Freigeben über


Primäre Benutzer auf Microsoft Intune-Geräten

Ein primärer Benutzer ist der Benutzer, der in erster Linie einem bestimmten Intune-Gerät zugeordnet ist. Wenn ein Gerät bei Intune registriert wird, wird der angemeldete Benutzer in der Regel zum primären Benutzer. Wenn der primäre Benutzer zugewiesen ist, wird der primäre Benutzer auch als Geräteeigenschaft angezeigt, die Sie anzeigen und möglicherweise aktualisieren können.

Wenn ein Gerät einem Benutzer zugeordnet ist, wird diese Zuordnung als Geräteaffinität bezeichnet.

Einem Intune-Gerät kann ein primärer Benutzer oder kein Benutzer zugewiesen sein. Wenn kein primärer Benutzer zugewiesen ist, wird das Gerät als freigegebenes Gerät bezeichnet.

Die Eigenschaft des primären Benutzers ordnet einen lizenzierten Intune-Benutzer seinen Geräten zu:

  • Unternehmensportal-App.
  • Endbenutzer-Website.
  • Benutzeroberflächen für IT-Experten, z.B. Seiten für die Problembehandlung im Azure-Portal. Auf diesen Seiten werden Benutzerkonten mithilfe des primären Benutzers zu Geräten zugeordnet.

Intune fügt den primären Benutzer automatisch hinzu

Intune fügt den primären Benutzer während oder kurz nach der Registrierung automatisch zu Geräten hinzu. Die Registrierungsmethode bestimmt, wann der primäre Benutzer zu einem Gerät hinzugefügt wird.

Plattform Registrierungsmethode Zugewiesener primärer Benutzer Primärer Benutzer ist zugewiesen
Windows Hinzufügen von Geschäfts-, Schul- oder Unikonto (benutzergesteuert) Benutzer wird registriert Während der Registrierung
Windows Moderne App-Anmeldung (benutzergesteuert) Benutzer wird registriert Während der Registrierung
Windows Nur für die Verwaltung mobiler Geräte (MDM) registrieren (benutzergesteuert) Benutzer wird registriert Während der Registrierung
Windows Microsoft Entra Join (sofort einsatzbereit) Benutzer wird registriert Während der Registrierung
Windows Microsoft Entra join (Windows Autopilot out of box experience) Benutzer wird registriert Während der Registrierung
Windows Nur im MDM registrieren Benutzer wird registriert Während der Registrierung
Windows Microsoft Entra Hybrid join + GPO für die automatische Registrierung Erster Benutzer, der sich bei Windows anmeldet Wenn der erste Benutzer sich bei Windows anmeldet
Windows Mitverwaltung Erster Benutzer, der sich bei Windows anmeldet Wenn der erste Benutzer sich bei Windows anmeldet
Windows Microsoft Entra Join (Massenregistrierungstoken) Keine
Windows Microsoft Entra Join (Selbstbereitstellungsmodus von Windows Autopilot) Keine Nicht zutreffend
Plattformübergreifend Benutzergesteuerte Registrierung mit Unternehmensportal-App Registrierender Benutzer Während der Registrierung
Plattformübergreifend Geräteregistrierungs-Manager (Device Enrollment Manager, DEM) Registrierender DEM-Benutzer Während der Registrierung
iOS/iPadOS, macOS Automatisierte Apple-Geräteregistrierung (DEP mit Benutzeraffinität) Benutzer wird registriert Während der Registrierung
iOS/iPadOS, macOS Automatisierte Apple-Geräteregistrierung (DEP ohne Benutzeraffinität) Keine Nicht zutreffend
Android Unternehmenseigene, dedizierte Android-Geräte Keine Nicht zutreffend

Unternehmensportal-App und des primären Benutzers

Die Unternehmensportal-App erwartet, dass das am Unternehmensportal angemeldete Benutzerkonto der primäre Benutzer dieses Geräts ist. Wenn Sie einen anderen Benutzer als primären Benutzer zuweisen, wird im Unternehmensportal die folgende Warnung angezeigt:

This device is already assigned to someone in your organization. Contact company support about becoming the primary device user. You can continue to use Company Portal but functionality is limited.

