Skip to Content
Cross-PlatformmacOS Management

macOS Management

Verwaltung von Mac-Geräten über Microsoft Intune — vom Automated Device Enrollment über Konfigurationsprofile bis zu FileVault und Shell Scripts.

Note

Voraussetzung: Apple Business Manager muss eingerichtet sein. macOS-Geräte nutzen dasselbe APNs-Zertifikat und ADE-Token wie iOS-Geräte.


Enrollment

Automated Device Enrollment (Concat Standard)

Firmeneigene Macs werden über ADE via Apple Business Manager registriert — supervised und mit automatischem Intune-Enrollment.

Enrollment-Flow

Enrollment-Profil (Concat Standard)

EinstellungWert
User AffinityWith User Affinity
Locked EnrollmentJa (User kann MDM nicht entfernen)
Await ConfigurationJa
Authenticate with Company PortalJa (MFA-fähig)

Konfigurationsprofile

Security-Konfiguration

FileVault (FestplattenverschlĂĽsselung)

EinstellungWertBegrĂĽndung
FileVaultAktiviertPendant zu BitLocker auf Windows
Recovery KeyPersonal Key → in Entra ID gespeichertZentraler Backup des Recovery Keys
Key RotationNach jeder Nutzung des Recovery KeysAutomatische Rotation
Defer ActivationBeim nächsten LogoutFileVault wird beim nächsten Abmelden aktiviert
Important

FileVault Recovery Key: Der Recovery Key wird — analog zu BitLocker bei Windows — in Entra ID gespeichert. Das Auslesen erfolgt über denselben Pfad: Entra ID → Devices → Gerät → Recovery keys. Siehe Runbook 3.1 (Ablauf analog).

Weitere Security Settings

EinstellungWert
FirewallAktiviert, Stealth Mode aktiv
GatekeeperNur App Store + identifizierte Entwickler
System Integrity Protection (SIP)Aktiv (kann nicht via MDM deaktiviert werden)
Automatic UpdatesAktiviert (OS + Security Updates)
Remote Login (SSH)Deaktiviert
Screen SharingDeaktiviert

Open Intune Baseline (macOS)

Die OIB bietet seit v1.0 auch eine macOS Baseline. Diese deckt die wichtigsten Security-Einstellungen ab und wird analog zur Windows-Baseline als Concat Standard eingesetzt.

Siehe Security Baselines fĂĽr Details und Import-Anleitung.


Querverweise

ThemaVerwandte Seite
ABM Setup (APNs, ADE, VPP)Apple Business Manager
iOS / iPadOS VerwaltungiOS / iPadOS
OIB macOS BaselineSecurity Baselines
FileVault Recovery KeyRunbook 3.1 (analog BitLocker)
WLAN-ZertifikateIntune Connectoren
Defender for macOSDefender Konfiguration
Last updated on