Enterprise App Management Auto-Update: Now Generally Available

Enterprise App Management Auto-Update ist jetzt allgemein verfügbar

Die Aktualisierung von Drittanbieter-Apps gehört zu den zeitaufwändigsten Aufgaben im App-Management. Bisher mussten wir für jede neue Version eine neue App erstellen und diese mit einer Ersetzungsbeziehung verbinden. Mit der Serviceversion vom Juni 2026 (2606) ändert sich dies: Das automatische Update Enterprise App Management ist jetzt allgemein verfügbar. In diesem Blogbeitrag erkläre ich, was das Feature bewirkt, wie Sie es aktivieren können und wo die klassische Win32-Ersetzung noch die bessere Wahl ist.

Was ist Enterprise App Management?

Enterprise App Management (EAM) ist eine der erweiterten Intune-Funktionen. Der Kern davon ist der Enterprise App Catalog. Dies ist eine Sammlung von Win32-Apps, die Microsoft für Sie vorbereitet und hostet. Wenn Sie eine App aus dem Katalog hinzufügen, füllt Intune die Installationsbefehle, Erkennungsregeln, Anforderungen und Rückgabecodes vorab aus. Sie ersparen sich den gesamten Verpackungsaufwand.

Wichtig zu wissen: EAM ist nicht in Intune Plan 1 oder Plan 2 enthalten. Es erfordert eine zusätzliche Lizenz. Sie können es als eigenständiges Add-on oder als Teil der Intune Suite kaufen. Alle Details finden Sie in der offiziellen Enterprise App Management-Dokumentation auf Microsoft Learn.

Was ist neu in der Version vom Juni 2026?

Mit dem Service Release 2606 (ausgerollt in der Woche vom 29. Juni 2026) wurden zwei Dinge allgemein verfügbar:

Enterprise App Management automatische Aktualisierung: Intune kann jetzt Enterprise App Catalog-Apps auf Ihren Geräten automatisch aktualisieren, wenn eine neuere Version im Katalog angezeigt wird. – EAM in GCC High und DoD: Enterprise App Management ist jetzt auch allgemein in den Umgebungen U.S. Government Community Cloud (GCC) High und Department of Defense (DoD) verfügbar.

Der Teil der automatischen Aktualisierung ist der wichtigste Teil für die tägliche Arbeit. Vor dieser Funktion teilte Ihnen der Katalog lediglich mit, dass ein Update vorhanden ist. Sie mussten noch eine neue App für die neue Version erstellen und eine Ersetzungsbeziehung einrichten. Dies ist der geführte Update-Ablauf und er funktioniert, lässt sich jedoch nicht gut skalieren, wenn Sie 50 oder mehr Katalog-Apps verwalten.

Wie funktioniert das automatische Update?

Die Idee hinter der automatischen Aktualisierung von Enterprise App Management ist einfach. Wenn die automatische Aktualisierung für eine Enterprise App Catalog-App mit einer erforderlichen Zuweisung aktiviert ist, erkennt Intune, wenn eine neuere Version im Katalog verfügbar ist, und aktualisiert die App automatisch auf den Zielgeräten. Sie erstellen keine neue App. Sie konfigurieren keine Ersetzung. Die App bleibt einfach aktuell.

Enterprise App Management Ablauf der automatischen Aktualisierung: Intune erkennt die neue Katalogversion und aktualisiert Geräte automatisch

Ein paar Fakten zum Umfang:

  • Die automatische Aktualisierung funktioniert nur für Enterprise App Catalog-Apps, nicht für Ihre eigenen Win32-Apps. – Dies gilt nur für Apps mit einer erforderlichen Zuweisung. Apps, die als Verfügbar für registrierte Geräte zugewiesen sind, behalten den bestehenden Update-Workflow bei.
  • Es wird auf Windows 10- und Windows 11-Geräten unterstützt.
  • Die Apps werden von der Intune Management Extension (IME) installiert. EAM verwendet kein Winget unter der Haube.

Hinweis: Microsoft hat Service Level Objectives für den Katalog selbst definiert. Das Ziel besteht darin, dass 80–90 % der App-Updates innerhalb von 24 Stunden nach Erhalt durch Microsoft im Katalog verfügbar sind. Updates, die eine manuelle Validierung erfordern, können bis zu sieben Tage dauern. „Auto“ bedeutet also nicht „sofort“.

Wie kann ich die automatische Aktualisierung von Enterprise App Management aktivieren?

Die Einstellung lebt in der Zuordnung der App. Sie aktivieren es, wenn Sie eine neue Katalog-App hinzufügen oder die Zuweisungen einer vorhandenen bearbeiten. So fügen Sie eine neue App mit Auto-Update hinzu:

  1. Melden Sie sich beim Microsoft Intune Admin Center an.
  2. Gehen Sie zu Apps > Alle Apps > Erstellen.
  3. Wählen Sie im Bereich App-Typ auswählen die Plattform Windows und dann Enterprise App Catalog-App aus. Klicken Sie auf Auswählen.
  4. Klicken Sie im Schritt App-Informationen auf Den Unternehmens-App-Katalog durchsuchen, wählen Sie Ihre App und das Paket (Sprache, Architektur, Version) aus und führen Sie die Schritte durch. Microsoft füllt das Programm, die Anforderungen und die Erkennungseinstellungen für Sie vorab aus.
  5. Fügen Sie im Schritt Aufgaben Ihre Gruppen unter dem Zuweisungstyp Erforderlich hinzu und aktivieren Sie die Option zur automatischen Aktualisierung für diese Zuweisung. Beenden Sie dann mit Überprüfen + erstellen.

