# Geräteidentität und Zugriff

> Gerätevertrauen, Benutzeridentität und Conditional Access als getrennte Zugangskontrollen betreiben.

Track: [Endpoint Management](https://opsmith.app/learn/endpoint-management)  
Kanonische Fassung: https://opsmith.app/learn/endpoint-management/device-identity-access  
Stand: 2026-07-30  
Interaktiver Teil: 3 Checks (nur im Browser)

## Zugang entsteht aus Identität und Gerätezustand

### Betriebsfrage

Ein bekannter Benutzer auf einem unbekannten oder nicht konformen Gerät ist kein gleichwertiger Zugangspfad.

### Mentales Modell

|  |  |
| --- | --- |
| Benutzer | Authentisiert die Person. |
| Gerät | Belegt Registrierung und Compliance. |
| Conditional Access | Bewertet den Zugriff zur Ressource. |

### Risiko

> **Fehlannahme:** Geräteregistrierung allein ersetzt weder Benutzer-MFA noch eine Complianceprüfung.

### Route

Identität prüfen → **Gerätezustand prüfen** → Policy auswerten → Ressourcenzugriff testen

## Quellen

- learn.microsoft.com/en-us/entra/identity/conditional-access/overview — https://learn.microsoft.com/en-us/entra/identity/conditional-access/overview
- learn.microsoft.com/en-us/mem/intune/protect/d…mpliance-get-started — https://learn.microsoft.com/en-us/mem/intune/protect/device-compliance-get-started
- learn.microsoft.com/en-us/intune/protect/devic…mpliance-get-started — https://learn.microsoft.com/en-us/intune/protect/device-compliance-get-started
