> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/release-notes.md).

# Runbook-Release Notes

Bleiben Sie über die neuesten Änderungen an den RealmJoin Runbooks auf dem Laufenden. Runbook-Aktualisierungen werden hier typischerweise in monatlichen Release-Zyklen veröffentlicht.

## v2026.07.01

> Zwischen-Release mit Patch-Level: rollt einen neuen abhängigkeitsfreien Excel-Berichtsschreiber für alle Bericht-Runbooks aus (mit flexibler CSV/XLSX-Bereitstellung und Download-Links) und fügt neue Runbooks für Global Secure Access, MAM-App-Datenlöschung, Mitgliedersynchronisierung und MFA-sichere Benutzergruppierung hinzu.

***

#### Änderungen

<table data-full-width="true"><thead><tr><th width="64">Typ</th><th width="82">Domäne</th><th width="136">Unterkategorie</th><th width="176">Runbook</th><th>Details</th></tr></thead><tbody><tr><td>➕</td><td>Gerät</td><td>allgemein</td><td>Daten verwalteter Apps löschen</td><td>Entfernt Unternehmensdaten aus Apps, die durch App-Schutzrichtlinien (MAM) auf einem Gerät geschützt sind, ohne das gesamte Gerät zu löschen — analog zum Intune-Flow „App selective wipe“.<br>Ideal für verlorene oder gestohlene Geräte, die nur über App-Schutzrichtlinien verwaltet werden. Löschanfragen können im Intune-Portal nachverfolgt und abgebrochen werden.</td></tr><tr><td>➕</td><td>org</td><td>Anwendungen</td><td>GSA-Anwendungsregistrierung hinzufügen</td><td>Erstellt eine Global Secure Access-Anwendung (Enterprise App oder Quick Access App), weist eine Connector-Gruppe zu und fügt einen Anwendungsabschnitt hinzu (FQDN, IP, CIDR oder IP-Bereich).<br>Erstellt automatisch eine passende Security Group nach einem konfigurierbaren Benennungsschema und weist sie der App zu. Enthält Preflight-Validierung, einen Aktualisierungsmodus zum Hinzufügen weiterer Segmente und automatisches Rollback, wenn ein Lauf fehlschlägt.</td></tr><tr><td>➕</td><td>org</td><td>Anwendungen</td><td>GSA-Anwendungsregistrierung löschen</td><td>Löscht eine Global Secure Access-Anwendung anhand des Anzeigenamens zusammen mit ihrer Security Group nach Benennungsschema, nachdem bestätigt wurde, dass das Ziel tatsächlich eine GSA-/App-Proxy-Anwendung ist.<br>Alle anderen zugewiesenen Gruppen werden aufgelistet, aber nur entfernt, wenn dies ausdrücklich bestätigt wird.</td></tr><tr><td>➕</td><td>org</td><td>allgemein</td><td>Kanal- oder Gruppenmitglieder synchronisieren</td><td>Hält die Mitgliedschaft einseitig synchron — Mitglieder eines Shared Channel in eine Security Group, Gruppenmitglieder in eine andere Gruppe oder Gruppenmitglieder in einen Shared Channel.<br>Fehlende Mitglieder werden immer hinzugefügt; das Entfernen zusätzlicher Mitglieder im Ziel ist optional. Unterstützt transitive Gruppenerweiterung, Gastbehandlung und einen Dry-Run-Modus, mit optionalem E-Mail-Bericht und Download-Link. Änderungsberichte werden ebenfalls als Excel-Arbeitsmappe bereitgestellt.</td></tr><tr><td>➕</td><td>org</td><td>Sicherheit</td><td>MFA-Sichere Benutzer mit Gruppe synchronisieren (geplant)</td><td>Hält eine Entra ID-Gruppe mit allen Benutzern synchron, die mindestens eine „sichere“ MFA-Methode registriert haben (z. B. Passkeys/FIDO2, Windows Hello / Secure Enclave, Authenticator-App, OTP oder zertifikatsbasiert).<br>Welche Methoden als sicher zählen, ist über Schalter konfigurierbar; ein optionaler strenger Modus schließt alle aus, die auch eine unsichere Methode registriert haben (Telefon, E-Mail, Sicherheitsfragen).<br>Bietet einen optionalen E-Mail-Bericht und Download-Link, wobei die Ergebnisse als CSV und als formatierte Excel-Arbeitsmappe mit hinzugefügten/entfernten Benutzern sowie der pro Benutzer vorgenommenen Methodenbewertung bereitgestellt werden.</td></tr><tr><td>✏️</td><td>Gerät</td><td>allgemein</td><td>Gerät löschen</td><td>Die Risikoprüfung von Microsoft Defender for Endpoint läuft jetzt als vorgelagerte Preflight-Prüfung: Wenn der Risikowert des Geräts Medium oder High ist, wird das Löschen mit einer klaren Warnung abgebrochen, um forensische Daten auf Geräten zu schützen, die Teil eines Sicherheitsvorfalls sein könnten.<br>Fügt einen optionalen Schalter hinzu, um ein (Windows)-Gerät nach dem Löschen in die Compliance-Ausschlussgruppe zu verschieben, wodurch es nach der erneuten Registrierung über Autopilot eine längere Compliance-Schonfrist erhält. Die Ausschlussgruppe wird im Voraus validiert, sodass ein Lauf sicher abgebrochen wird, bevor bei fehlender Gruppe eine zerstörerische Aktion ausgeführt wird.</td></tr><tr><td>✏️</td><td>org</td><td>Geräte</td><td>Treiberaktualisierungen automatisch genehmigen (geplant)</td><td>Erzeugt jetzt einen detaillierten Treiber-Freigabebericht (Richtlinie, Treibername, Version, Hersteller, Treiberklasse, Veröffentlichungsdatum und Ergebnis pro Treiber) als CSV-/Excel-Anhang und Download.<br>Die Treiberlisten pro Richtlinie im E-Mail-Text sind auf 15 Einträge begrenzt, mit Verweis auf den vollständigen angehängten Bericht.</td></tr><tr><td>✏️</td><td>org</td><td>Geräte</td><td>Veraltete Geräte löschen (geplant)</td><td>Vereinfacht die Löschsteuerung auf eine einzelne Einstellung mit einer klaren Wahl zwischen einer reinen Berichts-Simulation (Standard, sicher für geplante Läufe) und dem tatsächlichen Löschen veralteter Geräte aus Intune.<br>Der Bericht spiegelt jetzt das tatsächliche Ergebnis pro Gerät wider (Deleted/Failed) und verwendet die standardmäßige E-Mail-Berichterstattung mit CSV und einer formatierten Excel-Arbeitsmappe sowie optionalem Storage-Download-Link.<br>Fügt optionales Benutzerbereichs-Filtering auf Basis der primären Benutzergruppenzugehörigkeit hinzu.<br>Hinweis: Parameter wurden geändert (die alten ConfirmDeletion, sendAlertTo, sendAlertFrom wurden ersetzt) — bestehende Zeitpläne und Anpassungen sollten überprüft werden. <code>ConfirmDeletion</code> / <code>sendAlertTo</code> / <code>sendAlertFrom</code> wurden ersetzt) — bestehende Zeitpläne und Anpassungen sollten überprüft werden.</td></tr><tr><td>✏️</td><td>org</td><td>Geräte</td><td>Geräte ohne primären Benutzer melden (geplant)</td><td>Kann jetzt als geplantes Runbook ausgeführt werden. Fügt das Betriebssystem des Geräts zur Ausgabe, zum CSV- und E-Mail-Bericht hinzu sowie Plattformfilter, um den Bericht auf ausgewählte Plattformen zu beschränken (standardmäßig sind alle enthalten).<br>Fügt einen optionalen Storage-Download-Link für den Bericht hinzu.</td></tr><tr><td>✏️</td><td>org</td><td>Geräte</td><td>Benutzer mit mehr als 5 Geräten melden (geplant)</td><td>Kann jetzt als geplantes Runbook ausgeführt werden. Der detaillierte Bericht erhält den Gerätenamen, klarere Geräte-ID-Spalten, einen „InIntune“-Indikator und eine neue Spalte „Compliant“ (ja/nein/unbekannt), mit der Option, den Bericht auf Geräte zu beschränken, die in Intune vorhanden sind.<br>Zusammenfassung und Details werden als eine einzige Excel-Arbeitsmappe bereitgestellt (grüne/rote Hervorhebung für InIntune und Compliant), mit optionalem Storage-Download-Link.</td></tr><tr><td>✏️</td><td>org</td><td>Geräte</td><td>Windows-Geräte ohne Autopilot melden (geplant)</td><td>Kann jetzt als geplantes Runbook ausgeführt werden.</td></tr><tr><td>✏️</td><td>Benutzer</td><td>allgemein</td><td>Gruppenmitgliedschaften auflisten</td><td>Fügt eine optionale E-Mail-Zustellung des Ergebnisses als CSV-Anhang und einen optionalen zeitlich begrenzten Download-Link hinzu.<br>Der Bericht wird jetzt außerdem als formatierte Excel-Arbeitsmappe bereitgestellt.</td></tr><tr><td>✏️</td><td>Benutzer</td><td>allgemein</td><td>Gruppenbesitzverhältnisse auflisten</td><td>Fügt eine optionale E-Mail-Zustellung des Ergebnisses als CSV-Anhang und einen optionalen zeitlich begrenzten Download-Link hinzu.<br>Der Bericht wird jetzt außerdem als formatierte Excel-Arbeitsmappe bereitgestellt.</td></tr></tbody></table>

