Doku: vollständige Graph-Berechtigungen für den vollen Funktionsumfang
README: Berechtigungstabelle nach Bereich gruppiert (Kern, Geräte-Tab, Offboarding, Read-Only) inkl. der neuen Abhängigkeiten DeviceManagementServiceConfig.* (Autopilot-Status im Geräte-Detail, Autopilot-Suche im Offboarding). App-Registration.md entsprechend ergänzt. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -38,7 +38,8 @@ Nur nötig, wenn der **Geräte-Tab** (Sync/Reboot/Lock/Diagnose/Wipe/Retire) gen
|
||||
|
||||
| Berechtigung | Wofür |
|
||||
|---|---|
|
||||
| `DeviceManagementManagedDevices.Read.All` | Geräte auflisten und Details anzeigen |
|
||||
| `DeviceManagementManagedDevices.Read.All` | Geräte auflisten und Details anzeigen, Spalte „Verwaltung" (Intune/Co-Managed) |
|
||||
| `DeviceManagementServiceConfig.Read.All` | Autopilot-Status im Detail-Panel (Profil-Zuweisung / letzter Kontakt) |
|
||||
| `DeviceManagementManagedDevices.ReadWrite.All` | Sync, Neustart, Remote-Lock, Diagnose, BitLocker-Key-Rotation |
|
||||
| `DeviceManagementManagedDevices.PrivilegedOperations.All` | Wipe, Retire, Autopilot-Reset |
|
||||
|
||||
@@ -51,7 +52,7 @@ entfernen, Recovery-Keys lesen) genutzt wird:
|
||||
|---|---|
|
||||
| `Device.ReadWrite.All` | Gerät aus Entra ID löschen/deaktivieren |
|
||||
| `DeviceManagementManagedDevices.ReadWrite.All` | Gerät aus Intune löschen |
|
||||
| `DeviceManagementServiceConfig.ReadWrite.All` | Gerät aus Autopilot löschen |
|
||||
| `DeviceManagementServiceConfig.ReadWrite.All` | Autopilot durchsuchen und Gerät aus Autopilot löschen |
|
||||
| `BitlockerKey.Read.All` | BitLocker-Recovery-Keys lesen |
|
||||
| `DeviceLocalCredential.Read.All` | LAPS-Passwörter lesen |
|
||||
|
||||
|
||||
Reference in New Issue
Block a user