Microsoft Endpoint Configuration Manager arbeitet eng mit den Verwaltungsdiensten für die Anbindung von Arbeitsstationen in Microsoft Endpoint Manager zusammen. Dazu muss ECM aber mit der Cloud verbunden werden. Wir zeigen die Vorgehensweise.
Im Microsoft Endpoint Configuration Manager (ECM) stehen verschiedene Bereiche zur Verfügung, mit denen sich Einstellungen und die Anbindung an Endpoint Manager (EM; vormals Intune) anpassen lassen.
(Bild: Microsoft / Joos)
Microsoft Endpoint Configuration Manager (ECM) ist der Nachfolger von System Center Configuration Manager (SCCM). Die neue Version lässt sich relativ nahtlos mit Microsoft Endpoint Manager verbinden, sozusagen dem Nachfolger von Microsoft Intune. Durch die Kombination der beiden Dienste, lassen sich Arbeitsstationen aus der Cloud heraus in lokalen Rechenzentren und Netzwerken verwalten.
Endpoint Manager und Endpoint Configuration Manager in Kombination nutzen
Die Verteilung der Software ist über Endpoint Manager in der Cloud steuerbar, die Installationsdateien können dazu auf einem lokalen Server mit Endpoint Configuration Manager liegen. Durch die Kombination von Endpoint Configuration Manager (ECM) und Endpoint Manager (EM) lassen sich die Funktionen von EM in lokale Rechenzentren ausdehnen, und die Funktionen von ECM in die Cloud, zum Beispiel für mobile Arbeitsplätze oder Homeoffice-Benutzer.
Bei der Verwendung von Endpoint Manager als zentrales Element zur Verwaltung von Arbeitsstationen aus der Cloud heraus, können auch mehrere ECM-Server angebunden werden – auch über Netzwerkgrenzen hinweg. Dadurch ist es möglich komplexe Infrastrukturen aufzubauen und die ECM-Server jeweils als Schnittstelle zu den Arbeitsstationen im Netzwerk zu nutzen.
Praxis: ECM mit EM verbinden
Für die Verbindung von ECM und EM ist zunächst eine funktionierende Infrastruktur mit Endpoint Manager notwendig. Dazu kommt die Installation einer lokalen ECM-Umgebung. Wenn beide Komponenten unabhängig voneinander funktionieren, kann die Verbindung in der lokalen ECM-Konsole eines ECM-Servers über den Bereich „Verwaltung“ auf der linken Seite erfolgen.
Bei „Übersicht“ sind zunächst alle verschiedenen Bereiche zu finden, mit denen sich ECM verwalten lässt. Über den Menüpunkt „Clouddienste“ auf der linken Seite des Fensters lässt sich die Anbindung an Endpoint Manager konfigurieren. Bei „Clouddienste“ können darüber hinaus weitere Anbindungen bspw. an Azure, Azure Active Directory, Cloudverteilungspunkte oder eben an EM vorgenommen werden. Über den Link „Cloud-Verbindung erfolgt schließlich die Anbindung an Microsoft Endpoint Manager. Auf der linken Seite bei „Clouddienste“ sind dann die einzelnen eingerichteten Verbindungen zu sehen.
Über „Cloud-Verbindung konfigurieren“ ist es anschließend möglich die lokale Umgebung an Endpoint Manager anzubinden. Vor der Anbindung ist über „AzurePublicCloud“ und „Anmelden“ zunächst eine Authentifizierung an Azure AD notwendig. Nach der erfolgreichen Authentifizierung kann im Fenster ausgewählt werden, wie die lokale ECM-Umgebung an Endpoint Manager angebunden werden soll.
ECM an Azure AD anbinden
Im Rahmen des Assistenten zur Anbindung von ECM an Endpoint Manager wird im Azure AD des Abonnements eine Anwendung erstellt und konfiguriert, über die ECM seine Daten mit EM synchronisiert. Nach der Verbindung steht in EM der ECM-Server zur Verfügung und kann auch als Quelle für Softwareinstallationen im jeweiligen Netzwerk zum Einsatz kommen. Sobald der Assistent seine Arbeit erfolgreich abgeschlossen hat, erscheint eine Erfolgsmeldung, dass die lokalen Geräte in ECM zu EM synchronisiert werden.
Sobald die Cloud-Verbindung hergestellt wurde, sind deren Eigenschaften in der ECM-Konsole zu finden. Hier ist es auch möglich, nachträglich Anpassungen vorzunehmen. Über verschiedene Registerkarten stehen die Optionen zur Verfügung. Bei „Update konfigurieren“ lässt sich steuern, ob alle Geräte aus der ECM-Infrastruktur zu EM hochgeladen werden sollen. Bei „Aktivierung“ können Admins festlegen, ob in ECM registrierte Geräte automatisch auch in EM registriert werden sollen.
Auf der Registerkarte „Workloads“ kann noch festgelegt werden, ob Workloads für die Co-Verwaltung zwischen Endpoint Manager (Intune) und Endpint Configuration Manager verschoben werden sollen. Für einzelne Richtlinien kann gesteuert werden, ob die zugehörigen Workloads von Configuration Manager oder durch Intune/Endpoint Manager gesteuert werden sollen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.