***

#### Allgemeine Änderungen

Ein neuer abhängigkeitsfreier Excel-(xlsx)-Berichtsschreiber (`Export-RjRbXlsx`, reines .NET — keine zusätzlichen PowerShell-Module erforderlich) wurde eingeführt und in allen modernen Bericht-Runbooks ausgerollt (**insgesamt 19**). Highlights der Einführung:

* Jeder betroffene Bericht liefert seine Daten jetzt als CSV und/oder als im RealmJoin-Design gestaltete, formatierte Excel-Arbeitsmappe (typisierte und sortierbare Zellen, bedingte Hervorhebung, Datenbalken in Zellen, anklickbare Links, ein optionales „Info“-Deckblatt sowie ein Arbeitsblatt pro Ergebnismenge bei Berichten mit mehreren Ergebnissen).
* Eine neue Auswahl des Berichtsdateiformats (**nur CSV** / **CSV & XLSX** / **nur XLSX**, Standard **CSV & XLSX**) steuert, welche Dateien generiert, an die Berichts-E-Mail angehängt und in den Speicher hochgeladen werden.
* Jede Berichts-E-Mail erhielt eine Schutzfunktion für die Anhangsgröße (neuer Inline-Helper `Send-RjRbGuardedReportEmail`) die automatisch auf nur die Excel-Arbeitsmappe zurückfällt, wenn die Anhänge das \~4 MB Graph sendMail-Limit überschreiten, mit einer Wiederholungsabsicherung.
* Mehrere Berichte, die zuvor nur E-Mail-Zustellung unterstützten, erhielten eine Option für einen Storage-Download-Link (`CreateDownloadLink`): Report EPM Elevation Requests, Monitor Pending EPM Requests, Report License Assignment, Report Application Registration, Report Expiring Application Credentials, Cleanup Autopilot Devices, Report Stale Devices und Report Primary User Mismatch.
* Export Enterprise Application Users erhielt erstmals eine E-Mail-Berichtsoption (zuvor nur Storage), und List Inactive Enterprise Applications liefert seine Ergebnisse jetzt per E-Mail und/oder Download-Link (zuvor nur Konsolenausgabe). Betroffene Runbooks: **Benutzer von Enterprise-Anwendungen exportieren** (Org/Applications), **Inaktive Enterprise-Anwendungen auflisten** (Org/Applications), **Bericht zur Anwendungsregistrierung** (Org/Applications), **Bericht zu ablaufenden Anwendungsanmeldeinformationen (geplant)** (Org/Applications), **Treiberaktualisierungen automatisch genehmigen (geplant)** (Org/Devices), **Autopilot-Geräte bereinigen (geplant)** (Org/Devices), **Geräte ohne primären Benutzer melden (geplant)** (Org/Devices), **Abweichenden primären Benutzer melden (geplant)** (Org/Devices), **Veraltete Geräte melden (geplant)** (Org/Devices), **Benutzer mit mehr als 5 Geräten melden (geplant)** (Org/Devices), **Windows-Geräte ohne Autopilot melden (geplant)** (Org/Devices), **Lizenzzuweisung melden (Geplant)** (Org/General), **Kanal- oder Gruppenmitglieder synchronisieren (Geplant)** (Org/General), **Shared Channel-Besitzer synchronisieren (Geplant)** (Org/General), **Ausstehende EPM-Anfragen überwachen (geplant)** (Org/Security), **Bericht zu EPM-Erhöhungsanfragen (geplant)** (Org/Security), **MFA-Sichere Benutzer mit Gruppe synchronisieren (geplant)** (Org/Security), **Gruppenmitgliedschaften auflisten** (User/General), **Gruppenbesitzverhältnisse auflisten** (User/General).

## Frühere Releases

<details>

<summary><strong>v2026.07</strong></summary>

> Dieses Release stärkt die Gerätesicherheit und die Integration mit Microsoft Defender for Endpoint, automatisiert die Autopilot-Bereinigung und ergänzt die Verwaltung von Exchange Online-Kontakten — unterstützt durch Modul-Updates und verbesserte Benachrichtigungs-E-Mails.

