Doku: In-App-Hilfe um Geräte, Policies und Offboarding erweitert (#3)
help.md dokumentierte bisher nur App-Management. Neue Abschnitte für den Geräte-Tab (inkl. Verwaltungsart, Autopilot-Status), Policies (inkl. Bulk-Gruppenzuweisung mit Add/Replace) und Offboarding (inkl. Autopilot-Suche); Tab-Übersicht ergänzt. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
+57
-1
@@ -16,13 +16,16 @@ Web-Frontend für Microsoft Intune. Lädt Apps und Gruppen aus deinem Tenant üb
|
|||||||
|
|
||||||
## Navigation
|
## Navigation
|
||||||
|
|
||||||
Der Header enthält drei Tabs:
|
Der Header enthält diese Tabs:
|
||||||
|
|
||||||
| Tab | Funktion |
|
| Tab | Funktion |
|
||||||
|---|---|
|
|---|---|
|
||||||
| **App Management** | Haupt-Workflow: Apps laden, Gruppen zuweisen und entfernen |
|
| **App Management** | Haupt-Workflow: Apps laden, Gruppen zuweisen und entfernen |
|
||||||
| **Group Management** | Mitglieder anzeigen, exportieren, hinzufügen, CSV-Import |
|
| **Group Management** | Mitglieder anzeigen, exportieren, hinzufügen, CSV-Import |
|
||||||
| **App Report** | Installationszähler pro App, Geräte-Export als CSV |
|
| **App Report** | Installationszähler pro App, Geräte-Export als CSV |
|
||||||
|
| **Geräte** | Geräte suchen/filtern, Verwaltungsart (Intune/Co-Managed), Detail-Panel, Aktionen, Bulk-Offboarding |
|
||||||
|
| **Policies** | Policies exportieren/importieren, konsolidieren, **Gruppen zuweisen (Bulk)**, Git-Snapshot |
|
||||||
|
| **Offboarding** | Geräte über Intune + Autopilot + Entra entfernen, Recovery-Keys sichern |
|
||||||
|
|
||||||
> Im **Read-Only-Modus** (Fallback auf eingeschränkte App-ID) sind die Tabs *Benutzer hinzufügen* und *CSV-Import* ausgeblendet. Alle Schreib-Buttons verschwinden automatisch.
|
> Im **Read-Only-Modus** (Fallback auf eingeschränkte App-ID) sind die Tabs *Benutzer hinzufügen* und *CSV-Import* ausgeblendet. Alle Schreib-Buttons verschwinden automatisch.
|
||||||
|
|
||||||
@@ -141,6 +144,59 @@ Ohne Header: erste Spalte mit `@` wird verwendet. Quoted fields und `,`/`;`/Tab
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
|
## Geräte
|
||||||
|
|
||||||
|
Geräte des Tenants suchen, filtern und verwalten.
|
||||||
|
|
||||||
|
- **Suche & Filter** — Freitext (Gerätename, Benutzer, UPN, Seriennummer), OS- und Compliance-Filter. Zusätzlich lässt sich nach **Gruppe** filtern (alle Geräte der Gruppenmitglieder).
|
||||||
|
- **Spalte „Verwaltung"** — zeigt je Gerät, ob es **Intune** (reines MDM) oder **Co-Managed** (ConfigMgr + Intune) ist. Sortierbar, auch im CSV-Export enthalten.
|
||||||
|
- **Detail-Panel** (Klick auf eine Zeile) — Benutzer, OS, Compliance, Speicher, Seriennummer, Join-/Besitzertyp und der **Autopilot-Status** (registriert, Profil zugewiesen am, letzter Kontakt). Ein exaktes Autopilot-Importdatum liefert Microsoft Graph nicht — angezeigt werden die verfügbaren Zeitstempel.
|
||||||
|
- **Geräte-Aktionen** *(nur Read/Write)* — Sync, Neustart, Remote-Lock, Diagnose, BitLocker-Key-Rotation sowie Wipe / Retire / Autopilot-Reset (Letztere brauchen `…PrivilegedOperations.All`).
|
||||||
|
- **CSV-Export** — die aktuell gefilterte Liste als CSV.
|
||||||
|
- **Bulk-Offboarding** — Geräte per Checkbox wählen und über **„Offboarden"** direkt in den Offboarding-Dialog übergeben.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Policies
|
||||||
|
|
||||||
|
Intune-Policies verwalten: Settings Catalog, Compliance, Konfigurationsprofile und Administrative Vorlagen.
