Runbook-Release-Notes
Bleiben Sie mit den neuesten Änderungen an den RealmJoin Runbooks auf dem Laufenden. Runbook-Updates werden hier in der Regel in monatlichen Release-Zyklen veröffentlicht.
v2026.08
Fügt eine geplante Überwachung des Microsoft 365-Dienststatus hinzu und legt den Fokus auf sicherere Massenoperationen — verfeinerte MFA-Gruppen-Synchronisierung mit Ausschlüssen für Administratoren und Break-Glass-Konten, Zugriff auf Postfächer mit mehreren Stellvertretern und feinere Steuerung der Abwesenheitsregelung.
Änderungen
➕
org
allgemein
Dienstzustand überwachen (Geplant)
Überwacht den Microsoft 365-Dienststatus Ihres Mandanten nach Zeitplan, sodass Vorfälle und Hinweise, die Ihre Dienste betreffen, bemerkt werden, ohne das Admin Center beobachten zu müssen.
Die Ergebnisse können als zusammenfassender E-Mail-Bericht zugestellt werden, wobei der Absender aus der RJReport.EmailSender Mandantseinstellung entnommen wird.
Der Bericht kann auf ausgewählte Dienste (z. B. Exchange, SharePoint, Teams) beschränkt und optional um historische Daten zum Dienststatus ergänzt werden.
✏️
org
Geräte
Benutzer über veraltete Geräte benachrichtigen (geplant)
Fügt optionales Override-Routing hinzu, sodass veraltete Geräte ohne primären Benutzer in einer einzigen zusammenfassenden E-Mail an einen ausgewählten Empfänger gesammelt werden, statt übersprungen zu werden, während alle anderen weiterhin direkt benachrichtigt werden.
Eine neue Option für Namensmuster (z. B. DEM-*) ermöglicht es, Benachrichtigungen für spezielle Konten wie Device Enrollment Manager-Benutzer an denselben Override-Empfänger umzuleiten.
✏️
org
Sicherheit
MFA-sichere Benutzer mit Gruppe synchronisieren (geplant)
Administratoren sind jetzt standardmäßig von der synchronisierten Gruppe ausgeschlossen: Personen mit einer Entra ID-Verzeichnisrolle werden niemals hinzugefügt und werden entfernt, wenn sie bereits vorhanden sind — nützlich, wenn die Gruppe die Self-Service-Passwortrücksetzung steuert. Fügt flexible Ausschlüsse über eine dedizierte Ausschlussgruppe und einzeln ausgewählte Benutzer (z. B. Break-Glass- oder Dienstkonten) hinzu, und der Bericht zeigt jetzt pro Benutzer einen Ausschlussgrund an. Hinweis: Die verwaltete Identität benötigt eine zusätzliche Microsoft Graph-Berechtigung, und da der Administratorausschluss standardmäßig aktiviert ist, werden vorhandene Administratoren beim nächsten Lauf entfernt — prüfen Sie Ihre Zeitpläne, falls dies nicht beabsichtigt ist.
✏️
Benutzer
Vollzugriff delegieren
Sie können jetzt Exchange Online Full Access für mehrere Stellvertreter in einem Durchlauf über eine Mehrbenutzer-Auswahl gewähren oder entfernen und dabei für alle dieselbe Aktion und dieselbe Automapping-Einstellung anwenden. Stellvertreter ohne Postfach werden übersprungen, statt den Lauf abzubrechen; bereits gewährte oder bereits entfernte Berechtigungen werden als No-Ops behandelt, und Sie erhalten eine Zusammenfassung pro Stellvertreter darüber, was geändert, unverändert gelassen, fehlgeschlagen oder übersprungen wurde.
✏️
Benutzer
Abwesenheitsnotiz festlegen
Fügt eine Steuerung hinzu, wer die externe automatische Antwort erhält (niemand, nur bekannte Kontakte oder alle). Zeigt die aktuelle Auto-Antwort-Konfiguration vor dem Vornehmen von Änderungen an und liefert klarere Status- und Fehlermeldungen Schritt für Schritt.
Allgemeine Änderungen
Die erforderliche Microsoft.Graph.Authentication PowerShell-Modul wurde in allen Runbooks, die die Microsoft Graph PowerShell-Module verwenden, auf Version 2.39.0 aktualisiert (40 Runbooks) um die Open-Source-Sicherheitsbefunde von S360 (SFI-ES5.2) zu beheben.
Frühere Releases
v2026.07.01
Zwischen-Patch-Release: führt einen neuen, von Abhängigkeiten freien Excel-Berichtsschreiber in allen Bericht-Runbooks ein (mit flexibler CSV/XLSX-Zustellung und Download-Links) und ergänzt neue Runbooks für Global Secure Access, MAM-App-Datenlöschung, Mitgliedersynchronisierung und MFA-sichere Benutzergruppierung.
Änderungen
➕
Gerät
allgemein
Daten verwalteter Apps löschen
Entfernt Firmendaten aus Apps, die durch App-Schutzrichtlinien (MAM) auf einem Gerät geschützt sind, ohne das gesamte Gerät zu löschen — entsprechend dem Intune-Flow „App selective wipe“. Ideal für verlorene oder gestohlene Geräte, die nur über App-Schutzrichtlinien verwaltet werden. Löschanforderungen können im Intune-Portal nachverfolgt und storniert werden.
➕
org
Anwendungen
GSA-Anwendungsregistrierung hinzufügen
Erstellt eine Global Secure Access-Anwendung (Enterprise App oder Quick Access App), weist eine Connector-Gruppe zu und fügt ein Anwendungssegment hinzu (FQDN, IP, CIDR oder IP-Bereich). Erstellt automatisch eine passende Sicherheitsgruppe nach einem konfigurierbaren Benennungsschema und weist sie der App zu. Enthält Pre-Flight-Validierung, einen Aktualisierungsmodus zum Hinzufügen weiterer Segmente und ein automatisches Rollback, falls ein Lauf fehlschlägt.
➕
org
Anwendungen
GSA-Anwendungsregistrierung löschen
Entfernt eine Global Secure Access-Anwendung anhand des Anzeigenamens zusammen mit ihrer Sicherheitsgruppe des Benennungsschemas, nachdem bestätigt wurde, dass das Ziel tatsächlich eine GSA-/App-Proxy-Anwendung ist. Alle anderen zugewiesenen Gruppen werden aufgelistet, aber nur nach ausdrücklicher Bestätigung entfernt.
