
Microsoft Intune Managed Service für eine öffentliche Organisation mit komplexer IT-Landschaft
Erfolgreiche Betriebsübernahme, Stabilisierung und Weiterentwicklung einer unternehmenskritischen Microsoft-Intune-Umgebung
Von der Bestandsaufnahme ohne Wissenstransfer über den sicheren Regelbetrieb bis hin zu modernen Zero-Trust- und Endpoint-Management-Konzepten
Branche
Öffentlicher Sektor
Location
München
ca. 4700 Mitarbeiter:innen
Autor
Erik Weber
M365 & Azure Consultant
Last Update
06. August 2026
Lesezeit
5 Minuten
Microsoft Intune Managed Service im Überblick
Wir haben für eine öffentliche Organisation mit komplexer IT-Landschaft die Verantwortung für den Betrieb, die Weiterentwicklung und den Support einer umfangreichen Microsoft Intune Umgebung übernommen. Besonderheit des Projekts war die kurzfristige Betriebsübernahme nach dem Wegfall des bisherigen Dienstleisters. Da keine strukturierte Übergabe erfolgen konnte, galt es zunächst, Transparenz über die bestehende Systemlandschaft zu schaffen und den stabilen Betrieb der Plattform sicherzustellen.
Ausgangssituation der Microsoft Intune Umgebung
Microsoft Intune wurde bereits als zentrale Plattform für das Endpoint Management unterschiedlicher Endgeräte eingesetzt. Es wurden Windows-Arbeitsplatzsysteme, mobile Endgeräte auf Basis von iOS, iPadOS und Android sowie weitere spezialisierte Geräte für Schulungs-, Prüfungs- und Informationszwecke verwaltet. Hierbei kamen moderne Technologien wie Windows Autopilot, Apple School Manager (ADE) und Android Zero Touch zum Einsatz. Darüber hinaus wurden zahlreiche Konfigurations-, Sicherheits- und Compliance-Richtlinien über Intune aktualisiert und verwaltet. Die bestehende Umgebung bildete somit eine geschäftskritische Grundlage für den digitalen Arbeitsplatz der Organisation.
Projektziele für Betrieb und Weiterentwicklung
Ziel des Projekts war es, die bestehende Microsoft Intune Plattform zu stabilisieren und gleichzeitig die Grundlage für eine nachhaltige Weiterentwicklung zu schaffen. Neben der Sicherstellung des laufenden Betriebs standen besonders die Optimierung bestehender Prozesse, der Ausbau der Dokumentation sowie die Weiterentwicklung im Fokus. Darüber hinaus sollte die Umgebung konsequent auf moderne Cloud- und Modern Workplace-Konzepte ausgerichtet werden. Hierzu gehörten auch die weitere Migration klassischer Gruppenrichtlinien nach Microsoft Intune, der Ausbau cloudbasierter Verwaltungsprozesse sowie die Vorbereitung zukünftiger Zero-Trust-Szenarien.
Eingesetzte Microsoft Technologien
Im Rahmen des Projekts wurden verschiedene Microsoft Technologien für das zentrale Endpoint Management und den sicheren Betrieb der Endgeräteumgebung eingesetzt. Dazu gehörten z. B. Microsoft Intune, Entra ID, Windows Autopilot, Defender for Endpoint sowie moderne Sicherheits- und Compliance-Funktionen innerhalb der Microsoft Cloud. Durch die Kombination dieser Technologien entstand eine leistungsfähige Plattform für die zentrale Verwaltung, Absicherung und Bereitstellung von Endgeräten über unterschiedliche Betriebssysteme und Standorte hinweg. Gleichzeitig wurden die Voraussetzungen geschaffen, um zukünftige Anforderungen an Mobilität, Sicherheit und digitale Zusammenarbeit effizient umzusetzen.