|
||||||
|
|
||||||
|
- **Neu laden** — lädt alle vier Typen. Tabelle sortier-/durchsuchbar, Typ-Filter oben.
|
||||||
|
- **Spalte „Zuweisungen"** — zeigt die Anzahl der Ziele je Policy; Klick öffnet die Detail-Ansicht mit den konkreten Include-/Exclude-Gruppen bzw. „Alle Geräte / Alle Benutzer".
|
||||||
|
- **Export** — ausgewählte Policies als JSON (einzeln oder gebündelt); zusätzlich im Server-Archiv abgelegt.
|
||||||
|
- **Import** *(nur Read/Write)* — legt Policies **immer als neue Policy** an (nichts wird überschrieben). Nach dem Import kann optional pro Policy zugewiesen werden.
|
||||||
|
- **Konsolidieren** *(nur Read/Write, nur Settings Catalog)* — mehrere Settings-Catalog-Policies zu einer neuen zusammenführen; Konflikte werden pro Einstellung aufgelöst.
|
||||||
|
- **Gruppen zuweisen (Bulk)** *(nur Read/Write)* — siehe unten.
|
||||||
|
- **Git-Snapshot** — alle Policies als JSON in einen konfigurierten lokalen Git-Ordner schreiben und committen (versioniertes Backup).
|
||||||
|
|
||||||
|
### Gruppen zuweisen (Bulk)
|
||||||
|
|
||||||
|
Weist mehreren ausgewählten Policies **in einem Schritt** dieselben Gruppen zu — auch typübergreifend.
|
||||||
|
|
||||||
|
1. Eine oder mehrere Policies anhaken → Button **„Gruppen zuweisen"**.
|
||||||
|
2. Im Dialog **Include-/Exclude-Gruppen** wählen; zusätzlich die integrierten Ziele **Alle Geräte** und **Alle Benutzer**.
|
||||||
|
3. **Modus** wählen:
|
||||||
|
- **Hinzufügen** (Default) — bestehende Zuweisungen bleiben erhalten, die Auswahl kommt hinzu.
|
||||||
|
- **Ersetzen** — alle bisherigen Zuweisungen werden durch die Auswahl ersetzt.
|
||||||
|
4. **Zuweisen** — das Ergebnis wird pro Policy (Erfolg / übersprungen / Fehler) angezeigt.
|
||||||
|
|
||||||
|
> Hintergrund: Die Graph-`/assign`-Action ersetzt immer die komplette Zuweisungsliste. Der Hinzufügen-Modus liest deshalb die bestehenden Zuweisungen zuerst aus und sendet sie zusammen mit den neuen — ist das Auslesen nicht möglich, wird die Policy übersprungen statt versehentlich überschrieben.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Offboarding
|
||||||
|
|
||||||
|
Geräte am Ende ihres Lebenszyklus sauber über alle Dienste entfernen.
|
||||||
|
|
||||||
|
- **Suche** — nach Gerätename oder Seriennummer. Durchsucht **Intune und Autopilot** — reine Autopilot-Geräte (registriert, aber nicht in Intune enrolled) werden also ebenfalls gefunden.
|
||||||
|
- Pro Treffer zeigen Badges, in welchen Diensten das Gerät vorhanden ist: **Intune**, **Entra**, **Autopilot** (und **Co-Mgmt**).
|
||||||
|
- **Recovery-Keys sichern** — vor dem Löschen lassen sich BitLocker-Keys und LAPS-Passwörter auslesen (`BitlockerKey.Read.All` / `DeviceLocalCredential.Read.All`).
|
||||||
|
- **Offboarden** — löscht pro Gerät wahlweise aus Intune, Autopilot und Entra (Entra: löschen oder nur deaktivieren). Nach dem Ausführen öffnet sich ein **HTML-Report** mit dem Ergebnis pro Gerät.
|
||||||
|
|
||||||
|
> **Wichtig:** Das Löschen benötigt bei delegierter Anmeldung zusätzlich passende Verzeichnis-/Intune-**Rollen** (z. B. Cloud Device Administrator / Intune Administrator) — die Graph-Scopes allein reichen nicht.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
## Header
|
## Header
|
||||||
|
|
||||||
| Element | Funktion |
|
| Element | Funktion |
|
||||||
|
|||||||
Reference in New Issue
Block a user