***

### Änderungen

<table data-full-width="true"><thead><tr><th width="62">Typ</th><th width="82">Domäne</th><th width="127">Unterkategorie</th><th width="140">Runbook</th><th>Details</th></tr></thead><tbody><tr><td>➕</td><td>Gerät</td><td>Sicherheit</td><td>Defender-Status prüfen</td><td>Vergleicht ein Gerät zwischen Entra ID und Microsoft Defender for Endpoint anhand seiner Entra-Geräte-ID.<br>Berichtet, ob das Gerät in beiden Systemen vorhanden ist, seinen Onboarding- und Gesundheitsstatus sowie seinen Defender-Risikowert.</td></tr><tr><td>➕</td><td>org</td><td>Geräte</td><td>Autopilot-Geräte bereinigen (geplant)</td><td>Ermittelt und entfernt verwaiste oder nie registrierte Autopilot-Geräte anhand konfigurierbarer Kriterien, mit optionaler E-Mail-Berichterstattung der Ergebnisse.<br>Kann optional auch die passenden Entra ID-Geräteobjekte löschen, um das Verzeichnis sauber zu halten.<br>Unterstützt das Filtern nach <code>Hersteller</code> und <code>Modell</code> um bestimmte Gerätetypen gezielt anzusprechen.<br>Entwickelt, um geplant für die laufende Bestandswartung ausgeführt zu werden.</td></tr><tr><td>➕</td><td>org</td><td>E-Mail</td><td>Exchange Online-Mail-Kontakt hinzufügen</td><td>Erstellt einen externen Exchange Online-Mail-Kontakt und validiert vor der Erstellung das E-Mail-Adressformat sowie Duplikate, Aliase und Anzeigenamen.<br>Optional können Vorname, Nachname und Alias festgelegt werden, und der Kontakt kann aus der Global Address List ausgeblendet werden.</td></tr><tr><td>✏️</td><td>Gerät</td><td>allgemein</td><td>Gerät löschen</td><td>Fügt eine optionale <code>skipWipeIfAtRisk</code> Einstellung hinzu (standardmäßig deaktiviert): Wenn aktiviert, wird das Löschen nur ausgeführt, wenn der Microsoft Defender for Endpoint-Risikowert des Geräts nicht Medium oder High ist.<br>Dies schützt forensische Daten (z. B. Protokolle) auf Geräten, die möglicherweise an einem Sicherheitsvorfall beteiligt sind, davor, gelöscht zu werden.<br>Erfordert die neue Microsoft Defender for Endpoint-Berechtigung <code>Machine.Read.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>Geräte</td><td>Abweichenden primären Benutzer melden (geplant)</td><td>Kann jetzt optional Geräte in den Bericht aufnehmen, deren primärer Intune-Benutzer aus Entra ID gelöscht wurde (standardmäßig deaktiviert).</td></tr><tr><td>✏️</td><td>Benutzer</td><td>Benutzerinfo</td><td>Benutzer hinzufügen</td><td>Unterstützt jetzt das Setzen des Sponsors des neuen Benutzers während der Erstellung.</td></tr></tbody></table>

***

### Allgemeine Änderungen

* Aktualisiert wurde das `RealmJoin.RunbookHelper` Modul auf **>= 0.8.7** in allen Runbooks. Diese Version fügt neue Funktionen für die Verarbeitung von Passwörtern/Key Vault hinzu und verbessert die Funktion zum E-Mail-Versand weiter, einschließlich besserer Outlook-Classic-Kompatibilität. Die interne `$Version` wurde um ein Patch-Level erhöht.
* Aktualisiert wurde das `Microsoft.Graph.Authentication` Modul auf **>= 2.38.0** in allen betroffenen Runbooks.
* Verbesserte Benachrichtigungs-E-Mails in allen Runbooks mit E-Mail-Versand: Eine lokalisierte Fußzeile „Bitte nicht antworten“ wurde hinzugefügt, außerdem zwei optionale, standardmäßig ausgeblendete Parameter für Runbooks, die Service-Desk-Kontaktinformationen enthalten — `ServiceDeskPortalUrl` (aus der Mandanten-Einstellung RJReport bezogen `RJReport.ServiceDesk_PortalUrl`) und `ServiceDeskTicketUrl` (ein direkter Link zum zugehörigen Ticket). Wenn gesetzt, wird jeweils ein klickbarer Link gerendert. Betroffene Runbooks: **MFA zurücksetzen**, **MFA-Methoden auflisten**, **Mobiles Telefon für MFA festlegen oder entfernen**, **Temporary Access Pass erstellen** (User/Security) und **Benutzer über veraltete Geräte benachrichtigen (geplant)** (Org/Devices).

</details>

<details>

<summary><strong>v2026.06.01</strong></summary>

> Dieses Patch konzentriert sich auf die überarbeitete `RealmJoin.RunbookHelper` E-Mail-Engine — umfangreiche Verbesserungen beim Versand von Berichten (Einbetten von Bildern und Outlook-Classic-Kompatibilität) wurden in allen Runbooks ausgerollt — plus eine Fehlerbehebung für Out-of-memory-Fehler in großen Intune-Mandanten.

### Änderungen

<table data-full-width="true"><thead><tr><th width="62">Typ</th><th width="82">Domäne</th><th width="127">Unterkategorie</th><th width="140">Runbook</th><th>Details</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>Geräte</td><td>Windows-Geräte ohne Autopilot auflisten</td><td>Listet alle Windows-Entra-Geräteobjekte auf, die kein zugeordnetes Windows-Autopilot-Objekt haben, sodass Sie Geräte erkennen können, die bei der Autopilot-Registrierung fehlen.<br>Die Zuordnung erfolgt über die Azure AD device ID des Autopilot-Objekts (<code>azureActiveDirectoryDeviceId</code>).</td></tr><tr><td>➕</td><td>org</td><td>Geräte</td><td>Abweichenden primären Benutzer melden (geplant)</td><td>Vergleicht den in Intune erfassten primären Benutzer mit dem in der RealmJoin-Kunden-API erfassten primären Benutzer für verwaltete Windows-Geräte, markiert jedes Gerät, bei dem sich beide unterscheiden, und sendet die Unterschiede planmäßig per E-Mail mit CSV-Anhang.</td></tr><tr><td>➕</td><td>org</td><td>allgemein</td><td>Shared Channel-Besitzer synchronisieren (Geplant)</td><td>Hält die Mitglieder einer zugeordneten Security Group als Besitzer ausgewählter Teams und jedes Shared Channel, das diese Teams hosten (Shared Channels erben die Besitzerschaft nicht von ihrem übergeordneten Team).<br>Teams werden über den exakten Anzeigenamen abgeglichen; die Zuordnung von Teamnamen zu Besitzergruppe wird zentral über die <code>SharedChannelOwners.Mapping</code> org-Einstellung verwaltet.<br>Nur hinzufügen — vorhandene Besitzer und Mitglieder werden niemals entfernt — mit einem <code>WhatIfMode</code> Trockenlauf.<br>Optionaler E-Mail-Bericht und/oder Storage-Download-Link, jeweils mit CSV-Ausgabe pro Team und pro Änderung (beides standardmäßig deaktiviert).</td></tr><tr><td>✏️</td><td>Gerät</td><td>allgemein</td><td>Outphase Device</td><td>Kann jetzt optional ein Gerät von der Microsoft Defender for Endpoint-Bereinigung ausschließen, indem ein konfigurierbares Ausschluss-Tag angewendet wird (Standard <code>ExcludeFromRemediation</code>); opt-in und standardmäßig deaktiviert.<br>Erfordert die neuen Microsoft Defender for Endpoint-Berechtigungen <code>Machine.Read.All</code> und <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>Geräte</td><td>Geräte ausphasen</td><td>Fügt dieselbe optionale Microsoft Defender for Endpoint-Ausschlusskennzeichnung wie im Einzelgeräte-Runbook hinzu, angewendet auf jedes Gerät in der Liste (opt-in, standardmäßig deaktiviert).<br>Erfordert die neuen Microsoft Defender for Endpoint-Berechtigungen <code>Machine.Read.All</code> und <code>Machine.ReadWrite.All</code>.</td></tr><tr><td>✏️</td><td>org</td><td>allgemein</td><td>Ausschluss für Geräte-Onboarding prüfen (Geplant)</td><td>Behebt Out-of-memory-Fehler bei Mandanten mit großen Intune-Beständen — verwaltete Geräte werden jetzt serverseitig gefiltert, anstatt den gesamten Bestand in den Speicher zu laden.<br>Für bessere Zuverlässigkeit auf natives Microsoft Graph migriert.</td></tr></tbody></table>

