Gerätenachweis wechselt zu Microsoft Azure Attestation
Intune prüft den Gerätezustand von Windows-11-Geräten künftig über Microsoft Azure Attestation.
Sie Compliance-Richtlinien mit Gerätezustand nutzen.
Anfang 2027
Netzwerkzugriff auf die Azure-Attestation-Endpunkte sicherstellen, sonst fallen Geräte aus der Compliance.
Hintergrund und Details
Worum es geht
Intune prüft bei Compliance-Richtlinien für Windows den Gerätezustand bisher über den Dienst Device Health Attestation (DHA). Diese Prüfung wird auf Microsoft Azure Attestation (MAA) umgestellt. Die Umstellung erfolgt automatisch auf Seiten des Intune-Dienstes, setzt aber voraus, dass Ihre Geräte die neuen Endpunkte erreichen.
Zeitplan
- Umstellung voraussichtlich zum Ende des ersten Quartals 2027
Wer betroffen ist
- Organisationen, die Windows-11-Geräte mit Intune verwalten
- Betroffen sind Compliance-Richtlinien mit Einstellungen zum Gerätezustand: BitLocker, Sicherer Start und Codeintegrität.
Was sich konkret ändert
- Die Gerätezustandsprüfung läuft künftig über Microsoft Azure Attestation statt über DHA.
- Können Geräte die Azure-Attestation-Endpunkte nicht erreichen, schlägt die Prüfung nach der Umstellung fehl.
- Betroffene Windows-11-Geräte gelten dann als nicht konform. Das kann über bedingten Zugriff den Zugang zu Unternehmensdaten blockieren.
So bereiten Sie sich vor
- Prüfen Sie Firewall-, Proxy- und Endpunkt-Konfigurationen.
- Geben Sie die von Microsoft dokumentierten Azure-Attestation-Endpunkte für Ihre Geräte frei.
- Kontrollieren Sie nach der Umstellung den Compliance-Status Ihrer Windows-11-Geräte.
Weiterführende Informationen
Sollen wir das für Sie übernehmen?
Wir prüfen, ob die Änderung Ihre Umgebung betrifft, und setzen die Empfehlung für Sie um.
Zusammenfassung und Empfehlung sind eine Einschätzung der Wolkenwerft GmbH auf Basis der Ankündigungen von Microsoft. Termine können sich verschieben.