Herausforderung bei der Intune Betriebsübernahme
Die Übernahme einer bestehenden Intune Umgebung stellt bereits unter optimalen Bedingungen hohe Anforderungen an Prozesse, Dokumentation und Know-how. In diesem Projekt wurde die Situation zusätzlich erschwert, da der vorherige Dienstleister nicht mehr zur Verfügung stand.

Betriebsübernahme ohne Wissenstransfer
Eine der größten Herausforderungen bestand darin, die bestehende Umgebung ohne direkten Wissenstransfer zu übernehmen. Informationen zu Konfigurationen, Richtlinien, Betriebsprozessen und individuellen Kundenanforderungen waren nur teilweise dokumentiert und mussten im laufenden Betrieb identifiziert, bewertet und strukturiert neu aufgearbeitet werden. Um Risiken frühzeitig zu erkennen, führte netunite eine strukturierte Bestandsaufnahme durch. Dabei wurden vorhandene Konfigurationen analysiert, bestehende Prozesse nachvollzogen und kritische Abhängigkeiten dokumentiert. Dieses Vorgehen ermöglichte eine schnelle Stabilisierung der Umgebung und schuf die Grundlage für einen reibungslosen Übergang in den Regelbetrieb.

Komplexes Endpoint Management über mehrere Plattformen
Die bestehende Microsoft Intune Umgebung umfasste unterschiedliche Betriebssysteme und Gerätetypen, die zentral verwaltet werden sollten. Neben klassischen Windows-Arbeitsplatzsystemen kamen auch iPhones, iPads und Android Geräte zum Einsatz. Hinzu kamen spezielle Anwendungsbereiche wie digitale Prüfungsumgebungen, Schulungsgeräte und Informationssysteme. Jede Plattform verfügte über eigene Anforderungen hinsichtlich Bereitstellung, Konfiguration, Sicherheit und Support. Gleichzeitig mussten bestehende Bereitstellungsprozesse über Windows Autopilot, Apple School Manager und Android Zero Touch weiterhin zuverlässig funktionieren. Die Herausforderung bestand darin, eine einheitliche Verwaltung sicherzustellen und gleichzeitig die spezifischen Anforderungen der jeweiligen Gerätekategorien zu berücksichtigen.

Anforderungen an Sicherheit und Compliance
Parallel zur Betriebsübernahme liefen bereits verschiedene Modernisierungs- und Sicherheitsinitiativen. Dazu gehörten die Migration bestehender Gruppenrichtlinien nach Microsoft Intune, der Ausbau von Windows Update for Business sowie die Weiterentwicklung moderner Zero-Trust-Konzepte. Gleichzeitig mussten hohe Anforderungen an Datenschutz, Informationssicherheit und Compliance erfüllt werden. Die Organisation orientierte sich dabei an etablierten Sicherheitsstandards und setzte auf moderne Technologien wie Microsoft Entra ID, Conditional Access und Microsoft Defender for Endpoint. Alle Maßnahmen sollten so umgesetzt werden, dass Sicherheit, Benutzerfreundlichkeit und Betriebsstabilität gleichermaßen gewährleistet blieben. Die Kombination aus fehlendem Wissenstransfer, einer komplexen Endpoint-Management-Landschaft und laufenden Modernisierungsvorhaben machte die Betriebsübernahme zu einem anspruchsvollen Projekt. Umso wichtiger war ein strukturierter Ansatz, der sowohl den sicheren Betrieb als auch die langfristige Weiterentwicklung der Microsoft Intune Plattform gewährleistete.
Unsere Lösung für Intune Betrieb und Support
Um den laufenden Betrieb der Microsoft Intune Umgebung ohne Einschränkungen sicherzustellen, setzen wir auf einen strukturierten Ansatz aus Analyse, Betriebsübernahme, Support und kontinuierlicher Optimierung. Ziel war es, die bestehende Plattform schnell zu stabilisieren, Transparenz über die vorhandene Infrastruktur zu schaffen und gleichzeitig die Grundlage für zukünftige Weiterentwicklungen zu legen.
