die Einstellungen und Zuweisungen der Konfiguration überprüfen und auswählen **Erstellen** zu vervollständigen.

#### Android

1. Navigieren Sie zum [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) Menü innerhalb von Microsoft Endpunkt Manager.
2. Auswählen **Konfiguration** unter der **Apps verwalten** Menü.
3. Klicken Sie **+ Erstellen** und auswählen **Verwaltete Geräte**.
4. Auf der folgenden Seite **Name** Ihre App-Konfigurationsrichtlinie (z. B. Zoom Workplace für Intune – Android) und geben Sie eine Beschreibung an.
5. Der Registrierungstyp des Geräts sollte auf **Verwaltete Geräte**.
6. **Legen Sie die Plattform fest** auf **Android Enterprise**.
7. Wählen Sie den **Profiltyp** aus, für den Sie die Richtlinie erstellen.
8. Klicken Sie **App auswählen,** auswählen **Zoom Workplace für Intune**, und Presse **Weiter** unten auf der Seite.
9. Wählen Sie auf der folgenden Seite Ihr **Format der Konfigurations-Einstellungen:**
   1. *Konfigurations-Designer verwenden* wird eine umfassende Liste von Einstellungen präsentieren, die einzeln über die ausgewählt und konfiguriert werden können **+ Hinzufügen** Schaltfläche.
   2. *JSON-Daten eingeben* wird ein bearbeitbares Textfeld mit JSON-Formatierung für konfigurierbare Richtlinien präsentieren, die angewendet werden können.
10. Konfigurieren Sie die allgemeinen Einstellungen der Anwendung mithilfe einer der beiden Methoden aus unseren verfügbaren [Konfigurationsrichtlinien für Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9) und klicken Sie auf **Weiter** nach Abschluss (eine Beispielkonfiguration wird am Ende dieses Abschnitts bereitgestellt).
11. Die Konfigurationsrichtlinie Benutzern oder Gruppen basierend auf Ihren Unternehmensrichtlinien Zuweisen und auswählen **Weiter**.
12. Die Einstellungen und Zuweisungen der Konfiguration überprüfen und auswählen **Erstellen** zu vervollständigen.

### Option B: Verwaltete Anwendungen (MAM)

Dieser Abschnitt erläutert, wie das Konfigurieren der Zoom Workplace für Intune Anwendung auf Geräten erfolgt, die keine vollständige Geräteverwaltung erfordern. Diese Konfiguration ermöglicht es Benutzern, Zoom Workplace für Intune auf ihren persönlichen Geräten zu installieren, ohne die vollständige Geräteverwaltung zu gewähren, und ist für Bring-Your-Own-Device (BYOD)-Umgebungen geeignet.

#### iOS

1. Navigieren Sie zum [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) Menü innerhalb von Microsoft Endpunkt Manager.
2. Auswählen **Konfiguration** unter der **Apps verwalten** Menü.
3. Klicken Sie **+ Hinzufügen** und auswählen **Verwaltete Apps**.
4. Auf der folgenden Seite **Name** Ihre App-Konfigurationsrichtlinie (z. B. Zoom Workplace für Intune – iOS) und geben Sie eine Beschreibung an.
5. Bestätigen **Zielrichtlinie für** ist eingestellt auf *Ausgewählte Apps*, klicken **+ Öffentliche Apps auswählen**, Hinzufügen **Zoom für Intune** für iOS/iPadOS aus der Liste und klicken **Weiter**.
6. Klicken Sie **Weiter** auf der **Einstellungen-Katalog** Seite.
7. Auf der **Einstellungen** Seite, Konfigurieren Sie die allgemeinen Anwendungseinstellungen aus unserem Verfügbar-Bestand [Konfigurationsrichtlinien für iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) und klicken Sie auf **Weiter** nach Abschluss (eine Beispielkonfiguration wird am Ende dieses Abschnitts bereitgestellt).<br>

   <div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Warnung</strong></p><p>Boolesche Konfigurationswerte müssen 0 für falsch und 1 für wahr verwenden.</p></div>
8. Die Konfigurationsrichtlinie Benutzern oder Gruppen basierend auf Ihren Unternehmensrichtlinien Zuweisen und auswählen **Weiter**.
9. Die Einstellungen und Zuweisungen der Konfiguration überprüfen und auswählen **Erstellen** zu vervollständigen.