➕
org
allgemein
Kanal- oder Gruppenmitglieder synchronisieren
Hält die Mitgliedschaft in eine Richtung synchron — Mitglieder eines Shared Channels in einer Sicherheitsgruppe, Gruppenmitglieder in einer anderen Gruppe oder Gruppenmitglieder in einem Shared Channel. Fehlende Mitglieder werden immer hinzugefügt; das Entfernen zusätzlicher Mitglieder im Ziel ist optional. Unterstützt transitive Gruppenerweiterung, Gastbehandlung und einen Trockenlaufmodus, mit optionalem E-Mail-Bericht und Download-Link. Änderungsberichte werden außerdem als Excel-Arbeitsmappe zugestellt.
➕
org
Sicherheit
MFA-sichere Benutzer mit Gruppe synchronisieren (geplant)
Hält eine Entra ID-Gruppe mit allen Benutzern synchron, die mindestens eine „sichere“ MFA-Methode registriert haben (z. B. Passkeys/FIDO2, Windows Hello / Secure Enclave, Authenticator-App, OTP oder zertifikatsbasiert). Welche Methoden als sicher gelten, ist über Schalter konfigurierbar; ein optionaler strenger Modus schließt alle aus, die auch eine unsichere Methode (Telefon, E-Mail, Sicherheitsfragen) haben. Bietet einen optionalen E-Mail-Bericht und Download-Link; die Ergebnisse werden als CSV und als formatierte Excel-Arbeitsmappe mit hinzugefügten/entfernten Benutzern und der Methodenbewertung pro Benutzer geliefert.
✏️
Gerät
allgemein
Gerät löschen
Die Risikoüberprüfung von Microsoft Defender for Endpoint wird jetzt als vorgelagerte Preflight-Prüfung ausgeführt: Wenn der Risikoscore des Geräts Medium oder High ist, wird das Löschen mit einer klaren Warnung abgebrochen, um forensische Daten auf Geräten zu schützen, die Teil eines Sicherheitsvorfalls sein könnten. Fügt einen optionalen Schalter hinzu, um ein (Windows-)Gerät nach dem Löschen in die Compliance-Ausschlussgruppe aufzunehmen und ihm so eine längere Compliance-Gnadenfrist zu geben, sobald es sich erneut über Autopilot registriert. Die Ausschlussgruppe wird im Voraus validiert, sodass ein Lauf bei fehlender Gruppe sicher vor jeder destruktiven Aktion abbricht.
✏️
org
Geräte
Treiberupdates automatisch genehmigen (geplant)
Erzeugt jetzt einen detaillierten Treiber-Genehmigungsbericht (Richtlinie, Treibername, Version, Hersteller, Treiberklasse, Veröffentlichungsdatum und Ergebnis je Treiber) als CSV-/Excel-Anhang und zum Download. Die Treiberlisten pro Richtlinie im E-Mail-Text sind auf 15 Einträge begrenzt und verweisen auf den vollständigen angehängten Bericht.
✏️
org
Geräte
Veraltete Geräte löschen (geplant)
Vereinfacht die Löschsteuerung auf eine einzelne Einstellung mit einer klaren Wahl zwischen einer reinen Berichts-Simulation (Standard, sicher für geplante Läufe) und dem tatsächlichen Löschen veralteter Geräte aus Intune.
Der Bericht spiegelt jetzt das tatsächliche Ergebnis pro Gerät (Gelöscht/Fehlgeschlagen) wider und verwendet das standardmäßige E-Mail-Reporting mit CSV und einer formatierten Excel-Arbeitsmappe sowie optionalem Storage-Download-Link.
Fügt optional eine Filterung auf Benutzerebene auf Basis der Gruppenzugehörigkeit des primären Benutzers hinzu.
Hinweis: Parameter wurden geändert (das alte ConfirmDeletion / sendAlertTo / sendAlertFrom wurden ersetzt) — bestehende Zeitpläne und Anpassungen sollten überprüft werden.
✏️
org
Geräte
Geräte ohne primären Benutzer melden (geplant)
Jetzt als geplantes Runbook verfügbar. Fügt das Betriebssystem des Geräts zur Ausgabe, zum CSV- und zum E-Mail-Bericht hinzu sowie Plattformfilter, um den Bericht auf ausgewählte Plattformen zu beschränken (standardmäßig sind alle enthalten). Fügt einen optionalen Storage-Download-Link für den Bericht hinzu.
✏️
org
Geräte
Bericht über Benutzer mit mehr als 5 Geräten (Geplant)
Jetzt als geplantes Runbook verfügbar. Der Detailbericht enthält nun den Anzeigenamen des Geräts, klarere Geräte-ID-Spalten, einen „InIntune“-Indikator und eine neue Spalte „Compliant“ (ja/nein/unbekannt) sowie die Option, den Bericht auf in Intune vorhandene Geräte zu beschränken. Zusammenfassung und Details werden als eine einzige Excel-Arbeitsmappe zugestellt (grün/rote Hervorhebung für InIntune und Compliant) mit optionalem Storage-Download-Link.
✏️
org
Geräte
Windows-Geräte ohne Autopilot melden (geplant)
Kann jetzt als geplantes Runbook ausgeführt werden.
✏️
Benutzer
allgemein
Gruppenmitgliedschaften auflisten
Fügt eine optionale E-Mail-Zustellung des Ergebnisses als CSV-Anhang und einen optionalen zeitlich begrenzten Download-Link hinzu. Der Bericht wird jetzt außerdem als formatierte Excel-Arbeitsmappe zugestellt.
✏️
Benutzer
allgemein
Gruppenbesitzverhältnisse auflisten
Fügt eine optionale E-Mail-Zustellung des Ergebnisses als CSV-Anhang und einen optionalen zeitlich begrenzten Download-Link hinzu. Der Bericht wird jetzt außerdem als formatierte Excel-Arbeitsmappe zugestellt.
Allgemeine Änderungen
Ein neuer abhängigkeitsfreier Excel-(xlsx)-Berichtsschreiber (Export-RjRbXlsx, reines .NET — keine zusätzlichen PowerShell-Module erforderlich) wurde eingeführt und in allen modernen Bericht-Runbooks ausgerollt (insgesamt 19). Highlights der Einführung:
Jeder betroffene Bericht liefert seine Daten jetzt als CSV und/oder als mit RealmJoin-Branding versehene, formatierte Excel-Arbeitsmappe (typisierte und sortierbare Zellen, bedingte Hervorhebung, Datenbalken in Zellen, anklickbare Links, ein optionales „Info“-Deckblatt-Arbeitsblatt und ein Arbeitsblatt pro Ergebnismenge für Berichte mit mehreren Ergebnissen).
Eine neue Auswahl des Bericht-Dateiformats (nur CSV / CSV & XLSX / nur XLSX, Standard CSV & XLSX) steuert, welche Dateien generiert, an die Bericht-E-Mail angehängt und in den Speicher hochgeladen werden.