### Allgemeine Änderungen

* Aktualisiert wurde das `RealmJoin.RunbookHelper` Modul auf **>= 0.8.6** in jedem Runbook, das es verwendet. Diese Version bringt eine umfangreiche Überarbeitung der E-Mail-Versandfunktion rund um das Einbetten von Bildern und die Outlook-Classic-Kompatibilität. Im Rahmen dieser Änderung wurde die Inline- `Publish-RjRbFilesToStorageContainer` Hilfsfunktion aus zwei Runbooks entfernt (nun durch das Modul bereitgestellt): **Benutzer von Enterprise-Anwendungen exportieren** (Org/Applications) und **Office 365-Lizenzbericht** (Org/General).
* Aktualisiert wurde das `Microsoft.Graph.Authentication` Modul auf **>= 2.37.0** in allen Runbooks, die es verwenden.

</details>

<details>

<summary><strong>v2026.06</strong></summary>

> Dieses Release konzentriert sich auf Benutzersicherheit und MFA-Verwaltung, führt ein neues Runbook zum Auflisten von Authentifizierungsmethoden ein und ergänzt optionale Benutzer-Benachrichtigungs-E-Mails in mehreren MFA-bezogenen Runbooks. Weitere Verbesserungen betreffen die Verwaltung des Archivpostfachs, Einladungen für Gastbenutzer und mehrere Zuverlässigkeitskorrekturen.

***

### Änderungen

<table data-full-width="true"><thead><tr><th width="62">Typ</th><th width="82">Domäne</th><th width="127">Unterkategorie</th><th width="140">Runbook</th><th>Details</th></tr></thead><tbody><tr><td>➕</td><td>Benutzer</td><td>E-Mail</td><td>Archivpostfach verwalten</td><td>Aktiviert, deaktiviert oder ruft den aktuellen Status des In-Place-Archivpostfachs eines Exchange Online-Benutzers ab.<br>Beim Aktivieren wird automatisch ein weich gelöschtes Archivpostfach (innerhalb des 30-tägigen Wiederherstellungsfensters) erneut verbunden, anstatt ein neues zu erstellen.<br>Die Deaktivierungsaktion enthält einen Hinweis, dass das Archiv innerhalb von 30 Tagen wiederhergestellt werden kann.</td></tr><tr><td>➕</td><td>Benutzer</td><td>Sicherheit</td><td>MFA-Methoden auflisten</td><td>Listet alle für einen Zielbenutzer registrierten Microsoft Entra ID MFA- und Authentifizierungsmethoden auf.<br>Telefonnummern können optional maskiert werden, sodass nur die letzten 4 Ziffern angezeigt werden (standardmäßig aus, Einstellung ausgeblendet).<br>Sendet optional eine Benachrichtigungs-E-Mail an den Benutzer, wenn ein Administrator dessen MFA-Methoden abruft (standardmäßig aus, Einstellung ausgeblendet).<br>Die Sprache der Benachrichtigungs-E-Mail wird automatisch über den Verwendungsort erkannt, mit einem Überschreibungsparameter zum Erzwingen von Deutsch oder Englisch.</td></tr><tr><td>✏️</td><td>org</td><td>allgemein</td><td>Externe Gastbenutzer einladen</td><td>Ein Parameter zur Sponsorzuweisung wurde hinzugefügt.<br>Manager und Sponsor werden in der Zusammenfassung jetzt statt per Objekt-ID per UPN angezeigt, was die Lesbarkeit verbessert.<br>Unterstützung für eine angepasste E-Mail-Einladungsnachricht und eine konfigurierbare Umleitungs-URL für Einladungen hinzugefügt.</td></tr><tr><td>✏️</td><td>org</td><td>allgemein</td><td>Ablauf des Apple-MDM-Zertifikats melden (Geplant)</td><td>Ein Problem wurde behoben, bei dem VPP-Tokens aufgrund einer fehlerhaften Prüfung auf seitenweise Ergebnisse stillschweigend aus dem Bericht entfernt wurden.<br>Dieselbe Korrektur wurde auf DEP-Onboarding-Einstellungen angewendet, die dieselbe fehlerhafte Prüfung verwendeten.<br>Der E-Mail-Bericht wird jetzt nur noch gesendet, wenn mindestens eine Warnung erkannt wird, wodurch unnötige Benachrichtigungen vermieden werden, wenn alles in Ordnung ist.</td></tr><tr><td>✏️</td><td>org</td><td>E-Mail</td><td>Gemeinsames Postfach hinzufügen</td><td>Ein Parameter zur Zeitzonenauswahl mit vordefinierten Optionen und einem Standardwert wurde hinzugefügt, sodass die Zeitzone des freigegebenen Postfachs direkt bei der Erstellung konfiguriert werden kann.</td></tr><tr><td>✏️</td><td>Benutzer</td><td>Sicherheit</td><td>MFA zurücksetzen</td><td>Ein optionaler <code>NotifyUser</code> Parameter wurde hinzugefügt, der eine Benachrichtigungs-E-Mail an den Zielbenutzer sendet, wenn ein Administrator dessen MFA-Methoden zurücksetzt (standardmäßig aus, Einstellung ausgeblendet).<br>Die E-Mail-Konfiguration (Absenderadresse, Anzeigename des Service Desks, E-Mail und Telefonnummer) wird aus den RJ-Mandanteneinstellungen bezogen und standardmäßig ausgeblendet.<br>Die E-Mail-Sprache wird automatisch über den Verwendungsort erkannt, mit einem <code>LanguageOverride</code> Parameter, um Deutsch oder Englisch zu erzwingen.<br>Ein StatusQuo-Abschnitt wurde hinzugefügt, der den Anzeigenamen, die primäre E-Mail-Adresse und den Verwendungsort des Benutzers vor der Ausführung auflöst.</td></tr><tr><td>✏️</td><td>Benutzer</td><td>Sicherheit</td><td>MFA für Mobiltelefon festlegen oder entfernen</td><td>Ein optionaler <code>NotifyUser</code> Parameter wurde hinzugefügt, der eine Benachrichtigungs-E-Mail an den Zielbenutzer sendet, wenn ein Administrator dessen MFA-Methode für das Mobiltelefon hinzufügt oder entfernt (standardmäßig aus, Einstellung ausgeblendet).<br>Die E-Mail-Konfiguration (Absenderadresse, Anzeigename des Service Desks, E-Mail und Telefonnummer) wird aus den RJ-Mandanteneinstellungen bezogen und standardmäßig ausgeblendet.<br>Die E-Mail-Sprache wird automatisch über den Verwendungsort erkannt, mit einem <code>LanguageOverride</code> Parameter, um Deutsch oder Englisch zu erzwingen.<br>Der Text der Benachrichtigungs-E-Mail unterscheidet zwischen Hinzufügen- und Entfernen-Aktionen.</td></tr><tr><td>✏️</td><td>Benutzer</td><td>Benutzerinfo</td><td>Benutzer aktualisieren</td><td>Unterstützung für die direkte Aktualisierung des Managers des Benutzers innerhalb des Runbooks hinzugefügt.</td></tr></tbody></table>