#### Android

1. Navigieren Sie zum [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) Menü innerhalb von Microsoft Endpunkt Manager.
2. Auswählen **Konfiguration** unter der **Apps verwalten** Menü.
3. Klicken Sie **+ Hinzufügen** und auswählen **Verwaltete Apps**.
4. Auf der folgenden Seite **Name** Ihre App-Konfigurationsrichtlinie (z. B. Zoom Workplace für Intune – Android) und geben Sie eine Beschreibung an.
5. Bestätigen **Zielrichtlinie für** ist eingestellt auf *Ausgewählte Apps*, klicken **+ Öffentliche Apps auswählen**, Hinzufügen **Zoom für Intune** für Android aus der Liste und klicken **Weiter**.
6. Klicken Sie **Weiter** auf der **Einstellungen-Katalog** Seite.
7. Auf der **Einstellungen** Seite, Konfigurieren Sie die allgemeinen Anwendungseinstellungen mit einer der Methoden aus unseren Verfügbaren [Konfigurationsrichtlinien für Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9) und klicken Sie auf **Weiter** nach Abschluss (eine Beispielkonfiguration wird am Ende dieses Abschnitts bereitgestellt).<br>

   <div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Warnung</strong></p><p>Boolesche Konfigurationswerte müssen 0 für falsch und 1 für wahr verwenden.</p></div>
8. Die Konfigurationsrichtlinie Benutzern oder Gruppen basierend auf Ihren Unternehmensrichtlinien Zuweisen und auswählen **Weiter**.
9. Die Einstellungen und Zuweisungen der Konfiguration überprüfen und auswählen **Erstellen** zu vervollständigen.

### Beispiel für eine App-Konfigurationsrichtlinie

Die folgenden Beispiel-App-Konfigurationsrichtlinien für iOS und Android verwenden die unten stehenden Einstellungen. Diese Werte stellen gängige Enterprise-Konfigurationsentscheidungen dar und sind nur als Beispiel enthalten. Organisationen sollten sie entsprechend ihrer Umgebung und Sicherheitsanforderungen überprüfen und anpassen. Weitere Informationen finden Sie im Support-Center von Zoom in der vollständigen Liste der konfigurierbaren Richtlinien für [iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) und [Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9).

#### iOS

| Konfigurationsschlüssel           |          Wert         |
| --------------------------------- | :-------------------: |
| DisableFacebookLogin              |           1           |
| DisableGoogleLogin                |           1           |
| mandatory:EnableAppleLogin        |           0           |
| ForceLoginWithSSO                 |           1           |
| IntuneMAMUPN                      | {{UserPrincipalName}} |
| LoginPerE-MailDeaktivieren        |           1           |
| AnmeldungMitMicrosoftErzwingen    |           0           |
| BenutzerregistrierungDeaktivieren |           1           |
| CloudSwitchAktivieren             |           0           |
| AnmeldungMitMicrosoftDeaktivieren |           1           |
| SSO-URLFestlegen                  |       "Beispiel"      |

#### Android

| Konfigurationsschlüssel                              |    Wert    |
| ---------------------------------------------------- | :--------: |
| mandatory:choice:Facebook-LoginDeaktivieren          |      1     |
| mandatory:choice:Google-LoginDeaktivieren            |      1     |
| Pflicht:Auswahl:Anmeldung mit E-Mail deaktivieren    |      1     |
| Pflicht:Auswahl:Benutzerregistrierung deaktivieren   |      1     |
| Pflicht:Auswahl:Apple-Anmeldung aktivieren           |      0     |
| Pflicht:Auswahl:Anmeldung mit SSO erzwingen          |      1     |
| Pflicht:Auswahl:Anmeldung mit Microsoft erzwingen    |      0     |
| Pflicht:Auswahl:Anmeldung mit Microsoft deaktivieren |      1     |
| Pflicht:Auswahl:SSO-URL festlegen                    | "Beispiel" |