Jede Bericht-E-Mail erhielt eine Größenbegrenzung für Anhänge (neuer Inline-Helfer
Send-RjRbGuardedReportEmail) der automatisch nur auf die Excel-Arbeitsmappe zurückfällt, wenn die Anhänge das ~4-MB-Microsoft Graph sendMail-Limit überschreiten, mit einer Wiederholungsabsicherung.Mehrere Berichte, die zuvor nur die E-Mail-Zustellung unterstützten, erhielten eine Option für einen Storage-Download-Link (
CreateDownloadLink): Report EPM Elevation Requests, Monitor Pending EPM Requests, Report License Assignment, Report Application Registration, Report Expiring Application Credentials, Cleanup Autopilot Devices, Report Stale Devices und Report Primary User Mismatch.Export Enterprise Application Users verfügt erstmals über eine Option für einen E-Mail-Bericht (zuvor nur Speicher), und List Inactive Enterprise Applications liefert seine Ergebnisse jetzt per E-Mail und/oder Download-Link (zuvor nur Konsolenausgabe). Betroffene Runbooks: Unternehmensanwendungsbenutzer exportieren (Org/Anwendungen), Inaktive Unternehmensanwendungen auflisten (Org/Anwendungen), Anwendungsregistrierung melden (Org/Anwendungen), Ablaufende Anwendungsanmeldeinformationen melden (geplant) (Org/Anwendungen), Treiberupdates automatisch genehmigen (geplant) (Org/Geräte), Autopilot-Geräte bereinigen (geplant) (Org/Geräte), Geräte ohne primären Benutzer melden (geplant) (Org/Geräte), Abweichung des primären Benutzers melden (geplant) (Org/Geräte), Veraltete Geräte melden (geplant) (Org/Geräte), Bericht über Benutzer mit mehr als 5 Geräten (Geplant) (Org/Geräte), Windows-Geräte ohne Autopilot melden (geplant) (Org/Geräte), Lizenzzuweisung melden (Geplant) (Org/Allgemein), Kanal- oder Gruppenmitglieder synchronisieren (Geplant) (Org/Allgemein), Besitzer des Shared Channel synchronisieren (Geplant) (Org/Allgemein), Ausstehende EPM-Anforderungen überwachen (geplant) (Org/Sicherheit), EPM-Erhöhungsanforderungen melden (geplant) (Org/Sicherheit), MFA-sichere Benutzer mit Gruppe synchronisieren (geplant) (Org/Sicherheit), Gruppenmitgliedschaften auflisten (Benutzer/Allgemein), Gruppenbesitzverhältnisse auflisten (Benutzer/Allgemein).
v2026.07
Diese Version stärkt die Gerätesicherheit und die Integration mit Microsoft Defender for Endpoint, automatisiert die Autopilot-Bereinigung und fügt die Verwaltung von Exchange Online-Kontakten hinzu — unterstützt durch Modulaktualisierungen und verbesserte Benachrichtigungs-E-Mails.
Änderungen
➕
Gerät
Sicherheit
Defender-Status prüfen
Vergleicht ein Gerät zwischen Entra ID und Microsoft Defender for Endpoint anhand seiner Entra-Geräte-ID. Berichtet, ob das Gerät in beiden Systemen vorhanden ist, seinen Onboarding- und Integritätsstatus sowie seinen Defender-Risikoscore.
➕
org
Geräte
Autopilot-Geräte bereinigen (geplant)
Identifiziert und entfernt verwaiste oder nie registrierte Autopilot-Geräte anhand konfigurierbarer Kriterien, mit optionalem E-Mail-Bericht über die Ergebnisse.
Kann optional auch die entsprechenden Entra ID-Geräteobjekte löschen, um das Verzeichnis sauber zu halten.
Unterstützt die Filterung nach Hersteller und Modell um bestimmte Gerätetypen gezielt zu adressieren.
Entwickelt für den zeitgesteuerten Betrieb zur laufenden Bestandsverwaltung.
➕
org
Exchange Online-Mailkontakt hinzufügen
Erstellt einen externen Exchange Online-Mailkontakt, validiert das E-Mail-Adressenformat und prüft vor der Erstellung auf doppelte Kontakte, Aliase und Anzeigenamen. Kann optional Vorname, Nachname und Alias festlegen und den Kontakt aus der globalen Adressliste ausblenden.
✏️
Gerät
allgemein
Gerät löschen
Fügt eine optionale skipWipeIfAtRisk Einstellung hinzu (standardmäßig deaktiviert): Wenn aktiviert, wird das Löschen nur ausgeführt, wenn der Microsoft Defender for Endpoint-Risikoscore des Geräts nicht Medium oder High ist.
Dies schützt forensische Daten (z. B. Protokolle) auf Geräten, die möglicherweise an einem Sicherheitsvorfall beteiligt sind, davor, zerstört zu werden.
Erfordert die neue Berechtigung für Microsoft Defender for Endpoint Machine.Read.All.
✏️
org
Geräte
Abweichung des primären Benutzers melden (geplant)
Kann jetzt optional Geräte in den Bericht aufnehmen, deren Intune-Hauptbenutzer aus Entra ID gelöscht wurde (standardmäßig deaktiviert).
✏️
Benutzer
userinfo
Benutzer hinzufügen
Unterstützt jetzt die Festlegung des Sponsors des neuen Benutzers während der Erstellung.
Allgemeine Änderungen
Aktualisiert wurde das
RealmJoin.RunbookHelperModul auf >= 0.8.7 in allen Runbooks. Diese Version fügt neue Funktionen für die Behandlung von Passwörtern/Key Vault hinzu und verbessert die Funktion zum Senden von E-Mails weiter, einschließlich besserer Kompatibilität mit Outlook Classic. Die interne$Versionwurde um ein Patch-Level erhöht.Aktualisiert wurde das
Microsoft.Graph.AuthenticationModul auf >= 2.38.0 in allen betroffenen Runbooks.Benachrichtigungs-E-Mails in allen Runbooks zum Senden von E-Mails wurden verbessert: Es wurde eine lokalisierte Fußzeile „Bitte nicht antworten“ hinzugefügt sowie zwei optionale, standardmäßig ausgeblendete Parameter für Runbooks mit Service-Desk-Kontaktinformationen —
ServiceDeskPortalUrl(bezogen aus der RJReport-MandanteneinstellungRJReport.ServiceDesk_PortalUrl) undServiceDeskTicketUrl(ein direkter Link zum zugehörigen Ticket). Wenn gesetzt, wird jeweils ein anklickbarer Link daraus gemacht. Betroffene Runbooks: MFA zurücksetzen, MFA-Methoden auflisten, Mobile-Phone-MFA festlegen oder entfernen, Temporary Access Pass erstellen (Benutzer/Sicherheit) und Benutzer über veraltete Geräte benachrichtigen (geplant) (Org/Geräte).
v2026.06.01
Dieser Patch konzentriert sich auf die überarbeitete
RealmJoin.RunbookHelperE-Mail-Engine — umfangreiche Verbesserungen beim Versenden von Berichten (Bildeinbettung und Outlook-Classic-Kompatibilität), die in allen Runbooks ausgerollt wurden — sowie ein Fix für Out-of-Memory-Fehler bei großen Intune-Mandanten.