Analyse und Bestandsaufnahme der Intune Umgebung
Zu Beginn des Projekts wurde eine umfassende Bestandsaufnahme der bestehenden Microsoft Intune Landschaft durchgeführt. Aufgrund der fehlenden Übergabe durch den bisherigen Dienstleister war es erforderlich, vorhandene Konfigurationen, Richtlinien, Bereitstellungsprozesse und Betriebsabläufe systematisch zu analysieren und zu dokumentieren. Im Fokus standen dabei die eingesetzten Gerätekategorien, Sicherheits- und Compliance-Richtlinien, bestehende Bereitstellungsprofile sowie die Integration angrenzender Microsoft Technologien. Durch die strukturierte Analyse konnten Optimierungspotenziale identifiziert und gleichzeitig Risiken für den laufenden Betrieb minimiert werden.
Übernahme des Intune Managed Service
Nach Abschluss der Analyse übernahmen wir die Verantwortung für den operativen Betrieb der Intune Plattform. Unsere Aufgaben dabei waren z.B. die laufende Administration der Umgebung, die Bearbeitung technischer Störungen sowie die Umsetzung von Änderungen und Erweiterungen im Rahmen definierter Serviceprozesse. Besonderer Fokus lag auf der Sicherstellung einer hohen Servicequalität. Durch klar definierte Zuständigkeiten, regelmäßige Abstimmungstermine und strukturierte Betriebsprozesse konnte eine verlässliche Betreuung der Plattform gewährleistet werden. Gleichzeitig erhielt die Organisation einen festen Ansprechpartner für technische und strategische Fragestellungen rund um Microsoft Intune und Endpoint Management.
Intune Support und Betriebsprozesse
Neben dem technischen Betrieb unterstützten wir die internen IT-Teams auch bei der Bearbeitung komplexer Supportanfragen. Dabei wurden sowohl Second-Level als auch Third-Level-Support-Leistungen erbracht, um Störungen schnell zu analysieren und nachhaltig zu beheben. Regelmäßige Service- und Betriebsmeetings sorgten für Transparenz über den aktuellen Status der Plattform. Offene Themen, Supportfälle und geplante Änderungen konnten frühzeitig abgestimmt werden, wodurch eine kontinuierliche Verbesserung der Betriebsprozesse ermöglicht wurde. Gleichzeitig wurden Erkenntnisse aus dem laufenden Betrieb genutzt, um die Supportqualität nachhaltig zu steigern.
Dokumentation und Wissensmanagement
Ein wesentlicher Bestandteil der Betriebsübernahme war der Aufbau einer strukturierten und langfristig nutzbaren Dokumentation. Wir wollten damit Wissen sichern, Prozesse nachvollziehbar gestalten und die Abhängigkeit von einzelnen Personen reduzieren. Hierfür wurden technische Dokumentationen, Betriebshandbücher, Supportdokumentationen und praxisnahe Anleitungen erstellt oder erweitert. Alle relevanten Informationen haben wir zentral dokumentiert und kontinuierlich aktualisiert. Dadurch entstand für den Kunden eine Wissensbasis, die sowohl den laufenden Betrieb als auch zukünftige Weiterentwicklungen der Microsoft Intune Umgebung unterstützt. Durch die Kombination aus Managed Service, strukturierten Supportprozessen und umfassendem Wissensmanagement konnten wir so die Betriebsfähigkeit der Plattform nachhaltig absichern und gleichzeitig die Voraussetzungen für eine kontinuierliche Modernisierung schaffen.
”"Die größte Herausforderung bestand nicht in der Technologie selbst, sondern die schnelle Übernahme der komplexen Microsoft Intune Umgebung ohne vorhandenen Wissenstransfer. Durch eine strukturierte Bestandsaufnahme, klare Betriebsprozesse und die enge Zusammenarbeit mit den Verantwortlichen konnten wir die Plattform stabilisieren und gleichzeitig die Grundlage für ihre zukünftige Weiterentwicklung schaffen."