## **Weitere Überlegungen**

#### <mark style="color:blau;">Benutzer können sowohl Zoom Workplace für Intune als auch die kommerzielle Zoom Workplace mobile App auf demselben Gerät verwenden</mark>

Benutzer, die persönlich genutzte Geräte registrieren, können sowohl die verwaltete Zoom Workplace für Intune App installieren *und* die kommerzielle Zoom Workplace mobile App auf demselben Gerät. Dadurch können Benutzer zusätzlich zu ihrer vom Unternehmen verwalteten Zoom Workplace Anwendung eine persönliche Zoom Workplace App verwenden.

Kunden, die einen sicheren Container erzwingen und Datenverluste zwischen vom Unternehmen verwalteten Anwendungen wie Outlook oder ähnlichen Anwendungen verhindern möchten, wird empfohlen, eine App-Schutzrichtlinie zu Konfigurieren, die diese Ziele unterstützt.

#### <mark style="color:blau;">Konten können für ihr Konto die Zoom Workplace für Intune-Authentifizierung von mobilen Geräten verlangen.</mark>

Zur Aufrechterhaltung der Konto-Sicherheit können Zoom-Konten so konfiguriert werden, dass Benutzer sich über die verwaltete Zoom Workplace für Intune App auf mobilen Geräten authentifizieren müssen. Nach der Aktivierung lehnt Zoom alle Authentifizierungsanfragen mobiler Clients von der kommerziellen Zoom Workplace mobile App ab. Dies hat keine Auswirkungen auf die Browser-Authentifizierung, einschließlich Single Sign-On (SSO), und gilt nur für mobile Anwendungen.

Um diese Funktion zu Aktivieren, [ein Ticket einreichen](https://support.zoom.us/hc/en-us/requests/new) beim Zoom-Support über ein Zoom-Administrator-Konto mit der Bitte, „Den Anmeldetyp für mobile Clients auf Zoom Workplace für Intune beschränken.“

#### <mark style="color:blau;">Konten können Benutzer mithilfe einer Anmeldepflicht auf Gruppenebene schrittweise zu Zoom Workplace für Intune migrieren.</mark>

Standardmäßig verhindert die Aktivierung von Zoom Workplace für Intune nicht, dass Benutzer sich weiterhin über die kommerzielle Zoom Workplace mobile App anmelden. Für Konten, die mehr Kontrolle über ihre Einführung benötigen, bietet Zoom eine optionale Funktion auf Kontoebene, mit der Administratoren die Anmeldung bei Zoom Workplace für Intune pro Gruppe erzwingen können. Nach der Aktivierung wird auf Ebene der Benutzergruppe eine Einstellung verfügbar, die Mitglieder dieser Gruppe darauf beschränkt, sich ausschließlich über die Zoom Workplace für Intune App anzumelden — Benutzer in der Gruppe können sich nicht über die kommerzielle Zoom Workplace mobile App authentifizieren. Dadurch können Administratoren Benutzer schrittweise, Gruppe für Gruppe, zur verwalteten Zoom Workplace für Intune App migrieren, anstatt die Anforderung sofort für das gesamte Konto durchzusetzen.

Diese Funktion ist nicht standardmäßig aktiviert und muss vom Zoom-Support-Team aktiviert werden. Um Access anzufordern, [ein Ticket eröffnen](https://support.zoom.us/hc/en-us/requests/new) mit dem Zoom-Support und bitten Sie darum, das zu aktivieren **für eine Gruppe spezifische Intune-Systemeigenschaft zur Erzwingung der Anmeldung** für Ihr Konto.