***

### Allgemeine Änderungen

**PSScriptAnalyzer-Verbesserungen in 6 Runbooks** — Interne Codequalitätskorrekturen ohne funktionale Auswirkungen für Endbenutzer. Umfasst das Entfernen ungenutzter Parameter, den Ersatz leerer try/catch-Blöcke und die Unterdrückung falscher Warnungen. Betroffene Runbooks:

* `org/applications` — Export Enterprise Application Users
* `org/devices` — Create Endpoint Analytics Baseline (Scheduled)
* `org/general` — Assign Groups By Template (Scheduled), Export Policy Report, Office 365-Lizenzbericht
* `org/security` — List Admin Users

</details>

<details>

<summary><strong>v2026.05</strong></summary>

> Dieses Release führt eine automatische Auflösung doppelter Gerätenamen für Intune-Umgebungen ein, zusammen mit gezielten Verbesserungen bei der Lizenzberichterstattung, Einladungen für Gastbenutzer und der Zuverlässigkeit des Richtlinienexports.

***

### Änderungen

<table data-full-width="true"><thead><tr><th width="62">Typ</th><th width="82">Domäne</th><th width="136">Unterkategorie</th><th width="140">Runbook</th><th>Details</th></tr></thead><tbody><tr><td>➕</td><td>org</td><td>Geräte</td><td>Gerätenamen deduplizieren (geplant)</td><td>Erkennt und löst doppelte Gerätenamen in Intune automatisch auf planmäßiger Basis.<br>Das zuletzt registrierte Duplikat wird mithilfe eines konfigurierbaren Präfixes und eines zufälligen Ziffernsuffixes umbenannt; aufgelöste Namen werden zurück nach Autopilot synchronisiert.<br>Unterstützt einen OS-Filterparameter (All / Windows / macOS / Other) und überspringt persönlich genutzte Geräte sowie nicht unterstützte Plattformen mit Warnungen.<br>Prüft vor dem Einreihen auf ausstehende Umbenennungsaktionen, um das Auslösen doppelter MDM-Befehle zu vermeiden.</td></tr><tr><td>✏️</td><td>org</td><td>Anwendungen</td><td>Benutzer von Enterprise-Anwendungen exportieren</td><td>Die interne Exportfunktion wurde auf die erweiterte Version aktualisiert, die im <code>Office 365-Lizenzbericht</code> Runbook eingeführt wurde, wodurch Exportverhalten und -funktionen in beiden Runbooks angeglichen werden.</td></tr><tr><td>✏️</td><td>Gerät</td><td>allgemein</td><td>Aktualisierbare Assets registrieren</td><td>Eine <code>Alle</code> Option zum <code>UpdateCategory</code> Parameter wurde hinzugefügt, die Geräte in einem einzigen Lauf nacheinander in Treiber-, Feature- und Qualitätsupdates einschreibt — damit entfällt die Notwendigkeit, das Runbook für jede Update-Kategorie separat auszuführen.<br>Das Skript wurde mit sauberen Regionen und Parameterprotokollierung neu strukturiert, um die Wartbarkeit zu verbessern.</td></tr><tr><td>✏️</td><td>org</td><td>allgemein</td><td>Richtlinienbericht exportieren</td><td>Verbesserte Handhabung der Seitennummerierung durch Ersetzen statischer <code>$top=1000</code> Graph-API-Aufrufe durch <code>Get-GraphPagedResult</code> zu ersetzen, um vollständige Ergebnisse in großen Mandanten sicherzustellen.<br>Die Abrufanzahl der Richtlinien pro Richtlinientyp wird nun protokolliert, um während der Ausführung mehr Transparenz zu schaffen.</td></tr><tr><td>✏️</td><td>org</td><td>allgemein</td><td>Externe Gastbenutzer einladen</td><td>Neue Parameter wurden hinzugefügt: Vorname, Nachname, Manager, Verwendungsort und Unternehmen.<br>Der Anzeigename wird nun automatisch aus Vorname und Nachname generiert, wenn kein expliziter Anzeigename angegeben wird, wodurch der manuelle Aufwand für standardmäßige Gast-Einladungen reduziert wird.</td></tr><tr><td>✏️</td><td>org</td><td>allgemein</td><td>Office 365-Lizenzbericht</td><td>Eine <code>includeUserData</code> Parameter, der optional echte Benutzer-UPNs in Graph-Aktivitätsberichten enthält, indem die Datenschutzeinstellung für Berichte von Microsoft 365 während der Ausführung vorübergehend deaktiviert wird.<br>Hinweis: die zusätzliche <code>ReportSettings.ReadWrite.All</code> Berechtigung ist nur erforderlich, wenn <code>includeUserData</code> aktiviert ist — Mandanten, die diese Funktion verwenden, sollten ihre Berechtigungszuweisungen entsprechend aktualisieren.<br>Das Skript wurde vollständig mit sauberen Regionen, Parameterprotokollierung und verbessertem Fehlerhandling neu strukturiert.</td></tr></tbody></table>

</details>

<details>

<summary><strong>v2026.04.01</strong></summary>

> Patch-Release mit drei neuen Runbooks für Geräte- und Endpoint-Verwaltung, erheblichen Verbesserungen beim Umgang mit Telefon-MFA für Gastbenutzer, gezielten Fehlerbehebungen im Sicherheitsbereich und einer umfassenden internen Codequalitätsprüfung über 25 Runbooks.