Änderungen
➕
org
Geräte
Bericht über Windows-Geräte ohne Autopilot
Listet alle Windows-Entra-Geräteobjekte auf, die kein zugeordnetes Windows-Autopilot-Objekt haben, sodass Sie Geräte erkennen können, die bei der Autopilot-Registrierung fehlen.
Der Abgleich erfolgt über die Azure-AD-Geräte-ID des Autopilot-Objekts (azureActiveDirectoryDeviceId).
➕
org
Geräte
Abweichung des primären Benutzers melden (geplant)
Vergleicht den in Intune hinterlegten primären Benutzer mit dem in der RealmJoin-Kunden-API für Windows-verwaltete Geräte verzeichneten primären Benutzer, markiert jedes Gerät, bei dem sich beide unterscheiden, und versendet die Unterschiede planmäßig per E-Mail mit CSV-Anhang.
➕
org
allgemein
Besitzer des Shared Channel synchronisieren (Geplant)
Hält die Mitglieder einer zugeordneten Sicherheitsgruppe als Besitzer der ausgewählten Teams und jedes Shared Channel, den diese Teams hosten (Shared Channels erben den Besitz nicht von ihrem übergeordneten Team).
Teams werden anhand des exakten Anzeigenamens abgeglichen; die Zuordnung von Teamnamen zu Besitzergruppen wird zentral über die SharedChannelOwners.Mapping org-Einstellung.
Nur hinzufügen — bestehende Besitzer und Mitglieder werden nie entfernt — mit einem WhatIfMode Trockenlauf.
Optionaler E-Mail-Bericht und/oder Storage-Download-Link, jeweils mit CSV-Ausgabe pro Team und pro Änderung (beides standardmäßig deaktiviert).
✏️
Gerät
allgemein
Gerät außer Betrieb nehmen
Kann jetzt optional ein Gerät von der Behebung durch Microsoft Defender for Endpoint ausschließen, indem ein konfigurierbares Ausschluss-Tag angewendet wird (Standard ExcludeFromRemediation); opt-in und standardmäßig deaktiviert.
Erfordert die neuen Berechtigungen für Microsoft Defender for Endpoint Machine.Read.All und Machine.ReadWrite.All.
✏️
org
Geräte
Geräte ausmustern
Fügt dieselbe optionale Ausschlusskennzeichnung für Microsoft Defender for Endpoint hinzu wie das Einzelgeräte-Runbook, angewendet auf jedes Gerät in der Liste (opt-in, standardmäßig deaktiviert).
Erfordert die neuen Berechtigungen für Microsoft Defender for Endpoint Machine.Read.All und Machine.ReadWrite.All.
✏️
org
allgemein
Geräte-Onboarding-Ausschluss prüfen (Geplant)
Behebt Out-of-Memory-Fehler bei Mandanten mit großen Intune-Beständen — verwaltete Geräte werden jetzt serverseitig gefiltert, statt das gesamte Inventar in den Speicher zu laden. Für bessere Zuverlässigkeit auf natives Microsoft Graph migriert.
Allgemeine Änderungen
Aktualisiert wurde das
RealmJoin.RunbookHelperModul auf >= 0.8.6 in jedem Runbook, das es verwendet. Diese Version liefert eine umfangreiche Überarbeitung der Funktion zum Senden von E-Mails rund um Bildeinbettung und Outlook-Classic-Kompatibilität. Im Rahmen dieser Änderung wurde die Inline-Publish-RjRbFilesToStorageContainerHilfsfunktion aus zwei Runbooks entfernt (jetzt vom Modul bereitgestellt): Unternehmensanwendungsbenutzer exportieren (Org/Anwendungen) und Office 365 Lizenzbericht (Org/Allgemein).Aktualisiert wurde das
Microsoft.Graph.AuthenticationModul auf >= 2.37.0 in allen Runbooks, die es verwenden.
v2026.06
Diese Version konzentriert sich auf Benutzersicherheit und MFA-Verwaltung, führt ein neues Runbook zum Auflisten von Authentifizierungsmethoden ein und fügt optional E-Mail-Benachrichtigungen für Benutzer in mehreren MFA-bezogenen Runbooks hinzu. Zusätzliche Verbesserungen betreffen die Verwaltung von Archivpostfächern, Einladungen für Gastbenutzer und mehrere Zuverlässigkeitskorrekturen.
Änderungen
➕
Benutzer
Archivpostfach verwalten
Aktiviert, deaktiviert oder ruft den aktuellen Status des In-Place-Archivpostfachs für einen Exchange Online-Benutzer ab. Beim Aktivieren wird ein weich gelöschtes Archivpostfach (innerhalb des 30-tägigen Wiederherstellungsfensters) automatisch erneut verbunden, statt ein neues zu erstellen. Die Deaktivierungsaktion enthält einen Hinweis, der bestätigt, dass das Archiv innerhalb von 30 Tagen wiederhergestellt werden kann.
➕
Benutzer
Sicherheit
MFA-Methoden auflisten
Listet alle für einen Zielbenutzer registrierten MFA- und Authentifizierungsmethoden von Microsoft Entra ID auf. Telefonnummern können optional maskiert werden, sodass nur die letzten 4 Ziffern angezeigt werden (standardmäßig deaktiviert, Einstellung ausgeblendet). Sendet optional eine Benachrichtigungs-E-Mail an den Benutzer, wenn ein Administrator seine MFA-Methoden abruft (standardmäßig deaktiviert, Einstellung ausgeblendet). Die Sprache der Benachrichtigungs-E-Mail wird automatisch über den Verwendungsort erkannt, mit einem Überschreibungsparameter zum Erzwingen von Deutsch oder Englisch.
✏️
org
allgemein
Externe Gastbenutzer einladen
Ein Parameter für die Sponsorzuweisung wurde hinzugefügt. Manager und Sponsor werden in der Zusammenfassung jetzt statt der Objekt-ID per UPN angezeigt, was die Lesbarkeit verbessert. Unterstützung für eine angepasste E-Mail-Einladungsnachricht und eine konfigurierbare Umleitungs-URL für Einladungen wurde hinzugefügt.