Technische Umsetzung mit Microsoft Intune und Modern Workplace
Die technische Umsetzung konzentrierte sich auf die Stabilisierung und Weiterentwicklung der bestehenden Microsoft Intune Umgebung. Dabei wurden etablierte Prozesse übernommen, bestehende Konfigurationen überprüft und gezielt Maßnahmen umgesetzt, um die Verwaltung der unterschiedlichen Endgeräteplattformen effizienter, sicherer und zukunftsfähiger zu gestalten. Im Mittelpunkt standen moderne Cloud Technologien aus dem Microsoft Ökosystem sowie automatisierte Bereitstellungs- und Sicherheitskonzepte.
Geräteverwaltung mit Microsoft Intune
Microsoft Intune bildete die zentrale Plattform für das Management sämtlicher Endgeräte. Über die Lösung wurden Richtlinien, Sicherheitsvorgaben, Anwendungen und Konfigurationen für unterschiedliche Gerätetypen zentral bereitgestellt und verwaltet. Die Umgebung umfasste sowohl Windows Arbeitsplätze als auch mobile Endgeräte auf Basis von iOS, iPadOS und Android. Durch die zentrale Verwaltung konnten Sicherheitsstandards vereinheitlicht, Compliance Anforderungen durchgesetzt und administrative Prozesse deutlich vereinfacht werden. Gleichzeitig entstand eine skalierbare Plattform, die zukünftige Anforderungen flexibel unterstützt.
Windows Autopilot für automatisierte Bereitstellung
Für die Bereitstellung neuer Windows Endgeräte wurde Windows Autopilot eingesetzt. Dadurch konnten Geräte bereits vor der Auslieferung vorkonfiguriert und automatisch in die bestehende Intune Umgebung integriert werden. Dieser Ansatz reduziert den manuellen Aufwand bei der Einrichtung erheblich und ermöglicht eine schnelle Bereitstellung neuer Geräte für Mitarbeitende und Fachbereiche. Gleichzeitig werden einheitliche Konfigurationen und Sicherheitsstandards von Beginn an sichergestellt.
Apple School Manager und Android Zero Touch
Auch im Bereich mobiler Endgeräte kamen moderne Bereitstellungsverfahren zum Einsatz. Über den Apple School Manager (ADE) konnten iPhones und iPads automatisiert registriert und verwaltet werden. Für Android Geräte wurde ein vergleichbarer Prozess über Android Zero Touch genutzt. Die automatisierte Geräteaktivierung erleichtert die Inbetriebnahme neuer Hardware erheblich und sorgt dafür, dass Endgeräte unmittelbar den definierten Unternehmensrichtlinien entsprechen. Dies erhöht nicht nur die Effizienz im Betrieb, sondern verbessert auch die Sicherheit und Nachvollziehbarkeit der Geräteverwaltung.
Microsoft Entra ID und Zero Trust
Ein weiterer Schwerpunkt lag auf der Weiterentwicklung moderner Sicherheitsarchitekturen. Die Organisation setzte bereits auf Microsoft Entra ID als zentrale Identitätsplattform und verfolgte einen strategischen Zero-Trust-Ansatz. Im Rahmen des Projekts wurden bestehende Konzepte weitergeführt und unterstützt. Dazu gehörten moderne Authentifizierungsverfahren, Conditional-Access-Richtlinien sowie die Integration cloudbasierter Sicherheitsmechanismen. Ergänzend kamen Technologien wie Cloud Kerberos Trust und Global Secure Access zum Einsatz, um den sicheren Zugriff auf Ressourcen unabhängig vom Standort der Anwenderinnen und Anwender zu ermöglichen. Durch diese Maßnahmen entstand eine moderne Modern Workplace Umgebung, die Sicherheit, Benutzerfreundlichkeit und Flexibilität miteinander verbindet und gleichzeitig die Grundlage für zukünftige Cloud-Strategien schafft. Die technische Umsetzung zeigte, wie Intune, Entra ID und moderne Endpoint-Management-Lösungen gemeinsam genutzt werden können, um komplexe IT-Landschaften effizient zu verwalten und gleichzeitig hohe Anforderungen an Sicherheit und Compliance zu erfüllen.