Bei einer vorhandenen Enterprise App Catalog-App bearbeiten Sie die App, öffnen ihre Zuweisungen und aktivieren dort auf die gleiche Weise die Option zur automatischen Aktualisierung.

Hinweis: Wenn Sie zuerst überprüfen möchten, welche Ihrer Katalog-Apps veraltet sind, gehen Sie zu Apps > Enterprise App Catalog-Apps mit Updates. Dieser Bericht zeigt alle Apps an, bei denen eine neuere Version im Katalog vorhanden ist.

Wie ist der Vergleich mit Win32-Ersetzung und Winget?

Die automatische Aktualisierung von Enterprise App Management ist nicht die einzige Möglichkeit, Apps auf dem neuesten Stand zu halten. Hier ein kleiner Vergleich der drei gängigen Optionen:

Automatische EAM-Aktualisierung Win32-Ersetzung Winget (Microsoft Store-Apps)
Verpackungsaufwand Keine, Microsoft bereitet die App vor Sie verpacken jede Version Keine
Update-Steuerung Automatisch, kein Genehmigungsschritt Volle Kontrolle, Sie entscheiden wann Anbieter-/filialgesteuert
Rollout-Ringe Nein Ja, über unterschiedliche Gruppen pro Version Nein
App-Abdeckung ~1.000 Katalog-Apps Jede Win32-App Katalog speichern
Zusätzliche Lizenz Ja (EAM-Add-on / Intune Suite) Nein Nein
Entscheidungsdiagramm: Enterprise App Management automatische Aktualisierung vs. geführte Ersetzung vs. Win32 und Winget

Welche Einschränkungen gibt es?

Bevor Sie die automatische Aktualisierung von Enterprise App Management überall aktivieren, sollten Sie diese Einschränkungen kennen:

  • Keine Rollout-Ringe: Wenn eine neue Version verfügbar ist, wird sie gleichzeitig auf allen Zielgeräten verfügbar sein. Es gibt keine schrittweise Bereitstellung.
  • Kein Genehmigungsschritt: Wenn Sie Updates überprüfen möchten, bevor sie angewendet werden, verwenden Sie stattdessen weiterhin den geführten Update-Ersetzungsablauf.
  • Kein Rollback: Es gibt kein automatisches Rollback oder keine Deinstallationsbehebung. Wenn eine Version gelöscht werden muss, müssen Sie manuell handeln, beispielsweise mit einer Deinstallationsabsicht oder einem Behebungsskript.
  • Katalog-Cache-Verzögerung: Katalogdaten werden bis zu einer Stunde zwischengespeichert. Wenn Microsoft eine bösartige Version widerruft, können Geräte während dieses Fensters weiterhin offengelegt werden. Sie sind weiterhin dafür verantwortlich, betroffene Geräte zu finden und zu reparieren. – Bei der Berichterstellung wird nur der neueste Status angezeigt: Intune speichert keinen Verlauf früherer Versionen pro Gerät.
  • Keine ESP-Blockierungs-App: Eine Auto-Update-Katalog-App kann nicht als Blockierungs-App auf der Registrierungsstatusseite oder bei der Autopilot-Gerätevorbereitung verwendet werden.
  • Konflikte mit anderen App-Typen: Verwalten Sie nicht dieselbe App mit automatischer Aktualisierung und einem anderen Bereitstellungstyp (z. B. einer LOB-App). Dies kann zu einer Race-Bedingung führen, bei der die Versionen hin und her wechseln.

Hinweis: Wenn App-Installationen nach einem Update fehlschlagen, gilt die normale Win32-Fehlerbehebung. Ich habe über Tools und Protokolldateien in meinem Intune-Fehlerbehebungshandbuch geschrieben.

Was würde ich wählen?

Mein Standpunkt ist pragmatisch. Für standardmäßige Tools-Dienstprogramme wie 7-Zip, Notepad++ oder VLC-ähnliche Dienstprogramme ist die automatische Aktualisierung von Enterprise App Management ein klarer Vorteil. Diese Apps verfügen über häufige Sicherheitsupdates und niemand möchte Ersatzketten für sie aufbauen. Bei geschäftskritischen Apps, bei denen ein Update einen Arbeitsablauf unterbrechen kann, bleibe ich bei der geführten Update-Ersetzung, da ich dort Ringe und einen Genehmigungsschritt möchte.

Wenn Sie bereits über die EAM-Lizenz verfügen, aktivieren Sie zunächst die automatische Aktualisierung Enterprise App Management für eine kleine Gruppe von Apps mit geringem Risiko, beobachten Sie die Berichterstattung zwei oder drei Zyklen lang und führen Sie sie dann breiter aus.

Ich hoffe, das ist eine kleine Hilfe.

Bleibt gesund, Grüße Jannik

Leave a Reply