✏️
org
allgemein
Ablauf des Apple-MDM-Zertifikats melden (Geplant)
Ein Problem wurde behoben, bei dem VPP-Tokens aufgrund einer fehlerhaften Paged-Result-Prüfung stillschweigend aus dem Bericht entfernt wurden. Der gleiche Fix wurde auf DEP-Onboarding-Einstellungen angewendet, die dieselbe fehlerhafte Prüfung verwendeten. Der E-Mail-Bericht wird jetzt nur noch gesendet, wenn mindestens eine Warnung erkannt wird, wodurch unnötige Benachrichtigungen vermieden werden, wenn alles in Ordnung ist.
✏️
org
Freigegebenes Postfach hinzufügen
Ein Parameter zur Zeitzonenauswahl mit vordefinierten Optionen und einem Standardwert wurde hinzugefügt, sodass die Zeitzone des freigegebenen Postfachs direkt bei der Erstellung konfiguriert werden kann.
✏️
Benutzer
Sicherheit
MFA zurücksetzen
Fügt einen optionalen NotifyUser Parameter hinzu, der eine Benachrichtigungs-E-Mail an den Zielbenutzer sendet, wenn ein Administrator seine MFA-Methoden zurücksetzt (standardmäßig deaktiviert, Einstellung ausgeblendet).
Die E-Mail-Konfiguration (Absenderadresse, Anzeigename des Service Desks, E-Mail und Telefonnummer) wird aus den RJ-Mandanteneinstellungen bezogen und standardmäßig ausgeblendet.
Die Sprache der E-Mail wird automatisch über den Verwendungsort erkannt, mit einem LanguageOverride Parameter zum Erzwingen von Deutsch oder Englisch.
Ein StatusQuo-Abschnitt wurde hinzugefügt, der vor der Ausführung den Anzeigenamen, die primäre E-Mail und den Verwendungsort des Benutzers auflöst.
✏️
Benutzer
Sicherheit
MFA per Mobiltelefon festlegen oder entfernen
Fügt einen optionalen NotifyUser Parameter hinzu, der eine Benachrichtigungs-E-Mail an den Zielbenutzer sendet, wenn ein Administrator seine Mobile-Phone-MFA-Methode hinzufügt oder entfernt (standardmäßig deaktiviert, Einstellung ausgeblendet).
Die E-Mail-Konfiguration (Absenderadresse, Anzeigename des Service Desks, E-Mail und Telefonnummer) wird aus den RJ-Mandanteneinstellungen bezogen und standardmäßig ausgeblendet.
Die Sprache der E-Mail wird automatisch über den Verwendungsort erkannt, mit einem LanguageOverride Parameter zum Erzwingen von Deutsch oder Englisch.
Der Text der Benachrichtigungs-E-Mail unterscheidet zwischen Hinzufügen- und Entfernen-Aktionen.
✏️
Benutzer
userinfo
Benutzer aktualisieren
Unterstützung für die direkte Aktualisierung des Managers des Benutzers innerhalb des Runbooks wurde hinzugefügt.
Allgemeine Änderungen
PSScriptAnalyzer-Verbesserungen in 6 Runbooks — Interne Codequalitätskorrekturen ohne funktionale Auswirkungen für Endbenutzer. Umfassen das Entfernen ungenutzter Parameter, den Ersatz leerer try/catch-Blöcke und die Unterdrückung falsch positiver Warnungen. Betroffene Runbooks:
org/Anwendungen— Benutzer von Unternehmensanwendungen exportierenorg/Geräte— Endpoint Analytics-Baseline erstellen (geplant)org/Allgemein— Gruppen nach Vorlage zuweisen (geplant), Richtlinienbericht exportieren, Office 365 Lizenzberichtorg/Sicherheit— Administratorbenutzer auflisten
v2026.05
Diese Version führt eine automatische Auflösung doppelter Gerätenamen für Intune-Umgebungen ein, zusammen mit gezielten Verbesserungen bei der Lizenzberichterstattung, Gastbenutzer-Einladungen und der Zuverlässigkeit des Richtlinienexports.
Änderungen
➕
org
Geräte
Gerätenamen deduplizieren (geplant)
Erkennt und behebt doppelte Gerätenamen in Intune automatisch nach Zeitplan. Das zuletzt registrierte Duplikat wird mithilfe eines konfigurierbaren Präfixes und eines zufälligen Ziffernsuffixes umbenannt; die aufgelösten Namen werden zurück zu Autopilot synchronisiert. Unterstützt einen Betriebssystem-Filterparameter (Alle / Windows / macOS / Sonstige) und überspringt privat genutzte Geräte sowie nicht unterstützte Plattformen mit Warnungen. Prüft vor dem Einreihen, ob Umbenennungsaktionen ausstehen, um doppelte MDM-Befehle zu vermeiden.
✏️
org
Anwendungen
Unternehmensanwendungsbenutzer exportieren
Die interne Exportfunktion wurde auf die verbesserte Version aktualisiert, die im Office 365 Lizenzbericht Runbook eingeführt wurde, wodurch Exportverhalten und -funktionen in beiden Runbooks angeglichen werden.
✏️
Gerät
allgemein
Aktualisierbare Assets registrieren
Fügt eine Alle Option zum UpdateCategory Parameter hinzu, der Geräte in einem einzigen Lauf nacheinander für Treiber-, Feature- und Qualitätsupdates registriert — sodass das Runbook nicht mehr separat für jede Update-Kategorie ausgeführt werden muss.
Skript mit ordentlichen Regionen und Parameterprotokollierung für bessere Wartbarkeit umstrukturiert.
✏️
org
allgemein
Richtlinienbericht exportieren
Die Handhabung der Paginierung wurde verbessert, indem statische $top=1000 Graph-API-Aufrufe durch Get-GraphPagedResult ersetzt wurden, um in großen Mandanten vollständige Ergebnisse sicherzustellen.
Die Protokollierung der abgerufenen Richtlinienanzahl pro Richtlinientyp wurde für mehr Transparenz während der Ausführung hinzugefügt.
✏️
org
allgemein
Externe Gastbenutzer einladen
Neue Parameter hinzugefügt: Vorname, Nachname, Manager, Verwendungsort und Unternehmen. Der Anzeigename wird jetzt automatisch aus Vorname und Nachname generiert, wenn kein expliziter Anzeigename angegeben wird, wodurch die manuelle Eingabe für standardmäßige Gasteinladungen reduziert wird.
✏️
org
allgemein
Office 365 Lizenzbericht
Fügt eine includeUserData Parameter, der optional echte Benutzer-UPNs in Graph-Aktivitätsberichten einschließt, indem die Microsoft 365-Berichtsdatenschutzeinstellung während der Ausführung vorübergehend deaktiviert wird.