#### <mark style="color:blau;">Konten können die Identität von Benutzern anhand ihres Microsoft-Tenants verifizieren, um Authentifizierungs-Spoofing zu verhindern und Einmalpasswörter zu entfernen</mark>

Zoom bietet eine optionale Einstellung auf Kontoebene, mit der Administratoren ihre **Microsoft Tenant ID** direkt in ihr Zoom-Konto einfügen. Wenn dies konfiguriert ist, überprüft Zoom bei der Anmeldung die Authentifizierung jedes Benutzers anhand dieses Tenants, um zu bestätigen, dass die vorgelegte Identität mit einem verifizierten Eintrag im Microsoft-Verzeichnis des Unternehmens übereinstimmt. Dieser Verifizierungsschritt beseitigt außerdem die aktuelle Aufforderung zur Einmalpasswort-(OTP)-Eingabe, die Benutzer andernfalls während der Authentifizierung erhalten würden.

Diese Funktion ist standardmäßig nicht aktiviert und erfordert die Aktivierung durch das Zoom-Support-Team, bevor die Einstellung in Ihrem Konto angezeigt wird. Um Zugriff anzufordern, [ein Ticket eröffnen](https://support.zoom.us/hc/en-us/requests/new) mit dem Zoom-Support und bitten Sie darum, es zu aktivieren **zulassen, Microsoft-Mandanten-ID für Benutzer-Verifizierung Hinzufügen** für Ihr Konto.

Um dies nach der Aktivierung zu Konfigurieren, navigieren Sie zu **Konto Einstellungen → Sicherheit** und suchen Sie die **Verifizieren Sie Benutzer mithilfe Ihrer Microsoft-Konto-Mandanten-ID** Einstellung.

## **Fehlerbehebung**

### Berechtigungsfehler

Wenn Benutzer beim Versuch, zu öffnen, einen Zugriffsfehler erhalten *Zoom für Intune*, wird dies normalerweise durch fehlende Administrator-Zustimmungsberechtigungen für den *Zoom für Intune* Azure Gallery-Anwendung.

**Um dies zu beheben, führen Sie die folgenden Schritte aus:**

1. Erstellen Sie die unten stehende URL für die Administratorzustimmung und ersetzen Sie `{tenant-id}` mit Ihrer Azure-Tenant-ID Ihres Unternehmen (Verfügbar auf dem **Azure Active Directory Übersicht** Seite), dann öffnen Sie sie in einem Browser, in dem Sie mit einem Administrator-Konto angemeldet sind: `https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=ed58ed1a-51b6-4477-823b-e46f39d73587`

   **Hinweis:** Die `Client-ID` in dieser URL verweist auf die *Zoom für Intune* Azure Gallery Anwendung. Das Öffnen dieser URL führt zum Hinzufügen der Anwendung zu Ihrem Mandanten (falls nicht bereits präsentieren) und legt ihre anfänglichen Berechtigungen fest: **Lese- und Schreibdaten für die App-Verwaltung** und **Anmelden und Benutzerprofil lesen**.
2. Navigieren Sie zum **Azure Admin-Portal** (<https://portal.azure.com>) und Anmelden mit einem Konto, dem eine der folgenden Rollen zugewiesen ist: **Globaler Administrator**, **Cloud-Anwendung-Administrator**, **Anwendung Administrator**, oder **Inhaber** des Dienstprinzipals.
3. In der linken Navigation zu **Enterprise-Anwendungen** und nach *Zoom für Intune*Die Anwendung auswählen.
4. Im linken Menü der Anwendung auswählen **Berechtigungen**, dann auswählen **Administratorzustimmung für \[Ihr Unternehmen] erteilen**.

### Authentifizierungsfehler 530021

Die Zoom for Intune App kann aufgrund bestimmter Intune-Conditional-Access-Konfigurationen auf Authentifizierungsfehler 530021 stoßen. Dies geschieht, wenn Administratoren Conditional Access so konfigurieren, dass sowohl **Genehmigte Client-App erforderlich** und **Alle ausgewählten Steuerelemente aktiviert erforderlich**, was die Zoom-Anmeldung blockiert, da in der Liste der genehmigten Client-Apps nur Microsoft-Anwendungen enthalten sind; das Aktualisieren der Conditional-Access-Richtlinie behebt das Problem.

Lesen Sie im Support-Center von Zoom die Anweisungen zum [Konfigurieren der Conditional-Access-Richtlinie für Zoom for Intune](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058176).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/de/administrator-bereich/account-and-endpoint-management/zoom-for-intune-field-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
