{"id":318610,"date":"2025-11-26T00:03:43","date_gmt":"2025-11-25T23:03:43","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=318610"},"modified":"2025-11-25T18:08:05","modified_gmt":"2025-11-25T17:08:05","slug":"firewall-konfiguration-fuer-intune-netzwerkdienstendpunkte-anpassen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/11\/26\/firewall-konfiguration-fuer-intune-netzwerkdienstendpunkte-anpassen\/","title":{"rendered":"Firewall-Konfiguration f\u00fcr Intune Netzwerkdienstendpunkte bis 2.12.2025 anpassen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Cloud (Quelle: Pexels, free Verwendung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\" \/>Kurze Erinnerung f\u00fcr IT-Administratoren, die Microsofts Intune zur Ger\u00e4teverwaltung einsetzen und das noch nicht umgesetzt haben. Microsoft gibt an, dass die Firewall-Konfigurationen vor dem 2. Dezember 2025 angepasst werden m\u00fcssen , damit es nicht zu Problemen mit Intune kommt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/c77311799ec14190a1b246bc7d3c57cd\" alt=\"\" width=\"1\" height=\"1\" \/>Das Thema wurde bereits zum 2. November 2025 mit dem Betreff \"Gibt's dazu schon einen Beitrag?\" von Blog-Leser Maximilian per E-Mail aufgeworfen. Der Leser hatte noch folgenden Screenshot mitgeliefert.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/ydRb9xGL\/image.png\" alt=\"Intune Endpunkte aktualisieren\" width=\"568\" height=\"40\" \/><\/p>\n<p>Es hei\u00dft dort, dass die Firewallkonfiguration f\u00fcr neue Intune Netzwerkdienstendpunkte anzupassen sei. Scheint ein wiederkehrendes Themas zu sein, oder Microsoft hat ein Rollout verschoben. Ich hatte bereits im April 2025 den Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/04\/14\/intune-network-endpoint-update-fuer-windows-mac-android\/\">Intune Network Endpoint-Update f\u00fcr Windows, Mac, Android<\/a> zum Thema.<\/p>\n<p><a href=\"https:\/\/mc.merill.net\/message\/MC1147982\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Firewallkonfiguration f\u00fcr neue Intune Netzwerkdienstendpunkte\" src=\"https:\/\/i.postimg.cc\/xTVcLZXh\/image.png\" alt=\"Firewallkonfiguration f\u00fcr neue Intune Netzwerkdienstendpunkte\" width=\"640\" height=\"447\" \/><\/a><\/p>\n<p>Microsoft hatte das Ganze bereits im September 2025 im Beitrag\u00a0<a href=\"https:\/\/mc.merill.net\/message\/MC1147982\" target=\"_blank\" rel=\"noopener\">MC1147982 &#8211; Action Required: Update firewall configurations to include new Intune network endpoints<\/a> gepostet.<\/p>\n<p>Administratoren m\u00fcssen bis zum 2. Dezember 2025 die Firewall-Regeln aktualisieren, um neue Azure Front Door-IP-Bereiche (mit dem Tag <em>AzureFrontDoor.MicrosoftSecurity)<\/em> f\u00fcr Microsoft Intune einzubeziehen. Nur dadurch wird eine unterbrechungsfreie Konnektivit\u00e4t f\u00fcr die Ger\u00e4te- und App-Verwaltung sichergestellt.<\/p>\n<p>Vorhandenen Intune-Endpunkte sind beizubehalten. Weiterhin sollten Verantwortliche Ihr IT-\/Netzwerkteam benachrichtigen, damit diese \u00c4nderungen umgesetzt werden, schreibt Microsoft.<\/p>\n<p>Das Ganze erfolgt im Rahmen der laufenden Secure Future Initiative (SFI) von Microsoft . Ab dem 2. Dezember 2025 oder kurz danach werden auch die Netzwerkdienst-Endpunkte f\u00fcr Microsoft Intune die Azure Front Door-IP-Adressen verwenden.<\/p>\n<p>Diese Verbesserung soll eine bessere Anpassung an moderne Sicherheitspraktiken unterst\u00fctzen und Unternehmen, die mehrere Microsoft-Produkte verwenden, im Laufe der Zeit erleichtern, ihre Firewall-Konfigurationen zu verwalten und zu warten.<\/p>\n<p>Infolgedessen m\u00fcssen Kunden laut Microsoft diese Netzwerkkonfigurationen (Firewall) m\u00f6glicherweise in Anwendungen von Drittanbietern hinzuf\u00fcgen, um die ordnungsgem\u00e4\u00dfe Funktion der Intune-Ger\u00e4te- und App-Verwaltung zu gew\u00e4hrleisten. Diese \u00c4nderung betrifft Kunden, die eine Firewall-Zulassungsliste verwenden, die ausgehenden Datenverkehr basierend auf IP-Adressen oder Azure-Dienst-Tags zul\u00e4sst.<\/p>\n<p>Entfernen Sie keine vorhandenen Netzwerk-Endpunkte, die f\u00fcr Microsoft Intune erforderlich sind. Zus\u00e4tzliche Netzwerk-Endpunkte sind als Teil der Azure Front Door- und Dienst-Tag-Informationen dokumentiert, auf die in den unten verlinkten Dateien verwiesen wird:<\/p>\n<ul>\n<li>Public Clouds: <a class=\"relative pointer-events-auto a cursor-pointer underline \" href=\"https:\/\/www.microsoft.com\/download\/details.aspx?id=56519\" target=\"_blank\" rel=\"noopener nofollow noreferrer ugc\">Laden Sie Azure IP-Bereiche und Dienst-Tags \u2013 Public Cloud aus dem offiziellen Microsoft Download Center herunter<\/a><\/li>\n<li>Government Clouds:<a class=\"relative pointer-events-auto a cursor-pointer underline \" href=\"https:\/\/www.microsoft.com\/download\/details.aspx?id=57063\" target=\"_blank\" rel=\"noopener nofollow noreferrer ugc\">Laden Sie Azure IP-Bereiche und Dienst-Tags \u2013 US Government Cloud aus dem offiziellen Microsoft Download Center herunter<\/a><\/li>\n<\/ul>\n<p>Die zus\u00e4tzlichen Bereiche sind diejenigen, die in den oben verlinkten JSON-Dateien aufgef\u00fchrt sind und durch die Suche nach \"AzureFrontDoor.MicrosoftSecurity\" gefunden werden k\u00f6nnen, schreibt Microsoft. Der Beitrag <a href=\"https:\/\/m365simple.de\/posts\/intune-neue-netzwerk-endpunkte-und-ip-adressen\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> h\u00e4lt auch noch einige Informationen bereit.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Erinnerung f\u00fcr IT-Administratoren, die Microsofts Intune zur Ger\u00e4teverwaltung einsetzen und das noch nicht umgesetzt haben. Microsoft gibt an, dass die Firewall-Konfigurationen vor dem 2. Dezember 2025 angepasst werden m\u00fcssen , damit es nicht zu Problemen mit Intune kommt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,8537,143,301,2557],"tags":[1171,4647,3288],"class_list":["post-318610","post","type-post","status-publish","format-standard","hentry","category-cloud","category-problem","category-tipps","category-windows","category-windows-server","tag-cloud","tag-intune","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318610","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=318610"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318610\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=318610"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=318610"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=318610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}