Hinweis: Die zusätzliche ReportSettings.ReadWrite.All Berechtigung ist nur erforderlich, wenn includeUserData aktiviert ist — Mandanten, die diese Funktion verwenden, sollten ihre Berechtigungszuweisungen entsprechend aktualisieren.
Skript vollständig mit ordentlichen Regionen, Parameterprotokollierung und erweiterter Fehlerbehandlung umstrukturiert.
v2026.04.01
Patch-Release mit drei neuen Runbooks für Geräte- und Endpoint-Verwaltung, deutlichen Verbesserungen bei der Behandlung von Telefon-MFA für Gastbenutzer, gezielten Fehlerbehebungen im Sicherheitsbereich und einer umfassenden internen Codequalitätsprüfung über 25 Runbooks hinweg.
Änderungen
➕
Gerät
Sicherheit
FileVault-Wiederherstellungsschlüssel anzeigen
Ruft den FileVault-Wiederherstellungsschlüssel für ein angegebenes Mac-Gerät direkt aus Intune ab und zeigt ihn an. Bietet Administratoren eine schnelle Abfrage, ohne dass eine manuelle Navigation durch das Intune-Portal erforderlich ist.
➕
Gerät
allgemein
Gruppen nach Vorlage zuweisen
Fügt ein Gerät mithilfe von Gruppenobjekt-IDs oder Anzeigenamen zu einer oder mehreren Entra ID-Gruppen hinzu. Ermöglicht strukturierte, vorlagenbasierte Gruppenzuweisungen für Geräte, ohne manuelle Portalinteraktion zu erfordern.
➕
org
Geräte
Endpoint Analytics-Baseline erstellen (geplant)
Erstellt nach Zeitplan eine neue Endpoint Analytics-Baseline in Microsoft Intune. Das Benennungsschema ist über Runbook-Parameter konfigurierbar, z. B. um einen Zeitstempel für eine bessere Nachverfolgung von Baseline-Versionen im Laufe der Zeit einzuschließen.
✏️
org
Sicherheit
SMS-Authentifizierungs-Telefonnummer finden
Dynamische Fortschrittsanzeige basierend auf der Gesamtzahl der Benutzer hinzugefügt, wodurch die Ausgabe der Batchverarbeitung in großen Mandanten informativer wird. Die „nicht gefunden“-Meldung wurde aktualisiert, um darauf hinzuweisen, dass weich gelöschte Benutzerkonten möglicherweise noch eine Telefonnummernreservierung enthalten — so können Administratoren Fälle untersuchen, in denen kein aktiver Benutzer identifiziert wird.
✏️
org
Sicherheit
Defender-Indikator hinzufügen
Ein Logikproblem in der Warnungsbehandlung wurde behoben, das bei der Verarbeitung von Indikatorantworten zu falschem Verhalten führen konnte. Behoben wurde auch, dass der Schweregradparameter nicht korrekt an die Microsoft Defender API übergeben wurde. Die Runbook-Ausgabe wurde optimiert, um klarere Informationen über den erstellten Indikator und seinen aktuellen Status bereitzustellen.
✏️
org
Sicherheit
Geänderte Conditional Access-Richtlinien benachrichtigen
Die Runbook-Ausgabe wurde für bessere Lesbarkeit und Klarheit der gemeldeten Richtlinienänderungen optimiert.
✏️
Benutzer
Sicherheit
MFA per Mobiltelefon festlegen oder entfernen
Von UPN-basierter zu Object-ID-basierter Benutzeridentifizierung umgestellt, wodurch 404-Fehler behoben werden, die bei Gastbenutzern auftraten.
Das Runbook zeigt nach der Verbindung jetzt den UPN, Anzeigenamen und Gaststatus des Benutzers sowie vor jeglichen Änderungen die aktuelle Telefonnummer und den SMS-Sign-In-Status an.
Die Fehlerbehandlung für Graph API-409-Conflict-Fehler ("phoneNumberNotUnique") wurde umstrukturiert: Das Runbook unterdrückt den Fehler jetzt, wartet, prüft den tatsächlichen MFA-Zuweisungsstatus und meldet Erfolg mit einem Konflikthinweis, wenn MFA trotz des SMS-Sign-In-Konflikts erfolgreich zugewiesen wurde.
Ein eingebettetes Find-PhoneNumberOwner Funktion hinzugefügt, die nach dem Benutzer sucht, der eine Telefonnummer besitzt, wenn die MFA-Zuweisung tatsächlich fehlschlägt, sodass Administratoren Konflikte direkt identifizieren und beheben können.
✏️
Benutzer
allgemein
Windows 365 skalieren
Ein Problem wurde behoben, bei dem der fromMailAddress Parameter nicht an die API übergeben wurde, was dazu führen konnte, dass Benachrichtigungs-E-Mails ohne gültige Absenderadresse gesendet wurden.
Allgemeine Änderungen
Codequalitätsverbesserungen in 25 Runbooks — Interne PSScriptAnalyzer-Korrekturen zur Verbesserung von Codekonsistenz und Einhaltung der statischen Analyse. Diese Änderungen haben keine funktionalen Auswirkungen für Endbenutzer. Zu den Verbesserungen gehören die Unterdrückung falsch positiver Warnungen, das Umbenennen interner Funktionen zur Verwendung genehmigter PowerShell-Verben und Korrekturen bei der Singularbenennung. Betroffene Runbooks:
Gerät/Sicherheit— LAPS-Passwort anzeigenGerät/Allgemein— Aktualisierbare Assets registrieren, Aktualisierbare Assets deregistrierenGruppe/Geräte— Aktualisierbare Assets deregistrieren (geplant)org/Anwendungen— Anwendungsregistrierung hinzufügen, Bericht über ablaufende Anwendungsanmeldeinformationen (geplant), Anwendungsregistrierung aktualisierenorg/Geräte— Geräte ausmusternorg/Allgemein— Geräte von Benutzern zu einer Gruppe hinzufügen (geplant), Primäre Benutzer von Geräten zu einer Gruppe hinzufügen (geplant), Security Group hinzufügen, Viva Engage Community hinzufügen, Gruppen nach Vorlage zuweisen (geplant), Zuweisungen von Geräten prüfen, Zuweisungen von Benutzern prüfen, CloudPC-Nutzung exportieren (geplant), Richtlinienbericht exportieren, Office365-Lizenzberichtorg/Telefon— Teams-Telefonnummernzuweisung abrufenorg/Sicherheit— Conditional Access-Richtlinien sichernBenutzer/Allgemein— Gruppen nach Vorlage zuweisenBenutzer/Telefon— Teams-Telefon deaktivieren, Teams-Benutzerinformationen abrufen, permanente Anrufweiterleitung für Teams festlegenBenutzer/Benutzerinfo— Benutzer aktualisieren
Kleinere Fehlerbehebungen — Ein ungenutzter Parameter wurde aus einer internen Funktion in Security Group hinzufügen (org/allgemein); die interne wurde vereinfacht Save-ToDataTable Funktion in CloudPC-Nutzung exportieren (geplant) (org/allgemein); ein Tippfehler wurde behoben in Office 365 Lizenzbericht (org/allgemein).
v2026.04
Diese Version erweitert die Automatisierungsabdeckung um neue Runbooks für Geräteverwaltung, Compliance-Prüfung und Sicherheit und bringt gleichzeitig Zuverlässigkeitsverbesserungen für eine breite Palette bestehender Runbooks.