Ergebnisse des Intune Managed Service Projekts
Durch die erfolgreiche Betriebsübernahme und die anschließende Etablierung eines strukturierten Managed Services konnte die Intune Umgebung nachhaltig stabilisiert und zukunftssicher aufgestellt werden. Neben der Sicherstellung des laufenden Betriebs wurden wichtige Grundlagen geschaffen, um die Plattform kontinuierlich weiterzuentwickeln und an zukünftige Anforderungen anzupassen. Die Kombination aus technischem Betrieb, strategischer Beratung und dokumentierten Prozessen führte zu einer deutlichen Steigerung von Transparenz, Sicherheit und Effizienz.
Stabiler Betrieb der Intune Plattform
Bereits kurz nach der Übernahme konnte ein stabiler Regelbetrieb der Intune Umgebung sichergestellt werden. Kritische Prozesse wurden dokumentiert, Verantwortlichkeiten definiert und bestehende Konfigurationen überprüft. Dadurch entstand eine belastbare Betriebsgrundlage, die sowohl den laufenden Support als auch zukünftige Erweiterungen unterstützt. Durch regelmäßige Abstimmungen und strukturierte Serviceprozesse konnten technische Herausforderungen frühzeitig erkannt und zielgerichtet adressiert werden. Dies führte zu einer höheren Betriebssicherheit und einer besseren Planbarkeit für die interne IT-Organisation.
Verbesserte Transparenz und Dokumentation
Ein wesentlicher Mehrwert des Projekts war die systematische Aufarbeitung und Dokumentation der bestehenden Landschaft. Betriebsrelevantes Wissen wurde zentral erfasst, Prozesse nachvollziehbar dokumentiert und Supportinformationen strukturiert aufbereitet. Dadurch wurde die Abhängigkeit von Einzelpersonen reduziert und gleichzeitig eine Grundlage für den zukünftigen Betrieb geschaffen. Neue Anforderungen, Änderungen und Erweiterungen können nun deutlich effizienter umgesetzt werden, da alle relevanten Informationen zentral verfügbar sind.
Höhere Sicherheit und Compliance
Die Weiterentwicklung der Sicherheits- und Compliance-Strukturen trug dazu bei, die bestehende Umgebung langfristig abzusichern. Durch den konsequenten Einsatz von Microsoft Intune, Entra ID und modernen Sicherheitsmechanismen konnten zentrale Richtlinien standardisiert und Sicherheitsanforderungen zuverlässig umgesetzt werden. Gleichzeitig wurden bestehende Modernisierungsinitiativen unterstützt und die Voraussetzungen geschaffen, um zukünftige Zero-Trust-Konzepte sowie cloudbasierte Sicherheitsmodelle weiter auszubauen. Dies stärkt die Resilienz der IT-Landschaft und unterstützt eine nachhaltige Sicherheitsstrategie.
Zukunftssichere Modern Workplace-Strategie
Mit der erfolgreichen Betriebsübernahme wurde nicht nur der laufende Betrieb gesichert, sondern auch die Basis für die weitere Digitalisierung der Arbeitsplatzumgebung geschaffen. Die eingesetzten Technologien ermöglichen eine zentrale Verwaltung von Endgeräten, automatisierte Bereitstellungsprozesse und eine flexible Unterstützung moderner Arbeitsmodelle. Durch die Kombination der verschiedenen Anwendungen verfügt die Organisation heute über eine leistungsfähige Plattform, die zukünftige Anforderungen an Mobilität, Sicherheit und digitales Arbeiten zuverlässig unterstützt. Zusammenfassend konnten wir die Umgebung erfolgreich übernehmen, stabilisieren und strategisch weiterentwickeln. Das Projekt zeigt exemplarisch, wie auch komplexe Endpoint-Management-Landschaften ohne vorhandenen Wissenstransfer effizient in einen professionellen Managed Service überführt werden können.