***

### Änderungen

<table data-full-width="true"><thead><tr><th width="62">Typ</th><th width="82">Domäne</th><th width="127">Unterkategorie</th><th width="140">Runbook</th><th>Details</th></tr></thead><tbody><tr><td>➕</td><td>Gerät</td><td>Sicherheit</td><td>FileVault-Wiederherstellungsschlüssel anzeigen</td><td>Ruft den FileVault-Wiederherstellungsschlüssel für ein angegebenes Mac-Gerät direkt aus Intune ab und zeigt ihn an.<br>Bietet Administratoren eine schnelle Nachschlagefunktion, ohne dass eine manuelle Navigation durch das Intune-Portal erforderlich ist.</td></tr><tr><td>➕</td><td>Gerät</td><td>allgemein</td><td>Gruppen nach Vorlage zuweisen</td><td>Fügt ein Gerät mithilfe von Gruppenobjekt-IDs oder Anzeigenamen zu einer oder mehreren Entra ID-Gruppen hinzu.<br>Ermöglicht strukturierte, vorlagenbasierte Gruppenzuweisungen für Geräte ohne manuelle Portalinteraktion.</td></tr><tr><td>➕</td><td>org</td><td>Geräte</td><td>Endpoint Analytics-Baseline erstellen (geplant)</td><td>Erstellt planmäßig eine neue Endpoint Analytics-Baseline in Microsoft Intune.<br>Das Benennungsschema ist über Runbook-Parameter konfigurierbar, z. B. um einen Zeitstempel für eine bessere Nachverfolgung von Baseline-Versionen über die Zeit einzuschließen.</td></tr><tr><td>✏️</td><td>org</td><td>Sicherheit</td><td>SMS-Authentifizierungs-Telefonnummer finden</td><td>Dynamische Fortschrittsberichterstattung basierend auf der Gesamtzahl der Benutzer hinzugefügt, wodurch die Ausgabe der Stapelverarbeitung in großen Mandanten informativer wird.<br>Die Meldung „nicht gefunden“ wurde aktualisiert, um darauf hinzuweisen, dass weich gelöschte Benutzerkonten möglicherweise noch eine Telefonnummernreservierung enthalten — was Administratoren hilft, Fälle zu untersuchen, in denen kein aktiver Benutzer identifiziert wird.</td></tr><tr><td>✏️</td><td>org</td><td>Sicherheit</td><td>Defender-Indikator hinzufügen</td><td>Ein Logikproblem bei der Warnungsbehandlung wurde behoben, das beim Verarbeiten von Indikatorantworten zu falschem Verhalten führen konnte.<br>Behoben wurde außerdem, dass der Schweregrad-Parameter nicht korrekt an die Microsoft Defender-API übergeben wurde.<br>Die Runbook-Ausgabe wurde optimiert, um klarere Informationen über den erstellten Indikator und seinen aktuellen Status bereitzustellen.</td></tr><tr><td>✏️</td><td>org</td><td>Sicherheit</td><td>Über geänderte CA-Richtlinien benachrichtigen</td><td>Die Runbook-Ausgabe wurde für verbesserte Lesbarkeit und Klarheit der gemeldeten Richtlinienänderungen optimiert.</td></tr><tr><td>✏️</td><td>Benutzer</td><td>Sicherheit</td><td>MFA für Mobiltelefon festlegen oder entfernen</td><td>Die Benutzeridentifikation wurde von UPN-basiert auf Objekt-ID-basiert umgestellt, wodurch 404-Fehler behoben werden, die bei Gastbenutzern auftraten.<br>Das Runbook zeigt jetzt nach der Verbindung die UPN des Benutzers, den Anzeigenamen und den Gaststatus sowie vor jeder Änderung die aktuelle Telefonnummer und den SMS-Anmelde-Status an.<br>Die Fehlerbehandlung für Graph API 409 Conflict-Fehler („phoneNumberNotUnique“) wurde umstrukturiert: Das Runbook unterdrückt den Fehler jetzt, wartet, überprüft den tatsächlichen MFA-Zuweisungsstatus und meldet Erfolg mit einem Konflikthinweis, wenn MFA trotz des SMS-Anmelde-Konflikts erfolgreich zugewiesen wurde.<br>Eine eingebettete <code>Find-PhoneNumberOwner</code> Funktion hinzugefügt, die nach dem Benutzer sucht, der eine Telefonnummer besitzt, wenn die MFA-Zuweisung tatsächlich fehlschlägt, sodass Administratoren Konflikte direkt identifizieren und beheben können.</td></tr><tr><td>✏️</td><td>Benutzer</td><td>allgemein</td><td>Windows 365 skalieren</td><td>Ein Problem wurde behoben, bei dem der <code>fromMailAddress</code> Parameter nicht an die API übergeben wurde, was dazu führen konnte, dass Benachrichtigungs-E-Mails ohne gültige Absenderadresse gesendet wurden.</td></tr></tbody></table>

***

### Allgemeine Änderungen

**Codequalitätsverbesserungen in 25 Runbooks** — Interne PSScriptAnalyzer-Korrekturen zur Verbesserung der Codekonsistenz und der Einhaltung der statischen Analyse. Diese Änderungen haben keine funktionalen Auswirkungen für Endbenutzer. Zu den Verbesserungen gehören das Unterdrücken falscher Warnungen, das Umbenennen interner Funktionen zur Verwendung freigegebener PowerShell-Verben und Korrekturen bei der Einzahlbenennung. Betroffene Runbooks:

* `device/security` — LAPS-Passwort anzeigen
* `device/general` — Updatable Assets registrieren, Updatable Assets abmelden
* `group/devices` — Updatable Assets abmelden (geplant)
* `org/applications` — Anwendungsregistrierung hinzufügen, Auslaufende Anwendungsanmeldeinformationen melden (geplant), Anwendungsregistrierung aktualisieren
* `org/devices` — Geräte ausphasen
* `org/general` — Geräte von Benutzern zur Gruppe hinzufügen (geplant), Primäre Benutzer von Geräten zur Gruppe hinzufügen (geplant), Security Group hinzufügen, Viva Engage Community hinzufügen, Gruppen per Vorlage zuweisen (geplant), Zuweisungen von Geräten prüfen, Zuweisungen von Benutzern prüfen, CloudPC-Nutzung exportieren (geplant), Richtlinienbericht exportieren, Office 365-Lizenzbericht
* `org/phone` — Teams-Telefonnummernzuweisung abrufen
* `org/security` — Richtlinien für Conditional Access sichern
* `user/general` — Gruppen per Vorlage zuweisen
* `user/phone` — Teams-Telefon deaktivieren, Teams-Benutzerinformationen abrufen, permanente Anrufweiterleitung für Teams festlegen
* `user/userinfo` — Benutzer aktualisieren

**Kleinere Fehlerbehebungen** — Einen nicht verwendeten Parameter aus einer internen Funktion in entfernt `Security Group hinzufügen` (org/general); die interne `Save-ToDataTable` Funktion in `CloudPC-Nutzung exportieren (geplant)` (org/general); einen Tippfehler in `Office 365-Lizenzbericht` (org/general) behoben.

</details>

<details>

<summary><strong>v2026.04</strong></summary>

> Dieses Release erweitert die Automatisierungsabdeckung mit neuen Runbooks für Geräteverwaltung, Compliance-Prüfung und Sicherheit und bringt gleichzeitig Zuverlässigkeitsverbesserungen in einer breiten Palette bestehender Runbooks.

