Plan zur Änderung: Intune-Migration der Windows Health Attestation zu Microsoft Azure Attestation für Windows 11-Geräte

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Intune wird die Windows Health Attestation bis Anfang 2027 von Device Health Attestation auf Microsoft Azure Attestation umstellen. Organisationen müssen den Netzwerkzugang zu Azure Attestation-Endpunkten sicherstellen, um die Compliance-Bewertung für Windows-11-Geräte mit gesundheitsbasierten Richtlinien aufrechtzuerhalten und Compliance-Verstöße zu vermeiden.

[Was und warum:]

Microsoft Intune wird die Compliance-Bewertung von Windows Health Attestation vom aktuellen Device Health Attestation (DHA)-Dienst auf Microsoft Azure Attestation (MAA) migrieren. Dies ist eine dienstseitige Änderung in Intune, die automatisch durchgeführt wird.

[Rollout-Zeitplan:]

Diese Migration wird voraussichtlich Ende des ersten Quartals im Kalenderjahr 2027 erfolgen.

[Auswirkungen auf Ihre Organisation:]

Diese Änderung betrifft die Bewertung von Windows-Compliance-Richtlinien, die auf Health Attestation-Signale angewiesen sind. Es ist eine Maßnahme erforderlich, um Unterbrechungen zu vermeiden. Organisationen, die den Zugriff auf die erforderlichen Azure Attestation-Endpunkte nicht erlauben, werden nach Abschluss der Migration Probleme bei der Compliance-Bewertung basierend auf Health Attestation erfahren.

[Erforderliche Maßnahmen/Empfehlungen:]

Überprüfen Sie Ihre Netzwerk-, Firewall-, Proxy- und Endpunktzugriffskonfigurationen. Vergewissern Sie sich insbesondere, dass Ihre Umgebung Geräten den Zugriff auf die erforderlichen Microsoft Azure Attestation-Endpunkte gestattet. Für detaillierte Anleitungen, einschließlich der erforderlichen Endpunkte und Konfigurationsempfehlungen, konsultieren Sie bitte: Configure endpoints for Azure Attestation migration.

[Compliance-Erwägungen:]

Werden diese Punkte nicht beachtet, fallen Windows-11-Geräte mit zugewiesenen Compliance-Richtlinien, die eine der Gerätesicherheits-Einstellungen (BitLocker, Secure Boot, Code Integrity) verwenden, aus der Compliance heraus.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.