Wie netunite Sie bei Microsoft Intune unterstützt
Profitieren auch Sie von unserer Erfahrung aus komplexen Microsoft Intune Projekten. Wir begleiten Sie von der Einführung über die Betriebsübernahme bis zur kontinuierlichen Weiterentwicklung Ihrer Endpoint-Management-Umgebung.
Microsoft Intune Beratung und Consulting
Eine erfolgreiche Intune Strategie beginnt mit einer fundierten Analyse der bestehenden IT-Landschaft. Die netunite unterstützt Unternehmen und Organisationen bei der Einführung, Optimierung und Weiterentwicklung von Microsoft Intune.
Unsere Leistungen umfassen u.a.:
- Microsoft Intune Assessments
- Architektur- und Betriebskonzepte
- Intune Migrationen
- Modern Workplace Strategien
- Sicherheits- und Compliance-Konzepte
Intune Managed Services und Betrieb
Wir übernehmen den zuverlässigen Betrieb Ihrer Microsoft Umgebung und sorgen für eine sichere, stabile und zukunftsfähige Plattform. Dabei unterstützen wir sowohl im Tagesgeschäft als auch bei strategischen Weiterentwicklungen.
Zu unseren Leistungen gehören bspw.:
- Betrieb und Administration von Intune
- Second- und Third-Level-Support
- Incident- und Problem-Management
- Change- und Release-Management
- Kontinuierliche Optimierung der Plattform
Endpoint Management und Microsoft Security
Moderne Arbeitsplatzumgebungen erfordern eine zentrale Verwaltung von Geräten, Anwendungen und Identitäten. netunite unterstützt bei der Umsetzung ganzheitlicher Endpoint-Management- und Security-Konzepte auf Basis von Microsoft.
Schwerpunkte sind:
- Microsoft Entra ID
- Windows Autopilot
- Mobile Device Management (MDM)
- Conditional Access
- Zero Trust
- Microsoft Defender for Endpoint
Ihr Intune Projekt wartet noch? Wir helfen gerne weiter.
Ob Einführung, Betriebsübernahme oder Weiterentwicklung bestehender Microsoft Intune Umgebungen, eine leistungsfähige Endpoint-Management-Plattform ist heute die Grundlage für sichere und moderne Arbeitsplätze. Mit unserer Erfahrung aus komplexen Betriebs- und Transformationsprojekten unterstützen wir Unternehmen und Organisationen dabei, ihre Geräteverwaltung effizient, sicher und zukunftsfähig aufzustellen.
Links & Ressourcen
Microsoft Dokumentation
- Microsoft Intune Dokumentation - Offizielle Dokumentation zu Microsoft Intune, Geräteverwaltung und Sicherheitsrichtlinien.
- Microsoft Entra ID Dokumentation - Informationen zu Identitätsmanagement, Conditional Access und Zero-Trust-Konzepten.
- Windows Autopilot Dokumentation - Leitfäden und Best Practices für die automatisierte Bereitstellung von Windows-Geräten.
Passende Lösungen
- Mobile Device Management (MDM) mit Microsoft Intune - Leistungen rund um Microsoft Intune, Gerätemanagement und Endpoint Security.
- Modern Workplace & Endpoint Management - Moderne Arbeitsplatzkonzepte mit zentralem Endpoint Management und Microsoft-Technologien.
Kontakt zur Projektberatung
Sie planen ein Integrationsprojekt oder benötigen technologische Unterstützung? Jetzt unverbindlich beraten lassen:
Schreiben Sie uns gerne direkt an: vertrieb@netunite.eu