Wenn einem Intune-Gerät kein primärer Benutzer zugewiesen ist, erkennt die Unternehmensportal-App dieses Gerät als gemeinsam genutztes Gerät. Freigegebene Geräte sind visuell mit der Bezeichnung "freigegeben" in der Gerätekachel identifizierbar. In diesem Modus kann das Unternehmensportal weiterhin verwendet werden, um verfügbare Apps anzufordern und zu installieren. Das Deinstallieren von Apps und Self-Service-Aktionen wie Zurücksetzen, Umbenennen und Außerbetriebnahme sind jedoch nicht verfügbar.

Um im Unternehmensportal auf freigegebenen Geräten angezeigt zu werden, können dem Gerät oder Benutzer verfügbare Apps zugewiesen werden. Sie werden im Systemkontext oder Benutzerkontext installiert, je nachdem, wie die App vom IT-Administrator konfiguriert wurde. Weitere Informationen zum App-Kontext finden Sie unter Installieren von Apps auf Windows-Geräten. Zur Verwendung dieses Features ist die Unternehmensportalversion 10.3.4651.0 oder höher erforderlich.

Primärer Benutzer und Microsoft Entra Gerätebesitzer

In einigen Fällen kann sich der primäre Intune-Benutzer von der Eigenschaft Besitzer des Microsoft Entra Geräts unterscheiden (sichtbar unter Geräte>Microsoft Entra Geräte). Der Microsoft Entra Gerätebesitzer wird während der Registrierung eines Geräts in Microsoft Entra-ID hinzugefügt.

Bei neu registrierten Microsoft Entra Geräten wird die Eigenschaft Microsoft Entra ID-Besitzer automatisch gleichzeitig mit dem primären Intune-Benutzer festgelegt.

Suchen des primären Benutzers eines Geräts

Führen Sie die folgenden Schritte aus, um den primären Benutzer eines Geräts zu finden:

  1. Melden Sie sich beim Microsoft Intune Admin Center an.
  2. Wählen Sie Geräte> auswählen ein Gerät aus.
  3. Auf der Seite Übersicht wird der primäre Benutzer angezeigt.

Ändern des primären Benutzers eines Geräts

Für Windows-Geräte, die Microsoft Entra oder Microsoft Entra hybrid eingebunden sind, kann der primäre Benutzer eines Geräts aktualisiert werden.

  1. Melden Sie sich beim Microsoft Intune Admin Center an.
  2. Wählen Sie Geräte>Alle Geräte> wählen Sie ein Windows-Gerät >Eigenschaften>Primärer Benutzer ändern aus.
  3. Wählen Sie einen neuen Benutzer aus, und klicken Sie auf Auswählen.

Nachdem der primäre Benutzer aktualisiert wurde, wird er auch in Intune und Microsoft Entra Geräteblättern aktualisiert.

Was Sie wissen müssen

  • Wird nur auf Windows-Geräten unterstützt. Die Registrierung ist erforderlich, um einen neuen primären Benutzer auf iOS-/iPadOS- und Android-Geräten zuzuweisen.
  • Wird nur auf Microsoft Entra und Microsoft Entra hybrid eingebundenen Geräten unterstützt. Wird nicht auf Geräten unterstützt, die nur Microsoft Entra registriert sind.
  • Um als primärer Benutzer zugewiesen zu werden, muss der Benutzer für Intune lizenziert sein.
  • Updates für den primären Benutzer in Intune und Microsoft Entra-ID kann bis zu 10 Minuten dauern.
  • Wenn Sie den primären Benutzer des Geräts ändern, werden keine Änderungen an der lokalen Gruppenmitgliedschaft vorgenommen, z. B. das Hinzufügen oder Entfernen von Benutzern aus der lokalen Gruppe "Administratoren".
  • Wenn Sie den primären Benutzer ändern, wird der Benutzer "Registriert von" in Intune nicht geändert.
  • Um den primären Benutzer eines Geräts zu ändern oder zu entfernen, benötigen Sie die Berechtigung Verwaltete Geräte/Primären Benutzer festlegen .

Nächste Schritte

Verwalten Sie Ihre Intune-Geräte.