***

### Änderungen

<table data-full-width="true"><thead><tr><th width="62">Typ</th><th width="82">Domäne</th><th width="136">Unterkategorie</th><th width="140">Runbook</th><th>Details</th></tr></thead><tbody><tr><td>➕</td><td>Gerät</td><td>allgemein</td><td>Primären Benutzer festlegen</td><td>Legt den primären Benutzer eines Geräts in Intune fest oder ändert ihn.<br>Stellt eine korrekte Gerätezuordnung für Berichtszwecke und die Geräteverwaltung sicher.</td></tr><tr><td>➕</td><td>Gruppe</td><td>allgemein</td><td>Primäre Benutzer von Geräten zur Gruppe hinzufügen (Geplant)</td><td>Fügt die primären Benutzer von Geräten automatisch nach einem Zeitplan zu einer festgelegten Gruppe hinzu.<br>Geräte können nach Plattform und Datum der letzten Aktivität gefiltert werden, um nur relevante Geräte zu berücksichtigen.</td></tr><tr><td>➕</td><td>org</td><td>Geräte</td><td>Treiberaktualisierungen automatisch genehmigen (geplant)</td><td>Genehmigt ausstehende Treiberupdates in Intune automatisch anhand konfigurierbarer Kriterien wie Gerätekategorie und Treiberupdateklasse.<br>Reduziert den manuellen Aufwand für routinemäßige Genehmigungen von Treiberupdates in verwalteten Umgebungen.</td></tr><tr><td>➕</td><td>org</td><td>Geräte</td><td>Gerätekonformität prüfen</td><td>Prüft den Compliance-Status von Geräten in Intune und ermittelt den konkreten Grund für einen nicht konformen Status.<br>Nützlich für gezielte Problembehebung und Compliance-Berichte, ohne eine manuelle Prüfung im Intune-Portal zu erfordern.</td></tr><tr><td>➕</td><td>org</td><td>allgemein</td><td>Apple-Token synchronisieren</td><td>Synchronisiert Apple-MDM-Push-Benachrichtigungstoken zwischen Intune und dem Apple Push Notification Service (APNS).<br>Stellt sicher, dass verwaltete Apple-Geräte weiterhin zeitnahe Updates und Push-Benachrichtigungen erhalten.</td></tr><tr><td>➕</td><td>org</td><td>Sicherheit</td><td>SMS-Authentifizierungs-Telefonnummer finden</td><td>Sucht, welcher Benutzer eine bestimmte Telefonnummer als SMS-Sign-In- oder Telefon-MFA-Methode in Microsoft Entra ID registriert hat.<br>Soll Administratoren helfen, "phoneNumberNotUnique"-Fehler zu beheben, indem das widersprüchliche Konto identifiziert wird.</td></tr><tr><td>✏️</td><td>org</td><td>Anwendungen</td><td>Benutzer von Enterprise-Anwendungen exportieren</td><td>Eine allgemeine Exportfunktion für Azure Storage Account wurde hinzugefügt.<br>Vereinfacht die Konfiguration beim Export von Benutzerdaten in den Speicher und gleicht die Exportlogik mit anderen Runbooks in dieser Kategorie an.</td></tr><tr><td>✏️</td><td>org</td><td>Anwendungen</td><td>Anwendungsregistrierung aktualisieren</td><td>Die aktualisierte Liste der Redirect-URIs ist nun nach der Anwendung von Änderungen in der Runbook-Ausgabe enthalten.<br>Bietet sofortige Sichtbarkeit in den aktuellen Stand der Registrierung, ohne eine separate Abfrage zu erfordern.</td></tr><tr><td>✏️</td><td>Benutzer</td><td>Sicherheit</td><td>Temporary Access Pass erstellen</td><td>Es wurde eine Parameterprüfung hinzugefügt, um sicherzustellen, dass die Passdauer vor der Ausführung innerhalb akzeptabler Grenzen liegt.<br>Optionale E-Mail-Benachrichtigung wurde hinzugefügt, wenn ein Temporary Access Pass erstellt wird; konfigurierbar über Runbook-Customization-Parameter.<br>Die Benachrichtigungssprache wird automatisch anhand des Nutzungsstandorts des Benutzers ausgewählt — Deutsch für Benutzer in Deutschland, andernfalls Englisch.</td></tr><tr><td>✏️</td><td>Benutzer</td><td>Sicherheit</td><td>MFA für Mobiltelefon festlegen oder entfernen</td><td>Erkennung und Berichterstattung für "phoneNumberNotUnique"-Fehler hinzugefügt, die auftreten, wenn die Zieltelefonnummer bereits von einem anderen Benutzer für SMS-Sign-In registriert ist.<br>Alle API-Aufrufe wurden auf die native Microsoft Graph API migriert.<br>Die Zuverlässigkeit der Paginierung wurde im Rahmen des umfassenderen Get-GraphPagedResult-Updates verbessert (siehe Allgemeine Änderungen).</td></tr></tbody></table>

***

### Allgemeine Änderungen

**Paginierungsfehlerbehebung in 14 Runbooks** — Die vorherige benutzerdefinierte Paginierungsfunktion wurde ersetzt durch die vereinfachte `Get-GraphPagedResult` Funktion, um die Zuverlässigkeit und Konsistenz beim Umgang mit großen Datenmengen zu verbessern. Ohne diese Fehlerbehebung konnten einige Runbooks in großen Mandanten unvollständige Ergebnisse zurückgeben. Betroffene Runbooks:

* `org/applications` — Anwendungsregistrierung melden, Ablaufende Anwendungsanmeldedaten melden (geplant)
* `org/devices` — Benutzer über veraltete Geräte benachrichtigen (geplant), Geräte ohne primären Benutzer melden, Veraltete Geräte melden (geplant), Benutzer mit mehr als 5 Geräten melden
* `org/general` — Primäre Benutzer von Geräten zur Gruppe hinzufügen (geplant), Apple MDM-Zertifikatsablauf melden (geplant), Lizenzzuweisung melden (geplant)
* `org/security` — SMS-Auth-Telefonnummer finden, Administratorbenutzer auflisten, Ausstehende EPM-Anfragen überwachen (geplant), EPM-Erhöhungsanfragen melden (geplant)
* `Benutzer/Sicherheit` — Mobile-Phone-MFA festlegen oder entfernen

</details>

<details>

<summary><strong>v2026.03</strong></summary>

> Dieses Release führt zwei neue Endpoint Privilege Management-Runbooks für org/security ein, erweitert die Verwaltung veralteter Geräte um proaktive Benutzerbenachrichtigungen und bringt deutliche Verbesserungen der Benutzerfreundlichkeit bei Berichts- und Zuweisungs-Runbooks. Eine umfassende Überarbeitung der Dokumentation aller Runbooks verbessert die Klarheit und das Onboarding für neue Administratoren.