Änderungen
➕
Gerät
allgemein
Primären Benutzer festlegen
Legt den primären Benutzer eines Geräts in Intune fest oder ändert ihn. Stellt eine genaue Gerätezuordnung für Berichts- und Geräteverwaltungszwecke sicher.
➕
Gruppe
allgemein
Primäre Benutzer von Geräten zur Gruppe hinzufügen (Geplant)
Fügt die primären Benutzer von Geräten automatisch nach einem Zeitplan einer vorgesehenen Gruppe hinzu. Geräte können nach Plattform und Datum der letzten Aktivität gefiltert werden, um nur relevante Geräte zu berücksichtigen.
➕
org
Geräte
Treiberupdates automatisch genehmigen (geplant)
Genehmigt ausstehende Treiberupdates in Intune automatisch anhand konfigurierbarer Kriterien wie Gerätekategorie und Treiberupdateklasse. Reduziert den manuellen Aufwand für routinemäßige Genehmigungen von Treiberupdates in verwalteten Umgebungen.
➕
org
Geräte
Gerätekonformität prüfen
Überprüft den Compliance-Status von Geräten in Intune und identifiziert den konkreten Grund für einen nicht konformen Status. Nützlich für gezielte Problembehebung und Compliance-Berichte, ohne dass eine manuelle Prüfung im Intune-Portal erforderlich ist.
➕
org
allgemein
Apple-Tokens synchronisieren
Synchronisiert Apple MDM Push-Benachrichtigungstokens zwischen Intune und dem Apple Push Notification Service (APNS). Stellt sicher, dass verwaltete Apple-Geräte weiterhin zeitnahe Updates und Push-Benachrichtigungen erhalten.
➕
org
Sicherheit
SMS-Authentifizierungs-Telefonnummer finden
Sucht, welcher Benutzer eine bestimmte Telefonnummer als SMS-Anmeldung oder Telefon-MFA-Methode in Microsoft Entra ID registriert hat. Dient Administratoren dazu, "phoneNumberNotUnique"-Fehler zu beheben, indem das widersprüchliche Konto identifiziert wird.
✏️
org
Anwendungen
Unternehmensanwendungsbenutzer exportieren
Eine allgemeine Exportfunktion für Azure Storage Account wurde hinzugefügt. Vereinfacht die Konfiguration beim Export von Benutzerdaten in den Speicher und stimmt die Exportlogik mit anderen Runbooks in dieser Kategorie ab.
✏️
org
Anwendungen
Anwendungsregistrierung aktualisieren
Die aktualisierte Liste der Redirect-URIs ist jetzt nach der Anwendung von Änderungen in der Runbook-Ausgabe enthalten. Bietet sofortige Sicht auf den aktuellen Status der Registrierung, ohne dass eine separate Abfrage erforderlich ist.
✏️
Benutzer
Sicherheit
Temporary Access Pass erstellen
Es wurde eine Parameterprüfung hinzugefügt, um sicherzustellen, dass die Dauer des Passes vor der Ausführung innerhalb akzeptabler Grenzen liegt. Optionale E-Mail-Benachrichtigung hinzugefügt, wenn ein Temporary Access Pass erstellt wird, konfigurierbar über die Runbook-Customization-Parameter. Die Benachrichtigungssprache wird automatisch basierend auf dem Nutzungsort des Benutzers ausgewählt — Deutsch für Benutzer in Deutschland, andernfalls Englisch.
✏️
Benutzer
Sicherheit
MFA per Mobiltelefon festlegen oder entfernen
Erkennung und Berichterstellung für "phoneNumberNotUnique"-Fehler hinzugefügt, die auftreten, wenn die Zieltelefonnummer bereits von einem anderen Benutzer für SMS-Anmeldung registriert ist. Alle API-Aufrufe auf die native Microsoft Graph API migriert. Die Zuverlässigkeit der Paginierung wurde als Teil der umfassenderen Aktualisierung von Get-GraphPagedResult verbessert (siehe Allgemeine Änderungen).
Allgemeine Änderungen
Korrektur der Paginierung in 14 Runbooks — Die bisherige benutzerdefinierte Paginierungsfunktion wurde durch die vereinfachte Get-GraphPagedResult Funktion zur Verbesserung der Zuverlässigkeit und Konsistenz beim Umgang mit großen Datensätzen ersetzt. Ohne diese Korrektur konnten einige Runbooks in großen Mandanten unvollständige Ergebnisse liefern. Betroffene Runbooks:
org/Anwendungen— Anwendungsregistrierung berichten, Bericht über ablaufende Anwendungsanmeldeinformationen (geplant)org/Geräte— Benutzer über veraltete Geräte benachrichtigen (geplant), Geräte ohne primären Benutzer melden, Veraltete Geräte melden (geplant), Benutzer mit mehr als 5 Geräten meldenorg/Allgemein— Primäre Benutzer von Geräten zu einer Gruppe hinzufügen (geplant), Ablauf des Apple-MDM-Zertifikats melden (geplant), Lizenzzuweisung melden (geplant)org/Sicherheit— SMS-Auth-Telefonnummer finden, Admin-Benutzer auflisten, Ausstehende EPM-Anfragen überwachen (geplant), EPM-Erhöhungsanforderungen melden (geplant)Benutzer/Sicherheit— Mobiletelefon-MFA festlegen oder entfernen
v2026.03
Diese Version führt zwei neue Endpoint Privilege Management-Runbooks für org/Sicherheit ein, erweitert die Verwaltung veralteter Geräte um proaktive Benutzerbenachrichtigungen und bringt erhebliche Verbesserungen bei der Benutzerfreundlichkeit über Berichts- und Zuweisungs-Runbooks hinweg. Eine vollständige Überarbeitung der Dokumentation für alle Runbooks verbessert die Klarheit und das Onboarding für neue Administratoren.
