Ich habe in meiner Firma, in welcher ich Arbeite als Admin, Intune im Einsatz - Unsere Clients werden von mit der Azure AD gemanaget (ist meines Wissen nach Pflicht, dass es funktioniert) - Jeder "neuer Client" wird beim Anmelden an Azure AD das Company Portal/Unternehmensportal App (vom Windows Store) installiert, dannach kann der MA seine Software auf dem Gerät via Company Portal/Unternehmensportal mit einen Klick installieren oder halt, wenn gewünscht die App als "pflicht" definieren. Dann werden diese automatisch installiert, nachdem der User angemeldet ist.
Ich verteile URL/Links zu unseren WebApps via "zwang" installation direkt in das Startmenü und lasse den User die möglichkeit alle restlichen Softwares selbst via Company Portal/Unternehmensportal (on Click) zu installieren.
Vorteil an Intune:
"MS Pakete" ala Office Installation etc können/sind bereits vorhanden und können mit wenigen Klicks aktiviert werden.
Keine Hardware nötig - Steuerung via:
https://endpoint.microsoft.com
Keine Updates an der Software nötig => SAAS Service
In Win10 bereits Integriert und funktioniert tadellos (Probleme beim Install der Software, etc sind zu 99.9% Fehler beim erstellen des Packets zB. falsche comands wie /silent vs -s vs /verysilent)
Unterstützt: Android, iOS, Windows, Mac
Nachteil an Intune:
Abo kosten und relativ "starke Integration" an Azure -- Datenschutz könnte ein Problem sein - jenach Firmen Struktur etc
Exe Applikationen müssen "verpackt" werden - nur MSI und WinStore können direkt Verteilt werden für Exe müssen mit dem
https://github.com/Microsoft/Microsoft-Win32-Content-Prep-Tool vorbereited werden
Links:
https://docs.microsoft.com/en-us/mem/intune/fundamentals/planning-guide
https://docs.microsoft.com/en-us/mem/intune/apps/apps-win32-app-management