***

### Änderungen

<table data-full-width="true"><thead><tr><th width="62">Typ</th><th width="82">Domäne</th><th width="127">Unterkategorie</th><th width="140">Runbook</th><th>Details</th></tr></thead><tbody><tr><td>➕</td><td>Gerät</td><td>Sicherheit</td><td>BitLocker-Wiederherstellungsschlüssel anzeigen</td><td>Ruft den BitLocker-Wiederherstellungsschlüssel für ein angegebenes Gerät direkt aus Intune ab und zeigt ihn an.<br>Bietet eine schnelle Möglichkeit, Wiederherstellungsschlüssel nachzuschlagen, ohne manuell durch das Intune-Portal navigieren zu müssen.</td></tr><tr><td>➕</td><td>org</td><td>Geräte</td><td>Benutzer über veraltete Geräte benachrichtigen (geplant)</td><td>Sendet E-Mail-Benachrichtigungen an Benutzer, deren Geräte basierend auf dem Datum der letzten Aktivität und der Plattform länger als einen konfigurierbaren Schwellenwert inaktiv waren.<br>Unterstützt Englisch, Deutsch und vollständig anpassbare E-Mail-Vorlagen.<br>Ergänzt das vorhandene <code>Veraltete Geräte melden (geplant)</code> Runbook, indem Benutzer proaktiv benachrichtigt werden, statt nur Berichte für Administratoren zu erstellen.</td></tr><tr><td>➕</td><td>org</td><td>Sicherheit</td><td>Ausstehende EPM-Anfragen überwachen (geplant)</td><td>Überwacht ausstehende Endpoint Privilege Management (EPM)-Erhöhungsanfragen, die eine Administratorprüfung erfordern.<br>Sendet E-Mail-Benachrichtigungen nur, wenn ausstehende Anfragen vorhanden sind, um unnötige Benachrichtigungen zu vermeiden.<br>Enthält optional einen detaillierten CSV-Export für Prüfzwecke.</td></tr><tr><td>➕</td><td>org</td><td>Sicherheit</td><td>Bericht zu EPM-Erhöhungsanfragen (geplant)</td><td>Erstellt Berichte zu EPM-Erhöhungsanfragen mit flexibler Filterung nach Status (Ausstehend, Genehmigt, Abgelehnt, Abgelaufen, Widerrufen, Abgeschlossen) und konfigurierbarem Zeitbereich.<br>Entwickelt zur Unterstützung regelmäßiger EPM-Audit-Workflows und Compliance-Berichterstattung.</td></tr><tr><td>✏️</td><td>Gruppe</td><td>allgemein</td><td>Aktualisierbare Assets abmelden (geplant)</td><td>Umbenannt von <code>Aktualisierbare Assets abmelden</code> um das geplante Ausführungsmodell widerzuspiegeln.<br>Eine Option wurde hinzugefügt, um benutzereigene Geräte in den Deregistrierungsprozess einzubeziehen, wodurch eine umfassendere Verwaltung aktualisierbarer Assets über unternehmenseigene Geräte hinaus möglich wird.</td></tr><tr><td>✏️</td><td>org</td><td>Geräte</td><td>Alle Intune-Geräte exportieren</td><td>Ein Problem wurde behoben, bei dem Geräte mit fehlenden oder unvollständigen Daten zum primären Benutzer Exportfehler verursachten.<br>Gruppenbasierte Filterung mit einem Gruppenauswahlfeld wurde hinzugefügt, sodass Exporte auf Mitglieder einer bestimmten Gruppe beschränkt werden können — besonders nützlich in großen Mandanten, in denen der Export aller Geräte nicht praktikabel ist.</td></tr><tr><td>✏️</td><td>org</td><td>Geräte</td><td>Veraltete Geräte melden (geplant)</td><td>Die Filterung für Benutzergruppen einschließen/ausschließen wurde hinzugefügt, sodass Administratoren den Bericht auf Geräte fokussieren können, die bestimmten Benutzergruppen angehören, oder bestimmte Gruppen explizit aus den Ergebnissen ausschließen können.</td></tr><tr><td>✏️</td><td>org</td><td>allgemein</td><td>Zuweisungen von Gruppen prüfen</td><td>Eine Mehrfachgruppenauswahl wurde hinzugefügt, sodass Administratoren mehrere Gruppen in einem einzigen Durchlauf verarbeiten können, anstatt das Runbook für jede Gruppe separat auszuführen.</td></tr><tr><td>✏️</td><td>org</td><td>allgemein</td><td>Zuweisungen von Benutzern prüfen</td><td>Eine Mehrbenutzerauswahl wurde hinzugefügt, sodass Administratoren mehrere Benutzer in einem einzigen Durchlauf verarbeiten können.<br>Erforderliche Berechtigungen für Prüfungen der App-Zuweisung wurden zur Runbook-Dokumentation hinzugefügt.</td></tr><tr><td>✏️</td><td>org</td><td>Sicherheit</td><td>Administratorbenutzer auflisten</td><td>Die Runbook-Ausgabe und der CSV-Export enthalten nun den PIM-Rollenzuweisungsstatus (dauerhaft vs. berechtigt) und das Ablaufdatum für berechtigte Zuweisungen.<br>Bietet ein vollständigeres Bild des privilegierten Zugriffs, ohne einen separaten PIM-Bericht zu benötigen.</td></tr><tr><td>✏️</td><td>Benutzer</td><td>E-Mail</td><td>OWA-Postfachrichtlinie zuweisen</td><td>Drei neue Richtlinienoptionen wurden der Auswahl hinzugefügt:<br><code>OwaMailboxPolicy-NoSignatures</code> — für Benutzer, die in OWA keine E-Mail-Signaturen haben sollen<br><code>BookingsCreators</code> — für Benutzer, die Bookings-Termine erstellen und das entsprechende Add-In aktiviert benötigen<br><code>GetCurrent</code> — weist dem Benutzer die derzeit aktive Richtlinie zu</td></tr><tr><td>➖</td><td>org</td><td>Geräte</td><td>Letzten Gerätekontakt nach Bereich melden</td><td>Entfernt — die Funktionalität wird nun vollständig durch das aktualisierte <code>Veraltete Geräte melden (geplant)</code> Runbook abgedeckt, das erweiterte Filteroptionen enthält, die die Fähigkeiten dieses Runbooks übertreffen.</td></tr></tbody></table>

***

### Allgemeine Änderungen

**Überarbeitung der Dokumentation in allen Runbooks** — Umfassende Neuverfassung der kommentarbasierten Hilfe in jedem Runbook, einschließlich ausführlicherer Beschreibungen der Funktionen und Parameter, klarerer Anweisungen zu erforderlichen Berechtigungen und Einrichtungsschritten sowie verbesserter Formatierung für bessere Lesbarkeit. Dies ist besonders relevant für Administratoren, die neue Runbooks einführen oder Automatisierung zum ersten Mal einrichten.

**Runbooks für die Anwendungsregistrierung — Verschärfung der Berechtigungen** — Die erforderliche App-Rolle `Application.ReadWrite.All` wurde durch die restriktivere `Application.ReadWrite.OwnedBy`ersetzt, und `Directory.ReadWrite.All` wurde entfernt, da sie nicht mehr erforderlich ist. Mandanten, die diese Runbooks verwenden, sollten ihre Berechtigungszuweisungen entsprechend aktualisieren, um dem Prinzip der geringsten Berechtigungen zu folgen.

</details>

***

Bevorzugen Sie eine andere Ansicht? Durchsuchen Sie diese Hinweise auf der [GitHub-Releases-Seite](https://github.com/realmjoin/realmjoin-runbooks/releases) des Runbooks-Repositorys.

Suchen Sie nach einem detaillierteren, datierten Protokoll jeder einzelnen Runbook-Änderung? Siehe das vollständige [Änderungsprotokoll](https://github.com/realmjoin/realmjoin-runbooks/blob/production/CHANGELOG.md) im Runbooks-Repository.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/release-notes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