Änderungen
➕
Gerät
Sicherheit
BitLocker-Wiederherstellungsschlüssel anzeigen
Ruft den BitLocker-Wiederherstellungsschlüssel für ein angegebenes Gerät direkt aus Intune ab und zeigt ihn an. Bietet eine schnelle Möglichkeit, Wiederherstellungsschlüssel nachzuschlagen, ohne durch das Intune-Portal navigieren zu müssen.
➕
org
Geräte
Benutzer über veraltete Geräte benachrichtigen (geplant)
Sendet E-Mail-Benachrichtigungen an Benutzer, deren Geräte über einen konfigurierbaren Schwellenwert hinaus inaktiv waren, basierend auf dem Datum der letzten Aktivität und der Plattform.
Unterstützt Englisch, Deutsch und vollständig anpassbare E-Mail-Vorlagen.
Ergänzt das vorhandene Veraltete Geräte melden (geplant) Runbook, indem Benutzer proaktiv benachrichtigt werden, statt nur Berichte für Administratoren zu erzeugen.
➕
org
Sicherheit
Ausstehende EPM-Anforderungen überwachen (geplant)
Überwacht ausstehende Endpoint Privilege Management (EPM)-Erhöhungsanforderungen, die eine Administratorprüfung erfordern. Sendet E-Mail-Benachrichtigungen nur, wenn ausstehende Anforderungen vorhanden sind, um unnötige Benachrichtigungen zu vermeiden. Enthält optional einen detaillierten CSV-Export für Prüfzwecke.
➕
org
Sicherheit
EPM-Erhöhungsanforderungen melden (geplant)
Erstellt Berichte über EPM-Erhöhungsanforderungen mit flexibler Filterung nach Status (Ausstehend, Genehmigt, Abgelehnt, Abgelaufen, Widerrufen, Abgeschlossen) und konfigurierbarem Zeitraum. Dient zur Unterstützung regelmäßiger EPM-Prüfabläufe und Compliance-Berichterstattung.
✏️
Gruppe
allgemein
Aktualisierbare Assets (geplant) abmelden
Umbenannt von Aktualisierbare Assets abmelden um das geplante Ausführungsmodell widerzuspiegeln.
Es wurde eine Option hinzugefügt, gerätebesitzene Geräte in den Aufhebungsprozess einzubeziehen, wodurch eine umfassendere Verwaltung aktualisierbarer Assets über unternehmenseigene Geräte hinaus ermöglicht wird.
✏️
org
Geräte
Alle Intune-Geräte exportieren
Ein Problem behoben, bei dem Geräte mit fehlenden oder unvollständigen primären Benutzerdaten Exportfehler verursachten. Filterung auf Gruppenbasis mit einem Gruppenauswahldialog hinzugefügt, sodass Exporte auf Mitglieder einer bestimmten Gruppe beschränkt werden können — besonders nützlich in großen Mandanten, in denen ein Export aller Geräte nicht praktikabel ist.
✏️
org
Geräte
Veraltete Geräte melden (geplant)
Filterung für Benutzergruppen einschließen/ausschließen hinzugefügt, sodass Administratoren den Bericht auf Geräte fokussieren können, die zu bestimmten Benutzergruppen gehören, oder bestimmte Gruppen gezielt aus den Ergebnissen ausschließen können.
✏️
org
allgemein
Zuordnungen von Gruppen prüfen
Ein Multi-Gruppen-Auswahldialog hinzugefügt, der es Administratoren ermöglicht, mehrere Gruppen in einem einzigen Lauf zu verarbeiten, anstatt das Runbook für jede Gruppe separat auszuführen.
✏️
org
allgemein
Zuordnungen von Benutzern prüfen
Ein Multi-Benutzer-Auswahldialog hinzugefügt, der es Administratoren ermöglicht, mehrere Benutzer in einem einzigen Lauf zu verarbeiten. Die erforderlichen Berechtigungen für App-Zuweisungsprüfungen wurden der Runbook-Dokumentation hinzugefügt.
✏️
org
Sicherheit
Administratoren auflisten
Die Runbook-Ausgabe und der CSV-Export enthalten jetzt den Status der PIM-Rollenzuweisung (dauerhaft vs. berechtigt) sowie das Ablaufdatum für berechtigte Zuweisungen. Bietet ein vollständigeres Bild des privilegierten Zugriffs, ohne dass ein separater PIM-Bericht erforderlich ist.
✏️
Benutzer
OWA-Postfachrichtlinie zuweisen
Der Auswahl wurden drei neue Richtlinienoptionen hinzugefügt:
OwaMailboxPolicy-NoSignatures — für Benutzer, die in OWA keine E-Mail-Signaturen haben sollen
BookingsCreators — für Benutzer, die Bookings-Termine erstellen und das entsprechende Add-In aktiviert benötigen
GetCurrent — weist die aktuell aktive Richtlinie für den Benutzer zu
➖
org
Geräte
Letzten Gerätekontakt nach Bereich melden
Entfernt — die Funktionalität wird jetzt vollständig durch das aktualisierte Veraltete Geräte melden (geplant) Runbook abgedeckt, das verbesserte Filteroptionen enthält, die die Fähigkeiten dieses Runbooks ersetzen.
Allgemeine Änderungen
Überarbeitung der Dokumentation über alle Runbooks hinweg — Vollständige Neufassung der kommentarbasierten Hilfe in jedem Runbook, einschließlich detaillierterer Beschreibungen der Funktionen und Parameter, klarerer Anweisungen zu erforderlichen Berechtigungen und Einrichtungsschritten sowie verbesserter Formatierung für bessere Lesbarkeit. Dies ist besonders relevant für Administratoren, die neue Runbooks einführen oder Automation zum ersten Mal einrichten.
Runbooks zur Anwendungsregistrierung — Verschärfung der Berechtigungen — Die erforderliche App-Rolle Application.ReadWrite.All wurde durch die restriktivere Application.ReadWrite.OwnedBy, und Directory.ReadWrite.All wurde entfernt, da sie nicht mehr erforderlich ist. Mandanten, die diese Runbooks verwenden, sollten ihre Berechtigungszuweisungen entsprechend aktualisieren, um dem Prinzip der geringsten Privilegien zu folgen.
Bevorzugen Sie eine andere Ansicht? Durchsuchen Sie diese Hinweise auf der GitHub-Releases-Seite des Runbooks-Repositorys.
Suchen Sie nach einem detaillierteren, datierten Protokoll jeder einzelnen Runbook-Änderung? Siehe das vollständige Änderungsprotokoll im Runbooks-Repository.
Zuletzt aktualisiert
War das hilfreich?