Skip to Content
Glossar

Glossar

Alle AbkĂĽrzungen und Fachbegriffe, die in diesem Framework verwendet werden.


A

BegriffErklärung
ABMApple Business Manager — Apples Portal für die Geräteverwaltung, App-Verteilung (VPP) und automatische Registrierung (ADE)
ADEAutomated Device Enrollment (ehemals DEP) — Zero-Touch-Registrierung von Apple-Geräten über ABM
ADRArchitecture Decision Record — dokumentierte Architekturentscheidung mit Kontext, Entscheidung und Begründung
APNsApple Push Notification Service — Dienst für die MDM-Kommunikation mit Apple-Geräten
APPApp Protection Policy — Schutzrichtlinie für Firmendaten auf App-Ebene (MAM)
ASRAttack Surface Reduction — Defender-Regeln zur Reduzierung der Angriffsfläche
AutopatchWindows Autopatch — automatisiertes Patch-Management für Windows in E3/E5
AutopilotWindows Autopilot — Zero-Touch-Deployment für Windows-Geräte

B

BegriffErklärung
BitLockerWindows-FestplattenverschlĂĽsselung (Pendant zu FileVault bei macOS)
Break-GlassNotfall-Administratorkonten, die nur bei Aussperrung aus dem Tenant verwendet werden
BYODBring Your Own Device — Mitarbeiter nutzen ihr privates Gerät für die Arbeit

C

BegriffErklärung
CAConditional Access — Richtlinien in Entra ID, die den Zugriff basierend auf Bedingungen (Gerät, Ort, Risiko) steuern
CISCenter for Internet Security — Organisation, die Security-Benchmarks veröffentlicht
COPECorporate-Owned, Personally Enabled — Firmengerät mit erlaubter privater Nutzung
CSPCloud Solution Provider — Microsoft-Partnerprogramm für den Lizenzvertrieb

D

BegriffErklärung
DEPDevice Enrollment Program — Vorgänger von ADE (veraltet, jetzt ADE)
DSGVODatenschutz-Grundverordnung (GDPR) — EU-Datenschutzgesetz

E

BegriffErklärung
EDREndpoint Detection and Response — erweiterte Bedrohungserkennung in Defender P2
Entra IDMicrosoft Entra ID (ehemals Azure Active Directory / Azure AD) — Cloud-Identitätsdienst
EPMEndpoint Privilege Management — ermöglicht kontrollierte Admin-Elevation einzelner Apps
ESPEnrollment Status Page — Fortschrittsanzeige während des Autopilot-Deployments

F

BegriffErklärung
FIDO2Fast Identity Online 2 — phishing-resistenter Sicherheitsschlüssel-Standard
FileVaultmacOS-FestplattenverschlĂĽsselung (Pendant zu BitLocker bei Windows)

G

BegriffErklärung
GDAPGranular Delegated Admin Privileges — Microsofts Modell für den delegierten Admin-Zugriff (MSP)
Graph APIMicrosoft Graph API — RESTful API für den Zugriff auf alle Microsoft 365 und Intune Daten
GPOGroup Policy Object — Richtlinien in Active Directory (klassisch, nicht Cloud-native)

H

BegriffErklärung
HLDHigh-Level Design — Architektur-Dokument mit Design-Entscheidungen für ein Kundenprojekt
Hybrid JoinHybrid Entra ID Join — Gerät ist gleichzeitig in AD und Entra ID registriert (Legacy-Szenario)

I

BegriffErklärung
IntuneMicrosoft Intune — Cloud-basierte MDM/MAM-Lösung für die Geräteverwaltung

K

BegriffErklärung
KFMKnown Folder Move — OneDrive-Feature, das Desktop, Dokumente und Bilder automatisch in die Cloud umleitet

L

BegriffErklärung
LAPSLocal Administrator Password Solution — automatisch rotierendes, zufälliges lokales Admin-Passwort
LOBLine of Business — kundenspezifische Geschäftsanwendung

M

BegriffErklärung
MAMMobile Application Management — Verwaltung auf App-Ebene (ohne Geräteverwaltung)
MDMMobile Device Management — Verwaltung auf Geräte-Ebene
MFAMulti-Factor Authentication — Anmeldung mit zwei oder mehr Faktoren
MSPManaged Service Provider — IT-Dienstleister, der den Betrieb für den Kunden übernimmt

O

BegriffErklärung
OIBOpen Intune Baseline — Community-getriebene Security-Baseline für Intune (Concat Standard)
OOBEOut-of-Box Experience — der Windows-Einrichtungsassistent beim ersten Start

P

BegriffErklärung
PIMPrivileged Identity Management — zeitlich begrenzte Aktivierung von Admin-Rollen in Entra ID
PKCSPublic Key Cryptography Standards — Zertifikats-Verteilungsmethode (Alternative zu SCEP)

R

BegriffErklärung
RBACRole-Based Access Control — rollenbasierte Zugriffssteuerung in Intune
RMMRemote Monitoring and Management — Fernwartungs-Software (z. B. ConnectWise, Datto)

S

BegriffErklärung
SCEPSimple Certificate Enrollment Protocol — automatisierte Zertifikatsverteilung über Intune
SIPSystem Integrity Protection — macOS-Sicherheitsfeature
SSPRSelf-Service Password Reset — User kann sein Passwort selbst zurücksetzen
SupervisedApple-Verwaltungsmodus mit vollständiger MDM-Kontrolle (nur über ADE/ABM möglich)

T

BegriffErklärung
Tamper ProtectionDefender-Feature, das die Deaktivierung des Virenschutzes verhindert
TPMTrusted Platform Module — Hardware-Sicherheitschip für Verschlüsselung und Attestation

U

BegriffErklärung
UPUniversal Print — Microsofts Cloud-basierter Druckdienst

V

BegriffErklärung
VPPVolume Purchase Program — Apples Programm für die lizenzfreie App-Verteilung

W

BegriffErklärung
WHfBWindows Hello for Business — Passwordless Authentication via PIN/Biometrie + TPM
WUfBWindows Update for Business — Configuration Policies für Windows Updates

Z

BegriffErklärung
Zero TrustSicherheitsmodell: „Never trust, always verify” — jeder Zugriff wird verifiziert
Zero-TouchDeployment ohne manuellen IT-Eingriff (Autopilot, ADE)
Last updated on